Le consultant GRC (Gouvernance Risk & Compliance) 

Découvrez le métier de consultant GRC chez ALTEN

Le consultant GRC (Gouvernance Risk & Compliance) est un expert spécialisé dans la gestion de la gouvernance, des risques et de la conformité au sein d’une organisation. Il joue un rôle clé dans le développement et la mise en œuvre de politiques, de procédures et de systèmes visant à garantir la conformité aux normes réglementaires, à minimiser les risques et à améliorer la gouvernance globale de l’entreprise.  

Les principales responsabilités

  • Identifier, évaluer et surveiller les risques opérationnels, de conformité et de sécurité liés aux activités de l’entreprise  
  • Créer, mettre en œuvre et maintenir des politiques et des procédures en matière de gouvernance, de risques et de conformité  
  • Dispenser des formations et sensibiliser les employés aux politiques de GRC, aux normes et aux meilleures pratiques  
  • Coordonner la réponse aux incidents de sécurité et mettre en œuvre des mesures correctives  
  • Évaluer et améliorer les structures de gouvernance existantes pour garantir une prise de décision efficace et transparente  

Salaire

  • La rémunération d’un consultant GRC varie en fonction de plusieurs facteurs, notamment le parcours de formation, le niveau d’expérience professionnelle, la taille et le secteur d’activité de l’entreprise, ainsi que la localisation géographique. Les consultants GRC peuvent voir leur salaire évoluer au fil des années, notamment grâce à l’acquisition de compétences supplémentaires et à la prise de responsabilités accrues. 
  • L’obtention de certifications joue également un rôle important dans la progression salariale d’un consultant GRC. En gravissant les échelons hiérarchiques, ils peuvent accéder à des postes de direction avec des niveaux de salaires plus élevés et des responsabilités stratégiques. 

Les compétences clés et certifications

  • Solides connaissances en Cybersécurité fonctionnelle et en gestion des risques 
  • Connaissance approfondie des réglementations et des normes de conformité pertinentes, telles que GDPR, HIPAA, PCI DSS, etc.  
  • Maitrise des normes SSI en vigueur ISO27001, ISO27002, ISO27005, EBIOS RM.   
  • Une certification comme Lead Implementer ISO27001, EBIOS, CISSP est un plus  
  • Excellent relationnel, force de proposition  

La formation

  • Bac+5 dans le domaine de la cybersécurité, en gestion des risques, en conformité ou en sécurité informatique  

Le métier de consultant GRC vous intéresse ?

Plus qu’un poste, découvrez l’aventure ALTEN ! Postulez maintenant