Consultant Analyse et Gestion de Risques Cyber - Toulouse H/F
The world is how we shape IT
Sopra Steria Infrastructure & Security Services est la business unit de Sopra Steria dédiée aux activités d'infrastructures, cloud et cybersécurité. Elle est un acteur clé du end-to-end de Sopra Steria. Forte de ses 3000 collaborateurs, Sopra Steria I2S se distingue par la flexibilité de son modèle de delivery qui associe la proximité clients depuis nos 8 agences et les capacités industrielles avancées de nos centres de services en off-shore.
Votre futur environnement de travail
Intégré(e) à l'équipe Risque sur notre site de Toulouse, vous serez en charge de la réalisation d'analyses de risques stratégiques et à forte valeur ajoutée dans des contextes client variés (industrie, bancaire, ministères, aéronautique, etc.).
Votre rôle et vos missions :
Dans le cadre de vos missions, vous serez amené(e) à mener des analyses de risques en équipe et à réaliser les tâches suivantes :
- Vous êtes le point de contact client privilégié sur la mission
- Vous animez des ateliers de travail et de restitution
- Vous construisez des arbres d'attaques et évaluez des niveaux de risques
- Vous organisez et pilotez des missions, et êtes en charge de la gestion des charges et des délais
- Vous encadrez et et prônez la montée en compétences des consultants en binôme avec vous
- Vous partagez vos connaissances au sein de l'équipe
- Vous procédez à l'industrialisation et l'amélioration continue des activités d'analyse de risques
- Vous participez aux activités d'avant-vente (qualification des besoins, construction de la stratégie de réponse et chiffrage)
En tant que consultant(e) expérimenté(e) en cybersécurité, et en fonction de vos souhaits, vous pourrez également être amené(e) à réaliser des missions au-delà du produit risque (Audit, Conformité, Gouvernance, Gestion de crise, etc.).
Ce que nous vous proposons :
- Un accord télétravail pour télétravailler jusqu'à 2 jours par semaine selon vos missions.
- Un package avantages intéressant : une mutuelle, un CSE, des titres restaurants, un accord
- D'intéressement, des primes vacances et cooptation.
- Un accompagnement individualisé avec un mentor.
- Des opportunités de carrières multiples : plus de 30 familles de métiers, autant de passerelles à imaginer ensemble.
- Plusieurs centaines de formations accessibles en toute autonomie depuis l'app mobile avec Sopra Steria Academy.
- La possibilité de s'engager auprès de notre fondation ou de notre partenaire « Vendredi ».
- L'opportunité de rejoindre le collectif Tech'Me UP (formations, conférences, veille, et bien plus encore).
Diplômé(e) d'une école d'Ingénieur ou équivalent Universitaire, vous avez une expérience de minimum de 5 ans dans des activités de GRC et de minimum 2 ans dans des activités d'analyse de risques.
Votre profil sera étudié, selon votre expérience et votre motivation, sur les 5 axes suivants :
- Connaissance des systèmes d'information : réseau, système, architecture, cloud, virtualisation, modèle OSI, protocoles de communication, etc. ;
- Connaissances en cybersécurité : mécanismes de sécurité techniques et organisationnels, veille et connaissances de la menace, référentiels de sécurité (MITRE, NIST, ISO27K, RGPD, LPM, HDS, PCI-DSS, PDIS, PASSI) ;
- Connaissances en analyse et gestion du risque : expérience terrain, connaissance des méthodes, référentiels et outils : ISO27005, EBIOS 2010, EBIOS RM, FAIR, Egerie, Agile RM, Fence ;
- Posture du consultant(e) : autonomie, aisance à l'oral, capacités d'expression, esprit de synthèse, orientation client ;
- Compétences en management : planification, encadrement de consultants juniors, transfert de connaissances
Sopra Steria s'engage dans les communautés nationales et internationales pour influencer le développement des normes et standards cyber. Notre groupe est le premier membre du Programme Affiliate de Mitre en Europe, et participe activement à OASIS et l'InterCERT.