Consultant GRC confirmé H/F
Aix en Provence, FR
Atos
We design digital solutions from the everyday to the mission critical â in artificial intelligence, hybrid cloud, infrastructure management, decarbonization and employee experience.Ă propos dâAtos
Â
Atos est un leader international de la transformation digitale avec environ 78 000 collaborateurs et un chiffre dâaffaires annuel dâenviron 10 milliards dâeuros. NumĂ©ro un europĂ©en du cloud, de la cybersĂ©curitĂ© et des supercalculateurs, le Groupe fournit des solutions intĂ©grĂ©es pour tous les secteurs, dans 68 pays. Pionnier des services et produits de dĂ©carbonation, Atos sâengage Ă fournir des solutions numĂ©riques sĂ©curisĂ©es et dĂ©carbonĂ©es Ă ses clients. Atos est une SE (SociĂ©tĂ© EuropĂ©enne) cotĂ©e sur Euronext Paris.
Â
La raison dâĂȘtre dâAtos est de contribuer Ă façonner lâespace informationnel. Avec ses compĂ©tences et ses services, le Groupe supporte le dĂ©veloppement de la connaissance, de lâĂ©ducation et de la recherche dans une approche pluriculturelle et contribue au dĂ©veloppement de lâexcellence scientifique et technologique. Partout dans le monde, Atos permet Ă ses clients et Ă ses collaborateurs, et plus gĂ©nĂ©ralement au plus grand nombre, de vivre, travailler et progresser durablement et en toute confiance dans lâespace informationnel.
Â
Â
Â
Les missions confiées :
Â
- Accompagner les clients dans lâidentification, lâĂ©valuation et la gestion des risques cybersĂ©curitĂ©
- Contribuer à la mise en place et au pilotage des systÚmes de management de la sécurité de l'information (SMSI)
- Assurer la conformitĂ© aux exigences rĂ©glementaires et normatives en cybersĂ©curitĂ© ; dans lâĂ©laboration de schĂ©mas directeurs SSI, ainsi que dans la conduite de dĂ©marches dâhomologation de sĂ©curitĂ©.
Â
Missions principales :
Â
Analyse des risques :
- RĂ©alisation dâanalyses de risques selon la mĂ©thode EBIOS RMÂ
-  Identification des actifs, menaces, scĂ©narios de risques et mesures de sĂ©curitĂ©Â
-  Recommandation de plans de traitement des risques adaptés aux enjeux métier
- Gouvernance et Conformité :
- Mise en Ćuvre et maintien de SMSI (ISO/IEC 27001)Â
- Ălaboration et mise Ă jour de politiques de sĂ©curitĂ© (PSSIE)
- Accompagnement Ă l'homologation de systĂšme d'information.
- Suivi de la conformitĂ© rĂ©glementaire : ISO/IEC 2700x, directive NIS, RGPDâŠ
Â
Audits :
- Conduite dâaudits organisationnels et physiques de sĂ©curitĂ©Â
- RĂ©daction de rapports dâaudit, plan dâactions correctives et suivi de leur mise en Ćuvre
Â
Conseil et accompagnement :
- Sensibilisation des parties prenantes (comités de direction, exploitant, utilisateurs)
- RĂ©daction de livrables de conseil : analyses dâĂ©cart, matrices de conformitĂ©, tableaux de bord GRC
- Support Ă la certification (ISO 27001, HDS, SecNumCloud etc.)
Â
Compétences requises :
-  MaĂźtrise de la mĂ©thode EBIOS Risk ManagerÂ
- TrĂšs bonne connaissance des normes ISO/IEC 27001, 27002, 27005, 19011
- Connaissance des exigences de la directive NIS, PSSIE, RGSÂ
- Â Connaissance des outils GRC (EGERIE Risk Manager)Â
-  Bases en architecture technique et sĂ©curitĂ© des systĂšmes dâinformation
Â
CompĂ©tences fonctionnelles :Â
- CapacitĂ© Ă dialoguer avec des interlocuteurs mĂ©tiers et techniquesÂ
-  Excellentes compĂ©tences rĂ©dactionnelles et dâanalyse
Â
Profil recherchĂ© :Â
Â
- Bac+5 en cybersĂ©curitĂ©, sĂ©curitĂ© informatique, ou diplĂŽme Ă©quivalent (Ă©cole dâingĂ©nieur, master)
- 5 ans d'expérience dans des missions similaires en cabinet de conseil, SSII ou grande organisation
- Certifications appréciées : ISO 27001 Lead Implementer / Auditor, EBIOS RM
- Qualités personnelles :
- Esprit dâanalyse et rigueur
- Autonomie et proactivité
- Intégrité et éthique professionnelle
- Ouverture d'esprit, ténacité et adaptabilité
Â
En savoir plus
La diversitĂ© est un moteur au service de la crĂ©ativitĂ© de nos clients, et nous nous efforçons chaque jour de crĂ©er un environnement oĂč chacun se sent soutenu et encouragĂ©.Â
La « Tech for Good » s'inscrit au cĆur de notre mission, que ce soit en matiĂšre de lutte contre le changement climatique, pour promouvoir l'inclusion numĂ©rique ou garantir la confiance dans la gestion des donnĂ©es.Â
Nous sommes fiers des nombreuses reconnaissances mondiales pour nos pratiques environnementales, sociales et de gouvernance, et nous nous engageons Ă construire un avenir meilleur pour tous en exploitant le pouvoir de la technologie.
Â
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index đ°
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.