Trouvez votre prochaine offre d’emploi ou de mission freelance Consultant·e en cybersécurité

Maintenir la sécurité informatique d’une société et diminuer au maximum l’exposition des systèmes d'information de cette dernière aux cybermenaces sont les principaux rôles du consultant cyber sécurité. En effet, ce dernier est chargé d'assurer la protection des données de l'entreprise dans lequel il travaille. Vivant dans une époque où tout est digitalisé, les consultants cyber cybersécurité sont de plus en plus demandés dans le marché de l'emploi. Il s’agit d’un métier qui a une bonne part technique, mais qui requiert également une dimension de management. Sur le plan technique, le consultant cyber sécurité doit jouer de ses connaissances en informatique pour découvrir toutes les vulnérabilités potentiellement présentes dans les systèmes d'information de son entreprise. Sur le plan managérial, il se doit également d'être en mesure de mettre en œuvre des plans d'action pour aider les responsables sécurité de l’entreprise à couvrir tous les risques. Le consultant intervient à plusieurs niveaux pour assurer la sécurité des bases de données confidentielles de la société. En effet, il agit d’abord en prévention à travers la mise en œuvre de mesures de protection efficaces. Il agit également pour venir en aide à des sociétés victimes de cyberattaques. Dans ce cadre, le consultant cyber sécurité analyse le problème et apporte des solutions. Il peut être employé dans une entreprise comme salarié ou travailler comme freelance.
Informations sur la rémunération de la fonction Consultant·e en cybersécurité.

Votre recherche renvoie 33 résultats.
Freelance
CDI
CDD

Offre d'emploiConsultant Senior Cybersécurité / Risques IT – Conformité DORA

KEONI CONSULTING
Publiée le
DORA
Gouvernance, gestion des risques et conformité (GRC)
Pilotage

18 mois
20k-40k €
700 €
Paris, France
Contexte Consulting en support Sécurité au projet, avec une séniorité supérieure à 9 ans. Dans le cadre de la mise en conformité du Groupe avec les exigences réglementaires DORA, notre client recherche un consultant senior en cybersécurité / risques IT / conformité réglementaire afin d'accompagner l'équipe . L'objectif principal est d'évaluer et piloter la conformité des différentes entités du Groupe au Pilier 1 DORA, sur les niveaux LoD1 / LoD2, puis de mettre en place un dispositif consolidé permettant de suivre durablement cette conformité. La mission comporte donc une forte dimension GRC / conformité / risques IT, mais également une dimension importante de pilotage, KPI, reporting et plans d'action Groupe. Missions principales Le consultant interviendra notamment pour : Évaluer la conformité des différentes entités au Pilier 1 DORA – LoD1 / LoD2. Identifier et formaliser les écarts et non-conformités. Construire les plans d'action permettant de traiter les écarts identifiés. Rationaliser les différents plans d'action locaux et Groupe. Assurer le suivi de leur avancement. Définir et mettre en place des KPI de conformité DORA au niveau Groupe. Construire des tableaux de bord et dispositifs de reporting. Consolider les informations provenant des différentes entités. Assurer un suivi outillé de la conformité. Mettre en place un dispositif pérenne de RUN afin d'inscrire le suivi de la conformité DORA dans la durée. Compétences et expertises recherchées Compétences clés : Sécurité des systèmes d'information. Gestion des risques informatiques / risques IT. Gouvernance et conformité SSI. Bonne connaissance des réglementations applicables au secteur bancaire. Connaissance de DORA. Évaluation de conformité et identification des écarts. Construction et suivi de plans de remédiation. Définition et suivi de KPI. Reporting et tableaux de bord. Capacité à consolider des informations provenant de plusieurs entités. Dimension SSI / risques Au-delà de DORA, le profil attendu correspond à un consultant capable d'accompagner les métiers et projets sur l'identification des exigences de sécurité et risques associés, puis sur la définition des dispositifs permettant de réduire ces risques. Il est recherché comme expertises spécifiques la sécurité des SI et les risques informatiques, ainsi qu'une connaissance du secteur bancaire et des réglementations, notamment DORA. Le CDC prévoit notamment des activités d'analyse de risques SSI, de définition des exigences de sécurité et d'accompagnement des projets sur les problématiques de sécurité.
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant Confirmé en Cybersécurité

QUALIS ESN
Publiée le
Hackuity
tanium

7 mois
40k-45k €
400-580 €
Île-de-France, France
Pour renforcer le pôle Expertise SSI de la Mission Politique Sécurité des Systèmes d'Information de nous recherchons des profils à forte appétence technique bénéficiant de fortes compétences et expériences spécifiques sur les solutions technologiques commerciales de gestion des vulnérabilités suivantes : TANIUM, TENABLE et HACKUITY. Descriptif des missions Les attendus seront les suivants : Fournir des analyses de sécurité sur des risques identifiés par les métiers Fournir un support technique en sécurité sur des analyses de vulnérabilités, Suivre et supporter en mode projet des initiatives d'évolution technologiques SSI, Proposer des évolutions fonctionnelles et techniques à l'activité de la MPSSI, Fournir un support aux suivis des procédures encadrant l'activité de la MPSSI. Vous devrez savoir adapter ses compétences en fonction des besoins et apprécier à la fois d'être membre d'une équipe, mais aussi de travailler en autonomie sur des sujets en lien avec ses thématiques afin notamment : De maintenir une couverture de scan à 7 jours sur 95% du parc d et 4 jours pour les CVE critiques, D'analyser les écarts de couverture et proposer des stratégies opérationnelles avec les métiers des autres sous-direction Industrialiser/customizer/automatiser les rapports selon les profils utilisateurs finaux (Métiers, SSI, CODIR), Assurer une liste de diffusion aux utilisateurs Prendre le lead sur des Proof of Concept (PoC) en cas de gestion de crise, Fournir une liste des assets prioritaires liés aux SI à Enjeux administrés Mission soumise à une habilitation Profils recherchés • Qualités requises . Diplomatie et excellent relationnel, . Réactivité et disponibilité, . Rigueur et discrétion (Poste soumis aux IGI 900& 1300). . Sens de l'initiative et de l'organisation, . Flexibilité et autonomie, . Adaptabilité. • Autres Connaissances professionnelles . Maîtrise des outils en informatique – bureautique (pack office), . Bonnes connaissances des architectures systèmes et réseaux, . Savoir s'organiser et travailler en mode projet, . Savoir travailler en équipe, . Savoir communiquer, . Être force d'initiative. La connaissance d'une administration centrale (Ministère) serait un plus.
Voir cette offre
Freelance

Mission freelanceConsultant en cybersécurité OT et conformité CRA

SELFING
Publiée le
CISSP
Cybersécurité

2 ans
550-650 €
Meylan, Auvergne-Rhône-Alpes
Au sein de notre siège social, pour le compte de client spécialisé dans le secteur des sciences de la vie, nous recherchons actuellement un(e) Consultant en cybersécurité OT et conformité CRA (H/F). La mission est basée à Meylan (38). Le télétravail peut être envisagé à hauteur de 12 jours par mois, soit 3 jours par semaine, en fonction des besoins projets. Contexte : · Expertise en architecture de cybersécurité OT et en conformité réglementaire au Cyber Resilience Act (CRA), en appui aux projets industriels, · Définition et mise en œuvre des exigences de cybersécurité sur le périmètre des projets. Plus particulièrement, vos tâches seront les suivantes : · Évaluation des exigences du Cyber Resilience Act (CRA) et identification des écarts de conformité, · Définition des architectures de référence OT : modèle de Purdue, zones & conduits, DMZ, · Réalisation d'analyses de risques cybersécurité et d'activités de modélisation des menaces : threat modelling, · Expertise sur les pratiques de cycle de développement logiciel sécurisé (Secure SDLC) et sur les référentiels de sécurité, · Définition et amélioration des processus de gestion des vulnérabilités, · Accompagnement de la conformité réglementaire (GMP, FDA 21 CFR Part 11), gestion des vulnérabilités et préparation aux audits.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant administrateur cybersécurité - Implémentation Keeper

EDC DIGITAL-IT
Publiée le
Cybersécurité
Gestion des accès privilégiés (PAM)
IAM

1 an
Seine-Saint-Denis, France
Dans le cadre de son programme de renforcement de la cybersécurité et d'harmonisation des pratiques de gestion des identifiants, notre client déploie Keeper comme solution cible de Password Management pour les cas d'usage critiques et sensibles du Groupe. Ce projet vise à remplacer progressivement les solutions de gestion de mots de passe actuellement utilisées, à sécuriser le stockage et le partage des secrets, à améliorer la traçabilité des accès et à standardiser les pratiques de gestion des identifiants au sein des différentes entités du Groupe. Le périmètre couvre notamment : • Les utilisateurs IT et populations techniques. • Les comptes techniques et applicatifs. • Les mécanismes de partage sécurisé de mots de passe (équipes, accès temporaires, partenaires externes). • Les comptes de secours (Break-the-Glass). • La supervision, l'auditabilité et la conformité des accès aux secrets. Le prestataire sera en charge de l'implémentation opérationnelle de la solution et de l'exécution des activités nécessaires à son déploiement progressif auprès des populations cibles. Il travaillera en étroite collaboration avec les équipes IAM, Cybersecurity, Infrastructure et les entités métiers concernées. Mission: Administration et configuration de la plateforme Keeper • Réaliser le paramétrage du tenant Keeper conformément aux standards de sécurité • Configurer les rôles, profils, groupes, politiques de sécurité et permissions • Mettre en oeuvre les coffres, partages, modèles d'accès et règles de gouvernance associés aux différents cas d'usage • Participer aux tests de configuration et aux recettes techniques • Assurer le maintien de la cohérence des configurations au fil des évolutions du projet Intégration technique et sécurisation de la solution • Contribuer à la mise en oeuvre des intégrations SSO, IAM et MFA • Participer à la configuration des mécanismes de journalisation, supervision et auditabilité • Réaliser les activités de validation technique avec les équipes Cybersécurité, IAM et Infrastructure • Participer à l'intégration avec les composants de gestion des accès privilégiés et des secrets • Assurer la traçabilité des configurations et des évolutions de la plateforme Migration des utilisateurs et des secrets • Préparer les opérations de migration depuis les solutions existantes (Keeper et Keepas) • Réaliser les opérations d'import, de contrôle et de validation des données migrées • Accompagner techniquement les populations onboardées • Assurer le traitement des incidents et anomalies rencontrés lors des migrations • Participer aux opérations de remédiation et de nettoyage après migration Mise en oeuvre des cas d'usage métier • Implémenter les cas d'usage validés dans la plateforme Keeper : o partage d'identifiants d'équipe o partage temporaire o partage externe o comptes techniques o comptes d'urgence Break-the-Glass • Définir et mettre en place les modèles d'accès associés. • Vérifier la conformité des implémentations avec les exigences sécurité du Groupe. • Réaliser les démonstrations fonctionnelles auprès des équipes utilisatrices Documentation technique et transfert de connaissances • Produire la documentation d'administration et d'exploitation • Formaliser les procédures d'onboarding et d'exploitation courante • Rédiger les guides de support de niveau 1 et 2 • Contribuer au transfert de compétences vers les équipes internes Anglais IAM / SSO / MFA et gestion des habilitations Intermédiaire Implémentation de solutions de gestion des mots de passe, coffres-forts numériques ou PAM (Keeper, CyberArk, Delinea, BeyondTrust, etc.)
Voir cette offre
Freelance

Mission freelanceConsultant cybersécurité - Lyon (69)

LeHibou
Publiée le
Cybersécurité

3 mois
500 €
Lyon, Auvergne-Rhône-Alpes
Notre client dans le secteur Énergie et ressources naturelles recherche un/une Consultant cybersécurité H/F Description de la mission : Prendre un rôle d'appui au pôle cyber pour : • Animer les ateliers de travail avec les parties prenantes. • Recueillir, formaliser et prioriser les besoins métiers. • Produire les livrables de cadrage nécessaires à la mise en œuvre de la solution cible. • Structurer un référentiel cyber partagé de risques et de mesures de sécurité. • Produire les recommandations d'amélioration du dispositif cible. Construction du référentiel cyber • Analyse des référentiels existants. • Animation d'ateliers avec les référents cyber et les Security Champions. • Définition d'une structure de référentiel réutilisable. • Construction et consolidation d'un référentiel des risques cyber. • Construction et consolidation d'un référentiel des mesures de sécurité. • Définition des modalités de gouvernance et de maintien à jour du référentiel. Formalisation du besoin et rédaction du cahier des charges • Compréhension du fonctionnement actuel. • Identification des irritants et axes d'amélioration. • Animation d'ateliers avec les parties prenantes. • Recueil et consolidation des besoins. • Formalisation des exigences fonctionnelles et non fonctionnelles. • Rédaction du cahier des charges du futur outillage. Les livrables produits dans le cadre de la prestation ont vocation à constituer des entrants pour le développement du futur outillage. • Comptes rendus d'ateliers • Expression de besoins consolidée • Cahier des charges du futur outillage • Référentiel des risques cyber • Référentiel des mesures de sécurité. • Recommandations d'évolution du processus d'intégration de la cybersécurité dans les projets numériques. • Supports de restitution Compétences / Qualités indispensables : analyse, animation d'ateliers, compréhension métier Compétences / Qualités qui seraient un + : Construction ou évolution de référentiels de cybersécurité. Accompagnement de démarches de gouvernance, risques et conformité Informations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant Cybersécurité CSIRT Expert Splunk ES

ARDEMIS PARTNERS
Publiée le
Cybersécurité
Splunk

6 mois
40k-65k €
400-600 €
Venelles, Provence-Alpes-Côte d'Azur
Client dans le domaine régalien, éditeur de logiciels métier Dans le cadre de la montée en maturité des capacités de détection et de réponse à incident, le CSIRT renforce son organisation afin d'accélérer le développement des capacités de surveillance, d'investigation et d'automatisation de la cybersécurité. Au cours des dernières années, le CSIRT a fortement développé sa couverture de détection, ses capacités de renseignement sur la menace et ses activités de réponse à incident. Cette évolution s'accompagne d'un besoin croissant d'industrialisation des mécanismes de détection, d'intégration de nouvelles sources de données, de développement de connecteurs et d'automatisation des processus opérationnels afin d'améliorer l'efficacité du SOC et du CSIRT. Cette dynamique s'inscrit dans la transformation du CSIRT vers une surveillance davantage pilotée par la menace et l'anticipation des risques. Le prestataire interviendra au sein du CSIRT en collaboration étroite avec les équipes SOC, infrastructure, exploitation et projets. Son rôle consistera à concevoir et développer les capacités de détection, contribuer à l'industrialisation des outils de cybersécurité et participer aux réflexions et expérimentations autour de l'intégration de l'intelligence artificielle dans les activités opérationnelles de surveillance et de réponse à incident.
Voir cette offre
Freelance

Mission freelanceConsultant Cybersécurité Cloud Azure / Kubernetes

Espritek
Publiée le
Audit
CI/CD
Cloud

1 mois
Saint-Cloud, Île-de-France
Dans le cadre d'un projet d'audit de cybersécurité portant sur plusieurs solutions digitales et IoT hébergées dans un environnement Microsoft Azure, nous recherchons un Consultant Cybersécurité Cloud / DevSecOps expérimenté. Vous interviendrez sur des applications métiers combinant architectures web, services backend, infrastructures conteneurisées et échanges avec des équipements IoT. L'objectif de la mission sera d'évaluer le niveau de sécurité global des solutions, d'identifier les vulnérabilités et risques associés et de proposer un plan de remédiation concret et priorisé. Vos principales missions : - Auditer l'architecture Cloud Azure et les composants Kubernetes ; - Analyser la configuration et la sécurisation des clusters, workloads, accès, rôles, secrets et flux réseau ; - Auditer les mécanismes d'authentification et de gestion des identités et des accès ; - Évaluer la sécurité des API et des différents flux applicatifs ; - Analyser la sécurisation des échanges et interfaces REST, MQTT et FTP ; - Auditer les composants middleware et bases de données de l'écosystème ; - Évaluer les pratiques DevSecOps et la sécurité des chaînes CI/CD ; - Auditer les configurations Infrastructure as Code, notamment Terraform ; - Analyser la gestion des secrets, droits et configurations sensibles ; - Identifier les vulnérabilités, mauvaises configurations et principaux scénarios de risque ; - Qualifier et prioriser les risques identifiés ; - Formaliser des recommandations de remédiation pragmatiques ; - Produire un rapport d'audit clair et exploitable par les équipes techniques ; - Restituer les conclusions et recommandations auprès des équipes concernées. L'environnement technique comprend notamment Microsoft Azure, Kubernetes, Terraform, GitLab CI/CD, Keycloak, RabbitMQ, SQL Server et InfluxDB, ainsi que des applications développées en Vue.js, Angular et technologies Microsoft .NET. Une bonne compréhension des architectures Cloud, conteneurisées et des problématiques de sécurité applicative est indispensable pour cette mission.
Voir cette offre
Freelance

Mission freelanceConsultant Architecture Technique, Cybersécurité SI

VISIAN
Publiée le
API REST
Cybersécurité
Gestion des risques

1 an
Île-de-France, France
Contexte Dans le cadre du déploiement d'une solution Source-to-Contract-to-Pay (S2C2P) au sein d'un grand groupe, nous recherchons un consultant expérimenté afin de renforcer le dispositif projet sur les volets architecture technique, cybersécurité et supervision des échanges, ainsi que l'activation de fonctionnalités IA. Intervention en étroite collaboration avec les équipes Architecture, Cybersécurité, Infrastructure, Intégration, Exploitation et les équipes métiers du programme. Missions Piloter les sujets cybersécurité en tant qu'interlocuteur privilégié des équipes cybersécurité du client sur l'ensemble des sujets liés au projet : Piloter les travaux de sécurité applicative et d'architecture en lien avec les équipes Cyber. Organiser, préparer et suivre les différentes revues de sécurité et audits (architecture, application, infrastructure, flux, etc.). Coordonner les réponses aux questionnaires et demandes des équipes Cyber. Suivre les recommandations issues des audits et piloter leur prise en compte par les équipes projet. Formaliser les exigences, décisions, risques résiduels et plans d'actions et les documenter dans le Dossier d'Architecture Technique (DAT) et les documents de référence du projet. Définir et mettre en œuvre la supervision des flux : Recueillir les besoins de supervision des différentes équipes techniques. Définir les exigences fonctionnelles et techniques de supervision des flux. Rédiger les spécifications de supervision. Coordonner les travaux avec les équipes Splunk du client. Piloter la mise en œuvre des tableaux de bord, alertes, indicateurs et journaux nécessaires à l'exploitation. Définir les procédures de supervision et d'exploitation. Garantir la couverture des flux critiques et la qualité des dispositifs de monitoring avant les mises en production. Finaliser la documentation d'architecture : Animer les ateliers avec les équipes techniques et fonctionnelles. Consolider les contributions des différents domaines. Finaliser le Dossier de Conception Générale (DCG) et le Dossier d'Architecture Générale (DAG). Garantir la cohérence des choix d'architecture avec les standards du groupe. Assurer la traçabilité des décisions d'architecture. Préparer les dossiers présentés aux différentes instances de validation. Anticiper et faire mûrir les nouveaux projets par une sensibilisation à l'apport des technologies et une analyse prospective des processus métiers. Assister la maîtrise d'ouvrage pour la définition des besoins et des solutions à mettre en œuvre, dans un souci de meilleure intégration dans le système d'information d'entreprise. Conseil en système d'information : Conseiller sur l'optimisation de l'utilisation des outils et des systèmes en place. Informer et sensibiliser la direction générale (DG) et les directions métiers aux technologies et aux apports des technologies de l'information. Assistance aux métiers ou au maître d'ouvrage : Effectuer des prescriptions et recommandations pour le développement et la mise en œuvre d'un projet ou d'une solution. Participer à la définition des spécifications générales des projets. Vérifier la cohérence de l'architecture applicative et fonctionnelle et de son évolution. Participer à l'évaluation et au choix d'un progiciel. Assister les métiers ou la maîtrise d'ouvrage pour le développement de l'informatique de service. Effectuer des préconisations sur le management dans le cadre de l'accompagnement d'un projet. Participer à la conception du plan d'accompagnement. Compétences attendues Fonctionnelles : Architecture SI, Urbanisation, Intégration applicative, Cybersécurité, Gestion des risques, Gouvernance documentaire, Exploitation et supervision Techniques : Splunk, API REST, Middleware / ESB, Protocoles d'échange (HTTP(S), SFTP, MQ, etc.), IAM / SSO, TLS / certificats, Journalisation et observabilité, Outils ITSM (ServiceNow ou équivalent) Qualités personnelles : Excellent relationnel, Leadership transverse, Forte capacité de coordination, Esprit de synthèse, Sens de l'organisation, Rigueur documentaire, Autonomie, Capacité à travailler dans un environnement complexe et international Langues : Français courant et anglais professionnel Livrables attendus Contributions au Dossier d'Architecture Technique (DAT) Dossier de Conception Générale (DCG) finalisé Dossier d'Architecture Générale (DAG) finalisé Dossier de spécifications de supervision des flux Matrice des exigences de supervision Comptes rendus des revues cybersécurité Suivi des recommandations d'audit Tableau de bord d'avancement des sujets cybersécurité et supervision Conditions de travail Localisation : Paris, avec 1 jour de présentiel par semaine à La Défense Niveau d'expérience : Advanced (9 ans et plus d'expérience dans l'activité) Contraintes fortes du projet : définition et mise en œuvre de la supervision des flux et travaux de sécurité applicative cybersécurité
Voir cette offre
Freelance

Mission freelanceConsultant Senior Cybersécurité

ALLEGIS GROUP
Publiée le
CI/CD
Java
Vulnerability management

3 mois
170-650 £GB
Paris, France
Contexte de la missionDans le cadre du renforcement de la sécurité des produits digitaux, nous recherchons un Consultant Senior Cybersécurité Applicative / DevSecOps afin d'accompagner les équipes Produits et IT dans l'intégration des exigences de sécurité tout au long du cycle de développement logiciel. Le consultant interviendra sur un portefeuille d'environ 5 produits Web et Mobile et contribuera activement à la définition et à l'exécution de la stratégie de sécurité applicative de l'organisation. Il participera aux différentes instances de gouvernance produit (PI Planning, Roadmap, comités d'arbitrage) afin de représenter les enjeux cybersécurité et de promouvoir une démarche de sécurité "by design". Missions principalesAnalyse de risques et accompagnement sécuritéRéaliser les analyses de risques SSI dans le cadre des projets et évolutions applicatives. Identifier les risques de sécurité liés aux applications Web, Mobile et APIs. Accompagner les équipes Produits et IT pour intégrer les exigences de sécurité dès les phases de cadrage, conception et développement. Challenger les choix techniques et les architectures proposées par les équipes de développement. Conseiller les parties prenantes sur les mécanismes de sécurité adaptés : Authentification Gestion des identités et des accès Chiffrement Gestion des secrets Protection des APIs Sécurisation des données
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant Cybersécurité SAST

VISIAN
Publiée le
API
Static Application Security Testing (SAST)

1 an
Île-de-France, France
ContexteAu sein des équipes Cybersécurité d'une grande institution financière internationale, le prestataire aura pour rôle de cadrer l'évaluation, le benchmarking et la validation d'outils de sécurité applicative SAST de nouvelle génération. L'objectif principal est de définir et de superviser l'exécution de plans de tests comparatifs rigoureux entre les solutions SAST traditionnelles et les outils de détection émergents basés sur l'IA agentique, afin de piloter la modernisation de la stack sécurité. Bien que le cœur de la mission soit le projet de benchmarking, le prestataire contribuera également aux activités courantes (BAU), notamment l'amélioration continue des outils de sécurité agentiques, l'analyse de vulnérabilités et les contrôles de release. MissionsBenchmarking, Tests & Validation SAST Piloter une étude structurée comparant le SAST traditionnel au SAST de nouvelle génération (basé sur harness/agentique) S'assurer que tous les outils évalués répondent aux exigences entreprise strictes en matière d'authentification, d'auditabilité et de gestion des données Soutenir le cycle de vie des tests en assistant à leur exécution et en réalisant des analyses de vulnérabilités avancées Activités BAU & Contribution continue Apporter une expertise AppSec opérationnelle en analysant les vulnérabilités remontées par les outils SAST/SCA et en effectuant un triage manuel pour distinguer les problèmes exploitables des faux positifs Participer à l'industrialisation et au déploiement des contrôles de sécurité dans le processus de release entreprise Fournir aux équipes de développement des recommandations de correction au niveau du code et des patterns de développement sécurisé Environnement techniqueOutils de sécurité : Outils SAST/SCA (Fortify, NexusIQ) DevSecOps : Git (workflows avancés), CI/CD (Jenkins / GitHub Actions, Artifactory), Docker Langages : Java (principal) / Python / TypeScript / .Net IA/ML : LLMs (RAG, fine-tuning, prompt engineering), harness engineering Standards de sécurité : Sécurité LLM (OWASP Top 10 pour les LLMs), OWASP Top 10, NIST, ISO 27001, fondamentaux AppSec Livrables attendusRapport d'analyse comparative des scans – Fortify vs. outil agentique/alternatif Un rapport de benchmarking structuré comparant les résultats de scan entre Fortify et un outil alternatif sélectionné (agentique ou SAST traditionnel), couvrant : Couverture de détection : taux de vrais positifs, taux de faux positifs et vulnérabilités manquées sur un ensemble représentatif de bases de code Cohérence de classification des vulnérabilités : alignement avec l'OWASP Top 10, la taxonomie CWE et le scoring de sévérité Évaluation qualitative : explicabilité des résultats, qualité des recommandations de remédiation, expérience développeur et friction d'intégration Métriques opérationnelles : durée des scans, consommation de ressources et compatibilité CI/CD Une matrice de recommandation finale pour soutenir les décisions outillage, garantissant un niveau équivalent ou des fonctionnalités améliorées dans le nouvel outil Critères d'acceptation de sécurité pour les outils de scan de code Un document de référence formel définissant les exigences de sécurité minimales qu'un outil de scan de code doit satisfaire avant d'être intégré dans l'environnement de l'institution, s'appuyant sur des bases existantes adaptées aux outillages spécifiques, incluant : Authentification & contrôle d'accès : support SSO/SAML, RBAC, gestion des comptes de service et politiques de rotation des clés API Audit & journalisation : exhaustivité des pistes d'audit, standards de format de logs (ex. CEF/JSON) Gestion des données & confidentialité : risque d'exposition du code source, contraintes de résidence des données, chiffrement au repos et en transit Sécurité de la chaîne d'approvisionnement : intégrité des dépendances et transparence du processus de mise à jour
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant Cybersécurité OT / Architecture IT (H/F)

ALLEGIS GROUP
Publiée le
Cybersécurité

1 an
Saint-Ouen-sur-Seine, Île-de-France
Dans le cadre de projets stratégiques de signalisation ferroviaire, nous recherchons un(e) Consultant(e) Cybersécurité OT / Architecture IT afin d'accompagner les équipes projets sur l'ensemble des enjeux cybersécurité. Vous interviendrez en support du Chef de Projet Cybersécurité et participerez à toutes les phases du cycle en V, depuis l'analyse des solutions jusqu'à la validation des implémentations. La mission s'inscrit dans la durée et présente de fortes perspectives de prolongation. Vos missionsAnalyser les offres et les solutions techniques proposées. Réaliser des analyses de risques cybersécurité. Définir les exigences de cybersécurité : Techniques et produits Design et architecture Organisationnelles Définir les stratégies et moyens de tests de sécurité. Valider les implémentations réalisées. Accompagner les projets tout au long du cycle en V. Participer à la sécurisation des systèmes industriels et des infrastructures critiques. Compétences recherchéesIndispensablesArchitecture informatique Cybersécurité Sécurité des systèmes industriels (OT) Norme IEC 62443 Méthodologie EBIOS Gestion de projet AppréciéesConnaissance des infrastructures ferroviaires Accompagnement de transformations organisationnelles et techniques Expérience sur des environnements critiques ou industriels
Voir cette offre
Freelance

Mission freelanceConsultant cybersécurité – gouvernance, risques & conformité

Mon Consultant Indépendant
Publiée le
DORA
EBIOS RM
ISO 27001

6 mois
330-390 €
Paris, France
Contexte : Dans le cadre du renforcement de son programme de sécurité, notre client recherche un Consultant Cybersécurité pour accompagner plusieurs projets stratégiques au sein de la BU DTS. En tant que référent Cybersécurité, le consultant contribuera à garantir la conformité, la sécurité opérationnelle et l'amélioration continue des services numériques. Il interviendra sur la gouvernance des politiques de sécurité, l'analyse des risques, l'accompagnement des projets et la coordination des partenaires internes et externes, dans des environnements Cloud public et privé. Missions principales : · Piloter la mise en œuvre des politiques, normes, procédures et directives de sécurité de l'information en collaboration avec les comités de sécurité. · Rédiger la documentation technique liée à l'implémentation, l'exploitation et au support du SMSI conformément à l'ISO 27001. · Traduire les exigences de sécurité et les risques identifiés en contrôles techniques opérationnels. · Participer aux analyses de risques selon la méthodologie EBIOS RM et piloter les plans de remédiation. · Mettre à jour le plan de contrôle du SMSI et suivre sa bonne exécution. · Préparer les audits internes et contribuer à l'amélioration continue du programme de sécurité. · Documenter les exigences et éléments de sécurité associés aux plateformes et solutions. · Intégrer les exigences réglementaires européennes (RGPD, NIS2, DORA) dans les processus de sécurité. · Piloter les actions correctives et assurer le suivi des plans de remédiation. · Définir et suivre les indicateurs KRI/KPI permettant d'évaluer l'efficacité et la maturité des mesures de sécurité. · Sensibiliser et accompagner les équipes techniques et métiers sur les enjeux de cybersécurité. · Coordonner les actions techniques avec les équipes internes et les partenaires externes. · Élaborer et mettre en place les annexes de sécurité pour les partenaires directs et indirects. · Concevoir des supports d'évaluation adaptés aux différents profils de partenaires. · Rédiger les documents de sécurité projet : PAS, PAQ, KPI et questionnaires Cybersécurité. · Accompagner les équipes projets clients et partenaires dans la préparation des réponses techniques et argumentaires sécurité. · Organiser et animer des revues techniques avec les équipes DSI, DEV, SRE, etc. Livrables attendus : · Politiques, procédures et documentation technique de sécurité. · Documentation liée au SMSI conforme à l'ISO 27001. · Analyses de risques EBIOS RM et plans de remédiation associés. · Plan de contrôle du SMSI et reporting de suivi. · Documentation et éléments de préparation aux audits internes. · Contrôles de sécurité opérationnels et preuves associées. · Documents de conformité liés au RGPD, NIS2 et DORA. · Tableaux de bord KRI/KPI et indicateurs de maturité sécurité. · Annexes de sécurité et supports d'évaluation des partenaires. · Documents de sécurité projet : PAS, PAQ, KPI et questionnaires Cybersécurité. · Comptes rendus et supports des revues techniques.
Voir cette offre

Les questions fréquentes à propos de l’activité d’un Consultant·e en cybersécurité

Quel est le rôle d'un Consultant·e en cybersécurité

Le consultant en cyber sécurité a pour mission de sécuriser les réseaux informatiques et les systèmes des administrations et des entreprises.

Quels sont les tarifs d'un Consultant·e en cybersécurité

Le salaire de ce métier de l’IT reste assez variable en fonction de l’expérience et du niveau de compétence. Néanmoins, il faut compter entre 3000 et 3 300 € bruts pour un profil débutant contre 3750 à 5800 € concernant cette fois-ci un profil senior. Cependant, il s’agit d’une moyenne en tant que salarié, mais il est parfaitement possible d’exercer le métier de consultant cyber sécurité en tant que freelance. Dans de telles conditions, le tarif journalier moyen se situe aux alentours de 600 €.

Quelle est la définition d'un Consultant·e en cybersécurité

Le consultant cyber sécurité est le garant est le spécialiste de la protection des données. Il analyse précisément les risques encourus par une administration ou par une entreprise dans le but de proposer des solutions personnalisées et parfaitement adaptées en termes de protection. Son implication est à la fois totale dans un but de sécurisation, mais également dans une optique de prévention pour accompagner les entreprises face aux menaces potentielles. Dans un premier temps, le consultant en cyber sécurité établit un diagnostic pour mettre en évidence les différentes failles d’un système. Il applique différents scénarii possibles en matière d’intrusion tout en testant simultanément la vulnérabilité du système. Ensuite, il dresse le bilan de son examen en définissant un niveau de sécurité et les différentes solutions existantes pour l’améliorer. Son rôle est donc essentiel afin de s’orienter vers des dispositifs efficaces et adéquats par rapport aux besoins du client. Le consultant en cyber sécurité définie les procédures à suivre et les choix techniques à effectuer.

Quel type de mission peut gérer un Consultant·e en cybersécurité

• Le consultant cyber sécurité s’attarde sur le système d’information afin d’en évaluer le degré de sécurité. Il est important de connaître les faiblesses du système et de proposer des solutions dans le but de corriger ses failles. • Il collabore avec les différentes équipes clés de l’entreprise pour étudier les structures concernées et établir ensuite une stratégie précise pour maximiser la sécurité de n’importe quel type de système d’information. • Son rôle est également essentiel pour éduquer le personnel de l’entreprise. Il insiste sur la réglementation en vigueur et sur les différentes procédures à respecter pour limiter les risques de défaillance. • Enfin, le consultant cyber sécurité tient à jour un manuel d’utilisation qu’il met à disposition pour les employés de l’entreprise. Ces derniers doivent en prendre connaissance et suivre les différentes démarches indiquées pour que les ordinateurs, les tablettes et les téléphones portables ne présentent pas de vulnérabilité.

Quelles sont les compétences principales d'un Consultant·e en cybersécurité

• Faire preuve de discrétion et de curiosité intellectuelle. • Une excellente connaissance des systèmes informatiques utilisés dans les administrations et les entreprises. • Une excellente capacité rédactionnelle afin de rédiger un manuel d’utilisation et des procédures à l’adresse des employés. • Une excellente connaissance des différentes règles régissant son domaine d’activité, tout en prenant en considération les nouvelles technologies pour mener à bien ses investigations.

Quel est le profil idéal pour un Consultant·e en cybersécurité

Le profil type d’un consultant en cyber sécurité correspond à une personne faisant preuve d’une très grande aisance à l’oral et à l’écrit. Il faut également avoir un goût prononcé pour le travail multitâche, tout en étant capable de s’adapter à un environnement spécifique. La résolution des problèmes et le travail en équipe sont également des notions indispensables. Par ailleurs, le consultant cyber sécurité doit être curieux et développer une certaine appétence pour les technologies de l’information. La routine ne fait pas partie de ce métier.

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous