Consultant GRC Senior

il y a 9 heures


Paris, Île-de-France Neosoft Temps plein

Groupe indépendant de conseil en transformation digitale de près de 1800 collaborateurs, Néosoft s'est construit, depuis 2005, sur un modèle qui place l'excellence, le dépassement de soi et la RSE au cœur de sa stratégie.

En nous rejoignant, vous intégrez des communautés d'experts et de talents qui vous permettent de développer vos compétences et d'offrir à nos clients le meilleur accompagnement possible.

Notre savoir-faire s'articule autour de nos
6 domaines d'expertise
:

  • Conseil & Agilité
  • Cybersécurité
  • Data
  • DevOps
  • Infrastructures & Cloud
  • Software Engineering

Nous recherchons pour intégrer notre
Practice Cybersecurité
, un
Consultant GRC Senior (H/F).

Directement rattaché au Practice Lead, vous bénéficierez dans un premier temps d'une période d'intégration vous permettant de découvrir le groupe, nos enjeux et nos équipes.

En intégrant notre Practice Cybersecurité, voici des exemples de missions qui vous seront proposées :


Vos missions

Réaliser les analyses de risques cybersécurité et définir les plans de traitement des risques (EBIOS RM, ISO 27005, méthode client, etc.)

Réaliser des évaluations du niveau de sécurité / de maturité / de conformité relativement à l'état de l'art du marché ou des normes et bonnes pratiques du domaine

Définir les stratégies de mise en conformité (à une réglementation, à une norme, à un référentiel d'exigences) sous la forme de plans d'action

Accompagner à la définition et à la mise en œuvre de politique et processus de cybersécurité (schéma directeur, PSSI, directives et procédures, plans, chartes, etc.)

Accompagner à l'application de la politique cybersécurité (programme d'audits, campagne de sensibilisation, application d'une démarche SMSI, etc.)

Accompagner les chefs de projet à l'intégration de la sécurité dans les projets (analyse de risque initiale, spécifications de cybersécurité, recette cybersécurité, etc.)

Accompagner au pilotage de la cybersécurité (contribution à la comitologie cybersécurité, mise en œuvre d'indicateurs et tableaux de bord, gestion d'incidents de cybersécurité, etc.)

Effectuer des préconisations et des recommandations sur l'amélioration du niveau de cybersécurité des environnements du client

Informer et sensibiliser les directions générales et les directions métiers sur les enjeux de cybersécurité et l'état de la menace

Former les utilisateurs, les intervenants techniques et autres relais opérationnels aux bonnes pratiques de cybersécurité

Assurer une veille sur les menaces et les vulnérabilités existantes et émergentes ainsi que sur les concepts émergents en cybersécurité

Faire référence sur les sujets cybersécurité auprès des clients, auprès de la communauté et auprès des autres collaborateurs de la structure

Collaborer avec les équipes transverses, participer à des initiatives internes (réunions de communauté, conférences ou formations internes, etc.).

Contribuer à la communauté cybersécurité (participation à des groupes de travail thématiques, publication d'articles, animation de conférences, etc.)


Stack technique

  • Connaissance des pratiques et méthodes de gestion des risques de cybersécurité (dont méthode EBIOS RM, norme ISO 27005, AIPD/EIVP/PIA, etc.)
  • Connaissance des pratiques et livrables de la gouvernance cybersécurité (dont schéma directeur, politique de cybersécurité, SMSI, etc.)
  • Connaissance du cadre légal, réglementaire et normatif de la cybersécurité (dont LPM, NIS, DORA, RGS, RGPD, II901, HDS, PCI-DSS, etc.)
  • Connaissance des principaux référentiels internationaux (dont série ISO 2700X, série ISA-99/IEC 62443, guides NIST, guide ANSSI, guides CNIL, etc.)
  • Connaissance des spécificités de la cybersécurité (dont les risques spécifiques) dans les environnements cloud (tous types : IAAS, PAAS, SAAS, etc.)
  • Connaissance des fondamentaux des principaux domaines de la cybersécurité (architecture sécurisée, chiffrement, vulnérabilités, certifications de sécurité, etc.)
  • Connaissance des technologies de base de sécurité et des outils associés et des vulnérabilités des environnements usuels, y compris Cloud
  • Connaissance approfondie des principes d'intégration de la cybersécurité dans les différentes étapes d'un projet (cycle en V / agile)


Votre profil

Vous disposez à minima de
5 ans d'expérience professionnelle
reconnue dans laquelle vous avez pu confirmer et développer vos compétences en GRC.

  • Esprit d'analyse et de synthèse.
  • Bonne communication écrite et orale.
  • Capacité à travailler en équipe dans des environnements exigeants.


  • Paris, Île-de-France SYNETIS Temps plein

    Envie de relever des défis stimulants en cybersécurité et de contribuer à la protection des SI des entreprises ? Ce poste est sans doute fait pour vous Notre cabinet de conseil, pure-player en cybersécurité, en pleine croissance, recherche un Consultant Cybersécurité spécialisé en gouvernance SSI, analyse de risques, mise en conformité normatives/...

  • SAP GRC consultant

    il y a 1 semaine


    Paris, Île-de-France DXC Technology Temps plein

    Job DescriptionDXC Technology est un leader mondial des services IT et de la transformation numérique dont les collaborateurs et collaboratrices présents dans plus de 70 pays, accompagnent leurs clients vers la modernisation et l'innovation.La transformation numérique de nos clients ne se résume plus à l'adoption de nouvelles technologies. Elle exige...

  • Senior Consultant

    il y a 6 jours


    Paris, Île-de-France un emploi de Senior Consultant Temps plein

    Avec une stratégie de croissance, le groupe Capco renforce le développement de son pôle FRC (Finance, Risques & Conformité) et tout particulièrement son offre Risque, et recherche pour son bureau parisien des Senior consultant(e)s pour accompagner ses clients sur leurs enjeux de transformation réglementaire et organisationnelle liés au risque de...

  • Consultant GRC H/F

    il y a 1 semaine


    Paris, Île-de-France TOHTEM IT Temps plein

    Contribuer à la maîtrise des risques cyber et à la conformité des systèmes d?information vous motive. TOHTEM recherche un consultant GRC pour renforcer son expertise en cybersécurité et gouvernance IT. Au sein d?équipes spécialisées, vous interviendrez auprès d?acteurs industriels pour structurer, piloter et améliorer leurs dispositifs de...

  • Senior Consultant

    il y a 1 semaine


    Paris, Île-de-France un emploi de Senior Consultant Temps plein

    Avec une stratégie de croissance, le groupe Capco renforce le développement de son pôle FRC (Finance, Risques & Conformité) et tout particulièrement son offre Risque, et recherche pour son bureau parisien des Senior consultant(e)s pour accompagner ses clients sur leurs enjeux de transformation réglementaire et organisationnelle liés au risque de...

  • Senior Consultant

    il y a 5 jours


    Paris, Île-de-France un emploi de Senior Consultant Temps plein

    Avec une stratégie de croissance, le groupe Capco renforce le développement de son pôle FRC (Finance, Risques & Conformité) et tout particulièrement son offre Risque, et recherche pour son bureau parisien des Senior consultant(e)s pour accompagner ses clients sur leurs enjeux de transformation réglementaire et organisationnelle liés au risque de...


  • Paris, Île-de-France Itrust Temps plein

    Consultant Cybersécurité GRC (H/F)CDI - Temps plein - ParisToujours à l'affût de nouveaux talents, à ce titre nous recherchons un Consultant en Cybesécurité (H/F) avec une expérience minimale de 4 ans dans un rôle similaire.Vous rejoindrez l'équipe du département Professionnal Services composée d'une dizaine de personnes.Votre rôle...


  • Paris, Île-de-France Mon Consultant Indépendant Temps plein

    Nous recherchons un(e) Consultant(e) Senior / Manager en Conduite du Changementpour accompagner l'un de nos clients du secteur desUtilities (opérateur énergétique)dans le cadre d'un projet de transformation à fort impact. Le poste est basé àParis ou en région parisienne.Profil recherché :Vous justifiez de 7 à 10 ans d'expérience en ...


  • Paris, Île-de-France Stroople Temps plein

    A propos de nousStroople est une entreprise indépendante de conseil, spécialisée en cybersécurité. Notre raison d'être est simple : protéger le business de nos clients Chez Stroople, soyez vous-même Intrigués par les qualités propres à chaque membre de l'équipe, nous cherchons à identifier ce que chacun fait le mieux. C'est la raison pour...


  • Paris, Île-de-France Mon Consultant Indépendant Temps plein

    Pour l'un de nos clients du secteur bancaire, nous recherchons un profilConsultant MOA senior avec une bonne maîtrise des modèles de risques de crédits pour les professionnels.L'objet de la mission est de revoir les modèles de risques de crédit professionnels pour revenir à un modèle interne.Le consultant aura en charge la production des livrables MOA...