Job position Consultant Cyber - Resilience & OpsFin(H/F)
Share this job
2 jours de télétravail non négociables
TJM ferme à 700 €
Anglais professionnel
Objectifs/Descriptif de mission :
Au sein de l'entité IT Europe, vous êtes positionné(e) dans l'équipe Cybersécurité en assistance auprès du Cyber Security Manager (CSM) Operations & Finance, qui est également en charge de l'activité Cyber Résilience.
Vous prendrez en charge, sous la supervision du CSM puis en autonomie, les principales activités suivantes:
Cyber Resilience
• Volet Gestion de crise
- Maintien à jour des outils de gestion de crise en coordination avec les équipes cyber côté groupe
- Diffusion de la méthodologie de gestion de crise L'Oréal au sein des équipes Europe
- Soutien à la préparation d'exercice de crise cyber
• Volet Résilience
- Recenser et analyser les travaux de type BIA/BCP réalisés par les métiers
- Cartographier les assets IT qui supportent les process métiers les plus critiques
- Evaluer la maturité des tests de type Disaster Recovery réalisés (méthodologie interne L'Oréal "LASER")
- Evaluer la maturité de nos fournisseurs et tiers qui interviennent dans l'exécution des process métiers les plus critiques
• Suivi des plans d’actions et reporting
• Diverses autres demandes.
Operations & Finance
• Intégrer la sécurité dans les projets et le respect de la règlementation sur les données personnelles dans le portefeuille projet.
- Intégrer la sécurité sur les phases d’appel d’offres et référencements de fournisseurs.
- Réaliser des analyses de risques.
- Suivi des plans d’actions.
- Gestion des exceptions.
• Assurer l’hygiène du parc applicatif.
- Classification de sécurité à jour.
- Réalisation et suivi de contrôles permanents sur les applications sensibles.
- Corpus documentaire à jour.
• Suivi des plans d’actions et reporting sur les divers audits et tests d’intrusions
• Diverses autres demandes.
Candidate profile
Un(e) consultant(e) cybersécurité confirmé(e) (5 à 10 ans d’expérience), capable d'intervenir sur des sujets mêlant cyber résilience, gestion de crise, opérations de sécurité, et conformité IT.
Le profil idéal combine une approche technique, méthodologique et organisationnelle dans un environnement IT complexe et international.
Solide compréhension des frameworks : ISO 27001, ISO 27005, EBIOS RM, NIST, etc.
Pratique avérée des analyses de risques, gestion des exceptions, suivi de remédiation.
Maîtrise des enjeux RGPD et protection des données.
Expérience sur la gestion de crise cyber (plans, exercices, outils, coordination).
Compétences en BIA / BCP / PCA / PRA / DRP.
Capacité à cartographier des processus critiques et leurs dépendances IT.
Intégration de la sécurité dans les projets IT (revues, appels d’offres, exigences sécurité).
Suivi d’audits, de tests d’intrusion, gestion documentaire et contrôles permanents.
Connaissance de l’hygiène applicative et des environnements multi-applicatifs.
Évaluation de la maturité sécurité des fournisseurs et partenaires.
Pratique des processus de qualification, audit, et due diligence.
Autonomie et capacité à prendre progressivement le lead sur les sujets du CSM.
Excellente communication (français + anglais idéalement).
Capacité à coordonner différents interlocuteurs (IT, métiers, fournisseurs, Europe/Groupe).
Rigueur, sens de l’organisation, gestion des priorités.
Esprit analytique, sens du détail, capacité de synthèse.
Sang-froid et pédagogie, notamment pour les sujets de crise.
Bac+5 : école d’ingénieur, université, spécialisation cybersécurité / SI / gouvernance.
5 à 10 ans d’expérience en :
cybersécurité opérationnelle
gestion de risques
résilience / continuité
consulting cyber
ou fonction similaire côté client (Security Manager, Risk Officer, BCP Manager…).
Une expérience en grands groupes internationaux est un plus majeur.
Participation à des exercices de crise Cyber
Connaissance des méthodes internes de type LASER (ou équivalent DR)
Compétences en animation d’ateliers, conduite du changement
Certifications : ISO 27001 Lead Implementer/Lead Auditor, EBIOS RM, CISA, CISM, CRISC, CEH, etc.
Working environment
Vous évoluerez au sein d’une entité IT Europe structurée, moderne et tournée vers la cybersécurité.
L’environnement est international, multisite, et fortement orienté transformation digitale et standardisation des pratiques.
Vous serez intégré(e) à l’équipe Cybersécurité Europe, en lien direct avec le Cyber Security Manager Operations & Finance, avec qui vous travaillerez en binôme au début de la mission puis en autonomie.
🤝 Interactions clésVous serez amené(e) à collaborer avec :
🔹 Les équipes IT locales & régionalesInfra
Réseau
Applications
Support IT
Chefs de projets
Pour aligner les outils, méthodologies, exercices de crise et standards Cyber.
🔹 Les métiers (business units)Notamment dans le cadre du BIA/BCP, de l’analyse des processus critiques et de la gestion de crise.
🔹 Les fournisseurs & tiersPour la qualification, l’évaluation de maturité, les audits et le suivi des exigences sécurité.
🛠️ Environnement technique & méthodologiqueOrganisation structurée autour des standards ISO 27001, NIST, ISO 22301, EBIOS RM, etc.
Outils internes de gestion de crise et méthodologie Cyber Groupe.
Méthodologie interne pour les tests de continuité / Disaster Recovery (LASER).
Parc applicatif vaste et diversifié (IT Europe + coordination avec le Groupe).
Processus formalisés, reporting régulier, gouvernance Cyber en place.
Environnement corporate avec exigences de qualité et rigueur.
Culture internationale : échanges réguliers avec d’autres régions (Europe / Global).
Forte importance accordée à la cybersécurité, la résilience et la conformité.
Équipe professionnelle, bien structurée, ouverte à la collaboration.
Travail hybride possible selon les pratiques habituelles du site.
Levallois-Perret, dans un environnement moderne et facile d’accès.
Réunions régulières en visio avec les équipes Europe & Groupe.
Un environnement stimulant, structuré, exigeant, avec une dimension internationale forte.
Parfait pour un consultant expérimenté souhaitant intervenir sur des sujets Cyber variés et à fort impact.
Apply to this job!
Find your next career move from +10,000 jobs!
-
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
-
Get discovered
Recruiters come directly to look for their future hires in our CV library.
-
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
Consultant Cyber - Resilience & OpsFin(H/F)
Freelance.com
