Ingénieur Cybersécurité GRC (H/F)
Cette offre vous intéresse ?
Descriptif de l'offre
Qui sommes-nous ?
AFD.TECH, expert en conseil IT, a rejoint Accenture en 2022, leader mondial du numérique, du Cloud et de la cybersécurité. Avec plus de 730 000 talents, Accenture transforme les défis de ses clients en succès durables grâce à l’innovation et à la technologie.
En 2024, AFD.TECH Part of Accenture affirme son expertise IT et renforce son positionnement dans les secteurs du Luxe, de l’Énergie, de la Banque, de la Défense et bien d’autres. Grâce à son savoir-faire en infrastructure, développement applicatif et services Cloud, l’entreprise, présente en France, Belgique et Maroc, compte plus de 2 000 talents et réalise un chiffre d’affaires de 180M€.
Dans le cadre d’un projet stratégique, nous recherchons un Ingénieur Cybersécurité GRC pour un client grand compte, afin de renforcer la gouvernance, la gestion des risques et la conformité (GRC) en cybersécurité.
Vos missions
En tant qu’Ingénieur Cybersécurité GRC, vous serez chargé(e) d’accompagner notre client dans la définition et l’application de ses politiques de sécurité, de gestion des risques et de mise en conformité.
Vos principales responsabilités :
Gouvernance et stratégie cybersécurité
Définition et mise en œuvre des politiques de sécurité SI.
Participation à l’élaboration de schémas directeurs de cybersécurité.
Sensibilisation et accompagnement des équipes techniques et métiers aux enjeux cyber.
Gestion des risques et conformité
Réalisation d’analyses de risques basées sur les méthodologies EBIOS RM, ISO 27005.
Suivi et accompagnement des plans de remédiation des risques identifiés.
Conformité aux référentiels ISO 27001, NIST, DORA, RGPD, NIS2.
Préparation et suivi des audits ANSSI, PASSI, réglementaires.
Gestion des incidents et contrôle de sécurité
Mise en place et suivi d’indicateurs de sécurité et de tableaux de bord cyber.
Participation aux revues de sécurité et audits internes/externe.
Suivi des tests d’intrusion et audits de configuration, coordination avec les équipes techniques.
Veille réglementaire et amélioration continue
Surveillance des évolutions des normes et réglementations cybersécurité.
Participation aux groupes de travail et instances de gouvernance.
Proposition d’améliorations des processus et outils de gestion des risques.
Profil recherché
Compétences techniques requises :
Gouvernance & conformité : ISO 27001, NIST, DORA, NIS2, RGPD.
Gestion des risques : EBIOS RM, ISO 27005, analyse de risques IT.
Audits & contrôles : PASSI, audits internes et réglementaires, revue de sécurité.
Gestion des incidents : Détection, réponse et reporting cyber.
Reporting & KPI : Élaboration de tableaux de bord cyber et suivi des risques.
Soft Skills :
Esprit analytique et structuré pour l’évaluation des risques.
Sens de la pédagogie et capacité à vulgariser des sujets techniques.
Aptitude à collaborer avec des équipes IT, métiers et direction.
Capacité à anticiper les évolutions réglementaires et cyber.
Formation et expérience :
Bac+5 en cybersécurité, gestion des risques, ou équivalent.
Expérience de minimum 4 ans en gouvernance, gestion des risques et conformité cyber.
Certifications appréciées : ISO 27001 Lead Implementer/Auditor, CISSP, CISM, EBIOS RM.
Pourquoi nous rejoindre ?
Un projet stratégique : Accompagnez un client grand compte dans la structuration de sa gouvernance cyber.
Un rôle clé : Impact direct sur la conformité et la gestion des risques de l’organisation.
Des perspectives d’évolution : Formations, certifications et montée en compétences en cybersécurité GRC.
Un cadre de travail motivant : Collaboration avec des experts, environnement stimulant.