Bienvenue chez Orano
Contribuer à relever les défis actuels et futurs pour préserver notre monde et construire celui de demain tout en prenant soin de la santé de chacun, c’est stimulant pour vous. Pour nous aussi. En rejoignant le groupe Orano, acteur international de référence dans le nucléaire, vous êtes au bon endroit.
Chaque jour nous nous mobilisons pour produire une énergie bas carbone efficace, pour lutter contre le réchauffement climatique, pour trouver des solutions économes en ressources naturelles et participer au progrès en matière de santé.
Nos atouts ? Sur l’ensemble du cycle du combustible : une grande maîtrise des technologies de pointe, des produits et services sûrs et à forte valeur ajoutée, des expertises pointues et une grande capacité d’innovation. Autant d’arguments qui révèlent les fortes compétences de nos 17 500 collaborateurs et collaboratrices que nous veillons à faire évoluer constamment. Riches de leur différence en termes de profils ou d’expériences, preuve de notre ouverture à tous les talents ; ils partagent la même ambition : donner toute sa valeur au nucléaire.
Description de la mission
Participer à la planification, au pilotage et au suivi des audits de cybersécurité :
- Contribuer à la planification et à l’exécution des audits selon le plan pluriannuel défini ;
- Collecter, analyser et synthétiser les informations nécessaires à l’évaluation des dispositifs de sécurité ;
- Suivre la mise en œuvre des plans d’action et des recommandations issues des audits.
Contribuer au dispositif de contrôle interne :
- Participer au maintien et assurer l’amélioration continue du dispositif de contrôle interne Cyber Sécurité ;
- Participer au développement et au maintien des politiques et procédures relatives au contrôle interne Cyber Sécurité ;
- Participer à la mise à jour continue régulière de la cartographie des risques ;
- Réaliser les contrôles de niveau 2 et parfois accompagner les opérationnels dans leurs contrôles de niveau 1 ;
Contribuer au dispositif de dérogation de sécurité :
- Analyser les demandes de dérogation et participer à l’évaluation des risques associés ;
- Accompagner dans la définition des mesures de sécurité compensatoires et garantir la légitimité ainsi que l’efficacité des contre-mesures à court / moyen / long terme ;
- Veiller au suivi et à la documentation des dérogations accordées.
Veiller à la conformité réglementaire :
- Participer à la veille et à l’application des lois, normes et réglementations (PCMNIT, NIST, LPM, RGPD, NISv2 etc.).
Contribuer à la rédaction et à la mise à jour des politiques et procédures internes.
Chez Orano, nous valorisons la diversité et croyons en l'égalité des chances. Rejoignez-nous dès maintenant et laissez votre empreinte dans cette aventure passionnante.
Vos avantages
- Des packages de rémunération complets selon la nature de votre contrat de travail : primes, intéressement, participation, santé prévoyance, compte épargne temps, plan d'épargne retraite collectif, primes de cooptation, activités sociales CSE...
- Possible accompagnement financier (déménagement et installation) en cas de mobilité géographique pour votre prise de poste en CDI.
- Des parcours d’intégration individualisés
- Des postes évolutifs et de réelles perspectives de parcours professionnels
- Une entreprise apprenante : Ecole des métiers, Ecole du management, Plateformes digitales en libre accès, Co-développement…
- Des accords de télétravail avantageux
- Des environnements de travail collaboratifs modernes et innovants
Profil recherché
Profil
- Formation supérieure avec un Master degree ou équivalent comprenant une spécialisation en cybersécurité
- Bac +5 d’une grande école de management ou d’ingénieur
- Vous avez plus de 2 ans d’expérience en cybersécurité, dont une première expérience en audit et/ou contrôle interne
Langues
- Français & Anglais professionnel
Compétences attendues
- Rigueur, intégrité et sens de la confidentialité.
- Esprit d’analyse et de synthèse.
- Bonnes capacités de communication écrite et orale.
- Esprit d’équipe, autonomie et force de proposition.
- Capacité à s’adapter à des interlocuteurs variés et à des contextes évolutifs.
- Connaissances et compétences sur les principaux environnements techniques (réseau, virtualisation, administration système, applications mobiles) ;
- Connaissance des normes de sécurité telles que PCMNIT, NIST, LPM, RGPD, NISv2…
Ce poste est soumis à enquête administrative.
Selon les postes et structures, un dépistage dans le cadre de la prévention des addictions est susceptible d’être réalisé.