Consultant Gouvernance Risque et Conformité Cybersécurité

CNPP com

Clichy

Hybride

EUR 55 000 - 65 000

Plein temps

Il y a 11 heures
Soyez parmi les premiers à postuler
Générateur de candidature

Une candidature sur mesure pour ce poste — un CV et une lettre de motivation personnalisés qui correspondent à l’offre.

Passez les filtres ATS

Avantages offerts par ce poste

Télétravail partiel
Mutuelle et prévoyance
Restaurant d'entreprise
Intéressement et avantages sociaux

Résumé du poste

CNPP recherche un Consultant GRC confirmé pour accompagner nos clients dans leurs enjeux de conformité et de gouvernance de la sécurité des SI. Vous mèneriez des diagnostics, audits et mises en œuvre de référentiels de sécurité reconnus, et vous interviendrez comme RSSI ou DPO à temps partagé selon les besoins.

Le poste exige une expertise approfondie en cadre normatif (ISO 27001, 27005, EBIOS RM, DORA, NIS2, IA Act) et une expérience avérée en gestion de projets IT, avec une volonté de former

Qualifications

  • Diplômé d'une formation supérieure en cybersécurité (BAC+5).
  • 8 ans d'expérience dont 5 années en tant que consultant GRC.
  • Certifications: ISO 27001 Lead Implementer et Lead Auditor ISO 27001, ISO 27005, EBIOS RM.
  • Candidat idéal maîtrisant DORA et NIS2 ou expérience équivalente sur ces régulations.
  • Intérêt marqué pour l'évaluation des risques liés aux nouvelles technologies (IA / IA Act, ISO 42001).
  • Maîtrise des référentiels majeurs en sécurité de l'information (ISO/CEI 27001, 27005, EBIOS RM, DORA, NIS2, ISO 42001, ISO 22301, HDS, CRA, IA Act).
  • Bonne connaissance des méthodes de gestion de projets informatiques et des processus IT clés.

Responsabilités

  • Réaliser des diagnostics de conformité et des audits pour nos clients.
  • Mettre en œuvre des référentiels et schémas directeurs de sécurité de l'information.
  • Concevoir des politiques de sécurité et chartes de gouvernance.
  • Réaliser des analyses de risques ISO/CEI 2705, EBIOS RM.
  • Concevoir des plans de continuité d'activités et animer des exercices de crise.
  • Assurer des rôles RSSI, DPO à temps partagés pour nos clients.
  • Intégrer les démarches de sécurité dans les projets SI et le développement logiciel.
  • Former et sensibiliser nos clients à la sécurité de l'information.
  • Veiller aux évolutions réglementaires et technologiques en cybersécurité.

Connaissances

ISO 27001 Lead Implementer
Lead Auditor ISO 27001
EBIOS RM
DORA certifiée
NIS2 connaissance
IA Act connaissance
ISO 42001
ISO 22301
RGS
Anglais B2

Formation

BAC+5 formation cybersécurité

Description du poste

Nous recherchons des personnes expertes, passionnées qui souhaitent prendre part au projet commun de l'entreprise : Créer pour tous un environnement de confiance

Vous êtes techniciens, ingénieurs, consultants, formateurs, commerciaux... votre profil nous intéresse !

Consultant Gouvernance Risque et Conformité Cybersécurité

Télétravail Partiel

Expérience : 7-10 ans

Salaire : Entre 55 000, € et 65 000, € BRUT

Groupe CNPP est un acteur international de référence en prévention et maîtrise des risques. Forts de la diversité de ses métiers, CNPP propose des solutions globales en cybersécurité, sûreté, climat & environnement, santé et sécurité au travail, incendie et explosion.

Ses équipes proposent des offres diversifiées en :

  • Conseil & Formation
  • Test, Inspection, Certification (TIC)
  • Edition & Presse

CNPP c'est également une offre d'accueil avec un hôtel de 118 chambres et un restaurant.

Poste et mission
Votre challenge

Rejoignez l'équipe CNPP Conseil & Formation Cybersécurité afin d'accompagner nos clients dans leurs enjeux de conformité, stratégie et gouvernance de la sécurité des systèmes d'information.

En tant que consultant GRC confirmé, vous interviendrez pour :

Réaliser des diagnostics de conformité, des audits et accompagner nos clients dans la mise en œuvre de référentiels de sécurité reconnus sur le marché tels que ISO/CEI 27001, ISO/CEI 27005, EBIOS RM, NIS2, DORA, ISO 22301, ISO 42001, HDS, RGPD, ISO/CEI 27701, SOC 2, RGS, CRA, IA Act.

Définir et mettre en oeuvre des schémas directeurs de sécurité de l'information, formaliser des politiques de sécurité et chartes de gouvernance, basés sur les bonnes pratiques et référentiels définis.

Mener des analyses de risques ISO/CEI 2705, EBIOS RM.

Concevoir des plans de continuités d'activités (PCA/PRA) et animer des exercices de gestion de crise Cyber.

Assurer des rôles de RSSI, DPO à temps partagés pour le compte de nos clients.

Intégrer les démarches de sécurité dans les projets SI, les cycles de vie de développement, la gestion des fournisseurs et l'externalisation des systèmes d'information.

Conseiller nos clients dans la définition et le déploiement de leur stratégie de sécurité de l'information.

Animer des formations et sensibilisation dans le domaine de la sécurité de l'information.

Réaliser une veille continue sur les nouvelles réglementations, vulnérabilités et technologies liées à la cybersécurité.

Nos clients sont variés - grands groupes, ETI ou start-up - et évoluent dans des secteurs multiples. Vous interagirez ainsi avec des interlocuteurs aux profils très divers, ce qui enrichira votre quotidien et la portée de vos interventions.

Profil recherché

Vous êtes diplômé d'une formation supérieure en cybersécurité (BAC +5).

Vous disposez d'au moins 8 ans d'expériences dont 5 années en tant que consultant GRC (Gouvernance Risques & Conformité). Votre parcours vous permet d'aborder ce poste avec autonomie et expertise.

Vous êtes certifiés ISO 27001 Lead Implementer et Lead Auditor ISO 27001 , ISO 27005, EBIOS RM .

Vous êtes idéalement déjà certifiés DORA et NIS2, ou vous justifiez d'une expérience spécifique sur ces réglementations.

Vous disposez d'une appétence pour l''évaluation des risques liées aux nouvelles technologies (IA /IA Act, ISO 42001).

Vous justifiez d'une solide maîtrise des référentiels majeurs en sécurité de l'information tels que ISO/CEI 27001, ISO/CEI 27005 & EBIOS RM, DORA, NIS2, ISO 42001, ISO 22301, RGS, ISO 27001, HDS, CRA, IA Act .

Vous possédez une bonne connaissance des méthodes de gestion de projets informatiques et des processus IT clés, notamment PRA/PCA, gestion du changement et cycles de développement logiciel.

Curieux et proactif, vous vous tenez constamment informé des dernières évolutions en matière de cybersécurité, qu'il s'agisse de nouvelles vulnérabilités, réglementations ou innovations technologiques.

Vos excellentes capacités de communication écrite et orale vous permettent d'intervenir efficacement auprès d'interlocuteurs variés et de contribuer à la réussite de missions auprès de nos clients.

Enfin, vos qualités relationnelles ainsi que votre rigueur, sens de l'organisation, autonomie, esprit d'équipe, orientation client et réactivité - viendront renforcer votre efficacité dans ce poste.

Vous possédez un niveau d'anglais professionnel B2 minimum, indispensable pour évoluer dans un contexte international.

Rejoindre notre structure, c'est
  • Intégrer un leader dans le domaine de la prévention et de la maîtrise des risques.
  • Collaborer avec des experts passionnés et reconnus.
  • Participer à des projets innovants et à fort impact.
  • Évoluer dans un environnement stimulant et bienveillant.

B énéficier de nombreux avantages : participation, intéressement, télétravail, convention de disponibilité pour les sapeurs-pompiers volontaires, mutuelle gratuite pour les enfants, prévoyance, restaurant d'entreprise, CESU, des offres sociales intéressantes grâce à notre CSE, et des journées d'intégration pour faciliter votre arrivée.

Dans le cadre de sa politique en faveur des personnes en situation de handicap, le CNPP étudie toutes les candidatures, y compris celles des personnes en situation de handicap, à compétences et qualifications professionnelles égales.

Dans le cadre de notre démarche RSE, CNPP s'engage à créer un environnement de confiance avec les parties prenantes, à être acteur de la préservation des ressources et de la lutte contre le réchauffement climatique, et à développer la prévention et la maîtrise des risques avec éthique et responsabilité.

Témoignage

"Au cœur de nos activités, le principal capital, c’est le capital humain."

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Consultant expert en cybersécurité
Consultant expert en cybersécurité

CNPP com • Clichy

Hybride
EUR 90 000 - 130 000
Télétravail
Mutuelle gratuite pour les enfants
Ticket restaurant
+2
Assistant Formations sûreté
Assistant Formations sûreté

CNPP com • France

Hybride
EUR 26 000 - 28 000
Télétravail
Mutuelle
Restaurant d'entreprise
+5
Assistant administratif - CDD 4 mois
Assistant administratif - CDD 4 mois

CNPP com • France

Hybride
EUR 26 000 - 30 000
Télétravail
Restaurant d'entreprise
Mutuelle gratuite pour les enfants
+2
Consultant Gouvernance Risque et Conformité Cyber
Consultant Gouvernance Risque et Conformité Cyber

Groupe CNPP • Clichy

Sur place
EUR 90 000 - 130 000
Formation continue
Projets variés
Consultant Gouvernance Risque et Conformité Cyber
Consultant Gouvernance Risque et Conformité Cyber

CNPP • Clichy

Hybride
EUR 90 000 - 125 000
Consultant expert en cybersécurité
Consultant expert en cybersécurité

CNPP • Clichy

Sur place
EUR 70 000 - 90 000
Responsable Pédagogique Formations HSE - CDD - IDF
Responsable Pédagogique Formations HSE - CDD - IDF

CNPP com • Clichy

Hybride
EUR 38 000 - 42 000
Télétravail Partiel
Restaurant d'entreprise
Mutuelle gratuite pour les enfants
+2
Assistant Formation Cellule mobile et transverse
Assistant Formation Cellule mobile et transverse

CNPP com • France

Hybride
EUR 25 000 - 28 000
Participation financière et intéresse
Télétravail
Restaurant d'entreprise
+5
Consultant Pentest
Consultant Pentest

CNPP • Clichy

Sur place
EUR 45 000 - 70 000
Hôtel 118 chambres
Restaurant sur site
Responsable Pédagogique Formations HSE - CDD 12 mois
Responsable Pédagogique Formations HSE - CDD 12 mois

CNPP com • Clichy

Hybride
EUR 38 000 - 42 000
Télétravail partiel
Restaurant d'entreprise
Mutuelle gratuite pour enfants
+1