Expert Grc - Gouvernance Risques et Conformité H/F 75 - Paris 1er Arrondissement
Offre n° 7080918
Expert Grc - Gouvernance Risques et Conformité H/F
75 - Paris 1er Arrondissement - Localiser avec Mappy
Publié le 22 septembre 2026
POSTE : Expert Grc - Gouvernance Risques et Conformité H/F DESCRIPTION : Le contexte La pression réglementaire - NIS2, DORA, RGPD, exigences SecNumCloud - transforme la sécurité en enjeu de direction générale. Notre conviction : la conformité n'est pas une contrainte à subir mais un levier pour construire des architectures plus solides. Au sein de la verticale Cyber de notre practice, vous intervenez auprès de nos clients sur leurs sujets de gouvernance, d'analyse de risques et de mise en conformité, en lien direct avec nos architectes cloud et infrastructure. Cette proximité est notre différenciant : nous ne livrons pas un rapport, nous accompagnons la remédiation jusqu'à sa mise en oeuvre technique. Une practice en construction, et vous en êtes acteur. Notre practice est engagée dans une démarche de structuration, et la verticale Cyber est en pleine montée en puissance. Vous ne rejoignez pas une organisation figée - vous aurez la possibilité réelle de faire évoluer la practice, de construire nos offres GRC et de contribuer à structurer notre positionnement sur un marché en forte croissance Vos missions Gouvernance et conformité - Accompagner nos clients dans leur mise en conformité : NIS2, DORA, ISO 27001, RGPD, référentiels sectoriels (HDS, PCI DSS, SecNumCloud selon les contextes) - Réaliser des audits et des évaluations de maturité, formaliser les écarts et construire les plans de remédiation - Rédiger et faire vivre les corpus documentaires : PSSI, politiques, procédures, chartes - Préparer et accompagner les certifications et les audits externes Gestion des risques - Gestion des risques Conduire des analyses de risques : EBIOS Risk Manager, ISO 27005 - Construire et animer les cartographies de risques, les plans de traitement et les indicateurs de suivi - Accompagner la gouvernance sécurité : comités, tableaux de bord, reporting à destination des directions Lien avec la technique - Traduire les exigences réglementaires en exigences d'architecture, en lien avec nos architectes cloud et infrastructure - Contribuer à la conception de nos landing zones et référentiels avec la conformité embarquée par défaut - Participer aux plans de continuité et aux exercices de gestion de crise Avant-vente et réponse aux appels d'offres - Participer à la rédaction technique de nos réponses aux appels d'offres : méthodologie, approche proposée, livrables, chiffrage - Défendre nos propositions en soutenance, y compris auprès de directions générales et de RSSI - Contribuer à la qualification des besoins clients sur les sujets de conformité et de gouvernance Contribution à la structuration de la practice - Construire et faire évoluer nos offres GRC : audit de conformité, accompagnement NIS2/DORA, analyse de risques, mise en place de SMSI - Développer nos accélérateurs : matrices de conformité outillées, kits d'audit, modèles de livrables, référentiels de contrôles - Contribuer à la structuration de la verticale Cyber et à son positionnement - Animer la communauté cyber et porter la veille réglementaire de la practice Ce que nous vous proposons: - Un rôle qui dépasse la mission : contribution directe à la construction de nos offres GRC et à la structuration de la verticale Cyber - Une implication en avant-vente : rédaction technique des appels d'offres et soutenances client - Un positionnement stratégique, au contact des décideurs - Un budget formation et certification dédié - Une équipe où GRC et technique travaillent ensemble, et non en silos - Un marché porteur, sur lequel nous investissons - Un parcours d'évolution vers le rôle de référent de la verticale Cyber PROFIL : Le profil que nous recherchons Diplôme et expérience - Bac +5, diplôme d'ingénieur ou équivalent. - Expérience : 8 ans minimum en cybersécurité, dont 3 ans sur des sujets GRC Compétences techniques et méthodologiques - Maîtrise des référentiels : ISO 27, NIS2, DORA, RGPD, guides ANSSI - Méthodes d'analyse de risques : EBIOS RM impérativement, ISO 27005 - Conduite d'audits et évaluations de maturité - Compréhension solide des architectures techniques - cloud, infrastructure, réseau, IAM : vous devez pouvoir dialoguer d'égal à égal avec nos architectes - Connaissance des enjeux de sécurité cloud et des référentiels associés (CIS Benchmarks, CSA CCM) appréciée - Anglais professionnel : nos contextes clients sont fréquemment internationaux Certifications - ISO 27001 Lead Auditor ou Lead Implementer appréciée - EBIOS Risk Manager, CISM, CISSP ou CRISC valorisées Savoir-être - Capacité à porter un discours de conviction auprès de directions générales et de COMEX - Qualités rédactionnelles : vos livrables sont votre vitrine - Pragmatisme : nos clients attendent des plans applicables, pas des référentiels théoriques - Envie de construire : la structuration d'une practice demande de l'initiative autant que de l'expertise - Diplomatie et sens de la négociation, dans des contextes où la sécurité est souvent ...
- Type de contrat
-
CDI
Contrat travail
Profil souhaité
Expérience
- Expérience exigéeCette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Conseil en systèmes et logiciels informatiques
Employeur
ALTEN
« Notre développement international et notre position de leader sur le marché de l'Ingénierie et du conseil en Technologies nous confèrent une responsabilité sociale, sociétale et environnementale envers l'ensemble de nos interlocuteurs et parties prenantes », Simon Azoulay - Président Directeur Général d'ALTEN. ALTEN accompagne la stratégie de développement de ses clients dans les domaines de l'innovation, de la R&D et des systèmes d'information technologiques. Plus qu'un poste, découvr...
D'autres offres peuvent vous intéresser :
(déjà vu)
CENTRAL PRE-SALES CYBERSECURITE & INFRA IT (H/F)
RESOLIS - 75 - PARIS
Nous recherchons un ingénieur Central Pre-Sales capable de faire le lien entre les équipes commerciales, les équipes techniques et les clients. Ce poste est au coeur de notre organisation. Vous serez...
CDI - Temps plein
Publié il y a 8 jours
CDI
Temps plein
(déjà vu)RSSI F/H
MICHAEL PAGE INTERNATIONAL FRANCE - 75 - Paris 17e Arrondissement
Descriptif du poste:\n\n \n\nEn tant que RSSI (F/H), vous définissez et pilotez la stratégie de cybersécurité afin de garantir la protection des SI, des données sensibles et des activités critiques...
CDI - Non renseigné
Publié il y a 7 jours
CDI
Non renseigné
(déjà vu)Privacy Counsel H/F - Freelance
Collective.work - 92 - Courbevoie
Rejoignez Soors pour une mission stratégique en tant que Privacy Counsel H/F, au sein d'un grand groupe international. Vous évoluerez dans un contexte exigeant, dédié à la conformité réglementaire et...
Profession libérale - Non renseigné
Publié il y a 5 jours
Profession libérale
Non renseigné
(déjà vu)Deputy CSO - Freelance (H/F)
Collective.work - 78 - Guyancourt
Taux journalier (TJM): 700€ / jour Notre client dans le secteur Banque et finance recherche un/une Deputy CSO H/F Description de la mission : Le Deputy CSO est le bras droit du CSO et contribue...
Profession libérale - Non renseigné
Publié il y a 11 jours
Profession libérale
Non renseigné
(déjà vu)Inside Sales Cybersécurité(F/H)
92 - Boulogne-Billancourt
Notre entreprise évolue dans le secteur des technologies et de la cybersécurité. Basée à Boulogne-Billancourt, elle accompagne un réseau de partenaires professionnels dans le déploiement de solutions...
CDI - Non renseigné
Publié il y a 2 jours
CDI
Non renseigné
(déjà vu)Consultant Cybersécurité F/H
WYZEO - 75 - Paris 13e Arrondissement
Descriptif du poste:\n\nEn tant que Consultant en Cybersécurité, vous interviendrez sur des projets à forte valeur ajoutée, de la phase d'audit à la mise en œuvre opérationnelle des solutions de...
CDI - Non renseigné
Publié il y a 7 jours
CDI
Non renseigné
(déjà vu)Chef de Cellule Pilotage - Synthese - Expert Cyberprotection H/F
Ministère des armées - 94 - Kremlin-Bicêtre
POSTE : Chef de Cellule Pilotage - Synthese - Expert Cyberprotection H/F DESCRIPTION : Affecté au sein de la cellule pilotage/synthèse et rattaché au chef de section Gouvernance, vous tiendrez un...
CDI - Non renseigné
Publié il y a 19 jours
CDI
Non renseigné
(déjà vu)Project Manager Mco - Mcs Logiciel et SSI - Défense & Sécurité - le Plessis Robinson H/F
Sopra Steria - 92 - Plessis-Robinson
POSTE : Project Manager Mco - Mcs Logiciel et SSI - Défense & Sécurité - le Plessis Robinson H/F DESCRIPTION : Nous recherchons un / une Project Manager MCO/MCS Logiciel et SSI pour intégrer notre...
CDI - Non renseigné
Publié aujourd'hui
CDI
Non renseigné
(déjà vu)Chef de Projet Cybersécurité H/F
Groupe SII - 75 - Paris 1er Arrondissement
POSTE : Chef de Projet Cybersécurité H/F DESCRIPTION : Profil Diplômé-e d'une école d'ingénieur, de commerce ou d'un cursus universitaire équivalent, vous justifiez d'une expérience confirmée en...
CDI - Non renseigné
Publié il y a 9 jours
CDI
Non renseigné
(déjà vu)Manager Pôle Cybersécurité H/F
Michael Page - 92 - Courbevoie
POSTE : Manager Pôle Cybersécurité H/F DESCRIPTION : En tant que Manager Pôle Cybersécurité, vous pilotez et développez l'activité tout en encadrant une équipe d'experts. Vos missions : *...
CDI - Non renseigné
Publié il y a 9 jours
CDI
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



