Manager cybersécurité F/H

Il y a 2 mois


Châtillon, France orano Temps plein
Pour répondre aux enjeux liés à l’Intégration de la Sécurité dans les Projets, le Groupe Orano a choisi de mettre en place un centre de service dédié à ce sujet.Ce centre de service est directement rattaché au Directeur Cybersécurité d’Orano, au sein de la Direction Performance & Technologies Digitales Orano, et se compose de 2 ETP externes.Les actions du centre de service se divisent en quatre volets principaux :· BUILD : évolution et suivi dans le temps des différents livrables sécurité, formalisation de standards sécurité, réalisation d’action de sensibilisation…· RUN : le centre de service est chargé d’accompagner les projets dans la réalisation et la validation des différents livrables sécurité. Ci-dessous quelques exemples de livrables :WYNS : « What Your Need for Security » est un livrable où sont identifiés les risques bruts métiers inhérents au projet. Ce livrable permet de définir les besoins de sécurité, le niveau de protection de l’information, les impacts métiers et le niveau d’innovation technique du projet. Ces éléments constituent des critères décisifs pour évaluer le niveau de sensibilité SSI ;TKR1-R2 : c’est un livrable qui accompagne le traitement des risques métiers identifiés lors du WYNS. Il permet de définir des mesures techniques et organisationnelles qui viendront, lors de leur mise en œuvre, réduire le niveau de risque à un seuil acceptable ;Questionnaire SaaS : c’est un livrable qui permet de vérifier que le prestataire pressenti respecte les politiques sécurité du Groupe Orano, les règlementations en vigueur et dispose d’un niveau de maturité cyber cohérent avec les risques qu’ils portent. Le questionnaire est composé d’une centaine de questions couvrant l’ensemble des thématiques de sécurité liées aux prestations SaaS (hébergement, architecture, authentification, protection des données, journalisation, exploitation, contraintes réglementaires…) ;FAR : « Fiche d’Analyse de Risques » suit la méthodologie EBIOS Risk Manager, préconisée par l’ANSSI et se divise en plusieurs étapes :Evaluation des évènements redoutés et de la maturité du socle de sécurité ;Etude des couples SR/OV (sources de risques/objectifs visés) pertinents ;Identification des scénarios stratégiques ;Etude des scénarios opérationnels techniques associésFormalisation d’un plan d’action adapté et définition de la recette de sécurité ;DevSecOps : suivi de l’initiative DevSecOps avec les équipes de la Factory U Orano, pour s’assurer que la cybersécurité est bien incluse dans toutes les étapes du cycle Agile et que les parties prenantes sont bien formées sur le sujet ;Sécurité applicative : le centre de service est garant que la sécurité est intégrée dans les différentes applications du Groupe.Pour répondre aux enjeux liés à l’Intégration de la Sécurité dans les Projets, le Groupe Orano a choisi de mettre en place un centre de service dédié à ce sujet.Ce centre de service est directement rattaché au Directeur Cybersécurité d’Orano, au sein de la Direction Performance & Technologies Digitales Orano, et se compose de 2 ETP externes.Les actions du centre de service se divisent en quatre volets principaux :· BUILD : évolution et suivi dans le temps des différents livrables sécurité, formalisation de standards sécurité, réalisation d’action de sensibilisation…· RUN: le centre de service est chargé d’accompagner les projets dans la réalisation et la validation des différents livrables sécurité. Ci-dessous quelques exemples de livrables :WYNS : « What Your Need for Security » est un livrable où sont identifiés les risques bruts métiers inhérents au projet. Ce livrable permet de définir les besoins de sécurité, le niveau de protection de l’information, les impacts métiers et le niveau d’innovation technique du projet. Ces éléments constituent des critères décisifs pour évaluer le niveau de sensibilité SSI ;o TKR1-R2 : c’est un livrable qui accompagne le traitement des risques métiers identifiés lors du WYNS. Il permet de définir des mesures techniques et organisationnelles qui viendront, lors de leur mise en œuvre, réduire le niveau de risque à un seuil acceptable ;o Questionnaire SaaS : c’est un livrable qui permet de vérifier que le prestataire pressenti respecte les politiques sécurité du Groupe Orano, les règlementations en vigueur et dispose d’un niveau de maturité cyber cohérent avec les risques qu’ils portent. Le questionnaire est composé d’une centaine de questions couvrant l’ensemble des thématiques de sécurité liées aux prestations SaaS (hébergement, architecture, authentification, protection des données, journalisation, exploitation, contraintes réglementaires…) ;o FAR : « Fiche d’Analyse de Risques » suit la méthodologie EBIOS Risk Manager, préconisée par l’ANSSI et se divise en plusieurs étapes :§ Evaluation des évènements redoutés et de la maturité du socle de sécurité ;§ Etude des couples SR/OV (sources de risques/objectifs visés) pertinents ;§ Identification des scénarios stratégiques ;§ Etude des scénarios opérationnels techniques associés ; § Formalisation d’un plan d’action adapté et définition de la recette de sécurité ;· DevSecOps: suivi de l’initiative DevSecOps avec les équipes de la Factory U Orano, pour s’assurer que la cybersécurité est bien incluse dans toutes les étapes du cycle Agile et que les parties prenantes sont bien formées sur le sujet ;· Sécurité applicative : le centre de service est garant que la sécurité est intégrée dans les différentes applications du Groupe.

Pour répondre aux enjeux liés à l’Intégration de la Sécurité dans les Projets, le Groupe Orano a choisi de mettre en place un centre de service dédié à ce sujet.
Ce centre de service est directement rattaché au Directeur Cybersécurité d’Orano, au sein de la Direction Performance & Technologies Digitales Orano, et se compose de 2 ETP externes.

Les actions du centre de service se divisent en quatre volets principaux :
· BUILD : évolution et suivi dans le temps des différents livrables sécurité, formalisation de standards sécurité, réalisation d’action de sensibilisation…
· RUN : le centre de service est chargé d’accompagner les projets dans la réalisation et la validation des différents livrables sécurité. Ci-dessous quelques exemples de livrables :

  • WYNS : « What Your Need for Security » est un livrable où sont identifiés les risques bruts métiers inhérents au projet. Ce livrable permet de définir les besoins de sécurité, le niveau de protection de l’information, les impacts métiers et le niveau d’innovation technique du projet. Ces éléments constituent des critères décisifs pour évaluer le niveau de sensibilité SSI ;
  • TKR1-R2 : c’est un livrable qui accompagne le traitement des risques métiers identifiés lors du WYNS. Il permet de définir des mesures techniques et organisationnelles qui viendront, lors de leur mise en œuvre, réduire le niveau de risque à un seuil acceptable ;
  • Questionnaire SaaS : c’est un livrable qui permet de vérifier que le prestataire pressenti respecte les politiques sécurité du Groupe Orano, les règlementations en vigueur et dispose d’un niveau de maturité cyber cohérent avec les risques qu’ils portent. Le questionnaire est composé d’une centaine de questions couvrant l’ensemble des thématiques de sécurité liées aux prestations SaaS (hébergement, architecture, authentification, protection des données, journalisation, exploitation, contraintes réglementaires…) ;
  • FAR : « Fiche d’Analyse de Risques » suit la méthodologie EBIOS Risk Manager, préconisée par l’ANSSI et se divise en plusieurs étapes :
    • Evaluation des évènements redoutés et de la maturité du socle de sécurité ;
    • Etude des couples SR/OV (sources de risques/objectifs visés) pertinents ;
    • Identification des scénarios stratégiques ;
    • Etude des scénarios opérationnels techniques associés
    • Formalisation d’un plan d’action adapté et définition de la recette de sécurité ;

DevSecOps : suivi de l’initiative DevSecOps avec les équipes de la Factory U Orano, pour s’assurer que la cybersécurité est bien incluse dans toutes les étapes du cycle Agile et que les parties prenantes sont bien formées sur le sujet ;

Sécurité applicative : le centre de service est garant que la sécurité est intégrée dans les différentes applications du Groupe.



  • Châtillon, France Siemens Mobility SAS Temps plein

    D’ici 2050, 70% de la population mondiale habitera en ville. Comment garantir l’efficacité et la sécurité du trafic ferroviaire ?  Chez Siemens Mobility, nous développons des automatismes de conduite et des trains dernière génération qui rendent les transports intelligents. Orlyval, Cityval de Rennes, ligne 14 du métro parisien : la mobilité...


  • avenue de paris châtillon, France ORANO Temps plein

    Pour répondre aux enjeux liés à l'Intégration de la Sécurité dans les Projets, le Groupe Orano a choisi de mettre en place un centre de service dédié à ce sujet.Ce centre de service est directement rattaché au Directeur Cybersécurité d'Orano, au sein de la Direction Performance & Technologies Digitales Orano, et se compose de 2 ETP externes.Les...


  • avenue de paris châtillon, France ORANO Temps plein

    Pour répondre aux enjeux liés à l'Intégration de la Sécurité dans les Projets, le Groupe Orano a choisi de mettre en place un centre de service dédié à ce sujet.Ce centre de service est directement rattaché au Directeur Cybersécurité d'Orano, au sein de la Direction Performance & Technologies Digitales Orano, et se compose de 2 ETP externes.Les...


  • Viry-Châtillon, France FAYAT ENERGIE SERVICES Temps plein

    Le poste de Architecte cybersécurité F/HAu sein de la BL Sécurité de NXO, nous recherchons un Architecte Sécurité. Ses domaines d'intervention concernent principalement la sécurité périmétrique, la sécurité des accès, la sécurité des applications, des données et les architectures de haute disponibilité des applications.Il a pour principales...


  • Viry-Châtillon, France FAYAT ENERGIE SERVICES Temps plein

    Le poste de Architecte cybersécurité F/HAu sein de la BL Sécurité de NXO, nous recherchons un Architecte Sécurité. Ses domaines d'intervention concernent principalement la sécurité périmétrique, la sécurité des accès, la sécurité des applications, des données et les architectures de haute disponibilité des applications.Il a pour principales...


  • 125 avenue de paris 92320 châtillon, France ORANO Temps plein

    Pour répondre aux enjeux liés à l’Intégration de la Sécurité dans les Projets, le Groupe Orano a choisi de mettre en place un centre de service dédié à ce sujet. Ce centre de service est directement rattaché au Directeur Cybersécurité d’Orano, au sein de la Direction Performance & Technologies Digitales Orano, et se compose de 2 ETP...


  • Châtillon, France Siemens Mobility SAS Temps plein

    En 2050, 70% de la population habitera en ville. L’efficacité et la sécurité du trafic ferroviaire sont des enjeux majeurs. Ensemble, concevons dès à présent les transports intelligents au service des générations futures. #SIEMENSMOBILITY Votre feuille de route Vous rejoignez l’équipe de Camille La mission vise à accompagner...


  • Châtillon, France Siemens Mobility SAS Temps plein

    En 2050, 70% de la population habitera en ville. L’efficacité et la sécurité du trafic ferroviaire sont des enjeux majeurs. Ensemble, concevons dès à présent les transports intelligents au service des générations futures. #SIEMENSMOBILITY Votre feuille de route Vous rejoignez l’équipe de Camille La mission vise à accompagner...

  • Ingénieur Gouvernance Risque

    il y a 3 semaines


    Châtillon, France compass group Temps plein

    Descriptif de l’offre Compass Group France recherche son ou sa futur(e) apprenti(e) Ingénieur Gouvernance RSSI H/F. Poste à pouvoir en alternance A partir de septembre 2024 Pour une durée du 12 à 24 mois Basé au siège à Châtillon (92) Au sein du pôle Sécurité du Système d’Informations & Protection des données personnelles,...


  • Châtillon, France compass group Temps plein

    Descriptif de l’offre Compass Group France recherche son ou sa futur(e) apprenti(e) Ingénieur Sécurité Opérationnelle. Poste à pourvoir en alternance A partie de septembre 2024 Pour une durée de 12 à 24 mois Basé au siège à Châtillon (92) Au sein du pôle Sécurité du Système d’Information & Protection des données...


  • Viry-Châtillon, France FAYAT ENERGIE SERVICES Temps plein

    Le poste de Manager d'équipe déploiement projets H/FNous recherchons un manager d'équipe déploiement projets pour rejoindre nos équipe Nord de France. En tant que Responsable d'équipe, vous assurez le pilotage et l'encadrement d'une équipe de 16 personnes en charge du déploiement des solutions NXO chez nos clients. Vos principales missions sont :-...

  • Assistant de Direction

    il y a 7 jours


    Châtillon, France EXPERT & MANAGER - POLE 2 - LEVALLOIS Temps plein

    Description du posteExpert & Manager recherche pour son client ; filiale d'un groupe dynamique et leader dans son secteur d'activité: un (e ) assistant (e ) de direction H/F dans le cadre d'une mission d'intérim de 15 jours renouvelable. Description du poste : Rattaché (e) au DG, vous serez en charge de : Profil recherché : Vous êtes...


  • Châtillon, France ECAR Temps plein

    A propos de l'entreprise :À l'initiative du Collège de Paris, ECAR est une écoled'assistanat écoresponsable qui propose des enseignements dequalité tout en s'engageant dans la transition écologique.Découvrez les diverses formations proposées chez ECAR et suivez uncursus passionnant au sein d'une école qui contribue audéveloppement durable....


  • Châtillon, France ECAR Temps plein

    A propos de l'entreprise :À l'initiative du Collège de Paris, ECAR est une écoled'assistanat écoresponsable qui propose des enseignements dequalité tout en s'engageant dans la transition écologique.Découvrez les diverses formations proposées chez ECAR et suivez uncursus passionnant au sein d'une école qui contribue audéveloppement durable....

  • Manager cybersécurité

    Il y a 2 mois


    avenue de paris châtillon, France ORANO Temps plein

    Le groupe fait face à une transformation digitale, qui implique une interconnexion et externalisation croissante qui ne sont pas sans risques : utilisation de service SaaS, expansion du cloud, interfaces automatiques entrantes ou sortantes vers ou depuis le SI Orano ou des systèmes externes, échanges de données, etc. Ces risques peuvent être inhérents...

  • Manager cybersécurité

    il y a 3 jours


    avenue de paris châtillon, France ORANO Temps plein

    Le groupe fait face à une transformation digitale, qui implique une interconnexion et externalisation croissante qui ne sont pas sans risques : utilisation de service SaaS, expansion du cloud, interfaces automatiques entrantes ou sortantes vers ou depuis le SI Orano ou des systèmes externes, échanges de données, etc. Ces risques peuvent être inhérents...


  • Châtillon, France EXPERT & MANAGER - POLE 5 - LEVALLOIS Temps plein

    Description du posteExpert & Manager, cabinet de conseil en recrutement est une marque du groupe Interaction. Nous sommes spécialisés dans le recrutement et la délégation de profils Agents de Maitrise et Cadres. Nos bureaux ont une expertise dans les métiers de la comptabilité/finance, RH/Paie/Juridique, Commercial/Marketing, Informatique/Digital,...


  • Châtillon, France compass group Temps plein

    Descriptif de l’offre Compass Group France lance sa campagne d’apprentissage pour la rentrée 2024 . Nous vous offrons plusieurs opportunités à travers toute l’Ile-de-France en qualité de Manager Restaurant H/F  au sein de nos restaurants. Envie de découvrir ou d'approfondir vos compétences de manager ? Envie de vous frotter à la...


  • Châtillon, France compass group Temps plein

    Descriptif de l’offre Compass Group France lance sa campagne d’apprentissage pour la rentrée 2024 . Nous vous offrons plusieurs opportunités à travers toute l’Ile-de-France en qualité de Manager Restaurant H/F  au sein de nos restaurants. Envie de découvrir ou d'approfondir vos compétences de manager ? Envie de vous frotter à la...


  • Châtillon, France Michael Page Temps plein

    Le poste de Responsable de Domaine Encaissement et Digital H/FEn tant que Product Manager Digital et Encaissement, vous aurez en charge la définition et le pilotage de la roadmap : * Des solutions digitales destinées aux convives (Application mobile et Site Web) permettant d'accéder à de nombreux services digitaux, * De nos solutions digitales...