Find your next tech and IT Job or contract NIS2

Your search returns 26 results.
Contractor
Fixed term

Job Vacancy
Consultant(e) Cybersécurité | Conformité DORA & Correspondant SSI h/f

SMARTPOINT
Published on
DORA
NIS2

6 months
55k-65k €
500-550 €
Ile-de-France, France
Dans le cadre de la mise en conformité réglementaire de sa banque interne, notre client recherche un(e) Consultant(e) Cybersécurité confirmé(e), capable d'assurer le rôle d'interface stratégique entre le DSSI et la banque interne, tout en pilotant les chantiers de conformité DORA et NIS2. Vos missions principales: Correspondant SSIAssurer au quotidien les missions de correspondant Sécurité des Systèmes d'Information au sein de la banque interne Mettre en œuvre la politique de sécurité sur le périmètre de responsabilité défini Élaborer le plan stratégique moyen terme cybersécurité du périmètre Conformité DORA & NIS2Piloter et coordonner les travaux de mise en conformité DORA (axe prioritaire) Contribuer aux chantiers NIS2 (axe secondaire) Garantir la cohérence des activités de conformité avec les exigences du DSSI Groupement Interface & CoordinationÊtre le point de contact privilégié entre le DSSI et la banque interne Interagir avec la direction générale, les équipes opérationnelles de la banque et les équipes du DSSI Animer les réunions de coordination, assurer la redescente d'information et la communication transverse Pilotage & ReportingÉtablir et suivre le plan de charges Produire et suivre les indicateurs de performance du périmètre Contribuer à la gestion financière (récurrente et projets) dans le respect des procédures budgétaires Rendre compte régulièrement à la Direction
View this job
Contractor

Contractor job
Chef de Projet IT Senior / Consultant technico-fonctionnel (réseau & cybersécurité)

CONCRETIO SERVICES
Published on
Cisco
ISO 27001
Meraki

9 months
Ile-de-France, France
Pour l'un de nos clients grands comptes du secteur industriel, nous recherchons 1 Chef de Projet IT Senior / Consultant technico-fonctionnel (réseau & cybersécurité), dans le cadre du lancement d'un nouveau service de vidéosurveillance cloud (CCTV). Ce programme vise à déployer une solution SaaS à l'échelle internationale, avec un fort enjeu de cybersécurité, de standardisation des processus et de mise en conformité réglementaire (NIS2 notamment). Contexte de la mission Le client souhaite structurer et déployer un nouveau service CCTV basé sur une solution cloud (type Meraki), dans un environnement industriel complexe. L'objectif est de : Construire un service IT sécurisé et scalable Assurer la conformité aux standards de sécurité (NIS2, ISO 27001, IEC 62443) Intégrer les équipements au SI de manière sécurisée (firewall, flux maîtrisés) Mettre en place un modèle opérationnel complet (RUN + support) Le consultant interviendra en interface directe avec les équipes réseau, cybersécurité, architectes, RUN, ITSM et métiers. Environnement Fonctionnel & Technique Plateforme : CCTV Cloud (type Cisco Meraki) Environnement : IT / OT Outils : ITSM (type ServiceNow), monitoring, outils de sécurité Contraintes : Cybersécurité, conformité réglementaire (NIS2) Organisation : multi-sites internationaux Missions principales Pilotage projet Piloter le projet (planning, budget, qualité) Assurer le suivi des livrables et des jalons Gérer les risques et incidents Coordination & gouvernance Interface entre équipes techniques et métiers Coordination avec : équipes réseau (NetOps / RUN) architectes IT équipes ITSM Animation des comités et reporting Conception de service Définir : architecture du service rôles & responsabilités (RACI) modèle d'accès (RBAC) Assurer la conformité sécurité (NIS2, audit, traçabilité) Déploiement & mise en production Définir les processus de build Mettre en place le catalogue de services (ITSM) Lancer le service (communication, enablement) Support & RUN Structurer le modèle opérationnel Produire la documentation : runbooks procédures FAQ / KB Former les équipes internes Livrables Documentation complète du service Workflows ITSM Matrice RACI / RBAC Catalogue de services Reporting projet Documentation RUN & support
View this job
Contractor
Permanent

Job Vacancy
Consultant(e) en Gouvernance Risque et Conformité (GRC)

iDNA
Published on
Cybersecurity
DORA
Governance

6 months
60k-65k €
500-550 €
Ile-de-France, France
Nous recherchons pour le compte de notre client un(e) Consultant(e) en Gouvernance Risque et Conformité (GRC). Vous aurez un rôle clé dans la transformation et le développement des Systèmes d'information au sein du département Sécurité des Systèmes d'Information de notre client. Vous interviendrez à la fois comme correspondant(e) en système d'information et Consultant (e) GRC. A ce titre, la mission consistera à assister le directeur dans la définition de la politique Cyber, à définir un cadre de conformité, à le mettre en œuvre et à piloter son évolution. Le poste implique également la gouvernance des agréments, homologations et audits, la supervision des audits de conformité, la production de Reporting, l'interface avec les partenaires pour la mise en œuvre des procédures d'homologation, ainsi que la contribution à l'amélioration continue des référentiels et procédures. Missions Déploiement de la gouvernance SSI de notre client. Pilotage des processus d'instruction, d'évaluation et de délivrance des agréments et homologations. Supervision des audits de conformité en coordination avec les responsables opérationnels. Contribution à l'amélioration continue des référentiels, procédures, contrôles et outils associés. Préparation des inspections réglementaires et audits (planification, pilotage des prestataires, gestion du budget). Coordination de la collecte des preuves et éléments justificatifs. Référent sur les services supports à la signature électronique et la doctrine des inspections et audits cyber. Vérification des rapports d'audit et pilotage des plans de remédiation. Coordination entre les équipes cybersécurité, IT, métiers et fonctions de contrôle. Assurer la formation les collaborateurs dans une démarche de gouvernance cyber, afin qu'ils deviennent acteurs de la cybersécurité Rédaction et maintien des cahiers des charges relatifs aux agréments et homologations. Production de Reporting et d'indicateurs de suivi des activités d'agrément, d'homologation et d'audit. Veille technologique et réglementaire, gestion des partenariats Avantages & PerspectivesLocalisation : IDF avec une possibilité de distancielDémarrage : dès que possibleRémunération : +/-65K selon profil (Politique d'intéressement en place depuis 2015)
View this job
Contractor
Permanent
Fixed term

Job Vacancy
RSSI Externalisé  3

KEONI CONSULTING
Published on
EBIOS RM
GDPR
ISO 27001

18 months
20k-40k €
160-600 €
Montpellier, Occitania
CONTEXTE : Dans le contexte d'une prestation externalisée, Maitriser ISO 27001 et NIS 2 Accompagner les responsables du RSGS dans la mise en conformité, PART-IS et la NIS2 MISSIONS Gouvernance SSI : • Définir et mettre en œuvre la politique de sécurité informatique, la maintenir en conditions opérationnelles. • Piloter le SMSI dans l'objectif de se rapprocher de la norme ISO 27001 • Superviser l'application de NIS1/NIS2 et du PART-IS. Gestion des risques Conduire des analyses de risques (EBIOS RM). • Élaborer et suivre les plans de traitement et d'assurance sécurité. • Mettre en place une veille sur la sécurité • Animation et amélioration de la sécurité Conformité réglementaire et juridique • Garantir la conformité RGPD en lien avec les DPO (DPO support et relais si nécessaire). • Assurer la veille réglementaire multi-normes. Sécurité opérationnelle • Superviser la mise en œuvre des solutions techniques de sécurité (pare-feu, SOC, antivirus, MFA, sauvegardes). • Gérer les incidents de sécurité conformément aux processus • Coordonner la réponse à incidents. • Piloter les actions correctives. Continuité et résilience • Identifier et évaluer les risques de sécurité de l'information et animer l'appréciation des risques dans l'analyse des risques • Piloter le Plan de Continuité d'Activité (PCA)/Plan de Reprise d'Activité (PRA). • Organiser et animer des exercices de gestion de crise. • Appliquer les processus liés à la sécurité de l'information spécifique conjointement avec les responsables de service concernés ainsi que la direction
View this job
Contractor
Permanent
Fixed term

Job Vacancy
Consultant Auditeur cybersécurité-CLA

KEONI CONSULTING
Published on
Cybersecurity
EBIOS RM
Governance, risk and compliance (GRC)

18 months
20k-40k €
100-600 €
Cannes, Provence-Alpes-Côte d'Azur
1. Contexte de la missionDans un contexte de renforcement des exigences réglementaires, normatives et opérationnelles en matière de cybersécurité, l'organisation souhaite évaluer la maturité de son système d'information, identifier les risques prioritaires, mesurer les écarts de conformité et définir une trajectoire de remédiation pragmatique et priorisée. 2. Objectifs de la mission· Évaluer la maturité cybersécurité du système d'information au regard des bonnes pratiques et référentiels de référence, notamment ANSSI, NIS2 et ISO 27001. · Identifier les risques cyber majeurs, les vulnérabilités critiques et les écarts de conformité. · Analyser les dispositifs de gouvernance, de protection, de détection, de réaction et de résilience. · Proposer un plan de remédiation priorisé, réaliste et adapté aux enjeux métiers, techniques et réglementaires. · Fournir une synthèse claire à destination des parties prenantes techniques, métiers et décisionnelles. 3. Périmètre d'intervention· Gouvernance SSI, politique de sécurité, organisation et rôles associés. · Gestion des identités et des accès, authentification, habilitations et revues de droits. · Sauvegardes, restauration, continuité d'activité et reprise d'activité : PRA/PCA. · Gestion des incidents de sécurité, procédures d'escalade, journalisation et supervision. · Gestion des vulnérabilités, processus de mise à jour, durcissement et remédiation. · Conformité aux référentiels et exigences applicables : ANSSI, NIS2, ISO 27001 et bonnes pratiques de cybersécurité. 4. Activités principales· Préparer et cadrer la mission : collecte documentaire, entretiens, définition du périmètre et du planning d'audit. · Réaliser les entretiens avec les parties prenantes métiers, IT, sécurité, exploitation et direction. · Analyser les processus, procédures, politiques, preuves documentaires et dispositifs techniques existants. · Évaluer le niveau de maturité cybersécurité et identifier les écarts par rapport aux exigences de référence. · Cartographier les risques, vulnérabilités et points de faiblesse prioritaires. · Formuler des recommandations opérationnelles, organisationnelles et techniques. · Construire un plan d'actions priorisé selon le niveau de criticité, l'effort de mise en œuvre et l'impact attendu. · Présenter les résultats de l'audit et accompagner la compréhension des mesures de remédiation. 7. Livrables attendus· Support de cadrage de la mission et planning d'intervention. · Diagnostic de maturité cybersécurité. · Cartographie des risques, vulnérabilités et points de faiblesse identifiés. · Analyse des écarts de conformité par rapport aux référentiels retenus. · Plan de remédiation priorisé à court, moyen et long terme. · Synthèse exécutive destinée à la direction. · Rapport détaillé d'audit comprenant les constats, niveaux de criticité, impacts, recommandations et priorités d'action. 8. Modalités d'intervention· Intervention sous forme d'entretiens, d'ateliers, d'analyses documentaires et d'analyses de preuves. · Collaboration étroite avec les équipes IT, sécurité, métiers, conformité et direction. · Restitutions intermédiaires possibles afin de valider les constats et priorités. · Restitution finale incluant une présentation synthétique des risques majeurs et du plan de remédiation. · Respect strict de la confidentialité des informations collectées pendant la mission. 9. Critères de réussite· Vision claire et partagée du niveau de maturité cybersécurité de l'organisation. · Identification des risques prioritaires et des vulnérabilités majeures. · Recommandations concrètes, hiérarchisées et adaptées aux contraintes opérationnelles. · Plan d'actions exploitable par les équipes concernées. · Restitution compréhensible par les parties prenantes techniques et non techniques.
View this job
Contractor
Permanent
Fixed term

Job Vacancy
Auditeur NIS2 des systèmes Radio et de Supervision

KEONI CONSULTING
Published on
Audit
Cybersecurity
IoT

10 months
40k-45k €
100-600 €
Poitiers, Nouvelle-Aquitaine
Auditeur NIS2 des systèmes Radio et de Supervision Contexte : La présente mission a pour objet de réaliser un audit de sécurité et cybersécurité complet portant sur deux périmètres critiques de l'activité du client : - A ce titre les livrables devront être conformes tant sur le fond que sur la forme aux exigences NISv2. - Pour les services objets du périmètre de l'étude et d'origine hors Europe alors ils devront satisfaire les exigences suivantes : ISO 27001 / ISO 27019 (règles cyber dédiées OT secteur ENERGIE), - Le système de conduite utilisé pour la supervision, la téléconduite et l'exploitation des réseaux de distribution d'électricité. - Le réseau de radio numérique, supportant les communications opérationnelles et les transmissions critiques, incluant les infrastructures radio, le cœur de réseau, les terminaux et les communications IP associées (manœuvres télécommandées sur le réseau électrique) MISSIONS - Identifier les vulnérabilités et points de faiblesse, - Produire une analyse de risques cyber (EBIOS RM) couvrant les deux périmètres, - Déterminer les mesures de sécurité recommandées, - Évaluer la maturité des environnements au regard de la directive NISv2 - Fournir une feuille de route priorisée destinée à renforcer la résilience opérationnelle et la sécurité des environnements industriels et radio. - Fournir un ensemble de livrables structurés (registre vulnérabilités, risques, plan d'action). - L'audit devra couvrir les 10 domaines suivants : - Gouvernance & gestion des risques - Architecture & segmentation - Gestion des accès & authentification - Journalisation, supervision & détection - Vulnérabilités, patching & durcissement - Continuité d'activité & résilience - Chaîne d'approvisionnement - Gestion des incidents & obligations réglementaires - Sécurité physique - Formation & exercices LIVRABLES : Rapport d'audit complet PROFIL : • Expertise démontrée en audit OT/ICS & télécoms critiques. • Maîtrise NISv2 (gouvernance, supply chain, MFA, continuité, reporting). • Maîtrise des environnements SCADA + radio professionnelle (systèmes numériques). - Expertise NIS2 - Expertises : o ISO 27001 / ISO 27019 (règles cyber dédiées OT secteur ENERGIE), - Bonnes pratiques OT/ICS et radio
View this job
Contractor
Permanent

Job Vacancy
Consultant expérimenté Résilience Opérationnelle DORA

ESA ALLIANCE CONSEIL
Published on
COBIT
Confluence
DORA

6 months
43k-50k €
520-630 €
Ile-de-France, France
Contexte Dans le cadre de la mise en conformité avec le règlement DORA (Digital Operational Resilience Act), accompagnement des directions métiers, des équipes IT, Risques et Sécurité dans le renforcement de la résilience opérationnelle numérique et de la maîtrise des risques liés aux technologies de l'information et de la communication (TIC). Missions Accompagner les métiers dans la mise en œuvre des exigences du règlement DORA et des politiques de résilience opérationnelle. Identifier, cartographier et analyser les processus métiers critiques ainsi que les services essentiels. Réaliser les analyses de criticité des fonctions métiers, applications, infrastructures et fournisseurs TIC. Contribuer à la cartographie des dépendances entre processus, actifs, applications et prestataires. Participer aux analyses d'impact métier (BIA) et à l'identification des scénarios de risques opérationnels. Définir et mettre à jour les dispositifs de continuité d'activité (PCA), de reprise informatique (PRA) et de gestion de crise. Collaborer avec les équipes Cybersécurité, Architecture, Production, Risques, Conformité et Contrôle Interne afin de renforcer la résilience des services numériques. Participer à l'évaluation des risques liés aux prestataires TIC et aux fournisseurs critiques conformément aux exigences de DORA. Préparer et suivre les exercices de crise, tests de continuité, simulations et exercices de cyber-résilience. Contribuer aux audits internes, aux contrôles réglementaires et aux plans de remédiation. Responsabilités Garantir la conformité des dispositifs de résilience avec les exigences réglementaires. Assurer la cohérence des cartographies des processus, actifs et dépendances. Identifier les écarts de conformité et proposer des plans d'actions. Contribuer à l'amélioration continue du dispositif de gestion des risques numériques. Environnement Réglementation : DORA, RGPD, NIS2, EBA Guidelines, Solvabilité II (Assurance), ISO 22301, ISO 27001, ISO 27005, ITIL, COBIT. Outils : MEGA HOPEX, ServiceNow, Archer, Excel, Power BI, Jira, Confluence. Méthodes : BPM, Business Impact Analysis (BIA), Gestion des risques, PCA/PRA, Gestion de crise, Cartographie des processus, Analyse des dépendances. Livrables Cartographie des actifs et dépendances TIC. Analyses de criticité et Business Impact Analysis (BIA). Plans de continuité d'activité (PCA/PRA). Tableaux de bord et indicateurs de résilience. Rapports d'analyse des risques. Supports de gouvernance et comités. Plans de remédiation et feuilles de route de mise en conformité DORA.
View this job
Contractor

Contractor job
Analyste SOC / Expert CERT

Hexagone Digitale
Published on
CyberSoc
DORA
Incident Management

5 months
300-470 €
Charenton-le-Pont, Ile-de-France
CONTEXTE Le client, grand groupe bancaire mutualiste, sollicite un renfort externe au sein de son CERT, placé sous l'autorité du RSSI Groupe. La prestation vise à couvrir des besoins opérationnels en cybersécurité sur les périmètres applicatif et infrastructure : détection et analyse de comportements atypiques, réponse à incident, et contribution à la veille réglementaire (sécurité des SI, protection des données personnelles, lutte contre la fraude, risques ICT réglementaires). Le contexte réglementaire bancaire impose une connaissance des contraintes sectorielles et des obligations de conformité applicables. RÔLE ET RESPONSABILITÉS PRINCIPALES Contribuer à la veille réglementaire : sécurité des SI, protection des données personnelles, lutte contre la fraude Piloter la remédiation des incidents de sécurité Accompagner le CERT sur les sujets de gouvernance sécurité et risques ICT réglementaires Assurer la détection et l'analyse des flux et comportements atypiques au sein du SI (périmètre applicatif et infrastructure) Qualifier et investiguer les alertes de sécurité remontées par le SOC Opérer sous l'autorité directe du RSSI Groupe LIVRABLES ATTENDUS Plans de remédiation et suivi de leur mise en œuvre Rapports d'analyse et de qualification d'incidents Synthèses et notes de veille réglementaire (sécurité, données personnelles, fraude) Contributions aux travaux de gouvernance et de pilotage CERT
View this job
Contractor

Contractor job
GRC expert cyber

Groupe Aptenia
Published on
Governance, risk and compliance (GRC)
ISO 27001
NIS2

12 months
€500-700
Brussels, Brussels-Capital, Belgium
Strategy & Roadmap You develop and implement a cyber security policy that fits the customer's DNA. You outline clear long-term roadmaps. You translate abstract strategy into tactical action plans and supervise the execution. High-Level Governance You are the sparring partner at C-level and participate in board meetings and risk committees. You set up the security governance (who does what, how do we report?) and ensure cohesion between security, privacy, and business continuity. Risk Management & Compliance You initiate risk analyses (IT, OT, IoT) and make risks understandable for management. You guide customers through the landscape of laws and regulations (such as NIS2) and prepare them for audits and ISO certifications. Management of security incidents & Services In the event of serious incidents, you maintain oversight and calm. You coordinate the crisis communication while our operational teams close the leak. You advise customers on the optimal use of (our) SOC and monitoring services, and other security services. Impact & Communication You increase security awareness within the organisation and present clear reports on risks and maturity. You are the face of security: the central point of contact for all stakeholders. Who are you? You are a bridge builder. You combine in-depth substantive knowledge with the diplomatic skills of a top consultant.
View this job
Contractor
Permanent

Job Vacancy
Architecte Sécurité Cloud (Luxembourg)

EXMC
Published on
AWS Cloud
IAM
Zero trust

6 months
Luxembourg
Le Responsable de l'architecture de sécurité AWS Landing Zone est garant de l'architecture de sécurité de la Landing Zone AWS de bout en bout. Il est responsable de la conception des Service Control Policies (SCP), de la mise en œuvre des principes Zero Trust, de la gouvernance des identités et des accès (IAM), de la stratégie de chiffrement, de l'architecture des capacités de détection (SIEM, journalisation et surveillance) ainsi que de l'alignement avec les exigences réglementaires (DORA, NIS2, CSSF). Role Summary : Owns the security architecture of the AWS Landing Zone end-to-end: SCP design, Zero Trust controls, IAM governance, encryption strategy, detection stack, and regulatory compliance mapping (DORA, NIS2, CSSF). This profile is the direct counterpart to the Cloud Architect - it validates that every infrastructure decision enforces a security principle Core Responsibilities · Design and implement the layered SCP strategy (Root, Production, Sandbox guardrails) , policy-as-code via Terraform. · Architect IAM Identity Center deployment: federation with corporate IdP (SAML 2.0 / OIDC), permission sets, MFA enforcement, session duration policies. · Define zero standing privilege model: JIT access workflows, permission boundaries, IRSA for Kubernetes workloads. · Design KMS CMK strategy: one CMK per account per service category, key policy authoring, cross-account access controls. · Configure detection stack: GuardDuty , Security Hub (aggregated, FSBP + CIS standards), Macie, Inspector v2, IAM Access Analyzer; all via Organizations. · Author CloudTrail configuration (management + data events), immutable log archive (S3 Object Lock), retention policies. · Design automated response playbooks: EventBridge rules, Lambda remediation, account quarantine procedures. · Map architecture controls to DORA Art. 9, NIS2 Art. 21, NIST SP 800-207, and CSSF expectations. Produce audit evidence package. · Perform threat modeling on the Landing Zone and each workload pattern (STRIDE methodology). · Conduct quarterly security posture reviews: Security Hub score tracking, Config compliance drift, GuardDuty finding trends
View this job
Contractor

Contractor job
Chef de projet Sécurité Réseaux

ALLEGIS GROUP
Published on
Cisco Meraki
Firewall
Run

3 months
Saint-Ouen-sur-Seine, Ile-de-France
Contexte de la mission Le client souhaite structurer et déployer un nouveau service CCTV basé sur une solution cloud (type Meraki), dans un environnement industriel complexe. L'objectif est de : Construire un service IT sécurisé et scalable Assurer la conformité aux standards de sécurité (NIS2, ISO 27001, IEC 62443) Intégrer les équipements au SI de manière sécurisée (firewall, flux maîtrisés) Mettre en place un modèle opérationnel complet (RUN + support) Le consultant interviendra en interface directe avec les équipes réseau, cybersécurité, architectes, RUN, ITSM et métiers. Environnement Fonctionnel & Technique Plateforme : CCTV Cloud (type Cisco Meraki) Environnement : IT / OT Outils : ITSM (type ServiceNow), monitoring, outils de sécurité Contraintes : Cybersécurité, conformité réglementaire (NIS2) Organisation : multi-sites internationaux Missions principales Pilotage projet Piloter le projet (planning, budget, qualité) Assurer le suivi des livrables et des jalons Gérer les risques et incidents Coordination & gouvernance Interface entre équipes techniques et métiers Coordination avec : équipes réseau (NetOps / RUN) architectes IT équipes ITSM Animation des comités et reporting Conception de service Définir : architecture du service rôles & responsabilités (RACI) modèle d'accès (RBAC) Assurer la conformité sécurité (NIS2, audit, traçabilité) Déploiement & mise en production Définir les processus de build Mettre en place le catalogue de services (ITSM) Lancer le service (communication, enablement) Support & RUN Structurer le modèle opérationnel Produire la documentation : runbooks procédures FAQ / KB Former les équipes internes Livrables Documentation complète du service Workflows ITSM Matrice RACI / RBAC Catalogue de services Reporting projet Documentation RUN & support
View this job

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us