Consultant GRC confirmé H/F

Aix en Provence, FR

Atos

We design digital solutions from the everyday to the mission critical — in artificial intelligence, hybrid cloud, infrastructure management, decarbonization and employee experience.

View all jobs at Atos

Apply now Apply later

À propos d’Atos

 

Atos est un leader international de la transformation digitale avec environ 78 000 collaborateurs et un chiffre d’affaires annuel d’environ 10 milliards d’euros. NumĂ©ro un europĂ©en du cloud, de la cybersĂ©curitĂ© et des supercalculateurs, le Groupe fournit des solutions intĂ©grĂ©es pour tous les secteurs, dans 68 pays. Pionnier des services et produits de dĂ©carbonation, Atos s’engage Ă  fournir des solutions numĂ©riques sĂ©curisĂ©es et dĂ©carbonĂ©es Ă  ses clients. Atos est une SE (SociĂ©tĂ© EuropĂ©enne) cotĂ©e sur Euronext Paris.

 

La raison d’ĂȘtre d’Atos est de contribuer Ă  façonner l’espace informationnel. Avec ses compĂ©tences et ses services, le Groupe supporte le dĂ©veloppement de la connaissance, de l’éducation et de la recherche dans une approche pluriculturelle et contribue au dĂ©veloppement de l’excellence scientifique et technologique. Partout dans le monde, Atos permet Ă  ses clients et Ă  ses collaborateurs, et plus gĂ©nĂ©ralement au plus grand nombre, de vivre, travailler et progresser durablement et en toute confiance dans l’espace informationnel.

 

 

 

Les missions confiées :

 

  • Accompagner les clients dans l’identification, l’évaluation et la gestion des risques cybersĂ©curitĂ©
  • Contribuer Ă  la mise en place et au pilotage des systĂšmes de management de la sĂ©curitĂ© de l'information (SMSI)
  • Assurer la conformitĂ© aux exigences rĂ©glementaires et normatives en cybersĂ©curitĂ© ; dans l’élaboration de schĂ©mas directeurs SSI, ainsi que dans la conduite de dĂ©marches d’homologation de sĂ©curitĂ©.

 

Missions principales :

 

Analyse des risques :

  • RĂ©alisation d’analyses de risques selon la mĂ©thode EBIOS RM 
  •  Identification des actifs, menaces, scĂ©narios de risques et mesures de sĂ©curité 
  •  Recommandation de plans de traitement des risques adaptĂ©s aux enjeux mĂ©tier
  • Gouvernance et ConformitĂ© :
  • Mise en Ɠuvre et maintien de SMSI (ISO/IEC 27001) 
  • Élaboration et mise Ă  jour de politiques de sĂ©curitĂ© (PSSIE)
  • Accompagnement Ă  l'homologation de systĂšme d'information.
  • Suivi de la conformitĂ© rĂ©glementaire : ISO/IEC 2700x, directive NIS, RGPD


 

Audits :

  • Conduite d’audits organisationnels et physiques de sĂ©curité 
  • RĂ©daction de rapports d’audit, plan d’actions correctives et suivi de leur mise en Ɠuvre

 

Conseil et accompagnement :

  • Sensibilisation des parties prenantes (comitĂ©s de direction, exploitant, utilisateurs)
  • RĂ©daction de livrables de conseil : analyses d’écart, matrices de conformitĂ©, tableaux de bord GRC
  • Support Ă  la certification (ISO 27001, HDS, SecNumCloud etc.)

 

Compétences requises :

  •  MaĂźtrise de la mĂ©thode EBIOS Risk Manager 
  • TrĂšs bonne connaissance des normes ISO/IEC 27001, 27002, 27005, 19011
  • Connaissance des exigences de la directive NIS, PSSIE, RGS 
  •  Connaissance des outils GRC (EGERIE Risk Manager) 
  •  Bases en architecture technique et sĂ©curitĂ© des systĂšmes d’information

 

Compétences fonctionnelles : 

  • CapacitĂ© Ă  dialoguer avec des interlocuteurs mĂ©tiers et techniques 
  •  Excellentes compĂ©tences rĂ©dactionnelles et d’analyse

 

Profil recherché : 

 

  • Bac+5 en cybersĂ©curitĂ©, sĂ©curitĂ© informatique, ou diplĂŽme Ă©quivalent (Ă©cole d’ingĂ©nieur, master)
  • 5 ans d'expĂ©rience dans des missions similaires en cabinet de conseil, SSII ou grande organisation
  • Certifications apprĂ©ciĂ©es : ISO 27001 Lead Implementer / Auditor, EBIOS RM
  • QualitĂ©s personnelles :
  • Esprit d’analyse et rigueur
  • Autonomie et proactivitĂ©
  • IntĂ©gritĂ© et Ă©thique professionnelle
  • Ouverture d'esprit, tĂ©nacitĂ© et adaptabilitĂ©

 

En savoir plus
La diversitĂ© est un moteur au service de la crĂ©ativitĂ© de nos clients, et nous nous efforçons chaque jour de crĂ©er un environnement oĂč chacun se sent soutenu et encouragĂ©. 
La « Tech for Good » s'inscrit au cƓur de notre mission, que ce soit en matiĂšre de lutte contre le changement climatique, pour promouvoir l'inclusion numĂ©rique ou garantir la confiance dans la gestion des donnĂ©es. 
Nous sommes fiers des nombreuses reconnaissances mondiales pour nos pratiques environnementales, sociales et de gouvernance, et nous nous engageons Ă  construire un avenir meilleur pour tous en exploitant le pouvoir de la technologie.

 

Apply now Apply later

* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰

Job stats:  0  0  0

Tags: Audits Cloud ISO 27001

Region: Europe
Country: France

More jobs like this

Explore more career opportunities

Find even more open roles below ordered by popularity of job title or skills/products/technologies used.