SPIE est le leader européen indépendant des services multi-techniques dans les domaines de l'énergie et des communications. Nos 50 000 collaborateurs sont engagés pour réussir avec nos clients la transition énergétique et la transformation numérique.
SPIE a réalisé, en 2023, un chiffre d'affaires consolidé de 8,7 milliards d'euros et un EBITA consolidé de 584 millions d'euros.
Rattaché(e) au Responsable Sécurité des Systèmes d'Information (RSSI) Groupe au sein de la Direction des Systèmes d'Information et du Numérique (DSIN) du Groupe SPIE, vous aurez pour mission de contribuer aux activités et au système de pilotage de la cybersécurité.
Dans ce contexte, vous serez amené à travailler sur un portefeuille varié de projets liés à la cybersécurité du SI et services digitaux et garantirez la prise en compte des risques de sécurité de l'information au niveau des différents projets et entités du groupe.
Missions:
Vos principales missions en relation avec le RSSI Groupe seront les suivantes :
* Garantir le maintien de la cartographie des risques Cyber (p.ex. registre des risques, plan de traitement).
* Appliquer et proposer les évolutions de la Politique de Sécurité du Système d'Informations (PSSI) et l'ensemble des procédures associées.
* Faire évoluer le Système de Management de la Sécurité de l'Information (SMSI) pour les services fournis aux filiales du Groupe (i.e. l'intégration de la sécurité dans les processus opérationnels et les projets).
* Déployer le cadre de contrôle de la Cybersécurité sur les filiales, et définir et suivre l'avancement des plans d'actions d'amélioration associés.
* Suivre le plan d'audit et de tests de vulnérabilités, d'intrusion et le cas échéant s'appuyer sur l'aide de cabinets spécialisés.
* Interagir avec les équipes sécurité opérationnelle (SecOps) sur des sujets variés tels que : la détection des vulnérabilités, les non-conformités, les plateformes antivirus, nos firewall internet, les bastions partenaires, etc.
* Participer à la mise en place du tableau de bord de Cybersécurité Groupe.
* Participer avec les équipes RH et Communication à la sensibilisation des utilisateurs à l'échelle du Groupe.