Le poste Consultant cybersécurité - Clermont-Fd
Partager cette offre
Le Consultant en cybersécurité a pour mission de définir, piloter et contrôler les politiques de durcissement du Système d’Information afin de garantir un niveau de sécurité homogène, conforme aux exigences réglementaires et aux standards du Groupe.
Il intervient à la fois sur les volets stratégiques, opérationnels et transverses de la cybersécurité.
Missions principalesDéfinir les politiques de durcissement du SI et les adapter aux obligations réglementaires ainsi qu’aux standards de cybersécurité du Groupe.
Intégrer les enjeux métiers dans les mesures de sécurisation.
Construire et piloter la roadmap de durcissement du SI.
Prioriser les recommandations issues du CSIRT, d’incidents de sécurité ou de vulnérabilités critiques (CVE).
Assurer le suivi des plans de remédiation avec les équipes DSI, les métiers, les filiales et les partenaires.
Mettre en place une gouvernance du durcissement : comités, arbitrages, coordination transverse.
Définir les KPI, produire les reportings et les tableaux de bord à destination du management et de la direction.
Vérifier l’application effective des politiques de durcissement sur l’ensemble des environnements.
Déployer un contrôle continu : scans, audits, benchmarks, revues de conformité.
Contrôler le niveau de sécurité du SI étendu : SaaS, fournisseurs, prestataires critiques, partenaires.
Garantir la traçabilité, l’auditabilité et la gestion des exceptions de sécurité.
Maintenir et faire évoluer les référentiels techniques : GPO, baselines, standards de configuration.
Participer à l’industrialisation et à l’automatisation du durcissement via scripts, outils et intégration dans les processus CI/CD.
Animer des groupes de travail cybersécurité avec les équipes techniques, les métiers et les filiales.
Assurer une veille continue sur les menaces, les vulnérabilités et les bonnes pratiques de sécurisation.
Appliquer les principes ITIL dans la gestion des processus et des changements.
Profil recherché
Formation supérieure en informatique, réseaux ou cybersécurité de niveau Bac+3 à Bac+5.
Expérience significative en cybersécurité, en administration systèmes et réseaux ou en sécurisation d’infrastructures.
Expérience appréciée dans des environnements mêlant coordination technique, pilotage opérationnel et conformité sécurité.
Bonne culture technique sur les sujets suivants : durcissement, audit d’infrastructure, gestion des vulnérabilités, réponse à incident, EDR, firewall, Active Directory, supervision sécurité, cloud ou hébergement.
Une expérience dans des contextes multi-environnements, multi-sites ou en interaction avec plusieurs équipes métiers et techniques est un atout.
Un profil ayant déjà évolué sur des missions de coordination cybersécurité, de chefferie de projet sécurité ou de pilotage de la conformité sera particulièrement pertinent.
L’anglais technique est apprécié.
Les certifications cybersécurité, systèmes ou éditeurs sécurité constituent un plus.
Environnement de travail
Bonne maîtrise de la cybersécurité opérationnelle
Connaissance des pratiques de durcissement des systèmes et infrastructures
Maîtrise de l’analyse de risques
Capacité à mettre en place des contrôles de conformité
Compétences en audit technique, scans de vulnérabilités et benchmarks de sécurité
Connaissances solides en systèmes, réseaux et télécoms
Capacité à gérer des plans de remédiation et à suivre leur avancement
Maîtrise des méthodes, procédures et processus
Production de reporting, tableaux de bord et indicateurs de suivi
Participation à l’automatisation des contrôles et du hardening
Connaissance des environnements Windows / Linux, Active Directory, GPO, firewall, EDR, sauvegarde, virtualisation ou cloud
Sensibilité aux référentiels et normes comme ISO 27001, HDS et aux bonnes pratiques ITIL
Capacité à assurer une veille sécurité active
Postulez à cette offre !
Trouvez votre prochain job parmi +8 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Consultant cybersécurité - Clermont-Fd
OCTOGONE
