Ingénieur GRC Cybersécurité Projet

Massy CDI

À propos de CYCLAD FRANCE

Cyclad est une entreprise spécialisée dans le recrutement de profils qualifiés dans le domaine de l’informatique. Nous sommes présents en France, en Pologne et au Maroc. Nous misons sur la transparence et la proximité avec les experts qui nous rejoignent.

Le poste

Contexte de la mission

Dans le cadre de projets liés à des centrales nucléaires, notre client recherche un Ingénieur GRC Cybersécurité Projet afin de garantir la conformité et le niveau de sécurité des systèmes et infrastructures numériques livrés.

Le consultant interviendra sur les sujets de gouvernance cybersécurité, gestion des risques, conformité réglementaire et sécurisation des environnements industriels (OT/ICS).

Missions principales

  • Définir et mettre en œuvre les plans de sécurité cybersécurité dans le cadre des projets.

  • Garantir l’application d’une politique de cybersécurité conforme à l’ISO 27001.

  • Piloter les analyses de risques cybersécurité, notamment selon la méthodologie EBIOS.

  • Identifier les risques liés aux systèmes et infrastructures OT/ICS et définir les mesures de sécurité appropriées.

  • Assurer le suivi de la mise en œuvre des mesures de protection et de réduction des risques.

  • Vérifier la conformité des solutions et infrastructures avec les exigences réglementaires, contractuelles et normatives.

  • Participer aux audits de conformité et au suivi des actions correctives.

  • Coordonner les différents acteurs du projet : équipes cybersécurité, équipes projet, fournisseurs et sous-traitants.

  • Accompagner les équipes dans la prise en compte des exigences de cybersécurité tout au long du cycle de vie du projet.

  • Assurer le reporting et le suivi des sujets GRC auprès des parties prenantes

Profil recherché

Profil recherché

  • Minimum 5 ans d’expérience en cybersécurité et GRC.

  • Expérience significative en cybersécurité industrielle / OT / ICS.

  • Une expérience dans les secteurs nucléaire, énergie, industrie critique ou défense est fortement appréciée.

  • Bonne maîtrise des démarches de conformité ISO 27001.

  • Solides connaissances en analyse de risques et méthodologie EBIOS.

  • Expérience des audits de conformité et de la gestion des risques cybersécurité.

  • Bonne compréhension des enjeux de sécurisation des systèmes industriels.

  • Capacité à travailler dans un environnement projet complexe et à coordonner plusieurs parties prenantes.

  • Excellentes capacités de communication et de coordination avec les équipes internes, fournisseurs et sous-traitants.

  • Anglais professionnel courant, notamment à l’écrit et à la lecture.

Référentiels et normes

  • ISO 27001

  • IEC 62443

  • IEC 62645

  • EBIOS / EBIOS Risk Manager

Détails sur le poste
Massy, Île-de-France, France
CDI
IT
Propulsé parTaleez