Analyste Grc
Il y a 2 mois
Bruz, Bretagne, France
Avril Services
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
Avril Services recrute un (une) Analyste GRC & Formations Cybersécurité à 2 A 4 AVENUE DE KERLANN, CS 17228 BRUZ, 35170 France Permanent contract Avril Services intervient comme société de services internalisée auprès de l'ensemble des filiales d'Avril. Nos 280 collaboratrices et collaborateurs répartis sur 4 sites en France, mettent à disposition leurs expertises (Paie, Services Généraux & Immobilier, DSI, Comptabilité et Projets Industriels et Expertises Technologiques) auprès des entités du groupe. Nos équipes s'engagent à harmoniser et optimiser les processus à l'échelle d'Avril en implémentant des solutions agiles et performantes. Certifiée Great place to Work, Avril Services s'engage dans l'amélioration de l'expérience collaborateurs afin d'assurer un cadre de travail dans lequel chacune et chacun puisse s'épanouir et agir avec audace. Quels seront les enjeux du poste et votre contribution ? Sous la responsabilité du Responsable Gouvernance, Risques et Conformité, vous avez la charge de :
- Garantir l'intégration systématique des exigences de sécurité dans les projets du Groupe afin de prévenir l'introduction de vulnérabilités et d'assurer l'alignement avec les politiques internes et les cadres réglementaires
- Participer au déploiement et à l'animation de la stratégie de sensibilisation et de formation cybersécurité pour tous les collaborateurs (France & international), afin de renforcer la culture cyber A ce titre, vos missions seront les suivantes : Security by design -Veiller à ce que chaque projet respecte le cadre de gouvernance cyber du Groupe. -Analyser les risques et contribuer à leur suivi dans la démarche globale GRC. -Sensibiliser les Chefs de Projets, Business Relation Managers et autres divers contributeurs à la prise en compte des exigences cyber. -Faciliter les échanges entre les équipes projet et les spécialistes cyber lorsque des points techniques apparaissent. -Contribuer à la contractualisation des exigences cyber vis-à-vis des partenaires. -Contribuer à produire et maintenir la documentation nécessaire (traçabilité des décisions, risques, exigences appliquées) dans les projets ainsi que les règles, consignes, standards applicables au Groupe. -Suivre l'avancement des demandes Security by Design, prioriser selon les enjeux et fournir un reporting clair sur les charges, risques identifiés, points bloquants et besoins d'arbitrage. -Contribuer à l'amélioration continue du processus Security by Design (outils, checklists, matrices de risques). Gestion des demandes de gouvernance -Maintenir et faire évoluer au besoin les processus de gestion des demandes afin d'en assurer l'attribution et le suivi -Traiter les demandes sur les périmètres de l'IT et de l'OT et garantir la qualité des réponses et les délais de traitement en coordination avec l'équipe Cyber Opérationnelle Formation / sensibilisation -Adapter les contenus et les niveaux de vulgarisation aux différents publics (DSI, métiers, managers, opérateurs, BU internationales, etc) afin de rendre les messages accessibles à tous les niveaux de maturité. -Organiser les sessions en France et à l'international et adapter les médias : elearning, ateliers sur site, sessions plénières -Contribuer à l'animation des communautés cyber internes, accompagner les managers & identifier des relais locaux. -Développer un soutien aux nouveaux arrivants via une intégration cyber adaptée. Pourquoi vous ? Vous réussirez grâce à : -Une solide compréhension des activités GRC : gouvernance, gestion des risques, conformité, audit. -Votre bonne maîtrise des référentiels et réglementations cyber (NIS2, ISO 27001, politiques internes). -Votre capacité à analyser des contextes projets variés et à identifier les risques non techniques. -Un solide sens de la pédagogie et vulgarisation.
Vous disposez au moins d'un niveau B2 en anglais -Vous êtes organisé(e) et méthodique et vous disposez d'une bonne rigueur documentaire, organisation, autonomie et gestion des priorités. -Vous êtes doté(e) d'une aisance relationnelle Au-delà des compétences, votre personnalité et votre motivation feront également la différence Pourquoi choisir Avril Services ? Chez Avril Services :
- Vous aurez l'opportunité d'agir pour notre raison d'être Servir La Terre
- Votre sécurité et votre santé seront notre priorité n°1
- Vous rejoignez une entreprise certifiée Great Place to Work où il fait bon travailler
- Vous intégrez une entreprise certifiée Happy Trainees, démontrant notre engagement à offrir une expérience de qualité aux alternants et stagiaires
- Vous évoluez dans un environnement convivial et propice au bien être : évènements collectifs, locaux modernes avec restaurant d
- Garantir l'intégration systématique des exigences de sécurité dans les projets du Groupe afin de prévenir l'introduction de vulnérabilités et d'assurer l'alignement avec les politiques internes et les cadres réglementaires
- Participer au déploiement et à l'animation de la stratégie de sensibilisation et de formation cybersécurité pour tous les collaborateurs (France & international), afin de renforcer la culture cyber A ce titre, vos missions seront les suivantes : Security by design -Veiller à ce que chaque projet respecte le cadre de gouvernance cyber du Groupe. -Analyser les risques et contribuer à leur suivi dans la démarche globale GRC. -Sensibiliser les Chefs de Projets, Business Relation Managers et autres divers contributeurs à la prise en compte des exigences cyber. -Faciliter les échanges entre les équipes projet et les spécialistes cyber lorsque des points techniques apparaissent. -Contribuer à la contractualisation des exigences cyber vis-à-vis des partenaires. -Contribuer à produire et maintenir la documentation nécessaire (traçabilité des décisions, risques, exigences appliquées) dans les projets ainsi que les règles, consignes, standards applicables au Groupe. -Suivre l'avancement des demandes Security by Design, prioriser selon les enjeux et fournir un reporting clair sur les charges, risques identifiés, points bloquants et besoins d'arbitrage. -Contribuer à l'amélioration continue du processus Security by Design (outils, checklists, matrices de risques). Gestion des demandes de gouvernance -Maintenir et faire évoluer au besoin les processus de gestion des demandes afin d'en assurer l'attribution et le suivi -Traiter les demandes sur les périmètres de l'IT et de l'OT et garantir la qualité des réponses et les délais de traitement en coordination avec l'équipe Cyber Opérationnelle Formation / sensibilisation -Adapter les contenus et les niveaux de vulgarisation aux différents publics (DSI, métiers, managers, opérateurs, BU internationales, etc) afin de rendre les messages accessibles à tous les niveaux de maturité. -Organiser les sessions en France et à l'international et adapter les médias : elearning, ateliers sur site, sessions plénières -Contribuer à l'animation des communautés cyber internes, accompagner les managers & identifier des relais locaux. -Développer un soutien aux nouveaux arrivants via une intégration cyber adaptée. Pourquoi vous ? Vous réussirez grâce à : -Une solide compréhension des activités GRC : gouvernance, gestion des risques, conformité, audit. -Votre bonne maîtrise des référentiels et réglementations cyber (NIS2, ISO 27001, politiques internes). -Votre capacité à analyser des contextes projets variés et à identifier les risques non techniques. -Un solide sens de la pédagogie et vulgarisation.
Vous disposez au moins d'un niveau B2 en anglais -Vous êtes organisé(e) et méthodique et vous disposez d'une bonne rigueur documentaire, organisation, autonomie et gestion des priorités. -Vous êtes doté(e) d'une aisance relationnelle Au-delà des compétences, votre personnalité et votre motivation feront également la différence Pourquoi choisir Avril Services ? Chez Avril Services :
- Vous aurez l'opportunité d'agir pour notre raison d'être Servir La Terre
- Votre sécurité et votre santé seront notre priorité n°1
- Vous rejoignez une entreprise certifiée Great Place to Work où il fait bon travailler
- Vous intégrez une entreprise certifiée Happy Trainees, démontrant notre engagement à offrir une expérience de qualité aux alternants et stagiaires
- Vous évoluez dans un environnement convivial et propice au bien être : évènements collectifs, locaux modernes avec restaurant d