Type de contrat : CDI
Localisation : Bouches-du-Rhône - Aix-en-Provence
Entreprise : Monaco I Avangarde Cyber Sécurité
Fonction : Marketing - Communication
Publiée le 01/10/2026
Expérience : Moins de 1 an
Études : Aucun diplôme
La transformation numérique des entreprises est un enjeu central de leur croissance, dans un monde en forte mutation.
Sécuriser et assurer l’intégrité de leurs données informatiques, face à des cyber-attaques de plus en plus nombreuses et complexes, est désormais un enjeu capital pour garantir la pérennité de leurs activités et leur compétitivité.
Afin d’accompagner efficacement les entreprises du secteur public et privé dans leur stratégie de digitalisation et la sécurisation de leurs données, Monaco Digital a créé une entité à part entière, Monaco Cyber Sécurité, devenant ainsi le premier acteur qualifié Prestataire d’Audit de la Sécurité des Systèmes d’Information par l’Agence Monégasque de la Sécurité Numérique ; une évolution qui se poursuit aujourd’hui avec l’implantation de Monaco Cyber Sécurité en France sous le nom d’Avangarde Cyber Sécurité.
Notre volonté est d’aider tous les acteurs à effectuer une transition forte et rapide vers le numérique avec une sécurité accrue au juste niveau. Sans cyber sécurité aucune confiance dans le numérique n’est possible. Seul un cyberespace sûr, pérenne, de confiance est un vecteur de croissance.
Monaco Cyber Sécurité et Avangarde Cyber Sécurité sont des pure « Player », capable d'offrir des services d'audit, de tests d'intrusion, de conseil, de protection des données ainsi qu'un Centre de Cyber Défense (SOC - CERT - CTI) pour répondre aux enjeux de conformités règlementaires et aux défis techniques.
Pour accompagner le développement d’un de nos clients à Aix-en-Provence, nous recrutons un(e) consultant(e) GRC.
Dans le cadre d’une mission d’assistance technique en expertise cybersécurité, vous intégrerez une équipe Security by Design chargée d’accompagner la sécurisation de plateformes de jeux. Le périmètre couvre des composants fonctionnels et techniques variés, notamment des API, des plateformes de traitement et des interfaces d’échange entre différents systèmes.
Intégré(e) à l'équipe en tant que Security Partner (H/F), vous interviendrez dans le cadre du processus d’intégration de la cybersécurité au cycle de vie des produits et des projets.
Les principales missions :
Cybersécurité et gestion des risques :
Garantir la conformité des projets avec les exigences de la baseline cybersécurité ;
Identifier et évaluer les risques non couverts par la baseline, en collaboration avec les métiers et les équipes projets IT ;
Déterminer les exigences de sécurité applicables au regard des politiques internes, des enjeux métier et des référentiels concernés ;
Prendre en compte les référentiels et cadres applicables, notamment ISO 27001, RGPD, WLA, ANJ et PCI-DSS ;
Élaborer le plan de traitement des risques en lien avec les métiers, la DSI et les directions techniques et juridiques ;
Accompagner la mise en œuvre des mesures de sécurité définies dans le plan de traitement des risques ;
Apporter aux projets l’assistance et l’expertise nécessaires à la réduction des risques liés aux systèmes d’information ;
Évaluer les risques résiduels et contribuer à leur présentation auprès des responsables métier ;
Produire le bilan cybersécurité des projets.
Audit et contrôle :
Évaluer la mise en œuvre et l’efficacité des mesures de sécurité ;
Réaliser ou piloter des tests de sécurité, notamment des tests d’intrusion, des scans de vulnérabilités et des audits de configuration ;
Piloter des audits externes et interpréter les rapports associés ;
Contribuer à la revue des résultats de tests d’intrusion, de scans de vulnérabilités et de revues de code ;
Formaliser les processus et méthodes permettant de contrôler la bonne implémentation des mesures de sécurité.
Accompagnement des projets :
Participer aux instances projets, aux comités de pilotage et aux réunions de suivi ;
Collaborer avec les métiers, les chefs de projet IT et les différentes parties prenantes ;
Produire et maintenir les documents de cadrage, plans de traitement des risques, éléments de preuve, bilans cybersécurité et supports de suivi ;
Préparer les présentations relatives au suivi des projets et formaliser les comptes rendus de réunion.
Amélioration continue :
Participer à l’amélioration continue du processus d’intégration de la sécurité dans les projets ;
Contribuer à l’évolution des méthodes, des modèles d’analyse de risques et des plans d’assurance sécurité ;
Participer aux ateliers d’amélioration des outils et dispositifs de tests de sécurité ;
Contribuer à la consolidation de la connaissance du niveau de sécurité du patrimoine applicatif.
Pilotage et reporting :
Assurer le suivi de l’activité en alimentant les outils de pilotage de l’équipe ;
Participer aux instances de suivi afin de garantir l’avancement des actions en cours ;
Produire et maintenir les tableaux de bord et indicateurs de pilotage ;
Contribuer au reporting de l’activité Security by Design.
Environnement technique :
Analyse de risques : EBIOS Risk Manager, ISO 27005 ;
Référentiels et conformité : ISO 27001, RGPD, WLA, ANJ, PCI-DSS ;
Scans et analyse de vulnérabilités : Qualys, Wiz, Tenable, Snyk ;
Sécurité des applications et des architectures ;
Environnements conteneurisés et Kubernetes ;
Chaînes CI/CD et sécurité des développements ;
Systèmes d’exploitation et sécurité réseau ;
Tests d’intrusion et méthodologie OWASP ;
Audits de configuration et revues de code ;
Outils de pilotage, notamment Jira.
De formation supérieure en informatique, réseau, systèmes, développement, cybersécurité ou domaine équivalent, vous justifiez d’une expérience confirmée dans l’accompagnement cybersécurité de projets et la gestion des risques associés.
Vous disposez d’une expertise approfondie en sécurité des applications et en analyse de vulnérabilités. Vous maîtrisez les méthodologies d’analyse de risques, notamment EBIOS Risk Manager ou ISO 27005, ainsi que les outils de scan et d’analyse de vulnérabilités tels que Qualys, Wiz, Tenable ou Snyk.
Vous possédez de solides connaissances en gestion de projet cybersécurité, en sécurité des systèmes d’exploitation, des réseaux et des architectures. Vous êtes également à l’aise avec la sécurisation des environnements conteneurisés, Kubernetes, les chaînes CI/CD et les pratiques de sécurité appliquées au développement.
Votre expérience vous permet de réaliser des audits internes, de piloter des audits externes et d’interpréter des rapports portant sur des tests d’intrusion, des scans de vulnérabilités, des audits de configuration ou des revues de code. Une connaissance des principes OWASP est attendue.
Votre anglais professionnel vous permet d’évoluer efficacement dans un environnement technique exigeant.
Reconnu(e) pour vos capacités d’analyse et de synthèse, vous savez communiquer avec des interlocuteurs techniques, métiers et projets. Votre rigueur, votre autonomie, votre sens du service et votre aptitude à travailler en équipe vous permettent de fédérer les parties prenantes autour des enjeux de cybersécurité.