Expert GRC - Gouvernance, Risques et Conformité (H/F)
Le contexte La pression réglementaire - NIS2, DORA, RGPD, exigences Sec
Num
Cloud - transforme la sécurité en enjeu de direction générale. Notre conviction : la conformité n'est pas une contrainte à subir mais un levier pour construire des architectures plus solides.
Au sein de la verticale Cyber de notre practice, vous intervenez auprès de nos clients sur leurs sujets de gouvernance, d'analyse de risques et de mise en conformité, en lien direct avec nos architectes cloud et infrastructure. Cette proximité est notre différenciant : nous ne livrons pas un rapport, nous accompagnons la remédiation jusqu'à sa mise en œuvre technique.
Une practice en construction, et vous en êtes acteur. Notre practice est engagée dans une démarche de structuration, et la verticale Cyber est en pleine montée en puissance. Vous ne rejoignez pas une organisation figée - vous aurez la possibilité réelle de faire évoluer la practice, de construire nos offres GRC et de contribuer à structurer notre positionnement sur un marché en forte croissance Vos missions
Gouvernance et conformité
Accompagner nos clients dans leur mise en conformité : NIS2, DORA, ISO , RGPD, référentiels sectoriels (HDS, PCI DSS, Sec
Num
Cloud selon les contextes)
Réaliser des audits et des évaluations de maturité, formaliser les écarts et construire les plans de remédiation
Rédiger et faire vivre les corpus documentaires : PSSI, politiques, procédures, chartes
Préparer et accompagner les certifications et les audits externes
Gestion des risques
Gestion des risques Conduire des analyses de risques : EBIOS Risk Manager, ISO Construire et animer les cartographies de risques, les plans de traitement et les indicateurs de suivi
Accompagner la gouvernance sécurité : comités, tableaux de bord, reporting à destination des directions
Lien avec la technique
Traduire les exigences réglementaires en exigences d'architecture, en lien avec nos architectes cloud et infrastructure
Contribuer à la conception de nos landing zones et référentiels avec la conformité embarquée par défaut
Participer aux plans de continuité et aux exercices de gestion de crise
Avant-vente et réponse aux appels d'offres
Participer à la rédaction technique de nos réponses aux appels d'offres : méthodologie, approche proposée, livrables, chiffrage
Défendre nos propositions en soutenance, y compris auprès de directions générales et de RSSIContribuer à la qualification des besoins clients sur les sujets de conformité et de gouvernance
Contribution à la structuration de la practice
Construire et faire évoluer nos offres GRC : audit de conformité, accompagnement NIS2/DORA, analyse de risques, mise en place de SMSIDévelopper nos accélérateurs : matrices de conformité outillées, kits d'audit, modèles de livrables, référentiels de contrôles
Contribuer à la structuration de la verticale Cyber et à son positionnement
Animer la communauté cyber et porter la veille réglementaire de la practice