Consultant GRC Senior

il y a 1 semaine


ÎledeFrance, France Néosoft Temps plein

Groupe indépendant de conseil en transformation digitale de près de 1800 collaborateurs, Néosoft s'est construit, depuis 2005, sur un modèle qui place l'excellence, le dépassement de soi et la RSE au cœur de sa stratégie.En nous rejoignant, vous intégrez des communautés d'experts et de talents qui vous permettent de développer vos compétences et d'offrir à nos clients le meilleur accompagnement possible.Notre savoir-faire s'articule autour de nos 6 domaines d'expertise :Conseil & AgilitéCybersécuritéDataDevOpsInfrastructures & CloudSoftware EngineeringNous recherchons pour intégrer notre Practice Cybersecurité , un Consultant GRC Senior (H/F).Directement rattaché au Practice Lead, vous bénéficierez dans un premier temps d'une période d'intégration vous permettant de découvrir le groupe, nos enjeux et nos équipes.En intégrant notre Practice Cybersecurité, voici des exemples de missions qui vous seront proposées : Vos missionsRéaliser les analyses de risques cybersécurité et définir les plans de traitement des risques (EBIOS RM, ISO 27005, méthode client, etc.)Réaliser des évaluations du niveau de sécurité / de maturité / de conformité relativement à l'état de l'art du marché ou des normes et bonnes pratiques du domaineDéfinir les stratégies de mise en conformité (à une réglementation, à une norme, à un référentiel d'exigences) sous la forme de plans d'actionAccompagner à la définition et à la mise en œuvre de politique et processus de cybersécurité (schéma directeur, PSSI, directives et procédures, plans, chartes, etc.)Accompagner à l'application de la politique cybersécurité (programme d'audits, campagne de sensibilisation, application d'une démarche SMSI, etc.)Accompagner les chefs de projet à l'intégration de la sécurité dans les projets (analyse de risque initiale, spécifications de cybersécurité, recette cybersécurité, etc.)Accompagner au pilotage de la cybersécurité (contribution à la comitologie cybersécurité, mise en œuvre d'indicateurs et tableaux de bord, gestion d'incidents de cybersécurité, etc.)Effectuer des préconisations et des recommandations sur l'amélioration du niveau de cybersécurité des environnements du clientInformer et sensibiliser les directions générales et les directions métiers sur les enjeux de cybersécurité et l'état de la menaceFormer les utilisateurs, les intervenants techniques et autres relais opérationnels aux bonnes pratiques de cybersécuritéAssurer une veille sur les menaces et les vulnérabilités existantes et émergentes ainsi que sur les concepts émergents en cybersécuritéFaire référence sur les sujets cybersécurité auprès des clients, auprès de la communauté et auprès des autres collaborateurs de la structureCollaborer avec les équipes transverses, participer à des initiatives internes (réunions de communauté, conférences ou formations internes, etc.).Contribuer à la communauté cybersécurité (participation à des groupes de travail thématiques, publication d'articles, animation de conférences, etc.) Stack techniqueConnaissance des pratiques et méthodes de gestion des risques de cybersécurité (dont méthode EBIOS RM, norme ISO 27005, AIPD/EIVP/PIA, etc.)Connaissance des pratiques et livrables de la gouvernance cybersécurité (dont schéma directeur, politique de cybersécurité, SMSI, etc.)Connaissance du cadre légal, réglementaire et normatif de la cybersécurité (dont LPM, NIS, DORA, RGS, RGPD, II901, HDS, PCI-DSS, etc.)Connaissance des principaux référentiels internationaux (dont série ISO 2700X, série ISA-99/IEC 62443, guides NIST, guide ANSSI, guides CNIL, etc.)Connaissance des spécificités de la cybersécurité (dont les risques spécifiques) dans les environnements cloud (tous types : IAAS, PAAS, SAAS, etc.)Connaissance des fondamentaux des principaux domaines de la cybersécurité (architecture sécurisée, chiffrement, vulnérabilités, certifications de sécurité, etc.)Connaissance des technologies de base de sécurité et des outils associés et des vulnérabilités des environnements usuels, y compris CloudConnaissance approfondie des principes d'intégration de la cybersécurité dans les différentes étapes d'un projet (cycle en V / agile) Votre profilVous disposez à minima de 5 ans d'expérience professionnelle reconnue dans laquelle vous avez pu confirmer et développer vos compétences en GRC.Esprit d'analyse et de synthèse.Bonne communication écrite et orale.Capacité à travailler en équipe dans des environnements exigeants.


  • Manager GRC

    il y a 1 semaine


    Rue de la Victoire, Paris, France Magellan Partners Temps plein

    Description de l'entreprise Magellan Sécurité, pure player français en cybersécurité, (3ème Best Workplace en France en 2024), est dédié au conseil et à l'intégration de solutions de protection numérique contre toutes les menaces, qu'elles soient internes ou externes.Nos experts mettent en place des solutions techniques innovantes à chaque...

  • Consultant CRM senior

    il y a 4 semaines


    Île-de-France Copernic Temps plein

    Descriptif du posteDans le cadre du développement de son activité, Copernic est à la recherche d’un consultant CRM senior (H/F) en CDI, qui viendra étoffer notre pôle Conseil.Votre futur posteEn votre qualité de Consultant CRM senior (H/F), vous serez un véritable partenaire stratégique pour nos clients. Dans ce cadre vous interviendrez sur les...


  • Île-de-France Irly Temps plein

    IRLY réinvente le métier du conseil autour de la transformation digitaleVotre rôle Accompagner nos clients au sein de programmes complexes de transformation de Directions de Fonctions Support (Finance, Risque, Conformité, Achats), à travers différents rôles, impliquant à la fois une forte dimension technologique et métier :Piloter des programmes de...

  • Consultant Senior ITSM

    il y a 3 jours


    Île-de-France Timspirit Temps plein

    Rejoignez Timspirit en tant que Consultant.e ITSM en CDI !Qui sommes-nous ?Timspirit est un cabinet de conseil spécialisé dans la transformation des DSI, reconnu pour son expertise Gestion des services informatiques (IT Service Management – ITSM), Technology Advisory (Cloud, Optimisation financière, Data, IA), Conseil en stratégie et gouvernance IT...


  • Île-de-France LTIMindtree Temps plein

    SAP Organizational Change Management (OCM) Senior Consultant – Ile de France or Bordeaux – Hybrid – PermanentAbout UsLTIMindtree is a global technology consulting and digital solutions company partner to more than 700+ clients and powered by nearly 90,000 talented professionals across more than 30 countries in the world. Technology expertise: ERP,...

  • Consultant Senior DevOps

    il y a 1 semaine


    Île-de-France ASTRELYA Temps plein

    ASTRELYA est un groupe de conseil et d’expertise IT fondé en 2017, présent en France (Paris et régions) et en Suisse (Genève). Aujourd'hui plus de 280 collaborateurs accompagnent nos clients dans l’accélération et la transformation de leurs organisations.Dans le cadre d'un renfort d'équipe d'un de nos clients dans le secteur de la mobilité, nous...

  • Consultant Senior DevOps

    il y a 1 semaine


    Île-de-France ASTRELYA Temps plein

    ASTRELYA est un groupe de conseil et d'expertise IT fondé en 2017, présent en France (Paris et régions) et en Suisse (Genève). Aujourd'hui plus de 280 collaborateurs accompagnent nos clients dans l'accélération et la transformation de leurs organisations.Dans le cadre d'un renfort d'équipe d'un de nos clients dans le secteur de la mobilité, nous...

  • Consultant senior

    il y a 1 semaine


    Bd de la Corderie, Marseille, France Magellan Consulting Temps plein

    Description de l'entreprise Bienvenue dans l'ère de la Transformation Augmentée avec Magellan Consulting Cabinet de Conseil en organisation et management du Groupe Magellan Partners, Magellan Consulting accompagne les grands comptes dans leurs projets les plus stratégiques et complexes, au cœur des enjeux digitaux, business et technologiques. Grâce à...

  • ESG Senior consultant

    il y a 2 jours


    Rue de Cléry, Paris, France Apiday Temps plein

    Overall Job descriptionThe ESG Senior Consultant plays a critical role in supporting our customers with their diverse advisory needs while contributing to making Apiday the most advanced sustainability software in the industry.The role is built around four key pillars:1. CustomersThe role involves responding to client inquiries, managing support requests,...

  • Consultant Grc

    il y a 4 semaines


    Hauts-de-Seine, France Cybermaker Temps plein

    Au sein de l'équipe Cybersécurité, vous êtes en charge d'accompagner le RSSI dans l'application des exigences sécurité des différents projets menés par les Directions Métier et partenaires en assurant la conformité et en minimisant les risques. La mission: - Intégrer la sécurité dans les Projets (Security by Design) - Analyse de risques ISO...