远程工作雷达

专家级 GRC - 治理、风险与合规 (H/F)

Expert GRC - Gouvernance, Risques et Conformité (H/F)

其他未标注地域
公司ALTEN
薪资未公开
工作地点Paris, , France
地域资格未标注地域
时区要求无特别要求
用工类型Full-time
发布时间今天
数据来源SmartRecruiters
前往企业招聘页投递 →

“我们的国际发展以及在技术和咨询工程领域的市场领导地位,使我们对所有利益相关者和合作伙伴承担着社会责任、社会义务和环境责任,”ALTEN首席执行官西蒙·阿佐莱(Simon Azoulay)说道。
ALTEN在创新、研发和信息技术系统领域,协助客户制定发展战略。
不仅仅是一个职位,而是加入ALTEN的冒险旅程!

背景
法规压力——NIS2、DORA、GDPR、SecNumCloud要求——使安全成为高管关注的议题。我们的信念是:合规不是需要忍受的限制,而是一个构建更强大架构的杠杆。
在我们实践中的网络安全垂直领域,您将直接与我们的云和基础设施架构师合作,为客户提供治理、风险分析和合规方面的支持。这种紧密联系是我们的优势:我们不只提供报告,而是从补救措施到技术实施全程陪伴。
一个正在建设中的实践领域,而您正是其中的参与者。我们的实践正朝着结构化方向发展,网络安全垂直领域正处于快速上升阶段。您加入的不是一个固定组织——您将有机会真正推动实践的发展,构建我们的GRC产品,并为我们在快速增长的市场中建立定位做出贡献。

您的职责
治理与合规
· 协助客户实现合规:NIS2、DORA、ISO 27001、GDPR、行业参考框架(HDS、PCI DSS、SecNumCloud,根据具体情况)
· 进行审计和成熟度评估,明确差距并制定补救计划
· 编写并维护文档体系:PSSI、政策、流程、章程
· 准备并协助外部认证和审计
风险管理
· 风险管理:进行风险分析:EBIOS Risk Manager、ISO 27005
· 构建和维护风险图谱、处理计划和跟踪指标
· 协助安全治理:委员会、仪表板、向管理层的汇报
与技术的联系
· 将法规要求转化为架构要求,与我们的云和基础设施架构师协作
· 贡献

查看英文原文

« Notre développement international et notre position de leader sur le marché de l’Ingénierie et du conseil en Technologies nous confèrent une responsabilité sociale, sociétale et environnementale envers l’ensemble de nos interlocuteurs et parties prenantes », Simon Azoulay – Président Directeur Général d’ALTEN.
ALTEN accompagne la stratégie de développement de ses clients dans les domaines de l’innovation, de la R&D et des systèmes d’information technologiques.
Plus qu’un poste, découvrez l’aventure ALTEN !

Le contexte
La pression réglementaire — NIS2, DORA, RGPD, exigences SecNumCloud — transforme la sécurité en enjeu de direction générale. Notre conviction : la conformité n'est pas une contrainte à subir mais un levier pour construire des architectures plus solides.
Au sein de la verticale Cyber de notre practice, vous intervenez auprès de nos clients sur leurs sujets de gouvernance, d'analyse de risques et de mise en conformité, en lien direct avec nos architectes cloud et infrastructure. Cette proximité est notre différenciant : nous ne livrons pas un rapport, nous accompagnons la remédiation jusqu'à sa mise en œuvre technique.
Une practice en construction, et vous en êtes acteur. Notre practice est engagée dans une démarche de structuration, et la verticale Cyber est en pleine montée en puissance. Vous ne rejoignez pas une organisation figée — vous aurez la possibilité réelle de faire évoluer la practice, de construire nos offres GRC et de contribuer à structurer notre positionnement sur un marché en forte croissance
 
Vos missions
Gouvernance et conformité
· Accompagner nos clients dans leur mise en conformité : NIS2, DORA, ISO 27001, RGPD, référentiels sectoriels (HDS, PCI DSS, SecNumCloud selon les contextes)
· Réaliser des audits et des évaluations de maturité, formaliser les écarts et construire les plans de remédiation
· Rédiger et faire vivre les corpus documentaires : PSSI, politiques, procédures, chartes
· Préparer et accompagner les certifications et les audits externes
Gestion des risques
· Gestion des risques Conduire des analyses de risques : EBIOS Risk Manager, ISO 27005
· Construire et animer les cartographies de risques, les plans de traitement et les indicateurs de suivi
· Accompagner la gouvernance sécurité : comités, tableaux de bord, reporting à destination des directions
Lien avec la technique
· Traduire les exigences réglementaires en exigences d'architecture, en lien avec nos architectes cloud et infrastructure
· Contribuer à la conception de nos landing zones et référentiels avec la conformité embarquée par défaut
· Participer aux plans de continuité et aux exercices de gestion de crise
Avant-vente et réponse aux appels d'offres
· Participer à la rédaction technique de nos réponses aux appels d'offres : méthodologie, approche proposée, livrables, chiffrage
· Défendre nos propositions en soutenance, y compris auprès de directions générales et de RSSI
· Contribuer à la qualification des besoins clients sur les sujets de conformité et de gouvernance
Contribution à la structuration de la practice
· Construire et faire évoluer nos offres GRC : audit de conformité, accompagnement NIS2/DORA, analyse de risques, mise en place de SMSI
· Développer nos accélérateurs : matrices de conformité outillées, kits d'audit, modèles de livrables, référentiels de contrôles
· Contribuer à la structuration de la verticale Cyber et à son positionnement
· Animer la communauté cyber et porter la veille réglementaire de la practice

Le profil que nous recherchons
 
Diplôme et expérience
· BAC+5, diplôme d'ingénieur ou équivalent. 
· Expérience : 8 ans minimum en cybersécurité, dont 3 ans sur des sujets GRC
Compétences techniques et méthodologiques
· Maîtrise des référentiels : ISO 27001/27002/27005, NIS2, DORA, RGPD, guides ANSSI
· Méthodes d'analyse de risques : EBIOS RM impérativement, ISO 27005
· Conduite d'audits et évaluations de maturité
· Compréhension solide des architectures techniques — cloud, infrastructure, réseau, IAM : vous devez pouvoir dialoguer d'égal à égal avec nos architectes
· Connaissance des enjeux de sécurité cloud et des référentiels associés (CIS Benchmarks, CSA CCM) appréciée
· Anglais professionnel : nos contextes clients sont fréquemment internationaux
Certifications
· ISO 27001 Lead Auditor ou Lead Implementer appréciée
· EBIOS Risk Manager, CISM, CISSP ou CRISC valorisées
Savoir-être
· Capacité à porter un discours de conviction auprès de directions générales et de COMEX
· Qualités rédactionnelles : vos livrables sont votre vitrine
· Pragmatisme : nos clients attendent des plans applicables, pas des référentiels théoriques
· Envie de construire : la structuration d'une practice demande de l'initiative autant que de l'expertise
· Diplomatie et sens de la négociation, dans des contextes où la sécurité est souvent perçue comme un frein

Ce que nous vous proposons: 
· Un rôle qui dépasse la mission : contribution directe à la construction de nos offres GRC et à la structuration de la verticale Cyber
· Une implication en avant-vente : rédaction technique des appels d'offres et soutenances client
· Un positionnement stratégique, au contact des décideurs
· Un budget formation et certification dédié
· Une équipe où GRC et technique travaillent ensemble, et non en silos
· Un marché porteur, sur lequel nous investissons
· Un parcours d'évolution vers le rôle de référent de la verticale Cyber

本页面信息整理自 SmartRecruiters,版权归原发布方所有。职位可能随时关闭,投递请以原始页面为准。 本站只做信息聚合展示,不参与招聘流程,也不向求职者收取任何费用。

该公司其他在招职位

DAX/POWER BI 程序员

ALTENMexicoFull Time昨天
开发工程限定地区(需当地身份)与中国几乎无重叠,需长期倒时差

← 返回全部职位