Recenser les actifs OT (PLC, RTU, IHM, réseaux terrain) et leurs dépendances IT dans la CMDB unifiée.
Identifier les SPOF : Domain Controller, liaisons inter-réseaux, marchés critiques, pare-feu…
Appliquer une méthodologie pour modéliser menaces (arrêt tunnel, débordement barrage, …), vulnérabilités et impacts (sécurité des personnes, environnement, disponibilité, finances, image, …).
Utiliser des scénarios concrets en se basant sur le retour expérience crise 2025.
Elaborer le plan de mise en œuvre des actions pour traiter les risques analysés (réduction, évitement, transfert, acceptation).
Chiffrer le coût/impact et élaborer une roadmap de réduction du risque aligné sur la continuité d’exploitation des systèmes.
Communiquer le cycle complet de gestion des risques.
Rédiger les clauses sécurité IT/OT dans les cahiers des charges.
Vérifier la conformité des fournisseurs OT critiques (maintenance automates, supervision).
Traduire les risques OT en exigences de journalisation et de règles de détection SOC pour le SOC (use-case, prises de contrôle automate, …).
Participer aux tests de restauration et aux exercices table-top OT/IT pour valider hypothèses d’impact.
Contribuer aux retours d’expérience et en analyser les causes profondes.
Contribuer à l’amélioration continue des plans de continuité de services (PCA) et des plans de reprise après sinistre (DRP).
Tenir à jour le registre risques OT, préparer les synthèses pour le Comité Cyber MI et pour les audits NIS2 (politique de gestion du risque).
Analyste risques confirmé (obligatoire).
Communication & influence (vulgarisation pour dirigeants et équipes terrain)
Connaissance des protocoles industriels de communication tels que Modbus, PROFINET, DNP3 ou équivalents (obligatoire)
Connaissance des systèmes de contrôle-commande tels que SCADA, PLC, RTU, DCS ou équivalents (obligatoire)
Connaissance des frameworks de cybersécurité (NIST, Cyberfundamentals) (obligatoire)
Connaissance des méthodologies de gestion des risques (ISO 27005, IEC 62443-3-2, EBIOS RM) (obligatoire)
Connaissance des normes et référentiels de sécurité de l'information (IEC 62443) (obligatoire)
Maîtrise des outils GRC & Reporting (obligatoire
Anglais (obligatoire) – Niveau débutant (A1).
Français (obligatoire) – Niveau maîtrise (C2).
Mielabelo vous accompagne vers votre épanouissement personnel et professionnel. A côté d'un salaire complet (voiture, GSM, laptop, assurance maladie, assurance groupe, frais, chèques-repas), nous mettons tout en œuvre pour vous aider à trouver et préserver votre équilibre.