Consultant Cybersécurité GRC (F/H)

Stroople

Paris

Sur place

EUR 90 000 - 120 000

Plein temps

14 jours+
Générateur de candidature

Une candidature sur mesure pour ce poste — un CV et une lettre de motivation personnalisés qui correspondent à l’offre.

Passez les filtres ATS

Résumé du poste

Stroople recherche un Consultant GRC disposant d’un socle technique en systèmes, réseaux et sécurité pour intervenir sur des missions à forte valeur ajoutée, entre métier, réglementaire et technique.

Le profil doit maîtriser DORA, NIS/NIS2 et NIST, piloter des audits et plans d’actions, et communiquer efficacement avec des publics non techniques en français et anglais.

Qualifications

  • Minimum 7 ans d’expérience dans la sécurité de l’information et le conseil en cybersécurité.

Responsabilités

  • Gouvernance cybersécurité et élaboration de politiques et procédures.

Connaissances

GRC governance
Gestion des risques
Conformité réglementaire
Audit & actions
Communication technique

Formation

Formation ingénieur ou équ. en sécurité

Outils

EBIOS RM
ISO 27005
NIST
DORA compliance

Description du poste

Ce que vous allez faire :

Dans un contexte de renforcement des exigences réglementaires et de montée en maturité cybersécurité de nos clients, nous recherchons un Consultant GRC disposant d’un socle technique en systèmes, réseaux et sécurité. Vous interviendrez sur des missions à forte valeur ajoutée, à l’interface entre les enjeux métier, réglementaires et techniques.

Gouvernance & stratégie cybersécurité
  • Accompagner les clients dans la définition et la mise en œuvre de leur gouvernance cybersécurité
  • Élaborer et maintenir des politiques, procédures et chartes de sécurité du SI
  • Contribuer à la définition de feuilles de route cybersécurité alignées avec les enjeux business
Gestion des risques
  • Réaliser des analyses de risques (EBIOS RM, ISO 27005, MEHARI…)
  • Identifier, évaluer et prioriser les risques liés aux systèmes, réseaux et infrastructures
  • Définir et suivre les plans de traitement des risques
Conformité & référentiels
  • Accompagner les clients dans leurs démarches de conformité réglementaire et normative, avec une forte expertise sur DORA, NIS/NIS2 et les cadres NIST
  • Décliner les exigences réglementaires en contrôles de sécurité opérationnels
  • Réaliser des gap analysis et définir des plans de mise en conformité
  • Préparer, piloter et accompagner des audits internes et externes
  • Assurer le suivi des actions de conformité et des indicateurs associés
Interface avec le technique
  • Analyser les architectures systèmes et réseaux afin d’identifier les écarts de sécurité
  • Traduire les exigences GRC en mesures de sécurité opérationnelles et compréhensibles par les équipes techniques
  • Challenger les choix techniques au regard des risques et des exigences réglementaires

Pour mener à bien toutes les actions précitées vous vous rapprochez du profil suivant:

  • De formation supérieure d'école d'ingénieurs, ou d'université avec une spécialisation en Sécurité des Systèmes d’Information ou gestion des risques), vous avez un minimum de 7 ans d’expérience dans le domaine de la sécurité de l'information, du conseil en Cybersécurité.
  • Excellente maîtrise des enjeux de conformité réglementaire (DORA, NIS/NIS2, NIST)
  • Pilotage d’audits et de plans d’actions
  • Vous avez une bonne connaissance des sujets de gouvernance, de gestion des risques et des principales méthodes d’analyse de risques (EBIOS Méthodologie Ebios Risk Manager, ISO 27005, FARE, ...).
  • Vous possédez de bonnes bases de connaissances techniques en sécurité des SI (réseau, télécom, solutions de sécurité) et outils associés.
  • Vous avez de bonnes connaissances des normes et référentiels de sécurité (ISO 2700X, HDS, NIST, ANSSI, etc.) et des exigences règlementaires.
  • Vous disposez d’excellentes qualités communicationnelles, de capacité à travailler en équipe, de restitution et de vulgarisation pour des publics non techniques.
  • Vous maîtrisez le français et l'anglais

Les certifications sécurité CISSP, CISA, CISM, ISO 27001, ISO 27005, des expériences sur le cloud, DevSecOps ou encore les méthodes Agile sont un plus apprécié.

Nous ne pratiquons pas l’écriture inclusive et les termes employés au masculin se référent aussi bien au genre féminin que masculin.

Nous sommes engagés en faveur de l'égalité des chances en matière d'emploi. Si vous avez besoin d'une assistance ou d'un aménagement en raison d'un handicap, vous pouvez nous le préciser dans votre courriel à joinus@stroople.com. À toutes les agences de recrutement : nous n'acceptons pas les CV non sollicités des cabinets de recrutement et ne sommes pas responsables des frais liés aux CV non sollicités.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Consultant GRC H/F
Consultant GRC H/F

Services Network Security • Montpellier

Hybride
EUR 52 000 - 76 000
Plan de formation annuel
Outils / Solutions de R&D
Journées veille et formation
+2
Consultant GRC F/H
Consultant GRC F/H

Constellation • Saint-Cloud

Sur place
EUR 50 000 - 70 000
Consultant Cybersécurité Grc H/F
Consultant Cybersécurité Grc H/F

Altim Emploi • Lyon

Sur place
EUR 48 000 - 72 000
Consultant(e) Sécurité des SI - GRC - Cybersécurité - Toulouse
Consultant(e) Sécurité des SI - GRC - Cybersécurité - Toulouse

Groupe Talents Handicap • Toulouse

Hybride
EUR 60 000 - 90 000
Mutuelle
CSE
Titres restaurants
+5
Cybersécurité GRC - Senior
Cybersécurité GRC - Senior

TMC • Avignon

Sur place
EUR 70 000 - 90 000
Consultant GRC confirmé - H/F
Consultant GRC confirmé - H/F

Intrinsec • Île-de-France

Hybride
EUR 70 000 - 95 000
Modalité hybride (2 jours en TT par S)
Consultant GRC confirmé [F/H]
Consultant GRC confirmé [F/H]

SEC-IT • Lyon

Hybride
EUR 50 000 - 70 000
Intégration accompagnée
Missions variées à forte valeur ajoutée
Équipe experte et collaborative
Consultant(e) Cybersécurité Confirmé - Industrie - Le Plessis Robinson
Consultant(e) Cybersécurité Confirmé - Industrie - Le Plessis Robinson

Sopra Steria Company • Le Plessis-Robinson

Sur place
EUR 65 000 - 90 000
Expérience enrichissante
Intégration complète
Academy formation
+1
Consultant en sécurité SI H/F Gouvernance - Risques - Conformité
Consultant en sécurité SI H/F Gouvernance - Risques - Conformité

Almond • Lyon

Sur place
EUR 60 000 - 85 000
Consultant Cybersécurité GRC / SecOps (F/H)
Consultant Cybersécurité GRC / SecOps (F/H)

AlgoSecure • Lyon

Hybride
EUR 55 000 - 75 000