OmDev Logo
GetYourJob
0
Publié il y a 113 jours

Consultant GRC F/H

Entreprise
Localisation
Marseille 01
Sur site
Type de contrat
CDI
Niveau
Mid
Rémunération
42 000 - 54 000€• Salaire annuel

Salaire du marché

Médiane du marché
50k€
Dans le marché
43k€fourchette habituelle53k€
Cette offre : 48k€

Basé sur 84 offres pour ce poste (Mid, France, 3 dernières semaines). Fourchette habituelle 43k€–53k€, médiane 50k€. Cette offre (48k€) est dans la fourchette.

0vues
0clics

Description du poste

Responsabilités :

Accompagnement et conseil en cybersécurité :

  • Accompagner les clients dans la définition et l’amélioration de leur posture de cybersécurité.
  • Conseiller sur les meilleures pratiques en matière de gestion des risques, de gouvernance et de sécurité des systèmes d’information.
  • Apporter une expertise cybersécurité adaptée aux contextes bancaires, industriels ou sensibles.

Analyse de risques et gestion de la conformité :

  • Réaliser des analyses de risques selon les méthodologies EBIOS RM et via des outils dédiés (EGERIE).
  • Identifier les risques cyber, évaluer leur criticité et proposer des plans de traitement adaptés.
  • Accompagner les clients dans les démarches d’homologation et de mise en conformité réglementaire.
  • Mettre en œuvre et suivre les référentiels et normes (ISO 27001, IEC 62443, NIS, DORA, NIST, LPM, PASSI).

Audit et évaluation de la sécurité :

  • Évaluer les systèmes d’information, infrastructures et organisations afin d’identifier les vulnérabilités et écarts de conformité.
  • Analyser les dispositifs de sécurité existants en s’appuyant sur un vernis technique infra/cyber.
  • Formuler des recommandations pragmatiques, priorisées et alignées avec les enjeux métiers.

Gestion des incidents et continuité d’activité :

  • Accompagner les clients dans la définition et la mise à jour des plans de réponse aux incidents de sécurité.
  • Contribuer à l’élaboration des procédures de gestion de crise cyber et de communication associée.
  • Participer aux exercices de crise et retours d’expérience.

Sensibilisation et culture cybersécurité :

  • Concevoir et animer des programmes de sensibilisation à la cybersécurité.
  • Aider les clients à renforcer leur culture sécurité auprès des équipes métiers et techniques.
  • Adapter les messages aux différents niveaux de maturité et profils.

Veille réglementaire et expertise sectorielle :

  • Assurer une veille continue sur les réglementations, normes et menaces cyber.
  • Suivre les évolutions réglementaires et sectorielles (DORA, NIST, LPM, PASSI…).
  • Apporter une expertise contextualisée aux environnements critiques (IT / OT).

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Voir toutes les offres de Squad

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.