Consultant en Audit et Évaluation des Tiers Cybersécurité
il y a 1 jour
Consultant en Audit et Évaluation des Tiers Cybersécurité Cabinet de Conseils Français, construit autour d’une communauté composée d’Experts en Cyber sécurité, devOps & Cloud & Mobility. ✔Nos consultants interviennent quotidiennement au sein des organisations de nos clients pour Auditer, conseiller, piloter et gérer les enjeux de transformation digitales auxquels ils sont confrontés. ✔Mobilisés pour la défense des intérêts de nos clients (CAC 40, Mid Market, PME) nous recrutons les meilleurs experts et mettons tout en œuvre afin de faciliter leur épanouissement personnel et professionnel. ✔Nous croyons à l’intelligence collective comme moteur du développement de l’entreprise et c’est dans cette optique que nous proposons à chacun de nos consultants de s’impliquer dans les pôles d’expertises internes de la société. ✔chacun bénéficie d'un parcours personnalisé au sein de la société (accueil, kick off projet, point mission à T+30, copil chaque trimestre, entretien annuel) associé à une feuille de route + 36 mois permettant de fixer une trajectoire de carrière. ✔Notre vision pour 2030: Avoir participé à l'amélioration de la sécurité auprès d'un maximum de clients. Etre un acteur présent chez les grands donneurs d'ordres afin de proposer à nos consultants des missions de qualité. Avoir fédéré une communauté d'experts et permis la progression de certains sur des rôles transverses dans l'organisation. Avoir franchi le cap symbolique des 100 consultants afin d'être visible au sein des directions achats de nos clients. Poste: Consultant en Audit et Évaluation des Tier Ci-joint, vous trouverez les missions et compétences requises. Contexte de la mission Dans le cadre de son processus TPRM (Third Party Risk Management), l’entreprise met en œuvre une activité d'audit et d'évaluation cybersécurité de ses fournisseurs et de ses filiales. Les audits (environ 6/an) couvrent un périmètre large incluant aspects techniques, procéduraux, organisationnels ainsi que des tests d'intrusion. Ils visent à identifier les risques opérationnels et à établir, en lien avec l'audité, des plans d'action suivis ensuite par les équipes de gouvernance. Ils sont réalisés par des cabinets externes pilotés par les lead auditeurs internes. Les évaluations (environ 60/an, en croissance) sont déclaratives et soumises aux tiers via la plateforme One Trust. Elles permettent de définir un niveau de maturité et un score de risque par l'évaluation rapide des pratiques et des risques, et se concluent par des rapports synthétiques à l'intention des équipes de gouvernance. Elles sont actuellement menées dans un mode de rattrapage des tiers existants, en l’absence d’un processus d’onboarding dès le début de la relation contractuelle. Objectifs et missions Cadrer, piloter et restituer, dans un rôle de lead auditor, des missions d'audit de tiers réalisées avec l'appui de cabinets externes (de l'ordre de 1 tous les 3 mois). Piloter et faire évoluer l'activité d'évaluation des tiers pour : Mettre en place un processus d'onboarding en lien avec les équipes achats et gouvernance; et améliorer l'efficacité opérationnelle de l'activité en s'appuyant sur des outils et pratiques à l’état de l’art ainsi que sur les consultants déjà en place et, si nécessaire, sur un chef de projet MOE. Selon l’actualité de l’équipe, le consultant pourra également intervenir en appui pour des audits de conformité NIS2 et pour la mise en place d’un référencement des partenaires d’audit. Livrables attendus Audits : pour chaque mission, le consultant livrera une restitution audité et une restitution managériale, sur la base du rapport détaillé fourni par l’auditeur externe. Ces restitutions respecteront les méthodes internes et seront centrées sur les risques opérationnels. Évaluations : le consultant pilotera en délégation l’activité et garantira que les tiers sélectionnés par la gouvernance sont évalués dans les délais et en qualité. Il intégrera ce processus dans le processus d’achat, en mettant en place un guichet industriel et en pilotant l’activité associée. Il proposera et pilotera la mise en œuvre des évolutions nécessaires à l’accroissement du volume d’évaluations. Un reporting bimensuel sera attendu. Compétences requises Lead auditeur SSI : Expert Pilotage d'activité : Confirmé Process de sélection Chez STEEF, nous avons à cœur d'offrir à nos candidats la meilleure expérience de recrutement possible. Nous cherchons à les connaître, les comprendre et à les challenger tout en leur faisant part de nos impressions le plus rapidement possible. Voici à quoi ressemble notre processus de recrutement : Premier contact : Notre processus commence généralement par une conversation virtuelle/téléphonique pour en savoir plus sur vous L'objectif ? Apprendre à vous connaître, comprendre vos motivations et veiller à ce que nous vous proposions le poste qui vous correspond le mieux Entretiens en présentiel : Au cours de l’entretien, vous rencontrerez les membres de notre équipe: votre supérieur hiérarchique bien sûr, mais aussi d'autres personnes avec lesquelles vous serez amené à travailler. Cet entretien nous permettra d'en apprendre davantage sur vous, votre expérience et vos compétences, mais aussi sur le poste et ce que l'on attendra de vous. Bien entendu, vous apprendrez également à connaître STEEF : notre culture, notre histoire, nos équipes et vos opportunités de carrière Décision finale : Rapidement nous vous contacterons pour vous dire si votre candidature est retenue et vous préciser les futures modalités de collaboration. #J-18808-Ljbffr
-
Lead Auditor Cybersécurité Tiers | Pilote d'Évaluations
il y a 1 jour
Les Ulis, France Steef Temps pleinUne société de conseil en cybersécurité recherche un Consultant en Audit et Évaluation des Tiers pour piloter des missions d'audit et améliorer les processus d'évaluation de cybersécurité de ses clients. Vous serez responsable de cadrer les audits, de garantir la qualité des évaluations et de fournir des restitutions managériales. Un expertise en...
-
Consultant cybersécurité GRC H
il y a 1 semaine
Les Ulis, France SERMA Safety and Security Temps pleinPrésentation de l'entreprise : SERMA Group est un acteur indépendant français dans le conseil et l'expertise spécialisée dans les systèmes électroniques embarqués et industriels, ainsi que la sécurité des systèmes d'information par le biais de sa filiale Serma Safety & Security. SERMA Safety & Security a su développer son expertise en...
-
Consultant GRC Cybersécurité – Gouvernance
il y a 1 semaine
Les Ulis, France SERMA Safety and Security Temps pleinUne entreprise spécialisée en cybersécurité recherche un consultant en gouvernance, risques et conformité. Vous serez responsable d'analyser les besoins des clients, d'évaluer les risques et de fournir des conseils sur les réglementations de cybersécurité. Le candidat idéal a entre 3 et 7 ans d'expérience dans ce domaine, une excellente maîtrise...
-
Auditeur Cybersécurité
il y a 2 semaines
Issy-les-Moulineaux, France Le Groupe La Poste Temps pleinLa Poste Groupe change, nos métiers évoluent. Etre toujours au plus près des Français, développer la confiance dans le numérique et être acteur de la transformation écologique, c'est aussi le sens de notre métier. Chaque jour, sur l'ensemble du territoire, nos 250 000 collaborateurs imaginent les services de demain. Rejoindre La Poste Groupe, c'est...
-
Pilote Contrôle Permanent N2 – Cybersécurité SI
il y a 1 semaine
Les Ulis, France eXalt Shield Temps pleinUne entreprise spécialisée en cybersécurité recherche un(e) professionnel(le) pour gérer les contrôles permanents de cybersécurité. Vous aurez des responsabilités diverses, dont l'évaluation des dispositifs en place et la proposition d'actions correctrices. Le candidat idéal a au moins 5 ans d'expérience en cybersécurité ou audit IT et une...
-
Ingénieur Cybersécurité GRC
il y a 3 jours
Les Ulis, France Steef Temps pleinSenior Talent Recruiter Corporate & IT/CLOUD/CYBER/MOBILITY chez SteefCabinet de Conseils Français, construit autour d’une communauté composée d’Experts en Cyber sécurité, devOps & Cloud & Mobility.✔Nos consultants interviennent quotidiennement au sein des organisations de nos clients pour Auditer, conseiller, piloter et gérer les enjeux de...
-
Consultant Senior Risk H
il y a 1 semaine
Les Ulis, France TNP Consultants Temps pleinÀ propos de TNP Consultants Fondé en 2007, TNP est un cabinet de conseil français indépendant spécialisé dans les transformations stratégiques, opérationnelles, réglementaires et numériques. Chez TNP, nous combinons excellence commerciale, expertise et innovation dans nos approches en un seul endroit. En tant que cabinet de conseil multisectoriel,...
-
Analyste Contrôle Permanent N2 – Cybersécurité
il y a 1 semaine
Les Ulis, France eXalt Shield Temps pleinAnalyste Contrôle Permanent N2 – Cybersécurité (H/F) Rattaché(e) à l’équipe Sécurité & Contrôle Interne, vous serez chargé(e) de mettre en œuvre, suivre et améliorer le dispositif de contrôle permanent de Niveau 2 sur les thématiques de cybersécurité et de protection du système d’information. Vos principales responsabilités incluent :...
-
Consultante / Consultant Cybersécurité GRC
il y a 2 jours
Issy-les-Moulineaux, Île-de-France Capgemini Temps pleinChoisir Capgemini, c'est choisir une entreprise où vous serez en mesure de façonner votre carrière selon vos aspirations. Avec le soutien et l'inspiration d'une communauté d'experts dans le monde entier , vous pourrez réécrire votre futur . Rejoignez nous pour redéfinir les limites de ce qui est possible, contribuer à libérer la valeur de la...
-
Analyste Contrôle Permanent N2 – Cybersécurité
il y a 1 semaine
Les Ulis, France eXalt Shield Temps plein🚀 Vos Missions :Rattaché(e) à l’équipe Sécurité & Contrôle Interne, vous serez chargé(e) de mettre en œuvre, suivre et améliorer le dispositif de contrôle permanent de Niveau 2 sur les thématiques de cybersécurité et de protection du système d’information.Vos principales responsabilités incluent :Réaliser des contrôles de 2e niveau...