Auditeur-trice PASSI

il y a 23 heures


Lyon, France Sopra Steria Temps plein

À propos de Sopra Steria Sopra Steria, acteur majeur de la Tech en Europe, avec 51 000 collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une réponse globale aux enjeux de compétitivité des grandes entreprises et organisations, en combinant une connaissance approfondie des secteurs d’activité et des technologies à une approche collaborative. Sopra Steria place l’humain au cœur de son action et s’engage auprès de ses clients à tirer le meilleur parti du numérique pour construire un avenir positif. En 2024, le Groupe a réalisé un chiffre d’affaires de 5,8 milliards d’euros. The world is how we shape it Description Du Poste Votre futur environnement de travail Au sein de la Division Cybersécurité et du Value Center Prevent, vous intégrez l’équipe Audit sur notre site de Lyon. Vos rôles et missions En tant qu’Auditeur(trice) Expert(e) en Cybersécurité, intégré(e) à l’équipe Audit, vous êtes en charge de contribuer activement à toutes les phases des missions d’audit. À ce titre, vos principales responsabilités sont les suivantes : Vous participez au cadrage des missions, notamment à travers l’analyse des besoins clients, la définition des périmètres et la rédaction des réponses aux appels d’offres et des propositions commerciales. Vous assurez la relation client tout au long des missions, garantir la qualité des livrables et veiller au respect des engagements contractuels et méthodologiques. Vous constituez, encadrez et animez les équipes d’audit, en assurant la coordination des travaux et en garantissant leur bonne exécution. Vous élaborez les documents de cadrage, tels que les conventions d’audit, les plans d’audit et les plannings associés. Vous conduisez les audits de sécurité sur site ou à distance : analyse documentaire, entretiens, observations terrain, collecte et analyse des preuves. Vous rédigez les rapports d’audit et présentez les conclusions auprès des parties prenantes (équipes techniques, RSSI, direction), en fournissant des constats clairs et des recommandations pragmatiques. Vous identifiez des opportunités de développement, en contribuant au développement de l’offre de services d’audit et en favorisant l’élargissement des prestations auprès des clients. Ce que Nous Vous Proposons Un accord télétravail pour télétravailler jusqu’à 2 jours par semaine selon vos missions. Un package avantages intéressants : une mutuelle, un CSE, des titres restaurants, un accord d’intéressement, des primes vacances et cooptation. Des opportunités de carrières multiples : plus de 30 familles de métiers, autant de passerelles à imaginer ensemble. Des centaines de formations pour développer vos compétences et évoluer au sein du Groupe. Des plateformes de formations en autonomie pour préparer vos certifications et accompagner votre développement personnel. La possibilité de s'engager auprès de notre fondation ou de notre partenaire « Vendredi ». L'opportunité de rejoindre le collectif Tech'Me UP (formations, conférences, veille, et bien plus encore). Qualifications Issu(e) d’une formation supérieure en école d’ingénieur ou équivalent universitaire, vous justifiez d’au moins 4 années d’expérience dans la réalisation d’audits techniques en cybersécurité. Doté(e) d’une expertise large dans le domaine de la sécurité des systèmes d’information, vous êtes en mesure de conduire des audits sur au moins trois des domaines suivants : Architectures techniques Paramétrage et configuration des systèmes Sécurité organisationnelle et physique Tests d’intrusion Analyse de code Vous maîtrisez les principes, méthodologies et exigences déontologiques du processus d’audit, notamment ceux définis dans la norme ISO 19011. Vous êtes certifié(e) ISO/IEC 27001 Lead Auditor et avez participé à la réalisation d’audits PASSI. Votre rigueur rédactionnelle vous permet de produire des rapports d’audit clairs, structurés et exploitables, intégrant constats, analyses et recommandations adaptées au contexte de l’entité auditée. Vous êtes reconnu(e) pour votre autonomie, votre esprit d’analyse et de synthèse, ainsi que pour votre sens de l’écoute et de la communication. Organisé(e) et persévérant(e), vous savez évoluer dans des environnements exigeants. La mobilité en France et à l’international constitue pour vous une opportunité d’enrichissement professionnel. Vous maîtrisez l’anglais courant, à l’écrit comme à l’oral. Vous souhaitez rejoindre une équipe d’experts passionnés et travailler sur des missions à fort enjeu technique, mêlant innovation, technologies de pointe et cybersécurité opérationnelle ? Rejoignez une entreprise qui s’engage dans les communautés nationales et internationales pour influencer le développement des normes et standards cyber. Sopra Steria est le premier membre du Programme Affiliate de Mitre en Europe, et participe activement à OASIS et l’InterCERT. Informations supplémentaires Employeur inclusif et engagé, notre société œuvre chaque jour pour lutter contre toute forme de discrimination et favoriser un environnement de travail respectueux. C’est pourquoi, attachés à la mixité et à la diversité, nous encourageons toutes les candidatures et tous les profils. https://www.soprasteria.fr/nous-connaitre/nos-engagements #J-18808-Ljbffr



  • Lyon, France NIJI Temps plein

    IMINETI by Niji, filiale cybersécurité du groupe Niji, conseille, audite et accompagne ses clients en leur proposant des solutions personnalisées. Une des premières entreprises françaises à la fois qualifiées PASSI et PACS, nous garantissons une expertise de haut niveau. Chez IMINETI, le bien-être et la convivialité ne sont pas juste des mots mais...

  • Manager Cybersécurité

    il y a 1 semaine


    Lyon, France NIJI Temps plein

    IMINETI by Niji, filiale cybersécurité du groupe Niji, conseille, audite et accompagne ses clients en leur proposant des solutions personnalisées. Une des premières entreprises françaises à la fois qualifiées PASSI et PACS, nous garantissons une expertise de haut niveau. Chez IMINETI, le bien-être et la convivialité ne sont pas juste des mots mais...


  • Lyon 5e, France Sogeti Temps plein

    **Travailler au sein de notre Centre d’expertise Cybersécurité Sogeti à Lyon, c’est**: Rejoindre une équipe de passionnés, dynamique et conviviale, spécialisée en Sécurité des SI. L’opportunité d’évoluer dans des secteurs diversifiés dans les domaines du conseil, de l’audit, des tests d’intrusion, de la sécurité cloud, de l’IAM...


  • Lyon, France Silkhom Temps plein

    PosteRattaché(e) à l’équipe GRC et en interaction régulière avec le Tech Lead Conseil et le CEO, vous réalisez des missions de cybersécurité au forfait, couvrant l’ensemble des volets GRC :Vos missions principalesRéaliser des audits (organisationnels, physiques, conformité) et conduire des analyses de risques, notamment avec EBIOS RM.Rédiger,...

  • Ingénieur Cybersécurité

    il y a 2 semaines


    Lyon, Auvergne-Rhône-Alpes, France Niji Temps plein

    IMINETI by Niji, filiale cybersécurité du groupe Niji, conseille, audite et accompagne ses clients en leur proposant des solutions personnalisées.Une des premières entreprises françaises à la fois qualifiées PASSI et PACS, nous garantissons une expertise de haut niveau.Chez IMINETI, le bien-être et la convivialité ne sont pas juste des mots mais une...


  • Lyon, Auvergne-Rhône-Alpes, France Niji Temps plein

    IMINETI by Niji, filiale cybersécurité du groupe Niji, conseille, audite et accompagne ses clients en leur proposant des solutions personnalisées.Une des premières entreprises françaises à la fois qualifiées PASSI et PACS, nous garantissons une expertise de haut niveau.Chez IMINETI, le bien-être et la convivialité ne sont pas juste des mots mais une...

  • Manager Sécurité

    il y a 2 jours


    Lyon 5e, France Capgemini Temps plein

    Description de l'entreprise L’ESEC, est le **Centre d'expertise en Sécurité** des Systèmes d’Information de Sogeti. Nos équipes sont présentes sur l’ensemble du territoire national et délivrent des prestations dans les domaines du conseil, de l’Audit, des tests d’intrusion, de la sécurité du cloud, de l’IAM et de la Supervision des...


  • Lyon, Auvergne-Rhône-Alpes, France Avangarde Cyber Sécurité Temps plein

    Avangarde Cyber Sécurité est l'entité française de Monaco Cyber Sécurité, spécialisée dans la protection des entreprises face aux cybermenaces.Pure-player de la cybersécurité, Avangarde Cyber Sécurité propose une offre 360° couvrant l'ensemble des enjeux cyber : conseil, audit (PASSI), détection et réponse aux incidents (SOC & CERT).Grâce à...


  • Lyon, France Almond Temps plein

    Almond est un Pure Player de la Cybersécurité, indépendant, engagé et reconnu. Présents en France et en Europe, nous couvrons l’ensemble des expertises clés en cybersécurité : Audit, Conseil, Intégration, Protection, Défense, Remédiation, Reconstruction et Gouvernance SSI. Notre ADN Tech & Innovation et notre fort ancrage terrain nous permettent...


  • Lyon, France Almond Temps plein

    Almond est un Pure Player de la Cybersécurité, indépendant, engagé et reconnu. Présents en France et en Europe, nous couvrons l'ensemble des expertises clés en cybersécurité : Audit, Conseil, Intégration, Protection, Défense, Remédiation, Reconstruction et Gouvernance SSI. Notre ADN Tech & Innovation et notre fort ancrage terrain nous permettent...