Consultant(e) GRC – Gouvernance Risques et Conformité
devoteam
Rabat, Rabat-Salé-Kénitra, Morocco · Rabat · Morocco
Posted Jul 21, 2025
- Full-time
- On-site
- Trust & Cybersecurity
- Mid-Senior Level
devoteam
Rabat, Rabat-Salé-Kénitra, Morocco · Rabat · Morocco
Posted Jul 21, 2025
Description de l'entreprise Chez Devoteam, nous sommes des « Digital Transformakers ». Le respect, la franchise et la passion animent chaque jour notre tribu. Ensemble, nous aidons nos clients à remporter la bataille du Digital : du conseil à la mise en œuvre de technologies innovantes, jusqu’à l’adoption des usages. Cloud, Cybersecurity, Data, DevOps, Fullstack Dev, Low Code, RPA n’ont plus aucun secret pour notre tribu ! Nos 10 000+ collaborateurs sont certifiés, formés et accompagnés au quotidien pour relever de nouveaux challenges innovants. Leader du Cloud, de la Cybersécurité et de la Data en EMEA, le Groupe Devoteam a réalisé en 2022 un chiffre d’affaires de 1,036 milliard d’euros et se donne pour ambition de le doubler dans les 5 années à venir. Devoteam Maroc, acteur de référence dans les expertises IT depuis plus de 30 ans (350+ consultants) accélère sa croissance en développant ses activités d’expertise en nearshore pour répondre aux besoins de nos clients français, européens et moyen orientaux. Es-tu prêt(e) à nous rejoindre et relever ensemble ce défi ? Description du poste Missions principales : Réaliser des analyses de risques (EBIOS RM, ISO/IEC 27005) sur des périmètres SI sensibles. Accompagner les clients dans la mise en conformité avec les référentiels : ISO/IEC 27001, PSSI-E, LOI 05-20, RGPD/RGPD marocain. Contribuer à l’élaboration des politiques SSI, procédures, plans de traitement des risques. Préparer et animer des comités de pilotage, des formations et des ateliers de sensibilisation. Compétences requises : Bonne maîtrise des normes ISO 27001, ISO 27005, NIST CSF, PSSI-E. Capacité à mener des entretiens métiers et IT pour cartographier les risques. Excellente capacité rédactionnelle (politiques, rapports de conformité, plans d’action). Certifications souhaitées : ISO 27001 Lead Implementer ou Lead Auditor. Connaissance ou certification EBIOS RM. CISA, CRISC ou équivalent est un plus. Qualifications Profil recherché : Bac +5 en cybersécurité, audit, ou système d'information. 2 à 5 ans d'expérience en gestion des risques ou conformité SSI. Esprit de synthèse, sens du service, diplomatie, autonomie. Informations supplémentaires https://www.linkedin.com/company/devoteam https://twitter.com/devoteam https://www.facebook.com/devoteam