Consultant cybersécurité / GRC

  • Temps complet
  • Département: Cybersécurité

Description de l'entreprise

La mission de CS GROUP : être à la pointe des technologies pour garantir la sécurité de tous dans un monde en pleine mutation. L’expertise reconnue du groupe lui permet d’intervenir là où les enjeux sont les plus critiques : aéronautique, défense, énergie, spatial. Et, aussi, là où les réponses sont à inventer ou à réinventer : lutte anti-drones, cybersécurité…

Notre esprit Tech et pragmatique, ainsi que notre agilité d’ETI nous permettent d’allier proximité, engagement et innovation, pour diffuser notre culture à tous les niveaux : dans la relation client, dans le mode de management interne, dans notre engagement social et environnemental…

Et bien sûr, dans le développement de votre carrière, notre ambition est de faire de vous un collaborateur accompli : formations, revue de carrière, mobilité, programme ambassadeur…

Nous sommes engagés à vos côtés, au service de votre épanouissement professionnel !

Description du poste

Au sein du pôle conseil de CS Novidy’s, vous intervenez au forfait dans des missions d'accompagnement et de conseil en Sécurité des Systèmes d'Information - Cybersécurité au profit direct de nos clients, des missions d’expertise dans les équipes projets de CS Group.

·       Intégration de la sécurité dans les projets ;

·       Renforcement de la sécurité ;

·       Mise en conformité réglementaire ;

·       Accompagnement à l’homologation ou à une certification ;

·       Audits de sécurité.

Nos clients, groupes d’envergure internationale – Entreprises de taille intermédiaire - PME/PMI - organismes étatiques et collectivités locales, s’inscrivent dans un large panel de secteurs d’activité : Défense, Industrie, Aéronautique, Espace, Transport, Energie, Télécommunications, Santé.

Par votre engagement personnel vous contribuez au développement et au rayonnement de l’activité conseil de la BU Cybersécurité de CS Group.

Qualifications

Passionné par la Cybersécurité, vous justifiez d'un diplôme de niveau Bac +5 et avez une expérience minimum de 3 à 5 années réussies dans le domaine du conseil et la gouvernance de la Sécurité des Systèmes d’Information.

Vous avez une solide connaissance :

  • Des principes de sécurité et de définition d’une architecture sécurisée ;
  • De la gestion des risques et des méthodes d’analyse de risque (EBIOS RM en particulier) ;
  • Des normes de la série ISO 2700x ;
  • Des référentiels français : RGS – PSSIE – Arrêtés sectoriels OIV / OSE ;
  • Des règles de protection des informations sensibles (II 901) et classifiées de défense (IGI 1300) ;
  • Des guides et recommandations de l’ANSSI ;
  • De la protection des informations à caractère personnel (RGPD) ou de santé (HDS).

Que vous savez utilisez pour accompagner un RSSI ou un chef de projet dans :

  • La réalisation d’analyses de risque ;
  • L’élaboration de documents type politiques de sécurité, processus de sécurité ;
  • L’élaboration de procédures de maintien en conditions de sécurité, de réaction à incident, de reprise d’activité ;
  • Une démarche d’homologation ou de certification ;
  • La réalisation d’état des lieux et audits de sécurité.

Vous avez déjà travaillé en mode projet (planning budget, ressources) et avez une expression orale et écrite irréprochable. Vous êtes autonome tout en sachant vous appuyer sur l’équipe conseil de CS Novidy’s.

Vous élargissez vos centres d’intérêt au monde de l’OT et des systèmes industriels.

Une certification ISO 27005, ISO 27001 « Lead Auditor », « Lead Implementer », la maitrise d’outils d’analyse de risque (Egérie RM - All 4 Tech) seraient un plus.

Un niveau correct en anglais est souhaitable.

Le consultant doit obligatoirement être habitable pour l’accès aux informations classifiées de défense.

Par ailleurs, dans les objectifs du pôle conseil de CS Novidy’s, vous vous inscrivez dans une démarche volontaire de qualification comme auditeur (référentiel PASSI de l’ANSSI) et/ou comme consultant (référentiel PACS de l’ANSSI).

Les missions de ce poste peuvent être exécuté de partout en France et des déplacements ponctuels sont à prévoir. 

Politique de confidentialité