Consultant cybersécurité

mercredi 09 avril 2025
Rechercher une mission

Détails

Consultant sécurité
sécurité
Banque/Finance
régie sur site

Informations

France
à définir
Asap
NC

Au sein de notre BU Audit & Conseil GRC², vos principales missions seront :

  • Conseil sur la stratégie de sécurité :
  • Réaliser des évaluations du niveau de sécurité de l'organisation du client, le comparer à l'état de l'art du marché
  • Effectuer des préconisations et des recommandations sur l'amélioration du niveau de sécurité
  • Informer et sensibiliser les directions générales et les directions métiers sur les enjeux de cybersécurité et l'état de la menace
  • Assistance aux équipes sécurité
  • Mettre en place des méthodologies et des processus de sécurité, réaliser des analyses de risques de sécurité
  • Intervenir dans l'intégration des normes de sécurité et apporter une expertise lors de la mise en oeuvre des projets de sécurité
  • Assister dans le choix et l'utilisation des outils de sécurité, informer sur les évolutions des outils
  • Apporter son expertise pour analyser des incidents de sécurité et établir des plans correctifs et d'amélioration de la sécurité des SI (sur les plans technique et organisationnel)
  • Former les utilisateurs, intervenants techniques et autres relais opérationnels aux technologies et systèmes
de sécurité
  • Apport d'expertise technique
  • Assurer une veille sur les menaces existantes et émergentes et définir les mesures de protection à mettre en place
  • Apporter une expertise sur les incidents de sécurité sur le système d'information, sur les techniques utilisées et le profil des attaquants le cas échéant
  • Apporter une expertise sur la sécurité dans un domaine technique (état de l'art)
  • Réalisation d'audits
  • Adopter une vision globale du système d'information à auditer
  • Définir les plans d'audits et de contrôles au sein de l'organisation
  • Mener des contrôles permanents et/ou périodiques de sécurité, notamment sur la base de revues documentaires, de collecte de preuves, d'accès aux consoles et aux rapports des outils de sécurité ou de l'utilisation d'outils automatisés de contrôle de conformité
  • Mener et documenter des audits des processus de sécurité, analyser la documentation et les preuves, procéder à des interviews des équipes;
  • Rédiger des rapports intégrant une analyse des vulnérabilités et écarts constatés et mettre en évidence et évaluer les risques de sécurité et leurs impacts sur les métiers
  • Définir les recommandations permettant de remédier aux risques découlant des vulnérabilités découvertes
  • Collaborer avec les équipes informatiques pour mettre en oeuvre les recommandations
  • Produire des tableaux de bord du niveau de sécurité et de conformité
  • Formation
  • Concevoir et aider à réaliser des parcours et supports de formation à destination des utilisateurs et des publics exposés aux risques
Profil recherché

Diplômé (e) d'un Bac+5 en école d'ingénieur ou en master informatique avec une spécialisation en sécurité des systèmes d'information, vous avez au moins trois ans d'expérience dans le domaine de la GRC. Vous avez démontré votre expertise en réalisant des analyses de risques, notamment en utilisant la méthode Ebios RM, et vous êtes capable de proposer des solutions pragmatiques sur des sujets techniques et fonctionnels complexes liés à la Cybersécurité. Par ailleurs, vous êtes à l'aise en anglais, que ce soit pour échanger avec des clients ou pour animer des réunions.

Login