Consultant cybersécurité GRC confirmé F/H
CDI | Lille | 2 jours de télétravail par semaine
Rejoignez Allistic
Allistic est un pure player de la cybersécurité engagé depuis 2018 aux côtés des entreprises et des collectivités pour protéger leurs données, sécuriser leurs systèmes d’information et renforcer durablement leur niveau de sécurité.
Nous accompagnons principalement des ETI et des grands comptes sur des enjeux de gouvernance, de conformité, de gestion des risques, d’audit, de sécurité opérationnelle et de résilience cyber.
Notre conviction est simple : une bonne cybersécurité ne repose pas uniquement sur des référentiels, des outils ou des plans d’action. Elle exige de comprendre les risques réels, les contraintes métiers, les priorités de l’organisation et la capacité concrète de l’entreprise à progresser.
Dans le cadre de notre développement, nous recherchons une consultante ou un consultant cybersécurité GRC confirmé pour renforcer notre équipe à Lille et prendre progressivement une trajectoire de référent puis de team leader GRC.
Votre mission
Vous accompagnez nos clients sur leurs enjeux de gouvernance cybersécurité, de conformité, de gestion des risques et de structuration de leur dispositif SSI.
Votre rôle ne consiste pas uniquement à produire des livrables. Nous attendons de vous une capacité à cadrer les sujets, piloter les missions, challenger les priorités, transformer les constats en décisions utiles et accompagner nos clients dans la mise en œuvre.
Selon les missions, vous pourrez notamment être amené à :
• cadrer et piloter des missions GRC de bout en bout
• accompagner la structuration ou l’évolution d’une gouvernance cybersécurité
• réaliser des audits de maturité cyber et définir des trajectoires de progrès
• construire des feuilles de route SSI et des plans de sécurisation
• animer des analyses de risques selon EBIOS RM, ISO 27005 ou des méthodes adaptées au contexte client
• transformer les résultats d’analyse de risques en plans d’action concrets, priorisés et pilotables
• accompagner la mise en place ou l’amélioration d’un SMSI
• contribuer à des démarches de conformité ISO 27001, NIS2, DORA, RGPD ou autres cadres applicables
• accompagner des RSSI, DSI, directions risques, directions conformité ou directions métiers
• préparer et animer des ateliers de travail avec des interlocuteurs techniques, métiers ou décisionnaires
• produire des livrables clairs, rigoureux et directement exploitables
• restituer vos constats, recommandations et plans d’action auprès de comités ou de directions
• intervenir en accompagnement RSSI, en assistance opérationnelle ou sur des missions au forfait
• contribuer aux avant ventes, à la qualification des besoins, au cadrage et au chiffrage des missions
Selon votre niveau d’expérience, vous pourrez également prendre progressivement un rôle de référent GRC interne, accompagner des consultants moins expérimentés et contribuer à la structuration de la practice GRC.
Exemples de missions
Vous pourrez intervenir sur des sujets tels que :
• audit de maturité cybersécurité d’une ETI ou d’un groupe
• accompagnement à la certification ISO 27001
• mise en place ou amélioration d’un SMSI
• analyse de risques EBIOS RM ou ISO 27005
• construction d’un plan de traitement des risques
• définition d’un schéma directeur sécurité
• cadrage NIS2 ou DORA et construction d’un plan de mise en conformité
• revue de gouvernance SSI et structuration des comités associés
• accompagnement RSSI externalisé ou RSSI à temps partagé
• formalisation ou mise à jour de politiques de sécurité
• structuration d’un plan de sécurisation
• préparation d’audits, de comités de pilotage ou de revues de direction
• amélioration continue des pratiques de sécurité
• accompagnement à la gestion de crise cyber et à la résilience
Nous n’attendons pas que vous soyez expert de tous les cadres réglementaires et normatifs.
Nous recherchons avant tout une personne solide en GRC, capable de comprendre rapidement un contexte client, d’identifier les vrais sujets prioritaires et de produire des recommandations applicables.
Le profil recherché
Vous justifiez idéalement d’au moins 5 ans d’expérience en cybersécurité GRC, audit, conformité ou conseil cyber, acquise en cabinet, en société spécialisée ou au sein d’une organisation exposée à des enjeux cyber concrets.
Vous avez déjà piloté des missions avec un bon niveau d’autonomie et êtes capable de tenir un client, structurer une démarche et produire des livrables de niveau direction.
Vous disposez d’une expérience concrète sur plusieurs des domaines suivants :
• gouvernance cybersécurité
• analyse de risques
• EBIOS RM ou ISO 27005
• ISO 27001 et SMSI
• conformité cyber
• NIS2, DORA ou RGPD
• audit de maturité cybersécurité
• plan de sécurisation
• feuille de route SSI
• accompagnement RSSI
• animation d’ateliers
• pilotage de mission
• restitution auprès de directions
• avant vente ou cadrage de mission
Mais au-delà de la maîtrise méthodologique, nous serons particulièrement attentifs à votre capacité à :
• comprendre rapidement les enjeux d’une organisation
• distinguer les sujets réellement prioritaires des sujets secondaires
• transformer des exigences en actions concrètes
• produire des livrables clairs, structurés et actionnables
• challenger une approche lorsque cela est nécessaire
• accompagner un client sans surjouer la complexité
• tenir une mission de bout en bout
• arbitrer, prioriser et alerter au bon moment
• transmettre vos méthodes et faire progresser le collectif
• contribuer à la structuration d’une practice GRC
Un bon niveau d’anglais professionnel est attendu, à l’écrit comme à l’oral.
Les certifications ISO 27001 Lead Implementer, ISO 27001 Lead Auditor, EBIOS RM, DPO ou Risk Manager seront appréciées.
Ce que nous apprécierons chez vous
Une vraie maîtrise GRC
Vous connaissez les référentiels, les méthodes et les exigences, mais vous savez surtout les rendre utiles et applicables dans un contexte client réel.
Du discernement
Vous savez prioriser, éviter la surenchère documentaire et concentrer les efforts sur les risques, les décisions et les actions qui comptent vraiment.
Une posture de conseil
Vous savez écouter, structurer, challenger et accompagner des interlocuteurs variés, du terrain jusqu’à la direction.
De l’autonomie
Vous savez prendre en main une mission, cadrer votre approche, avancer avec méthode et solliciter un arbitrage lorsque cela est nécessaire.
De la rigueur
Vous accordez de l’importance à la qualité de vos analyses, de vos formulations, de vos recommandations et de vos livrables.
L’envie de transmettre
Vous aimez partager vos méthodes, relire, challenger, faire progresser les autres et contribuer à la montée en compétence du collectif.
Ce que vous pourrez construire chez nous
Chez Allistic, nous ne recherchons pas uniquement une personne capable de réaliser de bonnes missions.
Nous recherchons aussi une personne qui souhaite participer à la construction d’un cabinet expert, exigeant et à taille humaine.
Vous pourrez contribuer à :
• faire évoluer nos méthodes et nos standards de qualité GRC
• structurer et industrialiser nos prestations de gouvernance, risques et conformité
• créer et maintenir des modèles de livrables, checklists, canevas et bibliothèques de contrôles
• renforcer la capitalisation de l’expertise du cabinet
• animer des retours d’expérience et des temps de partage GRC
• accompagner la montée en compétence de consultants moins expérimentés
• contribuer aux avant ventes et à la qualification des besoins
• participer au recrutement et à l’intégration de futurs profils GRC
• prendre progressivement une trajectoire de référent puis de team leader GRC
Ce que nous vous proposons
Un cadre de travail clair
• Un poste en CDI basé à Lille
• Deux jours de télétravail par semaine
• Convention collective Syntec
• Contrat au forfait jours avec acquisition de RTT selon les dispositions applicables
• Des déplacements ponctuels selon les besoins des missions
Un package de rémunération cohérent
• Salaire fixe brut selon votre expérience, vos compétences et votre potentiel
• Part variable représentant 10 % du salaire brut fixe, liée à des objectifs individuels et collectifs
• Carte de titres restaurant
• Mutuelle d’entreprise
• Prime vacances
• Prise en charge des frais professionnels dans le cadre des missions
Un environnement propice au développement
• Un parcours d’intégration structuré
• Un accompagnement de proximité
• Un parcours de formation individualisé construit avec vous
• Des temps dédiés au partage de connaissances et aux retours d’expérience
• Des projets internes permettant de contribuer concrètement à la structuration du cabinet
• Une participation à la veille, aux salons et aux formations éditeurs
• Une trajectoire progressive vers un rôle de référent puis de team leader GRC
Pourquoi rejoindre Allistic
Rejoindre Allistic, c’est intégrer un pure player de la cybersécurité à taille humaine, expert, exigeant et engagé.
C’est intervenir sur des enjeux clients structurants, avec un haut niveau d’exigence sur la qualité des missions, la posture professionnelle et la valeur réellement délivrée.
C’est aussi rejoindre une entreprise dans laquelle votre contribution peut dépasser votre seule mission client et participer concrètement à la structuration de nos pratiques, de nos offres et de notre collectif.
Localisation : Lille
Cette opportunité vous parle ?
Faisons connaissance.
ALLISTIC est un pure player français de la cybersécurité créé en 2018 à Lille.
Nous accompagnons les entreprises et les organisations dans la protection de leurs activités, de le…