Consultant Cybersécurité GRC / SecOps F/H Recruteur partenaire

Lyon (69)CDI
45 000 € - 55 000 € par an
Il y a 1 heures sur le WebSoyez parmi les premiers à postuler

Description du poste

Vous aimez les environnements où la cybersécurité se vit au plus près du terrain, au croisement de la gouvernance, de l'opérationnel et de la conformité ?

Nous recrutons un(e) Consultant(e) Cybersécurité GRC / SecOps en CDI pour intervenir chez l'un de nos clients lyonnais, acteur reconnu de l'industrie financière.

Vous accompagnerez le RSSI d'un éditeur de logiciels et services spécialisé dans les métiers du post-marché / titres. Dans ce contexte, le RSSI conserve la direction, la stratégie, la comitologie et les arbitrages, tandis que vous agissez comme son relais autonome sur les sujets opérationnels du quotidien.

Votre rôle sera clé pour maintenir un haut niveau d'exigence cyber, structurer les actions de remédiation, renforcer la conformité et fluidifier la coordination avec les équipes internes.

Vous serez amené(e) à :

  • Piloter le suivi opérationnel des vulnérabilités : analyse des rapports, qualification des alertes, priorisation selon les niveaux de criticité (CVE / CVSS), suivi des bulletins de sécurité et des obsolescences.

  • Exploiter les remontées issues de différents outils de sécurité et de scan (Tenable, BitSight, outils Microsoft, scanners applicatifs, outils de dépendances open source…).

  • Créer, qualifier et suivre les tickets de remédiation, relancer les contributeurs, vérifier les éléments fournis et contrôler les preuves de correction avant validation par le RSSI.

  • Contribuer au maintien en condition de sécurité sur des périmètres variés : systèmes, réseaux, environnements Microsoft, composants techniques, frameworks, dépendances logicielles.

  • Réaliser des analyses de risques, participer à la mise à jour des politiques, procédures, modes opératoires et au suivi des plans d'action cyber.

  • Accompagner le client sur ses enjeux de conformité et de gouvernance

  • Challenger les réponses techniques apportées, évaluer la pertinence réelle des correctifs et contribuer à faire avancer les sujets avec pragmatisme.

  • Préparer et accompagner les audits, les questionnaires clients, les contrôles internes et la constitution des éléments de preuve.

  • Participer à la mise à jour documentaire, au versioning, à la cohérence des référentiels et à l'archivage.

  • Préparer les supports de reporting et les éléments nécessaires aux comités cyber.


Nous recherchons un profil capable d'évoluer avec aisance entre gouvernance SSI et sécurité opérationnelle, avec une vraie culture du terrain.

Vous disposez idéalement :

  • D'une expérience confirmée en cybersécurité, avec un positionnement hybride GRC / SecOps.

  • D'une certification ISO 27001 Lead Implementer ou ISO 27001 Lead Auditor

  • D'une expérience réussie d'accompagnement de RSSI dans un environnement exigeant, structuré ou réglementé.

  • D'une bonne maîtrise des sujets de gestion des vulnérabilités, de suivi de remédiation, de veille sécurité, de traitement d'alertes et de coordination opérationnelle.

  • D'une capacité à travailler avec ou monter rapidement en compétence sur des outils tels que Tenable / Tenable.sc, Splunk, CyberArk, Microsoft Purview, Microsoft Defender, Microsoft 365 / Entra ID, BitSight, outils de ticketing, Trivy, SonarQube ou équivalents.

À compétences égales, nous accueillons toutes les candidatures avec la même attention.


AlgoSecure, cabinet de conseil indépendant lyonnais spécialisé en cybersécurité a pour objectif d'élever le niveau de sécurité des SI de ses clients.

Notre structure à taille humaine, composée d'une soixantaine d'AlgoSécurieux passionnés, s'inspire des principes de l'entreprise responsabilisante. Société à mission, nous avons inscrit dans nos statuts notre raison d'être : « Contribuer à la sécurité informatique, en favorisant l'humain et le partage de connaissances » ; un engagement que nous poursuivons depuis la création d'AlgoSecure en 2008.

Aujourd'hui, chez AlgoSecure, nous avons pour ambition de consolider notre position en tant qu'acteur majeur et indépendant de la cybersécurité à l'échelle nationale, reconnu pour notre expertise et notre savoir-faire.

Quatre pôles d'expertise au sein d'AlgoSecure :

  • L'audit : pour les applications Web et mobile, LAN, Red Team, d'infrastructure, systèmes industriels …
  • Le conseil / gouvernance: accompagnement SSI, analyse de risques, accompagnement à la certification ISO 27001, RSSI externalisé, RGPD …
  • La gestion de surface d'attaque externe : surveillance, détection, …
  • La réponse à incidents : levée de doutes, analyse forensique …

Référence : 179379245W

Recommandé pour vous

Adjoint au correspondant de la sécurité des systèmes d’information Ministère des Armées
Lyon (69)CDI Salaire non précisé Il y a 23 jours
Consultant Cybersécurité Gouvernance (H/F) THALES
Lyon (69)CDI Salaire non précisé Il y a 13 jours
Ingénieur cybersécurité logicielle - Editeur de logiciel Silkhom
Lyon (69)CDI 80 000 € - 90 000 € par an Il y a 5 jours