Consultant Cybersécurité - GRC H/F

SYNETIS

Paris

Sur place

EUR 70 000 - 95 000

Plein temps

14 jours+
Générateur de candidature

Une candidature sur mesure pour ce poste — un CV et une lettre de motivation personnalisés qui correspondent à l’offre.

Passez les filtres ATS

Résumé du poste

Synetis recherche un Consultant engagé en cybersécurité, spécialisé dans la mise en place de cadres de gouvernance, l’accompagnement au changement et la conformité des SI critiques. Intégré à une équipe de 15 experts, vous construirez des plans d’actions et piloterez leur mise en œuvre opérationnelle, au service de clients variés allant des ETI aux grands comptes.

Vous serez amené à définir, piloter et auditer des systèmes de gestion tels que ISO 27001, ISO 22301 et ISO 27701, tout en assurant

Qualifications

  • Maîtrise des cadres de gouvernance et conformité des SI (NIS2, DORA, RGPD).
  • Capacité à chiffrer les risques et à restituer des plans d’action.
  • Capacité d’acculturation et d’animation des parties prenantes.

Responsabilités

  • Concevoir et piloter des cadres de gouvernance et des audits ISO 27001/22301/27701.
  • Accompagner le changement et piloter la mise en œuvre opérationnelle des projets cyber.
  • Évaluer et améliorer la sécurité des SI critiques et la conformité réglementaire.

Connaissances

Conformité GRC
Gestion des risques
Leadership
Accompagnement au changement

Description du poste

Envie de relever des défis stimulants et d’accompagner nos clients de bout en bout dans le renforcement de leur posture en cybersécurité, résilience et réglementaire ? Ce poste est fait pour vous !

Synetis est un cabinet de conseil pure‑player en cybersécurité, indépendant et en pleine croissance. Nous recherchons un Consultant engagé, spécialisé dans la mise en place de cadres de gouvernance, l’accompagnement au changement et la mise en conformité réglementaire des SI critiques.

Votre rôle

Intégré à une équipe dynamique de 15 experts, vous accompagnez nos clients (Grands Comptes, ETI, PME) à faire face à l’évolution de la menace. Votre mission principale ? Construire des plans d’actions sur‑mesure (diagnostics, bilans de maturité, analyses de risques) et piloter leur mise en œuvre opérationnelle.

Axe 1 : Mise en place du cadre de la gouvernance
  • SMSI, SMSCA ou SMSP : accompagner nos clients dans la définition, la mise en œuvre et l’audit de leurs SMSI (ISO 27001), SMSCA (ISO 22301) ou SMSP (ISO 27701).
  • Stratégie & Résilience : élaborer des schémas directeurs cybersécurité, formaliser des politiques de sécurité (PSSI), concevoir des plans de continuité / reprise d’activité (PCA / PRA) et animer des exercices de gestion de crise cyber.
  • Gouvernance externalisée : assurer des rôles de RSSI, DPO ou RPCA à temps partagé pour le compte de nos clients.
  • Management des risques : mener des analyses de risques approfondies (EBIOS RM) et piloter la quantification financière des risques (méthode FAIR) pour éclairer les comités exécutifs.
Axe 2 : Transformation cyber dans les projets opérationnels
  • Security by design : intégrer la cybersécurité au cœur des projets métiers et SI de nos clients, de la phase de cadrage jusqu’au déploiement opérationnel.
  • Architecture & Innovation : accompagner l’évolution technologique des organisations en y intégrant les principes de la défense en profondeur, les architectures Zero Trust, les modèles CISA ou la sécurisation de l’intelligence artificielle (ISO 42001).
  • Acculturation & Conduite du changement : concevoir et animer des programmes de sensibilisation sur‑mesure pour ancrer durablement la culture cyber auprès des équipes opérationnelles et des directions.
  • Sécurité de la Supply Chain : évaluer, auditer et maîtriser le niveau de maturité cyber des tiers (fournisseurs, partenaires).
Axe 3 : Mise en conformité réglementaire des SI critiques
  • Cadrage réglementaire : piloter la mise en conformité des systèmes d’information critiques face aux exigences légales et sectorielles majeures (NIS 2, DORA, LPM, RGPD, CRA, IA Act).
  • Audits de conformité & Remédiation : réaliser des états des lieux, identifier les écarts de conformité, définir les plans d’action associés et coordonner les chantiers de remédiation technique et organisationnelle.
  • Veille & Alignement : assurer une veille réglementaire active pour adapter les postures de sécurité de nos clients aux évolutions constantes du paysage législatif européen et français.
Pourquoi rejoindre l’équipe GRC de Synetis ?
  • Une équipe à taille humaine : un pôle GRC de 15 personnes en pleine croissance, fondé sur l’exigence, le partage de connaissances et l’autonomie.
  • Un terrain de jeu innovant : vous aurez l’opportunité de contribuer activement au développement de nos offres de pointe (IA, Multi‑Cloud, OT Cyber, etc.).
  • Une trajectoire sur‑mesure : grâce à notre stratégie RH et nos plans de formation, vous construisez votre carrière selon vos aspirations (expertise technique, management ou avant‑vente).
Votre profil

Expert engagé face aux enjeux de la GRC.

  • Maîtrise du tsunami réglementaire : excellente connaissance des frameworks majeurs et des nouvelles réglementations européennes (DORA, NIS 2, IA Act, RGPD). Capacité à déchiffrer ces textes complexes et à les traduire en feuille de route concrète.
  • Culture du risque et vision business : une analyse de risques (EBIOS RM, ISO 27005) qu’il soit capable de corréler aux enjeux métiers et de proposer une quantification financière (FAIR).
  • Leadership et accompagnement au changement : posture de conseil affirmée, excellente communication et forte capacité d’acculturation : embarquer toutes les parties prenantes.
Vos atouts pour réussir chez Synetis
  • Sensibilité client & posture conseil : sens de l’écoute, forte orientation service et vulgarisation de concepts complexes.
  • Esprit d’analyse et de synthèse : structurer la pensée, prioriser les urgences et délivrer des livrables de haute qualité.
  • Curiosité intellectuelle & adaptabilité : apprendre en continu, auto‑former sur les nouvelles menaces et partager les découvertes.
  • Esprit d’équipe et autonomie : travailler de manière autonome chez le client tout en cultivant l’esprit d’entraide et de partage interne.
Processus d’entretien
  1. Un premier échange avec l’un de nos recruteurs spécialisés afin de comprendre votre projet professionnel et échanger sur ce que nous proposons.
  2. Un second échange avec votre futur Manager : feeling, étude de cas, vos compétences et connaissances seront passées au peigne fin.
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Consultant Cybersécurité - GRC H/F
Consultant Cybersécurité - GRC H/F

Synetis • Paris

Sur place
EUR 60 000 - 90 000
Consultant Cybersécurité - GRC H/F
Consultant Cybersécurité - GRC H/F

Synetis • Paris

Sur place
EUR 65 000 - 85 000
Sénior Consultant Cybersécurité - GRC H/F
Sénior Consultant Cybersécurité - GRC H/F

SYNETIS • Paris

Sur place
EUR 65 000 - 85 000
Manager Cybersécurité - GRC H/F
Manager Cybersécurité - GRC H/F

Synetis • Paris

Sur place
EUR 110 000 - 140 000
Package attractif fixe + variable
Sénior Consultant Cybersécurité - GRC H/F
Sénior Consultant Cybersécurité - GRC H/F

Synetis • Paris

Sur place
EUR 90 000 - 140 000
Manager Cybersécurité - GRC H/F
Manager Cybersécurité - GRC H/F

SYNETIS • Paris

Sur place
EUR 90 000 - 120 000
Consultant GRC H/F
Consultant GRC H/F

Services Network Security • Montpellier

Hybride
EUR 52 000 - 76 000
Plan de formation annuel
Outils / Solutions de R&D
Journées veille et formation
+2
STAGE - Consultant Cybersécurité - GRC H/F
STAGE - Consultant Cybersécurité - GRC H/F

SYNETIS • Paris

Sur place
EUR 10 000 - 15 000
Senior Manager Audit SSI H/F
Senior Manager Audit SSI H/F

SYNETIS • Rennes

Sur place
EUR 90 000 - 130 000
Consultant GRC confirmé - H/F
Consultant GRC confirmé - H/F

Intrinsec • Île-de-France

Hybride
EUR 70 000 - 95 000
Management de proximité
Rôle de pilotage dès l’arrivée
Exposition à des clients variés
+1