Expert GRC - Gouvernance, Risques et Conformité (H/F)
TypeFull-time job
LocationFrance
Posted3 hours ago
Le contexte
La pression réglementaire — NIS2, DORA, RGPD, exigences SecNumCloud — transforme la sécurité en enjeu de direction générale. Notre conviction : la conformité n'est pas une contrainte à subir mais un levier pour construire des architectures plus solides.
Au sein de la verticale Cyber de notre practice, vous intervenez auprès de nos clients sur leurs sujets de gouvernance, d'analyse de risques et de mise en conformité, en lien direct avec nos architectes cloud et infrastructure. Cette proximité est notre différenciant : nous ne livrons pas un rapport, nous accompagnons la remédiation jusqu'à sa mise en œuvre technique.
Une practice en construction, et vous en êtes acteur. Notre practice est engagée dans une démarche de structuration, et la verticale Cyber est en pleine montée en puissance. Vous ne rejoignez pas une organisation figée — vous aurez la possibilité réelle de faire évoluer la practice, de construire nos offres GRC et de contribuer à structurer notre positionnement sur un marché en forte croissance
Vos missions
Gouvernance et conformité
Accompagner nos clients dans leur mise en conformité : NIS2, DORA, ISO 27001, RGPD, référentiels sectoriels (HDS, PCI DSS, SecNumCloud selon les contextes)
Réaliser des audits et des évaluations de maturité, formaliser les écarts et construire les plans de remédiation
Rédiger et faire vivre les corpus documentaires : PSSI, politiques, procédures, chartes
Préparer et accompagner les certifications et les audits externes
Gestion des risques
Gestion des risques Conduire des analyses de risques : EBIOS Risk Manager, ISO 27005
Construire et animer les cartographies de risques, les plans de traitement et les indicateurs de suivi
Accompagner la gouvernance sécurité : comités, tableaux de bord, reporting à destination des directions
Lien avec la technique
Traduire les exigences réglementaires en exigences d'architecture, en lien avec nos architectes cloud et infrastructure
Contribuer à la conception de nos landing zones et référentiels avec la conformité embarquée par défaut
Participer aux plans de continuité et aux exercices de gestion de crise
Avant-vente et réponse aux appels d'offres
Participer à la rédaction technique de nos réponses aux appels d'offres : méthodologie, approche proposée, livrables, chiffrage
Défendre nos propositions en soutenance, y compris auprès de directions générales et de RSSI
Contribuer à la qualification des besoins clients sur les sujets de conformité et de gouvernance
Contribution à la structuration de la practice
Construire et faire évoluer nos offres GRC : audit de conformité, accompagnement NIS2/DORA, analyse de risques, mise en place de SMSI
Développer nos accélérateurs : matrices de conformité outillées, kits d'audit, modèles de livrables, référentiels de contrôles
Contribuer à la structuration de la verticale Cyber et à son positionnement
Animer la communauté cyber et porter la veille réglementaire de la practice
Le profil que nous recherchons
Diplôme et expérience
BAC+5, diplôme d'ingénieur ou équivalent.
Expérience : 8 ans minimum en cybersécurité, dont 3 ans sur des sujets GRC
Compétences techniques et méthodologiques
Maîtrise des référentiels : ISO 27001/27002/27005, NIS2, DORA, RGPD, guides ANSSI
Méthodes d'analyse de risques : EBIOS RM impérativement, ISO 27005
Conduite d'audits et évaluations de maturité
Compréhension solide des architectures techniques — cloud, infrastructure, réseau, IAM : vous devez pouvoir dialoguer d'égal à égal avec nos architectes
Connaissance des enjeux de sécurité cloud et des référentiels associés (CIS Benchmarks, CSA CCM) appréciée
Anglais professionnel : nos contextes clients sont fréquemment internationaux
Certifications
ISO 27001 Lead Auditor ou Lead Implementer appréciée
EBIOS Risk Manager, CISM, CISSP ou CRISC valorisées
Savoir-être
Capacité à porter un discours de conviction auprès de directions générales et de COMEX
Qualités rédactionnelles : vos livrables sont votre vitrine
Pragmatisme : nos clients attendent des plans applicables, pas des référentiels théoriques
Envie de construire : la structuration d'une practice demande de l'initiative autant que de l'expertise
Diplomatie et sens de la négociation, dans des contextes où la sécurité est souvent perçue comme un frein
Ce que nous vous proposons:
Un rôle qui dépasse la mission : contribution directe à la construction de nos offres GRC et à la structuration de la verticale Cyber
Une implication en avant-vente : rédaction technique des appels d'offres et soutenances client
Un positionnement stratégique, au contact des décideurs
Un budget formation et certification dédié
Une équipe où GRC et technique travaillent ensemble, et non en silos
Un marché porteur, sur lequel nous investissons
Un parcours d'évolution vers le rôle de référent de la verticale Cyber
« Notre développement international et notre position de leader sur le marché de l’Ingénierie et du conseil en Technologies nous confèrent une responsabilité sociale, sociétale et environnementale envers l’ensemble de nos interlocuteurs et parties prenantes », Simon Azoulay – Président Directeur Général d’ALTEN.
ALTEN accompagne la stratégie de développement de ses clients dans les domaines de l’innovation, de la R&D et des systèmes d’information technologiques.
Plus qu’un poste, découvrez l’aventure ALTEN !
Originally posted on Himalayas
La pression réglementaire — NIS2, DORA, RGPD, exigences SecNumCloud — transforme la sécurité en enjeu de direction générale. Notre conviction : la conformité n'est pas une contrainte à subir mais un levier pour construire des architectures plus solides.
Au sein de la verticale Cyber de notre practice, vous intervenez auprès de nos clients sur leurs sujets de gouvernance, d'analyse de risques et de mise en conformité, en lien direct avec nos architectes cloud et infrastructure. Cette proximité est notre différenciant : nous ne livrons pas un rapport, nous accompagnons la remédiation jusqu'à sa mise en œuvre technique.
Une practice en construction, et vous en êtes acteur. Notre practice est engagée dans une démarche de structuration, et la verticale Cyber est en pleine montée en puissance. Vous ne rejoignez pas une organisation figée — vous aurez la possibilité réelle de faire évoluer la practice, de construire nos offres GRC et de contribuer à structurer notre positionnement sur un marché en forte croissance
Vos missions
Gouvernance et conformité
Accompagner nos clients dans leur mise en conformité : NIS2, DORA, ISO 27001, RGPD, référentiels sectoriels (HDS, PCI DSS, SecNumCloud selon les contextes)
Réaliser des audits et des évaluations de maturité, formaliser les écarts et construire les plans de remédiation
Rédiger et faire vivre les corpus documentaires : PSSI, politiques, procédures, chartes
Préparer et accompagner les certifications et les audits externes
Gestion des risques
Gestion des risques Conduire des analyses de risques : EBIOS Risk Manager, ISO 27005
Construire et animer les cartographies de risques, les plans de traitement et les indicateurs de suivi
Accompagner la gouvernance sécurité : comités, tableaux de bord, reporting à destination des directions
Lien avec la technique
Traduire les exigences réglementaires en exigences d'architecture, en lien avec nos architectes cloud et infrastructure
Contribuer à la conception de nos landing zones et référentiels avec la conformité embarquée par défaut
Participer aux plans de continuité et aux exercices de gestion de crise
Avant-vente et réponse aux appels d'offres
Participer à la rédaction technique de nos réponses aux appels d'offres : méthodologie, approche proposée, livrables, chiffrage
Défendre nos propositions en soutenance, y compris auprès de directions générales et de RSSI
Contribuer à la qualification des besoins clients sur les sujets de conformité et de gouvernance
Contribution à la structuration de la practice
Construire et faire évoluer nos offres GRC : audit de conformité, accompagnement NIS2/DORA, analyse de risques, mise en place de SMSI
Développer nos accélérateurs : matrices de conformité outillées, kits d'audit, modèles de livrables, référentiels de contrôles
Contribuer à la structuration de la verticale Cyber et à son positionnement
Animer la communauté cyber et porter la veille réglementaire de la practice
Le profil que nous recherchons
Diplôme et expérience
BAC+5, diplôme d'ingénieur ou équivalent.
Expérience : 8 ans minimum en cybersécurité, dont 3 ans sur des sujets GRC
Compétences techniques et méthodologiques
Maîtrise des référentiels : ISO 27001/27002/27005, NIS2, DORA, RGPD, guides ANSSI
Méthodes d'analyse de risques : EBIOS RM impérativement, ISO 27005
Conduite d'audits et évaluations de maturité
Compréhension solide des architectures techniques — cloud, infrastructure, réseau, IAM : vous devez pouvoir dialoguer d'égal à égal avec nos architectes
Connaissance des enjeux de sécurité cloud et des référentiels associés (CIS Benchmarks, CSA CCM) appréciée
Anglais professionnel : nos contextes clients sont fréquemment internationaux
Certifications
ISO 27001 Lead Auditor ou Lead Implementer appréciée
EBIOS Risk Manager, CISM, CISSP ou CRISC valorisées
Savoir-être
Capacité à porter un discours de conviction auprès de directions générales et de COMEX
Qualités rédactionnelles : vos livrables sont votre vitrine
Pragmatisme : nos clients attendent des plans applicables, pas des référentiels théoriques
Envie de construire : la structuration d'une practice demande de l'initiative autant que de l'expertise
Diplomatie et sens de la négociation, dans des contextes où la sécurité est souvent perçue comme un frein
Ce que nous vous proposons:
Un rôle qui dépasse la mission : contribution directe à la construction de nos offres GRC et à la structuration de la verticale Cyber
Une implication en avant-vente : rédaction technique des appels d'offres et soutenances client
Un positionnement stratégique, au contact des décideurs
Un budget formation et certification dédié
Une équipe où GRC et technique travaillent ensemble, et non en silos
Un marché porteur, sur lequel nous investissons
Un parcours d'évolution vers le rôle de référent de la verticale Cyber
« Notre développement international et notre position de leader sur le marché de l’Ingénierie et du conseil en Technologies nous confèrent une responsabilité sociale, sociétale et environnementale envers l’ensemble de nos interlocuteurs et parties prenantes », Simon Azoulay – Président Directeur Général d’ALTEN.
ALTEN accompagne la stratégie de développement de ses clients dans les domaines de l’innovation, de la R&D et des systèmes d’information technologiques.
Plus qu’un poste, découvrez l’aventure ALTEN !
Originally posted on Himalayas
Apply on Himalayas →
Job sourced from Himalayas. Applications happen directly on the original platform — we never collect your data.