Consultant cybersécurité- GRC F/H

il y a 2 jours


Marseille, Provence-Alpes-Côte d'Azur, France VINCI Energies Temps plein

La cybersécurité est un enjeu incontournable de la stratégie des entreprises. Face à la recrudescence des menaces informatiques et à la digitalisation de notre société, les entreprises investissent pour protéger leurs systèmes d'information et limiter les risques d'attaques.

Notre entreprise Axians Cybersecurity Méditerranée a pour vocation de porter l'offre cybersécurité d'Axians, marque de VINCI Energies dédiée aux solutions d'information et de communication (ICT). Axians Cybersecurity Méditerranée propose des solutions basées sur la gestion des risques pour garantir une démarche structurée et cohérente en concertation avec les acteurs métiers et les acteurs IT de ses clients.

Dans le cadre de notre développement, nous recrutons à Marseille (13) en CDI, un.e :

Consultant Cybersécurité GRC (H/F)
VOS MISSIONS

Rattaché aux équipes d'Axians Cybersecurity Méditerranée, vos missions principales seront, les suivantes :

  • Réaliser des missions d'audit de maturité ou de conformité selon les référentiels en vigueur (ISO 27k, HDS, OSE-NIS, NIS2, DORA, IGI1300…) et d'accompagnement organisationnel et technique
  • Accompagner la direction générale de nos clients en vue d'assurer l'intérim de la sécurité des systèmes
  • Elaborer la stratégie Cybersécurité de nos clients et les accompagner dans la mise en œuvre du Système de Management de Sécurité l'Information (SMSI)
  • Assurer l'analyse et cartographie des risques SI (norme méthode EBIOS RM ou Mehari)
  • Piloter et réaliser des audits de sécurité organisationnel et technique, avec les experts
  • Accompagner nos clients dans leur conformité (27001, 27002, RGPD, PCI DSS, HDS, IGI 1300, NIS2, DORA, …)
  • Dispenser des formations et campagnes de sensibilisation en Cybersécurité
  • Participer au choix des éditeurs et des fournisseurs de services SI sous l'angle Cybersécurité
  • Promouvoir des offres de services pour analyser les risques et les vulnérabilités sur les systèmes et les équipements de nos clients
  • Participer aux préconisations pour les clients, avec les experts métier et techniques, des architectures techniques de référence répondant aux exigences (fonctionnalités, interopérabilité, etc.…) et aux besoins en tenant compte des réglementations en vigueur
  • Définir et aligner la stratégie de gouvernance du SI en l'intégrant dans la stratégie de gouvernance de l'organisation.

Votre profil
Vous êtes le candidat idéal pour rejoindre notre équipe si …

Vous êtes diplômé d'une formation supérieure Bac+5 en école d'ingénieur ou master (type MIAGE ou GRC), idéalement en sécurité des SI, et que vous avez au minimum 5 ans d'expérience sur des sujets liés à la Cybersécurité.

Vous avez capitalisé des connaissances autour de principaux référentiels liés à la gestion des risques et de la sécurité des SI et possédez une compréhension des enjeux métier, des normes, standards de sécurité et risques liés aux systèmes d'information.

Vous êtes pragmatique, passionné, ouvert, curieux et attiré par un groupe unique et innovant en plein essor combinant le financement de solutions, la distribution de matériel et les services associés, et qui vous permettra d'évoluer dans des secteurs économiques très variés (Public, Industrie, Utilities, Santé, Retail, etc.).

Votre rigueur et votre relationnel vous permettent de dialoguer efficacement avec clients et partenaires, y compris internationaux.

Un plus, si vous êtes certifié CISSP, CISM, CISA, DPO (RGPD) et/ou vous maîtrisez l'une des méthodologies/normes/référentiels suivants : COBIT V5, ITIL, NIST, RGPD, IEC 62443.

Vos compétences
Exercer à ce poste demande des compétences spécifiques incluant :

  • Le système d'information, de l'urbanisation et de l'architecture du SI
  • La sécurité des systèmes d'exploitation, des réseaux et protocoles
  • Les architectures de sécurité : conception et modèles et intégration des systèmes
  • La veille technologique Cybersécurité, étude des tendances, l'innovation Cybersécurité
  • Les offres de service dans le domaine de la Cybersécurité
  • Les menaces en matière de Cybersécurité.
  • Audits Organisationnels
  • Certifications : ISO 27001:2022 LI / LA (Lead Implementer / Lead Auditor), ISO 27005 RM, EBIOS RM (avec l'utilisation d'outils tels que EGERIE – TENANCY – ALL4TEC ou autres)
  • CISSP /CISA/CISM sont des plus

Why us?
POURQUOI NOUS REJOINDRE ?
Conditions D'accueil

  • Fixe + variable
  • Voiture de fonction ou service
  • Accord/Charte de télétravail
  • PEG VINCI, Intéressement, Participation
  • Œuvres Sociales CSE (loisirs, culture, tarifs préférentiels sur la billetterie)
  • Des possibilités d'évolution, de formations et de mobilité au sein d'un Groupe international…

Les + …

  • Une organisation décentralisée à taille humaine, pour conjuguer proximité et agilité,
  • Une véritable culture de l'expertise basé sur le développement des compétences (diversité des projets, certifications techniques, formations, etc.),
  • Des opportunités d'évolution de carrière et de mobilité interne et au sein du groupe VINCI en France et à l'International,
  • Participer à des actions solidaires : soutien aux activités sportives et culturelles, possibilité de s'investir au sein de la Fondation VINCI pour la Cité, etc,
  • Nos engagements : une réduction de 40% de ses émissions de CO2 à l'horizon 2030 et une flotte automobile 100% électriques,
  • Et engagée en faveur de la diversité, de l'inclusion et de l'égalité des chances.

Vous vous reconnaissez dans cette offre et vous voulez porter avec nous nos valeurs ?

Postulez et venez partager le CESAR

Confiance, Esprit d'entreprendre, Solidarité, Autonomie, Responsabilité



  • Marseille, Provence-Alpes-Côte d'Azur, France Collective Temps plein

    Budget: 500/540Mission basée à Marseille – Démarrage janvier 2026Télétravail : 1 jour / semaineUMITEK recherche un·eConsultant·e Cybersécurité GRC freelancepour renforcer les équipes cybersécurité d'un de ses clients stratégiques.La mission s'inscrit dans un contexte deforts enjeux réglementaires et de gouvernance de la sécurité des...


  • Marseille, Provence-Alpes-Côte d'Azur, France Free-Work Temps plein

    Dans le cadre du renforcement de la gouvernance de la sécurité des systèmes d'information, nous recherchons unConsultant GRCdisposant d'uneexpertise confirmée en gestion des risques cyber, et maîtrisant laméthodologie EBIOS Risk Manager (EBIOS RM).Objectifs de la missionLe consultant aura pour mission d'accompagner les équipes métiers et techniques...


  • Marseille, Provence-Alpes-Côte d'Azur, France SEC-IT Temps plein

    SEC-IT Solutions est un cabinet d'Audit/Conseilpur-player encyber sécuritéet présente en France et précisément àAix-en-Provence. Nous intervenons pour la société mère MCA GROUPE afin de couvrir unpérimètre européen et internationald'intervention et dans tous les secteurs.Je vous partage plus de détails en fin d'offre sur SEC-IT.Contexte de la...


  • Marseille, Provence-Alpes-Côte d'Azur, France Klanik Temps plein

    KLANIK est une société de conseil en Ingénierie IT qui accompagne ses clients dans leurs projets digitaux et technologiques.Le groupe KLANIK compte désormais plus de 750 talents, évoluant dans 16 agences en Europe, Amérique du Nord, Afrique et Moyen-Orient. Des experts engagés, atypiques et passionnés, impliqués dans des projets stratégiques grâce...

  • Consultant.e Cybersécurité

    il y a 2 semaines


    Marseille, Provence-Alpes-Côte d'Azur, France Wavestone Temps plein

    Description de l'entrepriseRejoignez un cabinet de conseil international qui accompagne les grandes transformations stratégiques.Nous sommes Wavestone : des expert·es passionné·es et orienté·es solutions, qui placent l'humain au cœur de la performance et de la croissance. Ambitieux·ses et en pleine expansion, nous développons sans cesse notre...


  • Marseille, Provence-Alpes-Côte d'Azur, France Kalyptus, It & Digital Executive Search Temps plein

    Qui recrute un Ingénieur d'Affaires :Kalyptus accompagne un cabinet de conseil indépendant, reconnu pour son expertise à forte valeur ajoutée autour de l'IT stratégique, et plus particulièrement sur les sujets stratégiques autour de l'IT (non technique).Ce cabinet intervient historiquement sur l'accompagnement des organisations dans les phases d'audit...


  • Marseille, Provence-Alpes-Côte d'Azur, France Aeroports de la Cote d Azur Temps plein

    Informations générales Description de l'entreprise Embarquez à nos côtés dans une entreprise à taille humaine, riche de la diversité de ses métiers et de l'ambition des plus grands. Découvrez l'univers singulier du 2ᵉ gestionnaire d'aéroports de France : un véritable terrain de jeu où expertise, passion et innovation sont au service du...


  • Marseille, Provence-Alpes-Côte d'Azur, France Visian Temps plein

    Visian Azur recruteBusiness Analyst IT / Application Manager (H/F) Marseille – Hybride (3 jours sur site) Démarrage : Mars 2026 Type de contrat : CDIDans le cadre de son développement et de son positionnement sur desmissions stratégiques en environnement grand compte,Visian Azurrecherche unBusiness Analyst IT / Application Managerpour intervenir au...

  • Analyste Cybersécurité

    il y a 1 semaine


    Marseille, Provence-Alpes-Côte d'Azur, France Inetum Temps plein

    Description de l'entreprise Inetum est un leader européen des services numériques. Pour les entreprises, les acteurs publics et la société dans son ensemble, les consultants et spécialistes du groupe visent chaque jour l'impact digital : des solutions qui contribuent à la performance, à l'innovation et au bien commun.Présent dans 19 pays au plus...


  • Marseille, Provence-Alpes-Côte d'Azur, France Devoteam Temps plein

    Ancrée au coeur de la cité phocéenne, Devoteam rassemble plus de 60 experts qui accompagnent nos clients dans leur transformation digitale. Spécialisés dans le cloud (AWS, Microsoft Azure, Google Cloud), l'IA, la cybersécurité, la data et l'automatisation des processus métiers, nous sommes leur partenaire de choix pour relever les défis de...