Chargé de la sensibilisation cybersécurité Groupe F/H TERACT

La Défense (92)CDITélétravail partiel
Salaire non précisé
Il y a 7 joursCandidature facile

Description du poste

La sécurité du système d'information est devenue une priorité majeure pour InVivo, notamment face aux nouveaux enjeux liés au cloud et à la cybersécurité.

Dans le cadre de la construction de son pool d'expertise GRC, le Groupe InVivo recherche un Chargé de sensibilisation cybersécurité. Rattaché fonctionnellement au GRC Team Leader, il/elle est chargé(e) de la sensibilisation et de la formation cybersécurité auprès de l'ensemble des collaborateurs du Groupe. Il/elle travaille en étroite collaboration avec le Directeur cybersécurité et le GRC Leader & son équipe afin d'assurer la sécurité et la conformité des systèmes d'information du Groupe.

Missions principales


1. Sensibilisation et formation cyber

-Concevoir et organiser des actions de sensibilisation pour l'ensemble des entités du Groupe.
-Créer des supports pédagogiques attractifs : présentations, affiches, vidéos, guides pratiques…
-Préparer et animer des sessions adaptées aux différents publics.
-Participer au déploiement des formations cyber obligatoires et thématiques.


2. Animation de la communauté cybersécurité

-Contribuer au développement de la communauté cyber du Groupe.
-Organiser des événements internes : webinaires, newsletters, ateliers, partages de bonnes pratiques…
-Favoriser l'engagement et la communication entre les SPOC cybersécurité locaux.


3. Campagnes de phishing et simulations comportementales

-Préparer et lancer les campagnes de phishing internes : scénarios, ciblage, messages, reporting.
-Mesurer les résultats, analyser les comportements et proposer des actions correctives.
-Suivre les tendances d'ingénierie sociale pour faire évoluer les scénarios.


4. Communication interne et culture cyber

-Rédiger des communications claires et impactantes : actualités cyber, alertes, bonnes pratiques…
-Collaborer avec la communication interne pour diffuser les messages au bon moment et au bon format.
-Contribuer à développer l'image et la culture cybersécurité dans l'entreprise.


5. Suivi des indicateurs et amélioration continue

-Définir et suivre les KPI liés à la sensibilisation : taux de clic, taux de formation, participation, etc.
-Identifier les points faibles et proposer des améliorations.
-Contribuer aux reportings pour la Direction Cybersécurité et les entités.


Missions complémentaires en support de l'équipe GRC
Ponctuellement, le collaborateur pourra contribuer aux activités GRC du Groupe, notamment :

-Suivi de la maturité cyber des entités et gestion des risques cyber.
-Contribution à la conformité du SI et à la construction des référentiels de sécurité.
-Qualification de la criticité des actifs et évaluation des fournisseurs.
-Cadrage et suivi des audits sécurité.
-Contribution au processus d'ISP Groupe.

Description du profil

Profil

Vous êtes curieux, rigoureux, dynamique et doté d'un bon esprit d'analyse et de synthèse. Votre esprit d'équipe, votre capacité à travailler avec différents départements, votre autonomie et votre ténacité sont des atouts pour réussir sur ce poste.

Compétences techniques et fonctionnelles :

-Connaissance des menaces courantes : phishing, smishing, usurpation, ransomware, deepfake, shadow IT, comportements à risque.
-Bonne compréhension des bonnes pratiques cyber : mots de passe, MFA, hygiène numérique, outils collaboratifs (O365, Gmail, Teams).
-Compétences en création de contenus : présentations, visuels, vidéos simples…
-Analyse des données de sensibilisation : taux de clic, taux de complétion, segmentation, identification des populations à risque.
-Maîtrise d'outils de création : Canva, PowerPoint avancé, CapCut ou équivalent ; -Storyline/Articulate et Adobe Creative Cloud appréciés.
-Connaissance de PSAT ProofPoint appréciée.


✨ Qualités personnelles :

-Pédagogie et sens de la vulgarisation.
-Très bonne capacité orale et aisance dans l'animation.
-Créativité et sens de la mise en forme.
-Dynamisme, autonomie et capacité à engager les autres.
-Organisation, rigueur et capacité à gérer plusieurs actions en parallèle.
-Esprit d'équipe et capacité à travailler avec différentes équipes.


Qualifications :


-Diplôme : Bac+5 en informatique, gestion des risques ou domaine connexe.
-Expérience : minimum 1 an en gestion des risques et conformité, avec une expérience significative en cybersécurité.
-Langue : bonne maîtrise de l'anglais requise dans un contexte international.


Localisation :


Paris La Défense - télétravail possible

Présentiel à 100 % les 3 premiers mois, puis jusqu'à 50 % de télétravail possible.

Référence : INVIVOSUPPORTCYBER2026-8648