Consultant cybersécurité GRC confirmé F/H

Location
Lille
Workplace
Hybrid

About this role

Consultant cybersécurité GRC confirmé F/H


CDI | Lille | 2 jours de télétravail par semaine


Rejoignez Allistic


Allistic est un pure player de la cybersécurité engagé depuis 2018 aux côtés des entreprises et des collectivités pour protéger leurs données, sécuriser leurs systèmes d’information et renforcer durablement leur niveau de sécurité.


Nous accompagnons principalement des ETI et des grands comptes sur des enjeux de gouvernance, de conformité, de gestion des risques, d’audit, de sécurité opérationnelle et de résilience cyber.


Notre conviction est simple : une bonne cybersécurité ne repose pas uniquement sur des référentiels, des outils ou des plans d’action. Elle exige de comprendre les risques réels, les contraintes métiers, les priorités de l’organisation et la capacité concrète de l’entreprise à progresser.


Dans le cadre de notre développement, nous recherchons une consultante ou un consultant cybersécurité GRC confirmé pour renforcer notre équipe à Lille et prendre progressivement une trajectoire de référent puis de team leader GRC.


Vos missions


Votre mission


Vous accompagnez nos clients sur leurs enjeux de gouvernance cybersécurité, de conformité, de gestion des risques et de structuration de leur dispositif SSI.


Votre rôle ne consiste pas uniquement à produire des livrables. Nous attendons de vous une capacité à cadrer les sujets, piloter les missions, challenger les priorités, transformer les constats en décisions utiles et accompagner nos clients dans la mise en œuvre.


Selon les missions, vous pourrez notamment être amené à :


  • cadrer et piloter des missions GRC de bout en bout

  • accompagner la structuration ou l’évolution d’une gouvernance cybersécurité

  • réaliser des audits de maturité cyber et définir des trajectoires de progrès

  • construire des feuilles de route SSI et des plans de sécurisation

  • animer des analyses de risques selon EBIOS RM, ISO 27005 ou des méthodes adaptées au contexte client

  • transformer les résultats d’analyse de risques en plans d’action concrets, priorisés et pilotables

  • accompagner la mise en place ou l’amélioration d’un SMSI

  • contribuer à des démarches de conformité ISO 27001, NIS2, DORA, RGPD ou autres cadres applicables

  • accompagner des RSSI, DSI, directions risques, directions conformité ou directions métiers

  • préparer et animer des ateliers de travail avec des interlocuteurs techniques, métiers ou décisionnaires

  • produire des livrables clairs, rigoureux et directement exploitables

  • restituer vos constats, recommandations et plans d’action auprès de comités ou de directions

  • intervenir en accompagnement RSSI, en assistance opérationnelle ou sur des missions au forfait

  • contribuer aux avant ventes, à la qualification des besoins, au cadrage et au chiffrage des missions

Selon votre niveau d’expérience, vous pourrez également prendre progressivement un rôle de référent GRC interne, accompagner des consultants moins expérimentés et contribuer à la structuration de la practice GRC.


Exemples de missions


Vous pourrez intervenir sur des sujets tels que :


  • audit de maturité cybersécurité d’une ETI ou d’un groupe

  • accompagnement à la certification ISO 27001

  • mise en place ou amélioration d’un SMSI

  • analyse de risques EBIOS RM ou ISO 27005

  • construction d’un plan de traitement des risques

  • définition d’un schéma directeur sécurité

  • cadrage NIS2 ou DORA et construction d’un plan de mise en conformité

  • revue de gouvernance SSI et structuration des comités associés

  • accompagnement RSSI externalisé ou RSSI à temps partagé

  • formalisation ou mise à jour de politiques de sécurité

  • structuration d’un plan de sécurisation

  • préparation d’audits, de comités de pilotage ou de revues de direction

  • amélioration continue des pratiques de sécurité

  • accompagnement à la gestion de crise cyber et à la résilience

Nous n’attendons pas que vous soyez expert de tous les cadres réglementaires et normatifs.


Nous recherchons avant tout une personne solide en GRC, capable de comprendre rapidement un contexte client, d’identifier les vrais sujets prioritaires et de produire des recommandations applicables.


Vos compétences


Le profil recherché


Vous justifiez idéalement d’au moins 5 ans d’expérience en cybersécurité GRC, audit, conformité ou conseil cyber, acquise en cabinet, en société spécialisée ou au sein d’une organisation exposée à des enjeux cyber concrets.


Vous avez déjà piloté des missions avec un bon niveau d’autonomie et êtes capable de tenir un client, structurer une démarche et produire des livrables de niveau direction.


Vous disposez d’une expérience concrète sur plusieurs des domaines suivants :


  • gouvernance cybersécurité

  • analyse de risques

  • EBIOS RM ou ISO 27005

  • ISO 27001 et SMSI

  • conformité cyber

  • NIS2, DORA ou RGPD

  • audit de maturité cybersécurité

  • plan de sécurisation

  • feuille de route SSI

  • accompagnement RSSI

  • animation d’ateliers

  • pilotage de mission

  • restitution auprès de directions

  • avant vente ou cadrage de mission

Mais au-delà de la maîtrise méthodologique, nous serons particulièrement attentifs à votre capacité à :


  • comprendre rapidement les enjeux d’une organisation

  • distinguer les sujets réellement prioritaires des sujets secondaires

  • transformer des exigences en actions concrètes

  • produire des livrables clairs, structurés et actionnables

  • challenger une approche lorsque cela est nécessaire

  • accompagner un client sans surjouer la complexité

  • tenir une mission de bout en bout

  • arbitrer, prioriser et alerter au bon moment

  • transmettre vos méthodes et faire progresser le collectif

  • contribuer à la structuration d’une practice GRC

Un bon niveau d’anglais professionnel est attendu, à l’écrit comme à l’oral.


Les certifications ISO 27001 Lead Implementer, ISO 27001 Lead Auditor, EBIOS RM, DPO ou Risk Manager seront appréciées.


Ce que nous apprécierons chez vous


Une vraie maîtrise GRC


Vous connaissez les référentiels, les méthodes et les exigences, mais vous savez surtout les rendre utiles et applicables dans un contexte client réel.


Du discernement


Vous savez prioriser, éviter la surenchère documentaire et concentrer les efforts sur les risques, les décisions et les actions qui comptent vraiment.


Une posture de conseil


Vous savez écouter, structurer, challenger et accompagner des interlocuteurs variés, du terrain jusqu’à la direction.


De l’autonomie


Vous savez prendre en main une mission, cadrer votre approche, avancer avec méthode et solliciter un arbitrage lorsque cela est nécessaire.


De la rigueur


Vous accordez de l’importance à la qualité de vos analyses, de vos formulations, de vos recommandations et de vos livrables.


L’envie de transmettre


Vous aimez partager vos méthodes, relire, challenger, faire progresser les autres et contribuer à la montée en compétence du collectif.


Ce que vous pourrez construire chez nous


Chez Allistic, nous ne recherchons pas uniquement une personne capable de réaliser de bonnes missions.


Nous recherchons aussi une personne qui souhaite participer à la construction d’un cabinet expert, exigeant et à taille humaine.


Vous pourrez contribuer à :


  • faire évoluer nos méthodes et nos standards de qualité GRC

  • structurer et industrialiser nos prestations de gouvernance, risques et conformité

  • créer et maintenir des modèles de livrables, checklists, canevas et bibliothèques de contrôles

  • renforcer la capitalisation de l’expertise du cabinet

  • animer des retours d’expérience et des temps de partage GRC

  • accompagner la montée en compétence de consultants moins expérimentés

  • contribuer aux avant ventes et à la qualification des besoins

  • participer au recrutement et à l’intégration de futurs profils GRC

  • prendre progressivement une trajectoire de référent puis de team leader GRC

Avantages


Ce que nous vous proposons


Un cadre de travail clair


  • Un poste en CDI basé à Lille

  • Deux jours de télétravail par semaine

  • Convention collective Syntec

  • Contrat au forfait jours avec acquisition de RTT selon les dispositions applicables

  • Des déplacements ponctuels selon les besoins des missions

Un package de rémunération cohérent


  • Salaire fixe brut selon votre expérience, vos compétences et votre potentiel

  • Part variable représentant 10 % du salaire brut fixe, liée à des objectifs individuels et collectifs

  • Carte de titres restaurant

  • Mutuelle d’entreprise

  • Prime vacances

  • Prise en charge des frais professionnels dans le cadre des missions

Un environnement propice au développement


  • Un parcours d’intégration structuré

  • Un accompagnement de proximité

  • Un parcours de formation individualisé construit avec vous

  • Des temps dédiés au partage de connaissances et aux retours d’expérience

  • Des projets internes permettant de contribuer concrètement à la structuration du cabinet

  • Une participation à la veille, aux salons et aux formations éditeurs

  • Une trajectoire progressive vers un rôle de référent puis de team leader GRC

Pourquoi rejoindre Allistic


Rejoindre Allistic, c’est intégrer un pure player de la cybersécurité à taille humaine, expert, exigeant et engagé.


C’est intervenir sur des enjeux clients structurants, avec un haut niveau d’exigence sur la qualité des missions, la posture professionnelle et la valeur réellement délivrée.


C’est aussi rejoindre une entreprise dans laquelle votre contribution peut dépasser votre seule mission client et participer concrètement à la structuration de nos pratiques, de nos offres et de notre collectif.


Localisation : Lille


Cette opportunité vous parle ?


Faisons connaissance.

Tired of cold applications?

Sign up with Clera and we'll reach out the moment a role actually fits you — no more spraying applications into the void.

Know someone who'd be great for this?

Top Benefits

  • Health insurance
  • Meal vouchers
  • Vacation bonus
  • Professional expense reimbursement
  • Training program