Consultant(e) GRC Industriel
il y a 22 heures
Mulhouse
CYRAH est une société de conseil en cybersécurité qui accompagne les acteurs industriels et infrastructures critiques dans leurs projets de sécurisation et de conformité. Nous recherchons un Consultant GRC (Gouvernance, Risque & Conformité) orienté environnements industriels, pour intervenir sur une mission à fort enjeu de cybersécurité et de conformité dans un contexte technique exigeant. Votre rôle Vous interviendrez au croisement de la GRC et de la cybersécurité opérationnelle (OT/ICS), avec pour objectif d’assurer la conformité et la robustesse des systèmes industriels: • Cartographier les processus et architectures des systèmes critiques (GTB, HT/BT, automatismes, etc.), • Réaliser des analyses de risques selon la méthodologie EBIOS RM et piloter les plans d’action associés, • Élaborer et maintenir les référentiels et matrices de conformité (LPM, NIS, IEC 62443, ISO 27001, guides ANSSI), • Rédiger et maintenir la documentation de sécurité : plans de test, procédures, analyses de risques, plans de recette, etc., • Contribuer à la mise en œuvre opérationnelle des exigences de cybersécurité industrielle, • Animer des réunions et comités avec la maîtrise d’œuvre et la maîtrise d’ouvrage, en garantissant la cohérence des actions de sécurité Votre profil • 3 à 5 ans d’expérience sur un poste similaire en GRC industrielle ou cybersécurité OT / ICS, • Bonne compréhension des environnements industriels et d’infrastructures critiques, • Maîtrise des référentiels IEC 62443, LPM, NIS, ISO 27001 et connaissance approfondie d’EBIOS RM, • Capacité à structurer, documenter et piloter la conformité sécurité dans un contexte complexe, • Profil habilitable défense – spécial France, • Aisance à l’oral et dans la conduite de réunions, notamment avec la MOA/MOE, • Esprit d’équipe, rigueur et autonomie Informations clés Localisation : Mulhouse (présentiel requis) Démarrage : mars 2026 Durée : mission longue Nationalité française requise