CYBER RISK ANALYST - H/F 75 - Paris 8e Arrondissement
Offre n° 8828354
CYBER RISK ANALYST - H/F
75 - Paris 8e Arrondissement - Localiser avec Mappy
Publié le 27 juin 2025
Description : OBJECTIFS DU POSTE Dans un contexte de montée en puissance de la fonction cybersécurité au sein du périmètre B2C France, nous recherchons un(e) Cyber Risk Analyst expérimenté(e), capable de structurer et piloter les cartographies des risques et des actifs en environnement multi-entités. Ce rôle clef contribuera directement à la maîtrise des risques cyber et à la conformité réglementaire (NIS2, ISO 27001…), en collaboration avec les autres acteurs clés de la cybersécurité, notamment le SOC & CSIRT Manager. MISSIONS PRINCIPALES * Cartographie des risques IT & Cyber * Structurer, piloter et maintenir la cartographie des risques IT & Cyber, en vous appuyant sur les méthodologies ISO/IEC 27005 et EBIOS Risk Manager. * Réaliser les analyses de risques en concertation avec les entités locales, les responsables métiers, les équipes IT et sécurité. * Documenter les scénarios de risques, analyser les impacts métiers, identifier les mesures de sécurité nécessaires et prioriser les plans de traitement. * Suivre les évolutions de risques dans le temps et mettre à jour régulièrement les cartographies. * Cartographie des actifs (assets, flux, données) * Concevoir et maintenir une cartographie complète et structurée des actifs critiques, incluant : * Les applications et systèmes clés * Les flux de données et interconnexions * Les données sensibles ou stratégiques * Assurer la cohérence de cette cartographie avec les analyses de risques. * Mettre en place une gouvernance pérenne de mise à jour, en lien avec les directions techniques et métiers. * Conception et suivi du plan d’audit * Élaborer un plan d’audit annuel combinant : * Audits de conformité (référentiels ISO 27001, RGPD…) * Audits techniques coordonnés avec le SOC & CSIRT Manager * Travailler étroitement avec ce dernier pour : * Identifier les priorités d’audit technique * Co-construire le plan d’audit technique annuel * Participer aux réunions de restitution des audits techniques * S’assurer du suivi des plans de remédiation mis en œuvre suite aux audits * Formaliser les comptes rendus, tableaux de suivi, synthèses pour la gouvernance. Profil recherché : Formation & certifications * Diplôme Bac +5 en cybersécurité, informatique ou gestion des risques * Certifications fortement appréciées : * ISO/IEC 27005 Risk Manager ou Lead Auditor * EBIOS Risk Manager (maîtrise opérationnelle attendue) * ISO 27001 Lead Implémenter, CISM ou équivalent (un plus) Expérience * Expérience confirmée (minimum 5 à 7 ans) dans des fonctions similaires, idéalement en environnement multisite ou multi-entités * Pratique opérationnelle d’au moins une méthode structurée de gestion des risques (EBIOS RM, ISO 27005…) * Expérience dans la conduite ou coordination d’audits cybersécurité (techniques et/ou de conformité) * Capacité avérée à structurer une cartographie d’actifs (SI, flux, données) dans des environnements complexes et non homogènes Compétences techniques attendues * Gestion des risques et audit * Maîtrise des référentiels : ISO/IEC 27001, 27005, EBIOS RM, NIS2, RGPD * Connaissance des systèmes d’information, des architectures réseau, des typologies d’actifs critiques * Bonne compréhension des enjeux liés aux données sensibles, à la confidentialité, à l’intégrité et à la disponibilité * Maîtrise des outils de gestion des risques et de cartographie (GRC, CMDB, outils internes ou Excel avancé) Qualités humaines & comportementales * Forte capacité d’adaptation dans un contexte hétérogène et évolutif * Sens aigu de la diplomatie et capacité d’influence dans des environnements matriciels * Excellente communication écrite et orale, y compris pour des restitutions en comité de direction * Autonomie, rigueur, esprit d’analyse et sens de l’initiative CE QUE NOUS RECHERCHONS AVANT TOUT Un(e) professionnel(le) rigoureux(se), autonome, capable de porter une vision transverse de la gestion des risques cyber dans un cadre multi-organisationnel. La séniorité sur les sujets attendus est indispensable pour accompagner la structuration d’une fonction GRC solide et cohérente avec les exigences opérationnelles et réglementaires du périmètre B2C France. PROCESSUS DE RECRUTEMENT: * Un teams avec notre recruteur Victor (30 min) * Un teams avec notre Information Security & Compliance Manager (ISCM) * Un échange, sur site, avec 3 intervenants (1h30/2h)
- Type de contrat
-
Contrat à durée indéterminée
Contrat travail
Informations complémentaires
- Secteur d'activité : Télécommunications filaires
Employeur
Iliad
D'autres offres peuvent vous intéresser :
(déjà vu)
Technicien informatique (H/F)
TIM FRANCE - 78 - TRAPPES
Tim France recherche pour un de ses clients un Technicien informatique H/F. Rattaché(e) au Directeur Responsable conformité et technique, vos missions sont : -S'assurer de la conformité des...
CDI - Temps plein
Publié il y a 18 jours
CDI
Temps plein(déjà vu)
Consultant/ Consultante senior cybersécurité GRC - H/F/X (H/F)
VONA - 75 - PARIS 09
L'équipe VONA s'agrandit ! Nous recherchons un-e consultant-e sénior en cybersécurité, pour nous accompagner sur nos missions clients et nos projets internes. Chez VONA tu seras amené-e à travailler...
CDI - Temps plein
Publié il y a 9 jours
CDI
Temps plein(déjà vu)
Technicien support IT Anglais (H/F)
AMG-IT - 92 - Puteaux
echnicien informatique Anglais - Issy les Moulineaux (92) Rattaché(e) au Responsable Helpdesk, vous rejoignez une équipe de 5 techniciens pour assurer la maintenance et l'évolution du SI dans un...
CDI - Temps plein
Publié il y a 12 jours
CDI
Temps plein(déjà vu)
TECHNICIEN INFORMATIQUE MIGRATION WINDOWS 11 (H/F)
INFORMATIS TECHNOLOGY SYSTM - 92 - Vanves
Dans le cadre d'un projet de migration du parc informatique vers Windows 11, nous recherchons un(e) Technicien(ne) Informatique pour renforcer notre équipe. Vous participerez activement aux...
CDI - Temps plein
Publié il y a 4 jours
CDI
Temps plein(déjà vu)
Technicien Systèmes et Réseaux N1 & N2 (H/F)
AK RECRUTEMENT - 75 - Paris 11e Arrondissement
Entreprise AK Recrutement est un cabinet de recrutement spécialisé dans le secteur de l'informatique en France. Nous couvrons les profils ingénieurs, commerciaux et managers/dirigeants. Notre...
CDI - Temps plein
Publié il y a 22 jours
CDI
Temps plein(déjà vu)
Technicien Systèmes et Réseaux (H/F)
GEOFIT - 92 - Gennevilliers
Envie d'intégrer un groupe collaboratif et engagé ? Depuis sa création en 1968, GEOFIT est inscrit à l'Ordre des Géomètres-Experts. Les engagements de cette profession ont formé les racines du...
CDI - Temps plein
Publié il y a 12 jours
CDI
Temps plein(déjà vu)
Technicien Informatique (F/H) (H/F)
IFP TRAINING - 92 - RUEIL MALMAISON
Société du groupe IPF Energies nouvelles, IFP Training, leader mondial de la formation professionnelle pour les industries de l'énergie et des nouvelles techniques de l'énergie, donne aux...
CDI - Temps plein
Publié il y a 22 jours
CDI
Temps plein(déjà vu)
Analyste d'exploitation (H/F)
GROUPE VITAL - 92 - LA GARENNE COLOMBES
- Traiter et suivre les incidents applicatifs - Assurer les mises en production applicative - Assurer la surveillance des serveurs, équipements réseau et applications. - Contribuer à l'optimisation...
CDI - Temps plein
Publié il y a 18 jours
CDI
Temps plein(déjà vu)
Technicien réseaux informatiques (F/H)
RANDSTAD - 75 - Paris 6e Arrondissement
Vos missions au quotidien : Offrez une assistance de qualité aux utilisateurs (principalement des avocats) dans les domaines informatique, comptable et juridique. Soyez en contact direct avec les...
CDI - Temps plein
Publié hier
CDI
Temps plein(déjà vu)
MILITAIRE Opérateur réseau (H/F)
MINISTERE DES ARMEES - 95 - TAVERNY
- Assurer la mise en œuvre et la maintenance de systèmes d'information et de communication sol, en service sur les bases de défense, les bases aériennes et sur certains sites isolés. - Participer au...
CDI - Temps plein
Publié il y a 4 jours
CDI
Temps plein
Découvrez d'autres services web
Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.
B.A.BA Entretien
Apprenez à préparer votre prochain entretien.
Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.
Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)