Trouvez votre prochaine offre d’emploi ou de mission freelance ISO 27001

Votre recherche renvoie 61 résultats.
Freelance
CDI

Offre d'emploiIngénieur Gouvernance – ISO 27001

dubbing brothers
Publiée le
Gestion de projet
ISO 27001

5 ans
55k-70k €
400-700 €
Saint-Denis, Île-de-France
Description du poste Dans le cadre du déploiement et du renforcement de notre Système de Management de la Sécurité de l'Information en France, nous recrutons un Ingénieur Gouvernance – ISO 27001. L'objectif principal de ce poste est de contribuer activement à la réussite de la certification ISO/IEC 27001:2022 du groupe, actuellement en cours, en pilotant la gouvernance et la conformité tout au long du projet et en veillant à l'alignement des pratiques avec les exigences de la norme. Gouvernance & conformité : Participer activement à l'implémentation et au suivi du SMSI selon la norme ISO 27001. Contribuer à la mise en œuvre de la matrice RACI pour clarifier les responsabilités (ISM, DSI, métiers, etc.). Préparer et accompagner les audits internes et externes. Assurer la mise à jour et la diffusion des politiques et procédures sécurité. Analyse de risques & contrôle interne : Contribuer à la cartographie des actifs et aux analyses de risques. Suivre les plans de traitement et s'assurer de leur bonne exécution. Identifier les non-conformités et piloter les actions correctives. Amélioration continue : Mettre en place des indicateurs de gouvernance (KPI/OKR). Participer aux revues de direction et aux cycles PDCA (Plan – Do – Check – Act). Être force de proposition pour renforcer la maturité sécurité de l'organisation.
Voir cette offre
Freelance
CDI

Offre d'emploiPiloter RSSI de transition

CAT-AMANIA
Publiée le
EBIOS RM
ISO 27001

3 mois
40k-45k €
400-600 €
Ivry-sur-Seine, Île-de-France
Descriptif de la prestation : -Enjeux : Maintien de la Certification 27001 de la BU Archivage et de la facture électronique et amélioration du niveau de sécurité du SMSI Gouvernance cyber à mettre en œuvre sur la BU Docaposte Institute et la BU SEFAS Contribuer à la réalisation de la feuille de route de la Direction Cyber via le pilotage de projets transverses. Démarrage : Septembre (prévoir une passation de 2 à 3 semaines avant fin septembre) -Temps plein -Télétravail : 2J / semaine -Périmètres d'activité : BU Archivage/facture électronique et BU Institute -Implantations géographiques : Ivry sur Seine et Paris Le Responsable Sécurité des Systèmes d'Information intervient comme expert métier sur les processus de l'entreprise sur des questions de sécurité. Il aide et conseille les entreprises à assurer la sécurité de leurs données et de leurs systèmes. Il assure le contrôle permanent de l'activité et définit les exigences de sécurité associées. Il définit la politique de gestion des risques de l'information dans l'entreprise, du déploiement et de l'animation du dispositif de gestion des risques. - Définir la gouvernance de la sécurité de l'information au sein de l'entreprise et dans l'entreprise élargie - Définir et piloter le dispositif de sécurité (normes, outils, suivi des incidents, audits...) - Identifier les risques et définir la politique de sécurité de l'information (audits, plan de prévention, plan de continuité d'activité, charte sécurité, choix technologiques...) - Assurer le respect des droits sur la protection des données personnelles
Voir cette offre
CDI

Offre d'emploiExpert (e) Cybersécurité

iDNA
Publiée le
Audit
Cybersécurité
ISO 27001

70k-75k €
La Défense, Île-de-France
Contexte Dans le cadre de notre développement, nous recherchons un(e) Expert (e) Cybersécurité, en charge des tâches suivantes : Vos missions Pilotage et réalisation de pentests Audit applicatifs (audits de code SAST et DAST) Conduite et réalisation d'audits techniques (architecture et configuration), Audit de conformité (NIS 2, NIST, LPM, ISO 27001…) Analyses de risques (EBIOS RM) Conseil et accompagnement aux entreprises Rédaction de livrables (comptes-rendus de réunion, notes de synthèse, schémas d'architecture, rapports d'audits, dossiers d'analyse de risques, dossiers d'exploitation...) Pilotage de projets techniques cybersécurité Gestion d'incidents, gestion de crises, PCA, PRA Localisation : La Défense, avec une possibilité de distancielDémarrage : SeptembreRémunération : +/- 75K en package selon profil (intéressement mis en place en 2015) Vos atoutsDiplômé(e) d'une formation supérieure de niveau Bac+4/5 (école d'ingénieurs ou université) en informatique ou systèmes d'information, vous justifiez d'environ 10 ans d'expérience sur des fonctions similaires. Vous disposez d'une solide expertise en cybersécurité et êtes en mesure d'accompagner les équipes. Vous avez une bonne maîtrise des méthodologies et outils de tests d'intrusion (Pentest) sur les environnements Web, infrastructures, systèmes et réseaux. Vous maîtrisez les principaux environnements et outils de cybersécurité : firewalls, sondes IDS/IPS, solutions SIEM, antivirus, EDR, ainsi que les référentiels et normes tels qu'ISO 27001. Passionné(e) par les enjeux de sécurité des systèmes d'information, vous intervenez sur des sujets liés à la mise en œuvre des exigences de sécurité, à la conformité réglementaire et à l'accompagnement des clients et partenaires dans leurs projets de sécurisation. Reconnu(e) pour votre esprit d'analyse, votre capacité de synthèse, votre écoute active et votre curiosité intellectuelle, vous appréciez le travail collaboratif et le partage de connaissances. Enfin, vous disposez d'un bon niveau d'anglais, vous permettant d'évoluer dans un environnement professionnel international.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant Auditeur Senior – audit à la suite d’incidents informatiques

KEONI CONSULTING
Publiée le
ISO 22301
ISO 27001
Pilotage

18 mois
20k-40k €
600 €
Paris, France
Contexte : Dans l'objectif de renforcer la maîtrise des risques liés aux incidents informatiques, le Consultant Auditeur Senior intervient pour établir les faits, identifier les causes et les impacts, recommander des mesures correctives et accompagner leur mise en œuvre. - Anticiper l'évolution des risques et des technologies pour adapter les audits et les contrôles. - Améliorer la gestion des incidents, le contrôle et la gouvernance du système d'information. - Recommander des dispositifs renforçant la maîtrise des risques et les engagements de service. - Capitaliser les enseignements des audits dans le respect de la confidentialité. MISSIONS Audit à la suite d'incidents informatiques · Établir les faits, reconstituer la chronologie et identifier les causes racines et facteurs contributifs. · Analyser, selon le besoin, applications, code source, infrastructures, journaux, configurations, flux et données. · Évaluer les impacts, la criticité, la maintenabilité, les risques résiduels et l'efficacité des contrôles. · Définir les mesures conservatoires et correctives, puis les axes de prévention, de détection, de réponse et de reprise. · Préparer et conduire les entretiens, tests, vérifications et restitutions en appliquant les méthodes adaptées. RESPONSABILITÉS DU POSTE· Cadrage et pilotage : définir objectifs, périmètre, critères, méthode, ressources, planning et gouvernance ; superviser l'équipe et la qualité des travaux. · Investigation : organiser la collecte des preuves, orienter les analyses techniques, établir la chronologie, les causes et les impacts, puis hiérarchiser les risques. · Coordination : conduire les entretiens et le contradictoire avec la DSI, les métiers, la sécurité, la conformité et les prestataires. · Décision et remédiation : formuler des recommandations proportionnées, présenter les arbitrages aux instances de gouvernance et suivre l'efficacité des actions. · Déontologie : garantir indépendance, objectivité, confidentialité, traçabilité des preuves et capitalisation du retour d'expérience. LIVRABLES ATTENDUS· Cadrage : note de cadrage, programme de travail, planning, demandes documentaires et registre des pièces. · Investigation : chronologie consolidée, dossier de preuves et fiches de tests, cartographie des causes, impacts et risques. · Restitution : rapport flash si nécessaire, supports et comptes rendus, rapport provisoire, matrice du contradictoire, rapport définitif et synthèse exécutive. · Remédiation : plan d'action priorisé, tableau de suivi, critères de clôture et dossier de retour d'expérience. CRITÈRES DE RÉUSSITELa réussite dans le poste sera appréciée au regard de la fiabilité des constats, de la traçabilité des preuves, du respect des délais, de la pertinence et de la faisabilité des recommandations, de l'adhésion des parties prenantes et de l'efficacité vérifiée des actions de remédiation.
Voir cette offre
Freelance

Mission freelance Un(e) Consultant(e) Senior Cybersécurité / Chef de Projet SSI

Keypeople Consulting
Publiée le
Cybersécurité
IAM
ISO 27001

3 mois
400-460 €
Île-de-France, France
Nous recherchons actuellement un(e) Consultant(e) Senior Cybersécurité / Chef de Projet SSI pour accompagner une équipe Sécurité des Systèmes d'Information dans le cadre d'une mission de 3 mois renouvelable. 🔎 Profil recherché 🎯 Expertise et responsabilités : Minimum 10 ans d'expérience en cybersécurité Expérience avérée dans le pilotage de projets SSI complexes Pilotage des projets sécurité de bout en bout, du cadrage jusqu'à la mise en production Définition des architectures cibles et des principes de sécurité Coordination des équipes SSI, IT, Réseaux, Exploitation et des éventuels éditeurs/intégrateurs Gestion des risques, dépendances, arbitrages et recommandations d'audit Accompagnement des démarches de mise en conformité SSI Participation aux analyses de risques et à la sécurisation des projets Capacité à intervenir en Secure by Design Expérience dans la revue de contrats avec des tiers, notamment sur des environnements On-Premise et Cloud (SaaS / PaaS) 🛡️ Compétences techniques : ISO 27001 NIST / NIST Controls / NIST SCF Cybersécurité réseau IAM Détection et gestion des risques Conformité et sécurité des SI Architecture sécurité Gestion de projets : cadrage, pilotage, gouvernance et reporting 🏦 Expérience appréciée : Expérience dans un environnement fortement réglementé Une expérience dans le secteur bancaire est requise Certification sécurité appréciée : CISSP, CISM, CCSK, ISO 27001… Certification gestion de projet appréciée : PMP, PRINCE2… ⏰ Disponibilité Démarrage : ASAP Mission de 3 mois renouvelable Prestation en régie 🌍 Langues Français et Anglais 🏢 Localisation / Télétravail Présence sur site 3 jours par semaine : mardi, mercredi et jeudi Localisation : Île-de-France Le consultant doit résider en Île-de-France 📌 Important Le besoin concerne un consultant salarié de la société prestataire. Les profils freelances ne sont pas souhaités. Si vous êtes intéressé(e) ou si vous connaissez un(e) Consultant(e) Senior Cybersécurité / Chef de Projet SSI correspondant à ce profil, n'hésitez pas à me contacter en MP ou directement par téléphone. Merci pour vos partages ! 🙏
Voir cette offre
Freelance

Mission freelanceConsultant cybersécurité – gouvernance, risques & conformité

Mon Consultant Indépendant
Publiée le
DORA
EBIOS RM
ISO 27001

6 mois
330-390 €
Paris, France
Contexte : Dans le cadre du renforcement de son programme de sécurité, notre client recherche un Consultant Cybersécurité pour accompagner plusieurs projets stratégiques au sein de la BU DTS. En tant que référent Cybersécurité, le consultant contribuera à garantir la conformité, la sécurité opérationnelle et l'amélioration continue des services numériques. Il interviendra sur la gouvernance des politiques de sécurité, l'analyse des risques, l'accompagnement des projets et la coordination des partenaires internes et externes, dans des environnements Cloud public et privé. Missions principales : · Piloter la mise en œuvre des politiques, normes, procédures et directives de sécurité de l'information en collaboration avec les comités de sécurité. · Rédiger la documentation technique liée à l'implémentation, l'exploitation et au support du SMSI conformément à l'ISO 27001. · Traduire les exigences de sécurité et les risques identifiés en contrôles techniques opérationnels. · Participer aux analyses de risques selon la méthodologie EBIOS RM et piloter les plans de remédiation. · Mettre à jour le plan de contrôle du SMSI et suivre sa bonne exécution. · Préparer les audits internes et contribuer à l'amélioration continue du programme de sécurité. · Documenter les exigences et éléments de sécurité associés aux plateformes et solutions. · Intégrer les exigences réglementaires européennes (RGPD, NIS2, DORA) dans les processus de sécurité. · Piloter les actions correctives et assurer le suivi des plans de remédiation. · Définir et suivre les indicateurs KRI/KPI permettant d'évaluer l'efficacité et la maturité des mesures de sécurité. · Sensibiliser et accompagner les équipes techniques et métiers sur les enjeux de cybersécurité. · Coordonner les actions techniques avec les équipes internes et les partenaires externes. · Élaborer et mettre en place les annexes de sécurité pour les partenaires directs et indirects. · Concevoir des supports d'évaluation adaptés aux différents profils de partenaires. · Rédiger les documents de sécurité projet : PAS, PAQ, KPI et questionnaires Cybersécurité. · Accompagner les équipes projets clients et partenaires dans la préparation des réponses techniques et argumentaires sécurité. · Organiser et animer des revues techniques avec les équipes DSI, DEV, SRE, etc. Livrables attendus : · Politiques, procédures et documentation technique de sécurité. · Documentation liée au SMSI conforme à l'ISO 27001. · Analyses de risques EBIOS RM et plans de remédiation associés. · Plan de contrôle du SMSI et reporting de suivi. · Documentation et éléments de préparation aux audits internes. · Contrôles de sécurité opérationnels et preuves associées. · Documents de conformité liés au RGPD, NIS2 et DORA. · Tableaux de bord KRI/KPI et indicateurs de maturité sécurité. · Annexes de sécurité et supports d'évaluation des partenaires. · Documents de sécurité projet : PAS, PAQ, KPI et questionnaires Cybersécurité. · Comptes rendus et supports des revues techniques.
Voir cette offre
Freelance
CDI

Offre d'emploi Consultant IT Risk & Cybersecurity

AVA2I
Publiée le
EBIOS RM
ISO 27001
ISO 27005

1 an
Île-de-France, France
Dans le cadre du renforcement de son dispositif de maîtrise des risques technologiques et de cybersécurité, une société internationale spécialisée dans la gestion d'actifs recherche un Consultant IT Risk & Cybersécurité. Le consultant contribuera à la gouvernance des risques IT, à la sécurisation des projets, au contrôle de la conformité des applications ainsi qu'au suivi des risques opérationnels et des plans de remédiation. Responsabilités principalesGouvernance des risques IT et cybersécuritéConduire les analyses de risques IT et sécurité dans le respect de la politique de gestion des risques. Identifier, évaluer et formaliser les vulnérabilités, les menaces et leurs impacts potentiels. Définir les mesures de réduction des risques et suivre la mise en œuvre des actions correctives. Faire évoluer et maintenir les méthodologies, référentiels et outils de gestion des risques. Déployer et faire appliquer les politiques, standards et bonnes pratiques de sécurité au sein de l'entité. Accompagnement et sécurisation des projetsApporter une expertise en matière de risques IT et de cybersécurité aux équipes projets. Définir des stratégies de mitigation adaptées aux risques identifiés. Intégrer les exigences de sécurité dès les phases de conception, dans une démarche « Security by Design ». S'assurer de la conformité des projets avec les politiques et exigences de sécurité en vigueur. Examiner les fiches de sécurité des applications du périmètre. Contrôler la conformité des applications avec le socle de sécurité applicative. Émettre des recommandations et accompagner les équipes dans leur mise en œuvre. Suivi des risques opérationnels et conformitéRéaliser les revues périodiques des risques sur les périmètres attribués. Alimenter et maintenir à jour le registre des risques IT. Piloter l'avancement des plans de remédiation et assurer le suivi des actions associées. Réaliser des audits de sécurité et des évaluations de risques auprès des fournisseurs, prestataires et partenaires. Identifier et maîtriser les risques liés aux tiers et à la chaîne d'approvisionnement. Suivre les écarts de conformité jusqu'à leur résolution.
Voir cette offre
Freelance
CDI

Offre d'emploiPilote d’Activité GRC SSI – Cybersécurité (H/F)

WINDJ
Publiée le
DORA
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001

6 mois
Paris, France
Nous recherchons un Pilote d'Activité GRC SSI pour assurer le pilotage opérationnel d'un portefeuille d'activités couvrant notamment la conformité SSI, les contrôles & audits, la gestion des vulnérabilités, la sensibilisation, le suivi des filiales et le reporting. Le consultant travaillera en lien étroit avec le management GRC SSI et les différentes équipes d'experts. MissionsPiloter et coordonner un portefeuille d'activités GRC SSI ; Organiser et animer les comités opérationnels ; Consolider les plannings, charges, priorités et plans d'actions ; Suivre l'avancement des activités et garantir le respect des engagements ; Identifier et suivre les risques, alertes, dépendances et points de blocage ; Coordonner les collaborateurs, prestataires, experts et différentes parties prenantes ; Challenger les analyses, recommandations et livrables produits par les équipes ; Garantir la qualité et la conformité des livrables avec les référentiels et exigences réglementaires ; Formaliser et améliorer les processus, procédures, indicateurs et modes opératoires ; Préparer les éléments nécessaires aux instances de gouvernance et aux arbitrages ; Produire les reportings, tableaux de bord et indicateurs de pilotage à destination du management ; Assurer une visibilité régulière sur l'avancement, les risques et les points d'attention.
Voir cette offre
Freelance
CDI

Offre d'emploiSecurity Champion - Domaine Data

CAT-AMANIA
Publiée le
Center for Internet Security (CIS)
Cloud
Cybersécurité

3 mois
40k-45k €
400-680 €
Île-de-France, France
Dans le cadre de la mission, vous rejoindrez le Pôle Accompagnement Projets de l'équipe de Sécurité. Ce pôle est en charge d'accompagner les équipes de la DSI dans l'intégration de la sécurité dans les projets et de réaliser l'évaluation des risques SSI des systèmes d'information sur les périmètres France et International. La DSI a entamé une transformation visant à basculer d'un modèle de gestion projets à un modèle de gestion par produits. A ce titre, l'équipe SSI recherche un profil de type Security Champion pour accompagner le domaine Data. Les livrables attendus lors de cette prestation comprennent : - La réalisation des analyses de risques de son périmètre - La production des roadmap SSI de son domaine - La production et le maintien à jour d'un référentiel des risques de son domaine - La formalisation des nouveaux processus SSI sur son périmètre - Le reporting d'activité de son périmètre - Les supports de présentation des différentes réunions et des différents comités - Les CR des réunions Le Security Champion assure l'alignement entre les exigences de sécurité et les réalités métiers. Les missions missions consistent à : - Intégrer les principes de cybersécurité dès la conception des produits et services du domaine selon une approche « security by design ». - Alimenter la roadmap d'évolutions sécurité des produits et services du domaine, en collaboration avec les équipes métier, les équipes architecture et les autres membres de l'équipe SSI. - Fournir, en appui à la prise de décision, une vision contextualisée et consolidée des risques associés aux différents produits et services ou domaine - Servir de point de contact privilégié auprès les équipes de son périmètre en assurant la redirection des demandes de sécurité auprès des interlocuteurs adéquats au sein de l'équipe SSI - Prendre en charge les analyses de risques de son domaine en menant les analyses les plus structurantes et pilotant celles déléguées au Centre de Services Accompagnement Projet. - Contribuer à la définition des nouveaux process de suivi de l'activité SSI du domaine - Contribuer à l'augmentation de la maturité cyber des équipes IT et métier - Réaliser un reporting hebdomadaire de suivi auprès des CISO - Préparer les supports des différents comités effectués avec les équipes de pilotage du domaine et les équipes SSI. - Représenter le CISO auprès du domaine
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiRSSI Mi temps

Int
Publiée le
AWS Cloud
Docker
Gestion des accès privilégiés (PAM)

1 an
40k-73k €
420-900 €
Paris, France
Je recherche un RSSI part-time pour piloter la sécurité des systèmes d'information et accompagner nos clients sur des missions variées. Vous serez en première ligne pour définir la stratégie, référentiels et plans de continuité, tout en encadrant une équipe et en assurant le contact opérationnel avec les métiers. Ce poste exige une expérience significative et une excellente maîtrise des aspects techniques et gouvernance, avec une forte sensibilité au service client et une pratique de ResponsabilitésIdentifier les risques et définir la stratégie de sécurité de l'entreprise. Élaborer et suivre les référentiels de sécurité (PSSI, chartes, procédures). Piloter les projets de sécurité répondant aux objectifs de sécurisation. Définir et piloter la stratégie d'audit et de contrôle. Élaborer et suivre les tableaux de bord sécurité. Veiller à la conformité et à la réglementation applicable. Définir et suivre les plans de reprise et de continuité d'activité. Sensibiliser les collaborateurs sur les sujets de sécurité. Gérer les incidents de sécurité et les crises. Encadrer les équipes sécurité locales et animer un réseau de correspondants sécurité. Gérer le budget de l'activité. ConnaissancesConnaissances systèmes et réseaux Connaissance sécurité SI Leadership et pilotage d'équipe Sens du service client Gestion de projets sécurité Anglais bon niveau
Voir cette offre
CDI

Offre d'emploiADJOINT RSSI (H/F)

INFOBAM
Publiée le
Cybersécurité
Endpoint detection and response (EDR)
IaaS (Infrastructure-as-a-Service)

Île-de-France, France
Rattaché(e) au Responsable de la Sécurité des Systèmes d'Information (RSSI) du Groupe, vous êtes son bras droit opérationnel et son relais sur l'ensemble du périmètre. Vous le secondez dans le pilotage de la politique de sécurité, le pilotez en son absence sur les sujets délégués, et vous portez la déclinaison concrète de la stratégie cyber sur les 19 territoires du Groupe. Vous intervenez à la fois sur les volets gouvernance/conformité et sur les volets opérationnels (détection, réponse à incident, gestion des vulnérabilités), dans une logique de maîtrise du risque proportionnée aux enjeux métiers. Missions principales : Gouvernance, risque et conformité Décliner et maintenir la Politique de Sécurité des SI (PSSI), les procédures et les standards du Groupe, en cohérence avec les référentiels de référence (ISO 27001, guide d'hygiène ANSSI, RGPD). Piloter l'analyse et la cartographie des risques (méthode type EBIOS RM), suivre les plans de traitement et les indicateurs associés. Préparer et suivre les audits de sécurité, tests d'intrusion et plans de remédiation ; assurer le suivi de la conformité réglementaire (RGPD, NIS2). Contribuer au maintien du Plan de Continuité et de Reprise d'Activité (PCA/PRA) sur le volet sécurité. Intégrer la sécurité dès la conception des projets (security & privacy by design). Animer la sensibilisation et la culture sécurité auprès des métiers et des relais sécurité locaux Sécurité opérationnelle Superviser la détection et la réponse aux incidents de sécurité (SOC / SIEM / EDR-XDR), coordonner la gestion de crise cyber. Piloter la gestion des vulnérabilités et la stratégie de patching, prioriser les remédiations selon le risque. Contribuer aux choix d'architecture de sécurité (segmentation, IAM, MFA, cloisonnement des accès, segmentation applicative, sécurisation Datacenter et applicative, sécurité Cloud). Pilotage, prestataires et sensibilisation Piloter les prestataires et partenaires sécurité (intégrateurs, MSSP, SOC managé), suivre les contrats et niveaux de service. Animer la sensibilisation et la formation des utilisateurs et des équipes métiers à la cybersécurité. Produire les reportings et tableaux de bord sécurité à destination de la DSI et de la Direction. Responsabilités Garantir, aux côtés du RSSI, le maintien d'un niveau de sécurité conforme aux exigences et au contexte du Groupe. Assurer la continuité du pilotage sécurité en cas d'absence du RSSI sur les sujets délégués. Être garant(e) de l'application des règles de sécurité sur le périmètre confié et de la bonne exécution des plans de remédiation. Alerter et escalader sur les risques majeurs, incidents critiques et non-conformités
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous