Chargé de la sensibilisation cybersécurité Groupe F/H

Il y a 14 heures

La Défense, Hauts-de-Seine, France InVivo Temps plein

La sécurité du système d’information est devenue une priorité majeure pour InVivo, notamment face aux nouveaux enjeux liés au cloud et à la cybersécurité.

Dans le cadre de la construction de son pool d’expertise GRC, le Groupe InVivo recherche un Chargé de sensibilisation cybersécurité. Rattaché fonctionnellement au GRC Team Leader, il/elle est chargé(e) de la sensibilisation et de la formation cybersécurité auprès de l’ensemble des collaborateurs du Groupe. Il/elle travaille en étroite collaboration avec le Directeur cybersécurité et le GRC Leader & son équipe afin d’assurer la sécurité et la conformité des systèmes d’information du Groupe.

🎯 Missions principales

1. Sensibilisation et formation cyber

-Concevoir et organiser des actions de sensibilisation pour l’ensemble des entités du Groupe.

-Créer des supports pédagogiques attractifs : présentations, affiches, vidéos, guides pratiques…

-Préparer et animer des sessions adaptées aux différents publics.

-Participer au déploiement des formations cyber obligatoires et thématiques.

2. Animation de la communauté cybersécurité

-Contribuer au développement de la communauté cyber du Groupe.

-Organiser des événements internes : webinaires, newsletters, ateliers, partages de bonnes pratiques…

-Favoriser l’engagement et la communication entre les SPOC cybersécurité locaux.

3. Campagnes de phishing et simulations comportementales

-Préparer et lancer les campagnes de phishing internes : scénarios, ciblage, messages, reporting.

-Mesurer les résultats, analyser les comportements et proposer des actions correctives.

-Suivre les tendances d’ingénierie sociale pour faire évoluer les scénarios.

4. Communication interne et culture cyber

-Rédiger des communications claires et impactantes : actualités cyber, alertes, bonnes pratiques…

-Collaborer avec la communication interne pour diffuser les messages au bon moment et au bon format.

-Contribuer à développer l’image et la culture cybersécurité dans l’entreprise.

5. Suivi des indicateurs et amélioration continue

-Définir et suivre les KPI liés à la sensibilisation : taux de clic, taux de formation, participation, etc.

-Identifier les points faibles et proposer des améliorations.

-Contribuer aux reportings pour la Direction Cybersécurité et les entités.

🔎 Missions complémentaires en support de l’équipe GRC

Ponctuellement, le collaborateur pourra contribuer aux activités GRC du Groupe, notamment :

-Suivi de la maturité cyber des entités et gestion des risques cyber.

-Contribution à la conformité du SI et à la construction des référentiels de sécurité.

-Qualification de la criticité des actifs et évaluation des fournisseurs.

-Cadrage et suivi des audits sécurité.

-Contribution au processus d’ISP Groupe.

Preferred experience

Vous êtes curieux, rigoureux, dynamique et doté d’un bon esprit d’analyse et de synthèse. Votre esprit d’équipe, votre capacité à travailler avec différents départements, votre autonomie et votre ténacité sont des atouts pour réussir sur ce poste.

💻 Compétences techniques et fonctionnelles :

-Connaissance des menaces courantes : phishing, smishing, usurpation, ransomware, deepfake, shadow IT, comportements à risque.

-Bonne compréhension des bonnes pratiques cyber : mots de passe, MFA, hygiène numérique, outils collaboratifs (O365, Gmail, Teams).

-Compétences en création de contenus : présentations, visuels, vidéos simples…

-Analyse des données de sensibilisation : taux de clic, taux de complétion, segmentation, identification des populations à risque.

-Maîtrise d’outils de création : Canva, PowerPoint avancé, CapCut ou équivalent ; -Storyline/Articulate et Adobe Creative Cloud appréciés.

-Connaissance de PSAT ProofPoint appréciée.

✨ Qualités personnelles :

-Pédagogie et sens de la vulgarisation.

-Très bonne capacité orale et aisance dans l’animation.

-Créativité et sens de la mise en forme.

-Dynamisme, autonomie et capacité à engager les autres.

-Organisation, rigueur et capacité à gérer plusieurs actions en parallèle.

-Esprit d’équipe et capacité à travailler avec différentes équipes.

🎓 Qualifications :

-Diplôme : Bac+5 en informatique, gestion des risques ou domaine connexe.

-Expérience : minimum 1 an en gestion des risques et conformité, avec une expérience significative en cybersécurité.

-Langue : bonne maîtrise de l’anglais requise dans un contexte international.

📍 Localisation :

Paris La Défense – télétravail possible

Présentiel à 100 % les 3 premiers mois, puis jusqu’à 50 % de télétravail possible.