Responsable Gestion des Risques SSI F/H

Détail de l'offre

Informations générales

Entité légale

Chez Framatome, filiale d'EDF, nous concevons et fournissons des équipements, des services, du combustible, et des systèmes de contrôle-commande pour les centrales nucléaires du monde entier.
Nos 20 000 collaborateurs permettent chaque jour à nos clients de produire un mix énergétique bas-carbone toujours plus propre, plus sûr et plus économique.
Nos équipes développent également des solutions pour les secteurs de la défense, de la médecine nucléaire et du spatial.

Implantée dans une vingtaine de pays, Framatome rassemble les expertises d'hommes et de femmes passionnés et convaincus que le nucléaire est une énergie d'avenir.

Entreprise responsable, nous développons des actions pour former et accompagner les premières expériences professionnelles (label Happy Trainees), intégrer tous les talents, dont les personnes en situation de handicap, œuvrer pour l'égalité professionnelle et la mixité de nos métiers (94/100 à l'index de l'égalité hommes-femmes) et concilier les temps de vie.

Pour suivre notre actualité, retrouvez-nous sur www.framatome.com, LinkedIn, Instagram et X.  

Référence

2025-21796  

Date de parution

05/04/2025

Description du poste

Métier

IS - SYSTEMES D'INFORMATION - IS4 - Management de Projet IS/IT

Intitulé du poste

Responsable Gestion des Risques SSI F/H

Contrat

CDI

Fourchette de rémunération

de 60 à 75 K€

Description de la BU

BU CORP

Description de la mission

Le-la Responsable de la gestion des risques cyber a pour mission de :

  • Consolider et suivre la remédiation des risques SSI au niveau de Framatome ;
  • Définir et maintenir le référentiel SSI de Framatome (Directives de Sécurité) ;
  • Définir et déployer le processus ISP « Intégration de la Sécurité dans les Projets » ;
  • Définir et déployer le processus d’Homologations ;
  • Elaborer et mettre en place le contrôle interne SSI ;
  • Contrôler l’application de la PSSI Framatome au travers d’un plan d’audit annuel ;
  • Assurer une veille normative ;
  • Participer aux actions de sensibilisation ;
  • Alerter son manager en cas de manquement à la Politique de Sécurité SI de Framatome ou en cas d’incident de sécurité ;
  • Participer à la gestion de crise cyber.

L’ensemble de ces missions doit être mené en coordination avec les fonctions en charge de la protection des données (société et soumisses à réglementation), les RSSI opérationnels des Opérateurs SI des différentes régions (France, Etats-Unis, Allemagne) et le RSSI Industriel.

Vous êtes responsable des activités suivantes :

  • Construire la cartographie des risques SSI au niveau de Framatome sur l’ensemble des périmètres SI, suivre et reporter sur l’avancée de leur remédiation (maîtrise du risque résiduel) ;
  • Construire et maintenir des tableaux de bord et reporting managériaux synthétisant l’activité de la cellule ;
  • Contribuer à la définition et maintien de la feuille de route SSI pluriannuelle ;
  • Elaborer et mettre en œuvre, en coordination avec les fonctions de compliance, de processus et référentiel de contrôle interne SSI ;
  • Elaborer, communiquer et suivre la mise en œuvre du référentiel SSI ;
  • S’assurer de la bonne prise en compte des aspects sécurité liés au développement d’un projet :
    • Communiquer et coordonner le déploiement du processus ISP au niveau de Framatome ;
    • Analyser des besoins de sécurité ;
    • Suivre l’intégration et la mise en oeuvre des exigences de sécurité ;
    • Accepter et suivre les exceptions de sécurité ;
  • S’assurer, en coordination avec le département Architecture IT, du choix des standards techniques, technologiques et méthodologiques pour répondre à la PSSI Framatome selon des critères de coût, d’efficacité, de stabilité, de maîtrise, de niveau de risque, de respect des standards, d’aptitude à la production, au déploiement et à la maintenance MCO (Maintien en Conditions Opérationnelles) et MCS (Maintien en Conditions de Sécurité) ;
  • Elaborer et maintenir le programme d’audit annuel et s’assurer de la remédiation des vulnérabilités identifiées ;
  • Proposer au RSSI Framatome des arbitrages et assurer le suivi et l’évolution des plan d’actions associés ;
  • Suivre les évolutions réglementaires et techniques afin d’assurer l’adéquation du cadre de référence sécurité avec ces évolutions ;
  • Contribuer aux actions de sensibilisation et de formation.

 

Profil

  • Être habilitable Secret
  • ISO 27001
  • EBIOS RM ou ISO 27005
  • Anglais courant

  • Fortes capacités de leadership et de management transverse

  • Sens de la communication écrite et orale

Localisation du poste

Localisation du poste

France, Ile-de-France, Paris (75)

Site

La Défense

Déplacements

Occasionnels

BU

CORP - IS

Critères candidat

Niveau d'études min. requis

Bac+5

Niveau d'expérience min. requis

Expérimenté (5 ans et plus)

Niveau d'emploi

Cadre

Informations additionnelles

Poste soumis à enquête administrative

Oui

Poste soumis à autorisation au titre du contrôle des exportations

Non