Trouvez votre prochaine offre d’emploi ou de mission freelance ISO 27001

Votre recherche renvoie 77 résultats.
Freelance
CDI

Offre d'emploiIT Project Manager – Cybersecurity / IT Risk & Governance

OMICRONE
Publiée le
Architecture
DORA
ITIL

1 an
40k-45k €
400-580 €
Île-de-France, France
📢 IT Project Manager – Cybersecurity / IT Risk & Governance Dans le cadre d'une mission longue durée au sein d'un groupe bancaire international, nous recherchons un IT Project Manager Senior pour piloter des projets liés à la Cybersécurité, ICT & Security Risk Control, IT Governance et IT Operations. 🎯 Missions Vous serez notamment en charge de : Piloter des projets IT / Cybersécurité de bout en bout Mettre en place et animer la gouvernance projet Coordonner les équipes IT, sécurité, métiers et prestataires externes Assurer le suivi du planning, budget, risques, alertes et plans d'actions Produire les reportings nécessaires aux instances de décision Piloter les roadmaps, priorités et arbitrages Gérer les phases de Change Management et Release Management Organiser et piloter les campagnes de tests Piloter les fournisseurs et consultants externes Formaliser les Business Requirements et spécifications Gérer et prioriser le backlog Coordonner des équipes internationales Contribuer à l'opérationnalisation des exigences de risque et de conformité IT Produire la documentation associée : Security Concept, procédures, interfaces et flux de données 🔐 Compétences recherchées Minimum 5 ans d'expérience en gestion de projets IT Minimum 5 ans d'expérience dans les domaines Cybersecurity, ICT & Security Risk Control, IT Governance ou IT Operations Bonne connaissance des réglementations cyber et risques IT, notamment DORA Bonne compréhension des architectures IT Expérience en IT Risk / Security Governance Maîtrise de Jira et Confluence Connaissances SQL, bases de données et XML appréciées Expérience Agile/Scrum et gestion de projet traditionnelle Forte capacité de Stakeholder Management Expérience du pilotage budgétaire 🎓 Profil Formation supérieure en informatique ou sécurité des systèmes d'information. Des certifications telles que PMP, PRINCE2 Practitioner, Scrum Master, SAFe, ITIL Foundation ou ISO 27001 constituent un plus. 🌍 Anglais courant obligatoire : environnement international et entretien entièrement en anglais.
Voir cette offre
CDI

Offre d'emploiAuditeur pentest H/F

iDNA
Publiée le
Audit
Pentesting

66k-75k €
Puteaux, Île-de-France
Nous Connaitre : Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l'IT et les aide à créer de la valeur grâce à leur système d'information. Nous intervenons auprès des plus grandes entreprises françaises. Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients. Contexte : Dans le cadre de notre développement, nous recherchons un(e) Expert (e) Cybersécurité, en charge des tâches suivantes : Vos missions : ➢ Conduite et réalisation d'audits techniques (architecture et configuration), applicatifs (audits de code SAST et DAST) et organisationnels (ISO 27001), audit de conformité (NIS 2, NIST, LPM, …) ➢ Pilotage et réalisation de pentests ➢ Analyses de risques (EBIOS RM) ➢ Définition d'architectures réseaux et sécurité ➢ Définition de spécifications fonctionnelles et techniques ➢ Conseil et accompagnement aux entreprises ➢ Rédaction de livrables (comptes-rendus de réunion, notes de synthèse, schémas d'architecture, rapports d'audits, dossiers d'analyse de risques, dossiers d'exploitation...) ➢ Pilotage de projets techniques cybersécurité ➢ Gestion d'incidents, gestion de crises, PCA, PRA Avantages & Perspectives Localisation : La Défense, avec une possibilité de distanciel Démarrage : Septembre Rémunération : +/- 75k en package selon profil (intéressement mis en place en 2015)
Voir cette offre
Freelance

Mission freelanceInformation Security Manager with Network Engineering Skills

Nexus Jobs Limited
Publiée le

£500-650
Grand Londres, Royaume-Uni
Information Security Manager with Network Engineering Skills Our Client is bank based in Central London who are looking to recruit a seasoned professional with at least 7 to 10 years expertise level Information Security coupled with Hands-on Network Engineering. The role is mainly Information Security – Data Security and split circa 80% with 20% Network Engineering – so you do need to be hands-on technically. You will ideally have circa 5+ years of work experience with Network Engineering coupled with over 10 years experience with Cisco Systems Products Role Description The Information Security Manager with Network Engineering Skills is a full-time hybrid role based in London, with the flexibility to work from home part of the week. The role oversees the design, implementation, and continuous improvement of information security policies, procedures, and controls across networks and systems. Day-to-day responsibilities include managing the Information Security Management System (ISMS), monitoring cybersecurity and network security events, coordinating incident response, and ensuring compliance with relevant standards and regulations. The person in this role will collaborate with IT and business stakeholders to assess risks, implement technical and procedural safeguards, and support secure network architecture and configuration. Additional tasks include producing security documentation, leading security awareness initiatives, and providing guidance on secure network engineering practices. Qualifications Strong skills in Information Security Management and Information Security, with experience defining and enforcing security policies and governance. Hands-on expertise with Information Security Management Systems (ISMS), including implementation, maintenance, and audit readiness. Proficiency in Cybersecurity and Network Security, covering threat detection, vulnerability management, network hardening, and incident response. Demonstrated network engineering experience (e.g., routing, switching, firewalls, VPNs, secure network design). Relevant certifications such as CISSP, CISM, CISA, CompTIA Security+, or similar are beneficial. Experience with regulatory and compliance frameworks (e.g., ISO 27001, GDPR, NIST) and security best practices. Ability to analyze complex technical environments, communicate clearly with both technical and non-technical stakeholders, and document security requirements and processes. Bachelor's degree in computer science, information security, engineering, or a related field, or equivalent professional experience. Key Networking Skills Required: Cisco Network Switches Layer 2 and 3 (Catalyst 9K) – CCNP Level, Expert Level Preferred Routing protocol – OSPF (Catalyst 9K) – CCNP Level, Expert Level Preferred Cisco Switch Stacking (Cat 9K Switches 9600, 9300. 9200) Virtual Routing and Forwarding – (Catalyst 9600) Internetworking Troubleshooting - CCNP Level, Expert Level Preferred High Availability and Disaster Recovery - CCNP Level, Expert Level Preferred Security/Cyber Security Skills Required: Cisco Firepower Firewalls (ASA, FTD) - CCNP Level, Expert Level Preferred Palo Alto Firewalls – Specialist Level, Architect Level Preferred Cisco Layer 2 Port Security Network Access Control including Cisco ISE, TACACS etc Network Detection and Response Network Encryption (Site to Site VPN's) Cisco Secure Client (ASA) Network IPS (Trellix) Network Zero Day (Trellix NX or similar) Host Zero Day (Trellix HX or similar) Cyber Security Network Control Incident Investigation with the assistance of group cyber security experts – Tier 1, Tier 2 to 3 preferred, using LogRhythm SIEM a bonus Host End Point Protection (Symantec) Host IPS Preferred Skills and Knowledge Vulnerability Management (Scanning for Vulnerabilities and classifying the risk, CIS Benchmark Scanning and compliance) – Using Rapid7 a bonus Knowledge of Penetration Testing, understanding of the types of testing and their advantages and disadvantages Security Zone Design and considerations Network and Security Architecture Design and Considerations Understanding of Information Security (Confidentiality, Integrity, Availability), MITRE ATT&CK, NIST, ISO 27001, SIEM use cases for key controls etc Risk Management in Cyber Security, SSL Blind spots, what causes them and how to mitigate Malware/Ransomware and how to mitigate along with Penetration testing concepts Understanding of White/Black/Grey Box penetration testing. Developing Security policies and procedures and conducting audits/risk assessments Handling crisis situations during security incidents The role is hybrid 3 days in the office in Central London. The rate for this role will be in the range £500 pd to £650 pd. This is a 3 month assignment. Do send your CV to us in Word format along with your salary and notice period.
Voir cette offre
Freelance
CDI

Offre d'emploiAppSec & DevSecOps Senior H/F

ALLEGIS GROUP
Publiée le
DevOps
Web Application Firewall (WAF)

3 mois
Paris, France
Le consultant interviendra notamment sur : Sécurité applicative Réalisation des analyses de risques SSI. Accompagnement sécurité des projets et évolutions applicatives. Participation aux phases de cadrage, conception et développement. DevSecOps Animation de la démarche DevSecOps. Sensibilisation des développeurs aux bonnes pratiques de développement sécurisé. Promotion de l'adoption des outils de sécurité dans les pipelines CI/CD. Veille sécurité et diffusion des bonnes pratiques. Pilotage des vulnérabilités Gestion des vulnérabilités applicatives. Suivi des plans de remédiation. Reporting auprès des parties prenantes. Organisation et suivi des audits et pentests. Gouvernance Participation aux PI Planning. Participation aux Roadmaps Produits. Présence aux comités d'arbitrage. Contribution à la feuille de route AppSec / DevSecOps. Environnement Technique Technologies principales Java Cloud (AWS, Azure, On-Premise) CI/CD Outils Snyk SonarCloud SonarQube Outils SAST / SCA Référentiels OWASP ANSSI ISO 27001 L'environnement se caractérise par : Une forte maturité Cloud et CI/CD. Une organisation Agile à l'échelle avec participation aux PI Planning. Une dimension importante de gouvernance, d'acculturation et de pilotage. Un périmètre d'environ 5 produits majeurs. De nombreux projets autour de l'IA.
Voir cette offre
CDI

Offre d'emploiHead of IT Infrastructure and Security

Nexus Jobs Limited
Publiée le

£85k-95k
Grand Londres, Royaume-Uni
Head of IT Infrastructure and Security In summary we are looking to recruit an all-round individual with expert knowledge and hands-on experience of IT Infrastructure coupled with Security, Compliance & Risk Management You must have upwards of 10 years hands-on expertise in IT Infrastructure combined with Security and Risk – ideally from within the banking or insurance sector. The Head of IT Infrastructure and Security Lead is responsible for overseeing the organisation's IT operations, ensuring the stability, continuity, security, and efficiency of its technology platforms within a global commercial insurance environment. Some of the key points to consider for this role are: Define and enforce cloud security policies, identity management, and access controls to protect systems, networks, and data. Oversee the adoption of zero-trust security principles to enhance protection across cloud platforms. Manage identity and access management (IAM) in a cloud-first environment, including Azure AD, MFA, Conditional Access, SSO, and Privileged Access Management (PAM). Lead threat monitoring, detection, and response using cloud-native security solutions such as Microsoft Defender, Sentinel, and SIEM platforms. Ensure compliance with cloud security frameworks and regulatory requirements (ISO 27001, NIST, GDPR, SOC2, FCA). Technology: Microsoft Azure Infrastructure design and administration, including topology, Azure networking, services, and component knowledge, Microsoft AD (Entra), Server and SQL experience, O365 administration and design Microsoft 365 & Azure: Strong experience managing Microsoft 365 (Exchange, SharePoint, Teams), Azure cloud infrastructure, and security tools such as Microsoft Defender and Sentinel. Security & Compliance: Deep knowledge of security frameworks (ISO 27001, NIST, CIS), compliance requirements (GDPR, SOC2), and risk management best practices. Summary: Problem-Solving & Decision-Making: Capable of making informed decisions and resolving complex IT issues in a fast-paced environment. Stakeholder Engagement: Ability to communicate effectively with technical and non-technical stakeholders, including senior leadership and business users. The role will involve managing a Cloud environment in a team of 4 Technical people. Managing 6 different suppliers which include Security, IT Networks, Hosting and Servers and 3 party software. The aim of the role is to bring the MSP's (suppliers of hardware and software) to the same page for the stakeholders and the Board and ensure technology is running smoothly. The Client is a financial organisation based in the City of London. This is a hybrid position with 3 days in the office. Must have a Bachelor's degree in IT or similar. The salary for this role will be in the range £85K - £95K plus Excellent Benefits. Do send your CV to us in Word format along with your salary and notice period.
Voir cette offre
Freelance

Mission freelanceChef de Projet/ PMO SecOps (h/f)

emagine Consulting SARL
Publiée le

1 mois
550-650 €
92100, Boulogne-Billancourt, Île-de-France
Résumé Le Chef de projet / PMO SecOps contribue au pilotage et à la coordination des projets et initiatives du département Sécurité Opérationnelle, en veillant à assurer la bonne circulation de l'information entre les contributeurs et en aidant à structurer les plans de travail. Responsabilités : Pilotage des projets et initiatives SecOps Suivi des feuilles de route et du portefeuille Gouvernance, comitologie et reporting Coordination transverse et accompagnement Risques, contrôle permanent, audits et conformité Documentation et gestion de l'information Maintenir les référentiels de pilotage, modèles de livrables, calendriers et espaces documentaires du pôle. Veiller à la disponibilité, à la qualité et au classement des documents nécessaires au suivi des projets. Contribuer à la mise à jour des notes d'organisation, processus et procédures relevant du périmètre. S'assurer que les livrables et éléments de preuve attendus sont produits, validés et conservés. Compétences techniques attendues Maîtrise des méthodes et outils de gestion de projet. Bonne connaissance du pilotage de portefeuille, des feuilles de route et des plans d'action. Capacité à construire et suivre des plannings, jalons, risques, dépendances et engagements. Maîtrise de la préparation de comités, de tableaux de bord et de reportings de management. Bonne compréhension des environnements IT et des principaux enjeux de cybersécurité. Capacité à structurer des besoins, livrables, responsabilités et plans de travail. Bonne compréhension des principes de gestion des risques, de contrôle permanent, d'audit et de conformité. Maîtrise des outils collaboratifs, de planification, de reporting et de gestion documentaire. Capacité à analyser les écarts, impacts et besoins d'arbitrage. Connaissance des approches agiles, classiques ou hybrides de gestion de projet. Compétences relationnelles et organisationnelles Excellentes capacités d'organisation, de coordination et de priorisation. Rigueur dans le suivi des actions, engagements et échéances. Très bonnes capacités d'analyse et de synthèse. Capacité à travailler avec plusieurs équipes et interlocuteurs simultanément. Capacité à mobiliser et relancer les contributeurs avec diplomatie et pragmatisme. Très bonnes qualités de communication écrite et orale. Capacité à rendre compte de manière claire, fiable et structurée. Proactivité dans l'identification des risques, difficultés et points de blocage. Sens du service, esprit d'équipe et orientation résultats. Autonomie et capacité à travailler dans un environnement évolutif. Profil recherchéFormation Bac+5 en informatique, systèmes d'information, cybersécurité, management de projet, ingénierie ou domaine équivalent. Une spécialisation en gestion de projet, gouvernance IT, gestion des risques ou cybersécurité constitue un atout. Une expérience significative et directement pertinente peut compenser un parcours académique différent. Expérience Expérience confirmée en gestion de projet, PMO ou coordination d'activités IT. Expérience dans le suivi de projets complexes impliquant plusieurs équipes ou directions. Expérience dans la préparation d'instances, de tableaux de bord et de reportings de management. Expérience dans le suivi de plans d'action, de recommandations ou d'engagements. Bonne compréhension des environnements techniques et des enjeux de cybersécurité. Une expérience dans la coordination de travaux liés aux risques, aux contrôles ou aux audits constitue un atout. Une expérience dans un environnement critique, sensible ou réglementé est appréciée. Langues Maîtrise professionnelle du français. Anglais professionnel requis. Certifications appréciées PMP, PRINCE2 ou certification équivalente en gestion de projet, Certification Agile, Scrum ou SAFe, ITIL, COBIT, ISO 27001 ou ISO 27005, Certification en gestion des risques ou gouvernance IT, Certification ou formation générale en cybersécurité. Détails Contextuels :Direction : Direction des Opérations Département : Sécurité Opérationnelle Pôle : Governance & Delivery Rattachement hiérarchique : Responsable Governance & Delivery
Voir cette offre
Freelance

Mission freelanceExpert Linux / Red Hat

LeHibou
Publiée le
Red Hat Linux

3 mois
550 €
Colombes, Île-de-France
Notre client dans le secteur Conseil et audit recherche un/une Expert Linux / Red Hat H/F Description de la mission : Au sein de notre client : Dans le cadre de la construction d'une plateforme de cloud privé répondant à de fortes exigences de sécurité et d'exploitabilité, l'équipe projet est renforcée par quatre consultants freelances seniors. Le programme couvre la virtualisation, l'orchestration, le stockage, les systèmes Linux, l'automatisation, la sauvegarde ainsi que plusieurs composants de sécurité, de supervision et d'exploitation. Les consultants interviendront pour sécuriser les choix techniques, challenger les livrables des intégrateurs, organiser les recettes et produire une documentation directement exploitable par les équipes de production. RÔLE Garantir la qualité, la sécurité et l'exploitabilité du socle Linux et des principaux composants techniques déployés sur la plateforme. MISSIONS PRINCIPALES · Réaliser les installations, configurations et recettes techniques. · Vérifier le durcissement et la conformité des systèmes. · Traiter les incidents complexes et les problèmes de performance. · Valider les mécanismes de patching et de maintien en condition de sécurité. · Vérifier l'intégration avec Ansible, Satellite, Vault et la supervision. · Tester les procédures d'administration, de sauvegarde et de restauration. · Contribuer à la documentation et à la résolution des écarts. ENVIRONNEMENT TECHNIQUE Red Hat, Satellite, RHDS/LDAP, Bind, NTP, Podman, Postfix, HAProxy, Centreon, ClamAV, Vault, GLPI et NetBox. 3 COMPÉTENCES NON NÉGOCIABLES 1: Administration Linux de niveau expert : au moins 8 ans sur des environnements de production. 2: Red Hat Enterprise Linux : au moins 5 ans incluant installation, patching, troubleshooting et performance. 3: Sécurisation et durcissement Linux : au moins 3 ans sur le hardening, les privilèges, la journalisation et le MCS. CONTEXTE SÉCURITÉ Connaissance démontrable d'ISO 27001 ou de SecNumCloud : durcissement, traçabilité, séparation des rôles, vulnérabilités et administration sécurisée. Compétences / Qualités indispensables : Administration Linux de niveau expert : au moins 8 ans sur des environnements de production., Red Hat Enterprise Linux : au moins 5 ans incluant installation, patching, troubleshooting et performance., Sécurisation et durcissement Linux : au moins 3 ans sur le hardening, les privilèges, la journalisation et le MCS. Compétences / Qualités qui seraient un + : X Informations concernant le télétravail : Oui — 1 jour/semaine
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Systèmes, Réseaux, Cybersécurité & Stockage

Gamme solutions
Publiée le
Stockage

1 an
Paris, France
Dans le cadre du renforcement de notre équipe Infrastructure & Production IT, nous recherchons un Ingénieur Systèmes, Réseaux, Cybersécurité & Stockage pour intervenir sur des environnements critiques liés à la production audiovisuelle, la postproduction et au stockage média haute disponibilité. 🎯 Missions🔐 Cybersécurité Administration et évolution des solutions de sécurité : Firewalls, IDS/IPS, EDR/XDR, antivirus, SIEM. Gestion des accès, MFA et sécurisation des flux. Analyse et traitement des incidents de sécurité en collaboration avec les équipes SOC. Gestion des vulnérabilités, patch management et plans de remédiation. Hardening et amélioration continue du niveau de sécurité des infrastructures. 🛡️ Gouvernance & conformité Contribution aux démarches ISO 27001, TPN et SMSI. Participation aux audits internes, externes et clients. Mise en œuvre et amélioration des politiques et procédures de sécurité. 💻 Systèmes & Infrastructure Administration des environnements Windows Server et Linux. Administration et évolution des infrastructures VMware et Hyper-V. Supervision, sauvegarde et maintien en condition opérationnelle des infrastructures critiques. Automatisation et industrialisation des tâches d'administration. 💾 Stockage & infrastructures média Administration d'environnements de stockage haute performance. Expertise attendue sur Dell EMC PowerScale / Isilon, Avid Nexis, SAN et NAS. Gestion de la performance, réplication, disponibilité et sécurisation des données. Participation aux projets d'évolution des architectures de stockage à forte volumétrie. 🌐 Réseaux & Connectivité Administration des infrastructures LAN/WAN, VLAN, VPN, Wi-Fi et interconnexions multi-sites. Administration du routage, switching, DNS, DHCP et firewalling. Supervision des équipements réseau et résolution des incidents. Conception et évolution des architectures réseau et Datacenter. Mise en place de la segmentation réseau et sécurisation des flux.
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Senior Sécurité Applicative & Intelligence Artificielle

Raedy
Publiée le
Cybersécurité
IA

1 an
Paris, France
Le Contexte & La MissionAu sein de la Direction des Systèmes d'Information et rattaché à l'équipe CISO d'un groupe leader dans le domaine du conseil et de l'audit, vous êtes le référent sécurité applicative et sécurité de l'Intelligence Artificielle. Votre mission principale est d'accompagner les équipes de développement logiciel et les équipes IA dans la conception, le développement et l'exploitation de produits numériques et IA, en intégrant les exigences de sécurité, de conformité réglementaire et de gouvernance (security & privacy by design). Dans un contexte de forte croissance des usages IA et de développement de solutions destinées à des métiers réglementés, le renforcement de la posture de sécurité IA est un enjeu stratégique. Vous jouez un rôle clé dans la définition du cadre méthodologique, le pilotage de la transformation, l'acculturation des équipes, ainsi que le déploiement et la promotion des meilleures pratiques. Ce rôle est résolument orienté produit, accompagnement et montée en maturité. Responsabilités PrincipalesSécurité applicative et IA (Outillage) : Définir, déployer et maintenir les outils de sécurité du code et des pipelines (SAST, DAST, SCA, secrets scanning, IaC scanning). Sélectionner et intégrer les outils de sécurité des systèmes d'IA couvrant l'analyse de vulnérabilité des modèles, la détection de prompt injection, de data poisoning, de model leakage, etc. (Microsoft PyRIT, DeepTeam, Mindgard, HiddenLayer, Promptfoo, Giskard). Intégrer les contrôles de sécurité dans les pipelines CI/CD et MLOps. Exigences techniques et Architecture : Promouvoir l'application des standards : secure coding guidelines, secure ML lifecycle, NIST AI RMF, MITRE ATLAS, et les référentiels OWASP (Web, LLMs, API, ASVS). Réaliser ou piloter des revues de code et des analyses d'architecture applicative et IA (notamment via le threat modeling). Assurer la sécurité des agents IA (sécurité MCP, gestion des identités et contrôle de l'autonomie). Sécurité des produits IA pour métiers réglementés : Intégrer les contraintes spécifiques (confidentialité, secret professionnel, traçabilité, auditabilité et explicabilité des résultats). Sécuriser les cas d'usage sensibles : assistants IA, RAG, analyse documentaire, aide à la décision. Gouvernance, Pilotage et Amélioration continue : Piloter le programme AI Red Teaming (continu et ponctuel) et assurer le reporting stratégique auprès de la direction (CISO, CTO, CIO). Accompagner la conformité aux cadres réglementaires internes et externes (ISO 27001, ISO 42001, RGPD, EU AI Act). Contribuer à la détection et à la gestion des incidents de sécurité applicative ou IA.
Voir cette offre
Freelance
CDI

Offre d'emploiChef de Projet / Consultant Cybersécurité Certifié

5COM Consulting
Publiée le
Cybersécurité
Gestion de projet

1 an
Paris, France
1. ContexteDans le cadre du renforcement de la sécurité des systèmes d'information, le RSSI souhaite faire appel à un consultant senior en cybersécurité. Cette mission s'inscrit dans une démarche globale de mise en conformité, de gestion des risques et de protection des actifs numériques. 2. Objectifs de la missionLe/la consultant(e) aura pour mission principale de concevoir, piloter et déployer le projet de bout en bout, notamment : ● Piloter les projets sécurité depuis la phase de cadrage jusqu'à la mise en production. ● Accompagner le RSSI dans la définition de la stratégie sécurité et son intégration dans la stratégie cybersécurité globale. ● Définir l'architecture cible et les cas d'usage. ● Coordonner les acteurs internes (SSI, IT, réseaux, exploitation) et les éventuels éditeurs/intégrateurs. ● Assurer le suivi des risques, des dépendances et des arbitrages projet. ● Contribuer à la mise en conformité SSI et à la gestion des risques liés aux menaces réseau. ● Participer aux analyses de risques et au suivi des recommandations d'audit. ● Sensibiliser les équipes internes aux enjeux de la cybersécurité. ● Assurer une veille réglementaire et technologique. ● Participer aux projets transverses du département SSI. 3. Périmètre de la missionLa mission couvre notamment : ● Phase de cadrage : objectifs, périmètre, planning, gouvernance, hypothèses, risques et dépendances. ● Recueil, formalisation et validation des besoins fonctionnels et techniques SSI. ● Définition des architectures et principes de sécurité. ● Pilotage des phases de conception, d'implémentation et de tests (fonctionnels et techniques). ● Organisation et animation des comités projet, comités de suivi et instances de gouvernance. ● Accompagnement des équipes IT et métiers dans la prise en main des solutions. ● Préparation et sécurisation du passage en production. ● Capitalisation, documentation et retour d'expérience. 4. Livrables attendus (liste non exhaustive)● Dossier de cadrage projet SSI. ● Plan d'action cybersécurité priorisé et suivi. ● Planning détaillé et feuille de route projet. ● Dossiers d'architecture et de conception sécurité. ● Analyses de risques projet et mesures associées. ● Rapports d'avancement et tableaux de bord SSI. ● Procédures, standards et documents SSI. ● Dossier de mise en production et compte rendu de Go-Live. ● Retour d'expérience (REX) et recommandations. 5. Profil recherché● Consultant senior / chef de projet SSI justifiant d'au moins 10 ans d'expérience en cybersécurité. ● Expérience avérée dans la conduite de projets SSI complexes. ● Habitude des environnements réglementés et à forts enjeux de sécurité. ● Capacité démontrée à interagir avec des profils techniques, métiers et décisionnaires. ● Forte capacité d'analyse, de synthèse et de prise de décision. 6. Compétences requises● Maîtrise des normes et référentiels de sécurité (ISO 27001, NIST, Contrôles NIST, NIST SCF etc.). ● Solides compétences en gestion de projets (cadrage, pilotage, reporting, gouvernance). ● Connaissance approfondie des problématiques de cybersécurité (réseau, IAM, détection, risques, conformité). ● Excellentes capacités rédactionnelles et de communication. ● Autonomie, rigueur, sens des responsabilités et esprit de coordination. ● Capacité à jouer un rôle de conseil, d'alerte et d'expertise. ● A déjà évolué dans un environnement fortement réglementé en matière de sécurité. ● Dispose d'une expérience avérée dans les domaines suivants : ○ Revue de contrats avec des tiers, pour des environnements on-premise et Cloud (SaaS et PaaS), sous l'angle de la sécurité. ○ Accompagnement des phases de « secure by design » avec les compétences d'architecture nécessaires. 7. Compétences appréciées● Certification en sécurité de type ISO 27001 ou toute autre certification pertinente (CISSP, CCSK, CISM, etc.). ● Compétences ou certifications en gestion de projet (PMP ou PRINCE2).
Voir cette offre
CDI

Offre d'emploiTechnical IT Manager

Nexus Jobs Limited
Publiée le

£60k-80k
Reading, Royaume-Uni
Technical IT Manager Our Client a financial institution with offices in Reading, are looking to recruit an IT Manager to manage the infrastructure and technology for the company. You must be hands-on and have at least 7 to 10 years proven track record. The following are a list of functions for this position: Monitoring and management of the relationship with the managed service provider, including performance against SLAs, charges for non-standard items, complaints, changes to service System changes (software upgrades, introduction of new systems Non-standard requests (new software requests, different/more powerful laptops, etc) Acquisitions of businesses - guidance on how to absorb people and systems Security system monitoring - interpreting and managing output from the SOC (security operations centre) Software licensing (Microsoft, Mimecast, other systems (time recording, billing, marketing, etc) Change management (internal authorisation for significant system changes) Assistance to senior management in relation to IT issues (for example, integration with a new time/billing system) Response to technological change (e.g. major updates to Microsoft software, introduction of AI-based systems) Accreditation for security certificates (Cyber Essentials Plus, possibly ISO 27001) Assistance with AAF and other audits Management of joiner/leaver process Business continuity plan & disaster recovery This is a hybrid position with 2 to 3 days in the office at the offices in Reading. The salary for this position is circa £60K to £80K. Please do send your CV to us in Word format along with your salary and notice period.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiDirecteur de projet Sécurité – Supervision et conformité réglementaire

KEONI CONSULTING
Publiée le
DORA
NIS2
Pilotage

18 mois
20k-40k €
750 €
Paris, France
Contexte de la missionDans le cadre du renforcement des dispositifs de sécurité, de supervision et de conformité réglementaire, le Directeur de projet aura pour responsabilité de piloter la poursuite et l'industrialisation des travaux engagés. La mission porte notamment sur la production et l'évolution d'un tableau de bord de conformité réglementaire, la réalisation des tableaux de supervision, la coordination des contributeurs et le suivi des plans d'action associés. Le poste implique une interaction régulière avec les équipes cybersécurité, risques, conformité, métiers, IT et les parties prenantes de gouvernance. Missions principales· Piloter les projets de sécurité de bout en bout, depuis le cadrage et la définition de la feuille de route jusqu'au déploiement et au passage en fonctionnement récurrent. · Recueillir, analyser et traduire les besoins des parties prenantes en exigences fonctionnelles, techniques et réglementaires. · Définir la gouvernance du projet, les instances de décision, les indicateurs de performance et les mécanismes d'escalade. · Construire, maintenir et fiabiliser les tableaux de bord de conformité réglementaire et de supervision. · Coordonner les équipes cybersécurité, risques, conformité, IT, métiers et prestataires externes. · Piloter les délais, les budgets, les ressources, les risques, les dépendances, les livrables et la qualité. · Identifier les écarts de conformité, prioriser les remédiations et assurer le suivi des plans d'action jusqu'à leur clôture. · Challenger les choix fonctionnels et techniques grâce à une solide compréhension de la sécurité des systèmes d'information. · Préparer et animer les comités projet et comités de pilotage, en produisant une information claire, fiable et orientée décision. · Assurer la communication auprès des clients internes, des sponsors et des organes de gouvernance sur l'avancement, les alertes et les résultats obtenus. Compétences requisesCompétences techniques et réglementaires· Maîtrise des enjeux de cybersécurité, de gestion des risques technologiques et de conformité. · Bonne connaissance des dispositifs de contrôle, de supervision, de gestion des incidents et de suivi des vulnérabilités. · Capacité à construire des indicateurs, tableaux de bord, reportings de conformité et synthèses à destination de la direction. · Connaissance des principaux référentiels et standards applicables, tels que ISO 27001/27002, NIST, EBIOS Risk Manager, DORA, NIS2 ou RGPD, selon le contexte de l'organisation. · Capacité à analyser des exigences réglementaires et à les décliner en mesures opérationnelles, contrôles et plans de remédiation. Compétences en gestion de projet· Pilotage de programmes ou projets complexes, transverses et multi-acteurs. · Maîtrise des méthodes de gestion de projet traditionnelles et agiles. · Gestion des risques, budgets, plannings, ressources, dépendances et engagements fournisseurs. · Excellentes capacités de synthèse, de formalisation et de présentation à des instances de direction. · Capacité à arbitrer, prioriser et sécuriser la prise de décision dans des environnements exigeants. Compétences comportementales· Leadership, sens des responsabilités et capacité à fédérer des équipes pluridisciplinaires. · Autonomie, rigueur, fiabilité et orientation résultats. · Force de proposition, esprit critique et capacité à résoudre des problèmes complexes. · Excellent relationnel, diplomatie et aptitude à communiquer avec des interlocuteurs techniques et dirigeants. · Capacité à travailler sous contrainte, à gérer les priorités et à accompagner le changement.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous