Consultant GRC –ISP Industriel 5-9 XP

PARIS 2, France

⚠ We'll shut down after Aug 1st - try foo🩍 for all jobs in tech ⚠

Neosoft

NĂ©osoft est un groupe indĂ©pendant de conseil en transformation digitale de prĂšs de 1800 collaborateurs rĂ©unis en communautĂ©s d’experts

View all jobs at Neosoft

Apply now Apply later

Groupe indĂ©pendant de conseil en transformation digitale de prĂšs de 1800 collaborateurs, NĂ©osoft s’est construit, depuis 2005, sur un modĂšle qui place l’excellence, le dĂ©passement de soi et la RSE au cƓur de sa stratĂ©gie.

En nous rejoignant, vous intĂ©grez des communautĂ©s d’experts et de talents qui vous permettent de dĂ©velopper vos compĂ©tences et d’offrir Ă  nos clients le meilleur accompagnement possible.

 

Notre savoir-faire s’articule autour de nos 6 domaines d’expertise : 

  • Conseil & AgilitĂ©

  • CybersĂ©curitĂ©

  • Data

  • DevOps

  • Infrastructures & Cloud

  • Software Engineering

​

Nous recherchons pour intégrer notre Practice Cybersecurité , un Consultant GRC Indus (H/F).

Directement rattaché au Practice Lead, vous bénéficierez dans un premier temps d'une période d'intégration vous permettant de découvrir le groupe, nos enjeux et nos équipes.

En intégrant notre Practice, voici des exemples de missions qui vous seront proposées :

🎯 Vos missions

  • RĂ©aliser les analyses de risques cybersĂ©curitĂ© et dĂ©finir les plans de traitement des risques (EBIOS RM, ISO 27005, mĂ©thode client, etc.) 

  • RĂ©aliser des Ă©valuations du niveau de sĂ©curitĂ© / de maturitĂ© / de conformitĂ© relativement Ă  l’état de l’art du marchĂ© ou des normes et bonnes pratiques du domaine 

  • DĂ©finir les stratĂ©gies de mise en conformitĂ© (Ă  une rĂ©glementation, Ă  une norme, Ă  un rĂ©fĂ©rentiel d’exigences) sous la forme de plans d’action 

  • Accompagner Ă  l’application de la politique cybersĂ©curitĂ© (programme d’audits, campagne de sensibilisation, application d’une dĂ©marche SMSI, etc.) 

  • Accompagner au pilotage de la cybersĂ©curitĂ© (contribution Ă  la comitologie cybersĂ©curitĂ©, mise en Ɠuvre d’indicateurs et tableaux de bord, gestion d’incidents de cybersĂ©curitĂ©, etc.) 

  • Effectuer des prĂ©conisations et des recommandations sur l’amĂ©lioration du niveau de cybersĂ©curitĂ© des environnements du client 

  • Informer et sensibiliser les directions gĂ©nĂ©rales et les directions mĂ©tiers sur les enjeux de cybersĂ©curitĂ© et l'Ă©tat de la menace 

  • Former les utilisateurs, les intervenants techniques et autres relais opĂ©rationnels aux bonnes pratiques de cybersĂ©curité 

  • Assurer une veille sur les menaces et les vulnĂ©rabilitĂ©s existantes et Ă©mergentes ainsi que sur les concepts Ă©mergents en cybersĂ©curité 

  • Faire rĂ©fĂ©rence sur les sujets cybersĂ©curitĂ© auprĂšs des clients, auprĂšs de la communautĂ© et auprĂšs des autres collaborateurs de la structure 

  • Collaborer avec les Ă©quipes transverses, participer Ă  des initiatives internes (rĂ©unions de communautĂ©, confĂ©rences ou formations internes, etc.). 

  • Contribuer Ă  la communautĂ© cybersĂ©curitĂ© (participation Ă  des groupes de travail thĂ©matiques, publication d’articles, animation de confĂ©rences, etc.) 


đŸ’» Stack technique

  • Bonne connaissance des spĂ©cificitĂ©s de la cybersĂ©curitĂ© en environnement industriel (normes sectorielles, spĂ©cificitĂ©s des environnements industriels, etc.) 

  • Bonne connaissance des principaux rĂ©fĂ©rentiels internationaux du domaine industriel (dont sĂ©rie ISA-99/IEC 62443, guides NIST, guide ANSSI, etc.) 

  • Connaissance des fondamentaux des principaux domaines de la cybersĂ©curitĂ© (architecture sĂ©curisĂ©e, chiffrement, vulnĂ©rabilitĂ©s, certifications de sĂ©curitĂ©, etc.) 

  • Connaissance des technologies de base de sĂ©curitĂ© et des outils associĂ©s et des vulnĂ©rabilitĂ©s des environnements usuels, y compris Cloud 

  • Connaissance des pratiques et mĂ©thodes de gestion des risques de cybersĂ©curitĂ© (dont mĂ©thode EBIOS RM, norme ISO 27005, mĂ©thodes sectorielles, etc.) 


📝 Votre profil

Vous disposez de 5 Ă  9 ans d’expĂ©rience dans le domaine de la GRC ou en tant que chef de projet cybersĂ©curitĂ©, dont des expĂ©riences significatives dans le domaine de la cybersĂ©curitĂ© industrielle 

👉 Votre carriĂšre chez NĂ©osoft

Depuis sa crĂ©ation, NĂ©osoft place ses collaborateurs au cƓur de sa stratĂ©gie. Notre culture pourrait se rĂ©sumer en un mot : le collectif.

Nos communautĂ©s d’experts vous donnent la possibilitĂ© d’apprendre, mais aussi de transmettre et de partager vos savoirs pour faire progresser les autres.

Nous veillons Ă  ce que chacun bĂ©nĂ©ficie d’un accompagnement de proximitĂ© et d’un suivi de carriĂšre personnalisĂ© auprĂšs de votre manager dĂ©dié :

  • 1 bilan d’activitĂ© trimestriel pour suivre le dĂ©veloppement de vos compĂ©tences

  • 1 entretien d’évaluation qui a lieu chaque annĂ©e pour Ă©valuer votre performance et dĂ©terminer vos nouveaux objectifs

  • 1 entretien annuel auprĂšs de votre RH dans le but de cartographier vos nouvelles compĂ©tences pour Ă©changer sur vos projets professionnels et souhaits de formation

👉 Vos avantages

Formations et dĂ©veloppement de l’expertise :

  • Vous disposez de temps allouĂ© et rĂ©munĂ©rĂ© en contribuant au dĂ©veloppement de votre expertise technique et de celle du groupe (participation Ă  des Tech days, animation d’une confĂ©rence Ă  l’interne ou Ă  l’externe, rĂ©daction d’articles, rencontres avec nos candidats en processus de recrutement
)

  • Un abonnement illimitĂ© LinkedIn Learning offert

Bien-ĂȘtre au travail :

  • Un accord de tĂ©lĂ©travail flexible et personnalisable en vigueur depuis 2014

  • Un partenariat avec Gymlib qui favorise le sport en entreprise

  • Des initiatives locales (afterworks, dĂ©fis sportifs, team buildings, 
)

Et bien plus encore :

  • Parce que les meilleurs cooptent les meilleurs, une politique de cooptation attractive rĂ©munĂ©rĂ©e dĂšs l’arrivĂ©e du collaborateur

  • En plus de votre salaire : participation, compte Ă©pargne temps, actionnariat...

👉 Votre parcours candidat

Notre processus de recrutement se compose de deux étapes clés :

  • Un entretien de recrutement RH avec un Talent Acquisition Specialist pour dresser un bilan de votre parcours professionnel et identifier les trajectoires de carriĂšre possibles au sein de notre groupe

  • Un entretien d’évaluation technique pour rĂ©aliser un diagnostic de vos compĂ©tences techniques et identifier les compĂ©tences sur lesquelles poursuivre votre Ă©volution

Vous aurez également la possibilité de rencontrer pour compléter votre processus un acteur de notre pÎle Business ou un pair de votre métier pour échanger sur son expérience collaborateur.

Nous avons hùte de vous rencontrer !

A bientĂŽt,

L’équipe NĂ©osoft 🖐

Apply now Apply later

* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰

Job stats:  0  0  0

Tags: Audits Cloud DevOps IEC 62443 ISO 27005 NIST Vulnerabilities

Perks/benefits: Conferences Flex hours

Region: Europe
Country: France

More jobs like this

Explore more career opportunities

Find even more open roles below ordered by popularity of job title or skills/products/technologies used.