Consultant / Consultante en cybersécurité et gouvernance (GRC)
- Niveau d'accès
- Master / ingénieur
- Formation
- Enseignement supérieur
- Demande
- Moyenne
Le métier
Accompagne les organisations dans l'analyse des risques, la politique de sécurité, la conformité (ISO 27001, PCI DSS, exigences BCEAO, protection des données) et l'architecture de sécurité. Rôle de conseil auprès des directions générales.
Comment y accéder
Master ou diplôme d'ingénieur en sécurité des SI, souvent après plusieurs années d'expérience technique ; certifications ISO 27001 Lead Implementer/Auditor, CISA, CISM.
Les compétences du métier
Savoir-faire
- Concevoir des architectures de sécurité
- Rédiger l'ensemble des documents d'un référentiel (politiques, procédures, normes...)
- Mener des recherches sur les menaces émergentes
- Rédiger un rapport ou une note à destination d'un bailleur ou d'un partenaire technique
- Sensibiliser et former les personnels aux consignes de sécurité et de prévention
Voir les 6 savoir-faire
- Suivre les évolutions juridiques du marché en termes de sécurité informatique afin de garantir la conformité du SI au droit individuel et collectif
Savoir-être
- Etre force de proposition
- Faire preuve de leadership
- Faire preuve de rigueur et de précision
Connaissances
- Cartographie des risques
- Norme ISO/IEC 27001
- Analyse de risques en sécurité informatique
- Anglais professionnel
- Audit des systèmes d'information
- Gestion des risques (Risk Management)
En gras : les compétences au cœur du métier. Dans l'appli, TAAGG compare tes compétences à cette liste.
Où travailler
Cabinets de conseil et d'audit, ESN, banques et institutions financières, administration, bailleurs et programmes de transformation numérique.