Bifora
Nous recherchons pour le compte de notre client dans le domaine du transport maritime et de la logistique, un(e) Chef de projet Cybersécurité. Environnement technique IAM, IGA, MFA, SSO, PAM, sécurité Active Directory, SIEM, SOC, gestion des vulnérabilités et de la surface d'attaque externe, sécurité applicative, API, web et cloud, PKI et gestion des certificats, sécurité réseau et endpoint, protection des données et cryptographie, sécurité OT/IoT, résilience et continuité d'activité, référentiels NIST CSF, ISO 27001, CIS Controls, ITIL. Contexte Au sein d'un grand groupe international, la mission s'inscrit dans le programme cybersécurité d'une filiale logistique, en lien étroit avec les équipes cyber du groupe. Le portefeuille couvre des projets en phase de cadrage ou de réalisation, de nouvelles initiatives ainsi que des chantiers d'amélioration des services en exploitation. Le consultant évoluera dans une organisation matricielle et multiculturelle, sous la responsabilité d'un Senior Project Manager, d'un responsable de programme ou d'un sponsor, en respectant la gouvernance cyber en vigueur. Missions Porter les projets de sécurité de bout en bout, de l'expression du besoin jusqu'à la clôture et au suivi des bénéfices, en passant par le passage en exploitation Traduire les objectifs validés en une baseline projet complète : périmètre, jalons, lots de travaux, dépendances, ressources, coûts, achats et critères d'acceptation Définir une gouvernance adaptée à chaque initiative, avec des rôles clairs, des circuits de décision, des revues de passage de phase et un rythme de reporting défini Fédérer l'ensemble des parties prenantes : équipes cyber et IT, entités régionales, métiers, architecture, ingénierie, exploitation, juridique, conformité données, achats, finance et fournisseurs Tenir à jour les registres RAID, décisions, changements, actions et livrables, en garantissant des responsables et des échéances explicites Piloter le planning et le chemin critique, anticiper les besoins en capacité et proposer des arbitrages ou séquencements alternatifs en cas de goulet d'étranglement Assurer le suivi budgétaire, les prévisions et le pilotage des prestataires dans le cadre de la délégation accordée, et contrôler la conformité des livrables avant validation des jalons Intégrer les activités d'assurance sécurité au planning : analyses de risques, revues d'architecture, conception des contrôles, tests de sécurité, remédiation des vulnérabilités, revues de conformité données et acceptation du risque résiduel Préparer les plans de déploiement, de bascule, de retour arrière et d'hypercare, ainsi que le dossier de transfert vers les équipes d'exploitation Produire les rapports d'avancement, les supports de comité de pilotage et le bilan de clôture avec retours d'expérience Compétences attendues Gestion de projet, pilotage de programme, cybersécurité, gouvernance projet, RAID, planification intégrée, chemin critique, gestion budgétaire, pilotage fournisseurs, comité de pilotage, transition vers le run, conduite du changement, IAM, PAM, SIEM, SOC, gestion des vulnérabilités, sécurité cloud, PKI, OT/IoT, NIST CSF, ISO 27001, CIS Controls, ITIL, anglais et français professionnels.