Consultant GRC Confirmé H

il y a 1 jour


Paris, France ORNISEC Temps plein

Company ORNISEC est un cabinet de conseil indépendant spécialisé en cybersécurité, dont la mission est d’aider les entreprises à sécuriser leur système d'information avec une approche simple, pragmatique et orientée terrain. Excellence, Pragmatisme, et Terrain sont nos maîtres mots pour répondre à nosso métier qu’est le conseil & l’audit SSI : 🏆 Excellence : livrer un haut niveau d’expertise, certifié et reconnu 🛠️ Pragmatisme : proposer des recommandations actionnables et adaptées 👟 Terrain : comprendre les enjeux concrets pour chaque client, et adapter nos livrables à la réalité du quotidien Qualifié PASSI LPM par l’ANSSI, et 1ère société en France à être qualifiée PACS sur toutes les portées, nous mettons l’accent sur l’excellence pour apporter un accompagnement et un haut niveau d’expertise à nos clients. Nous recherchons un(e) consultant(e) cybersécurité confirmé(e) pour agrandir notre équipe GRC. Ton rôle consistera à réaliser en équipe des missions de conseil à forte valeur ajoutée et à accompagner nos clients de l’état des lieux à l’atteinte des objectifs SSI. Descriptif du poste Modèle 100% mission au forfait, full remote possible (avec déplacements ponctuels sur site client). Missions & Actions Gouvernance & Analyse de risques Réaliser des audits organisationnels et physiques. Conduire des analyses de risques selon EBIOS Risk Manager. Rédiger ou mettre à jour les politiques, procédures et plans SSI. Accompagner les clients dans l’homologation SSI de leurs systèmes d’information (SIIV, DR, RGS, etc.). Conformité réglementaire Réaliser des audits de conformité (ISO 27001, LPM, NIS2, DORA, HDS, RGS, SecNumCloud…). Préparer et accompagner les clients lors d’audits externes ou projets d’homologation. Suivre les évolutions réglementaires et proposer des plans d’adaptation. Certification ISO 27001 Réaliser des audits à blanc pour préparer à la certification ISO 27001. Accompagner les clients dans leur démarche de certification ISO 27001 (mise en place, suivi, documentation). Réaliser des audits internes pour vérifier la conformité et la préparation à la certification. Continuité d’activité & gestion de crise Concevoir et mettre à jour des PCA / PRA. Élaborer des plans de réponse aux incidents et de gestion de crise. Organiser et animer des exercices de crise cyber (table-top ou opérationnels). Architecture de sécurité Auditer les architectures existantes et identifier les points de faiblesse. Recommander et concevoir des architectures de sécurité robustes adaptées aux besoins métiers. Assistance RSSI Intervenir en tant que RSSI externalisé chez nos clients. Mettre en place des tableaux de bord et indicateurs SSI. Préparer et animer les comités sécurité (opérationnels et stratégiques). Intégrer la sécurité dans les projets IT. Sensibilisation et formation Concevoir des programmes de formation / sensibilisation sur-mesure. Animer des formations pour différents profils : utilisateurs, DSI, RSSI, équipes techniques, etc. Réaliser et exploiter des campagnes de simulation de phishing. Profil recherché Expérience de 3 à 5 ans dans un cabinet de conseil ou une ESN spécialisée en cybersécurité, avec une forte exposition à des missions variées et idéalement au forfait. Diplôme d’ingénieur ou Master Cybersécurité / Informatique / Télécom (Bac+5 minimum), idéalement issu d'une grande école ou d'une prépa. Maîtrise démontrée des référentiels : ISO 27001, EBIOS RM, NIS2, LPM, HDS, SecNumCloud. Expérience terrain sur les missions SSI : Assistance RSSI, Analyse de Risques, PSSI, SMSI. Certifications souhaitées : ISO 27001 LI / LA, EBIOS RM, ISO 27005, PASSI / PACS ou équivalent. Aisance rédactionnelle, capacité à structurer les livrables et à piloter la relation client. Ce que nous offrons Rejoindre ORNISEC, c’est intégrer un cabinet indépendant en cybersécurité en pleine croissance, reconnu pour son exigence technique, son pragmatisme terrain et son esprit d’équipe. Tu évolueras dans un environnement stimulant, avec des missions à fort impact, une culture de la confiance, et une équipe bienveillante qui valorise l’expertise de chacun. 💼 CDI au forfait jours : missions 100% au forfait 🙌 Equipe à taille humaine (environ 30 personnes) bienveillante et à la pointe de la cyber. 🌍 Full remote possible, point régulier avec le manager et les équipes pour garder le lien. 💻 1 certification offerte par an minimum 💰 Salaire : Selon ton expérience et ton niveau d’autonomie (45 / 60k€ brut annuel). 🎁 Le bonus : Possibilité de devenir associé(e) avec l’acquisition de BSPCE. Déroulement du processus de recrutement Entretien RH approfondi (45min) Test QCM / Étude de cas (Selon profil) Entretien technique (1h) Entretien CEO (1h) Prise de Référence #J-18808-Ljbffr


  • CONSULTANT GRC CONFIRMÉ

    il y a 4 jours


    Paris, France MHZ-consulting Temps plein

    Consultant GRC Confirmé - Rejoignez MHz Consulting MHz Consulting, cabinet de recrutement spécialisé en cybersécurité, recherche un Consultant GRC Confirmé pour le compte d'un de ses clients, acteur majeur dans le secteur des services managés de réseaux et de sécurité informatique. Le consultant sera amené à intervenir auprès de Directions...

  • Consultant GRC confirmé

    il y a 4 jours


    Paris, France SEC-IT SOLUTIONS Temps plein

    SEC-IT est un cabinet de conseil spécialisé en cyber sécurité présent à Paris, Rennes, Lille, Lyon, Toulouse et Aix en Provence. Nos domaines d'activités sont l'audit conseil, la sécurité opérationnelle et la formation. Nos équipes interviennent dans les secteurs de la technologie, télécom, transport, bancaire, industrie, SI, énergie.SEC-IT est...

  • Consultant Grc H/F

    il y a 4 jours


    Paris, France Puteaux Temps plein

    # Consultant Grc H/FTOHTEMPostée il y a 24 heuresEnvoyer par emailConsultant Grc H/FSalaire : 48000 € par an### Les missions du posteContribuer à la maîtrise des risques cyber et à la conformité des systèmes d'information vous motive. TOHTEM recherche un consultant GRC pour renforcer son expertise en cybersécurité et gouvernance IT. Au sein...


  • Paris, France Orange Cyberdefense Temps plein

    Consultant Confirmé en Cybersécurité (GRC) F/HOrange Cyberdefense est l'entité stratégique du Groupe Orange dédiée à la sécurité numérique.Nous accompagnons les entreprises de toutes tailles, organismes critiques, administrations et collectivités locales dans la conception de leurs stratégies de cybersécurité, leur mise en œuvre et leur...

  • Cyber Security Consultant

    il y a 4 jours


    Paris, France Adeptis Group Temps plein

    Managing Director at Adeptis Group - Connecting Talent, Securing the FutureCybersecurity GRC Consultant | Paris | HybridAdeptis Group is partnering with a specialist cybersecurity advisory business in Paris to recruit experienced GRC Consultants. This firm is known for its cyber expertise, strong internal culture, emphasis on teamwork, and commitment to both...

  • Consultant GRC Senior

    il y a 3 semaines


    Paris, France Cyber-SSI Temps plein

    Vous rêvez de devenir une référence dans la gouvernance des systèmes d'information et la gestion des risques ? Vous avez envie de continuer à développer vos compétences tout en intervenant sur des missions variées et stimulantes ? Le temps partagé est la solution idéale : mettre votre expertise au service de PME et startups innovantes et...

  • Consultant GRC

    il y a 4 jours


    Paris, France Groupe SII Temps plein

    Join to apply for the Consultant GRC (F/H) role at Groupe SIIJoin to apply for the Consultant GRC (F/H) role at Groupe SIIDepuis plus de 40 ans, nous accompagnons nos clients dans les secteurs l'Aérospatial & Défense, la Banque, l'Energie, les Transports & les Télécoms.Véritable partenaire des acteurs majeurs comme Thales, Airbus, la SNCF, la BNP...


  • Paris, France SYNETIS Temps plein

    Consultant Cybersécurité GRC - Conseil et accompagnement H/F Envie de relever des défis stimulants en cybersécurité et de contribuer à la protection des SI des entreprises ? Ce poste est sans doute fait pour vous ! Notre cabinet de conseil, pure‑player en cybersécurité, en pleine croissance, recherche un Consultant Cybersécurité spécialisé en...

  • Consultant Grc H/F

    il y a 6 jours


    Paris, France Tohtem Temps plein

    Contribuer à la maîtrise des risques cyber et à la conformité des systèmes d'information vous motive. TOHTEM recherche un consultant GRC pour renforcer son expertise en cybersécurité et gouvernance IT. Au sein d'équipes spécialisées, vous interviendrez auprès d'acteurs industriels pour structurer, piloter et améliorer leurs dispositifs de gestion...

  • Consultant GRC Confirmé

    il y a 4 jours


    Paris, France Néo-Soft Temps plein

    OverviewGroupe indépendant de conseil en transformation digitale de près de 1800 collaborateurs, Néosoft s’est construit, depuis 2005, sur un modèle qui place l’excellence, le dépassement de soi et la RSE au cœur de sa stratégie.En nous rejoignant, vous intégrez des communautés d’experts et de talents qui vous permettent de développer vos...