- Trouver mon job s
- Trouver mon entreprise s
-
Accès recruteur
-
Emploi
- Formation
-
Mon compte
-
Consultant en Audit et Évaluation des Tiers Cybersécurité H/F
STEEF
- Paris 1er - 75
- CDI
- Bac +5
- Services aux Entreprises
- Exp. 1 à 7 ans
- Exp. + 7 ans
Détail du poste
Dans le cadre de son processus TPRM (Third Party Risk Management), l'entreprise met en oeuvre une activité d'audit et d'évaluation cybersécurité de ses fournisseurs et de ses filiales.
- Les audits (environ 6/an) couvrent un périmètre large incluant aspects techniques, procéduraux, organisationnels ainsi que des tests d'intrusion. Ils visent à identifier les risques opérationnels et à établir, en lien avec l'audité, des plans d'action suivis ensuite par les équipes de gouvernance. Ils sont réalisés par des cabinets externes pilotés par les lead auditeurs internes.
- Les évaluations (environ 60/an, en croissance) sont déclaratives et soumises aux tiers via la plateforme One Trust. Elles permettent de définir un niveau de maturité et un score de risque par l'évaluation rapide des pratiques et des risques, et se concluent par des rapports synthétiques à l'intention des équipes de gouvernance. Elles sont actuellement menées dans un mode de rattrapage des tiers existants, en l'absence d'un processus d'onboarding dès le début de la relation contractuelle.
L'entreprise souhaite renforcer ses équipes avec un consultant combinant un rôle de lead auditor et la capacité de faire évoluer l'activité d'évaluation.
Objectifs et missions
- Cadrer, piloter et restituer, dans un rôle de lead auditor, des missions d'audit de tiers réalisées avec l'appui de cabinets externes (de l'ordre de 1 tous les 3 mois).
- Piloter et faire évoluer l'activité d'évaluation des tiers pour : Mettre en place un processus d'onboarding en lien avec les équipes achats et gouvernance; et améliorer l'efficacité opérationnelle de l'activité en s'appuyant sur des outils et pratiques à l'état de l'art ainsi que sur les consultants déjà en place et, si nécessaire, sur un chef de projet MOE.
- Selon l'actualité de l'équipe, le consultant pourra également intervenir en appui pour des audits de conformité NIS2 et pour la mise en place d'un référencement des partenaires d'audit.
Livrables attendus
- Audits : pour chaque mission, le consultant livrera une restitution audité et une restitution managériale, sur la base du rapport détaillé fourni par l'auditeur externe. Ces restitutions respecteront les méthodes internes et seront centrées sur les risques opérationnels.
- Évaluations : le consultant pilotera en délégation l'activité et garantira que les tiers sélectionnés par la gouvernance sont évalués dans les délais et en qualité. Il intégrera ce processus dans le processus d'achat, en mettant en place un guichet industriel et en pilotant l'activité associée. Il proposera et pilotera la mise en oeuvre des évolutions nécessaires à l'accroissement du volume d'évaluations. Un reporting bimensuel sera attendu.
Compétences requises
- Lead auditeur SSI : Expert
- Pilotage d'activité : Confirmé
- Third Party Risk Management : Confirmé
Cabinet de Conseils Français, construit autour d'une communauté composée d'Experts en Cyber sécurité, devOps & Cloud & Mobility.
Nos consultants interviennent quotidiennement au sein des organisations de nos clients pour Auditer, conseiller, piloter et gérer les enjeux de transformation digitales auxquels ils sont confrontés.
Mobilisés pour la défense des intérêts de nos clients (CAC 40, Mid Market, PME) nous recrutons les meilleurs experts et mettons tout en oeuvre afin de faciliter leur épanouissement personnel et professionnel.
Nous croyons à l'intelligence collective comme moteur du développement de l'entreprise et c'est dans cette optique que nous proposons à chacun de nos consultants de s'impliquer dans les pôles d'expertises internes de la société.
chacun bénéficie d'un parcours personnalisé au sein de la société (accueil, kick off projet, point mission à T+30, copil chaque trimestre, entretien annuel) associé à une feuille de route + 36 mois permettant de fixer une trajectoire de carrière.
Notre vision pour 2030:
-Avoir participé à l'amélioration de la sécurité auprès d'un maximum de clients.
-Etre un acteur présent chez les grands donneurs d'ordres afin de proposer à nos consultants des missions de qualité.
-Avoir fédéré une communauté d'experts et permis la progression de certains sur des rôles transverses dans l'organisation.
-Avoir franchi le cap symbolique des 100 consultants afin d'être visible au sein des directions achats de nos clients.
60 - 65 K€ brut annuel
Salaire fourni par le recruteur
Publiée le 27/11/2025 - Réf : 177680960W
Créez une alerte
Consultant en Audit et Évaluation des Tiers Cybersécurité H/F
- Paris 1er - 75
- CDI
Finalisez votre candidature
sur le site du partenaire
Créez votre compte pour postuler
sur le site du partenaire !
sur le site du partenaire
sur le site du partenaire !
Ces offres pourraient aussi
vous intéresser
Recherches similaires
- Offre emploi Auditeur interne
- Offre emploi Audit
- Offre emploi Auditeur comptable
- Offre emploi Business analyst
- Offre emploi Auditeur financier
- Offre emploi Chef de mission audit
- Offre emploi Contrôleur financier
- Entreprises Audit
- Entreprises Auditeur interne
- Entreprises Paris
- Offre emploi Audit interne
- Offre emploi Cybersécurité
- Offre emploi Consultant
- Offre emploi Etat
- Offre emploi Rapide
- Offre emploi CDI Paris
- Offre emploi Junior Paris
- Offre emploi Consultant Paris
- Offre emploi Cybersécurité Paris
Connectez-vous ou créez un compte pour consulter cette offre et maximiser vos chances de trouver votre futur job.
Créer un compte Me connecterTestez votre correspondance
Chargement du chat...
{{title}}
{{message}}
{{linkLabel}}