Présentation de la société : ORANO DS
Opérateur international reconnu dans le domaine des matières nucléaires, Orano apporte des solutions aux défis actuels et futurs, dans l'énergie et la santé. Son expertise ainsi que sa maîtrise des technologies de pointe permettent à Orano de proposer à ses clients des produits et services à forte valeur ajoutée sur l'ensemble du cycle du combustible. Grâce à leurs compétences, leur exigence en matière de sûreté et de sécurité et leur recherche constante d'innovation, l'ensemble des 16 500 collaborateurs du groupe s'engage pour développer des savoir-faire de transformation et de maîtrise des matières nucléaires, pour le climat, pour la santé et pour un monde économe en ressources, aujourd'hui et demain.Missions
Participer à la planification, au pilotage et au suivi des audits de cybersécurité :
- Contribuer à la planification et à l’exécution des audits selon le plan pluriannuel défini ;
- Collecter, analyser et synthétiser les informations nécessaires à l’évaluation des dispositifs de sécurité ;
- Suivre la mise en œuvre des plans d’action et des recommandations issues des audits.
Contribuer au dispositif de contrôle interne :
- Participer au maintien et assurer l’amélioration continue du dispositif de contrôle interne Cyber Sécurité ;
- Participer au développement et au maintien des politiques et procédures relatives au contrôle interne Cyber Sécurité ;
- Participer à la mise à jour continue régulière de la cartographie des risques ;
- Réaliser les contrôles de niveau 2 et parfois accompagner les opérationnels dans leurs contrôles de niveau 1 ;
Contribuer au dispositif de dérogation de sécurité :
- Analyser les demandes de dérogation et participer à l’évaluation des risques associés ;
- Accompagner dans la définition des mesures de sécurité compensatoires et garantir la légitimité ainsi que l’efficacité des contre-mesures à court / moyen / long terme ;
- Veiller au suivi et à la documentation des dérogations accordées.
Veiller à la conformité réglementaire :
- Participer à la veille et à l’application des lois, normes et réglementations (PCMNIT, NIST, LPM, RGPD, NISv2 etc.) .
Contribuer à la rédaction et à la mise à jour des politiques et procédures internes.
Métier Orano : I - Systèmes d'Information
Profil recherché
- Formation supérieure avec un Master degree ou équivalent comprenant une spécialisation en cybersécurité
- Bac +5 d’une grande école de management ou d’ingénieur
- Vous avez plus de 2 ans d’expérience en cybersécurité, dont une première expérience en audit et/ou contrôle interne
Langues
- Français & Anglais professionnel
Compétences attendues
- Rigueur, intégrité et sens de la confidentialité.
- Esprit d’analyse et de synthèse.
- Bonnes capacités de communication écrite et orale.
- Esprit d’équipe, autonomie et force de proposition.
- Capacité à s’adapter à des interlocuteurs variés et à des contextes évolutifs.
- Connaissances et compétences sur les principaux environnements techniques (réseau, virtualisation, administration système, applications mobiles) ;
- Connaissance des normes de sécurité telles que PCMNIT, NIST, LPM, RGPD, NISv2…
