Job Search and Career Advice Platform

Activez les alertes d’offres d’emploi par e-mail !

Consultant Cybersécurité - Grc & Conformité H / F

Team.is

Levallois-Perret

À distance

EUR 45 000 - 65 000

Plein temps

Aujourd’hui
Soyez parmi les premiers à postuler

Générez un CV personnalisé en quelques minutes

Décrochez un entretien et gagnez plus. En savoir plus

Résumé du poste

Un cabinet de conseil spécialisé recherche un expert en Cybersécurité pour des missions au forfait incluant l'analyse des risques et la conformité. Le poste requiert un Bac +5, 3 à 5 ans d'expérience et des connaissances des référentiels SSI. Offre un package salarial attractif entre 45 K€ et 65 K€ brut annuel, avec la possibilité de travail à distance.

Prestations

Culture d'entreprise favorisant la confiance
Budget pour certification professionnelle
Possibilité de devenir actionnaire

Qualifications

  • 3 à 5 ans d'expérience en conseil ou en ESN avec missions de GRC.
  • Maîtrise des référentiels SSI majeurs.
  • Certifications ISO 27001 Lead Implementer, EBIOS RM ou équivalent.

Responsabilités

  • Mener des analyses de risques selon méthode EBIOS Risk Manager.
  • Réaliser des audits de conformité selon les référentiels majeurs.
  • Concevoir et maintenir des Plans de Continuité / Reprise d'Activité.

Connaissances

Expertise en Cybersécurité
Analyse des Risques
Gestion de Crise
Communication

Formation

Bac +5 minimum (École d'Ingénieurs, Master en Cybersécurité, Informatique ou Télécom)

Outils

ISO 27001
EBIOS RM
NIS2
Description du poste

En postulant à cette offre vous aurez l'opportunité de rejoindre un cabinet de conseil indépendant, spécialisé en Sécurité des Systèmes d'Information (SSI) et en forte croissance. Reconnu pour son expertise pointue, son pragmatisme et sa culture d'entreprise fondée sur la confiance et l'esprit d'équipe, ce cabinet à taille humaine (environ 30 experts) propose des missions 100% au forfait et à fort impact pour des clients variés.

Vos missions si vous les acceptez :
  • Gouvernance et Analyse des Risques : Mener des analyses de risques approfondies (méthode EBIOS Risk Manager) et réaliser des audits organisationnels. Rédiger ou actualiser la Politique de Sécurité des Systèmes d'Information (PSSI) et les plans SSI associés.
  • Conformité et Certification : Réaliser des audits de conformité basés sur les référentiels majeurs (ISO 27001, NIS2, DORA, HDS, SecNumCloud, RGS, LPM) et accompagner les clients jusqu'à l'obtention de leurs certifications et homologations.
  • Management de la Sécurité : Piloter la mise en place, le suivi et l'audit interne des Systèmes de Management de la Sécurité de l'Information (SMSI) selon la norme ISO 27001.
  • Continuité et Gestion de Crise : Concevoir, documenter et maintenir les Plans de Continuité / Reprise d'Activité (PCA / PRA). Organiser et animer des exercices de gestion de crise cyber (simulations table-top ou opérationnelles).
  • Assistance Opérationnelle : Intervenir ponctuellement en qualité de RSSI externalisé ou d'expert pour intégrer la sécurité dès la phase projet (Sécurité by Design) et animer les comités de pilotage stratégiques.
  • Formation et Sensibilisation : Concevoir et animer des programmes de sensibilisation sur-mesure pour tous les profils (direction, équipes techniques, utilisateurs), y compris la gestion des campagnes de simulation de phishing.
Avantages
Il en faut plus pour vous convaincre ?
  • Contrat : CDI au forfait jours.
  • Localisation : Poste basé à Rennes ou Full Remote avec déplacements ponctuels à prévoir chez les clients.
  • Rémunération : Package salarial attractif, négociable selon votre expérience et votre niveau d'autonomie (enveloppe indicative entre 45 K€ et 65 K€ brut annuel).
  • Avantages : Culture d'entreprise favorisant la confiance et l'autonomie, avec une forte valorisation de l'expertise individuelle.
  • Évolution : Possibilité de devenir actionnaire de l'entreprise à travers un dispositif dédié (BSPCE) après quelques années.
  • Développement : Un budget et du temps alloué pour passer au moins une certification professionnelle par an.
Et vous !
  • Formation : Diplôme Bac +5 minimum (École d'Ingénieurs, Master en Cybersécurité, Informatique ou Télécom).
  • Expérience : Vous justifiez de 3 à 5 ans minimum d'expérience en conseil ou ESN, avec une exposition forte aux missions de GRC et de mise en conformité (missions au forfait est un atout).
  • Expertise Technique et Référentiels : Maîtrise démontrée des référentiels SSI majeurs (ISO 27001, EBIOS RM, NIS2). Une connaissance approfondie de DORA, HDS, SecNumCloud ou RGS est fortement appréciée.
  • Compétences Fonctionnelles : Expérience concrète sur les missions d'Assistance RSSI, d'Analyse de Risques et de déploiement de PSSI / SMSI.
  • Certifications : Idéalement certifié(e) ISO 27001 Lead Implementer / Lead Auditor, EBIOS RM, ISO 27005 ou équivalent (PASSI / PACS serait un plus).
  • Qualités personnelles : Excellent sens du service, esprit de transmission, rigueur professionnelle et aisance rédactionnelle pour structurer des livrables de haute qualité.
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez un fichier PDF, DOC, DOCX, ODT ou PAGES jusqu’à 5 Mo.