Expert(e) GRC Consultant (Cybersecurity)
23 hours ago
Lyon
🟡 CBTW Global Tech Solutions Company Chez CBTW, nous recrutons des collaborateurs qui souhaitent avoir un impact technologique durable à l’échelle globale. Nous concevons, implémentons et opérons des solutions technologiques complexes, en nous appuyant sur : • des expertises internationales,, • des Service Lines structurées,, • des modèles de delivery industrialisés. Pourquoi nous rejoindre ? • Projets variés et ambitieux, centrés sur l’IA, le machine learning et les plateformes analytiques. • Vision internationale avec opportunités d’évolution dans plusieurs pays., • Culture collaborative et apprentissage continu : initiative, partage, montée en compétences., • Catalogue de formations techniques, soft skills et linguistiques, complété par un accompagnement via du coaching individualisé., • Communauté d’experts : partagez, apprenez et progressez avec des professionnels passionnés. 🚀 Expert(e) GRC Dans le cadre du développement de notre practice GRC à l’échelle européenne, nous recherchons un(e) Expert(e) GRC Senior capable d’allier expertise technique, leadership d’équipe et vision business. Au-delà de l’exécution de missions client, vous jouerez un rôle clé dans le développement commercial, la structuration de notre offre GRC et le positionnement de CBTW comme acteur de référence sur ce marché en Europe. Ce poste est fait pour vous si vous souhaitez avoir un impact réel : sur les clients, sur la croissance d’une practice et sur la trajectoire d’une Tech & Solution Company ambitieuse. 🎯 Vos missions : 1. Leadership de l’équipe GRC • Piloter et animer l’équipe GRC (encadrement fonctionnel, mentorat, montée en compétences), • Structurer la practice GRC : processus, méthodologies, outils, référentiels, • Définir la feuille de route des compétences et certifications de l’équipe, • Assurer un reporting régulier à la direction de la Service Line Cybersécurité 2. Développement de l’offre et positionnement marché • Concevoir et promouvoir de nouvelles solutions GRC à forte valeur ajoutée (offres packagées, accelerators, frameworks propriétaires, relation partenaires), • Identifier les tendances réglementaires et technologiques pour anticiper les besoins du marché (NIS2, DORA, AI Act, RGPD...), • Contribuer à la définition de la stratégie Go-to-Market de la practice GRC à l’échelle européenne, • Collaborer avec les autres Service Lines (Data & AI, Cloud, Software Engineering) pour développer des offres cross-service lines 3. Support Presales et Développement Commercial • Qualifier et répondre aux opportunités commerciales en lien avec les équipes Sales, • Rédiger et défendre des propositions commerciales et techniques (RFP, RFI, pitchs), • Représenter CBTW lors d’événements sectoriels, conférences et auprès des partenaires technologiques, • Construire et entretenir des relations de confiance avec les décideurs clients (CISO, DPO, Risk Officers) 4. Missions Client – Stratégie et Gouvernance • Aide à la définition de la stratégie et du périmètre de sécurité de l’information, • Organisation, cadrage et pilotage de projets de sécurité, • Mise en place d’un Système de Management de la Sécurité de l’Information (SMSI), • Contribution à la définition/révision des politiques et procédures (PSSI, MCS, réponse aux incidents) 5. Gestion des Risques • Analyses et cartographie des risques (ISO 27005, EBIOS RM), • Identification, évaluation et surveillance des risques opérationnels, de conformité et de sécurité, • Mise en œuvre d’indicateurs de performance de sécurité (KPIs) 6. Conformité et Réglementation • Assurer la conformité en matière de cybersécurité et protection des données (NIST, NIS2, DORA, RGPD), • Évaluation de la sécurité de l’information et audits internes 7. Formation et Sensibilisation • Dispenser des formations et sensibiliser les employés aux politiques de GRC, • Promouvoir les normes et meilleures pratiques en matière de sécurité 👨 💻 Profil recherché : • Bac +4/5, Master en Cybersécurité, sécurité de l’information ou formation équivalente, • 6 à 10 ans d’expérience minimum en GRC, dont une expérience significative en cabinet de conseil ou ESN, • Expérience avérée en pilotage d’équipes et en développement commercial (presales, réponses à appels d’offres), • Exposition internationale souhaitée (contexte multi-pays, réglementations transfrontalières), • Maîtrise du français et de l’anglais (oral et écrit) ; le néerlandais ou l’allemand est un plus Certifications/compétences techniques : • ISO 27001 Lead Implementer & Lead Auditor (obtenues ou en cours), • ISO 27005 Risk Manager, • CISM, CRISC ou CISA fortement appréciées, • Maîtrise des normes ISO 2700X (ISO 27001, ISO 27002, ISO 27005), • Connaissance approfondie des réglementations (NIS2 EU, DORA, RGPD, AI Act), • Méthodologie EBIOS RM et autres frameworks de gestion des risques, • Capacité à concevoir des offres et solutions GRC packageables et scalables 🤝 Rejoins-nous pour innover ensemble et construire des solutions technologiques robustes et modernes, en combinant expertise humaine et outils de développement augmentés. Nous avons hâte d’échanger avec vous !