Trouvez votre prochaine offre d’emploi ou de mission freelance EBIOS RM

Votre recherche renvoie 27 résultats.
Freelance

Mission freelanceConsultant en Cybersécurité GRC (H/F)

LeHibou
Publiée le
EBIOS RM

6 mois
450 €
Toulouse, Occitanie
Notre client dans le secteur Aérospatial et défense recherche un/une Consultant en Cybersécurité GRC (H/F) Description de la mission : Afin de finaliser la livraison de l'un de ses projets, notre client souhaite se faire accompagner sur un apport d'expertise dans le domaine de la gouvernance, du risque ainsi que de la conformité. Vous prendrez le rôle de consultant GRC projet et assurerait la coordination de ce dernier avec le chef de projet. Vous activités seront les suivantes : Pilotage du dossier d'homologation, animation des jalons SSI, interface avec le le client Refondre la Cartographie du SI (V2) conforme au guide ANSSI « Cartographie du SI » : vues écosystème, métier, applicative, OS, réseau logique, physique, inventaire des assets Compléter la Matrice de Journalisation (V3) en couvrant les exigences. Réaliser ou maintenir l'analyse de risques SSI à l'aide de la méthode EBIOS RM et suivre les mesures de traitement Analyser et piloter la correction des vulnérabilités des COTS du projet, et assurer la veille CVE Rédiger, maintenir et présenter la documentation SSI aux jalons du projet (dossier d'homologation, fiches de test SSI, plans d'action) et piloter les cycles de relecture RSSI/CDP Coordonner les équipes techniques Cyber & Réseau, l'architecte projet et les intervenants site pour l'instruction des exigences SSI et la réalisation des tests de conformité sur l'infrastructure Compétences clés : Maîtrise de la méthodologie EBIOS Expérience confirmée en GRC SSI Maîtrise des démarches de l'ANSSI Réalisation de livrable SSI Compétences / Qualités indispensables : Maîtrise de la méthodologie EBIOS, Maîtrise des démarches de l'ANSSI, Documentations SSI sur le projet Compétences / Qualités qui seraient un + : Expérience dans le domaine du new space Autonomie sur le projet Ouverts aux déplacements ponctuels Informations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
Freelance

Mission freelanceRSSI - Cybersécurité & gouvernance

Les Filles et les Garçons de la Tech
Publiée le
Cybersécurité
EBIOS RM
ISO 27001

6 mois
120-610 €
Île-de-France, France
Dans le cadre d'un renforcement temporaire de la gouvernance cybersécurité, nous recherchons un(e) RSSI de transition confirmé(e) pour accompagner plusieurs entités métiers dans le maintien et l'amélioration de leur niveau de sécurité. La mission aura notamment pour objectifs de : Assurer le maintien de la certification ISO 27001 sur un périmètre d'activités stratégiques. Piloter et faire évoluer le SMSI afin de garantir sa conformité et son efficacité. Définir et piloter la gouvernance cybersécurité de plusieurs Business Units. Réaliser et piloter les analyses de risques selon la méthodologie EBIOS Risk Manager. Organiser, préparer et suivre les audits de sécurité internes et externes. Identifier les risques, définir les plans de remédiation et suivre leur mise en œuvre. Participer aux actions de sensibilisation à la cybersécurité auprès des différentes équipes. Définir et suivre les exigences, politiques et processus relatifs à la sécurité des systèmes d'information. Accompagner les métiers et les équipes IT dans la prise en compte des enjeux de sécurité. Assurer le suivi des plans d'actions liés aux audits, aux risques et aux exigences de conformité. Une passation de 2 à 3 semaines avec le RSSI actuellement en charge du périmètre est prévue au démarrage de la mission.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiRSSI externalisé (RSSI as a Service)

R&S TELECOM
Publiée le
CISSP
EBIOS RM
ISO 27001

6 mois
Meudon, Île-de-France
Contexte de la mission La filiale du groupe , est un opérateur télécom B2B spécialisé dans les solutions de téléphonie cloud, de connectivité et de communications unifiées pour les entreprises. En tant que RSSI externalisé (RSSI as a Service), vous êtes le référent sécurité de la filiale et vous pilotez l'ensemble de la démarche de sécurité des systèmes d'information en relation avec le RSSI Groupe Objectifs et livrables Gouvernance et stratégie • Définir, formaliser et faire évoluer la politique de sécurité des systèmes d'information (PSSI) • Assurer l'alignement de la stratégie sécurité de Keyyo avec celle du groupe • Élaborer et suivre la feuille de route sécurité . Evaluer la maturité cyber (NIST2) • Assurer un reporting régulier auprès de la direction et du groupe Gestion des risques • Réaliser et maintenir l'analyse de risques (méthode EBIOS RM ou équivalent) • Identifier, évaluer et prioriser les risques cyber • Définir et suivre les plans de traitement et de remédiation Conformité et réglementaire • Garantir la conformité RGPD en lien avec le DPO • Anticiper et intégrer les exigences NIS2 Opérationnel et pilotage • Superviser la gestion des incidents et alertes de sécurité (lien avec le SOC / CERT Groupe) • Piloter les plans d'actions de remédiation suite audit • Encadrer la sécurité dans les projets (Security by Design) . Piloter les projets de transformation en relation avec le RSSI Groupe Sensibilisation • Diffuser la culture cybersécurité auprès des collaborateurs • Animer les actions de formation et de sensibilisation Profil recherché Formation & expérience Formation supérieure Bac+5 (école d'ingénieur, université, cursus spécialisé cybersécurité) Expérience confirmée de 7 ans minimum en cybersécurité, dont une expérience significative en tant que RSSI ou RSSI as a Service Expérience dans le secteur télécom / opérateur appréciée Compétences techniques Maîtrise des normes et référentiels : ISO 27001/27002, EBIOS RM, NIST Bonne connaissance des cadres réglementaires : RGPD, NIS2, réglementation télécom Compréhension des architectures cloud, réseaux et télécoms Connaissance des enjeux de gestion des incidents (SOC, CERT, réponse à incident) Compétences comportementales Leadership et capacité à embarquer les équipes Excellentes qualités de communication et de vulgarisation Vision stratégique et sens du business Autonomie, rigueur et capacité d'adaptation à un environnement de régie Certifications appréciées CISSP, CISM, ISO 27001 Lead Implementer / Lead Auditor, EBIOS RM
Voir cette offre
Freelance
CDI

Offre d'emploiAdjoint RSSI H/F

iDNA
Publiée le
EBIOS RM
Gestion des risques
Gouvernance, gestion des risques et conformité (GRC)

12 mois
65k-70k €
600-680 €
Val-de-Marne, France
Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l'IT et les aide à créer de la valeur grâce à leur système d'information. Nous intervenons auprès des plus grandes entreprises françaises. Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients. Missions Nous recherchons un (e) Adjoint (e ) RSSI pour le compte de notre client (secteur bancaire). A ce titre, vous serez chargé (e) de : Accompagner les projets de la phase de conception jusqu'à la mise en production en intégrant les exigences de sécurité Participer aux revues de sécurité et suivre les plans d'actions. Réaliser les analyses de risques (EBIOS RM, ISO 27005 ou méthodologie interne). Rédiger, analyser et suivre les annexes de sécurité des contrats clients, fournisseurs et partenaires. Assister les correspondants sécurité et chefs de projet dans l'application des exigences SSI. Avantages & Perspectives Localisation : Val-de-Marne (94) Télétravail : 2jrs/ semaine Démarrage : dès que possible Rémunération : package global de +/- 70K selon profil (Politique d'intéressement en place depuis 2015)
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant Auditeur cybersécurité-CLA

KEONI CONSULTING
Publiée le
Cybersécurité
EBIOS RM
Gouvernance, gestion des risques et conformité (GRC)

18 mois
20k-40k €
100-600 €
Cannes, Provence-Alpes-Côte d'Azur
1. Contexte de la missionDans un contexte de renforcement des exigences réglementaires, normatives et opérationnelles en matière de cybersécurité, l'organisation souhaite évaluer la maturité de son système d'information, identifier les risques prioritaires, mesurer les écarts de conformité et définir une trajectoire de remédiation pragmatique et priorisée. 2. Objectifs de la mission· Évaluer la maturité cybersécurité du système d'information au regard des bonnes pratiques et référentiels de référence, notamment ANSSI, NIS2 et ISO 27001. · Identifier les risques cyber majeurs, les vulnérabilités critiques et les écarts de conformité. · Analyser les dispositifs de gouvernance, de protection, de détection, de réaction et de résilience. · Proposer un plan de remédiation priorisé, réaliste et adapté aux enjeux métiers, techniques et réglementaires. · Fournir une synthèse claire à destination des parties prenantes techniques, métiers et décisionnelles. 3. Périmètre d'intervention· Gouvernance SSI, politique de sécurité, organisation et rôles associés. · Gestion des identités et des accès, authentification, habilitations et revues de droits. · Sauvegardes, restauration, continuité d'activité et reprise d'activité : PRA/PCA. · Gestion des incidents de sécurité, procédures d'escalade, journalisation et supervision. · Gestion des vulnérabilités, processus de mise à jour, durcissement et remédiation. · Conformité aux référentiels et exigences applicables : ANSSI, NIS2, ISO 27001 et bonnes pratiques de cybersécurité. 4. Activités principales· Préparer et cadrer la mission : collecte documentaire, entretiens, définition du périmètre et du planning d'audit. · Réaliser les entretiens avec les parties prenantes métiers, IT, sécurité, exploitation et direction. · Analyser les processus, procédures, politiques, preuves documentaires et dispositifs techniques existants. · Évaluer le niveau de maturité cybersécurité et identifier les écarts par rapport aux exigences de référence. · Cartographier les risques, vulnérabilités et points de faiblesse prioritaires. · Formuler des recommandations opérationnelles, organisationnelles et techniques. · Construire un plan d'actions priorisé selon le niveau de criticité, l'effort de mise en œuvre et l'impact attendu. · Présenter les résultats de l'audit et accompagner la compréhension des mesures de remédiation. 7. Livrables attendus· Support de cadrage de la mission et planning d'intervention. · Diagnostic de maturité cybersécurité. · Cartographie des risques, vulnérabilités et points de faiblesse identifiés. · Analyse des écarts de conformité par rapport aux référentiels retenus. · Plan de remédiation priorisé à court, moyen et long terme. · Synthèse exécutive destinée à la direction. · Rapport détaillé d'audit comprenant les constats, niveaux de criticité, impacts, recommandations et priorités d'action. 8. Modalités d'intervention· Intervention sous forme d'entretiens, d'ateliers, d'analyses documentaires et d'analyses de preuves. · Collaboration étroite avec les équipes IT, sécurité, métiers, conformité et direction. · Restitutions intermédiaires possibles afin de valider les constats et priorités. · Restitution finale incluant une présentation synthétique des risques majeurs et du plan de remédiation. · Respect strict de la confidentialité des informations collectées pendant la mission. 9. Critères de réussite· Vision claire et partagée du niveau de maturité cybersécurité de l'organisation. · Identification des risques prioritaires et des vulnérabilités majeures. · Recommandations concrètes, hiérarchisées et adaptées aux contraintes opérationnelles. · Plan d'actions exploitable par les équipes concernées. · Restitution compréhensible par les parties prenantes techniques et non techniques.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiRSSI Externalisé  3

KEONI CONSULTING
Publiée le
EBIOS RM
ISO 27001
NIS2

18 mois
20k-40k €
160-600 €
Montpellier, Occitanie
CONTEXTE : Dans le contexte d'une prestation externalisée, Maitriser ISO 27001 et NIS 2 Accompagner les responsables du RSGS dans la mise en conformité, PART-IS et la NIS2 MISSIONS Gouvernance SSI : • Définir et mettre en œuvre la politique de sécurité informatique, la maintenir en conditions opérationnelles. • Piloter le SMSI dans l'objectif de se rapprocher de la norme ISO 27001 • Superviser l'application de NIS1/NIS2 et du PART-IS. Gestion des risques Conduire des analyses de risques (EBIOS RM). • Élaborer et suivre les plans de traitement et d'assurance sécurité. • Mettre en place une veille sur la sécurité • Animation et amélioration de la sécurité Conformité réglementaire et juridique • Garantir la conformité RGPD en lien avec les DPO (DPO support et relais si nécessaire). • Assurer la veille réglementaire multi-normes. Sécurité opérationnelle • Superviser la mise en œuvre des solutions techniques de sécurité (pare-feu, SOC, antivirus, MFA, sauvegardes). • Gérer les incidents de sécurité conformément aux processus • Coordonner la réponse à incidents. • Piloter les actions correctives. Continuité et résilience • Identifier et évaluer les risques de sécurité de l'information et animer l'appréciation des risques dans l'analyse des risques • Piloter le Plan de Continuité d'Activité (PCA)/Plan de Reprise d'Activité (PRA). • Organiser et animer des exercices de gestion de crise. • Appliquer les processus liés à la sécurité de l'information spécifique conjointement avec les responsables de service concernés ainsi que la direction
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous