Consultant Cybersécurité / GRC |F/H
Indexed description
Votre mission, en tant que Consultant Cybersécurité / GRC |F/H consiste à :
Cyber Défense :
- Tests d’intrusion sur des applications métiers, sites web, infrastructures réseau, environnements OT, objets connectés, ,
- Tests « RedTeam » et « PurpleTeam »,
- Audits de code, revues de configuration et d’architecture,
- Analyses forensique suite à des soupçons d’intrusion et incidents de sécurité,
- Assistance à la gestion des incidents cyber,
- Campagnes de phishing et de social engineering.
- Analyse/cartographie des risques cyber (technologiques, organisationnels et métiers),
- Définition du Target Operating Model, établissement de la feuille de route cyber,
- Revue de la maturité de la fonction Cybersécurité,
- Audit et accompagnement à la mise en conformité (ISO 27001/2, NIST CSF, PCI-DSS, LPM/NIS, SWIFT CSP, etc.),
- Optimisation ou transformation de la fonction Cybersécurité (organisation, politiques, processus, SMSI).
- Elaboration et pilotage des programmes de sécurisation de l’entreprise (Cloud, IAM, DLP, SOC…),
- Prise en compte de la Cybersécurité dans les projets et la transformation numérique (migration vers le cloud, IA/RPA, objets connectés, usine 4.0, etc.).
- Assistance à la mise en conformité au RGPD (état des lieux des traitements, identification et analyse des écarts, plan d’actions, assistance à la mise en œuvre…),
- Revue de la conformité au RGPD (audit du projet, mise à l’épreuve des procédures, audit de sous-traitants…),
- Assistance aux DPO et aux responsables de traitement (PIA, gestion des incidents, etc.).
- Diplômé(e) d’une école d’ingénieurs ou d’un Master en cybersécurité, informatique ou systèmes d’information.
- Vous justifiez d’une expérience d’un an minimum en cybersécurité sur des sujets liés à la gouvernance, risque et conformité.
- Une expérience sur des sujets liés à la data privacy et au plan de continuité d’activité est un atout.
- Bonne maîtrise du français et de l’anglais à l’écrit et à l’oral.
- Curieux(se), rigoureux(se) et doté(e) d’un bon esprit d’analyse.
- Capacité à travailler en équipe et à évoluer dans un environnement dynamique.
- Intérêt marqué pour les sujets liés à la cybersécurité et à la protection des données.
- La détention de certifications en cybersécurité constitue un plus.
A propos de KPMG :
- Un cabinet KPMG au Maroc en plein essor avec de nombreuses opportunités de structuration et de développement des équipes
- Environnement de travail flexible grâce au télétravail et convivial (activités, team building)
- Accès à la formation KPMG Academy Groupe
- Evolutions de carrière facilité au sein du réseau grâce à la politique de mobilité France Maghreb & Afrique Subsaharienne
- Localisation : Casablanca CFC
- Type de contrat : CDI
- Mode travail : Hybride
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search