À propos du poste

Nous recherchons un Responsable GRC (Gouvernance, Risques, Conformité) / RSSI expérimenté pour définir, piloter et contrôler la stratégie de sécurité de l’information de notre organisation. Vous serez garant de la conformité réglementaire, de la gestion des risques et de la coordination des réponses aux incidents de sécurité.

Missions principales

  • Élaborer et maintenir la politique de sécurité de l’information (PSSI)
  • Mettre en place et piloter un Système de Management de la Sécurité de l’Information (SMSI)
  • Identifier, évaluer et traiter les risques cybersécurité (cartographie, analyse, mitigation)
  • Superviser la conformité réglementaire (RGPD, ISO 27001, DORA, NIS2…)
  • Coordonner la gestion des incidents de sécurité et les plans de réponse (PRA/PCA, CSIRT)
  • Sensibiliser et former les collaborateurs aux enjeux de sécurité
  • Assurer les audits internes et externes de sécurité, suivi des plans d’action
  • Collaborer avec la DSI, la direction juridique et les métiers sur les enjeux SSI

Compétences techniques requise

  • Gouvernance SSI : PSSI, chartes, processus SSI
    Rédaction, diffusion et pilotage des référentiels sécurité
  • Gestion des risques : EBIOS, MEHARI, ISO 27005
    Analyse de risque, cartographie, mesures de réduction
  • Conformité : RGPD, ISO 27001, NIS2, DORA
    Veille, audits, plans d’action, reporting DPO
  • Continuité d’activité : PRA/PCA
    Définition, tests réguliers, amélioration continue
  • Gestion des incidents : CSIRT, SOC, SIEM
    Coordination des réponses, post-mortem, communication
  • Sensibilisation : Formation, e-learning
    Conception de campagnes de sensibilisation adaptées
  • Audit & contrôle : Audit SSI interne/tiers
    Planification, exécution, suivi des recommandations
  • Outils SSI : SIEM, GRC tools, DLP, EDR
    Supervision, analyse comportementale, prévention des fuites

Profil recherché

  • Bac +5 en cybersécurité, informatique ou équivalent
  • Expérience de 5 à 10 ans en sécurité de l’information ou en GRC
  • Certifications appréciées : ISO 27001 Lead Implementer, CISSP, CISM, CISA
  • Esprit de synthèse, rigueur, leadership, excellentes capacités rédactionnelles
  • Langues : Français et Anglais (professionnel)

Conditions

Type de contrat : CDI, Freelance, Portage
Rémunération : 30000 DH
Disponibilité : Dès que possible

Envoyez-nous votre CV.
L’un de nos consultants va vous contacter pour vous donner plus d’informations et répondre à vos questions.