Envie de relever des défis stimulants et d'accompagner nos clients de bout en bout dans le renforcement de leur posture en Cybersécurité, Résilience et Réglementaire ? Ce poste est fait pour vous !
Synetis est un cabinet de conseil pure-player en cybersécurité, indépendant et en pleine croissance. Nous recherchons un Consultant engagé , spécialisé dans la mise en place de cadres de gouvernance, l'accompagnement au changement et la mise en conformité réglementaire des SI critiques.
🎯 Votre rôle : Un impact stratégique au cœur de la Cyber
Intégré à une équipe dynamique de 15 experts, vous accompagnez nos clients (Grands Comptes, ETI, PME) à faire face à l'évolution de la menace. Votre mission principale ? Construire des plans d'actions sur-mesure (diagnostics, bilans de maturité, analyses de risques) et piloter leur mise en œuvre opérationnelle.
Vos missions aussi complètes que variées, s'articuleront autour de trois axes :
- Mise en place du cadre de la gouvernance
Systèmes de Management : Accompagner nos clients dans la définition, la mise en œuvre et l'audit de leurs SMSI (ISO 27001), SMSCA (ISO 22301) ou SMSP (ISO 27701).
Stratégie & Résilience : Élaborer des schémas directeurs Cybersécurité, formaliser des politiques de sécurité (PSSI), concevoir des plans de continuité/reprise d'activité (PCA / PRA) et animer des exercices de gestion de crise Cyber.
Gouvernance externalisée : Assurer des rôles de RSSI, DPO ou RPCA à temps partagé pour le compte de nos clients.
Management des risques : Mener des analyses de risques approfondies (EBIOS RM) et piloter la quantification financière des risques (méthode FAIR) pour éclairer les comités exécutifs.
2. Transfo cyber dans les projets opérationnels
Security by design : Intégrer la cybersécurité au cœur des projets métiers et SI de nos clients, de la phase de cadrage jusqu'au déploiement opérationnel.
Architecture & Innovation : Accompagner l'évolution technologique des organisations en y intégrant les principes de la défense en profondeur, les architectures Zero Trust, les modèles CISA ou la sécurisation de l'Intelligence Artificielle (ISO 42001).
Acculturation & Conduite du changement : Concevoir et animer des programmes de sensibilisation sur-mesure pour ancrer durablement la culture cyber auprès des équipes opérationnelles et des directions.
Sécurité de la Supply Chain : Évaluer, auditer et maîtriser le niveau de maturité cyber des tiers (fournisseurs, partenaires).
3. Mise en conformité réglementaire des SI critiques
Cadrage réglementaire : Piloter la mise en conformité des Systèmes d'Information Critiques (d'importance vitale ou essentielle) face aux exigences légales et sectorielles majeures (NIS 2, DORA, LPM, RGPD, CRA, IA Act).
Audits de conformité & Remédiation : Réaliser des états des lieux, identifier les écarts de conformité, définir les plans d'action associés et coordonner les chantiers de remédiation technique et organisationnelle.
Veille & Alignement : Assurer une veille réglementaire active pour adapter les postures de sécurité de nos clients aux évolutions constantes du paysage législatif européen et français.
💼 Pourquoi rejoindre l'équipe GRC de Synetis ?
La cybersécurité n'est pas une option chez nous, c'est notre ADN. Un écosystème d'experts : Vous rejoignez un pure-player indépendant financièrement, avec des ambitions fortes, où vous serez entouré par des pairs passionnés.
Une équipe à taille humaine : Un pôle GRC de 15 personnes en pleine croissance, fondé sur l'exigence, le partage de connaissances et l'autonomie.
Un terrain de jeu innovant : Vous aurez l'opportunité de contribuer activement au développement de nos offres de pointe (IA, Multi-Cloud, OT Cyber, etc.).
Une trajectoire sur-mesure : Grâce à notre stratégie RH et nos plans de formation, vous construisez votre carrière selon vos aspirations (Expertise technique, Management ou Avant-vente).