Company
ORNISEC est un cabinet de conseil indĂ©pendant spĂ©cialisĂ© en cybersĂ©curitĂ©, dont la mission est dâaider les entreprises Ă sĂ©curiser leur systĂšme d'information avec une approche simple, pragmatique et orientĂ©e terrain.
Excellence, Pragmatisme, et Terrain sont nos maĂźtres mots pour rĂ©pondre Ă nosso mĂ©tier quâest le conseil & lâaudit SSI :
- đ Excellence : livrer un haut niveau dâexpertise, certifiĂ© et reconnu
- đ ïž Pragmatisme : proposer des recommandations actionnables et adaptĂ©es
- đ Terrain : comprendre les enjeux concrets pour chaque client, et adapter nos livrables Ă la rĂ©alitĂ© du quotidien
QualifiĂ© PASSI LPM par lâANSSI, et 1Ăšre sociĂ©tĂ© en France Ă ĂȘtre qualifiĂ©e PACS sur toutes les portĂ©es, nous mettons lâaccent sur lâexcellence pour apporter un accompagnement et un haut niveau dâexpertise Ă nos clients.
Nous recherchons un(e) consultant(e) cybersĂ©curitĂ© confirmĂ©(e) pour agrandir notre Ă©quipe GRC. Ton rĂŽle consistera Ă rĂ©aliser en Ă©quipe des missions de conseil Ă forte valeur ajoutĂ©e et Ă accompagner nos clients de lâĂ©tat des lieux Ă lâatteinte des objectifs SSI.
Descriptif du poste
ModÚle 100% mission au forfait, full remote possible (avec déplacements ponctuels sur site client).
Missions & Actions
Gouvernance & Analyse de risques
- Réaliser des audits organisationnels et physiques.
- Conduire des analyses de risques selon EBIOS Risk Manager.
- Rédiger ou mettre à jour les politiques, procédures et plans SSI.
- Accompagner les clients dans lâhomologation SSI de leurs systĂšmes dâinformation (SIIV, DR, RGS, etc.).
Conformité réglementaire
- RĂ©aliser des audits de conformitĂ© (ISO 27001, LPM, NIS2, DORA, HDS, RGS, SecNumCloudâŠ).
- PrĂ©parer et accompagner les clients lors dâaudits externes ou projets dâhomologation.
- Suivre les Ă©volutions rĂ©glementaires et proposer des plans dâadaptation.
Certification ISO 27001
- Réaliser des audits à blanc pour préparer à la certification ISO 27001.
- Accompagner les clients dans leur démarche de certification ISO 27001 (mise en place, suivi, documentation).
- Réaliser des audits internes pour vérifier la conformité et la préparation à la certification.
ContinuitĂ© dâactivitĂ© & gestion de crise
- Concevoir et mettre Ă jour des PCA / PRA.
- Ălaborer des plans de rĂ©ponse aux incidents et de gestion de crise.
- Organiser et animer des exercices de crise cyber (table-top ou opérationnels).
Architecture de sécurité
- Auditer les architectures existantes et identifier les points de faiblesse.
- Recommander et concevoir des architectures de sécurité robustes adaptées aux besoins métiers.
Assistance RSSI
- Intervenir en tant que RSSI externalisé chez nos clients.
- Mettre en place des tableaux de bord et indicateurs SSI.
- Préparer et animer les comités sécurité (opérationnels et stratégiques).
- Intégrer la sécurité dans les projets IT.
Sensibilisation et formation
- Concevoir des programmes de formation / sensibilisation sur-mesure.
- Animer des formations pour différents profils : utilisateurs, DSI, RSSI, équipes techniques, etc.
- Réaliser et exploiter des campagnes de simulation de phishing.
Profil recherché
- Expérience de 3 à 5 ans dans un cabinet de conseil ou une ESN spécialisée en cybersécurité, avec une forte exposition à des missions variées et idéalement au forfait.
- DiplĂŽme dâingĂ©nieur ou Master CybersĂ©curitĂ© / Informatique / TĂ©lĂ©com (Bac+5 minimum), idĂ©alement issu d'une grande Ă©cole ou d'une prĂ©pa.
- Maßtrise démontrée des référentiels : ISO 27001, EBIOS RM, NIS2, LPM, HDS, SecNumCloud.
- Expérience terrain sur les missions SSI : Assistance RSSI, Analyse de Risques, PSSI, SMSI.
- Certifications souhaitées : ISO 27001 LI / LA, EBIOS RM, ISO 27005, PASSI / PACS ou équivalent.
- Aisance rédactionnelle, capacité à structurer les livrables et à piloter la relation client.
Ce que nous offrons
Rejoindre ORNISEC, câest intĂ©grer un cabinet indĂ©pendant en cybersĂ©curitĂ© en pleine croissance, reconnu pour son exigence technique, son pragmatisme terrain et son esprit dâĂ©quipe. Tu Ă©volueras dans un environnement stimulant, avec des missions Ă fort impact, une culture de la confiance, et une Ă©quipe bienveillante qui valorise lâexpertise de chacun.
đŒ CDI au forfait jours : missions 100% au forfait
đ Equipe Ă taille humaine (environ 30 personnes) bienveillante et Ă la pointe de la cyber.
đ Full remote possible, point rĂ©gulier avec le manager et les Ă©quipes pour garder le lien.
đ» 1 certification offerte par an minimum
đ° Salaire : Selon ton expĂ©rience et ton niveau dâautonomie (45 / 60k⏠brut annuel).
đ Le bonus : PossibilitĂ© de devenir associĂ©(e) avec lâacquisition de BSPCE.
Déroulement du processus de recrutement
- Entretien RH approfondi (45min)
- Test QCM / Ătude de cas (Selon profil)
- Entretien technique (1h)
- Entretien CEO (1h)
- Prise de Référence