Consultant Senior CyberSecurity Process & Risk Management (F/H)

EPSA Group

Paris

Sur place

EUR 90 000 - 130 000

Plein temps

14 jours+
Générateur de candidature

Une candidature sur mesure pour ce poste — un CV et une lettre de motivation personnalisés qui correspondent à l’offre.

Passez les filtres ATS

Résumé du poste

EPSA Group recherche un consultant senior CyberSecurity Process & Risk Management pour coordonner les processus de sécurité et la gestion des risques à l’échelle du Groupe, couvrant tous les pays.

Le candidat idéal possède plus de 5 ans d’expérience en cybersécurité, une solide maîtrise des normes (ISO 27001, RGPD) et une expérience avérée en gestion de projets et en accompagnement des clients et fournisseurs.

Qualifications

  • Bac +5 en Informatique, Cybersécurité ou équivalent.
  • Plus de 5 ans d'expérience avérée en cybersécurité.
  • Expérience dans la gestion de la relation client et fournisseurs.

Responsabilités

  • Gérer les risques de sécurité et les prioriser avec des mesures atténuantes.
  • Développer et formaliser les politiques et procédures de sécurité.
  • Assurer la conformité réglementaire et les audits (ISO 27001, RGPD, PCI-DSS).
  • Gérer les projets de sécurité (déploiement, politiques, incidents).
  • Former les employés et sensibiliser aux risques de cybersécurité.
  • Suivre l'évolution des menaces et des exigences réglementaires.
  • Surveiller les incidents et coordonner les réponses et la reprise.

Connaissances

Cybersécurité
Gestion des risques
Gestion de projets
Communication et pédagogie
RGPD ISO27001
Relation client et fournisseurs
Conformité et audits

Formation

Bac+5 en Informatique ou Cybersécurité

Outils

ServiceNow
JIRA

Description du poste

Missionsprincipales

Le consultant senior CyberSecurity Process & Risk Management est spécialisé dans la gestion des processus de sécurité et des risques au sein du Groupe pour l’ensemble des pays. Il assure un rôle essentiel pour protéger les actifs de l'entreprise (informations, systèmes, infrastructures) contre les menaces internes et externes. Il coordonne les initiatives de sécurité, met en place des processus de gestion des risques et garantit la conformité avec les réglementations en vigueur.

Responsabilités
  1. Gestion des risques de sécurité : Identifier, évaluer et prioriser les risques liés à la sécurité des systèmes d'information et des processus de l'entreprise. Cela inclut l'analyse des vulnérabilités et la proposition de mesures correctives pour les atténuer.
  2. Développement et mise en place de processus de sécurité : Concevoir et formaliser les politiques et procédures de sécurité à suivre par l'organisation. Ces processus doivent garantir la protection des données sensibles et la continuité des activités en cas d'incident.
  3. Conformité réglementaire et audits : S'assurer que l'entreprise respecte les normes et les réglementations en matière de sécurité (telles que ISO 27001, RGPD, PCI-DSS, etc.). Cela inclut la préparation des audits de sécurité et la mise en place des plans de remédiation, le maintien et évolution de la certification ISO 27001 du Groupe.
  4. Gestion de projet : Coordonner les projets liés à la sécurité (par exemple, le déploiement de nouvelles solutions de sécurité, la mise en place de nouvelles politiques ou la réponse aux incidents). Cela implique la planification, l'exécution et le suivi des projets de bout en bout.
  5. Sensibilisation et formation : Former les employés sur les bonnes pratiques en matière de sécurité et les sensibiliser aux risques de cyberattaques ou d'incidents de sécurité.
  6. Veille technologique et réglementaire : Suivre l'évolution des menaces et des nouvelles solutions de sécurité, tout en se tenant informé des nouvelles lois et normes qui peuvent impacter la stratégie de sécurité de l'entreprise.
  7. Gestion des incidents de sécurité : Superviser la détection, l'analyse et la réponse aux incidents de sécurité au niveau worldwide. Cela peut inclure la coordination des équipes lors d'une attaque, la gestion de crise et la mise en œuvre de plans de reprise après sinistre.
Informations supplémentaires

Ce poste est ouvert aux personnes en situation de handicap.

Formation
  • Bac +5 en Informatique, Cybersécurité ou équivalent.
Expérience
  • Plus de 5 ans d'expérience avérée en tant qu’expert Cybersécurité.
  • Expérience dans la gestion de la relation client et fournisseurs.
Compétences
  • Expertise en sécurité informatique : Bonne maîtrise des normes de sécurité, des outils et des technologies de protection des systèmes et des données (firewalls, antivirus, chiffrement, etc.).
  • Gestion des risques : Compétence en évaluation des risques et en mise en place de contrôles pour atténuer ces risques.
  • Connaissance des réglementations : Maîtrise des principales réglementations en matière de sécurité des données (RGPD, ISO 27001, etc.).
  • Compétences en gestion de projet : Capacité à gérer des projets complexes avec des équipes transverses, tout en respectant les délais et les budgets.
  • Capacités analytiques et de résolution de problèmes : Faculté d’analyser des données complexes, d’identifier les risques potentiels et de proposer des solutions adaptées.
  • Communication et pédagogie : Aptitude à sensibiliser et former les employés de tous niveaux sur les enjeux de sécurité.
  • Maîtrise des outils de gestion de service (ex : ServiceNow, JIRA…).
  • Compétences en gestion budgétaire et optimisation des coûts.
  • Capacités de communication et de formation.
  • Sensibilité aux enjeux de sécurité informatique.
Langues
  • Maîtrise du français et de l’anglais (écrit et oral).
Qualités personnelles
  • Proactivité et sens de l’initiative.
  • Capacité à travailler en équipe et à gérer plusieurs projets simultanément.
  • Orientation client et sens de la satisfaction client.
  • Capacité à résoudre des problèmes de manière créative et efficace.
Mobilité
  • Déplacement à prévoir en France et à l’étranger (en fonction des besoins).
Date de prise de poste

Dès que possible

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Senior Cybersecurity Process & Risk Leader — Global Impact
Senior Cybersecurity Process & Risk Leader — Global Impact

EPSA Group • Paris

Sur place
EUR 90 000 - 130 000
Consultant(e) Cybersécurité Senior – Secteur Bancaire H/F
Consultant(e) Cybersécurité Senior – Secteur Bancaire H/F

Size Up Consulting • Annecy

Sur place
EUR 55 000 - 75 000
Mutuelle & transports à 50%
Tickets restaurant (9,5€ à 60€)
Primes cooptation 1000 €
+5
Analyste GRC et formations cybersécurité (H/F)
Analyste GRC et formations cybersécurité (H/F)

France Travail • Bruz

Sur place
EUR 45 000 - 60 000
Senior Manager Sécurité Opérationnelle H/F
Senior Manager Sécurité Opérationnelle H/F

SYNETIS • Paris

Sur place
EUR 75 000 - 95 000
Développement personnalisé
Projets innovants
Reconnaissance et récompenses
Consultant(e) Cybersécurité Senior – Secteur Bancaire H/F
Consultant(e) Cybersécurité Senior – Secteur Bancaire H/F

Size Up Consulting • Lyon

Sur place
EUR 50 000 - 70 000
Mutuelle & transports à 50%
Tickets restaurant
Primes de cooptation
+1
Administrateur Sécurité Informatique H/F
Administrateur Sécurité Informatique H/F

Edeis Ingenierie • Reims

Hybride
EUR 32 000 - 46 000
Mutuelle d'entreprise
Titres restaurant 10,40€ (60% pris en
Transport en commun 60% remboursé
+1
Responsable de sécurité de l'information opérationnelle (H/F)
Responsable de sécurité de l'information opérationnelle (H/F)

Davidson consulting • Île-de-France

Sur place
EUR 45 000 - 65 000
Responsable de sécurité de l'information opérationnelle (H/F)
Responsable de sécurité de l'information opérationnelle (H/F)

Davidson consulting • Rennes

Sur place
EUR 45 000 - 65 000
Responsable de la sécurité des systèmes d'information - RSSI
Responsable de la sécurité des systèmes d'information - RSSI

JES • Saint-Herblain

Hybride
EUR 45 000 - 55 000
Participation aux résultats
Titre-restaurant
12 RTT
+1
Consultant(e ) GRC H/F
Consultant(e ) GRC H/F

FAYAT BÂTIMENT • Paris

Hybride
EUR 70 000 - 80 000
Télétravail 2 jours/semaine
Rémunération compétitive 75K