Cette offre n’est plus disponible.

Cyber Security Risk and Strategy Manager - H/F

CDI
Gémenos
Salaire : Non spécifié
Télétravail non autorisé

Thales
Thales

Cette offre vous tente ?

Questions et réponses sur l'offre

Le poste

Descriptif du poste

QUI SOMMES-NOUS ?

Les entreprises et les gouvernements comptent sur Thales pour apporter de la confiance aux milliards d’interactions numériques qu’ils établissent avec les utilisateurs. L’Activité Mondiale Identité & Sécurité Numériques (DIS) fournit des technologies et services (des logiciels sécurisés en passant par la biométrie ou encore le cryptage), qui permettent aux entreprises ainsi qu’aux gouvernements de vérifier des identités, et de protéger les données afin qu’elles restent sûres.

QUI ETES-VOUS ?Vous êtes titulaire d'un master d'une école d'Ingénieur ou d'un parcours universitaire dans les domaines de l'informatique avec une forte interaction avec la Cyber Sécurité. Vous justifiez d'une expérience de 10 ans minimum avec une casquette de CISO.

  • Vous avez une connaissance sur les outils de cryptographie et de chiffrement incluant les évolutions récentes dans ce domaine.
  • Vous avez déjà travaillé dans un environnement en tant qu'auditeur sur l'ISO27001 ainsi que l'ISO27005.
  • Les principes de continuité de service et DRP, marquage et DLP n'ont pas de secret pour vous ?
  • Vous justifiez d'une expérience dans un contexte international.

CE QUE NOUS POUVONS FAIRE ENSEMBLE :

En tant que membre clé du bureau DIS CISO, le rôle de la gestion des risques et de la stratégie est en charge d'évaluer les risques cyber liés aux infrastructures DIS, couvrant toutes les activités et tous les sites dans le monde et de définir le plan à moyen terme pour éviter les risques de l'organisation par rapport à toutes les entrées provenant de sources internes et externes de Threat Intelligence.

La cartographie des risques est accompagnée du processus DIS de gestion des risques qui est mis à jour régulièrement et aussi souvent que nécessaire. La maturité, la couverture et l'efficacité des contrôles sont mesurées en temps quasi réel lorsque cela est possible pour ajuster automatiquement l'exposition au risque et identifier où les efforts doivent être priorisés (un site, une activité sur un site, ...).

Un plan de gestion des risques ultérieur (appelé Cyber Excellence Plan dans DIS, CEP) est maintenu et complété aussi souvent que nécessaire pour maintenir le risque aligné sur l'appétit pour le risque de l'organisation.

Les missions et responsabilités du responsable de la gestion des risques et de la stratégie du DIS s'articulent autour de 3 domaines principaux :

1- Évaluation de la sécurité

  • Construire et maintenir la perspective DIS sur le paysage réel des menaces
  • Evaluer les risques en se basant sur la méthodologie ISO27005 et à différents niveaux de granularité pour permettre la priorisation : orienté métier (BLs, Product line...) et géographique (région, site).
  • Challenger en permanence la cartographie des risques réels par rapport à la maturité, la couverture et l'efficacité des différents contrôles de sécurité et sur la base d'un standard reconnu (par exemple le CIS Controls Benchmark).

2- Programme Stratégie et Cyber Excellence

  • Mettre à jour une vision stratégique de la cybersécurité au moins sur une base annuelle (nouvelles technologies dans lesquelles investir par exemple)
  • Diriger la construction du plan Cyber Excellence et animer/compléter le plan au cours de l'année.
  • Évaluer les avantages du plan par rapport à la carte des risques sur une base annuelle.

3- Système de gestion de la sécurité

  • Présentez le statut ci-dessus à la direction du DIS et obtenez les actions clés de cybersécurité approuvées par les parties prenantes des différentes organisations (CloudOps, IT/IS au niveau central et local).
  • Assister et contribuer aux réunions de management de la Cyber Sécurité (IT/IS, RSSI Régional, BLs, CinT...)
  • Contribuer à l'amélioration du SMSI
  • Contribuer à la feuille de route de l'audit Internet"
Le poste pouvant nécessiter d'accéder à des informations relevant du secret de la défense nationale, la personne retenue fera l'objet d'une procédure d’habilitation, conformément aux dispositions des articles R.2311-1 et suivants du Code de la défense et de l’IGI 1300 SGDSN/PSE du 09 août 2021.

Innovation, passion, ambition : rejoignez Thales et créez le monde de demain, dès aujourd’hui.

Envie d’en savoir plus ?

D’autres offres vous correspondent !

Ces entreprises recrutent aussi au poste de “Cybersécurité”.