Hiring.Camp

Governance, Risk and Compliance Leader

Thales

·

Today

Location
Cannes, France
Workplace
Onsite
Type
Full-time
Department
Legal
Seniority
Lead
Source
Workday

Description

Lieu : Cannes, France

Construisons ensemble un avenir de confiance

Thales est un leader mondial des hautes technologies spécialisé dans trois secteurs d’activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de l’environnement et plus inclusif. Le Groupe investit près de 4,5 milliards d’euros par an en Recherche & Développement, notamment dans des domaines clés de l’innovation tels que l’IA, la cybersécurité, le quantique, les technologies du cloud et la 6G. Thales compte près de 85 000 collaborateurs dans 65 pays. ​

Nos engagements, vos avantages

  • Une réussite portée par notre excellence technologique, votre expérience et notre ambition partagée

  • Un package de rémunération attractif

  • Un développement des compétences en continu : parcours de formation, académies et communautés internes

  • Un environnement inclusif, bienveillant et respectant l’équilibre des collaborateurs

  • Un engagement sociétal et environnemental reconnu

Votre quotidien

Le site de Cannes est en charge de la conception des systèmes satellitaires & plateformes, de l’assemblage/intégration/test des satellites ainsi que des opérations en orbite. Le site a une expertise en instrumentation optique et en avionique.

Acteur majeur du secteur spatial, Thales Alenia Space place la cybersécurité au cœur de ses activités de navigation, télécommunications, observation et exploration. Elle concerne aussi bien nos systèmes d’information que nos environnements de développement et de production, appelés Business Managed Networks (BMN).

Face à des cybermenaces toujours plus avancées, le poste de GRC Leader – Gouvernance, Risques et Conformité est créé au sein du France Cybersecurity Office.

Dans ce rôle transverse, vous interagissez avec l’ensemble des acteurs de la cybersécurité et de l’ingénierie de Thales Alenia Space : domaines, centres de compétences et fonctions transverses. Vous associez une solide expertise technique, une compréhension approfondie des enjeux de cybersécurité et la capacité à coordonner des équipes qui ne vous sont pas directement rattachées.

VOTRE QUOTIDIEN

Vous êtes responsable de la conformité aux réglementations françaises et européennes applicables, notamment à la directive NIS2. Vous veillez au respect des politiques et des contrôles de cybersécurité destinés à protéger les infrastructures industrielles critiques BMN ainsi que les environnements IS/IT contre les cybermenaces.

À ce titre, vous :

  • Définissez et maintenez les cadres de gouvernance cybersécurité, les politiques, les standards et les lignes directrices applicables aux environnements BMN et IS/IT, en cohérence avec la stratégie de l’entreprise et les réglementations ;

  • Préparez et organisez les comités réguliers de gouvernance COCYB, centrés sur les risques et la conformité cybersécurité, et contribuez à l’amélioration de la performance ;

  • Accompagnez le CISO dans une démarche d’amélioration continue en assurant une veille sur les évolutions réglementaires, sectorielles et technologiques, puis en recommandant les adaptations nécessaires ;

  • Pilotez, coordonnez et réalisez les analyses de risques relatives aux systèmes BMN et IS/IT : identification des menaces et vulnérabilités, évaluation des risques et suivi des stratégies et contrôles de réduction des risques ;

  • Gérez les risques liés aux tiers, fournisseurs et prestataires, en lien avec les processus de la Direction des Achats ;

  • Contrôlez et suivez la conformité aux réglementations et référentiels applicables, notamment NIS2, ISO 27001, GPSSI, PSSIBMN, IGI 1300, II 901 et IM 900, et contribuez aux sujets liés au contrôle des exportations, en soutien des équipes juridiques et selon les exigences des clients ;

  • Apportez votre soutien aux audits et aux contrôles des solutions de sécurité afin de garantir leur conformité aux règles de cybersécurité internes, régionales et nationales.

VOTRE PROFIL

Vous êtes diplômé d’une école d’ingénieur ou équivalent Bac+5 et vous disposez d’une solide connaissance des cadres de gouvernance et de gestion des risques cybersécurité, tels que ISO 27001, NIST ou CIS Controls, ainsi que des réglementations françaises et européennes en matière de sécurité ?

Vous maîtrisez les réglementations européennes et internationales, notamment NIS2, RGPD, ITAR et contrôle des exportations ?

Vous avez une bonne compréhension des architectures réseau, des protocoles industriels et des mesures de sécurité associées ?

Vous savez communiquer avec pédagogie sur des sujets techniques de cybersécurité auprès d’interlocuteurs non techniques ?

Vous connaissez les outils d’évaluation des vulnérabilités et les techniques de tests d’intrusion ?

Vous savez analyser des rapports de cybersécurité et formuler des recommandations stratégiques ?

Vous êtes capable de coordonner l’utilisation de plateformes GRC telles qu’Agile RM ?

Vous faites preuve de leadership et savez coordonner des équipes transverses ?

Vous disposez d’excellentes qualités relationnelles et appréciez de collaborer avec des interlocuteurs techniques et non techniques ?

Votre esprit d’analyse, votre capacité à résoudre des problèmes et votre vision stratégique vous permettent d’identifier les risques, de proposer des solutions concrètes et d’aligner les initiatives de cybersécurité avec les objectifs de l’entreprise ?

Vous vous reconnaissez ? Alors ce poste est fait pour vous !

LE MOT DE L’ÉQUIPE

« Rejoignez nous contribuez, en collaboration avec l’ensemble de nos équipes cybersécurité et ingénierie, à renforcer la gouvernance, la maîtrise des risques et la conformité de nos environnements critiques. »

Thales, entreprise Handi-Engagée, reconnait tous les talents. La diversité est notre meilleur atout. Postulez et rejoignez nous !

Le poste pouvant nécessiter d'accéder à des informations relevant du secret de la défense nationale, la personne retenue fera l'objet d'une procédure d’habilitation, conformément aux dispositions des articles R.2311-1 et suivants du Code de la défense et de l’IGI 1300 SGDSN/PSE du 09 août 2021.

Skills

CybersecurityAgileISO 27001

Similar Jobs

30

Manager, CFO Risk and Governance (1LOD Risk Business Partner to CFO)

Ing · Sydney, Australia

Today

Senior Manager, Cybersecurity Governance and Risk Management

LCBO · Corporate (100 Queens Quay), Canada · Onsite

Yesterday

Governance Risk and Compliance I Analyst II

Vertiv · Mandaluyong City, Philippines

2 days ago

GRC (Governance, Risk, and Compliance) Analyst

Yipitdatajobs · US Remote +1 · Remote

2 days ago

Sr Manager - IT Governance, Risk, and Compliance

Plexus · Oradea, BH,RO, RO

2 days ago

Sr Manager - IT Governance, Risk, and Compliance

Plexus · Livingston, Scotland,GB, GB

2 days ago

IT Governance, Risk and Compliance Advisor (Mid-level)

Usaa · Tampa Crosstown, United States of America · Remote, Hybrid

2 days ago

Risk Governance and Reporting Senior Analyst

Truist · Charlotte NC - 214 North Tryon Street, United States of America +3

2 days ago

Risk Governance and Controls AVP

Barclays · Wilmington, 125 South West Street, United States of America

3 days ago

Director, Security Governance, Risk and Compliance

Tricentis is · US - Austin, United States of America

3 days ago

VP, Cybersecurity Governance, Risk and Compliance

Acrisure · 999 Peachtree Street Northeast, Suite 2750 - ATLANTA, GA, United States of America

3 days ago

Director of Cybersecurity Governance, Risk and Compliance

Utaustin · UT MAIN CAMPUS, United States of America

3 days ago

Risk Governance and Controls VP

Barclays · Wilmington, 125 South West Street, United States of America

3 days ago

Head of Operations Risk and Governance

Manulife and John Hancock Careers · Kuala Lumpur, Manulife Insurance HO, Malaysia

3 days ago

Director, Governance Risk and Compliance

Vertiv · Westerville, OH, United States, US

3 days ago

IT Governance, Risk, and Compliance Analyst

Rockymountain · Remote - Colorado, United States of America · Remote

4 days ago

Specialist: Technology & Enterprise Governance, Risk and Compliance (South Africa & Rwanda)

Harambee Youth Employment Accelerator · Johannesburg, Gauteng, South Africa

4 days ago

Senior Solution Sales Executive - Governance, Risk, and Compliance (Western Canada)

Workiva · Remote - BC, Canada +1 · Remote

4 days ago

Head of Risk Governance and Frameworks

Rabobank · Sydney - Darling Park, Australia · Hybrid

4 days ago

AI Security Governance and Risk Analyst - TS/SCI and Polygraph

Gdit · USA MD Bethesda - Customer Proprietary (MDC240), United States of America

1 week ago

AI Security Governance and Risk Analyst - TS/SCI and Polygraph

GDIT · USA MD Bethesda - Customer Proprietary (MDC240), United States of America

1 week ago

Sr. Governance Risk and Compliance Associate - Third Party Risk - Remote US

Situsamc · Remote, United States of America · Remote

1 week ago

Senior Solution Sales Executive - Governance, Risk, and Compliance (Central Canada)

Workiva · Remote - ON, Canada · Remote

1 week ago

Specialist I, Governance, Risk and Compliance (TCF)

Cnx · ZAF Cape Town - 10 Rua, Da Gama St, Foreshore, Cape Town, South Africa

1 week ago

IT Sr Director, Compliance and Risk Governance

Intuitive Surgical · Sunnyvale, CA, United States

1 week ago

Director, Artificial Intelligence Policy and Risk Governance

Career Schwab · Southlake, TX, US +1 · Hybrid, Onsite

1 week ago

Governance, Risk, and Compliance (GRC) Intern

BCM One · London, United Kingdom

1 week ago

Sr. Governance, Risk, and Compliance Specialist (Remote)

Crowdstrike · USA CA Remote, United States of America · Remote

1 week ago

Governance Risk and Compliance Manager

Amoria Group · Manchester, England, United Kingdom · Hybrid

1 week ago

Solution Sales Executive - Governance, Risk, and Compliance

Workiva · Remote - IA, United States of America · Remote

1 week ago