Consultant GRC

Il y a 21 heures

Paris, Île-de-France NEVERHACK France Temps plein 60 000 € - 80 000 € Contrat

NEVERHACK est un groupe international de cybersécurité fort de plus de 40 ans d’expertise. Présent dans plus de 10 pays et comptant environ 1 200 collaborateurs, notre mission est de concevoir et de déployer des solutions de cybersécurité qui protègent les entreprises et les particuliers face aux menaces numériques.

Nous croyons que toute organisation, quelle que soit sa taille ou son secteur d’activité, mérite une cybersécurité de haut niveau, accessible et innovante.

Notre croissance repose sur un atout clé : l’investissement continu dans la formation et le développement de carrière de nos collaborateurs, afin qu’ils restent à la pointe d’un domaine en constante évolution.

Notre savoir-faire couvre le conseil, la formation, l’évaluation des risques et l’intelligence artificielle. Nous concevons et sécurisons également des systèmes de cyberdéfense embarqués et des infrastructures critiques, tant pour les entreprises privées que pour les institutions publiques.

Nos valeurs

Au cœur de NEVERHACK se trouvent trois valeurs fondamentales : Confiance, Proximité et Expertise.

Notre ADN : la passion pour la technologie, le goût du challenge, l’apprentissage continu et la détermination à résoudre les problèmes de demain, dès aujourd’hui.

Responsabilités

Piloter les activités de gouvernance cybersécurité et conformité SSI.

Contribuer aux audits internes/externe (ACPR, BCE, IGI, ISO 27001…).

Accompagner les métiers dans l’analyse des risques et la conformité réglementaire.

Participer au suivi des plans d’actions cybersécurité et des dérogations SSI.

Minimum 5 à 8 ans d’expérience en cybersécurité GRC / conformité / gestion des risques.

Certifications : ISO 27001, ISO 27005, EBIOS RM, CISSP, CISA appréciées.

Compétences requises

Bonne maîtrise des référentiels ISO 27001, NIST, EBIOS RM.

Connaissance des réglementations bancaires et exigences de conformité.

Capacité à rédiger des politiques, procédures et reportings SSI.

Excellent relationnel, autonomie et esprit de synthèse.

Capacité à interagir avec les métiers, auditeurs et équipes techniques.

Expérience en environnement bancaire fortement valorisée.

Périmètre et activités principales

Participation aux comités SSI et gouvernance cybersécurité.

Suivi des risques, plans d’action et indicateurs sécurité.

Réalisation d’analyses de risques et DPIA.

Contribution aux audits de sécurité et plans de remédiation.

Suivi des fournisseurs tiers et externalisations critiques.

Rédaction de tableaux de bord, procédures et reporting SSI.

Sensibilisation cybersécurité et accompagnement des métiers.

Production de supports de conformité et documentation SSI.

Votre carrière chez NEVERHACK

  • Participez à des programmes d’innovation et de bêta-test
  • Accédez à nos formations en ligne via la plateforme Seela
  • Possibilité d’obtenir des certifications reconnues
  • Rejoignez nos communautés d’experts
  • Profitez d’un accompagnement personnalisé : suivis réguliers, formations ciblées et mobilité interne

Nos avantages

  • Prise en charge à hauteur de 100% de votre carte de transport ou indemnisation kilométrique vélo
  • Remboursement des frais kilométriques
  • 25 jours de congés payés + 12 RTT par an
  • Panier repas (5,10 euros/jour travaillé)
  • CET (Compte Epargne Temps)
  • Des événements internes pour animer votre quotidien

Processus de recrutement

  • Entretien Technique

Diversité & Inclusion

Conformément à notre politique d’inclusion, tous nos postes sont ouverts à chacun, sans distinction.

Pour toute demande d’aménagement liée à un handicap, vous pouvez nous contacter en toute confidentialité :