Signe +

Contractor job Product Owner Cyber / Analyste Cyber – Expertise SONAR

Paris

Signe +

Job position

Contractor
As soon as possible
12 months
400-640 €
5 to 10 years experience
Hybrid
Paris, France
Published on 20/11/2025

Share this job

Pour le compte de l’un de nos clients, nous recherchons un Product Owner Cyber ou Analyste Cyber disposant d’une solide connaissance de l’outil SONAR et des méthodologies d’analyse de risques. Le consultant interviendra sur l’ensemble du dispositif SONAR dans le périmètre applicatif de la BGPN, en lien direct avec les équipes du Centre de Sécurité Opérationnelle (CSO) et les métiers.

Missions principales

1. Réaliser les études SONAR (Framework Risk)

  • Identifier les menaces et risques des applications/actifs du périmètre via le framework SONAR.

  • Construire la cartographie applicative de la sécurité opérationnelle : niveaux actuels, niveaux cibles, écarts.

  • Échanger et valider la cartographie avec les référents sécurité, l’actualiser selon les menaces émergentes et les évolutions réglementaires.

  • Participer à l’élaboration des plans d’actions de réduction des risques et accompagner leur mise en œuvre.

2. Interaction avec les métiers

  • Traduire les préconisations techniques en recommandations opérationnelles compréhensibles pour les métiers.

  • Faire valider les analyses SONAR par les responsables métiers.

  • Assurer une communication régulière, claire et synthétique auprès des parties prenantes.

3. Consolidation et pilotage des plans d’actions (avec les Team Leaders du SOC)

  • Formaliser et valider les plans d’actions de renforcement de la sécurité opérationnelle.

  • Coordonner les roadmaps et les actions en mode Agile (Scrum/Kanban).

  • Animer les points de suivi avec Team Leaders et experts.

  • Identifier les impacts sur les ressources, outils et processus.

  • Évaluer l’efficacité des plans d’actions via des revues SONAR régulières.

4. Amélioration continue du dispositif SONAR

  • Assurer une veille sur les nouvelles menaces et tendances cybersécurité.

  • Suivre l’évolution du dispositif de sécurité et adapter l’approche SONAR en conséquence.

5. Support et accompagnement des équipes SOC (outillage, méthodes)

  • Contribuer au choix et à l’adoption des outils (vulnérabilités, SOAR).

  • Apporter support méthodologique, documentation, formation, reporting.

6. Reporting et gouvernance

  • Participer aux rituels SAFE et mettre à jour JIRA.

  • Assurer un reporting régulier de l’avancement et des risques aux instances de gouvernance.

  • Tenir à jour le tableau de bord des actions pilotées par le CSO (réalisé, reste à faire, risques, alertes).

Compétences techniques et fonctionnelles
  • Maîtrise des méthodologies Agile, SAFe et outils associés (JIRA, Confluence, Klaxoon…).

  • Connaissance approfondie des frameworks d’analyse de risques (EBIOS RM).

  • Compétences en gestion de projet et coordination multi-équipes.

  • Bonne connaissance des normes et standards de sécurité : ISO 27001, NIST, MITRE ATT&CK…

  • Connaissances en architecture sécurisée et principes de sécurité by design.

  • Compréhension des cadres réglementaires (RGPD, NIS2).

  • Connaissance approfondie de la gestion des incidents cybersécurité.

  • Maîtrise des vulnérabilités (OWASP Top 10) et de leurs traitements.

  • Connaissance des technologies de chaîne applicative (firewalls, proxy authentifiant).

  • Maîtrise des concepts IAM (RBAC).

Compétences comportementales
  • Capacité d’analyse et de synthèse.

  • Leadership et capacité à fédérer.

  • Excellente communication et diplomatie.

  • Capacité rédactionnelle affirmée.

  • Autonomie, proactivité, rigueur et sens de la confidentialité.

  • Esprit d’équipe.

Livrables attendus
  • Dispositif SONAR déployé et piloté.

  • Ateliers animés avec les directeurs techniques.

  • Évaluation des niveaux de maturité cyber.

  • Fiches synthétiques consolidées.

  • Suivi structuré des plans d’action de mise en conformité.

Toulouse, Occitanie
20 - 99 employees
Recruitment agency
Signe + en quelques mots : Spécialiste en intermédiation sur le marché IT, SAP, Data BI, Cyber nous intervenons en France comme à l’étranger en sous-traitance, recrutement et également en portage salarial, portage commercial ou portage de formation Qualiopi. Signe + crée de manière équilibrée de la valeur pour toutes les parties prenantes en s’appuyant sur une connaissance dynamique du marché avec une plateforme évolutive de plus de 150 000 profils. Depuis 2005, nous accompagnons nos clients avec nos valeurs : ✔ Expertise et professionalisme ✔ Agilité et Innovation ✔ Transparence et éthique ✔ Proximité et accessibilité

Apply to this job!

Find your next career move from +10,000 jobs!

  • Manage your visibility

    Salary, remote work... Define all the criteria that are important to you.

  • Get discovered

    Recruiters come directly to look for their future hires in our CV library.

  • Join a community

    Connect with like-minded tech and IT professionals on a daily basis through our forum.

Product Owner Cyber / Analyste Cyber – Expertise SONAR

Signe +

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2025 © Free-Work / AGSI SAS
Follow us