Ingénieur.e cybersécurité spécialité appréciation des risques H/F

il y a 6 jours


Paris, Île-de-France Engie Temps plein

REJOIGNEZ GRDF

GRDF, filiale indépendante d'ENGIE, est le principal gestionnaire de réseau qui distribue le gaz à plus de 11 millions de clients

Vous êtes motivé(e) ? 


• Pour mettre vos compétences au service d'un acteur majeur de la transition énergétique, expert et distributeur du gaz ?  


• Pour participer à l'avenir de la distribution du gaz (compteur communicant, technologies du réseau intelligent, développement du biogaz et du GNV, …) et acquérir un véritable savoir-faire technique gazier dans une entreprise qui investit dans les innovations digitales ?    

La Direction des Systèmes d'Information de GRDF recrute :

Ingénieur cybersécurité – spécialité appréciation des risques H/F

Saint Denis (93)

En tant qu'ingénieur.e cybersécurité avec la spécialité d'appréciation des risques, vous intégrez le domaine cybersécurité, équipe en charge de la gouvernance, des activités régaliennes de sécurité du Système d'Information, de la sécurisation applicative des projets de l'entreprise et de la cyberdéfense.

Vous êtes rattaché.e au responsable du pôle GRC (Gouvernance, Risques et Conformité) au sein du domaine Cybersécurité de la DSI, créatrice de valeur et partenaire des métiers, qui a comme mission d'assurer le fonctionnement et l'adaptation du SI conformément aux besoins des utilisateurs et au moindre coût. A ce titre, la DSI définit, construit et déploie actuellement de nombreux projets induits par les évolutions de GRDF.

VOS FUTURES MISSIONS

Dans le cadre du renforcement de la posture de sécurité et de conformité, GRDF souhaite structurer davantage son dispositif d'appréciation des risques. L'ingénieur.e intervient au sein du pôle GRC (Gouvernance, Risque et Conformité) pour accompagner le domaine cybersécurité dans l'identification, l'analyse et le traitement des risques de cybersécurité liés aux systèmes d'information et aux processus critiques.

Vos principales missions seront :

  • évaluation des risques :
    • identifier les menaces et vulnérabilités sur les systèmes et projets SI dans le cadre des processus d'appréciation des risques ;
    • accompagner les parties prenantes dans la réalisation des évaluations de risques de cybersécurité pour les projets, systèmes ou fournisseurs ;
  • cartographie et analyse :
    • construire et maintenir la cartographie des risques cyber ;
    • contribuer à l'établissement des scénarios de cyberattaque ;
    • formaliser les analyses de risques dans les projets et processus ;
  • proposition de mesures :
    • définir des plans de traitement et des mesures de réduction adaptées ;
    • suivre la mise en œuvre des plans d'action et vérifier leur efficacité ;
  • contribution à la gouvernance :
    • assurer l'application des cadres méthodologiques établis ;
    • établir les indicateurs et tableau de bord de suivis ;
    • garantir la cohérence des analyses et des corrélations entre risques ;
    • sensibiliser et accompagner les acteurs internes à la culture de la gestion des risques de cybersécurité.
  • veille et conformité :
    • assurer la veille sur les méthodologies et outils de management des risques de cybersécurité ;
    • contribuer à la mise à jour des référentiels et des politiques SSI

VOTRE PROFIL

Compétences requises :

  • Techniques :
    • maîtrise des cadres méthodologiques et référentiels sur la gestion des risques en cybersécurité (ISO/IEC 27005, EBIOS RM, NIST CSF, ISO 31000),
    • bonnes connaissances générales des systèmes d'information,
    • connaissance des réglementations et standards applicables en cybersécurité,
    • pratique des outils d'appréciation du risque en cybersécurité,
  • Fonctionnelles :
    • rigueur, esprit d'analyse et de synthèse,
    • capacité à travailler en transversal avec les IT et métiers,
    • bonnes compétences rédactionnelles et communicationnelles.

PROFIL : (2048 signets)

Vous êtes titulaire d'un diplôme Bac +5 en cybersécurité, en informatique ou en gestion des risques.

Vous disposez par ailleurs de :  

  • une expérience professionnelle de 5 à 10 ans, dont 3 ans en management du risque de cybersécurité,
  • une connaissance du secteur de l'énergie, d'un secteur industriel ou des infrastructure critique serait appréciée,
  • des certifications en lien avec le management du risque cybersécurité serait appréciées (ISO/IEC 27005 , CRISC, EBIO Risk Manager).

VOS ATOUTS POUR REUSSI

Les compétences techniques, fonctionnelles sont essentielles, mais il est également important de posséder une bonne capacité d'écoute, de communication et d'analyse. S'ajoute à cela une capacité relationnelle, rédactionnelle et une prise d'initiatives à toute épreuve.

Une bonne connaissance de l'environnement GRDF est un plus. 

INFORMATIONS DIVERSES

Lieu de travail

17 rue des Bretons Saint Denis 

-    CET - Compte Epargne Temps

-    Equilibre vie professionnelle / vie personnelle

-    Jusqu'à 10 jours/mois de télétravail

En tant que salarié.e de GRDF, vous serez engagé.e à nos côtés et au quotidien dans des actions en faveur de l'égalité des chances et de la diversité des profils, reconnues par le Label Diversité.

L'emploi est régi par l'obligation de protection des informations commercialement sensibles, par le respect de l'objectivité, de la transparence et de la non-discrimination à l'égard de l'ensemble des utilisateurs du réseau de distribution. A ce titre, vous veillerez à respecter et faire respecter le code de bonne conduite du distributeur GRDF.



  • Paris, Île-de-France SQUAD - Cabinet de conseils et d'expertises Temps plein

    Depuis 2011, Squad s'impose comme un acteur clé de la cybersécurité. Classé parmi les leaders français du secteur et certifié PASSI RGS et LPM, nous accompagnons les plus grandes organisations dans la protection de leurs systèmes d'information, avec notre offre 360° en conseil, intégration, expertise et centre de services.Notre mission : Securing...

  • Ingénieur.e Cyberdéfense

    il y a 1 semaine


    Paris, Île-de-France Engie Temps plein

    REJOIGNEZ GRDF  GRDF, filiale indépendante d'ENGIE, est le principal gestionnaire de réseau qui distribue le gaz à plus de 11 millions de clients.Vous êtes motivé(e) ?•    Pour mettre vos compétences au service d'un acteur majeur de la transition énergétique, expert et distributeur du gaz ?•    Pour participer à l'avenir de la...


  • Paris, Île-de-France AMD BLUE Temps plein

    Rejoignez l?équipe de Maguen CyberMaguen Cyber est né de la volonté d?un accompagnement innovant et adapté en cybersécurité en fonction des besoins de nos clients. Maguen Cyber se positionne en tant que pure-Player cybersécurité avec une couverture internationale et nous avons l?ambition de s?imposer comme une référence du secteur, avec vous à nos...


  • Paris, Île-de-France Danitis Temps plein

    Le Cabinet de recrutement Danitis — spécialiste des métiers sales, presales et marketing dans la tech, recherche un/une :Ingénieur.e Commercial.e – Cybersécurité, Réseaux & AudiovisuelLe poste :  En tant qu'Ingénieur.e Commercial.e, vous serez le moteur du développement commercial sur des solutions de cybersécurité, réseaux et...

  • Ingénieur Cybersécurité

    il y a 1 semaine


    Paris, Île-de-France Ness Technologies Temps plein

    ngénieur Cybersécurité ? Sécurité Opérationnelle & Gouvernance (H/F)Nous recherchons un profil expérimenté afin de renforcer la sécurité de notre organisation et accompagner nos équipes dans l?intégration des bonnes pratiques cybersécurité au sein des projets IT et métiers.Vos missions principalesIntégrer les exigences et contrôles de...


  • Paris, Île-de-France RSight® Temps plein

    Aujourd'hui, nous recherchons activement un(e)Consultant(e) en Cybersécurité H/Fpour le compte de l'un de nos clients, uneESN en très forte croissance.Face aux menaces en constante augmentation, renforcées par la digitalisation, le cloud et la data, la cybersécurité est devenue un enjeu majeur au sein des organisations.Notre client accompagne ses...


  • Paris, Île-de-France RSight® Temps plein

    Nous recherchons unManager et Consultant Cybersécurité (F/H)pour le compte de l'un de nos clients, une ESN, Great Place to Work, en très forte croissance.Elle souhaite développer les équipes de plusieurs de ses pôles qui accompagnent les grands acteurs dans leur transformation numérique. Le futurManager et Consultant Cybersécurité (F/H)interviendra...


  • Paris, Île-de-France WLF Temps plein

    WLF est uncabinet de conseilindépendantspécialisé enCybersécuritéen pleine croissance.Nous intervenons principalement sur des aspectsgouvernance,risqueetconformitéavec des missions de conseil, d'expertise et d'audit dans des entreprises majeures de tous secteurs d'activités.Notre volonté : partager une vision pragmatique de la...


  • Paris, Île-de-France SYNETIS Temps plein

    Envie de relever des défis stimulants en cybersécurité et de contribuer à la protection des SI des entreprises ? Ce poste est sans doute fait pour vous Notre cabinet de conseil, pure-player en cybersécurité, en pleine croissance, recherche un Consultant Cybersécurité spécialisé en gouvernance SSI, analyse de risques, mise en conformité normatives/...


  • Paris, Île-de-France Industry 4.0 transformation and innovation Temps plein

    Lectra SAResponsable Cybersécurité H/FNotre équipe Durabilité (en charge de la cybersécurité, de la compliance et de la RSE), basée à Bordeaux/Cestas, recherche son/sa futur(e) Responsable cybersécurité H/F. A ce titre, vous serez en charge de la stratégie cybersécurité du groupe, de sa mise en œuvre et de son pilotage à l'échelle...