Consultant Gouvernance Risque et Conformité Cyber

CNPP

Clichy

Hybride

EUR 90 000 - 125 000

Plein temps

Il y a 8 jours
Générateur de candidature

Une candidature sur mesure pour ce poste — un CV et une lettre de motivation personnalisés qui correspondent à l’offre.

Passez les filtres ATS

Résumé du poste

CNPP Conseil & Formation Cybersécurité recrute un consultant GRC confirmé pour accompagner nos clients dans leurs enjeux de conformité et gouvernance. Vous réaliserez des diagnostics, dirigerez des analyses de risques et contribuerez à la définition de schémas directeurs de sécurité.

Fort d'au moins 8 ans d'expérience, vous possédez les certifications ISO 27001 Lead Implementer et Lead Auditor, et vous maîtrisez ISO 27005 et EBIOS RM.

Qualifications

  • 8+ années d'expérience dont 5 ans en consultant GRC.
  • Certifications ISO 27001 Lead Implementer et Lead Auditor.
  • Iso 27005, EBIOS RM et connaissances DORA/NIS2 très appréciées.
  • Bonne maîtrise des référentiels sécurité et des projets IT.

Responsabilités

  • Réaliser diagnostics de conformité et audits selon ISO/CEI 27001, 27005 et autres référentiels.
  • Définir et mettre en œuvre des schémas directeurs et politiques de sécurité.
  • Conduire analyses de risques ISO/CEI 27005 et EBIOS RM.
  • Concevoir PCA/PRA et animer des exercices de gestion de crise Cyber.
  • Intervenir comme RSSI/DPO à temps partagé chez les clients.
  • Intégrer la cybersécurité dans projets SI et gestion fournisseurs.
  • Conseiller sur la stratégie de sécurité et former / sensibiliser les équipes.
  • Veille réglementaire et technologique continue sur les évolutions cyber.

Connaissances

GRC confirmé
Conformité et réglementation
Gestion des risques
ISO 27001 Lead Implementer
ISO 27001 Lead Auditor
ISO 27005
EC/EBIOS RM
DORA
NIS2
Anglais professionnel

Formation

BAC+5 en cybersécurité

Description du poste

Votre challenge :

Rejoignez l’équipe CNPP Conseil & Formation Cybersécurité afin d’accompagner nos clients dans leurs enjeux de conformité, stratégie et gouvernance de la sécurité des systèmes d’information.

Vos missions :

En tant que consultant GRC confirmé, vous interviendrez pour:

  • Réaliser des diagnostics de conformité, des audits et accompagner nos clients dans la mise en oeuvre de référentiels de sécurité reconnus sur le marché tels que ISO/CEI 27001, ISO/CEI 27005, EBIOS RM, NIS2, DORA, ISO 22301, ISO 42001, HDS, RGPD, ISO/CEI 27701, SOC 2, RGS, CRA, IA Act.
  • Définir et mettre en oeuvre des schémas directeurs de sécurité de l’information, formaliser des politiques de sécurité et chartes de gouvernance, basés sur les bonnes pratiques et référentiels définis.
  • Mener des analyses de risques ISO/CEI 27005, EBIOS RM.
  • Concevoir des plans de continuités d’activités (PCA/PRA) et animer des exercices de gestion de crise Cyber.
  • Assurer des rôles de RSSI, DPO à temps partagés pour le compte de nos clients.
  • Intégrer les démarches de sécurité dans les projets SI, les cycles de vie de développement, la gestion des fournisseurs et l’externalisation des systèmes d’information.
  • Conseiller nos clients dans la définition et le déploiement de leur stratégie de sécurité de l’information.
  • Animer des formations et sensibilisation dans le domaine de la sécurité de l’information.
  • Réaliser une veille continue sur les nouvelles réglementations, vulnérabilités et technologies liées à la cybersécurité.

Nos clients sont variés - grands groupes, ETI ou start-up - et évoluent dans des secteurs multiples. Vous interagirez ainsi avec des interlocuteurs aux profils très divers, ce qui enrichira votre quotidien et la portée de vos interventions.

Vous êtes diplômé d’une formation supérieure en cybersécurité (BAC +5). Vous disposez d’au moins 8 ans d’expériences dont 5 années en tant que consultant GRC (Gouvernance Risques & Conformité). Votre parcours vous permet d’aborder ce poste avec autonomie et expertise. Vous êtes certifiés ISO 27001 Lead Implementer et Lead Auditor ISO 27001, ISO 27005, EBIOS RM. Vous êtes idéalement déjà certifiés DORA et NIS2, ou vous justifiez d’une expérience spécifique sur ces réglementations. Vous disposez d’une appétence pour l’’évaluation des risques liées aux nouvelles technologies (IA /IA Act, ISO 42001). Vous justifiez d’une solide maîtrise des référentiels majeurs en sécurité de l’information tels que ISO/CEI 27001, ISO/CEI 27005 & EBIOS RM, DORA, NIS2, ISO 42001, ISO 22301, RGS, ISO 27001, HDS, CRA, IA Act. Vous possédez une bonne connaissance des méthodes de gestion de projets informatiques et des processus IT clés, notamment PRA/PCA, gestion du changement et cycles de développement logiciel. Curieux et proactif, vous vous tenez constamment informé des dernières évolutions en matière de cybersécurité, qu’il s’agisse de nouvelles vulnérabilités, réglementations ou innovations technologiques. Vos excellentes capacités de communication écrite et orale vous permettent d’intervenir efficacement auprès d’interlocuteurs variés et de contribuer à la réussite de missions auprès de nos clients. Enfin, vos qualités relationnelles ainsi que votre rigueur, sens de l’organisation, autonomie, esprit d’équipe, orientation client et réactivité - viendront renforcer votre efficacité dans ce poste. Vous possédez un niveau d’anglais professionnel B2 minimum, indispensable pour évoluer dans un contexte international.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Consultant Gouvernance Risque et Conformité Cyber
Consultant Gouvernance Risque et Conformité Cyber

Groupe CNPP • Clichy

Sur place
EUR 90 000 - 130 000
Formation continue
Projets variés
Consultant Gouvernance Risque et Conformité Cybersécurité
Consultant Gouvernance Risque et Conformité Cybersécurité

CNPP com • Clichy

Hybride
EUR 55 000 - 65 000
Télétravail partiel
Mutuelle et prévoyance
Restaurant d'entreprise
+1
Consultant/e Cybersécurité GRC senior - Défense & Sécurité - Le Plessis Robinson
Consultant/e Cybersécurité GRC senior - Défense & Sécurité - Le Plessis Robinson

Sopra Steria Company • France

Hybride
EUR 65 000 - 90 000
Academy
Parcours d’intégration
Environnement flexible
+1
Consultant Gouvernance Cybersécurité H/F
Consultant Gouvernance Cybersécurité H/F

WLF • Paris

Sur place
EUR 60 000 - 90 000
Consultant(e ) GRC H/F
Consultant(e ) GRC H/F

FAYAT BÂTIMENT • Paris

Hybride
EUR 70 000 - 80 000
Télétravail 2 jours/semaine
Rémunération compétitive 75K
Consultant GRC confirmé [F/H]
Consultant GRC confirmé [F/H]

SEC-IT • Aix-en-Provence

Sur place
EUR 60 000 - 85 000
Consultant Cybersécurité Grc H/F
Consultant Cybersécurité Grc H/F

Altim Emploi • Lyon

Sur place
EUR 48 000 - 72 000
Consultant GRC confirmé [F/H]
Consultant GRC confirmé [F/H]

SEC-IT • Lyon

Hybride
EUR 50 000 - 70 000
Intégration accompagnée
Missions variées à forte valeur ajoutée
Équipe experte et collaborative
Consultant(e) Conformité
Consultant(e) Conformité

Formind • France

Hybride
EUR 40 000 - 60 000
Consultant GRC confirmé - H/F
Consultant GRC confirmé - H/F

Intrinsec • Île-de-France

Hybride
EUR 70 000 - 95 000
Management de proximité
Rôle de pilotage dès l’arrivée
Exposition à des clients variés
+1