Consultant Sécurité Si H/F

Enova France
Lyon, France
3 days ago
Apply on www.hellowork.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Working hours
Regular working hours
Languages
English

Tech stack

Microsoft Access Artificial Intelligence Cloud Computing Security Cyber Security Information Systems Identity and Access Management Information Security Management System

Job description

Vous intégrerez la Direction des Systèmes d’Information d’un grand groupe du secteur de l’assurance, garante de la sécurité et de la performance des actifs informatiques au service de plusieurs milliers d’utilisateurs. Vous évoluerez dans un environnement exigeant, à la croisée de la cybersécurité, de la conformité réglementaire et de l’accompagnement des projets métier., Apporter conseil et assistance aux parties prenantes internes et externes (RSSI, architectes, chefs de projet, auditeurs, entités clientes) sur les sujets de sécurité

  • Évaluer les risques et formuler des prescriptions adaptées aux exigences réglementaires du secteur assurance
  • Accompagner la conception de l’architecture technique et applicative des projets métier sur le périmètre sécurité
  • Participer à l’arbitrage des demandes de dérogations sécurité
  • Faire évoluer les principes et standards de sécurisation des systèmes d’information
  • Piloter ou animer des projets et chantiers sécurité stratégiques
  • Définir et faire évoluer les trajectoires de sécurité, dans une logique d’harmonisation et de rationalisation
  • Concevoir et piloter les contrôles de sécurité (tests de vulnérabilité, pentests) garantissant la résilience des systèmes
  • Faire vivre les règles, normes et standards de sécurité de l’entreprise
  • Assurer une veille technologique et réglementaire active

Requirements

Vous êtes passionné(e) par la cybersécurité et souhaitez évoluer dans un environnement où votre expertise fera la différence sur des enjeux stratégiques.Compétences techniques attendues :Maîtrise de DORA et des exigences réglementaires associéesBonne connaissance du RGPDExpérience confirmée en IAM (Identity Access Management)Solide expertise en sécurité cloudMaîtrise de la méthode EBIOS RMBonne maîtrise de la gestion des risques informatiquesConnaissances en sécurité de l’IAMaîtrise des normes ISO 27* (27001, 27005…)Expérience en contrôle et gestion des vulnérabilitésConnaissance des conformités réglementaires propres au secteur assuranceProfil et qualités attendues :Formation supérieure en informatique, sécurité des systèmes d’information ou équivalentExpérience significative sur un poste similaire, idéalement dans un environnement réglementé (assurance, banque, finance)Excellent relationnel, capacité à conseiller et fédérer des interlocuteurs variésEsprit d’analyse, rigueur et force de propositionAutonomie et capacité à piloter des projets transversesAtouts supplémentaires :Certifications en cybersécurité (CISSP, CISM, ISO 27001 Lead Auditor/Implementer…)Sensibilité aux enjeux propres au secteur assuranceAnglais professionnel, Vous êtes passionné(e) par la cybersécurité et souhaitez évoluer dans un environnement où votre expertise fera la différence sur des enjeux stratégiques.

Compétences techniques attendues :

  • Maîtrise de DORA et des exigences réglementaires associées
  • Bonne connaissance du RGPD
  • Expérience confirmée en IAM (Identity Access Management)
  • Solide expertise en sécurité cloud
  • Maîtrise de la méthode EBIOS RM
  • Bonne maîtrise de la gestion des risques informatiques
  • Connaissances en sécurité de l’IA
  • Maîtrise des normes ISO 27* (27001, 27005…)
  • Expérience en contrôle et gestion des vulnérabilités
  • Connaissance des conformités réglementaires propres au secteur assurance, * Formation supérieure en informatique, sécurité des systèmes d’information ou équivalent
  • Expérience significative sur un poste similaire, idéalement dans un environnement réglementé (assurance, banque, finance)
  • Excellent relationnel, capacité à conseiller et fédérer des interlocuteurs variés
  • Esprit d’analyse, rigueur et force de proposition
  • Autonomie et capacité à piloter des projets transverses

Atouts supplémentaires :

  • Certifications en cybersécurité (CISSP, CISM, ISO 27001 Lead Auditor/Implementer…)
  • Sensibilité aux enjeux propres au secteur assurance
  • Anglais professionnel

EUR

Analyse des risques Anglais Force de proposition ISO 27001 Système d’information Intelligence artificielle Sens du relationnel Access Veille technologique Conduite de projet Autonomie Gestion du risque Cyber-sécurité Esprit d’analyse

About the company

Fondée en 2018 à Genève, ENOVA est une société de conseil en technologies de l’information qui se distingue par son approche résolument humaine, agile et réactive. Notre objectif ? Offrir à nos collaborateurs et nos clients une quête constante d’excellence et de performance.

Notre engagement : l’excellence au quotidien

Chez ENOVA, nous privilégions une approche orientée résultats, en mettant l’accent sur :

  • L’agilité et la réactivité pour répondre aux défis de nos clients
  • L’expertise pointue et l’innovation constante

Nous croyons fermement que la réussite repose sur des valeurs fortes : communication ouverte, bien-être au travail, professionnalisme, et égalité pour tous nos collaborateurs, car chacun apporte sa touche unique à notre aventure.

Nos domaines d’expertise

Nous intervenons dans les compétences IT les plus recherchées et la gestion de projets de bout en bout, en couvrant :

  • Innovation, stratégie et gouvernance des systèmes d’information
  • Activités opérationnelles comme l’infrastructure, le développement d’applications et l’intégration de solutions

Notre entité ENOVA Data exploite nos savoir-faire en Cloud et DevOps pour maximiser la valeur des données de nos partenaires grâce à des compétences en data engineering, data analyse et IA générative.

Une présence internationale pour mieux vous accompagner ! France (Sophia-Antipolis, Aix-en-Provence, Paris, Lyon), Monaco, Suisse, Luxembourg.

ENOVA poursuit son développement et renforce ses équipes en intégrant un(e) Consultant(e) Sécurité SI en CDI. Vous rejoindrez notre communauté de consultants et interviendrez en mission longue durée au sein d’un grand compte, dans un environnement stimulant et innovant., Fondée en 2018 à Genève, ENOVA est une société de conseil en technologies de l’information qui se distingue par son approche résolument humaine, agile et réactive. Notre objectif ? Offrir à nos collaborateurs et nos clients une quête constante d’excellence et de performance.Notre engagement : l’excellence au quotidienChez ENOVA, nous privilégions une approche orientée résultats, en mettant l’accent sur :* L’agilité et la réactivité pour répondre aux défis de nos clients* L’expertise pointue et l’innovation constante ️Nous croyons fermement que la réussite repose sur des valeurs fortes : communication ouverte, bien-être au travail, professionnalisme, et égalité pour tous nos collaborateurs, car chacun apporte sa touche unique à notre aventure. Nos domaines d’expertiseNous intervenons dans les compétences IT les plus recherchées et la gestion de projets de bout en bout, en couvrant :* Innovation, stratégie et gouvernance des systèmes d’information* Activités opérationnelles comme l’infrastructure, le développement d’applications et l’intégration de solutionsNotre entité ENOVA Data exploite nos savoir-faire en Cloud et DevOps pour maximiser la valeur des données de nos partenaires grâce à des compétences en data engineering, data analyse et IA générative.Une présence internationale pour mieux vous accompagner !France (Sophia-Antipolis, Aix-en-Provence, Paris, Lyon), Monaco, Suisse, Luxembourg.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

59 sec

Proving regulatory compliance to auditors and chief officers

Mike Bursell Mike Bursell · World Congress 2026 Europe

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

3:24 min

Testing applications with Microsoft accessibility insights tool

Dennie Declercq · LIVE

3:02 min

Navigating DORA compliance and executive liability in security

Michele Zuccala Michele Zuccala +4 · World Congress 2026 Europe

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

Videos

See all

Related articles

See all