Expert Cybersécurité - Grc - Risques & Conformité - Secteur Assurance H/F - CELAD
- Écully - 69
- Freelance
- Télétravail accepté
- CELAD
Les missions du poste
Bienvenue chez CELAD - L'ingénierie à visage humain
Née en 1992 à Toulouse, au coeur d'un écosystème technologique dynamique, l'entreprise a connu une croissance continue, portée par une vision claire : placer l'expertise, l'innovation et la proximité client au coeur de chaque projet. Que ce soit dans l'aéronautique, la défense, l'automotive, les télécoms, la santé ou encore la banque, nous accompagnons nos clients dans leurs enjeux technologiques les plus complexes.
Grâce à un maillage national solide et à une culture d'entreprise fondée sur la confiance et l'engagement, nous comptons aujourd'hui plus de 1 800 collaborateurs répartis sur l'ensemble du territoire. Cette histoire, bâtie sur l'excellence technique et la passion des équipes, continue de s'écrire chaque jour au service de la performance de nos clients.
Notre mission ?
- Accompagner les entreprises dans leur transformation numérique
- Le faire avec passion, engagement et respect
- En mettant toujours l'humain au coeur du projet
Une présence forte en région : focus sur CELAD-Lyon ??
Basée au coeur d'une région en pleine dynamique tech, l'antenne lyonnaise propose des missions à forte valeur ajoutée dans toute l'Auvergne-Rhône-Alpes. Nos consultants interviennent sur des projets variés, en autonomie ou en équipe, avec un suivi de proximité.
Nos équipes couvrent un large spectre d'expertises : développement logiciel, architecture applicative & embarquée, data, DevOps & cloud, informatique industrielle, méthodes/industrialisation, tests, essais et validation.
Pourquoi nous rejoindre ? ??
Parce qu'on ne cherche pas simplement des CV.
Parce qu'au-delà des projets, ce sont les relations humaines qui font notre force.
Chez CELAD, le management de proximité est un engagement au quotidien : accompagnement individualisé, suivi régulier, perspectives d'évolution réelles et surtout une équipe qui vous connaît et vous soutient.
Avantages à la clé :
- 15 jours de RTT/an (jusqu'à 8 semaines de congés)
- Possibilité de rachat des RTT majorés à 125 %
- Participation aux bénéfices
- Indemnité de déplacement mission (6€ net/jour)
- Tickets Restaurant (11€/jour travaillé)
- Plan Épargne Entreprise
- Prime de vacances
- Avance sur salaire
- Congés supplémentaires d'ancienneté
NOTRE PROCESSUS DE RECRUTEMENT :
1/ Vous postulez (chaque CV est lu)
2/ Premier contact pour voir si on part sur de bonnes bases
3/ Premier entretien : on parle de vous, de vos compétences, de vos projets et on vous présente CELAD
4/ Rencontre Business Manager
5/ Décision : si on se dit go, on vous fait une offre et on prépare ensemble votre arrivée
A LIRE ATTENTIVEMENT AVANT DE POSTULER ?
?? 2 jours de télétravail / semaine - ?? Lyon (69) - Ecully - ?? Expérience de 10 ans minimum
Vous aimez les sujets où la cybersécurité ne se limite pas à appliquer un référentiel, mais implique de comprendre les risques, challenger les architectures et accompagner les métiers dans leurs décisions ?
Nous recherchons un.e Expert.e Cybersécurité / GRC pour intervenir auprès de l'un de nos clients sur des enjeux de risques, conformité réglementaire, architecture et gouvernance de la sécurité.
Votre environnement :
Vous évoluerez au contact de nombreux interlocuteurs : RSSI, architectes, chefs de projet, auditeurs, responsables applicatifs et équipes métiers.
Votre rôle sera à la fois opérationnel et transverse : analyser les risques, formuler des recommandations adaptées au contexte, accompagner les projets et contribuer à faire évoluer les pratiques de sécurité.
L'environnement est notamment marqué par les exigences réglementaires propres aux secteurs bancaire et assurantiel.
Ce que vous allez concrètement faire :
Vous accompagnerez les projets dans la prise en compte de la sécurité dès leur conception. Vous analyserez les risques et formulerez des préconisations de sécurité adaptées aux architectures techniques et applicatives.
Vous interviendrez également sur les sujets de conformité et de gestion des risques, notamment autour de DORA, du RGPD, des normes ISO 27xxx et de la méthode EBIOS RM.
Vous serez amené.e à :
- conseiller les RSSI, architectes, chefs de projet, auditeurs et équipes métiers sur leurs problématiques de sécurité
- analyser les risques et traduire vos conclusions en recommandations concrètes
- accompagner la conception des architectures techniques et applicatives
- participer à l'analyse et à l'arbitrage des demandes de dérogation aux règles de sécurité
- définir et faire évoluer les principes, normes et standards de cybersécurité
- piloter ou animer des projets et chantiers sécurité transverses
- contribuer aux trajectoires permettant d'harmoniser et de rationaliser les solutions de sécurité
- organiser et piloter les contrôles nécessaires : tests de vulnérabilité, pentests et autres dispositifs de contrôle
- assurer une veille technologique et réglementaire afin d'anticiper les évolutions ayant un impact sur la sécurité du SI.
Vous interviendrez donc aussi bien sur la gouvernance et la conformité que sur des problématiques techniques liées aux architectures et à la sécurisation des systèmes.
Le profil recherché
Les compétences qui feront la différence
Vous avez déjà une expérience solide en gestion des risques informatiques et cybersécurité et êtes capable de prendre du recul sur un système d'information pour identifier les risques et proposer des mesures adaptées.
Vous maîtrisez EBIOS RM pour conduire ou contribuer à des analyses de risques et connaissez les principaux référentiels de la famille ISO 27xxx.
Les sujets de conformité ne vous sont pas étrangers : vous êtes à l'aise avec DORA, le RGPD et les exigences réglementaires liées aux métiers de l'assurance.
Vous disposez également de connaissances confirmées en IAM et en sécurité Cloud, afin de pouvoir challenger les choix réalisés dans les projets et les architectures.
Enfin, une expertise avancée en gestion des vulnérabilités ainsi qu'une bonne maîtrise des problématiques de sécurité liées à l'IA sont attendues.
Ce poste peut vous correspondre si...
Vous savez dialoguer aussi bien avec des experts techniques qu'avec des responsables projets ou métiers.
Vous êtes capable de challenger une architecture sans perdre de vue les contraintes opérationnelles, de défendre vos recommandations et de transformer une analyse de risques en décisions concrètes.
Vous appréciez également les postes où l'on attend de vous une vraie capacité de proposition : ici, votre rôle ne sera pas seulement d'appliquer les règles existantes, mais aussi de contribuer à leur évolution.
À savoir avant de postuler :
Ce poste nécessite déjà une expérience confirmée en cybersécurité et gestion des risques. Il ne s'agit donc pas d'un poste permettant de découvrir la GRC ou les méthodologies d'analyse de risques.
La maîtrise des problématiques réglementaires et la capacité à intervenir auprès d'interlocuteurs variés font partie intégrante du rôle.
Si vous êtes prêt.e à relever ce défi et à contribuer à des projets stimulants, n'hésitez pas à postuler dès maintenant ! ??