FREE ACCESS
5,000–10,000 jobs/day

See all jobs on JobTailor
Search thousands of fresh jobs every day.
Discover
- Fresh listings
- Fast filters
- No subscription required
Create a free account and start exploring right away.

Consultant Sécurité GRC
Transatel | NTTConsultant en sécurité GRC accompagnant Transatel dans le processus d'obtention de la certification ISO/IEC 27001. Travaillant avec l'équipe sécurité pour établir des normes conformes aux exigences internationales.
About the role
Key responsibilities & impact- S’approprier l’état des lieux existant (gap analysis) du SMSI au regard des exigences ISO/IEC 27001 et la feuille de route vers la certification.
- Piloter et accompagner l’évolution du SMSI : définition du périmètre, du contexte, de la politique et des objectifs de sécurité.
- Conduire les analyses de risque (EBIOS RM ou équivalent), élaborer le plan de traitement des risques et la Déclaration d’Applicabilité (SoA).
- Rédiger, compléter et harmoniser les politiques, procédures et documents requis par la norme.
- Préparer et accompagner les audits internes, l’audit à blanc puis l’audit de certification (étapes 1 et 2) avec l’organisme certificateur.
- Coordonner la démarche avec le groupe GRC de NTT pour capitaliser sur les bonnes pratiques du groupe déjà certifié et aligner nos pratiques sur celles du groupe.
- Sensibiliser et former les équipes aux exigences du SMSI et à la culture sécurité.
- Assurer le transfert de connaissances vers les équipes internes afin de pérenniser le SMSI au-delà de la mission.
Requirements
What you’ll need- Expérience confirmée d’accompagnement d’organisations jusqu’à l’obtention de la certification ISO/IEC 27001, idéalement sur plusieurs missions menées avec succès.
- Maîtrise approfondie du référentiel ISO/IEC 27001 et 27002, de la construction d’un SMSI et de la Déclaration d’Applicabilité (SoA).
- Maîtrise des méthodologies de gestion des risques (EBIOS RM, NIST, BIA…).
- Certifications appréciées : ISO/IEC 27001 Lead Implementer et/ou Lead Auditor.
- Connaissance des réglementations en vigueur (RGPD, NIS2, DORA…) et des principales certifications de sécurité (SOC 2, ISO-22301, ISO-27017, ISO-27018…).
- Bases techniques réseau et système permettant de dialoguer avec nos équipes internes.
- Excellentes capacités d’analyse, de synthèse, de vulgarisation et de rédaction.
- Bon niveau d’anglais à l’écrit comme à l’oral (contexte international, groupe NTT).
- Autonomie, rigueur, pédagogie et orientation résultat.
- Fédérer et embarquer des interlocuteurs variés (techniques, métiers, direction) autour d’un objectif commun.
Benefits
Comp & perks- Télétravail partiel
ATS Keywords
✓ Tailor your resumeApplicant Tracking System Keywords
Tip: use these terms in your resume and cover letter to boost ATS matches.
Hard Skills & Tools
ISO/IEC 27001ISO/IEC 27002EBIOS RMNISTBIASMSIDéclaration d'Applicabilitégestion des risquesaudits internespolitique de sécurité
Soft Skills
analysesynthèsevulgarisationrédactionautonomierigueurpédagogieorientation résultatfédérercommunication
Certifications
ISO/IEC 27001 Lead ImplementerISO/IEC 27001 Lead Auditor