Expert GRC et Résilience SI H/F

NGE
NGE
  • Autre
  • Saint-Étienne-du-Grès, Bouches-du-Rhône
  • il y a 0 semaine
  • CDI
  • BAC + 5

Présentation de l'entreprise

Participer à la construction et à la rénovation d'infrastructures au service des territoires.
Rejoindre un Groupe en plein développement en France et à l'international (5 milliards d'euros de chiffre d'affaires).
Intégrer une entreprise composée de près de 27 000 femmes et hommes réunis autour de 3 valeurs fortes : l'unité, la transparence et l'ambition.
Accepter de vivre une expérience riche en rejoignant des équipes de passionnés.

Le poste

Dans le cadre du développement de nos activités nous recrutons un(e) Expert(e) GRC & Résilience SI.

Poste basé à Saint-Etienne-du-Grès (13).

Au sein de notre Direction Sécurité des Systèmes d'Information, nous renforçons notre pôle GRC.

Rattaché (e) au Directeur de la Sécurité des Systèmes d'Information, vous aurez pour principales missions :

  • Accompagner la démarche de conformité SI de l'entreprise et de ses filiales (ISO 27K1, IGI1300, guides d'hygiènes de l'ANSSI, NIS2, RGPD etc.)

  • Piloter les projets de conformité et être l'interface avec les prestataires externes et les métiers

  • Assurer une veille légale, réglementaire et contractuelle

  • Rédiger le corpus documentaire (PSI, chartes, politiques et procédures associées), plans de contrôles, KPI, tableau de bord, et comitologie

  • Réaliser et animer des analyses de risques sur la sécurité de l'information

  • Etablir et suivre les plans de remédiation permettant de réduire les risques (PACS, PTR)

  • Mettre en œuvre le plan de continuité (BIA, PCA, PCIT,) et réaliser les exercices de gestion de crise pour accompagner les métiers à leur cyber résilience

  • Gérer le plan de sensibilisation, communiquer et établir une culture de la sécurité de l'information dans l'entreprise

  • Etablir les dossiers d'homologation SI Sensible
     

    Des déplacements ponctuels au cours de l'année (à hauteur de 1 à 3 jours) seront à prévoir au niveau national, principalement en région Ile-de-France.




Diplôme(s) demandé(s) : BAC+5


Expérience demandée : Au moins 2 ans


Type de contrat : Permanent


Profil souhaité

Titulaire d'un Bac+5, vous disposez d'une expérience d'au moins 5 ans sur la mise en place de cadre de gouvernance, gestion des risques et conformité réglementaire des SI.

Vous possédez de bonnes connaissances normatives/réglementaires (normes ISO 27001, RGPD, etc.), analyse de risques (EBIOS RM, 27005, etc.)

Vous savez travailler en mode projet (gestion de planning, anticipation, gestion des ressources, reporting, etc.).

Autonome, vous êtes organisé(e) et êtes doté(e) d'une bonne capacité d'analyse et de bonnes compétences en communication y compris en anglais.

L'obtention de certifications serait un plus (ISO27001 Lead Implementer ou Lead Auditor, EBIOS RM, ISO 27005, etc.)