Description du poste :
Ciberobs recherche un(e) Consultant(e) GRC pour accompagner les directions et fonctions clés des entreprises dans la gestion de la cybersécurité, des risques et de la conformité. Le/la consultant(e) interviendra sur des missions de conseil, d’évaluation des risques, de gouvernance et de résilience, tout en produisant des recommandations concrètes et adaptées aux enjeux des clients.
Missions principales
Conduite des missions :
• Participer aux missions de gouvernance de la sécurité : diagnostic, définition de la cible, schémas directeurs et feuilles de route.
• Réaliser des évaluations des risques technologiques et cyber.
• Identifier, analyser, prioriser et suivre les risques et les actions de traitement.
• Accompagner les démarches de conformité à travers la mise en place de politiques, procédures et contrôles.
• Participer aux missions de continuité d’activité, gestion de crise et exercices.
• Produire des livrables structurés, clairs et orientés vers l’action.
Relation client :
• Conduire des entretiens et animer des ateliers avec les clients.
• Recueillir et analyser les informations afin de formaliser les constats.
• Traduire les problématiques techniques en recommandations compréhensibles pour les décideurs.
• Participer aux restitutions et défendre les analyses réalisées.
Qualité et amélioration continue :
• Appliquer les méthodologies du cabinet et contribuer à leur amélioration.
• Garantir la qualité, la cohérence et la traçabilité des travaux.
• Respecter strictement les exigences de confidentialité, d’éthique et de sécurité de l’information.
• Anticiper les difficultés, alerter et sécuriser l’avancement des missions.
Contribution au cabinet :
• Accompagner et encadrer les consultants juniors.
• Participer à la préparation des propositions commerciales et aux chiffrages.
• Contribuer à la création de modèles, méthodologies et supports internes.
Profil recherché
• Bac+4/5 en informatique, cybersécurité, audit SI, gestion des risques ou domaine équivalent.
• 4 à 6 ans d’expérience en cybersécurité, gouvernance, audit des systèmes d’information ou conformité, en cabinet ou en entreprise.
• Bonne maîtrise de la gouvernance de la sécurité, de la gestion des risques, des contrôles, politiques et organisations.
• Capacité à gérer de manière autonome un périmètre de mission et à garantir la qualité des travaux.
• Bonne capacité à évoluer dans des environnements professionnels exigeants et sensibles.
Compétences clés
• Gouvernance : politiques, organisation, matrices de responsabilités, comités, indicateurs et tableaux de bord.
• Gestion des risques : cartographie, analyse, traitement, suivi et contrôle interne.
• Bonne connaissance des référentiels ISO 27001, NIST, COBIT et, selon les missions, ITIL.
• Sensibilité aux enjeux de conformité, d’auditabilité et de gestion documentaire.
• Excellentes capacités rédactionnelles et de synthèse.
• Français excellent et anglais professionnel souhaité.
Qualités recherchées
• Autonomie et sens des responsabilités.
• Rigueur et esprit d’analyse.
• Esprit de synthèse et capacité à formuler des recommandations pertinentes.
• Aisance relationnelle et posture de conseil.
• Sens de la confidentialité et de l’éthique.
• Esprit d’équipe et goût pour la transmission.
Pour postuler, cliquer sur le bouton « Postuler ».