Centhys est une société experte en cybersécurité, réseaux et transformation de l’IT, créée par des Consultants passionnés dont le noyau a plus de 25 ans d’expérience.
Notre panel d’offres permet de couvrir l’ensemble des besoins remontés par nos clients.
Ainsi, nous intervenons sur les domaines suivants :
• Conseil en Gouvernance
• Conseil en Cybersécurité & Réseaux
• Conseil en Transformation & Stratégie IT
• Audit, Pentest
• Intégration
• Délégation d’expertise
Nous mettons l’expertise, l’humain et la veille technologique au cœur de notre approche. Nous accompagnons nos clients dans leurs projets de cybersécurité, de gouvernance des SI et de conformité réglementaire, avec une forte exigence en matière de conseil et d’accompagnement personnalisé.
Dans le cadre de notre croissance, nous recherchons un Consultant ISO 27001 & Analyse de Risques pour accompagner nos clients dans la sécurisation de leurs systèmes d’information et leur mise en conformité avec les standards de sécurité.
En tant que Consultant ISO 27001 & Analyse de Risques, vous interviendrez auprès de nos clients pour :
Piloter des projets de mise en conformité ISO 27001 (initialisation, gap analysis, SMSI, audit interne, accompagnement à la certification).
Réaliser des analyses de risques (EBIOS RM, ISO 27005, MEHARI…) et proposer des plans de traitement adaptés.
Définir et mettre en place un Système de Management de la Sécurité de l'Information (SMSI).
Rédiger les politiques et procédures de sécurité (PSSI, PRA/PCA, gouvernance SSI).
Assurer une veille réglementaire et normative (NIS2, DORA, RGPD, etc.).
Sensibiliser et former les équipes clients aux bonnes pratiques de cybersécurité et de gestion des risques.
Participer aux audits blancs et accompagner les clients dans la remédiation des écarts.
Mission de RSSI à temps partagé
Formation : Bac+5 en cybersécurité, informatique ou gestion des risques.
Expérience : Minimum 4 ans en gestion des risques et certification ISO 27001.
Compétences techniques :
Maîtrise des référentiels ISO 27001, ISO 27005, EBIOS RM.
Connaissance des réglementations cybersécurité (NIS2, RGPD, LPM, etc.).
Expérience dans l’accompagnement à la certification ISO 27001.
Bonne capacité d’analyse des menaces et des vulnérabilités.
Capacité à piloter des audits de sécurité.
Soft Skills :
Excellentes capacités d’analyse et de synthèse.
Bon relationnel et esprit de conseil.
Autonomie, rigueur et capacité à travailler en équipe.
Pédagogie et goût pour la transmission des connaissances.