Consultant(e) Senior Risk New Technologies F/H
Role details
Job location
Tech stack
Job description
Chez EY, nous sommes « All in » pour façonner votre avenir en toute confiance. Ensemble, nous orienterons votre carrière selon vos aspirations. Rejoignez EY et contribuez à construire un monde meilleur., L'environnement actuel est marqué par de nombreux défis et incertitudes, combinés à une concurrence toujours croissante. Pour atteindre leur potentiel et assurer leur réussite, les entreprises doivent continuellement améliorer leurs performances et gérer les risques, notamment les risques technologiques, aussi bien des systèmes d'informations, que digitaux ou liés aux technologies émergentes.
Nous aidons nos clients à sécuriser leurs transformations et à piloter les risques liés aux technologies IA, cloud, S4H, IoT/OT, blockchain, quantique.
En réponse à cela et pour accompagner notre ambition de croitre au rythme 1,5 à 2 fois le marché, nous renforçons notre équipe actuelle de Risk Consulting par le recrutement de Consultant(e)s Expérimenté(e)s F/H de haut niveau (grade Senior) pour notre bureau de Paris, capables de renforcer notre offre de conseil en Gestion des Risques Digitaux. Notre équipe intervient au croisement de la stratégie, de la conformité et de la cybersécurité pour bâtir des SI résilients et souverains.
Nos piliers :
Nouvelles technos sous contrôle : IA responsable, crypto-agilité post-quantique, architectures Zero Trust et cloud souverain.
OT/IT sans compromis : ISA/IEC 62443, segmentation et SOC OT adaptés aux environnements industriels.
Conformité & souveraineté : NIS2, EU AI Act, RGPD, auditabilité et réversibilité des choix technologiques.
Stratégie cyber pilotée par les risques : feuille de route, operating model (SOC, IAM), sécurité by design des transformations (ERP, carve-out, post-merger).
Pourquoi c'est différenciant ?
- Projets pluridisciplinaires à l'intersection tech-risque-réglementaire-métier.
- Exposition aux technologies de rupture et aux enjeux européens de souveraineté.
- Impact direct sur la résilience et la confiance des organisations., * Cadrer et sécuriser des PoC (S/4HANA, IoT, edge, cloud), définir des go/no-go avec threat modeling.
- Évaluer les risques quantiques et piloter une trajectoire PQC (inventaire crypto, migration).
- Déployer l'IA responsable (policies, comités, traçabilité, use case assessments).
- Renforcer l'OT (zones & conduits, détection, playbooks, continuité de production).
- Aligner gouvernance & conformité (RGPD/NIS2/AI Act), préparer les audits (SOX/CSRD).
- Concevoir IAM (identités, privilèges, fédération, SoD), GRC et ITAM au service de la résilience.
Requirements
- Expérience significative de minimum 3 ans acquise en conseil ou transformation IT/sécurité/conformité réglementaire.
- Risk management : EBIOS RM / ISO 27005, définition des contrôles, KRI/KPI.
- Governance, Risk & Compliance : politiques, RACI, IAM/SoD, audits internes IT, contrôle interne.
- Architecture & sécurité : Zero Trust, Cloud & Network Security, OT/IoT Security.
- Data & Privacy : Data Governance, DPIA, data ethics, awareness.
- Responsible AI : gouvernance, évaluation de cas d'usage, conformité & traçabilité.
- Quantum readiness : notions de cryptographie, PQC et crypto-agilité.
- De-risking Programme delivery : ERP, carve-out, post-merger, qualité sécurité/compliance.
- Interventions chez des clients à forte exposition aux risques (industrie, énergie, finance, retail, santé, etc.).
- Certifications souhaitées : EBIOS RM, ISO/IEC 27001 (LA/LI), CISSP/CISM/CRISC, CCSK/CCSP, ISA/IEC 62443, ITIL, IAPP (CIPP/E), ou équivalents.
- Niveau d'anglais courant (oral et…