Consultant Cybersécurité Grc H/F

Groupagora
Paris, France
about 1 month ago
Apply on www.hellowork.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours

Tech stack

Microsoft Windows Cyber Security Information Systems Identity and Access Management Information Technology Security Auditing Microsoft SharePoint Wi-Fi Technology ARUBA Microsoft InTune Azure Security Center Data Management Fortinet

Job description

Notre client souhaite faire réaliser un audit de sécurité de son SI afin de disposer d’un diagnostic crédible et objectif, non biaisé par une évaluation interne et de pouvoir démontrer un niveau de sécurité maîtrisé et des engagements de continuité de service.

Objectifs de la mission

Volet technique - Audit de vulnérabilité et analyse de risque

  • Réaliser un audit de vulnérabilité complet du système d’information
  • Conduire une analyse de risque formalisée (menaces, vulnérabilités, impacts, criticité)
  • Produire une feuille de route de remédiation priorisée, actionnable par les équipes internes

Volet gouvernance et continuité

  • Élaborer une Politique de Sécurité des Systèmes d’Information (PSSI) adaptée à l’organisation
  • Rédiger une charte informatique interne à destination des collaborateurs
  • Poser les bases d’un Plan de Continuité d’Activité (PCA) et d’un Plan de Reprise d’Activité (PRA)

Périmètre du système d’information à auditer

Environnement Microsoft 365 et cloud

  • Microsoft 365 (suite bureautique et collaboration)
  • Entra ID (gestion des identités et des accès)
  • Exchange Online (messagerie)
  • SharePoint (partage et stockage documentaire)
  • Intune (gestion des terminaux mobiles / MDM)
  • Microsoft Defender for Endpoint (protection des postes)

Infrastructure réseau

  • Pare-feux Fortinet (FortiGate)
  • Points d’accès et contrôleurs Wi-Fi Ruckus et Aruba
  • Réseaux Wi-Fi déployés sur l’ensemble des sites

Livrables attendus

  • Rapport d’audit de vulnérabilité détaillé
  • Analyse de risque formalisée et hiérarchisée
  • Feuille de remédiation priorisée (quick wins / court terme / moyen terme)
  • Document de Politique de Sécurité des Systèmes d’Information (PSSI)
  • Charte informatique interne
  • Trame PCA / PRA

Requirements

Profil recherchéExpérience confirmée en gouvernance, risque et conformité (GRC) et en audit de sécurité SIBonne maîtrise des environnements Microsoft 365 / Entra ID et de leur sécurisationConnaissance des infrastructures réseau et Wi-Fi d’entreprise (Fortinet, Ruckus, Aruba)Capacité à formaliser une PSSI, une charte informatique et des plans de continuité (PCA/PRA)Autonomie, rigueur et aisance relationnelle pour mener des entretiens sur plusieurs sitesPosture d’auditeur externe : objectivité, indépendance de jugement et clarté dans la restitutionDisponibilité pour un démarrage en septembre, * Expérience confirmée en gouvernance, risque et conformité (GRC) et en audit de sécurité SI

  • Bonne maîtrise des environnements Microsoft 365 / Entra ID et de leur sécurisation
  • Connaissance des infrastructures réseau et Wi-Fi d’entreprise (Fortinet, Ruckus, Aruba)
  • Capacité à formaliser une PSSI, une charte informatique et des plans de continuité (PCA/PRA)
  • Autonomie, rigueur et aisance relationnelle pour mener des entretiens sur plusieurs sites
  • Posture d’auditeur externe : objectivité, indépendance de jugement et clarté dans la restitution
  • Disponibilité pour un démarrage en septembre, SharePoint Analyse des risques Master Data Management (MDM) Système d’information Wi-Fi Sens du relationnel Autonomie FORTINET

About the company

GroupAgora, créé en France en 1990, est un acteur national de l’ingénierie informatique et du recrutement IT, implanté à Paris, Lyon, Marseille, Montpellier et Nantes. Multi-spécialiste, GroupAgora couvre l’ensemble des projets IT pour répondre aux enjeux de ses clients en Infrastructure, Développement, Digital & Data.

Riche de valeurs fortes, GroupAgora est une ESN reconnue pour la qualité de l’accompagnement de ses collaborateurs et clients (grands comptes, scales-up, licornes et PME)

Groupagora est une société engagée en faveur de la diversité et de l’égalité des chances. Tous nos postes sont ouverts à toutes et à tous, sans distinction ni discrimination. Nos décisions de recrutement reposent exclusivement sur les compétences, les aptitudes et la motivation., GroupAgora, créé en France en 1990, est un acteur national de l’ingénierie informatique et du recrutement IT, implanté à Paris, Lyon, Marseille, Montpellier et Nantes. Multi-spécialiste, GroupAgora couvre l’ensemble des projets IT pour répondre aux enjeux de ses clients en Infrastructure, Développement, Digital & Data. Riche de valeurs fortes, GroupAgora est une ESN reconnue pour la qualité de l’accompagnement de ses collaborateurs et clients (grands comptes, scales-up, licornes et PME)Groupagora est une société engagée en faveur de la diversité et de l’égalité des chances. Tous nos postes sont ouverts à toutes et à tous, sans distinction ni discrimination. Nos décisions de recrutement reposent exclusivement sur les compétences, les aptitudes et la motivation.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:17 min

Fortinet firewall administrative passwords leaked on the dark net

Chris Heilmann +1 · LIVE

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

3:24 min

Evaluating remote software roles and compensation structures

Nacho Iacovino · World Congress 2021

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

4:27 min

Embracing a new perspective on mobile cyber attacks

Tom Tovar · World Congress 2023

Videos

See all

Related articles

See all