Job and assignments
Poste et missions
SERMA Group est un acteur indépendant français dans le conseil et l’expertise spécialisée dans les systèmes électroniques embarqués et industriels, ainsi que la sécurité des systèmes d’information par le biais de sa filiale Serma Safety & Security.
Serma Safety & Security a su développer son expertise en cybersécurité en accompagnant ses clients (majoritairement grands comptes) sur des projets d’envergure depuis plus de 20 ans.
Nous couvrons l’ensemble des besoins en cybersécurité: Audit Technique, GRC, SOC, IOT & Intégration de solutions de sécurité.
Le pôle GRC, accompagne nos clients sur le conseil et la mise en place des procédures autour de la gouvernance, du risque et de la conformité. Vous interviendrez en régie ou au forfait.
Background and skills
Son rôle :
- Réalisation des analyses de risque (Méthode EBIOS)
- Réalisations d’audits de sécurité et du conseil en gouvernance associée, rédaction de politiques et procédures. (Sensibilisation des utilisateurs à la SSI, accompagnement RSSI, mise en place SMSI, homologation SI, élaboration de Schéma directeur SSI SDSI, définition de la politique de sécurité PSSI)
- Veiller à la réglementation (partage de connaissances / formations au sein de l’équipe) Accompagner le développement de l’offre GRC (au sein de ses missions, avant-vente, enrichissement, amélioration des méthodologies et de l’outillage).
- Mise en conformité aux règlements nationaux et européens, (GDPR, NIS, LPM, PCI-DSS)
Votre profil :
Vous intervenez en interne en qualité de Consultant GRC axé sur la sensibilisation, à ce titre vos missions seront les suivantes :
- Renforcer l’implication managériale : être force de propositions
- Créer des parcours supplémentaires pour des populations définies (les développeurs, les administrateurs, population sensible)
- Trouver de nouveaux supports de communication pour sensibiliser les différentes populations
- Gestion des e-learning et relance
- Animation d’ateliers et de webinaire
Vos compétences :
- Votre sens de l’organisation et votre capacité à communiquer (orale et rédactionnelle) et votre dynamisme
- Vous disposez d’une expérience réussie d’au moins 4 ans en sensibilité en GRC et sur plusieurs sujets comme : l’audit de conformité, analyses et gestion des risques, ainsi qu’un background réglementaire SSI et juridique.
- Maîtrise des normes : ISO 2700x
Place
Vos atouts :
- Votre passion et votre curiosité pour la sécurité informatique.
- Votre capacité à travailler en autonomie tout aussi bien qu’avec votre future équipe
- Un bon niveau d’anglais oral et conversationnel
Date de début prévue : Début janvier
Lieu : Hauts de seine ou Paris et IDF
Type d’emploi : Temps plein, CDI
Salaire : selon profil