Consultant GRC F/H

Il y a 2 mois

Lyon, Auvergne-Rhône-Alpes, France SQUAD Temps plein
Descriptif du poste:\n\nResponsabilités :\nAccompagnement et conseil en cybersécurité :\n
* Accompagner les clients dans la définition et l’amélioration de leur posture de cybersécurité.\n
* Conseiller sur les meilleures pratiques en matière de gestion des risques, de gouvernance et de sécurité des systèmes d’information.\n
* Apporter une expertise cybersécurité adaptée aux contextes bancaires, industriels ou sensibles.\nAnalyse de risques et gestion de la conformité :\n
* Réaliser des analyses de risques selon les méthodologies EBIOS RM et via des outils dédiés (EGERIE).\n
* Identifier les risques cyber, évaluer leur criticité et proposer des plans de traitement adaptés.\n
* Accompagner les clients dans les démarches d’homologation et de mise en conformité réglementaire.\n
* Mettre en œuvre et suivre les référentiels et normes (ISO 27001, IEC 62443, NIS, DORA, NIST, LPM, PASSI).\nAudit et évaluation de la sécurité :\n
* Évaluer les systèmes d’information, infrastructures et organisations afin d’identifier les vulnérabilités et écarts de conformité.\n
* Analyser les dispositifs de sécurité existants en s’appuyant sur un vernis technique infra/cyber.\n
* Formuler des recommandations pragmatiques, priorisées et alignées avec les enjeux métiers.\nGestion des incidents et continuité d’activité :\n
* Accompagner les clients dans la définition et la mise à jour des plans de réponse aux incidents de sécurité.\n
* Contribuer à l’élaboration des procédures de gestion de crise cyber et de communication associée.\n
* Participer aux exercices de crise et retours d’expérience.\nSensibilisation et culture cybersécurité :\n
* Concevoir et animer des programmes de sensibilisation à la cybersécurité.\n
* Aider les clients à renforcer leur culture sécurité auprès des équipes métiers et techniques.\n
* Adapter les messages aux différents niveaux de maturité et profils.\nVeille réglementaire et expertise sectorielle :\n
* Assurer une veille continue sur les réglementations, normes et menaces cyber.\n
* Suivre les évolutions réglementaires et sectorielles (DORA, NIST, LPM, PASSI…).\n
* Apporter une expertise contextualisée aux environnements critiques (IT / OT).\n\nProfil recherché:\n\n
* Diplôme de niveau master (école d’ingénieur ou de commerce). Une spécialisation en cybersécurité est un plus.\n
* Expérience minimale de 3 ans post-diplôme en tant que consultant cybersécurité GRC.\n
* Compétence forte en analyse de risques (EBIOS RM, EGERIE).\n
* Expérience significative en homologation et conformité (ISO 27K, IEC 62443, NIS, DORA…).\n
* Vernis technique infra/cyber obligatoire permettant de dialoguer avec les équipes IT et sécurité.\n
* Connaissance des architectures systèmes, réseaux et environnements industriels (OT apprécié).\n
* Excellente posture de consulting, sens du conseil et relation client.\n
* Très bonnes compétences en communication, présentation et rédaction de livrables.\n
* Capacité à travailler en équipe et dans un environnement collaboratif.