Consultant Cybersécurité - GRC H/F

Synetis

Paris

Sur place

EUR 60 000 - 90 000

Plein temps

14 jours+
Générateur de candidature

Transformez ce poste en entretien — un CV et une lettre de motivation conçus selon ce que cet employeur recherche.

Passez les filtres ATS

Résumé du poste

Synetis, cabinet de conseil en cybersécurité, propose un poste de Consultant GRC dédié à la gouvernance, à la conformité et à l’accompagnement au changement des SI critiques. Vous serez intégré à une équipe d’experts et travaillerez avec Grands Comptes, ETI et PME pour élever les niveaux de sécurité et de résilience.

Vous maîtrisez les cadres normatifs (ISO 27001, NIS 2, DORA, RGPD) et les méthodes d’analyse de risques (EBIOS RM, FAIR).

Qualifications

  • Expertise en cadres de gouvernance et conformité des SI.
  • Capacité à réaliser diagnostics, bilans de maturité et analyses de risques.
  • Expérience en conduite du changement et acculturation des équipes.

Responsabilités

  • Mettre en place et piloter les cadres de gouvernance (SMSI, DPO, RSSI)
  • Concevoir et animer des plans de continuité et de reprise d’activité (PCA/PRA)
  • Réaliser des audits de conformité et suivi des plans de remédiation
  • Piloter la veille réglementaire et l’alignement des postures de sécurité

Connaissances

GRC frameworks
ISO 27001
DORA
NIS 2
RGPD
PCA/PRA
Audit de conformité

Description du poste

Envie de relever des défis stimulants et d’accompagner nos clients de bout en bout dans le renforcement de leur posture en Cybersécurité, Résilience et Réglementaire ? Ce poste est fait pour vous !

Synetis est un cabinet de conseil pure-player en cybersécurité, indépendant et en pleine croissance. Nous recherchons un Consultant engagé , spécialisé dans la mise en place de cadres de gouvernance, l’accompagnement au changement et la mise en conformité réglementaire des SI critiques.

Votre rôle : Un impact stratégique au cœur de la Cyber

Intégré à une équipe dynamique de 15 experts, vous accompagnez nos clients (Grands Comptes, ETI, PME) à faire face à l’évolution de la menace. Votre mission principale ? Construire des plans d’actions sur-mesure (diagnostics, bilans de maturité, analyses de risques) et piloter leur mise en œuvre opérationnelle.

Vos missions aussi complètes que variées, s’articuleront autour de trois axes :

Mise en place du cadre de la gouvernance
  • Systèmes de Management : Accompagner nos clients dans la définition, la mise en œuvre et l’audit de leurs SMSI (ISO 27001), SMSCA (ISO 22301) ou SMSP (ISO 27701).

  • Stratégie & Résilience : Élaborer des schémas directeurs Cybersécurité, formaliser des politiques de sécurité (PSSI), concevoir des plans de continuité/reprise d’activité (PCA / PRA) et animer des exercices de gestion de crise Cyber.

  • Gouvernance externalisée : Assurer des rôles de RSSI, DPO ou RPCA à temps partagé pour le compte de nos clients.

  • Management des risques : Mener des analyses de risques approfondies (EBIOS RM) et piloter la quantification financière des risques (méthode FAIR) pour éclairer les comités exécutifs.

2. Transfo cyber dans les projets opérationnels
  • Security by design : Intégrer la cybersécurité au cœur des projets métiers et SI de nos clients, de la phase de cadrage jusqu’au déploiement opérationnel.

  • Architecture & Innovation : Accompagner l’évolution technologique des organisations en y intégrant les principes de la défense en profondeur, les architectures Zero Trust, les modèles CISA ou la sécurisation de l’Intelligence Artificielle (ISO 42001).

  • Acculturation & Conduite du changement : Concevoir et animer des programmes de sensibilisation sur-mesure pour ancrer durablement la culture cyber auprès des équipes opérationnelles et des directions.

  • Sécurité de la Supply Chain : Évaluer, auditer et maîtriser le niveau de maturité cyber des tiers (fournisseurs, partenaires).

3. Mise en conformité réglementaire des SI critiques
  • Cadrage réglementaire : Piloter la mise en conformité des Systèmes d’Information Critiques (d’importance vitale ou essentielle) face aux exigences légales et sectorielles majeures (NIS 2, DORA, LPM, RGPD, CRA, IA Act).

  • Audits de conformité & Remédiation : Réaliser des états des lieux, identifier les écarts de conformité, définir les plans d’action associés et coordonner les chantiers de remédiation technique et organisationnelle.

  • Veille & Alignement : Assurer une veille réglementaire active pour adapter les postures de sécurité de nos clients aux évolutions constantes du paysage législatif européen et français.

Pourquoi rejoindre l’équipe GRC de Synetis ?

La cybersécurité n’est pas une option chez nous, c’est notre ADN. Un écosystème d’experts : Vous rejoignez un pure-player indépendant financièrement, avec des ambitions fortes, où vous serez entouré par des pairs passionnés.

  • Une équipe à taille humaine : Un pôle GRC de 15 personnes en pleine croissance, fondé sur l’exigence, le partage de connaissances et l’autonomie.

  • Un terrain de jeu innovant : Vous aurez l’opportunité de contribuer activement au développement de nos offres de pointe (IA, Multi-Cloud, OT Cyber, etc.).

  • Une trajectoire sur-mesure : Grâce à notre stratégie RH et nos plans de formation, vous construisez votre carrière selon vos aspirations (Expertise technique, Management ou Avant-vente).

Votre profil : Expert engagé face aux enjeux de la GRCAu-delà de vos compétences techniques, vous comprenez que la GRC est aujourd’hui au cœur de la résilience des entreprises. Nous recherchons un collaborateur ayant à coeur la qualité du livrable et qui soit capable de répondre à trois grands enjeux réglementaires et business :

Maîtrise du Tsunami Réglementaire : Vous possédez une excellente connaissance des frameworks majeurs et des nouvelles réglementations européennes (DORA, NIS 2, IA Act, RGPD). Vous savez comment décrypter ces textes complexes pour les traduire en feuilles de route concrètes et pragmatiques pour nos clients.

Culture du Risque et Vision Business : Pour vous, une analyse de risques (EBIOS RM, ISO 27005) n’est pas qu’un livrable théorique. Vous êtes capable de corréler les menaces cyber aux enjeux métiers de l’entreprise (notamment via la quantification financière des risques / méthode FAIR) pour aider les directions générales à prendre les bonnes décisions d’investissement.

Leadership et Accompagnement au Changement : La GRC est un sujet transverse. Vous disposez d’une posture de conseil affirmée, d’une excellente communication et d’une forte capacité d’acculturation. Vous savez embarquer toutes les parties prenantes (du top management aux équipes opérationnelles) dans la trajectoire de sécurisation.

Vos Atouts pour réussir chez Synetis : Sensibilité Client & Posture Conseil : Vous avez le sens de l’écoute, une forte orientation service et la capacité de vulgariser des concepts complexes pour en faire des leviers d’action compréhensibles par tous.

Esprit d’Analyse et de Synthèse : Face à des environnements clients complexes et hétérogènes, vous savez structurer votre pensée, prioriser les urgences et délivrer des livrables de haute qualité.

Curiosité Intellectuelle & Adaptabilité : La cyber évolue vite, la réglementation encore plus. Vous aimez apprendre en continu, vous auto-former sur les nouvelles menaces (comme l’impact de l’IA sur la cybersécurité) et partager vos découvertes avec l’équipe.

Esprit d’Équipe et Autonomie : Vous savez travailler de manière autonome chez le client tout en cultivant un fort esprit d’entraide, de co-construction et de partage de connaissances en interne.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Consultant Cybersécurité - GRC H/F
Consultant Cybersécurité - GRC H/F

Synetis • Paris

Sur place
EUR 65 000 - 85 000
Consultant Cybersécurité - GRC H/F
Consultant Cybersécurité - GRC H/F

SYNETIS • Paris

Sur place
EUR 70 000 - 95 000
Sénior Consultant Cybersécurité - GRC H/F
Sénior Consultant Cybersécurité - GRC H/F

SYNETIS • Paris

Sur place
EUR 85 000 - 120 000
Sénior Consultant Cybersécurité - GRC H/F
Sénior Consultant Cybersécurité - GRC H/F

Synetis • Paris

Sur place
EUR 90 000 - 140 000
Sénior Consultant Cybersécurité - GRC H/F
Sénior Consultant Cybersécurité - GRC H/F

SYNETIS • Paris

Sur place
EUR 65 000 - 85 000
Manager Cybersécurité - GRC H/F
Manager Cybersécurité - GRC H/F

SYNETIS • Paris

Sur place
EUR 90 000 - 120 000
Consultant GRC F/H
Consultant GRC F/H

Constellation • Saint-Cloud

Sur place
EUR 50 000 - 70 000
Avant-vente confirmé ou sénior Cybersécurité (F/H)
Avant-vente confirmé ou sénior Cybersécurité (F/H)

SYNETIS • Paris

Sur place
EUR 65 000 - 90 000
Consultant GRC confirmé - H/F
Consultant GRC confirmé - H/F

Intrinsec • Île-de-France

Hybride
EUR 70 000 - 95 000
Modalité hybride (2 jours en TT par S)
Consultant GRC H/F
Consultant GRC H/F

Services Network Security • Montpellier

Hybride
EUR 52 000 - 76 000
Plan de formation annuel
Outils / Solutions de R&D
Journées veille et formation
+2