Consultant GRC Confirmé - Paris

Financial Times

Paris

Hybride

EUR 70 000 - 100 000

Plein temps

14 jours+

Recevez plus de réponses des employeurs

Envoyez un CV adapté au poste en quelques minutes.

Avantages offerts par ce poste

LinkedIn Learning
Télétravail flexible
Gymlib
Cooptation attractive
Participation
Épargne temps
Actionnariat

Résumé du poste

Néosoft, groupe indépendant de conseil en transformation digitale, recherche un Consultant GRC confirmé pour driver les analyses de risques et la mise en œuvre de plans de sécurité et de conformité. Poste au sein de la Practice Cybersecurité, rattaché au Practice Lead.

Vous accompagnerez les projets clients, piloterez les indicateurs de cybersécurité et contribuerez à sensibiliser les directions générales et métiers sur les enjeux et menaces actuels.

Qualifications

  • Expérience confirmée en GRC (≥3 ans).
  • Bonne communication écrite et orale.
  • Capacité à travailler en équipe dans des environnements exigeants.
  • Maîtrise des cadres et réglementations (ISO 27005, NIS, RGPD).

Responsabilités

  • Réaliser analyses de risques cybersécurité et plans de traitement (EBIOS RM, ISO 27005).
  • Évaluer sécurité, maturité, conformité selon l’état de l’art et normes.
  • Définir des plans d’action pour la mise en conformité et sécurité.
  • Accompagner définition et mise en œuvre de politiques et processus sécurité.
  • Conduire des campagnes d’audits et sensibilisation; accompagner les chefs de projet.
  • Suivre et piloter la cybersécurité via indicateurs et tableaux de bord.

Connaissances

Analyse des risques cybersécurité
Connaissance EBIOS RM
Gestion de conformité

Formation

Bac+5 cybersécurité / sécurité informatique

Outils

ISO 27005
RGPD / NIS connaissance

Description du poste

Groupe indépendant de conseil en transformation digitale de près de 1800 collaborateurs, Néosoft s’est construit, depuis 2005, sur un modèle qui place l’excellence, le dépassement de soi et la RSE au cœur de sa stratégie. En nous rejoignant, vous intégrez des communautés d’experts et de talents qui vous permettent de développer vos compétences et d’offrir à nos clients le meilleur accompagnement possible.

Notre savoir-faire s’articule autour de nos 6 domaines d’expertise :Conseil & Agilité Cybersécurité Data DevOps Infrastructures & Cloud Software Engineering

Nous recherchons pour intégrer notre Practice Cybersecurité , un Consultant GRC Confirmé (H/F). Directement rattaché au Practice Lead, vous bénéficierez dans un premier temps d'une période d'intégration vous permettant de découvrir le groupe, nos enjeux et nos équipes.

Vos missions
  • Réaliser les analyses de risques cybersécurité et définir les plans de traitement des risques (EBIOS RM, ISO 27005, méthode client, etc.)
  • Réaliser des évaluations du niveau de sécurité / de maturité / de conformité relativement à l’état de l’art du marché ou des normes et bonnes pratiques du domaine
  • Définir les stratégies de mise en conformité (à une réglementation, à une norme, à un référentiel d’exigences) sous la forme de plans d’action
  • Accompagner à la définition et à la mise en œuvre de politique et processus de cybersécurité (schéma directeur, PSSI, directives et procédures, plans, chartes, etc.)
  • Accompagner à l’application de la politique cybersécurité (programme d’audits, campagne de sensibilisation, application d’une démarche SMSI, etc.)
  • Accompagner les chefs de projet à l’intégration de la sécurité dans les projets (analyse de risque initiale, spécifications de cybersécurité, recette cybersécurité, etc.)
  • Accompagner au pilotage de la cybersécurité (contribution à la comitologie cybersécurité, mise en œuvre d’indicateurs et tableaux de bord, gestion d’incidents de cybersécurité, etc.)
  • Effectuer des préconisations et des recommandations sur l’amélioration du niveau de cybersécurité des environnements du client
  • Informer et sensibiliser les directions générales et les directions métiers sur les enjeux de cybersécurité et l'état de la menace
  • Former les utilisateurs, les intervenants techniques et autres relais opérationnels aux bonnes pratiques de cybersécurité
  • Assurer une veille sur les menaces et les vulnérabilités existantes et émergentes ainsi que sur les concepts émergents en cybersécurité
  • Faire référence sur les sujets cybersécurité auprès des clients, auprès de la communauté et auprès des autres collaborateurs de la structure
Stack technique
  • Connaissance des pratiques et méthodes de gestion des risques de cybersécurité (dont méthode EBIOS RM, norme ISO 27005, AIPD/EIVP/PIA, etc.)
  • Connaissance des pratiques et livrables de la gouvernance cybersécurité (dont schéma directeur, politique de cybersécurité, SMSI, etc.)
  • Connaissance du cadre légal, réglementaire et normatif de la cybersécurité (dont LPM, NIS, DORA, RGS, RGPD, II901, HDS, PCI-DSS, etc.)
  • Connaissance des principaux référentiels internationaux (dont série ISO 2700X, série ISA-99/IEC 62443, guides NIST, guide ANSSI, guides CNIL, etc.)
Votre profil

Vous disposez à minima de 3 ans d'expérience professionnelle reconnue dans laquelle vous avez pu confirmer et développer vos compétences en GRC.

  • Esprit d’analyse et de synthèse.
  • Bonne communication écrite et orale.
  • Capacité à travailler en équipe dans des environnements exigeants.
Votre carrière chez Néosoft

Depuis sa création, Néosoft place ses collaborateurs au cœur de sa stratégie. Notre culture pourrait se résumer en un mot : le collectif. Nos communautés d’experts vous donnent la possibilité d’apprendre, mais aussi de transmettre et de partager vos savoirs pour faire progresser les autres. Nous veillons à ce que chacun bénéficie d’un accompagnement de proximité et d’un suivi de carrière personnalisé auprès de votre manager dédié :

  • 1 bilan d’activité trimestriel pour suivre le développement de vos compétences
  • 1 entretien d’évaluation qui a lieu chaque année pour évaluer votre performance et déterminer vos nouveaux objectifs
  • 1 entretien annuel auprès de votre RH dans le but de cartographier vos nouvelles compétences pour échanger sur vos projets professionnels et souhaits de formation
Vos avantages

Formations et développement de l’expertise : Vous disposez de temps alloué et rémunéré en contribuant au développement de votre expertise technique et de celle du groupe (participation à des Tech days, animation d’une conférence à l’interne ou à l’externe, rédaction d’articles, rencontres avec nos candidats en processus de recrutement…)

  • Un abonnement illimité LinkedIn Learning offert
  • Bien-être au travail : Un accord de télétravail flexible et personnalisable en vigueur depuis 2014
  • Un partenariat avec Gymlib qui favorise le sport en entreprise
  • Des initiatives locales (afterworks, défis sportifs, team buildings, …)
  • Et bien plus encore : Parce que les meilleurs cooptent les meilleurs, une politique de cooptation attractive rémunérée dès l’arrivée du collaborateur En plus de votre salaire : participation, compte épargne temps, actionnariat…
Votre parcours candidat

Notre processus de recrutement se compose de deux étapes clés :

  • Un entretien de recrutement RH avec un Talent Acquisition Specialist pour dresser un bilan de votre parcours professionnel et identifier les trajectoires de carrière possibles au sein de notre groupe
  • Un entretien d’évaluation technique pour réaliser un diagnostic de vos compétences techniques et identifier les compétences sur lesquelles poursuivre votre évolution

Vous avez également la possibilité de rencontrer pour compléter votre processus un acteur de notre pôle Business ou un pair de votre métier pour échanger sur son expérience collaborateur.

Nous avons hâte de vous rencontrer !

A bientôt, L’équipe Néosoft

Groupe indépendant de conseil en transformation digitale nous sommes fiers des 1800 collaborateurs qui partout en France et à Casablanca, font rayonner Néosoft !

Néosoft s’est construit depuis 2005 sur un modèle qui place l’excellence, le dépassement de soi et la RSE au cœur de sa stratégie. En nous rejoignant, vous intégrez des communautés d’experts et de talents qui vous permettent de développer vos compétences et d’offrir à nos clients le meilleur accompagnement possible.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Consultant GRC senior
Consultant GRC senior

Financial Times • Paris

Sur place
EUR 65 000 - 90 000
Formations et développement de l’exper
LinkedIn Learning illimité
Télétravail flexible
+4
Expert Cybersecurité
Expert Cybersecurité

Financial Times • Paris

Hybride
EUR 75 000 - 120 000
Formation et développement de l’expert
LinkedIn Learning illimité
Télétravail flexible
+2
Analyste SOC N2 Paris
Analyste SOC N2 Paris

Financial Times • Paris

Hybride
EUR 48 000 - 72 000
Formation et développement de l’expert
Télétravail flexible
Gymlib – sport en entreprise
+2
Consultant(e) Product Owner Assurance - Paris
Consultant(e) Product Owner Assurance - Paris

Neusoft Corporation • France

Sur place
EUR 45 000 - 60 000
Formations rémunérées
Abonnement LinkedIn Learning
Télétravail flexible
+1
Développeur Back-end senior Niort
Développeur Back-end senior Niort

Financial Times • Niort

Sur place
EUR 44 000 - 52 000
LinkedIn Learning
Télétravail flexible
Gymlib
+4
Business Analyst Limoges
Business Analyst Limoges

Neusoft Corporation • France

Hybride
EUR 40 000 - 55 000
Abonnement illimité LinkedIn Learning
Accord de télétravail flexible
Partenariat avec Gymlib
Consultant Cybersécurité - GRC H/F
Consultant Cybersécurité - GRC H/F

Synetis • Paris

Sur place
EUR 65 000 - 85 000
Consultant Cybersécurité - GRC H/F
Consultant Cybersécurité - GRC H/F

SYNETIS • Paris

Sur place
EUR 70 000 - 95 000
Consultant Cybersécurité - GRC H/F
Consultant Cybersécurité - GRC H/F

Synetis • Paris

Sur place
EUR 60 000 - 90 000
Consultant GRC H/F
Consultant GRC H/F

Devoteam | Cyber Trust • Toulouse

Sur place
EUR 45 000 - 60 000
Environnement collaboratif
Formation continue
Opportunités d'évolution