> Markdown version of [/jobs/ext/3134663-consultant-senior-cybersecurite-grc-security-controls-h-f](https://www.wearedevelopers.com/jobs/ext/3134663-consultant-senior-cybersecurite-grc-security-controls-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Consultant Senior Cybersécurité Grc & Security Controls H/F - **Company:** Organization - **Location:** Marseille, France - **Experience:** Expert - **Contract:** Permanent contract - **Skills:** Microsoft Windows, Active Directory, Unix, Cyber Security, Information Systems, Linux, Log Analysis, Windows Servers, Information Security Management System, Firewalls (Computer Science), Splunk, Windows Client - **Published:** September 29, 2026 - **Apply:** https://www.hellowork.com/fr-fr/emplois/83854869.html ## About the Role Excellente capacité d'analyse - Rigueur - Autonomie - Capacité à challenger des équipes techniques - Qualités rédactionnelles - Capacité à vulgariser les problématiques de sécurité - Sens élevé de la confidentialité, Profil recherchéVous disposez de 5 à 10 années d'expérience en cybersécurité, notamment sur des problématiques de Governance, Risk & Compliance (GRC)Vous avez une expérience significative des systèmes de management de la sécurité de l'information (SMSI / ISMS)Vous maîtrisez les problématiques de politiques de sécurité, de contrôle interne et de gestion des risquesVous possédez suffisamment de compétences techniques pour analyser concrètement la sécurité d'un système d'informationVous avez déjà travaillé dans des environnements sensibles, fortement réglementés ou soumis à des contraintes de sécurité élevéesCapacité à intervenir sur des systèmes et informations classifiés avec des habilitations de sécurité de niveau SECRET et dans des environnements OTAN et Union européenne classifiésExcellente capacité d'analyseRigueurAutonomieCapacité à challenger des équipes techniquesQualités rédactionnellesCapacité à vulgariser les problématiques de sécuritéSens élevé de la confidentialitéFrançais courantAnglais professionnel indispensable, 1. Vous disposez de 5 à 10 années d'expérience en cybersécurité, notamment sur des problématiques de Governance, Risk & Compliance (GRC) 2. Vous avez une expérience significative des systèmes de management de la sécurité de l'information (SMSI / ISMS) 3. Vous maîtrisez les problématiques de politiques de sécurité, de contrôle interne et de gestion des risques 4. Vous possédez suffisamment de compétences techniques pour analyser concrètement la sécurité d'un système d'information 5. Vous avez déjà travaillé dans des environnements sensibles, fortement réglementés ou soumis à des contraintes de sécurité élevées 6. Capacité à intervenir sur des systèmes et informations classifiés avec des habilitations de sécurité de niveau SECRET et dans des environnements OTAN et Union européenne classifiés 7. Excellente capacité d'analyse 8. Rigueur 9. Autonomie 10. Capacité à challenger des équipes techniques 11. Qualités rédactionnelles 12. Capacité à vulgariser les problématiques de sécurité 13. Sens élevé de la confidentialité 14. Français courant 15. Anglais professionnel indispensable EUR Français Relation client Analyse des risques Anglais Contrôle interne Windows ISO 27001 Système d'information Linux SSI Windows Server Conduite de projet Autonomie Gestion du risque Cyber-sécurité UNIX Pare-feu Esprit d'analyse ## Description Vous interviendrez sur des systèmes d'information sensibles afin de contribuer à leur maintien en conformité et à l'amélioration continue de leur niveau de sécurité. La mission nécessite un profil capable de conjuguer une solide culture GRC avec une compréhension technique approfondie des infrastructures et systèmes d'information. Missions - Réaliser des contrôles de sécurité sur des systèmes d'information sensibles. - Vérifier notamment les dispositifs de contrôle d'accès, de journalisation, de gestion des correctifs et de sécurisation des systèmes. - Analyser les résultats des contrôles et formaliser les rapports associés. - Évaluer et maintenir le statut de sécurité des différents systèmes. - Produire et consolider les KPI de sécurité. - Conseiller les administrateurs systèmes et réseaux sur les mesures de sécurisation à mettre en oeuvre. - Contribuer à la définition et à l'amélioration des procédures d'exploitation à destination des administrateurs et utilisateurs. - Participer à l'amélioration des dispositifs de maintien en condition de sécurité (MCS) et de maintien en condition opérationnelle (MCO). - Contribuer à la définition et au suivi des plans d'amélioration de la sécurité. - Participer à l'évolution du dispositif de contrôle interne. - Contribuer aux analyses de risques et aux démarches de conformité SSI. Outils & Environnement - GRC / Governance, Risk & Compliance - EBIOS Risk Manager - Analyse et gestion des risques SSI - Windows Server et Windows Client - Active Directory - Group Policy Objects (GPO) - Unix / Linux - Réseaux et firewalls - Analyse de logs - Splunk - Contrôles de sécurité - Sécurité des systèmes d'information - ISO 27001 / ISO 27005 (apprécié) - Gestion des vulnérabilités (apprécié) - Gestion des incidents de sécurité (apprécié) - Security by Design (apprécié) - Gestion de projet cybersécurité (apprécié) - Maintien en condition de sécurité (MCS) (apprécié) - Maintien en condition opérationnelle (MCO) (apprécié), Compte tenu de la sensibilité des environnements concernés, la capacité à intervenir sur des systèmes et informations classifiés constitue une condition déterminante pour la mission. Des habilitations de sécurité de niveau SECRET ainsi que la capacité à intervenir dans des environnements OTAN et Union européenne classifiés sont requises. Langues - Français courant - Anglais professionnel indispensable ## Related Videos - [Our journey with Spring Boot in a microservice architecture](https://www.wearedevelopers.com/videos/511-our-journey-with-spring-boot-in-a-microservice-architecture) - [Docker network without Docker](https://www.wearedevelopers.com/videos/1418-docker-network-without-docker) - [WeAreDevelopers LIVE - Node and Package Security](https://www.wearedevelopers.com/videos/2138-wearedevelopers-live-node-and-package-security) - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [Docker exec without Docker](https://www.wearedevelopers.com/videos/1094-docker-exec-without-docker) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) ## Related Articles - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [Best Companies to Work For in France: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/189-best-companies-to-work-for-in-france-top-25-companies-in-2023) - [What Are The Top Skills Required For Azure Developers?](https://www.wearedevelopers.com/magazine/77-what-are-the-top-skills-required-for-azure-developers) - [Average Salary in France](https://www.wearedevelopers.com/magazine/269-average-salary-in-france) - [Best Companies to work for in London: Top 25 Companies in 2023](https://www.wearedevelopers.com/magazine/187-best-companies-to-work-for-in-london-top-25-companies-in-2023) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs)