Les missions du poste


Vos missions
Vous intervenez auprès des équipes sécurité d'un acteur majeur des télécommunications, sur les sujets suivants :
- Conduite d'analyses de risques EBIOS RM sur les projets, les plateformes de services et les infrastructures réseau
- Pilotage de la conformité réglementaire : NIS2, LPM / OIV, obligations ARCEP, RGPD
- Rédaction et animation du corpus documentaire de sécurité (PSSI, politiques, procédures, référentiel ISO 27001)
- Évaluation du niveau de sécurité des fournisseurs, équipementiers et sous-traitants
- Suivi des plans d'action et reporting auprès du RSSI et de la direction
- Sensibilisation des équipes métiers et techniques

Votre profil
- Formation Bac +5 en cybersécurité, systèmes d'information ou équivalent
- Deux ans d'expérience minimum en GRC cyber, en cabinet de conseil, en audit ou en entreprise ( Hors stages / Alternances )
- Maîtrise d'au moins un référentiel majeur : ISO 27001/27005, EBIOS RM, NIS2
- Une expérience dans les télécommunications, chez un OIV ou sur des infrastructures critiques serait appréciée
- Rigueur, autonomie et aisance rédactionnelle, avec la capacité de vulgariser des sujets techniques auprès de non-spécialistes
- Certifications appréciées : ISO 27001 Lead Implementer ou Lead Auditor, EBIOS RM, CISM, CRISC
- Anglais professionnel apprécié

Ce que nous proposons
- Un CDI au sein d'un cabinet indépendant à taille humaine, en croissance, où les consultants travaillent en lien direct avec les associés fondateurs
- L'accès à GALEA Cyber, notre plateforme GRC, pour industrialiser vos analyses et vos livrables
- Un poste basé en Île-de-France, avec jours de télétravail par semaine (TBD)
- Une rémunération définie selon votre profil et votre expérience

- Formation Bac +5 en cybersécurité, systèmes d'information ou équivalent
- Deux ans d'expérience minimum en GRC cyber, en cabinet de conseil, en audit ou en entreprise ( Hors stages / Alternances )
- Maîtrise d'au moins un référentiel majeur : ISO 27001/27005, EBIOS RM, NIS2
- Une expérience dans les télécommunications, chez un OIV ou sur des infrastructures critiques serait appréciée
- Rigueur, autonomie et aisance rédactionnelle, avec la capacité de vulgariser des sujets techniques auprès de non-spécialistes
- Certifications appréciées : ISO 27001 Lead Implementer ou Lead Auditor, EBIOS RM, CISM, CRISC
- Anglais professionnel apprécié

À propos de Phishia
Cabinet indépendant de conseil en cybersécurité basé à Paris, avec des bureaux à Nantes et Toulouse, Phishia accompagne ses clients sur l'ensemble de leurs enjeux de gouvernance, de risques et de conformité. Phishia est également éditeur de GALEA Cyber, plateforme GRC souveraine qui automatise l'analyse de risques EBIOS RM et la conformité multi-référentiels grâce à l'intelligence artificielle.

Compétences requises

  • RGPD
  • Anglais
  • Autonomie
  • ISO 27001
  • Analyse des risques
Postuler sur le site du recruteur

Ces offres pourraient aussi vous correspondre.

Recherches similaires

L’emploi par métier dans le domaine Informatique à Paris