Cyber Risk Analyst
il y a 1 semaine
Objectifs du poste
Dans un contexte de montée en puissance de la fonction cybersécurité au sein du périmètre B2C France, nous recherchons un(e) Cyber Risk Analyst expérimenté(e), capable de structurer et piloter les cartographies des risques et des actifs en environnement multi-entités. Ce rôle clef contribuera directement à la maîtrise des risques cyber et à la conformité réglementaire (NIS2, ISO 27001…), en collaboration avec les autres acteurs clés de la cybersécurité, notamment le SOC & CSIRT Manager.
Missions principales
- Cartographie des risques IT & Cyber
- Structurer, piloter et maintenir la cartographie des risques IT & Cyber, en vous appuyant sur les méthodologies ISO/IEC 27005 et EBIOS Risk Manager.
- Réaliser les analyses de risques en concertation avec les entités locales, les responsables métiers, les équipes IT et sécurité.
- Documenter les scénarios de risques, analyser les impacts métiers, identifier les mesures de sécurité nécessaires et prioriser les plans de traitement.
- Suivre les évolutions de risques dans le temps et mettre à jour régulièrement les cartographies.
- Cartographie des actifs (assets, flux, données)
Concevoir et maintenir une cartographie complète et structurée des actifs critiques, incluant :
Les applications et systèmes clés
- Les flux de données et interconnexions
Les données sensibles ou stratégiques
Assurer la cohérence de cette cartographie avec les analyses de risques.
- Mettre en place une gouvernance pérenne de mise à jour, en lien avec les directions techniques et métiers.
- Conception et suivi du plan d'audit
Élaborer un plan d'audit annuel combinant :
Audits de conformité (référentiels ISO 27001, RGPD…)
Audits techniques coordonnés avec le SOC & CSIRT Manager
Travailler étroitement avec ce dernier pour :
Identifier les priorités d'audit technique
- Co-construire le plan d'audit technique annuel
- Participer aux réunions de restitution des audits techniques
S'assurer du suivi des plans de remédiation mis en œuvre suite aux audits
Formaliser les comptes rendus, tableaux de suivi, synthèses pour la gouvernance.
Formation & certifications
- Diplôme Bac +5 en cybersécurité, informatique ou gestion des risques
Certifications fortement appréciées :
ISO/IEC 27005 Risk Manager ou Lead Auditor
- EBIOS Risk Manager (maîtrise opérationnelle attendue)
- ISO 27001 Lead Implémenter, CISM ou équivalent (un plus)
Expérience
- Expérience confirmée (minimum 5 à 7 ans) dans des fonctions similaires, idéalement en environnement multisite ou multi-entités
- Pratique opérationnelle d'au moins une méthode structurée de gestion des risques (EBIOS RM, ISO 27005…)
- Expérience dans la conduite ou coordination d'audits cybersécurité (techniques et/ou de conformité)
- Capacité avérée à structurer une cartographie d'actifs (SI, flux, données) dans des environnements complexes et non homogènes
Compétences techniques attendues
- Gestion des risques et audit
- Maîtrise des référentiels : ISO/IEC 27001, 27005, EBIOS RM, NIS2, RGPD
- Connaissance des systèmes d'information, des architectures réseau, des typologies d'actifs critiques
- Bonne compréhension des enjeux liés aux données sensibles, à la confidentialité, à l'intégrité et à la disponibilité
- Maîtrise des outils de gestion des risques et de cartographie (GRC, CMDB, outils internes ou Excel avancé)
Qualités humaines & comportementales
- Forte capacité d'adaptation dans un contexte hétérogène et évolutif
- Sens aigu de la diplomatie et capacité d'influence dans des environnements matriciels
- Excellente communication écrite et orale, y compris pour des restitutions en comité de direction
- Autonomie, rigueur, esprit d'analyse et sens de l'initiative
Ce que nous recherchons avant tout
Un(e) professionnel(le) rigoureux(se), autonome, capable de porter une vision transverse de la gestion des risques cyber dans un cadre multi-organisationnel. La séniorité sur les sujets attendus est indispensable pour accompagner la structuration d'une fonction GRC solide et cohérente avec les exigences opérationnelles et réglementaires du périmètre B2C France.
Processus De Recrutement
- Un teams avec notre recruteur Victor (30 min)
- Un teams avec notre Information Security & Compliance Manager (ISCM)
- Un échange, sur site, avec 3 intervenants (1h30/2h)
-
Cyber Risk Analyste
il y a 5 jours
Paris, Île-de-France Iliad - Free Temps pleinDescription de l'entrepriseChez Free, tu trouveras une culture interne singulière et très marquée. Il règne un fort état d'esprit collectif. Le recrutement est ouvert, sans a priori : on ne juge les gens ni sur leur âge, ni sur leur background.On aime aller vite, faire les choses nous-mêmes, et on mise sur l'autonomie pour être efficace. Tu verras :...
-
Cyber Risk Analyste
il y a 6 jours
Paris, Île-de-France Iliad - Free Temps pleinDescription de l'entreprise Chez Free, tu trouveras une culture interne singulière et très marquée. Il règne un fort état d'esprit collectif. Le recrutement est ouvert, sans a priori : on ne juge les gens ni sur leur âge, ni sur leur background.On aime aller vite, faire les choses nous-mêmes, et on mise sur l'autonomie pour être efficace. Tu verras...
-
Cyber Risk Manager
il y a 4 jours
Paris, Île-de-France SThree Temps plein 60 000 € - 120 000 € par anContexte du posteVous rejoignez une équipe dynamique en charge de la deuxième ligne de défense pour les risques technologiques et cyber.Cette équipe a pour mission de :Définir et maintenir un cadre de politiques complet ;Mettre en place un dispositif de contrôle permanent intégré à la gouvernance interne ;Accompagner les projets de transformation...
-
Business Analyst Risk H/F
il y a 1 semaine
Paris, Île-de-France Jobs via eFinancialCareers Temps plein 60 000 € - 90 000 € par an*Descriptif du cabinet BIA Groupe*BIA Groupe est un cabinet de conseil indépendant spécialisé dans le secteur Banque & Assurance. Nous réunissons les meilleurs experts en management et systèmes d'information pour accompagner nos clients dans leurs projets de transformation, qu'ils soient numériques, réglementaires ou organisationnels. Notre approche,...
-
Business Analyst Market Risk
il y a 2 semaines
Paris, Île-de-France Twenty One Talents Temps plein 60 000 € - 120 000 € par anPrésentation de la société L'entreprise en question est un cabinet de conseil spécialisé dans le secteur financier, avec un accent particulier sur la gestion des risques. Elle accompagne ses clients, principalement issus du domaine bancaire, de la gestion d'actifs et de l'assurance, dans la mise en œuvre de solutions stratégiques et opérationnelles....
-
Credit Risk Analyst
il y a 2 semaines
Paris, Île-de-France iBanFirst Temps plein 65 000 € - 85 000 € par anWe are looking for a credit risk analyst to support and grow our risk team. The main goal is to ensure iBanFirst's counterparty credit risk exposure is controlled and maintained within the risk appetite and limits.What will you do:Providing assistance and support to the Credit Risk team in any risk-related matters, such as:Carrying out financial analysis on...
-
Credit Risk Analyst
il y a 1 semaine
Paris, Île-de-France LSEG Temps plein 50 000 € - 75 000 € par an1. Mission DescriptionThe position is within the Risk Management Department, which is looking for a Credit Risk Analyst for a 6-month internship starting in January 2025 (flexible).You will assist a senior analyst and, depending on your progress, will be responsible for credit risk analysis in the banking and broker sectors, as well as providing support in...
-
Internship - 6 months - Risk Analyst at Credit Risk F/H
il y a 5 jours
Paris, Île-de-France Natixis Temps plein 80 000 € - 120 000 € par anCompany DescriptionNatixis Corporate & Investment Banking is a leading global financial institution that provides advisory, investment banking, financing, corporate banking and capital markets services to corporations, financial institutions, financial sponsors and sovereign and supranational organizations worldwide.Our teams of experts in close to 30...
-
Risk Analyst Change
il y a 2 semaines
Paris, Île-de-France London Stock Exchange Group Temps plein 60 000 € - 120 000 € par anROLE SUMMARY:Within the CaLM / RepoClear First Line Risk department, the role will mainly focus on delivering the Risk Change vital to the RepoClear product. This varied role touches on changes in risk model, processes, new products and default management. In relation with the Product team, the Head of First Line risk and all the necessary SMEs and...
-
Head of Cyber Security
il y a 2 semaines
Paris, Île-de-France twentyAI Temps plein 120 000 € - 180 000 € par anOverviewA leading international organisation undergoing significant digital transformation is seeking a Head of Cyber Security to define, build, and lead its enterprise-wide cyber security function.This is a strategic leadership role reporting directly to the Group CTO, with responsibility for shaping the company's cyber security posture and leading the...