Cyber GRC – Expert Industrie

il y a 17 heures


Paris, Île-de-France Collective Temps plein

Contexte

Nous recherchons un(e) freelance Cyber GRC senior avec une forte culture industrie / nucléaire pour intervenir sur des sujets de classification opérationnelle de l'information, souveraineté des données et conformité réglementaire liée à la sécurité de la donnée.

Missions (exemples)

Cadrer / renforcer une règle de classification opérationnelle (niveaux, critères, cas d'usage, exceptions, workflow).

Traduire les exigences en politiques, standards et procédures "audit-ready" (rôles, RACI, preuves attendues, fréquence, stockage de l'évidence).

Animer des ateliers avec SSI, juridique, métiers, data owners, DPO, achats, architecture.

Contribuer à la stratégie souveraineté & maîtrise des données : localisation, contrôle d'accès, chiffrement, clés, réversibilité, exigences contractuelles.

Analyser les risques liés aux lois extraterritoriales (ex. CLOUD Act / Patriot Act) et formaliser une démarche de réduction du risque (mesures techniques + contractuelles).

Produire les livrables GRC : analyse de risques, exigences, cartographie, plan d'actions, contrôles, evidence plan, critères d'acceptation.

Profil recherché

Expérience confirmée (10+ ans) en Cyber GRC avec interventions sur environnements industriels / sensibles(nucléaire, défense, énergie, OIV/OSE, etc.).

Très bonne maîtrise des sujets : classification, sensibilité de la donnée, souveraineté, risque extraterritorial, exigences contractuelles cloud/tiers.

Capacité à produire des documents clairs, actionnables, orientés décision (CODIR / RSSI / conformité).

Bonus : connaissance des référentiels ISO 27001/27002, NIST, exigences sectorielles, et pratiques TPRM (gestion des fournisseurs).

Modalités

Statut : freelance

Démarrage : ASAP / à convenir

Localisation : France (hybride possible)

Durée : mission de plusieurs semaines à plusieurs mois selon le besoin

Langue : français indispensable (anglais apprécié)



  • Paris, Île-de-France Collective Temps plein

    ContexteNous recherchons un(e) freelance Cyber GRC senior avec une forte culture industrie / nucléaire pour intervenir sur des sujets de classification opérationnelle de l'information, souveraineté des données et conformité réglementaire liée à la sécurité de la donnée.Missions (exemples)Cadrer / renforcer une règle de classification...

  • Expert GRC

    il y a 4 jours


    Paris, Île-de-France Asenium Consulting Temps plein

    Pour l'un de nos clients finaux, nous sommes à la recherche d'un Spécialiste Gouvernance, Risques & Conformité Cybersécurité.Mission démarrage janvier pour long terme.Dans le cadre de la construction de son pool d'expertise GRC, le Groupe est à la recherche d'un spécialiste GRC Cybersécurité. Le spécialiste GRC Cybersécurité, rattaché...

  • Consultant.e GRC

    il y a 4 jours


    Paris, Île-de-France Cyber-SSI Temps plein

    Vous rêvez de devenir une référence en gouvernance des systèmes d'information et en gestion des risques ?Vous souhaitez continuer à développer vos compétences tout en intervenant sur des missions variées et stimulantes ?Mettre votre expertise au service dePME et startups innovantes et internationales, ayant besoin d'un accompagnement de haut niveau...

  • Consultant·e GRC

    il y a 9 heures


    Paris, Île-de-France Cyber-SSI Temps plein

    Vous rêvez de devenir une référence en gouvernance des systèmes d'information et en gestion des risques ?Vous souhaitez continuer à développer vos compétences tout en intervenant sur des missions variées et stimulantes ?Letemps partagéest la solution idéale : mettre votre expertise au service dePME et startups innovantes et internationales, ayant...


  • Paris, Île-de-France Pernod Ricard Temps plein

    ABOUT THE TECH TEAMEmbark on an exciting journey with our global Tech team, operating in agile mode within a dynamic product organization. Join a collaborative environment where innovation thrives, and your contributions will directly shape the trajectory of our cutting-edge products. As a key player in our agile setup, you'll have the opportunity to drive...

  • Analyste GRC

    il y a 1 semaine


    Paris, Île-de-France Felps Group Temps plein

    À propos de l'offre d'emploiBienvenue chez Felps Group Une communauté d'experts passionnés, alliant leurs compétences pour propulser votre entreprise vers de nouveaux sommets. Notre Expertise : Felps Group est une alliance de "Pure Players" composée de quatre Squads distinctes : Telecom, IT, Cybersécurité et Conduite du changement. Chacune de ces...


  • Paris, Île-de-France SYNETIS Temps plein

    Envie de relever des défis stimulants en cybersécurité et de contribuer à la protection des SI des entreprises ? Ce poste est sans doute fait pour vous Notre cabinet de conseil, pure-player en cybersécurité, en pleine croissance, recherche un Consultant Cybersécurité spécialisé en gouvernance SSI, analyse de risques, mise en conformité normatives/...

  • Expert Cyber Risques

    il y a 4 jours


    Paris, Île-de-France Collective Temps plein

    Budget: 570Descriptif du posteLa mission consiste à intégrer une équipe en charge de nombreux sujets d'expertise sur les risques cyber en soutien du CISO de la Production IT du Groupe. Vous serez l'expert transverse sur toutes les activités de l'équipe.Les missions qui vous seront confiées nécessitent une forte capacité de compréhension sur des...


  • Paris, Île-de-France Twenty One Talents Temps plein

    Présentation de la société Nous sommes un cabinet de conseil spécialisé dans le recrutement et l'accompagnement de talents dans les métiers de la tech, du digital et de l'IT. Nous aidons les entreprises à réussir leurs projets de transformation numérique en leur proposant les meilleurs experts du marché, grâce à une approche sur mesure, humaine...


  • Paris, Île-de-France Collective Temps plein

    Budget: 500€/dayBusiness Analyst IT - GRC et DORADescriptif du posteBusiness Analyst IT orienté RUN avec extension fonctionnelle d'un outil GRC (Topease), forte exposition et déploiement réglementaire (DORA) et interaction éditeur.Outil et environnementOutil : Topease (GRC / IRM / BCM) étendu à Third Party Risk Management + DORAEnvironnement : Banque...