Consultant Gouvernance Risques et Conformité cyber

CNPP ENTREPRISE
Clichy, France
5 days ago
Apply on espace-emploi.agefiph.fr
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Experienced
Experience required
3 years minimum
Compensation
€40,000.0 - €45,000.0
Working hours
Regular working hours

Tech stack

Cyber Security Information Systems Software Engineering

Job description

Rejoignez l’équipe CNPP Conseil & Formation Cybersécurité afin d’accompagner nos clients dans leurs enjeux de conformité, stratégie et gouvernance de la sécurité des systèmes d’information. VOS MISSIONS :

  • Réaliser des audits et accompagner la mise en oeuvre de référentiels de sécurité reconnus sur le marché tels que ISO/CEI 27001, ISO 22301, HDS, RGPD, ISO/CEI 27701, SOC 2, RGS, NIS 2, ISO/CEI 27005, EBIOS RM…
  • Définir et mettre en oeuvre des schémas directeurs de sécurité de l’information basés sur les bonnes pratiques et référentiels définis.
  • Assister les clients dans leurs fonctions de DPO et/ou RSSI délégué.
  • Intégrer les démarches de sécurité dans les projets SI, les cycles de vie de développement, la gestion des fournisseurs et l’externalisation des systèmes d’information.
  • Animer des formations dans le domaine de la sécurité de l’information, selon vos domaines de compétences.
  • Réaliser une veille continue sur les nouvelles réglementations, vulnérabilités et technologies liées à la cybersécurité. Nos clients sont variés - grands groupes, ETI ou start-up - et évoluent dans des secteurs multiples. Vous interagirez ainsi avec des interlocuteurs aux profils très divers, ce qui enrichira votre quotidien et la portée de vos interventions.

Requirements

Vous êtes titulaire d’une formation supérieure en cybersécurité ou dans un domaine connexe, idéalement complétée par une certification ISO 27001 Lead Auditor. Vous justifiez d’une expérience probante dans la maîtrise des référentiels majeurs en sécurité de l’information tels que ISO/CEI 27001, ISO 22301, NIS 2, NIST, RGS, HDS, ISO/CEI 27005 ou EBIOS RM. Vous possédez une bonne connaissance des méthodes de gestion de projets informatiques et des processus IT clés, notamment PRA/PCA, gestion du changement et cycles de développement logiciel. Curieux et proactif, vous vous tenez constamment informé des dernières évolutions en matière de cybersécurité, qu’il s’agisse de nouvelles vulnérabilités, réglementations ou innovations technologiques. Enfin, vos qualités relationnelles - rigueur, sens de l’organisation, esprit d’équipe, orientation client et réactivité - viendront renforcer votre efficacité dans ce poste.

Benefits & conditions

Salaire et avantages

Intéressement et participation

About the company

Groupe CNPP est un acteur international de référence en prévention et maîtrise des risques. Forts de la diversité de ses métiers, CNPP propose des solutions globales en cybersécurité, sûreté, climat & environnement, santé et sécurité au travail, incendie et explosion. Ses équipes proposent des offres diversifiées en :

  • Conseil & Formation
  • Test, Inspection, Certification (TIC)
  • Edition & Presse CNPP c’est également une offre d’accueil avec un hôtel de 118 chambres et un restaurant.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on espace-emploi.agefiph.fr
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

59 sec

Proving regulatory compliance to auditors and chief officers

Mike Bursell Mike Bursell · World Congress 2026 Europe

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

1:22 min

Understanding software engineering as more than just coding

Lilia Gargouri Lilia Gargouri · World Congress 2026 Europe

5:03 min

Navigating new cybersecurity compliance frameworks and laws

Kurt Eder · LIVE

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

2:28 min

Preventing sensitive information disclosure in RAG systems

Deepu Deepu · World Congress 2025

Videos

See all

Related articles

See all