Consultant Analyste GRC

il y a 3 jours


Rue du Chateau d'Eau Leudelange Luxembourg Sopra Steria Temps plein
Company Description

Sopra Steria est un leader européen du conseil et des services numériques, aidant les entreprises dans leur transformation digitale avec des solutions technologiques (IA, cybersécurité, développement logiciel) pour des secteurs comme la banque, l'énergie, l'aérospatial, tout en mettant l'humain au cœur de ses actions pour un avenir numérique positif.

Fondé par la fusion de Sopra et Steria, le groupe emploie environ personnes dans près de 30 pays et a réalisé un chiffre d'affaires de 5,8 milliards d'euros en 2024. 

Job Description

Mission principale

Contribuer à la mise en place, au pilotage et à l'amélioration continue du dispositif de gouvernance, gestion des risques et conformité, en particulier sur les volets liés à la sécurité informatique, la protection des données et la gouvernance des identités.

Responsabilités

  • Définir, maintenir et améliorer les politiques GRC (sécurité, conformité, risques).
  • Réaliser des analyses de risques (ISO 27005, EBIOS, NIST).
  • Assurer le suivi des plans de remédiation et des contrôles de conformité.
  • Accompagner les équipes dans la mise en œuvre des exigences réglementaires (ISO 27001, GDPR, DORA, etc.).
  • Contribuer à la mise en place et au pilotage du cadre de gouvernance des identités (IAM/IAG).
  • Participer à des audits internes et externes (revues d'accès, séparation des tâches, conformité sécurité).
  • Suivre les indicateurs de risque et de sécurité et préparer les reportings destinés au management.
  • Sensibiliser les équipes internes aux enjeux de conformité, sécurité et identités.

Compétences attendues

Gouvernance des identités (IAM / IAG)

  • Solide compréhension des principes d'Identity & Access Management et d'Identity Governance & Administration.
  • Capacité à définir et maintenir le cycle de vie des identités (joiner-mover-leaver), la gestion des rôles et l'attribution des droits.
  • Connaissance des bonnes pratiques : Zero Trust, RBAC, ABAC, gestion des privilèges, Segregation of Duties (SoD).
  • Expérience dans les revues d'accès, certifications de droits, et contrôles de conformité associés.
  • Familiarité avec des solutions du marché (ex. : Azure AD / Entra ID, SailPoint, CyberArk, Okta…).
  • Maîtrise des protocoles d'authentification et fédération (SAML, OAuth2, OIDC).

Gouvernance, Risques & Conformité

  • Bonne connaissance des frameworks de cybersécurité (ISO 27001, NIST CSF, CIS Controls).
  • Compétences en gestion des risques IT et sécurité.
  • Compréhension des exigences réglementaires : GDPR, DORA, eIDAS, etc.
  • Capacité à rédiger des politiques, procédures, normes et guides.

Analyse & Gestion de projets

  • Capacité à coordonner plusieurs parties prenantes (IT, sécurité, métiers, RH).
  • Aisance dans la rédaction de livrables clairs et structurés.
  • Gestion de projets ou PMO dans des environnements complexes.

Compétences humaines

  • Esprit d'analyse et sens critique.
  • Rigueur, organisation et autonomie.
  • Excellentes capacités de communication.
  • Aptitude à vulgariser des sujets techniques.
Qualifications

Profil recherché

  • Bac +3/+5 (informatique, sécurité, risk management, gouvernance, audit ou équivalent).
  • Expérience en GRC, cybersécurité, IAM, audit IT ou conformité.
  • Certifications appréciées : ISO 27001 Lead Implementer/Auditor, ITIL, CISSP, CISM, CISA.
  • Maitrise du français et de l'anglais est indispensable 
Additional Information

Sopra Steria is implementing the tools of the future today at the world's largest businesses across industry and financial services. By being bold together, our professionals are changing how business is done.

Ready to take the next step? We're here to support you all the way and we are looking forward to you application Pending a successful application, we'll be in touch with further steps in the application process.

______

Sopra Steria is an equal opportunity employer. All qualified applicants will be considered for employment without regard to age, ancestry, nationality, color, family or medical leave, gender identity or expression, genetic information, immigration status, marital status, medical condition, national origin, physical or mental disability, political affiliation, protected veteran or military status, race, ethnicity, religion, gender (including pregnancy), sexual orientation or any other characteristic protected by applicable local laws, regulations and ordinances. We foster a work environment that is inclusive and respectful of all differences.


  • Grc Consultant

    il y a 5 jours


    Luxembourg LHH Temps plein

    **Client Description**: One of our big clients, a European agile company, is looking for a GRC Consultant to join them as soon as possible for a permanent contract. LHH Recruitment Solutions offers extensive HR solutions through one unique brand. We are specialised in the employment of middle and top management and highly qualified professionals in...

  • Consultant Senior

    il y a 2 semaines


    Luxembourg Delta Consulting Company Temps plein

    Notre équipe Delta Technologies recherche un Consultant Senior - Business Analyst pour apporter son aide pour un de nos clients qui est un acteur majeur de l’industrie des fonds. Les missions qui seront confiées au Consultant Senior - Business Analyst sont: - Analyser les besoins métier et identifier les objectifs et enjeux des projets - Cartographier...

  • Consultant Senior

    il y a 1 semaine


    Luxembourg Delta Consulting Company Temps plein

    Notre équipe Delta Technologies recherche un Consultant Senior - Business Analyste avec expertise Java pour apporter son aide pour un de nos clients qui est un acteur majeur dans l’industrie des fonds. Les missions qui seront confiées au Consultant Senior - Business Analyste avec expertise Java sont: - Recueillir, analyser et formaliser les besoins...


  • Luxembourg infeurope Temps plein

    **Job Type(s)**:Contract/Consultant**Location(s)**:Luxembourg - Luxembourginfeurope is looking for a **Business Analyst Consultant** with at least **3 years of experience.** **Workplace: Onsite position** **Start Date: 30/09/2024 (“Start Date”) and last until 24/02/2025 (“End Date”).** The total maximum workload is estimated at **100...

  • Consultant Senior

    il y a 4 heures


    Luxembourg, Luxembourg Delta Consulting Temps plein

    Notre équipe Delta Technologies recherche un Consultant Senior - Business Analyste avec expertise Java pour apporter son aide pour un de nos clients qui est un acteur majeur dans l'industrie des fonds.Les missions qui seront confiées au Consultant Senior - Business Analyste avec expertise Java sont :Recueillir, analyser et formaliser les besoins métier en...


  • Luxembourg, Luxembourg SkillHubs Temps plein

    Join a global leader in Biopharma on a strategic cybersecurity program covering two production sites in Southern Europe.As Senior Cyber Security Consultant, you will work as an independent expert, supporting corporate and site security teams to strengthen the protection of OT, IT, and BMS systems in accordance with global governance and regulatory...

  • European Services Analyst

    il y a 1 semaine


    Leudelange, Luxembourg Wavestone Temps plein

    As an Analyst / Consultant you will: - Contribute to projects and studies mandated by the European Commission and agencies, as well as other European Institutions. - Participating in the complete project lifecycle including business development and project delivery; - Have the opportunity to develop your project management and consulting skills by playing a...

  • Business Analyst

    il y a 6 jours


    Luxembourg Fyte Temps plein

    Notre client est l'un des leaders du conseil indépendant en Europe. Présent dans plusieurs villes européennes, ce pure player du conseil souhaite renforcer sa présence sur le marché Luxembourgeois. En raison d'un remplacement, nous sommes à la recherche d'un / d'une Business Analyst - Consultant/e Energie. VOTRE MISSION Contribuer à la gestion de...

  • Business Analyste Salesforce

    il y a 1 semaine


    Leudelange, Luxembourg LALUX Assurances Temps plein

    Description **VOTRE MISSION** Au sein de la du pôle Relation Clients, vous intégrez une équipe en charge de la gestion et de la maintenance du CRM Salesforce. Vous agissez comme un intermédiaire clé entre les équipes métier et les équipes techniques pour mettre en place la plateforme et optimiser l’utilisation de celle-ci au sein de...


  • Luxembourg Lux-Advisory Temps plein

    Lux-Advisory est un cabinet de conseil spécialisé en gestion de projets et systèmes d’information. Nos consultants interviennent sur des projets à très forte valeur ajoutée dans des contextes internationaux. Dans le cadre de notre développement, nous recherchons un(e) Consultant(e) Analyste Développeur.Net. **Mission** La mission consiste à...