Consultant GRC âISP Industriel 5-9 XP
PARIS 2, France
â ïž We'll shut down after Aug 1st - try foođŠ for all jobs in tech â ïž
Neosoft
NĂ©osoft est un groupe indĂ©pendant de conseil en transformation digitale de prĂšs de 1800 collaborateurs rĂ©unis en communautĂ©s dâexpertsGroupe indĂ©pendant de conseil en transformation digitale de prĂšs de 1800 collaborateurs, NĂ©osoft sâest construit, depuis 2005, sur un modĂšle qui place lâexcellence, le dĂ©passement de soi et la RSE au cĆur de sa stratĂ©gie.
En nous rejoignant, vous intĂ©grez des communautĂ©s dâexperts et de talents qui vous permettent de dĂ©velopper vos compĂ©tences et dâoffrir Ă nos clients le meilleur accompagnement possible.
Â
Notre savoir-faire sâarticule autour de nos 6 domaines dâexpertise :âŻ
Conseil & Agilité
Cybersécurité
Data
DevOps
Infrastructures & Cloud
Software Engineering
â
Nous recherchons pour intégrer notre Practice Cybersecurité , un Consultant GRC Indus (H/F).
Directement rattaché au Practice Lead, vous bénéficierez dans un premier temps d'une période d'intégration vous permettant de découvrir le groupe, nos enjeux et nos équipes.
En intégrant notre Practice, voici des exemples de missions qui vous seront proposées :
đŻ Vos missions
RĂ©aliser les analyses de risques cybersĂ©curitĂ© et dĂ©finir les plans de traitement des risques (EBIOS RM, ISO 27005, mĂ©thode client, etc.)Â
RĂ©aliser des Ă©valuations du niveau de sĂ©curitĂ© / de maturitĂ© / de conformitĂ© relativement Ă lâĂ©tat de lâart du marchĂ© ou des normes et bonnes pratiques du domaineÂ
DĂ©finir les stratĂ©gies de mise en conformitĂ© (Ă une rĂ©glementation, Ă une norme, Ă un rĂ©fĂ©rentiel dâexigences) sous la forme de plans dâactionÂ
Accompagner Ă lâapplication de la politique cybersĂ©curitĂ© (programme dâaudits, campagne de sensibilisation, application dâune dĂ©marche SMSI, etc.)Â
Accompagner au pilotage de la cybersĂ©curitĂ© (contribution Ă la comitologie cybersĂ©curitĂ©, mise en Ćuvre dâindicateurs et tableaux de bord, gestion dâincidents de cybersĂ©curitĂ©, etc.)Â
Effectuer des prĂ©conisations et des recommandations sur lâamĂ©lioration du niveau de cybersĂ©curitĂ© des environnements du clientÂ
Informer et sensibiliser les directions gĂ©nĂ©rales et les directions mĂ©tiers sur les enjeux de cybersĂ©curitĂ© et l'Ă©tat de la menaceÂ
Former les utilisateurs, les intervenants techniques et autres relais opĂ©rationnels aux bonnes pratiques de cybersĂ©curitĂ©Â
Assurer une veille sur les menaces et les vulnĂ©rabilitĂ©s existantes et Ă©mergentes ainsi que sur les concepts Ă©mergents en cybersĂ©curitĂ©Â
Faire rĂ©fĂ©rence sur les sujets cybersĂ©curitĂ© auprĂšs des clients, auprĂšs de la communautĂ© et auprĂšs des autres collaborateurs de la structureÂ
Collaborer avec les Ă©quipes transverses, participer Ă des initiatives internes (rĂ©unions de communautĂ©, confĂ©rences ou formations internes, etc.).Â
Contribuer Ă la communautĂ© cybersĂ©curitĂ© (participation Ă des groupes de travail thĂ©matiques, publication dâarticles, animation de confĂ©rences, etc.)Â
đ» Stack technique
Bonne connaissance des spĂ©cificitĂ©s de la cybersĂ©curitĂ© en environnement industriel (normes sectorielles, spĂ©cificitĂ©s des environnements industriels, etc.)Â
Bonne connaissance des principaux rĂ©fĂ©rentiels internationaux du domaine industriel (dont sĂ©rie ISA-99/IEC 62443, guides NIST, guide ANSSI, etc.)Â
Connaissance des fondamentaux des principaux domaines de la cybersĂ©curitĂ© (architecture sĂ©curisĂ©e, chiffrement, vulnĂ©rabilitĂ©s, certifications de sĂ©curitĂ©, etc.)Â
Connaissance des technologies de base de sĂ©curitĂ© et des outils associĂ©s et des vulnĂ©rabilitĂ©s des environnements usuels, y compris CloudÂ
Connaissance des pratiques et mĂ©thodes de gestion des risques de cybersĂ©curitĂ© (dont mĂ©thode EBIOS RM, norme ISO 27005, mĂ©thodes sectorielles, etc.)Â
đ Votre profil
Vous disposez de 5 Ă 9 ans dâexpĂ©rience dans le domaine de la GRC ou en tant que chef de projet cybersĂ©curitĂ©, dont des expĂ©riences significatives dans le domaine de la cybersĂ©curitĂ© industrielleÂ
đ Votre carriĂšre chez NĂ©osoft
Depuis sa crĂ©ation, NĂ©osoft place ses collaborateurs au cĆur de sa stratĂ©gie. Notre culture pourrait se rĂ©sumer en un mot : le collectif.
Nos communautĂ©s dâexperts vous donnent la possibilitĂ© dâapprendre, mais aussi de transmettre et de partager vos savoirs pour faire progresser les autres.
Nous veillons Ă ce que chacun bĂ©nĂ©ficie dâun accompagnement de proximitĂ© et dâun suivi de carriĂšre personnalisĂ© auprĂšs de votre manager dĂ©dié :
1 bilan dâactivitĂ© trimestriel pour suivre le dĂ©veloppement de vos compĂ©tences
1 entretien dâĂ©valuation qui a lieu chaque annĂ©e pour Ă©valuer votre performance et dĂ©terminer vos nouveaux objectifs
1 entretien annuel auprÚs de votre RH dans le but de cartographier vos nouvelles compétences pour échanger sur vos projets professionnels et souhaits de formation
đ Vos avantages
Formations et dĂ©veloppement de lâexpertise :
Vous disposez de temps allouĂ© et rĂ©munĂ©rĂ© en contribuant au dĂ©veloppement de votre expertise technique et de celle du groupe (participation Ă des Tech days, animation dâune confĂ©rence Ă lâinterne ou Ă lâexterne, rĂ©daction dâarticles, rencontres avec nos candidats en processus de recrutementâŠ)
Un abonnement illimité LinkedIn Learning offert
Bien-ĂȘtre au travail :
Un accord de télétravail flexible et personnalisable en vigueur depuis 2014
Un partenariat avec Gymlib qui favorise le sport en entreprise
Des initiatives locales (afterworks, dĂ©fis sportifs, team buildings, âŠ)
Et bien plus encore :
Parce que les meilleurs cooptent les meilleurs, une politique de cooptation attractive rĂ©munĂ©rĂ©e dĂšs lâarrivĂ©e du collaborateur
En plus de votre salaire : participation, compte épargne temps, actionnariat...
đ Votre parcours candidat
Notre processus de recrutement se compose de deux étapes clés :
Un entretien de recrutement RH avec un Talent Acquisition Specialist pour dresser un bilan de votre parcours professionnel et identifier les trajectoires de carriĂšre possibles au sein de notre groupe
Un entretien dâĂ©valuation technique pour rĂ©aliser un diagnostic de vos compĂ©tences techniques et identifier les compĂ©tences sur lesquelles poursuivre votre Ă©volution
Vous aurez également la possibilité de rencontrer pour compléter votre processus un acteur de notre pÎle Business ou un pair de votre métier pour échanger sur son expérience collaborateur.
Nous avons hùte de vous rencontrer !
A bientĂŽt,
LâĂ©quipe NĂ©osoft đ
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index đ°
Tags: Audits Cloud DevOps IEC 62443 ISO 27005 NIST Vulnerabilities
Perks/benefits: Conferences Flex hours
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.