Consultant cybersécurité H/F
En savoir plus sur l'offre
- Secteur d'activité : Services aux entreprises
- Type de contrat : CDI
- CSP : CADRE
- Entrée en fonction : Immédiate
- Durée de travail : Temps Plein
L'entreprise accompagnée et les missions
L’entreprise
Vous voulez construire une démarche cyber de A à Z, avec un vrai pouvoir d’influence ? Ce poste est pour vous.
Notre client est un acteur du numérique implanté dans le Grand Ouest, qui réunit plusieurs centaines de collaborateurs autour de l’édition logicielle, du développement sur-mesure, de la data, du cloud et de la cybersécurité. Entreprise engagée, elle porte une stratégie RSE structurée et investit fortement dans la formation.
Son activité Services Managés (environ 200 personnes) a lancé un chantier de renforcement de sa sécurité. Il manque aujourd’hui une pièce centrale : un référent cybersécurité capable de poser le diagnostic, tracer la trajectoire et embarquer les équipes.
Vos missions
Vous serez le bras droit sécurité du responsable de l’activité, en lien étroit avec le RSSI. A ce titre, les missions seront les suivantes :
- Diagnostic de maturité : état des lieux des pratiques, outils et processus de l’activité Services Managés, identification des risques prioritaires ;
- Pilotage de la roadmap cybersécurité : construction d’une trajectoire priorisée, suivi de son déploiement et reporting auprès de la direction de l’activité ;
- Appui opérationnel aux équipes : accompagnement des administrateurs et ingénieurs sur la gestion des secrets, l’authentification, les certificats et la configuration sécurisée des outils ;
- Conseil aux managers : éclairage sur les enjeux sécurité des projets et du delivery, avis indépendant sur les choix techniques ;
- Conformité et audits : préparation et coordination des audits ISO 27001 et HDS, structuration du référentiel de preuves, suivi des plans d’action ;
- Audits internes : réalisation ou coordination d’audits de sécurité sur les outils internes et les environnements clients ;
- Acculturation sécurité : sensibilisation, montée en compétences des équipes et intégration de la sécurité dès la conception des projets.
Profil recherché
Ce que vous apportez
Vous avez au moins 2 à 3 ans d’expérience réussie en conseil cybersécurité :
- Vous savez analyser un existant, qualifier des risques et formuler des recommandations actionnables ;
- Vous avez déjà construit une roadmap sécurité et piloté sa mise en œuvre. Idéalement, vous avez aussi animé des comités de sécurité ;
- La conformité. Vous avez participé à des démarches de mise en conformité et à des audits : ISO 27001, HDS, audits clients ou audits SI. La gestion des preuves n’a pas de secret pour vous. Une certification ISO 27001 (Lead Implementer ou Lead Auditor) est un vrai plus ;
- Vous comprenez bien les environnements d’infrastructure et l’administration des SI. Vous connaissez les contraintes du RUN et vous raisonnez à l’échelle d’une équipe. Aucune technologie précise n’est exigée : on attend une vision globale de la cyber, pas une expertise outil ;
- Vous adoptez une réelle posture conseil. Vous expliquez plus que vous n’imposez. Vous savez challenger une pratique tout en gardant les équipes avec vous.
Avantages
Pourquoi postuler ?
- Impact concret : vous contribuerez à un projet structurant, avec une empreinte technique durable sur une plateforme stratégique ;
- Environnement stimulant : une équipe soudée, un management de proximité et une culture de la collaboration ;
- Équilibre vie pro/vie perso : Télétravail (2 à 3 jours/semaine), 25 jours de congés + 12 RTT ;
- Salaire entre 53 000 € et 60 000 € brut annuel, négociable selon profil
Présentation du cabinet Externatic
Créé il y a 15 ans, Externatic est l’un des 1ers cabinets de recrutement spécialisés « Informatique, Data & Cybersécurité » à voir le jour en France.
Notre credo est simple : « permettre à nos candidats, via notre réseau, d’accéder au marché caché et d’être recrutés uniquement au sein d’entreprises finales (0% d’ESN).
Externatic en bref :
- 15 ans de professionnalisme sur le recrutement « tech » externalisé pour des entreprises HORS ESN
- Près de 300 postes ouverts en permanence et 100% entreprise finale
- Près de 30 consultants
- Des implantations de proximité couvrant le territoire : Paris, Lyon, Lille, Strasbourg, Toulouse, Bordeaux, Nantes, Rennes, Angers, Montpellier, …
- Plus de 700 sociétés accompagnées dans leurs recrutements depuis 2010 : DSI, éditeurs, ETI/PME, Centre R&D, Startup/scale-up, organismes publics et parapublics, …
- Près de 300 candidats accompagnés par an : CTO, DSI, RSSI, Architecte, chef de projet, développeur, Devops, administrateur systèmes / réseaux, Data engineer, Analyste SOC, PO/PM, consultant fonctionnel, etc !
- Du recrutement mais pas que ! des outils comme notre grille de salaires faisant référence depuis 2015, des guides de préparation d’entretien, de négociation de la rémunération, des analyses de marchés, …
Pour en savoir plus et découvrir d’autres postes à pourvoir, rendez vous sur notre site !