Consultant Senior - Cybersécurité - GRC - Toulouse - H / F
Role details
Job location
Tech stack
Job description
Au sein du bureau de Toulouse, nous aidons nos clients à transformer le risque en avantage stratégique. Nous intervenons dans les secteurs clés de la région (aéronautique, spatial, défense, énergie, banque / assurance, secteur public) pour co-construire des dispositifs de sécurité, conformité, résilience qui tiennent dans le temps et accompagner nos clients dans leurs enjeux de transformation. En tant que Consultant(e) Senior, vous jouerez un rôle clé dans le développement de l'activité GRC de PwC. Vous interviendrez sur :
- Analyse & pilotage des risques
Conduire des analyses de risques (EBIOS RM, ISO 27005, NIST RMF…) : recueil d'actifs, définition de scénarios d'attaques concrets, évaluation d' impact et vraisemblance Définir & suivre des indicateurs / KRI : risques critiques, tendance, suivi des remédiations. Challenger les arbitrages risques / coûts / délais avec les directions métiers / DSI / RSSI.
- Mise en conformité
Réaliser des diagnostics de conformité et établir les plans de mise en conformité associés (type ISO 27001, DORA, NIS2, RGPD…) Piloter la mise en œuvre des mesures correctives : mise en place de contrôles, formalisation de procédures sur des enjeux phares (gestion des risques, des vulnérabilités, des incidents de sécurité, etc.), collecte de preuves, préparation et conduite d'audits internes.
- Gouvernance & transformation cyber
Construire ou renforcer les cadres de gouvernance (politiques de sécurité, rôles & responsabilités, processus essentiels, comités, KPIs et reporting). Définir ou déployer des plans de transformation : construction de la feuille de route sécurité, sensibilisation et engagement des collaborateurs, promotion de la culture du risque. Accompagner l'intégration sécurité-métier : faire en sorte que la cybersécurité soit un levier décisionnel, et non pas un frein.
- Delivery & pilotage
Co-animer des ateliers et, structurer les livrables (notes de cadrage, présentations, matrices de risques, politiques de sécurité, dashboards, etc.). Restituer vos recommandations aux clients (RSSI, DSI, comité de direction, métiers). Coaching de consultants junior pour les accompagner dans leur montée en compétences
Requirements
3 à 5 ans minimum en GRC, audit de sécurité, conformité, risque cyber (idéalement acquise en cabinet de conseil ou au sein d'un grand groupe). Solide maîtrise des référentiels et réglementations : ISO 27001 / 27005, DORA, NIS2, RGPD, ISO 22301, EBIOS RM, NIST CSF. Capacité à passer rapidement d'une vision stratégique à opérationnelle. Bon relationnel, aisance dans les échanges avec des décideurs et force de conviction. Excellente communication écrite et orale, sens de la pédagogie et du leadership Esprit d'équipe, autonomie, curiosité, goût pour les sujets nouveaux ou évolutifs Vous maîtrisez l'anglais (niveau C1 recommandé), indispensable dans un environnement international
Benefits & conditions
Ces avantages que nous offrons Environnement de travail et Flexibilité Flexibilité avec la charte : télétravail étendu, mobilité géographique,, Crystal Park (site de Neuilly-sur-Seine) : parc privatif de 2 hectares, conciergerie, salle de musique, salle de sport, Café Joyeux Développement Mobilité internationale et mobilité interne à partir de 12 mois d'ancienneté Programme pour monter en compétences sur les enjeux de demain (ESG, technologies, inclusion des diversités) et accès à une plateforme de formation à la demande Engagement Crédit de 3 jours par an sur le temps de travail pour des missions d'engagement sociétal Pass mobilité durable pour couvrir vos dépenses de mobilité durable Santé / Bien-être Programme pour prendre soin de sa santé (partenariat Gymlib, application United heroes, associations sportives, formations mindfulness…) Programme pour vous accompagner dans vos projets de parentalité comme dans les moments difficiles Et aussi : RTT, mutuelle santé et prévoyance, restaurants d'entreprise et titres-restaurants, avantages du ComitéInter-Entreprises… Toutes nos offres sont ouvertes aux personnes en situation de handicap.
About the company
PwC provides services to 420 out of 500 Fortune 500 companies. The firm was formed in 1998 by a merger between Coopers & Lybrand and Price Waterhouse.