Trouvez votre prochaine offre d’emploi ou de mission freelance Consultant·e en cybersécurité à Paris

Maintenir la sécurité informatique d’une société et diminuer au maximum l’exposition des systèmes d'information de cette dernière aux cybermenaces sont les principaux rôles du consultant cyber sécurité. En effet, ce dernier est chargé d'assurer la protection des données de l'entreprise dans lequel il travaille. Vivant dans une époque où tout est digitalisé, les consultants cyber cybersécurité sont de plus en plus demandés dans le marché de l'emploi. Il s’agit d’un métier qui a une bonne part technique, mais qui requiert également une dimension de management. Sur le plan technique, le consultant cyber sécurité doit jouer de ses connaissances en informatique pour découvrir toutes les vulnérabilités potentiellement présentes dans les systèmes d'information de son entreprise. Sur le plan managérial, il se doit également d'être en mesure de mettre en œuvre des plans d'action pour aider les responsables sécurité de l’entreprise à couvrir tous les risques. Le consultant intervient à plusieurs niveaux pour assurer la sécurité des bases de données confidentielles de la société. En effet, il agit d’abord en prévention à travers la mise en œuvre de mesures de protection efficaces. Il agit également pour venir en aide à des sociétés victimes de cyberattaques. Dans ce cadre, le consultant cyber sécurité analyse le problème et apporte des solutions. Il peut être employé dans une entreprise comme salarié ou travailler comme freelance.
Informations sur la rémunération de la fonction Consultant·e en cybersécurité.

Votre recherche renvoie 6 résultats.
Freelance

Mission freelance
Consultant Cybersécurité

APIXIT
Publiée le
Cybersécurité

3 mois
550-630 €
Paris, France

L'un de nos clients (secteur bancaire ) recherche pour une durée de 3 mois un(e) Consultant Cybersécurité H/F L’équipe RSSI a planifié la réalisation de six tests d’intrusions sur la fin de l’année 2025. Pour mener à bien ces tests d’intrusion, l’équipe RSSI souhaite se faire accompagner par une personne qui aura en charge de les piloter de bout en bout, de leur cadrage à leur restitution. La réalisation des pentests sera confiée à des équipes de pentesters. Vos missions : - Le pilotage des tests d’intrusions - Le pilotage des exercices de crise Compétences attendues : - Réaliser des analyses de risques de sécurité informatique, à partir d’un dossier de conception technique, à partir de la description d’une infrastructure technique (matérielle et/ou logicielle), à partir d’un contrat de prestation, à partir de la description d’un processus métier, à partir d’un rapport d’audit de sécurité informatique, à partir d’un rapport d’incident informatique, etc. ; - Définir des exigences de sécurité informatique et/ou des mesures de mitigation des risques à partir d’une analyse de risques de sécurité ; - Produire ou Mettre à jour les documents de politique de sécurité des SI à partir des exigences réglementaires / interbancaires / contractuelles ; - Produire ou Mettre à jour les documents de politique de sécurité des SI à partir des principes de conception sécurisée, des patterns d’architecture de sécurité, des principes de développement sécurisé, des principes d’exploitation sécurisée, des principes de protection des données personnelles, etc. ; - Produire des supports de communication adaptés aux enjeux de sécurité, adaptés aux décisions attendues, et adaptés public visé ; - Animer des séances de sensibilisation et/ou de formation et/ou de vulgarisation des politiques de sécurité des SI ; et apporter des réponses adaptées aux questions de l’auditoire ; - Cadrer et Réaliser (éventuellement avec l’aide d’un prestataire spécialisé) un contrôle de sécurité informatique (test d’intrusion, revue de code source, revue de configuration, revue d’architecture, revue de processus, etc.) ; - Produire ou Mettre à jour une cartographie des risques de sécurité informatique, à partir d’un dossier de conception technique, à partir de la description d’une infrastructure technique (matérielle et/ou logicielle), à partir d’un contrat de prestation, à partir de la description d’un processus métier, à partir d’un rapport d’audit de sécurité informatique, à partir d’un rapport d’incident informatique, etc. ; - Rédiger des chapitres relatifs à la sécurité des SI du Rapport Annuel de Contrôle Interne ; - Concevoir et Réaliser un contrôle permanent de niveau 2 sur un / des contrôle(s) de niveau 1 relatifs à la sécurité des SI ; - Construire une feuille de route de sécurité informatique ; - Emettre un avis argumenté du niveau de sécurité informatique. Connaissances techniques : - Méthode(s) d’analyse de risque de sécurité informatique (ISO 27005, EBIOS, EBIOS Risk Manager, Mehari, AMDEC, ou toute autre méthode équivalente) ; - Référentiels de maîtrise des risques de sécurité informatique (facteurs de risques de l’ACPR, ISO 27001, NIST cyber security framework, NCSC cyber assessment framework, fiches de sécurité de la CNIL, règles d’hygiène informatique de l’ANSSI, OWASP, ou tout autre référentiel équivalent) ; - Les contraintes induites sur la sécurité des traitements et des données (Disponibilité, Confidentialité, Intégrité, et Traçabilité) par l’architecture des (sous-)systèmes d’informations : architecture en couches des échanges (modèle OSI), architecture urbanisée, architecture multi-tiers, architecture orientée services, architecture orientée messages, transactions ACID et non-ACID, client léger / riche / lourd, machine virtuelle & réseau virtuel, architecture conteneurisée, etc. ; - Les principes de conception sécurisée : séparation des taches, Bell-Lapadula, Biba, moindre privilège, Rôle Base Access Control, « fail-secure », point de défaillance unique, défense en profondeur, disproportion entre attaque et défense, tiers de confiance, etc. ; - Les cas d’usage de la cryptographie et leurs conditions d’utilisation : créer un secret de session, sceller des données, protéger un mot de passe, contrôler l’intégrité d’une donnée, authentifier la provenance d’une donnée, authentifier le consommateur d’un service, garantir la non-répudiation d’une action, partager une donnée avec une communauté de parties-prenantes, partager une donnée avec une seule partie-prenante, etc.

Freelance

Mission freelance
Consultant Cybersécurité – Expert Splunk (Global Security Operations Center – GSOC)

ABTEKA
Publiée le
Splunk

1 an
460-570 €
Paris, France

Contexte de la mission La mission s’inscrit au sein d’un Global Security Operations Center (GSOC), plus précisément dans l’équipe Détection & Automatisation. Le consultant jouera un rôle clé dans la gestion et l’optimisation d’une plateforme Splunk (environ 8 To de données par jour) utilisée pour la surveillance cybersécurité et la réponse aux incidents. Il collaborera étroitement avec les équipes CERT, MSSP et analystes SOC afin de renforcer la supervision, l’automatisation et la fiabilité de l’environnement de cybersécurité. En raison des activités 24h/24 et 7j/7 du GSOC, le poste inclut une astreinte tournante (1 semaine par mois). Objectifs et livrables Missions principales : Administrer et gérer les accès utilisateurs au sein de la plateforme Splunk. Assurer la maintenance régulière et la stabilité de la plateforme. Concevoir et générer des rapports et tableaux de bord pour les besoins opérationnels et de sécurité. Gérer les flux d’ingestion de données et superviser l’intégration des sources de logs et équipements dans Splunk. Garantir la qualité, la cohérence et la fiabilité des données collectées. Restaurer la collecte de logs en cas de perte ou d’interruption. Communiquer efficacement avec les équipes internes et clients externes, en français et en anglais. Contribuer à l’extension et à l’évolution de la couverture de détection. Participer à l’automatisation des processus d’intégration et de contrôle qualité des données. Rédiger des documentations techniques et guides utilisateurs. Participer à l’astreinte mutualisée (équipe de 6 personnes) pour Splunk et outils associés. Accompagner les projets de migration et de transformation liés à Splunk ou aux systèmes de collecte. Développer et déployer des algorithmes de machine learning pour améliorer les capacités d’analyse et de détection. Contribuer à la création de règles de détection cybersécurité et à la mise en œuvre de cas d’usage. Proposer des améliorations continues des outils, procédures et processus de réponse aux incidents. Construire des tableaux de bord et définir des indicateurs de performance (KPI) de sécurité. Participer activement aux communautés internes de sécurité et partager les bonnes pratiques.

Freelance

Mission freelance
Consultant Cybersécurité – Vulnerability Management (H/F)

AS INTERNATIONAL
Publiée le
Cybersécurité
Vulnerability management

3 mois
Paris, France

Dans le cadre d’un renforcement de la sécurité opérationnelle de la production IT, nous recherchons un consultant expérimenté pour intervenir sur des activités de Security Vulnerability Management . Missions principales Gestion de l’offre de détection des vulnérabilités internes (IVS) Production de bulletins de sécurité sur la base des scans internes et des analyses CERT Affectation et suivi des vulnérabilités avec les Product Owners des services concernés Réalisation d’ analyses de risques et proposition de plans de remédiation et de contrôles associés Animation de comités de suivi des vulnérabilités avec les métiers et les responsables applicatifs pour piloter les contrôles et remédiations régulières

Freelance

Mission freelance
Mission Consultant Cybersécurité – Data Security & Gouvernance

AS INTERNATIONAL
Publiée le
Cybersécurité
Gouvernance

3 mois
Paris, France

Dans le cadre de l’évolution de sa stratégie de sécurité des données, un grand groupe international recherche un consultant expérimenté pour accompagner la fonction Group Data CISO et jouer un rôle clé en tant qu’interlocuteur privilégié des différentes parties prenantes ayant des responsabilités liées à la Data. Objectifs de la mission Contribuer à la définition et à la mise en œuvre de la stratégie de sécurité de la Data. Assurer la coordination entre les différentes fonctions (Cybersécurité, Data Privacy, Data Management, etc.). Participer activement à la préparation et à l’organisation des Group Data Security Steering Committees .Principales activités Interagir avec l’ensemble des parties prenantes afin de définir les priorités en matière d’exigences cybersécurité autour de la Data. Garantir la faisabilité du déploiement de ces exigences (incluant la disponibilité des outils nécessaires). Jouer un rôle de conciliateur avec les équipes GDPO (Group Data Privacy Officer) et proposer les évolutions liées à la sécurité des données personnelles à instruire dans la matrice cyber. Participer à l’amélioration continue de la gouvernance de la sécurité de la Data. Contribuer à la préparation et au suivi des Group DataSec Steering Committees .

Freelance

Mission freelance
Consultant Cybersécurité – Analyste SOC confirmé (H/F)

AS INTERNATIONAL
Publiée le
CyberSoc
Cybersécurité

3 mois
Paris, France

Dans le cadre du renforcement des capacités de détection et de réponse à incidents d’un grand groupe, nous recherchons un Analyste SOC expérimenté pour rejoindre une équipe Cyber Défense en pleine croissance. Missions principales Assurer le run quotidien du SOC : gestion et qualification des incidents de sécurité, exploitation du SIEM, analyse des signalements de phishing. Collaborer avec les équipes CERT pour la réponse aux incidents et la chasse proactive aux menaces (threat hunting). Contribuer à l’ amélioration continue du SOC : Optimisation des règles de détection et de la collecte des logs, Mise en place de nouveaux cas d’usage de détection, Rédaction de fiches réflexes et de procédures opérationnelles. Participer aux projets cybersécurité stratégiques : déploiement de solutions NDR, SOAR, protection des données, etc. Rédiger la documentation technique (procédures, dossiers d’architecture, reporting SOC).

Freelance

Mission freelance
Expert Cybersécurité Freelance (H/F)

Mindquest
Publiée le
ISO 27001
ISO 27005

3 ans
Paris, France

Environnement & Contexte : Mindquest accompagne tout au long de l’année ses partenaires grands comptes et ETI dans leurs enjeux de sécurité IT, en France et en Europe. Dans ce cadre, nous sommes toujours à la recherche de consultants et experts cybersécurité désireux d’intervenir sur des projets à forte valeur ajoutée : sécurisation d’infrastructures, conformité réglementaire, protection des données, SOC, ou encore cloud security. Types de missions proposées : - Renforcement de SOC (N1 à N3, ingénierie, threat hunting, blue/purple teaming) - Audits techniques et organisationnels (Pentest, ISO 27001, NIS2, DORA, etc.) - Gouvernance et conformité (RSSI, GRC, risk management, politique de sécurité) - Sécurité Cloud (Azure, AWS, GCP, Zero Trust, DevSecOps) - Projets de transformation : PAM, IAM, EDR, SIEM, WAF, NAC, etc. - Sensibilisation et accompagnement des équipes métiers

Les questions fréquentes à propos de l’activité d’un Consultant·e en cybersécurité

Quel est le rôle d'un Consultant·e en cybersécurité

Le consultant en cyber sécurité a pour mission de sécuriser les réseaux informatiques et les systèmes des administrations et des entreprises.

Quels sont les tarifs d'un Consultant·e en cybersécurité

Le salaire de ce métier de l’IT reste assez variable en fonction de l’expérience et du niveau de compétence. Néanmoins, il faut compter entre 3000 et 3 300 € bruts pour un profil débutant contre 3750 à 5800 € concernant cette fois-ci un profil senior. Cependant, il s’agit d’une moyenne en tant que salarié, mais il est parfaitement possible d’exercer le métier de consultant cyber sécurité en tant que freelance. Dans de telles conditions, le tarif journalier moyen se situe aux alentours de 600 €.

Quelle est la définition d'un Consultant·e en cybersécurité

Le consultant cyber sécurité est le garant est le spécialiste de la protection des données. Il analyse précisément les risques encourus par une administration ou par une entreprise dans le but de proposer des solutions personnalisées et parfaitement adaptées en termes de protection. Son implication est à la fois totale dans un but de sécurisation, mais également dans une optique de prévention pour accompagner les entreprises face aux menaces potentielles. Dans un premier temps, le consultant en cyber sécurité établit un diagnostic pour mettre en évidence les différentes failles d’un système. Il applique différents scénarii possibles en matière d’intrusion tout en testant simultanément la vulnérabilité du système. Ensuite, il dresse le bilan de son examen en définissant un niveau de sécurité et les différentes solutions existantes pour l’améliorer. Son rôle est donc essentiel afin de s’orienter vers des dispositifs efficaces et adéquats par rapport aux besoins du client. Le consultant en cyber sécurité définie les procédures à suivre et les choix techniques à effectuer.

Quel type de mission peut gérer un Consultant·e en cybersécurité

• Le consultant cyber sécurité s’attarde sur le système d’information afin d’en évaluer le degré de sécurité. Il est important de connaître les faiblesses du système et de proposer des solutions dans le but de corriger ses failles. • Il collabore avec les différentes équipes clés de l’entreprise pour étudier les structures concernées et établir ensuite une stratégie précise pour maximiser la sécurité de n’importe quel type de système d’information. • Son rôle est également essentiel pour éduquer le personnel de l’entreprise. Il insiste sur la réglementation en vigueur et sur les différentes procédures à respecter pour limiter les risques de défaillance. • Enfin, le consultant cyber sécurité tient à jour un manuel d’utilisation qu’il met à disposition pour les employés de l’entreprise. Ces derniers doivent en prendre connaissance et suivre les différentes démarches indiquées pour que les ordinateurs, les tablettes et les téléphones portables ne présentent pas de vulnérabilité.

Quelles sont les compétences principales d'un Consultant·e en cybersécurité

• Faire preuve de discrétion et de curiosité intellectuelle. • Une excellente connaissance des systèmes informatiques utilisés dans les administrations et les entreprises. • Une excellente capacité rédactionnelle afin de rédiger un manuel d’utilisation et des procédures à l’adresse des employés. • Une excellente connaissance des différentes règles régissant son domaine d’activité, tout en prenant en considération les nouvelles technologies pour mener à bien ses investigations.

Quel est le profil idéal pour un Consultant·e en cybersécurité

Le profil type d’un consultant en cyber sécurité correspond à une personne faisant preuve d’une très grande aisance à l’oral et à l’écrit. Il faut également avoir un goût prononcé pour le travail multitâche, tout en étant capable de s’adapter à un environnement spécifique. La résolution des problèmes et le travail en équipe sont également des notions indispensables. Par ailleurs, le consultant cyber sécurité doit être curieux et développer une certaine appétence pour les technologies de l’information. La routine ne fait pas partie de ce métier.
6 résultats

Contrats

Freelance CDI CDD Alternance Stage

Lieu
1

Paris, France
0 Km 200 Km

Télétravail

Télétravail partiel Télétravail 100% Présentiel

Taux Journalier Moyen min.

150 € 1300 € et +

Salaire brut annuel min.

20k € 250k €

Durée

0 mois 48 mois

Expérience

≤ 2 ans d’expérience 3 à 5 ans d’expérience 6 à 10 ans d’expérience > 10 ans d’expérience

Publication

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2025 © Free-Work / AGSI SAS
Suivez-nous