Cyber risk analyst F/H - Système, réseaux, données (H/F) 75 - PARIS 08
Offre n° 8993259
Cyber risk analyst F/H - Système, réseaux, données (H/F)
75 - PARIS 08 - Localiser avec Mappy
Publié le 01 juillet 2025
Descriptif du poste: Objectifs du poste Dans un contexte de montée en puissance de la fonction cybersécurité au sein du périmètre B2C France, nous recherchons un(e) Cyber Risk Analyst expérimenté(e), capable de structurer et piloter les cartographies des risques et des actifs en environnement multi-entités. Ce rôle clef contribuera directement à la maîtrise des risques cyber et à la conformité réglementaire (NIS2, ISO 27001.), en collaboration avec les autres acteurs clés de la cybersécurité, notamment le SOC & CSIRT Manager. Missions principales Cartographie des risques IT & Cyber Structurer, piloter et maintenir la cartographie des risques IT & Cyber, en vous appuyant sur les méthodologies ISO/IEC 27005 et EBIOS Risk Manager. Réaliser les analyses de risques en concertation avec les entités locales, les responsables métiers, les équipes IT et sécurité. Documenter les scénarios de risques, analyser les impacts métiers, identifier les mesures de sécurité nécessaires et prioriser les plans de traitement. Suivre les évolutions de risques dans le temps et mettre à jour régulièrement les cartographies. Cartographie des actifs (assets, flux, données) Concevoir et maintenir une cartographie complète et structurée des actifs critiques, incluant : Les applications et systèmes clés Les flux de données et interconnexions Les données sensibles ou stratégiques Assurer la cohérence de cette cartographie avec les analyses de risques. Mettre en place une gouvernance pérenne de mise à jour, en lien avec les directions techniques et métiers. Conception et suivi du plan d'audit Élaborer un plan d'audit annuel combinant : Audits de conformité (référentiels ISO 27001, RGPD.) Audits techniques coordonnés avec le SOC & CSIRT Manager Travailler étroitement avec ce dernier pour : Identifier les priorités d'audit technique Co-construire le plan d'audit technique annuel Participer aux réunions de restitution des audits techniques S'assurer du suivi des plans de remédiation mis en œuvre suite aux audits Formaliser les comptes rendus, tableaux de suivi, synthèses pour la gouvernance. Profil recherché: Formation & certifications Diplôme Bac +5 en cybersécurité, informatique ou gestion des risques Certifications fortement appréciées : ISO/IEC 27005 Risk Manager ou Lead Auditor EBIOS Risk Manager (maîtrise opérationnelle attendue) ISO 27001 Lead Implémenter, CISM ou équivalent (un plus) Expérience Expérience confirmée (minimum 5 ans) dans des fonctions similaires, idéalement en environnement multisite ou multi-entités Pratique opérationnelle d'au moins une méthode structurée de gestion des risques (EBIOS RM, ISO 27005.) Expérience dans la conduite ou coordination d'audits cybersécurité (techniques et/ou de conformité) Capacité avérée à structurer une cartographie d'actifs (SI, flux, données) dans des environnements complexes et non homogènes Compétences techniques attendues Gestion des risques et audit Maîtrise des référentiels : ISO/IEC 27001, 27005, EBIOS RM, NIS2, RGPD Connaissance des systèmes d'information, des architectures réseau, des typologies d'actifs critiques Bonne compréhension des enjeux liés aux données sensibles, à la confidentialité, à l'intégrité et à la disponibilité Maîtrise des outils de gestion des risques et de cartographie (GRC, CMDB, outils internes ou Excel avancé) Qualités humaines & comportementales Forte capacité d'adaptation dans un contexte hétérogène et évolutif Sens aigu de la diplomatie et capacité d'influence dans des environnements matriciels Excellente communication écrite et orale, y compris pour des restitutions en comité de direction Autonomie, rigueur, esprit d'analyse et sens de l'initiative Ce que nous recherchons avant tout Un(e) professionnel(le) rigoureux(se), autonome, capable de porter une vision transverse de la gestion des risques cyber dans un cadre multi-organisationnel. La séniorité sur les sujets attendus est indispensable pour accompagner la structuration d'une fonction GRC solide et cohérente avec les exigences opérationnelles et réglementaires du périmètre B2C France. Processus de recrutement: Un teams avec notre recruteur Victor (30 min) Un teams avec notre Information Security & Compliance Manager (ISCM) Un échange, sur site, avec 3 intervenants (1h30/2h)
- Type de contrat
-
Contrat à durée indéterminée
Contrat travail - Salaire
- A négocier
Profil souhaité
Expérience
- Expérience exigée de 5 An(s)Cette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Édition de revues et périodiques
Employeur
ILIAD
Chez Free, tu trouveras une culture interne singulière et très marquée. Il règne un fort état d'esprit collectif. Le recrutement est ouvert, sans a priori : on ne juge les gens ni sur leur âge, ni sur leur background. On aime aller vite, faire les choses nous-mêmes, et on mise sur l'autonomie pour être efficace. Tu verras : chez Free, on se sent libre !
D'autres offres peuvent vous intéresser :
(déjà vu)
Docteur en informatique (H/F)
CAPLOGY - 78 - VELIZY VILLACOUBLAY
Au sein de nos écoles partenaires, vous serez en charge d'accomplir des heures d'enseignement et effectuer des travaux de recherche et développement dans le département R&D. Pourquoi nous choisir...
CDI - Temps plein
Publié il y a 6 jours
CDI
Temps plein(déjà vu)
Analyste Cybersécurité (CSIRT) F/H (H/F)
DASSAULT AVIATION - 92 - Saint-Cloud
Rejoignez notre équipe CSIRT et contribuez activement à la défense de notre organisation face aux menaces cyber Dans un contexte de menaces croissantes, nous renforçons notre capacité de détection...
CDI - Temps plein
Publié il y a 13 jours
CDI
Temps plein(déjà vu)
Consultant IAM (H/F)
ACKERO - 75 - Paris
Ackero est une société de conseil en cybersécurité qui mise sur la nouvelle génération de talents pour répondre aux enjeux actuels de protection des systèmes d'information. Nous aidons nos clients à...
CDI - Temps plein
Publié il y a 16 jours
CDI
Temps plein(déjà vu)
Analyste en cybersécurité (H/F)
VIBTIC - 94 - BOISSY ST LEGER
La société VIBTIC est une société de conseil et de services spécialisée dans le domaine de l'ingénierie informatique et des technologies de l'information, basée à Boissy Saint Leger. Nous sommes à la...
CDI - Temps plein
Publié il y a 16 jours
CDI
Temps plein(déjà vu)
Analyste Cybersécurité (H/F)
COMPAGNIE DE SAINT-GOBAIN - 92 - Courbevoie
Pourquoi a-t-on besoin de vous ? Au sein de l'équipe REACT du CyberSOC, l'Analyste Cybersécurité participera à lidentification et à la gestion des incidents de cybersécurité et au suivi des actions...
CDI - Temps plein
Publié il y a 20 jours
CDI
Temps plein(déjà vu)
Analyste SOC N2 / N3 - Réponse à incident & Automatisation (H/F)
ACKERO - 75 - Paris
-> Missions principales Détection & analyse : - Surveiller les alertes SIEM (Splunk, IBM QRadar.) et EDR. - Qualifier, prioriser et traiter les incidents de sécurité (Tiers 2 & 3).Réponse aux...
CDI - Temps plein
Publié il y a 21 jours
CDI
Temps plein(déjà vu)
Analyste Risques CDD (H/F)
VINCI IMMOBILIER PROMOTION - 92 - NANTERRE
Dans le cadre du renforcement de son dispositif d'évaluation des tiers, l'analyste risque aura pour mission de réaliser les évaluations des tiers à enjeux. Issue(e) d'une formation minimum BAC+ 5...
CDD - Temps plein
Publié il y a 5 jours
CDD
Temps plein(déjà vu)
Analyste Risques (H/F)
VINCI IMMOBILIER PROMOTION - 92 - NANTERRE
Dans le cadre du renforcement de son dispositif d'évaluation des tiers, l'analyste risque aura pour mission de réaliser les évaluations des tiers à enjeux. Issue(e) d'une formation minimum BAC+ 5...
CDI - Temps plein
Publié il y a 5 jours
CDI
Temps plein(déjà vu)
Expert en Informatique décisionnelle (H/F)
BRAIN WORK OFFICE - 92 - COURBEVOIE
Expert en Informatique décisionnelle - Formation professionnelle CDI - Cadre Vous souhaitez intégrer une instance de gouvernance nationale pleinement impliquée dans la formation professionnelle ?...
CDI - Temps plein
Publié il y a 8 jours
CDI
Temps plein(déjà vu)
Chef de projet tracking & analytics junior EN ALTERNANCE (H/F)
MEDIA INSTITUTE - 75 - Paris (Dept.)
Les missions du poste : Vous êtes passionné de marketing et souhaitez aller plus loin en développant vos compétences dans le marketing online ? Vous souhaitez également avoir une expérience...
CDD - Temps plein
Publié il y a 19 jours Soyez parmi les 1ers à postuler
CDD
Temps plein
Découvrez d'autres services web
Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.
B.A.BA Entretien
Apprenez à préparer votre prochain entretien.
Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.
Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)