Activez les alertes d’offres d’emploi par e-mail !

Consultant GRC Confirmé H / F - Remote possible

ORNISEC

Paris

À distance

EUR 45 000 - 60 000

Plein temps

Il y a 16 jours

Résumé du poste

Une entreprise de conseil en cybersĂ©curitĂ© recherche un(e) consultant(e) cybersĂ©curitĂ© confirmĂ©(e) pour rejoindre son Ă©quipe. Le rĂŽle consiste Ă  rĂ©aliser des missions de conseil et Ă  accompagner les clients dans l’atteinte de leurs objectifs SSI. Ce poste offre la possibilitĂ© de travailler en full remote et un salaire compĂ©titif allant de 45 Ă  60k€ brut annuel.

Prestations

Certifications offertes
Équipe à taille humaine
Possibilité de devenir associé(e)

Qualifications

  • ExpĂ©rience de 3 Ă  5 ans dans un cabinet de conseil ou ESN spĂ©cialisĂ©e en cybersĂ©curitĂ©.
  • DiplĂŽme idĂ©alement issu d'une grande Ă©cole ou d'une prĂ©pa.
  • Certifications souhaitĂ©es : ISO 27001, EBIOS RM.

Responsabilités

  • RĂ©aliser des audits organisationnels et physiques.
  • Conduire des analyses de risques selon EBIOS Risk Manager.
  • Accompagner les clients dans l’homologation SSI de leurs systĂšmes.

Connaissances

Maßtrise des référentiels : ISO 27001, EBIOS RM
Expérience terrain sur les missions SSI
Aisance rédactionnelle

Formation

DiplĂŽme d’ingĂ©nieur ou Master CybersĂ©curitĂ© / Informatique / TĂ©lĂ©com

Outils

Outils de gestion de risques
Tableaux de bord SSI
Description du poste
Company

ORNISEC est un cabinet de conseil indĂ©pendant spĂ©cialisĂ© en cybersĂ©curitĂ©, dont la mission est d’aider les entreprises Ă  sĂ©curiser leur systĂšme d'information avec une approche simple, pragmatique et orientĂ©e terrain.

Excellence, Pragmatisme, et Terrain sont nos maĂźtres mots pour rĂ©pondre Ă  nosso mĂ©tier qu’est le conseil & l’audit SSI :

  • 🏆 Excellence : livrer un haut niveau d’expertise, certifiĂ© et reconnu
  • đŸ› ïž Pragmatisme : proposer des recommandations actionnables et adaptĂ©es
  • 👟 Terrain : comprendre les enjeux concrets pour chaque client, et adapter nos livrables Ă  la rĂ©alitĂ© du quotidien

QualifiĂ© PASSI LPM par l’ANSSI, et 1Ăšre sociĂ©tĂ© en France Ă  ĂȘtre qualifiĂ©e PACS sur toutes les portĂ©es, nous mettons l’accent sur l’excellence pour apporter un accompagnement et un haut niveau d’expertise Ă  nos clients.

Nous recherchons un(e) consultant(e) cybersĂ©curitĂ© confirmĂ©(e) pour agrandir notre Ă©quipe GRC. Ton rĂŽle consistera Ă  rĂ©aliser en Ă©quipe des missions de conseil Ă  forte valeur ajoutĂ©e et Ă  accompagner nos clients de l’état des lieux Ă  l’atteinte des objectifs SSI.

Descriptif du poste

ModÚle 100% mission au forfait, full remote possible (avec déplacements ponctuels sur site client).

Missions & Actions
Gouvernance & Analyse de risques
  • RĂ©aliser des audits organisationnels et physiques.
  • Conduire des analyses de risques selon EBIOS Risk Manager.
  • RĂ©diger ou mettre Ă  jour les politiques, procĂ©dures et plans SSI.
  • Accompagner les clients dans l’homologation SSI de leurs systĂšmes d’information (SIIV, DR, RGS, etc.).
Conformité réglementaire
  • RĂ©aliser des audits de conformitĂ© (ISO 27001, LPM, NIS2, DORA, HDS, RGS, SecNumCloud
).
  • PrĂ©parer et accompagner les clients lors d’audits externes ou projets d’homologation.
  • Suivre les Ă©volutions rĂ©glementaires et proposer des plans d’adaptation.
Certification ISO 27001
  • RĂ©aliser des audits Ă  blanc pour prĂ©parer Ă  la certification ISO 27001.
  • Accompagner les clients dans leur dĂ©marche de certification ISO 27001 (mise en place, suivi, documentation).
  • RĂ©aliser des audits internes pour vĂ©rifier la conformitĂ© et la prĂ©paration Ă  la certification.
ContinuitĂ© d’activitĂ© & gestion de crise
  • Concevoir et mettre Ă  jour des PCA / PRA.
  • Élaborer des plans de rĂ©ponse aux incidents et de gestion de crise.
  • Organiser et animer des exercices de crise cyber (table-top ou opĂ©rationnels).
Architecture de sécurité
  • Auditer les architectures existantes et identifier les points de faiblesse.
  • Recommander et concevoir des architectures de sĂ©curitĂ© robustes adaptĂ©es aux besoins mĂ©tiers.
Assistance RSSI
  • Intervenir en tant que RSSI externalisĂ© chez nos clients.
  • Mettre en place des tableaux de bord et indicateurs SSI.
  • PrĂ©parer et animer les comitĂ©s sĂ©curitĂ© (opĂ©rationnels et stratĂ©giques).
  • IntĂ©grer la sĂ©curitĂ© dans les projets IT.
Sensibilisation et formation
  • Concevoir des programmes de formation / sensibilisation sur-mesure.
  • Animer des formations pour diffĂ©rents profils : utilisateurs, DSI, RSSI, Ă©quipes techniques, etc.
  • RĂ©aliser et exploiter des campagnes de simulation de phishing.
Profil recherché
  • ExpĂ©rience de 3 Ă  5 ans dans un cabinet de conseil ou une ESN spĂ©cialisĂ©e en cybersĂ©curitĂ©, avec une forte exposition Ă  des missions variĂ©es et idĂ©alement au forfait.
  • DiplĂŽme d’ingĂ©nieur ou Master CybersĂ©curitĂ© / Informatique / TĂ©lĂ©com (Bac+5 minimum), idĂ©alement issu d'une grande Ă©cole ou d'une prĂ©pa.
  • MaĂźtrise dĂ©montrĂ©e des rĂ©fĂ©rentiels : ISO 27001, EBIOS RM, NIS2, LPM, HDS, SecNumCloud.
  • ExpĂ©rience terrain sur les missions SSI : Assistance RSSI, Analyse de Risques, PSSI, SMSI.
  • Certifications souhaitĂ©es : ISO 27001 LI / LA, EBIOS RM, ISO 27005, PASSI / PACS ou Ă©quivalent.
  • Aisance rĂ©dactionnelle, capacitĂ© Ă  structurer les livrables et Ă  piloter la relation client.
Ce que nous offrons

Rejoindre ORNISEC, c’est intĂ©grer un cabinet indĂ©pendant en cybersĂ©curitĂ© en pleine croissance, reconnu pour son exigence technique, son pragmatisme terrain et son esprit d’équipe. Tu Ă©volueras dans un environnement stimulant, avec des missions Ă  fort impact, une culture de la confiance, et une Ă©quipe bienveillante qui valorise l’expertise de chacun.

đŸ’Œ CDI au forfait jours : missions 100% au forfait

🙌 Equipe à taille humaine (environ 30 personnes) bienveillante et à la pointe de la cyber.

🌍 Full remote possible, point rĂ©gulier avec le manager et les Ă©quipes pour garder le lien.

đŸ’» 1 certification offerte par an minimum

💰 Salaire : Selon ton expĂ©rience et ton niveau d’autonomie (45 / 60k€ brut annuel).

🎁 Le bonus : PossibilitĂ© de devenir associĂ©(e) avec l’acquisition de BSPCE.

Déroulement du processus de recrutement
  • Entretien RH approfondi (45min)
  • Test QCM / Étude de cas (Selon profil)
  • Entretien technique (1h)
  • Entretien CEO (1h)
  • Prise de RĂ©fĂ©rence
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et dĂ©posez un fichier PDF, DOC, DOCX, ODT ou PAGES jusqu’à 5 Mo.