- Location
- Cannes, France
- Workplace
- Onsite
- Type
- Full-time
- Department
- Legal
- Seniority
- Lead
- Source
- Workday
Description
Construisons ensemble un avenir de confiance
Thales est un leader mondial des hautes technologies spécialisé dans trois secteurs d’activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de l’environnement et plus inclusif. Le Groupe investit près de 4,5 milliards d’euros par an en Recherche & Développement, notamment dans des domaines clés de l’innovation tels que l’IA, la cybersécurité, le quantique, les technologies du cloud et la 6G. Thales compte près de 85 000 collaborateurs dans 65 pays.
Nos engagements, vos avantages
Une réussite portée par notre excellence technologique, votre expérience et notre ambition partagée
Un package de rémunération attractif
Un développement des compétences en continu : parcours de formation, académies et communautés internes
Un environnement inclusif, bienveillant et respectant l’équilibre des collaborateurs
Un engagement sociétal et environnemental reconnu
Votre quotidien
Le site de Cannes est en charge de la conception des systèmes satellitaires & plateformes, de l’assemblage/intégration/test des satellites ainsi que des opérations en orbite. Le site a une expertise en instrumentation optique et en avionique.Acteur majeur du secteur spatial, Thales Alenia Space place la cybersécurité au cœur de ses activités de navigation, télécommunications, observation et exploration. Elle concerne aussi bien nos systèmes d’information que nos environnements de développement et de production, appelés Business Managed Networks (BMN).
Face à des cybermenaces toujours plus avancées, le poste de GRC Leader – Gouvernance, Risques et Conformité est créé au sein du France Cybersecurity Office.
Dans ce rôle transverse, vous interagissez avec l’ensemble des acteurs de la cybersécurité et de l’ingénierie de Thales Alenia Space : domaines, centres de compétences et fonctions transverses. Vous associez une solide expertise technique, une compréhension approfondie des enjeux de cybersécurité et la capacité à coordonner des équipes qui ne vous sont pas directement rattachées.
VOTRE QUOTIDIEN
Vous êtes responsable de la conformité aux réglementations françaises et européennes applicables, notamment à la directive NIS2. Vous veillez au respect des politiques et des contrôles de cybersécurité destinés à protéger les infrastructures industrielles critiques BMN ainsi que les environnements IS/IT contre les cybermenaces.
À ce titre, vous :
Définissez et maintenez les cadres de gouvernance cybersécurité, les politiques, les standards et les lignes directrices applicables aux environnements BMN et IS/IT, en cohérence avec la stratégie de l’entreprise et les réglementations ;
Préparez et organisez les comités réguliers de gouvernance COCYB, centrés sur les risques et la conformité cybersécurité, et contribuez à l’amélioration de la performance ;
Accompagnez le CISO dans une démarche d’amélioration continue en assurant une veille sur les évolutions réglementaires, sectorielles et technologiques, puis en recommandant les adaptations nécessaires ;
Pilotez, coordonnez et réalisez les analyses de risques relatives aux systèmes BMN et IS/IT : identification des menaces et vulnérabilités, évaluation des risques et suivi des stratégies et contrôles de réduction des risques ;
Gérez les risques liés aux tiers, fournisseurs et prestataires, en lien avec les processus de la Direction des Achats ;
Contrôlez et suivez la conformité aux réglementations et référentiels applicables, notamment NIS2, ISO 27001, GPSSI, PSSIBMN, IGI 1300, II 901 et IM 900, et contribuez aux sujets liés au contrôle des exportations, en soutien des équipes juridiques et selon les exigences des clients ;
Apportez votre soutien aux audits et aux contrôles des solutions de sécurité afin de garantir leur conformité aux règles de cybersécurité internes, régionales et nationales.
VOTRE PROFIL
Vous êtes diplômé d’une école d’ingénieur ou équivalent Bac+5 et vous disposez d’une solide connaissance des cadres de gouvernance et de gestion des risques cybersécurité, tels que ISO 27001, NIST ou CIS Controls, ainsi que des réglementations françaises et européennes en matière de sécurité ?
Vous maîtrisez les réglementations européennes et internationales, notamment NIS2, RGPD, ITAR et contrôle des exportations ?
Vous avez une bonne compréhension des architectures réseau, des protocoles industriels et des mesures de sécurité associées ?
Vous savez communiquer avec pédagogie sur des sujets techniques de cybersécurité auprès d’interlocuteurs non techniques ?
Vous connaissez les outils d’évaluation des vulnérabilités et les techniques de tests d’intrusion ?
Vous savez analyser des rapports de cybersécurité et formuler des recommandations stratégiques ?
Vous êtes capable de coordonner l’utilisation de plateformes GRC telles qu’Agile RM ?
Vous faites preuve de leadership et savez coordonner des équipes transverses ?
Vous disposez d’excellentes qualités relationnelles et appréciez de collaborer avec des interlocuteurs techniques et non techniques ?
Votre esprit d’analyse, votre capacité à résoudre des problèmes et votre vision stratégique vous permettent d’identifier les risques, de proposer des solutions concrètes et d’aligner les initiatives de cybersécurité avec les objectifs de l’entreprise ?
Vous vous reconnaissez ? Alors ce poste est fait pour vous !
LE MOT DE L’ÉQUIPE
« Rejoignez nous contribuez, en collaboration avec l’ensemble de nos équipes cybersécurité et ingénierie, à renforcer la gouvernance, la maîtrise des risques et la conformité de nos environnements critiques. »
Thales, entreprise Handi-Engagée, reconnait tous les talents. La diversité est notre meilleur atout. Postulez et rejoignez nous !Le poste pouvant nécessiter d'accéder à des informations relevant du secret de la défense nationale, la personne retenue fera l'objet d'une procédure d’habilitation, conformément aux dispositions des articles R.2311-1 et suivants du Code de la défense et de l’IGI 1300 SGDSN/PSE du 09 août 2021.