Trouvez votre prochaine mission ou futur job IT.

63 résultats
CDI

Offre d'emploiConsultant Cyber/Analyste de risques

CONSORT GROUP
Publiée le
Gouvernance, gestion des risques et conformité (GRC)

Paris, Île-de-France
Nous recherchons pour l'un de nos clients grands compte un Ingénieur Analyste de risques Cyber / PMO. Identifier les différentes problématiques de sécurité, formaliser les risques induits par les nouveaux services, nouvelles applications, nouveaux projets et mettre en œuvre les mesures de sécurité en face. Ceci à travers une comitologie, gouvernance et des process établis. Principales activités Réception, création des demandes d'instruction au comité d'analyse de risque et création des fiches projets métier sur Service Now. Préparation des ateliers de prépa comité, choix des sujets à passer au comité et envoie de l'ordre du jour Participation au COVALAR Stockage et envoie des comptes-rendus aux demandeurs Suivre les indicateurs clés de risque (KRI) et de performance (KPI) du dispositif Analyse du projet dès la phase de cadrage. Évaluer les risques initiaux liés à la cybersécurité. Établir et maintenir la cartographie des risques IT (infrastructure, applications, données, cloud, tiers). Conduire des analyses de risques selon des méthodologies reconnues Définition des exigences de sécurité Définir et suivre les plans de traitement des risques Participer à l'animation du comité des risques IT et reporter aux instances de gouvernance Identifications des processus métiers sensibles et analyse des menaces et vulnérabilités Évaluation des risques et Proposition de mesures de sécurité techniques ou organisationnelles Veiller à la conformité avec les cadres applicables : Évaluer les risques fournisseurs / prestataires IT (TPRM)
Voir cette offre
CDI

Offre d'emploiIngénieur Système, réseau et cyber (H/F)

FED SAS
Publiée le

45k-55k €
Clichy, Île-de-France
Je suis Sheeranaze MEHENTAL, Consultante en recrutement au sein de FED IT, cabinet de recrutement spécialisé sur les métiers des systèmes d'information et de la transformation digitale : infrastructure, chefferie de projet, data, cybersécurité, développement et top management. Je recrute pour mon client basé à Clichy, un ou une Ingénieur Système, Réseau et Cyber Tu aimes les environnements techniques variés, les infrastructures complexes et les projets qui ont un véritable impact ? Tu souhaites intervenir aussi bien sur les systèmes, le réseau, la cybersécurité que la virtualisation ? Nous recherchons un(e) Ingénieur Systèmes & Réseaux pour rejoindre l'équipe IT et participer activement à l'évolution, la sécurisation et la modernisation de notre infrastructure. 🎯 Tes missions 🖥️ Infrastructure systèmes & réseaux Tu participeras au maintien et à l'évolution de l'ensemble de notre infrastructure : Faire évoluer, maintenir et superviser les environnements systèmes, réseaux et cybersécurité. Garantir le maintien en condition opérationnelle de l'environnement de virtualisation VMware et du stockage NAS. Administrer les DNS publics et assurer la gestion des certificats. Superviser les infrastructures et contribuer à leur amélioration continue. Participer à la mise en œuvre des bonnes pratiques d'administration et de sécurité. 🔐 Cybersécurité La sécurité est un enjeu majeur du poste. Tu contribueras notamment à : Participer à la supervision et à la montée en puissance de notre SOC interne. Renforcer la sécurité de l'Active Directory. Assurer le suivi des actions et correctifs issus des audits de sécurité. Effectuer une veille technologique et suivre les recommandations des éditeurs et les bonnes pratiques du secteur. Contribuer à l'amélioration continue de notre posture de sécurité. 👨‍💻 Support & accompagnement des utilisateurs Même sur un poste orienté infrastructure, la proximité avec les utilisateurs reste importante : Administrer les terminaux utilisateurs et les outils collaboratifs. Assurer le support de niveau 2, à la fois côté helpdesk et infrastructure. Être en renfort du technicien helpdesk sur le support N1 lorsque nécessaire. Coordonner les interventions avec les prestataires, constructeurs et partenaires pour les sujets nécessitant une expertise N3. 📚 Documentation & astreinte Rédiger et maintenir les procédures utilisateurs et la documentation technique liée aux infrastructures. Participer au partage des connaissances au sein de l'équipe. Participer au roulement d'astreinte infrastructure en dehors des heures ouvrées. 🛠️ Des projets IT ambitieux Le poste s'inscrit dans un contexte de transformation et de modernisation de l'infrastructure. Parmi les projets en cours : 🔄 Refonte de l'infrastructure systèmes. ☁️ Pérennisation et évolution de l'environnement de virtualisation. 🛡️ Développement du SOC interne. 🔐 Renforcement de la sécurité de l'Active Directory. 🔎 Mise en œuvre des corrections issues des audits infrastructure. 🪟 Migration des serveurs Windows vers Windows Server 2022. 💾 Mise en place d'une solution de sauvegarde externe. 🚨 Mise en place d'un PCA / PRA. 🧰 Ton environnement technique 🌐 Réseau & cybersécurité Cisco & Meraki : LAN / WLAN Fortinet : Firewall SentinelOne, Riot, Wazuh Supervision et veille cybersécurité 🖥️ Systèmes Windows Server (~70 % du parc) : Active Directory, DNS, DHCP, NPS... Linux (~30 % du parc) : SFTP, NTP et différents services d'infrastructure ⚙️ Virtualisation & stockage VMware NetApp NAS 🚀 DevOps & production Mise en production on-premise d'applications et de dashboards métier VM, Docker, flux réseau, monitoring et DNS publics Documentation et accompagnement des mises en production 📊 Monitoring & environnement utilisateur PRTG & Observium Terminaux Windows & macOS Google Workspace Notion 🌟 Pourquoi ce poste ? C'est un poste particulièrement polyvalent : tu ne seras pas cantonné(e) à un seul périmètre. Tu interviendras sur des sujets systèmes, réseau, virtualisation, cybersécurité, supervision et DevOps, tout en participant à des projets structurants pour faire évoluer l'infrastructure. Si tu aimes comprendre comment les choses fonctionnent, résoudre des problèmes techniques, sécuriser les environnements et construire les solutions de demain, ce poste devrait te plaire.
Voir cette offre
Freelance

Mission freelanceExpert risques IT – Environnements Datacenter

LeHibou
Publiée le
Cybersécurité
Data Center
DORA

36 mois
650 €
Montreuil, Île-de-France
Notre client dans le secteur Banque et finance recherche un/une Expert risques IT – Environnements Datacenter H/F Description de la mission : Contexte Dans le cadre du renforcement de son dispositif de gestion des risques IT et de cybersécurité, une organisation recherche un(e) Expert(e) Risques IT intervenant dans un environnement d'infrastructures critiques intégrant des Datacenters. Le périmètre couvre les infrastructures d'hébergement, les systèmes et réseaux, les équipements de sécurité, les contrôles d'accès, la supervision, la continuité d'activité ainsi que les enjeux de disponibilité, de résilience et de protection des données hébergées. L'intervention se fait en lien étroit avec les équipes IT, infrastructure, sécurité, exploitation, conformité et métiers. Elle porte sur les risques associés aux infrastructures techniques, aux applications, aux projets, aux prestations externalisées et aux fournisseurs critiques. La maîtrise des référentiels et méthodologies ISO 27001, NIST et EBIOS Risk Manager est attendue. Une connaissance générale des environnements Datacenter est nécessaire pour comprendre les enjeux de criticité, de haute disponibilité, de redondance, de sécurité physique et logique et de continuité et reprise d'activité. Une expertise approfondie des Datacenters constitue un atout, sans être indispensable. Mission L'Expert(e) Risques IT identifie, évalue et contribue au traitement des risques IT et cyber. Il/elle accompagne les équipes techniques, sécurité et métiers dans la définition des mesures de réduction des risques, le suivi des plans d'action et la production de livrables destinés aux différents niveaux d'interlocuteurs. Principales responsabilités Identifier, analyser et évaluer les risques liés aux systèmes d'information, applications, infrastructures et fournisseurs IT. Réaliser ou piloter des analyses de risques selon la méthodologie EBIOS Risk Manager, notamment en conduisant ou encadrant des ateliers. Contribuer à la définition, à la mise à jour et au suivi de la cartographie des risques IT et cyber. Évaluer les risques Datacenter portant sur la disponibilité, la résilience, la continuité et la sécurité des infrastructures. Analyser les risques liés aux systèmes, réseaux, équipements de sécurité, environnements de stockage et dispositifs de supervision. Évaluer les risques associés à la sécurité physique des sites, aux contrôles d'accès et aux dispositifs de protection des infrastructures. Identifier les écarts entre les dispositifs en place et les exigences applicables en matière de sécurité et de gestion des risques. Accompagner les équipes IT, sécurité, infrastructure et métiers dans la définition des plans de traitement des risques. Suivre les plans d'action, les mesures de réduction des risques et les niveaux de risques résiduels. Participer à la mise en œuvre et au maintien d'un système de management de la sécurité de l'information conforme à ISO 27001. Environnement technique Gestion des risques et sécurité : risques IT et cybersécurité, GRC, ISO 27001, NIST Cybersecurity Framework, EBIOS Risk Manager, évaluation des contrôles de sécurité. Infrastructures : Datacenters, hébergement, systèmes, réseaux, virtualisation, stockage, équipements de sécurité et supervision. Résilience et continuité : haute disponibilité, redondance, alimentation électrique, climatisation, dispositifs de secours, sauvegarde, restauration, réplication, plans de continuité d'activité et plans de reprise après sinistre. Sécurité des infrastructures : sécurité physique et logique, contrôle des accès, gestion des changements et interventions en environnements sensibles. Hébergement : environnements externalisés, cloud et environnements hybrides. Livrables attendus Cartographies des risques IT et cyber. Analyses de risques EBIOS RM et registres des risques. Plans de traitement et de remédiation. Évaluations des risques liés aux infrastructures Datacenter. Analyses de risques fournisseurs et sous-traitants. Matrices de conformité ISO 27001 et NIST. Dossiers de synthèse et supports de comité. Recommandations de sécurité. Reportings de suivi des risques et des actions correctives. Contributions aux audits et aux revues de contrôle. Documents liés à la continuité d'activité et à la reprise après sinistre. Profil recherché Expérience Profil senior avec une expérience significative en gestion des risques IT, cybersécurité, audit ou gouvernance SSI. Expérience confirmée dans la conduite d'analyses de risques et la formalisation de plans de traitement. Une expérience dans des environnements d'infrastructures critiques ou fortement contraints est appréciée. Capacité à comprendre les enjeux d'un environnement Datacenter et les risques associés aux infrastructures hébergées ; une expertise opérationnelle approfondie n'est pas exigée. Formation supérieure en informatique, cybersécurité, risques, audit ou domaine équivalent. Compétences techniques Bonne maîtrise de la gestion des risques IT et cybersécurité, de la gouvernance, des risques et de la conformité (GRC). Maîtrise d'ISO 27001 : principes du système de management de la sécurité de l'information, analyse et traitement des risques, suivi des mesures de sécurité et préparation et suivi des audits. Maîtrise du référentiel NIST, notamment du NIST Cybersecurity Framework et des principes de gestion des risques. Maîtrise d'EBIOS Risk Manager et capacité à conduire ou encadrer des ateliers d'analyse de risques. Capacité à évaluer l'efficacité des contrôles de sécurité, gérer les risques résiduels et suivre les plans de remédiation Capacité à produire des livrables de risques, des synthèses et des présentations adaptées à différents interlocuteurs. Informations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
CDI

Offre d'emploiConsultant analyse de risques EBIOS RM & EGERIE H/F

TOHTEM IT
Publiée le

40k-46k €
Toulouse, Occitanie
Dans le cadre du renforcement de son dispositif de gestion des risques numériques, un acteur majeur du secteur bancaire recherche un Expert Risques Cyber afin d'assurer la qualité et l'évolution de son framework d'analyse de risques. Vous intervenez comme référent sur l'ensemble du dispositif d'analyse des risques cyber. Votre mission consiste à garantir la qualité des analyses réalisées dans l'outil EGERIE, maintenir et faire évoluer les méthodologies associées, intégrer les évolutions réglementaires et contribuer à l'amélioration continue des processus de gestion des risques. Vos missions: Pilotage de la qualité des analyses de risques Réaliser les revues qualité des analyses de risques cyber produites dans EGERIE. Vérifier la cohérence, l'exhaustivité et la pertinence des évaluations réalisées. Accompagner les analystes dans l'amélioration continue des pratiques. Maintien et évolution du framework de risques cyber Garantir l'application et l'évolution du référentiel d'analyse de risques basé sur EBIOS Risk Manager. Faire évoluer les frameworks de risques cyber traditionnels et liés à l'intelligence artificielle. Assurer la cohérence entre les méthodologies internes et les outils utilisés. Veille réglementaire et conformité Suivre les évolutions des réglementations et référentiels de cybersécurité. Intégrer les exigences issues notamment de DORA, NIS2, RGPD et des bonnes pratiques du secteur. Adapter le dispositif d'analyse de risques aux nouvelles obligations. Référent EGERIE Assurer l'interface avec l'éditeur de la solution. Participer aux comités utilisateurs. Tester et qualifier les nouvelles versions. Porter les besoins d'évolution fonctionnelle et méthodologique. Amélioration continue et reporting Optimiser les workflows et indicateurs de risque. Formaliser les processus et la documentation associée. Présenter les résultats, recommandations et plans d'amélioration aux parties prenantes.
Voir cette offre
Freelance
CDI

Offre d'emploiArchitecte Sécurité Cyber

ALLEGIS GROUP
Publiée le
IAM

3 ans
Cherbourg-en-Cotentin, Normandie
Dans le cadre d'un programme stratégique de transformation numérique, nous recherchons un Architecte Sécurité Cyber chargé d'évaluer et de valider les architectures IT afin de garantir leur conformité aux exigences de sécurité de l'organisation. Vous accompagnerez les projets dès leur phase de cadrage et apporterez votre expertise sur les choix d'architecture, les analyses de risques et l'intégration de la sécurité dès la conception. Vos missionsAnalyser les architectures techniques en phase de conception ou d'évolution Réaliser les revues de sécurité des dossiers d'architecture Vérifier la conformité des solutions avec les politiques et exigences de sécurité Challenger les choix techniques proposés par les équipes projets et les architectes Identifier les écarts de conformité et les vulnérabilités architecturales Définir et recommander les mesures correctives appropriées Réaliser des analyses de risques sur les solutions et architectures étudiées Traduire les risques identifiés en exigences de sécurité Participer aux ateliers d'architecture et aux revues de conception Accompagner les équipes projets dès les phases de cadrage Produire les avis sécurité associés aux dossiers d'architecture Contribuer aux arbitrages entre contraintes techniques, opérationnelles et sécuritaires Veiller à l'application des standards et référentiels de sécurité Participer aux instances de gouvernance cybersécurité Contribuer à l'évolution des exigences, standards et guides d'architecture Le métier d'architecte cybersécurité consiste notamment à définir les architectures de sécurité, traduire les risques en exigences techniques et intégrer la sécurité dès la conception des projets. Domaines d'interventionArchitecture de sécurité des systèmes d'information Security by Design Revue et validation d'architecture Analyse de risques cyber Conformité et gouvernance SSI Sécurité des infrastructures Sécurité réseau Sécurité des applications Gestion des identités et des accès Protection des données et des flux Cloud et environnements hybrides Résilience et disponibilité Segmentation et cloisonnement Journalisation et supervision
Voir cette offre
Freelance

Mission freelanceConsultant IT Risk & Cyber - Freelance (H/F)

█ █ █ ██ █ █
Publiée le

Paris, Île-de-France

Offre importée

Offre issue du marché tech, identifiée automatiquement pour vous donner une vue complète des opportunités.

Accès restreint à la communauté

Rejoignez notre plateforme pour accéder aux détails de cette offre et obtenir un accès aux meilleures offres du marché.

Voir cette offre
Offre premium
Freelance
CDI

Offre d'emploiIngénieur Sécurité Habilitation Analyste IAG CAGIP ANNECY

Deodis
Publiée le
Gestion des habilitations
IAG
IAM

36 mois
46k-60k €
400-490 €
Annecy, Auvergne-Rhône-Alpes
Ingénieur Sécurité Habilitation Analyste IAG CAGIP ANNECY Descriptif de la mission Vous intègrerez l'équipe IHA - Identité Habilitations et Authentification du Domaine d'Expertise IAM & Crypto et aurez la charge de la mission suivante. En tant qu'Analyste IAG (Identity Administration and Governance), vous piloterez la gouvernance des identités et accès au sein de l'organisation. Vos missions s'articulent autour de deux axes principaux : • Pilotage opérationnel des revues : Vous collecterez les données d'habilitation, conduirez les audits des périmètres collectés par la solution ARIANE et orchestrerez les campagnes de revues d'accès selon le calendrier réglementaire établi. • Amélioration continue ARIANE : Vous contribuerez à l'évolution de nos processus et outils, notamment la plateforme ARIANE. De l'analyse des besoins et des spécifications jusqu'à la validation des nouvelles fonctionnalités, vous définirez et accompagnerez l'extension du périmètre fonctionnel de la solution. Le poste s'inscrit dans une démarche d'amélioration continue des processus de revue d'habilitations et d'évolution vers des solutions d'automatisation et de modernisation de nos outils IAG. La mission comprend une participation importante aux campagnes d'audits règlementaire sur les périmètres de nos entités clientes : Commissaires aux Comptes, Conformité PCI DSS, Campagnes de contrôle interne, SWIFT, etc. Ce contexte nécessite une bonne capacité d'analyse ainsi qu'un suivi rigoureux des tâches de revues et des actions de remédiation correpsonadantes. Une bonne connaissance des modes de gestion des habilitations et des technologies associées (Windows, Linux, AD, LDAP, RACF) ainsi que des processus de gestion du cycle de vie des identités et des comptes sont indispensables. Une expérience en administration d'une solution IAG est souhaitée, une connaissance de l'outil Radiant Logic IDA (Brainwave) est un plus. Fiche de mission IHA – CA-GIP Pôle Cyber Trust & Risk IT Livrables de la mission Sur les activités projet d'amélioration continue ARIANE, seront attendus les livrables suivants, incontournables de la méthodologie produit CA-GIP : • Support et compte-rendu d'atelier de cadrage • Compte-rendu de point de suivi • Spécifications et ouvertures des taches associées dans les outils (GitLab, JIRA) • Suivi des tâches, bugs et demandes d'amélioration ouvertes auprès de l'équipe de développement • Recette et compte-rendu de test • Ateliers et documentation pour transfert au run • Bilan et clôture Sur les activités de pilotage des revues il sera attendu les livrables demandés par les processus de l'entreprise : • Formalisation du périmètre d'audit • Cartographie et configuration des campagnes correspondantes • Lancement et suivi des campagnes de revues • Relances et accompagnement utilisateur le cas échéant • Demandes de changement et suivi des remédiations • Traitement des tickets d'incidents et problèmes • Comptes rendus d'ateliers et réunions • Mises à jour des documentations Lieu d'exécution La mission se déroulera sur l'un des sites de CA-GIP dont les adresses sont : SQYPARK : 83 Bd des Chênes, 78280 Guyancourt ANNECY : 4 Bis Av. du Pré Félin, 74940 Annecy Astreintes Selon l'activité réalisée il pourra être demandé la tenue d'astreinte ou d'interventions HNO avec l'accord du consultant et faisant l'objet d'une facturation spécifique. Compétences et expérience Formation Bac +5 / M2 et supérieur Diplômé(e) d'un niveau master en grande école d'ingénieur ou de commerce. Une spécialisation en cybersécurité est un plus. Vous avez une connaissance approfondie des principes de l'identité et de la gestion des accès idéalement une expérience réussie dans ce domaine. Fiche de mission IHA – CA-GIP Pôle Cyber Trust & Risk IT Une certification dans une solution IAM (Sailpoint, Usercube, Savynt, Okta, Entra AD…) ou IAG (Brainwave…) est un vrai plus. Savoir-faire • Connaitre les métiers Gestion des Habilitations et Revue et Contrôle des Habilitations • Connaitre des processus liés au cycle de vie des habilitations • Concevoir et mettre en oeuvre des solutions IAM / IAG conformes aux politiques de sécurité. • Savoir mettre en place des contrôles d'accès basé sur les rôles. • Savoir construire et gérer des modèles d'habilitation en maîtrisant les typologies de comptes et de profils. • Être à l'aise dans la manipulation d'objets dans les annuaires (AD, LDAP…) • Maîtriser les techniques d'animation d'ateliers (ateliers, …) • Gérer des tâches dans un environnement complexe • Savoir mener de front plusieurs sujets tout en assurant la qualité du suivi et le respect des engagements. • Savoir travailler en méthode Agile (Sprints, PI-Planning, outil JIRA). Savoir-être • Curiosité, ténacité et rigueur • Organisation, capacité à gérer les priorités, autonomie • Esprit de synthèse (reporting, indicateurs et plan d'actions) • Esprit de travail en équipe et sens relationnel • Savoir anticiper et alerter à bon escient • Sens du client marqué Compétences spécifiques requises Au-delà du descriptif précédemment énoncé, les compétences sur les points suivants sont spécifiquement attendues pour cette mission. (Options cochées) : Gestion des identités et des accès (IAM) ☒ Gestion des identités et des habilitations ☒ Gestion des comptes à privilège ☒ Gestion des comptes techniques et génériques ☒ Connaissance des annuaires (AD, LDAP…) ☒ Conception de modèles d'habilitation Technologie Netwrix Identity Manager (Usercube) ☐ Paramétrage des habilitations ☐ Développement de connecteurs ☐ Scripts d'automatisation (Powershell) ☐ Administration du logiciel Usercube ☐ Administration système Windows, MSSQL, IIS Fiche de mission IHA – CA-GIP Pôle Cyber Trust & Risk IT Revue et contrôle des habilitations (IAG) ☒ Conception de revues d'habilitations ☒ Conception de contrôles ☒ Réalisation de campagnes de revues ☐ Remédiation des non-conformités Technologie Radiant Logic Brainwave ☐ Conception de tableaux de bord ☐ Développement de modules de revues ☐ Scripts d'automatisation ☐ Scripts de chargement de données ☒ Utilisation de l'outil Brainwave LDAP OUD ☐ Technologie Oracle LDAP OUD ☐ Administration Linux Red Hat ☐ Gestion d'un annuaire LDAP ☐ Infrastructure Système et réseau Autres domaines techniques et outils informatiques Cliquez ou appuyez ici pour entrer du texte. Connaissance du secteur Le pôle technologique Cyber Trust & Risk IT est un département spécialisé dans les activités de sécurité et risques informatiques. Une connaissance du domaine de ses pratiques est nécessaire au bon déroulement de la mission. Une connaissance du milieu bancaire et du secteur finance est un plus. Une expérience dans le Groupe Crédit Agricole est bienvenue.
Voir cette offre
CDI

Offre d'emploiIngénieur data cybersécurité & Power BI H/F

TOHTEM IT
Publiée le

45k-52k €
Fontenay-sous-Bois, Île-de-France
Dans le cadre du renforcement de ses capacités d'analyse et de pilotage cyber, un acteur majeur bancaire recherche un ingénieur data orienté cybersécurité pour accompagner la collecte, la valorisation et l'exploitation des données de sécurité à l'échelle du Groupe. Vous intégrerez une équipe experte chargée de construire les outils de pilotage cyber et de fournir des indicateurs stratégiques aux équipes opérationnelles, aux managers et aux responsables de la sécurité des systèmes d'information. Cette mission offre l'opportunité de contribuer à des projets à forte visibilité mêlant Data Engineering, Business Intelligence et Intelligence Artificielle appliquée à la cybersécurité. Vos missions Concevoir et maintenir les processus d'ingestion des données issues des différents outils cybersécurité. Collecter, transformer et corréler des données provenant de multiples sources. Produire et faire évoluer les tableaux de bord Power BI destinés aux équipes opérationnelles, managériales et de gouvernance. Garantir la qualité, la cohérence et la fiabilité des données exploitées. Développer des scripts d'automatisation pour faciliter les contrôles et le traitement des données. Participer à la création de cas d'usage innovants s'appuyant sur l'IA afin de détecter des opportunités d'amélioration de la posture cyber. Collaborer avec les équipes cybersécurité, infrastructure et data pour répondre aux besoins métiers. Environnement technique Data & BI Power BI Spark ETL Data Quality Reporting et visualisation de données Développement & Scripting Python Shell Unix Perl PHP VBA Automatisation & DevOps Git GitHub Ansible AWX Cybersécurité Collecte et corrélation de données de sécurité Contrôles cyber automatisés Analyse de données cybersécurité Méthodes Travail en équipe pluridisciplinaire Environnement orienté amélioration continue Approche Data Driven
Voir cette offre
Freelance

Mission freelanceConsultant Gouvernance & Risques SSI (Assistant RSSI) – Paris

Bifora
Publiée le
Gouvernance

6 mois
310-470 €
Paris, France
Nous recherchons pour le compte de notre client dans le domaine de la gestion d'actifs, un(e) Consultant(e) Gouvernance & Risques SSI en appui du RSSI. Environnement technique EBIOS RM, ISO 27001, NIST, PCI DSS, SOC 2, contrôles permanents de niveau 2, scans de vulnérabilités, tests d'intrusion, gestion des incidents de sécurité, KPI / KRI, protection des données personnelles. Contexte Au sein de sa direction des risques, notre client souhaite consolider la sécurité de son système d'information. Il recherche un profil capable d'épauler le RSSI au quotidien, en contribuant à la gouvernance SSI, à la maîtrise des risques cyber et à la déclinaison locale des politiques de sécurité définies au niveau du groupe auquel il appartient. Missions Faire évoluer le corpus documentaire sécurité : politiques, normes et procédures internes Mener et suivre les analyses de risques sur les projets et applications de la direction, en s'appuyant sur des méthodes reconnues Évaluer les risques sous l'angle de leur impact métier et proposer des mesures de maîtrise adaptées Prendre part au traitement des incidents de sécurité Suivre l'avancement des plans de remédiation issus des audits, des contrôles et des campagnes de scans Contribuer à la construction du référentiel de contrôles permanents et réaliser des contrôles de niveau 2 Participer aux revues de sécurité et aux tests d'intrusion, voire en assurer le pilotage Concevoir et diffuser des actions de sensibilisation aux risques cyber auprès des collaborateurs Élaborer les indicateurs de suivi et préparer les supports des comités de pilotage Contribuer au suivi de la roadmap et du plan SSI annuel Compétences attendues Gouvernance SSI, conformité, analyse de risques, EBIOS RM, ISO 27001, NIST, PCI DSS, SOC 2, contrôle permanent, audit IT, gestion des incidents, gestion des vulnérabilités, sensibilisation cyber, KPI / KRI, RGPD.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous