Trouvez votre prochaine offre d’emploi ou de mission freelance EBIOS RM

Votre recherche renvoie 32 résultats.
Freelance

Mission freelance
Adjoint RSSI Sénior

Cherry Pick
Publiée le
Cybersécurité
EBIOS RM
SMSI

12 mois
650-700 €
Orly, Île-de-France
Dans le cadre du renforcement de sa stratégie de cyber-résilience, une grande Direction du Numérique et de la Transformation recherche un Adjoint RSSI Senior. L'objectif principal est d'accompagner le RSSI dans la structuration de la maîtrise des risques, de piloter les projets structurants de cybersécurité et de garantir l’évolution du Système de Management de la Sécurité de l'Information (SMSI) ainsi que de la Politique de Sécurité (PSSI). Missions et Responsabilités : 1. Pilotage de Projets & MOA Cybersécurité Stratégie : Définir les trajectoires de sécurité par projet (objectifs, périmètres, jalons). Ressources : Identifier les besoins en expertise, contribuer au recrutement des intervenants et assurer l'encadrement fonctionnel des équipes mobilisées. Coordination : Assurer l'interface entre la cybersécurité et les équipes de production IT (Infra, Réseaux, Systèmes, Exploitation). Gouvernance de projet : Piloter les plannings, les risques et les livrables ; animer les comités et assurer le reporting auprès de la DSI. 2. Relation Fournisseurs & Optimisation des Solutions Pilotage de services : Gérer la relation avec les éditeurs et intégrateurs de solutions cyber. Optimisation : Challenger les prestataires sur les choix techniques et veiller au déploiement des fonctionnalités avancées pour maximiser le ROI des outils en place. Mise en œuvre : Coordonner les évolutions techniques et l'implémentation opérationnelle avec les équipes de production. 3. Gouvernance, SMSI et PSSI Conformité : Garantir la bonne application du SMSI et de la PSSI sur l'ensemble du périmètre IT. Amélioration continue : Faire évoluer les référentiels en fonction du retour d'expérience, des incidents et de l'évolution des menaces. Accompagnement : Acculturer les équipes IT aux exigences de sécurité. 4. Gestion des Risques Cyber Analyse : Réaliser et superviser les analyses de risques (méthode EBIOS RM ou équivalent). Suivi opérationnel : Piloter le plan de traitement des risques (priorisation, alertes, arbitrages et suivi des plans d'actions).
Freelance

Mission freelance
Assistant RSSI H/F - 94

Mindquest
Publiée le
EBIOS RM
ISO 27001

6 mois
Orly, Île-de-France
Notre client souhaite renforcer son dispositif de cybersécurité via le recrutement d'un RSSI Assistant H/F pour une mission en Freelance dans le 94 Mission En tant que tel vos missions seront de: - MOA et pilotage des projets de cybersécurité * Le freelance interviendra en maîtrise d’ouvrage cybersécurité, avec un rôle structurant et transverse : * Définition, pour chaque projet, de la stratégie de sécurité adaptée (objectifs, périmètre, trajectoire) * Identification des expertises et profils techniques nécessaires (internes ou externes) * Contribution au recrutement, à la sélection et à la mobilisation des experts et prestataires * Encadrement fonctionnel des ressources mobilisées sur les projets * Coordination étroite avec les équipes de production IT (infrastructures, réseaux, systèmes, exploitation) * Pilotage des plannings, des risques, des dépendances et des livrables * Animation des comités projets et reporting auprès du RSSI et de la DSI - Relation fournisseurs et exploitation des solutions de sécurité * Pilotage de la relation avec les fournisseurs et éditeurs de solutions de cybersécurité * Suivi de la bonne mise en oeuvre et exploitation des solutions de sécurité * Coordination avec les équipes de production pour : * Le déploiement des fonctionnalités avancées, * L’implémentation des évolutions nécessaires, * L’optimisation de l’usage des produits afin de tirer pleinement parti de leurs capacités * Capacité à challenger les fournisseurs et intégrateurs sur les choix techniques, délais et engagements - Gouvernance de la sécurité SMSI et PSSI * Veiller à la bonne application du SMSI et de la PSSI sur le périmètre IT Contribution active à leur évolution et amélioration continue en fonction : * Des risques, * Des projets, * Des retours d’expérience et incidents, * Rédaction et mise à jour des politiques, procédures et référentiels de sécurité * Accompagnement des équipes IT dans l’appropriation des exigences de sécurité - Gestion des risques cyber * Maîtrise des méthodes d’analyse et de traitement des risques (EBIOS RM ou équivalent) * Capacité à assurer le suivi opérationnel du plan de traitement des risques : * Avancement des actions, * Priorisation, * Alertes et arbitrages,
CDI

Offre d'emploi
Consultant(e) en sécurité de l'information : Gouvernance, Risques et Conformité H/F

METSYS
Publiée le
EBIOS RM
ISO 22301
ISO 27001

55k-75k €
Boulogne-Billancourt, Île-de-France
Les missions du poste Intégré(e) au sein de la practice GRC et Conseil de notre agence de Boulogne-Billancourt, vous serez amené(e), en tant que Consultant(e) Senior en Sécurité des Systèmes d'Information (SSI), à accompagner nos clients dans la mise en place et l’amélioration de leur cybersécurité. Vous interviendrez auprès de nos clients pour les accompagner dans la gestion et l’optimisation de leur sécurité des systèmes d'information. Vos principales responsabilités incluront (liste non exhaustive) : Audit et évaluation de la sécurité : réalisation d'états des lieux organisationnels et techniques conformes aux référentiels ISO 27001, NIS 2, etc. Accompagnement à la certification : assistance à l'obtention des certifications ISO 27001, HDS, ISO 27701, incluant : Analyse de risques selon ISO 27005 et EBIOS RM. Audit et/ou mise en œuvre d'un Système de Management de la Sécurité de l'Information (SMSI) et d'un Système de Management de la Vie Privée (SMVP). Expertise en sécurité des SI : Pilotage du plan de traitement des risques (PTR) et reporting SSI (KRI - Key Risk Indicator). Suivi et mise en place des mesures techniques et organisationnelles de cybersécurité. Formalisation de référentiels de sécurité : politiques, procédures, guides, formulaires, etc. Sensibilisation et formation des utilisateurs aux bonnes pratiques de cybersécurité.
Freelance

Mission freelance
CSO de transition

Freelance.com
Publiée le
DORA
EBIOS RM
ISO 27001

5 mois
810-950 €
Île-de-France, France
Dans le cadre d’une mission stratégique pour un grand groupe international du secteur des services, nous recherchons un(e) Consultant(e) Senior en Sécurité afin d’accompagner la définition et la mise en œuvre de la stratégie globale de sécurité et de gestion des risques. Vous interviendrez sur des enjeux majeurs liés à la cybersécurité, à la résilience opérationnelle et à la continuité d’activité, en lien direct avec la Direction Générale et les équipes IT & Risk. Vos principales missions seront : Définir et piloter le plan stratégique de sécurité en cohérence avec la stratégie Groupe Mettre en place une gouvernance globale de la sécurité (sécurité des SI, sécurité physique, résilience opérationnelle, continuité d’activité) Identifier les risques, analyser les écarts et proposer des plans de remédiation adaptés Piloter la transformation de la fonction sécurité au sein des entités concernées Conseiller les directions métiers et la Direction Générale sur les décisions stratégiques en matière de sécurité Superviser les budgets et investissements liés à la sécurité Garantir la conformité aux normes et référentiels (ISO 27001, NIST, DORA, PCI-DSS…) Assurer un reporting régulier auprès des instances de gouvernance Collaborer avec les équipes IT, Risk, DPO et les responsables sécurité régionaux
Freelance
CDI

Offre d'emploi
Architecte/Ingénieur Réseau et Sécurité

R&S TELECOM
Publiée le
Cybersécurité
DevSecOps
EBIOS RM

1 an
Cesson-Sévigné, Bretagne
Contexte du poste L’ingénieur Réseau et Sécurité intervient dans le build, l’évolution et la sécurisation des offres de connectivité de l’entreprise. Il/elle joue un rôle clé dans l’approche Security by Design , en intégrant les exigences de cybersécurité dès les phases de conception des architectures réseau et des services. Missions principales Concevoir et définir des architectures réseau sécurisées pour les offres de connectivité (SD-WAN, SSE, etc.) Intégrer une approche Security by Design dans l’ensemble des projets et solutions réseau Apporter un support sécurité aux équipes techniques et projets Réaliser des analyses de risques selon les méthodologies ISO 27005 et/ou EBIOS RM Piloter et coordonner des campagnes de tests d’intrusion (pentests) : cadrage, suivi, analyse des résultats et recommandations Contribuer à la gestion des vulnérabilités et au renforcement continu du niveau de sécurité Collaborer avec les équipes Dev, Ops et Sécurité dans une logique DevSecOps Participer aux projets en mode Agile / SAFe (selon contexte)
Freelance

Mission freelance
Chef de Projet Sécurité - Remédiation Applicative & Sécurisation des Architectures -

Exiptel
Publiée le
EBIOS RM
ISO 27001
Politique de sécurité du système d'information (PSSI)

1 an
400-650 €
Île-de-France, France
Nous recherchons, pour l’un de nos clients du secteur de la sécurité, un chef de projet sécurité. Ce poste nécessite d'être éligible à une habilitation défense délivrée par les autorités françaises. 1. Objectif Sécurisation et remédiation du parc applicatif sensible, mise en conformité avec les référentiels nationaux, industrialisation de la gouvernance sécurité et alignement des architectures. 2. Organisation 3 Chefs de projet Sécurité, chacun responsable d’un périmètre applicatif distinct. Pilotage transversal : architecture de référence, outillage commun, reporting. 3. Approche Cycle : Diagnostiquer → Remédier → Sécuriser durablement → Contrôler Principales actions : Cartographies et inventaires Analyses de risques (EBIOS RM / Flash) Remédiation : durcissement, segmentation, IAM, chiffrement, gestion vulnérabilités Conception d’architectures sécurisées (zones de confiance, zero trust, SIEM) Gouvernance : dossiers d’homologation, tableaux de bord, processus de contrôle 4. Livrables Cartographies de sécurité Analyses de risques Plans de remédiation Architectures sécurisées cibles Dossiers d’homologation Procédures & tableaux de bord Référentiel d’architecture sécurité 5. Référentiels PSSIE, ANSSI, RGPD, CNIL, cadres nationaux & internationaux (NIS2, ISO 27001/27002, NIST). 6. Gouvernance Comités réguliers (pilotage mensuel, techniques bimensuels), indicateurs clés : risques, vulnérabilités, conformité, homologation. 7. Planning (12 mois) M1–M2 : Cadrage & cartographies M3–M4 : Analyses de risques M5–M6 : Architectures cibles M7–M9 : Remédiation M10–M11 : Homologation M12 : Audit final & transfert 8. Valeur ajoutée Méthodologie industrialisée, alignement ANSSI/PSSIE, réduction mesurable du risque, transfert de compétences. Ce poste nécessite d'être éligible à une habilitation défense délivrée par les autorités françaises.
Freelance
CDI

Offre d'emploi
Consultant en gestion des risques IT

Ewolve
Publiée le
EBIOS RM
Gestion des risques
Gouvernance, gestion des risques et conformité (GRC)

3 ans
40k-45k €
550-650 €
Hauts-de-Seine, France
Dans le cadre d’un projet stratégique de fusion au sein d’un grand compte du secteur bancaire , le consultant interviendra au sein d’une équipe Risques afin d’accompagner les métiers et les équipes IT dans la mise en œuvre et le suivi des dispositifs de gestion des risques. La mission s’inscrit dans un contexte de transformation organisationnelle et IT, nécessitant un fort accompagnement du changement, une coordination transverse et une capacité à dialoguer avec des interlocuteurs métiers variés. Le consultant jouera un rôle clé dans la prévention des risques IT et de sécurité de l’information, notamment liés aux usages non maîtrisés (Shadow IT) et aux applications existantes.
Freelance

Mission freelance
Chef de projet sécurité / Ingénieur systèmes & réseaux – Remédiation des équipements actifs

Exiptel
Publiée le
EBIOS RM
High Level Design (HLD)
Plan de continuité d'activité (PCA)

1 an
400-650 €
Île-de-France, France
Nous recherchons, pour l’un de nos clients, un Chef de projet sécurité / Ingénieur systèmes & réseaux – Remédiation des équipements actifs: Ce poste nécessite d'être éligible à une habilitation défense délivrée par les autorités françaises. 1. Mission principale Piloter et mettre en œuvre un programme global de remédiation et de sécurisation des infrastructures réseaux et de sécurité (cœur, distribution, accès, WiFi, WAN, VPN, appliances de sécurité). La mission inclut l’audit, la conception d’architectures sécurisées, la remédiation technique ainsi que l’industrialisation des pratiques d’exploitation. 2. Objectifs Renforcer le niveau de sécurité, de résilience et de conformité des infrastructures. Réduire les vulnérabilités techniques, organisationnelles et de configuration. Mettre sous contrôle l’ensemble des flux et architectures du réseau. Industrialiser les pratiques d’exploitation : supervision, MCO/MCS, documentation. 3. Périmètre d’intervention Infrastructures centrales et décentralisées. Réseaux cœur, périmètre, interconnexions opérateurs. Infrastructures virtualisées, PCA/PRA, services d’authentification (802.1X/NAC). Outils de supervision, journalisation et détection. 4. Gouvernance et organisation Pilotage assuré par un·e Chef·fe de projet sécurité. Équipe composée d’ingénieur·e·s systèmes et réseaux (audit, design, mise en œuvre). Instances de suivi : Comité de pilotage mensuel Comité projet hebdomadaire Comités d’architecture techniques Gestion documentaire sécurisée avec versioning et diffusion contrôlée. 5. Méthodologie projet5.1 Cadrage & cartographie Inventaire exhaustif des actifs. Cartographie des flux et dépendances. Classification des zones et niveaux de sécurité. 5.2 Analyse de risques & conformité Analyses EBIOS (RM/Flash). Gap analysis technique et réglementaire. Définition d’un plan de traitement des risques. 5.3 Conception d’architectures sécurisées Définition des architectures cibles (segmentation, zones, bastion, haute disponibilité…). Production des livrables HLD / LLD. Intégration de modèles Zero Trust / défense en profondeur. 5.4 Remédiation & durcissement Priorisation des actions (quick wins → chantiers structurants). Mise à jour, durcissement, remplacement d’équipements obsolètes. Sécurisation des flux internes et externes. 5.5 Industrialisation MCO/MCS Renforcement de la supervision et de la journalisation. Formalisation des procédures d’exploitation. Mise en place des mécanismes PCA/PRA. 5.6 Recette, homologation & transfert Tests techniques et tests de sécurité. Documentation complète d’exploitation et d’architecture. Transfert de compétences et accompagnement des équipes opérationnelles. 6. Exigences techniques majeures Segmentation & filtrage : zones, microsegmentation, politiques interzones. Sécurité périmétrique : NGFW, IDS/IPS, VPN IPsec/TLS, DMZ durcies. Accès & authentification : NAC / 802.1X, WiFi sécurisé, contrôle des terminaux. Chiffrement : sécurisation des flux sensibles, gestion des clés. Journalisation & SIEM : centralisation, horodatage, conservation. Résilience : haute disponibilité, PCA/PRA, tests réguliers. Administration sécurisée : bastion, MFA, traçabilité complète. 7. Livrables attendus7.1 Phase de cadrage Note de cadrage RACI Registre des actifs Cartographie des flux 7.2 Risques & conformité Dossiers EBIOS Matrice des risques Plan de traitement Table de conformité réglementaire 7.3 Architecture Dossier d’architecture (HLD/LLD) Standards et modèles de configuration Schémas réseaux 7.4 Remédiation Plans d’actions Procédures de durcissement Rapports d’audit 7.5 Exploitation Dossiers d’exploitation MCO/MCS Procédures d’incidents Documentation PCA/PRA 7.6 Homologation Dossier d’homologation Procès-verbaux de recette Dossier de sécurité Ce poste nécessite d'être éligible à une habilitation défense délivrée par les autorités françaises.
Freelance
CDI

Offre d'emploi
IT & Cyber Risk Analyst Senior

Ewolve
Publiée le
EBIOS RM
Endpoint detection and response (EDR)
Gestion des risques

3 ans
40k-45k €
500-600 €
La Défense, Île-de-France
Nous recherchons un(e) consultant(e) senior en IT & Cyber Risk pour intervenir chez un client grand compte du secteur bancaire, dans un contexte stratégique de fusion et d’intégration de systèmes d’information. Au sein de l’équipe Risques IT, la mission consiste à accompagner les métiers et les équipes IT dans l’identification, l’analyse et la maîtrise des risques liés aux projets d’intégration et aux applications existantes. Le consultant interviendra à la fois sur des problématiques de gestion des risques IT (applications, infrastructures, sécurité des systèmes) et sur des sujets de maîtrise des risques liés aux usages non maîtrisés (Shadow IT), dans un environnement fortement réglementé. L’objectif est d’assurer un haut niveau de sécurité et de conformité dans le cadre de la transformation et de la convergence des SI.
Freelance

Mission freelance
RSSI Externalisé 

KEONI CONSULTING
Publiée le
EBIOS RM
ISO 27001
Plan de continuité d'activité (PCA)

18 mois
100-600 €
Montpellier, Occitanie
CONTEXTE : Dans le contexte d’une prestation externalisée, Maitriser ISO 27001 et NIS 2 Accompagner les responsables du RSGS dans la mise en conformité, PART-IS et la NIS2 MISSIONS Gouvernance SSI : • Définir et mettre en œuvre la politique de sécurité informatique, la maintenir en conditions opérationnelles. • Piloter le SMSI dans l’objectif de se rapprocher de la norme ISO 27001 • Superviser l’application de NIS1/NIS2 et du PART-IS. Gestion des risques Conduire des analyses de risques (EBIOS RM). • Élaborer et suivre les plans de traitement et d’assurance sécurité. • Mettre en place une veille sur la sécurité • Animation et amélioration de la sécurité Conformité réglementaire et juridique • Garantir la conformité RGPD en lien avec les DPO (DPO support et relais si nécessaire). • Assurer la veille réglementaire multi-normes. Sécurité opérationnelle • Superviser la mise en œuvre des solutions techniques de sécurité (pare-feu, SOC, antivirus, MFA, sauvegardes). • Gérer les incidents de sécurité conformément aux processus • Coordonner la réponse à incidents. • Piloter les actions correctives. Continuité et résilience • Identifier et évaluer les risques de sécurité de l'information et animer l’appréciation des risques dans l’analyse des risques • Piloter le Plan de Continuité d’Activité (PCA)/Plan de Reprise d’Activité (PRA). • Organiser et animer des exercices de gestion de crise. • Appliquer les processus liés à la sécurité de l'information spécifique conjointement avec les responsables de service concernés ainsi que la direction Compétences attendues Compétences comportementales • Être à l’écoute dans les rapports hiérarchiques et fonctionnels • Prendre des initiatives et être force de proposition, avoir le sens de l’anticipation • Être curieux • Être réactif et savoir gérer des situations d’urgence (en particulier en cas de cyberattaque) • Être pédagogue (y compris face aux cyber-risques et pour la sobriété numérique) Compétences complémentaires Ces compétences complémentaires sont un atout supplémentaire pour apprécier la posture globale du RSSI sélectionné et de la structure Compétences DSI • Collaboration au plan stratégique informatique • Animation de projet • Définition d’architecture d’infrastructure • Animation d’équipe support • Gestion d’exploitation informatique • Gestion budgétaire • Animation d’équipe Vision systémique : approche intégrée • Former les équipes métiers et techniques à la cybersécurité. Certifications - ISO 27001 - EBIOS RM - NIS 2 Expérience Le candidat justifiera idéalement d’une expérience de RSSI d’au moins 5 ans. Une expérience complémentaire en qualité de DSI serait aussi appréciée.
Freelance
CDI

Offre d'emploi
Expert Cybersécurité SSP (Support Sécurité aux Projets) Toulouse ou Rennes

CELAD
Publiée le
Cybersécurité
EBIOS RM

2 ans
Toulouse, Occitanie
Au sein d’un centre d’expertise sécurité d’un grand acteur bancaire, vous intervenez en tant qu’ Expert Cybersécurité SSP pour accompagner les projets IT à forts enjeux réglementaires. Votre rôle est d’intégrer la sécurité dès les phases amont des projets et de garantir la conformité des évolutions du SI aux exigences de sécurité et de continuité. Vos principales responsabilités : Accompagnement sécurité des projets tout au long du cycle de vie (cadrage à production) Réalisation d’analyses de risques SSI (EBIOS ou équivalent) Définition et suivi des exigences de sécurité applicative et d’architecture Support sécurité de niveau expert (N3) sur incidents sensibles Contribution à la prise en compte des exigences réglementaires et Groupe
CDI

Offre d'emploi
RSSI H/F

iDNA
Publiée le
Active Directory
Architecture
Cybersécurité

70k-80k €
Paris, France
Pour notre client (secteur bancaire), basé à Paris, nous recherchons un RSSI, acteur clé de la cybersécurité opérationnelle, qui aura en charge : - La sécurité de l’ensemble des systèmes d’informations, - La mise à jour du corpus documentaire, - Les actions de sensibilisation, - L’analyse des signalements des mails, - L’analyse des alertes des SIEM, - Le traitement des incidents de sécurité, - La chefferie de projet de sécurité, - La veille SSI, - La revue d’architecture et le maintien en conformité réglementaire. A cet effet, il interviendra sur un large spectre d'activités ci-dessous. Missions Participer à la sécurité opérationnelle : · Analyser les mails signalés comme suspects · Analyser les alertes de vulnérabilités · Rechercher des IOC (indicateurs de compromissions) · Analyser les alertes sur les SIEM et en maintenir les règles · Traiter des demandes de dérogations · Examiner les demandes d’ouvertures de flux · Administrer l’outil de chiffrement · Participer aux levées de doutes et réponses à incidents. Soutenir les activités du manager de risques opérationnels sur la sécurité des SI : · Réaliser les contrôles de la mise en œuvre des exigences SSI ; · Réviser de la cartographie des risques opérationnels de la SSI ; · Suivre et mettre en œuvre des recommandations d’audits ; · Déclarer les incidents cyber dans l’outil de suivi des incidents opérationnels et mettre en œuvre les plans d’actions associés. Compléter et maintenir à jour le corpus documentaire « cyber » · Rédiger ou mettre à jour les circulaires d’application (Maintien en condition de sécurité, homologation, audits et contrôles SSI, etc.), procédures et modes opératoires ; · Maintenir à jour les GPO et les règles de durcissements des postes de travail et serveur. Accompagner les projets métiers, notamment : · Accompagner les métiers dans leurs analyses de risques SSI (Ebios RM) ; · Définir les exigences SSI ; · Collaborer à la définition d’une architecture cible ; · Émettre les avis sécurité d’un dossier d’architecture technique. Mener des actions de sensibilisation sur un thème donné et via différents canaux · Articles sur l’intranet ; · Support de formation ; · Réunions (visio) de sensibilisation ; · Campagnes de phishing. Assurer le rôle de chef de projet sur les projets de sécurité (par exemple mise en place d’un outil de chiffrement ou d’un EDR) : · Aider à la rédaction des appels d’offre ou à la définition des exigences ; · Piloter le projet ; · Contribuer à la recette. Contribuer à la préparation des instances de gouvernance et reporting. Livrables attendus : o Réponses aux mails suspects, formulaires de dérogations signés, alertes acquittées, tableau de suivi renseigné, levée de doute et réponses à incidents o Preuves de contrôles, fiches de contrôles réalisées, incidents présents dans l’outil o Documents au format Word o Analyse de risques, Compte-rendu de réunions o Support de formation, articles sur l’intranet, trame pour les tests de phishing o Documentations techniques (spécifications, dossier d’architecture…) Cahier de tests Estimation/Planification o Ordres du jour de comité, notes de situation, note de pilotage, comptes-rendus. Avantages & Perspectives Lieu : Paris 2ème arrondissement avec possibilité de distanciel Démarrage : dès que possible. Mission de longue durée Rémunération : 70-80K selon profil (Politique d’intéressement en place depuis 2015) La mission est ouverte aux indépendants.
Freelance
CDI

Offre d'emploi
Consultant Projets Cybersécurité

R&S TELECOM
Publiée le
Atlassian
Cloud
Confluence

12 mois
40k-48k €
400-480 €
Paris, France
Leader français des services numériques de confiance, accompagne les grandes entreprises et institutions publiques dans leur transformation digitale. Le client fournit des solutions innovantes, sécurisées et conformes aux exigences de grands comptes (banques, assurances), ainsi que d’acteurs du numérique et du secteur du jeu en ligne. Dans ce cadre, nous recherchons un Consultant Projets Cybersécurité pour renforcer notre programme sécurité et accompagner plusieurs projets stratégiques. Le Consultant en tant que référent Cybersécurité, il contribue à garantir la conformité, la sécurité opérationnelle et l'amélioration continue des services numériques. Il intervient à la fois sur la rédaction de politiques, l'analyse de risques, l'accompagnement des projets et la coordination des partenaires internes/externes. Il doit piloter au quotidien l’application des standards, des exigences réglementaires et des bonnes pratiques en matière de cybersécurité sur les services numériques de confiance hébergés en cloud public ou privé. Objectifs et livrables Pilotage et développement des politiques de sécurité du SI Piloter la mise en œuvre des politiques, normes, procédures et directives de sécurité de l’information en collaboration avec les comités de sécurité. Rédiger la documentation technique liée à l’implémentation, à l’exploitation et au support du SMSI conforme à la norme ISO 27001. Traduire les exigences de sécurité et les risques identifiés en contrôles techniques opérationnels. Participer aux analyses de risques (méthodologie Ebios RM) et piloter les plans de remédiation. Mettre à jour le plan de contrôle du SMSI et suivre sa bonne exécution. Préparer les audits internes et contribuer à l'amélioration continue du programme de sécurité. • Documenter les éléments de sécurité associés aux plateformes de services et solutions. Intégrer les exigences réglementaires européennes (RGPD, NIS2, DORA) dans les processus de sécurité et piloter les actions correctives. Sensibiliser et accompagner les acteurs techniques et métiers sur les enjeux de sécurité. Définir et suivre les indicateurs (KRI, KPI) permettant d’évaluer l’efficacité et la maturité des mesures de sécurité. Coordonner les actions techniques et les plans de remédiation avec les équipes internes et les partenaires externes. Animation et coordination des Partenaires Élaborer et mettre en place les annexes de sécurité pour les partenaires directs et indirects. Concevoir des supports d’évaluation adaptés aux différents profils de partenaires. Rédiger les documents de sécurité projet (PAS, PAQ, KPI, questionnaires en ligne). Apporter un soutien aux équipes projets clients/partenaires dans les réponses techniques et les argumentaires sécurité. Organiser et animer des revues techniques régulières avec les équipes internes (DSI, DEV, SRE, etc.).
Freelance

Mission freelance
Spécialiste Gouvernance, Risques & Conformité Cybersécurité

ASENIUM
Publiée le
EBIOS RM
Gouvernance, gestion des risques et conformité (GRC)

12 mois
400-600 €
La Défense, Île-de-France
Pour l'un de nos clients finaux, nous sommes à la recherche d'un Spécialiste Gouvernance, Risques & Conformité Cybersécurité. Mission démarrage janvier pour long terme. Dans le cadre de la construction de son pool d’expertise GRC, le Groupe est à la recherche d’un spécialiste GRC Cybersécurité. Le spécialiste GRC Cybersécurité, rattaché fonctionnellement au GRC Team Leader, est chargé de la gestion de la gouvernance, des risques et de la conformité au sein de l'équipe cybersécurité. Il/elle travaille en étroite collaboration avec le Directeur cybersécurité et le GRC Leader & son équipe pour assurer la sécurité et la conformité des systèmes d'information du Groupe. Missions: Suivi et progression de la maturité cyber des entités du Groupe Conformité du SI du Groupe aux textes législatifs en vigueur Cartographie et gestion des risques cyber au périmètre Groupe Qualification de la criticité des actifs Gestion et évaluation des fournisseurs Cadrage et suivi des audits sécurité Intervention dans le processus d’ISP Groupe Contribution à la construction des référentiels de sécurité Groupe Veille cyber & réglementaire Innovation et amélioration continue
Freelance

Mission freelance
Chef de Projet Sécurité – Ingénieur Réseaux

Exiptel
Publiée le
ISO 27001
NIST
Politique de sécurité du système d'information (PSSI)

1 an
400-650 €
Île-de-France, France
Nous recherchons, pour l’un de nos clients, un Chef de Projet Sécurité – Ingénieur Réseaux: Ce poste nécessite d'être éligible à une habilitation défense délivrée par les autorités françaises. 1. Finalité de la mission Piloter un programme de remédiation des équipements actifs réseau , refondre l’ architecture de sécurité en profondeur , et garantir la conformité réglementaire (PSSIE, ANSSI, RGPD) dans un environnement nécessitant une habilitation obligatoire . Objectifs : réduction de la surface d’attaque, standardisation des configurations sécurisées, amélioration de la résilience et accélération des homologations. 2. Périmètre technique Équipements : routeurs, commutateurs L2/L3, SD‑WAN/MPLS, pare-feu, proxies, VPN, IDS/IPS, NAC, Wi‑Fi. Fonctions sécurité : segmentation (zones, DMZ, micro‑segmentation), chiffrement des flux, contrôle d’accès admin (MFA, bastion), supervision SOC/SIEM, gestion vulnérabilités, PRA/PCA. 3. Responsabilités principales Piloter la remédiation des équipements réseau et coordonner les équipes (exploitation, SOC, homologation). Concevoir les architectures sécurisées et les politiques associées (segmentation, filtrage, journalisation). Assurer la conformité au corpus réglementaire de l’État (ANSSI, PSSIE). Produire les livrables SSI : cartographies, analyses EBIOS, dossiers d’architecture, dossiers d’homologation. Reporter régulièrement à la gouvernance SSI. 4. Méthodologie de mission Phases structurées : cadrage, analyse de risques EBIOS, architecture cible, remédiation par lots, homologation, industrialisation et pérennisation. Approche en 12 mois avec jalons trimestriels. 5. Référentiels pris en compte PSSIE, IGI 1300, référentiels ANSSI (hygiène, segmentation, bastions, EBIOS RM), RGPD, CNIL, RGS, ISO 27001/27002, NIST, CIS. Ce poste nécessite d'être éligible à une habilitation défense délivrée par les autorités françaises.
CDI

Offre d'emploi
Ingénieur Cybersécurité Industrielle Junior (H/F)

Link Consulting
Publiée le
Cybersécurité
SMSI

35k-40k €
Bordeaux, Nouvelle-Aquitaine
Rejoignez la division Cybersécurité Industrielle d’un acteur de référence et contribuez directement à la protection d’infrastructures critiques nationales. Au cœur d’une équipe d’experts techniques et métiers, vous accompagnez un grand opérateur d’infrastructures vitales (secteur OT/ICS) dans la consolidation et l’amélioration continue de son dispositif de cybersécurité industrielle. Opportunité idéale pour un(e) jeune ingénieur(e) motivé(e) : Montez rapidement en compétences sur des référentiels stratégiques (ISO 27001, ISO 27005, EBIOS Risk Manager, ISA/IEC 62443) dans un environnement exigeant et à fort impact. | Vos missions principales | Gouvernance & Pilotage : \- Contribuer au déploiement et à l’amélioration du SMSI sur le périmètre OT \- Piloter les indicateurs cybersécurité (KPI, tableaux de bord, maturité) \- Participer à la rédaction/mise à jour des politiques, normes et procédures OT Gestion des risques : \- Réaliser des analyses de risques (ISO 27005, EBIOS RM) \- Participer à la cartographie des risques OT et au suivi des plans d’actions \- Préparer et contribuer aux comités risques, revues annuelles et audits Conformité & Cybersécurité Industrielle : \- Accompagner la mise en conformité ISA/IEC 62443 des environnements industriels \- Analyser les écarts et piloter les actions correctives \- Documenter et qualifier les mesures de sécurité OT spécifiques Documentation, sensibilisation & support : \- Rédiger procédures, rapports, notes de synthèse et dashboards \- Participer à la sensibilisation des équipes opérationnelles \- Maintenir les référentiels documentaires et outils de gouvernance
32 résultats

Contrats

Freelance CDI CDD Alternance Stage

Lieu

Télétravail

Télétravail partiel Télétravail 100% Présentiel

Taux Journalier Moyen min.

150 € 1300 € et +

Salaire brut annuel min.

20k € 250k €

Durée

0 mois 48 mois

Expérience

≤ 2 ans d’expérience 3 à 5 ans d’expérience 6 à 10 ans d’expérience > 10 ans d’expérience

Publication

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous