Find your next tech and IT Job or contract ISO 27001

Your search returns 63 results.
Contractor
Permanent

Job VacancyIngénieur Gouvernance – ISO 27001

dubbing brothers
Published on
ISO 27001
Project management

5 years
55k-70k €
400-700 €
Saint-Denis, Ile-de-France
Description du poste Dans le cadre du déploiement et du renforcement de notre Système de Management de la Sécurité de l'Information en France, nous recrutons un Ingénieur Gouvernance – ISO 27001. L'objectif principal de ce poste est de contribuer activement à la réussite de la certification ISO/IEC 27001:2022 du groupe, actuellement en cours, en pilotant la gouvernance et la conformité tout au long du projet et en veillant à l'alignement des pratiques avec les exigences de la norme. Gouvernance & conformité : Participer activement à l'implémentation et au suivi du SMSI selon la norme ISO 27001. Contribuer à la mise en œuvre de la matrice RACI pour clarifier les responsabilités (ISM, DSI, métiers, etc.). Préparer et accompagner les audits internes et externes. Assurer la mise à jour et la diffusion des politiques et procédures sécurité. Analyse de risques & contrôle interne : Contribuer à la cartographie des actifs et aux analyses de risques. Suivre les plans de traitement et s'assurer de leur bonne exécution. Identifier les non-conformités et piloter les actions correctives. Amélioration continue : Mettre en place des indicateurs de gouvernance (KPI/OKR). Participer aux revues de direction et aux cycles PDCA (Plan – Do – Check – Act). Être force de proposition pour renforcer la maturité sécurité de l'organisation.
View this job
Contractor

Contractor jobSecurity Risk Manager

LeHibou
Published on
Audit
ISO 27001

3 months
€625
Brussels, Brussels-Capital, Belgium
Notre client dans le secteur Services publics recherche un/une Security Risk Manager H/F Description de la mission : Job offer – Security Risk Manager Context and objective of the mission As a Security Risk Manager within the CISO Office, the consultant will join a growing Security Risk Management team whose mission is to strengthen the organisation's ability to identify, assess, manage, and report security risks. The role contributes to the development of efficient risk management processes, promotes a risk-aware culture across the enterprise, and acts as a key liaison between business stakeholders and security architects. The mission directly supports compliance with regulatory frameworks such as NIS2, ISO 27001, and GDPR, and helps reinforce the organisation's overall security and resilience. Main responsibilities • Contribute to the setup of risk management processes and tools within the CISO team • Conduct and support risk assessments, including identification, documentation, and evaluation of risks across IT and security domains • Participate in project and architecture reviews to identify, assess, and document security risks • Ensure appropriate mitigation measures are defined, tracked, and aligned with the organisation's risk management framework • Propose and track risk responses that are proportionate and effective, ensuring mitigation plans are actionable and monitored • Follow up on action plans defined in the risk response to ensure timely execution and closure • Maintain and continuously improve the central risk register, ensuring it reflects current risk exposure and mitigation status • Promote awareness initiatives to foster a risk-conscious culture across the organisation • Contribute to the implementation and monitoring of NIS2 controls related to risk management, including reporting and documentation Profile sought Experience • 10+ years of experience in cybersecurity, risk management, or related fields Technical and functional skills • Strong technical experience in control selection and implementation guidance across Network, IAM, SSDLC, Crypto, and related areas • Proven experience in regulatory compliance, cybersecurity governance, risk management, or audit programmes • Experience translating regulatory requirements into operational controls and measurable compliance activities • Experience coordinating compliance programmes across multiple departments and stakeholders • Strong knowledge of control frameworks, policy management, and compliance monitoring practices • Experience preparing evidence packages for audits and regulatory reviews Soft skills • Strong analytical, documentation, and reporting skills • Ability to communicate effectively with technical teams, management, auditors, and regulatory stakeholders • Excellent organisational and project coordination skills • Fluent in English; Dutch and/or French is a plus Compétences / Qualités indispensables : Cybersecurity risk management, Risk assessments, Regulatory compliance (NIS2, ISO 27001, GDPR), Control frameworks and mitigation tracking, Security architecture review, English fluency Compétences / Qualités qui seraient un + : Dutch and/or FrenchInformations concernant le télétravail : Hybrid
View this job
Contractor

Contractor jobArchitecte IAM Senior

WIKEYS
Published on
Architecture
IAM
ISO 27001

24 months
700 €
Brussels, Brussels-Capital, Belgium
ContexteNous souhaitons renforcer notre dispositif de gestion des identités et des accès (IAM) dans le cadre de notre mise en conformité avec la directive NIS2. Dans ce contexte, nous recherchons un Architecte IAM Senior afin d'accompagner la mise en place d'une solution IGA Le consultant interviendra notamment sur la cartographie des applications, la modélisation des rôles et des accès, la définition des processus IAM ainsi que la formalisation des règles RBAC/ABAC. ResponsabilitésRéaliser l'inventaire et la cartographie des applications et coordonner la collecte des informations avec les responsables applicatifs. Documenter et structurer les différents niveaux d'autorisation et droits d'accès proposés par les applications. Consolider les informations dans un référentiel central et assurer leur qualité, leur cohérence et leur complétude. Coordonner, animer et coacher des workshops avec les parties prenantes métier afin de modéliser les rôles d'accès. Élaborer des modèles de rôles cohérents et les faire valider par les responsables sécurité métier. Formaliser le processus de gestion du catalogue des accès, notamment pour : l'onboarding des applications ,la modification des applications ,le décommissionnement des applications ,la gestion des Business Roles (RBAC) et la gestion des règles d'habilitation automatique (ABAC). Définir les critères d'éligibilité des nouvelles applications à intégrer dans l'IGA. Formaliser les standards de connectivité, exigences de sécurité et guidelines IAM. Participer à la validation et à la publication des standards et procédures. Sensibiliser et accompagner les différents stakeholders sur les guidelines IAM. Faciliter la transition vers l'opérationnalisation des processus IAM. Assurer le transfert de connaissances auprès des équipes internes.
View this job
Contractor

Contractor job Un(e) Consultant(e) Senior Cybersécurité / Chef de Projet SSI

Keypeople Consulting
Published on
Cybersecurity
IAM
ISO 27001

3 months
400-460 €
Ile-de-France, France
Nous recherchons actuellement un(e) Consultant(e) Senior Cybersécurité / Chef de Projet SSI pour accompagner une équipe Sécurité des Systèmes d'Information dans le cadre d'une mission de 3 mois renouvelable. 🔎 Profil recherché 🎯 Expertise et responsabilités : Minimum 10 ans d'expérience en cybersécurité Expérience avérée dans le pilotage de projets SSI complexes Pilotage des projets sécurité de bout en bout, du cadrage jusqu'à la mise en production Définition des architectures cibles et des principes de sécurité Coordination des équipes SSI, IT, Réseaux, Exploitation et des éventuels éditeurs/intégrateurs Gestion des risques, dépendances, arbitrages et recommandations d'audit Accompagnement des démarches de mise en conformité SSI Participation aux analyses de risques et à la sécurisation des projets Capacité à intervenir en Secure by Design Expérience dans la revue de contrats avec des tiers, notamment sur des environnements On-Premise et Cloud (SaaS / PaaS) 🛡️ Compétences techniques : ISO 27001 NIST / NIST Controls / NIST SCF Cybersécurité réseau IAM Détection et gestion des risques Conformité et sécurité des SI Architecture sécurité Gestion de projets : cadrage, pilotage, gouvernance et reporting 🏦 Expérience appréciée : Expérience dans un environnement fortement réglementé Une expérience dans le secteur bancaire est requise Certification sécurité appréciée : CISSP, CISM, CCSK, ISO 27001… Certification gestion de projet appréciée : PMP, PRINCE2… ⏰ Disponibilité Démarrage : ASAP Mission de 3 mois renouvelable Prestation en régie 🌍 Langues Français et Anglais 🏢 Localisation / Télétravail Présence sur site 3 jours par semaine : mardi, mercredi et jeudi Localisation : Île-de-France Le consultant doit résider en Île-de-France 📌 Important Le besoin concerne un consultant salarié de la société prestataire. Les profils freelances ne sont pas souhaités. Si vous êtes intéressé(e) ou si vous connaissez un(e) Consultant(e) Senior Cybersécurité / Chef de Projet SSI correspondant à ce profil, n'hésitez pas à me contacter en MP ou directement par téléphone. Merci pour vos partages ! 🙏
View this job
Contractor

Contractor jobRSSI Business & Réglementation

Cherry Pick
Published on
Control
GDPR
ISO 27001

12 months
700-750 €
Paris, France
Notre client, acteur majeur des services multi-techniques (énergie, industrie, digitalisation), renforce sa direction Cybersécurité sur le périmètre France. Le poste couvre à la fois le SI interne, les services métiers et les solutions livrées aux clients finaux, en environnement IT et OT. L'enjeu : faire de la posture cyber un argument de confiance commerciale sur les appels d'offres, tout en tenant le cadre réglementaire européen. Missions Accompagnement business & avant-vente Accompagner les équipes commerciales et avant-ventes pour valoriser la posture cyber dans les appels d'offres stratégiques Intégrer la sécurité dès la conception (Security by Design) des offres de services multi-techniques et des solutions industrielles OT/IoT Piloter le budget cybersécurité en logique de performance financière : arbitrages et optimisation CapEx (infrastructures, projets) / OpEx (services managés, SOC, SaaS) Conformité et alignement réglementaire Piloter la mise en conformité des entités et services au titre de NIS 2 (qualification entités essentielles/importantes, gestion des risques de la chaîne d'approvisionnement) Intégrer les exigences du Cyber Resilience Act sur le cycle de vie des produits, logiciels et équipements connectés intégrés ou développés Déployer et contrôler l'application du guide d'hygiène informatique ANSSI (socle restreint et mesures prioritaires) sur l'ensemble du périmètre France Gouvernance et gestion des risques Décliner la PSSI Groupe sur le périmètre France et en assurer l'application opérationnelle par les entités Conduire les analyses de risques (EBIOS RM / ISO 27005) adaptées aux enjeux des chantiers et des contrats clients Superviser le dispositif de gestion d'incidents, la résilience opérationnelle et la continuité d'activité (PCA/PRA)
View this job
Contractor
Permanent

Job Vacancy Consultant IT Risk & Cybersecurity

AVA2I
Published on
EBIOS RM
ISO 27001
ISO 27005

1 year
Ile-de-France, France
Dans le cadre du renforcement de son dispositif de maîtrise des risques technologiques et de cybersécurité, une société internationale spécialisée dans la gestion d'actifs recherche un Consultant IT Risk & Cybersécurité. Le consultant contribuera à la gouvernance des risques IT, à la sécurisation des projets, au contrôle de la conformité des applications ainsi qu'au suivi des risques opérationnels et des plans de remédiation. Responsabilités principalesGouvernance des risques IT et cybersécuritéConduire les analyses de risques IT et sécurité dans le respect de la politique de gestion des risques. Identifier, évaluer et formaliser les vulnérabilités, les menaces et leurs impacts potentiels. Définir les mesures de réduction des risques et suivre la mise en œuvre des actions correctives. Faire évoluer et maintenir les méthodologies, référentiels et outils de gestion des risques. Déployer et faire appliquer les politiques, standards et bonnes pratiques de sécurité au sein de l'entité. Accompagnement et sécurisation des projetsApporter une expertise en matière de risques IT et de cybersécurité aux équipes projets. Définir des stratégies de mitigation adaptées aux risques identifiés. Intégrer les exigences de sécurité dès les phases de conception, dans une démarche « Security by Design ». S'assurer de la conformité des projets avec les politiques et exigences de sécurité en vigueur. Examiner les fiches de sécurité des applications du périmètre. Contrôler la conformité des applications avec le socle de sécurité applicative. Émettre des recommandations et accompagner les équipes dans leur mise en œuvre. Suivi des risques opérationnels et conformitéRéaliser les revues périodiques des risques sur les périmètres attribués. Alimenter et maintenir à jour le registre des risques IT. Piloter l'avancement des plans de remédiation et assurer le suivi des actions associées. Réaliser des audits de sécurité et des évaluations de risques auprès des fournisseurs, prestataires et partenaires. Identifier et maîtriser les risques liés aux tiers et à la chaîne d'approvisionnement. Suivre les écarts de conformité jusqu'à leur résolution.
View this job
Contractor

Contractor jobRSSI - Cybersécurité & gouvernance

Les Filles et les Garçons de la Tech
Published on
Cybersecurity
EBIOS RM
ISO 27001

6 months
120-610 €
Ile-de-France, France
Dans le cadre d'un renforcement temporaire de la gouvernance cybersécurité, nous recherchons un(e) RSSI de transition confirmé(e) pour accompagner plusieurs entités métiers dans le maintien et l'amélioration de leur niveau de sécurité. La mission aura notamment pour objectifs de : Assurer le maintien de la certification ISO 27001 sur un périmètre d'activités stratégiques. Piloter et faire évoluer le SMSI afin de garantir sa conformité et son efficacité. Définir et piloter la gouvernance cybersécurité de plusieurs Business Units. Réaliser et piloter les analyses de risques selon la méthodologie EBIOS Risk Manager. Organiser, préparer et suivre les audits de sécurité internes et externes. Identifier les risques, définir les plans de remédiation et suivre leur mise en œuvre. Participer aux actions de sensibilisation à la cybersécurité auprès des différentes équipes. Définir et suivre les exigences, politiques et processus relatifs à la sécurité des systèmes d'information. Accompagner les métiers et les équipes IT dans la prise en compte des enjeux de sécurité. Assurer le suivi des plans d'actions liés aux audits, aux risques et aux exigences de conformité. Une passation de 2 à 3 semaines avec le RSSI actuellement en charge du périmètre est prévue au démarrage de la mission.
View this job
Contractor
Permanent

Job VacancyConsultant IT Risk Management - Finance

VISIAN
Published on
DORA
ISO 27001
NIS2

1 year
Paris, France
ContexteDans un environnement financier en constante évolution, marqué par : L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative) Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures) La mission vise à renforcer son équipe IT Risk & LOD1 Reviews en charge de vérifier la qualité du dispositif de contrôle des risques de CIB IT & Operations et le respect des exigences réglementaires. MissionsContrôle de la qualité de la gestion du risque opérationnel pour les activités gérées par IT & Operations Analyse des processus ICT se référant aux lois, règlements, politiques, procédures et pratiques actuelles Analyse de la conception, de l'efficacité opérationnelle et de la durabilité des contrôles Contribution à la rédaction d'un rapport à l'issue de revue, incluant des propositions concrètes de remédiation Outils & EnvironnementExpertise en IT Risk Management, contrôle interne et/ou audit interne dans le secteur financier Connaissance des cadres réglementaires : DORA, EBA Guidelines, NIS2, ISO 27001, supervision prudentielle Pilotage de sujets transverses, multi-entités et multi-pays Production de synthèses à destination de comités de direction Échanges internationaux et production des livrables en anglais Approche structurée, orientée organisation, méthodologie et conduite du changement
View this job
Contractor
Permanent

Job VacancyConsultant IT Risk & GRC

Ewolve
Published on
Data governance
Governance, risk and compliance (GRC)
ISO 27001

2 years
40k-45k €
470-570 €
Ile-de-France, France
Dans le cadre du renforcement de ses équipes, notre client, grand compte du secteur bancaire, recherche un(e) Analyste Technology Risk Management pour intégrer une équipe en charge de la gestion des risques technologiques et cyber. Au sein de l'équipe Global Technology Risk Management, vous interviendrez sur la supervision des risques IT et cyber des différents métiers et contribuerez à la réalisation des contrôles de niveau 2. Vos principales responsabilités seront les suivantes : Participer à la définition et à la diffusion de la gouvernance, des stratégies, des cadres et des politiques de gestion des risques technologiques et de contrôle ; Identifier, évaluer, mesurer et suivre les risques technologiques en prenant en compte les impacts métiers, les menaces et les vulnérabilités ; Évaluer la criticité des actifs technologiques en coordination avec les équipes IT ; Réaliser des contrôles de niveau 2 et assurer une revue indépendante des dispositifs et choix opérés par les équipes informatiques ; Analyser l'efficacité et la conformité des dispositifs de maîtrise des risques et formaliser les constats et recommandations ; Veiller au respect des exigences réglementaires et des politiques internes applicables ; Contribuer au reporting des risques technologiques auprès du management et des instances de gouvernance ; Accompagner les équipes métiers et IT en apportant conseil, méthodologie et sensibilisation sur les enjeux de gestion des risques ; Participer à l'amélioration continue du dispositif de contrôle et de gestion des risques technologiques ; Contribuer au développement d'une culture commune autour de la gestion des risques IT et cyber. L'objectif de la mission est de renforcer le dispositif de maîtrise des risques technologiques, d'accompagner les métiers dans l'identification et le traitement de leurs risques et de contribuer à l'évolution du cadre de contrôle de l'entreprise.
View this job
Contractor

Contractor jobDevSecOps et Responsable Sécurité Produit

LIANEO
Published on
DevSecOps
IoT
ISO 27001

12 months
Versailles, Ile-de-France
Contexte de la mission: Au sein d'une entreprise spécialisée dans la conception et la fabrication de solutions technologiques connectées pour les espaces publics, l'activité repose sur la maîtrise complète de la chaîne de valeur : équipements matériels, algorithmes de traitement d'images, logiciels embarqués et applications de supervision. Les systèmes déployés sur le terrain opèrent sur des cycles de vie longs et traitent des données critiques. Dans un environnement certifié ISO 27001 et en vue de se conformer aux futures réglementations cyber (notamment le Cyber Resilience Act), un poste transverse est créé pour porter la sécurité globale des produits (matériel et logiciel) et industrialiser la chaîne de développement. Objectifs et missions principales 1. Sécurité produit et conformité Analyse et cartographie : évaluer la surface d'attaque des équipements et mener les analyses de risques ciblées sur les produits. Mise en conformité réglementaire : structurer et piloter la démarche d'alignement avec les exigences du CRA (documentation technique, gestion de la vulnérabilité sur la durée de vie du matériel, processus de déclaration). Traçabilité des composants : générer et maintenir à jour les nomenclatures logicielles (SBOM) sur l'ensemble des versions matérielles et applicatives. Définition des politiques de sécurité : établir les normes applicables aux produits (secure boot, chiffrement, gestion des secrets, durcissement des systèmes Linux embarqués et des interfaces, mises à jour signées). Gestion et résolution des failles : qualifier les vulnérabilités identifiées ou remontées, arbitrer leur niveau de criticité, et piloter la mise en œuvre des correctifs avec les équipes opérationnelles et la communication envers les clients. 2. DevSecOps et industrialisation Conception des chaînes d'intégration : déployer et optimiser les pipelines CI/CD couvrant le logiciel embarqué, les applications web et les briques algorithmiques. Automatisation : automatiser les phases de compilation, de test, d'assemblage et de préparation au déploiement des paquets applicatifs. Intégration de la sécurité (Security by Design) : intégrer les outils de contrôle automatisés dans la chaîne d'intégration (SAST, analyse des dépendances, scans de conteneurs, signature des artefacts). Reproductibilité : garantir la traçabilité et la reproductibilité des builds. 3. Pilotage transverse et accompagnement Acculturation : sensibiliser et former les équipes de développement, d'innovation et de validation aux bonnes pratiques de sécurité logicielle et matérielle. Interface technique : assurer la représentation de l'expertise sécurité en interne et auprès des parties prenantes externes (clients, organismes d'audit). Livrables attendus Cartographies des surfaces d'attaque et matrices d'analyse de risques produits. Documentation technique de conformité réglementaire (dont CRA) et processus d'incident/vulnérabilité. SBOM (Software Bill of Materials) à jour pour l'ensemble des releases. Politiques et procédures de durcissement matériel et logiciel écrites et déployées. Pipelines CI/CD sécurisées et automatisées opérationnelles. Dashboards de suivi et d'arbitrage des vulnérabilités (plans de remédiation).
View this job
Contractor

Contractor jobCONSULTANT ISP SENIOR

Groupe Aptenia
Published on
Governance, risk and compliance (GRC)
ISO 27001

6 months
600-700 €
Paris, France
Intégration de la sécurité dans les projetsIntervenir dès les phases de cadrage et de conception des projets. Identifier les enjeux et risques de sécurité associés aux projets. Définir les exigences de sécurité applicables. S'assurer de leur prise en compte dans les spécifications fonctionnelles et techniques. Accompagner les équipes projet dans la mise en œuvre des mesures de sécurité. Participer aux comités projet et instances de gouvernance. 🛡️ Analyse de risques et sécurité des architecturesRéaliser ou piloter des analyses de risques cybersécurité. Identifier les menaces, vulnérabilités et impacts potentiels. Définir les mesures de réduction des risques. Réaliser des revues d'architecture sécurité. Analyser les flux, interfaces, échanges de données et mécanismes d'authentification. Challenger les choix techniques proposés par les équipes projets. Évaluer les risques liés aux solutions Cloud, SaaS, API, applications et infrastructures. 📋 Gouvernance et conformitéVérifier la conformité des projets avec les politiques et standards de sécurité de l'entreprise. S'assurer du respect des exigences réglementaires et normatives applicables. Participer à la définition et à l'évolution des référentiels de sécurité. Produire les avis et recommandations sécurité. Suivre les écarts, plans d'action et risques résiduels jusqu'à leur clôture ou acceptation.
View this job

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us