DESCRIPTION :
Pour participer à l'avenir de la distribution du gaz (compteur communicant, technologies du réseau intelligent, développement du biogaz et du GNV, ...) et acquérir un véritable savoir-faire technique gazier dans une entreprise qui investit dans les innovations digitales ?
La Direction des Systèmes d'Information de GRDF recrute, En tant qu'ingénieur.e cybersécurité avec la spécialité d'appréciation des risques, vous intégrez le domaine cybersécurité, équipe en charge de la gouvernance, des activités régaliennes de sécurité du Système d'Information, de la sécurisation applicative des projets de l'entreprise et de la cyberdéfense.
Vous êtes rattaché.e au responsable du pôle GRC (Gouvernance, Risques et Conformité) au sein du domaine Cybersécurité de la DSI, créatrice de valeur et partenaire des métiers, qui a comme mission d'assurer le fonctionnement et l'adaptation du SI conformément aux besoins des utilisateurs et au moindre coût. A ce titre, la DSI définit, construit et déploie actuellement de nombreux projets induits par les évolutions de GRDF.
VOS FUTURES MISSIONS
Dans le cadre du renforcement de la posture de sécurité et de conformité, GRDF souhaite structurer davantage son dispositif d'appréciation des risques. L'ingénieur.e intervient au sein du pôle GRC (Gouvernance, Risque et Conformité) pour accompagner le domaine cybersécurité dans l'identification, l'analyse et le traitement des risques de cybersécurité liés aux systèmes d'information et aux processus critiques.
Vos principales missions seront:
- évaluation des risques :
- identifier les menaces et vulnérabilités sur les systèmes et projets SIdans le cadre des processus d'appréciation des risques ;
- accompagner les parties prenantes dans la réalisation des évaluations de risques de cybersécurité pour les projets, systèmes ou fournisseurs ;
- cartographie et analyse :
- construire et maintenir la cartographie des risques cyber;
- contribuer à l'établissement des scénarios de cyberattaque;
- formaliser les analyses de risques dans les projets et processus;
- proposition de mesures :
- définir des plans de traitement et des mesures de réduction adaptées;
- suivre la mise en oeuvre des plans d'action et vérifier leur efficacité;
- contribution à la gouvernance :
- assurer l'application des cadres méthodologiques établis;
- établir les indicateurs et tableau de bord de suivis;
- garantir la cohérence des analyses et des corrélations entre risques;
- sensibiliser et accompagner les acteurs internes à la culture de la gestion des risques de cybersécurité.
- veille et conformité :
- assurer la veille sur les méthodologies et outils de management des risques de cybersécurité;
- contribuer à la mise à jour des référentiels et des politiques SSI, * Un accès aux services du Comité d'Entreprise (billetterie, loisirs...)
Les étapes de recrutement
Les étapes de recrutement peuvent varier selon l'offre à laquelle vous postulez.
* Email de confirmation de réception de candidature
* Si candidature sélectionnée, court entretien tél pour valider l'adéquation profil/poste
* Entretiens distanciels ou physiques avec le recruteur (manager, RH)
* Délai de prise de décision indiqué au candidat
Code d'emploi : Ingénieur en Cybersécurité (h/f)
Domaine professionnel actuel : Consultants et Experts
Niveau de formation : Bac+4/+5
Temps partiel / Temps plein : Temps partiel
Type de contrat : Contrat à durée indéterminée (CDI)
Compétences : Sécurité Informatique, Systèmes d'Information, Data Server Interface, Capacité d'Analyse, Prise de Décision, Compétences Interpersonnelles, Motivation Personnelle, Écoute Active, Edition, Biogaz, Gestion d'Entreprises, Management Commercial, Évaluation des Risques EBIOS, Gouvernance, Gouvernance Gestion des Risques et Conformité, Cartographie, Analyse de Risques, Point d'Accès au Service, Gestion des Parties Prenantes, Sécurité des Systèmes, ISO / CEI, Réalisation de Tableaux de Bord, KSEKOAOQ11HUY4LCLXGR, Expertise Technique, Comité d'Entreprise, Gestion des Risques
Courriel :
service-presse@grdf.fr
Téléphone :
0969363534
Type d'annonceur : Employeur direct