PARTAGER CETTE OFFRE :

Auditeur Cybersecurité

Ref: 26M0901ASP / Fonction : Systèmes d'information / Secteur : Informatique-Digital-Telecoms / Lieu : France

PRÉSENTATION DE LA SOCIÉTÉ

Aspen RH accompagne un acteur reconnu et spécialisé dans la certification de conformité en cybersécurité, adossé à un groupe français de premier plan.

Depuis plus de 20 ans, notre client intervient auprès d'organisations publiques et privées sur des sujets à forts enjeux de confiance numérique, de sécurité des systèmes d'information et de conformité réglementaire.

Son activité couvre notamment la qualification de prestataires cyber selon les référentiels de l'ANSSI, la certification de produits et services de confiance numérique ainsi que la certification des Systèmes de Management de la Sécurité de l'Information (SMSI).

Dans le cadre du développement de ses activités, notre client recherche un(e) Responsable d'Audit Cybersécurité.

DESCRIPTIF DU POSTE

Vous prenez en charge des missions d'audit et de certification auprès de clients évoluant dans des environnements sensibles et fortement réglementés.

Au-delà de l'expertise technique, vous êtes le garant du bon déroulement de vos audits, de la qualité des livrables et de la relation avec vos interlocuteurs clients.


Missions principales


AUDIT & CERTIFICATION


  • Préparer, organiser et conduire les missions d'audit auprès des clients ;
  • Évaluer la conformité des organisations et systèmes audités au regard des référentiels applicables ;
  • Identifier, qualifier et formaliser les éventuels écarts ;
  • Rédiger les rapports et restituer les conclusions auprès des clients ;
  • Garantir le respect des exigences et des processus propres aux différents schémas de certification ;
  • Intervenir sur différents référentiels : ISO 27001, HDS, PASSI, PRIS, PDIS, SecNumCloud, eIDAS, ETSI, etc.

EXPERTISE & VEILLE


  • Maintenir une veille active sur l'évolution des risques cyber, des réglementations, normes et référentiels ;
  • Monter en compétences sur de nouveaux schémas de certification ;
  • Participer à l'amélioration continue des méthodes et processus d'audit ;
  • Apporter votre expertise sur les problématiques de gouvernance et de sécurité des systèmes d'information.

RELATION CLIENT


  • Être l'interlocuteur de référence du client pendant toute la durée de la mission ;
  • Piloter les échanges avec les différentes parties prenantes ;
  • Présenter et défendre les conclusions des audits avec pédagogie et hauteur de vue ;
  • Construire une relation de confiance avec des interlocuteurs techniques et décisionnaires.

PROFIL RECHERCHÉ

• Formation supérieure en informatique, cybersécurité ou parcours équivalent ;

8 ans d'expérience minimum en cybersécurité, avec une expérience significative dans la réalisation d'audits, idéalement dans un environnement de certification ;

• Bonne maîtrise des principaux référentiels et normes de cybersécurité : ISO 27001, HDS, PASSI, PRIS, PDIS, SecNumCloud, eIDAS, ETSI 319 401 / 411 / 421 ;

• Connaissance des normes liées aux activités d'audit et de certification : ISO 17065, ISO 17021-1, ISO 27006, ISO 19011, documents EA ou IAF ;

• Bonne connaissance des principaux cadres réglementaires : LPM, RGPD, RGS, eIDAS, etc. ;

• Bonne compréhension des architectures de sécurité ;

• Capacité à prendre le leadership d'un audit et à échanger avec des interlocuteurs de différents niveaux ;

• Excellentes capacités rédactionnelles, d'analyse et de synthèse ;

• Rigueur, autonomie, pédagogie et bon relationnel ;

• Certifications personnelles de type Lead Auditor / Lead Implementer ISO 27001 appréciées ;

Anglais professionnel – niveau B2 minimum.


Pourquoi les rejoindre ?



  • Rejoindre un acteur historique et reconnu de la certification cyber, présent sur le marché depuis plus de 20 ans ;
  • Intervenir sur des sujets à forte expertise autour de la cybersécurité, de la confiance numérique et des référentiels ANSSI ;
  • Travailler auprès d'organisations confrontées à de véritables enjeux de sécurité et de conformité ;
  • Bénéficier d'une grande diversité de missions et de référentiels ;
  • Conserver une vraie autonomie dans l'organisation et la conduite de ses audits ;
  • Continuer à développer son expertise grâce à la formation et à l'exposition à de nouveaux schémas de certification ;
  • Rejoindre une structure spécialisée tout en bénéficiant de la solidité et des possibilités d'évolution d'un groupe de premier plan.

Localisation : FULL REMOTE / France – déplacements à prévoir dans le cadre des audits

Contrat : CDI

Retrouvez l'intégralité des offres d'emploi du cabinet de recrutement ASPEN RH sur le www.aspenrh.fr