Consultant cybersécurité GRC confirmé F/H Recruteur partenaire
Critères de l'offre
Métiers :
- Consultant en Gouvernance de la Cybersécurité (H/F)
Télétravail :
- Télétravail partiel
Expérience min :
- 1 à 2 ans
Compétences :
- Anglais
Lieux :
- Lille (59)
Conditions :
- CDI
- Salaire non précisé
- Temps Plein
- Aucun déplacement à prévoir
Description du poste
Consultant cybersécurité GRC confirmé F/H
CDI | Lille | 2 jours de télétravail par semaine
Rejoignez Allistic
Allistic est un pure player de la cybersécurité engagé depuis 2018 aux côtés des entreprises et des collectivités pour protéger leurs données, sécuriser leurs systèmes d'information et renforcer durablement leur niveau de sécurité.
Nous accompagnons principalement des ETI et des grands comptes sur des enjeux de gouvernance, de conformité, de gestion des risques, d'audit, de sécurité opérationnelle et de résilience cyber.
Notre conviction est simple : une bonne cybersécurité ne repose pas uniquement sur des référentiels, des outils ou des plans d'action. Elle exige de comprendre les risques réels, les contraintes métiers, les priorités de l'organisation et la capacité concrète de l'entreprise à progresser.
Dans le cadre de notre développement, nous recherchons une consultante ou un consultant cybersécurité GRC confirmé pour renforcer notre équipe à Lille et prendre progressivement une trajectoire de référent puis de team leader GRC.
Votre mission
Vous accompagnez nos clients sur leurs enjeux de gouvernance cybersécurité, de conformité, de gestion des risques et de structuration de leur dispositif SSI.
Votre rôle ne consiste pas uniquement à produire des livrables. Nous attendons de vous une capacité à cadrer les sujets, piloter les missions, challenger les priorités, transformer les constats en décisions utiles et accompagner nos clients dans la mise en œuvre.
Selon les missions, vous pourrez notamment être amené à :
• cadrer et piloter des missions GRC de bout en bout
• accompagner la structuration ou l'évolution d'une gouvernance cybersécurité
• réaliser des audits de maturité cyber et définir des trajectoires de progrès
• construire des feuilles de route SSI et des plans de sécurisation
• animer des analyses de risques selon EBIOS RM, ISO 27005 ou des méthodes adaptées au contexte client
• transformer les résultats d'analyse de risques en plans d'action concrets, priorisés et pilotables
• accompagner la mise en place ou l'amélioration d'un SMSI
• contribuer à des démarches de conformité ISO 27001, NIS2, DORA, RGPD ou autres cadres applicables
• accompagner des RSSI, DSI, directions risques, directions conformité ou directions métiers
• préparer et animer des ateliers de travail avec des interlocuteurs techniques, métiers ou décisionnaires
• produire des livrables clairs, rigoureux et directement exploitables
• restituer vos constats, recommandations et plans d'action auprès de comités ou de directions
• intervenir en accompagnement RSSI, en assistance opérationnelle ou sur des missions au forfait
• contribuer aux avant ventes, à la qualification des besoins, au cadrage et au chiffrage des missions
Selon votre n
Le profil recherché
Vous justifiez idéalement d'au moins 5 ans d'expérience en cybersécurité GRC, audit, conformité ou conseil cyber, acquise en cabinet, en société spécialisée ou au sein d'une organisation exposée à des enjeux cyber concrets.
Vous avez déjà piloté des missions avec un bon niveau d'autonomie et êtes capable de tenir un client, structurer une démarche et produire des livrables de niveau direction.
Vous disposez d'une expérience concrète sur plusieurs des domaines suivants :
• gouvernance cybersécurité
• analyse de risques
• EBIOS RM ou ISO 27005
• ISO 27001 et SMSI
• conformité cyber
• NIS2, DORA ou RGPD
• audit de maturité cybersécurité
• plan de sécurisation
• feuille de route SSI
• accompagnement RSSI
• animation d'ateliers
• pilotage de mission
• restitution auprès de directions
• avant vente ou cadrage de mission
Mais au-delà de la maîtrise méthodologique, nous serons particulièrement attentifs à votre capacité à :
• comprendre rapidement les enjeux d'une organisation
• distinguer les sujets réellement prioritaires des sujets secondaires
• transformer des exigences en actions concrètes
• produire des livrables clairs, structurés et actionnables
• challenger une approche lorsque cela est nécessaire
• accompagner un client sans surjouer la complexité
• tenir une mission de bout en bout
• arbitrer, prioriser et alerter au bon moment
• transmettre vos méthodes et faire progresser le collectif
• contribuer à la structuration d'une practice GRC
Un bon niveau d'anglais professionnel est attendu, à l'écrit comme à l'oral.
Les certifications ISO 27001 Lead Implementer, ISO 27001 Lead Auditor, EBIOS RM, DPO ou Risk Manager seront appréciées.
Ce que nous apprécierons chez vous
Une vraie maîtrise GRC
Vous connaissez les référentiels, les méthodes et les exigences, mais vous savez surtout les rendre utiles et applicables dans un contexte client réel.
Du discernement
Vous savez prioriser, éviter la surenchère documentaire et concentrer les efforts sur les risques, les décisions et les actions qui comptent vraiment.
Une posture de conseil
Vous savez écouter, structurer, challenger et accompagner des interlocuteurs variés, du terrain jusqu'à la direction.
De l'autonomie
Vous savez prendre en main une mission, cadrer votre approche, avancer avec méthode et solliciter un arbitrage lorsque cela est nécessaire.
De la rigueur
Vous accordez de l'importance à la qualité de vos analyses, de vos formulations, de vos recommandations et de vos livrables.
L'envie de transmettre
ALLISTIC est un pure player français de la cybersécurité créé en 2018 à Lille.
Nous accompagnons les entreprises et les organisations dans la protection de leurs activités, de leurs données et de leurs systèmes d'information.
Nos expertises couvrent l'ensemble de la chaîne cyber : gouvernance et gestion des risques, conformité, sécurité offensive et pentest, sécurité opérationnelle, accompagnement RSSI, formation et sensibilisation.
Notre ambition est claire : devenir le référent français de la cybersécurité des ETI.
Nous construisons pour cela un cabinet spécialisé, exigeant sur la qualité de ses expertises comme sur celle des relations humaines.
Rejoindre ALLISTIC, c'est intégrer une structure où chacun peut avoir un impact concret, développer son expertise, prendre des responsabilités et contribuer à la construction du cabinet.
Nous sommes basés à Lille et à Paris.
Recommandé pour vous


