Consultant Cybersécurité GRC

il y a 3 jours


Rennes, Bretagne, France Collective Temps plein

Budget: €

Consultant(e) en Cybersécurité - GRC

En bref

Salaire :
45 000€ € brut annuel

Localisation :
Rennes ou full remote

Diplôme requis :
Diplôme d'ingénieur ou Master Cybersécurité / Informatique / Télécom (Bac+5 minimum), idéalement issu d'une grande école ou d'une prépa

Expérience :
3 à 5 ans d'expérience en ESN
(hors stage et hors alternance)
Télétravail :
Autorisé (avec déplacements ponctuels sur site client)

Description du poste

Modèle 100% mission au forfait, full remote possible avec déplacements ponctuels sur site client. La seule contrainte est de résider en France métropolitaine et d'accepter les déplacements sur site client (partout en France) à hauteur d'environ 1 à 2 déplacements tous les 2 mois.

Nous recherchons un(e) consultant(e) en cybersécurité expérimenté(e) en GRC, opérationnel(le) immédiatement sur nos missions cœur, capable d'allier excellence technique, sens du service, et esprit de transmission.

Missions et responsabilités

Gouvernance & Analyse de risques

  • Réaliser des audits organisationnels et physiques
  • Conduire des analyses de risques selon EBIOS Risk Manager
  • Rédiger ou mettre à jour les politiques, procédures et plans SSI
  • Accompagner les clients dans l'homologation SSI de leurs systèmes d'information (SIIV, DR, RGS, etc.)

Conformité réglementaire

  • Réaliser des audits de conformité (ISO 27001, LPM, NIS2, DORA, HDS, RGS, SecNumCloud…)
  • Préparer et accompagner les clients lors d'audits externes ou projets d'homologation
  • Suivre les évolutions réglementaires et proposer des plans d'adaptation

Certification ISO 27001

  • Réaliser des audits à blanc pour préparer à la certification ISO 27001
  • Accompagner les clients dans leur démarche de certification ISO mise en place, suivi, documentation)
  • Réaliser des audits internes pour vérifier la conformité et la préparation à la certification

Continuité d'activité & gestion de crise

  • Concevoir et mettre à jour des PCA/PRA
  • Élaborer des plans de réponse aux incidents et de gestion de crise
  • Organiser et animer des exercices de crise cyber (table-top ou opérationnels)

Architecture de sécurité

  • Auditer les architectures existantes et identifier les points de faiblesse
  • Recommander et concevoir des architectures de sécurité robustes adaptées aux besoins métiers

Assistance RSSI

  • Intervenir en tant que RSSI externalisé chez nos clients
  • Mettre en place des tableaux de bord et indicateurs SSI
  • Préparer et animer les comités sécurité (opérationnels et stratégiques)
  • Intégrer la sécurité dans les projets IT

Sensibilisation et formation

  • Concevoir des programmes de formation/sensibilisation sur-mesure
  • Animer des formations pour différents profils : utilisateurs, DSI, RSSI, équipes techniques, etc.
  • Réaliser et exploiter des campagnes de simulation de phishing

Profil recherché

Expérience

  • 3 à 5 ans d'expérience dans un cabinet de conseil ou une ESN spécialisée en cybersécurité (qualifiée PASSI ou PACS)
  • Forte exposition à des missions variées et surtout au forfait
  • Les profils doivent venir de grands cabinets de conseil avec un niveau de qualification (PASSI LPM et PACS sur toutes les portées) : Wavestone, Headmind Partners, Serma Safety, Intrinsec, Capgemini, Advens, Orange Cyberdefense, etc.

Formation

  • Diplôme d'ingénieur ou Master Cybersécurité / Informatique / Télécom (Bac+5 minimum)
  • Idéalement issu d'une grande école ou d'une prépa

Compétences techniques

  • Maîtrise démontrée des référentiels : ISO 27001, EBIOS RM, NIS2, LPM, HDS, SecNumCloud
  • Expérience terrain sur les missions SSI : Assistance RSSI, Analyse de Risques, PSSI, SMSI
  • Certifications souhaitées : ISO 27001 LI/LA, EBIOS RM, ISO 27005, PASSI/PACS ou équivalent

Compétences transversales

  • Aisance rédactionnelle
  • Capacité à structurer les livrables
  • Capacité à piloter la relation client

Processus de recrutement

  • Entretien RH approfondi (45 minutes)
  • Test QCM / Étude de cas (selon profil)
  • Entretien technique (1 heure)
  • Entretien CEO (1 heure)
  • Prise de référence

Avantages et perspectives

Type de contrat :
CDI au forfait jours avec missions 100% au forfait

Équipe :
À taille humaine (environ 30 personnes), bienveillante et à la pointe de la cyber

Télétravail :
Full remote possible avec points réguliers avec le manager et les équipes pour garder le lien

Formation :
1 certification offerte par an minimum

Évolution :
Possibilité de devenir associé(e) avec l'acquisition de BSPCE


  • Senior GRC Consultant

    il y a 1 semaine


    Rennes, Bretagne, France Adeptis Group Temps plein

    Nous recrutons pour un cabinet de conseil en cybersécurité reconnu, spécialisé en GRC, intervenant exclusivement sur des missions au forfait.La structure est à taille humaine, en croissance continue, avec une forte exigence méthodologique et une culture cabinet assumée.Rejoindre ce cabinet, c'est intégrer un environnement :Structuré, organisé,...


  • Rennes, Bretagne, France Ideal Match Temps plein

    Prsentation de la société Cabinet indépendant spécialisé en cybersécurité, reconnu pour son expertise technique, son approche pragmatique et un modèle d'intervention 100 % au forfait. Environnement exigeant, équipe à taille humaine et forte culture de la confiance.Description En tant que Consultant·e cybersécurité confirmé·e, orienté·e GRC....


  • Rennes, Bretagne, France Ideal Match Temps plein

    Présentation de la société Cabinet indépendant spécialisé en cybersécurité, reconnu pour son expertise technique, son approche pragmatique et un modèle d'intervention 100 % au forfait. Environnement exigeant, équipe à taille humaine et forte culture de la confiance.Description En tant que Consultant·e cybersécurité confirmé·e, orienté·e...


  • Rennes, Bretagne, France Externatic Temps plein

    Présentation de la société Crée il y a 15 ans, Externatic est l'un des 1ers cabinets de recrutement spécialisés "Informatique, Data & Cybersécurité" à voir le jour en France. Notre credo est simple : "permettre à nos candidats, via notre réseau, d'accéder au marché caché et d'être recruté uniquement au sein d'entreprises finales (0% d'ESN)...

  • Chef de Projet Intégration IT

    il y a 2 semaines


    Rennes, Bretagne, France SERMA Safety and Security Temps plein

    Serma Safety & Security est l'entité spécialisée dans la cybersécurité du groupe SERMA, acteur indépendant Français dans le conseil et l'expertise spécialisée dans les systèmes électroniques embarqués et industriels.Serma Safety & Security a su développer son expertise en cybersécurité en accompagnant ses clients (majoritairement grands...


  • Rennes, Bretagne, France Niji Temps plein

    Nous sommes plus qu'un simple cabinet de conseil, qu'une agence de design et qu'une société de mise en œuvre technologique. Nous sommes le partenaire de la transformation digitale de nos clients grands-comptes et ETI, que nous accompagnons de l'idée à la réalité.Nous associons, dans une chaîne même de valeur, conseil en stratégie, conception de...


  • Rennes, Bretagne, France Numih France Temps plein

    L'entrepriseNumih France est le premier acteur public au service de la transformation numérique et accompagne aujourd'hui + de 1 000 établissements de santé, collectivités et services déconcentrés de l'Etat sur tout le territoire français.Depuis leur création en 1993, le Mipih et le SIB, deux structures de coopération publique, ont su évoluer et...


  • Rennes, Bretagne, France NOMIOS Temps plein

    Nomios, acteur incontournable dans l'intégration des infrastructures de sécurité et réseaux, propose à ses clients des offres sur mesure concernant : l'audit et le conseil, l'intégration, le support, les services managés, SOC, GRC, l'accompagnement longue durée et la formation. Réparti sur tout le territoire national, Nomios assure à ses clients un...


  • Rennes, Bretagne, France Davidson consulting Temps plein

    Rejoindre Davidson, ce n'est pas seulement intégrer un groupe de 3000 consultants dans 6 pays et 2 continents, c'est intégrer LA société qui a été élue par ses salariés Great Place To Work France et Europe pendant 4 ans mais aussi une des plus grandes B Corp de France, nommée Best of the World dans la catégorie "collaborateurs" en Les "B Corp"...


  • Rennes, Bretagne, France Rennes Temps plein

    L'entreprise Qui sommes-nous ?Numih France est le premier acteur public au service de la transformation numérique et accompagne aujourd'hui + de 1 000 établissements de santé, collectivités et services déconcentrés de l'Etat sur tout le territoire français.Depuis leur création en 1993, le Mipih et le SIB, deux structures de coopération publique,...