Consultant Cybersécurité – GRC

il y a 6 heures


Paris, Île-de-France Team Is Temps plein
Présentation de la société Lancé en 2021, est une start-up de recrutement spécialisée dans la chasse et le recrutement de profils IT, Digital, Ingénierie & Supply Chain.

c'est avant tout une entreprise à taille humaine animée par la passion du recrutement

possède l'expertise et l'énergie pour s'attaquer à n'importe quel défi. Mais nous ne sommes pas des robots du recrutement. Nous sommes des consultants qui vivent et respirent ce que nous faisons Nous sommes déterminés à réaliser le meilleur travail possible pour cultiver des relations durables avec nos candidats et nos clients.Description En postulant à cette offre vous aurez l'opportunité de rejoindre un cabinet de conseil indépendant, spécialisé en Sécurité des Systèmes d'Information (SSI) et en forte croissance. Reconnu pour son expertise pointue, son pragmatisme et sa culture d'entreprise fondée sur la confiance et l'esprit d'équipe, ce cabinet à taille humaine (environ 30 experts) propose des missions 100% au forfait et à fort impact pour des clients variés.

Vos missions si vous les acceptez :
  • Gouvernance et Analyse des Risques : Mener des analyses de risques approfondies (méthode EBIOS Risk Manager) et réaliser des audits organisationnels. Rédiger ou actualiser la Politique de Sécurité des Systèmes d'Information (PSSI) et les plans SSI associés.
  • Conformité et Certification : Réaliser des audits de conformité basés sur les référentiels majeurs (ISO 27001, NIS2, DORA, HDS, SecNumCloud, RGS, LPM) et accompagner les clients jusqu'à l'obtention de leurs certifications et homologations.
  • Management de la Sécurité : Piloter la mise en place, le suivi et l'audit interne des Systèmes de Management de la Sécurité de l'Information (SMSI) selon la norme ISO 27001.
  • Continuité et Gestion de Crise : Concevoir, documenter et maintenir les Plans de Continuité/Reprise d'Activité (PCA/PRA). Organiser et animer des exercices de gestion de crise cyber (simulations table-top ou opérationnelles).
  • Assistance Opérationnelle : Intervenir ponctuellement en qualité de RSSI externalisé ou d'expert pour intégrer la sécurité dès la phase projet (Sécurité by Design) et animer les comités de pilotage stratégiques.
  • Formation et Sensibilisation : Concevoir et animer des programmes de sensibilisation sur-mesure pour tous les profils (direction, équipes techniques, utilisateurs), y compris la gestion des campagnes de simulation de phishing.
Exigences Et vous
  • Formation : Diplme Bac+5 minimum (École d'Ingénieurs, Master en Cybersécurité, Informatique ou Télécom).
  • Expérience : Vous justifiez de 3 à 5 ans minimum d'expérience en conseil ou ESN, avec une exposition forte aux missions de GRC et de mise en conformité (missions au forfait est un atout).
  • Expertise Technique et Référentiels : Maîtrise démontrée des référentiels SSI majeurs (ISO 27001, EBIOS RM, NIS2). Une connaissance approfondie de DORA, HDS, SecNumCloud ou RGS est fortement appréciée.
  • Compétences Fonctionnelles : Expérience concrète sur les missions d'Assistance RSSI, d'Analyse de Risques et de déploiement de PSSI/SMSI.
  • Certifications : Idéalement certifié(e) ISO 27001 Lead Implementer/Lead Auditor, EBIOS RM, ISO 27005 ou équivalent (PASSI/PACS serait un plus).
  • Qualités personnelles : Excellent sens du service, esprit de transmission, rigueur professionnelle et aisance rédactionnelle pour structurer des livrables de haute qualité.
Avantages Il en faut plus pour vous convaincre ?
  • Contrat : CDI au forfait jours.
  • Localisation : Poste basé à Rennes ou Full Remote avec déplacements ponctuels à prévoir chez les clients.
  • Rémunération : Package salarial attractif, négociable selon votre expérience et votre niveau d'autonomie (enveloppe indicative entre 45 K€ et 65 K€ brut annuel).
  • Avantages : Culture d'entreprise favorisant la confiance et l'autonomie, avec une forte valorisation de l'expertise individuelle.
  • Évolution : Possibilité de devenir actionnaire de l'entreprise à travers un dispositif dédié (BSPCE) après quelques années.
  • Développement : Un budget et du temps alloué pour passer au moins une certification professionnelle par an.


  • Paris, Île-de-France SYNETIS Temps plein

    Envie de relever des défis stimulants en cybersécurité et de contribuer à la protection des SI des entreprises ? Ce poste est sans doute fait pour vous Notre cabinet de conseil, pure-player en cybersécurité, en pleine croissance, recherche un Consultant Cybersécurité spécialisé en gouvernance SSI, analyse de risques, mise en conformité normatives/...


  • Paris, Île-de-France Stroople Temps plein

    A propos de nousStroople est une entreprise indépendante de conseil, spécialisée en cybersécurité. Notre raison d'être est simple : protéger le business de nos clients Chez Stroople, soyez vous-même Intrigués par les qualités propres à chaque membre de l'équipe, nous cherchons à identifier ce que chacun fait le mieux. C'est la raison pour...


  • Paris, Île-de-France Itrust Temps plein

    Consultant Cybersécurité GRC (H/F)CDI - Temps plein - ParisToujours à l'affût de nouveaux talents, à ce titre nous recherchons un Consultant en Cybesécurité (H/F) avec une expérience minimale de 4 ans dans un rôle similaire.Vous rejoindrez l'équipe du département Professionnal Services composée d'une dizaine de personnes.Votre rôle...


  • Paris, Île-de-France Abberline Temps plein

    Localisation principale: La DéfenseDate de prise de poste souhaitée: ASAPContrat: FREELANCEContexte:Grand groupe industriel.Dans le cadre de la construction de son pool d'expertise GRC, notre client est à la recherche d'un spécialiste GRC Cybersécurité. Le spécialiste GRC Cybersécurité, rattaché fonctionnellement au GRC Team Leader, est chargé de...


  • Paris, Île-de-France Twenty One Talents Temps plein

    Présentation de la société Nous sommes un cabinet de conseil spécialisé dans le recrutement et l'accompagnement de talents dans les métiers de la tech, du digital et de l'IT. Nous aidons les entreprises à réussir leurs projets de transformation numérique en leur proposant les meilleurs experts du marché, grâce à une approche sur mesure, humaine...

  • Consultant GRC Senior

    il y a 5 heures


    Paris, Île-de-France Neosoft Temps plein

    Groupe indépendant de conseil en transformation digitale de près de 1800 collaborateurs, Néosoft s'est construit, depuis 2005, sur un modèle qui place l'excellence, le dépassement de soi et la RSE au cœur de sa stratégie.En nous rejoignant, vous intégrez des communautés d'experts et de talents qui vous permettent de développer vos compétences et...

  • Consultant GRC H/F

    il y a 1 semaine


    Paris, Île-de-France TOHTEM IT Temps plein

    Contribuer à la maîtrise des risques cyber et à la conformité des systèmes d?information vous motive. TOHTEM recherche un consultant GRC pour renforcer son expertise en cybersécurité et gouvernance IT. Au sein d?équipes spécialisées, vous interviendrez auprès d?acteurs industriels pour structurer, piloter et améliorer leurs dispositifs de...

  • Expert GRC

    il y a 1 semaine


    Paris, Île-de-France Asenium Consulting Temps plein

    Pour l'un de nos clients finaux, nous sommes à la recherche d'un Spécialiste Gouvernance, Risques & Conformité Cybersécurité.Mission démarrage janvier pour long terme.Dans le cadre de la construction de son pool d'expertise GRC, le Groupe est à la recherche d'un spécialiste GRC Cybersécurité. Le spécialiste GRC Cybersécurité, rattaché...


  • Paris, Île-de-France SQUAD - Cabinet de conseils et d'expertises Temps plein

    Depuis 2011, Squad s'impose comme un acteur clé de la cybersécurité. Classé parmi les leaders français du secteur et certifié PASSI RGS et LPM, nous accompagnons les plus grandes organisations dans la protection de leurs systèmes d'information, avec notre offre 360° en conseil, intégration, expertise et centre de services.Notre mission : Securing...


  • Paris, Île-de-France Stroople Temps plein

    A propos de nousStroopleest une entreprise indépendante de conseil, spécialisée en cybersécurité. Notre raison d'être est simple : protéger le business de nos clients Chez Stroople, soyez vous-même  Intrigués par les qualités propres à chaque membre de l'équipe, nous cherchons à identifier ce que chacun fait le mieux. C'est la raison pour...