Trouvez votre prochaine offre d’emploi ou de mission freelance ISO 27001

Votre recherche renvoie 87 résultats.
Freelance

Mission freelanceArchitecte Sécurité

Deodis
Publiée le
ISO 27001

12 mois
550-570 €
Aix-en-Provence, Provence-Alpes-Côte d'Azur
Votre mission première est de transposer la politique de sécurité du SI et de l'information le cas échéant (prévention, protection, défense, résilience/remédiation) et de veiller à son application. Mission: Participer aux projets de transformation du SI en intégrant les exigences de cybersécurité dès les phases de conception et d'architecture. Réaliser les analyses de risques, définir les mesures de sécurité associées et accompagner les équipes projets dans leur mise en oeuvre conformément aux référentiels PGSSI, ANSSI, CIS et ISO 27001/27002. Assurer un rôle d'interface entre les équipes projets, les équipes techniques et les instances de gouvernance sécurité afin de garantir la conformité des solutions déployées. Intervenir sur les activités de sécurité opérationnelle de niveau 3 (RUN), incluant l'administration et le maintien en conditions opérationnelles des solutions de sécurité Microsoft et des infrastructures associées. Piloter la gestion des vulnérabilités, coordonner les actions de remédiation et contribuer à l'amélioration continue de la posture de sécurité de l'entreprise. Concevoir et animer des actions de sensibilisation à la cybersécurité tout en assurant une veille technologique et réglementaire sur les enjeux de sécurité des systèmes d'information. Livrables Réaliser les analyses de risques, définir les mesures de sécurité associées et accompagner les équipes projets dans leur mise en oeuvre conformément aux référentiels PGSSI, ANSSI, CIS et ISO 27001/27002. Plans de réponse aux incidents : Stratégies et procédures pour la gestion des incidents de sécurité. Audits de sécurité : Organisation et supervision des audits de sécurité interne et externe. Tableaux de bord de sécurité : Outils de suivi des indicateurs de performance en matière de sécurité et des incidents survenus.
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant IT Risk Management - Finance

VISIAN
Publiée le
DORA
ISO 27001
NIS2

1 an
Paris, France
ContexteDans un environnement financier en constante évolution, marqué par : L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative) Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures) La mission vise à renforcer son équipe IT Risk & LOD1 Reviews en charge de vérifier la qualité du dispositif de contrôle des risques de CIB IT & Operations et le respect des exigences réglementaires. MissionsContrôle de la qualité de la gestion du risque opérationnel pour les activités gérées par IT & Operations Analyse des processus ICT se référant aux lois, règlements, politiques, procédures et pratiques actuelles Analyse de la conception, de l'efficacité opérationnelle et de la durabilité des contrôles Contribution à la rédaction d'un rapport à l'issue de revue, incluant des propositions concrètes de remédiation Outils & EnvironnementExpertise en IT Risk Management, contrôle interne et/ou audit interne dans le secteur financier Connaissance des cadres réglementaires : DORA, EBA Guidelines, NIS2, ISO 27001, supervision prudentielle Pilotage de sujets transverses, multi-entités et multi-pays Production de synthèses à destination de comités de direction Échanges internationaux et production des livrables en anglais Approche structurée, orientée organisation, méthodologie et conduite du changement
Voir cette offre
Freelance

Mission freelanceDevSecOps et Responsable Sécurité Produit

LIANEO
Publiée le
DevSecOps
IoT
ISO 27001

12 mois
Versailles, Île-de-France
Contexte de la mission: Au sein d'une entreprise spécialisée dans la conception et la fabrication de solutions technologiques connectées pour les espaces publics, l'activité repose sur la maîtrise complète de la chaîne de valeur : équipements matériels, algorithmes de traitement d'images, logiciels embarqués et applications de supervision. Les systèmes déployés sur le terrain opèrent sur des cycles de vie longs et traitent des données critiques. Dans un environnement certifié ISO 27001 et en vue de se conformer aux futures réglementations cyber (notamment le Cyber Resilience Act), un poste transverse est créé pour porter la sécurité globale des produits (matériel et logiciel) et industrialiser la chaîne de développement. Objectifs et missions principales 1. Sécurité produit et conformité Analyse et cartographie : évaluer la surface d'attaque des équipements et mener les analyses de risques ciblées sur les produits. Mise en conformité réglementaire : structurer et piloter la démarche d'alignement avec les exigences du CRA (documentation technique, gestion de la vulnérabilité sur la durée de vie du matériel, processus de déclaration). Traçabilité des composants : générer et maintenir à jour les nomenclatures logicielles (SBOM) sur l'ensemble des versions matérielles et applicatives. Définition des politiques de sécurité : établir les normes applicables aux produits (secure boot, chiffrement, gestion des secrets, durcissement des systèmes Linux embarqués et des interfaces, mises à jour signées). Gestion et résolution des failles : qualifier les vulnérabilités identifiées ou remontées, arbitrer leur niveau de criticité, et piloter la mise en œuvre des correctifs avec les équipes opérationnelles et la communication envers les clients. 2. DevSecOps et industrialisation Conception des chaînes d'intégration : déployer et optimiser les pipelines CI/CD couvrant le logiciel embarqué, les applications web et les briques algorithmiques. Automatisation : automatiser les phases de compilation, de test, d'assemblage et de préparation au déploiement des paquets applicatifs. Intégration de la sécurité (Security by Design) : intégrer les outils de contrôle automatisés dans la chaîne d'intégration (SAST, analyse des dépendances, scans de conteneurs, signature des artefacts). Reproductibilité : garantir la traçabilité et la reproductibilité des builds. 3. Pilotage transverse et accompagnement Acculturation : sensibiliser et former les équipes de développement, d'innovation et de validation aux bonnes pratiques de sécurité logicielle et matérielle. Interface technique : assurer la représentation de l'expertise sécurité en interne et auprès des parties prenantes externes (clients, organismes d'audit). Livrables attendus Cartographies des surfaces d'attaque et matrices d'analyse de risques produits. Documentation technique de conformité réglementaire (dont CRA) et processus d'incident/vulnérabilité. SBOM (Software Bill of Materials) à jour pour l'ensemble des releases. Politiques et procédures de durcissement matériel et logiciel écrites et déployées. Pipelines CI/CD sécurisées et automatisées opérationnelles. Dashboards de suivi et d'arbitrage des vulnérabilités (plans de remédiation).
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant sécurité Accompagnement sur les politiques, procédures et règles SSI- TLM

KEONI CONSULTING
Publiée le
Gestion des risques
ISO 27001
SMSI

18 mois
20k-40k €
400-500 €
Toulouse, Occitanie
Contexte Contribuer aux activités du Pôle Sécurité des Systèmes d'Information (SSI) de l'organisation, dans le cadre de la formalisation, de l'actualisation et de l'amélioration continue du Système de Management de la Sécurité de l'Information (SMSI). La mission vise à renforcer le cadre documentaire SSI, à harmoniser les politiques, procédures et règles applicables, et à accompagner les parties prenantes dans leur compréhension et leur mise en œuvre. Missions Le consultant interviendra en appui du Pôle SSI afin de structurer, rédiger, mettre à jour et diffuser les documents de référence en matière de sécurité de l'information. · Rédiger ou mettre à jour les processus, procédures, politiques et règles SSI relevant du SMSI. · Analyser les documents existants afin d'identifier les écarts, incohérences, doublons ou besoins de clarification. · Recueillir les besoins auprès des équipes métiers, techniques, conformité, risques et sécurité. · Formaliser des documents clairs, opérationnels et adaptés aux publics cibles. · Veiller à l'alignement des documents avec les exigences internes, réglementaires et les bonnes pratiques de sécurité. · Participer à la structuration du référentiel documentaire SSI et à son amélioration continue. · Accompagner les contributeurs dans la validation, la mise en cohérence et l'appropriation des documents produits. Livrables attendus · Documents existants analysés, commentés et mis à jour. · Politiques, procédures, règles SSI ou processus rédigés et structurés. · Expressions de besoins formalisées pour les documents à créer ou à faire évoluer. · Tableau de suivi des documents, statuts de validation et actions associées. · Recommandations d'amélioration du référentiel documentaire SSI. ·
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant IT Risk Management

VISIAN
Publiée le
DORA
European Banking Authority (EBA)
ISO 27001

1 an
Paris, France
ContexteDans un environnement financier en constante évolution, marqué par : L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative), Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée, La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures), une grande institution financière souhaite renforcer sa capacité à piloter et gouverner les risques IT liés à l'IA. Le pôle Global IT Risk & LOD1 Reviews recherche un prestataire capable d'apporter un soutien opérationnel et méthodologique à la première ligne de défense pour améliorer la maturité du dispositif et garantir une vision consolidée, cohérente et pilotable des risques IT. MissionsLa mission assure l'évolution et l'adaptation du cadre de gestion des risques ICT en cohérence avec la gouvernance IA de la banque d'investissement, notamment par : Participation et appui aux ateliers dédiés à l'IA, Analyse et adaptation des documents cadres proposés par le Groupe, Pilotage et synthèse des travaux IT associés, couvrant : • Les inventaires (actifs, processus, données), • La gestion de projets (plans d'action, priorisation), • Le déploiement des exigences cyber (contrôles, normes, conformité).
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant sécurité / Analyse de risques SSI-TLM

KEONI CONSULTING
Publiée le
Cybersécurité
Gestion des risques
Informatique

18 mois
20k-40k €
210-500 €
Toulouse, Occitanie
Contexte de la missionLa mission consiste à contribuer aux activités du Pôle Sécurité des Systèmes d'Information (SSI) de l'organisation, dans un contexte de sécurisation des applications, des systèmes d'information et des téléservices. Le consultant interviendra en appui des équipes internes afin de conduire des analyses de risques, d'identifier les mesures de sécurité adaptées et de formaliser les plans de remédiation associés. Missions principalesLe consultant aura pour mission de réaliser et de formaliser des analyses de risques SSI sur des applications, systèmes d'information, téléservices ou projets numériques, notamment dans le cadre du système d'information de gestion de la Collectivité. · Préparer et animer les ateliers d'analyse de risques avec les parties prenantes métiers, techniques et sécurité. · Identifier les actifs, les événements redoutés, les menaces, les vulnérabilités et les impacts potentiels. · Évaluer les niveaux de risques et proposer des mesures de traitement adaptées. · Contribuer à la définition d'un plan de remédiation priorisé, réaliste et suivi dans le temps. · Accompagner les équipes projet dans la prise en compte des exigences de sécurité dès les phases de conception et d'architecture. · Formaliser les conclusions, arbitrages, hypothèses et recommandations dans les livrables attendus.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant Testeur d’intrusion – TLM

KEONI CONSULTING
Publiée le
Cybersécurité
ISO 27001
Vulnerability management

18 mois
20k-40k €
290-500 €
Toulouse, Occitanie
ContexteDans le cadre du renforcement de la sécurité de ses systèmes d'information, TLM souhaite faire intervenir un consultant spécialisé en tests d'intrusion afin d'évaluer le niveau de sécurité de ses applications, infrastructures, réseaux et environnements techniques. La mission vise à identifier les vulnérabilités exploitables, à mesurer les risques associés et à proposer des recommandations concrètes permettant d'améliorer la posture de sécurité globale. Mission· Réaliser des tests d'intrusion sur les applications, les infrastructures, les réseaux et les environnements exposés ou internes. · Conduire différents types de tests : tests externes, tests internes, tests Wi-Fi, tests applicatifs web, mobile et IoT. · Analyser les configurations, les mécanismes d'authentification, les flux réseau, les accès, les droits et les surfaces d'exposition. · Identifier, qualifier et prioriser les vulnérabilités selon leur niveau de criticité, leur exploitabilité et leur impact métier. · Documenter les scénarios d'attaque, les preuves d'exploitation et les chemins de compromission potentiels. · Restituer les résultats aux équipes techniques et aux parties prenantes métier de manière claire, structurée et actionnable. · Proposer des mesures correctrices adaptées, pragmatiques et priorisées. Livrables attendusLes livrables dépendront du type de tests réalisés et pourront inclure : · Dossier de cadrage ou de conception précisant le périmètre, les objectifs, les prérequis, les contraintes et la méthodologie retenue. · Plan de test détaillant les scénarios, les environnements concernés et les conditions de réalisation. · Rapport d'audit comprenant une synthèse managériale, une analyse des risques et une présentation claire des constats. · Détail des points forts, vulnérabilités identifiées, remarques techniques et preuves associées. · Plan de remédiation priorisé avec recommandations correctrices, niveau de criticité, complexité estimée et actions proposées. · Support de restitution destiné aux équipes techniques et/ou au management.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant sécurité SSI-TLM

KEONI CONSULTING
Publiée le
Cloud
Gestion des risques
Informatica

18 mois
20k-40k €
230-500 €
Toulouse, Occitanie
ContexteLa mission consiste à contribuer aux activités du Pôle Sécurité des Systèmes d'Information (SSI) de l'organisation, dans un contexte de sécurisation des applications, des systèmes d'information et des téléservices. Le consultant interviendra en appui des équipes internes afin de conduire des analyses de risques, d'identifier les mesures de sécurité adaptées, de formaliser les plans de remédiation associés et d'accompagner leur mise en œuvre. Il devra proposer des solutions cohérentes avec la stratégie SSI, les exigences réglementaires, les contraintes opérationnelles et les objectifs de maîtrise des risques. Missions· Réaliser des études de sécurité visant à proposer des solutions techniques, organisationnelles et/ou de gouvernance adaptées à la stratégie SSI de l'organisation. · Analyser les besoins métiers, les architectures existantes, les contraintes techniques et les exigences de sécurité afin de formuler des recommandations opérationnelles. · Évaluer les risques SSI associés aux projets, applications, infrastructures ou téléservices concernés, et proposer les mesures de réduction de risques appropriées. · Produire des scénarios de solution intégrant une estimation globale des coûts, comprenant les investissements, les coûts de fonctionnement, les charges de maintenance et les évolutions futures. · Définir un planning prévisionnel de réalisation, en identifiant les jalons, les dépendances, les prérequis et les principaux risques de mise en œuvre. · Présenter et soutenir les résultats des études devant les instances internes compétentes, notamment les comités projet, les comités d'architecture, les instances SSI ou les comités de pilotage. · Contribuer à la formalisation des dossiers de décision, supports de présentation, notes d'arbitrage et plans d'action associés. · Accompagner la mise en œuvre des recommandations validées, en coordination avec les équipes techniques, les équipes projet, les métiers et les responsables SSI. · Participer à l'amélioration continue des référentiels, standards, politiques et bonnes pratiques de sécurité de l'organisation. Livrables attendus· Politiques de sécurité et documents de cadrage SSI. · Dossiers de conception fonctionnelle et technique intégrant les exigences de sécurité. · Dossiers d'architecture technique et recommandations de sécurisation. · Cartographie du système d'information ou des périmètres étudiés. · Rapports d'études détaillant les solutions envisageables, les avantages, limites, impacts et prérequis associés. · Estimations globales des coûts, incluant les investissements, le fonctionnement, la maintenance et les évolutions futures. · Planning prévisionnel de réalisation et plan de mise en œuvre. · Supports de présentation et notes de synthèse destinés aux instances internes de validation. ·
Voir cette offre
Freelance
CDI

Offre d'emploiExpert GRC - Expérience Mutuelle obligatoire

CAT-AMANIA
Publiée le
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001
RGPD

3 mois
40k-62k €
400-720 €
Paris, France
Le poste consiste à accompagner les chefs de projet afin d'identifier les mesures de sécurité nécessaires et les aider à identifier les solutions possibles pour les mettre en oeuvre, décliner les principes de sécurité dans les socles techniques en relation avec les Architectes et développer la méthodologie d'Intégration de la Sécurité dans les Projets (que ce soit en cycle en V ou en mode Agile). En tant qu'expert vous aurez la responsabilité des activités suivantes : -Assurer l'accompagnement des projets fonctionnels et techniques : oIdentifier les enjeux métier de protection de l'information et les exigences de sécurité associées. oRéaliser des analyses de risques sécurité du projet et définir les objectifs de sécurité. oTravailler en bonne collaboration avec l'équipe DCP (domaine protection des données à caractère personnel, rattaché également à la DSSI) et DPO afin de s'assurer de leur intégration au projet et la prise en compte par les chefs de projet des exigences nécessaires au respect du RGPD (Référentiel Général de Protection des Données). oTraduire les objectifs de sécurité en mesures de sécurité intégrables et activables dans les différents composants des Systèmes d'Information. oArbitrer les choix d'architecture sécurisée en relation avec les architectes sécurité au sein de l'équipe et avec la direction d'Architecture et d'Urbanisme. oPrésenter les risques résiduels aux différents acteurs des projets pour acceptation. oAssurer le suivi des dossiers de sécurité tout au long du cycle de vie du projet. -Assurer la sécurité dans les projets intégrant de l'IA. -Maintenir la méthode d'Intégration de la Sécurité dans les Projets : oAméliorer la méthode en relation avec la direction responsable du maintien de la méthode actuelle en cycle en V et suivant les retours des chefs de projets oContinuer à améliorer méthode pour les projets en mode agile et la poursuite de la construction du TOM (Target Operating Model) MGEN basé sur des équipes structurées en produits -Accompagnement sécurité pour la contractualisation avec un partenaire ou un fournisseur externe, en lien avec l'équipe TPRM (Third Party Risk Management) : oDéfinition des exigences de sécurité et relecture des clauses de sécurité à intégrer dans un nouveau contrat ou lors d'un renouvellement de contrat de type prestation ou service externalisé. oRédaction et suivi de Plans d'Assurance Sécurité (PAS) entre MGEN et le prestataire ou le fournisseur. -Assurer une mission de conseil sécurité auprès des équipes techniques de la DSI notamment sur l'application des règles de sécurité. -Piloter et réaliser la mise à jour des référentiels de sécurité (exemples : politiques thématiques Sécurité des Systèmes d'Information, standards de sécurité, etc.). -Piloter l'activité d'accompagnement sécurité des projets (suivi régulier des projets, qualification des besoins d'accompagnement, vous êtes garant notamment de la mise à jour des indicateurs de suivi des accompagnements sécurité des projets). Vous contribuerez également aux autres activités du domaine GRC, notamment : oLa mise en conformité et à la préparation des différents audits de certification en collaboration avec le responsable SMSI (ISO 27001 et HDS) oL'évaluation de notre niveau de conformité aux réglementations en vigueur et à venir oLa veille en cybersécurité
Voir cette offre
Freelance

Mission freelanceExpert BPM / BRMS - Niort

Signe +
Publiée le
BPM (Business Process Management)
DORA
IARD

3 mois
530-570 €
Niort, Nouvelle-Aquitaine
🚩AO très urgent. Dans le cadre de son programme de construction d'une nouvelle plateforme de gestion des sinistres Auto, le client souhaite s'appuyer sur une solution de type BPM (Business Process Management) / BRMS (Business Rules Management System) pour l'orchestration des processus métier et la gestion des règles de gestion. Avant tout engagement, le client souhaite sécuriser ce choix structurant par une mission courte d'aide à la décision, menée par un expert du domaine, ayant idéalement une expérience dans le secteur assuranciel ou financier. Clarifier les besoins fonctionnels et techniques à un horizon de 4 à 5 ans (volumétrie, cas d'usage, exigences d'intégration au SI, exigences de sécurité et de conformité) Comparer de manière structurée les options make / buy / hybride : coûts complets (licences, build, run), risques, réversibilité, time-to-market, adéquation aux compétences internes Recommander une trajectoire outillée et argumentée, validée par les parties prenantes métier et IT Conduite d'ateliers de recueil et de challenge des besoins auprès des équipes métier et IT Formalisation des exigences fonctionnelles et non fonctionnelles (performance, scalabilité, sécurité, exploitabilité) Analyse du marché et des solutions candidates ; le cas échéant, animation de démonstrations / POC ciblés avec les éditeurs Construction et animation de la grille d'évaluation multicritères avec les parties prenantes Estimation des coûts et des charges par scénario (make / buy / hybride) Restitution aux instances de gouvernance du programme Habitué au fonctionnement agile / Scrum Dossier d'aide à la décision : analyse comparative des scénarios et des solutions du marché (grille de critères pondérés, TCO, matrice de risques) Décision outillée et partagée sur le choix du moteur de règles / de processus métier, présentée et validée avec les parties prenantes métier et IT Feuille de route de mise en œuvre cohérente avec le planning global de refonte du programme (jalons, prérequis, dimensionnement des compétences nécessaires)
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant sécurité SI- Conseil technique et propositions d’amélioration-TLM

KEONI CONSULTING
Publiée le
Architecture
Cybersécurité
ISO 27001

18 mois
20k-60k €
400-600 €
Toulouse, Occitanie
Contexte de la mission Le Pôle Sécurité des Systèmes d'Information souhaite bénéficier d'un appui en conseil technique afin d'évaluer l'existant, d'identifier les axes de progrès et de formuler des propositions d'amélioration concrètes pour renforcer la sécurité, la robustesse et la cohérence des architectures des systèmes d'information de gestion et des systèmes industriels. La mission consiste à analyser les architectures, configurations, pratiques et choix techniques existants ou envisagés, puis à produire des recommandations hiérarchisées et opérationnelles. Ces propositions devront permettre d'améliorer le niveau de sécurité, de réduire les risques identifiés, d'optimiser les dispositifs en place et d'accompagner les équipes dans la définition d'une trajectoire d'évolution réaliste, adaptée aux contraintes techniques, organisationnelles et réglementaires. Missions· Réaliser des prestations de conseil technique en architecture sécurisée. · Identifier les vulnérabilités liées aux composants d'architecture : systèmes, réseaux, middleware et solutions de sécurité. · Proposer des mesures de mitigation adaptées aux risques identifiés. · Analyser les innovations technologiques susceptibles d'impacter l'architecture sécurisée du système d'information. · Produire une architecture cible sécurisée, accompagnée d'une trajectoire d'évolution et de jalons de mise en œuvre. 4. Livrables attendus· Analyse des architectures existantes ou en projet. · Identification des risques et vulnérabilités majeurs. · Propositions de mesures de sécurisation et de mitigation. · Proposition d'évolution vers une architecture sécurisée cible. · Trajectoire d'évolution incluant les jalons, priorités et dépendances. · Supports et comptes rendus des ateliers de présentation de nouveaux concepts appliqués au contexte du client
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant sécurité - Audits techniques-TLM

KEONI CONSULTING
Publiée le
Audit
Center for Internet Security (CIS)
ISO 27001

18 mois
20k-40k €
270-500 €
Toulouse, Occitanie
Contexte MISSIONS · Réaliser des audits de configuration sur les composants de sécurité et d'infrastructure, notamment les proxy, pare-feu, annuaires Active Directory, équipements réseau et services exposés. · Analyser les règles de filtrage, les politiques d'accès, les paramètres de durcissement, les comptes à privilèges et les mécanismes d'authentification afin d'identifier les écarts de sécurité. · Évaluer la conformité des configurations avec les bonnes pratiques de sécurité et les référentiels reconnus, tels que les recommandations ANSSI, CIS Benchmark, ISO 27001 et les standards internes du client. · Identifier les vulnérabilités, mauvaises configurations, exceptions non justifiées, flux sensibles ou droits excessifs pouvant exposer le système d'information à des risques cyber. · Cartographier les éléments audités, les zones réseau, les flux critiques, les dépendances techniques et les points d'exposition afin de disposer d'une vision claire de l'environnement. · Qualifier et prioriser les constats selon leur criticité, leur probabilité d'exploitation, leur impact métier et leur niveau d'urgence. · Formuler des recommandations concrètes, pragmatiques et hiérarchisées, en distinguant les actions de remédiation immédiates, les corrections à moyen terme et les améliorations structurelles. · Présenter les résultats de l'audit aux équipes techniques, aux responsables sécurité et aux parties prenantes concernées, en adaptant le niveau de détail au public visé. · Contribuer à l'amélioration continue de la posture de sécurité du système d'information en proposant des mesures de durcissement, de supervision et de gouvernance adaptées. Livrables attendus · Dossier d'architecture technique détaillant le périmètre audité, les composants analysés, les environnements concernés, les interconnexions, les dépendances techniques et les hypothèses retenues lors de l'audit. · Cartographie du système d'information présentant les zones réseau, les flux sensibles, les équipements de sécurité, les services exposés, les annuaires, les comptes à privilèges et les principaux points d'entrée. · Matrice des flux et des règles de filtrage recensant les flux autorisés, les règles firewall et proxy analysées, les exceptions identifiées, leur justification métier et les éventuels écarts de sécurité associés. · Rapport d'audit détaillé comprenant la méthodologie appliquée, les contrôles réalisés, les constats observés, les preuves techniques, le niveau de criticité, les impacts potentiels et les risques associés. · Registre des vulnérabilités et écarts de configuration priorisant les constats selon leur criticité, leur exploitabilité, leur exposition et leur impact sur les activités du client. · Plan de remédiation hiérarchisé distinguant les actions immédiates, les corrections à moyen terme et les recommandations structurelles, avec une estimation du niveau d'effort et des responsabilités associées lorsque cela est possible. · Synthèse exécutive à destination du management présentant les principaux risques, les constats majeurs, les priorités de traitement et les bénéfices attendus des mesures correctives proposées. · Support de restitution permettant de présenter les résultats de l'audit aux équipes techniques, aux responsables sécurité et aux parties prenantes métier. Compétences requises · Maîtrise des audits de configuration sur des environnements proxy, pare-feu, Active Directory et composants d'infrastructure réseau ; par exemple, revue des règles de filtrage firewall, analyse des flux autorisés, contrôle des exceptions proxy et vérification des paramètres de durcissement AD. · Bonne connaissance des référentiels et bonnes pratiques de sécurité, notamment l'ANSSI, le CIS Benchmark, l'ISO 27001 et les principes de durcissement système ; par exemple, utilisation de guides de durcissement pour évaluer la conformité d'un Active Directory, d'un équipement réseau ou d'un serveur exposé. · Capacité à identifier, qualifier et prioriser les vulnérabilités techniques ainsi que les écarts de configuration ; par exemple, classification des constats selon leur criticité, leur exploitabilité et leur impact métier afin de proposer un ordre de remédiation réaliste. x
Voir cette offre
Freelance
CDI

Offre d'emploiChef de Projet Contrôle d'Accès & Conformité Réglementaire

INFOGENE
Publiée le
Gestion des risques
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001

6 mois
Dunkerque, Hauts-de-France
Dans le cadre d'un programme stratégique de modernisation des dispositifs de contrôle d'accès et de sûreté, notre client recherche un Chef de Projet Contrôle d'Accès & Conformité Réglementaire. Vous interviendrez sur un environnement sensible à fortes contraintes opérationnelles et réglementaires, avec des enjeux de sécurisation des accès physiques, de conformité et de continuité d'activité. Pilotage de projet Construire et piloter le planning projet Coordonner les équipes techniques, métiers et prestataires Animer les instances projet (COPIL, comités techniques, ateliers) Assurer le suivi budgétaire, les risques et les dépendances Organiser les phases de recette, migration et déploiement Produire les reportings d'avancement Conformité & Gouvernance Analyser les exigences réglementaires applicables Garantir l'alignement du projet avec les obligations de conformité Participer à la définition des processus de gestion des accès Accompagner les métiers dans la mise en œuvre des bonnes pratiques Produire la documentation et les dossiers de conformité Assurer une veille réglementaire continue Contrôle d'accès & Systèmes de sûreté Participer à la conception de solutions de contrôle d'accès physiques Piloter l'intégration avec les systèmes existants Superviser les tests techniques et fonctionnels Garantir la traçabilité et la sécurité des accès Accompagner les équipes lors de la conduite du changement
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous