Overview
Vous rejoignez l'équipe GRC (Gouvernance, Risques, Conformité) composée d'une centaine de collaborateurs. Description du poste : vous intégrez l'agence nantaise qui compte une vingtaine de collaborateurs. Vous serez amené à intervenir en assistance auprès de RSSI pour un panel varié de PME et ETI de la région.
Responsabilités
- Mener des audits de la maturité cyber de l'entreprise
- Audits de découverte SSI pour identifier les principaux risques
- Revue transverses des pratiques du client et comparaison à l'état de l'art
- Conseils sur les bonnes pratiques à adopter
- Audits de conformité préparatoires à une démarche stratégique de l'entreprise, sur des référentiels variés : ISO 27001, AirCyber, SecNumCloud, Swift, PCI DSS, etc.
- Définir et accompagner la gouvernance de la Sécurité des Systèmes d'Information
- Définition d'une stratégie sécurité, d'un plan d'actions, avec des indicateurs de suivi
- Rédaction des documents de gouvernance de sécurité de l'information (Politique de Sécurité du SI, chartes informatiques, Gouvernance des données)
- Pilotage et conseil pour la mise en oeuvre de mesures techniques et organisationnelles de protection
- Mise en oeuvre de chantiers GRC structurants pour l'entreprise : analyse de risques, plan de continuité d'activité, exercices de crise
- Accompagnement à la conformité réglementaire (RGPD, NIS 2, DORA) et à la sécurisation des données
- Mener des campagnes de sensibilisation à la sécurité des SI et à la protection des données
- Définition du programme de sensibilisation / formation
- Dispense de formation
Qualifications
- Idéalement, vous êtes :
- Une personne passionnée par la cybersécurité
- Diplômé(e) d'une école d'ingénieur ou formation universitaire équivalente
- Minimum 3 ans d'expérience dans les métiers du conseil ou chez un client final
- Une forte capacité d'analyse et de solides compétences rédactionnelles
- Un bon niveau d'anglais vous permettant d'évoluer avec aisance dans un milieu international
- Et si vous souhaitez vous investir encore plus dans la société, vous en aurez l'occasion
Avantages et culture
- Rejoindre une communauté de passionnés par leur métier, ouverts au partage de connaissances
- Soirées organisées régulièrement, voire weekend ski annuel
- Des responsabilités et une autonomie à hauteur de votre implication et de vos compétences
- Une diversité de missions et de clients
- Un management de proximité
- Un environnement convivial (afterworks, weekend ski, team building, soirée jeux)
- Structure à taille humaine propice à l'épanouissement professionnel (labels Happy Trainees, Happy At Work, Great Place To Work)
- Groupe à l'ADN cyber disposant de certifications et habilitations : PCI QSA Company, ANJ, PASSI, Label France Cyber, etc.
- Opportunité de se former / certifier via notre centre Almond Institute
- Partage de connaissance continu (présentations d'éditeurs, retours d'expérience missions)
Intégration & Suivi
- Plateforme d'intégration permettant de découvrir la société et les futurs collègues jusqu'à 3 mois avant l'intégration
- Apéro virtuel avant votre arrivée
- Matinée et soirée d'intégration pour découvrir les activités du groupe et rencontrer d'autres collaborateurs
- Points réguliers avec votre recruteur et votre manager
- Accès : Bus C3, 50, Tramway à 20 mins, Parking voiture, moto, vélo
Processus de recrutement
- Un premier échange téléphonique d'une trentaine de minutes avec l'un de nos recruteurs
- Un entretien avec votre futur manager (expert dans son domaine) pour évaluer vos compétences et votre projet professionnel
- Un entretien avec le responsable de la practice
- Les entretiens peuvent être réalisés en présentiel ou à distance (via Teams). Retour rapide garanti.