CDI - Responsable Référentiel Politiques & Standards de Gouvernance Cybersécurité H/F Naval Group
- Paris - 75
- CDI
- Bac +5
- Industrie Auto • Meca • Navale
- Exp. 10 ans min.
À noter sur ce job
Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !
Les missions du poste
Naval Group recrute, pour son site de Paris (15ème), un(e) Responsable référentiel, politiques & standards cybersécurité.
Au sein de la Direction GRC Cybersécurité, vous êtes responsable de la gouvernance et de la maîtrise du référentiel documentaire cybersécurité du Groupe.
Sous les orientations du Framework Manager de la direction, vous pilotez la conception, la rédaction, l'harmonisation et le cycle de vie des politiques, directives, standards, processus, procédures et guides qui constituent le cadre de référence cybersécurité au sein du Business Management System (BMS) Groupe récemment refondu.
À l'interface des équipes cybersécurité, IT, OT, métiers et fonctions transverses, vous transformez les exigences réglementaires, normatives, techniques et organisationnelles en un référentiel clair, cohérent, applicable et durable.
Vos principales missions :
- Organiser et piloter la création et l'évolution des politiques, directives, standards, procédures et guides cybersécurité du Groupe.
- Participer à la cohérence globale du corpus, son architecture et son articulation avec les autres référentiels et dispositifs de gouvernance internes.
- Identifier et traiter les éventuelles incohérences, redondances, lacunes ou ambiguïtés du référentiel.
- Concevoir et rédiger directement les documents structurants du corpus cybersécurité.
- Transformer les contributions techniques, réglementaires et métiers en exigences claires, précises, homogènes et opérationnellement applicables.
- Garantir la qualité rédactionnelle, sémantique et normative des documents ainsi que l'homogénéité des concepts et de la terminologie utilisés.
Fédérer les parties prenantes
- Animer les travaux de co-construction avec les experts cybersécurité, IT, OT, métiers et fonctions transverses.
- Participer à l'alignement du corpus avec les réglementations, normes, référentiels externes et exigences internes applicables.
- Organiser la traçabilité entre ces exigences et les documents du référentiel cybersécurité.
Piloter le cycle de vie et la feuille de route
- Piloter l'ensemble du cycle de vie documentaire : création, revue, validation, publication, mise à jour et retrait.
- Veiller à ce que le référentiel reste à jour et adapté à l'évolution des risques, des technologies, de l'organisation et des obligations réglementaires.
- Construire et maintenir la feuille de route de rédaction et de révision en tenant compte des priorités, échéances, dépendances et capacités disponibles.
- Mettre en place les indicateurs permettant de suivre l'avancement, la couverture et la qualité du référentiel.- - Identifier et formaliser les besoins pouvant être confiés à des prestataires externes. Cadrer les missions, Piloter leur réalisation et contrôler la qualité des livrables.
- Veiller au respect des exigences du Groupe, des délais et des standards rédactionnels attendus.
Le profil recherché
Vous êtes diplômé(e) d'une formation supérieure Bac +5 en cybersécurité, management des risques, conformité, qualité/processus, droit ou domaine équivalent.
Vous justifiez d'au moins 10 ans d'expérience pertinente, idéalement acquise dans un grand groupe, un environnement industriel ou technologique, ou un secteur fortement réglementé.
Vous disposez notamment :
- D'une expérience significative en gouvernance cybersécurité, GRC, SMSI, gestion de référentiels ou politiques et standards ;
- D'une expérience démontrée dans la rédaction directe de documents normatifs ou prescriptifs : politiques, directives, standards, procédures, référentiels ou documents comparables ;
- D'une expérience dans l'animation de groupes de travail transverses et dans la recherche de consensus entre experts et parties prenantes aux enjeux différents ;
- D'une solide culture cybersécurité et GRC, vous permettant d'appréhender des sujets techniques IT et OT et de dialoguer efficacement avec les experts, sans qu'une expertise opérationnelle approfondie soit nécessaire ;
- De compétences en gestion de projet, planification, priorisation et suivi de charge/capacité ;
- Idéalement, d'une expérience dans le pilotage de prestations externes.
La connaissance des normes ISO/IEC 27001 et ISO/IEC 27002, ainsi que de NIS2, est appréciée.
Une connaissance des référentiels applicables aux systèmes sensibles, réglementés ou classifiés de Défense, notamment IGI 1300, II 901, IM 900 ou référentiels comparables, constitue un atout.
Vous disposez enfin d'un niveau d'anglais professionnel, vous permettant de travailler avec aisance, à l'oral comme à l'écrit, avec des interlocuteurs internationaux.
Les qualités qui feront la différence
Au-delà de votre expertise, vous vous distinguez par :
- D'excellentes capacités de rédaction, de structuration et de synthèse ;
- Votre rigueur et votre attention portée à la précision des formulations ;
- Votre capacité à rendre accessibles des sujets complexes et à transformer des exigences multiples en règles compréhensibles et applicables ;
- Votre aisance dans des environnements transverses impliquant de nombreux interlocuteurs ;
- Votre capacité à challenger, arbitrer et faire converger les parties prenantes ;
- Votre sens de l'organisation, de la priorisation et du résultat.
LES AVANTAGES NAVAL GROUP :
· Une rémunération attractive comprenant un salaire fixe et des éléments additionnels individuels et/ou collectifs (participation et intéressement).
· Un comité social et économique dynamique proposant des activités sociales et culturelles, des chèques vacances, des aides financières pour la garde d'enfants (dispositif de chèques emploi-service CESU), des voyages, etc.
· Une excellente protection sociale 5* (mutuelle et prévoyance).
· Épargne salariale attractive (abondement sur PEG et PERCOG).
Infos complémentaires
Les étapes de recrutement
Les étapes de recrutement peuvent varier selon l'offre à laquelle vous postulez.
-
Vérification de l’adéquation de votre CV avec les attentes du poste.
-
Sélection des meilleurs CV par rapport au poste.
-
Un entretien téléphonique pour évaluer des points complémentaires à votre CV.
-
Un ou deux entretiens pour approfondir la connaissance réciproque entre vous et nous.
-
Des questionnaires de personnalité et d’évaluations d’anglais peuvent être utilisés.
-
Promesse d’embauche.
-
Naval Group en images
Publiée le 01/09/2026 - Réf : P2025-002302-1