Emploi
J'estime mon salaire
Mon CV
Mes offres
Mes alertes
Se connecter
Trouver un emploi
TYPE DE CONTRAT
Emploi CDI/CDD
Missions d'intérim Offres d'alternance
Astuces emploi Fiches entreprises Fiches métiers
Rechercher

Cyber risk analyst - h/f

Paris
CDI
Iliad
Gestion des Risques
Publiée le 28 juin
Description de l'offre

Description :

OBJECTIFS DU POSTE

Dans un contexte de montée en puissance de la fonction cybersécurité au sein du périmètre B2C France, nous recherchons un(e) Cyber Risk Analyst expérimenté(e), capable de structurer et piloter les cartographies des risques et des actifs en environnement multi-entités. Ce rôle clef contribuera directement à la maîtrise des risques cyber et à la conformité réglementaire (NIS2, ISO 27001…), en collaboration avec les autres acteurs clés de la cybersécurité, notamment le SOC & CSIRT Manager.

MISSIONS PRINCIPALES

* Cartographie des risques IT & Cyber

* Structurer, piloter et maintenir la cartographie des risques IT & Cyber, en vous appuyant sur les méthodologies ISO/IEC 27005 et EBIOS Risk Manager.
* Réaliser les analyses de risques en concertation avec les entités locales, les responsables métiers, les équipes IT et sécurité.
* Documenter les scénarios de risques, analyser les impacts métiers, identifier les mesures de sécurité nécessaires et prioriser les plans de traitement.
* Suivre les évolutions de risques dans le temps et mettre à jour régulièrement les cartographies.

* Cartographie des actifs (assets, flux, données)

* Concevoir et maintenir une cartographie complète et structurée des actifs critiques, incluant :

* Les applications et systèmes clés
* Les flux de données et interconnexions
* Les données sensibles ou stratégiques

* Assurer la cohérence de cette cartographie avec les analyses de risques.
* Mettre en place une gouvernance pérenne de mise à jour, en lien avec les directions techniques et métiers.

* Conception et suivi du plan d’audit

* Élaborer un plan d’audit annuel combinant :

* Audits de conformité (référentiels ISO 27001, RGPD…)
* Audits techniques coordonnés avec le SOC & CSIRT Manager

* Travailler étroitement avec ce dernier pour :

* Identifier les priorités d’audit technique
* Co-construire le plan d’audit technique annuel
* Participer aux réunions de restitution des audits techniques
* S’assurer du suivi des plans de remédiation mis en œuvre suite aux audits

* Formaliser les comptes rendus, tableaux de suivi, synthèses pour la gouvernance.



Profil recherché :


Formation & certifications

* Diplôme Bac +5 en cybersécurité, informatique ou gestion des risques
* Certifications fortement appréciées :

* ISO/IEC 27005 Risk Manager ou Lead Auditor
* EBIOS Risk Manager (maîtrise opérationnelle attendue)
* ISO 27001 Lead Implémenter, CISM ou équivalent (un plus)

Expérience

* Expérience confirmée (minimum 5 à 7 ans) dans des fonctions similaires, idéalement en environnement multisite ou multi-entités
* Pratique opérationnelle d’au moins une méthode structurée de gestion des risques (EBIOS RM, ISO 27005…)
* Expérience dans la conduite ou coordination d’audits cybersécurité (techniques et/ou de conformité)
* Capacité avérée à structurer une cartographie d’actifs (SI, flux, données) dans des environnements complexes et non homogènes

Compétences techniques attendues

* Gestion des risques et audit
* Maîtrise des référentiels : ISO/IEC 27001, 27005, EBIOS RM, NIS2, RGPD
* Connaissance des systèmes d’information, des architectures réseau, des typologies d’actifs critiques
* Bonne compréhension des enjeux liés aux données sensibles, à la confidentialité, à l’intégrité et à la disponibilité
* Maîtrise des outils de gestion des risques et de cartographie (GRC, CMDB, outils internes ou Excel avancé)

Qualités humaines & comportementales

* Forte capacité d’adaptation dans un contexte hétérogène et évolutif
* Sens aigu de la diplomatie et capacité d’influence dans des environnements matriciels
* Excellente communication écrite et orale, y compris pour des restitutions en comité de direction
* Autonomie, rigueur, esprit d’analyse et sens de l’initiative

CE QUE NOUS RECHERCHONS AVANT TOUT

Un(e) professionnel(le) rigoureux(se), autonome, capable de porter une vision transverse de la gestion des risques cyber dans un cadre multi-organisationnel. La séniorité sur les sujets attendus est indispensable pour accompagner la structuration d’une fonction GRC solide et cohérente avec les exigences opérationnelles et réglementaires du périmètre B2C France.

PROCESSUS DE RECRUTEMENT:

* Un teams avec notre recruteur Victor (30 min)
* Un teams avec notre Information Security & Compliance Manager (ISCM)
* Un échange, sur site, avec 3 intervenants (1h30/2h)

Postuler
Créer une alerte
Alerte activée
Sauvegardée
Sauvegarder
Offre similaire
Manager - senior manager - conseil en gestion des risques it cdi h/f
Neuilly-sur-Seine
CDI
Pwc
Gestion des Risques
Offre similaire
Consultant expérimenté en gestion des risques it cdi h/f
Neuilly-sur-Seine
CDI
Pwc
Gestion des Risques
Offre similaire
Consultant senior en gestion des risques financiers h/f
Paris
CDI
Ets Public Des Stations D'Altitude
Gestion des Risques
Voir plus d'offres d'emploi
Estimer mon salaire
JE DÉPOSE MON CV

En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.

Offres similaires
Recrutement Iliad
Emploi Iliad à Paris
Emploi Finance à Paris
Emploi Paris
Emploi Paris
Emploi Ile-de-France
Intérim Finance à Paris
Intérim Paris
Intérim Paris
Intérim Ile-de-France
Accueil > Emploi > Emploi Finance > Emploi Gestion des Risques > Emploi Gestion des Risques à Paris > CYBER RISK ANALYST - H/F

Jobijoba

  • Conseils emploi
  • Avis Entreprise

Trouvez des offres

  • Emplois par métier
  • Emplois par secteur
  • Emplois par société
  • Emplois par localité
  • Emplois par mots clés
  • Missions Intérim
  • Emploi Alternance

Contact / Partenariats

  • Contactez-nous
  • Publiez vos offres sur Jobijoba
  • Programme d'affiliation

Suivez Jobijoba sur  Linkedin

Mentions légales - Conditions générales d'utilisation - Politique de confidentialité - Gérer mes cookies - Accessibilité : Non conforme

© 2025 Jobijoba - Tous Droits Réservés

Les informations recueillies dans ce formulaire font l’objet d’un traitement informatique destiné à Jobijoba SA. Conformément à la loi « informatique et libertés » du 6 janvier 1978 modifiée, vous disposez d’un droit d’accès et de rectification aux informations qui vous concernent. Vous pouvez également, pour des motifs légitimes, vous opposer au traitement des données vous concernant. Pour en savoir plus, consultez vos droits sur le site de la CNIL.

Postuler
Créer une alerte
Alerte activée
Sauvegardée
Sauvegarder