f791befc06029d5ad03e9a35993a3693.png

Découvrez Atos

  • ESN, Editeurs de logiciel, Services informatiques

Consultant grc h/f

  • ref: 540587
  • Informatique, Multimédia, Télécommunications, Web-Exploitation, maintenance informatique-Support technique, hotline-Informatique de gestion-Informatique industrielle-Développement web, sites et portails Internet-Infographie, webdesign-Maîtrise d’œuvre et gestion de projet-Maîtrise d'ouvrage et fonctionnel-Administration de réseau, webmaster-Système, réseaux, données-Direction informatique-Autres métiers Informatique, Internet, Multimédia, Télécommunication-Administrateur(trice) de base de données-Architecte de système d’information-Conseil en système d'information et organisation, Business analyst-Concepteur(trice) Web-Consultant(e) en référencement de sites Web-Data scientist et analyst-Ingénieur(e) réseaux-Ingénieur(e) sécurité-Télécom-Technicien(ne) télécom-Vendeur(euse) en micro-informatique-Développement de logiciels, test, recette, homologation
  • De 43000.0 à 50000.0 EUR par an
  • CDI
  • PESSAC
    ( 33 - Gironde )

Offre proposée par Atos, sur la plateforme Talents Handicap, pour l'emploi des personnes en situation de handicap (RQTH ou équivalent)

Missions principales :

Analyse des risques :

  • Réalisation d’analyses de risques selon la méthode EBIOS RM 
  •  Identification des actifs, menaces, scénarios de risques et mesures de sécurité 
  •  Recommandation de plans de traitement des risques adaptés aux enjeux métier

Gouvernance et Conformité :

  • Mise en œuvre et maintien de SMSI (ISO/IEC 27001) 
  • Élaboration et mise à jour de politiques de sécurité (PSSIE)
  • Accompagnement à l'homologation de système d'information.
  • Suivi de la conformité réglementaire : ISO/IEC 2700x, directive NIS, RGPD…

 

Audits :

  • Conduite d’audits organisationnels et physiques de sécurité 
  • Rédaction de rapports d’audit, plan d’actions correctives et suivi de leur mise en œuvre

 

Conseil et accompagnement :

  • Sensibilisation des parties prenantes (comités de direction, exploitant, utilisateurs)
  • Rédaction de livrables de conseil : analyses d’écart, matrices de conformité, tableaux de bord GRC
  • Support à la certification (ISO 27001, HDS, SecNumCloud etc.)

 

Compétences requises :

  •  Maîtrise de la méthode EBIOS Risk Manager 
  • Très bonne connaissance des normes ISO/IEC 27001, 27002, 27005, 19011
  • Connaissance des exigences de la directive NIS, PSSIE, RGS 
  •  Connaissance des outils GRC (EGERIE Risk Manager) 
  •  Bases en architecture technique et sécurité des systèmes d’information

 

Compétences fonctionnelles : 

  • Capacité à dialoguer avec des interlocuteurs métiers et techniques 
  •  Excellentes compétences rédactionnelles et d’analyse

 

Profil recherché : 

 

  • Bac+5 en cybersécurité, sécurité informatique, ou diplôme équivalent (école d’ingénieur, master)
  • 5 ans d'expérience dans des missions similaires en cabinet de conseil, SSII ou grande organisation
  • Certifications appréciées : ISO 27001 Lead Implementer / Auditor, EBIOS RM
  • Esprit d’analyse et rigueur
  • Autonomie et proactivité
  • Ouverture d'esprit, ténacité et adaptabilité