Le-la Responsable de la gestion des risques cyber a pour mission de :
1. Consolider et suivre la remédiation des risques SSI au niveau de Framatome ;
2. Définir et maintenir le référentiel SSI de Framatome (Directives de Sécurité) ;
3. Définir et déployer le processus ISP « Intégration de la Sécurité dans les Projets » ;
4. Définir et déployer le processus d'Homologations ;
5. Elaborer et mettre en place le contrôle interne SSI ;
6. Contrôler l'application de la PSSI Framatome au travers d'un plan d'audit annuel ;
7. Assurer une veille normative ;
8. Participer aux actions de sensibilisation ;
9. Alerter son manager en cas de manquement à la Politique de Sécurité SI de Framatome ou en cas d'incident de sécurité ;
10. Participer à la gestion de crise cyber.
L'ensemble de ces missions doit être mené en coordination avec les fonctions en charge de la protection des données (société et soumisses à réglementation), les RSSI opérationnels des Opérateurs SI des différentes régions (France, Etats-Unis, Allemagne) et le RSSI Industriel.
Vous êtes responsable des activités suivantes :
1. Construire la cartographie des risques SSI au niveau de Framatome sur l'ensemble des périmètres SI, suivre et reporter sur l'avancée de leur remédiation (maîtrise du risque résiduel) ;
2. Construire et maintenir des tableaux de bord et reporting managériaux synthétisant l'activité de la cellule ;
3. Contribuer à la définition et maintien de la feuille de route SSI pluriannuelle ;
4. Elaborer et mettre en oeuvre, en coordination avec les fonctions de compliance, de processus et référentiel de contrôle interne SSI ;
5. Elaborer, communiquer et suivre la mise en oeuvre du référentiel SSI ;
6. S'assurer de la bonne prise en compte des aspects sécurité liés au développement d'un projet : Communiquer et coordonner le déploiement du processus ISP au niveau de Framatome ;
7. Analyser des besoins de sécurité ;
8. Suivre l'intégration et la mise en oeuvre des exigences de sécurité ;
9. Accepter et suivre les exceptions de sécurité ;
10. S'assurer, en coordination avec le département Architecture IT, du choix des standards techniques, technologiques et méthodologiques pour répondre à la PSSI Framatome selon des critères de coût, d'efficacité, de stabilité, de maîtrise, de niveau de risque, de respect des standards, d'aptitude à la production, au déploiement et à la maintenance MCO (Maintien en Conditions Opérationnelles) et MCS (Maintien en Conditions de Sécurité) ;
11. Elaborer et maintenir le programme d'audit annuel et s'assurer de la remédiation des vulnérabilités identifiées ;
12. Proposer au RSSI Framatome des arbitrages et assurer le suivi et l'évolution des plan d'actions associés ;
13. Suivre les évolutions réglementaires et techniques afin d'assurer l'adéquation du cadre de référence sécurité avec ces évolutions ;
14. Contribuer aux actions de sensibilisation et de formation.
Être habilitable Secret
ISO 27001
EBIOS RM ou ISO 27005
Anglais courant
Fortes capacités de leadership et de management transverse
sens de la communication écrite et orale.
#J-18808-Ljbffr
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.