Consultant GRC - Sécurité SI H/F [Nantes/Rennes]
Rejoignez la communauté Almond et collaborez avec nos experts passionnés pour bâtir un avenir numérique plus sûr et innovant !
Almond est un acteur Cyber de référence en Europe.
Rejoignez nos équipes spécialisées en cybersécurité, infrastructure et cloud qui sécurisent le monde numérique d’aujourd’hui et inventent celui de demain !
Nous sommes à la recherche d'un Consultant GRC – sécurité des SI (H/F) pour faire partie de notre équipe Ouest (Nantes et Rennes) composée d’une cinquantaine de collaborateurs.
Intégrer nos équipes, c’est rejoindre un collectif passionné, bénéficier d’un environnement stimulant proposant des opportunités de formation et d’évolution au sein du groupe.
Vos missions :
Vous serez amené(e) à intervenir sur des missions diversifiées et polyvalentes sur la thématique de la gouvernance de la sécurité des systèmes d’information :
Définir et accompagner la gouvernance de la Sécurité des Systèmes d’Information :
· Participation à la création et la mise en œuvre du Schéma Directeur SSI, définition des indicateurs de suivi ;
· Rédaction des documents de gouvernance de sécurité de l’information (Politique de Sécurité du SI, chartes informatiques, gouvernance des données, etc.) ;
· Réalisation d’analyses de risques ;
· Pilotage de la mise en œuvre de mesures de sécurité techniques et organisationnelles.
· Accompagner la mise en conformité aux référentiels SSI (PCI DSS, ISO 2700x, RGPD, HADS, LPM, HDS, etc.)
· Définition du périmètre de certification ;
· Conduite de PIA, de cartographies de DCP et de leurs traitements ;
· Analyse des risques ;
· Analyse d’écarts en regard du référentiel ;
· Audit à blanc, audit interne et audit des tiers ;
· Audit de certification.
En fonction de votre maturité sur les sujets traités, au besoin vous serez accompagné(e) et soutenu(e) par votre manager et vos collègues experts tout au long de vos missions.
Modalités :
· Déplacements professionnels chez les clients à prévoir
· Protection du secret de la défense : renseignement d’un dossier de demande d’habilitation étudié par l’autorité compétente
Profil recherché :
· Diplôme d’un grade de Master ou d’une école d’Ingénieur · Une première expérience réussie (2 ans minimum) dans les métiers du conseil ou chez un client final
· Connaissance des référentiels et méthodologies en cybersécurité (ISO 2700x, EBIOS RM, PCI DSS, RGPD, HADS, LPM, HDS, etc.)
· Compétences en informatique opérationnelle (systèmes, réseaux, etc.)
· La détention de certification et/ou qualification (PASSI, PACS, ISO 2700x, etc.) serait un plus
· Capacités d'analyse et d’adaptation
· Bonnes capacités d'expression orale et écrite en français et en anglais
· Curiosité, notamment dans le domaine cyber (veille) et proactivité
Ce que nous offrons :
· Des projets à fort impact, sur des enjeux de souveraineté numérique, cloud et sécurité industrielle par exemple.
· Un process d’intégration complet (plateforme d’onboarding, parrain/marraine, matinée et soirée d’intégration).
· Une montée en compétences facilitée avec un centre de formation interne (Almond Institute), un management de proximité et un accompagnement personnalisé.
· Un équilibre vie pro/vie perso favorisé (télétravail, horaires flexibles)
· Un environnement convivial et une vie interne dynamique : afterworks, séminaires, week-end ski, activités CSE
· Un package salarial et des primes de cooptations attractives
· Des opportunités d’évolutions dans un groupe en pleine croissance (mobilité interne, spécialisation, management, international)
Processus de recrutement :
· Entretien RH
· Rencontre avec un Opérationnel de la Practice
· Rencontre avec le Manager de la Practice
· Proposition finale
Les entretiens peuvent être réalisés en présentiel ou en distanciel (via Teams). Nous vous garantissons un retour rapide.
Qui sommes-nous ?
Almond est un acteur majeur européen de la cybersécurité, doté des plus hauts niveaux de certifications et agréments (PASSI-LPM, CESTI, ANSSI, PCI QSA, Label France Cyber, etc.) et impliqué dans le développement de l’écosystème cyber.
Fort de plus de 450 spécialistes, le groupe couvre l’ensemble de la chaîne de valeur cyber : conseil, audit, tests d’intrusion, intégration, SOC/CERT, GRC, sécurité cloud et évaluation de produits.
Notre mission : protéger, innover et anticiper les menaces de demain, au service de la confiance numérique de nos clients publics et privés.
Rejoindre nos équipes, c’est intégrer un collectif passionné, bénéficier d’un environnement stimulant et profiter de nombreuses opportunités d’évolution au sein du groupe.
Localisation et accès :
Poste ouvert à : Rennes (35) – Métro A ; lignes de bus et à Nantes (44) – Bus C3 et 50, Tramway à proximité, Parking voiture, moto, vélo
- Département
- Governance, Risk & Compliance
- Localisations
- Saint-Herblain, Rennes
- Statut à distance
- Hybride
- Salaire annuel
- 42 000 € - 60 000 €
- Type de contrat
- CDI
- Marques
- Almond
- Niveau d'expérience
- Confirmé(e)