Expert Cybersécurité Gouvernance
il y a 3 semaines
GEPSA (CA 210 millions d'€, 1050 salariés) participe au fonctionnement d'établissements publics dans le cadre de marchés multi-techniques et multiservices. Experts en facility management en environnement de service public, nous proposons à nos clients des prestations de services à l'immeuble (maintenance, nettoyage…), services à la personne (restauration, hôtellerie) et services à l'insertion (orientation et formation professionnelle).
Expert Cybersécurité Gouvernance (H/F)
En tant qu'Expert Cybersécurité - Gouvernance, vous jouerez un rôle clé dans l'élaboration, l'application et le suivi des politiques de cybersécurité en conformité avec les exigences réglementaires et normatives. Vous serez responsable de la réalisation des dossiers et d'accompagner les clients dans les processus d'homologation de leurs systèmes d'information.
Vos missions seront les suivantes:
- Participer à la rédaction, à la mise en œuvre et à l'amélioration des Politiques de Sécurité des Systèmes d'Information (PSSI).
- Réaliser des analyses de risques selon des méthodologies comme EBIOS RM et proposer des mesures de réduction des risques.
- Préparer les dossiers d'homologation pour des systèmes sensibles, en conformité avec la LPM et les standards ANSSI.
- Superviser les audits de conformité, internes ou externes, et produire des recommandations concrètes.
- Maintenir une veille réglementaire et normative (ISO 27001, ISO 27701, LPM) et conseiller sur les impacts pour l'organisation.
- Conseiller sur les aspects légaux et réglementaires, notamment en matière de Loi de Programmation Militaire (LPM).
- Évaluation des outils de sécurité : participation à des missions d'évaluation ou de POC (Proof of Concept) pour sélectionner des solutions techniques qui répondent à la fois à nos obligations contractuelles et/ou réglementaires.
Compétences et qualifications requises
Formation et expérience
- Bac +5 en cybersécurité, informatique ou équivalent.
- 5-10 ans d'expérience en cybersécurité, avec un focus sur la gouvernance, les homologations, et les normes ISO.
- Expérience dans l'élaboration et le suivi de PSSI et dans la mise en œuvre de SMSI.
- Expérience significative dans la mise en place d'homologation ou dans l'homologation de SI sensible.
- Des certifications ISO 27001 Lead Implementer/Lead Auditor, ISO 27005 Risk Manager, CISM, CISSP seraient un plus.
Compétences sur la gouvernance
- Maitrise des normes ISO 27xxx (27001, 27005, 27701) et des exigences ANSSI.
- Connaissance approfondie des processus d'homologation, en particulier pour les SIIV (Systèmes d'Importance Vitale).
- Capacité à conduire des analyses de risques (EBIOS RM, Méhari, ou équivalent).
- Bonnes pratiques de gestion documentaire et rédactionnelle pour la gouvernance.
- Capacité à construire et animer des sessions de sensibilisation adaptées à différents publics (employés, direction, équipes techniques).
- Réalisation d'audits de conformité (ISO27001, LPM), audit organisationnel ou d'architecture.
Compétences techniques
- Une expérience ou une connaissance des produits qualifiés par l'ANSSI (pare-feux, sondes, solutions de chiffrement, etc.) est un atout significatif.
- Expérience sur l'utilisation et l'application du Règlement Général de Sécurité (RGS) principalement sur l'utilisation des protocoles de sécurité.
- Connaissance approfondie des protocoles Réseaux, configuration et durcissement des équipements réseaux.
- Expérience avec des solutions XDR et connaissance des outils SIEM.
- Sécurisation des environnements cloud (Azure, AWS, Google Cloud) et hybrides.
- Maîtrise des systèmes de virtualisation et de conteneurs (HyperV, Docker, Kubernetes).
- Expérience avec des outils PAM tels que Wallix ou équivalents pour la gestion des accès privilégiés.
- Gestion des certificats, protocoles sécurisés (TLS/SSL), et mise en œuvre de PKI (Public Key Infrastructure).
Qualités personnelles
- Organisé, rigoureux, et méthodique.
- Autonome, forte capacité à gérer des projets multiples.
- Capacité à vulgariser des concepts complexes pour différents publics.
Unité commerciale: GBU Energy Solutions
Entité légale: GEPSA
Type de contrat: CDI
Type d'emploi: Temps Plein
Expérience professionnelle: Qualifié ( >3 expérience
-
Consultant Cybersécurité – Gouvernance
il y a 2 semaines
Paris, Île-de-France Espritek Temps pleinLieu : Paris (présentiel important, 1 jour de télétravail possible)Démarrage : ASAPDurée : 6 mois renouvelablesContexte de la missionDans le cadre du renforcement de la sécurité de son SI, notre client recherche un Expert Cybersécurité spécialisé en gouvernance et analyse des risques pour accompagner la DSI. Ce rôle stratégique vise à...
-
Consultant Cybersécurité Senior – Gouvernance
il y a 1 semaine
Paris, Île-de-France AS INTERNATIONAL Temps pleinDans le cadre de la structuration de ses dispositifs de gouvernance sécurité, une grande organisation du secteur recherche un consultant senior cybersécurité spécialisé en gestion des risques, gouvernance documentaire et TPRM.La mission consiste à accompagner la définition des processus de sécurité liés à la gestion des tiers, contribuer au...
-
CONSULTANT CYBERSECURITE
il y a 3 semaines
Paris, Île-de-France SCASSI - Expert cybersécurité des systèmes critiques & embarqués Temps pleinCONSULTANT CYBERSECURITE - Gouvernance & Conformité H/FVous souhaitez faire partie de l'un des rares groupes qualifiés PASSI /LPM par l'ANSSI ? Vous aimeriez évoluer chez l'un des pures players de la cybersécurité, des systèmes critiques et embarqués ? Expertise, exigence et bienveillance font partie de vos valeurs ? Alors, Rejoignez SCASSI Notre...
-
Consultant Cybersécurité GRC H/F
il y a 2 semaines
Paris, Île-de-France SCASSI - Expert cybersécurité des systèmes critiques & embarqués Temps pleinSCASSI , filiale du groupe SQUAD, est un pure-player spécialisé en cybersécurité, des systèmes critiques & embarqués. Qualifié PASSI-LPM , nous intervenons sur des projets de gestion des risques numériques et de la protection des données sensibles, des services d'audits de sécurité, de tests de pénétration et de surveillance des systèmes...
-
Consultant Cybersécurité GRC H/F
il y a 1 semaine
Paris, Île-de-France SCASSI - Expert cybersécurité des systèmes critiques & embarqués Temps pleinSCASSI , filiale du groupe SQUAD, est un pure-player spécialisé en cybersécurité, des systèmes critiques & embarqués. Qualifié PASSI-LPM , nous intervenons sur des projets de gestion des risques numériques et de la protection des données sensibles, des services d'audits de sécurité, de tests de pénétration et de surveillance des systèmes...
-
Consultant Cybersécurité GRC H/F
il y a 3 jours
Paris, Île-de-France SCASSI - Expert cybersécurité des systèmes critiques & embarqués Temps pleinSCASSI , filiale du groupe SQUAD, est un pure-player spécialisé en cybersécurité, des systèmes critiques & embarqués. Qualifié PASSI-LPM , nous intervenons sur des projets de gestion des risques numériques et de la protection des données sensibles, des services d'audits de sécurité, de tests de pénétration et de surveillance des systèmes...
-
Expert en cybersécurité/Experte en cybersécurité
il y a 3 semaines
Paris, Île-de-France Tenexa Temps pleinNous recherchons un Ingénieur(e) cybersécurité (H/F) spécialisé en Gouvernance, Risques et Conformité (GRC) pour rejoindre notre équipe et gérer la cybersécurité pour plusieurs clients. Le poste est basé à Colombes. Le candidat idéal aura au moins une expérience réussie en gestion des risques, conformité réglementaire et gouvernance de la...
-
Consultant Gouvernance Risques Conformité Cybersécurité
il y a 3 jours
Paris, Île-de-France SQUAD Conseil et Expertises Temps pleinDepuis 2011, Squad s'impose comme un acteur clé de la cybersécurité. Classé parmi les leaders français du secteur et certifié PASSI RGS et LPM, nous accompagnons les plus grandes organisations dans la protection de leurs systèmes d'information, avec notre offre 360° en conseil, intégration, expertise et centre de services.Notre mission : Securing...
-
Consultant Gouvernance Risques Conformité Cybersécurité
il y a 2 semaines
Paris, Île-de-France SQUAD Conseil et Expertises Temps pleinFondé en 2011, Squad est un cabinet de conseil et d'expertise, TOP7 français des spécialistes de la cybersécurité, certifié PASSI RGS et LPM. SQUAD est une société de conviction technique qui a très tôt identifié une convergence entre la cybersécurité et les métiers de l'infrastructure, du Cloud et du développement. Forts de notre...
-
Consultant Gouvernance Risques Conformité Cybersécurité
il y a 2 semaines
Paris, Île-de-France SQUAD Conseil et Expertises Temps pleinFondé en 2011, Squad est un cabinet de conseil et d'expertise, TOP7 français des spécialistes de la cybersécurité, certifié PASSI RGS et LPM. SQUAD est une société de conviction technique qui a très tôt identifié une convergence entre la cybersécurité et les métiers de l'infrastructure, du Cloud et du développement. Forts de notre...
-
Consultant Gouvernance Risques Conformité Cybersécurité
il y a 1 semaine
Paris, Île-de-France SQUAD Conseil et Expertises Temps pleinFondé en 2011, Squad est un cabinet de conseil et d'expertise, TOP7 français des spécialistes de la cybersécurité, certifié PASSI RGS et LPM. SQUAD est une société de conviction technique qui a très tôt identifié une convergence entre la cybersécurité et les métiers de l'infrastructure, du Cloud et du développement. Forts de notre savoir-faire...
-
Expert Cybersécurité F/H
il y a 2 semaines
Paris, Île-de-France Fyte Dev & Technology Temps pleinPoste : Vous serez le garant de la cohérence technique et de la sécurité des systèmes d'information. Rattaché à la DSI, composée de 14 personnes réparties en deux pôles (Solution Fédérale et Exploitation & Sécurité), vous intégrerez une équipe de 3 collaborateurs dédiée à l'architecture technique et à la cybersécurité.Vous jouerez un...
-
Expert Cybersécurité F/H
il y a 7 heures
Paris, Île-de-France Fyte Dev & Technology Temps pleinPoste : Vous serez le garant de la cohérence technique et de la sécurité des systèmes d'information. Rattaché à la DSI, composée de 14 personnes réparties en deux pôles (Solution Fédérale et Exploitation & Sécurité), vous intégrerez une équipe de 3 collaborateurs dédiée à l'architecture technique et à la...
-
Consultant Gouvernance Risques Conformité Cybersécurité
il y a 3 semaines
Paris, Île-de-France Magellan Sécurité Temps pleinMagellan Sécurité, pure player français en cybersécurité, (3ème Best Workplace en France en 2024), est dédié au conseil et à l'intégration de solutions de protection numérique contre toutes les menaces, qu'elles soient internes ou externes.Nos experts mettent en place des solutions techniques innovantes à chaque niveau de la chaine de valeur...
-
Consultant Gouvernance Risques Conformité Cybersécurité
il y a 2 semaines
Paris, Île-de-France Magellan Sécurité Temps pleinMagellan Sécurité, pure player français en cybersécurité, (3ème Best Workplace en France en 2024), est dédié au conseil et à l'intégration de solutions de protection numérique contre toutes les menaces, qu'elles soient internes ou externes. Nos experts mettent en place des solutions techniques innovantes à chaque niveau de la chaine de valeur...
-
Expert Cybersécurité Bancaire
il y a 2 semaines
Paris, Île-de-France CYNERS Temps pleinDans le cadre du renforcement de son dispositif de sécurité des accès à privilèges, un grand acteur du secteur bancaire recherche un Expert PAM pour accompagner le CISO Office dans le déploiement, le challenge et l'industrialisation des contrôles PAM sur un périmètre international. &##127919; Objectifs de la mission L'expert interviendra...
-
consultant / expert en cybersecurite f/h
il y a 2 semaines
Paris, Île-de-France SQUAD Conseil et Expertises Temps pleinFondé en 2011, Squad est un cabinet de conseil et d'expertise, TOP7 français des spécialistes de la cybersécurité, certifié PASSI RGS et LPM. SQUAD est une société de conviction technique qui a très tôt identifié une convergence entre la cybersécurité et les métiers de l'infrastructure, du Cloud et du développement. Forts de notre...
-
Expert Cybersécurité Bancaire
il y a 7 jours
Paris, Île-de-France CYNERS Temps pleinDans le cadre du renforcement de son dispositif de sécurité des accès à privilèges, un grand acteur du secteur bancaire recherche un Expert PAM pour accompagner le CISO Office dans le déploiement, le challenge et l'industrialisation des contrôles PAM sur un périmètre international. &##127919; Objectifs de la mission L'expert interviendra en...
-
Expert Cybersécurité PAM
il y a 2 semaines
Paris, Île-de-France CYNERS Temps pleinDans le cadre du renforcement de son dispositif de sécurité des accès à privilèges, un grand acteur du secteur bancaire recherche un Expert PAM pour accompagner le CISO Office dans le déploiement, le challenge et l'industrialisation des contrôles PAM sur un périmètre international. Objectifs de la missionL'expert interviendra en support des équipes...
-
Expert Cybersécurité informatique PAM
il y a 2 semaines
Paris, Île-de-France AS INTERNATIONAL Temps pleinDans le cadre du renforcement de son dispositif de sécurité des accès à privilèges, un grand acteur du secteur bancaire recherche un Expert PAM pour accompagner le CISO Office dans le déploiement, le challenge et l?industrialisation des contrôles PAM sur un périmètre international.? Objectifs de la missionL?expert interviendra en support des...