Freelance - Spécialiste GRC Cybersécurité
il y a 2 semaines
Localisation principale
: La Défense
Date de prise de poste souhaitée
: ASAP
Contrat
: FREELANCE
Contexte
:
Grand groupe industriel.
Dans le cadre de la construction de son pool d'expertise GRC, notre client est à la recherche d'un spécialiste GRC Cybersécurité. Le spécialiste GRC Cybersécurité, rattaché fonctionnellement au GRC Team Leader, est chargé de la gestion de la gouvernance, des risques et de la conformité au sein de l'équipe cybersécurité. Il/elle travaille en étroite collaboration avec le Directeur cybersécurité et le GRC Leader & son équipe pour assurer la sécurité et la conformité des systèmes d'information du Groupe.
Missions principales :
Renforcer la maturité cybersécurité au sein des différentes entités du Groupe
- Travailler avec les interlocuteurs locaux pour faire progresser le niveau de sécurité.
- Déployer et piloter des plans d'amélioration continue.
Garantir l'alignement du SI Groupe avec les obligations réglementaires
- Assurer le respect des lois et normes cyber en vigueur, en France et à l'international.
- Mettre en œuvre des dispositifs de contrôle pour démontrer la conformité.
Superviser la démarche de gestion des risques cyber au niveau Groupe
- Identifier, analyser et prioriser les risques.
- Maintenir une cartographie des risques actualisée et proposer des mesures de réduction adaptées.
Évaluer la criticité des actifs clés
- Définir l'importance stratégique des actifs numériques.
- Orienter les plans d'action de sécurité en fonction des enjeux.
Suivi de la sécurité dans la chaîne fournisseurs
- Évaluer le niveau de cybersécurité des prestataires et partenaires.
- Veiller au respect des clauses et engagements contractuels liés à la sécurité.
Pilotage des audits cybersécurité
- Définir le périmètre, coordonner les acteurs et assurer la conformité aux standards internes.
- Structurer et mettre à jour un programme d'audit pluriannuel ajusté aux risques et aux exigences réglementaires.
- Suivre les résultats, analyser les écarts et recommander les actions correctives.
Intégration de la sécurité dans les projets du Groupe
- Accompagner les projets pour garantir l'application des bonnes pratiques cyber.
- S'assurer du respect des règles et exigences sécurité dès la conception.
Participation au développement du cadre de sécurité du Groupe
- Contribuer à la rédaction et à l'évolution des politiques et procédures.
- Déployer des standards s'appuyant sur les meilleures pratiques du marché.
Veille sécurité & réglementaire
- Identifier les nouvelles menaces et les tendances émergentes.
- Suivre les évolutions des cadres réglementaires applicables.
Amélioration continue & innovation cyber
- Proposer des pistes d'évolution pour renforcer la posture de sécurité.
- Encourager l'adoption de solutions innovantes.
Missions additionnelles (soutien aux activités GRC Groupe)
Sensibilisation et formation des collaborateurs
- Élaborer et animer des contenus pédagogiques cyber.
- Conduire des campagnes de sensibilisation (ateliers, webinaires, simulations d'attaques...).
Animation de la communauté cybersécurité interne
- Fédérer une communauté d'experts et référents cybersécurité.
- Favoriser le partage de bonnes pratiques via des rencontres régulières et retours d'expérience.
Profil recherché & compétences
Vous êtes reconnu(e) pour votre curiosité, votre esprit d'analyse et votre sens de l'organisation. Communiquant(e), persévérant(e), et à l'aise dans la collaboration transverse, vous savez mobiliser les équipes autour des enjeux cybersécurité.
Compétences techniques & fonctionnelles attendues :
- Gestion des risques cyber (EBIOS RM ou équivalent).
- Connaissance des réglementations et normes de sécurité (NIS2, ISO 27001/27002, etc.).
- Excellentes aptitudes de communication écrite et orale.
- Capacité à analyser les risques et proposer des solutions opérationnelles.
- Bonne compréhension des architectures IT/OT et des mécanismes de contrôle de sécurité.
- Expérience d'un outil GRC appréciée (idéalement Tenacy).
Bonne maîtrise de l'anglais.
Poste basé à la Défense.
- Présentiel 100% les 3 premiers mois puis 50% de télétravail possible.
-
Analyste GRC
il y a 2 jours
Paris, Île-de-France Felps Group Temps pleinÀ propos de l'offre d'emploiBienvenue chez Felps Group Une communauté d'experts passionnés, alliant leurs compétences pour propulser votre entreprise vers de nouveaux sommets. Notre Expertise : Felps Group est une alliance de "Pure Players" composée de quatre Squads distinctes : Telecom, IT, Cybersécurité et Conduite du changement. Chacune de ces...
-
GRC Cybersecurity Specialist
il y a 1 jour
Paris, Île-de-France Pernod Ricard Temps pleinABOUT THE TECH TEAMEmbark on an exciting journey with our global Tech team, operating in agile mode within a dynamic product organization. Join a collaborative environment where innovation thrives, and your contributions will directly shape the trajectory of our cutting-edge products. As a key player in our agile setup, you'll have the opportunity to drive...
-
Consultant GRC
il y a 1 semaine
Paris, Île-de-France Groupe SII Temps pleinDepuis plus de 40 ans, nous accompagnons nos clients dans les secteurs l'Aérospatial & Défense, la Banque, l'Energie, les Transports & les Télécoms.Véritable partenaire des acteurs majeurs commeThales,Airbus, laSNCF, laBNP Paribas,Bouygues Telecomou encoreEnedis, nous garantissons un accès privilégié à des projets à forte valeur ajoutée à...
-
Expert Cybersécurité
il y a 2 semaines
Paris, Île-de-France FREELANCE Temps pleinDans le cadre du renforcement de la gouvernance et de la conformité en matière de sécurité, nous recherchons un Expert Cybersécurité expérimenté. Vous interviendrez sur le périmètre applicatif et systèmes afin de garantir le respect des standards de sécurité du groupe, tout en accompagnant les projets métiers et IT dans la maîtrise de leurs...
-
Consultant GRC Senior
il y a 2 semaines
Paris, Île-de-France Neosoft Temps pleinGroupe indépendant de conseil en transformation digitale de près de 1800 collaborateurs, Néosoft s'est construit, depuis 2005, sur un modèle qui place l'excellence, le dépassement de soi et la RSE au cœur de sa stratégie.En nous rejoignant, vous intégrez des communautés d'experts et de talents qui vous permettent de développer vos compétences et...
-
Consultant GRC H/F
il y a 1 semaine
Paris, Île-de-France Free-Work Temps pleinContribuer à la maîtrise des risques cyber et à la conformité des systèmes d'information vous motive. TOHTEM recherche un consultant GRC pour renforcer son expertise en cybersécurité et gouvernance IT.Au sein d'équipes spécialisées, vous interviendrez auprès d'acteurs industriels pour structurer, piloter et améliorer leurs dispositifs de gestion...
-
Consultant Cybersécurité – GRC
il y a 2 semaines
Paris, Île-de-France Team Is Temps pleinPrésentation de la société Lancé en 2021, est une start-up de recrutement spécialisée dans la chasse et le recrutement de profils IT, Digital, Ingénierie & Supply Chain. c'est avant tout une entreprise à taille humaine animée par la passion du recrutement possède l'expertise et l'énergie pour s'attaquer à n'importe quel défi. Mais nous ne...
-
Consultant Cybersécurité
il y a 5 jours
Paris, Île-de-France Mermaid Solutions Temps pleinConsultant Cybersécurité (GRC ou SOC) – Secteur Industriel H/FCDI – Démarrage immédiat – Paris / Télétravail hybrideÀ propos de mon clientJe recrute pour le compte d'un client reconnu pour son expertise sur l'écosystème Microsoft et son approche humaine du conseil.Cette entreprise à taille humaine accompagne de grands comptes et des PME dans...
-
Manager Cybersécurité
il y a 2 jours
Paris, Île-de-France SYNETIS Temps pleinPiloter et manager une équipe spécialisée dans la gouvernance SSI, l' analyse des risques cyber et l'accompagnement la mise en conformité normatives / réglementaires d'organisation de toutes tailles et de tous secteurs, est votre quotidien ?Envie de mener votre équipe d'experts vers le succès, en prenant soin de leur trajectoire de carrière et en...
-
Manager Cybersécurité
il y a 1 semaine
Paris, Île-de-France SYNETIS Temps pleinPiloter et manager une équipe spécialisée dans la gouvernance SSI, l' analyse des risques cyber et l'accompagnement la mise en conformité normatives / réglementaires d'organisation de toutes tailles et de tous secteurs, est votre quotidien ?Envie de mener votre équipe d'experts vers le succès, en prenant soin de leur trajectoire de carrière et en...