Partager cette offre
La mission consiste à contribuer aux activités du Pôle Sécurité des Systèmes d’Information (SSI) de l’organisation, dans un contexte de sécurisation des applications, des systèmes d’information et des téléservices. Le consultant interviendra en appui des équipes internes afin de conduire des analyses de risques, d’identifier les mesures de sécurité adaptées et de formaliser les plans de remédiation associés.
Missions principalesLe consultant aura pour mission de réaliser et de formaliser des analyses de risques SSI sur des applications, systèmes d’information, téléservices ou projets numériques, notamment dans le cadre du système d’information de gestion de la Collectivité.
· Préparer et animer les ateliers d’analyse de risques avec les parties prenantes métiers, techniques et sécurité.
· Identifier les actifs, les événements redoutés, les menaces, les vulnérabilités et les impacts potentiels.
· Évaluer les niveaux de risques et proposer des mesures de traitement adaptées.
· Contribuer à la définition d’un plan de remédiation priorisé, réaliste et suivi dans le temps.
· Accompagner les équipes projet dans la prise en compte des exigences de sécurité dès les phases de conception et d’architecture.
· Formaliser les conclusions, arbitrages, hypothèses et recommandations dans les livrables attendus.
Profil recherché
· Maîtrise des démarches d’analyse de risques SSI et capacité à structurer une évaluation de bout en bout.
· Bonne connaissance des référentiels et bonnes pratiques de sécurité, notamment ISO 27005, EBIOS Risk Manager, ISO 27001, guides ANSSI et principes de défense en profondeur.
· Compréhension des architectures applicatives, infrastructures techniques, environnements cloud, réseaux, authentification et gestion des accès.
· Capacité à identifier les vulnérabilités, scénarios de menace, impacts métiers et mesures de sécurité adaptées.
· Compétences en animation d’ateliers, recueil d’informations, conduite d’entretiens et restitution auprès d’interlocuteurs métiers et techniques.
· Excellentes capacités de rédaction, de synthèse et de formalisation de recommandations opérationnelles.
· Capacité à prioriser les risques et à proposer un plan de remédiation pragmatique, argumenté et compatible avec les contraintes projet.
Profil recherchéLe profil attendu est celui d’un consultant sécurité confirmé, disposant d’une expérience significative en analyse de risques SSI, idéalement acquise dans des environnements publics, collectivités, grands comptes ou organisations à forte exigence réglementaire. Le consultant devra faire preuve d’autonomie, de rigueur, de pédagogie et d’une capacité à dialoguer aussi bien avec les équipes techniques qu’avec les directions métiers.
· Expérience souhaitée : au moins 5 ans dans le domaine de la cybersécurité, dont une part significative dédiée à l’analyse de risques.
· Formation supérieure en informatique, cybersécurité, gestion des risques ou domaine équivalent.
· Certifications appréciées : ISO 27001 Lead Implementer/Lead Auditor, ISO 27005, EBIOS Risk Manager, CISSP, CISM ou équivalent.
· Qualités attendues : esprit d’analyse, sens de la confidentialité, autonomie, capacité de vulgarisation, sens du service et aisance relationnelle.
Livrables attendus· Dossier de conception intégrant les exigences de sécurité applicables.
· Dossier d’architecture technique, incluant les points de vigilance SSI.
· Comptes rendus des ateliers et réunions de travail.
· Rapport d’analyse des risques incluant l’évaluation, les scénarios de risques, les mesures de traitement et le plan de remédiation.
· Dossier d’exploitation précisant les recommandations de sécurité à maintenir en phase opérationnelle.
Modalités d’interventionLa mission s’inscrira en coordination avec le Pôle SSI, les équipes projet, les responsables applicatifs et les représentants métiers concernés. Le consultant devra assurer une restitution claire de ses travaux, contribuer à la prise de décision et veiller à la traçabilité des hypothèses, des arbitrages et des recommandations formulées.
Environnement de travail
La mission consiste à contribuer aux activités du Pôle Sécurité des Systèmes d’Information (SSI) de l’organisation, dans un contexte de sécurisation des applications, des systèmes d’information et des téléservices. Le consultant interviendra en appui des équipes internes afin de conduire des analyses de risques, d’identifier les mesures de sécurité adaptées et de formaliser les plans de remédiation associés.
Postulez à cette offre !
Trouvez votre prochaine mission parmi +10 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Consultant sécurité / Analyse de risques SSI-TLM
KEONI CONSULTING
