À propos
SoHoft !? C'est juste des passionnés de conseil et de tech qui mettent toute leur énergie à ton service pour que ta carrière décolle…C'est tout ! 3 convictions, 3 engagements donc 3 marques. Logique non ? SoTech, SoGood, SoOffTheWall
- SoTech c'est s'engager à proposer la meilleure des expertises techniques à ses collaborateurs et clients. Consultants et Coachs forment une équipe complémentaire prête à relever les enjeux « tech ». Quand on parle tous le même langage, en général, on se comprend. L'idée ! Grandir ensemble, développer nos compétences, satisfaire nos clients. #TeamDev #TestFactory #DevOps #Infra&Cloud #SafeTeam #DataDriver #LeadMyProject
- SoGood c'est s'engager à mettre à disposition le meilleur environnement de travail. Une équipe qui se régale techniquement c'est bien mais le faire dans un cadre qui te fait vivre une belle expérience de consultant c'est encore mieux ! Nous avons (re)pensé toutes les étapes clés comme l'onboarding, le parcours… bref on n'est pas parfait mais on est animé par cette volonté de bien faire notre métier… en étant SoGood quoi ! #ConsultantIsKing #GoodVibes #FrenchQualitat #CoachsPassionnés #CousuMain #SoGreen
- SoOffTheWall c'est s'engager à faire vivre des expériences qui permettent d'aller au-delà. Bien faire son métier c'est bien mais pourquoi s'arrêter là ? Notre volonté est de faire de notre entreprise un instrument d'épanouissement personnel, une invitation à la découverte, une douce parenthèse et pourquoi pas une machine à rêves. #LifeCoach #PersonalInvest #BigEvents #CherryOnTheCake
Le poste
SoWho ? Si tu veux rejoindre une mission stratégique au sein d'une filiale internationale en pleine transformation, et contribuer à la structuration d'un framework TRM dans un contexte réglementaire renforcé, alors tu es au bon endroit !
SoWhat ? Nous recherchons un Consultant GRC / Cybersécurité capable d'accompagner la mise en place d'un nouveau framework de gestion des risques, de définir les politiques de sécurité et de piloter les dispositifs de conformité.
Tu feras partie d'une équipe GRC à taille humaine, dans un modèle décentralisé, où ton rôle sera clé pour structurer les pratiques SSI, renforcer la maîtrise des risques et diffuser une véritable culture sécurité.
Et pour mener tout ça, tu es à l'aise pour :
- Définir et mettre à jour les politiques de sécurité de l'information et/ou de protection des données personnelles
- Contribuer à la roadmap SSI et au plan annuel sécurité
- Animer la filière SSI, accompagner les équipes locales et mener des actions de sensibilisation
- Identifier, analyser et évaluer les risques de sécurité sous un angle métier
- Mener des ateliers TRM pour définir les paramétrages adaptés au contexte de la filiale
- Élaborer et mettre à jour le référentiel de contrôles permanents, réaliser les contrôles de niveau 2
- Suivre les plans de remédiation associés aux audits, incidents ou écarts de conformité
- Participer ou piloter des revues de sécurité, tests d'intrusion ou audits IT
- Produire une documentation claire, audit-ready, et un reporting fiable pour les instances de pilotage
Profil recherché
Tu es passionné par la sécurité, la gestion des risques et la conformité ? Tu as envie d'être moteur dans la mise en place d'un framework TRM et d'accompagner une organisation décentralisée ? Parfait !
- Tu justifies d'une expérience minimal de 5 ans (hors alternance, stage) en GRC, cybersécurité ou gestion des risques
- Tu maîtrises les normes ISO 27001 / 27002 / 27005 (SOC2 apprécié)
- Tu es à l'aise avec la définition de politiques, la gestion des risques et les contrôles de niveaux 2
- Tu as déjà animé des ateliers, sensibilisations ou formations en environnement IT / cybersécurité
- Tu sais piloter des plans d'action, rédiger des livrables clairs et interagir avec les directions métier
- Tu fais preuve de pédagogie, de structure et d'un excellent relationnel
- Tu as un bon niveau d'anglais (contexte international)
- Bonus : expérience en environnement multi-filiales ou décentralisé
SoHow ? On se prend un café (ou autre), on échange, et ensuite on passe aux choses sérieuses.
Of course, ce poste est ouvert aux salariés avec une reconnaissance Travailleurs handicapés