Consultant GRC - Sécurité SI H/F

Almond
Saint-Herblain, France
12 days ago
Apply on www.indeed.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Experienced
Experience required
2 years minimum
Working hours
Regular working hours
Languages
English, French
Job source

Tech stack

Cyber Security Data Governance PCI Data Security Standards Information Security Management System

Job description

Vous serez amené(e) à intervenir sur des missions diversifiées et polyvalentes sur la thématique de la gouvernance de la sécurité des systèmes d’information :

Définir et accompagner la gouvernance de la Sécurité des Systèmes d’Information :

  • Participation à la création et la mise en œuvre du Schéma Directeur SSI, définition des indicateurs de suivi ;
  • Rédaction des documents de gouvernance de sécurité de l’information (Politique de Sécurité du SI, chartes informatiques, gouvernance des données, etc.) ;
  • Réalisation d’analyses de risques ;
  • Pilotage de la mise en œuvre de mesures de sécurité techniques et organisationnelles.
  • Accompagner la mise en conformité aux référentiels SSI (PCI DSS, ISO 2700x, RGPD, HADS, LPM, HDS, etc.)
  • Définition du périmètre de certification ;
  • Conduite de PIA, de cartographies de DCP et de leurs traitements ;
  • Analyse des risques ;
  • Analyse d’écarts en regard du référentiel ;
  • Audit à blanc, audit interne et audit des tiers ;
  • Audit de certification.

En fonction de votre maturité sur les sujets traités, au besoin vous serez accompagné(e) et soutenu(e) par votre manager et vos collègues experts tout au long de vos missions.

Modalités :

  • Déplacements professionnels chez les clients à prévoir
  • Protection du secret de la défense : renseignement d’un dossier de demande d’habilitation étudié par l’autorité compétente, * Des projets à fort impact, sur des enjeux de souveraineté numérique, cloud et sécurité industrielle par exemple.
  • Un process d’intégration complet (plateforme d’onboarding, parrain/marraine, matinée et soirée d’intégration).
  • Une montée en compétences facilitée avec un centre de formation interne (Almond Institute), un management de proximité et un accompagnement personnalisé.
  • Un équilibre vie pro/vie perso favorisé (télétravail, horaires flexibles)
  • Un environnement convivial et une vie interne dynamique : afterworks, séminaires, week-end ski, activités CSE
  • Un package salarial et des primes de cooptations attractives
  • Des opportunités d’évolutions dans un groupe en pleine croissance (mobilité interne, spécialisation, management, international)

Processus de recrutement :

  • Entretien RH
  • Rencontre avec un Opérationnel de la Practice
  • Rencontre avec le Manager de la Practice
  • Proposition finale

Les entretiens peuvent être réalisés en présentiel ou en distanciel (via Teams). Nous vous garantissons un retour rapide., Notre mission : protéger, innover et anticiper les menaces de demain, au service de la confiance numérique de nos clients publics et privés.

Rejoindre nos équipes, c’est intégrer un collectif passionné, bénéficier d’un environnement stimulant et profiter de nombreuses opportunités d’évolution au sein du groupe.

Requirements

· Diplôme d’un grade de Master ou d’une école d’Ingénieur · Une première expérience réussie (2 ans minimum) dans les métiers du conseil ou chez un client final

  • Connaissance des référentiels et méthodologies en cybersécurité (ISO 2700x, EBIOS RM, PCI DSS, RGPD, HADS, LPM, HDS, etc.)
  • Compétences en informatique opérationnelle (systèmes, réseaux, etc.)
  • La détention de certification et/ou qualification (PASSI, PACS, ISO 2700x, etc.) serait un plus
  • Capacités d’analyse et d’adaptation
  • Bonnes capacités d’expression orale et écrite en français et en anglais
  • Curiosité, notamment dans le domaine cyber (veille) et proactivité

About the company

Almond est un acteur Cyber de référence en Europe.

Rejoignez nos équipes spécialisées en cybersécurité, infrastructure et cloud qui sécurisent le monde numérique d’aujourd’hui et inventent celui de demain !

Nous sommes à la recherche d’un Consultant GRC - sécurité des SI (H/F) pour faire partie de notre équipe Ouest (Nantes et Rennes) composée d’une cinquantaine de collaborateurs.

Intégrer nos équipes, c’est rejoindre un collectif passionné, bénéficier d’un environnement stimulant proposant des opportunités de formation et d’évolution au sein du groupe., Almond est un acteur majeur européen de la cybersécurité, doté des plus hauts niveaux de certifications et agréments (PASSI-LPM, CESTI, ANSSI, PCI QSA, Label France Cyber, etc.) et impliqué dans le développement de l’écosystème cyber.

Fort de plus de 450 spécialistes, le groupe couvre l’ensemble de la chaîne de valeur cyber : conseil, audit, tests d’intrusion, intégration, SOC/CERT, GRC, sécurité cloud et évaluation de produits.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.indeed.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:03 min

Platform compliance and security certifications for sensitive data

Chad Carlson · World Congress 2021

3:02 min

Navigating DORA compliance and executive liability in security

Michele Zuccala Michele Zuccala +4 · World Congress 2026 Europe

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

1:53 min

Reinventing data governance as a collaborative business foundation

Farooq Sheikh Farooq Sheikh +3 · World Congress 2025

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

Videos

See all

Related articles

See all