Ingénieur.e cybersécurité spécialité appréciation des risques H/F
il y a 1 jour
REJOIGNEZ GRDF
GRDF, filiale indépendante d'ENGIE, est le principal gestionnaire de réseau qui distribue le gaz à plus de 11 millions de clients
Vous êtes motivé(e) ?
• Pour mettre vos compétences au service d'un acteur majeur de la transition énergétique, expert et distributeur du gaz ?
• Pour participer à l'avenir de la distribution du gaz (compteur communicant, technologies du réseau intelligent, développement du biogaz et du GNV, …) et acquérir un véritable savoir-faire technique gazier dans une entreprise qui investit dans les innovations digitales ?
La Direction des Systèmes d'Information de GRDF recrute :
Ingénieur cybersécurité – spécialité appréciation des risques H/F
Saint Denis (93)
En tant qu'ingénieur.e cybersécurité avec la spécialité d'appréciation des risques, vous intégrez le domaine cybersécurité, équipe en charge de la gouvernance, des activités régaliennes de sécurité du Système d'Information, de la sécurisation applicative des projets de l'entreprise et de la cyberdéfense.
Vous êtes rattaché.e au responsable du pôle GRC (Gouvernance, Risques et Conformité) au sein du domaine Cybersécurité de la DSI, créatrice de valeur et partenaire des métiers, qui a comme mission d'assurer le fonctionnement et l'adaptation du SI conformément aux besoins des utilisateurs et au moindre coût. A ce titre, la DSI définit, construit et déploie actuellement de nombreux projets induits par les évolutions de GRDF.
VOS FUTURES MISSIONS
Dans le cadre du renforcement de la posture de sécurité et de conformité, GRDF souhaite structurer davantage son dispositif d'appréciation des risques. L'ingénieur.e intervient au sein du pôle GRC (Gouvernance, Risque et Conformité) pour accompagner le domaine cybersécurité dans l'identification, l'analyse et le traitement des risques de cybersécurité liés aux systèmes d'information et aux processus critiques.
Vos principales missions seront :
- évaluation des risques :
- identifier les menaces et vulnérabilités sur les systèmes et projets SI dans le cadre des processus d'appréciation des risques ;
- accompagner les parties prenantes dans la réalisation des évaluations de risques de cybersécurité pour les projets, systèmes ou fournisseurs ;
- cartographie et analyse :
- construire et maintenir la cartographie des risques cyber ;
- contribuer à l'établissement des scénarios de cyberattaque ;
- formaliser les analyses de risques dans les projets et processus ;
- proposition de mesures :
- définir des plans de traitement et des mesures de réduction adaptées ;
- suivre la mise en œuvre des plans d'action et vérifier leur efficacité ;
- contribution à la gouvernance :
- assurer l'application des cadres méthodologiques établis ;
- établir les indicateurs et tableau de bord de suivis ;
- garantir la cohérence des analyses et des corrélations entre risques ;
- sensibiliser et accompagner les acteurs internes à la culture de la gestion des risques de cybersécurité.
- veille et conformité :
- assurer la veille sur les méthodologies et outils de management des risques de cybersécurité ;
- contribuer à la mise à jour des référentiels et des politiques SSI
VOTRE PROFIL
Compétences requises :
- Techniques :
- maîtrise des cadres méthodologiques et référentiels sur la gestion des risques en cybersécurité (ISO/IEC 27005, EBIOS RM, NIST CSF, ISO 31000),
- bonnes connaissances générales des systèmes d'information,
- connaissance des réglementations et standards applicables en cybersécurité,
- pratique des outils d'appréciation du risque en cybersécurité,
- Fonctionnelles :
- rigueur, esprit d'analyse et de synthèse,
- capacité à travailler en transversal avec les IT et métiers,
- bonnes compétences rédactionnelles et communicationnelles.
PROFIL : (2048 signets)
Vous êtes titulaire d'un diplôme Bac +5 en cybersécurité, en informatique ou en gestion des risques.
Vous disposez par ailleurs de :
- une expérience professionnelle de 5 à 10 ans, dont 3 ans en management du risque de cybersécurité,
- une connaissance du secteur de l'énergie, d'un secteur industriel ou des infrastructure critique serait appréciée,
- des certifications en lien avec le management du risque cybersécurité serait appréciées (ISO/IEC 27005 , CRISC, EBIO Risk Manager).
VOS ATOUTS POUR REUSSI
Les compétences techniques, fonctionnelles sont essentielles, mais il est également important de posséder une bonne capacité d'écoute, de communication et d'analyse. S'ajoute à cela une capacité relationnelle, rédactionnelle et une prise d'initiatives à toute épreuve.
Une bonne connaissance de l'environnement GRDF est un plus.
INFORMATIONS DIVERSES
Lieu de travail
17 rue des Bretons Saint Denis
- CET - Compte Epargne Temps
- Equilibre vie professionnelle / vie personnelle
- Jusqu'à 10 jours/mois de télétravail
En tant que salarié.e de GRDF, vous serez engagé.e à nos côtés et au quotidien dans des actions en faveur de l'égalité des chances et de la diversité des profils, reconnues par le Label Diversité.
L'emploi est régi par l'obligation de protection des informations commercialement sensibles, par le respect de l'objectivité, de la transparence et de la non-discrimination à l'égard de l'ensemble des utilisateurs du réseau de distribution. A ce titre, vous veillerez à respecter et faire respecter le code de bonne conduite du distributeur GRDF.
-
Alternance Risques Cybersécurité
il y a 2 semaines
Paris, Île-de-France Valeo Temps plein*Rejoignez les équipes de Valeo engagées pour réinventer la mobilité Valeo*est un équipementier automobile, partenaire de tous les constructeurs dans le monde. Le Groupe propose des systèmes et équipements innovants au service de la voiture du futur – un véhicule intuitif et connecté, autonome, économe en énergie, accessible à tous et...
-
Cybersécurité DORA – Analyse de Risque Fournisseurs
il y a 4 jours
Paris, Île-de-France Collective Temps pleinBudget: 500Notre client, recherche un Consultant Cybersécurité – Analyse de Risque Fournisseurs (H/F) dans le cadre d'une longue mission.Automatiser et fiabiliser l'évaluation cybersécurité des fournisseurs TIC, dans le cadre de la réglementation DORA.Pilotage d'un projet d'intégration entre Provigis et Citalid pour l'analyse des risques...
-
architecte cybersecurite h/f
il y a 6 jours
Paris, Île-de-France SCASSI - Expert cybersécurité des systèmes critiques & embarqués Temps pleinVous souhaitez rejoindre l'un des rares groupes qualifiésPASSI-LPMpar l'ANSSI ? Intégrer une entreprise spécialisée dansla cybersécurité, les systèmes critiques et embarquésvous intéresse ?SCASSIest présent àToulouse, Paris et Madrid, et accompagne des clients exigeants dans les secteurs de l'automobile, de la défense et du spatial, de la...
-
Consultant Gouvernance Risques Conformité Cybersécurité
il y a 2 semaines
Paris, Île-de-France SQUAD - Cabinet de conseils et d'expertises Temps pleinDepuis 2011, Squad s'impose comme un acteur clé de la cybersécurité. Classé parmi les leaders français du secteur et certifié PASSI RGS et LPM, nous accompagnons les plus grandes organisations dans la protection de leurs systèmes d'information, avec notre offre 360° en conseil, intégration, expertise et centre de services.Notre mission : Securing...
-
Consultant(e) Cybersécurité Risques H/F
il y a 2 semaines
Paris, Île-de-France SQUAD - Cabinet de conseils et d'expertises Temps pleinDepuis 2011, Squad s'impose comme un acteur clé de la cybersécurité. Classé parmi les leaders français du secteur et certifié PASSI RGS et LPM, nous accompagnons les plus grandes organisations dans la protection de leurs systèmes d'information, avec notre offre 360° en conseil, intégration, expertise et centre de services.Notre mission : Securing...
-
Consultant(e) Cybersécurité et Gestion des Risques IT
il y a 2 semaines
Paris, Île-de-France AMD BLUE Temps pleinRejoignez l?équipe de Maguen CyberMaguen Cyber est né de la volonté d?un accompagnement innovant et adapté en cybersécurité en fonction des besoins de nos clients. Maguen Cyber se positionne en tant que pure-Player cybersécurité avec une couverture internationale et nous avons l?ambition de s?imposer comme une référence du secteur, avec vous à nos...
-
Ingénieur Cybersécurité
il y a 3 jours
Paris, Île-de-France L-Acoustics Temps pleinJoin our passionate and dedicated teams who are shaping the future of soundMembre de l'équipe IT & Digital, vous intervenez au cœur des différents projets de développement du Groupe sur un périmètre international (3 BU Business EMEA, AMERICAS & APAC – 3 centres R&D France, Royaume-Uni & Allemagne – 4 sites industriels France & Allemagne).Dans le...
-
Paris, Île-de-France Aduneo Temps pleinDescription de l'entrepriseNous vous suggérons d'entrer les détails ici.Description du posteAduneo recherche un.e Ingénieur.e grande école spécialisé.e en informatique et cybersécurité pour rejoindre notre équipe. Dans ce rôle à temps plein, vous serez responsable du développement et de la maintenance des systèmes liés à la sécurité...
-
Ingénieur cybersécurité
il y a 4 jours
Paris, Île-de-France factoriel Temps pleinExpert en recrutement IT & IA,Factoriel, cabinet de recrutement cybersécurité, recherche pour son client, un Groupe d'Assurance indépendant, un Ingénieur Cybersécurité.L'Entreprise & Le ContexteVous rejoignez un groupe solide qui propose des solutions de protection des personnes, des biens et d'épargne retraite. Le siège social est prestigieux,...
-
Consultant Cybersécurité GRC H/F
il y a 2 semaines
Paris, Île-de-France SYNETIS Temps pleinEnvie de relever des défis stimulants en cybersécurité et d'accompagner nos clients de bout-en-bout dans le renforcement de leur posture en Cybersécurité, Résilience et Réglementaire ? Ce poste est sans doute fait pour vous Notre cabinet de conseil,pure-player en cybersécurité, en pleine croissance, recherche un Consultant Cybersécurité H/F...