Consultant en gouvernance informatique/Consultante en gouvernance informatique

Il y a 2 jours

Paris, Île-de-France Néosoft Temps plein

Groupe indépendant de conseil en transformation digitale de près de 1800 collaborateurs, Néosoft s’est construit, depuis 2005, sur un modèle qui place l’excellence, le dépassement de soi et la RSE au cœur de sa stratégie.

En nous rejoignant, vous intégrez des communautés d’experts et de talents qui vous permettent de développer vos compétences et d’offrir à nos clients le meilleur accompagnement possible.



Apprenez-en davantage sur les tâches générales liées à cette opportunité ci-dessous, ainsi que sur les compétences requises.

Notre savoir-faire s’articule autour de nos 6 domaines d’expertise :

  • Conseil & Agilité
  • Cybersécurité
  • Data
  • DevOps
  • Infrastructures & Cloud
  • Software Engineering


Nous recherchons pour intégrer notre practice Cybersécurité, un Consultant en Gouvernance confirmé (F/H).


Vos missions


  • Réaliser les analyses de risques cybersécurité et définir les plans de traitement des risques (EBIOS RM, ISO 27005, méthode client, etc.)
  • Réaliser des évaluations du niveau de sécurité / de maturité / de conformité relativement à l’état de l’art du marché ou des normes et bonnes pratiques du domaine
  • Définir les stratégies de mise en conformité (à une réglementation, à une norme, à un référentiel d’exigences) sous la forme de plans d’action
  • Accompagner à la définition et à la mise en œuvre de politique et processus de cybersécurité (schéma directeur, PSSI, directives et procédures, plans, chartes, etc.)
  • Accompagner à l’application de la politique cybersécurité (programme d’audits, campagne de sensibilisation, application d’une démarche SMSI, etc.)
  • Accompagner les chefs de projet à l’intégration de la sécurité dans les projets (analyse de risque initiale, spécifications de cybersécurité, recette cybersécurité, etc.)
  • Accompagner au pilotage de la cybersécurité (contribution à la comitologie cybersécurité, mise en œuvre d’indicateurs et tableaux de bord, gestion d’incidents de cybersécurité, etc.)
  • Effectuer des préconisations et des recommandations sur l’amélioration du niveau de cybersécurité des environnements du client
  • Informer et sensibiliser les directions générales et les directions métiers sur les enjeux de cybersécurité et l'état de la menace
  • Former les utilisateurs, les intervenants techniques et autres relais opérationnels aux bonnes pratiques de cybersécurité
  • Assurer une veille sur les menaces et les vulnérabilités existantes et émergentes ainsi que sur les concepts émergents en cybersécurité
  • Faire référence sur les sujets cybersécurité auprès des clients, auprès de la communauté et auprès des autres collaborateurs de la structure


Stack technique


  • Connaissance des pratiques et méthodes de gestion des risques de cybersécurité (dont méthode EBIOS RM, norme ISO 27005, AIPD/EIVP/PIA, etc.)
  • Connaissance des pratiques et livrables de la gouvernance cybersécurité (dont schéma directeur, politique de cybersécurité, SMSI, etc.)
  • Connaissance du cadre légal, réglementaire et normatif de la cybersécurité (dont LPM, NIS, DORA, RGS, RGPD, II901, HDS, PCI-DSS, etc.)
  • Connaissance des principaux référentiels internationaux (dont série ISO 2700X, série ISA-99/IEC 62443, guides NIST, guide ANSSI, guides CNIL, etc.)
  • Connaissance des spécificités de la cybersécurité (dont les risques spécifiques) dans les environnements cloud (tous types : IAAS, PAAS, SAAS, etc.)
  • Connaissance des fondamentaux des principaux domaines de la cybersécurité (architecture sécurisée, chiffrement, vulnérabilités, certifications de sécurité, etc.)
  • Connaissance des technologies de base de sécurité et des outils associés et des vulnérabilités des environnements usuels, y compris Cloud


Votre profil


De formation niveau BAC+5 (école ingénieur ou équivalent) dans une filière sécurité du numérique ou une filière connexe (numérique, intelligence économique, sûreté de fonctionnement).

Votre forte capacité d'analyse et de synthèse vous permettre d'atteindre vos objectifs.

Vous aimez travailler en équipe et souhaitez continuer à être stimulé(e) sur des sujets qui vous passionnent.

Vous justifiez d'une première expérience significative de minimum 5 ans sur un poste similaire.


Votre carrière chez Néosoft


Depuis sa création, Néosoft place ses collaborateurs au cœur de sa stratégie. Notre culture pourrait se résumer en un mot : le collectif.

Nos communautés d’experts vous donnent la possibilité d’apprendre, mais aussi de transmettre et de partager vos savoirs po