Offre d’emploi – Consultant Cybersécurité GRC Confirmé (H/F)
Localisation : Paris
Contrat : CDI
Expérience : 3 à 8 ans
Dans le cadre du renforcement de notre practice Cybersécurité (eXalt Shield), nous recherchons plusieurs Consultant(e)s Cybersécurité GRC confirmé(e)s pour accompagner nos clients (grands comptes).
Vous interviendrez sur des missions à forte valeur ajoutée, mêlant gouvernance, gestion des risques, conformité réglementaire et pilotage de la sécurité.
Missions principales
En tant que consultant GRC, vous serez amené(e) à :
- Accompagner les clients dans la définition et la mise en œuvre de leur gouvernance cybersécurité
- Réaliser des analyses de risques (EBIOS RM, ISO 27005, MEHARI)
- Participer à la mise en conformité avec les référentiels et réglementations :ISO 27001 / 27002, NIS2, DORA, RGPD, Politiques SSI et référentiels internes
- Rédiger et maintenir la documentation sécurité (PSSI, politiques, procédures, chartes)
- Piloter ou contribuer à des audits de sécurité (internes, externes, fournisseurs)
- Sensibiliser les parties prenantes (ateliers, formations, comités)
- Contribuer à l’amélioration continue des pratiques GRC internes
Profil recherché
- Formation Bac+5 (école d’ingénieur, université ou équivalent)
- 3 à 8 ans d’expérience en cybersécurité, avec une forte dominante GRC
- Bonne maîtrise des standards et méthodologies : ISO 27001 / 27002 / 27005, EBIOS RM
- Réglementations européennes (NIS2, RGPD, DORA)
- Capacité à évoluer dans des environnements complexes et multi‑acteurs
- Excellentes qualités rédactionnelles et de synthèse
- Aisance relationnelle et posture de conseil
- Français courant, anglais professionnel requis
Atouts appréciés
- Certifications : ISO 27001 Lead Implementer/Auditor, ISO27005 Risk Manager, EBIOS RM, CISSP, CISM, CRISC
- Connaissance des secteurs réglementés (banque, assurance, industrie)
Pourquoi nous rejoindre ?
- Environnement stimulant et collaboratif
- Parcours de carrière structuré et évolutif
- Politique de formation et de certification