Logo for Alten

Expert GRC - Gouvernance, Risques et Conformité (H/F)

Role overview

Qualifications

  • BAC+5, diplôme d'ingénieur ou équivalent
  • 8 ans minimum en cybersécurité, dont 3 ans sur des sujets GRC
  • Maîtrise des référentiels: ISO 27001/27002/27005, NIS2, DORA, RGPD

Responsibilities

  • Accompagner nos clients dans leur mise en conformité: NIS2, DORA, ISO 27001, RGPD
  • Réaliser des audits et des évaluations de maturité, formaliser les écarts et construire les plans de remédiation
  • Conduire des analyses de risques: EBIOS Risk Manager, ISO 27005
  • Participer à la rédaction technique de nos réponses aux appels d'offres

Key facts

  • Remote from: France
  • Full time
  • Senior (5-10 years)
  • GRC Analyst
  • French

Hard skills

Other skills

  • Communication
  • Negotiation
  • Teamwork

About the company

Alten logo

Alten

IT Services & IT Consulting

ALTEN Group supports the development strategy of its customers in the fields of innovation, R&D and technological information systems. Created 30 years ago, the Group has become a world leader in Engineering and Technology consulting. 24 700 highly qualified engineers carry out studies and conception projects for the Technical and Information Systems Divisions of major customers in the industrial, telecommunications and Service sectors. Our business lines: • ENGINEERING R&D and Manufacturing outsourcing : > Consulting > R&D externalization / Design & Development > Manufacturing engineering > Supply chain and Quality > Testing > Customer Support training • ENTERPRISE SERVICES Internal IT: > Consulting functional knowledge > technical expertise (Digital, BI...) > IT applications / Life Cycle Management Internal Network: > Architecture and Security > Deployment Integration Support

Company details

Company typeLarge
IndustryIT Services & IT Consulting
Company size10001

Your match analysis

See how your profile stacks up against this role.

We compared the job requirements to your profile to show where you're strong and where you fall short.

Job description

Description de l'entreprise

« Notre développement international et notre position de leader sur le marché de l’Ingénierie et du conseil en Technologies nous confèrent une responsabilité sociale, sociétale et environnementale envers l’ensemble de nos interlocuteurs et parties prenantes », Simon Azoulay – Président Directeur Général d’ALTEN.

ALTEN accompagne la stratégie de développement de ses clients dans les domaines de l’innovation, de la R&D et des systèmes d’information technologiques.

Plus qu’un poste, découvrez l’aventure ALTEN !

Description du poste

Le contexte

La pression réglementaire — NIS2, DORA, RGPD, exigences SecNumCloud — transforme la sécurité en enjeu de direction générale. Notre conviction : la conformité n'est pas une contrainte à subir mais un levier pour construire des architectures plus solides.

Au sein de la verticale Cyber de notre practice, vous intervenez auprès de nos clients sur leurs sujets de gouvernance, d'analyse de risques et de mise en conformité, en lien direct avec nos architectes cloud et infrastructure. Cette proximité est notre différenciant : nous ne livrons pas un rapport, nous accompagnons la remédiation jusqu'à sa mise en œuvre technique.

Une practice en construction, et vous en êtes acteur. Notre practice est engagée dans une démarche de structuration, et la verticale Cyber est en pleine montée en puissance. Vous ne rejoignez pas une organisation figée — vous aurez la possibilité réelle de faire évoluer la practice, de construire nos offres GRC et de contribuer à structurer notre positionnement sur un marché en forte croissance

Vos missions

Gouvernance et conformité

  • Accompagner nos clients dans leur mise en conformité : NIS2, DORA, ISO 27001, RGPD, référentiels sectoriels (HDS, PCI DSS, SecNumCloud selon les contextes)
  • Réaliser des audits et des évaluations de maturité, formaliser les écarts et construire les plans de remédiation
  • Rédiger et faire vivre les corpus documentaires : PSSI, politiques, procédures, chartes
  • Préparer et accompagner les certifications et les audits externes

Gestion des risques

  • Gestion des risques Conduire des analyses de risques : EBIOS Risk Manager, ISO 27005
  • Construire et animer les cartographies de risques, les plans de traitement et les indicateurs de suivi
  • Accompagner la gouvernance sécurité : comités, tableaux de bord, reporting à destination des directions

Lien avec la technique

  • Traduire les exigences réglementaires en exigences d'architecture, en lien avec nos architectes cloud et infrastructure
  • Contribuer à la conception de nos landing zones et référentiels avec la conformité embarquée par défaut
  • Participer aux plans de continuité et aux exercices de gestion de crise

Avant-vente et réponse aux appels d'offres

  • Participer à la rédaction technique de nos réponses aux appels d'offres : méthodologie, approche proposée, livrables, chiffrage
  • Défendre nos propositions en soutenance, y compris auprès de directions générales et de RSSI
  • Contribuer à la qualification des besoins clients sur les sujets de conformité et de gouvernance

Contribution à la structuration de la practice

  • Construire et faire évoluer nos offres GRC : audit de conformité, accompagnement NIS2/DORA, analyse de risques, mise en place de SMSI
  • Développer nos accélérateurs : matrices de conformité outillées, kits d'audit, modèles de livrables, référentiels de contrôles
  • Contribuer à la structuration de la verticale Cyber et à son positionnement
  • Animer la communauté cyber et porter la veille réglementaire de la practice

Qualifications

Le profil que nous recherchons

Diplôme et expérience

  • BAC+5, diplôme d'ingénieur ou équivalent. 
  • Expérience : 8 ans minimum en cybersécurité, dont 3 ans sur des sujets GRC

Compétences techniques et méthodologiques

  • Maîtrise des référentiels : ISO 27001/27002/27005, NIS2, DORA, RGPD, guides ANSSI
  • Méthodes d'analyse de risques : EBIOS RM impérativement, ISO 27005
  • Conduite d'audits et évaluations de maturité
  • Compréhension solide des architectures techniques — cloud, infrastructure, réseau, IAM : vous devez pouvoir dialoguer d'égal à égal avec nos architectes
  • Connaissance des enjeux de sécurité cloud et des référentiels associés (CIS Benchmarks, CSA CCM) appréciée
  • Anglais professionnel : nos contextes clients sont fréquemment internationaux

Certifications

  • ISO 27001 Lead Auditor ou Lead Implementer appréciée
  • EBIOS Risk Manager, CISM, CISSP ou CRISC valorisées

Savoir-être

  • Capacité à porter un discours de conviction auprès de directions générales et de COMEX
  • Qualités rédactionnelles : vos livrables sont votre vitrine
  • Pragmatisme : nos clients attendent des plans applicables, pas des référentiels théoriques
  • Envie de construire : la structuration d'une practice demande de l'initiative autant que de l'expertise
  • Diplomatie et sens de la négociation, dans des contextes où la sécurité est souvent perçue comme un frein

Informations supplémentaires

Ce que nous vous proposons: 

  • Un rôle qui dépasse la mission : contribution directe à la construction de nos offres GRC et à la structuration de la verticale Cyber
  • Une implication en avant-vente : rédaction technique des appels d'offres et soutenances client
  • Un positionnement stratégique, au contact des décideurs
  • Un budget formation et certification dédié
  • Une équipe où GRC et technique travaillent ensemble, et non en silos
  • Un marché porteur, sur lequel nous investissons
  • Un parcours d'évolution vers le rôle de référent de la verticale Cyber

Apply once. Then go straight to the hiring manager.

After you apply, unlock the direct contact details of the people who actually make the call. A quick follow-up makes you 5x more likely to land an interview.

MR

Marcus Rivera

Chief Revenue Officer

m.rivera@company.com
linkedin.com/in/marcusrivera
Unlocked after you apply
·

GRC Analyst Related jobs

Other jobs at Alten

Premium

Reach out to the hiring manager directly.

Gain access to the contact details of the hiring managers who actually decide, and reach out to network with them directly. That, plus more when you upgrade:

  • Full match report with fit score and gaps
  • Career diagnostics on how recruiters read you
  • Curated company matches and warm intros
  • 48h early access to new roles

Cancel anytime.