Consultant Cybersécurité GRC / SecOps (F/H)

Algosecure

Lyon

Hybride

EUR 60 000 - 90 000

Plein temps

Il y a 4 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Démarquez-vous pour ce poste — générez un CV et une lettre de motivation personnalisés en environ une minute.

Passez les filtres ATS

Résumé du poste

Algosecure recherche un(e) Consultant(e) Cybersécurité GRC / SecOps en CDI pour intervenir chez un client lyonnais du secteur financier. Vous travaillerez sous la supervision du RSSI et assurerez le relais opérationnel sur les sujets quotidiens.

Le rôle nécessite 3 à 8 ans d’expérience, une certification ISO 27001 Lead Implementer ou Lead Auditor et une aisance avec Tenable, Splunk, CyberArk et les suites Microsoft. Poste hybride à Lyon et périmètres variés.

Qualifications

  • 3 à 8 ans d’expérience en cybersécurité.
  • Certification ISO 27001 Lead Implementer ou Lead Auditor exigée.
  • Bonne maîtrise des sujets de gestion des vulnérabilités, suivi de remédiation et veille sécurité.
  • Capacité à travailler avec des outils comme Tenable/Tenable.sc, Splunk, CyberArk, Purview et Defender.

Responsabilités

  • Piloter le suivi opérationnel des vulnérabilités : qualification, priorisation et suivi des bulletins.
  • Exploiter les remontées d’outils de sécurité et de scan.
  • Créer, qualifier et suivre les tickets de remédiation et contrôler les preuves de correction.
  • Contribuer au maintien de la sécurité sur systèmes, réseaux et environnements Microsoft.
  • Réaliser des analyses de risques et participer à la mise à jour des politiques et procédures.
  • Accompagner le client sur les enjeux de conformité et de gouvernance.
  • Préparer les audits, questionnaires clients et contrôles internes.
  • Participer au reporting et à la documentation des référentiels.

Connaissances

GRC
SecOps
Gestion des vulnérabilités
Audit et conformité
Reporting sécurité
Gestion des risques
ISO 27001 Lead Implementer
ISO 27001 Lead Auditor

Outils

Tenable
Tenable.sc
Splunk
CyberArk
Microsoft Purview
Microsoft Defender
Microsoft 365 / Entra ID
BitSight
Trivy
SonarQube

Description du poste

Vous aimez les environnements où la cybersécurité se vit au plus près du terrain, au croisement de la gouvernance, de l’opérationnel et de la conformité ?

Nous recrutons un(e) Consultant(e) Cybersécurité GRC / SecOps en CDI pour intervenir chez l’un de nos clients lyonnais, acteur reconnu de l’industrie financière.

Vous accompagnerez le RSSI d’un éditeur de logiciels et services spécialisé dans les métiers du post-marché / titres. Dans ce contexte, le RSSI conserve la direction, la stratégie, la comitologie et les arbitrages, tandis que vous agissez comme son relais autonome sur les sujets opérationnels du quotidien.

Votre rôle sera clé pour maintenir un haut niveau d’exigence cyber, structurer les actions de remédiation, renforcer la conformité et fluidifier la coordination avec les équipes internes.

Vous serez amené(e) à :

  • Piloter le suivi opérationnel des vulnérabilités : analyse des rapports, qualification des alertes, priorisation selon les niveaux de criticité (CVE / CVSS), suivi des bulletins de sécurité et des obsolescences.

  • Exploiter les remontées issues de différents outils de sécurité et de scan (Tenable, BitSight, outils Microsoft, scanners applicatifs, outils de dépendances open source…).

  • Créer, qualifier et suivre les tickets de remédiation, relancer les contributeurs, vérifier les éléments fournis et contrôler les preuves de correction avant validation par le RSSI.

  • Contribuer au maintien en condition de sécurité sur des périmètres variés : systèmes, réseaux, environnements Microsoft, composants techniques, frameworks, dépendances logicielles.

  • Réaliser des analyses de risques, participer à la mise à jour des politiques, procédures, modes opératoires et au suivi des plans d’action cyber.

  • Accompagner le client sur ses enjeux de conformité et de gouvernance

  • Challenger les réponses techniques apportées, évaluer la pertinence réelle des correctifs et contribuer à faire avancer les sujets avec pragmatisme.

  • Préparer et accompagner les audits, les questionnaires clients, les contrôles internes et la constitution des éléments de preuve.

  • Participer à la mise à jour documentaire, au versioning, à la cohérence des référentiels et à l’archivage.

  • Préparer les supports de reporting et les éléments nécessaires aux comités cyber.

Nous recherchons un profil capable d’évoluer avec aisance entre gouvernance SSI et sécurité opérationnelle, avec une vraie culture du terrain.Vous disposez idéalement :D’une expérience de 3 à 8 ans en cybersécurité, avec un positionnement hybride GRC / SecOps.D’une certification ISO 27001 Lead Implementer ou ISO 27001 Lead AuditorD’une expérience réussie d’accompagnement de RSSI dans un environnement exigeant, structuré ou réglementé.D’une bonne maîtrise des sujets de gestion des vulnérabilités, de suivi de remédiation, de veille sécurité, de traitement d’alertes et de coordination opérationnelle.D’une capacité à travailler avec ou monter rapidement en compétence sur des outils tels que Tenable / Tenable.sc, Splunk, CyberArk, Microsoft Purview, Microsoft Defender, Microsoft 365 / Entra ID, BitSight, outils de ticketing, Trivy, SonarQube ou équivalents.À compétences égales, toutes nos offres sont ouvertes aux personnes en situation de handicap.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Consultant Cybersécurité GRC / SecOps (H/F)
Consultant Cybersécurité GRC / SecOps (H/F)

ALGOSECURE • Lyon

Sur place
EUR 45 000 - 55 000
Consultant GRC confirmé [F/H]
Consultant GRC confirmé [F/H]

SEC-IT • Lyon

Hybride
EUR 50 000 - 70 000
Intégration accompagnée
Missions variées à forte valeur ajoutée
Équipe experte et collaborative
Consultant GRC confirmé [F/H]
Consultant GRC confirmé [F/H]

SEC-IT SOLUTIONS • Lyon

Hybride
EUR 50 000 - 70 000
Intégration accompagnée
Missions variées à forte valeur ajoutée
Équipe experte et collaborative
Consultant GRC confirmé (F/H) Lyon - Aix-en-Provence
Consultant GRC confirmé (F/H) Lyon - Aix-en-Provence

SEC-IT • Provence-Alpes-Côte d'Azur

Hybride
EUR 50 000 - 70 000
Intégration par notre directeur cybersécurité
Missions à forte valeur ajoutée technique
Équipe engagée et collaborative
Consultant Cybersécurité GRC/SecOps - Impact Opérationnel
Consultant Cybersécurité GRC/SecOps - Impact Opérationnel

Algosecure • Lyon

Hybride
EUR 60 000 - 90 000
Consultant(e ) GRC H/F
Consultant(e ) GRC H/F

FAYAT BÂTIMENT • Paris

Hybride
EUR 70 000 - 80 000
Télétravail 2 jours/semaine
Rémunération compétitive 75K
Consultant GRC confirmé [F/H]
Consultant GRC confirmé [F/H]

SEC-IT SOLUTIONS • Paris

Sur place
EUR 50 000 - 70 000
Projets à fort enjeu
Équipe jeune et passionnée
Culture d’entreprise axée sur l’excellence
+1
Consultant(e) GRC / RSSI Externe H/F
Consultant(e) GRC / RSSI Externe H/F

AISI • Saint-Mandé

Sur place
EUR 65 000 - 90 000
Consultant(e) GRC / RSSI Externe H/F
Consultant(e) GRC / RSSI Externe H/F

Aisi • France

À distance
EUR 60 000 - 90 000
Consultant(e ) GRC H/F
Consultant(e ) GRC H/F

FAYAT Group • Paris

Hybride
EUR 70 000 - 80 000
Télétravail 2 jours/semaine