Find your next tech and IT Job or contract ISO 27001

Your search returns 73 results.
Permanent

Job VacancyCONSULTANT RGPD / PRIVACY SENIOR – RENFORT DPO (H/F)

GROUPE ALLIANCE
Published on
GDPR

60k-70k €
France
ACCROCHE SI TU PENSES QU'UNE BONNE DÉFENSE VAUT MIEUX QU'UNE LONGUE GUÉRISON, CETTE ANNONCE EST FAITE POUR TOI CE QUE TU RECHERCHES : Protéger les infrastructures critiques contre les menaces cyber Mettre en œuvre des solutions de sécurité innovantes et robustes Relever des défis complexes dans des environnements exigeants et sensibles Donner un nouveau souffle à ta carrière Alors nous avons la mission idéale pour toi Au sein d'un acteur majeur du secteur de la protection sociale / Retraite complémentaire, tu participeras notamment sur l'analyse des problématiques RGPD, la réalisation et la revue des AIPD/DPIA, l'accompagnement et le challenge des métiers, ainsi que sur la cartographie des risques RGPD, le suivi des plans d'actions et la préparation des reportings et supports destinés aux instances de gouvernance.La mission nécessite une personne autonome, rigoureuse et force de proposition, disposant d'une solide maîtrise du RGPD et capable de transformer les exigences réglementaires en recommandations pragmatiques et opérationnelles. : Analyse des risques et définition des plans de sécurité, tu réaliseras Déploiement des solutions de sécurité périmétrique et interne, tu piloteras Surveillance des incidents de sécurité et réponse aux attaques, tu assureras Gestion des campagnes de patch management et de durcissement, tu coordonneras Mise en conformité réglementaire (ISO 27001, NIS2, RGPD), tu impulseras Veille technologique sur les nouvelles menaces et solutions de défense, tu effectueras Sensibilisation et accompagnement des équipes métiers, tu animeras QUI TU ES : Diplômé(e) de la formation qui va bien Expérience de10 ans minimum en cybersécurité opérationnelle ou projets sécurité IT Maîtrise des outils de sécurité : Outils de travail / reporting : Microsoft 365 / Excel / PowerPoint / SharePoint / Power BI / Teams Bonne connaissance des environnements : Privacy / RGPD : OneTrust / Data Legal Drive / Dipeeo / Smart GDPR / Adequacy / PrivacyPerfectGRC / gestion des risques : ServiceNow GRC / RSA Archer / MetricStream / LogicGate Expérience en gestion des vulnérabilités, audits de sécurité et analyses forensiques AU-DELÀ DES COMPÉTENCES TECHNIQUES, TU ES / AS : Rigoureux(se) : tu es le garant de la fiabilité et de la robustesse des systèmes Réactif(ve) : tu sais contenir et traiter les incidents sans céder à la panique Curieux(se) : tu restes en veille sur les dernières menaces et tendances cyber Pragmatique : tu proposes des solutions de sécurité adaptées aux risques réels Communicant(e) : tu sais sensibiliser et convaincre les parties prenantes Méthodique : tu structures et documentes chaque action de sécurité Visionnaire : tu anticipes les évolutions des menaces et des technologies Pédagogue : tu transmets la culture cybersécurité dans l'organisation Autonome : tu sais prendre des décisions rapides et efficaces en cas de crise
View this job
Contractor

Contractor jobAdministrateur Réseau Campus – LAN / Wi-Fi / Infrastructure Sites

RIDCHA DATA
Published on
IPsec
LAN
Maintenance in Operational Condition (MCO)

6 months
410-550 €
Ivry-sur-Seine, Ile-de-France
ContexteAu sein de l'équipe Digital Workplace, vous intervenez dans un environnement technique varié, évolutif et multi-plateformes, au service de l'ensemble des agences et sites de l'entreprise. Votre périmètre est exclusivement dédié aux infrastructures réseau Campus et Sites, incluant notamment les environnements LAN, Wi-Fi, VPN, Proxy, portails captifs et solutions SASE/SSE. Dans un contexte d'évolution importante des infrastructures réseau LAN/Wi-Fi des sites, vous intervenez à la fois sur l'administration, l'exploitation, le support de niveau avancé et l'évolution des infrastructures. Missions principalesAssurer le rôle de référent technique réseau au sein de l'équipe Digital Workplace. Orienter les choix techniques, définir les standards et bonnes pratiques réseau, arbitrer les solutions et assurer le rôle de point d'escalade de niveau N3. Administrer, exploiter et faire évoluer les infrastructures réseau de l'ensemble des sites et agences : LAN bureautique et LAN de production ; Wi-Fi et contrôleurs Wi-Fi ; portails captifs et solutions d'onboarding ; VPN et accès distants ; Proxy et filtrage Web ; solutions SASE/SSE. Garantir la disponibilité, la performance, la sécurité et la résilience des infrastructures réseau. Prendre en charge les incidents réseau de niveaux N2/N3 : qualification, diagnostic, troubleshooting, résolution et recherche de cause racine. Concevoir, évaluer et déployer les évolutions de l'infrastructure : nouvelles solutions, migrations, montées de version, refontes d'architecture et sécurisation des accès. Accompagner l'équipe Architecture dans les projets techniques : études, définition des solutions, cadrage, choix technologiques et mise en œuvre. Fédérer les compétences réseau et contribuer au partage des connaissances au sein des équipes. Organiser et prioriser l'activité réseau, suivre les actions et accompagner la montée en compétences des collaborateurs. Assurer le maintien en conditions opérationnelles (MCO) et contribuer à la continuité de service : supervision, PRA/PCA et résilience. Rédiger et maintenir la documentation technique : procédures d'exploitation, dossiers techniques, schémas et architectures réseau. Assurer une veille technologique sur les évolutions des technologies réseau et sécurité et proposer des améliorations continues. Contribuer à la sécurisation des accès réseau : VPN, proxy, filtrage Web, portails captifs, authentification et SASE/SSE. Veiller au respect des exigences de sécurité et de conformité, notamment dans le cadre des référentiels ISO 27001. Périmètre techniqueLAN / Réseaux Campus Wi-Fi (Contrôleurs, AP, 802.1X) Pare-feu / VPN / IPSec / VRF Proxy / Filtrage Web Portails captifs / Onboarding SASE / SSE Supervision / Troubleshooting N2-N3 MCO et évolution des infrastructures réseau
View this job
Permanent

Job VacancyIT Operations Platforms and Security Lead

Nexus Jobs Limited
Published on

£85k-100k
London, England, United Kingdom
IT Operations Platforms and Security Lead This role requires excellent management of a small team in IT along with managing stakeholders and vendors. You must be hands-on technically in IT Infrastructure. The IT Operational Platform and Security Lead is responsible for overseeing the organisation's IT operations, ensuring the stability, continuity, security, and efficiency of its technology platforms within a global commercial insurance environment. While Microsoft technologies (Microsoft 365, Azure, Exchange Online) form a core part of the infrastructure, the role also encompasses broader enterprise IT systems, multi layered networking, security, data management, and third-party platforms that support global business operations and the associated applications estate. The role requires a proactive leader who can drive IT operational excellence, manage security risks, focus on continual service improvement, drive transformational delivery projects, and work effectively with internal stakeholders and third-party vendors to deliver a high-quality Global IT services. Working in line with the Architecture defined IT principle of a "buy before build" environment, the individual will need to ensure that outsourced and cloud-based services are robust, cost-effective, and aligned with business needs and the Strategic IT vision. They will also play a key role in enhancing cybersecurity, protecting data and systems, driving transformative operational change, enhancing IT processes and ensuring compliance with governance bodies and industry regulations. Due to the nature of the role, complexity Security, Compliance & Risk Management Define and enforce cloud security policies, identity management, and access controls to protect systems, networks, and data. Oversee the adoption of zero-trust security principles to enhance protection across cloud platforms. Manage identity and access management (IAM) in a cloud-first environment, including Azure AD, MFA, Conditional Access, SSO, and Privileged Access Management (PAM). Lead threat monitoring, detection, and response using cloud-native security solutions such as Microsoft Defender, Sentinel, and SIEM platforms. Ensure compliance with cloud security frameworks and regulatory requirements (ISO 27001, NIST, GDPR, SOC2, FCA). Conduct regular security risk assessments, penetration tests, and vulnerability management across cloud services. Oversee endpoint security, cloud network and API security for robust protection across all assets Define, manage and maintain accurate DR and BCP plans for the infrastructure area with biannual tests. Technical Experience Microsoft Azure Infrastructure design and administration, including topology, Azure networking, services, and component knowledge, Microsoft AD (Entra), Server and SQL experience, O365 administration and design Global Software Patching and estate management via Intune Firewall (Azure, CheckPoint and Cloudflare), DNS, VPN, WIFI and Local Area Network design & administration experience Software Defined Networking (Cisco, Meraki, Versa) Key Skills Microsoft 365 & Azure: Strong experience managing Microsoft 365 (Exchange, SharePoint, Teams), Azure cloud infrastructure, and security tools such as Microsoft Defender and Sentinel. Security & Compliance: Deep knowledge of security frameworks (ISO 27001, NIST, CIS), compliance requirements (GDPR, SOC2), and risk management best practices. Identity & Access Management (IAM): Expertise in Azure AD, MFA, Conditional Access, Single Sign-On (SSO), and Privileged Access Management (PAM). Threat Management & Incident Response: Ability to detect, respond to, and mitigate cyber threats using SIEM, endpoint security, and vulnerability management tools. Networking & Infrastructure Security: Understanding of firewalls, VPNs, SD-WAN, DNS security, endpoint protection, and cloud security controls. IT Service Management & Automation: Experience implementing ITIL-based service management, automating operational tasks, and optimising service delivery. Operational & Leadership Skills: IT Operations & Service Continuity: Ability to ensure IT systems are highly available, resilient, and fit for purpose, with a strong focus on business continuity and disaster recovery. Supplier & Vendor Management: Experience managing third-party IT vendors, MSPs, and SaaS providers, ensuring service levels, performance, and cost-effectiveness. Project Leadership & Change Management: Ability to lead technology projects, system upgrades, and platform migrations, ensuring smooth execution and minimal business disruption. Process Improvement & Automation: Strong analytical mindset to identify inefficiencies, automate workflows, and enhance security controls. Soft Skills & Mindset: Problem-Solving & Decision-Making: Capable of making informed decisions and resolving complex IT issues in a fast-paced environment. Stakeholder Engagement: Ability to communicate effectively with technical and non-technical stakeholders, including senior leadership and business users. Resilience & Adaptability: Comfortable working in an evolving technology landscape, with a proactive and security-first approach. Summary of Skills Required: Global Enterprise level Infrastructure Management position for the last 5 years, Global team management (human resources, strategic delivery, operational service, audit lead for Infra, budget..) Key - 3 party operational infrastructure vendor management - i.e management of managed service partners, Migration of Legacy VM based estates to SaaS and Cloud services platforms, Legacy tech to Azure knowledge/experience, Prior to the last 5 years, a technical infrastructure engineering level background, working on Windows Server, AD , SQL environments, Firewalls/SDWAN, and Networks (WAN &/or LAN). The Client is based in the City of London. This is a hybrid position with 3 days in the office. The salary for this role will be in the range £85K - £100K plus Benefits. Do send your CV to us in Word format along with your salary and notice period.
View this job
Permanent

Job VacancyIT Operations and Security Lead

Nexus Jobs Limited
Published on

£85k-95k
London, England, United Kingdom
IT Operations Platforms and Security Lead In summary the Client is looking to recruit an all-round individual with expert knowledge and hands-on experience of IT Infrastructure coupled with Security, Compliance & Risk Management You must have upwards of 10 years hands-on expertise in IT Infrastructure combined with Security and Risk – ideally from within the banking or insurance sector. The IT Operational Platform and Security Lead is responsible for overseeing the organisation's IT operations, ensuring the stability, continuity, security, and efficiency of its technology platforms within a global commercial insurance environment. While Microsoft technologies (Microsoft 365, Azure, Exchange Online) form a core part of the infrastructure, the role also encompasses broader enterprise IT systems, multi layered networking, security, data management, and third-party platforms that support global business operations and the associated applications estate. The role requires a proactive leader who can drive IT operational excellence, manage security risks, focus on continual service improvement, drive transformational delivery projects, and work effectively with internal stakeholders and third-party vendors to deliver a high-quality Global IT services. Working in line with the Architecture defined IT principle of a "buy before build" environment, the individual will need to ensure that outsourced and cloud-based services are robust, cost-effective, and aligned with business needs and the Strategic IT vision. They will also play a key role in enhancing cybersecurity, protecting data and systems, driving transformative operational change, enhancing IT processes and ensuring compliance with governance bodies and industry regulations. Due to the nature of the role, complexity of the estate, current transformation activities and team size, the role requires the functional capability and proficiency to technically augment the team capabilities (when required) and have a detailed knowledge of technical IT support roles/services as a requirement, across multiple technical areas. Security, Compliance & Risk Management Define and enforce cloud security policies, identity management, and access controls to protect systems, networks, and data. Oversee the adoption of zero-trust security principles to enhance protection across cloud platforms. Manage identity and access management (IAM) in a cloud-first environment, including Azure AD, MFA, Conditional Access, SSO, and Privileged Access Management (PAM). Lead threat monitoring, detection, and response using cloud-native security solutions such as Microsoft Defender, Sentinel, and SIEM platforms. Ensure compliance with cloud security frameworks and regulatory requirements (ISO 27001, NIST, GDPR, SOC2, FCA). Conduct regular security risk assessments, penetration tests, and vulnerability management across cloud services. Oversee endpoint security, cloud network and API security for robust protection across all assets Define, manage and maintain accurate DR and BCP plans for the infrastructure area with biannual tests. Technical Experience Microsoft Azure Infrastructure design and administration, including topology, Azure networking, services, and component knowledge, Microsoft AD (Entra), Server and SQL experience, O365 administration and design Global Software Patching and estate management via Intune Firewall (Azure, CheckPoint and Cloudflare), DNS, VPN, WIFI and Local Area Network design & administration experience Software Defined Networking (Cisco, Meraki, Versa) Key Skills Microsoft 365 & Azure: Strong experience managing Microsoft 365 (Exchange, SharePoint, Teams), Azure cloud infrastructure, and security tools such as Microsoft Defender and Sentinel. Security & Compliance: Deep knowledge of security frameworks (ISO 27001, NIST, CIS), compliance requirements (GDPR, SOC2), and risk management best practices. Identity & Access Management (IAM): Expertise in Azure AD, MFA, Conditional Access, Single Sign-On (SSO), and Privileged Access Management (PAM). Threat Management & Incident Response: Ability to detect, respond to, and mitigate cyber threats using SIEM, endpoint security, and vulnerability management tools. Networking & Infrastructure Security: Understanding of firewalls, VPNs, SD-WAN, DNS security, endpoint protection, and cloud security controls. IT Service Management & Automation: Experience implementing ITIL-based service management, automating operational tasks, and optimising service delivery. Operational & Leadership Skills: IT Operations & Service Continuity: Ability to ensure IT systems are highly available, resilient, and fit for purpose, with a strong focus on business continuity and disaster recovery. Supplier & Vendor Management: Experience managing third-party IT vendors, MSPs, and SaaS providers, ensuring service levels, performance, and cost-effectiveness. Project Leadership & Change Management: Ability to lead technology projects, system upgrades, and platform migrations, ensuring smooth execution and minimal business disruption. Process Improvement & Automation: Strong analytical mindset to identify inefficiencies, automate workflows, and enhance security controls. Skills & Mindset: Problem-Solving & Decision-Making: Capable of making informed decisions and resolving complex IT issues in a fast-paced environment. Stakeholder Engagement: Ability to communicate effectively with technical and non-technical stakeholders, including senior leadership and business users. Resilience & Adaptability: Comfortable working in an evolving technology landscape, with a proactive and security-first approach. The Client is a financial organisation based in the City of London. This is a hybrid position with 3 days in the office. Must have a Bachelor's degree in IT or similar. The salary for this role will be in the range £85K - £95K plus Benefits. Do send your CV to us in Word format along with your salary and notice period.
View this job
Contractor
Permanent

Job VacancyIngénieur Systèmes, Réseaux, Cybersécurité & Stockage

Gamme solutions
Published on
Storage

1 year
Paris, France
Dans le cadre du renforcement de notre équipe Infrastructure & Production IT, nous recherchons un Ingénieur Systèmes, Réseaux, Cybersécurité & Stockage pour intervenir sur des environnements critiques liés à la production audiovisuelle, la postproduction et au stockage média haute disponibilité. 🎯 Missions🔐 Cybersécurité Administration et évolution des solutions de sécurité : Firewalls, IDS/IPS, EDR/XDR, antivirus, SIEM. Gestion des accès, MFA et sécurisation des flux. Analyse et traitement des incidents de sécurité en collaboration avec les équipes SOC. Gestion des vulnérabilités, patch management et plans de remédiation. Hardening et amélioration continue du niveau de sécurité des infrastructures. 🛡️ Gouvernance & conformité Contribution aux démarches ISO 27001, TPN et SMSI. Participation aux audits internes, externes et clients. Mise en œuvre et amélioration des politiques et procédures de sécurité. 💻 Systèmes & Infrastructure Administration des environnements Windows Server et Linux. Administration et évolution des infrastructures VMware et Hyper-V. Supervision, sauvegarde et maintien en condition opérationnelle des infrastructures critiques. Automatisation et industrialisation des tâches d'administration. 💾 Stockage & infrastructures média Administration d'environnements de stockage haute performance. Expertise attendue sur Dell EMC PowerScale / Isilon, Avid Nexis, SAN et NAS. Gestion de la performance, réplication, disponibilité et sécurisation des données. Participation aux projets d'évolution des architectures de stockage à forte volumétrie. 🌐 Réseaux & Connectivité Administration des infrastructures LAN/WAN, VLAN, VPN, Wi-Fi et interconnexions multi-sites. Administration du routage, switching, DNS, DHCP et firewalling. Supervision des équipements réseau et résolution des incidents. Conception et évolution des architectures réseau et Datacenter. Mise en place de la segmentation réseau et sécurisation des flux.
View this job
Contractor

Contractor jobExpert infrastructure KVM / Morpheus / stockage

LeHibou
Published on
KVM (Kernel-based Virtual Machine)
Storage

3 months
575 €
Colombes, Ile-de-France
Notre client dans le secteur Conseil et audit recherche un/une Expert infrastructure KVM / Morpheus / stockage H/F Description de la mission : Au sein de notre client : Dans le cadre de la construction d'une plateforme de cloud privé répondant à de fortes exigences de sécurité et d'exploitabilité, l'équipe projet est renforcée par quatre consultants freelances seniors. Le programme couvre la virtualisation, l'orchestration, le stockage, les systèmes Linux, l'automatisation, la sauvegarde ainsi que plusieurs composants de sécurité, de supervision et d'exploitation. Les consultants interviendront pour sécuriser les choix techniques, challenger les livrables des intégrateurs, organiser les recettes et produire une documentation directement exploitable par les équipes de production. RÔLE Intervenir comme référent transverse sur la virtualisation, l'orchestration, le stockage, la sauvegarde et les dépendances datacenter. MISSIONS PRINCIPALES · Participer à l'intégration de HPE Morpheus et HVM/KVM. · Valider les configurations Pure Storage et Dell ME. · Vérifier les mécanismes de haute disponibilité, de performance et de résilience. · Mise en oeuvre sauvegarde (Veeam, bandothèques et processus de restauration). · Analyser les dépendances réseau, NFS, switching et stockage. · Participer aux recettes, aux tests de bascule et à l'identification des risques. · Contribuer à la validation des documents d'architecture et d'exploitation. 3 COMPÉTENCES NON NÉGOCIABLES 1 Architecture d'infrastructures de production : au moins 8 ans sur des environnements critiques et hautement disponibles. 2 Virtualisation KVM/HVM et orchestration Morpheus : expérience opérationnelle vérifiable de conception, intégration ou migration. 3 Stockage d'entreprise : au moins 5 ans sur SAN, NFS et expérience concrète sur Pure Storage / DELL ME. CONTEXTE SÉCURITÉ Connaissance démontrable des contraintes ISO 27001 ou SecNumCloud : cloisonnement, résilience, traçabilité, administration sécurisée et documentation. Compétences / Qualités indispensables : Architecture d'infrastructures de production : au moins 8 ans sur des environnements critiques et hautement disponibles., Virtualisation KVM/HVM et orchestration Morpheus : expérience opérationnelle vérifiable de conception, intégration ou migration., Stockage d'entreprise : au moins 5 ans sur SAN, NFS et expérience concrète sur Pure Storage / DELL ME. Compétences / Qualités qui seraient un + : XInformations concernant le télétravail : Oui — 1 jour/semaine
View this job
Contractor

Contractor jobChef de Projet/ PMO SecOps (h/f)

emagine Consulting SARL
Published on

1 month
550-650 €
92100, Boulogne-Billancourt, Ile-de-France
Résumé Le Chef de projet / PMO SecOps contribue au pilotage et à la coordination des projets et initiatives du département Sécurité Opérationnelle, en veillant à assurer la bonne circulation de l'information entre les contributeurs et en aidant à structurer les plans de travail. Responsabilités : Pilotage des projets et initiatives SecOps Suivi des feuilles de route et du portefeuille Gouvernance, comitologie et reporting Coordination transverse et accompagnement Risques, contrôle permanent, audits et conformité Documentation et gestion de l'information Maintenir les référentiels de pilotage, modèles de livrables, calendriers et espaces documentaires du pôle. Veiller à la disponibilité, à la qualité et au classement des documents nécessaires au suivi des projets. Contribuer à la mise à jour des notes d'organisation, processus et procédures relevant du périmètre. S'assurer que les livrables et éléments de preuve attendus sont produits, validés et conservés. Compétences techniques attendues Maîtrise des méthodes et outils de gestion de projet. Bonne connaissance du pilotage de portefeuille, des feuilles de route et des plans d'action. Capacité à construire et suivre des plannings, jalons, risques, dépendances et engagements. Maîtrise de la préparation de comités, de tableaux de bord et de reportings de management. Bonne compréhension des environnements IT et des principaux enjeux de cybersécurité. Capacité à structurer des besoins, livrables, responsabilités et plans de travail. Bonne compréhension des principes de gestion des risques, de contrôle permanent, d'audit et de conformité. Maîtrise des outils collaboratifs, de planification, de reporting et de gestion documentaire. Capacité à analyser les écarts, impacts et besoins d'arbitrage. Connaissance des approches agiles, classiques ou hybrides de gestion de projet. Compétences relationnelles et organisationnelles Excellentes capacités d'organisation, de coordination et de priorisation. Rigueur dans le suivi des actions, engagements et échéances. Très bonnes capacités d'analyse et de synthèse. Capacité à travailler avec plusieurs équipes et interlocuteurs simultanément. Capacité à mobiliser et relancer les contributeurs avec diplomatie et pragmatisme. Très bonnes qualités de communication écrite et orale. Capacité à rendre compte de manière claire, fiable et structurée. Proactivité dans l'identification des risques, difficultés et points de blocage. Sens du service, esprit d'équipe et orientation résultats. Autonomie et capacité à travailler dans un environnement évolutif. Profil recherchéFormation Bac+5 en informatique, systèmes d'information, cybersécurité, management de projet, ingénierie ou domaine équivalent. Une spécialisation en gestion de projet, gouvernance IT, gestion des risques ou cybersécurité constitue un atout. Une expérience significative et directement pertinente peut compenser un parcours académique différent. Expérience Expérience confirmée en gestion de projet, PMO ou coordination d'activités IT. Expérience dans le suivi de projets complexes impliquant plusieurs équipes ou directions. Expérience dans la préparation d'instances, de tableaux de bord et de reportings de management. Expérience dans le suivi de plans d'action, de recommandations ou d'engagements. Bonne compréhension des environnements techniques et des enjeux de cybersécurité. Une expérience dans la coordination de travaux liés aux risques, aux contrôles ou aux audits constitue un atout. Une expérience dans un environnement critique, sensible ou réglementé est appréciée. Langues Maîtrise professionnelle du français. Anglais professionnel requis. Certifications appréciées PMP, PRINCE2 ou certification équivalente en gestion de projet, Certification Agile, Scrum ou SAFe, ITIL, COBIT, ISO 27001 ou ISO 27005, Certification en gestion des risques ou gouvernance IT, Certification ou formation générale en cybersécurité. Détails Contextuels :Direction : Direction des Opérations Département : Sécurité Opérationnelle Pôle : Governance & Delivery Rattachement hiérarchique : Responsable Governance & Delivery
View this job
Contractor
Permanent

Job VacancyChef de Projet / Consultant Cybersécurité Certifié

5COM Consulting
Published on
Cybersecurity
Project management

1 year
Paris, France
1. ContexteDans le cadre du renforcement de la sécurité des systèmes d'information, le RSSI souhaite faire appel à un consultant senior en cybersécurité. Cette mission s'inscrit dans une démarche globale de mise en conformité, de gestion des risques et de protection des actifs numériques. 2. Objectifs de la missionLe/la consultant(e) aura pour mission principale de concevoir, piloter et déployer le projet de bout en bout, notamment : ● Piloter les projets sécurité depuis la phase de cadrage jusqu'à la mise en production. ● Accompagner le RSSI dans la définition de la stratégie sécurité et son intégration dans la stratégie cybersécurité globale. ● Définir l'architecture cible et les cas d'usage. ● Coordonner les acteurs internes (SSI, IT, réseaux, exploitation) et les éventuels éditeurs/intégrateurs. ● Assurer le suivi des risques, des dépendances et des arbitrages projet. ● Contribuer à la mise en conformité SSI et à la gestion des risques liés aux menaces réseau. ● Participer aux analyses de risques et au suivi des recommandations d'audit. ● Sensibiliser les équipes internes aux enjeux de la cybersécurité. ● Assurer une veille réglementaire et technologique. ● Participer aux projets transverses du département SSI. 3. Périmètre de la missionLa mission couvre notamment : ● Phase de cadrage : objectifs, périmètre, planning, gouvernance, hypothèses, risques et dépendances. ● Recueil, formalisation et validation des besoins fonctionnels et techniques SSI. ● Définition des architectures et principes de sécurité. ● Pilotage des phases de conception, d'implémentation et de tests (fonctionnels et techniques). ● Organisation et animation des comités projet, comités de suivi et instances de gouvernance. ● Accompagnement des équipes IT et métiers dans la prise en main des solutions. ● Préparation et sécurisation du passage en production. ● Capitalisation, documentation et retour d'expérience. 4. Livrables attendus (liste non exhaustive)● Dossier de cadrage projet SSI. ● Plan d'action cybersécurité priorisé et suivi. ● Planning détaillé et feuille de route projet. ● Dossiers d'architecture et de conception sécurité. ● Analyses de risques projet et mesures associées. ● Rapports d'avancement et tableaux de bord SSI. ● Procédures, standards et documents SSI. ● Dossier de mise en production et compte rendu de Go-Live. ● Retour d'expérience (REX) et recommandations. 5. Profil recherché● Consultant senior / chef de projet SSI justifiant d'au moins 10 ans d'expérience en cybersécurité. ● Expérience avérée dans la conduite de projets SSI complexes. ● Habitude des environnements réglementés et à forts enjeux de sécurité. ● Capacité démontrée à interagir avec des profils techniques, métiers et décisionnaires. ● Forte capacité d'analyse, de synthèse et de prise de décision. 6. Compétences requises● Maîtrise des normes et référentiels de sécurité (ISO 27001, NIST, Contrôles NIST, NIST SCF etc.). ● Solides compétences en gestion de projets (cadrage, pilotage, reporting, gouvernance). ● Connaissance approfondie des problématiques de cybersécurité (réseau, IAM, détection, risques, conformité). ● Excellentes capacités rédactionnelles et de communication. ● Autonomie, rigueur, sens des responsabilités et esprit de coordination. ● Capacité à jouer un rôle de conseil, d'alerte et d'expertise. ● A déjà évolué dans un environnement fortement réglementé en matière de sécurité. ● Dispose d'une expérience avérée dans les domaines suivants : ○ Revue de contrats avec des tiers, pour des environnements on-premise et Cloud (SaaS et PaaS), sous l'angle de la sécurité. ○ Accompagnement des phases de « secure by design » avec les compétences d'architecture nécessaires. 7. Compétences appréciées● Certification en sécurité de type ISO 27001 ou toute autre certification pertinente (CISSP, CCSK, CISM, etc.). ● Compétences ou certifications en gestion de projet (PMP ou PRINCE2).
View this job
Contractor
Permanent

Job VacancyExpert Senior Sécurité Applicative & Intelligence Artificielle

Raedy
Published on
AI
Cybersecurity

1 year
Paris, France
Le Contexte & La MissionAu sein de la Direction des Systèmes d'Information et rattaché à l'équipe CISO d'un groupe leader dans le domaine du conseil et de l'audit, vous êtes le référent sécurité applicative et sécurité de l'Intelligence Artificielle. Votre mission principale est d'accompagner les équipes de développement logiciel et les équipes IA dans la conception, le développement et l'exploitation de produits numériques et IA, en intégrant les exigences de sécurité, de conformité réglementaire et de gouvernance (security & privacy by design). Dans un contexte de forte croissance des usages IA et de développement de solutions destinées à des métiers réglementés, le renforcement de la posture de sécurité IA est un enjeu stratégique. Vous jouez un rôle clé dans la définition du cadre méthodologique, le pilotage de la transformation, l'acculturation des équipes, ainsi que le déploiement et la promotion des meilleures pratiques. Ce rôle est résolument orienté produit, accompagnement et montée en maturité. Responsabilités PrincipalesSécurité applicative et IA (Outillage) : Définir, déployer et maintenir les outils de sécurité du code et des pipelines (SAST, DAST, SCA, secrets scanning, IaC scanning). Sélectionner et intégrer les outils de sécurité des systèmes d'IA couvrant l'analyse de vulnérabilité des modèles, la détection de prompt injection, de data poisoning, de model leakage, etc. (Microsoft PyRIT, DeepTeam, Mindgard, HiddenLayer, Promptfoo, Giskard). Intégrer les contrôles de sécurité dans les pipelines CI/CD et MLOps. Exigences techniques et Architecture : Promouvoir l'application des standards : secure coding guidelines, secure ML lifecycle, NIST AI RMF, MITRE ATLAS, et les référentiels OWASP (Web, LLMs, API, ASVS). Réaliser ou piloter des revues de code et des analyses d'architecture applicative et IA (notamment via le threat modeling). Assurer la sécurité des agents IA (sécurité MCP, gestion des identités et contrôle de l'autonomie). Sécurité des produits IA pour métiers réglementés : Intégrer les contraintes spécifiques (confidentialité, secret professionnel, traçabilité, auditabilité et explicabilité des résultats). Sécuriser les cas d'usage sensibles : assistants IA, RAG, analyse documentaire, aide à la décision. Gouvernance, Pilotage et Amélioration continue : Piloter le programme AI Red Teaming (continu et ponctuel) et assurer le reporting stratégique auprès de la direction (CISO, CTO, CIO). Accompagner la conformité aux cadres réglementaires internes et externes (ISO 27001, ISO 42001, RGPD, EU AI Act). Contribuer à la détection et à la gestion des incidents de sécurité applicative ou IA.
View this job

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us