Activez les alertes d’offres d’emploi par e-mail !

Consultant GRC confirmé H / F

Atos

Aix-en-Provence

Sur place

EUR 45 000 - 65 000

Plein temps

Il y a 26 jours

Résumé du poste

Une entreprise leader en transformation digitale recherche un expert en cybersécurité à Aix-en-Provence. Le candidat devra avoir au moins 5 ans d'expérience et un Bac+5 dans le domaine. Les missions incluent l'accompagnement des clients dans l'évaluation des risques cybersécurité et la conformité réglementaire. Un environnement de travail dynamique et engagé vers des solutions sécurisées et décarbonées est proposé.

Prestations

Environnement de travail dynamique
Engagement pour des solutions décarbonées

Qualifications

  • 5 ans d'expérience dans des missions similaires en cabinet de conseil ou grande organisation.
  • Certifications appréciées : ISO 27001 Lead Implementer / Auditor, EBIOS RM.

Responsabilités

  • Accompagner les clients dans l’identification des risques cybersécurité.
  • Assurer la conformité aux exigences réglementaires en cybersécurité.
  • Réaliser des analyses de risques selon la méthode EBIOS RM.

Connaissances

Maîtrise de la méthode EBIOS Risk Manager
Connaissance des normes ISO/IEC 27001, 27002, 27005
Connaissance des outils GRC (EGERIE Risk Manager)

Formation

Bac+5 en cybersécurité ou sécurité informatique
Description du poste
Overview

À propos d’Atos

Atos est un leader international de la transformation digitale avec environ 78 000 collaborateurs et un chiffre d’affaires annuel d’environ 10 milliards d’euros. Numéro un européen du cloud, de la cybersécurité et des supercalculateurs, le Groupe fournit des solutions intégrées pour tous les secteurs, dans 68 pays. Pionnier des services et produits de décarbonation, Atos s’engage à fournir des solutions numériques sécurisées et décarbonées à ses clients. Atos est une SE (Société Européenne) cotée sur Euronext Paris. La raison d’être d’Atos est de contribuer à façonner l’espace informationnel. Avec ses compétences et ses services, le Groupe supporte le développement de la connaissance, de l’éducation et de la recherche dans une approche pluriculturelle et contribue au développement de l’excellence scientifique et technologique. Partout dans le monde, Atos permet à ses clients et à ses collaborateurs, et plus généralement au plus grand nombre, de vivre, travailler et progresser durablement et en toute confiance dans l’espace informationnel.

Responsabilités
  • Accompagner les clients dans l’identification, l’évaluation et la gestion des risques cybersécurité.
  • Contribuer à la mise en place et au pilotage des systèmes de management de la sécurité de l’information (SMSI).
  • Assurer la conformité aux exigences réglementaires et normatives en cybersécurité ; dans l’élaboration de schémas directeurs SSI, ainsi que dans la conduite de démarches d’homologation de sécurité.
Missions principales
  • Analyse des risques : Réalisation d’analyses de risques selon la méthode EBIOS RM; identification des actifs, menaces, scénarios de risques et mesures de sécurité; recommandation de plans de traitement des risques adaptés aux enjeux métier.
  • Gouvernance et Conformité : Mise en œuvre et maintien de SMSI (ISO/IEC 27001); élaboration et mise à jour de politiques de sécurité (PSSIE); accompagnement à l'homologation de système d'information.
  • Suivi de la conformité réglementaire : ISO/IEC 2700x, directive NIS, RGPD…
  • Audits : Conduite d’audits organisationnels et physiques de sécurité; rédaction de rapports d’audit, plan d’actions correctives et suivi de leur mise en œuvre.
  • Conseil et accompagnement : Sensibilisation des parties prenantes (comités de direction, exploitant, utilisateurs); rédaction de livrables de conseil (analyses d’écart, matrices de conformité, tableaux de bord GRC).
  • Support à la certification (ISO 27001, HDS, SecNumCloud, etc.).
Compétences requises
  • Maîtrise de la méthode EBIOS Risk Manager.
  • Très bonne connaissance des normes ISO/IEC 27001, 27002, 27005, 19011.
  • Connaissance des exigences de la directive NIS, PSSIE, RGS.
  • Connaissance des outils GRC (EGERIE Risk Manager).
  • Bases en architecture technique et sécurité des systèmes d’information.
Profil recherché
  • Bac+5 en cybersécurité, sécurité informatique, ou diplôme équivalent (école d’ingénieur, master).
  • 5 ans d'expérience dans des missions similaires en cabinet de conseil, SSII ou grande organisation.
  • Certifications appréciées : ISO 27001 Lead Implementer / Auditor, EBIOS RM.
Qualités et autres informations
  • Esprit d’analyse et rigueur; autonomie et proactivité; intégrité et éthique professionnelle.
  • Ouverture d\'esprit, ténacité et adaptabilité.

La diversité est un moteur au service de la créativité de nos clients, et nous nous efforçons chaque jour de créer un environnement où chacun se sent soutenu et encouragé. La « Tech for Good » s\'inscrit au cœur de notre mission, que ce soit en matière de lutte contre le changement climatique, pour promouvoir l\'inclusion numérique ou garantir la confiance dans la gestion des données. Nous sommes fiers des nombreuses reconnaissances mondiales pour nos pratiques environnementales, sociales et de gouvernance, et nous nous engageons à construire un avenir meilleur pour tous en exploitant le pouvoir de la technologie.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez un fichier PDF, DOC, DOCX, ODT ou PAGES jusqu’à 5 Mo.