Consultant Cybersécurité Grc H/F
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
Job description
Notre client souhaite faire réaliser un audit de sécurité de son SI afin de disposer d’un diagnostic crédible et objectif, non biaisé par une évaluation interne et de pouvoir démontrer un niveau de sécurité maîtrisé et des engagements de continuité de service.
Objectifs de la mission
Volet technique - Audit de vulnérabilité et analyse de risque
- Réaliser un audit de vulnérabilité complet du système d’information
- Conduire une analyse de risque formalisée (menaces, vulnérabilités, impacts, criticité)
- Produire une feuille de route de remédiation priorisée, actionnable par les équipes internes
Volet gouvernance et continuité
- Élaborer une Politique de Sécurité des Systèmes d’Information (PSSI) adaptée à l’organisation
- Rédiger une charte informatique interne à destination des collaborateurs
- Poser les bases d’un Plan de Continuité d’Activité (PCA) et d’un Plan de Reprise d’Activité (PRA)
Périmètre du système d’information à auditer
Environnement Microsoft 365 et cloud
- Microsoft 365 (suite bureautique et collaboration)
- Entra ID (gestion des identités et des accès)
- Exchange Online (messagerie)
- SharePoint (partage et stockage documentaire)
- Intune (gestion des terminaux mobiles / MDM)
- Microsoft Defender for Endpoint (protection des postes)
Infrastructure réseau
- Pare-feux Fortinet (FortiGate)
- Points d’accès et contrôleurs Wi-Fi Ruckus et Aruba
- Réseaux Wi-Fi déployés sur l’ensemble des sites
Livrables attendus
- Rapport d’audit de vulnérabilité détaillé
- Analyse de risque formalisée et hiérarchisée
- Feuille de remédiation priorisée (quick wins / court terme / moyen terme)
- Document de Politique de Sécurité des Systèmes d’Information (PSSI)
- Charte informatique interne
- Trame PCA / PRA
Requirements
Profil recherchéExpérience confirmée en gouvernance, risque et conformité (GRC) et en audit de sécurité SIBonne maîtrise des environnements Microsoft 365 / Entra ID et de leur sécurisationConnaissance des infrastructures réseau et Wi-Fi d’entreprise (Fortinet, Ruckus, Aruba)Capacité à formaliser une PSSI, une charte informatique et des plans de continuité (PCA/PRA)Autonomie, rigueur et aisance relationnelle pour mener des entretiens sur plusieurs sitesPosture d’auditeur externe : objectivité, indépendance de jugement et clarté dans la restitutionDisponibilité pour un démarrage en septembre, * Expérience confirmée en gouvernance, risque et conformité (GRC) et en audit de sécurité SI
- Bonne maîtrise des environnements Microsoft 365 / Entra ID et de leur sécurisation
- Connaissance des infrastructures réseau et Wi-Fi d’entreprise (Fortinet, Ruckus, Aruba)
- Capacité à formaliser une PSSI, une charte informatique et des plans de continuité (PCA/PRA)
- Autonomie, rigueur et aisance relationnelle pour mener des entretiens sur plusieurs sites
- Posture d’auditeur externe : objectivité, indépendance de jugement et clarté dans la restitution
- Disponibilité pour un démarrage en septembre, SharePoint Analyse des risques Master Data Management (MDM) Système d’information Wi-Fi Sens du relationnel Autonomie FORTINET
About the company
GroupAgora, créé en France en 1990, est un acteur national de l’ingénierie informatique et du recrutement IT, implanté à Paris, Lyon, Marseille, Montpellier et Nantes. Multi-spécialiste, GroupAgora couvre l’ensemble des projets IT pour répondre aux enjeux de ses clients en Infrastructure, Développement, Digital & Data.
Riche de valeurs fortes, GroupAgora est une ESN reconnue pour la qualité de l’accompagnement de ses collaborateurs et clients (grands comptes, scales-up, licornes et PME)
Groupagora est une société engagée en faveur de la diversité et de l’égalité des chances. Tous nos postes sont ouverts à toutes et à tous, sans distinction ni discrimination. Nos décisions de recrutement reposent exclusivement sur les compétences, les aptitudes et la motivation., GroupAgora, créé en France en 1990, est un acteur national de l’ingénierie informatique et du recrutement IT, implanté à Paris, Lyon, Marseille, Montpellier et Nantes. Multi-spécialiste, GroupAgora couvre l’ensemble des projets IT pour répondre aux enjeux de ses clients en Infrastructure, Développement, Digital & Data. Riche de valeurs fortes, GroupAgora est une ESN reconnue pour la qualité de l’accompagnement de ses collaborateurs et clients (grands comptes, scales-up, licornes et PME)Groupagora est une société engagée en faveur de la diversité et de l’égalité des chances. Tous nos postes sont ouverts à toutes et à tous, sans distinction ni discrimination. Nos décisions de recrutement reposent exclusivement sur les compétences, les aptitudes et la motivation.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Best Companies to Work For in France: Top 25 Companies in 2023
Best Companies to work for in London: Top 25 Companies in 2023
What Are The Top Skills Required For Azure Developers?
Fully Remote Software Engineer Jobs