Expert Cybersécurité - Grc - Risques & Conformité - Secteur Assurance H/F Celad
- Écully - 69
- Freelance
- Télétravail partiel
- Bac +5
- Secteur informatique • ESN
- Exp. 10 ans
À noter sur ce job
Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !
Les missions du poste
A LIRE ATTENTIVEMENT AVANT DE POSTULER ⬇
🏠 2 jours de télétravail / semaine - 📍 Lyon (69) - Ecully - 🛠 Expérience de 10 ans minimum
Vous aimez les sujets où la cybersécurité ne se limite pas à appliquer un référentiel, mais implique de comprendre les risques, challenger les architectures et accompagner les métiers dans leurs décisions ?
Nous recherchons un.e Expert.e Cybersécurité / GRC pour intervenir auprès de l'un de nos clients sur des enjeux de risques, conformité réglementaire, architecture et gouvernance de la sécurité.
Votre environnement :
Vous évoluerez au contact de nombreux interlocuteurs : RSSI, architectes, chefs de projet, auditeurs, responsables applicatifs et équipes métiers.
Votre rôle sera à la fois opérationnel et transverse : analyser les risques, formuler des recommandations adaptées au contexte, accompagner les projets et contribuer à faire évoluer les pratiques de sécurité.
L'environnement est notamment marqué par les exigences réglementaires propres aux secteurs bancaire et assurantiel.
Ce que vous allez concrètement faire :
Vous accompagnerez les projets dans la prise en compte de la sécurité dès leur conception. Vous analyserez les risques et formulerez des préconisations de sécurité adaptées aux architectures techniques et applicatives.
Vous interviendrez également sur les sujets de conformité et de gestion des risques, notamment autour de DORA, du RGPD, des normes ISO 27xxx et de la méthode EBIOS RM.
Vous serez amené.e à :
- conseiller les RSSI, architectes, chefs de projet, auditeurs et équipes métiers sur leurs problématiques de sécurité
- analyser les risques et traduire vos conclusions en recommandations concrètes
- accompagner la conception des architectures techniques et applicatives
- participer à l'analyse et à l'arbitrage des demandes de dérogation aux règles de sécurité
- définir et faire évoluer les principes, normes et standards de cybersécurité
- piloter ou animer des projets et chantiers sécurité transverses
- contribuer aux trajectoires permettant d'harmoniser et de rationaliser les solutions de sécurité
- organiser et piloter les contrôles nécessaires : tests de vulnérabilité, pentests et autres dispositifs de contrôle
- assurer une veille technologique et réglementaire afin d'anticiper les évolutions ayant un impact sur la sécurité du SI.
Vous interviendrez donc aussi bien sur la gouvernance et la conformité que sur des problématiques techniques liées aux architectures et à la sécurisation des systèmes.
Le profil recherché
Les compétences qui feront la différence
Vous avez déjà une expérience solide en gestion des risques informatiques et cybersécurité et êtes capable de prendre du recul sur un système d'information pour identifier les risques et proposer des mesures adaptées.
Vous maîtrisez EBIOS RM pour conduire ou contribuer à des analyses de risques et connaissez les principaux référentiels de la famille ISO 27xxx.
Les sujets de conformité ne vous sont pas étrangers : vous êtes à l'aise avec DORA, le RGPD et les exigences réglementaires liées aux métiers de l'assurance.
Vous disposez également de connaissances confirmées en IAM et en sécurité Cloud, afin de pouvoir challenger les choix réalisés dans les projets et les architectures.
Enfin, une expertise avancée en gestion des vulnérabilités ainsi qu'une bonne maîtrise des problématiques de sécurité liées à l'IA sont attendues.
Ce poste peut vous correspondre si...
Vous savez dialoguer aussi bien avec des experts techniques qu'avec des responsables projets ou métiers.
Vous êtes capable de challenger une architecture sans perdre de vue les contraintes opérationnelles, de défendre vos recommandations et de transformer une analyse de risques en décisions concrètes.
Vous appréciez également les postes où l'on attend de vous une vraie capacité de proposition : ici, votre rôle ne sera pas seulement d'appliquer les règles existantes, mais aussi de contribuer à leur évolution.
À savoir avant de postuler :
Ce poste nécessite déjà une expérience confirmée en cybersécurité et gestion des risques. Il ne s'agit donc pas d'un poste permettant de découvrir la GRC ou les méthodologies d'analyse de risques.
La maîtrise des problématiques réglementaires et la capacité à intervenir auprès d'interlocuteurs variés font partie intégrante du rôle.
Si vous êtes prêt.e à relever ce défi et à contribuer à des projets stimulants, n'hésitez pas à postuler dès maintenant ! 🚀
Celad en images
Publiée le 11/09/2026 - Réf : 4331286/30231834 ECGRCSAF/69E