Les missions du poste

Vous allez intégrer un spécialiste lyonnais de la cybersécurité, localisé dans le 9ème arrondissement.


Vous êtes expert en cybersécurité, gestion des risques et conformité et souhaitez intervenir sur des problématiques GRC à forts enjeux.


Vous allez intégrer un cabinet lyonnais de conseil indépendant, spécialisé en cybersécurité.

Nous recherchons un(e) Consultant(e) Cybersécurité GRC pour accompagner les clients du cabinet dans la maîtrise de leurs risques cyber, leurs enjeux de conformité et la résilience de leurs activités.

Vous interviendrez auprès des clients, dans une contexte multiclients, et sur des missions au forfait.

Spécialiste en gouvernance et stratégie, vous pouvez être amené à définir la stratégie de sécurité de l'entreprise cliente et participer à la gouvernance de celle-ci.


Vos missions

Vous serez notamment chargé de :

  • Réaliser les analyses de risques cyber ;
  • Élaborer et suivre les plans de traitement des risques ;
  • Mettre en place les tableaux de bord et indicateurs de suivi ;
  • Accompagner les clients dans leurs démarches de conformité ;
  • Interpréter les rapports de tests de sécurité ;
  • Élaborer et mettre à jour les Plans de Continuité d'Activité (PCA) ;
  • Participer à la préparation et aux exercices de gestion de crise ;
  • Suivre les tests et actions de sécurité ;
  • Conduire les réunions de suivi et rédiger les comptes rendus ;
  • Être le référent technico-fonctionnel auprès des clients ; au besoin, être porteur de conviction ou de persuasion (!): vous animez aussi des ateliers de travail
  • Contribuer à l'amélioration continue de la documentation et des dispositifs de sécurité.

Le profil recherché

Vous êtes diplômé d'un Bac +4/5 en informatique, cybersécurité ou sécurité des systèmes d'information et justifiez d'au moins 3 ans d'expérience dans le domaine IT (conduite de projet, audit) et/ou en cybersécurité / GRC.


Vous maîtrisez idéalement :

  • L'analyse et la gestion des risques ;
  • Les référentiels ISO 27001 et ISO 27005 ;
  • Les enjeux de résilience et de continuité d'activité ;
  • Les plans de traitement des risques ;
  • L'analyse de rapports de sécurité.

Vous détenez le cas échéant les certifications suivantes (ce serait un plus, mais rien d'obligatoire!) :

  • ISO 27001 lead implementor
  • ISO 27001 auditor
  • CISSP
  • EBIOS RM
  • ISO 27005

Rigoureux(se), impliqué(e) et passionné(e), vous possédez une solide culture de la cybersécurité opérationnelle.

Force de proposition, vous êtes capable de challenger les équipes métiers et de les accompagner dans l'intégration des exigences de sécurité au sein de leurs projets.

Vous disposez d'excellentes qualités rédactionnelles et d'une bonne aisance à l'oral en français.


Compétences requises

  • Gestion de crise
  • Amélioration continue
  • Gestion du risque
  • Relation client
  • Rigueur et méthode
  • Élaboration du PCA
  • ISO 27001
  • Analyse des risques
  • Français
  • Force de proposition
  • Cyber-sécurité
Postuler sur le site du recruteur

Ces offres pourraient aussi vous correspondre.

Recherches similaires

L’emploi par métier dans le domaine Informatique à Lyon