Expert GRC - Gouvernance, Risques et Conformité (H/F)

ALTEN

Paris

Sur place

EUR 90 000 - 130 000

Plein temps

Il y a 3 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Transformez ce poste en entretien — un CV et une lettre de motivation conçus selon ce que cet employeur recherche.

Passez les filtres ATS

Avantages offerts par ce poste

Budget formation et certifications
Évolution de carrière vers Cyber
Équipe GRC et technique intégrée

Résumé du poste

ALTEN recherche un Expert GRC pour piloter la Gouvernance, les Risques et la Conformité au sein de sa practice Cyber. Vous travaillerez en lien avec les architectes cloud et infra pour traduire les exigences réglementaires en architectures conformes.

Vous conduirez des audits, élaborerez des plans de remédiation et contribuerez au développement des offres GRC, NIS2/DORA, et SMSI. Diplôme d'ingénieur ou équivalent et 8 ans d'expérience en cybersécurité sont attendus, avec une forte orientation

Qualifications

  • BAC+5 ou diplôme d'ingénieur ou équivalent.
  • Expérience: 8 ans en cybersécurité, dont 3 ans sur des sujets GRC.
  • Maîtrise des référentiels: ISO 27001/27002/27005, NIS2, DORA, RGPD.
  • Méthodes d'analyse de risques: EBIOS RM et ISO 27005.
  • Conduite d'audits et évaluations de maturité.
  • Compréhension des architectures cloud, infrastructure, réseau et IAM.
  • Anglais professionnel indispensable.
  • Lead Auditor/Lead Implementer apprécié.
  • EBIOS RM, CISM, CISSP ou CRISC valorisées.

Responsabilités

  • Accompagner les clients dans leur mise en conformité et les audits.
  • Rédiger et faire vivre les corpus documentaires (PSSI, politiques, procédures).
  • Préparer et accompagner les certifications et audits externes.
  • Conduire des analyses de risques et construire les plans de remédiation.
  • Traduire les exigences réglementaires en architectures et solutions sécurisées.
  • Participer à l'avant-vente et à la rédaction technique des réponses aux appels d'offres.
  • Contribuer à la structuration et au développement de la practice GRC.

Connaissances

ISO 27001/27002
NIS2
DORA
RGPD
EBIOS RM
ISO 27005
Audit management
Cloud security
IAM architecture
English proficiency

Formation

BAC+5 ingénieur ou équivalent

Outils

Lead Auditor ou Lead Implementer apprécié
CISSP
CISM
CRISC

Description du poste

Expert GRC - Gouvernance, Risques et Conformité (H/F)

« Notre développement international et notre position de leader sur le marché de l’Ingénierie et du conseil en Technologies nous confèrent une responsabilité sociale, sociétale et environnementale envers l’ensemble de nos interlocuteurs et parties prenantes »,Simon Azoulay – Président Directeur Général d’ALTEN.

ALTEN accompagne la stratégie de développement de ses clients dans les domaines de l’innovation, de la R&D et des systèmes d’information technologiques.

Plus qu’un poste, découvrez l’aventure ALTEN !

Le contexte

La pression réglementaire — NIS2, DORA, RGPD, exigences SecNumCloud — transforme la sécurité en enjeu de direction générale. Notre conviction : la conformité n'est pas une contrainte à subir mais un levier pour construire des architectures plus solides.

Au sein de la verticale Cyber de notre practice, vous intervenez auprès de nos clients sur leurs sujets de gouvernance, d'analyse de risques et de mise en conformité, en lien direct avec nos architectes cloud et infrastructure. Cette proximité est notre différenciant : nous ne livrons pas un rapport, nous accompagnons la remédiation jusqu'à sa mise en œuvre technique.

Une practice en construction, et vous en êtes acteur. Notre practice est engagée dans une démarche de structuration, et la verticale Cyber est en pleine montée en puissance. Vous ne rejoignez pas une organisation figée — vous aurez la possibilité réelle de faire évoluer la practice, de construire nos offres GRC et de contribuer à structurer notre positionnement sur un marché en forte croissance

Gouvernance et conformité
  • Accompagner nos clients dans leur mise en conformité : NIS2, DORA, ISO 27001, RGPD, référentiels sectoriels (HDS, PCI DSS, SecNumCloud selon les contextes)
  • Réaliser des audits et des évaluations de maturité, formaliser les écarts et construire les plans de remédiation
  • Rédiger et faire vivre les corpus documentaires : PSSI, politiques, procédures, chartes
  • Préparer et accompagner les certifications et les audits externes
Gestion des risques
  • Gestion des risques Conduire des analyses de risques : EBIOS Risk Manager, ISO 27005
  • Construire et animer les cartographies de risques, les plans de traitement et les indicateurs de suivi
  • Accompagner la gouvernance sécurité : comités, tableaux de bord, reporting à destination des directions
Lien avec la technique
  • Traduire les exigences réglementaires en exigences d'architecture, en lien avec nos architectes cloud et infrastructure
  • Contribuer à la conception de nos landing zones et référentiels avec la conformité embarquée par défaut
  • Participer aux plans de continuité et aux exercices de gestion de crise
Avant-vente et réponse aux appels d'offres
  • Participer à la rédaction technique de nos réponses aux appels d'offres : méthodologie, approche proposée, livrables, chiffrage
  • Défendre nos propositions en soutenance, y compris auprès de directions générales et de RSSI
  • Contribuer à la qualification des besoins clients sur les sujets de conformité et de gouvernance
Contribution à la structuration de la practice
  • Construire et faire évoluer nos offres GRC : audit de conformité, accompagnement NIS2/DORA, analyse de risques, mise en place de SMSI
  • Développer nos accélérateurs : matrices de conformité outillées, kits d'audit, modèles de livrables, référentiels de contrôles
  • Contribuer à la structuration de la verticale Cyber et à son positionnement
  • Animer la communauté cyber et porter la veille réglementaire de la practice
Le profil que nous recherchons
Diplôme et expérience
  • BAC+5, diplôme d'ingénieur ou équivalent.
  • Expérience : 8ans minimum en cybersécurité, dont 3 ans sur des sujets GRC
Compétences techniques et méthodologiques
  • Maîtrise des référentiels : ISO 27001/27002/27005, NIS2, DORA, RGPD, guides ANSSI
  • Méthodes d'analyse de risques : EBIOS RM impérativement, ISO 27005
  • Conduite d'audits et évaluations de maturité
  • Compréhension solide des architectures techniques — cloud, infrastructure, réseau, IAM : vous devez pouvoir dialoguer d'égal à égal avec nos architectes
  • Connaissance des enjeux de sécurité cloud et des référentiels associés (CIS Benchmarks, CSA CCM) appréciée
  • Anglais professionnel : nos contextes clients sont fréquemment internationaux
  • ISO 27001 Lead Auditor ou Lead Implementer appréciée
  • EBIOS Risk Manager, CISM, CISSP ou CRISC valorisées
Savoir-être
  • Capacité à porter un discours de conviction auprès de directions générales et de COMEX
  • Qualités rédactionnelles : vos livrables sont votre vitrine
  • Pragmatisme : nos clients attendent des plans applicables, pas des référentiels théoriques
  • Envie de construire : la structuration d'une practice demande de l'initiative autant que de l'expertise
  • Diplomatie et sens de la négociation, dans des contextes où la sécurité est souvent perçue comme un frein
Ce que nous vous propose:
  • Un rôle qui dépasse la mission : contribution directe à la construction de nos offres GRC et à la structuration de la verticale Cyber
  • Une implication en avant-vente : rédaction technique des appels d'offres et soutenances client
  • Un positionnement stratégique, au contact des décideurs
  • Un budget formation et certification dédié
  • Une équipe où GRC et technique travaillent ensemble, et non en silos
  • Un marché porteur, sur lequel nous investissons
  • Un parcours d'évolution vers le rôle de référent de la verticale Cyber

En cliquant sur le lien ci-dessus ou sur tout autre lien externe figurant dans cette publication, vous quittez ce site et accédez à un site web tiers dont les conditions d'utilisation et la politique de confidentialité s'appliquent.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Expert GRC - Gouvernance, Risques et Conformité (H/F)
Expert GRC - Gouvernance, Risques et Conformité (H/F)

ALTEN • Paris

Sur place
EUR 70 000 - 105 000
Expert GRC - Gouvernance, Risques et Conformité (H/F)
Expert GRC - Gouvernance, Risques et Conformité (H/F)

ALTEN • France

Sur place
EUR 80 000 - 110 000
Budget formation et certification dédi
ALTEN pratique GRC & Cyber
Architecte Cloud GCP, Direction Technique
Architecte Cloud GCP, Direction Technique

ALTEN • Paris

Sur place
EUR 90 000 - 120 000
Budget formation et certifications
Lab technique pour expérimentations et
Communauté technique active : weekly/‑
Architecte infrastructure IT (H/F)
Architecte infrastructure IT (H/F)

ALTEN • Paris

Sur place
EUR 90 000 - 130 000
Architecte Cloud GCP, Direction Technique
Architecte Cloud GCP, Direction Technique

ALTEN • Paris

Sur place
EUR 90 000 - 150 000
Budget formation et certification
Lab technique interne
Communauté technique active
+1
Architecte infrastructure IT (H/F)
Architecte infrastructure IT (H/F)

ALTEN • Paris

Hybride
EUR 90 000 - 130 000
Architecte infrastructure (H/F)
Architecte infrastructure (H/F)

ALTEN • France

Hybride
EUR 90 000 - 120 000
Architecte Cloud GCP (H/F)
Architecte Cloud GCP (H/F)

ALTEN • France

Sur place
EUR 90 000 - 120 000
Consultant GRC - H/F
Consultant GRC - H/F

Thales • Vélizy-Villacoublay

Sur place
EUR 70 000 - 100 000
Rémunération attractive
Formations et académies internes
Environnement inclusif
+1
Consultant GRC confirmé - H/F
Consultant GRC confirmé - H/F

Intrinsec • Île-de-France

Hybride
EUR 70 000 - 95 000
Management de proximité
Rôle de pilotage dès l’arrivée
Exposition à des clients variés
+1