
Consultant Cyber GRC Senior
- الرباط
- دائم
- دوام كامل
- Définir et accompagner la gouvernance de la Sécurité des Systèmes d’Information
- Participer à la création et la mise en œuvre du Schéma Directeur SSI, définir les indicateurs de suivi
- Rédiger les documents de gouvernance de sécurité de l’information (Politique de
- Sécurité du SI, chartes informatiques, Gouvernance des données…)
- Participer aux analyses de risques
- Piloter la mise en œuvre de mesures techniques et organisationnelles de protection
- Accompagner la mise en conformité aux référentiels SSI (PCI DSS, ISO 2700x, RGPD, DNSSI, Homologation des SIS,)
- Définition du périmètre de certification, Conduite de PIA, de cartographies de DCP et de leurs traitements. Analyse des risques Analyse d’écarts en regard du référentiel
- Audit à blanc, audit interne et audit des tiers Audit de certification
- Mener des campagnes de sensibilisation à la sécurité des SI et à la protection des données
- Réaliser des tests d’intrusion internes et externes sur réseaux, systèmes, applications Web/Mobile, IoT.
- Identifier, analyser et exploiter les vulnérabilités de sécurité (infrastructures, applications, protocoles).
- Développer et utiliser des outils/scripts personnalisés pour les campagnes de pentest.
- Appliquer les méthodologies standards (OWASP, OSSTMM, PTES, MITRE ATT&CK).
- Rédiger des rapports techniques et exécutifs avec description des vulnérabilités, preuves d’exploitation et recommandations correctives.
- Conseiller les équipes techniques et métiers Client pour la correction des failles et l’amélioration du niveau de sécurité.
- Diplôme d’ingénieur ou équivalent en sécurité IT et/ou Cybersécurité
- Maitrise du Français et de l’anglais.
- Minimum 4ans d’expérience dans le conseil
- Certifications : ISO 27001/2, ISO 27005, CEH, OSCP…
- Passion et forte motivation pour les aspects Cybersécurité (veille sécurité, techniques d’attaque et Pentesting, vulnérabilités des systèmes, intégration)