Structurer le risque. Prouver la maîtrise.

Métiers de la gouvernance, des risques et de la conformité

Organiser la sécurité à l’échelle de l’entreprise : analyser les risques, structurer la gouvernance, démontrer la conformité et faire appliquer les politiques. L’univers le plus accessible aux profils non techniques.

5 métiers cœur5 métiers connexesDe manager cybersécurité grc à chef sécurité de projet
Voir les 26 fiches de la bibliothèque

Qu’est-ce que l’univers GRC ?

GRC signifie Governance, Risk & Compliance. Ces métiers répondent à une question que la technique seule ne traite pas : l’organisation maîtrise-t-elle réellement ses risques cyber, et peut-elle le prouver ?

C’est l’univers où l’écrit, l’entretien et la capacité à faire décider comptent autant que la connaissance technique. On y produit des analyses de risques, des politiques, des constats d’audit et des plans d’action.

Une mise en garde traverse toutes nos fiches de cet univers : un professionnel GRC déconnecté de la technique produit de la conformité sur papier plutôt que de la sécurité réelle. La culture technique n’y est pas accessoire, elle est une condition de crédibilité.

Ces cinq univers sont un regroupement éditorial propre à Cyberskill. Ils ne reprennent ni les quatre familles du Panorama des métiers de l’ANSSI, ni les douze profils du référentiel européen ECSF de l’ENISA, dont la lecture est proposée plus bas sur cette page.

L’univers en chiffres

Ces indicateurs sont calculés à partir des fiches métiers de cette bibliothèque, pas d’une enquête de marché. Ils servent à comparer les métiers entre eux.

  • 5Métiers cœur
  • 5Métiers connexes
  • 3,4/5Technique (moyenne)
  • 4,8/5Analyse (moyenne)
  • 5,0/5Communication (moyenne)
  • 3,4/5Management (moyenne)
  • 1,2/5Développement (moyenne)
  • 4,6/5Réglementaire (moyenne)
  • 80 %Métiers ouverts à la reconversion4 sur 5
  • 80 %Métiers non accessibles en premier posteEntrée possible : Coordinateur cybersécurité
  • 0Technologies distinctes citées
  • 8Certifications citées
  • 0Métiers exposés aux astreintesAstreintes fréquentes ou structurelles

Indices calculés par Cyberskill à partir des 26 profils de cette bibliothèque. Ils ne représentent pas une enquête statistique du marché du travail.

Profil moyen de l’univers

Moyenne des six axes harmonisés sur les 5 métiers cœur, avec le métier le plus marqué et le moins marqué sur chaque axe.

Moyenne, maximum et minimum de chaque axe de compétence sur les métiers cœur de l’univers.
AxeMoyenneRépartitionLe plus marquéLe moins marqué
Technique3,4 / 5RSSI (4/5)Coordinateur cybersécurité (3/5)
Analyse4,8 / 5Manager Cybersécurité GRC (5/5)Coordinateur cybersécurité (4/5)
Développement1,2 / 5Chef sécurité de projet (2/5)Coordinateur cybersécurité (1/5)
Réglementaire4,6 / 5Manager Cybersécurité GRC (5/5)Chef sécurité de projet (4/5)
Communication5,0 / 5Manager Cybersécurité GRC (5/5)Chef sécurité de projet (5/5)
Management3,4 / 5RSSI (5/5)Auditeur de sécurité organisationnelle (2/5)

Matrice compétences × métiers

Chaque cellule indique le niveau attendu sur une échelle de 1 à 5. La valeur est toujours affichée : la couleur ne porte aucune information à elle seule.

Niveau attendu de 1 à 5 pour chaque métier cœur sur les six axes de compétence.
MétierTechniqueAnalyseDéveloppementRéglementaireCommunicationManagement
Manager Cybersécurité GRC351554
Auditeur de sécurité organisationnelle351552
RSSI451555
Coordinateur cybersécurité341453
Chef sécurité de projet452453

1 très faible3 moyen5 très élevé

Indices calculés par Cyberskill à partir des 26 profils de cette bibliothèque. Ils ne représentent pas une enquête statistique du marché du travail.

Comparateur des métiers

Les niveaux d’études indiqués sont ceux le plus fréquemment observés ou recommandés par les référentiels cités dans chaque fiche. Ils ne constituent jamais une obligation juridique. Les colonnes « astreintes » et « télétravail » sont des indices éditoriaux.

Comparaison des métiers cœur de l’univers : profil, expérience, accessibilité, niveau d’études et contraintes.
MétierRôle principalTech.MgmtDév.Régl.Niveau d’accèsReconversionPremier posteAstreintesTélétravailÉtudes fréquentes
Manager Cybersécurité GRCIl organise la sécurité à l’échelle de l’entreprise et transforme des problématiques techniques en risques compréhensibles.3415Après une première expérience IT ou cyberOuiNonRaresFréquentBac+5
Auditeur de sécurité organisationnelleIl vérifie si la sécurité annoncée existe réellement : politiques, processus, responsabilités et preuves — pas seulement la configuration des machines.3215Après une première expérience IT ou cyberOuiNonRaresPossibleBac+5
RSSIIl porte la stratégie de sécurité du système d’information et arbitre entre protection, budget et besoins métiers.4515Poste senior ou de managementNonNonPossiblesPossibleBac+5 et expérience significative
Coordinateur cybersécuritéEntre un RSSI central et des équipes dispersées, il fait exister la sécurité là où elle doit réellement s’appliquer.3314Après une première expérience IT ou cyberOuiOuiRaresPossibleBac+2 / Bac+3
Chef sécurité de projetIl n’est pas le chef du projet : il garantit que la sécurité y est correctement prise en compte, du besoin à la mise en production.4324Après une première expérience IT ou cyberOuiNonRaresFréquentBac+3 à Bac+5

Indices calculés par Cyberskill à partir des 26 profils de cette bibliothèque. Ils ne représentent pas une enquête statistique du marché du travail.

Salaires des métiers GRC

Les sources salariales disponibles ne sont pas homogènes : certaines portent sur un métier précis, d’autres sur une famille de métiers beaucoup plus large. Le tableau conserve donc la nature exacte de chaque donnée. Aucune moyenne d’univers n’est calculée : elle n’aurait aucun sens sur des données de natures différentes.

Données de rémunération par métier, avec la nature de la donnée, sa source et son année.
MétierPalier / populationValeurNature de la donnéeSourcesMise à jour
Manager Cybersécurité GRCConfirmé55 à 72 k€ brut / anPalier confirméBaromètre français des salaires cyber — mise à jour juillet 2026 · Apec — Les rémunérations des cadres dans 111 familles de métiers, édition 2025
Manager Cybersécurité GRCSenior72 à 95 k€ brut / anPalier seniorBaromètre français des salaires cyber — mise à jour juillet 2026 · Apec — Les rémunérations des cadres dans 111 familles de métiers, édition 2025
Manager Cybersécurité GRCDirectionAu-delàNiveau de directionBaromètre français des salaires cyber — mise à jour juillet 2026 · Apec — Les rémunérations des cadres dans 111 familles de métiers, édition 2025
Auditeur de sécurité organisationnelleFamille « contrôle interne » (médiane cadres)66 k€ brut / anMédiane de famille ApecApec — Les rémunérations des cadres dans 111 familles de métiers, édition 2025
Auditeur de sécurité organisationnelleFamille « conseil » (médiane cadres)57 k€ brut / anMédiane de famille ApecApec — Les rémunérations des cadres dans 111 familles de métiers, édition 2025
Auditeur de sécurité organisationnelleFamille « sécurité informatique » (médiane cadres)60 k€ brut / anMédiane de famille ApecApec — Les rémunérations des cadres dans 111 familles de métiers, édition 2025
RSSIJuniorEnviron 57 k€ brut / anPalier juniorOnisep — ordres de grandeur RSSI · Apec — Les rémunérations des cadres dans 111 familles de métiers, édition 2025
RSSISeniorJusqu’à environ 99 k€ brut / anPalier seniorOnisep — ordres de grandeur RSSI · Apec — Les rémunérations des cadres dans 111 familles de métiers, édition 2025
RSSIFamille « direction informatique » (médiane cadres)77 k€ brut / anMédiane de famille ApecOnisep — ordres de grandeur RSSI · Apec — Les rémunérations des cadres dans 111 familles de métiers, édition 2025
RSSIDirection de grands groupesAu-delàNiveau de directionOnisep — ordres de grandeur RSSI · Apec — Les rémunérations des cadres dans 111 familles de métiers, édition 2025
Coordinateur cybersécuritéFamille « sécurité informatique » (médiane cadres)60 k€ brut / anMédiane de famille ApecApec — Les rémunérations des cadres dans 111 familles de métiers, édition 2025
Coordinateur cybersécurité80 % des cadres de cette familleEntre 43 et 99 k€ brut / anMédiane de famille ApecApec — Les rémunérations des cadres dans 111 familles de métiers, édition 2025
Coordinateur cybersécuritéFamille « contrôle interne » (médiane cadres)66 k€ brut / anMédiane de famille ApecApec — Les rémunérations des cadres dans 111 familles de métiers, édition 2025
Chef sécurité de projetFamille « sécurité informatique » (médiane cadres)60 k€ brut / anMédiane de famille ApecApec — Les rémunérations des cadres dans 111 familles de métiers, édition 2025
Chef sécurité de projet80 % des cadres de cette familleEntre 43 et 99 k€ brut / anMédiane de famille ApecApec — Les rémunérations des cadres dans 111 familles de métiers, édition 2025
Chef sécurité de projetFamille « conseil » (médiane cadres)57 k€ brut / anMédiane de famille ApecApec — Les rémunérations des cadres dans 111 familles de métiers, édition 2025

Note méthodologique

Une médiane de famille Apec décrit un ensemble de métiers, pas l’intitulé étudié : elle ne doit jamais être lue comme le salaire du poste. Les fourchettes d’offres reflètent ce qui est proposé au recrutement, les médianes de famille ce que gagnent les cadres en poste — l’écart entre les deux traduit la progression de carrière, pas une contradiction.

Les rémunérations présentées sont des ordres de grandeur issus de sources publiques, et non une promesse salariale. Le niveau réel dépend du périmètre du poste, du secteur, de la région et de l’expérience.

Expérience et accessibilité

Répartition des métiers cœur selon le niveau de transition généralement nécessaire pour y accéder. Cette classification est établie par Cyberskill à partir de ce que documente chaque fiche : niveaux des référentiels, expérience attendue, sections consacrées à la reconversion.

Indices calculés par Cyberskill à partir des 26 profils de cette bibliothèque. Ils ne représentent pas une enquête statistique du marché du travail.

Niveaux d’études fréquemment observés

Ces niveaux sont ceux que citent les référentiels utilisés dans nos fiches — Panorama des métiers de l’ANSSI, fiches métiers Apec, Onisep. Il s’agit de niveaux fréquemment observés ou recommandés, jamais d’obligations juridiques : plusieurs de ces métiers sont exercés par des profils issus de parcours plus courts.

Quels métiers sont les plus accessibles en reconversion ?

Nous ne classons pas ces métiers du meilleur au moins bon, mais par niveau de transition nécessaire. Pour chacun, voici les profils d’origine cohérents cités par sa fiche. Aucune promesse de recrutement n’est associée à ces trajectoires.

Après une première expérience IT ou cyber

Poste senior ou de management

  • RSSIProfils d’origine cohérents : Ingénieur sécurité, Manager GRC, Architecte sécurité

Technologies et outils les plus cités

Fréquence d’apparition dans les profils Cyberskill de cet univers, sur 5 métiers cœur. Ce n’est en aucun cas une part de marché ni une mesure d’adoption : c’est le nombre de nos fiches qui citent chaque technologie.

Les métiers de cet univers ne sont pas structurés autour d’un socle technologique commun : leurs fiches décrivent des référentiels et des processus plutôt que des outils. La section comparant les référentiels est plus pertinente ici.

Certifications pertinentes

Seules les certifications explicitement citées comme pertinentes par nos fiches apparaissent ici. Aucune n’est ajoutée parce qu’elle serait populaire, et aucune n’est présentée comme obligatoire.

Cartographie des métiers

Positionnement éditorial Cyberskill sur deux axes : de l’opérationnel au stratégique horizontalement, du très technique à la gouvernance verticalement. Ce n’est pas un classement scientifique mais une aide à la lecture, cohérente sur les 26 métiers de la bibliothèque.

Cartographie des métiers de l’universLes positions exactes de chaque métier sont reprises dans le tableau qui suit cette illustration.Stratégique →← OpérationnelGouvernance ↑Consultant en cybersécuritéDirecteur cybersécuritéGestionnaire de crise cybersécuritéResponsable de projet cybersécuritéDirecteur de programme de sécuritéManager Cybersécurité GRCAuditeur de sécurité organisationnelleRSSICoordinateur cybersécuritéChef sécurité de projet

Métiers cœur Métiers connexes

Voir les positions sous forme de tableau
Position de chaque métier sur les axes opérationnel-stratégique et technique-gouvernance, sur 100.
MétierRôleOpérationnel → stratégiqueTechnique → gouvernance
Manager Cybersécurité GRCCœur70/10085/100
Auditeur de sécurité organisationnelleCœur60/10080/100
RSSICœur85/10085/100
Coordinateur cybersécuritéCœur55/10070/100
Chef sécurité de projetCœur45/10050/100
Consultant en cybersécuritéConnexe60/10060/100
Directeur cybersécuritéConnexe95/10090/100
Gestionnaire de crise cybersécuritéConnexe65/10075/100
Responsable de projet cybersécuritéConnexe50/10065/100
Directeur de programme de sécuritéConnexe80/10080/100

Indices calculés par Cyberskill à partir des 26 profils de cette bibliothèque. Ils ne représentent pas une enquête statistique du marché du travail.

Les 5 métiers cœur de l’univers

  • Gouvernance, risques et conformité

    Manager Cybersécurité GRC

    Il organise la sécurité à l’échelle de l’entreprise et transforme des problématiques techniques en risques compréhensibles.

    Technique
    3/5
    Management
    4/5
    Accès
    Après une première expérience IT ou cyber
  • Audit, gouvernance et conformité

    Auditeur de sécurité organisationnelle

    Il vérifie si la sécurité annoncée existe réellement : politiques, processus, responsabilités et preuves — pas seulement la configuration des machines.

    Technique
    3/5
    Management
    2/5
    Accès
    Après une première expérience IT ou cyber
  • Pilotage et management de la sécurité

    RSSI

    Il porte la stratégie de sécurité du système d’information et arbitre entre protection, budget et besoins métiers.

    Technique
    4/5
    Management
    5/5
    Accès
    Poste senior ou de management
  • Gestion de la sécurité et pilotage des projets de sécurité

    Coordinateur cybersécurité

    Entre un RSSI central et des équipes dispersées, il fait exister la sécurité là où elle doit réellement s’appliquer.

    Technique
    3/5
    Management
    3/5
    Accès
    Après une première expérience IT ou cyber
  • Conception et maintien d’un SI sécurisé

    Chef sécurité de projet

    Il n’est pas le chef du projet : il garantit que la sécurité y est correctement prise en compte, du besoin à la mise en production.

    Technique
    4/5
    Management
    3/5
    Accès
    Après une première expérience IT ou cyber

Parcours de carrière

Des trajectoires réellement observées, pas des passages obligés. Beaucoup de parcours se construisent autrement, et les allers-retours entre univers sont fréquents.

La voie du conseil

  1. Chef de projet ou consultant
  2. Consultant GRC
  3. Manager GRC
  4. RSSI

La trajectoire la plus fréquente pour les profils venant du pilotage.

La voie de l’audit

  1. Auditeur interne ou qualiticien
  2. Auditeur de sécurité organisationnelle
  3. Manager GRC
  4. Responsable conformité

L’audit expose à de nombreuses organisations en peu d’années.

La voie de la coordination

  1. Coordinateur cybersécurité
  2. Coordinateur groupe
  3. RSSI d’entité
  4. RSSI

L’ANSSI situe l’accès au métier de coordinateur à Bac+3 : c’est l’une des portes d’entrée les plus ouvertes de cet univers.

La voie des projets

  1. Chef de projet IT
  2. Chef sécurité de projet
  3. Manager GRC ou architecte

On sécurise les projets des autres avant de porter la gouvernance d’ensemble.

Quel métier de cet univers est fait pour vous ?

Une entrée par ce qui vous motive plutôt que par les intitulés de poste. Chaque proposition renvoie vers la fiche complète.

Le marché de l’emploi

Les données ci-dessous portent sur l’ensemble du marché cyber français, et non spécifiquement sur cet univers. Aucune source publique ne permet de répartir ces volumes entre nos cinq univers éditoriaux, et nous ne le ferons pas arbitrairement.

L’Observatoire des métiers de la cybersécurité de l’ANSSI a analysé plus de 23 000 offres d’emploi cyber publiées en France entre juin 2023 et juin 2024. Les besoins concernent des profils techniques mais aussi la gouvernance, le risque, la réponse à incident et le management.

L’Onisep recense de son côté près de 23 200 offres en 2024, soit une hausse de 49 % en cinq ans, avec un revenu moyen de 3 300 € brut par mois et 77 % de recrutements en CDI. Les métiers cyber sont présents dans l’ensemble des secteurs confrontés à la protection de systèmes et de données.

Au niveau européen, l’ENISA a publié en 2022 le European Cybersecurity Skills Framework (ECSF), qui ramène l’ensemble du secteur à douze profils de référence. Ce cadre commun aide à comparer des intitulés de poste souvent flottants d’une entreprise à l’autre.

Comment les référentiels classent ces métiers ?

Nos cinq univers sont une taxonomie éditoriale Cyberskill, conçue pour la compréhension et la navigation. Ils ne reprennent ni les familles du Panorama de l’ANSSI, ni les profils du référentiel européen ECSF.

Le Panorama de l’ANSSI

Le référentiel français historique organise les métiers de la cybersécurité en quatre grandes familles : pilotage et gestion de la sécurité, conception et maintien d’un système d’information sécurisé, gestion des incidents et des crises, et conseil, services et recherche. Chacune de nos fiches indique la famille et le numéro de métier ANSSI correspondants lorsqu’ils existent.

Le référentiel européen ECSF

L’ENISA ramène l’ensemble du secteur à douze profils professionnels de référence, destinés à donner un langage commun à l’échelle européenne. Les profils les plus proches de cet univers sont : Cybersecurity Risk Manager, Cybersecurity Auditor, Cyber Legal, Policy and Compliance Officer, Chief Information Security Officer (CISO).

C’est l’univers où la correspondance avec l’ECSF est la plus lisible : quatre des douze profils européens relèvent directement de la gouvernance, du risque, de la conformité ou de l’audit.

🎓 Se former

Formations pertinentes pour cet univers

C’est l’univers où la correspondance avec l’offre de notre partenaire est la plus nette : gouvernance, analyse de risques, conformité et pilotage constituent le cœur d’un parcours dédié.

Une réserve constante dans nos fiches : aucune formation courte ne confère le statut d’auditeur certifié, ni ne transforme un débutant en RSSI.

  • Manager Cybersécurité, Gouvernance, Risques & ConformitéAnalyses de risques, référentiels normatifs, conformité, pilotage d’un système de management de la sécurité. C’est le socle commun de tous les métiers cœur de cet univers.
  • Parcours Administrateur d’infrastructures de sécuritéPertinent en amont pour un profil non technique : acquérir assez de culture système, réseau et identités pour ne pas auditer ni gouverner hors-sol.

Conduire des audits de certification ISO 27001 suppose une certification personnelle spécifique et une expérience d’audit vérifiée. Une formation prépare au métier ; elle n’en délivre pas le titre.

Découvrir les parcours chez KLE FORMATIONS

Cyberskill et KLE FORMATIONS sont partenaires.

Méthodologie Cyberskill

Périmètre analysé
Les 26 fiches métiers de la bibliothèque Cyberskill, dont 5 classées comme métiers cœur de cet univers et 5 comme métiers connexes.
Calcul des moyennes
Les moyennes des six axes sont calculées sur les seuls métiers cœur, à partir des profils harmonisés de chaque fiche, et arrondies au dixième. Les métiers connexes sont exclus de tous les calculs pour ne pas diluer le profil de l’univers.
Nature des indices
Le niveau d’accès, l’exposition aux astreintes, la compatibilité avec le télétravail et la position sur la cartographie sont des indices éditoriaux Cyberskill, appliqués de façon homogène aux 26 métiers. Ils traduisent une lecture des fiches, pas une enquête.
Fréquences
Les fréquences de technologies sont extraites des sections « technologies », « outils » et « domaines » des fiches ; les sections consacrées aux secteurs d’activité et aux référentiels normatifs en sont exclues. Les certifications proviennent de celles explicitement citées comme pertinentes par chaque fiche.
Données manquantes
Une donnée absente d’une fiche n’est jamais inférée : elle est simplement absente du tableau. Les métiers pour lesquels aucune certification n’est citée apparaissent sans certification plutôt qu’avec une suggestion générique.
Comparaisons salariales
Aucune moyenne d’univers n’est calculée à partir de sources hétérogènes. Chaque ligne conserve la nature exacte de la donnée, sa source et son année. Une médiane de famille Apec est toujours signalée comme telle.
Dernière mise à jour
16 septembre 2026

Indices calculés par Cyberskill à partir des 26 profils de cette bibliothèque. Ils ne représentent pas une enquête statistique du marché du travail.

Questions fréquentes

Que signifie GRC ?

GRC signifie Governance, Risk & Compliance : gouvernance, risques et conformité. Ces trois dimensions structurent la façon dont une organisation pilote sa sécurité au-delà de la technique.

Faut-il être technique pour travailler en GRC ?

Oui et non. Le profil radar moyen de cet univers place le technique nettement en dessous du réglementaire et de la communication. Mais toutes nos fiches insistent sur le même point : sans culture technique suffisante, on produit de la conformité sur papier. Il faut comprendre ce qu’est un annuaire, un compte à privilèges, une sauvegarde isolée ou un fournisseur SaaS.

GRC ou pentest : que choisir ?

Ce sont deux rapports au métier très différents. Le pentest cherche la faille technique et la démontre ; la GRC cherche à savoir si l’organisation est capable de se protéger dans la durée, et à le prouver. Le premier produit un rapport technique, la seconde un dispositif. Beaucoup de professionnels passent d’ailleurs de l’un à l’autre au cours de leur carrière.

Quel salaire dans les métiers GRC ?

Un baromètre français de juillet 2026 situe les GRC Managers confirmés autour de 55 à 72 k€ et les profils seniors autour de 72 à 95 k€. Pour les autres métiers de l’univers, nous nous appuyons sur les familles Apec 2025 — sécurité informatique à 60 k€ de médiane, contrôle interne à 66 k€, conseil à 57 k€ — en précisant systématiquement qu’il s’agit de familles plus larges et non de salaires de métier.

Quelles normes faut-il apprendre en priorité ?

ISO/IEC 27001 et 27002 pour les exigences et les mesures, ISO/IEC 27005 pour la gestion des risques, et EBIOS Risk Manager pour la méthode d’analyse dans le contexte français. NIS2 s’impose ensuite pour les entités concernées, DORA pour certaines entités financières, et le RGPD sur le volet données personnelles.

ISO 27001 ou ISO 27005 : quelle différence ?

ISO/IEC 27001 définit les exigences d’un système de management de la sécurité de l’information : c’est la norme sur laquelle une organisation peut se faire certifier. ISO/IEC 27005 porte spécifiquement sur la gestion des risques liés à la sécurité de l’information. La première encadre le dispositif, la seconde outille l’une de ses activités centrales.

Qu’est-ce qu’EBIOS Risk Manager ?

C’est une méthode d’analyse des risques cyber largement employée en France, qui structure l’identification des actifs critiques, des sources de risque, des scénarios redoutés et des mesures de traitement. Elle est citée comme certification utile dans plusieurs de nos fiches GRC.

ISO 27001 est-il obligatoire ?

Non. C’est une norme volontaire : une organisation choisit de s’y conformer, souvent parce que ses clients l’exigent. Certaines obligations réglementaires comme NIS2 imposent des mesures de sécurité sans imposer cette norme précise. Confondre norme volontaire et obligation légale est une erreur fréquente.

Peut-on venir de la qualité ou de l’audit interne ?

Oui, et c’est l’une des reconversions les plus efficaces. Les qualiticiens, auditeurs internes et responsables de processus maîtrisent déjà la méthode, l’entretien, la recherche de preuve et la rédaction. Ce qu’ils doivent construire, c’est la culture cybersécurité — un chemin bien plus court que l’inverse.

Peut-on venir du juridique ?

Oui, à condition de disposer d’une culture numérique réelle. Nos fiches citent explicitement les juristes parmi les profils qui se reconvertissent bien vers la GRC, en particulier sur les volets conformité, contractualisation et relations avec les autorités.

La GRC mène-t-elle au poste de RSSI ?

C’est l’une des trajectoires les plus fréquentes. Le parcours consultant GRC, puis manager GRC, puis RSSI adjoint, puis RSSI apparaît dans plusieurs de nos fiches. Le passage suppose d’ajouter à la maîtrise du risque une capacité d’arbitrage budgétaire et de management.

Quelle différence entre un auditeur et un consultant GRC ?

L’exigence d’indépendance. Le consultant accompagne et construit : politiques, analyses de risques, préparation de certification. L’auditeur évalue en position de tiers et ne peut pas auditer ce qu’il a lui-même mis en place. Cette règle limite réellement les allers-retours entre les deux fonctions chez un même client.

Quel métier GRC pour débuter ?

Le coordinateur cybersécurité est la porte d’entrée la plus ouverte : le Panorama des métiers de l’ANSSI situe l’accès à ce métier à un niveau Bac+3, l’un des seuils les plus bas de la filière gouvernance. Le chef sécurité de projet est également accessible à partir d’une expérience préalable en gestion de projet informatique.

Sources

Revenir aux 26 fiches métiers