Nous accompagnons actuellement une société de conseil spécialisée dans les environnements numériques complexes dans le cadre du renforcement de son activité cybersécurité.
L’équipe intervient auprès d’organisations de tailles et de secteurs variés pour les aider à structurer leur gouvernance sécurité, évaluer leurs risques et améliorer durablement leur niveau de protection.
Dans ce contexte, nous recherchons un Consultant Cybersécurité orienté Gouvernance, Risques et Conformité.
Votre rôle
Vous prenez en charge plusieurs missions de conseil auprès de clients et intervenez à différentes étapes de leurs projets de sécurisation.
Vos responsabilités pourront notamment inclure :
- évaluer la maturité cybersécurité d’une organisation et identifier les principaux axes d’amélioration ;
- accompagner la structuration et le pilotage d’un système de management de la sécurité ;
- conduire des analyses de risques et formaliser les mesures de traitement associées ;
- préparer et réaliser des audits de sécurité ou des revues de conformité ;
- définir ou faire évoluer des politiques, procédures et règles de sécurité ;
- participer à la construction de plans d’amélioration et de feuilles de route cyber ;
- accompagner les clients sur leurs problématiques de continuité et de reprise d’activité ;
- assurer, selon les missions, une fonction de conseil proche de celle d’un RSSI externalisé ;
- aider les organisations à évaluer leurs dispositifs de protection et leurs besoins en matière de solutions de sécurité ;
- sensibiliser et conseiller des interlocuteurs techniques, métiers et décisionnaires.
Le poste implique une réelle posture de conseil ainsi qu’une capacité à suivre plusieurs environnements clients en parallèle.
Profil recherché
Vous disposez d’une expérience significative en cybersécurité, idéalement acquise dans le conseil, l’audit, la gouvernance SSI ou la gestion des risques.
Vous avez déjà travaillé concrètement sur plusieurs sujets parmi les suivants :
- gouvernance de la sécurité des systèmes d’information ;
- systèmes de management de la sécurité ;
- analyse et traitement des risques ;
- audits et dispositifs de conformité ;
- politiques et référentiels de sécurité ;
- continuité d’activité et gestion de crise ;
- accompagnement de responsables sécurité ou de directions IT.
-
Une bonne maîtrise des standards et méthodologies de référence en cybersécurité est attendue, notamment autour des familles ISO 27000, des méthodes d’analyse de risques et des bonnes pratiques de sécurité reconnues en France et à l’international.
Vous n’avez pas vocation à être un expert opérationnel SOC ou infrastructure, mais vous devez disposer d’une culture technique suffisante pour dialoguer efficacement avec les équipes IT et comprendre les enjeux liés aux dispositifs de détection, de protection, de gestion des accès ou de sécurisation des infrastructures.
Un niveau d’anglais professionnel est nécessaire.
Environnement du poste
Vous rejoignez une équipe spécialisée en cybersécurité disposant d’un réel niveau d’expertise et d’un portefeuille de missions diversifié.
Le poste offre la possibilité de travailler sur des sujets variés, de développer votre expertise méthodologique et d’évoluer progressivement vers davantage de responsabilité sur les missions et l’accompagnement des clients.
Des parcours de formation et de certification sont également proposés en fonction des besoins et du niveau d’expérience.