Expert GRC Gouvernance, Risques et Conformité (HF)
Job Summary
Le contexte
La pression réglementaire NIS2 DORA RGPD exigences SecNumCloud transforme la sécurité en enjeu de direction générale. Notre conviction : la conformité nest pas une contrainte à subir mais un levier pour construire des architectures plus solides.
Au sein de la verticale Cyber de notre practice vous intervenez auprès de nos clients sur leurs sujets de gouvernance danalyse de risques et de mise en conformité en lien direct avec nos architectes cloud et infrastructure. Cette proximité est notre différenciant : nous ne livrons pas un rapport nous accompagnons la remédiation jusquà sa mise en œuvre technique.
Une practice en construction et vous en êtes acteur. Notre practice est engagée dans une démarche de structuration et la verticale Cyber est en pleine montée en puissance. Vous ne rejoignez pas une organisation figée vous aurez la possibilité réelle de faire évoluer la practice de construire nos offres GRC et de contribuer à structurer notre positionnement sur un marché en forte croissance
Vos missions
Gouvernance et conformité
- Accompagner nos clients dans leur mise en conformité : NIS2 DORA ISO 27001 RGPD référentiels sectoriels (HDS PCI DSS SecNumCloud selon les contextes)
- Réaliser des audits et des évaluations de maturité formaliser les écarts et construire les plans de remédiation
- Rédiger et faire vivre les corpus documentaires : PSSI politiques procédures chartes
- Préparer et accompagner les certifications et les audits externes
Gestion des risques
- Gestion des risques Conduire des analyses de risques : EBIOS Risk Manager ISO 27005
- Construire et animer les cartographies de risques les plans de traitement et les indicateurs de suivi
- Accompagner la gouvernance sécurité : comités tableaux de bord reporting à destination des directions
Lien avec la technique
- Traduire les exigences réglementaires en exigences darchitecture en lien avec nos architectes cloud et infrastructure
- Contribuer à la conception de nos landing zones et référentiels avec la conformité embarquée par défaut
- Participer aux plans de continuité et aux exercices de gestion de crise
Avant-vente et réponse aux appels doffres
- Participer à la rédaction technique de nos réponses aux appels doffres : méthodologie approche proposée livrables chiffrage
- Défendre nos propositions en soutenance y compris auprès de directions générales et de RSSI
- Contribuer à la qualification des besoins clients sur les sujets de conformité et de gouvernance
Contribution à la structuration de la practice
- Construire et faire évoluer nos offres GRC : audit de conformité accompagnement NIS2/DORA analyse de risques mise en place de SMSI
- Développer nos accélérateurs : matrices de conformité outillées kits daudit modèles de livrables référentiels de contrôles
- Contribuer à la structuration de la verticale Cyber et à son positionnement
- Animer la communauté cyber et porter la veille réglementaire de la practice
Qualifications :
Le profil que nous recherchons
Diplôme et expérience
- BAC5 diplôme dingénieur ou équivalent.
- Expérience : 8 ans minimum en cybersécurité dont 3 ans sur des sujets GRC
Compétences techniques et méthodologiques
- Maîtrise des référentiels : ISO 27001/27002/27005 NIS2 DORA RGPD guides ANSSI
- Méthodes danalyse de risques : EBIOS RM impérativement ISO 27005
- Conduite daudits et évaluations de maturité
- Compréhension solide des architectures techniques cloud infrastructure réseau IAM : vous devez pouvoir dialoguer dégal à égal avec nos architectes
- Connaissance des enjeux de sécurité cloud et des référentiels associés (CIS Benchmarks CSA CCM) appréciée
- Anglais professionnel : nos contextes clients sont fréquemment internationaux
Certifications
- ISO 27001 Lead Auditor ou Lead Implementer appréciée
- EBIOS Risk Manager CISM CISSP ou CRISC valorisées
Savoir-être
- Capacité à porter un discours de conviction auprès de directions générales et de COMEX
- Qualités rédactionnelles : vos livrables sont votre vitrine
- Pragmatisme : nos clients attendent des plans applicables pas des référentiels théoriques
- Envie de construire : la structuration dune practice demande de linitiative autant que de lexpertise
- Diplomatie et sens de la négociation dans des contextes où la sécurité est souvent perçue comme un frein
Informations supplémentaires :
Ce que nous vous proposons:
- Un rôle qui dépasse la mission : contribution directe à la construction de nos offres GRC et à la structuration de la verticale Cyber
- Une implication en avant-vente : rédaction technique des appels doffres et soutenances client
- Un positionnement stratégique au contact des décideurs
- Un budget formation et certification dédié
- Une équipe où GRC et technique travaillent ensemble et non en silos
- Un marché porteur sur lequel nous investissons
- Un parcours dévolution vers le rôle de référent de la verticale Cyber
Remote Work :
Yes
Employment Type :
Full-time
About Company
?? ?????????? ???????????? ???? ?????????????????????? ?????? ???? ???????????????? ALTEN is committed to meeting the expectations of its stakeholders and anticipating their requirements in the fields of innovation, R&D, and technological information systems. Founded in 1988 and pr ... View more