Activez les alertes d’offres d’emploi par e-mail !

Auditeur Sénior en Cybersécurité GRC (H / F) (CDI)

NEXTEP HR

Paris

Sur place

EUR 50 000 - 70 000

Plein temps

Il y a 18 jours

Résumé du poste

Une entreprise de conseil en cybersécurité recherche un Auditeur Sénior en cybersécurité organisationnelle. Vous contribuerez à l'audit et encadrerez des équipes. Les responsabilités incluent des audits de certification, la rédaction de rapports, et la gestion de projets. La maîtrise des normes de sécurité est indispensable. Ce rôle offre des missions stimulantes et des opportunités d'évolution dans un environnement technique et humain.

Prestations

PEE
Abonnement Gymlib

Qualifications

  • Expérience en audits et référentiels de sécurité.
  • Compétence en méthodologie d'audit et gestion des risques.
  • Maîtrise des mesures de sécurité techniques.

Responsabilités

  • Réaliser des diagnostics et analyses d'écart.
  • Conduire des audits de certification et de sécurité.
  • Rédiger des rapports et définir des plans de remédiation.

Connaissances

Audits de sécurité
Connaissance en sécurité organisationnelle
Gestion des risques
Leadership

Formation

Certificats PCI QSA, ISO 27001
CISA, CISSP, CISM
Description du poste
Notre Client :

Depuis plus de 20 ans, nous accompagnons nos clients dans la sécurisation de leurs systèmes d'information. Notre force : des experts passionnés et engagés, capables d'allier rigueur, éthique et innovation pour répondre à des enjeux concrets. Nous cultivons un environnement où la maîtrise technique, la confiance et l'ouverture sont au coeur de chaque projet.

Votre mission :

En tant qu'Auditeur Sénior en cybersécurité organisationnelle, vous contribuerez au développement de notre activité Audit en apportant votre expertise et en encadrant des équipes.

Vos missions principales incluront :
  • Réaliser des diagnostics et analyses d'écart selon différents référentiels de sécurité (ISO 27001, PCI DSS, HDS, etc.)
  • Conduire des audits de certification et de sécurité (organisationnel, technique et physique)
  • Rédiger des rapports et définir des plans de remédiation
  • Gérer des projets (budget, planning, staffing)
  • Encadrer et former des consultants juniors et confirmés
  • Assurer la relation client et participer à l'avant-vente de missions GRC
  • Contribuer à l'évolution des offres de services
Compétences et expertises attendues :
  • Maîtrise des audits et référentiels de sécurité (PCI DSS v4, ISO 27001 / 27002, HDS, LPM, NIS2, DORA)
  • Connaissance approfondie en sécurité organisationnelle et technique
  • Méthodes d'audit (ISO 19011) et gestion des risques (EBIOS, ISO 27005, FAIR…)
  • Architecture sécurisée et mesures de sécurité technique (réseau, contrôle d'accès, chiffrement, Cloud…)
Qualités personnelles :
  • Leadership et capacité de mentorat
  • Communication claire et efficace, à l'oral comme à l'écrit
  • Rigueur, sens de l'éthique et orientation service
  • Capacité à présenter et vulgariser des sujets complexes devant des publics variés
Certifications appréciées :
  • PCI QSA, ISO / IEC 27001 Lead Auditor / Lead Implémenter
  • GSNA, CISA, CISSP, CISM ou équivalent
Pourquoi nous rejoindre ?
  • Missions variées et stimulantes dans des environnements et technologies divers
  • Intégration dans une équipe collaborative où la technique et l'humain sont essentiels
  • Opportunités d'évolution (technique, management, avant-vente, Red Team)
  • Participation à des conférences et CTF (online / on-site)
Conditions :

Lieu : Paris

Contrat :

CDI

Avantages :

PEE, abonnement Gymlib

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez un fichier PDF, DOC, DOCX, ODT ou PAGES jusqu’à 5 Mo.