CDIGRC CybersécuritéRennes

Consultant GRC cybersécurité CDI à Rennes

Rennes est le premier pôle de cyberdéfense nationale. La DGA-MI, Thales SIX GTS, Airbus CyberSecurity et Orange Cyberdefense y recrutent des profils GRC en CDI pour des missions de gouvernance SSI, d'audit de conformité et de gestion des risques sur des programmes sensibles. Le Pôle d'Excellence Cyber (PEC) structure l'écosystème et facilite les mises en relation entre recruteurs et candidats.

Partager mon dossier de compétences

BinchamTalent — trouvez votre CDI GRC à Rennes

BinchamTalent met en relation les consultants GRC avec des recruteurs et des DSI qui cherchent spécifiquement votre profil à Rennes. Votre dossier est qualifié cybersécurité et visible auprès des bons interlocuteurs.

  • Visibilité ciblée GRC/cybersécurité à Rennes
  • Mise en relation directe avec recruteurs et DSI
  • Dossier structuré certifications, secteurs, disponibilité
  • Accès CDI et opportunités de long terme

Marché CDI GRC cybersécurité à Rennes

Cyberdéfense (Thales SIX GTS, Airbus CyberSecurity, DGA-MI), télécom (Orange R&D Rennes), Stellantis — Rennes est un pôle de cyberdéfense nationale reconnu par l'ANSSI.

Contexte salaires à Rennes

Rennes offre des rémunérations GRC parmi les plus élevées de province, portées par le secteur cyberdéfense. Un profil junior démarre à 40-50 k€/an ; un confirmé avec habilitation défense atteint 60-75 k€/an. Les postes senior GRC chez Thales SIX GTS ou Airbus CyberSecurity se situent à 70-82 k€/an, parfois complétés par des avantages groupe (participation, PEE, mutuelle cadre).

Compétences GRC les plus demandées

ISO 27001EBIOS RMNIS2DORARGPDPCI-DSSSOC 2PSSISMSIPCA/PRAAudit conformitéCISMCISSPISO 27005ANSSI

Grille de salaires CDI — Consultant GRC cybersécurité à Rennes

Fourchettes indicatives observées sur le marché. Elles varient selon l'entreprise, le secteur et le package global (variable, avantages).

NiveauExpérienceSalaire brut/an (indicatif)
Junior0-3 ans34 000–48 000 €/an
Confirmé3-7 ans52 000–72 000 €/an
Senior / Manager7+ ans68 000–95 000 €/an

Spécialités GRC les plus demandées à Rennes

Niveaux de demande observés sur ce marché (indicatif).

Spécialité GRCDemande à Rennes
ISO 27001 / SMSITrès forte
EBIOS RMTrès forte
NIS2 / DORAForte
RGPD / DPOModérée
Cybersécurité OT / ICSModérée

Types de postes CDI GRC cybersécurité à Rennes

Consultant GRC cybersécurité

Accompagnement des clients sur ISO 27001, EBIOS RM, NIS2. Poste en ESN ou cabinet conseil.

Junior → Senior

Responsable conformité cyber

Pilotage du SMSI, audit interne, gestion des risques et reporting COMEX. Poste en entreprise.

Confirmé → Senior

RSSI adjoint / Deputy CISO

Support au RSSI sur la gouvernance SSI, le pilotage du SOC et la stratégie de sécurité.

Senior

DPO / Privacy Manager

Gestion de la conformité RGPD : registre des traitements, PIA, coordination CNIL.

Confirmé

Manager GRC (ESN)

Management d'une équipe de consultants GRC, développement commercial, avant-vente.

Senior → Manager

ICT Risk Manager (DORA)

Mise en œuvre du DORA Risk Management Framework pour les entités financières.

Confirmé → Senior

Conseils pour décrocher un CDI GRC à Rennes

1

Thales SIX GTS est le principal recruteur GRC CDI à Rennes — les postes couvrent la gouvernance SSI défense, les audits de conformité et le management de programmes PSSI.

2

Orange Cyberdefense à Rennes recrute des consultants GRC pour des postes avec mobilité client (Bretagne, national) — une bonne porte d'entrée avec des missions variées.

3

Le Pôle d'Excellence Cyber (PEC) publie un annuaire des acteurs cyber bretons et organise des job boards spécialisés — incontournable pour un recrutement GRC à Rennes.

4

Les postes CDI GRC avec habilitation défense sont rares et bien rémunérés — anticiper l'obtention de l'habilitation en CDI (le processus démarre dès la signature du contrat).

Principaux recruteurs GRC à Rennes

Cyberdéfense (Thales SIX GTS, Airbus CyberSecurity, DGA-MI), télécom (Orange R&D), Stellantis — pôle de cyberdéfense nationale reconnu par l'ANSSI.

Certifications GRC les plus valorisées en CDI

ISO 27001 Lead Implementer

BSI / PECB / Bureau Veritas

La certification la plus demandée pour les postes GRC en France. Atteste de la capacité à implémenter et piloter un SMSI.

CISM

ISACA

Certified Information Security Manager — référence internationale pour les postes de management de la sécurité de l'information.

CISSP

(ISC)²

Certified Information Systems Security Professional — la certification de référence pour les RSSI et directeurs cybersécurité.

ISO 27001 Lead Auditor

BSI / PECB

Complémentaire du Lead Implementer, indispensable pour les postes d'audit de conformité et d'inspection tierce partie.

ISO 27005 Risk Manager

PECB

Spécialisation en gestion des risques de la sécurité de l'information — très appréciée pour les postes Risk Manager.

EBIOS RM

ANSSI

Méthode française d'analyse des risques — obligatoire pour les OIV, valorisée dans le secteur public et la défense.

Consultant GRC cybersécurité CDI — autres villes

Recrutements CDI consultant GRC cybersécurité en France — où trouver un poste ?

Les offres CDI consultant GRC cybersécurité couvrent toute la France. Paris concentre la majorité des postes, mais les métropoles régionales offrent un excellent équilibre missions exigeantes / qualité de vie, souvent avec des packages compétitifs.

Paris

~40 % des missions

Île-de-France

Finance (BNP, SG, AXA, Groupama), énergie (EDF, TotalEnergies), défense (Thales, MBDA, KNDS), ANSSI, administrations centrales et CAC40 — premier bassin cybersécurité de France avec plus de 40 % des missions nationales.

Offre CDI consultant GRC cybersécurité Paris — emploi consultant GRC cybersécurité CDI Paris

Voir les offres

Lyon

~9 % des missions

Auvergne-Rhône-Alpes

Industrie (Solvay, GL Events, Renault Trucks), pharmaceutique (Boehringer Ingelheim, Sanofi), banque régionale (Crédit Agricole Centre-Est, BNP Lyon) et Carrefour — 2e bassin cybersécurité derrière Paris.

Offre CDI consultant GRC cybersécurité Lyon — emploi consultant GRC cybersécurité CDI Lyon

Voir les offres

Toulouse

~7 % des missions

Occitanie

Aéronautique (Airbus, ATR), défense (Thales Alenia Space, MBDA, DGA), spatial (CNES, Airbus Defence & Space) — capitale française de la sécurité des systèmes embarqués et des communications chiffrées.

Offre CDI consultant GRC cybersécurité Toulouse — emploi consultant GRC cybersécurité CDI Toulouse

Voir les offres

Bordeaux

~5 % des missions

Nouvelle-Aquitaine

Défense et naval (Dassault Aviation Mérignac, Naval Group), numérique régional (Digital Aquitaine, CyberCampus Bordeaux), collectivités Nouvelle-Aquitaine.

Offre CDI consultant GRC cybersécurité Bordeaux — emploi consultant GRC cybersécurité CDI Bordeaux

Voir les offres

Nantes

~4 % des missions

Pays de la Loire

Naval (Naval Group, Chantiers de l'Atlantique), télécom (Orange), Stellantis historique — bonne activité cybersécurité sur les systèmes industriels et les SCADA maritime.

Offre CDI consultant GRC cybersécurité Nantes — emploi consultant GRC cybersécurité CDI Nantes

Voir les offres

Lille

~4 % des missions

Hauts-de-France

Grande distribution (Auchan, Décathlon, Leroy Merlin), banque (Crédit du Nord, Groupama), logistique (XPO, ID Logistics) — fort potentiel sur la protection des données retail et OT logistique.

Offre CDI consultant GRC cybersécurité Lille — emploi consultant GRC cybersécurité CDI Lille

Voir les offres

Strasbourg

~3 % des missions

Grand Est

Institutions européennes (Parlement européen, Conseil de l'Europe, CJUE), industrie chimique (BASF, Roquette), pharmaceutique (Roche Alsace, Sanofi Est) — marchés réglementaires et conformité européenne.

Offre CDI consultant GRC cybersécurité Strasbourg — emploi consultant GRC cybersécurité CDI Strasbourg

Voir les offres

Marseille

~3 % des missions

Provence-Alpes-Côte d'Azur

Énergie (TotalEnergies Méditerranée, terminaux pétroliers), transport maritime (CMA CGM, HAROPA Marseille-Fos), Airbus Helicopters (Marignane) — cybersécurité des infrastructures portuaires et OT.

Offre CDI consultant GRC cybersécurité Marseille — emploi consultant GRC cybersécurité CDI Marseille

Voir les offres

Montpellier

~3 % des missions

Occitanie

Pharmaceutique (Sanofi, Pierre Fabre, Ipsen), CHU de Montpellier, startups health-tech et numérique — région en croissance sur la cybersécurité santé (HDS, PGSSI-S).

Offre CDI consultant GRC cybersécurité Montpellier — emploi consultant GRC cybersécurité CDI Montpellier

Voir les offres

Rennes

~3 % des missions

Bretagne

Cyberdéfense (Thales SIX GTS, Airbus CyberSecurity, DGA-MI), télécom (Orange R&D Rennes), Stellantis — Rennes est un pôle de cyberdéfense nationale reconnu par l'ANSSI.

Offre CDI consultant GRC cybersécurité Rennes — emploi consultant GRC cybersécurité CDI Rennes

Voir les offres

Nice

~3 % des missions

Côte d'Azur

Multinationales IT (IBM, SAP, Oracle France), Amadeus IT Group, startups deeptech Sophia-Antipolis, hôtellerie de luxe — forte présence de solutions cloud et IAM pour grands groupes internationaux.

Offre CDI consultant GRC cybersécurité Nice — emploi consultant GRC cybersécurité CDI Nice

Voir les offres

Grenoble

~3 % des missions

Auvergne-Rhône-Alpes

STMicroelectronics, CEA (Leti, MIAI), Schneider Electric, Soitec — référence nationale pour la cybersécurité des systèmes industriels (ICS/SCADA) et des semi-conducteurs.

Offre CDI consultant GRC cybersécurité Grenoble — emploi consultant GRC cybersécurité CDI Grenoble

Voir les offres

Sophia-Antipolis

~3 % des missions

Provence-Alpes-Côte d'Azur

Amadeus IT (1er employeur de Sophia), IBM Research Europe, Orange Labs, SAP Labs France, LinkedIn EU — cluster IT le plus dense d'Europe hors Paris, fort sur l'identité numérique et la sécurité cloud.

Offre CDI consultant GRC cybersécurité Sophia-Antipolis — emploi consultant GRC cybersécurité CDI Sophia-Antipolis

Voir les offres

BinchamTalent connecte les consultant GRC cybersécurités en recherche de CDI avec des recruteurs vérifiés dans toute la France — sans intermédiaire, sans frais.

Questions fréquentes — CDI consultant GRC cybersécurité à Rennes

Comment accéder aux postes CDI GRC chez Thales SIX GTS à Rennes ?+
Les postes sont publiés sur le site carrières Thales Group (thalesgroup.com/careers) et sur LinkedIn. Thales recrute des profils ISO 27001, EBIOS RM et PSSI pour ses divisions défense et cybersécurité. Le réseau Pôle d'Excellence Cyber (PEC) permet aussi d'établir des contacts informels avec les recruteurs Thales avant une candidature formelle.
Le marché CDI GRC rennais est-il accessible sans expérience défense pour un profil débutant ?+
Oui, pour les postes en ESN (Sopra Steria, Capgemini, Atos Rennes) ou en ETI locales. Les grands groupes défense (Thales, Airbus) préfèrent des profils confirmés avec une sensibilité au milieu défense. En revanche, Orange Cyberdefense et les ESN cyber rennaises recrutent des profils junior en CDI et les forment sur les spécificités sectorielles — une bonne porte d'entrée.
Le marché CDI GRC rennais est-il accessible aux profils en reconversion depuis la sécurité physique ou le droit vers la cybersécurité ?+
Oui, avec une transition structurée. Les profils juridiques (droit des nouvelles technologies, RGPD) se reconvertissent bien en GRC cybersécurité à Rennes en combinant une certification ISO 27001 LI et une expérience de DPO. Les profils sécurité physique-logique (milieu défense) trouvent des postes en gouvernance SSI chez Thales ou Airbus. Le Pôle d'Excellence Cyber (PEC) finance des programmes de formation qualifiante pour faciliter ces transitions professionnelles.
Quels sont les avantages d'un CDI GRC cybersécurité par rapport aux missions freelance ?+
Le CDI GRC offre stabilité, progression de carrière structurée (junior → senior → manager → RSSI) et accès à des programmes de formation financés par l'employeur (certifications ISO 27001, CISM, CISSP). Il permet de porter un SMSI sur plusieurs années et d'en voir les résultats sur la durée, ce qu'une mission freelance courte ne permet pas toujours. Le package global (variable, intéressement, mutuelle cadre) peut être très compétitif dans les grands groupes.
Quelles certifications GRC sont les plus valorisées pour un poste CDI en 2025-2026 ?+
ISO 27001 Lead Implementer (ou Lead Auditor selon le poste) est la certification la plus demandée pour les postes CDI GRC en France. CISM (Certified Information Security Manager, ISACA) est très appréciée pour les postes de management. CISSP est la référence pour les postes RSSI ou directeur cybersécurité. Pour les secteurs spécialisés : IEC 62443 (industrie), HDS (santé), PCI-QSA (retail/paiement). Les certifications EBIOS RM de l'ANSSI sont valorisées dans le secteur public et la défense.
Comment BinchamTalent aide-t-il à trouver un CDI GRC cybersécurité ?+
BinchamTalent diffuse votre dossier de compétences auprès de recruteurs, DRH et DSI qui cherchent spécifiquement des profils GRC en CDI. Contrairement aux grandes plateformes généralistes, la qualification est ciblée cybersécurité : vous êtes visible auprès des décideurs pertinents, pas dilué dans un vivier de milliers de profils IT. Les recruteurs voient directement vos certifications GRC, vos secteurs d'expérience et votre disponibilité.

Trouvez votre prochain CDI GRC à Rennes

Déposez votre dossier de compétences GRC (ISO 27001, EBIOS RM, NIS2, CISM…) et accédez aux recruteurs et DSI qui cherchent exactement votre profil en CDI à Rennes.

Partager mon dossier de compétences

Vous préférez les missions freelance plutôt qu'un CDI ?

Voir les missions freelance consultant GRC à Rennes

Autres profils disponibles à Rennes

BinchamTalent couvre l'ensemble des profils tech, industrie et finance en mode CDI à Rennes. Recruteurs et talents vérifiés, sans intermédiaire.

Profils CDI disponibles à Rennes : architecte cloud, auditeur financier, chef de projet AMOA, chef de projet IT, consultant analyse risques cyber, consultant IAM PAM, consultant PLM, consultant SAP, contrôleur de gestion, data engineer, data scientist, ingénieur cybersécurité, ingénieur électronique, ingénieur mécanique, ingénieur MES, ingénieur R&D, ingénieur SOC, business developer, ingénieur commercial.