Une candidature complète en une minute — un CV et une lettre de motivation personnalisés, prêts à être envoyés.
AlgoSecure, cabinet conseil lyonnais en cybersécurité, recrute un Consultant Cybersécurité GRC / SecOps en CDI près de Lyon. Vous serez l'intermédiaire du RSSI sur les sujets opérationnels et de conformité, et vous piloterez les actions de remédiation au quotidien.
Profil recherché: 3–8 ans d'expérience, ISO 27001 Lead Implementer/Auditor, et maîtrise des outils de sécurité mentionnés. Salaire 45k€ à 55k€ brut annuel, poste en CDI, télétravail hybride possible selon le client.
Consultant Cybersécurité GRC / SecOps (H/F)
Consultant Cybersécurité GRC / SecOps (H/F) 69 - Lyon
Publié le 08 septembre 2026
Vous aimez les environnements où la cybersécurité se vit au plus près du terrain, au croisement de la gouvernance, de l'opérationnel et de la conformité ?Nous recrutons un(e) Consultant(e) Cybersécurité GRC / SecOps en CDI pour intervenir chez l'un de nos clients lyonnais, acteur reconnu de l'industrie financière.Vous accompagnerez le RSSI d'un éditeur de logiciels et services spécialisé dans les métiers du post-marché / titres. Dans ce contexte, le RSSI conserve la direction, la stratégie, la comitologie et les arbitrages, tandis que vous agissez comme son relais autonome sur les sujets opérationnels du quotidien.Votre rôle sera clé pour maintenir un haut niveau d'exigence cyber, structurer les actions de remédiation, renforcer la conformité et fluidifier la coordination avec les équipes internes.Vous serez amené(e) à :Piloter le suivi opérationnel des vulnérabilités : analyse des rapports, qualification des alertes, priorisation selon les niveaux de criticité (CVE / CVSS), suivi des bulletins de sécurité et des obsolescences.Exploiter les remontées issues de différents outils de sécurité et de scan (Tenable, BitSight, outils Microsoft, scanners applicatifs, outils de dépendances open source.).Créer, qualifier et suivre les tickets de remédiation, relancer les contributeurs, vérifier les éléments fournis et contrôler les preuves de correction avant validation par le RSSI.Contribuer au maintien en condition de sécurité sur des périmètres variés : systèmes, réseaux, environnements Microsoft, composants techniques, frameworks, dépendances logicielles.Réaliser des analyses de risques, participer à la mise à jour des politiques, procédures, modes opératoires et au suivi des plans d'action cyber.Accompagner le client sur ses enjeux de conformité et de gouvernanceChallenger les réponses techniques apportées, évaluer la pertinence réelle des correctifs et contribuer à faire avancer les sujets avec pragmatisme.Préparer et accompagner les audits, les questionnaires clients, les contrôles internes et la constitution des éléments de preuve.Participer à la mise à jour documentaire, au versioning, à la cohérence des référentiels et à l'archivage.Préparer les supports de reporting et les éléments nécessaires aux comités cyber.Nous recherchons un profil capable d'évoluer avec aisance entre gouvernance SSI et sécurité opérationnelle, avec une vraie culture du terrain.Vous disposez idéalement :D'une expérience de 3 à 8 ans en cybersécurité, avec un positionnement hybride GRC / SecOps.D'une certification ISO 27001 Lead Implementer ou ISO 27001 Lead AuditorD'une expérience réussie d'accompagnement de RSSI dans un environnement exigeant, structuré ou réglementé.D'une bonne maîtrise des sujets de gestion des vulnérabilités, de suivi de remédiation, de veille sécurité, de traitement d'alertes et de coordination opérationnelle.D'une capacité à travailler avec ou monter rapidement en compétence sur des outils tels que Tenable / Tenable.sc, Splunk, CyberArk, Microsoft Purview, Microsoft Defender, Microsoft 365 / Entra ID, BitSight, outils de ticketing, Trivy, SonarQube ou équivalents.À compétences égales, toutes nos offres sont ouvertes aux personnes en situation de handicap.
Type de contrat CDI
Contrat travail Durée du travail 35H/semaineTravail en journée
Salaire
Créé en 2008, AlgoSecure est un cabinet conseil lyonnais indépendant spécialisé en cybersécurité. Qualifié PASSI, AlgoSecure accompagne les entreprises et les organismes publics dans la sécurisation de leurs systèmes d?information en proposant un accompagnement complet. Société à taille humaine, AlgoSecure a pour objectif d'offrir à chaque salarié un environnement professionnel épanouissant.Mme Mylène PASQUIER