Consultant cybersécurité – Intégration de la sécurité dans les projets (ISP) – H/F (KSC/042024)

SERMA Safety and Security
Île-de-France, FR
Cette offre d'emploi n'est pas disponible dans votre pays.

Poste et missions

SERMA Group est un acteur indépendant français dans le conseil et l’expertise spécialisée dans les systèmes électroniques embarqués et industriels, ainsi que la sécurité des systèmes d’information par le biais de sa filiale Serma Safety & Security.

Serma Safety & Security a su développer son expertise en cybersécurité en accompagnant ses clients (majoritairement grands comptes) sur des projets d’envergure depuis plus de 20 ans.

Nous couvrons l’ensemble des besoins en sécurité des SI : Audit, GRC, SOC, IOT & Intégration de solutions de sécurité.

Descriptif de poste :

Nous recherchons actuellement un(e) consultant(e) GRC spécialisé(e) dans le domaine de l’Intégration de la Sécurité dans les Projets (ISP) afin d’accompagner l’un de nos clients.

Rattaché(e) au service ISP, au plus proche de l’activité, vos missions seront réparties comme suit :

1) Evaluer les exigences en matière de sécurité en collaborant avec les parties prenantes des projets pour comprendre et évaluer les exigences en matière de sécurité liées aux activités et aux processus

2) Concevoir des plans de sécurité en s’assurant que ces derniers répondent aux normes et aux meilleures pratiques en matière de sécurité

3) Intégrer la sécurité dans les projets en travaillant en étroite collaboration avec les équipes projets pour intégrer les mesures de sécurité appropriées dans toutes les phases du projet

4) Evaluer et atténuer les risques en réalisant des analyses de risques pour identifier les vulnérabilités potentielles dans les projets et recommander des stratégies d’atténuation appropriées

5) Former et sensibiliser les membres de l’équipe projet aux bonnes pratiques de sécurité

6) Réaliser des revues de sécurité des fournisseurs (analyses de risques)

Les compétences requises pour ce poste sont les suivantes :

  • Bonne connaissance des normes, règlementations et frameworks de sécurité tels que l’ISO 27001
  • Bonne maîtrises de compétences techniques en matières de sécurité de l’information, gestion des vulnérabilités, gestion des risques, cryptographie etc..
  • Bonne capacité à communiquer efficacement avec différentes équipes projets
  • Bonne maîtrise des outils d’analyses de risques tels que l’ISO 27005, Ebios, Ebios RM, Egerie, Mehari ou autre

Profil et compétences

Description du profil :

  • De nature dynamique, déterminée et organisée, vous êtes reconnu(e) pour votre capacité d’analyse et d’adaptation.
  • Profil confirmé dans le domaine de la cybersécurité et de l’ISP, vous êtes à la recherche d’une mission pleine de challenge.
  • L’anglais est un plus pour la tenue de ce poste.

Lieu

Le poste est à pourvoir en région parisienne.

Il y a 10 jours
Emplois reliés
Offre sponsorisée
EY
Paris, Île-de-France

Membre du réseau EY Europe West, leader du conseil sur la région, EY Consulting France offre à ses collaborateurs :L'opportunité de travailler pour les plus grands clients internationaux leaders dans leurs secteurs, au sein d'équipes internationales et multiculturelles mais également pour des ETI fa...

Offre sponsorisée
PwC
Neuilly-Sur-Seine, Île-de-France

Ce que vous pouvez attendre de vos futures missions :Au sein de l'activité conseil de PwC, vous interviendrez plus particulièrement dans le secteur Santé / Protection sociale : vous pourrez mettre votre expérience et votre motivation au service de nos clients et participerez activement en équipe à l...

Offre sponsorisée
Docaposte
Saint-Herblain, Pays de la Loire

WELIOM est une PME au coeur des évolutions des organisations de santé dont les valeurs (Transparence, Respect, Intégrité, Proximité) garantissent un accompagnement de qualité auprès de nos clients. Référent de la confiance numérique en France et filiale du groupe La Poste, Docaposte accompagne toute...

Offre sponsorisée
MIGSO-PCUBED
Vitrolles, Provence-Alpes-Côte d'Azur

Avec plus de 3300 collaborateurs présents dans 15 pays, nous accompagnons les plus grands groupes industriels à travers le monde dans la réalisation et la réussite de leurs projets. Dans le cadre du développement de nos activités sur nos bureaux de Marseille & Vitrolles, nous recherchons des talents...

Offre sponsorisée
PwC
Neuilly-Sur-Seine, Île-de-France

Vous avez 2 ans d'expérience à minima sur des environnements projets et pouvez justifier concrètement de la réalisation de certains éléments mentionnés dans la mission ci-dessus et d'une bonne connaissance de la gestion de projetVous êtes à la recherche d'une équipe qui vous fera grandir vite et bie...

Offre sponsorisée
PLUS QUE PRO
Schiltigheim, Grand Est

Organiser et mener des rendez-vous avec nos adhérents pour l'envoi des questionnaires et les conseiller sur les meilleures pratiques pour sensibiliser leurs clients et optimiser le taux de retour des questionnaires. Excellentes compétences de communication pour expliquer clairement la démarche aux a...

Offre sponsorisée
OMNICIEL
Gardanne, Provence-Alpes-Côte d'Azur

Vous pourrez intervenir sur de l'audit, de l'analyse de risques, du diagnostic, de l'amplification de politiques de cybersécurité, en fonction de la maturité des clients sur ces sujets. Poste : Omniciel, cabinet de recrutement spécialisé dans les métiers de l'IT et du digital, recherche un(e) Consul...

Pigier
Tours, Centre-Val de Loire

Maîtrise des outils comptables. Production de documents comptable et reportings financiers. Lieu de formation : Ecole PIGIER Tours – 1 avenue du Général Niessel - 37 200 Tours. ...

EY
Paris, Île-de-France

Définition de modèles organisationnels cibles (TOM) de la Fonction Finance ;Cartographie, diagnostic et optimisation des processus existants ;Convergence des processus, systèmes et données Finance et RisquesEtudes de robotisation de certaines tâches, et assistance à la mise en œuvre de sol...

Groupe ADP
Toutes plateformes, FR

Vous élaborez des plans de projets détaillés, en collaboration avec les équipes projets et les experts techniques. De formation bac type école d’ingénieur, spécialisé(e) en Informatique, MBA ou formation équivalente, vous justifiez d’au moins 15 ans d’expérience avérée en conduite de projets informa...