Consultant IT Risks & Compliance (H/F)

Neurones

France

Hybride

EUR 70 000 - 110 000

Plein temps

Il y a 4 jours
Soyez parmi les premiers à postuler
Générateur de candidature

N’envoyez pas un CV générique — générez un CV et une lettre de motivation adaptés à ce poste précis.

Passez les filtres ATS

Résumé du poste

Neurones recherche un Consultant Risk & Compliance pour accompagner les clients dans la maîtrise des risques IT, cybersécurité et conformité réglementaire dans un contexte de transformation digitale et d’essor de l’IA. Vous travaillerez sur des missions à forte valeur ajoutée mêlant audit, conformité et gouvernance de la sécurité.

Le poste offre des opportunités de croiser enjeux technologiques, réglementaires et humains, en environnement pluridisciplinaire au sein d’un cabinet intégré.

Qualifications

  • Bac+5 dans une grande école d’ingénierie, de commerce ou université de premier rang.
  • Connaissance des cadres réglementaires et normatifs (RGPD, NIS2, DORA, AI Act, ISO 27001, NIST CSF).
  • Capacité à mettre en place des contrôles et à conduire des audits IT.

Responsabilités

  • Contribuer à des missions d’audit, de conformité et de gouvernance de la sécurité.
  • Réaliser des analyses d’écarts et des cartographies de risques pour les clients.
  • Rédiger des livrables et restitutions clients et participer aux réponses à appels d’offres.

Connaissances

Gestion des risques IT
Cybersécurité
Conformité RGPD
IA Act & réglementation IA
NIS2 et DORA
Audit IT
Gouvernance sécurité

Formation

Bac+5 : grande école ou université

Outils

Outils bureautiques
LLMs

Description du poste

Le/la Consultant.e Risk & Compliance contribue à l’accompagnement des organisations dans la maîtrise de leurs risques IT, de cybersécurité et de conformité réglementaire, dans un contexte de transformation digitale, d’essor de l’IA et de renforcement des exigences réglementaires.

Il intervient sur des missions à forte valeur ajoutée combinantaudit, conformité, gouvernance de la sécurité et conseil, en lien étroit avec les équipes en interne de l'entité ainsi que du groupe.

Ilévolue dans un environnement pluridisciplinaire permettant d’accompagner les clientsà 360 degrés, en croisant enjeux technologiques, réglementaires, organisationnels et humains.

Missions cœur – Client

LeConsultantintervient principalement sur les axes suivants :

Risk, Compliance & Réglementation

Contribution aux missions de conformité et de mise en œuvre des cadres réglementaires, notamment :

RGPD et protection des données

Réglementation IA(AI Act, gouvernance et usage responsable de l’IA)

NIS2,DORAet autres réglementations cyber et IT

Référentiels et obligations sectorielles spécifiques

· Analyses d’écarts, cartographies de risques et plans de mise en conformité

· Contribution à la formalisation de politiques, procédures et dispositifs de contrôle

Audits et attestations

  • Réalisation de missions d’audit et d’attestation, notamment :
  • Audits de contrôles généraux informatiques (ITGC)
  • Audits de contrôles applicatifs (ITAC)
  • Travaux de revue des dispositifs de contrôle interne IT
  • Rédaction des livrables et restitutions clients

Gouvernance de la sécurité et gestion des risques

  • Définition et à l’évaluation de dispositifs de gouvernance de la sécurité de l’information
  • Interventions autour des référentiels et bonnes pratiques, notamment :
  • Autres cadres de référence en cybersécurité et gestion des risques
  • Démarches d’analyse et de traitement des risques IT et cyber

Interventions transverses – ADN de l'entreprise

Dans une logique de cabinet intégré, le/la consultant.e peut être amené.e à intervenir surl’ensemble du spectre d’intervention, notamment :

Cette transversalité permet d’offrir aux clients un accompagnement global et cohérent, et aux consultants de développer un profil complet, non cloisonné.

Dans une logiquestartup et d’entreprise innovante en perpétuel mouvement, il/elle contribue également à :

  • La structuration et l’évolution des offres Risk & Compliance
  • La production de supports méthodologiques et livrables internes
  • La participation aux réponses à appels d’offres
  • La veille réglementaire, normative et technologique
  • Les initiatives transverses du cabinet et du groupe
Profil du candidat

Compétences techniques :

  • Appétence forte et notions solides en gestion des risques IT, cybersécurité et conformité réglementaire
  • Connaissance des cadres réglementaires et normatifs (RGPD, NIS2, DORA, AI Act, ISO 27001, NIST CSF, etc.)
  • Capacité à utiliser lesoutils bureautiqueset lesLLM, en mettant en place les contrôles nécessaires pour garantir unniveau de qualité élevédes livrables
  • Compréhension des dispositifs de contrôle interne et d’audit IT
  • Certificationsappréciées:
  • ISO 27001 (Lead Implementer / Lead Auditor)
  • Toute autre certification pertinente en audit, cybersécurité ou gestion des risques

Expérience :

  • Bac+5 : grande école d’ingénieur, grande école de commerce ou université de premier rang

Qualités (non techniques) :

Savoir-faire

  • Qualités rédactionnelles
  • Capacité à travailler en équipe projet
  • Rigueur méthodologique et sens de l’organisation

Relationnelles et personnelles

  • Curiosité intellectuelle et intérêt pour les enjeux réglementaires et cyber émergents
  • Adaptabilité et agilité dans des contextes variés
  • Aisance relationnelle et sens du service client
  • Respect de la confidentialité

Langues étrangères:

  • Anglais : niveau B2 minimum

Salaire :

Fixe selon séniorité + variable sur objectifs

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Consultant Risk & Compliance Tech H/F
Consultant Risk & Compliance Tech H/F

Advolis Orfis • Paris

Sur place
EUR 60 000 - 90 000
Consultant Risk & Compliance Tech H/F
Consultant Risk & Compliance Tech H/F

Advolis-Orfis • Paris

Sur place
EUR 60 000 - 90 000
Consultant Risk & Compliance Tech H/F
Consultant Risk & Compliance Tech H/F

ADVOLIS ORFIS • Paris

Sur place
EUR 70 000 - 110 000
Consultant Senior CyberSecurity Process & Risk Management (F/H)
Consultant Senior CyberSecurity Process & Risk Management (F/H)

EPSA Group • Paris

Sur place
EUR 90 000 - 130 000
Consultant GRC confirmé - H/F
Consultant GRC confirmé - H/F

Intrinsec • Île-de-France

Hybride
EUR 70 000 - 95 000
Management de proximité
Rôle de pilotage dès l’arrivée
Exposition à des clients variés
+1
Consultant Gouvernance Risque et Conformité Cyber
Consultant Gouvernance Risque et Conformité Cyber

Groupe CNPP • Clichy

Sur place
EUR 90 000 - 130 000
Formation continue
Projets variés
Consultant Gouvernance Risque et Conformité Cyber
Consultant Gouvernance Risque et Conformité Cyber

CNPP • Clichy

Hybride
EUR 90 000 - 125 000
Consultant Gouvernance & Risques Cyber – CDI
Consultant Gouvernance & Risques Cyber – CDI

Tenth Revolution Group • Île-de-France

Sur place
EUR 70 000 - 110 000
Senior Cybersecurity Process & Risk Leader — Global Impact
Senior Cybersecurity Process & Risk Leader — Global Impact

EPSA Group • Paris

Sur place
EUR 90 000 - 130 000
Consultant Gouvernance Cybersécurité H/F
Consultant Gouvernance Cybersécurité H/F

WLF • Paris

Sur place
EUR 60 000 - 90 000