Auditor ISO27001
Dans le cadre du développement des activités de certification de notre client, nous recherchons un évaluateur confirmé pour réaliser des audits de certification ISO/IEC 27001 (Système de Management de la Sécurité de l'Information) et HDS (Hébergeur de Données de Santé) auprès de nos clients.
Vous interviendrez sur l'ensemble du cycle d'audit, de la préparation à la rédaction du rapport, en garantissant la rigueur, l'impartialité et la qualité attendues par les référentiels et notre accréditation.
- Réaliser les audits initiaux, de surveillance et de renouvellement sur les référentiels ISO/IEC 27001 et HDS, en tant qu'auditeur ou responsable d'équipe d'audit. Préparer les missions en analysant le périmètre, la documentation du SMSI et les spécificités sectorielles du client (notamment dans le secteur de la santé).
- Conduire les entretiens, les revues documentaires et les vérifications terrain pour évaluer la conformité aux exigences normatives et réglementaires. Identifier, formaliser et qualifier les écarts (non-conformités majeures, mineures, points sensibles, pistes d'amélioration).
- Rédiger des rapports d'audit clairs, factuels et exploitables, dans le respect des délais et des règles d'accréditation (COFRAC, ANS).
- Contribuer à la veille normative et réglementaire (évolutions ISO 27001, référentiel HDS, RGPD, NIS2, doctrine de l'ANS).
Votre profil:
Bac+5 en sécurité de l'information, systèmes d'information, cybersécurité ou équivalent.
Expérience :
3 à 7 ans en audit, conseil ou gestion de la sécurité de l'information, idéalement dans un environnement multi-clients ou en organisme de certification. Une expérience d'audit dans le secteur de la santé constitue un véritable atout.
Certification obligatoire : Lead Auditor ISO/IEC 27001
Certifications appréciées : ISO 27005, Lead Implementer, CISSP, CISA.
Compétences techniques :
maîtrise du référentiel ISO/IEC 27001 et de l'ISO 27002,
connaissance approfondie du référentiel HDS et de son articulation avec la norme 27001, compréhension des enjeux de protection des données de santé (RGPD, hébergement, traçabilité), bonne culture cybersécurité (gestion des risques, continuité, gestion des incidents, cryptographie, sécurité du cloud).
Aisance rédactionnelle indispensable.
Ecoute active, rigueur, capacité d'analyse et de synthèse, indépendance de jugement, pédagogie et excellent relationnel.
Mobilité : déplacements réguliers à prévoir sur le territoire national voir à l’international
Langues : français courant indispensable, anglais professionnel apprécié pour les audits de groupes internationaux.
#J-18808-Ljbffr