
Analyste cybersécurité OT F/H
On site
Lyon, France
Full Time
01-04-2025
Job Specifications
EDVANCE, société créée le 1er juin 2017 et détenue à 80% par EDF et 20% par Framatome, est une filiale d'EDF, en charge de la conception et de la réalisation (des études, à l'approvisionnement, au montage jusqu'aux essais et la mise en service) d'îlots nucléaires pour les nouveaux projets en France et à l'international. Fer de lance de la filière nucléaire française, elle vise de par ses objectifs et enjeux de compétitivité économique et de performance, à se positionner durablement sur les marchés du nucléaire à l'international et sur ceux du renouvellement du Parc français.
EDVANCE porte notamment la responsabilité de la conception et de la réalisation de l'îlot nucléaire pour les projets Flamanville 3, Hinkley Point C (HPC) et de la conception de l'EPR 2, modèle d'EPR optimisé intégrant les retours d'expérience des chantiers EPR en cours. EDVANCE porte également les offres et projets pour la livraison d’ilots nucléaire clé en mains en France et à l'international, comme la réponse au besoin des 6 EPR en Inde (Jaitapur).
Le service Conception et Intégration Contrôle-Commande (CIC) a en charge les études d'architecture, de spécification, d'intégration, de validation, et de qualification des systèmes de contrôle-commande et leur mise en œuvre sur sites.
Contexte du poste
Au sein de notre équipe cybersécurité, vous serez l’Analyste Cybersécurité Nucléaire, en charge de l'évaluation et du suivi de la cybersécurité des systèmes de contrôle-commande numériques à travers un portefeuille de fournisseurs. Vous interviendrez à chaque étape, du développement à la mise en service, en veillant à l’intégration des exigences de cybersécurité.
Missions principales :
Suivi technique et contractuel : Assurer le suivi technique et contractuel des études et installations pour intégrer les requis cybersécurité, tout en anticipant les problèmes techniques pouvant survenir.
Réalisation d’audits : Effectuer des audits chez les fournisseurs et sous-traitants pour évaluer leur niveau de maturité en cybersécurité.
Analyses de risque et conformité : Mener des analyses de risque et de conformité par rapport au référentiel Cyber, et formaliser des constats pour validation par le client et l’autorité via un dossier d’homologation.
Veille et analyse : Assurer une veille active sur les vulnérabilités et obsolescences des systèmes.
Appui réglementaire : Participer à l'analyse d'impact des évolutions réglementaires et contribuer à la production du Plan de Sécurité Projet (PSP).
Production de spécifications : Aider à l'élaboration de spécifications et de conditions techniques cyber, en coordonnant les actions au sein d'Edvance et avec les parties externes.
Réalisation des recettes : Le cas échéant, réaliser les recettes en usine ou sur site pour garantir la conformité des systèmes.
Profil
Profil recherché
Formation : Diplômé·e d'une école d'ingénieur avec idéalement une première expérience dans le domaine de la cybersécurité des systèmes de contrôle-commande ou de l'informatique. Ou généraliste issu·e d'institutions telles que Sciences Po ou l’École de guerre économique, avec un intérêt marqué pour la cybersécurité.
Compétences : Excellentes qualités de synthèse, d’organisation et de rédaction, ainsi qu’une aptitude à gérer des documents volumineux. Une maîtrise de l’expression orale et écrite en français et en anglais est indispensable.
Anglais : Bon niveau requis, tant à l'oral qu'à l'écrit.
Expérience : Une expérience en tant qu’auditeur·trice ou dans le contrôle de gestion est un plus, tout comme une connaissance de l’environnement nucléaire ou du contrôle-commande.
Ce que nous vous offrons
Environnement dynamique : Intégrez une équipe passionnée par la cybersécurité et la protection des systèmes critiques dans le secteur nucléaire.
Projets innovants : Participez à des projets d'envergure qui ont un impact direct sur la sécurité des installations nucléaires.
Développement professionnel : Bénéficiez d'opportunités de formation et de développement de carrière, avec un fort accent sur l'innovation et l'excellence.
Pourquoi choisir Framatome ?
En rejoignant Framatome, vous intégrerez une entreprise à la pointe de la technologie et de l'innovation dans le secteur de l'énergie nucléaire. Vous aurez l'opportunité de faire la différence, tout en contribuant à un avenir énergétique durable et sûr.
About the Company
Framatome is an international leader in nuclear energy recognized for its innovative, digital and value added solutions for the global nuclear fleet. With worldwide expertise and a proven track record for reliability and performance, the company designs, services and installs components, fuel, and instrumentation and control systems for nuclear power plants. Its more than 18,000 employees work every day to help Framatome’s customers supply ever cleaner, safer and more economical low-carbon energy. Know more
Related Jobs


- Company Name
- emagine
- Job Title
- Consultant Cybersécurité ISP (h/f)
- Job Description
- emagine recherche pour l’un de ses clients finaux un Ingénieur gouvernance sécurité pour renforcer une équipe dédiée à l'intégration et à l'accompagnement sécurité dans divers projets. Démarrage : ASAP Lieu : Paris Télétravail : 3 jours de TT Durée : 1 an minimum. Anglais : Obligatoire Responsabilités Analyser les risques et impacts sécurité ainsi que la protection des données au sein des projets. Gérer les risques liés aux fournisseurs et participer aux processus RFI/RFP. Revoir et valider la conformité sécuritaire des dossiers d'architecture. Mettre en place un plan d'assurance sécurité et en suivre l'exécution. Gérer les risques et suivre les tests de sécurité. Profil : Plusieurs années d'expérience en analyse et gestion de risques sécurité. Expertise en ISO 27X et ebios. Formation technique d'ingénieur. Familiarité avec des normes de sécurité locales et internationales. Expérience en audits de sécurité. Connaissance des outils de gestion des risques.


- Company Name
- Exakis Nelite
- Job Title
- Consultant Sécurité (H/F)
- Job Description
- Exakis Nelite, entité du groupe Magellan Partners, est le 1er partenaire pure-player Microsoft indépendant en France avec l’ambition de devenir le premier partenaire Européen et en Afrique Francophone avec sa forte présence au Maroc. Nés du rapprochement de 2 leaders spécialistes de l’intégration des solutions Microsoft, nous allions expertise technique et fonctionnelle pour répondre concrètement aux enjeux de demain : accélération de la transformation digitale, CyberSécurité, Intelligence Artificielle, IoT, Data, transformation vers le cloud Azure, Services Cognitifs … En rejoignant la communauté Exakis Nelite dans l’une de nos 12 agences (680 collaborateurs), vous intégrerez une équipe passionnée et impliquée dans les projets les plus innovants. Vous rejoindrez une structure construite autour de valeurs tournées vers ses collaborateurs : intelligence collective, convivialité et bienveillance. Exakis Nelite a reçu la certification Great Place to Work et se place 3ème de sa catégorie en 2024 parmi les entreprises où il fait bon travailler en France ! Poste et missions: En tant que Consultant Sécurité H/F, vous apporterez votre expertise sur les technologies Microsoft et évoluerez au fil des phases de nos projets IT. Passionné(e) par les problématiques de sécurisation des SI, vous intervenez dans le cadre de projets de sécurisation complexes des infrastructures et des applications (mobilité, sécurisation des échanges …) pour nos clients grands comptes. Vous participez aux différentes phases d’un projet de sécurité SI. Selon les missions vous serez amené(e) à : Réaliser l’étude, le conseil, le cadrage, et l’avant-vente Préconiser des architectures et des spécifications Déployer et mettre en œuvre des solutions de sécurité Mettre à profit votre expertise sur des éléments de sécurité (Investigation, etc.) Intervenir sur l’accompagnement à l’amélioration continue de la sécurité Profil : De formation BAC+5, idéalement en ingénierie, vous possédez une expérience technique de 3 ans minimum sur les aspects fonctionnels et techniques dans le cadre de projets sécurité du SI : Sécurité des Endpoints: Microsoft Defender for Endpoint (EDR), Microsoft Intune, Bitlocker Sécurité des identités : Microsoft Defender for Identity (MDI), Entra ID Premium (MFA, Accès conditionnel, SSPR, PIM,...), Passwordless (WHFB), Identity Governance Sécurité des applications : Microsoft Defender for Cloud Apps, Microsoft Defender for Office 365 Sécurité des données : Microsoft Purview Information Protection, Data Loss Prevention, Insider Risk Management, Data Lifecycle Management Vous avez une bonne maîtrise de l’Anglais. Bon(ne) communicant(e), vous êtes capable de vous adapter à la fois au travail en équipe et aux projets de nos clients. Vos qualités relationnelles et votre dynamisme seront la garantie de votre succès et de votre évolution au sein de la société. Les petits + Communauté : Faire partie intégrante d'une communauté de passionnés pour continuer d'apprendre au quotidien auprès des meilleurs de l'univers Microsoft. Environnement de travail : Un environnement de travail inclusif et bienveillant, où chacun est valorisé. Certifié Great Place To Work (3ème place de sa catégorie). Mutuelle Familiale Primes de Participation, d'Intéressement et de Vacances Abonnement Gymlib Télétravail Flexible : Un accord de 2 jours de télétravail par semaine Carte Tickets Restaurants Edenred : 9,30€ / jours travaillés Technologies de Pointe : Un accès anticipé aux nouvelles technologies #ChatGPT #Copilot et aux plus hauts niveaux de certifications Microsoft !


- Company Name
- Hays
- Job Title
- Consultant cybersécurité H/F
- Job Description
- Nous recherchons pour notre client, célèbre cabinet (BIG 4), des Consultants expérimentés spécialisés en gestion des risques IT et cybersécurité. Vous êtes amené à travailler sur différentes thématiques de cybersécurité, par exemple : - Gestion de crise et plan de continuité d'activité (ex. norme 22301), - Sécurité de la transformation digitale (ex. cloud, big data, internet des objets), - Analyse des risques et déploiement de mesures compensatoires, - Gouvernance de la sécurité du SI (ex. normes ISO 2700x), - Gestion des menaces, - Gestion des identités et des accès, - Mise en conformité règlementaire (ex. norme PCI-DSS, règlement GDPR, directive européenne NIS), - Prévention des fraudes. Pour ces thématiques, vous êtes amené à intervenir à différentes étapes des projets cyber sécurité, par exemple : - Stratégie de cybersécurité et feuille de route, - Pilotage de projets cybersécurité, - Conception ou audit de la gouvernance et des processus opérationnels de sécurité, - Conception ou audit d'architecture de sécurité d'infrastructures et d'applications. De formation supérieure type Master 2, école d'Ingénieur, école de management ou université, vous justifiez au moins d'une expérience réussie en sécurité des SI. Votre rigueur, votre sens du relationnel, votre aisance dans la communication orale et écrite contribueront à l'excellence du service auprès des clients. Dynamique et force de proposition, vous avez un excellent sens du travail en équipe et faites preuve de qualités d'adaptation, d'analyse et de synthèse. Vous avez la capacité de résoudre objectivement des problèmes complexes.


- Company Name
- Sociabble
- Job Title
- Administrateur Système et Sécurité Microsoft 365 (H/F)
- Job Description
- Description de l'entreprise L'entreprise Imaginez une entreprise où les collaborateurs sont non seulementinformésetengagés, mais aussiinfluentssur les réseaux sociaux. C'est ce que propose Sociabble depuis 2014 avec saplateforme SaaSdecommunication interne,d’Employee Advocacyetd’Employee Engagement.Aujourd'hui, Sociabble est utilisé par des géants commeCoca-cola CCEP, AXA, EDF, Accor, Renault Group, Capgemini, et Primark, dansplus de 180 pays. Avec des bureaux àParis, Lyon et Mumbai, Sociabble combine uneexpertise technique de haut niveauavec uneculture d'entreprise axée sur l'innovation et le développement durable. Jean-Louis Bénard et Laurent Gauthier, les fondateurs, ont mis en place une entreprise qui intègre les meilleures pratiques SaaS et uneculture bootstrapping, assurant ainsi la viabilité et la rentabilité à long terme. Les valeurs de l'entreprise –simplicité, bienveillance, respect, exemplarité, équité et confiance– sont au cœur de notre développement. Nos équipes, composées de profils variés et complémentaires, favorisent un environnement d'apprentissage continu par le mentorat. Description du poste La mission Vous rejoignez la Direction des Services Informatiques (DSI), une équipe composée de deux personnes, où chaque membre joue un rôle clé et a un impact direct sur les missions stratégiques du service. Vous évoluez dans un environnement international et technophile. Les défis à venir vous placent au cœur de la consolidation de notre environnement Microsoft 365, dans une logique d’amélioration continue du SMSI, au sein d’une entreprise certifiée ISO 27001. Vos principales responsabilités sont : Être le garant opérationnel de la mise en œuvre des orientations de la DSI et exigences du SMSI (ISO 27001). Gérer et optimiser l’annuaire Entra ID (Azure AD) et l’environnement Microsoft 365 Prendre en charge la gestion du parc informatique: inventaire, configurations, déploiement et monitoring via Intune Apporter un support technique efficace et rassurant aux utilisateurs sur site comme à distance Mettre en œuvre et maintenir des solutions de sécurité et de conformité, alignées avec nos politiques de cybersécurité Automatiser les tâches d’exploitation et de sécurité grâce à des scripts PowerShell ou Python Collaborer avec notre RSSI pour renforcer la robustesse de notre système d'information, dans le cadre de notre SMSI Cartographier et documenter l’architecture de notre environnement Microsoft 365 Qualifications Le.a candidat.e idéal.e Vous avez au moins 3 ans d’expérience sur un poste similaire Vous maîtrisez parfaitement l’environnement Microsoft 365 (Entra ID, Defender, Office) Vous êtes à l’aise avec des postes de travail Windows et Mac OS et vous avez déjà géré un parc via Intune Vous avez déjà assuré une assistance bureautique auprès d’utilisateurs Vous savez faire preuve de patience, d’écoute et de pédagogie. Vous appréciez accompagner des utilisateurs variés (collègues moins technophiles, profils juniors) Vous êtes à l’aise en anglais pour assister des utilisateurs non francophones Vous avez une excellente communication orale et écrite Vous appréciez formaliser des politiques et des procédures, et documenter l’architecture ainsi que les mesures de sécurité en place Vous êtes sensible aux enjeux de cybersécurité Vous maîtrisez PowerShell et Python Vous êtes organisé.e, rigoureux.se et aimez travailler en équipe Les petits plus Une expérience dans une entreprise certifiée ou en cours de certification ISO 27001/27002 Une expérience réussie dans la mise en œuvre et le maintien d'un parc important de PC, Mac et mobiles via Intune Une expérience concrète dans l’automatisation de tâches complexes La connaissance de Git pour le versioning de vos scripts Informations supplémentaires Autres avantages Rejoignez une scale up SaaS internationale certifiéeGreat Place to Worket Best Workplaces en 2023. Profitez d’avantages conçus pour votre bien-être au travail : au-delà de la couverture de la mutuelle et des transports, bénéficiez de tickets restaurants Edenred, d’une prime vacances, de RTT, et de la plateforme d’avantages "Leeto". Télétravail hybride (3 jours au bureau et 2 jours en télétravail). Nos bureaux se situent dans le Marais, en plein coeur de Paris Retrouvez vos collègues autour de nombreux évènements : afterworks, Team buildings, Town halls, Sociabble meet-up ! Choisissez une entreprise engagée : certification "Activateur de progrès" et partenariat avec Tree Nation, grâce à qui chaque Sociabbler plante des arbres et compense ses émissions de CO2. Incarnez nos valeurs : bienveillance, ambition, humilité. Chez Sociabble, nous sommes des "Bootstrappers". Processus de recrutement Échange RH, 45 minutes en visio avec Camille Échange d’une heure en visio avec Thierry, Directeur des Systèmes d’Information et Camille Prise de références Montez en compétences sur votre nouveau rôle avec un onboarding sur mesure et complet. Les infos importantes avant de postuler Contrat à durée indéterminée (CDI) Basé à Paris All your information will be kept confidential according to EEO guidelines.