Trouvez votre prochaine offre d’emploi ou de mission freelance ISO 27001

Votre recherche renvoie 69 résultats.
Freelance
CDI

Offre d'emploiChef de Projet / Consultant Cybersécurité Certifié

5COM Consulting
Publiée le
Cybersécurité
Gestion de projet

1 an
Paris, France
1. ContexteDans le cadre du renforcement de la sécurité des systèmes d'information, le RSSI souhaite faire appel à un consultant senior en cybersécurité. Cette mission s'inscrit dans une démarche globale de mise en conformité, de gestion des risques et de protection des actifs numériques. 2. Objectifs de la missionLe/la consultant(e) aura pour mission principale de concevoir, piloter et déployer le projet de bout en bout, notamment : ● Piloter les projets sécurité depuis la phase de cadrage jusqu'à la mise en production. ● Accompagner le RSSI dans la définition de la stratégie sécurité et son intégration dans la stratégie cybersécurité globale. ● Définir l'architecture cible et les cas d'usage. ● Coordonner les acteurs internes (SSI, IT, réseaux, exploitation) et les éventuels éditeurs/intégrateurs. ● Assurer le suivi des risques, des dépendances et des arbitrages projet. ● Contribuer à la mise en conformité SSI et à la gestion des risques liés aux menaces réseau. ● Participer aux analyses de risques et au suivi des recommandations d'audit. ● Sensibiliser les équipes internes aux enjeux de la cybersécurité. ● Assurer une veille réglementaire et technologique. ● Participer aux projets transverses du département SSI. 3. Périmètre de la missionLa mission couvre notamment : ● Phase de cadrage : objectifs, périmètre, planning, gouvernance, hypothèses, risques et dépendances. ● Recueil, formalisation et validation des besoins fonctionnels et techniques SSI. ● Définition des architectures et principes de sécurité. ● Pilotage des phases de conception, d'implémentation et de tests (fonctionnels et techniques). ● Organisation et animation des comités projet, comités de suivi et instances de gouvernance. ● Accompagnement des équipes IT et métiers dans la prise en main des solutions. ● Préparation et sécurisation du passage en production. ● Capitalisation, documentation et retour d'expérience. 4. Livrables attendus (liste non exhaustive)● Dossier de cadrage projet SSI. ● Plan d'action cybersécurité priorisé et suivi. ● Planning détaillé et feuille de route projet. ● Dossiers d'architecture et de conception sécurité. ● Analyses de risques projet et mesures associées. ● Rapports d'avancement et tableaux de bord SSI. ● Procédures, standards et documents SSI. ● Dossier de mise en production et compte rendu de Go-Live. ● Retour d'expérience (REX) et recommandations. 5. Profil recherché● Consultant senior / chef de projet SSI justifiant d'au moins 10 ans d'expérience en cybersécurité. ● Expérience avérée dans la conduite de projets SSI complexes. ● Habitude des environnements réglementés et à forts enjeux de sécurité. ● Capacité démontrée à interagir avec des profils techniques, métiers et décisionnaires. ● Forte capacité d'analyse, de synthèse et de prise de décision. 6. Compétences requises● Maîtrise des normes et référentiels de sécurité (ISO 27001, NIST, Contrôles NIST, NIST SCF etc.). ● Solides compétences en gestion de projets (cadrage, pilotage, reporting, gouvernance). ● Connaissance approfondie des problématiques de cybersécurité (réseau, IAM, détection, risques, conformité). ● Excellentes capacités rédactionnelles et de communication. ● Autonomie, rigueur, sens des responsabilités et esprit de coordination. ● Capacité à jouer un rôle de conseil, d'alerte et d'expertise. ● A déjà évolué dans un environnement fortement réglementé en matière de sécurité. ● Dispose d'une expérience avérée dans les domaines suivants : ○ Revue de contrats avec des tiers, pour des environnements on-premise et Cloud (SaaS et PaaS), sous l'angle de la sécurité. ○ Accompagnement des phases de « secure by design » avec les compétences d'architecture nécessaires. 7. Compétences appréciées● Certification en sécurité de type ISO 27001 ou toute autre certification pertinente (CISSP, CCSK, CISM, etc.). ● Compétences ou certifications en gestion de projet (PMP ou PRINCE2).
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiDirecteur de projet Sécurité – Supervision et conformité réglementaire

KEONI CONSULTING
Publiée le
DORA
NIS2
Pilotage

18 mois
20k-40k €
750 €
Paris, France
Contexte de la missionDans le cadre du renforcement des dispositifs de sécurité, de supervision et de conformité réglementaire, le Directeur de projet aura pour responsabilité de piloter la poursuite et l'industrialisation des travaux engagés. La mission porte notamment sur la production et l'évolution d'un tableau de bord de conformité réglementaire, la réalisation des tableaux de supervision, la coordination des contributeurs et le suivi des plans d'action associés. Le poste implique une interaction régulière avec les équipes cybersécurité, risques, conformité, métiers, IT et les parties prenantes de gouvernance. Missions principales· Piloter les projets de sécurité de bout en bout, depuis le cadrage et la définition de la feuille de route jusqu'au déploiement et au passage en fonctionnement récurrent. · Recueillir, analyser et traduire les besoins des parties prenantes en exigences fonctionnelles, techniques et réglementaires. · Définir la gouvernance du projet, les instances de décision, les indicateurs de performance et les mécanismes d'escalade. · Construire, maintenir et fiabiliser les tableaux de bord de conformité réglementaire et de supervision. · Coordonner les équipes cybersécurité, risques, conformité, IT, métiers et prestataires externes. · Piloter les délais, les budgets, les ressources, les risques, les dépendances, les livrables et la qualité. · Identifier les écarts de conformité, prioriser les remédiations et assurer le suivi des plans d'action jusqu'à leur clôture. · Challenger les choix fonctionnels et techniques grâce à une solide compréhension de la sécurité des systèmes d'information. · Préparer et animer les comités projet et comités de pilotage, en produisant une information claire, fiable et orientée décision. · Assurer la communication auprès des clients internes, des sponsors et des organes de gouvernance sur l'avancement, les alertes et les résultats obtenus. Compétences requisesCompétences techniques et réglementaires· Maîtrise des enjeux de cybersécurité, de gestion des risques technologiques et de conformité. · Bonne connaissance des dispositifs de contrôle, de supervision, de gestion des incidents et de suivi des vulnérabilités. · Capacité à construire des indicateurs, tableaux de bord, reportings de conformité et synthèses à destination de la direction. · Connaissance des principaux référentiels et standards applicables, tels que ISO 27001/27002, NIST, EBIOS Risk Manager, DORA, NIS2 ou RGPD, selon le contexte de l'organisation. · Capacité à analyser des exigences réglementaires et à les décliner en mesures opérationnelles, contrôles et plans de remédiation. Compétences en gestion de projet· Pilotage de programmes ou projets complexes, transverses et multi-acteurs. · Maîtrise des méthodes de gestion de projet traditionnelles et agiles. · Gestion des risques, budgets, plannings, ressources, dépendances et engagements fournisseurs. · Excellentes capacités de synthèse, de formalisation et de présentation à des instances de direction. · Capacité à arbitrer, prioriser et sécuriser la prise de décision dans des environnements exigeants. Compétences comportementales· Leadership, sens des responsabilités et capacité à fédérer des équipes pluridisciplinaires. · Autonomie, rigueur, fiabilité et orientation résultats. · Force de proposition, esprit critique et capacité à résoudre des problèmes complexes. · Excellent relationnel, diplomatie et aptitude à communiquer avec des interlocuteurs techniques et dirigeants. · Capacité à travailler sous contrainte, à gérer les priorités et à accompagner le changement.
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant IAM

EDC DIGITAL-IT
Publiée le
IAM

12 mois
Moissy-Cramayel, Île-de-France
Nous recherchons un consultant IAM pour accompagner notre client : Afin de mener à bien cette mission, notre client souhaite préciser le niveau d'expertise nécessaire dans les domaines suivants : •Une solide maîtrise des solutions IAM d'entreprise. •Une expérience de déploiement et d'intégration de solutions IAM complexes. •Une bonne connaissance des protocoles SAML, OAuth2, OpenID Connect et LDAP. Une expertise sur Active Directory, Entra ID et les environnements hybrides. •Des compétences en automatisation (PowerShell, Python, API REST, Perl, Bash, Aix, Linux). •Une connaissance des solutions PAM (CyberArk, Delinea…). •Une maîtrise des exigences de cybersécurité, de gouvernance des identités (IGA) et des référentiels ISO 27001, NIST et ANSSI. •Une capacité à définir des architectures, accompagner les projets, piloter les intégrations techniques et assurer un rôle d'expertise auprès des équipes sécurité, infrastructure et applicatives. Sous la responsabilité du responsable de service et le support d'un référent interne expert le candidat aura en charge la gestion des activités suivantes (En conformité avec les règles d'exploitation et de sécurité client). Gestion globale d'exploitation du périmètre IAM : •Gestion des incidents et des changements •Maintien en Condition opérationnelles et de Sécurité (Patching) •Contribution à la mise à jour et au maintien du catalogue des services IAM •Reporting et du suivi d'activité global de son périmètre •Respect des normes et exigences de sécurité des systèmes d'informations •Respect des process •Réalisation et mise à jour des documentations d'exploitation •Rétro Ingénierie de l'environnement IAM actuel •Recenser les règles actuels de IAM SAE En complément, il participera à l'accompagnement technique d'intégration des environnements IAM pour les projets (BUILD) •Définition d'architecture des environnements IAM pour les projet applicatifs (accompagnement des architectes sur les spécifications et exigences techniques de dimensionnement, disponibilité, et de performance •Accompagnement à l'intégration des environnements IAM des solutions applicatives •Elaboration des référentiels techniques IAM (Dossier d'architecture technique détaillés, Dossier de mise en exploitation)
Voir cette offre
Freelance
CDI

Offre d'emploiZscaler SSE Expert and Service Owner

R&S TELECOM
Publiée le
Microsoft Access

12 mois
40k-48k ¤
400-480 ¤
Île-de-France, France
ontexte de la mission Group IT department is organized around Shared Line of Services (SLS) to deliver global services to all group entities. SLS infrastructure delivers Cloud Service Provider based services (AWS and Azure) and centrally managed Network services (Backbone, Site to site VPN, internet access filtering, VPN access for end users, IPAM, SDWAN solution…) Within the SLS Infrastructure, the Network & Security SSE Expert will be member of the Engineering team, in charge to design and deploy and maintain new services offers based on high end market solutions. Becoming product owner of these service, he'll be in charge to conduct RFPs to select the most appropriate technical solution to fill needs for network infrastructure services, making sure the service integrates smoothly in the IT information System. He'll be in charge to design the solution, with the corresponding service offer declined in the service catalog of the SLS infrastructure. Achieving a scalable design respecting the corporate standards and Cybersecurity rules and transitioning the service to operations within the Side Partner operations team is mandatory to operate at scale. He'll also be in charge to ensure technologies used are updated according to the vendor lifecycle and that vulnerabilities are addressed in delays required by Cyber teams. He will ensure that service health is properly monitored through the monitoring solutions in place at the SLS infrastructure and that the service consumption can be charged back to the customers. Customers should be able to raise service request and support request modelized by the product owner of the service in the ITSM solution. Finally, he'll handle support escalations from Operations Team with the necessary assistance from the vendors themselves. Objectifs et livrables Responsibilities Network & Security SSE Expert is responsible to: Define Network & Security around SSE Solution Zscaler Conduct RFP for Technology right choosing. Produce KPI based on services delivered Maintain the Product lifecycle. Ensure level 3 support with vendors escalation when required.. Ensuring proper transition of run activities to Operational teams. Define service Monitoring, backup, service Request and support escalation path. Contribute to the billing & chargeback model applied to the customer. Ensure Standard and Cybersecurity rules are respected. His duty will be to make sure to interact with the necessary stakeholders to define, budget, design, build, maintain, monitor, backup, report, support, charge the service back to the customers. Main activities Become Product Owner of SLS infrastructure Services. Design and maintain Network and Security Services. Respect Cyber requirements for Service designing. Ensure transition to operations of the Services Ensure proper level of Backup Ensure proper monitoring defining the monitoring rules. Assume level 3 support on the Services. Contribute to Cost optimization of Managed Services. Arrange webinars on Major Feature Updates and Change. Automation Driven delivered services. Ensure proper documentation (ISO 27001). Create KPI Dashboards for services. Present Features availability, updates or improvement to the Design Authority and Architecture Review Board. Contribute to Security Audits, Risk Assessments, Pentests and Remediation. Deliverables (ISO 27001) HLD LLD SOP KPI Dashboards RCA Knowledge in SD WAN Solutions (Cisco Catalyst, Cisco Viptela) : Élémentaire Knowledge in Firewalling appreciated (Fortinet, Cisco, Palo alto) : Avancé
Voir cette offre
CDI

Offre d'emploiServer Architect

Nexus Jobs Limited
Publiée le

£65k-80k
Royaume-Uni
Storage & Server Architect As an Storage & Server Architect you would be a key part of the Infrastructure unit and have overall responsibility to design, maintain and provide 2& 3 line support for all Storage & Systems hardware, Operating & Virtualisation Software, Open source and application integration. You would work towards providing a 24/7 support system. Ensure maximum availability of core systems and that performance monitoring is in place and appropriate system capacity planning is undertaken. You would also ensure that required DR and BCP provisions exist and are tested regularly. Maintenance of Infrastructure Provide storage & server hardware, virtualisation,services management, enable technical innovation that can create business value to assist with the company's requirements and expectations. Lead large technology initiatives to build and maintain key elements of the company's infrastructure and associated product portfolio, including but not limited to 24x7 data centre infrastructure management and evolution, remote access services and enterprise-scale database environments. Carry out annual technology and user audits. Manage the provision and maintenance of 3 party infrastructure to agreed SLA's including hosting, personal computing support and networking at all major NGC locations. Manage all NGC owned servers, switches, firewalls and routers. Maintain appropriate licenses and subscriptions for computer hardware and software. IT Governance Manage system security, performance monitoring and alerting, ensure appropriate backups are in place and retained for all systems. Ensure a disaster recovery arrangement is maintained, as required in collaboration with the compliance team and operations are in place to ensure compliance during business continuity events. Work with Compliance Director in the development, adoption and enforcement of Information Security policies, procedures and standards. Work with the Network and Security Architect to ensure appropriate security, patching, maintain secure Internet connectivity & private network connection to/from our partners, customers and other Data & Financial Clearing House Work with Database and Development team for all compute, server and storage providing requirement & 24/7 availability. Complete annual reviews and internal audit of required ISO 27001, 9001 and 22301 standards. Competency Profile Extensive knowledge of data centre operations, , network engineering, datacentre applications, client/server computing and production operations support. Specific technologies of note include Microsoft Server & Linux Operating System. Experience with mid tier storage hardware & appliance is essential, more specifical experience with IBM Storage V37xx & V50xx series will be beneficial. Infrastructure applications, Networking, VMware, Firewall, Security and/or Enterprise-level SANs. Experience with Cloud Services & Provisioning (Experience of Oracle Cloud would be preferential) Ability to lead cross functional project teams in implementing projects of a complex nature. The Client has offices in Central London – although this position will mainly remote. The salary for this role will be circa £65K - £80K. Please do send your CV to us in Word format along with your salary and availability.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous