> Markdown version of [/jobs/ext/3252057-consultant-grc-gouvernance-risques-securite-si](https://www.wearedevelopers.com/jobs/ext/3252057-consultant-grc-gouvernance-risques-securite-si). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Consultant GRC Gouvernance / Risques / Sécurité SI - **Company:** Kéoni Consulting - **Location:** Paris, France - **Experience:** Expert - **Contract:** Permanent contract - **Skills:** Cyber Security, PCI Data Security Standards, Information Security Management System - **Published:** September 1, 2026 - **Apply:** https://fr.indeed.com/viewjob?jk=a1a47a9578cee47d ## About the Role Expérience de 6 à 9 ans. Consultant Gouvernance, Risques IT & Cybersécurité Profil : Consultant Gouvernance / Risques / Sécurité SI Séniorité : 6 à 9 ans Très bonne maîtrise des risques et enjeux informatiques. Solide connaissance des problématiques de cybersécurité. Capacité à identifier, analyser et évaluer les risques. Expérience en gouvernance / contrôle / risques sécurité. Capacité à conduire et piloter des projets. Bonne compréhension des dispositifs de maîtrise des risques et de contrôle. Anglais maîtrisé à l'écrit comme à l'oral. Fortes capacités pédagogiques, relationnelles et de conviction. Compétences appréciées : Certification EBIOS. Certification ISO 27005. Connaissance des référentiels d'audit et de sécurité : ISO, PCI DSS, SOC 2, etc. Expérience dans un environnement bancaire ou fortement réglementé., Consultant confirmé disposant d'une réelle expérience en GRC / risques IT / cybersécurité, capable d'intervenir à la fois sur la définition des processus de gestion des risques et leur déploiement opérationnel. Le profil doit être suffisamment senior pour challenger les pratiques existantes, évaluer les risques, piloter des sujets transverses et surtout faire appliquer un modèle de gestion des risques auprès de multiples entités. Une expérience en seconde ligne de défense, contrôle permanent, gouvernance SSI ou environnement bancaire constitue un vrai facteur différenciant. Consultants orientés Risk Management / GRC / Gouvernance SSI, avec une vraie capacité de pilotage et d'accompagnement des organisations. ## Description Dans le cadre de ses activités de maîtrise des risques, la Direction Sécurité recherche un consultant expérimenté afin d'intervenir au sein de son Centre d?Opérations des Processus Transverses (OPT). Ce dispositif constitue une seconde ligne de défense et couvre notamment les risques liés à : la gouvernance et la stratégie IT ; les développements et projets IT ; la production informatique ; la cybersécurité ; les plans de secours informatiques. Le périmètre couvre de nombreuses entités et vise notamment à décliner et faire appliquer des modèles et processus de gestion des risques. Missions Définir et maintenir les processus du modèle de gestion des risques TRM. S'assurer de la bonne application de ces processus au sein des différentes entités. Identifier et évaluer les risques IT et cybersécurité, notamment leurs impacts métiers et les dispositifs de maîtrise associés. Participer à la définition des politiques et stratégies de sécurité. Contribuer au pilotage des roadmaps et plans SSI. Élaborer et/ou contribuer aux référentiels de contrôles permanents. Réaliser des contrôles permanents de niveau 2. Contribuer ou piloter des revues de sécurité. Assurer le suivi des plans de remédiation destinés à réduire les risques. Participer à des activités d'audit IT basées sur des référentiels normatifs. Accompagner, communiquer et sensibiliser les différentes parties prenantes sur les sujets SSI et risques. ## Related Videos - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [GitOps keeps focus on apps, not on infrastructure](https://www.wearedevelopers.com/videos/182-gitops-keeps-focus-on-apps-not-on-infrastructure) - [Communicate efficiently with Software Architecture Diagrams](https://www.wearedevelopers.com/videos/379-communicate-efficiently-with-software-architecture-diagrams) - [Thinking Differently - How to Make Money from Cyber Attacks & Cheats](https://www.wearedevelopers.com/videos/745-thinking-differently-how-to-make-money-from-cyber-attacks-cheats) - [SRE Methods In an Agency Environment](https://www.wearedevelopers.com/videos/348-sre-methods-in-an-agency-environment) - [Delay the AI Overlords: How OAuth and OpenFGA Can Keep Your AI Agents from Going Rogue](https://www.wearedevelopers.com/videos/1637-delay-the-ai-overlords-how-oauth-and-openfga-can-keep-your-ai-agents-from-going-rogue) ## Related Articles - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [Best Companies to Work For in France: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/189-best-companies-to-work-for-in-france-top-25-companies-in-2023) - [Events like RSAC Get You CISOs. Developers Decide What Actually Gets Deployed.](https://www.wearedevelopers.com/magazine/693-events-like-rsac-get-you-cisos-developers-decide-what-actually-gets-deployed) - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs) - [System change: restart as developer?](https://www.wearedevelopers.com/magazine/39-system-change-restart-as-developer)