Consultant Cybersécurité IT - OT H/F - Geser Best
- CDI
- Geser Best
Les missions du poste
Chez GESER-BEST, nous aidons les entreprises à renforcer leurs équipes en mettant à leur disposition des experts qualifiés pour des projets ponctuels ou de longue durée.
Faire appel à notre assistance technique, c'est bénéficier de savoir-faire complémentaires pour mener à bien un projet, tout en gagnant en flexibilité et en réactivité. Nos spécialistes interviennent dans de nombreux secteurs comme l'aéronautique, le ferroviaire, la santé, l'énergie ou l'industrie.
Notre approche se base sur l'humain : nous accompagnons nos collaborateurs à chaque étape, en leur offrant des projets enrichissants et un suivi personnalisé.
Avec GESER-BEST, vous avez l'assurance d'une expertise fiable, d'une équipe réactive et d'un partenariat fondé sur la confiance.
Nous recherchons un Consultant Cybersécurité IT/OT (H/F) pour intervenir sur sur des sujets stratégiques liés à la conformité, aux audits cybersécurité et à la gestion des vulnérabilités.
Missions
- Participer à l'analyse cybersécurité des fournisseurs (TPRM)
- Assurer le suivi des tickets et demandes d'analyses fournisseurs
- Accompagner les chefs de projet dans les recommandations cybersécurité
- Participer à la revue et à la mise à jour des politiques de sécurité informatique
- Contribuer aux audits internes de conformité (NIST, NIS-2)
- Collecter et centraliser les éléments de preuve liés aux audits
- Participer à l'intégration et au suivi de l'outil GRC CISO Assistant
- Contribuer aux activités VoC / SoC et à la gestion des vulnérabilités
- Participer à la migration d'outils de cybersécurité (Qualys vers Tenable)
- Construire et améliorer les processus de gestion des vulnérabilités
- Mettre en place des tableaux de bord de suivi d'exposition cybersécurité
Le profil recherché
- Bac +5 en cybersécurité, informatique ou systèmes/réseaux
- Première expérience ou stage significatif en cybersécurité
- Connaissances des environnements IT et idéalement OT/industrie
- Bonne compréhension des standards de cybersécurité (NIST, NIS-2, GRC...)
- Sens de l'analyse et bonnes capacités rédactionnelles
- Capacité à échanger avec différents interlocuteurs métiers et techniques
- Anglais professionnel requis
Environnement technique
- TrustHQ
- CISO Assistant
- Qualys
- Tenable
- Environnements IT / OT / Cloud
- Gouvernance Cybersécurité
- Gestion des vulnérabilités
- Audit & conformité cybersécurité