Consultant Cybersécurité H/F - Formind
- CDI
- Formind
Les missions du poste
Au sein de notre agence de Bordeaux,nous recherchons un Consultant Cybersécurité GRC pour intervenir auprès d'un acteur majeur du service public.
Vous rejoindrez une mission à forte dimension opérationnelle, au sein d'un environnement structuré et exigeant. Vous accompagnerez les équipes du client dans l'analyse de la conformité des projets, l'intégration des exigences de sécurité dans les dossiers d'architecture et l'évaluation du niveau de maîtrise des risques liés aux prestataires et partenaires tiers.
Votre rôle consistera principalement à accompagner le client dans l'analyse, la formalisation et le suivi de ses exigences de cybersécurité.
À ce titre, vous interviendrez notamment sur les activités suivantes :
Analyse de conformité des projets
- Analyser les dossiers projets sous l'angle de la conformité et de la sécurité ;
- Étudier les dossiers d'architecture, d'urbanisation et de sécurité afin d'identifier les écarts, les risques et les points nécessitant une vigilance particulière ;
- Vérifier la prise en compte des exigences de cybersécurité dans les choix fonctionnels et techniques ;
- Challenger les éléments communiqués par les équipes projets, les architectes et les parties prenantes ;
- Formaliser des avis, recommandations et plans d'actions adaptés au contexte du projet ;
- Participer au suivi des écarts identifiés et à la définition des mesures correctrices ;
- Contribuer à la préparation des dossiers présentés dans les différentes instances de validation ou de gouvernance.
Évaluation des tiers
- Participer à l'évaluation du niveau de maturité cybersécurité des prestataires, fournisseurs et partenaires ;
- Analyser les réponses apportées aux questionnaires ou cadres d'évaluation de sécurité ;
- Relire et challenger les cadres de réponse transmis par les tiers ;
- Identifier les réponses incomplètes, insuffisamment étayées ou nécessitant des compléments ;
- Évaluer les risques associés aux prestations, aux accès, aux données manipulées et aux services externalisés ;
- Formuler des recommandations et proposer, lorsque cela est nécessaire, des mesures de réduction des risques ;
- Assurer le suivi des plans d'actions définis avec les différentes parties prenantes.
Conseil et accompagnement
- Apporter votre expertise aux équipes projets et métiers sur les sujets de gouvernance, de risques et de conformité ;
- Faciliter la compréhension et l'appropriation des exigences de sécurité par des interlocuteurs techniques et non techniques ;
- Participer à l'amélioration continue des méthodes, outils, référentiels et supports d'analyse ;
- Produire des livrables clairs, structurés et directement exploitables par le client ;
- Contribuer au partage des connaissances et des bonnes pratiques au sein de l'équipe.
Vous êtes diplômé d'une école d'ingénieurs, d'une école spécialisée en cybersécurité, d'une université ou d'une formation équivalente de niveau Bac +5.
Vous disposez d'une première expérience significative en cybersécurité, idéalement acquise en cabinet de conseil, au sein d'une direction cybersécurité ou dans un environnement fortement réglementé. Une expérience en GRC, analyse de conformité, sécurité des projets, architecture de sécurité ou évaluation des tiers constituera un atout important.
Ce qui vous permettra de réussir dans cette mission
- Une bonne compréhension des enjeux de gouvernance, de risques et de conformité en cybersécurité ;
- Une capacité à analyser des dossiers d'architecture, d'urbanisation et de sécurité ;
- Une aptitude à identifier les écarts de conformité et à formuler des recommandations pragmatiques ;
- Une bonne compréhension des risques liés aux prestataires, fournisseurs et services externalisés ;
- De solides capacités d'analyse, de synthèse et de formalisation ;
- Une excellente qualité rédactionnelle ;
- La capacité à challenger des réponses tout en conservant une posture constructive ;
- De l'aisance dans les échanges avec des interlocuteurs métiers, techniques, sécurité et décisionnaires ;
- Un bon niveau d'autonomie, de rigueur et d'organisation ;
- Le sens du service, de la confidentialité et des responsabilités ;
- Une appétence pour les environnements complexes et les missions présentant des enjeux de sécurité importants.
Une connaissance des référentiels et cadres de référence tels que ISO 27001, ISO 27005, EBIOS Risk Manager, NIST, guides de l'ANSSI ou réglementation applicable aux acteurs publics sera appréciée.
Formind est un acteur français de référence en cybersécurité, avec une offre 360° couvrant le conseil, l'intégration et les services managés.
Nos équipes accompagnent grands comptes, ETI et acteurs publics sur des enjeux cyber à forte valeur ajoutée.
Compétences requises
- Amélioration continue
- Gestion du risque
- Autonomie
- Relation client
- ISO 27001
- Esprit d'analyse
- Cyber-sécurité