Rejoignez les équipes Cybersecurity Consulting en tant que Cybersecurity GRC (Gouvernance, Risque, Conformité) Consultant afin d'accompagner nos différents clients et partenaires (aéronautique, transport, énergie) dans la définition, la gestion et la mise en œuvre des aspects de gouvernance, risque et conformité autour des enjeux cybersécurité. Cet accompagnement portera sur leurs métiers, environnements, SI, mais aussi leurs produits. Votre futur job, si vous l'acceptez.
Responsabilités
- Évaluation des risques et élaboration de stratégies de sécurité
- Effectuer des évaluations régulières des risques liés à la sécurité de l'information, selon des méthodes qualitatives et/ou quantitatives
- Élaborer des stratégies de sécurité en collaboration avec les équipes internes et les parties prenantes
- Proposer des mesures correctives
- Mise en place de politiques et de procédures de sécurité
- Élaborer et mettre en œuvre des politiques et des procédures de sécurité pour l'ensemble de l'organisation
- Veiller à ce que les politiques et les procédures soient conformes aux réglementations et aux meilleures pratiques en matière de cybersécurité
- Sensibiliser les employés aux politiques de sécurité et les former aux bonnes pratiques
- Conformité réglementaire
- S'assurer que l'organisation est conforme aux réglementations en matière de cybersécurité
- Effectuer des audits internes pour vérifier la conformité et recommander des améliorations si nécessaire
- Fournir une expertise en matière de réglementations et de normes de cybersécurité (par exemple, II901, IGI1300, ISO 27001, etc.)
- Gestion des incidents de sécurité
- Élaborer des plans de gestion des incidents de sécurité et coordonner les activités de réponse aux incidents
- Effectuer des enquêtes sur les incidents de sécurité et fournir des rapports détaillés
- Mentorat et encadrement des consultants juniors
- En tant que consultant senior, jouer un rôle de mentor auprès des consultants juniors, les guider dans leurs missions et partager vos connaissances
Profil recherché
- Diplôme d'une université ou d'une école d'ingénieur avec idéalement une spécialisation en droit du numérique
- Bonne connaissance des normes de sécurité et des réglementations en matière de cybersécurité
- La connaissance des processus d'homologations, de l'II901 et de l'IGI1300 est un plus
- Capacité à travailler de manière autonome et à gérer plusieurs projets simultanément
- Excellentes capacités d'analyse et de synthèse, de résolution de problèmes et compétences en communication
- Advanced English level is required
- Ce poste nécessite une habilitation de sécurité ou nécessite d'être éligible à une habilitation par les autorités reconnues
Informations complémentaires
- Secteur d'activité : Ingénierie, études techniques
Employeur
250 à 499 salariés
Mme Victoria Leroux
D'autres offres peuvent vous intéresser :
Type de contrat : CDI
Contrat travail Durée du travail : 39H/semaine
Travail en journée
- Salaire brut : Annuel de 39000.0 Euros à 41000.0 Euros sur 13.0 mois