description.
descriptif du poste
Sous la direction du management de l'entité, vous pilotez la stratégie de gouvernance et de conformité :
Gouvernance et stratégie
-Définir et maintenir les politiques de sécurité des systèmes d'information (PSSI) adaptées aux contraintes industrielles
-Accompagner les clients dans leurs démarches d'homologation, notamment pour les besoins liés à la Loi de Programmation Militaire
-Assurer une veille réglementaire active sur les directives (exemple : NIS2)
Gestion des risques
-Conduire des analyses de risques approfondies selon la méthode EBIOSRM sur des systèmes complexes
-Définir les objectifs de sécurité et préconiser des mesures de réduction des risques cyber
-Evaluer l'impact des menaces sur la cotnuité d'activité industrielle
Conformité et audit
-Piloter la mise en conformité vis-à-vis des normes internationales (ISO27001, IEC62443) et des référentiels de l'ANSSI
-Réaliser ou piloter des audits de conformité et des diagnostics de sécurité chez les clients
-Rédiger la documentation de conformité : matrices de conformité, dossiers d'homologation et procédures de gestion des risques
Relation client et avant-vente
-Analyser les exigences cybersécurité des cahiers des charges des clients
-Participer à la rédaction des offres techniques et financières pour el volet GRC
-Animer des réunions de sensibilisation et de restitution auprès des directions clientes
profil recherché
Ce poste s'adresse à un profil cadre titulaire d'un diplôme d'ingénieur reconnu ou d'un Master 2 spécialisé en gestion des risques ou en cybersécurité. Le candidat doit justifier d'une expérience de 5 ans sur des fonctions similaires, idéalement acquise au sein d'un environnement industriel ou sensible. Enfin, en raison de la nature stratégique et confidentielle des projets, le titulaire du poste doit impérativement être habilitable Secret ou Très Secret Défense.
à propos de notre client
Au sein de l'entité Aéronautique Spatiale et Transport, vous interviendrez sur la sécurisation de systèmes industriels et techniques critiques, en dehors des services IT classique du Groupe. En tant qu'ingénieur GRC vous serez garant de la conformité réglementaire et de la maîtrise des risques numériques pour des projets d'envergure nationale.
descriptif du poste
Sous la direction du management de l'entité, vous pilotez la stratégie de gouvernance et de conformité :
Gouvernance et stratégie
-Définir et maintenir les politiques de sécurité des systèmes d'information (PSSI) adaptées aux contraintes industrielles
-Accompagner les clients dans leurs démarches d'homologation, notamment pour les besoins liés à la Loi de Programmation Militaire
-Assurer une veille réglementaire active sur les directives (exemple : NIS2)
Gestion des risques
-Conduire des analyses de risques approfondies selon la méthode EBIOSRM sur des systèmes complexes
-Définir les objectifs de sécurité et préconiser des mesures de réduction des risques cyber
-Evaluer l'impact des menaces sur la cotnuité d'activité industrielle
Conformité et audit
-Piloter la mise en conformité vis-à-vis des normes internationales (ISO27001, IEC62443) et des référentiels de l'ANSSI
-Réaliser ou piloter des audits de conformité et des diagnostics de sécurité chez les clients
-Rédiger la documentation de conformité : matrices de conformité, dossiers d'homologation et procédures de gestion des risques
Relation client et avant-vente
-Analyser les exigences cybersécurité des cahiers des charges des clients
-Participer à la rédaction des offres techniques et financières pour el volet GRC
-Animer des réunions de sensibilisation et de restitution auprès des directions clientes
profil recherché
Ce poste s'adresse à un profil cadre titulaire d'un diplôme d'ingénieur reconnu ou d'un Master 2 spécialisé en gestion des risques ou en cybersécurité. Le candidat doit justifier d'une expérience de 5 ans sur des fonctions similaires, idéalement acquise au sein d'un environnement industriel ou sensible. Enfin, en raison de la nature stratégique et confidentielle des projets, le titulaire du poste doit impérativement être habilitable Secret ou Très Secret Défense.
à propos de notre client
Au sein de l'entité Aéronautique Spatiale et Transport, vous interviendrez sur la sécurisation de systèmes industriels et techniques critiques, en dehors des services IT classique du Groupe. En tant qu'ingénieur GRC vous serez garant de la conformité réglementaire et de la maîtrise des risques numériques pour des projets d'envergure nationale.