OmDev Logo
GetYourJob
0
Publié il y a 8 jours

CDI - Responsable référentiel, politiques & standards de gouvernance cybersécurité - F/H

Entreprise
Naval Group [FR]Recrute en direct
Localisation
Paris, Île-de-France
Sur site
Type de contrat
CDI
Niveau
Top profil

Salaire du marché

Médiane du marché
58k€
Estimation
53k€fourchette habituelle65k€

Cette offre n'affiche pas de salaire. D'après 69 offres pour ce poste (Top profil, France), le marché se situe autour de 58k€ (53k€–65k€).

0vues
0clics

Description du poste

Description du poste
Spécialité / Métier
Digital - Pilote d'activités cybersécurité
Intitulé du poste
CDI - Responsable référentiel, politiques & standards de gouvernance cybersécurité - F/H
Description de la mission
Naval Group recrute, pour son site de Paris (15ème), un(e) Responsable référentiel, politiques & standards cybersécurité.
Au sein de la Direction GRC Cybersécurité, vous êtes responsable de la gouvernance et de la maîtrise du référentiel documentaire cybersécurité du Groupe.
Sous les orientations du Framework Manager de la direction, vous pilotez la conception, la rédaction, l'harmonisation et le cycle de vie des politiques, directives, standards, processus, procédures et guides qui constituent le cadre de référence cybersécurité au sein du Business Management System (BMS) Groupe récemment refondu.
À l'interface des équipes cybersécurité, IT, OT, métiers et fonctions transverses, vous transformez les exigences réglementaires, normatives, techniques et organisationnelles en un référentiel clair, cohérent, applicable et durable.
Vos principales missions :

  • Organiser et piloter la création et l'évolution des politiques, directives, standards, procédures et guides cybersécurité du Groupe.
  • Participer à la cohérence globale du corpus, son architecture et son articulation avec les autres référentiels et dispositifs de gouvernance internes.
  • Identifier et traiter les éventuelles incohérences, redondances, lacunes ou ambiguïtés du référentiel.
  • Concevoir et rédiger directement les documents structurants du corpus cybersécurité.
  • Transformer les contributions techniques, réglementaires et métiers en exigences claires, précises, homogènes et opérationnellement applicables.
  • Garantir la qualité rédactionnelle, sémantique et normative des documents ainsi que l'homogénéité des concepts et de la terminologie utilisés.
Fédérer les parties prenantes
  • Animer les travaux de co-construction avec les experts cybersécurité, IT, OT, métiers et fonctions transverses.
  • Participer à l'alignement du corpus avec les réglementations, normes, référentiels externes et exigences internes applicables.
  • Organiser la traçabilité entre ces exigences et les documents du référentiel cybersécurité.
Piloter le cycle de vie et la feuille de route
  • Piloter l'ensemble du cycle de vie documentaire : création, revue, validation, publication, mise à jour et retrait.
  • Veiller à ce que le référentiel reste à jour et adapté à l'évolution des risques, des technologies, de l'organisation et des obligations réglementaires.
  • Construire et maintenir la feuille de route de rédaction et de révision en tenant compte des priorités, échéances, dépendances et capacités disponibles.
  • Mettre en place les indicateurs permettant de suivre l'avancement, la couverture et la qualité du référentiel.- - Identifier et formaliser les besoins pouvant être confiés à des prestataires externes. Cadrer les missions, Piloter leur réalisation et contrôler la qualité des livrables.
  • Veiller au respect des exigences du Groupe, des délais et des standards rédactionnels attendus.
Profil
Vous êtes diplômé(e) d'une formation supérieure Bac+5 en cybersécurité, management des risques, conformité, qualité/processus, droit ou domaine équivalent.
Vous justifiez d'au moins 10 ans d'expérience pertinente, idéalement acquise dans un grand groupe, un environnement industriel ou technologique, ou un secteur fortement réglementé.
Vous disposez notamment :
  • D'une expérience significative en gouvernance cybersécurité, GRC, SMSI, gestion de référentiels ou politiques et standards ;
  • D'une expérience démontrée dans la rédaction directe de documents normatifs ou prescriptifs : politiques, directives, standards, procédures, référentiels ou documents comparables ;
  • D'une expérience dans l'animation de groupes de travail transverses et dans la recherche de consensus entre experts et parties prenantes aux enjeux différents ;
  • D'une solide culture cybersécurité et GRC, vous permettant d'appréhender des sujets techniques IT et OT et de dialoguer efficacement avec les experts, sans qu'une expertise opérationnelle approfondie soit nécessaire ;
  • De compétences en gestion de projet, planification, priorisation et suivi de charge/capacité ;
  • Idéalement, d'une expérience dans le pilotage de prestations externes.
La connaissance des normes ISO/IEC 27001 et ISO/IEC 27002, ainsi que de NIS2, est appréciée.
Une connaissance des référentiels applicables aux systèmes sensibles, réglementés ou classifiés de Défense, notamment IGI 1300, II 901, IM 900 ou référentiels comparables, constitue un atout.
Vous disposez enfin d'un niveau d'anglais professionnel, vous permettant de travailler avec aisance, à l'oral comme à l'écrit, avec des interlocuteurs internationaux.
Les qualités qui feront la différence
Au-delà de votre expertise, vous vous distinguez par :
  • D'excellentes capacités de rédaction, de structuration et de synthèse ;
  • Votre rigueur et votre attention portée à la précision des formulations ;
  • Votre capacité à rendre accessibles des sujets complexes et à transformer des exigences multiples en règles compréhensibles et applicables ;
  • Votre aisance dans des environnements transverses impliquant de nombreux interlocuteurs ;
  • Votre capacité à challenger, arbitrer et faire converger les parties prenantes ;
  • Votre sens de l'organisation, de la priorisation et du résultat.
• Une rémunération attractive comprenant un salaire fixe et des éléments additionnels individuels et/ou collectifs (participation et intéressement).
• Un comité social et économique dynamique proposant des activités sociales et culturelles, des chèques vacances, des aides financières pour la garde d'enfants (dispositif de chèques emploi-service CESU), des voyages, etc.
• Une excellente protection sociale 5* (mutuelle et prévoyance).
• Épargne salariale attractive (abondement sur PEG et PERCOG).
Type de contrat standard
Durée indéterminée
Date prévue de prise de fonction
01/12/2026
Catégorie Socio-professionnelle
Cadre
Salaire min. annuel brut de base (en euros)
70000
Salaire max. annuel brut de base (en euros)
85000
Localisation du poste
Implantation géographique
Europe, France, Ile-de-France, Paris/Corporate
Société
Critères candidat
Niveau d'expérience min. requis
10 ans et plus
Niveau d'études min. requis
Bac+5 / Ingénieur ou équivalent
Domaines d'études
Informatique / Système Information /Télécommunication
Habilitation défense (souhaité)
Très Secret

Exigences du poste

Stack technique :

NIS2CybersecurityISO 27001Project Management

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Naval Group [FR]Recrute en direct
Voir toutes les offres de Naval Group [FR]

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.