CONSULTANT.E CYBERSECURITE / GRC (H/F)
Description du poste
A propos de nous :
Société novatrice de conseil et expertise en cryptographie et cybersécurité, CRYPT.ON IT accompagne ses clients en France et à l'international sur leurs problématiques en sécurité, y compris les plus sensibles (Cryptographie, IoT, systèmes industriels, conformité règlementaire y compris référentiels ANSSI).
Plus d'informations sur https://cryptonit.fr
Contexte :
Dans le cadre d'une forte augmentation des sollicitations de nos clients et partenaires, nous recherchons un Consultant Cybersécurité en gouvernance / GRC.
Les tâches qui seront tout d'abord confiées sont la gestion de plusieurs projets de gouvernance (création de modules de formation et de sensibilisation à la cybersécurité ; rédaction de politiques de cybersécurité) et de gestion des risques (définir un processus de gestion des risques et/ou mettre en ?uvre des analyses de risques cybersécurité).
Ces missions au sein de notre équipe Projet permettront au candidat de prendre de la hauteur vis-à-vis d'éventuelles expériences passées au sein d'une équipe technique, ou de maintenir et d'acquérir des compétences techniques après une première expérience en gouvernance / GRC.
Ce poste à fort potentiel évolutif est à pourvoir en CDI et pourra mener à plus de responsabilités à moyen terme, suivant les aspirations et capacités du candidat.
Activités identifiées au cours de vos différentes missions :
Lors de vos différentes missions, vous pourrez avoir en charge les activités suivantes :
- Réaliser des audits et évaluations basées sur l'ISO27001
- Définir la gouvernance et rédiger les règles de la Cybersécurité
- Réaliser des feuilles de route et piloter des projets Cybersécurité
- Création de contenu de sensibilisation à la Cybersécurité
- Définir un processus de gestion des risques et mettre en ?uvre des analyses de risques
- Evaluer la conformité Cybersécurité vis-à-vis de référentiels internes ou externes
Informations complémentaires :
- Nos locaux sont à Malakoff (92), le candidat y sera rattaché par défaut
- Ce poste nécessite des déplacements ponctuels (souvent 1 à 3 jours consécutifs) sur site client
- Un nombre conséquent de nos projets est réalisé à l'international
- Le mode de travail préférentiel est un mix de présentiel et de télétravail, aménagé de façon flexible selon la localisation du consultant
Profil :
Formation et expérience :
Vous êtes diplômé(e) d'un Bac+4/5 en informatique et disposez de 1 an d'expérience minimum en sécurité des systèmes d'information ou êtes diplômé(e) d'un Bac+2 en informatique avec au moins 4 ans d'expérience en sécurité des systèmes d'information.
Compétences techniques attendues :
- Bonnes connaissances des méthodes d'analyse des risques cybersécurité
- Connaissances des méthodes de suivi de la performance/conformité cybersécurité
- Connaissances globales de l'architecture des systèmes d'information (systèmes, réseaux, infrastructures, )
- Connaissance des normes ISO (ISO27001, ISO27002, ISO27005)
- Des connaissances en protection des données personnelles (RGPD en particulier) seraient un plus.
- Vous disposez nécessairement de la certification ISO27001 Lead Auditor valide au regard de la version 2022 de la norme
Compétences personnelles et relationnelles :
- Bon communicant, aisance à l'oral
- Autonomie, esprit d'analyse et force de proposition
- Rédaction et synthèse
- Planification et organisation
- Anglais professionnel (oral, technique et rédactionnel)
Vous souhaitez prendre de la hauteur en Cybersécurité et diversifier votre éventail de spécialités.
Vous souhaitez participer à un projet d'envergure vous permettant de mettre à contribution vos compétences techniques et organisationnelles, et votre esprit d'analyse au sein d'une équipe à taille humaine au service de ses clients.
Candidature :
Pour nous rejoindre, envoyez votre candidature avec la référence 2309-GRC-PE
Horaires : 35H Travail en journée
Profil recherché
Langues
Anglais - Souhait?
Rémunération Annuel de 40000,00 Euros sur 12 mois