Consultant GRC confirmé H/F

il y a 3 jours


AixenProvence, Provence-Alpes-Côte d'Azur, France Atos Temps plein

À propos d'Atos
Atos est un leader international de la transformation digitale avec environ collaborateurs et un chiffre d'affaires annuel d'environ 10 milliards d'euros. Numéro un européen du cloud, de la cybersécurité et des supercalculateurs, le Groupe fournit des solutions intégrées pour tous les secteurs, dans 68 pays. Pionnier des services et produits de décarbonation, Atos s'engage à fournir des solutions numériques sécurisées et décarbonées à ses clients. Atos est une SE (Société Européenne) cotée sur Euronext Paris.

La raison d'être d'Atos est de contribuer à façonner l'espace informationnel. Avec ses compétences et ses services, le Groupe supporte le développement de la connaissance, de l'éducation et de la recherche dans une approche pluriculturelle et contribue au développement de l'excellence scientifique et technologique. Partout dans le monde, Atos permet à ses clients et à ses collaborateurs, et plus généralement au plus grand nombre, de vivre, travailler et progresser durablement et en toute confiance dans l'espace informationnel.

Les missions confiées

  • Accompagner les clients dans l'identification, l'évaluation et la gestion des risques cybersécurité
  • Contribuer à la mise en place et au pilotage des systèmes de management de la sécurité de l'information (SMSI)
  • Assurer la conformité aux exigences réglementaires et normatives en cybersécurité ; dans l'élaboration de schémas directeurs SSI, ainsi que dans la conduite de démarches d'homologation de sécurité.

Missions principales

Analyse des risques

  • Réalisation d'analyses de risques selon la méthode EBIOS RM
  • Identification des actifs, menaces, scénarios de risques et mesures de sécurité
  • Recommandation de plans de traitement des risques adaptés aux enjeux métier
  • Gouvernance et Conformité
  • Mise en œuvre et maintien de SMSI (ISO/IEC 27001)
  • Élaboration et mise à jour de politiques de sécurité (PSSIE)
  • Accompagnement à l'homologation de système d'information.
  • Suivi de la conformité réglementaire ISO/IEC 2700x, directive NIS, RGPD…

Audits

  • Conduite d'audits organisationnels et physiques de sécurité
  • Rédaction de rapports d'audit, plan d'actions correctives et suivi de leur mise en œuvre

Conseil et accompagnement

  • Sensibilisation des parties prenantes (comités de direction, exploitant, utilisateurs)
  • Rédaction de livrables de conseil analyses d'écart, matrices de conformité, tableaux de bord GRC
  • Support à la certification (ISO 27001, HDS, SecNumCloud etc.)

Compétences requises

  • Maîtrise de la méthode EBIOS Risk Manager
  • Très bonne connaissance des normes ISO/IEC 27001, 27002, 27005, 19011
  • Connaissance des exigences de la directive NIS, PSSIE, RGS
  • Connaissance des outils GRC (EGERIE Risk Manager)
  • Bases en architecture technique et sécurité des systèmes d'information

Compétences fonctionnelles

  • Capacité à dialoguer avec des interlocuteurs métiers et techniques
  • Excellentes compétences rédactionnelles et d'analyse

Profil recherché

  • Bac+5 en cybersécurité, sécurité informatique, ou diplôme équivalent (école d'ingénieur, master)
  • 5 ans d'expérience dans des missions similaires en cabinet de conseil, SSII ou grande organisation
  • Certifications appréciées ISO 27001 Lead Implementer / Auditor, EBIOS RM
  • Esprit d'analyse et rigueur
  • Autonomie et proactivité
  • Ouverture d'esprit, ténacité et adaptabilité

En savoir plus
La diversité est un moteur au service de la créativité de nos clients, et nous nous efforçons chaque jour de créer un environnement où chacun se sent soutenu et encouragé.

La « Tech for Good » s'inscrit au cœur de notre mission, que ce soit en matière de lutte contre le changement climatique, pour promouvoir l'inclusion numérique ou garantir la confiance dans la gestion des données.

Nous sommes fiers des nombreuses reconnaissances mondiales pour nos pratiques environnementales, sociales et de gouvernance, et nous nous engageons à construire un avenir meilleur pour tous en exploitant le pouvoir de la technologie.


  • Consultant GRC

    il y a 1 semaine


    Aix-en-Provence, Provence-Alpes-Côte d'Azur, France SQUAD - Cabinet de conseils et d'expertises Temps plein

    Depuis 2011, Squad s'impose comme un acteur clé de la cybersécurité. Classé parmi les leaders français du secteur et certifié PASSI RGS et LPM, nous accompagnons les plus grandes organisations dans la protection de leurs systèmes d'information, avec notre offre 360° en conseil, intégration, expertise et centre de services.Notre mission : Securing...

  • Manager SAP GRC

    il y a 4 jours


    Aix-en-Provence, Provence-Alpes-Côte d'Azur, France Capgemini Engineering Temps plein

    Choisir Capgemini, c'est choisir une entreprise où vous serez en mesure de façonner votre carrière selon vos aspirations. Avec le soutien et l'inspiration d'une communauté d'experts dans le monde entier , vous pourrez réécrire votre futur . Rejoignez nous pour redéfinir les limites de ce qui est possible, contribuer à libérer la valeur de la...


  • Aix-en-Provence, Provence-Alpes-Côte d'Azur, France Almond Temps plein

    Almond est un acteur Cyber de référence en Europe.Rejoignez nos équipes spécialisées en cybersécurité, infrastructure et cloud qui sécurisent le monde numérique d'aujourd'hui et inventent celui de demain  L'agence Aixoise d'Almond, nouvellement créée, accompagne les entreprises de la région Méditerranée vers une meilleure maitrise de la...

  • Consultant Senior GRC

    il y a 5 jours


    Aix-en-Provence, Provence-Alpes-Côte d'Azur, France ALMOND Temps plein

    Almond est un Pure Player de la Cybersécurité, indépendant, engagé et reconnu. Présents en France et en Europe, nous couvrons l'ensemble des expertises clés en cybersécurité :Audit, Conseil, Intégration, Protection, Défense, Remédiation, Reconstruction et Gouvernance SSI. Notre ADN Tech & Innovation et notre fort ancrage terrain nous permettent...


  • Aix-en-Provence, Provence-Alpes-Côte d'Azur, France Synanto Temps plein

    La société :Synanto est une ESN à taille humaine avec un management de proximité, une culture et des valeurs qui inscrivent nos collaborateurs au cœur de son développement. En effet, la relation avec nos consultants est un des leviers de notre proposition de valeur nous permettant d'instaurer une relation durable, tout en les accompagnant à devenir...

  • Consultant Web Analytics

    il y a 1 semaine


    Aix-en-Provence, Provence-Alpes-Côte d'Azur, France Numerys Temps plein

    Numerys recrute pour le compte de l'un de ses clients un Consultant Web Aanalytics.Mobilité: Paris / Remote (Hybride)Taux journalier: / Jour (ƒ Exp)Expérience: +2 ansDate dé début: ASAPPermis de travail: France / EuropéenCompétences Exigées:DATA STUDIO : confirméPOWER BI : confirméGOOGLE ANALYTICS : confirméJAVASCRIPT : confirméDescriptif de la...

  • Consultant QSE

    il y a 2 semaines


    Aix-en-Provence, Provence-Alpes-Côte d'Azur, France AMS GROUPE Temps plein

    Salut à toi, passionné(e) de Qualité, Sécurité et Environnement Chez AMS nous sommes spécialisés dans le management opérationnel QSE-RSE.Nos équipes dynamiques et engagées sont composées de consultants, auditeurs, formateurs et juristes experts en : QSE-RSE, externalisation et ingénierie de formation, gestion des AT/MP et conseil RH.Dans le cadre...

  • Consultant DENODO BI F/H

    il y a 2 semaines


    Aix-en-Provence, Provence-Alpes-Côte d'Azur, France HELPLINE Temps plein

    Description de l'entreprise A propos de HELPLINE :  Entreprise française des Services du Numérique (ESN), HELPLINE accompagne depuis 1994 les directions informatiques et métiers dans leurs projets de transformation autour des nouveaux usages et outils numériques.  La société affiche une croissance régulière (207M€ de chiffre d'affaires en...

  • Consultant QSE H/F

    il y a 2 semaines


    Aix-en-Provence, Provence-Alpes-Côte d'Azur, France EVANEO Formation Temps plein

    Salut à toi, passionné(e) de Qualité, Sécurité et Environnement Chez AMS nous sommes spécialisés dans le management opérationnel QSE-RSE.Nos équipes dynamiques et engagées sont composées de consultants, auditeurs, formateurs et juristes experts en : QSE-RSE, externalisation et ingénierie de formation, gestion des AT/MP et conseil RH.Dans le cadre...

  • Développeur C++ confirmé

    il y a 2 semaines


    Aix-en-Provence, Provence-Alpes-Côte d'Azur, France Randstad Digital France Temps plein

    détails de l'offreRandstad Digital est un partenaire technologique de premier plan, accompagnant la transformation numérique des entreprises en mettant à leur disposition des talents, des capacités de production et des solutions packagées adaptées à leurs besoinsNos métiers chez Randstad Digital s'articulent autour de plusieurs domaines clés...