En tant que chargé(e) de projet ISO 27001, ton objectif sera d’obtenir pour Galadrim la certification ISO 27001.
Nos clients nous confient leurs systèmes d’information et leurs données, et ils sont de plus en plus nombreux à attendre une garantie formelle sur la façon dont nous les protégeons. La certification est aussi pour nous l’occasion de structurer durablement nos pratiques de sécurité.
Pour accomplir ta mission, tu seras managé(e) par Baptiste Vilboux, Engineering Manager, disposant d’une expérience préalable sur cette certification.
Si l’objectif est atteint avant la fin de ton alternance, tu pourras travailler de manière plus générale sur l’amélioration continue de la cybersécurité à Galadrim.
Cadrer le projet
Définir le périmètre de certification avec Baptiste et la direction
Établir l’inventaire des actifs informationnels (données, applications, infrastructures, prestataires)
Construire le planning jusqu’à l’audit de certification et en assurer le suivi
Mener l’analyse de risques
Identifier les risques de sécurité sur le périmètre retenu (méthode EBIOS Risk Manager ou ISO 27005)
Évaluer les risques avec les équipes concernées et formaliser les plans de traitement
Rédiger la déclaration d’applicabilité (SoA) à partir des 93 mesures de l’Annexe A de la norme
Construire le corpus documentaire
Rédiger la politique de sécurité des systèmes d’information, les politiques thématiques et les procédures associées (gestion des accès, gestion des incidents, sauvegardes, développement sécurisé, gestion des fournisseurs, continuité d’activité)
Mettre à jour la charte informatique et les documents RH liés à la sécurité
Déployer les mesures sur le terrain
Suivre la mise en œuvre des mesures techniques avec les équipes tech, infra et IT
Animer la sensibilisation des 180 collaborateurs : sessions de formation, supports, campagnes de test
Mettre en place le processus de gestion des incidents de sécurité et le faire vivre
Préparer et passer l’audit
Définir les indicateurs de pilotage du SMSI et produire les tableaux de bord
Organiser les audits internes et la revue de direction
Sélectionner l’organisme certificateur, préparer les audits d’étape 1 et d’étape 2, piloter les actions correctives
En parallèle
5 semaines de congés payés par an
Une mutuelle d’entreprise
️ Des tickets restaurant Swile
Remboursement de 50 % de l’abonnement de transport et 75 % de l’abonnement vélo
Une participation de 70 % des abonnements sportifs jusqu’à 49 € par mois
Un budget de 200 € par mois pour utiliser les outils IA de ton choix
Et pour la vie au bureau :
Des afterworks, des team buildings, un séminaire annuel
Des sièges ergonomiques Herman Miller Aeron, des bureaux assis-debout Autonomous, un piano, un babyfoot, une table de ping-pong et une Switch
Des fruits livrés chaque jour au bureau
Des bureaux :
à Paris, avec terrasse au cœur du Marais, à 5 min de Bastille
à Nantes, Place Graslin
à Lyon, à Hôtel de Ville, à proximité des quais et du parc de la Tête d’Or
Tu prépares une licence ou un master en cybersécurité, en gouvernance des risques et conformité, ou un diplôme d’ingénieur en informatique avec une spécialisation sécurité.
Tu as une appétence pour la gouvernance et l’organisation de la sécurité. Le cœur du poste est normatif et organisationnel.
Tu as une bonne capacité rédactionnelle en français et un bon niveau d’anglais.
Tu es autonome et rigoureux.
Tu n’as pas besoin de connaître déjà l’ISO 27001.
Un premier échange téléphonique avec notre équipe RH (30 minutes)
Un entretien final avec Baptiste Vilboux, Engineering Manager et responsable du projet (1 heure) et avec Arnaud Albalat, cofondateur et CTO (30 minutes)
Copyright © 2026 Grabjobs Pte.Ltd. All Rights Reserved.