Consultant Senior Cybersécurité Grc & Security Controls H/F - Équipe de Nicolas Bourdin
- Marseille - 13
- CDI
- Équipe de Nicolas Bourdin
Les missions du poste
Le besoin
Contexte
Dans le cadre d'un programme stratégique de renforcement de la sécurité des systèmes d'information mené pour l'un de nos clients, grand acteur industriel international évoluant dans un environnement sensible, nous recherchons un Consultant Senior Cybersécurité GRC & Security Controls.
Vous interviendrez sur des systèmes d'information sensibles afin de contribuer à leur maintien en conformité et à l'amélioration continue de leur niveau de sécurité.
La mission nécessite un profil capable de conjuguer une solide culture GRC avec une compréhension technique approfondie des infrastructures et systèmes d'information.
Missions
- Réaliser des contrôles de sécurité sur des systèmes d'information sensibles.
- Vérifier notamment les dispositifs de contrôle d'accès, de journalisation, de gestion des correctifs et de sécurisation des systèmes.
- Analyser les résultats des contrôles et formaliser les rapports associés.
- Évaluer et maintenir le statut de sécurité des différents systèmes.
- Produire et consolider les KPI de sécurité.
- Conseiller les administrateurs systèmes et réseaux sur les mesures de sécurisation à mettre en oeuvre.
- Contribuer à la définition et à l'amélioration des procédures d'exploitation à destination des administrateurs et utilisateurs.
- Participer à l'amélioration des dispositifs de maintien en condition de sécurité (MCS) et de maintien en condition opérationnelle (MCO).
- Contribuer à la définition et au suivi des plans d'amélioration de la sécurité.
- Participer à l'évolution du dispositif de contrôle interne.
- Contribuer aux analyses de risques et aux démarches de conformité SSI.
Outils & Environnement
- GRC / Governance, Risk & Compliance
- EBIOS Risk Manager
- Analyse et gestion des risques SSI
- Windows Server et Windows Client
- Active Directory
- Group Policy Objects (GPO)
- Unix / Linux
- Réseaux et firewalls
- Analyse de logs
- Splunk
- Contrôles de sécurité
- Sécurité des systèmes d'information
- ISO 27001 / ISO 27005 (apprécié)
- Gestion des vulnérabilités (apprécié)
- Gestion des incidents de sécurité (apprécié)
- Security by Design (apprécié)
- Gestion de projet cybersécurité (apprécié)
- Maintien en condition de sécurité (MCS) (apprécié)
- Maintien en condition opérationnelle (MCO) (apprécié)
Conditions de travail
- Contrat : CDI
- Démarrage : ASAP
- Localisation : région de Marseille
- Présence sur site : 100 %
- Télétravail : non compatible avec les contraintes de sécurité de la mission
- Mission longue durée
Habilitations
Compte tenu de la sensibilité des environnements concernés, la capacité à intervenir sur des systèmes et informations classifiés constitue une condition déterminante pour la mission.
Des habilitations de sécurité de niveau SECRET ainsi que la capacité à intervenir dans des environnements OTAN et Union européenne classifiés sont requises.
Langues
- Français courant
- Anglais professionnel indispensable
Qualités recherchées
- Excellente capacité d'analyse
- Rigueur
- Autonomie
- Capacité à challenger des équipes techniques
- Qualités rédactionnelles
- Capacité à vulgariser les problématiques de sécurité
- Sens élevé de la confidentialité
Le profil recherché
Profil recherché
- Vous disposez de 5 à 10 années d'expérience en cybersécurité, notamment sur des problématiques de Governance, Risk & Compliance (GRC)
- Vous avez une expérience significative des systèmes de management de la sécurité de l'information (SMSI / ISMS)
- Vous maîtrisez les problématiques de politiques de sécurité, de contrôle interne et de gestion des risques
- Vous possédez suffisamment de compétences techniques pour analyser concrètement la sécurité d'un système d'information
- Vous avez déjà travaillé dans des environnements sensibles, fortement réglementés ou soumis à des contraintes de sécurité élevées
- Capacité à intervenir sur des systèmes et informations classifiés avec des habilitations de sécurité de niveau SECRET et dans des environnements OTAN et Union européenne classifiés
- Excellente capacité d'analyse
- Rigueur
- Autonomie
- Capacité à challenger des équipes techniques
- Qualités rédactionnelles
- Capacité à vulgariser les problématiques de sécurité
- Sens élevé de la confidentialité
- Français courant
- Anglais professionnel indispensable