Consultant Cybersécurité GRC
il y a 3 jours
Budget: €
Consultant(e) en Cybersécurité - GRC
En bref
Salaire :
45 000€ € brut annuel
Localisation :
Rennes ou full remote
Diplôme requis :
Diplôme d'ingénieur ou Master Cybersécurité / Informatique / Télécom (Bac+5 minimum), idéalement issu d'une grande école ou d'une prépa
Expérience :
3 à 5 ans d'expérience en ESN
(hors stage et hors alternance)
Télétravail :
Autorisé (avec déplacements ponctuels sur site client)
Description du poste
Modèle 100% mission au forfait, full remote possible avec déplacements ponctuels sur site client. La seule contrainte est de résider en France métropolitaine et d'accepter les déplacements sur site client (partout en France) à hauteur d'environ 1 à 2 déplacements tous les 2 mois.
Nous recherchons un(e) consultant(e) en cybersécurité expérimenté(e) en GRC, opérationnel(le) immédiatement sur nos missions cœur, capable d'allier excellence technique, sens du service, et esprit de transmission.
Missions et responsabilités
Gouvernance & Analyse de risques
- Réaliser des audits organisationnels et physiques
- Conduire des analyses de risques selon EBIOS Risk Manager
- Rédiger ou mettre à jour les politiques, procédures et plans SSI
- Accompagner les clients dans l'homologation SSI de leurs systèmes d'information (SIIV, DR, RGS, etc.)
Conformité réglementaire
- Réaliser des audits de conformité (ISO 27001, LPM, NIS2, DORA, HDS, RGS, SecNumCloud…)
- Préparer et accompagner les clients lors d'audits externes ou projets d'homologation
- Suivre les évolutions réglementaires et proposer des plans d'adaptation
Certification ISO 27001
- Réaliser des audits à blanc pour préparer à la certification ISO 27001
- Accompagner les clients dans leur démarche de certification ISO mise en place, suivi, documentation)
- Réaliser des audits internes pour vérifier la conformité et la préparation à la certification
Continuité d'activité & gestion de crise
- Concevoir et mettre à jour des PCA/PRA
- Élaborer des plans de réponse aux incidents et de gestion de crise
- Organiser et animer des exercices de crise cyber (table-top ou opérationnels)
Architecture de sécurité
- Auditer les architectures existantes et identifier les points de faiblesse
- Recommander et concevoir des architectures de sécurité robustes adaptées aux besoins métiers
Assistance RSSI
- Intervenir en tant que RSSI externalisé chez nos clients
- Mettre en place des tableaux de bord et indicateurs SSI
- Préparer et animer les comités sécurité (opérationnels et stratégiques)
- Intégrer la sécurité dans les projets IT
Sensibilisation et formation
- Concevoir des programmes de formation/sensibilisation sur-mesure
- Animer des formations pour différents profils : utilisateurs, DSI, RSSI, équipes techniques, etc.
- Réaliser et exploiter des campagnes de simulation de phishing
Profil recherché
Expérience
- 3 à 5 ans d'expérience dans un cabinet de conseil ou une ESN spécialisée en cybersécurité (qualifiée PASSI ou PACS)
- Forte exposition à des missions variées et surtout au forfait
- Les profils doivent venir de grands cabinets de conseil avec un niveau de qualification (PASSI LPM et PACS sur toutes les portées) : Wavestone, Headmind Partners, Serma Safety, Intrinsec, Capgemini, Advens, Orange Cyberdefense, etc.
Formation
- Diplôme d'ingénieur ou Master Cybersécurité / Informatique / Télécom (Bac+5 minimum)
- Idéalement issu d'une grande école ou d'une prépa
Compétences techniques
- Maîtrise démontrée des référentiels : ISO 27001, EBIOS RM, NIS2, LPM, HDS, SecNumCloud
- Expérience terrain sur les missions SSI : Assistance RSSI, Analyse de Risques, PSSI, SMSI
- Certifications souhaitées : ISO 27001 LI/LA, EBIOS RM, ISO 27005, PASSI/PACS ou équivalent
Compétences transversales
- Aisance rédactionnelle
- Capacité à structurer les livrables
- Capacité à piloter la relation client
Processus de recrutement
- Entretien RH approfondi (45 minutes)
- Test QCM / Étude de cas (selon profil)
- Entretien technique (1 heure)
- Entretien CEO (1 heure)
- Prise de référence
Avantages et perspectives
Type de contrat :
CDI au forfait jours avec missions 100% au forfait
Équipe :
À taille humaine (environ 30 personnes), bienveillante et à la pointe de la cyber
Télétravail :
Full remote possible avec points réguliers avec le manager et les équipes pour garder le lien
Formation :
1 certification offerte par an minimum
Évolution :
Possibilité de devenir associé(e) avec l'acquisition de BSPCE
-
Senior GRC Consultant
il y a 1 semaine
Rennes, Bretagne, France Adeptis Group Temps pleinNous recrutons pour un cabinet de conseil en cybersécurité reconnu, spécialisé en GRC, intervenant exclusivement sur des missions au forfait.La structure est à taille humaine, en croissance continue, avec une forte exigence méthodologique et une culture cabinet assumée.Rejoindre ce cabinet, c'est intégrer un environnement :Structuré, organisé,...
-
Consultant·e Cybersécurité Confirmé·e
il y a 3 jours
Rennes, Bretagne, France Ideal Match Temps pleinPrsentation de la société Cabinet indépendant spécialisé en cybersécurité, reconnu pour son expertise technique, son approche pragmatique et un modèle d'intervention 100 % au forfait. Environnement exigeant, équipe à taille humaine et forte culture de la confiance.Description En tant que Consultant·e cybersécurité confirmé·e, orienté·e GRC....
-
Consultant·e Cybersécurité Confirmé·e
il y a 1 jour
Rennes, Bretagne, France Ideal Match Temps pleinPrésentation de la société Cabinet indépendant spécialisé en cybersécurité, reconnu pour son expertise technique, son approche pragmatique et un modèle d'intervention 100 % au forfait. Environnement exigeant, équipe à taille humaine et forte culture de la confiance.Description En tant que Consultant·e cybersécurité confirmé·e, orienté·e...
-
Architecte Cybersécurité H/F
il y a 7 jours
Rennes, Bretagne, France Externatic Temps pleinPrésentation de la société Crée il y a 15 ans, Externatic est l'un des 1ers cabinets de recrutement spécialisés "Informatique, Data & Cybersécurité" à voir le jour en France. Notre credo est simple : "permettre à nos candidats, via notre réseau, d'accéder au marché caché et d'être recruté uniquement au sein d'entreprises finales (0% d'ESN)...
-
Chef de Projet Intégration IT
il y a 2 semaines
Rennes, Bretagne, France SERMA Safety and Security Temps pleinSerma Safety & Security est l'entité spécialisée dans la cybersécurité du groupe SERMA, acteur indépendant Français dans le conseil et l'expertise spécialisée dans les systèmes électroniques embarqués et industriels.Serma Safety & Security a su développer son expertise en cybersécurité en accompagnant ses clients (majoritairement grands...
-
Consultant en stratégie digitale- F/H
il y a 1 semaine
Rennes, Bretagne, France Niji Temps pleinNous sommes plus qu'un simple cabinet de conseil, qu'une agence de design et qu'une société de mise en œuvre technologique. Nous sommes le partenaire de la transformation digitale de nos clients grands-comptes et ETI, que nous accompagnons de l'idée à la réalité.Nous associons, dans une chaîne même de valeur, conseil en stratégie, conception de...
-
Consultant en projet avant-vente F/H
il y a 3 jours
Rennes, Bretagne, France Numih France Temps pleinL'entrepriseNumih France est le premier acteur public au service de la transformation numérique et accompagne aujourd'hui + de 1 000 établissements de santé, collectivités et services déconcentrés de l'Etat sur tout le territoire français.Depuis leur création en 1993, le Mipih et le SIB, deux structures de coopération publique, ont su évoluer et...
-
Chargé d'affaires secteur privé H/F
il y a 3 jours
Rennes, Bretagne, France NOMIOS Temps pleinNomios, acteur incontournable dans l'intégration des infrastructures de sécurité et réseaux, propose à ses clients des offres sur mesure concernant : l'audit et le conseil, l'intégration, le support, les services managés, SOC, GRC, l'accompagnement longue durée et la formation. Réparti sur tout le territoire national, Nomios assure à ses clients un...
-
Responsable de sécurité de l'information opérationnelle
il y a 1 semaine
Rennes, Bretagne, France Davidson consulting Temps pleinRejoindre Davidson, ce n'est pas seulement intégrer un groupe de 3000 consultants dans 6 pays et 2 continents, c'est intégrer LA société qui a été élue par ses salariés Great Place To Work France et Europe pendant 4 ans mais aussi une des plus grandes B Corp de France, nommée Best of the World dans la catégorie "collaborateurs" en Les "B Corp"...
-
Consultant(e) Technico-Fonctionnel GEF F/H
il y a 7 jours
Rennes, Bretagne, France Rennes Temps pleinL'entreprise Qui sommes-nous ?Numih France est le premier acteur public au service de la transformation numérique et accompagne aujourd'hui + de 1 000 établissements de santé, collectivités et services déconcentrés de l'Etat sur tout le territoire français.Depuis leur création en 1993, le Mipih et le SIB, deux structures de coopération publique,...