OmDev Logo
GetYourJob
0
Publié il y a 203 jours

Senior GRC consultant - ISO27001 - Freelance

Entreprise
Top ProfilCabinet de recrutement
Localisation
France
Full remote
Type de contrat
Freelance
Niveau
Senior
Rémunération
590ۥ Taux journalier

Salaire du marché

Médiane du marché
545€/j
Dans le marché
490€/jfourchette habituelle625€/j
Cette offre : 590€/j

Basé sur 76 offres pour ce poste (Senior, France, 3 dernières semaines). Fourchette habituelle 490€/j–625€/j, médiane 545€/j. Cette offre (590€/j) est dans la fourchette.

0vues
0clics

Description du poste

Daily rate: 590

Contexte de la mission

Dans le cadre de la préparation d’audits de certification ISO 27001, une équipe cybersécurité recherche un consultant GRC senior afin de renforcer ses capacités opérationnelles sur la phase finale de mise en conformité.

La mission se situe dans une phase stratégique : préparation des audits, mise à jour des politiques de sécurité et consolidation du dispositif de gouvernance cyber.

Le consultant sera pleinement intégré à l’équipe GRC et interviendra dans un environnement technique moderne orienté cloud et scale-up, en interaction avec les équipes Engineering, DevSecOps et les parties prenantes métier.

L’objectif est d’assurer un niveau de maturité suffisant du dispositif de sécurité avant les audits de certification.

Missions

Gouvernance et conformité sécurité

  • Participer à la gouvernance cybersécurité et aux rituels associés

  • Revoir et améliorer les politiques et processus de sécurité existants

  • Rédiger et formaliser de nouvelles politiques de sécurité si nécessaire

  • Garantir l’alignement des pratiques internes avec les exigences ISO 27001

Préparation des audits

  • Contribuer activement à la préparation des audits de certification ISO 27001

  • Identifier et documenter les écarts de conformité

  • Participer à la constitution des éléments de preuve pour les auditeurs

  • Apporter un regard expert sur les attentes des organismes de certification

Gestion des risques

  • Participer aux analyses de risques cybersécurité

  • Contribuer à la mise à jour du registre de risques

  • Participer à l’évaluation et au suivi des risques tiers (fournisseurs / partenaires)

Support aux équipes internes

  • Apporter un support compliance sécurité aux équipes internes

  • Accompagner les équipes techniques et métiers dans la compréhension des exigences sécurité

  • Participer à la diffusion des bonnes pratiques cybersécurité dans l’organisation

Environnement technique et cadre de travail

La mission se déroule dans un environnement technique moderne incluant :

  • Infrastructures cloud

  • Organisations DevSecOps

  • Architecture orientée produit et delivery rapide

  • Collaboration étroite avec les équipes engineering et plateforme

Profil recherché

Expérience

  • 5 ans minimum d’expérience en cybersécurité, avec une spécialisation GRC

  • Expérience concrète de mise en conformité ISO 27001

  • Expérience en préparation ou accompagnement d’audits de certification

Compétences clés

  • Maîtrise des frameworks GRC et compliance sécurité

  • Excellente compréhension des exigences ISO 27001

  • Expérience en gestion des risques cybersécurité

  • Expérience en gestion des risques tiers

  • Capacité à rédiger des politiques de sécurité et documents de gouvernance

Environnement technique

  • Bonne compréhension des environnements cloud

  • Familiarité avec les pratiques DevSecOps

  • Expérience dans des environnements tech / scale-up appréciée

Soft skills

  • Forte capacité d’analyse et de structuration

  • Très bonnes compétences rédactionnelles

  • Capacité à travailler avec des équipes techniques et métiers

  • Anglais professionnel obligatoire

Type : Freelance
Durée : 4 mois renouvelable (extension possible jusqu’à octobre)
Démarrage : ASAP
Localisation : Full remote
Langue : Anglais obligatoire
Expérience : 5 ans minimum en cybersécurité / GRC

Process : 1 entretien d'1h

Exigences du poste

Stack technique :

CybersecurityRegulatory ComplianceCOMPLIANCE

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Top ProfilCabinet de recrutement
Voir toutes les offres de Top Profil

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.