- Location
- Paris - Pyramides, France
- Workplace
- Onsite
- Type
- Full-time
- Department
- IT
- Seniority
- Senior
- Source
- Workday
Description
Company:
Marsh RiskDescription:
Dans le cadre du développement de son activité Cyber & Digital Risk, Marsh Risk Consulting France recherche un(e) Consultant(e) Senior / Manager Cyber & Digital Risk disposant de 4 à 7 ans d’expérience en cybersécurité, gestion des risques numériques, résilience opérationnelle ou conformité réglementaire.
Vous rejoindrez une équipe dynamique et à taille humaine, au sein d’un environnement international, et interviendrez auprès d’un portefeuille diversifié de grands comptes et d’entreprises corporate, dans différents secteurs d’activité.
Vous accompagnerez nos clients dans la compréhension, l’évaluation et la maîtrise de leurs risques cyber et numériques, ainsi que dans le renforcement de leur résilience.
Ce qui vous attend :
Le consultant sera rattaché directement au Practice Leader Cyber & Digital Risk et collaborera avec un réseau d’une cinquantaine de consultants en Europe, principalement en France, Italie, Espagne, Pays-Bas et Allemagne.
Il contribuera au développement de la Practice sur son marché, en lien avec la stratégie et les initiatives de Marsh Risk. Il collaborera en transverse avec les autres Practices de Risk Consulting, ainsi que les autres métiers du Groupe Marsh, notamment la ligne de services de courtage des risques cyber.
Vos missions
Au sein de le practice Cyber & Digital Risk, vous interviendrez notamment sur les domaines suivants :
- Gouvernance et gestion des risques cyber : diagnostics de maturité, cartographies des risques, analyses d’écarts et définition de feuilles de route ;
- Conformité réglementaire et normative : accompagnement des programmes DORA, NIS2, ISO/IEC 27001, ainsi que des enjeux de gouvernance, conformité et maîtrise des risques spécifiques liés à l’IA (AI act, ISO/IEC 42001);
- Gestion des risques liés aux prestataires TIC – Third Party Risk Management ;
- Résilience opérationnelle et gestion de crise : continuité d’activité, préparation et gestion des incidents TIC et cyber, exercices et simulations de crise ;
- Quantification du risque cyber : évaluation des impacts opérationnels et financiers sur la base de scénarios de risques cyber définis avec le client, adaptés à son environnement, à ses activités et à ses expositions.
En fonction de votre expérience, vous serez amené(e) à piloter de manière autonome des missions ou workstreams, animer des ateliers et comités clients, coordonner les travaux de consultants et assurer la qualité des livrables.
Vous contribuerez également au développement de l’activité Cyber & Digital Risk, notamment à travers la construction de nouvelles offres, la préparation de propositions commerciales et le développement de la relation client.
Ce que vous allez aimer :
Risk Consulting offre aujourd’hui la possibilité au Consultant Senior/Manager de :
- Participer au développement d’une practice existante, au sein d’un grand groupe dont la marque est mondialement réputée, tout en évoluant dans une équipe à taille humaine, aux circuits de décision rapides et portant des valeurs entrepreneuriales ;
- Travailler auprès d’un portefeuille de grands comptes et d’entreprise corporate (CAC40 et SBF120) issus de tous secteurs d’activités, et collaborer avec les équipes commerciales de Marsh Risk pour contribuer au développement de l’activité ;
- De développer une activité au cœur d’un réseau international, offrant la possibilité de participer à des projets internationaux, de bénéficier d’opportunités professionnelles et de collaborer avec les autres practices dans le monde.
Prérequis :
Diplômé(e) d’une école d’ingénieurs, d’une école de commerce ou d’une université (Bac+5), vous disposez de 4 à 7 ans d’expérience, idéalement acquise en cabinet de conseil ou dans des fonctions Cyber, IT Risk, GRC ou résilience opérationnelle.
Vous disposez :
- d’une bonne maîtrise des problématiques de gouvernance, risques et conformité cyber et risques numériques ;
- d’une expérience de missions auprès de grands comptes ou d’entreprises corporate ;
- d’une connaissance opérationnelle d’un ou plusieurs référentiels ou réglementations tels que DORA, NIS2, ISO/IEC 27001, NIST ou EBIOS RM ;
- d’une capacité à travailler en autonomie, à piloter des travaux et à interagir avec des interlocuteurs de différents niveaux, y compris des directions métiers, risques, IT et cybersécurité ;
- de solides qualités d’analyse, de synthèse et de communication ;
Certifications
- Une certification reconnue en cybersécurité ou en gestion des risques constitue un atout : ISO/IEC 27001 Lead Implementer / Lead Auditor, EBIOS Risk Manager, CISM, CRISC, CISSP ou certification équivalente.
- Une formation ou certification relative à DORA, NIS2 ou à la résilience opérationnelle numérique sera également appréciée.
Langues
- L’anglais courant parlé et écrit est obligatoire.