Consultant Senior - Cybersécurité - GRC - Toulouse - H/F

PwC
Canton de Saint-Gaudens, France
1 month ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
French, English
Experience level
Senior

Job location

Remote
Canton de Saint-Gaudens, France

Tech stack

Computer Security
Information Technology Security Auditing
Data Server Interface

Job description

Au sein du bureau de Toulouse, nous aidons nos clients à transformer le risque en avantage stratégique. Nous intervenons dans les secteurs clés de la région (aéronautique, spatial, défense, énergie, banque/assurance, secteur public) pour co-construire des dispositifs de sécurité, conformité, résilience qui tiennent dans le temps et accompagner nos clients dans leurs enjeux de transformation.

En tant que Consultant(e) Senior, vous jouerez un rôle clé dans le développement de l'activité GRC de PwC. Vous interviendrez sur :

  1. Analyse & pilotage des risques
  • Conduire des analyses de risques (EBIOS RM, ISO 27005, NIST RMF…) : recueil d'actifs, définition de scénarios d'attaques concrets, évaluation d' impact et vraisemblance
  • Définir & suivre des indicateurs / KRI : risques critiques, tendance, suivi des remédiations.
  • Challenger les arbitrages risques / coûts / délais avec les directions métiers / DSI / RSSI.
  1. Mise en conformité
  • Réaliser des diagnostics de conformité et établir les plans de mise en conformité associés (type ISO 27001, DORA, NIS2, RGPD…)
  • Piloter la mise en œuvre des mesures correctives : mise en place de contrôles, formalisation de procédures sur des enjeux phares (gestion des risques, des vulnérabilités, des incidents de sécurité, etc.),collecte de preuves, préparation et conduite d'audits internes.
  1. Gouvernance & transformation cyber
  • Construire ou renforcer les cadres de gouvernance (politiques de sécurité, rôles & responsabilités, processus essentiels, comités, KPIs et reporting).
  • Définir ou déployer des plans de transformation : construction de la feuille de route sécurité, sensibilisation et engagement des collaborateurs, promotion de la culture du risque.
  • Accompagner l'intégration sécurité-métier : faire en sorte que la cybersécurité soit un levier décisionnel, et non pas un frein.
  1. Delivery & pilotage
  • Co-animer des ateliers et, structurer les livrables (notes de cadrage, présentations, matrices de risques, politiques de sécurité, dashboards, etc.).
  • Restituer vos recommandations aux clients (RSSI, DSI, comité de direction, métiers).
  • Coaching de consultants junior pour les accompagner dans leur montée en compétences

Requirements

  • 3 à 5 ans minimum en GRC, audit de sécurité, conformité, risque cyber (idéalement acquise en cabinet de conseil ou au sein d'un grand groupe).
  • Solide maîtrise des référentiels et réglementations : ISO 27001 / 27005, DORA, NIS2, RGPD, ISO 22301, EBIOS RM, NIST CSF.
  • Capacité à passer rapidement d'une vision stratégique à opérationnelle.
  • Bon relationnel, aisance dans les échanges avec des décideurs et force de conviction.
  • Excellente communication écrite et orale, sens de la pédagogie et du leadership
  • Esprit d'équipe, autonomie, curiosité, goût pour les sujets nouveaux ou évolutifs
  • Vous maîtrisez l'anglais (niveau C1 recommandé), indispensable dans un environnement international

Ces avantages que nous offrons

Environnement de travail et Flexibilité

  • Flexibilité avec la charte FlexWork : télétravail étendu, mobilité géographique, FlexTime , Dress for your day

Benefits & conditions

  • Crystal Park (site de Neuilly-sur-Seine) : parc privatif de 2 hectares, conciergerie, salle de musique, salle de sport, Café Joyeux

Développement

  • Mobilité internationale et mobilité interne à partir de 12 mois d'ancienneté
  • Programme New World. New Skills pour monter en compétences sur les enjeux de demain (ESG, technologies, inclusion des diversités) et accès à une plateforme de formation à la demande

Engagement

  • Crédit de 3 jours par an sur le temps de travail pour des missions d'engagement sociétal
  • Pass mobilité durable pour couvrir vos dépenses de mobilité durable

Santé/Bien-être, Et aussi : RTT, mutuelle santé et prévoyance, restaurants d'entreprise et titres-restaurants, avantages du Comité Inter-Entreprises…

About the company

PwC provides services to 420 out of 500 Fortune 500 companies. The firm was formed in 1998 by a merger between Coopers & Lybrand and Price Waterhouse.

Apply for this position