Consultant cybersécurité- GRC F/H

Axians CC Marseille
  • Autre
  • Marseille, Bouches-du-Rhône
  • il y a 2 semaines
  • 50-69 k€
  • CDI

Présentation de l'entreprise

Dans un monde en évolution permanente, VINCI Energies accélère la transition environnementale en concrétisant deux mutations majeures, numérique et énergétique. Ses équipes déploient des technologies et des solutions multitechniques sur mesure, de la conception à la réalisation, l'exploitation et la maintenance. Ancrées dans leurs territoires, agiles et innovantes, ses 2 000 entreprises sont au cœur des choix énergétiques de leurs clients, de leurs infrastructures et de leurs process pour les rendre chaque jour plus fiables, plus efficients et plus durables. VINCI Energies vise une performance globale, attentive à la planète, utile aux hommes et solidaire des populations.

2023 : 19,3 milliards d'euros (chiffre d'affaires) // 97 000 collaborateurs // 2000 entreprises // 61 pays www.vinci-energies.com

Le poste

La cybersécurité est un enjeu incontournable de la stratégie des entreprises. Face à la recrudescence des menaces informatiques et à la digitalisation de notre société, les entreprises investissent pour protéger leurs systèmes d'information et limiter les risques d'attaques.
Notre entreprise Axians Cybersecurity Méditerranée a pour vocation de porter l'offre cybersécurité d'Axians, marque de VINCI Energies dédiée aux solutions d'information et de communication (ICT). Axians Cybersecurity Méditerranée propose des solutions basées sur la gestion des risques pour garantir une démarche structurée et cohérente en concertation avec les acteurs métiers et les acteurs IT de ses clients.

Dans le cadre de notre développement, nous recrutons à Marseille (13) ou Aix-en -Provence (13), en CDI, un.e :

Consultant Cybersécurité GRC (H/F)

VOS MISSIONS
Rattaché aux équipes d'Axians Cybersecurity Méditerranée, vos missions principales seront, les suivantes :

·        Réaliser des missions d'audit de maturité ou de conformité selon les référentiels en vigueur (ISO 27k, HDS, OSE-NIS, NIS2, DORA, IGI1300…) et d'accompagnement organisationnel et technique
·        Accompagner la direction générale de nos clients en vue d'assurer l'intérim de la sécurité des systèmes
·        Elaborer la stratégie Cybersécurité de nos clients et les accompagner dans la mise en œuvre du Système de Management de Sécurité l'Information (SMSI)
·        Assurer l'analyse et cartographie des risques SI (norme 27005

  • méthode EBIOS RM ou Mehari)
    ·        Piloter et réaliser des audits de sécurité organisationnel et technique, avec les experts
    ·        Accompagner nos clients dans leur conformité (27001, 27002, RGPD, PCI DSS, HDS, IGI 1300, NIS2, DORA, …)
    ·        Dispenser des formations et campagnes de sensibilisation en Cybersécurité
    ·        Participer au choix des éditeurs et des fournisseurs de services SI sous l'angle Cybersécurité
    ·        Promouvoir des offres de services pour analyser les risques et les vulnérabilités sur les systèmes et les équipements de nos clients
    ·        Participer aux préconisations pour les clients, avec les experts métier et techniques, des architectures techniques de référence répondant aux exigences (fonctionnalités, interopérabilité, etc.…) et aux besoins en tenant compte des réglementations en vigueur
    ·        Définir et aligner la stratégie de gouvernance du SI en l'intégrant dans la stratégie de gouvernance de l'organisation.

    Votre profil 

    Vous êtes le candidat idéal pour rejoindre notre équipe si … 
    Vous êtes diplômé d'une formation supérieure Bac+5 en école d'ingénieur ou master (type MIAGE ou GRC), idéalement en sécurité des SI, et que vous avez au minimum 5 ans d'expérience sur des sujets liés à la Cybersécurité.

    Vous avez capitalisé des connaissances autour de principaux référentiels liés à la gestion des risques et de la sécurité des SI et possédez une compréhension des enjeux métier, des normes, standards de sécurité et risques liés aux systèmes d'information.

    Vous êtes pragmatique, passionné, ouvert, curieux et attiré par un groupe unique et innovant en plein essor combinant le financement de solutions, la distribution de matériel et les services associés, et qui vous permettra d'évoluer dans des secteurs économiques très variés (Public, Industrie, Utilities, Santé, Retail, etc.). 
    Votre rigueur et votre relationnel vous permettent de dialoguer efficacement avec clients et partenaires, y compris internationaux.
     
    Un plus, si vous êtes certifié CISSP, CISM, CISA, DPO (RGPD) et/ou vous maîtrisez l'une des méthodologies/normes/référentiels suivants : COBIT V5, ITIL, NIST, RGPD, IEC 62443.

    Vos compétences

    Exercer à ce poste demande des compétences spécifiques incluant :
    ·        Le système d'information, de l'urbanisation et de l'architecture du SI
    ·        La sécurité des systèmes d'exploitation, des réseaux et protocoles
    ·        Les architectures de sécurité : conception et modèles et intégration des systèmes
    ·        La veille technologique Cybersécurité, étude des tendances, l'innovation Cybersécurité
    ·        Les offres de service dans le domaine de la Cybersécurité
    ·        Les menaces en matière de Cybersécurité.
    ·        Audits Organisationnels
    ·        Certifications : ISO 27001:2022 LI / LA (Lead Implementer / Lead Auditor),  ISO 27005 RM, EBIOS RM (avec l'utilisation d'outils tels que EGERIE – TENANCY – ALL4TEC ou autres)
    ·        CISSP /CISA/CISM sont des plus

    Mission :


    La cybersécurité est un enjeu incontournable de la stratégie des entreprises. Face à la recrudescence des menaces informatiques et à la digitalisation de notre société, les entreprises investissent pour protéger leurs systèmes d'information et limiter les risques d'attaques.

    Notre entreprise Axians Cybersecurity Méditerranée a pour vocation de porter l'offre cybersécurité d'Axians, marque de VINCI Energies dédiée aux solutions d'information et de communication (ICT). Axians Cybersecurity Méditerranée propose des solutions basées sur la gestion des risques pour garantir une démarche structurée et cohérente en concertation avec les acteurs métiers et les acteurs IT de ses clients.

     

    Dans le cadre de notre développement, nous recrutons à Marseille (13) ou Aix-en -Provence (13), en CDI, un.e :

     

    Consultant Cybersécurité GRC (H/F)
     

    VOS MISSIONS
    Rattaché aux équipes d'Axians Cybersecurity Méditerranée, vos missions principales seront, les suivantes :

     

    ·        Réaliser des missions d'audit de maturité ou de conformité selon les référentiels en vigueur (ISO 27k, HDS, OSE-NIS, NIS2, DORA, IGI1300…) et d'accompagnement organisationnel et technique

    ·        Accompagner la direction générale de nos clients en vue d'assurer l'intérim de la sécurité des systèmes

    ·        Elaborer la stratégie Cybersécurité de nos clients et les accompagner dans la mise en œuvre du Système de Management de Sécurité l'Information (SMSI)

    ·        Assurer l'analyse et cartographie des risques SI (norme 27005

  • méthode EBIOS RM ou Mehari)

    ·        Piloter et réaliser des audits de sécurité organisationnel et technique, avec les experts

    ·        Accompagner nos clients dans leur conformité (27001, 27002, RGPD, PCI DSS, HDS, IGI 1300, NIS2, DORA, …)

    ·        Dispenser des formations et campagnes de sensibilisation en Cybersécurité

    ·        Participer au choix des éditeurs et des fournisseurs de services SI sous l'angle Cybersécurité

    ·        Promouvoir des offres de services pour analyser les risques et les vulnérabilités sur les systèmes et les équipements de nos clients

    ·        Participer aux préconisations pour les clients, avec les experts métier et techniques, des architectures techniques de référence répondant aux exigences (fonctionnalités, interopérabilité, etc.…) et aux besoins en tenant compte des réglementations en vigueur

    ·        Définir et aligner la stratégie de gouvernance du SI en l'intégrant dans la stratégie de gouvernance de l'organisation.

     


    Profil demandé :


    Votre profil 


    Vous êtes le candidat idéal pour rejoindre notre équipe si … 
    Vous êtes diplômé d'une formation supérieure Bac+5 en école d'ingénieur ou master (type MIAGE ou GRC), idéalement en sécurité des SI, et que vous avez au minimum 5 ans d'expérience sur des sujets liés à la Cybersécurité. 


    Vous avez capitalisé des connaissances autour de principaux référentiels liés à la gestion des risques et de la sécurité des SI et possédez une compréhension des enjeux métier, des normes, standards de sécurité et risques liés aux systèmes d'information. 


    Vous êtes pragmatique, passionné, ouvert, curieux et attiré par un groupe unique et innovant en plein essor combinant le financement de solutions, la distribution de matériel et les services associés, et qui vous permettra d'évoluer dans des secteurs économiques très variés (Public, Industrie, Utilities, Santé, Retail, etc.). 
    Votre rigueur et votre relationnel vous permettent de dialoguer efficacement avec clients et partenaires, y compris internationaux. 

     
    Un plus, si vous êtes certifié CISSP, CISM, CISA, DPO (RGPD) et/ou vous maîtrisez l'une des méthodologies/normes/référentiels suivants : COBIT V5, ITIL, NIST, RGPD, IEC 62443. 

     

    Vos compétences


    Exercer à ce poste demande des compétences spécifiques incluant :

    ·        Le système d'information, de l'urbanisation et de l'architecture du SI

    ·        La sécurité des systèmes d'exploitation, des réseaux et protocoles

    ·        Les architectures de sécurité : conception et modèles et intégration des systèmes

    ·        La veille technologique Cybersécurité, étude des tendances, l'innovation Cybersécurité

    ·        Les offres de service dans le domaine de la Cybersécurité

    ·        Les menaces en matière de Cybersécurité.

    ·        Audits Organisationnels

    ·        Certifications : ISO 27001:2022 LI / LA (Lead Implementer / Lead Auditor),  ISO 27005 RM, EBIOS RM (avec l'utilisation d'outils tels que EGERIE – TENANCY – ALL4TEC ou autres)

    ·        CISSP /CISA/CISM sont des plus

    Catégorie professionnelle : Ingénieur & cadre


    Type de contrat : Contrat à durée indéterminée