Basé sur 76 offres pour ce poste (Senior, France, 3 dernières semaines). Fourchette habituelle 490€/j–625€/j, médiane 545€/j. Cette offre (590€/j) est dans la fourchette.
Dans le cadre de la préparation d’audits de certification ISO 27001, une équipe cybersécurité recherche un consultant GRC senior afin de renforcer ses capacités opérationnelles sur la phase finale de mise en conformité.
La mission se situe dans une phase stratégique : préparation des audits, mise à jour des politiques de sécurité et consolidation du dispositif de gouvernance cyber.
Le consultant sera pleinement intégré à l’équipe GRC et interviendra dans un environnement technique moderne orienté cloud et scale-up, en interaction avec les équipes Engineering, DevSecOps et les parties prenantes métier.
L’objectif est d’assurer un niveau de maturité suffisant du dispositif de sécurité avant les audits de certification.
Participer à la gouvernance cybersécurité et aux rituels associés
Revoir et améliorer les politiques et processus de sécurité existants
Rédiger et formaliser de nouvelles politiques de sécurité si nécessaire
Garantir l’alignement des pratiques internes avec les exigences ISO 27001
Contribuer activement à la préparation des audits de certification ISO 27001
Identifier et documenter les écarts de conformité
Participer à la constitution des éléments de preuve pour les auditeurs
Apporter un regard expert sur les attentes des organismes de certification
Participer aux analyses de risques cybersécurité
Contribuer à la mise à jour du registre de risques
Participer à l’évaluation et au suivi des risques tiers (fournisseurs / partenaires)
Apporter un support compliance sécurité aux équipes internes
Accompagner les équipes techniques et métiers dans la compréhension des exigences sécurité
Participer à la diffusion des bonnes pratiques cybersécurité dans l’organisation
La mission se déroule dans un environnement technique moderne incluant :
Infrastructures cloud
Organisations DevSecOps
Architecture orientée produit et delivery rapide
Collaboration étroite avec les équipes engineering et plateforme
5 ans minimum d’expérience en cybersécurité, avec une spécialisation GRC
Expérience concrète de mise en conformité ISO 27001
Expérience en préparation ou accompagnement d’audits de certification
Maîtrise des frameworks GRC et compliance sécurité
Excellente compréhension des exigences ISO 27001
Expérience en gestion des risques cybersécurité
Expérience en gestion des risques tiers
Capacité à rédiger des politiques de sécurité et documents de gouvernance
Bonne compréhension des environnements cloud
Familiarité avec les pratiques DevSecOps
Expérience dans des environnements tech / scale-up appréciée
Forte capacité d’analyse et de structuration
Très bonnes compétences rédactionnelles
Capacité à travailler avec des équipes techniques et métiers
Anglais professionnel obligatoire
Type : Freelance
Durée : 4 mois renouvelable (extension possible jusqu’à octobre)
Démarrage : ASAP
Localisation : Full remote
Langue : Anglais obligatoire
Expérience : 5 ans minimum en cybersécurité / GRC
Process : 1 entretien d'1h
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.