Trouvez votre prochaine offre d’emploi ou de mission freelance Politique de sécurité du système d'information (PSSI)

Votre recherche renvoie 6 résultats.
CDI
CDD
Freelance

Offre d'emploiChef de projets infrastructure - déploiement du SI HABILITABLE H/F

Cheops Technology
Publiée le
Politique de sécurité du système d'information (PSSI)

12 mois
40k-45k €
560-660 €
Corbeil-Essonnes, Île-de-France
Dans le cadre du programme « Nouvelles usines », nous recherchons 2 Chefs de Projet Déploiement SI afin d'assurer le pilotage, la coordination et le suivi des projets informatiques liés à la conception, au déploiement et à la mise en service de nouvelles solutions et infrastructures. Les prestations s'inscrivent exclusivement dans un périmètre BUILD, couvrant l'ensemble des activités nécessaires à la conception, l'intégration, le déploiement et la mise en service des solutions. Les activités de RUN, de maintien en condition opérationnelle et de support utilisateurs sont exclues du périmètre. Les Chefs de Projet interviendront dans un environnement industriel exigeant, avec de fortes contraintes de coordination, de qualité, de sécurité et de pilotage. Missions Les Chefs de Projet Déploiement SI auront notamment pour responsabilités : Pilotage et gouvernance projet Piloter les projets de déploiement SI depuis le cadrage jusqu'à la mise en service. Définir et maintenir le Plan de Management de Projet (PMP). Construire, consolider et suivre les plannings détaillés. Coordonner les différents acteurs du projet : équipes métiers, équipes IT, architectes, intégrateurs, partenaires et responsables de lots. Organiser et animer les instances de gouvernance projet, notamment les COPROJ et COPIL. Préparer les supports de présentation et rédiger les comptes-rendus associés. Assurer le reporting régulier auprès des parties prenantes et de la direction de programme. Suivi opérationnel des déploiements Coordonner les activités de conception, d'intégration, de tests et de déploiement. Suivre l'avancement des différents lots et identifier les écarts par rapport aux objectifs. Participer à la préparation et à l'exécution des plans de mise en production. Coordonner les phases de tests et de validation avec les équipes concernées. Veiller à la bonne production des livrables et à la complétude de la documentation projet. Organiser et suivre le transfert de connaissances vers les équipes internes en charge du RUN. Gestion des risques, décisions et actions Identifier, analyser et suivre les risques projet. Maintenir à jour les registres des risques, décisions et actions. Mettre en place et suivre les plans d'actions nécessaires. Escalader les sujets critiques et proposer les arbitrages nécessaires. Garantir la visibilité des dépendances, points de blocage et impacts sur le planning, le budget ou les ressources. Pilotage planning, charge et budget Construire et maintenir les tableaux de bord de suivi portant notamment sur : les délais ; les jalons ; les charges ; le budget ; les risques et actions ; le reste à faire. Assurer la consolidation du planning projet et le suivi des jalons majeurs. Réaliser les réestimations nécessaires et assurer le suivi du RAF (Reste À Faire). Contribuer au pilotage budgétaire et à la consolidation des données du projet. Gestion et fiabilité des données dans Jira Le Chef de Projet est garant de la qualité et de la fiabilité des informations relatives à son périmètre dans Jira. À ce titre, il devra : S'assurer que l'ensemble des activités et tâches du périmètre sont créées, assignées, estimées et suivies dans Jira. Veiller à la mise à jour régulière du statut des tickets. Contrôler la présence et la mise à jour des dates prévisionnelles de livraison, des pourcentages d'avancement ainsi que des charges prévisionnelles et consommées. S'assurer que les commentaires d'avancement et les éventuels blocages sont correctement renseignés. Maintenir un planning détaillé et à jour, avec une mise à jour au minimum toutes les deux semaines. Coordonner les différents pilotes ou responsables de lots afin d'assurer la cohérence du planning consolidé. Garantir la fiabilité des données de pilotage et de reporting. Pilotage budgétaire dans Osmoz / Planisware Assurer la mise à jour régulière de l'outil Osmoz / Planisware, utilisé pour le pilotage du portefeuille et des projets. Participer à la consolidation du planning macro et des jalons majeurs du programme. Réaliser la mise à jour mensuelle obligatoire durant les périodes de revue de projet. Mettre à jour les éléments nécessaires au suivi budgétaire, notamment Garantir la cohérence entre les données de planning, de charge et de budget. Livrables attendus Les principaux livrables produits par les Chefs de Projet seront : Plan de Management de Projet (PMP) ; Plannings détaillés et planning consolidé ; Registre des risques ; Registre des décisions ; Registre des actions ; Supports et comptes-rendus des instances projet : COPROJ, COPIL et autres comités ; Tableaux de bord de suivi des délais, charges et budgets ; Reporting d'avancement ; Suivi des jalons et du RAF ; Documentation de pilotage et de déploiement ; Bilan de fin de projet incluant le RETEX.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant sécurité SI- Conseil technique et propositions d’amélioration-TLM

KEONI CONSULTING
Publiée le
Architecture
Cybersécurité
ISO 27001

18 mois
20k-60k €
400-600 €
Toulouse, Occitanie
Contexte de la mission Le Pôle Sécurité des Systèmes d'Information souhaite bénéficier d'un appui en conseil technique afin d'évaluer l'existant, d'identifier les axes de progrès et de formuler des propositions d'amélioration concrètes pour renforcer la sécurité, la robustesse et la cohérence des architectures des systèmes d'information de gestion et des systèmes industriels. La mission consiste à analyser les architectures, configurations, pratiques et choix techniques existants ou envisagés, puis à produire des recommandations hiérarchisées et opérationnelles. Ces propositions devront permettre d'améliorer le niveau de sécurité, de réduire les risques identifiés, d'optimiser les dispositifs en place et d'accompagner les équipes dans la définition d'une trajectoire d'évolution réaliste, adaptée aux contraintes techniques, organisationnelles et réglementaires. Missions· Réaliser des prestations de conseil technique en architecture sécurisée. · Identifier les vulnérabilités liées aux composants d'architecture : systèmes, réseaux, middleware et solutions de sécurité. · Proposer des mesures de mitigation adaptées aux risques identifiés. · Analyser les innovations technologiques susceptibles d'impacter l'architecture sécurisée du système d'information. · Produire une architecture cible sécurisée, accompagnée d'une trajectoire d'évolution et de jalons de mise en œuvre. 4. Livrables attendus· Analyse des architectures existantes ou en projet. · Identification des risques et vulnérabilités majeurs. · Propositions de mesures de sécurisation et de mitigation. · Proposition d'évolution vers une architecture sécurisée cible. · Trajectoire d'évolution incluant les jalons, priorités et dépendances. · Supports et comptes rendus des ateliers de présentation de nouveaux concepts appliqués au contexte du client
Voir cette offre
Freelance

Mission freelanceConsultant Senior Cybersécurité – Audit SSI & Infrastructures Critiques

FINAX Consulting
Publiée le
Architecture
Gestion des risques
Incident Management

6 mois
Paris, France
Dans le cadre d'une mission d'audit portant sur un dispositif critique d'authentification utilisé dans un environnement bancaire, nous recherchons un Consultant Senior Cybersécurité spécialisé en sécurité des infrastructures et sécurité opérationnelle. Vous intégrerez une équipe d'experts intervenant sur l'évaluation de dispositifs sensibles, avec pour objectif d'analyser leur niveau de robustesse, leur résilience et l'efficacité des contrôles de sécurité en place. Cette mission s'adresse à un profil orienté SSI, infrastructures, exploitation et audit technique. Vos missionsAuditer les infrastructures et les composants techniques participant au service. Analyser les dispositifs de gestion des accès, des habilitations et des comptes à privilèges. Évaluer les mécanismes de journalisation, de supervision et de traçabilité. Examiner les processus de gestion des incidents, des changements et du maintien en condition opérationnelle (MCO). Évaluer les dispositifs de continuité d'activité (PRA/PCA) et la résilience opérationnelle. Analyser les preuves techniques fournies par les équipes (logs, rapports, contrôles, incidents, tests de continuité…). Conduire des entretiens avec les équipes Sécurité, Infrastructure, Architecture et Exploitation. Identifier les zones de risque et formuler des recommandations d'amélioration.
Voir cette offre
Freelance
CDI

Offre d'emploiConsulting en support Sécurité au projet — Contractualisation IT / Risque Tiers

Hexagone Digitale
Publiée le
Architecture
Cloud
Cybersécurité

6 mois
40k-45k €
310-420 €
Charenton-le-Pont, Île-de-France
Contexte Le client, un grand compte du secteur bancaire, renforce sa maîtrise des risques tiers dans le cadre de sa politique de sécurité de l'information. Il recherche un consultant senior spécialisé en sécurité de l'information et en contractualisation IT. La mission vise à garantir que l'ensemble des contrats conclus avec les prestataires et sous-traitants informatiques (solutions On-Premise, SaaS, Cloud, etc.) soient strictement alignés et conformes aux modèles de contractualisation et aux exigences de sécurité du Groupe (PSSI, standards et politiques de sécurité internes). Rôle et responsabilités principales Garantir l'alignement et la conformité des contrats prestataires/sous-traitants IT (On-Premise, SaaS, Cloud) aux exigences de sécurité et modèles de contractualisation du Groupe. Analyser, rédiger et négocier les annexes de sécurité et clauses contractuelles complexes. Assister et conseiller les chefs de projets et les Métiers dans l'identification des exigences de sécurité, des risques associés et des dispositifs de réduction des risques. Réaliser des analyses de risques tiers (TPRM) et des analyses de risques SSI pour arbitrage. Rédiger les analyses d'impact à la vie privée (PIA) en lien avec les services juridiques et conformité du groupe, et documenter les livrables RGPD associés. Assurer le suivi des alertes et incidents RGPD et sécurité, et en assurer le support. Contribuer à la sensibilisation des collaborateurs en matière de sécurité et de RGPD des systèmes d'information. Interagir avec des interlocuteurs variés (profils techniques, juristes, acheteurs, directions métiers) et mener des négociations avec les fournisseurs. Livrables attendus Annexes de sécurité et clauses contractuelles rédigées et négociées. Analyses d'impact à la vie privée (PIA) et livrables RGPD de la méthode. Analyses de risques tiers (TPRM) et analyses de risques SSI. Supports et actions de sensibilisation sécurité / RGPD. Suivi documenté des alertes et incidents RGPD et sécurité.
Voir cette offre
Freelance
CDI

Offre d'emploiDéveloppeur Java Keycloak H/F

INFOTEL CONSEIL
Publiée le
Java
Keycloak

12 mois
Alpes-Maritimes, France
· Objectif Dans le cadre de l'évolution de notre Système d'Information et du renforcement de nos dispositifs d'architecture et de sécurité applicative, nous recherchons un(e) Développeur(se) Java expérimenté(e) afin de contribuer à la conception, au développement et à l'évolution de composants techniques stratégiques. Intégré(e) à une équipe spécialisée dans les architectures et la sécurité applicatives, vous interviendrez sur des sujets à forte valeur ajoutée autour des socles techniques, de la sécurisation des échanges et de la gouvernance des services. · Principales activités Sous la responsabilité d'un Chef de Projet, vous serez amené(e) à : Concevoir, développer et maintenir des composants d'architecture et de sécurité applicative. Participer à la définition et à l'évolution des architectures techniques du SI. Développer et faire évoluer des services exposés via API REST et SOAP. Réaliser des analyses techniques et assurer la rétro-ingénierie d'applications existantes. Produire et maintenir la documentation technique, fonctionnelle et d'architecture. Contribuer à la définition et à l'application des standards d'architecture et de sécurité. Accompagner les équipes projets dans l'intégration des composants techniques et de sécurité. Participer à la gestion des incidents et à l'assistance utilisateur. Contribuer aux phases d'intégration, de qualification et de déploiement. Veiller au respect de la Politique de Sécurité du Système d'Information (PSSI). Participer activement aux démarches d'amélioration continue et de modernisation des solutions. Environnement technique global : Développement & Frameworks : Java JEE ; Spring Framework ; Spring Boot ; JPA / Hibernate ; API REST / SOAP ; Angular ; SQL ; Liquibase ; JMS Serveurs applicatifs : WebSphere ; JBoss ; Tomcat Sécurité & Gestion des identités : OAuth2 ; OpenID Connect (OIDC) ; SAML ; JWT ; MFA (Multi-Factor Authentication) ; Keycloak ; HashiCorp Vault Cloud & Conteneurisation : Docker ; Kubernetes ; Environnements Cloud Usine Logicielle : Maven ; Git ; Jenkins Outils : Eclipse IDE ; IntelliJ IDEA Supervision & Observabilité (apprécié) : Elasticsearch ; Prometheus
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiRSSI externalisé (RSSI as a Service)

R&S TELECOM
Publiée le
CISSP
EBIOS RM
ISO 27001

6 mois
Meudon, Île-de-France
Contexte de la mission La filiale du groupe , est un opérateur télécom B2B spécialisé dans les solutions de téléphonie cloud, de connectivité et de communications unifiées pour les entreprises. En tant que RSSI externalisé (RSSI as a Service), vous êtes le référent sécurité de la filiale et vous pilotez l'ensemble de la démarche de sécurité des systèmes d'information en relation avec le RSSI Groupe Objectifs et livrables Gouvernance et stratégie • Définir, formaliser et faire évoluer la politique de sécurité des systèmes d'information (PSSI) • Assurer l'alignement de la stratégie sécurité de Keyyo avec celle du groupe • Élaborer et suivre la feuille de route sécurité . Evaluer la maturité cyber (NIST2) • Assurer un reporting régulier auprès de la direction et du groupe Gestion des risques • Réaliser et maintenir l'analyse de risques (méthode EBIOS RM ou équivalent) • Identifier, évaluer et prioriser les risques cyber • Définir et suivre les plans de traitement et de remédiation Conformité et réglementaire • Garantir la conformité RGPD en lien avec le DPO • Anticiper et intégrer les exigences NIS2 Opérationnel et pilotage • Superviser la gestion des incidents et alertes de sécurité (lien avec le SOC / CERT Groupe) • Piloter les plans d'actions de remédiation suite audit • Encadrer la sécurité dans les projets (Security by Design) . Piloter les projets de transformation en relation avec le RSSI Groupe Sensibilisation • Diffuser la culture cybersécurité auprès des collaborateurs • Animer les actions de formation et de sensibilisation Profil recherché Formation & expérience Formation supérieure Bac+5 (école d'ingénieur, université, cursus spécialisé cybersécurité) Expérience confirmée de 7 ans minimum en cybersécurité, dont une expérience significative en tant que RSSI ou RSSI as a Service Expérience dans le secteur télécom / opérateur appréciée Compétences techniques Maîtrise des normes et référentiels : ISO 27001/27002, EBIOS RM, NIST Bonne connaissance des cadres réglementaires : RGPD, NIS2, réglementation télécom Compréhension des architectures cloud, réseaux et télécoms Connaissance des enjeux de gestion des incidents (SOC, CERT, réponse à incident) Compétences comportementales Leadership et capacité à embarquer les équipes Excellentes qualités de communication et de vulgarisation Vision stratégique et sens du business Autonomie, rigueur et capacité d'adaptation à un environnement de régie Certifications appréciées CISSP, CISM, ISO 27001 Lead Implementer / Lead Auditor, EBIOS RM
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous