Se rendre au contenu

Consultant / Consultante en cybersécurité et gouvernance (GRC)

Niveau d'accès
Master / ingénieur
Formation
Enseignement supérieur
Demande
Moyenne

Le métier

Accompagne les organisations dans l'analyse des risques, la politique de sécurité, la conformité (ISO 27001, PCI DSS, exigences BCEAO, protection des données) et l'architecture de sécurité. Rôle de conseil auprès des directions générales.

Comment y accéder

Master ou diplôme d'ingénieur en sécurité des SI, souvent après plusieurs années d'expérience technique ; certifications ISO 27001 Lead Implementer/Auditor, CISA, CISM.

Les compétences du métier

Savoir-faire

  • Concevoir des architectures de sécurité
  • Rédiger l'ensemble des documents d'un référentiel (politiques, procédures, normes...)
  • Mener des recherches sur les menaces émergentes
  • Rédiger un rapport ou une note à destination d'un bailleur ou d'un partenaire technique
  • Sensibiliser et former les personnels aux consignes de sécurité et de prévention
Voir les 6 savoir-faire
  • Suivre les évolutions juridiques du marché en termes de sécurité informatique afin de garantir la conformité du SI au droit individuel et collectif

Savoir-être

  • Etre force de proposition
  • Faire preuve de leadership
  • Faire preuve de rigueur et de précision

Connaissances

  • Cartographie des risques
  • Norme ISO/IEC 27001
  • Analyse de risques en sécurité informatique
  • Anglais professionnel
  • Audit des systèmes d'information
  • Gestion des risques (Risk Management)

En gras : les compétences au cœur du métier. Dans l'appli, TAAGG compare tes compétences à cette liste.

Où travailler

Cabinets de conseil et d'audit, ESN, banques et institutions financières, administration, bailleurs et programmes de transformation numérique.