Thomas D.
Consultant Cybersécurité ISP / GRC

💻 Mobilité
📅 Date disponible
💼 Missions demandées
🤝 Clients préférés
🛠️ Mes skills
🇬🇧 English level
📝 Description
Consultant Cybersécurité spécialisé en Intégration de la Sécurité dans les Projets (ISP) et GRC, il cumule plus de 5 ans d'expérience dans l'accompagnement des organisations sur leurs enjeux de gouvernance SSI, d'analyses de risques et de conformité réglementaire. Il intervient dès les phases de cadrage des projets afin d'intégrer les exigences de sécurité selon les principes du Security by Design.
Grâce à son expertise en EBIOS RM, ISO 27001, NIS2, DORA et RGPD, il accompagne les équipes métiers, les chefs de projet et les RSSI dans la sécurisation des projets IT, Cloud et ERP, ainsi que dans le suivi des plans de remédiation jusqu'à la mise en production.
Expérience
Consultant Cybersécurité avec plus de 5 ans d'expérience en gouvernance SSI, ISP et gestion des risques.
Intervention sur des projets d'intégration de la sécurité, réalisation d'analyses de risques EBIOS RM, accompagnement des revues d'architecture, définition des exigences de sécurité et suivi des plans d'actions. Expérience confirmée en conformité réglementaire, gouvernance SSI, sensibilisation cybersécurité et accompagnement des équipes métiers.
Modules
- Intégration de la Sécurité dans les Projets (ISP)
- Security by Design
- EBIOS RM
- ISO 27001
- ISO 27005
- NIS2
- DORA
- RGPD
- Qualys
- Nessus
- SentinelOne
- LogRhythm
Poste visé
- Consultant Cybersécurité ISP
- Consultant GRC
- Consultant Gouvernance SSI
- Consultant Risk & Compliance
- Assistant RSSI
Contexte
Disponible sous 3 mois, il souhaite rejoindre une entreprise où il pourra accompagner des projets stratégiques en cybersécurité, renforcer la gouvernance SSI et contribuer à l'intégration de la sécurité dès les premières phases des projets IT et Cloud.
Objectifs du candidat
- Participer à des projets de transformation IT intégrant les principes Security by Design
- Accompagner les organisations sur leurs enjeux de gouvernance et de conformité
- Développer son expertise en gestion des risques et architecture sécurité
- Évoluer vers des fonctions de Consultant Senior ISP ou Chef de Projet SSI
Compétences clés
Gouvernance & GRC
- Gouvernance SSI
- PSSI
- Politiques de sécurité
- Tableaux de bord SSI
- Gestion des risques
Intégration de la Sécurité dans les Projets
- ISP
- Security by Design
- Revues d'architecture
- Définition des exigences de sécurité
- Accompagnement projets IT & Cloud
Gestion des risques & Conformité
- EBIOS RM
- ISO 27001
- ISO 27005
- NIS2
- DORA
- RGPD
- Cartographie des risques
- Gestion des risques fournisseurs
Sécurité Opérationnelle
- Qualys
- Nessus
- SentinelOne
- LogRhythm
- Gestion des vulnérabilités
- SIEM
- Plans de remédiation
Gestion de projet
- COPIL
- Reporting
- Sensibilisation cybersécurité
- Accompagnement métiers
Mobilité
Basé en Île-de-France.
Ouvert au télétravail hybride ainsi qu'aux déplacements ponctuels.
Prétentions salariales :
À confirmer avec le candidat.
