cover image
Free

Cyber Risk Analyst - H/F

On site

Paris, France

Full Time

25-09-2025

Share this job:

Skills

Communication

Job Specifications

Objectifs du poste

Dans un contexte de montée en puissance de la fonction cybersécurité au sein du périmètre B2C France, nous recherchons un(e) Cyber Risk Analyst expérimenté(e), capable de structurer et piloter les cartographies des risques et des actifs en environnement multi-entités. Ce rôle clef contribuera directement à la maîtrise des risques cyber et à la conformité réglementaire (NIS2, ISO 27001…), en collaboration avec les autres acteurs clés de la cybersécurité, notamment le SOC & CSIRT Manager.

Missions principales

Cartographie des risques IT & Cyber
Structurer, piloter et maintenir la cartographie des risques IT & Cyber, en vous appuyant sur les méthodologies ISO/IEC 27005 et EBIOS Risk Manager.
Réaliser les analyses de risques en concertation avec les entités locales, les responsables métiers, les équipes IT et sécurité.
Documenter les scénarios de risques, analyser les impacts métiers, identifier les mesures de sécurité nécessaires et prioriser les plans de traitement.
Suivre les évolutions de risques dans le temps et mettre à jour régulièrement les cartographies.
Cartographie des actifs (assets, flux, données)
Concevoir et maintenir une cartographie complète et structurée des actifs critiques, incluant :
Les applications et systèmes clés
Les flux de données et interconnexions
Les données sensibles ou stratégiques
Assurer la cohérence de cette cartographie avec les analyses de risques.
Mettre en place une gouvernance pérenne de mise à jour, en lien avec les directions techniques et métiers.
Conception et suivi du plan d’audit
Élaborer un plan d’audit annuel combinant :
Audits de conformité (référentiels ISO 27001, RGPD…)
Audits techniques coordonnés avec le SOC & CSIRT Manager
Travailler étroitement avec ce dernier pour :
Identifier les priorités d’audit technique
Co-construire le plan d’audit technique annuel
Participer aux réunions de restitution des audits techniques
S’assurer du suivi des plans de remédiation mis en œuvre suite aux audits
Formaliser les comptes rendus, tableaux de suivi, synthèses pour la gouvernance.

Formation & certifications

Diplôme Bac +5 en cybersécurité, informatique ou gestion des risques
Certifications fortement appréciées :
ISO/IEC 27005 Risk Manager ou Lead Auditor
EBIOS Risk Manager (maîtrise opérationnelle attendue)
ISO 27001 Lead Implémenter, CISM ou équivalent (un plus)

Expérience

Expérience confirmée (minimum 5 à 7 ans) dans des fonctions similaires, idéalement en environnement multisite ou multi-entités
Pratique opérationnelle d’au moins une méthode structurée de gestion des risques (EBIOS RM, ISO 27005…)
Expérience dans la conduite ou coordination d’audits cybersécurité (techniques et/ou de conformité)
Capacité avérée à structurer une cartographie d’actifs (SI, flux, données) dans des environnements complexes et non homogènes

Compétences techniques attendues

Gestion des risques et audit
Maîtrise des référentiels : ISO/IEC 27001, 27005, EBIOS RM, NIS2, RGPD
Connaissance des systèmes d’information, des architectures réseau, des typologies d’actifs critiques
Bonne compréhension des enjeux liés aux données sensibles, à la confidentialité, à l’intégrité et à la disponibilité
Maîtrise des outils de gestion des risques et de cartographie (GRC, CMDB, outils internes ou Excel avancé)

Qualités humaines & comportementales

Forte capacité d’adaptation dans un contexte hétérogène et évolutif
Sens aigu de la diplomatie et capacité d’influence dans des environnements matriciels
Excellente communication écrite et orale, y compris pour des restitutions en comité de direction
Autonomie, rigueur, esprit d’analyse et sens de l’initiative

Ce que nous recherchons avant tout

Un(e) professionnel(le) rigoureux(se), autonome, capable de porter une vision transverse de la gestion des risques cyber dans un cadre multi-organisationnel. La séniorité sur les sujets attendus est indispensable pour accompagner la structuration d’une fonction GRC solide et cohérente avec les exigences opérationnelles et réglementaires du périmètre B2C France.

Processus De Recrutement

Un teams avec notre recruteur Victor (30 min)
Un teams avec notre Information Security & Compliance Manager (ISCM)
Un échange, sur site, avec 3 intervenants (1h30/2h)

About the Company

Trublion historique des Télécoms, Free reste un opérateur pas comme les autres. Nous continuons de nous distinguer de nos concurrents par nos produits, par notre politique tarifaire ou encore par le ton employé avec nos abonnés. Cette différence a aussi construit la grande entreprise que nous sommes devenus, qui réunit aujourd’hui plus de 11 500 collaborateurs. Elle a fait de nous un employeur… pas comme les autres. Know more