Consultant GRC Confirmé - Paris
PARIS 2, France
â ïž We'll shut down after Aug 1st - try foođŠ for all jobs in tech â ïž
Neosoft
NĂ©osoft est un groupe indĂ©pendant de conseil en transformation digitale de prĂšs de 1800 collaborateurs rĂ©unis en communautĂ©s dâexpertsGroupe indĂ©pendant de conseil en transformation digitale de prĂšs de 1800 collaborateurs, NĂ©osoft sâest construit, depuis 2005, sur un modĂšle qui place lâexcellence, le dĂ©passement de soi et la RSE au cĆur de sa stratĂ©gie.
En nous rejoignant, vous intĂ©grez des communautĂ©s dâexperts et de talents qui vous permettent de dĂ©velopper vos compĂ©tences et dâoffrir Ă nos clients le meilleur accompagnement possible.
Â
Notre savoir-faire sâarticule autour de nos 6 domaines dâexpertise :âŻ
Conseil & Agilité
Cybersécurité
Data
DevOps
Infrastructures & Cloud
Software Engineering
â
Nous recherchons pour intégrer notre Practice Cybersecurité , un Consultant GRC Confirmé (H/F).
Directement rattaché au Practice Lead, vous bénéficierez dans un premier temps d'une période d'intégration vous permettant de découvrir le groupe, nos enjeux et nos équipes.
En intégrant notre Practice Cybersecurité, voici des exemples de missions qui vous seront proposées :
đŻ Vos missions
RĂ©aliser les analyses de risques cybersĂ©curitĂ© et dĂ©finir les plans de traitement des risques (EBIOS RM, ISO 27005, mĂ©thode client, etc.)Â
RĂ©aliser des Ă©valuations du niveau de sĂ©curitĂ© / de maturitĂ© / de conformitĂ© relativement Ă lâĂ©tat de lâart du marchĂ© ou des normes et bonnes pratiques du domaineÂ
DĂ©finir les stratĂ©gies de mise en conformitĂ© (Ă une rĂ©glementation, Ă une norme, Ă un rĂ©fĂ©rentiel dâexigences) sous la forme de plans dâactionÂ
Accompagner Ă la dĂ©finition et Ă la mise en Ćuvre de politique et processus de cybersĂ©curitĂ© (schĂ©ma directeur, PSSI, directives et procĂ©dures, plans, chartes, etc.)Â
Accompagner Ă lâapplication de la politique cybersĂ©curitĂ© (programme dâaudits, campagne de sensibilisation, application dâune dĂ©marche SMSI, etc.)Â
Accompagner les chefs de projet Ă lâintĂ©gration de la sĂ©curitĂ© dans les projets (analyse de risque initiale, spĂ©cifications de cybersĂ©curitĂ©, recette cybersĂ©curitĂ©, etc.)Â
Accompagner au pilotage de la cybersĂ©curitĂ© (contribution Ă la comitologie cybersĂ©curitĂ©, mise en Ćuvre dâindicateurs et tableaux de bord, gestion dâincidents de cybersĂ©curitĂ©, etc.)Â
Effectuer des prĂ©conisations et des recommandations sur lâamĂ©lioration du niveau de cybersĂ©curitĂ© des environnements du clientÂ
Informer et sensibiliser les directions gĂ©nĂ©rales et les directions mĂ©tiers sur les enjeux de cybersĂ©curitĂ© et l'Ă©tat de la menaceÂ
Former les utilisateurs, les intervenants techniques et autres relais opĂ©rationnels aux bonnes pratiques de cybersĂ©curitĂ©Â
Assurer une veille sur les menaces et les vulnĂ©rabilitĂ©s existantes et Ă©mergentes ainsi que sur les concepts Ă©mergents en cybersĂ©curitĂ©Â
Faire rĂ©fĂ©rence sur les sujets cybersĂ©curitĂ© auprĂšs des clients, auprĂšs de la communautĂ© et auprĂšs des autres collaborateurs de la structureÂ
đ» Stack technique
Connaissance des pratiques et mĂ©thodes de gestion des risques de cybersĂ©curitĂ© (dont mĂ©thode EBIOS RM, norme ISO 27005, AIPD/EIVP/PIA, etc.)Â
Connaissance des pratiques et livrables de la gouvernance cybersĂ©curitĂ© (dont schĂ©ma directeur, politique de cybersĂ©curitĂ©, SMSI, etc.)Â
Connaissance du cadre lĂ©gal, rĂ©glementaire et normatif de la cybersĂ©curitĂ© (dont LPM, NIS, DORA, RGS, RGPD, II901, HDS, PCI-DSS, etc.)Â
Connaissance des principaux rĂ©fĂ©rentiels internationaux (dont sĂ©rie ISO 2700X, sĂ©rie ISA-99/IEC 62443, guides NIST, guide ANSSI, guides CNIL, etc.)Â
đ Votre profil
Vous disposez à minima de 3 ans d'expérience professionnelle reconnue dans laquelle vous avez pu confirmer et développer vos compétences en GRC.
Esprit dâanalyse et de synthĂšse.Â
Bonne communication Ă©crite et orale.Â
CapacitĂ© Ă travailler en Ă©quipe dans des environnements exigeants.Â
đ Votre carriĂšre chez NĂ©osoft
Depuis sa crĂ©ation, NĂ©osoft place ses collaborateurs au cĆur de sa stratĂ©gie. Notre culture pourrait se rĂ©sumer en un mot : le collectif.
Nos communautĂ©s dâexperts vous donnent la possibilitĂ© dâapprendre, mais aussi de transmettre et de partager vos savoirs pour faire progresser les autres.
Nous veillons Ă ce que chacun bĂ©nĂ©ficie dâun accompagnement de proximitĂ© et dâun suivi de carriĂšre personnalisĂ© auprĂšs de votre manager dĂ©dié :
1 bilan dâactivitĂ© trimestriel pour suivre le dĂ©veloppement de vos compĂ©tences
1 entretien dâĂ©valuation qui a lieu chaque annĂ©e pour Ă©valuer votre performance et dĂ©terminer vos nouveaux objectifs
1 entretien annuel auprÚs de votre RH dans le but de cartographier vos nouvelles compétences pour échanger sur vos projets professionnels et souhaits de formation
đ Vos avantages
Formations et dĂ©veloppement de lâexpertise :
Vous disposez de temps allouĂ© et rĂ©munĂ©rĂ© en contribuant au dĂ©veloppement de votre expertise technique et de celle du groupe (participation Ă des Tech days, animation dâune confĂ©rence Ă lâinterne ou Ă lâexterne, rĂ©daction dâarticles, rencontres avec nos candidats en processus de recrutementâŠ)
Un abonnement illimité LinkedIn Learning offert
Bien-ĂȘtre au travail :
Un accord de télétravail flexible et personnalisable en vigueur depuis 2014
Un partenariat avec Gymlib qui favorise le sport en entreprise
Des initiatives locales (afterworks, dĂ©fis sportifs, team buildings, âŠ)
Et bien plus encore :
Parce que les meilleurs cooptent les meilleurs, une politique de cooptation attractive rĂ©munĂ©rĂ©e dĂšs lâarrivĂ©e du collaborateur
En plus de votre salaire : participation, compte épargne temps, actionnariat...
đ Votre parcours candidat
Notre processus de recrutement se compose de deux étapes clés :
Un entretien de recrutement RH avec un Talent Acquisition Specialist pour dresser un bilan de votre parcours professionnel et identifier les trajectoires de carriĂšre possibles au sein de notre groupe
Un entretien dâĂ©valuation technique pour rĂ©aliser un diagnostic de vos compĂ©tences techniques et identifier les compĂ©tences sur lesquelles poursuivre votre Ă©volution
Vous aurez également la possibilité de rencontrer pour compléter votre processus un acteur de notre pÎle Business ou un pair de votre métier pour échanger sur son expérience collaborateur.
Nous avons hùte de vous rencontrer !
A bientĂŽt,
LâĂ©quipe NĂ©osoft đ
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index đ°
Tags: Audits Cloud DevOps IEC 62443 ISO 27005 NIST Vulnerabilities
Perks/benefits: Flex hours
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.