> Markdown version of [/jobs/ext/2802369-consultant-cybersecurite-grc-secops-h-f](https://www.wearedevelopers.com/jobs/ext/2802369-consultant-cybersecurite-grc-secops-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Consultant Cybersécurité GRC / SecOps (H/F) - **Company:** Algosecure - **Location:** Lyon, France - **Experience:** Experienced - **Contract:** Permanent contract - **Skills:** Microsoft Windows, Microsoft Antivirus, Cyber Security, Open Source Technology, SonarQube, Tripwire, Management of Software Versions, Cyberark, Microsoft Fabric, Splunk - **Published:** September 9, 2026 - **Apply:** https://nostalentsnosemplois.auvergnerhonealpes.fr/candidat/offres/offre-d-emploi-ingenieur-securite-informatique-h-f-lyon-auvergne-rhone-alpes-cdi-16389764 ## About the Role D'une expérience de 3 à 8 ans en cybersécurité, avec un positionnement hybride GRC / SecOps. D'une certification ISO 27001 Lead Implementer ou ISO 27001 Lead Auditor D'une expérience réussie d'accompagnement de RSSI dans un environnement exigeant, structuré ou réglementé. D'une bonne maîtrise des sujets de gestion des vulnérabilités, de suivi de remédiation, de veille sécurité, de traitement d'alertes et de coordination opérationnelle. D'une capacité à travailler avec ou monter rapidement en compétence sur des outils tels que Tenable / Tenable.sc, Splunk, CyberArk, Microsoft Purview, Microsoft Defender, Microsoft 365 / Entra ID, BitSight, outils de ticketing, Trivy, SonarQube ou équivalents. À compétences égales, toutes nos offres sont ouvertes aux personnes en situation de handicap. ## Description Vous accompagnerez le RSSI d'un éditeur de logiciels et services spécialisé dans les métiers du post-marché / titres. Dans ce contexte, le RSSI conserve la direction, la stratégie, la comitologie et les arbitrages, tandis que vous agissez comme son relais autonome sur les sujets opérationnels du quotidien. Votre rôle sera clé pour maintenir un haut niveau d'exigence cyber, structurer les actions de remédiation, renforcer la conformité et fluidifier la coordination avec les équipes internes. Vous serez amené(e) à : Piloter le suivi opérationnel des vulnérabilités : analyse des rapports, qualification des alertes, priorisation selon les niveaux de criticité (CVE / CVSS), suivi des bulletins de sécurité et des obsolescences. Exploiter les remontées issues de différents outils de sécurité et de scan (Tenable, BitSight, outils Microsoft, scanners applicatifs, outils de dépendances open source.). Créer, qualifier et suivre les tickets de remédiation, relancer les contributeurs, vérifier les éléments fournis et contrôler les preuves de correction avant validation par le RSSI. Contribuer au maintien en condition de sécurité sur des périmètres variés : systèmes, réseaux, environnements Microsoft, composants techniques, frameworks, dépendances logicielles. Réaliser des analyses de risques, participer à la mise à jour des politiques, procédures, modes opératoires et au suivi des plans d'action cyber. Accompagner le client sur ses enjeux de conformité et de gouvernance Challenger les réponses techniques apportées, évaluer la pertinence réelle des correctifs et contribuer à faire avancer les sujets avec pragmatisme. Préparer et accompagner les audits, les questionnaires clients, les contrôles internes et la constitution des éléments de preuve. Participer à la mise à jour documentaire, au versioning, à la cohérence des référentiels et à l'archivage. Préparer les supports de reporting et les éléments nécessaires aux comités cyber. Nous recherchons un profil capable d'évoluer avec aisance entre gouvernance SSI et sécurité opérationnelle, avec une vraie culture du terrain. ## Related Videos - [Hacking Kubernetes: Live Demo Marathon](https://www.wearedevelopers.com/videos/488-hacking-kubernetes-live-demo-marathon) - [Our journey with Spring Boot in a microservice architecture](https://www.wearedevelopers.com/videos/511-our-journey-with-spring-boot-in-a-microservice-architecture) - [DevSecOps culture](https://www.wearedevelopers.com/videos/783-devsecops-culture) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) ## Related Articles - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs) - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [Best Companies to Work For in France: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/189-best-companies-to-work-for-in-france-top-25-companies-in-2023) - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [What Are The Top Skills Required For Azure Developers?](https://www.wearedevelopers.com/magazine/77-what-are-the-top-skills-required-for-azure-developers) - [Where to Find Entry-Level Software Engineering Jobs](https://www.wearedevelopers.com/magazine/397-where-to-find-entry-level-software-engineering-jobs)