Description courte
Au sein de la Direction Cybersécurité de COLAS, vous rejoindrez le pôle Gouvernance, Risques & Conformité (GRC). Vous contribuerez au pilotage de la conformité cybersécurité du Groupe dans un environnement international.
Avec votre maître d'apprentissage, vous serez impliqué(e) dans la mise en œuvre et le suivi des directives de sécurité, en lien étroit avec les équipes IT et Cyber, afin de garantir l’alignement des systèmes d’information avec le cadre de référence défini.
Votre mission
- Pilotage de la conformité cyber
- Définir et produire les KPI et tableaux de bord permettant de suivre la conformité des entités
- Contribuer au pilotage global des activités de conformité cybersécurité
- Participer à l’animation des comités Cyber (préparation des supports, suivi des actions) - Mise en œuvre du cadre de sécurité
- Contribuer au déploiement de la Politique de Sécurité des Systèmes d’Information (PSSI) et des directives associées
- Participer à leur amélioration continue et à leur appropriation par les équipes - Évaluation et suivi de la conformité
- Organiser et piloter des campagnes d’évaluations déclaratives à l’international
- Analyser les résultats, identifier les écarts et produire des synthèses claires et exploitables
- Suivre les plans d’actions de mise en conformité et accompagner les équipes opérationnelles - Contrôles internes
- Participer à la définition et à la mise en œuvre de contrôles récurrents
- Analyser les écarts, coordonner les parties prenantes et assurer le suivi des remédiation - Amélioration continue
- Contribuer à l’évolution des processus GRC et dispositifs de contrôle
- Proposer des axes d’optimisation pour renforcer l’efficacité globale du dispositif cyber - Outillage GRC
- Participer au pilotage des outils GRC
- Assurer le lien avec les éditeurs (suivi des évolutions, veille, amélioration des usages)
Votre profil
- Étudiant(e) en dernière année de Master 2 ou école d'ingénieur en cybersécurité en finalisation d'un BAC+5 (Telecom Paris, IMT, EPITA, ESIEA, Paris Dauphine, UTT, EFREI) - Contrat de 1 an
- Bon niveau d’anglais (écrit et oral) dans un contexte professionnel international
- Rigueur, esprit analytique et capacité de synthèse
- Aisance en communication (écrite et orale)
- Appétence pour le travail en équipe et en environnement transverse
Compétences appréciées :
- Capacité à analyser des données, identifier des écarts et formuler des recommandations
- Connaissance des fondamentaux en cybersécurité / gouvernance / gestion des risques
- Sensibilité aux référentiels Cyber (ISO 27001, NIST, etc.)
- Aisance avec les outils collaboratifs et de reporting (Excel, Power BI, etc.)