Consultant Cybersécurité GRC

Lutessa

Île-de-France

Sur place

EUR 50 000 - 70 000

Plein temps

14 jours+
Générateur de candidature

Démarquez-vous pour ce poste — générez un CV personnalisé et une lettre de motivation en environ une minute.

Passez les filtres ATS

Résumé du poste

Lutessa recherche un expert en cybersécurité pour rejoindre sa BU Audit & Conseil GRC². Les principales missions incluent la réalisation d'audits de sécurité, le conseil sur la stratégie de sécurité, et la gestion des risques. Le candidat idéal doit posséder un diplôme en informatique ou cybersécurité, avoir des compétences en analyse des risques et en pilotage de projets de sécurité. Une connaissance des normes de conformité comme le RGPD est essentielle. Des formations et sensibilisations seront également à mener auprès des équipes.

Qualifications

  • Expérience en audits de sécurité, tests d’intrusion et gestion des risques.
  • Connaissance des normes de sécurité, RGPD et autres réglementations.
  • Capacité à travailler en équipe et à former des utilisateurs.

Responsabilités

  • Réaliser des audits de sécurité et recommandations d'amélioration.
  • Contribuer à la stratégie de cybersécurité de l'organisation.
  • Former et sensibiliser aux enjeux de cybersécurité.

Connaissances

Analyse de risques
Pilotage de projets de sécurité
Conformité légale et réglementaire
Conseil en cybersécurité

Formation

Diplôme en informatique ou cybersécurité

Outils

Outils de sécurité informatique

Description du poste

Au sein de notre BU Audit & Conseil GRC², vos principales missions seront :

  • Audits (d'architecture / de configuration / organisationnel / tests d’intrusion) et homologations de sécurité
  • Conseil sur la stratégie de sécurité
  • Gouvernance SSI : tableaux de bord, SMSI, PSSI, schémas directeurs de sécurité
  • Gestion du risque : analyse de risques (EBIOS, ISO 27005, …), PCA/PRA, intégration de la sécurité dans les projets
  • Conformité (légale et réglementaire) : RGPD, RGS, LPM, NIS
  • Pilotage de projets de sécurité, gestion de programme en cybersécurité
Conseil sur la stratégie de sécurité
  • Contribuer à définir la stratégie de cybersécurité et de conformité de l’organisation du client, évaluer l’engagement budgétaire nécessaire.
  • Réalis : des évaluations du niveau de sécurité de l’organisation du client, le comparer à l’état de l’art du marché.
  • Effectuer des préconisations et recommandations sur l’amélioration du niveau de sécurité.
  • Informer et sensibiliser les directions générales et les directions métiers sur les enjeux de cybersécurité et l’état de la menace.
Assistance aux équipes sécurité
  • Mettre en place des méthodologies et des processus de sécurité, réaliser des analyses de risques de sécurité.
  • Intervenir dans l’intégration des normes de sécurité et apporter une expertise lors de la mise en œuvre des projets de sécurité.
  • Assister dans le choix et l’utilisation des outils de sécurité, informer sur les évolutions des outils.
  • Apporter son expertise pour analyser des incidents de sécurité et établir des plans correctifs et d’amélioration de la sécurité des SI (sur le plan technique et organisationnel).
  • Former les utilisateurs, les intervenants techniques et autres relais opérationnels aux technologies et systèmes de sécurité.
Apport d’expertise technique
  • Assurer une veille sur les menaces existantes et émergentes et définir les mesures de protection à mettre en place.
  • Apporter une expertise sur les incidents de sécurité, sur les techniques utilisées et le profil des attaquants le cas échéant.
  • Apporter une expertise sur la sécurité dans un domaine technique (état de l’art).
Réalisation d’audits
  • Adopter une vision globale du système d’information à auditer.
  • Définir les plans d’audits et de contrôles au sein de l’organisation.
  • Mener des contrôles permanents et/ou périodiques de sécurité, notamment sur la base de revues documentaires, de collecte de preuves, d’accès aux consoles et aux rapports des outils de sécurité ou de l’utilisation d’outils automatisés de contrôle de conformité.
  • Mener et documenter des audits des processus de sécurité, analyser la documentation et les preuves, procéder à des interviews des équipes.
  • Évaluer la bonne application, l’efficacité et la conformité des politiques et procédures de sécurité de l’entreprise.
  • Évaluer la conformité à une norme ou à un référentiel, établir l’éligibilité à une certification.
  • Rédiger des rapports intégrant une analyse des vulnérabilités et écarts constatés et mettre en évidence et évaluer les risques de sécurité et leurs impacts sur les métiers.
  • Définir les recommandations permettant de remédier aux risques découlant des vulnérabilités découvertes.
  • Collaborer avec les équipes informatiques pour mettre en œuvre les recommandations.
  • Produire des tableaux de bord du niveau de sécurité et de conformité.
  • Concevoir et aider à réaliser des parcours et des supports de formation à destination des utilisateurs et des publics exposés aux risques de sécurité des SI.
  • Concevoir, organiser et animer des formations internes et externes dans le domaine de la sécurité des SI en s’appuyant éventuellement sur des experts.
  • Se tenir informé de l’état de l’art dans son domaine et assurer une veille active afin de permettre d’actualiser les formations en fonction de l’évolution du contexte (technique, organisationnel, menaces, régulation).
  • Construire et piloter les actions de sensibilisation à la sécurité des SI et de conduite du changement auprès des utilisateurs.
Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Consultante / Consultant Senior Cybersécurité GRC
Consultante / Consultant Senior Cybersécurité GRC

Capgemini • Lyon

Sur place
EUR 85 000 - 110 000
Ingénieur Sécurité Infrastructure (IT) / Freelance
Ingénieur Sécurité Infrastructure (IT) / Freelance

Free-Work • Paris

Sur place
EUR 90 000 - 130 000
Consultant GRC F/H
Consultant GRC F/H

Constellation Group • Marcq-en-Barœul

Sur place
EUR 40 000 - 60 000
Consultant GRC F/H
Consultant GRC F/H

Constellation Group • Saint-Cloud

Sur place
EUR 45 000 - 65 000
Consultant GRC (F/H)
Consultant GRC (F/H)

SII Group • Paris

Hybride
EUR 60 000 - 90 000
Formations certifiantes
Événements internes
Projets à forte valeur ajoutée
Stage Consultant·e Cybersécurité Grc - Défense & Sécurité - le Plessis Robinson H/F
Stage Consultant·e Cybersécurité Grc - Défense & Sécurité - le Plessis Robinson H/F

Sopra-Steria • Le Plessis-Robinson

Sur place
EUR 13 000 - 20 000
Consultant Gouvernance Risque et Conformité Cyber
Consultant Gouvernance Risque et Conformité Cyber

Groupe CNPP • Clichy

Sur place
EUR 90 000 - 130 000
Formation continue
Projets variés
Consultant Gouvernance Risque et Conformité Cyber
Consultant Gouvernance Risque et Conformité Cyber

CNPP • Clichy

Hybride
EUR 90 000 - 125 000
Consultant expérimenté GRC - Spécialité conformité/business
Consultant expérimenté GRC - Spécialité conformité/business

Onyx-Conseil • Courbevoie

Sur place
EUR 90 000 - 130 000
INGENIEUR SECURITE F/H
INGENIEUR SECURITE F/H

Groupe MECACHROME • Blagnac

Sur place
EUR 52 000 - 82 000