Assistant(e) RSSI
Summary
Assists in managing cybersecurity compliance for a nuclear industry client, ensuring adherence to ANSSI standards and conducting risk analyses for sensitive IT systems.
Lors de votre mission chez un grand Industriel du domaine du Nucléaire vous aurez à :
- Piloter ou accompagner les processus d'homologation des systèmes d'information conformément aux exigences de l'ANSSI ou de référentiels équivalents.
- Réaliser des analyses de risques et formuler des recommandations adaptées aux enjeux métiers et techniques.
- Définir et contrôler l'application des exigences de sécurité sur l'ensemble du cycle de vie des projets.
Référentiels et normes
Vous disposez d'une excellente connaissance des principaux standards de cybersécurité, notamment :
- ISO/IEC 27001 et son Système de Management de la Sécurité de l'Information (SMSI) ;
- EBIOS Risk Manager (EBIOS RM) pour l'analyse et le traitement des risques ;
- Les méthodologies et bonnes pratiques de gestion des risques SSI.
Cadre réglementaire
Vous maîtrisez les exigences réglementaires et normatives applicables, notamment :
- RGPD ;
- Loi de Programmation Militaire (LPM) ;
- IGI 1300 ;
- II901 ;
Formation
- Diplôme d'Ingénieur ou Master (Bac+5) avec une spécialisation en :
- Cybersécurité ;
- Sécurité des systèmes d'information ;
- Sécurité des réseaux ;
- Informatique appliquée.
Expérience
- 3 années d'expérience souhaitées sur un poste équivalent.
- Expertise confirmée en gouvernance et sécurité des systèmes d'information.
- Expérience significative dans l'accompagnement de projets sensibles ou à forts enjeux de sécurité.
Qualités attendues
- Excellentes capacités d'analyse et de synthèse.
- Forte culture du risque et de la conformité.
- Rigueur, autonomie et sens des responsabilités.
- Aptitude à dialoguer avec des interlocuteurs techniques comme décisionnels.
- Esprit d'équipe et capacité à accompagner le changement.