Consultant en Audit et Évaluation des Tiers Cybersécurité

Steef

Paris

Sur place

EUR 90 000 - 120 000

Plein temps

Il y a 33 heures
Soyez parmi les premiers à postuler
Générateur de candidature

Transformez ce poste en entretien — un CV et une lettre de motivation conçus selon ce que cet employeur recherche.

Passez les filtres ATS

Résumé du poste

STE EF accompagne nos clients en cybersécurité et recherche un Consultant Cyber / Lead Auditor SSI pour piloter les audits et les évaluations TPRM dans un cadre international et réglementé.

Vous interviendrez sur des missions d’audit, de pilotage d’activité et d’amélioration continue des processus de gouvernance cyber, avec des livrables clairs et un reporting régulier auprès des parties prenantes.

Qualifications

  • Expérience confirmée en SSI et audits de cybersécurité.
  • Capacité à piloter des missions d’audit et à livrer des restitutions managériales.

Responsabilités

  • Piloter les audits cybersécurité et restituer les missions d’audit.
  • Gérer les évaluations cybersécurité des fournisseurs et partenaires (TPRM).
  • Participer à la transformation et à la gouvernance des processus TPRM et conformité (NIS2).
  • Assurer un reporting régulier auprès des parties prenantes.

Connaissances

Lead auditeur SSI
Pilotage d'activité

Description du poste

Poste: Consultant en Audit et Évaluation des Tiers

Dans le cadre du renforcement de son dispositif de gestion des risques tiers (TPRM – Third Party Risk Management), l’un de nos clients grand compte souhaite renforcer ses équipes cybersécurité avec un Consultant Cyber / Lead Auditor SSI.

Vous interviendrez sur des sujets stratégiques liés à l’évaluation et à l’audit cybersécurité des fournisseurs et filiales, dans un environnement international et fortement réglementé.

La mission combine à la fois une dimension opérationnelle d’audit, de pilotage d’activité et d’amélioration continue des processus de gouvernance cyber.

Pilotage des audits cybersécurité
  • Cadrer, piloter et restituer des missions d’audit SSI réalisées avec l’appui de cabinets externes
  • Analyser les risques opérationnels identifiés lors des audits
  • Produire des restitutions managériales et opérationnelles
  • Suivre les plans d’actions avec les équipes de gouvernance
Gestion des évaluations Tiers / TPRM
  • Piloter l’activité d’évaluation cybersécurité des fournisseurs et partenaires
  • Contribuer à l’industrialisation et à l’amélioration continue du processus d’évaluation
  • Participer à la mise en place d’un processus d’onboarding cybersécurité des tiers
  • Optimiser les workflows et outils associés à l’activité
Transformation & Gouvernance
  • Participer aux réflexions autour des processus et outils TPRM
  • Contribuer aux sujets de conformité réglementaire (notamment NIS2)
  • Intervenir en appui sur des projets de référencement et gouvernance des partenaires d’audit
  • Assurer un reporting régulier auprès des parties prenantes
Livrables attendus
  • Audits : pour chaque mission, le consultant livrera une restitution audité et une restitution managériale, sur la base du rapport détaillé fourni par l’auditeur externe. Ces restitutions respecteront les méthodes internes et seront centrées sur les risques opérationnels.
  • Évaluations : le consultant pilotera en délégation l’activité et garantira que les tiers sélectionnés par la gouvernance sont évalués dans les délais et en qualité. Il intégrera ce processus dans le processus d’achat, en mettant en place un guichet industriel et en pilotant l’activité associée. Il proposera et pilotera la mise en œuvre des évolutions nécessaires à l’accroissement du volume d’évaluations. Un reporting bimensuel sera attendu.
Environnement & sujets abordés
  • Gouvernance SSI
  • Audits cybersécurité fournisseurs
  • Conformité & gestion des risques
  • Coordination de cabinets d’audit externes
Compétences requises
  • Lead auditeur SSI : Expert
  • Pilotage d'activité : Confirmé
Process de sélection:

Chez STEEF, nous avons à cœur d'offrir à nos candidats la meilleure expérience de recrutement possible. Nous cherchons à les connaître, les comprendre et à les challenger tout en leur faisant part de nos impressions le plus rapidement possible. Voici à quoi ressemble notre processus de recrutement :

Premier contact : Notre processus commence généralement par une conversation téléphonique pour en savoir plus sur vous ! L'objectif ? Apprendre à vous connaître, comprendre vos motivations et veiller à ce que nous vous proposions le poste qui vous correspond le mieux !

Entretiens en présentiel : Au cours de l’entretien, vous rencontrerez les membres de notre équipe, votre supérieur hiérarchique bien sûr, mais aussi d'autres personnes avec lesquelles vous serez amené à travailler. Cet entretien nous permettra d'en apprendre davantage sur vous, votre expérience et vos compétences, mais aussi sur le poste et ce que l'on attendra de vous. Bien entendu, vous apprendrez également à connaître STEEF : notre culture, notre histoire, nos équipes et vos opportunités de carrière !

Décision finale : Rapidement nous vous contacterons pour vous dire si votre candidature est retenue et vous préciser les futures modalités de collaboration.

STEEF est un cabinet de Conseils Français, construit autour d’une communauté composée d’Experts en Cyber sécurité & Cloud.

  • Nos consultants interviennent quotidiennement au sein des organisations de nos clients pour Auditer, conseiller, piloter et gérer les enjeux de transformation digitales auxquels ils sont confrontés.
  • Mobilisés pour la défense des intérêts de nos clients (CAC 40, Mid Market, PME) nous recrutons les meilleurs experts et mettons tout en œuvre afin de faciliter leur épanouissement personnel et professionnel.
  • Nous croyons à l’intelligence collective comme moteur du développement de l’entreprise et c’est dans cette optique que nous proposons à chacun de nos consultants de s’impliquer dans les pôles d’expertises internes de la société.
  • Chacun bénéficie d'un parcours personnalisé au sein de la société (accueil, kick off projet, point mission à T+30, copil chaque trimestre, entretien annuel) associé à une feuille de route + 36 mois permettant de fixer une trajectoire de carrière.
Notre vision pour 2030:
  • Avoir participé à l'amélioration de la sécurité auprès d'un maximum de clients.
  • Être un acteur présent chez les grands donneurs d'ordres afin de proposer à nos consultants des missions de qualité.
  • Avoir fédéré une communauté d'experts et permis la progression de certains sur des rôles transverses dans l'organisation.
  • Avoir franchi le cap symbolique des 100 consultants afin d'être visible au sein des directions achats de nos clients.
Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Consultant Ingestion de Logs / Intégration SIEM
Consultant Ingestion de Logs / Intégration SIEM

Steef • Paris

Sur place
EUR 60 000 - 90 000
STAGE Talent Acquisition Junior septembre 2026
STAGE Talent Acquisition Junior septembre 2026

Steef • Paris

Sur place
EUR 10 000 - 13 000
Pas de perks mentionnés
Expert en conformité Cybersécurité
Expert en conformité Cybersécurité

STET • Courbevoie

Sur place
EUR 55 000 - 75 000
Consultant(e) Analyse et Gestion de Risques Cybersécurité - Toulouse
Consultant(e) Analyse et Gestion de Risques Cybersécurité - Toulouse

Sopra Steria • Colomiers

Sur place
EUR 65 000 - 90 000
Mutuelle
CSE
Titres restaurants
+4
Consultant GRC (F/H)
Consultant GRC (F/H)

SII Group • Paris

Hybride
EUR 60 000 - 90 000
Formations certifiantes
Événements internes
Projets à forte valeur ajoutée
ARCHITECTE CYBERSÉCURITÉ
ARCHITECTE CYBERSÉCURITÉ

Steef • Les Ulis

Sur place
EUR 55 000 - 75 000
Consultant SSI Cyberdéfense - Défense & Sécurité - Île-de-France
Consultant SSI Cyberdéfense - Défense & Sécurité - Île-de-France

Sopra Steria • Montreuil-sur-Mer

Sur place
EUR 45 000 - 60 000
Télétravail jusqu'à 2 jours par semaine
Mutuelle
Titres restaurants
+2
Auditeur-trice PASSI - Cybersécurité - Ile de France
Auditeur-trice PASSI - Cybersécurité - Ile de France

Sopra Steria • Courbevoie

Sur place
EUR 45 000 - 65 000
Accord télétravail
Mutuelle
CSE
+3
Consultant.e Senior Cybersécurité
Consultant.e Senior Cybersécurité

Julhiet Sterwen • Neuilly-sur-Seine

Sur place
EUR 70 000 - 110 000
Politique de parentalité
Onboarding structuré
Charte télétravail (2–3 jours/semaine)
+3
Auditeur/trice Technique PASSI - Cybersécurité - Le Plessis Robinson
Auditeur/trice Technique PASSI - Cybersécurité - Le Plessis Robinson

CS GROUP • Le Plessis-Robinson

Sur place
EUR 45 000 - 65 000
Environnement de travail flexibilité
Parcours d’intégration complet
Formation et développement des compétences
+1