Responsabilités :
Accompagnement et conseil en cybersécurité :
- Accompagner les clients dans la définition et l’amélioration de leur posture de cybersécurité.
- Conseiller sur les meilleures pratiques en matière de gestion des risques, de gouvernance et de sécurité des systèmes d’information.
- Apporter une expertise cybersécurité adaptée aux contextes bancaires, industriels ou sensibles.
Analyse de risques et gestion de la conformité :
- Réaliser des analyses de risques selon les méthodologies EBIOS RM et via des outils dédiés (EGERIE).
- Identifier les risques cyber, évaluer leur criticité et proposer des plans de traitement adaptés.
- Accompagner les clients dans les démarches d’homologation et de mise en conformité réglementaire.
- Mettre en œuvre et suivre les référentiels et normes (ISO 27001, IEC 62443, NIS, DORA, NIST, LPM, PASSI).
Audit et évaluation de la sécurité :
- Évaluer les systèmes d’information, infrastructures et organisations afin d’identifier les vulnérabilités et écarts de conformité.
- Analyser les dispositifs de sécurité existants en s’appuyant sur un vernis technique infra/cyber.
- Formuler des recommandations pragmatiques, priorisées et alignées avec les enjeux métiers.
Gestion des incidents et continuité d’activité :
- Accompagner les clients dans la définition et la mise à jour des plans de réponse aux incidents de sécurité.
- Contribuer à l’élaboration des procédures de gestion de crise cyber et de communication associée.
- Participer aux exercices de crise et retours d’expérience.
Sensibilisation et culture cybersécurité :
- Concevoir et animer des programmes de sensibilisation à la cybersécurité.
- Aider les clients à renforcer leur culture sécurité auprès des équipes métiers et techniques.
- Adapter les messages aux différents niveaux de maturité et profils.
Veille réglementaire et expertise sectorielle :
- Assurer une veille continue sur les réglementations, normes et menaces cyber.
- Suivre les évolutions réglementaires et sectorielles (DORA, NIST, LPM, PASSI…).
- Apporter une expertise contextualisée aux environnements critiques (IT / OT).