Consultant GRC Confirmé - Paris

PARIS 2, France

⚠ We'll shut down after Aug 1st - try foo🩍 for all jobs in tech ⚠

Neosoft

NĂ©osoft est un groupe indĂ©pendant de conseil en transformation digitale de prĂšs de 1800 collaborateurs rĂ©unis en communautĂ©s d’experts

View all jobs at Neosoft

Apply now Apply later

Groupe indĂ©pendant de conseil en transformation digitale de prĂšs de 1800 collaborateurs, NĂ©osoft s’est construit, depuis 2005, sur un modĂšle qui place l’excellence, le dĂ©passement de soi et la RSE au cƓur de sa stratĂ©gie.

En nous rejoignant, vous intĂ©grez des communautĂ©s d’experts et de talents qui vous permettent de dĂ©velopper vos compĂ©tences et d’offrir Ă  nos clients le meilleur accompagnement possible.

 

Notre savoir-faire s’articule autour de nos 6 domaines d’expertise : 

  • Conseil & AgilitĂ©

  • CybersĂ©curitĂ©

  • Data

  • DevOps

  • Infrastructures & Cloud

  • Software Engineering

​

Nous recherchons pour intégrer notre Practice Cybersecurité , un Consultant GRC Confirmé (H/F).

Directement rattaché au Practice Lead, vous bénéficierez dans un premier temps d'une période d'intégration vous permettant de découvrir le groupe, nos enjeux et nos équipes.

En intégrant notre Practice Cybersecurité, voici des exemples de missions qui vous seront proposées :

🎯 Vos missions

  • RĂ©aliser les analyses de risques cybersĂ©curitĂ© et dĂ©finir les plans de traitement des risques (EBIOS RM, ISO 27005, mĂ©thode client, etc.) 

  • RĂ©aliser des Ă©valuations du niveau de sĂ©curitĂ© / de maturitĂ© / de conformitĂ© relativement Ă  l’état de l’art du marchĂ© ou des normes et bonnes pratiques du domaine 

  • DĂ©finir les stratĂ©gies de mise en conformitĂ© (Ă  une rĂ©glementation, Ă  une norme, Ă  un rĂ©fĂ©rentiel d’exigences) sous la forme de plans d’action 

  • Accompagner Ă  la dĂ©finition et Ă  la mise en Ɠuvre de politique et processus de cybersĂ©curitĂ© (schĂ©ma directeur, PSSI, directives et procĂ©dures, plans, chartes, etc.) 

  • Accompagner Ă  l’application de la politique cybersĂ©curitĂ© (programme d’audits, campagne de sensibilisation, application d’une dĂ©marche SMSI, etc.) 

  • Accompagner les chefs de projet Ă  l’intĂ©gration de la sĂ©curitĂ© dans les projets (analyse de risque initiale, spĂ©cifications de cybersĂ©curitĂ©, recette cybersĂ©curitĂ©, etc.) 

  • Accompagner au pilotage de la cybersĂ©curitĂ© (contribution Ă  la comitologie cybersĂ©curitĂ©, mise en Ɠuvre d’indicateurs et tableaux de bord, gestion d’incidents de cybersĂ©curitĂ©, etc.) 

  • Effectuer des prĂ©conisations et des recommandations sur l’amĂ©lioration du niveau de cybersĂ©curitĂ© des environnements du client 

  • Informer et sensibiliser les directions gĂ©nĂ©rales et les directions mĂ©tiers sur les enjeux de cybersĂ©curitĂ© et l'Ă©tat de la menace 

  • Former les utilisateurs, les intervenants techniques et autres relais opĂ©rationnels aux bonnes pratiques de cybersĂ©curité 

  • Assurer une veille sur les menaces et les vulnĂ©rabilitĂ©s existantes et Ă©mergentes ainsi que sur les concepts Ă©mergents en cybersĂ©curité 

  • Faire rĂ©fĂ©rence sur les sujets cybersĂ©curitĂ© auprĂšs des clients, auprĂšs de la communautĂ© et auprĂšs des autres collaborateurs de la structure 


đŸ’» Stack technique

  • Connaissance des pratiques et mĂ©thodes de gestion des risques de cybersĂ©curitĂ© (dont mĂ©thode EBIOS RM, norme ISO 27005, AIPD/EIVP/PIA, etc.) 

  • Connaissance des pratiques et livrables de la gouvernance cybersĂ©curitĂ© (dont schĂ©ma directeur, politique de cybersĂ©curitĂ©, SMSI, etc.) 

  • Connaissance du cadre lĂ©gal, rĂ©glementaire et normatif de la cybersĂ©curitĂ© (dont LPM, NIS, DORA, RGS, RGPD, II901, HDS, PCI-DSS, etc.) 

  • Connaissance des principaux rĂ©fĂ©rentiels internationaux (dont sĂ©rie ISO 2700X, sĂ©rie ISA-99/IEC 62443, guides NIST, guide ANSSI, guides CNIL, etc.) 


📝 Votre profil

Vous disposez à minima de 3 ans d'expérience professionnelle reconnue dans laquelle vous avez pu confirmer et développer vos compétences en GRC.

  • Esprit d’analyse et de synthĂšse. 

  • Bonne communication Ă©crite et orale. 

  • CapacitĂ© Ă  travailler en Ă©quipe dans des environnements exigeants. 

👉 Votre carriĂšre chez NĂ©osoft

Depuis sa crĂ©ation, NĂ©osoft place ses collaborateurs au cƓur de sa stratĂ©gie. Notre culture pourrait se rĂ©sumer en un mot : le collectif.

Nos communautĂ©s d’experts vous donnent la possibilitĂ© d’apprendre, mais aussi de transmettre et de partager vos savoirs pour faire progresser les autres.

Nous veillons Ă  ce que chacun bĂ©nĂ©ficie d’un accompagnement de proximitĂ© et d’un suivi de carriĂšre personnalisĂ© auprĂšs de votre manager dĂ©dié :

  • 1 bilan d’activitĂ© trimestriel pour suivre le dĂ©veloppement de vos compĂ©tences

  • 1 entretien d’évaluation qui a lieu chaque annĂ©e pour Ă©valuer votre performance et dĂ©terminer vos nouveaux objectifs

  • 1 entretien annuel auprĂšs de votre RH dans le but de cartographier vos nouvelles compĂ©tences pour Ă©changer sur vos projets professionnels et souhaits de formation

👉 Vos avantages

Formations et dĂ©veloppement de l’expertise :

  • Vous disposez de temps allouĂ© et rĂ©munĂ©rĂ© en contribuant au dĂ©veloppement de votre expertise technique et de celle du groupe (participation Ă  des Tech days, animation d’une confĂ©rence Ă  l’interne ou Ă  l’externe, rĂ©daction d’articles, rencontres avec nos candidats en processus de recrutement
)

  • Un abonnement illimitĂ© LinkedIn Learning offert

Bien-ĂȘtre au travail :

  • Un accord de tĂ©lĂ©travail flexible et personnalisable en vigueur depuis 2014

  • Un partenariat avec Gymlib qui favorise le sport en entreprise

  • Des initiatives locales (afterworks, dĂ©fis sportifs, team buildings, 
)

Et bien plus encore :

  • Parce que les meilleurs cooptent les meilleurs, une politique de cooptation attractive rĂ©munĂ©rĂ©e dĂšs l’arrivĂ©e du collaborateur

  • En plus de votre salaire : participation, compte Ă©pargne temps, actionnariat...

👉 Votre parcours candidat

Notre processus de recrutement se compose de deux étapes clés :

  • Un entretien de recrutement RH avec un Talent Acquisition Specialist pour dresser un bilan de votre parcours professionnel et identifier les trajectoires de carriĂšre possibles au sein de notre groupe

  • Un entretien d’évaluation technique pour rĂ©aliser un diagnostic de vos compĂ©tences techniques et identifier les compĂ©tences sur lesquelles poursuivre votre Ă©volution

Vous aurez également la possibilité de rencontrer pour compléter votre processus un acteur de notre pÎle Business ou un pair de votre métier pour échanger sur son expérience collaborateur.

Nous avons hùte de vous rencontrer !

A bientĂŽt,

L’équipe NĂ©osoft 🖐

Apply now Apply later

* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰

Job stats:  0  0  0

Tags: Audits Cloud DevOps IEC 62443 ISO 27005 NIST Vulnerabilities

Perks/benefits: Flex hours

Region: Europe
Country: France

More jobs like this

Explore more career opportunities

Find even more open roles below ordered by popularity of job title or skills/products/technologies used.