CDI - Responsable référentiel, politiques & standards de gouvernance cybersécurité - F/H
Naval Group recrute, pour son site de Paris (15ème), un(e) Responsable référentiel, politiques & standards cybersécurité.
Au sein de la Direction GRC Cybersécurité, vous êtes responsable de la gouvernance et de la maîtrise du référentiel documentaire cybersécurité du Groupe.
Sous les orientations du Framework Manager de la direction, vous pilotez la conception, la rédaction, l’harmonisation et le cycle de vie des politiques, directives, standards, processus, procédures et guides qui constituent le cadre de référence cybersécurité au sein du Business Management System (BMS) Groupe récemment refondu.
À l’interface des équipes cybersécurité, IT, OT, métiers et fonctions transverses, vous transformez les exigences réglementaires, normatives, techniques et organisationnelles en un référentiel clair, cohérent, applicable et durable.
Vos principales missions :
- Organiser et piloter la création et l’évolution des politiques, directives, standards, procédures et guides cybersécurité du Groupe.
- Participer à la cohérence globale du corpus, son architecture et son articulation avec les autres référentiels et dispositifs de gouvernance internes.
- Identifier et traiter les éventuelles incohérences, redondances, lacunes ou ambiguïtés du référentiel.
- Concevoir et rédiger directement les documents structurants du corpus cybersécurité.
- Transformer les contributions techniques, réglementaires et métiers en exigences claires, précises, homogènes et opérationnellement applicables.
- Garantir la qualité rédactionnelle, sémantique et normative des documents ainsi que l’homogénéité des concepts et de la terminologie utilisés.
Fédérer les parties prenantes
- Animer les travaux de co-construction avec les experts cybersécurité, IT, OT, métiers et fonctions transverses.
- Participer à l’alignement du corpus avec les réglementations, normes, référentiels externes et exigences internes applicables.
- Organiser la traçabilité entre ces exigences et les documents du référentiel cybersécurité.
Piloter le cycle de vie et la feuille de route
- Piloter l’ensemble du cycle de vie documentaire : création, revue, validation, publication, mise à jour et retrait.
- Veiller à ce que le référentiel reste à jour et adapté à l’évolution des risques, des technologies, de l’organisation et des obligations réglementaires.
- Construire et maintenir la feuille de route de rédaction et de révision en tenant compte des priorités, échéances, dépendances et capacités disponibles.
- Mettre en place les indicateurs permettant de suivre l’avancement, la couverture et la qualité du référentiel.- - Identifier et formaliser les besoins pouvant être confiés à des prestataires externes. Cadrer les missions, Piloter leur réalisation et contrôler la qualité des livrables.
- Veiller au respect des exigences du Groupe, des délais et des standards rédactionnels attendus.
Vous êtes diplômé(e) d’une formation supérieure Bac+5 en cybersécurité, management des risques, conformité, qualité/processus, droit ou domaine équivalent. Vous justifiez d’au moins 10 ans d’expérience pertinente, idéalement acquise dans un grand groupe, un environnement industriel ou technologique, ou un secteur fortement réglementé. Vous disposez notamment : - D’une expérience significative en gouvernance cybersécurité, GRC, SMSI, gestion de référentiels ou politiques et standards ; - D’une expérience démontrée dans la rédaction directe de documents normatifs ou prescriptifs : politiques, directives, standards, procédures, référentiels ou documents comparables ; - D’une expérience dans l’animation de groupes de travail transverses et dans la recherche de consensus entre experts et parties prenantes aux enjeux différents ; - D’une solide culture cybersécurité et GRC, vous permettant d’appréhender des sujets techniques IT et OT et de dialoguer efficacement avec les experts, sans qu’une expertise opérationnelle approfondie soit nécessaire ; - De compétences en gestion de projet, planification, priorisation et suivi de charge/capacité ; - Idéalement, d’une expérience dans le pilotage de prestations externes. La connaissance des normes ISO/IEC 27001 et ISO/IEC 27002, ainsi que de NIS2, est appréciée. Une connaissance des référentiels applicables aux systèmes sensibles, réglementés ou classifiés de Défense, notamment IGI 1300, II 901, IM 900 ou référentiels comparables, constitue un atout. Vous disposez enfin d’un niveau d’anglais professionnel, vous permettant de travailler avec aisance, à l’oral comme à l’écrit, avec des interlocuteurs internationaux. Les qualités qui feront la différence Au-delà de votre expertise, vous vous distinguez par : - D’excellentes capacités de rédaction, de structuration et de synthèse ; - Votre rigueur et votre attention portée à la précision des formulations ; - Votre capacité à rendre accessibles des sujets complexes et à transformer des exigences multiples en règles compréhensibles et applicables ; - Votre aisance dans des environnements transverses impliquant de nombreux interlocuteurs ; - Votre capacité à challenger, arbitrer et faire converger les parties prenantes ; - Votre sens de l’organisation, de la priorisation et du résultat. LES AVANTAGES NAVAL GROUP : · Une rémunération attractive comprenant un salaire fixe et des éléments additionnels individuels et/ou collectifs (participation et intéressement). · Un comité social et économique dynamique proposant des activités sociales et culturelles, des chèques vacances, des aides financières pour la garde d'enfants (dispositif de chèques emploi-service CESU), des voyages, etc. · Une excellente protection sociale 5* (mutuelle et prévoyance). · Épargne salariale attractive (abondement sur PEG et PERCOG).Vous êtes diplômé(e) d’une formation supérieure Bac+5 en cybersécurité, management des risques, conformité, qualité/processus, droit ou domaine équivalent.
Vous justifiez d’au moins 10 ans d’expérience pertinente, idéalement acquise dans un grand groupe, un environnement industriel ou technologique, ou un secteur fortement réglementé.
Vous disposez notamment :
- D’une expérience significative en gouvernance cybersécurité, GRC, SMSI, gestion de référentiels ou politiques et standards ;
- D’une expérience démontrée dans la rédaction directe de documents normatifs ou prescriptifs : politiques, directives, standards, procédures, référentiels ou documents comparables ;
- D’une expérience dans l’animation de groupes de travail transverses et dans la recherche de consensus entre experts et parties prenantes aux enjeux différents ;
- D’une solide culture cybersécurité et GRC, vous permettant d’appréhender des sujets techniques IT et OT et de dialoguer efficacement avec les experts, sans qu’une expertise opérationnelle approfondie soit nécessaire ;
- De compétences en gestion de projet, planification, priorisation et suivi de charge/capacité ;
- Idéalement, d’une expérience dans le pilotage de prestations externes.
La connaissance des normes ISO/IEC 27001 et ISO/IEC 27002, ainsi que de NIS2, est appréciée.
Une connaissance des référentiels applicables aux systèmes sensibles, réglementés ou classifiés de Défense, notamment IGI 1300, II 901, IM 900 ou référentiels comparables, constitue un atout.
Vous disposez enfin d’un niveau d’anglais professionnel, vous permettant de travailler avec aisance, à l’oral comme à l’écrit, avec des interlocuteurs internationaux.
Les qualités qui feront la différence
Au-delà de votre expertise, vous vous distinguez par :
- D’excellentes capacités de rédaction, de structuration et de synthèse ;
- Votre rigueur et votre attention portée à la précision des formulations ;
- Votre capacité à rendre accessibles des sujets complexes et à transformer des exigences multiples en règles compréhensibles et applicables ;
- Votre aisance dans des environnements transverses impliquant de nombreux interlocuteurs ;
- Votre capacité à challenger, arbitrer et faire converger les parties prenantes ;
- Votre sens de l’organisation, de la priorisation et du résultat.
LES AVANTAGES NAVAL GROUP :
· Une rémunération attractive comprenant un salaire fixe et des éléments additionnels individuels et/ou collectifs (participation et intéressement).
· Un comité social et économique dynamique proposant des activités sociales et culturelles, des chèques vacances, des aides financières pour la garde d'enfants (dispositif de chèques emploi-service CESU), des voyages, etc.
· Une excellente protection sociale 5* (mutuelle et prévoyance).
· Épargne salariale attractive (abondement sur PEG et PERCOG).
Emplois Recommandés
Vendeur Chasse et Tir (h/f)
Votre mission LHH Recruitment Solutions recrute pour le compte de l’un de ses clients, une enseigne historique et reconnue spécialisée dans les univers de la chasse, du tir sportif et des équipe…
Médecin généraliste H/F salarié en centre de santé à Paris 75
Présentation de l'entrepriseRetrouvez plus de 4000 offres d'emploi santé sur notre site et application mobile Jober Group. Profitez d'un réseau de 2000 partenaires sur toute la France, d'une équip…
Senior Software Developer
Why PROPHESEE? Inspired by human vision, PROPHESEE's technology combines patented sensors and AI algorithms to go beyond the limits of conventional approaches. It captures information differently, …
KERING Cybersecurity Automation Engineer
SummaryGroupe de luxe mondial né d’une histoire familiale et entrepreneuriale, Kering réunit un ensemble de Maisons reconnues pour leur créativité en matière de couture et de prêt-à porter, de maroqui…
Category Manager - Maintenance & Services
Job DescriptionCategory Manager - Maintenance & Services with FrenchLocation: Paris, FranceIndustry: Manufacturing / CPG / FMCGRole OverviewThe Sourcing Category Manager - Maintenance & Services is re…
Guest Ambassador (H/F)
Le Groupe Machefert recrute son Guest Ambassador (H/F) pour renforcer son équipe ! Sous la responsabilité du Front Office Manager / Directeur(trice) d’Hôtel vous serez en charge des missions su…
Talent Acquisition Manager - Tech & Product
Our Mission Money sitting idle is money lost. We're fixing that. Founded in 2023 by Antoine and Paul-Adrien , Spiko gives businesses, non-profits, financial advisers, and fintechs access to…
Technicien SAV Itinérant (H/F)
A propos de Adwork's Longjumeau: Le groupe ADWORK'S est un réseau de Travail Temporaire en France constitué d'agences généralistes, au service des candidats à la recherche d'un emploi et des entrepri…
Consultant exploitation et évolution Infrastructures Fort Trafic
Le poste : PROPULSE IT recherche un consultant d'exploitation d'infrastructures d'hébergement et de diffusion numériques. Le prestataire participera au maintien en conditions opérationnelles et …
Senior Account Executive
At F5, we strive to bring a better digital world to life. Our teams empower organizations across the globe to create, secure, and run applications that enhance how we experience our evolving digital w…