consultant informatique GRC

il y a 2 semaines


Paris, Île-de-France Free-Work Temps plein

Dans le cadre du renforcement de la fonction de sécurité du système d'information, le/la consultant(e) interviendra en soutien du CISO/RSSI pour améliorer le niveau global de sécurité, accompagner les projets, piloter des actions de conformité et assurer le suivi opérationnel des processus de cybersécurité.
2. Conseil et accompagnement autour des analyses de risques
3. Suivi des externalisations et conformité
4. Gestion des campagnes de faux phishing
5. Recommandations IGL
6. Revues des habilitations
7. État des lieux des processus de cybersécurité
8. Appui au pilotage des projets de conformité cyber

  • Sensibilisation à la sécurité
  • Concevoir, organiser et animer des programmes de sensibilisation à la cybersécurité.
  • Développer des supports pédagogiques adaptés aux différents publics internes.
  • Mesurer l'efficacité des actions de sensibilisation.
  • Contribuer aux analyses de risques (EBIOS, ISO 27005 ou équivalent).
  • Mettre en place des indicateurs de suivi permettant de mesurer le niveau de sécurité de l'entreprise.
  • Proposer des plans de traitement des risques.
  • Accompagner les appels d'offres en intégrant les exigences de sécurité (incluant contractualisation, clauses SSI, CRC).
  • Participer au suivi de la sécurité des fournisseurs et prestataires.
  • Contribuer à la gestion des DPIA en lien avec la protection des données personnelles.
  • Participer au traitement et au suivi des incidents de sécurité.
  • Piloter la mise en œuvre des campagnes de phishing simulé.
  • Analyser les résultats et formuler des recommandations pour renforcer la posture de sécurité.
  • Intégrer ces analyses dans les programmes de sensibilisation.
  • Analyser les besoins internes et fournir les recommandations nécessaires sur les outils, processus ou pratiques liés à l'IGL (Identity Governance & Lifecycle).
  • Contribuer aux campagnes de revue des droits et accès.
  • Identifier les écarts et proposer des actions correctives.
  • Suivre la bonne mise en œuvre des recommandations.
  • Réaliser un diagnostic des processus existants : gestion des incidents, suivi des fournisseurs tiers, pilotage des plans d'action.
  • Identifier les axes d'amélioration et proposer des plans d'optimisation.
  • Participer au pilotage opérationnel de projets SSI (ISO 27001, NIS2, directives internes, conformité clients…).
  • Suivre l'avancement des chantiers et contribuer à la documentation associée.

Profil candidat:

Techniques

  • Maîtrise des référentiels de cybersécurité (ISO 27000, ANSSI, NIST).
  • Connaissance des méthodologies d'analyse de risques.
  • Expérience en gestion des incidents et sécurité opérationnelle.
  • Compétences en conformité cyber et gestion des habilitations.
  • Compréhension de l'IGL et des outils IAM.

Soft skills

  • Capacité d'analyse et de synthèse.
  • Aisance relationnelle et sens pédagogique.
  • Autonomie et rigueur.
  • Capacité à animer, conseiller et communiquer avec des publics variés.

  • Consultant GRC

    il y a 1 semaine


    Paris, Île-de-France Groupe SII Temps plein

    Depuis plus de 40 ans, nous accompagnons nos clients dans les secteurs l'Aérospatial & Défense, la Banque, l'Energie, les Transports & les Télécoms.Véritable partenaire des acteurs majeurs commeThales,Airbus, laSNCF, laBNP Paribas,Bouygues Telecomou encoreEnedis, nous garantissons un accès privilégié à des projets à forte valeur ajoutée à...

  • Analyste GRC

    il y a 1 jour


    Paris, Île-de-France Felps Group Temps plein

    À propos de l'offre d'emploiBienvenue chez Felps Group Une communauté d'experts passionnés, alliant leurs compétences pour propulser votre entreprise vers de nouveaux sommets. Notre Expertise : Felps Group est une alliance de "Pure Players" composée de quatre Squads distinctes : Telecom, IT, Cybersécurité et Conduite du changement. Chacune de ces...

  • Consultant GRC H/F

    il y a 1 semaine


    Paris, Île-de-France Free-Work Temps plein

    Contribuer à la maîtrise des risques cyber et à la conformité des systèmes d'information vous motive. TOHTEM recherche un consultant GRC pour renforcer son expertise en cybersécurité et gouvernance IT.Au sein d'équipes spécialisées, vous interviendrez auprès d'acteurs industriels pour structurer, piloter et améliorer leurs dispositifs de gestion...

  • Consultant GRC Senior

    il y a 2 semaines


    Paris, Île-de-France Neosoft Temps plein

    Groupe indépendant de conseil en transformation digitale de près de 1800 collaborateurs, Néosoft s'est construit, depuis 2005, sur un modèle qui place l'excellence, le dépassement de soi et la RSE au cœur de sa stratégie.En nous rejoignant, vous intégrez des communautés d'experts et de talents qui vous permettent de développer vos compétences et...


  • Paris, Île-de-France Team Is Temps plein

    Présentation de la société Lancé en 2021, est une start-up de recrutement spécialisée dans la chasse et le recrutement de profils IT, Digital, Ingénierie & Supply Chain. c'est avant tout une entreprise à taille humaine animée par la passion du recrutement possède l'expertise et l'énergie pour s'attaquer à n'importe quel défi. Mais nous ne...

  • Consultant GRC

    il y a 7 jours


    Paris, Île-de-France Magellan Sécurité Temps plein

    À propos de l'entrepriseMagellan Sécurité, pure player français en cybersécurité, (3ème Best Workplace en France en 2024), est dédié au conseil et à l'intégration de solutions de protection numérique contre toutes les menaces, qu'elles soient internes ou externes. Nos experts mettent en place des solutions techniques innovantes à chaque niveau...

  • Consultant Sécurité GRC

    il y a 1 semaine


    Paris, Île-de-France Talan Temps plein

    Company Description Talan est un groupe international de conseil et d'expertises technologiques qui accélère la transformation de ses clients par les leviers de l'innovation, la technologie et la data.  Depuis plus de 20 ans, Talan conseille et accompagne les entreprises et les institutions publiques dans la mise en œuvre de leurs projets de...


  • Paris, Île-de-France Mermaid Solutions Temps plein

    Consultant Cybersécurité (GRC ou SOC) – Secteur Industriel H/FCDI – Démarrage immédiat – Paris / Télétravail hybrideÀ propos de mon clientJe recrute pour le compte d'un client reconnu pour son expertise sur l'écosystème Microsoft et son approche humaine du conseil.Cette entreprise à taille humaine accompagne de grands comptes et des PME dans...

  • consultant informatique

    il y a 2 semaines


    Paris, Île-de-France Free-Work Temps plein

    Pour un acteur majeur de la Banque de Financement et d'Investissement (BFI), nous recherchons un consultant expérimenté pour intervenir sur les activités de valorisation et de suivi PnL des instruments financiers de type actions et dérivés actions.Le consultant contribuera à l'analyse des positions, à la mise en place et au contrôle des modèles de...


  • Paris, Île-de-France Free-Work Temps plein

    Dans le cadre du renforcement de l'équipe IT, nous recherchons unConsultant Infrastructurespécialisé dans lessolutions informatiques R&D Pharmaceutiques, capable d'accompagner la conception, le déploiement et le support de nos systèmes IT.Missions principales :Concevoir, déployer et maintenir des solutions informatiques adaptées aux besoins de...