Algosecure Is Hiring!

Consultant Cybersécurité GRC / SecOps (F/H)

À propos

AlgoSecure, cabinet de conseil indépendant lyonnais spécialisé en cybersécurité a pour objectif d’élever le niveau de sécurité des SI de ses clients.

Notre structure à taille humaine, composée de plus de 60 AlgoSécurieux passionnés, s’inspire des principes de l’entreprise responsabilisante. Société à mission, nous avons inscrit dans nos statuts notre raison d’être : « Contribuer à la sécurité informatique, en favorisant l’humain et le partage de connaissances » ; un engagement que nous poursuivons depuis la création d’AlgoSecure en 2008.

Aujourd’hui, chez AlgoSecure, nous avons pour ambition de consolider notre position en tant qu’acteur majeur et indépendant de la cybersécurité à l’échelle nationale, reconnu pour notre expertise et notre savoir-faire.

Quatre pôles d’expertise au sein d’AlgoSecure :

  • L’audit : pour les applications Web et mobile, LAN, Red Team, d’infrastructure, systèmes industriels …

  • Le conseil / gouvernance : accompagnement SSI, analyse de risques, accompagnement à la certification ISO 27001, RSSI externalisé, RGPD …

  • La gestion de surface d’attaque externe : surveillance, détection, …

  • La réponse à incidents : levée de doutes, analyse forensique …

Descriptif du poste

Vous aimez les environnements où la cybersécurité se vit au plus près du terrain, au croisement de la gouvernance, de l’opérationnel et de la conformité ?

Nous recrutons un(e) Consultant(e) Cybersécurité GRC / SecOps en CDI pour intervenir chez l’un de nos clients lyonnais, acteur reconnu de l’industrie financière.

Vous accompagnerez le RSSI d’un éditeur de logiciels et services spécialisé dans les métiers du post-marché / titres.  Dans ce contexte, le RSSI conserve la direction, la stratégie, la comitologie et les arbitrages, tandis que vous agissez comme son relais autonome sur les sujets opérationnels du quotidien.

Votre rôle sera clé pour maintenir un haut niveau d’exigence cyber, structurer les actions de remédiation, renforcer la conformité et fluidifier la coordination avec les équipes internes.

Vous serez amené(e) à :

  • Piloter le suivi opérationnel des vulnérabilités : analyse des rapports, qualification des alertes, priorisation selon les niveaux de criticité (CVE / CVSS), suivi des bulletins de sécurité et des obsolescences.

  • Exploiter les remontées issues de différents outils de sécurité et de scan (Tenable, BitSight, outils Microsoft, scanners applicatifs, outils de dépendances open source…).

  • Créer, qualifier et suivre les tickets de remédiation, relancer les contributeurs, vérifier les éléments fournis et contrôler les preuves de correction avant validation par le RSSI.

  • Contribuer au maintien en condition de sécurité sur des périmètres variés : systèmes, réseaux, environnements Microsoft, composants techniques, frameworks, dépendances logicielles.

  • Réaliser des analyses de risques, participer à la mise à jour des politiques, procédures, modes opératoires et au suivi des plans d’action cyber.

  • Accompagner le client sur ses enjeux de conformité et de gouvernance

  • Challenger les réponses techniques apportées, évaluer la pertinence réelle des correctifs et contribuer à faire avancer les sujets avec pragmatisme.

  • Préparer et accompagner les audits, les questionnaires clients, les contrôles internes et la constitution des éléments de preuve.

  • Participer à la mise à jour documentaire, au versioning, à la cohérence des référentiels et à l’archivage.

  • Préparer les supports de reporting et les éléments nécessaires aux comités cyber.

Profil recherché

Nous recherchons un profil capable d’évoluer avec aisance entre gouvernance SSI et sécurité opérationnelle, avec une vraie culture du terrain.

Vous disposez idéalement :

  • D’une expérience de 3 à 8 ans en cybersécurité, avec un positionnement hybride GRC / SecOps.

  • D’une certification ISO 27001 Lead Implementer ou ISO 27001 Lead Auditor

  • D’une expérience réussie d’accompagnement de RSSI dans un environnement exigeant, structuré ou réglementé.

  • D’une bonne maîtrise des sujets de gestion des vulnérabilités, de suivi de remédiation, de veille sécurité, de traitement d’alertes et de coordination opérationnelle.

  • D’une capacité à travailler avec ou monter rapidement en compétence sur des outils tels que Tenable / Tenable.sc, Splunk, CyberArk, Microsoft Purview, Microsoft Defender, Microsoft 365 / Entra ID, BitSight, outils de ticketing, Trivy, SonarQube ou équivalents.

À compétences égales, toutes nos offres sont ouvertes aux personnes en situation de handicap.

Process de recrutement

  • Entretien téléphonique de prise de contact avec notre responsable recrutement 

  • Entretien téléphonique, avec notre Ingénieur d’affaire 

  • Entretien technique avec l'un de nos consultants cyber 

  • Entretiens RH et technique dans nos locaux : venez passer une demi-journée avec des gens sérieux qui ne se prennent pas au sérieux !

Informations complémentaires

  • Type de contrat : CDI
  • Lieu : Lyon
  • Niveau d'études : Bac +5 / Master
  • Expérience : > 3 ans
  • Télétravail ponctuel autorisé
  • Salaire : entre 45000€ et 55000€ / an

Vous êtes intéressé par cette offre ?