Cybersecurity GRC Manager
À propos de la mission. Une organisation recherche un Cybersecurity GRC Manager expérimenté pour renforcer son approche de gouvernance, de gestion des risques et de conformité en matière de sécurité de l'information. Le consultant rejoindra l'équipe de cybersécurité et travaillera en étroite collaboration avec le CISO, les équipes internes, les partenaires externes et les parties prenantes métier.
La mission se concentre sur la conformité ISO 27001:2022, NIS2, la gestion des risques, la préparation aux audits et l'amélioration continue du Système de Management de la Sécurité de l'Information. Ce rôle est idéal pour un professionnel GRC pragmatique qui combine de solides compétences en documentation, une expertise en gouvernance de la sécurité et la capacité à travailler dans un environnement multi-parties prenantes.
Ce que vous ferez.
- Rédaction et maintenance de la documentation du SMSI, y compris les politiques de sécurité, les procédures opérationnelles et les plans de traitement des risques.
- Soutien aux activités de certification ISO 27001, de l'analyse des écarts à la préparation de l'audit.
- Préparation des audits internes et externes et suivi des non-conformités.
- Soutien aux initiatives de conformité NIS2 pour les entités essentielles et importantes.
- Tenue des registres de risques, suivi des contrôles et plans d'action.
- Utilisation et administration d'un outil GRC tel que CISO Assistant, OneTrust, ServiceNow GRC, Archer ou équivalent.
- Facilitation d'ateliers avec les parties prenantes IT, métier et sécurité.
- Traduction des exigences réglementaires et de sécurité en contrôles pratiques et exploitables.
- Production de rapports et de tableaux de bord clairs pour la direction et les organes de gouvernance.
- Soutien au CISO dans la structuration de la gouvernance de la sécurité à travers plusieurs parties prenantes.
Ce qui est demandé
- 3 à 5+ ans d'expérience en GRC, conformité en sécurité de l'information ou gestion des risques IT.
- Solide connaissance d'ISO 27001:2022, y compris le cycle de vie du SMSI, les contrôles de l'Annexe A et les exigences d'audit.
- Expérience de la conformité NIS2 ou des cadres réglementaires de sécurité.
- Expérience des méthodologies d'analyse des risques telles qu'ISO 27005, EBIOS RM ou équivalent.
- Capacité à rédiger une documentation de haute qualité en français: politiques, procédures, plans de traitement des risques, rapports d'audit.
- Compréhension du GDPR et de son lien avec la gouvernance de la sécurité de l'information.
- Bonne compréhension de l'infrastructure IT et des concepts de cybersécurité.
- Solides compétences en communication avec les équipes techniques, la direction et les parties prenantes métier.
- Capacité à travailler de manière autonome et à produire des livrables concrets.
Atouts.
- L'expérience de la préparation ou du soutien à la certification ISO 27001 est très appréciée.
- L'expérience avec des outils GRC tels que CISO Assistant, OneTrust, ServiceNow GRC ou Archer est un plus.
- Certification ISO 27001 Lead Implementer ou Lead Auditor.
- Expérience dans des environnements MSP, de conseil ou multi-clients.
- Expérience dans des secteurs réglementés tels que le secteur public, l'énergie, l'eau, la santé, la finance ou les infrastructures critiques.
- Connaissance des contrôles CIS, IEC 62443, des directives ANSSI ou des environnements OT/IT.
- Anglais technique.
Profil
- Vous avez au moins 3 ans d'expériences professionnelles en IT.
- Vous maîtrisez au moins le français, l'anglais est un plus.
- Vous êtes désireux d'apprendre, motivé et curieux.
Comment postuler
Consultez le texte complet de la mission et les informations de candidature des que votre candidature sur mesure est prete.
Commandez une candidature sur mesure pour consulter la mission complete et les informations de candidature.
Plus de contexte, moins d'heures de recherche dispersees.
Vous recevez juste assez de contexte pour evaluer si cette mission est interessante. Le briefing complet, les details client et les prochaines etapes restent disponibles dans l'app.