CDIGRC CybersécuritéNantes

Consultant GRC cybersécurité CDI à Nantes

Le marché CDI GRC nantais est porté par des secteurs diversifiés : naval (Naval Group, Chantiers de l'Atlantique), télécom (Orange Business Services) et un tissu d'ETI tech en croissance. Les besoins internes de recrutement GRC sont en augmentation, particulièrement depuis l'entrée en vigueur de NIS2. Les ESN nantaises (Capgemini Nantes, Sopra Steria) ont également des équipes cybersécurité GRC qui recrutent régulièrement.

Partager mon dossier de compétences

BinchamTalent — trouvez votre CDI GRC à Nantes

BinchamTalent met en relation les consultants GRC avec des recruteurs et des DSI qui cherchent spécifiquement votre profil à Nantes. Votre dossier est qualifié cybersécurité et visible auprès des bons interlocuteurs.

  • Visibilité ciblée GRC/cybersécurité à Nantes
  • Mise en relation directe avec recruteurs et DSI
  • Dossier structuré certifications, secteurs, disponibilité
  • Accès CDI et opportunités de long terme

Marché CDI GRC cybersécurité à Nantes

Naval (Naval Group, Chantiers de l'Atlantique), télécom (Orange), Stellantis historique — bonne activité cybersécurité sur les systèmes industriels et les SCADA maritime.

Contexte salaires à Nantes

Nantes offre des rémunérations GRC dans la moyenne haute de province. Un profil confirmé (4-7 ans, ISO 27001 LA) vise 52-68 k€/an. Les postes chez Naval Group et Orange Business Services se situent en fourchette haute (60-75 k€/an). Les ETI nantaises de services démarrent souvent à 45-55 k€/an mais offrent de bonnes perspectives de progression.

Compétences GRC les plus demandées

ISO 27001EBIOS RMNIS2DORARGPDPCI-DSSSOC 2PSSISMSIPCA/PRAAudit conformitéCISMCISSPISO 27005ANSSI

Grille de salaires CDI — Consultant GRC cybersécurité à Nantes

Fourchettes indicatives observées sur le marché. Elles varient selon l'entreprise, le secteur et le package global (variable, avantages).

NiveauExpérienceSalaire brut/an (indicatif)
Junior0-3 ans31 000–43 000 €/an
Confirmé3-7 ans47 000–65 000 €/an
Senior / Manager7+ ans63 000–88 000 €/an

Spécialités GRC les plus demandées à Nantes

Niveaux de demande observés sur ce marché (indicatif).

Spécialité GRCDemande à Nantes
ISO 27001 / SMSIForte
EBIOS RMModérée
NIS2 / DORAForte
RGPD / DPOModérée
Cybersécurité OT / ICSTrès forte

Types de postes CDI GRC cybersécurité à Nantes

Consultant GRC cybersécurité

Accompagnement des clients sur ISO 27001, EBIOS RM, NIS2. Poste en ESN ou cabinet conseil.

Junior → Senior

Responsable conformité cyber

Pilotage du SMSI, audit interne, gestion des risques et reporting COMEX. Poste en entreprise.

Confirmé → Senior

RSSI adjoint / Deputy CISO

Support au RSSI sur la gouvernance SSI, le pilotage du SOC et la stratégie de sécurité.

Senior

DPO / Privacy Manager

Gestion de la conformité RGPD : registre des traitements, PIA, coordination CNIL.

Confirmé

Manager GRC (ESN)

Management d'une équipe de consultants GRC, développement commercial, avant-vente.

Senior → Manager

ICT Risk Manager (DORA)

Mise en œuvre du DORA Risk Management Framework pour les entités financières.

Confirmé → Senior

Conseils pour décrocher un CDI GRC à Nantes

1

Naval Group et les Chantiers de l'Atlantique cherchent des profils GRC avec une sensibilité aux systèmes industriels (OT/SCADA) — un différenciateur clé sur ce marché.

2

Orange Business Services Nantes recrute des consultants GRC pour des postes internes et des détachements clients — une porte d'entrée sur le marché local.

3

Les Pays de la Loire investissent dans le numérique et les collectivités locales créent des postes GRC — un gisement de postes stables souvent peu connus.

4

Le réseau Nantes French Tech met en relation startups et talents tech — des postes GRC y émergent régulièrement dans des structures innovantes.

Principaux recruteurs GRC à Nantes

Naval (Naval Group, Chantiers de l'Atlantique), télécom (Orange), Stellantis — activité cybersécurité sur les systèmes industriels et SCADA maritime.

Certifications GRC les plus valorisées en CDI

ISO 27001 Lead Implementer

BSI / PECB / Bureau Veritas

La certification la plus demandée pour les postes GRC en France. Atteste de la capacité à implémenter et piloter un SMSI.

CISM

ISACA

Certified Information Security Manager — référence internationale pour les postes de management de la sécurité de l'information.

CISSP

(ISC)²

Certified Information Systems Security Professional — la certification de référence pour les RSSI et directeurs cybersécurité.

ISO 27001 Lead Auditor

BSI / PECB

Complémentaire du Lead Implementer, indispensable pour les postes d'audit de conformité et d'inspection tierce partie.

ISO 27005 Risk Manager

PECB

Spécialisation en gestion des risques de la sécurité de l'information — très appréciée pour les postes Risk Manager.

EBIOS RM

ANSSI

Méthode française d'analyse des risques — obligatoire pour les OIV, valorisée dans le secteur public et la défense.

Consultant GRC cybersécurité CDI — autres villes

Recrutements CDI consultant GRC cybersécurité en France — où trouver un poste ?

Les offres CDI consultant GRC cybersécurité couvrent toute la France. Paris concentre la majorité des postes, mais les métropoles régionales offrent un excellent équilibre missions exigeantes / qualité de vie, souvent avec des packages compétitifs.

Paris

~40 % des missions

Île-de-France

Finance (BNP, SG, AXA, Groupama), énergie (EDF, TotalEnergies), défense (Thales, MBDA, KNDS), ANSSI, administrations centrales et CAC40 — premier bassin cybersécurité de France avec plus de 40 % des missions nationales.

Offre CDI consultant GRC cybersécurité Paris — emploi consultant GRC cybersécurité CDI Paris

Voir les offres

Lyon

~9 % des missions

Auvergne-Rhône-Alpes

Industrie (Solvay, GL Events, Renault Trucks), pharmaceutique (Boehringer Ingelheim, Sanofi), banque régionale (Crédit Agricole Centre-Est, BNP Lyon) et Carrefour — 2e bassin cybersécurité derrière Paris.

Offre CDI consultant GRC cybersécurité Lyon — emploi consultant GRC cybersécurité CDI Lyon

Voir les offres

Toulouse

~7 % des missions

Occitanie

Aéronautique (Airbus, ATR), défense (Thales Alenia Space, MBDA, DGA), spatial (CNES, Airbus Defence & Space) — capitale française de la sécurité des systèmes embarqués et des communications chiffrées.

Offre CDI consultant GRC cybersécurité Toulouse — emploi consultant GRC cybersécurité CDI Toulouse

Voir les offres

Bordeaux

~5 % des missions

Nouvelle-Aquitaine

Défense et naval (Dassault Aviation Mérignac, Naval Group), numérique régional (Digital Aquitaine, CyberCampus Bordeaux), collectivités Nouvelle-Aquitaine.

Offre CDI consultant GRC cybersécurité Bordeaux — emploi consultant GRC cybersécurité CDI Bordeaux

Voir les offres

Nantes

~4 % des missions

Pays de la Loire

Naval (Naval Group, Chantiers de l'Atlantique), télécom (Orange), Stellantis historique — bonne activité cybersécurité sur les systèmes industriels et les SCADA maritime.

Offre CDI consultant GRC cybersécurité Nantes — emploi consultant GRC cybersécurité CDI Nantes

Voir les offres

Lille

~4 % des missions

Hauts-de-France

Grande distribution (Auchan, Décathlon, Leroy Merlin), banque (Crédit du Nord, Groupama), logistique (XPO, ID Logistics) — fort potentiel sur la protection des données retail et OT logistique.

Offre CDI consultant GRC cybersécurité Lille — emploi consultant GRC cybersécurité CDI Lille

Voir les offres

Strasbourg

~3 % des missions

Grand Est

Institutions européennes (Parlement européen, Conseil de l'Europe, CJUE), industrie chimique (BASF, Roquette), pharmaceutique (Roche Alsace, Sanofi Est) — marchés réglementaires et conformité européenne.

Offre CDI consultant GRC cybersécurité Strasbourg — emploi consultant GRC cybersécurité CDI Strasbourg

Voir les offres

Marseille

~3 % des missions

Provence-Alpes-Côte d'Azur

Énergie (TotalEnergies Méditerranée, terminaux pétroliers), transport maritime (CMA CGM, HAROPA Marseille-Fos), Airbus Helicopters (Marignane) — cybersécurité des infrastructures portuaires et OT.

Offre CDI consultant GRC cybersécurité Marseille — emploi consultant GRC cybersécurité CDI Marseille

Voir les offres

Montpellier

~3 % des missions

Occitanie

Pharmaceutique (Sanofi, Pierre Fabre, Ipsen), CHU de Montpellier, startups health-tech et numérique — région en croissance sur la cybersécurité santé (HDS, PGSSI-S).

Offre CDI consultant GRC cybersécurité Montpellier — emploi consultant GRC cybersécurité CDI Montpellier

Voir les offres

Rennes

~3 % des missions

Bretagne

Cyberdéfense (Thales SIX GTS, Airbus CyberSecurity, DGA-MI), télécom (Orange R&D Rennes), Stellantis — Rennes est un pôle de cyberdéfense nationale reconnu par l'ANSSI.

Offre CDI consultant GRC cybersécurité Rennes — emploi consultant GRC cybersécurité CDI Rennes

Voir les offres

Nice

~3 % des missions

Côte d'Azur

Multinationales IT (IBM, SAP, Oracle France), Amadeus IT Group, startups deeptech Sophia-Antipolis, hôtellerie de luxe — forte présence de solutions cloud et IAM pour grands groupes internationaux.

Offre CDI consultant GRC cybersécurité Nice — emploi consultant GRC cybersécurité CDI Nice

Voir les offres

Grenoble

~3 % des missions

Auvergne-Rhône-Alpes

STMicroelectronics, CEA (Leti, MIAI), Schneider Electric, Soitec — référence nationale pour la cybersécurité des systèmes industriels (ICS/SCADA) et des semi-conducteurs.

Offre CDI consultant GRC cybersécurité Grenoble — emploi consultant GRC cybersécurité CDI Grenoble

Voir les offres

Sophia-Antipolis

~3 % des missions

Provence-Alpes-Côte d'Azur

Amadeus IT (1er employeur de Sophia), IBM Research Europe, Orange Labs, SAP Labs France, LinkedIn EU — cluster IT le plus dense d'Europe hors Paris, fort sur l'identité numérique et la sécurité cloud.

Offre CDI consultant GRC cybersécurité Sophia-Antipolis — emploi consultant GRC cybersécurité CDI Sophia-Antipolis

Voir les offres

BinchamTalent connecte les consultant GRC cybersécurités en recherche de CDI avec des recruteurs vérifiés dans toute la France — sans intermédiaire, sans frais.

Questions fréquentes — CDI consultant GRC cybersécurité à Nantes

Naval Group à Nantes recrute-t-il des profils GRC en CDI ?+
Oui, régulièrement. Naval Group a des besoins GRC combinant ISO 27001, IEC 62443 (systèmes industriels) et exigences défense. Les postes sont publiés sur le site carrières Naval Group et via les ESN partenaires. Une expérience en milieu industriel ou une sensibilité aux systèmes embarqués est un plus apprécié.
Comment évoluer d'un poste GRC en CDI à Nantes vers des responsabilités RSSI ?+
La progression typique est : consultant GRC junior → consultant senior (avec certification ISO 27001 LA ou CISM) → responsable conformité cyber → RSSI adjoint en 6-10 ans. À Nantes, les ETI de taille intermédiaire offrent souvent une progression plus rapide vers des responsabilités RSSI que les grands groupes, où les échelons sont plus nombreux.
Orange Business Services Nantes recrute-t-il des profils GRC en CDI ou uniquement pour du consulting externe ?+
Les deux modèles coexistent. Orange Business Services a des équipes internes de gouvernance cyber sur son site nantais (postes de consultant GRC senior, responsable conformité cyber) pour des clients grands comptes. Il recrute aussi des CDI pour des détachements clients longue durée. Les salaires sont dans la fourchette haute du marché nantais (50–68 k€/an pour un confirmé), avec des avantages groupe télécom (réduction sur les services Orange, mutuelle, intéressement).
Quels sont les avantages d'un CDI GRC cybersécurité par rapport aux missions freelance ?+
Le CDI GRC offre stabilité, progression de carrière structurée (junior → senior → manager → RSSI) et accès à des programmes de formation financés par l'employeur (certifications ISO 27001, CISM, CISSP). Il permet de porter un SMSI sur plusieurs années et d'en voir les résultats sur la durée, ce qu'une mission freelance courte ne permet pas toujours. Le package global (variable, intéressement, mutuelle cadre) peut être très compétitif dans les grands groupes.
Quelles certifications GRC sont les plus valorisées pour un poste CDI en 2025-2026 ?+
ISO 27001 Lead Implementer (ou Lead Auditor selon le poste) est la certification la plus demandée pour les postes CDI GRC en France. CISM (Certified Information Security Manager, ISACA) est très appréciée pour les postes de management. CISSP est la référence pour les postes RSSI ou directeur cybersécurité. Pour les secteurs spécialisés : IEC 62443 (industrie), HDS (santé), PCI-QSA (retail/paiement). Les certifications EBIOS RM de l'ANSSI sont valorisées dans le secteur public et la défense.
Comment BinchamTalent aide-t-il à trouver un CDI GRC cybersécurité ?+
BinchamTalent diffuse votre dossier de compétences auprès de recruteurs, DRH et DSI qui cherchent spécifiquement des profils GRC en CDI. Contrairement aux grandes plateformes généralistes, la qualification est ciblée cybersécurité : vous êtes visible auprès des décideurs pertinents, pas dilué dans un vivier de milliers de profils IT. Les recruteurs voient directement vos certifications GRC, vos secteurs d'expérience et votre disponibilité.

Trouvez votre prochain CDI GRC à Nantes

Déposez votre dossier de compétences GRC (ISO 27001, EBIOS RM, NIS2, CISM…) et accédez aux recruteurs et DSI qui cherchent exactement votre profil en CDI à Nantes.

Partager mon dossier de compétences

Vous préférez les missions freelance plutôt qu'un CDI ?

Voir les missions freelance consultant GRC à Nantes

Autres profils disponibles à Nantes

BinchamTalent couvre l'ensemble des profils tech, industrie et finance en mode CDI à Nantes. Recruteurs et talents vérifiés, sans intermédiaire.

Profils CDI disponibles à Nantes : architecte cloud, auditeur financier, chef de projet AMOA, chef de projet IT, consultant analyse risques cyber, consultant IAM PAM, consultant PLM, consultant SAP, contrôleur de gestion, data engineer, data scientist, ingénieur cybersécurité, ingénieur électronique, ingénieur mécanique, ingénieur MES, ingénieur R&D, ingénieur SOC, business developer, ingénieur commercial.