Trouvez votre prochaine offre d’emploi ou de mission freelance ISO 27001

Votre recherche renvoie 83 résultats.
Freelance
CDI

Offre d'emploiExpert Senior Sécurité Applicative & Intelligence Artificielle

Raedy
Publiée le
Cybersécurité
IA

1 an
Paris, France
Le Contexte & La MissionAu sein de la Direction des Systèmes d'Information et rattaché à l'équipe CISO d'un groupe leader dans le domaine du conseil et de l'audit, vous êtes le référent sécurité applicative et sécurité de l'Intelligence Artificielle. Votre mission principale est d'accompagner les équipes de développement logiciel et les équipes IA dans la conception, le développement et l'exploitation de produits numériques et IA, en intégrant les exigences de sécurité, de conformité réglementaire et de gouvernance (security & privacy by design). Dans un contexte de forte croissance des usages IA et de développement de solutions destinées à des métiers réglementés, le renforcement de la posture de sécurité IA est un enjeu stratégique. Vous jouez un rôle clé dans la définition du cadre méthodologique, le pilotage de la transformation, l'acculturation des équipes, ainsi que le déploiement et la promotion des meilleures pratiques. Ce rôle est résolument orienté produit, accompagnement et montée en maturité. Responsabilités PrincipalesSécurité applicative et IA (Outillage) : Définir, déployer et maintenir les outils de sécurité du code et des pipelines (SAST, DAST, SCA, secrets scanning, IaC scanning). Sélectionner et intégrer les outils de sécurité des systèmes d'IA couvrant l'analyse de vulnérabilité des modèles, la détection de prompt injection, de data poisoning, de model leakage, etc. (Microsoft PyRIT, DeepTeam, Mindgard, HiddenLayer, Promptfoo, Giskard). Intégrer les contrôles de sécurité dans les pipelines CI/CD et MLOps. Exigences techniques et Architecture : Promouvoir l'application des standards : secure coding guidelines, secure ML lifecycle, NIST AI RMF, MITRE ATLAS, et les référentiels OWASP (Web, LLMs, API, ASVS). Réaliser ou piloter des revues de code et des analyses d'architecture applicative et IA (notamment via le threat modeling). Assurer la sécurité des agents IA (sécurité MCP, gestion des identités et contrôle de l'autonomie). Sécurité des produits IA pour métiers réglementés : Intégrer les contraintes spécifiques (confidentialité, secret professionnel, traçabilité, auditabilité et explicabilité des résultats). Sécuriser les cas d'usage sensibles : assistants IA, RAG, analyse documentaire, aide à la décision. Gouvernance, Pilotage et Amélioration continue : Piloter le programme AI Red Teaming (continu et ponctuel) et assurer le reporting stratégique auprès de la direction (CISO, CTO, CIO). Accompagner la conformité aux cadres réglementaires internes et externes (ISO 27001, ISO 42001, RGPD, EU AI Act). Contribuer à la détection et à la gestion des incidents de sécurité applicative ou IA.
Voir cette offre
Freelance
CDI

Offre d'emploiChef de Projet / Consultant Cybersécurité Certifié

5COM Consulting
Publiée le
Cybersécurité
Gestion de projet

1 an
Paris, France
1. ContexteDans le cadre du renforcement de la sécurité des systèmes d'information, le RSSI souhaite faire appel à un consultant senior en cybersécurité. Cette mission s'inscrit dans une démarche globale de mise en conformité, de gestion des risques et de protection des actifs numériques. 2. Objectifs de la missionLe/la consultant(e) aura pour mission principale de concevoir, piloter et déployer le projet de bout en bout, notamment : ● Piloter les projets sécurité depuis la phase de cadrage jusqu'à la mise en production. ● Accompagner le RSSI dans la définition de la stratégie sécurité et son intégration dans la stratégie cybersécurité globale. ● Définir l'architecture cible et les cas d'usage. ● Coordonner les acteurs internes (SSI, IT, réseaux, exploitation) et les éventuels éditeurs/intégrateurs. ● Assurer le suivi des risques, des dépendances et des arbitrages projet. ● Contribuer à la mise en conformité SSI et à la gestion des risques liés aux menaces réseau. ● Participer aux analyses de risques et au suivi des recommandations d'audit. ● Sensibiliser les équipes internes aux enjeux de la cybersécurité. ● Assurer une veille réglementaire et technologique. ● Participer aux projets transverses du département SSI. 3. Périmètre de la missionLa mission couvre notamment : ● Phase de cadrage : objectifs, périmètre, planning, gouvernance, hypothèses, risques et dépendances. ● Recueil, formalisation et validation des besoins fonctionnels et techniques SSI. ● Définition des architectures et principes de sécurité. ● Pilotage des phases de conception, d'implémentation et de tests (fonctionnels et techniques). ● Organisation et animation des comités projet, comités de suivi et instances de gouvernance. ● Accompagnement des équipes IT et métiers dans la prise en main des solutions. ● Préparation et sécurisation du passage en production. ● Capitalisation, documentation et retour d'expérience. 4. Livrables attendus (liste non exhaustive)● Dossier de cadrage projet SSI. ● Plan d'action cybersécurité priorisé et suivi. ● Planning détaillé et feuille de route projet. ● Dossiers d'architecture et de conception sécurité. ● Analyses de risques projet et mesures associées. ● Rapports d'avancement et tableaux de bord SSI. ● Procédures, standards et documents SSI. ● Dossier de mise en production et compte rendu de Go-Live. ● Retour d'expérience (REX) et recommandations. 5. Profil recherché● Consultant senior / chef de projet SSI justifiant d'au moins 10 ans d'expérience en cybersécurité. ● Expérience avérée dans la conduite de projets SSI complexes. ● Habitude des environnements réglementés et à forts enjeux de sécurité. ● Capacité démontrée à interagir avec des profils techniques, métiers et décisionnaires. ● Forte capacité d'analyse, de synthèse et de prise de décision. 6. Compétences requises● Maîtrise des normes et référentiels de sécurité (ISO 27001, NIST, Contrôles NIST, NIST SCF etc.). ● Solides compétences en gestion de projets (cadrage, pilotage, reporting, gouvernance). ● Connaissance approfondie des problématiques de cybersécurité (réseau, IAM, détection, risques, conformité). ● Excellentes capacités rédactionnelles et de communication. ● Autonomie, rigueur, sens des responsabilités et esprit de coordination. ● Capacité à jouer un rôle de conseil, d'alerte et d'expertise. ● A déjà évolué dans un environnement fortement réglementé en matière de sécurité. ● Dispose d'une expérience avérée dans les domaines suivants : ○ Revue de contrats avec des tiers, pour des environnements on-premise et Cloud (SaaS et PaaS), sous l'angle de la sécurité. ○ Accompagnement des phases de « secure by design » avec les compétences d'architecture nécessaires. 7. Compétences appréciées● Certification en sécurité de type ISO 27001 ou toute autre certification pertinente (CISSP, CCSK, CISM, etc.). ● Compétences ou certifications en gestion de projet (PMP ou PRINCE2).
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiDirecteur de projet Sécurité – Supervision et conformité réglementaire

KEONI CONSULTING
Publiée le
DORA
NIS2
Pilotage

18 mois
20k-40k €
750 €
Paris, France
Contexte de la missionDans le cadre du renforcement des dispositifs de sécurité, de supervision et de conformité réglementaire, le Directeur de projet aura pour responsabilité de piloter la poursuite et l'industrialisation des travaux engagés. La mission porte notamment sur la production et l'évolution d'un tableau de bord de conformité réglementaire, la réalisation des tableaux de supervision, la coordination des contributeurs et le suivi des plans d'action associés. Le poste implique une interaction régulière avec les équipes cybersécurité, risques, conformité, métiers, IT et les parties prenantes de gouvernance. Missions principales· Piloter les projets de sécurité de bout en bout, depuis le cadrage et la définition de la feuille de route jusqu'au déploiement et au passage en fonctionnement récurrent. · Recueillir, analyser et traduire les besoins des parties prenantes en exigences fonctionnelles, techniques et réglementaires. · Définir la gouvernance du projet, les instances de décision, les indicateurs de performance et les mécanismes d'escalade. · Construire, maintenir et fiabiliser les tableaux de bord de conformité réglementaire et de supervision. · Coordonner les équipes cybersécurité, risques, conformité, IT, métiers et prestataires externes. · Piloter les délais, les budgets, les ressources, les risques, les dépendances, les livrables et la qualité. · Identifier les écarts de conformité, prioriser les remédiations et assurer le suivi des plans d'action jusqu'à leur clôture. · Challenger les choix fonctionnels et techniques grâce à une solide compréhension de la sécurité des systèmes d'information. · Préparer et animer les comités projet et comités de pilotage, en produisant une information claire, fiable et orientée décision. · Assurer la communication auprès des clients internes, des sponsors et des organes de gouvernance sur l'avancement, les alertes et les résultats obtenus. Compétences requisesCompétences techniques et réglementaires· Maîtrise des enjeux de cybersécurité, de gestion des risques technologiques et de conformité. · Bonne connaissance des dispositifs de contrôle, de supervision, de gestion des incidents et de suivi des vulnérabilités. · Capacité à construire des indicateurs, tableaux de bord, reportings de conformité et synthèses à destination de la direction. · Connaissance des principaux référentiels et standards applicables, tels que ISO 27001/27002, NIST, EBIOS Risk Manager, DORA, NIS2 ou RGPD, selon le contexte de l'organisation. · Capacité à analyser des exigences réglementaires et à les décliner en mesures opérationnelles, contrôles et plans de remédiation. Compétences en gestion de projet· Pilotage de programmes ou projets complexes, transverses et multi-acteurs. · Maîtrise des méthodes de gestion de projet traditionnelles et agiles. · Gestion des risques, budgets, plannings, ressources, dépendances et engagements fournisseurs. · Excellentes capacités de synthèse, de formalisation et de présentation à des instances de direction. · Capacité à arbitrer, prioriser et sécuriser la prise de décision dans des environnements exigeants. Compétences comportementales· Leadership, sens des responsabilités et capacité à fédérer des équipes pluridisciplinaires. · Autonomie, rigueur, fiabilité et orientation résultats. · Force de proposition, esprit critique et capacité à résoudre des problèmes complexes. · Excellent relationnel, diplomatie et aptitude à communiquer avec des interlocuteurs techniques et dirigeants. · Capacité à travailler sous contrainte, à gérer les priorités et à accompagner le changement.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous