Now hiring

Expert GRC - Gouvernance, Risques et Conformité (H/F) @ ALTEN

FROnsiteFull-timeJob reference REF20427W
Apply with ResuMinder

Opens on the employer's site

About this role

Le contexte

La pression réglementaire — NIS2, DORA, RGPD, exigences SecNumCloud — transforme la sécurité en enjeu de direction générale. Notre conviction : la conformité n'est pas une contrainte à subir mais un levier pour construire des architectures plus solides.

Au sein de la verticale Cyber de notre practice, vous intervenez auprès de nos clients sur leurs sujets de gouvernance, d'analyse de risques et de mise en conformité, en lien direct avec nos architectes cloud et infrastructure. Cette proximité est notre différenciant : nous ne livrons pas un rapport, nous accompagnons la remédiation jusqu'à sa mise en œuvre technique.

Une practice en construction, et vous en êtes acteur. Notre practice est engagée dans une démarche de structuration, et la verticale Cyber est en pleine montée en puissance. Vous ne rejoignez pas une organisation figée — vous aurez la possibilité réelle de faire évoluer la practice, de construire nos offres GRC et de contribuer à structurer notre positionnement sur un marché en forte croissance

Vos missions

Gouvernance et conformité

Accompagner nos clients dans leur mise en conformité : NIS2, DORA, ISO 27001, RGPD, référentiels sectoriels (HDS, PCI DSS, SecNumCloud selon les contextes)Réaliser des audits et des évaluations de maturité, formaliser les écarts et construire les plans de remédiationRédiger et faire vivre les corpus documentaires : PSSI, politiques, procédures, chartesPréparer et accompagner les certifications et les audits externesGestion des risques

Gestion des risques Conduire des analyses de risques : EBIOS Risk Manager, ISO 27005Construire et animer les cartographies de risques, les plans de traitement et les indicateurs de suiviAccompagner la gouvernance sécurité : comités, tableaux de bord, reporting à destination des directionsLien avec la technique

Traduire les exigences réglementaires en exigences d'architecture, en lien avec nos architectes cloud et infrastructureContribuer à la conception de nos landing zones et référentiels avec la conformité embarquée par défautParticiper aux plans de continuité et aux exercices de gestion de criseAvant-vente et réponse aux appels d'offres

Participer à la rédaction technique de nos réponses aux appels d'offres : méthodologie, approche proposée, livrables, chiffrageDéfendre nos propositions en soutenance, y compris auprès de directions générales et de RSSIContribuer à la qualification des besoins clients sur les sujets de conformité et de gouvernanceContribution à la structuration de la practice

Construire et faire évoluer nos offres GRC : audit de conformité, accompagnement NIS2/DORA, analyse de risques, mise en place de SMSIDévelopper nos accélérateurs : matrices de conformité outillées, kits d'audit, modèles de livrables, référentiels de contrôlesContribuer à la structuration de la verticale Cyber et à son positionnementAnimer la communauté cyber et porter la veille réglementaire de la practice Le profil que nous recherchons

Diplôme et expérience

BAC+5, diplôme d'ingénieur ou équivalent. Expérience : 8 ans minimum en cybersécurité, dont 3 ans sur des sujets GRCCompétences techniques et méthodologiques

Maîtrise des référentiels : ISO 27001/27002/27005, NIS2, DORA, RGPD, guides ANSSIMéthodes d'analyse de risques : EBIOS RM impérativement, ISO 27005Conduite d'audits et évaluations de maturitéCompréhension solide des architectures techniques — cloud, infrastructure, réseau, IAM : vous devez pouvoir dialoguer d'égal à égal avec nos architectesConnaissance des enjeux de sécurité cloud et des référentiels associés (CIS Benchmarks, CSA CCM) appréciéeAnglais professionnel : nos contextes clients sont fréquemment internationauxCertifications

ISO 27001 Lead Auditor ou Lead Implementer appréciéeEBIOS Risk Manager, CISM, CISSP ou CRISC valoriséesSavoir-être

Capacité à porter un discours de conviction auprès de directions générales et de COMEXQualités rédactionnelles : vos livrables sont votre vitrinePragmatisme : nos clients attendent des plans applicables, pas des référentiels théoriquesEnvie de construire : la structuration d'une practice demande de l'initiative autant que de l'expertiseDiplomatie et sens de la négociation, dans des contextes où la sécurité est souvent perçue comme un frein Ce que nous vous proposons:

Un rôle qui dépasse la mission : contribution directe à la construction de nos offres GRC et à la structuration de la verticale CyberUne implication en avant-vente : rédaction technique des appels d'offres et soutenances clientUn positionnement stratégique, au contact des décideursUn budget formation et certification dédiéUne équipe où GRC et technique travaillent ensemble, et non en silosUn marché porteur, sur lequel nous investissonsUn parcours d'évolution vers le rôle de référent de la verticale Cyber

Skills

OthersEngineeringMid-Senior LevelInformation Technology And Services

Ready to apply?

Install the ResuMinder extension and we'll auto-fill the application in seconds — no rewriting.

See how your CV scores