Cyber Risk Analyste - Paris - H/F
On aime aller vite, faire les choses nous-mêmes, et on mise sur l'autonomie pour être efficace. Tu verras : chez Free, on se sent libre ! Description du poste Objectifs du poste Dans un contexte de montée en puissance de la fonction cybersécurité au sein du périmètre B2C France, nous recherchons un(e) Cyber Risk Analyst expérimenté(e), capable de structurer et piloter les cartographies des risques et des actifs en environnement multi-entités. Ce rôle clef contribuera directement à la maîtrise des risques cyber et à la conformité réglementaire (NIS2, ISO 27001...), en collaboration avec les autres acteurs clés de la cybersécurité, notamment le SOC & CSIRT Manager. Missions principales
- Cartographie des risques IT & Cyber
- Structurer, piloter et maintenir la cartographie des risques IT & Cyber, en vous appuyant sur les méthodologies ISO/IEC 27005 et EBIOS Risk Manager.
- Réaliser les analyses de risques en concertation avec les entités locales, les responsables métiers, les équipes IT et sécurité.
- Documenter les scénarios de risques, analyser les impacts métiers, identifier les mesures de sécurité nécessaires et prioriser les plans de traitement.
- Suivre les évolutions de risques dans le temps et mettre à jour régulièrement les cartographies.
- Cartographie des actifs (assets, flux, données)
- Concevoir et maintenir une cartographie complète et structurée des actifs critiques, incluant :
- Les applications et systèmes clés
- Les flux de données et interconnexions
- Les données sensibles ou stratégiques
- Assurer la cohérence de cette cartographie avec les analyses de risques.
- Mettre en place une gouvernance pérenne de mise à jour, en lien avec les directions techniques et métiers.
- Conception et suivi du plan d'audit
- Élaborer un plan d'audit annuel combinant :
- Audits de conformité (référentiels ISO 27001, RGPD...)
- Audits techniques coordonnés avec le SOC & CSIRT Manager
- Travailler étroitement avec ce dernier pour :
- Identifier les priorités d'audit technique
- Co-construire le plan d'audit technique annuel
- Participer aux réunions de restitution des audits techniques
- S'assurer du suivi des plans de remédiation mis en œuvre suite aux audits
- Formaliser les comptes rendus, tableaux de suivi, synthèses pour la gouvernance.
- Diplôme Bac +5 en cybersécurité, informatique ou gestion des risques
- Certifications fortement appréciées :
- ISO/IEC 27005 Risk Manager ou Lead Auditor
- EBIOS Risk Manager (maîtrise opérationnelle attendue)
- ISO 27001 Lead Implémenter, CISM ou équivalent (un plus)
- Expérience confirmée (minimum 5 à 7 ans) dans des fonctions similaires, idéalement en environnement multisite ou multi-entités
- Pratique opérationnelle d'au moins une méthode structurée de gestion des risques (EBIOS RM, ISO 27005...)
- Expérience dans la conduite ou coordination d'audits cybersécurité (techniques et/ou de conformité)
- Capacité avérée à structurer une cartographie d'actifs (SI, flux, données) dans des environnements complexes et non homogènes
- Gestion des risques et audit
- Maîtrise des référentiels : ISO/IEC 27001, 27005, EBIOS RM, NIS2, RGPD
- Connaissance des systèmes d'information, des architectures réseau, des typologies d'actifs critiques
- Bonne compréhension des enjeux liés aux données sensibles, à la confidentialité, à l'intégrité et à la disponibilité
- Maîtrise des outils de gestion des risques et de cartographie (GRC, CMDB, outils internes ou Excel avancé)
- Forte capacité d'adaptation dans un contexte hétérogène et évolutif
- Sens aigu de la diplomatie et capacité d'influence dans des environnements matriciels
- Excellente communication écrite et orale, y compris pour des restitutions en comité de direction
- Autonomie, rigueur, esprit d'analyse et sens de l'initiative
- Un teams avec notre recruteur Victor (30 min)
- Un teams avec notre Information Security & Compliance Manager (ISCM)
- Un échange, sur site, avec 3 intervenants (1h30/2h)
- Intéressement et participation, lié à la performance du Groupe
- Remboursement de ta box Free
- 1 à 2 jours de télétravail par semaine
- Parking à vélos
- Restaurants d'entreprise, cafétéria
- De nombreuses opportunités de mobilité interne au sein du Groupe Iliad
- Des formations régulières et une Université Free pour faire évoluer tes compétences
- Des espaces de travail au caractère unique, nichés dans un bâtiment emblématique du patrimoine parisien
- Remboursement transport (jusqu'à 70 %)
- Carte titres-restaurant Swile (10€/jour, 60 % pris en charge)
- Couverture santé et prévoyance avantageuse
- Avantages CSE : bons cadeaux, remises et offres exclusives
Emplois Recommandés
Engineering Manager H/F/NB - CDI
Descriptif du poste L’Engineering Manager est responsable de diriger et de superviser une équipe d’ingénieurs dans le développement, la conception et la maintenance des produits ou des systèmes. C…
Traducteur Arabophone H/F
À propos de notre client: Notre client, grand cabinet d'avocats sur la place parisienne, recherche un traducteur arabophone. Ce poste, situé dans le 7ᵉ arrondissement de Paris, est à pourvoir immé…
FRIGORISTE (F/H)
Poste ouvert aux personnes en situation de handicap.Entreprise se spécialise dans l'installation et l'entretien de systèmes de chauffage et climatisation éco-énergétiques, incluant des pompes à chaleu…
MANOEVRE PERMIS B OBLIGATOIRE (H/F)
Description du poste : Connectt est une entreprise d'intérim et placements. Certifiée ISO9001 depuis 2016, l'objectif du groupe est d'accompagner de par son expertise les grandes et petites entreprise…
Dessinateur/Projeteur réhabilitation bâtiment tertiaire (75) (H/F/D)
Êtes-vous prêt à relever de nouveaux défis techniques et à participer activement à des projets de réhabilitation ambitieux ? Disposez-vous des compétences pour concevoir, modéliser et accompagner l…
Responsable Cadre de santé H/F)
À propos de nous Rejoignez dès maintenant cette association du 13ème arrondissement engagée dans la santé mentale ! Cette structure, reconnue d'utilité publique, œuvre depuis de nombreuses années po…
Responsable Agence de Voyages F/H
Garant de la marque dont vous êtes l’ambassadeur, votre mission principale est de veiller à l’excellente organisation de votre point de vente mais surtout de développer son activité et la rendre comm…
Python / C++ Software Engineer
ABOUT CFM Founded in 1991, we are a global quantitative and systematic asset management firm applying a scientific approach to finance to develop alternative investment strategies that create valu…
Chargé-e d’affaires statutaires, instances et relations sociales
Présentation INRAE L’Institut national de recherche pour l’agriculture, l’alimentation et l’environnement (INRAE) est un établissement public de recherche rassemblant une communauté de travail d…
Solution Product Manager
Goodays (formerly Critizr) is Europe's leading Customer Experience Management Platform. Founded in 2012, our vision is to make commerce better for everyone - for merchants and customers. We want to h…