Trouvez votre prochaine mission.

Votre recherche renvoie 169 résultats.
Offre premium
Freelance
CDI

Offre d'emploiConsultant Cybersécurité Junior à Lyon

Deodis
Publiée le
Cybersécurité
SOC (Security Operation Center)
Zone démilitarisée (DMZ)

36 mois
40k-45k €
400-410 €
Lyon, Auvergne-Rhône-Alpes
Consultant Cybersécurité Junior à Lyon Tâches '1. Gestion et investigation des incidents de sécurité • Investiguer sur les incidents cyber en provenance du SOC, CERT, utilisateurs ou métiers • Traiter les différentes alertes du SOC Applicatif pour détecter les alertes cyber métier, en complément du SOC Infrastructure et analyser les logs du SIEM si nécessaire • Traitement et suivi des alertes DLP • Réaliser des analyses approfondies sur les cas inhabituels • Suivi des actions d'amélioration suite à incident Cyber 2. Traitement des demandes de cybersécurité opérationnelle • Répondre aux demandes de cyber sécurité des utilisateurs • Valider les habilitations sensibles • Valider les exceptions aux politiques de sécurité • Valider les demandes de tests d'intrusion automatiques • Valider les demandes d'ouverture de flux (réseau, web, etc.) en respectant les règles de sécurité et réseau 3. Contrôles et surveillance de sécurité • Mettre en place et réaliser les contrôles de premier niveau • Réaliser des actions de Build de sécurité opérationnelle (indicateurs, analyse des non-conformités, analyse des rapports cyber) 4. Gestion documentaire et amélioration continue • Veiller au maintien et à la mise à jour du corpus documentaire de l'équipe (procédures, référentiels, etc.) • Contribuer à l'amélioration continue des processus de sécurité Contexte Prestation CyberSécurité Au sein d'une équipe de 5 personnes, en charge de la sécurité opérationnelle de CATS et des Caisses Régionales : analyse et traitement du run Cyber (demande, habilitations incidents Cyber, SOC Applicatif et contrôles CyberSécurité) Attendu Une pratique confirmée de la gestion d'incidents et de l'analyse de logs (systèmes et applicatifs) acquise au sein d'une équipe type SOC est indispensable pour ce poste. 1. Gestion et investigation des incidents de sécurité (50%) 2. Traitement des demandes de cybersécurité opérationnelle (30%) 3. Contrôles et surveillance de sécurité (10%) 4. Gestion documentaire et amélioration continue (10%) Stack connaissances approfondies en cybersécurité (27001, 27002, 27005) connaissance réseau (DMZ, FW) - Vision sécurité connaissance générale en IT notions sur les habilitations Maitrise approfondie des utilitaires O365 (Excel notamment) Curieux, Capacité d'analyse Esprit d'équipe Très bonne communication écrite (email) et oral (échange récurrent) avec maîtrise de la relation client Rigoureux Partage éclairé des sujets auprès des membres de l'équipe Organisé sachant faire face à l'imprévu
Voir cette offre
Offre premium
Freelance

Mission freelanceLead SecOps Manager / Expert Cybersécurité (H/F)

ALLEGIS GROUP
Publiée le
Cybersécurité

6 mois
Lille, Hauts-de-France
Contexte Dans le cadre du renforcement de son dispositif de cybersécurité, notre client recherche un Lead SecOps / Expert Cybersécurité chargé de piloter les opérations de détection et de réponse aux incidents de sécurité. Véritable référent du service, vous assurez le lien entre les équipes opérationnelles et le management, tout en garantissant la performance, la qualité de service et l'amélioration continue du dispositif SecOps. Vous combinez une forte capacité d'organisation et de pilotage avec une expertise technique reconnue sur les environnements SOC. Missions principalesLeadership et management opérationnel (80%)Animer, coordonner et accompagner une équipe d'ingénieurs et d'experts cybersécurité. Organiser le fonctionnement quotidien du dispositif SecOps. Structurer le traitement des alertes de sécurité (rotations, priorisation, escalades). Être le référent et l'arbitre technique sur les situations complexes. Développer une culture de l'excellence opérationnelle et de l'amélioration continue. Assurer la bonne communication entre les équipes opérationnelles, le management et les parties prenantes métiers. Pilotage de la performanceDéfinir, mettre en place et suivre les indicateurs clés de performance (KPI) du SOC : MTTD (Mean Time To Detect) MTTR (Mean Time To Respond) Taux de faux positifs Taux de couverture des cas d'usage Qualité des investigations Produire des reportings réguliers à destination du management. Identifier les axes d'amélioration du dispositif et piloter les plans d'action associés. Participer à la structuration et à la professionnalisation du service. Excellence opérationnelle (RUN)Superviser les investigations de sécurité menées par l'équipe. Garantir la qualité et la cohérence des analyses réalisées. Participer à la gestion des incidents majeurs et des crises cyber sur des périmètres nationaux et internationaux. Assurer le maintien en condition opérationnelle des processus de détection et de réponse. Innovation et amélioration continueContribuer à l'évolution des capacités de détection et de réponse. Challenger les règles de corrélation SIEM et les playbooks de réponse. Participer à l'intégration de nouvelles technologies de cybersécurité. Être force de proposition sur l'évolution de l'écosystème de sécurité. Vision et stratégieRéaliser une veille technologique et réglementaire active. Collaborer avec les équipes IT, Infrastructure, Réseaux et les différentes équipes cybersécurité. Participer à la définition de la feuille de route SecOps.
Voir cette offre
Freelance

Mission freelanceCyber Threat Analyst

LeHibou
Publiée le
Cybersécurité

12 mois
675 €
Puteaux, Île-de-France
Notre client dans le secteur Énergie et ressources naturelles recherche un/une Cyber Threat Analyst H/F Description de la mission : Sous la responsabilité du Responsable du CERT, vous définirez, coordonnerez et mettrez en œuvre les capacités de veille sur les menaces à l'échelle du groupe. Vos principales responsabilités seront les suivantes : Supervision globale du groupe : Surveiller et analyser le paysage des menaces mondiales impactant le secteur de l'énergie, les infrastructures critiques (IT/OT) et les entités du groupe en exploitant notre plateforme CNAPP et nos plateformes d'évaluation de la posture de sécurité (Bitsight, SecurityScoreCard). Gérer et optimiser le système centralisé TIP (Recorded Future) du groupe afin de suivre les usurpations d'identité de marque, l'exposition des actifs, etc. Ingénierie de détection et de recherche des menaces : Apporter un soutien aux équipes de réponse aux incidents en améliorant en continu les solutions automatisées de recherche des menaces à l'échelle du groupe. Collaborer avec le GSOC et les équipes cyber des entités pour traduire les informations sur les menaces en règles de détection robustes et évolutives (SIEM, EDR) ou en règles de conformité (CNAPP). Support : Fournir une expertise technique de haut niveau et un soutien analytique aux équipes cyber des entités afin de comprendre les menaces pesant sur le groupe. Défense axée sur les menaces : Soutenir la mise en œuvre des politiques de sécurité du Groupe en fournissant des évaluations des risques axées sur les menaces. Votre profil : Formation et expérience : Master ou équivalent (école d'ingénieurs ou master en cybersécurité), avec au moins 10 ans d'expérience en cybersécurité, réponse aux incidents ou opérations de sécurité au sein de grands environnements multinationaux. Compétences techniques clés : Expertise approfondie des cadres de cybersécurité (MITRE ATT&CK, Diamond Model, Cyber ​​Kill Chain) et du suivi des acteurs de la menace (APT). Maîtrise des architectures de sécurité d'entreprise, des SIEM (Splunk), des EDR et de la surveillance de la sécurité réseau. Compétences en programmation/scripting (Python) pour l'agrégation et l'automatisation des données. La connaissance de la sécurité des systèmes de contrôle industriels (OT/SCADA) est un atout majeur. Compétences relationnelles : Excellentes capacités d'analyse et de synthèse, aptitude à présenter des risques techniques complexes aux décideurs, communication diplomatique pour travailler au sein d'une organisation multinationale décentralisée. Langues : Maîtrise de l'anglais (oral et écrit) indispensable compte tenu de la coordination internationale requise ; le français est un atout considérable. Compétences / Qualités indispensables : Splunk, MITRE ATT&CK, Diamond Model, Cyber ​​Kill Chain, Scripting Python, SCADA/OT, Anglais Compétences / Qualités qui seraient un + : xx Informations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
Freelance

Mission freelanceExpert en cybersécurité CNAPP

LeHibou
Publiée le
Amazon Redshift
Google Cloud Platform (GCP)

4 mois
750 €
Saint-Ouen-sur-Seine, Île-de-France
Notre client dans le secteur Luxe recherche un/une Expert en cybersécurité CNAPP H/F Description de la mission : Le client est un acteur majeur du secteur Luxe & Cosmétique. Dans le cadre du projet en cours de déploiement d'une solution CNAPP (Cloud-Native Application Protection Platform), nous recherchons un(e) Expert(e) Cybersécurité Infrastructure. Au sein d'une équipe projet déjà constituée, il ou elle aura pour mission de garantir la robustesse des configurations, d'optimiser la détection et la conformité, et d'accompagner l'adoption de la plateforme. Le profil interviendra sur les volets suivants : Détection & Intégration CSIRT : Réaliser la revue des rulesets et concevoir/ajuster les règles d'alerting en lien direct avec la collecte des logs Cloud. Assurer l'alignement des remontées d'alertes avec les processus opérationnels côté CSIRT. Conformité Cloud & CSPM : Piloter la revue des règles de conformité CSPM en adoptant une approche par le risque. Implémenter et calibrer les référentiels de sécurité (le CIS Benchmark Level 1). Administration & Configuration de la Plateforme : Contribuer à la configuration globale de la plateforme (création des groupes, définition de la criticité des souscriptions Cloud) et assurer le mapping et la gestion des accès utilisateurs. Onboarding & Prospective : Effectuer la revue des scripts d'onboarding cloud. Réaliser une analyse d'impact technique sur les modules à activer à l'horizon 2027. Conduite du changement : Faciliter l'adhésion des différentes équipes aux nouveaux standards de sécurité. Créer les supports de communication, de formation et d'accompagnement nécessaires. Expérience : 5 ans minimum en cybersécurité infrastructure et cloud. Compétences techniques indispensables : Expériences éprouvées et maîtrise avérée des solutions CNAPP, CSPM et des environnements Cloud (AWS, Azure, GCP). Solides connaissances des référentiels de conformité (CIS Level 1) et de la gestion des risques cloud. Anglais mandatory, rigueur, excellentes capacités de communication et aisance dans la création de supports pour faciliter la conduite du changement. Compétences / Qualités indispensables : Expertise CNAPP / CSPM et maîtrise des environnements AWS, Azure, GCP, Détection & alerting Cloud : rulesets, règles de détection et intégration avec un CSIRT/SOC, Conformité Cloud & CIS Benchmark Level 1, avec approche risk-based, Configuration et administration d'une plateforme CNAPP : groupes, criticité, IAM / gestion des accès, Onboarding Cloud : revue de scripts et intégration des environnements Cloud, Gestion des risques et sécurité Infrastructure/Cloud : analyse d'impact et définition des standards de sécurité, Communication & conduite du changement : formation, création de supports et accompagnement des équipes, Anglais Compétences / Qualités qui seraient un + : xp sur missions similairesInformations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
Freelance

Mission freelanceConsultant Cybersécurité Applicative / AppSec

ematiss
Publiée le
Cybersécurité

6 mois
400-550 €
Île-de-France, France
Contexte de la mission : Dans le cadre du renforcement d'une équipe cybersécurité, nous recherchons un Consultant Cybersécurité Applicative Senior afin d'accompagner les équipes projets dans l'intégration des exigences de sécurité tout au long du cycle de vie des applications. Le consultant interviendra sur des sujets de sécurité applicative, gestion des risques, conformité et amélioration continue de la posture de sécurité. Profil recherché : - Minimum 6 ans d'expérience en cybersécurité applicative / Application Security (AppSec). - Bonne compréhension des architectures applicatives et des enjeux de sécurité associés. - Bonne connaissance des processus d'intégration de la sécurité dans les projets (ISP). - Expérience en gestion des vulnérabilités et en suivi de la conformité sécurité. - Capacité à challenger les équipes projets sur les enjeux de sécurité. - Excellentes capacités de communication avec des interlocuteurs techniques et métiers. - Anglais courant. Missions principales : - Intégration de la sécurité dans les projets - Accompagner les équipes projets dans la prise en compte des exigences de sécurité. - Apporter une expertise sur les problématiques de sécurité applicative. - Identifier les risques de sécurité liés aux architectures et aux différents livrables des projets. - Accompagner les différentes parties prenantes sur les enjeux de cybersécurité. - Veiller à l'intégration des exigences de sécurité tout au long du cycle de vie des applications. - Opérations de sécurité - Assurer le suivi de la conformité sécurité des applications. - Piloter les plans de remédiation et d'amélioration. - Participer au suivi et à la gestion des vulnérabilités. - Contribuer à la gestion des incidents de cybersécurité. - Produire les indicateurs et reportings nécessaires au suivi de la sécurité applicative. -Amélioration continue - Participer à la définition et à l'amélioration des standards de sécurité. - Contribuer à la mise en œuvre des contrôles de sécurité applicatifs. - Sensibiliser les équipes aux enjeux de cybersécurité. - Promouvoir les bonnes pratiques de sécurité auprès des équipes projets et des différentes parties prenantes. Le profil recherché est un Consultant Cybersécurité Applicative Senior / AppSec disposant d'au moins 6 ans d'expérience, capable d'intervenir à la fois sur les aspects techniques, organisationnels et de gouvernance liés à la sécurité des applications. Une forte capacité à accompagner et challenger les équipes projets, à identifier les risques et à assurer le suivi des actions de remédiation est attendue. La capacité à évoluer dans un environnement international et à échanger en anglais courant est également requise.
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant Cybersécurité SAST

VISIAN
Publiée le
API
Static Application Security Testing (SAST)

1 an
Île-de-France, France
ContexteAu sein des équipes Cybersécurité d'une grande institution financière internationale, le prestataire aura pour rôle de cadrer l'évaluation, le benchmarking et la validation d'outils de sécurité applicative SAST de nouvelle génération. L'objectif principal est de définir et de superviser l'exécution de plans de tests comparatifs rigoureux entre les solutions SAST traditionnelles et les outils de détection émergents basés sur l'IA agentique, afin de piloter la modernisation de la stack sécurité. Bien que le cœur de la mission soit le projet de benchmarking, le prestataire contribuera également aux activités courantes (BAU), notamment l'amélioration continue des outils de sécurité agentiques, l'analyse de vulnérabilités et les contrôles de release. MissionsBenchmarking, Tests & Validation SAST Piloter une étude structurée comparant le SAST traditionnel au SAST de nouvelle génération (basé sur harness/agentique) S'assurer que tous les outils évalués répondent aux exigences entreprise strictes en matière d'authentification, d'auditabilité et de gestion des données Soutenir le cycle de vie des tests en assistant à leur exécution et en réalisant des analyses de vulnérabilités avancées Activités BAU & Contribution continue Apporter une expertise AppSec opérationnelle en analysant les vulnérabilités remontées par les outils SAST/SCA et en effectuant un triage manuel pour distinguer les problèmes exploitables des faux positifs Participer à l'industrialisation et au déploiement des contrôles de sécurité dans le processus de release entreprise Fournir aux équipes de développement des recommandations de correction au niveau du code et des patterns de développement sécurisé Environnement techniqueOutils de sécurité : Outils SAST/SCA (Fortify, NexusIQ) DevSecOps : Git (workflows avancés), CI/CD (Jenkins / GitHub Actions, Artifactory), Docker Langages : Java (principal) / Python / TypeScript / .Net IA/ML : LLMs (RAG, fine-tuning, prompt engineering), harness engineering Standards de sécurité : Sécurité LLM (OWASP Top 10 pour les LLMs), OWASP Top 10, NIST, ISO 27001, fondamentaux AppSec Livrables attendusRapport d'analyse comparative des scans – Fortify vs. outil agentique/alternatif Un rapport de benchmarking structuré comparant les résultats de scan entre Fortify et un outil alternatif sélectionné (agentique ou SAST traditionnel), couvrant : Couverture de détection : taux de vrais positifs, taux de faux positifs et vulnérabilités manquées sur un ensemble représentatif de bases de code Cohérence de classification des vulnérabilités : alignement avec l'OWASP Top 10, la taxonomie CWE et le scoring de sévérité Évaluation qualitative : explicabilité des résultats, qualité des recommandations de remédiation, expérience développeur et friction d'intégration Métriques opérationnelles : durée des scans, consommation de ressources et compatibilité CI/CD Une matrice de recommandation finale pour soutenir les décisions outillage, garantissant un niveau équivalent ou des fonctionnalités améliorées dans le nouvel outil Critères d'acceptation de sécurité pour les outils de scan de code Un document de référence formel définissant les exigences de sécurité minimales qu'un outil de scan de code doit satisfaire avant d'être intégré dans l'environnement de l'institution, s'appuyant sur des bases existantes adaptées aux outillages spécifiques, incluant : Authentification & contrôle d'accès : support SSO/SAML, RBAC, gestion des comptes de service et politiques de rotation des clés API Audit & journalisation : exhaustivité des pistes d'audit, standards de format de logs (ex. CEF/JSON) Gestion des données & confidentialité : risque d'exposition du code source, contraintes de résidence des données, chiffrement au repos et en transit Sécurité de la chaîne d'approvisionnement : intégrité des dépendances et transparence du processus de mise à jour
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Cybersécurité spécialisé en IA

ASAP TECHNOLOGIES
Publiée le
Cybersécurité

1 an
37k-77k €
150-650 €
Charenton-le-Pont, Île-de-France
Notre client, acteur majeur du secteur bancaire, recherche un Expert Cybersécurité spécialisé en IA pour accompagner ses équipes sur la sécurisation des architectures et usages de l'Intelligence Artificielle. Vous intervenez au croisement de la Cybersécurité, de l'Architecture et de l'IA, avec un rôle d'expertise et d'accompagnement des projets. L'objectif : identifier les risques liés à l'IA, définir les architectures sécurisées et intégrer la sécurité dès la conception des projets. Vos missionsSécurité IA & Threat Modeling Identifier et analyser les risques spécifiques à l'IA : Prompt Injection, Data Poisoning, Model Theft, Model Evasion... Réaliser des analyses de risques et Threat Modeling. Définir les mesures de protection et de remédiation. Assurer une veille sur les menaces et technologies IA. Architecture & Security by Design Définir les patterns d'architecture sécurisés pour les solutions IA. Apporter une expertise sur les architectures agentiques. Accompagner les projets IA de la phase de cadrage jusqu'à l'implémentation. Définir les exigences et mesures de sécurité. Évaluer les solutions techniques et les risques liés aux fournisseurs Third-Party AI. Technologies & sécurité Intervenir sur des sujets MLOps / LLMOps, IAM, API, filtrage IA, validation des modèles et MCP. Traduire les exigences Cyber et réglementaires en contrôles techniques. Contribuer à la sécurisation des nouveaux usages IA. Gouvernance & expertise Contribuer à la roadmap Sécurité IA & Cyber. Participer à la rédaction de standards, directives et procédures. Prendre en compte les enjeux réglementaires, notamment AI Act. Accompagner et conseiller les équipes Cyber, Data/IA, Infrastructure et Métiers.
Voir cette offre
Offre premium
Freelance

Mission freelanceIngénieur Avant-Vente Services Managés Cybersécurité

Les Kraks
Publiée le
Cybersécurité
ITIL

18 mois
400-480 €
Île-de-France, France
Contexte : Nous recherchons pour notre client, acteur européen de référence en cybersécurité managée, un Ingénieur Avant-Vente Services (H/F) pour renforcer ses équipes commerciales sur des offres de services complexes. Vous prendrez en charge le cycle avant-vente dans son intégralité : qualification des besoins, conception des offres, pilotage des réponses aux appels d'offres, transition vers les équipes de delivery. Ce poste est avant-vente de services — pas avant-vente de produits. Ce que vous ferez : Accompagner les équipes commerciales en rendez-vous clients — qualifier les enjeux et traduire les besoins en solutions de services opérables Concevoir des offres de services managés cybersécurité : modèle opérationnel, catalogue de services, hypothèses de staffing Définir les engagements contractuels : SLA, OLA, KPI, mécanismes de reporting et de gouvernance Piloter la contribution services dans les réponses aux appels d'offres : mémoire technique, estimation des charges, coordination des experts Contribuer à la structuration et à l'évolution des centres de services : organisation cible, rôles, indicateurs de performance Accompagner les transitions vers les équipes de delivery. Environnement : Services managés cybersécurité — SOC, MSSP, centres de services Grands comptes, contexte infogérance SLA / OLA contractuels, gouvernance opérationnelle Processus ITIL, modèles de delivery structurés Réponses aux appels d'offres complexes, multi-équipes
Voir cette offre
Freelance

Mission freelanceChef de Projet Cybersécurité Senior

LeHibou
Publiée le
Administration Windows
Cybersécurité
Data governance

4 mois
700 €
Vélizy-Villacoublay, Île-de-France
Notre client dans le secteur Infrastructure, BTP et matériaux de construction recherche un/une Chef de Projet Cybersécurité Senior H/F Description de la mission : Dans le cadre du renforcement de ses équipes cybersécurité, notre client recherche un Chef de Projet Cybersécurité Senior afin de piloter plusieurs projets stratégiques à forte visibilité internationale. La mission porte principalement sur un programme de mise en conformité cybersécurité au Royaume-Uni dans un contexte de nouvelles exigences réglementaires. Le consultant assurera la coordination des différentes parties prenantes, le suivi des plans d'actions, la gestion des risques ainsi que le reporting auprès des équipes sécurité et management. Il interviendra quotidiennement avec les équipes basées au Royaume-Uni et accompagnera les équipes techniques sur les problématiques de patch management, de maintien en condition de sécurité et d'application des principes Cyber by Design. En complément, le consultant contribuera à plusieurs projets cybersécurité liés au déploiement de solutions NDR (Network Detection & Response) ainsi qu'à des sujets autour des infrastructures VPN. Le profil devra être autonome, rapidement opérationnel et capable de comprendre rapidement un nouvel environnement technique et organisationnel. Le profil devra être bilingue. Compétences / Qualités indispensables : Cybersécurité, Compliance, Patch-Management, Windows, Firewalling, Gouvernance, Infrastructure, VPN, Cyber-by-Design, Security by Design, Gestion des risques, Conformité réglementaire, NDR, Architecture VPN, Anglais bilingue obligatoire Compétences / Qualités qui seraient un + : N/A Informations concernant le télétravail : 2 jours a confirmer
Voir cette offre
Freelance
CDI

Offre d'emploiChef de Projet / Consultant Cybersécurité Certifié

5COM Consulting
Publiée le
Cybersécurité
Gestion de projet

1 an
Paris, France
1. ContexteDans le cadre du renforcement de la sécurité des systèmes d'information, le RSSI souhaite faire appel à un consultant senior en cybersécurité. Cette mission s'inscrit dans une démarche globale de mise en conformité, de gestion des risques et de protection des actifs numériques. 2. Objectifs de la missionLe/la consultant(e) aura pour mission principale de concevoir, piloter et déployer le projet de bout en bout, notamment : ● Piloter les projets sécurité depuis la phase de cadrage jusqu'à la mise en production. ● Accompagner le RSSI dans la définition de la stratégie sécurité et son intégration dans la stratégie cybersécurité globale. ● Définir l'architecture cible et les cas d'usage. ● Coordonner les acteurs internes (SSI, IT, réseaux, exploitation) et les éventuels éditeurs/intégrateurs. ● Assurer le suivi des risques, des dépendances et des arbitrages projet. ● Contribuer à la mise en conformité SSI et à la gestion des risques liés aux menaces réseau. ● Participer aux analyses de risques et au suivi des recommandations d'audit. ● Sensibiliser les équipes internes aux enjeux de la cybersécurité. ● Assurer une veille réglementaire et technologique. ● Participer aux projets transverses du département SSI. 3. Périmètre de la missionLa mission couvre notamment : ● Phase de cadrage : objectifs, périmètre, planning, gouvernance, hypothèses, risques et dépendances. ● Recueil, formalisation et validation des besoins fonctionnels et techniques SSI. ● Définition des architectures et principes de sécurité. ● Pilotage des phases de conception, d'implémentation et de tests (fonctionnels et techniques). ● Organisation et animation des comités projet, comités de suivi et instances de gouvernance. ● Accompagnement des équipes IT et métiers dans la prise en main des solutions. ● Préparation et sécurisation du passage en production. ● Capitalisation, documentation et retour d'expérience. 4. Livrables attendus (liste non exhaustive)● Dossier de cadrage projet SSI. ● Plan d'action cybersécurité priorisé et suivi. ● Planning détaillé et feuille de route projet. ● Dossiers d'architecture et de conception sécurité. ● Analyses de risques projet et mesures associées. ● Rapports d'avancement et tableaux de bord SSI. ● Procédures, standards et documents SSI. ● Dossier de mise en production et compte rendu de Go-Live. ● Retour d'expérience (REX) et recommandations. 5. Profil recherché● Consultant senior / chef de projet SSI justifiant d'au moins 10 ans d'expérience en cybersécurité. ● Expérience avérée dans la conduite de projets SSI complexes. ● Habitude des environnements réglementés et à forts enjeux de sécurité. ● Capacité démontrée à interagir avec des profils techniques, métiers et décisionnaires. ● Forte capacité d'analyse, de synthèse et de prise de décision. 6. Compétences requises● Maîtrise des normes et référentiels de sécurité (ISO 27001, NIST, Contrôles NIST, NIST SCF etc.). ● Solides compétences en gestion de projets (cadrage, pilotage, reporting, gouvernance). ● Connaissance approfondie des problématiques de cybersécurité (réseau, IAM, détection, risques, conformité). ● Excellentes capacités rédactionnelles et de communication. ● Autonomie, rigueur, sens des responsabilités et esprit de coordination. ● Capacité à jouer un rôle de conseil, d'alerte et d'expertise. ● A déjà évolué dans un environnement fortement réglementé en matière de sécurité. ● Dispose d'une expérience avérée dans les domaines suivants : ○ Revue de contrats avec des tiers, pour des environnements on-premise et Cloud (SaaS et PaaS), sous l'angle de la sécurité. ○ Accompagnement des phases de « secure by design » avec les compétences d'architecture nécessaires. 7. Compétences appréciées● Certification en sécurité de type ISO 27001 ou toute autre certification pertinente (CISSP, CCSK, CISM, etc.). ● Compétences ou certifications en gestion de projet (PMP ou PRINCE2).
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous