Analyse et Évaluation :
Réaliser des audits de sécurité de l'information et des évaluations de risques conformément à la norme ISO 27001.
Identifier les vulnérabilités, les menaces et les risques associés aux systèmes d'information des clients.
Proposer des mesures correctives et des plans d'action pour atténuer les risques identifiés.
Mise en Conformité :
Accompagner les clients dans la mise en place et la maintenance de leur SMSI conforme à la norme ISO 27001.
Élaborer et mettre à jour les politiques, procédures et processus de sécurité de l'information.
Former et sensibiliser les équipes internes des clients aux exigences de la norme ISO 27001.
Gestion de Projet :
Planifier, organiser et piloter des projets de mise en conformité ISO 27001.
Coordonner les activités entre les différentes parties prenantes (internes et externes).
Assurer le suivi et le reporting de l’avancement des projets auprès des clients et de la direction.
Maîtrise de la norme ISO 27001 et des bonnes pratiques associées.
Connaissance des méthodes d’évaluation des risques (EBIOS, MEHARI, etc.).
Expérience dans la réalisation d’audits de sécurité de l'information.
Compétences en gestion de projet.
Excellentes capacités de communication écrite et orale.
Capacité à travailler en équipe et à collaborer avec des interlocuteurs variés.
Esprit analytique et sens du détail.
Proactivité et capacité à proposer des solutions innovantes.
Certifications ISO 27001 Lead Implementer ou Lead Auditor souhaitées.
Autres certifications en sécurité de l'information (CISM, CISSP, etc.) appréciées.
Expérience de 3 à 5 ans en tant que consultant ou dans un rôle similaire en GRC, avec une spécialisation en ISO 27001.
Expérience prouvée dans la mise en place et l’audit de SMSI.
2 jours sur site, 3 jours en télétravail
Ces missions pourraient aussi vous intéresser
Expert Sécurité Opérationnelle (Endpoint Protection)
Architecte cybersecurité cloud
Des missions pour tous les profils
Réponse à incident
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur
Architecture et Ingénierie
Architecte cybersécurité, Architecte SOC, Cloud Security Architecte, Ingénieur Cybersecurité, Ingénieur réseau
Conseil et Audit
Consultant AMOA, Consultant GRC, Consultant RGPD / DPO, Consultant SSI, Auditeur SSI, Business Analyst SSI
Expertise Technique
Expert IAM, Expert PRA/PCA, Expert réseau, Expert sécurité des IOT, Expert SOAR, Expert Threat Intel, Consultant Sécurité Industrielle
Opérations et Support
Ingénieur support SSI, Administrateur SSI, Intégrateur, DevOps
Direction et Management de Projet
DSI, RSSI, Assistant RSSI, Manageur SSI, Chef de Projet, PMO Cyber, Formateur cyber
Bonjour, name
Consultant GRC - ISO 27001
7/8/2024
Analyse et Évaluation :
Réaliser des audits de sécurité de l'information et des évaluations de risques conformément à la norme ISO 27001.
Identifier les vulnérabilités, les menaces et les risques associés aux systèmes d'information des clients.
Proposer des mesures correctives et des plans d'action pour atténuer les risques identifiés.
Mise en Conformité :
Accompagner les clients dans la mise en place et la maintenance de leur SMSI conforme à la norme ISO 27001.
Élaborer et mettre à jour les politiques, procédures et processus de sécurité de l'information.
Former et sensibiliser les équipes internes des clients aux exigences de la norme ISO 27001.
Gestion de Projet :
Planifier, organiser et piloter des projets de mise en conformité ISO 27001.
Coordonner les activités entre les différentes parties prenantes (internes et externes).
Assurer le suivi et le reporting de l’avancement des projets auprès des clients et de la direction.
Maîtrise de la norme ISO 27001 et des bonnes pratiques associées.
Connaissance des méthodes d’évaluation des risques (EBIOS, MEHARI, etc.).
Expérience dans la réalisation d’audits de sécurité de l'information.
Compétences en gestion de projet.
Excellentes capacités de communication écrite et orale.
Capacité à travailler en équipe et à collaborer avec des interlocuteurs variés.
Esprit analytique et sens du détail.
Proactivité et capacité à proposer des solutions innovantes.
Certifications ISO 27001 Lead Implementer ou Lead Auditor souhaitées.
Autres certifications en sécurité de l'information (CISM, CISSP, etc.) appréciées.
Expérience de 3 à 5 ans en tant que consultant ou dans un rôle similaire en GRC, avec une spécialisation en ISO 27001.
Expérience prouvée dans la mise en place et l’audit de SMSI.
2 jours sur site, 3 jours en télétravail