Le poste Expert Sécurité des Systèmes d’Information
Partager cette offre
Définir, mettre en œuvre et faire évoluer les architectures de sécurité dans des environnements complexes et critiques.
Réaliser des analyses de risques complexes (méthodes EBIOS, ISO 27005) et proposer des mesures adaptées.
Appliquer et promouvoir les bonnes pratiques de cybersécurité et accompagner les métiers dans leur mise en œuvre.
Assurer la conformité avec les cadres réglementaires : LPM, SWIFT, normes bancaires, PCI-DSS, règlementation BCE.
Contribuer à la rédaction de documents techniques et réglementaires (politiques de sécurité, guides, procédures, rapports).
Piloter et accompagner la mise en œuvre de projets de sécurité SI, incluant la défense en profondeur et l’intégration des principaux composants de sécurité.
Garantir la cohérence et la performance de la politique de sécurité dans les domaines réseaux, systèmes, postes de travail et cloud.
Sensibiliser et former les équipes grâce à des compétences pédagogiques et des livrables clairs (en français et en anglais).
Profil recherché
Expertise théorique et opérationnelle en architectures sécurisées.
Maîtrise de l’organisation de la sécurité du SI, des normes et standards techniques.
Pilotage autonome de projets de cybersécurité complexes.
Connaissance approfondie des principaux composants de sécurité : Firewall, WAF, Proxy, IDS/IPS, SIEM, PAM, PKI.
Maîtrise avancée des règles de sécurité pour les réseaux, serveurs et postes de travail.
Expérience confirmée en analyses de vulnérabilités, tests d’intrusion et cryptographie (PKI, PGP, certificats X509).
Rédaction technique et réglementaire (FR/EN – niveau C1 minimum).
Maîtrise des architectures sécurisées et des bonnes pratiques en vigueur.
Capacité à conduire des analyses de risques et à accompagner les métiers dans la mise en conformité.
Connaissance des réglementations clés (LPM, SWIFT, domaine bancaire).
Maîtrise des composants de sécurité (réseaux, serveurs, postes de travail).
Expérience en mise en œuvre de politiques de sécurité et de performance.
Rédaction technique (FR/EN – niveau B2 minimum).
Environnement de travail
ISO 27001, ISO 27002, ISO 27005, PCI-DSS, COBIT, NIST CSF, OWASP, MITRE ATT&CK.
IAM, PAM, SSO, PKI, sécurité du Cloud, SIEM, DLP.
LAN, WAN, Wi-Fi, Firewall (TRELLIX, StormShield), WAF, IDS/NIDS, IPS/NIPS.
PostgreSQL (v.9+), MongoDB (v.3+), ElasticSearch (v.7+), Neo4j, OrientDB, Cassandra.
Linux (Ubuntu 18.04+, RedHat 6+), Windows (7+), serveurs J2EE et .Net.
Python (v.3+), PowerShell (v.5+), ECMAScript (v.6+), AngularJS (v.1.5+), ReactJS, HTML5, CSS3.
Proxmox, Tenable Nessus, NMAP, Docker, Rudder.
PKI, PGP, normes X509, PKCS, SMIME, SSL, IPSEC, HIPS, NAC.
Profil Expert : Microsoft Cybersecurity Architect.
Profil Avancé : ISO 27001 Lead Auditor, Microsoft Azure Security Engineer Associate.
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Expert Sécurité des Systèmes d’Information
TDS