Expert cybersécurité GRC-ASAP

il y a 5 jours


Paris, Île-de-France Twenty One Talents Temps plein
Présentation de la société Nous sommes un cabinet de conseil spécialisé dans le recrutement et l'accompagnement de talents dans les métiers de la tech, du digital et de l'IT. Nous aidons les entreprises à réussir leurs projets de transformation numérique en leur proposant les meilleurs experts du marché, grâce à une approche sur mesure, humaine et orientée résultats.Description La mission consiste à coordonner l'ensemble des travaux prévus dans le plan d'actions établi à l'issue
d'un audit cybersécurité externe de grande ampleur réalisé en 2024, la construction du dispositif
d'accompagnement sécurité dans le cadre du TOM (Target Operating Model) et plus
généralement piloter des chantiers GRC.

• Définition, instruction et suivi du plan d'actions issu d'un audit cybersécurité externe réalisé
en 2024
o Cadrer le plan d'actions (actions et échéances)
o Assurer un pilotage budgétaire rigoureux du plan d'actions (affectation des contributeurs, mise à jour et suivi dans l'outil de suivi budgétaire )
o Assurer un suivi régulier et rigoureux de l'avancement du plan d'actions et identifier les éventuelles alertes de planning / charge
o Organiser les différentes réunions d'échanges / instructions / validations liées au plan d'actions
o Instruire et contribuer à l'instruction des sujets cybersécurité
o Préparer les COPILs du projet
o Préparer et assurer les comités projets
o Préparer et assurer le suivi du plan d'actions en vue des différents comités / réunions d'échange

• Construction du dispositif d'accompagnement sécurité dans le cadre du TOM (Target Operating Model) et amélioration continue du dispositif dans le temps
o S'assurer de la prise en compte et de la bonne priorisation des exigences de sécurité dans les travaux des équipes produits avant mises en production au respect des exigences de sécurité définies dans le cadre de la PSC et des projets stratégiques de 2025.
o S'assurer du bon déroulement de l'ensemble des travaux d'intégration de la sécurité et de la conformité ainsi que du suivi des KPIs sécurité (cycle en V, agile et dans le TOM)
o S'assurer du bon déroulement de la roadmap pour atteindre la méthodologie cible d'intégration de la sécurité et de la conformité en mode agile ainsi que du suivi des KPIs sécurité
o Continuer la montée en compétences et la formation des experts sécurité d'intégration de la sécurité et de la conformité en mode agile
o Continuer la montée en compétences et la formation des référents sécurité au sein du TOM (security champions)
o Assurer un support pour l'écriture des security user stories
o Piloter les acteurs sécurité Agile
o Piloter et coordonner les experts sécurité (Security Risk Managers) dans leurs tâcheslors des évaluations des risques
o Définir et mettre en place le dispositif d'accompagnement sécurité dans le cadre du palier 1 du TOM (Target Operating Model) qui a démarré en novembre 2024

• Mettre vos compétences et votre expérience au service de l'équipe GRC en contribuant activement aux différents sujets du domaine (aide à la préparation des comités, suivi des sujets, etc.) et de la direction Cybersécurité au sens large.Exigences Vous avez une expérience significative en tant que consultant confirmé GRC
- Vous disposez d'une expérience significative en pilotage de projets
- Vous avez de bonnes connaissances des normes et référentiels de sécurité (ISO 2700X, HDS, NIST, ANSSI, etc.)
- Vous avez une bonne connaissance des exigences règlementaires (LPM, NIS, RGPD, DORA, etc.)
- Vous disposez de certifications sécurité (type : CISSP, CCSP, CISA, CISM, ISO 27001, ISO 27005, certifications produit ou Cloud).
- Vous possédez des connaissances techniques confirmées en sécurité des SI (réseau, télécom, solutions de sécurité) des outils associés
- Vous avez une bonne compréhension de la réglementation RGPD
- Vous avez des expériences et des connaissances des méthodologies projet agile
  • Expert GRC

    il y a 5 jours


    Paris, Île-de-France Asenium Consulting Temps plein

    Pour l'un de nos clients finaux, nous sommes à la recherche d'un Spécialiste Gouvernance, Risques & Conformité Cybersécurité.Mission démarrage janvier pour long terme.Dans le cadre de la construction de son pool d'expertise GRC, le Groupe est à la recherche d'un spécialiste GRC Cybersécurité. Le spécialiste GRC Cybersécurité, rattaché...


  • Paris, Île-de-France SYNETIS Temps plein

    Envie de relever des défis stimulants en cybersécurité et de contribuer à la protection des SI des entreprises ? Ce poste est sans doute fait pour vous Notre cabinet de conseil, pure-player en cybersécurité, en pleine croissance, recherche un Consultant Cybersécurité spécialisé en gouvernance SSI, analyse de risques, mise en conformité normatives/...


  • Paris, Île-de-France Twenty One Talents Temps plein

    Présentation de la société Nous recherchons un Expert Cybersécurité pour rejoindre une équipe de gestion des vulnérabilités au sein d'un département dédié à la cybersécurité. L'objectif principal de cette mission est de traiter les vulnérabilités détectées sur les composants du système d'information (réseaux, serveurs, messagerie, cloud,...


  • Paris, Île-de-France Stroople Temps plein

    A propos de nousStroople est une entreprise indépendante de conseil, spécialisée en cybersécurité. Notre raison d'être est simple : protéger le business de nos clients Chez Stroople, soyez vous-même Intrigués par les qualités propres à chaque membre de l'équipe, nous cherchons à identifier ce que chacun fait le mieux. C'est la raison pour...


  • Paris, Île-de-France Itrust Temps plein

    Consultant Cybersécurité GRC (H/F)CDI - Temps plein - ParisToujours à l'affût de nouveaux talents, à ce titre nous recherchons un Consultant en Cybesécurité (H/F) avec une expérience minimale de 4 ans dans un rôle similaire.Vous rejoindrez l'équipe du département Professionnal Services composée d'une dizaine de personnes.Votre rôle...

  • Consultant.e GRC

    il y a 6 jours


    Paris, Île-de-France Cyber-SSI Temps plein

    Vous rêvez de devenir une référence en gouvernance des systèmes d'information et en gestion des risques ?Vous souhaitez continuer à développer vos compétences tout en intervenant sur des missions variées et stimulantes ?Mettre votre expertise au service dePME et startups innovantes et internationales, ayant besoin d'un accompagnement de haut niveau...

  • Manager Cybersécurité

    il y a 1 semaine


    Paris, Île-de-France SYNETIS Temps plein

    Piloter et manager une équipe spécialisée dans la gouvernance SSI, l' analyse des risques cyber et l'accompagnement la mise en conformité normatives / réglementaires d'organisation de toutes tailles et de tous secteurs, est votre quotidien ?Envie de mener votre équipe d'experts vers le succès, en prenant soin de leur trajectoire de carrière et en...


  • Paris, Île-de-France Phaidon London- Glocomms Temps plein

    Intitulé du poste : Spécialiste Conformité CybersécuritéLieu : Télétravail (Europe)Contrat : 6 mois (renouvelable)Date de début : Dès que possibleÀ propos de l?entrepriseNotre client est une organisation internationale de premier plan, présente dans plusieurs régions du monde et engagée à maintenir des normes élevées en matière de sécurité...


  • Paris, Île-de-France SQUAD - Cabinet de conseils et d'expertises Temps plein

    Depuis 2011, Squad s'impose comme un acteur clé de la cybersécurité. Classé parmi les leaders français du secteur et certifié PASSI RGS et LPM, nous accompagnons les plus grandes organisations dans la protection de leurs systèmes d'information, avec notre offre 360° en conseil, intégration, expertise et centre de services.Notre mission : Securing...


  • Paris, Île-de-France Twenty One Talents Temps plein

    Présentation de la société Nous recherchons un consultant expert sur les systèmes d'intelligence artificielle (IA) dans le cadre d'une mission visant à auditer l'exposition aux risques cyber liés à l'utilisation de l'IA. Le consultant rejoindra une équipe de cybersécurité au sein d'une grande organisation, en travaillant étroitement avec des...