Consultant Cybersécurité GRC / SecOps (H/F)
À propos de cette offre
Vous aimez les environnements où la cybersécurité se vit au plus près du terrain, au croisement de la gouvernance, de l'opérationnel et de la conformité ?
Nous recrutons un(e) Consultant(e) Cybersécurité GRC / SecOps en CDI pour intervenir chez l'un de nos clients lyonnais, acteur reconnu de l'industrie financière.
Vous accompagnerez le RSSI d'un éditeur de logiciels et services spécialisé dans les métiers du post-marché / titres. Dans ce contexte, le RSSI conserve la direction, la stratégie, la comitologie et les arbitrages, tandis que vous agissez comme son relais autonome sur les sujets opérationnels du quotidien.
Votre rôle sera clé pour maintenir un haut niveau d'exigence cyber, structurer les actions de remédiation, renforcer la conformité et fluidifier la coordination avec les équipes internes.
Vous serez amené(e) à :
Piloter le suivi opérationnel des vulnérabilités : analyse des rapports, qualification des alertes, priorisation selon les niveaux de criticité (CVE / CVSS), suivi des bulletins de sécurité et des obsolescences.
Exploiter les remontées issues de différents outils de sécurité et de scan (Tenable, BitSight, outils Microsoft, scanners applicatifs, outils de dépendances open source.).
Créer, qualifier et suivre les tickets de remédiation, relancer les contributeurs, vérifier les éléments fournis et contrôler les preuves de correction avant validation par le RSSI.
Contribuer au maintien en condition de sécurité sur des périmètres variés : systèmes, réseaux, environnements Microsoft, composants techniques, frameworks, dépendances logicielles.
Réaliser des analyses de risques, participer à la mise à jour des politiques, procédures, modes opératoires et au suivi des plans d'action cyber.
Accompagner le client sur ses enjeux de conformité et de gouvernance
Challenger les réponses techniques apportées, évaluer la pertinence réelle des correctifs et contribuer à faire avancer les sujets avec pragmatisme.
Préparer et accompagner les audits, les questionnaires clients, les contrôles internes et la constitution des éléments de preuve.
Participer à la mise à jour documentaire, au versioning, à la cohérence des référentiels et à l'archivage.
Préparer les supports de reporting et les éléments nécessaires aux comités cyber.
Nous recherchons un profil capable d'évoluer avec aisance entre gouvernance SSI et sécurité opérationnelle, avec une vraie culture du terrain.
Vous disposez idéalement :
D'une expérience de 3 à 8 ans en cybersécurité, avec un positionnement hybride GRC / SecOps.
D'une certification ISO 27001 Lead Implementer ou ISO 27001 Lead Auditor
D'une expérience réussie d'accompagnement de RSSI dans un environnement exigeant, structuré ou réglementé.
D'une bonne maîtrise des sujets de gestion des vulnérabilités, de suivi de remédiation, de veille sécurité, de traitement d'alertes et de coordination opérationnelle.
D'une capacité à travailler avec ou monter rapidement en compétence sur des outils tels que Tenable / Tenable.sc, Splunk, CyberArk, Microsoft Purview, Microsoft Defender, Microsoft 365 / Entra ID, BitSight, outils de ticketing, Trivy, SonarQube ou équivalents.
À compétences égales, toutes nos offres sont ouvertes aux personnes en situation de handicap.
Repère marché
Explorer les offres liées
Offres similaires
Voir toutes les offres similairesAccount Manager sénior en cybersécurité (H/F)
Bid Manager (H/F)
Business Developer en cybersécurité (H/F)
Consultant Expert PKI (H/F)
Consultant Cybersécurité Industriel/OT (H/F)
Ingénieur DevSecOps (H/F)
Questions fréquentes
Quel salaire puis-je attendre ?
Cette annonce n’indique pas de salaire. Des postes similaires à Lyon tournent souvent autour de 35 387 € (médiane sur 22 offres).
Comment postuler ?
Ouvrez la page source d’origine et contactez l’employeur. Finder ne facture jamais les candidats.
Ces offres sont-elles à jour ?
Oui. Finder actualise régulièrement les offres des sources publiques et retire les annonces clôturées.
Où voir le type de contrat et le mode de travail ?
Les conditions clés sont affichées au-dessus de la description. Vous pouvez aussi ouvrir les listes liées pour ALGOSECURE et Lyon.