Find your next tech and IT Job or contract ISO 27001

Your search returns 83 results.
Contractor

Contractor jobArchitecte Sécurité

Deodis
Published on
ISO 27001

12 months
550-570 €
Aix-en-Provence, Provence-Alpes-Côte d'Azur
Votre mission première est de transposer la politique de sécurité du SI et de l'information le cas échéant (prévention, protection, défense, résilience/remédiation) et de veiller à son application. Mission: Participer aux projets de transformation du SI en intégrant les exigences de cybersécurité dès les phases de conception et d'architecture. Réaliser les analyses de risques, définir les mesures de sécurité associées et accompagner les équipes projets dans leur mise en oeuvre conformément aux référentiels PGSSI, ANSSI, CIS et ISO 27001/27002. Assurer un rôle d'interface entre les équipes projets, les équipes techniques et les instances de gouvernance sécurité afin de garantir la conformité des solutions déployées. Intervenir sur les activités de sécurité opérationnelle de niveau 3 (RUN), incluant l'administration et le maintien en conditions opérationnelles des solutions de sécurité Microsoft et des infrastructures associées. Piloter la gestion des vulnérabilités, coordonner les actions de remédiation et contribuer à l'amélioration continue de la posture de sécurité de l'entreprise. Concevoir et animer des actions de sensibilisation à la cybersécurité tout en assurant une veille technologique et réglementaire sur les enjeux de sécurité des systèmes d'information. Livrables Réaliser les analyses de risques, définir les mesures de sécurité associées et accompagner les équipes projets dans leur mise en oeuvre conformément aux référentiels PGSSI, ANSSI, CIS et ISO 27001/27002. Plans de réponse aux incidents : Stratégies et procédures pour la gestion des incidents de sécurité. Audits de sécurité : Organisation et supervision des audits de sécurité interne et externe. Tableaux de bord de sécurité : Outils de suivi des indicateurs de performance en matière de sécurité et des incidents survenus.
View this job
Contractor

Contractor jobRSSI - Cybersécurité & gouvernance

Les Filles et les Garçons de la Tech
Published on
Cybersecurity
EBIOS RM
ISO 27001

6 months
120-610 €
Ile-de-France, France
Dans le cadre d'un renforcement temporaire de la gouvernance cybersécurité, nous recherchons un(e) RSSI de transition confirmé(e) pour accompagner plusieurs entités métiers dans le maintien et l'amélioration de leur niveau de sécurité. La mission aura notamment pour objectifs de : Assurer le maintien de la certification ISO 27001 sur un périmètre d'activités stratégiques. Piloter et faire évoluer le SMSI afin de garantir sa conformité et son efficacité. Définir et piloter la gouvernance cybersécurité de plusieurs Business Units. Réaliser et piloter les analyses de risques selon la méthodologie EBIOS Risk Manager. Organiser, préparer et suivre les audits de sécurité internes et externes. Identifier les risques, définir les plans de remédiation et suivre leur mise en œuvre. Participer aux actions de sensibilisation à la cybersécurité auprès des différentes équipes. Définir et suivre les exigences, politiques et processus relatifs à la sécurité des systèmes d'information. Accompagner les métiers et les équipes IT dans la prise en compte des enjeux de sécurité. Assurer le suivi des plans d'actions liés aux audits, aux risques et aux exigences de conformité. Une passation de 2 à 3 semaines avec le RSSI actuellement en charge du périmètre est prévue au démarrage de la mission.
View this job
Contractor
Permanent

Job VacancyConsultant IT Risk Management - Finance

VISIAN
Published on
DORA
ISO 27001
NIS2

1 year
Paris, France
ContexteDans un environnement financier en constante évolution, marqué par : L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative) Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures) La mission vise à renforcer son équipe IT Risk & LOD1 Reviews en charge de vérifier la qualité du dispositif de contrôle des risques de CIB IT & Operations et le respect des exigences réglementaires. MissionsContrôle de la qualité de la gestion du risque opérationnel pour les activités gérées par IT & Operations Analyse des processus ICT se référant aux lois, règlements, politiques, procédures et pratiques actuelles Analyse de la conception, de l'efficacité opérationnelle et de la durabilité des contrôles Contribution à la rédaction d'un rapport à l'issue de revue, incluant des propositions concrètes de remédiation Outils & EnvironnementExpertise en IT Risk Management, contrôle interne et/ou audit interne dans le secteur financier Connaissance des cadres réglementaires : DORA, EBA Guidelines, NIS2, ISO 27001, supervision prudentielle Pilotage de sujets transverses, multi-entités et multi-pays Production de synthèses à destination de comités de direction Échanges internationaux et production des livrables en anglais Approche structurée, orientée organisation, méthodologie et conduite du changement
View this job
Contractor

Contractor jobDevSecOps et Responsable Sécurité Produit

LIANEO
Published on
DevSecOps
IoT
ISO 27001

12 months
Versailles, Ile-de-France
Contexte de la mission: Au sein d'une entreprise spécialisée dans la conception et la fabrication de solutions technologiques connectées pour les espaces publics, l'activité repose sur la maîtrise complète de la chaîne de valeur : équipements matériels, algorithmes de traitement d'images, logiciels embarqués et applications de supervision. Les systèmes déployés sur le terrain opèrent sur des cycles de vie longs et traitent des données critiques. Dans un environnement certifié ISO 27001 et en vue de se conformer aux futures réglementations cyber (notamment le Cyber Resilience Act), un poste transverse est créé pour porter la sécurité globale des produits (matériel et logiciel) et industrialiser la chaîne de développement. Objectifs et missions principales 1. Sécurité produit et conformité Analyse et cartographie : évaluer la surface d'attaque des équipements et mener les analyses de risques ciblées sur les produits. Mise en conformité réglementaire : structurer et piloter la démarche d'alignement avec les exigences du CRA (documentation technique, gestion de la vulnérabilité sur la durée de vie du matériel, processus de déclaration). Traçabilité des composants : générer et maintenir à jour les nomenclatures logicielles (SBOM) sur l'ensemble des versions matérielles et applicatives. Définition des politiques de sécurité : établir les normes applicables aux produits (secure boot, chiffrement, gestion des secrets, durcissement des systèmes Linux embarqués et des interfaces, mises à jour signées). Gestion et résolution des failles : qualifier les vulnérabilités identifiées ou remontées, arbitrer leur niveau de criticité, et piloter la mise en œuvre des correctifs avec les équipes opérationnelles et la communication envers les clients. 2. DevSecOps et industrialisation Conception des chaînes d'intégration : déployer et optimiser les pipelines CI/CD couvrant le logiciel embarqué, les applications web et les briques algorithmiques. Automatisation : automatiser les phases de compilation, de test, d'assemblage et de préparation au déploiement des paquets applicatifs. Intégration de la sécurité (Security by Design) : intégrer les outils de contrôle automatisés dans la chaîne d'intégration (SAST, analyse des dépendances, scans de conteneurs, signature des artefacts). Reproductibilité : garantir la traçabilité et la reproductibilité des builds. 3. Pilotage transverse et accompagnement Acculturation : sensibiliser et former les équipes de développement, d'innovation et de validation aux bonnes pratiques de sécurité logicielle et matérielle. Interface technique : assurer la représentation de l'expertise sécurité en interne et auprès des parties prenantes externes (clients, organismes d'audit). Livrables attendus Cartographies des surfaces d'attaque et matrices d'analyse de risques produits. Documentation technique de conformité réglementaire (dont CRA) et processus d'incident/vulnérabilité. SBOM (Software Bill of Materials) à jour pour l'ensemble des releases. Politiques et procédures de durcissement matériel et logiciel écrites et déployées. Pipelines CI/CD sécurisées et automatisées opérationnelles. Dashboards de suivi et d'arbitrage des vulnérabilités (plans de remédiation).
View this job
Contractor
Permanent
Fixed term

Job VacancyConsultant Testeur d’intrusion – TLM

KEONI CONSULTING
Published on
Cybersecurity
ISO 27001
Vulnerability management

18 months
20k-40k €
290-500 €
Toulouse, Occitania
ContexteDans le cadre du renforcement de la sécurité de ses systèmes d'information, TLM souhaite faire intervenir un consultant spécialisé en tests d'intrusion afin d'évaluer le niveau de sécurité de ses applications, infrastructures, réseaux et environnements techniques. La mission vise à identifier les vulnérabilités exploitables, à mesurer les risques associés et à proposer des recommandations concrètes permettant d'améliorer la posture de sécurité globale. Mission· Réaliser des tests d'intrusion sur les applications, les infrastructures, les réseaux et les environnements exposés ou internes. · Conduire différents types de tests : tests externes, tests internes, tests Wi-Fi, tests applicatifs web, mobile et IoT. · Analyser les configurations, les mécanismes d'authentification, les flux réseau, les accès, les droits et les surfaces d'exposition. · Identifier, qualifier et prioriser les vulnérabilités selon leur niveau de criticité, leur exploitabilité et leur impact métier. · Documenter les scénarios d'attaque, les preuves d'exploitation et les chemins de compromission potentiels. · Restituer les résultats aux équipes techniques et aux parties prenantes métier de manière claire, structurée et actionnable. · Proposer des mesures correctrices adaptées, pragmatiques et priorisées. Livrables attendusLes livrables dépendront du type de tests réalisés et pourront inclure : · Dossier de cadrage ou de conception précisant le périmètre, les objectifs, les prérequis, les contraintes et la méthodologie retenue. · Plan de test détaillant les scénarios, les environnements concernés et les conditions de réalisation. · Rapport d'audit comprenant une synthèse managériale, une analyse des risques et une présentation claire des constats. · Détail des points forts, vulnérabilités identifiées, remarques techniques et preuves associées. · Plan de remédiation priorisé avec recommandations correctrices, niveau de criticité, complexité estimée et actions proposées. · Support de restitution destiné aux équipes techniques et/ou au management.
View this job
Contractor
Permanent

Job VacancyConsultant IT Risk Management

VISIAN
Published on
DORA
European Banking Authority (EBA)
ISO 27001

1 year
Paris, France
ContexteDans un environnement financier en constante évolution, marqué par : L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative), Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée, La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures), une grande institution financière souhaite renforcer sa capacité à piloter et gouverner les risques IT liés à l'IA. Le pôle Global IT Risk & LOD1 Reviews recherche un prestataire capable d'apporter un soutien opérationnel et méthodologique à la première ligne de défense pour améliorer la maturité du dispositif et garantir une vision consolidée, cohérente et pilotable des risques IT. MissionsLa mission assure l'évolution et l'adaptation du cadre de gestion des risques ICT en cohérence avec la gouvernance IA de la banque d'investissement, notamment par : Participation et appui aux ateliers dédiés à l'IA, Analyse et adaptation des documents cadres proposés par le Groupe, Pilotage et synthèse des travaux IT associés, couvrant : • Les inventaires (actifs, processus, données), • La gestion de projets (plans d'action, priorisation), • Le déploiement des exigences cyber (contrôles, normes, conformité).
View this job
Contractor
Permanent
Fixed term

Job VacancyConsultant sécurité Accompagnement sur les politiques, procédures et règles SSI- TLM

KEONI CONSULTING
Published on
ISO 27001
Risk management
SMSI

18 months
20k-40k €
400-500 €
Toulouse, Occitania
Contexte Contribuer aux activités du Pôle Sécurité des Systèmes d'Information (SSI) de l'organisation, dans le cadre de la formalisation, de l'actualisation et de l'amélioration continue du Système de Management de la Sécurité de l'Information (SMSI). La mission vise à renforcer le cadre documentaire SSI, à harmoniser les politiques, procédures et règles applicables, et à accompagner les parties prenantes dans leur compréhension et leur mise en œuvre. Missions Le consultant interviendra en appui du Pôle SSI afin de structurer, rédiger, mettre à jour et diffuser les documents de référence en matière de sécurité de l'information. · Rédiger ou mettre à jour les processus, procédures, politiques et règles SSI relevant du SMSI. · Analyser les documents existants afin d'identifier les écarts, incohérences, doublons ou besoins de clarification. · Recueillir les besoins auprès des équipes métiers, techniques, conformité, risques et sécurité. · Formaliser des documents clairs, opérationnels et adaptés aux publics cibles. · Veiller à l'alignement des documents avec les exigences internes, réglementaires et les bonnes pratiques de sécurité. · Participer à la structuration du référentiel documentaire SSI et à son amélioration continue. · Accompagner les contributeurs dans la validation, la mise en cohérence et l'appropriation des documents produits. Livrables attendus · Documents existants analysés, commentés et mis à jour. · Politiques, procédures, règles SSI ou processus rédigés et structurés. · Expressions de besoins formalisées pour les documents à créer ou à faire évoluer. · Tableau de suivi des documents, statuts de validation et actions associées. · Recommandations d'amélioration du référentiel documentaire SSI. ·
View this job
Contractor
Permanent
Fixed term

Job VacancyConsultant sécurité SSI-TLM

KEONI CONSULTING
Published on
Cloud
Informatica
ISO 27001

18 months
20k-40k €
230-500 €
Toulouse, Occitania
ContexteLa mission consiste à contribuer aux activités du Pôle Sécurité des Systèmes d'Information (SSI) de l'organisation, dans un contexte de sécurisation des applications, des systèmes d'information et des téléservices. Le consultant interviendra en appui des équipes internes afin de conduire des analyses de risques, d'identifier les mesures de sécurité adaptées, de formaliser les plans de remédiation associés et d'accompagner leur mise en œuvre. Il devra proposer des solutions cohérentes avec la stratégie SSI, les exigences réglementaires, les contraintes opérationnelles et les objectifs de maîtrise des risques. Missions· Réaliser des études de sécurité visant à proposer des solutions techniques, organisationnelles et/ou de gouvernance adaptées à la stratégie SSI de l'organisation. · Analyser les besoins métiers, les architectures existantes, les contraintes techniques et les exigences de sécurité afin de formuler des recommandations opérationnelles. · Évaluer les risques SSI associés aux projets, applications, infrastructures ou téléservices concernés, et proposer les mesures de réduction de risques appropriées. · Produire des scénarios de solution intégrant une estimation globale des coûts, comprenant les investissements, les coûts de fonctionnement, les charges de maintenance et les évolutions futures. · Définir un planning prévisionnel de réalisation, en identifiant les jalons, les dépendances, les prérequis et les principaux risques de mise en œuvre. · Présenter et soutenir les résultats des études devant les instances internes compétentes, notamment les comités projet, les comités d'architecture, les instances SSI ou les comités de pilotage. · Contribuer à la formalisation des dossiers de décision, supports de présentation, notes d'arbitrage et plans d'action associés. · Accompagner la mise en œuvre des recommandations validées, en coordination avec les équipes techniques, les équipes projet, les métiers et les responsables SSI. · Participer à l'amélioration continue des référentiels, standards, politiques et bonnes pratiques de sécurité de l'organisation. Livrables attendus· Politiques de sécurité et documents de cadrage SSI. · Dossiers de conception fonctionnelle et technique intégrant les exigences de sécurité. · Dossiers d'architecture technique et recommandations de sécurisation. · Cartographie du système d'information ou des périmètres étudiés. · Rapports d'études détaillant les solutions envisageables, les avantages, limites, impacts et prérequis associés. · Estimations globales des coûts, incluant les investissements, le fonctionnement, la maintenance et les évolutions futures. · Planning prévisionnel de réalisation et plan de mise en œuvre. · Supports de présentation et notes de synthèse destinés aux instances internes de validation. ·
View this job
Contractor
Permanent
Fixed term

Job VacancyConsultant sécurité / Analyse de risques SSI-TLM

KEONI CONSULTING
Published on
Cybersecurity
ISO 27001
IT

18 months
20k-40k €
210-500 €
Toulouse, Occitania
Contexte de la missionLa mission consiste à contribuer aux activités du Pôle Sécurité des Systèmes d'Information (SSI) de l'organisation, dans un contexte de sécurisation des applications, des systèmes d'information et des téléservices. Le consultant interviendra en appui des équipes internes afin de conduire des analyses de risques, d'identifier les mesures de sécurité adaptées et de formaliser les plans de remédiation associés. Missions principalesLe consultant aura pour mission de réaliser et de formaliser des analyses de risques SSI sur des applications, systèmes d'information, téléservices ou projets numériques, notamment dans le cadre du système d'information de gestion de la Collectivité. · Préparer et animer les ateliers d'analyse de risques avec les parties prenantes métiers, techniques et sécurité. · Identifier les actifs, les événements redoutés, les menaces, les vulnérabilités et les impacts potentiels. · Évaluer les niveaux de risques et proposer des mesures de traitement adaptées. · Contribuer à la définition d'un plan de remédiation priorisé, réaliste et suivi dans le temps. · Accompagner les équipes projet dans la prise en compte des exigences de sécurité dès les phases de conception et d'architecture. · Formaliser les conclusions, arbitrages, hypothèses et recommandations dans les livrables attendus.
View this job
Contractor
Permanent
Fixed term

Job VacancyConsultant sécurité - Audits techniques-TLM

KEONI CONSULTING
Published on
Audit
Center for Internet Security (CIS)
ISO 27001

18 months
20k-40k €
270-500 €
Toulouse, Occitania
Contexte MISSIONS · Réaliser des audits de configuration sur les composants de sécurité et d'infrastructure, notamment les proxy, pare-feu, annuaires Active Directory, équipements réseau et services exposés. · Analyser les règles de filtrage, les politiques d'accès, les paramètres de durcissement, les comptes à privilèges et les mécanismes d'authentification afin d'identifier les écarts de sécurité. · Évaluer la conformité des configurations avec les bonnes pratiques de sécurité et les référentiels reconnus, tels que les recommandations ANSSI, CIS Benchmark, ISO 27001 et les standards internes du client. · Identifier les vulnérabilités, mauvaises configurations, exceptions non justifiées, flux sensibles ou droits excessifs pouvant exposer le système d'information à des risques cyber. · Cartographier les éléments audités, les zones réseau, les flux critiques, les dépendances techniques et les points d'exposition afin de disposer d'une vision claire de l'environnement. · Qualifier et prioriser les constats selon leur criticité, leur probabilité d'exploitation, leur impact métier et leur niveau d'urgence. · Formuler des recommandations concrètes, pragmatiques et hiérarchisées, en distinguant les actions de remédiation immédiates, les corrections à moyen terme et les améliorations structurelles. · Présenter les résultats de l'audit aux équipes techniques, aux responsables sécurité et aux parties prenantes concernées, en adaptant le niveau de détail au public visé. · Contribuer à l'amélioration continue de la posture de sécurité du système d'information en proposant des mesures de durcissement, de supervision et de gouvernance adaptées. Livrables attendus · Dossier d'architecture technique détaillant le périmètre audité, les composants analysés, les environnements concernés, les interconnexions, les dépendances techniques et les hypothèses retenues lors de l'audit. · Cartographie du système d'information présentant les zones réseau, les flux sensibles, les équipements de sécurité, les services exposés, les annuaires, les comptes à privilèges et les principaux points d'entrée. · Matrice des flux et des règles de filtrage recensant les flux autorisés, les règles firewall et proxy analysées, les exceptions identifiées, leur justification métier et les éventuels écarts de sécurité associés. · Rapport d'audit détaillé comprenant la méthodologie appliquée, les contrôles réalisés, les constats observés, les preuves techniques, le niveau de criticité, les impacts potentiels et les risques associés. · Registre des vulnérabilités et écarts de configuration priorisant les constats selon leur criticité, leur exploitabilité, leur exposition et leur impact sur les activités du client. · Plan de remédiation hiérarchisé distinguant les actions immédiates, les corrections à moyen terme et les recommandations structurelles, avec une estimation du niveau d'effort et des responsabilités associées lorsque cela est possible. · Synthèse exécutive à destination du management présentant les principaux risques, les constats majeurs, les priorités de traitement et les bénéfices attendus des mesures correctives proposées. · Support de restitution permettant de présenter les résultats de l'audit aux équipes techniques, aux responsables sécurité et aux parties prenantes métier. Compétences requises · Maîtrise des audits de configuration sur des environnements proxy, pare-feu, Active Directory et composants d'infrastructure réseau ; par exemple, revue des règles de filtrage firewall, analyse des flux autorisés, contrôle des exceptions proxy et vérification des paramètres de durcissement AD. · Bonne connaissance des référentiels et bonnes pratiques de sécurité, notamment l'ANSSI, le CIS Benchmark, l'ISO 27001 et les principes de durcissement système ; par exemple, utilisation de guides de durcissement pour évaluer la conformité d'un Active Directory, d'un équipement réseau ou d'un serveur exposé. · Capacité à identifier, qualifier et prioriser les vulnérabilités techniques ainsi que les écarts de configuration ; par exemple, classification des constats selon leur criticité, leur exploitabilité et leur impact métier afin de proposer un ordre de remédiation réaliste. x
View this job

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us