Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 45 résultats.
Freelance
CDI

Offre d'emploiConsultant(e) en Gouvernance Risque et Conformité (GRC)

iDNA
Publiée le
Cybersécurité
DORA
Gouvernance

6 mois
60k-65k €
500-550 €
Île-de-France, France
Nous recherchons pour le compte de notre client un(e) Consultant(e) en Gouvernance Risque et Conformité (GRC). Vous aurez un rôle clé dans la transformation et le développement des Systèmes d'information au sein du département Sécurité des Systèmes d'Information de notre client. Vous interviendrez à la fois comme correspondant(e) en système d'information et Consultant (e) GRC. A ce titre, la mission consistera à assister le directeur dans la définition de la politique Cyber, à définir un cadre de conformité, à le mettre en œuvre et à piloter son évolution. Le poste implique également la gouvernance des agréments, homologations et audits, la supervision des audits de conformité, la production de Reporting, l'interface avec les partenaires pour la mise en œuvre des procédures d'homologation, ainsi que la contribution à l'amélioration continue des référentiels et procédures. Missions Déploiement de la gouvernance SSI de notre client. Pilotage des processus d'instruction, d'évaluation et de délivrance des agréments et homologations. Supervision des audits de conformité en coordination avec les responsables opérationnels. Contribution à l'amélioration continue des référentiels, procédures, contrôles et outils associés. Préparation des inspections réglementaires et audits (planification, pilotage des prestataires, gestion du budget). Coordination de la collecte des preuves et éléments justificatifs. Référent sur les services supports à la signature électronique et la doctrine des inspections et audits cyber. Vérification des rapports d'audit et pilotage des plans de remédiation. Coordination entre les équipes cybersécurité, IT, métiers et fonctions de contrôle. Assurer la formation les collaborateurs dans une démarche de gouvernance cyber, afin qu'ils deviennent acteurs de la cybersécurité Rédaction et maintien des cahiers des charges relatifs aux agréments et homologations. Production de Reporting et d'indicateurs de suivi des activités d'agrément, d'homologation et d'audit. Veille technologique et réglementaire, gestion des partenariats Avantages & PerspectivesLocalisation : IDF avec une possibilité de distancielDémarrage : dès que possibleRémunération : +/-65K selon profil (Politique d'intéressement en place depuis 2015)
Voir cette offre
Freelance
CDI

Offre d'emploiExpert GRC (H/F)

STORM GROUP
Publiée le
Gouvernance, gestion des risques et conformité (GRC)

3 ans
50k-60k €
450-550 €
Île-de-France, France
Contexte :Le consultant rejoindra une équipe dont la mission est de définir, piloter et renforcer la posture de cybersécurité et de résilience de l'entreprise, en cohérence avec les exigences réglementaires et les enjeux métiers du secteur de l'assurance. Il intégrera une équipe transverse composée d'experts en cybersécurité, gouvernance des risques et conformité (GRC), résilience opérationnelle, gestion des risques IT, conformité et sécurité des opérations. Missions : Le consultant interviendra notamment sur les activités suivantes : Élaborer les procédures de contournement métiers et IT. Accompagner l'équipe CISO dans le pilotage des sujets de résilience (CRST). Identifier, évaluer et suivre les risques cyber et opérationnels liés aux activités critiques de l'assurance. Participer à la conception et à l'amélioration des dispositifs PCA/PRA et de gestion de crise. Contribuer aux travaux de conformité réglementaire, notamment dans le cadre de CRST. Assurer le suivi des plans d'actions issus des audits, contrôles et exercices de gestion de crise. Participer à la préparation et à l'animation des exercices de simulation de crise cyber ainsi qu'aux retours d'expérience. Produire les reportings, indicateurs et tableaux de bord destinés aux instances de gouvernance et au management. Participer à l'amélioration continue des dispositifs de cybersécurité, de résilience et de gouvernance.
Voir cette offre
Freelance

Mission freelanceConsultant Senior / Chef de Projet Cyber (H/F) – Audit & Plan d'Actions Cybersécurité

LeHibou
Publiée le
Cybersécurité

4 mois
600 €
Saint-Ouen-sur-Seine, Île-de-France
Notre client dans le secteur Luxe recherche un/une Consultant Senior / Chef de Projet Cyber (H/F) – Audit & Plan d'Actions Cybersécurité H/F Description de la mission : ContexteDans le cadre d'un programme de sécurisation des applications industrielles du Groupe, nous recherchons un Consultant Senior Cyber, avec une forte dimension Chef de Projet / PMO, afin de piloter la consolidation des audits de cybersécurité réalisés sur plusieurs applications critiques utilisées dans les usines du Groupe (EPM, Apriso, PLM Teamcenter, etc.). MissionsLe consultant interviendra en autonomie sur les sujets suivants : Reprendre l'ensemble des audits cybersécurité réalisés à ce jour. Consolider et analyser les résultats des audits. Formaliser les recommandations de remédiation. Définir un plan d'actions priorisé. Consolider et suivre les indicateurs de cybersécurité (KPI). Exploiter les données disponibles dans ServiceNow afin de produire une vision claire de l'existant. Restituer les éléments de manière synthétique auprès des parties prenantes. Accompagner le pilotage du programme jusqu'à la remise des recommandations finales. Profil recherchéCompétences techniquesBonne culture en cybersécurité (gouvernance, gestion des risques, vulnérabilités, recommandations, conformité). Expérience dans l'analyse et la restitution d'audits cybersécurité. Maîtrise de ServiceNow (consultation, exploitation des KPI et reporting). Capacité à construire des tableaux de bord et des plans d'actions. Compétences fonctionnellesExpérience en gestion de projet ou PMO Cyber. Très bonnes capacités d'analyse et de synthèse. Excellentes qualités rédactionnelles et de présentation. Capacité à travailler avec des interlocuteurs IT et métiers. Autonomie et sens des priorités. Profil idéalConsultant Senior Cyber. Chef de Projet Cyber ou PMO Cyber. Une expérience dans un environnement industriel ou manufacturing est un plus. Compétences / Qualités indispensables : Anglais, Synthèse, Audits applications, Cybersécurité Compétences / Qualités qui seraient un + : /Informations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant GRC expérimenté / Coordination équipe Sécu Fonctionnelle

PSSWRD
Publiée le
Gouvernance, gestion des risques et conformité (GRC)

1 an
Île-de-France, France
👀 Je recherche pour l'un de nos clients basé à Courbevoie (92), un Lead GRC / Coordination de l'équipe cyber fonctionnelle afin d'accompagner le RSSI sur les sujets stratégiques de Gouvernance, Risques et Conformité. 🏁 CONTEXTE • Au sein du Security Office, vous rejoindrez l'équipe Cyber pour intervenir sur des activités variées, de manière rapprochée avec le RSSI, en collaboration avec les autres membres de l'équipe et en toute autonomie ; • Vous assurerez la coordination du périmètre cyber fonctionnel, en garantissant l'avancement et la cohérence des initiatives portées par l'équipe ; • Nous recherchons avant tout une personne capable de faire preuve de leadership, de prise en main des sujets et d'une forte capacité d'exécution, avec une posture à la fois stratégique et opérationnelle. 💪 MISSIONS 1. Gouvernance Cyber & Pilotage stratégique • Co-définir et co-piloter le cadre de gouvernance Cyber ; • Contribuer aux comités de gouvernance Cyber ; • Participer à la définition de la stratégie Cyber et à sa déclinaison opérationnelle ; • Assurer le pilotage et la coordination des sujets structurants du Security Office. 2. Gestion stratégique des risques Cyber • Co-piloter les analyses de risques Cyber (EBIOS RM) ; • Maintenir la cartographie globale des risques Cyber ; • Arbitrer les plans de traitement des risques ; • Assurer le suivi des risques majeurs auprès des parties prenantes. 3. Conformité, audits et cadres réglementaires • Piloter les travaux de conformité, notamment autour de NIS2 ; • Coordonner les audits internes et externes ; • Suivre les non-conformités et les plans de remédiation associés. 4. Reporting, KPI & aide à la décision • Structurer les KPI/KRI Cyber ; • Produire les reportings destinés au RSSI et à la Direction ; • Contribuer à la feuille de route Cyber et au suivi des plans d'actions. 5. Coordination transverse des sujets Cyber • Assurer un rôle central de coordination entre les équipes Cyber, IT et Métiers ; • Accompagner les directions métiers et les projets sur les enjeux de sécurité ; • Garantir la bonne exécution et l'avancement des sujets confiés ; • Collaborer avec les équipes GRC du Group Security Office. 6. Sensibilisation & culture Cyber • Co-piloter les programmes de sensibilisation ; • Concevoir et faire évoluer la stratégie de sensibilisation ; • Contribuer aux exercices de gestion de crise Cyber. 7. Documentation & amélioration continue • Contribuer à la rédaction et à l'amélioration continue du corpus documentaire Cyber ; • Participer à l'industrialisation et à la formalisation des pratiques GRC. 8. Continuité d'activité • Piloter les travaux de Plans de Continuité d'Activité et de Reprise d'Activité (volet Métier) ; • Accompagner les métiers dans la structuration de leurs dispositifs de résilience.
Voir cette offre
Freelance
CDI

Offre d'emploiChef de projet Sénior - Cyber et Infrastructures

PARTENOR
Publiée le
Data Center
Infrastructure

1 an
54k-62k €
500-660 €
Lyon, Auvergne-Rhône-Alpes
Nous recherchons un Chef de Projet Senior infras IT F/H pour piloter la création d'une plateforme innovante dédiée à la simulation, à la cybersécurité et aux infrastructures numériques critiques. Cette plateforme permettra de tester, valider et entraîner des équipes sur des environnements IT, OT et télécoms complexes, tout en intégrant des technologies de virtualisation, d'IA et de jumeaux numériques. Vos missionsVous prenez en charge le pilotage global du projet, de la phase de cadrage jusqu'à la mise en service : Définir et animer la gouvernance du projet. Construire et suivre le planning, le budget, les risques et les indicateurs de pilotage. Coordonner les équipes techniques (IT, OT, télécoms, cybersécurité, exploitation, immobilier, achats) ainsi que les fournisseurs. Piloter la conception des infrastructures (datacenter, réseaux, sécurité, virtualisation, stockage, IA). Participer à la préparation des consultations fournisseurs et au suivi des marchés. Superviser les phases de réalisation, d'intégration et de déploiement. Organiser les campagnes de tests, de recette et accompagner la mise en production. Garantir la qualité de la documentation technique et assurer le transfert de compétences vers les équipes d'exploitation. Environnement techniqueDatacenter et salles informatiques Réseaux IP, sécurité et segmentation Virtualisation, serveurs GPU, stockage haute performance Environnements IT/OT Plateformes de simulation et jumeaux numériques Outils de supervision et de cybersécurité (SOC, SIEM, Cyber Range) Cette mission s'inscrit dans un programme stratégique de transformation numérique visant à renforcer la résilience et la sécurité d'infrastructures critiques grâce à des technologies de pointe.
Voir cette offre
Freelance

Mission freelance261453/Expert Réseaux et Cyber Fortinet - Lyon

WorldWide People
Publiée le
Fortinet

6 mois
400-470 €
Lyon, Auvergne-Rhône-Alpes
Expert Réseaux et Cyber Fortinet LYON (no remote)Expertise : sécurité IT/Télécom, VLAN, Spanning-Tree, VRRP, BGP, OSPF, MPLS, architectures réseaux & sécurité (Fortinet, Juniper, Checkpoint, Cisco) Maîtrise : outils d'administration IT, automatisation (scripting), Pack Office, SharePoint, reporting avancé, communication, rédaction technique Connaissances : ServiceNow , JIRA, Agile SAFE, contexte secteur de l'énergie Project contextPour l'un de nos clients dans le secteur de l'énergie, nous cherchons un expert réseaux et cyber sécurité correspondants à la description ci dessous : Info logistiques : Début : ASAP Durée : Mission longues Localisation : Lyon centre Déplacements : 2 à 4 par an Technologies concernées Architecture réseau & sécurité : LAN, WAN, DMZ, IDS, IPS Protocoles Réseaux : Réseaux : VLAN, Spanning-Tree, VRRP Routage BGP, OSPF, MPLS Équipements Firewall : FortiGate (gammes E/F/G), Fortimanager/Forticonverter Checkpoint Smart / 6200P Stormshield Juniper Équipements réseau : Routeurs : Cisco, Alcatel Switchs : Cisco, Alcatel, Aruba, Hirschmann Authentification : Radius Compétences demandées Expertise : sécurité IT/Télécom, VLAN, Spanning-Tree, VRRP, BGP, OSPF, MPLS, architectures réseaux & sécurité (Fortinet, Juniper, Checkpoint, Cisco) Maîtrise : outils d'administration IT, automatisation (scripting), Pack Office, SharePoint, reporting avancé, communication, rédaction technique Connaissances : ServiceNow , JIRA, Agile SAFE, contexte secteur de l'énergie Expected skillsSkillsSkill level Réseaux informatiques Expert CYBERSÉCURITÉ Expert FORTIGATE Expert
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiDirecteur de Projets GRC -Conformité CAC, CUM, KEYS

KEONI CONSULTING
Publiée le
Audit
DORA
Gouvernance, gestion des risques et conformité (GRC)

18 mois
20k-40k €
230-700 €
Paris, France
Contexte de la mission : Nous recherchons pour notre client, un Directeur de Projets GRC -Conformité CAC, CUM, KEYS. L'objectif de la mission est de renforcer le dispositif actuel de conformité (CAC, CUM, KEYS) tout en contribuant au pilotage de projets transverses GRC, dans un contexte réglementaire exigeant (notamment DORA). La mission s'articule autour de deux axes principaux : • Renforcement des dispositifs de contrôle et d'audit • Pilotage de projets stratégiques GRC transverses MISSIONS : Périmètre de la mission : Volet 1 – Dispositif CAC / CUM / KEYS Référent/pilote sur les activités suivantes : Pilotage et coordination : • Piloter les audits CAC IT en relation avec les cabinets d'audit et les interlocuteurs IT internes • Coordonner les sollicitations des autorités de régulation externes, notamment les Commissaires aux Comptes • Organiser et piloter la campagne d'audit CAC IT (ex. campagne 2026) Contrôles et conformité • Piloter les contrôles permanents de niveau 1 (KEYS) • Réaliser la revue des contrôles KEYS pour garantir leur conformité vis-à-vis des exigences CAC • Suivre et piloter les plans de remédiation issus des audits Activités CUM (Correspondant Unique Métiers) • Être le point de contact CUM pour les contrôles (fiscaux, etc.) • Contribuer aux audits externes métiers Volet 2 – Pilotage de projets transverses GRC Le candidat contribuera au pilotage de projets stratégiques liés à la gestion des risques IT et cyber et à la conformité réglementaire. Responsabilités principales • Piloter des projets complexes, stratégiques et transverses, de la phase de cadrage à la mise en œuvre • Garantir le respect des objectifs de coût, délai, qualité • Assurer le pilotage de la performance (indicateurs, gains, priorités) • Rendre compte au sponsor et animer les instances de gouvernance Gestion de projet • Définir le planning et les livrables • Piloter les ressources et s'assurer de leur adéquation aux objectifs • Produire et suivre les KPIs projet • Gérer les risques projet et assurer les escalades nécessaires • Gérer les adhérences inter-projets • Anticiper les impacts sur le RUN Coordination et animation • Animer les comités opérationnels, comités de pilotage et comités de direction • Assurer la communication transverse • Piloter la conduite du changement Contribution spécifique • Contribution possible à la direction du programme DORA Le responsable de projet s'appuie sur : • Le pilote métier • Les pilotes de chantiers complémentaires • Les équipes d'experts GRC, risques et conformité Il agit dans un environnement complexe avec multiplicité de parties prenantes, des enjeux réglementaires forts et des projets en adhérence.
Voir cette offre
Freelance

Mission freelanceConsultant Cybersécurité - Cloud Azure

Ness Technologies
Publiée le
Azure
Gouvernance
Gouvernance, gestion des risques et conformité (GRC)

6 mois
Paris, France
Contexte : Dans le cadre du renforcement de son département Cybersécurité, notre client recherche un Consultant Cybersécurité Cloud Azure disposant d'une forte expertise en GRC, gestion des risques et sécurité Microsoft Azure. Le consultant interviendra en tant qu'expert cybersécurité auprès du RSSI et jouera un rôle central de coordination entre les équipes cybersécurité, les équipes IT (Infrastructure, Production, Développement) ainsi que les partenaires externes (SOC, MSSP, intégrateurs). L'objectif est de renforcer la gouvernance sécurité, améliorer le niveau de maîtrise des risques cyber et accompagner les projets de transformation Cloud Azure. Expertise Cybersécurité Azure Apporter une expertise technique sur les environnements Microsoft Azure. Définir et mettre en œuvre les politiques et contrôles de sécurité Azure. Sécuriser les identités (IAM, Azure AD / Entra ID). Mettre en œuvre les politiques d'accès conditionnel. Accompagner les projets Cloud dans l'intégration des exigences de sécurité. Identifier les solutions Azure permettant de renforcer la protection des données et des identités. Gestion des risques & GRC Participer à la gestion des risques cyber. Contribuer à l'amélioration continue du dispositif de sécurité. Réaliser des analyses de risques. Participer au pilotage du SMSI. Assurer un rôle d'alerte auprès du RSSI en cas de risque ou de non-conformité. Contribuer à la conformité réglementaire et aux référentiels de sécurité. Contrôles & Conformité Réaliser des contrôles de second niveau. Évaluer le niveau de sécurité au travers d'audits périodiques. Vérifier l'application des politiques de sécurité. Piloter les audits de sécurité. Suivre les plans de remédiation. Identifier les vulnérabilités. Définir et suivre les actions correctives. Produire les indicateurs de sécurité via les métriques et services Azure. Coordination transverse Assurer le lien entre les équipes Cybersécurité et les équipes IT. Coordonner les échanges avec les prestataires de sécurité (SOC, MSSP, intégrateurs). Participer à la gestion des incidents en collaboration avec le SOC. Garantir la diffusion des bonnes pratiques sécurité. Assurer la cohérence des dispositifs de sécurité au sein de l'organisation. Accompagnement des projets Accompagner les projets de transformation Azure. Intégrer les exigences cybersécurité dès la conception. Promouvoir les standards et politiques de sécurité. Contribuer aux réponses aux appels d'offres sur les sujets sécurité. Environnement technique Cloud Microsoft Azure Sécurité Cloud Microsoft Defender Microsoft Sentinel Azure Security Center / Defender for Cloud Azure Policy Azure Monitor Identité Microsoft Entra ID (Azure AD) IAM MFA Conditional Access PIM Gouvernance SMSI GRC Gestion des risques Audits de sécurité Contrôles de second niveau Gestion des vulnérabilités Normes & Référentiels ISO 27001 / 27002 / 27005 EBIOS RM Bonnes pratiques cybersécurité
Voir cette offre
CDI

Offre d'emploiResponsable adjoint cybersécurité H/F

TOHTEM IT
Publiée le

60k-70k €
Courbevoie, Île-de-France
Au sein d'une division cybersécurité, tu rejoins une équipe dédiée à la réponse à incident. Tu évolues dans des environnements à forte criticité, ce qui te permet de comprendre rapidement les enjeux liés à la gestion de crise cyber et à la protection des activités des client·es. Ton rôle et tes missions En lien direct avec le/la manager du produit Response, tu interviens comme adjoint·e sur les sujets stratégiques tout en étant autonome sur l'industrialisation et les opérations. Concrètement, tu seras amené·e à : Contribuer à la stratégie produit et à la roadmap, ainsi qu'à la mise sur le marché (positionnement tarifaire, relation client, accompagnement des équipes commerciales). Intervenir en tant qu'expert·e lors d'avant-ventes complexes, en démontrant ta maîtrise des processus de réponse à incident et en garantissant la pertinence des solutions proposées. Standardiser et industrialiser les offres de réponse technique, en assurant leur alignement avec les enjeux métiers et leur compatibilité avec les écosystèmes clients (outils internes, éditeurs tiers…). Piloter la production en coordonnant les expert·es techniques, notamment sur l'ingénierie et l'intégration des playbooks. Définir et piloter des campagnes de tests et d'exercices, puis exploiter les retours d'expérience pour améliorer en continu les capacités de réponse. Former, encadrer et accompagner les équipes opérationnelles dans la gestion des incidents de sécurité.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant Auditeur cybersécurité-CLA

KEONI CONSULTING
Publiée le
Cybersécurité
EBIOS RM
Gouvernance, gestion des risques et conformité (GRC)

18 mois
20k-40k €
100-600 €
Cannes, Provence-Alpes-Côte d'Azur
1. Contexte de la missionDans un contexte de renforcement des exigences réglementaires, normatives et opérationnelles en matière de cybersécurité, l'organisation souhaite évaluer la maturité de son système d'information, identifier les risques prioritaires, mesurer les écarts de conformité et définir une trajectoire de remédiation pragmatique et priorisée. 2. Objectifs de la mission· Évaluer la maturité cybersécurité du système d'information au regard des bonnes pratiques et référentiels de référence, notamment ANSSI, NIS2 et ISO 27001. · Identifier les risques cyber majeurs, les vulnérabilités critiques et les écarts de conformité. · Analyser les dispositifs de gouvernance, de protection, de détection, de réaction et de résilience. · Proposer un plan de remédiation priorisé, réaliste et adapté aux enjeux métiers, techniques et réglementaires. · Fournir une synthèse claire à destination des parties prenantes techniques, métiers et décisionnelles. 3. Périmètre d'intervention· Gouvernance SSI, politique de sécurité, organisation et rôles associés. · Gestion des identités et des accès, authentification, habilitations et revues de droits. · Sauvegardes, restauration, continuité d'activité et reprise d'activité : PRA/PCA. · Gestion des incidents de sécurité, procédures d'escalade, journalisation et supervision. · Gestion des vulnérabilités, processus de mise à jour, durcissement et remédiation. · Conformité aux référentiels et exigences applicables : ANSSI, NIS2, ISO 27001 et bonnes pratiques de cybersécurité. 4. Activités principales· Préparer et cadrer la mission : collecte documentaire, entretiens, définition du périmètre et du planning d'audit. · Réaliser les entretiens avec les parties prenantes métiers, IT, sécurité, exploitation et direction. · Analyser les processus, procédures, politiques, preuves documentaires et dispositifs techniques existants. · Évaluer le niveau de maturité cybersécurité et identifier les écarts par rapport aux exigences de référence. · Cartographier les risques, vulnérabilités et points de faiblesse prioritaires. · Formuler des recommandations opérationnelles, organisationnelles et techniques. · Construire un plan d'actions priorisé selon le niveau de criticité, l'effort de mise en œuvre et l'impact attendu. · Présenter les résultats de l'audit et accompagner la compréhension des mesures de remédiation. 7. Livrables attendus· Support de cadrage de la mission et planning d'intervention. · Diagnostic de maturité cybersécurité. · Cartographie des risques, vulnérabilités et points de faiblesse identifiés. · Analyse des écarts de conformité par rapport aux référentiels retenus. · Plan de remédiation priorisé à court, moyen et long terme. · Synthèse exécutive destinée à la direction. · Rapport détaillé d'audit comprenant les constats, niveaux de criticité, impacts, recommandations et priorités d'action. 8. Modalités d'intervention· Intervention sous forme d'entretiens, d'ateliers, d'analyses documentaires et d'analyses de preuves. · Collaboration étroite avec les équipes IT, sécurité, métiers, conformité et direction. · Restitutions intermédiaires possibles afin de valider les constats et priorités. · Restitution finale incluant une présentation synthétique des risques majeurs et du plan de remédiation. · Respect strict de la confidentialité des informations collectées pendant la mission. 9. Critères de réussite· Vision claire et partagée du niveau de maturité cybersécurité de l'organisation. · Identification des risques prioritaires et des vulnérabilités majeures. · Recommandations concrètes, hiérarchisées et adaptées aux contraintes opérationnelles. · Plan d'actions exploitable par les équipes concernées. · Restitution compréhensible par les parties prenantes techniques et non techniques.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur SOC N3

NETSEC DESIGN
Publiée le
CrowdStrike
Google Security Operations (SecOps)
SOC (Security Operation Center)

1 an
45k-70k €
400-700 €
Boulogne-Billancourt, Île-de-France
On recherche pour notre client final grand compte un Ingénieur SOC N3 pour renforcer la capacité opérationnelle du Global SOC (GSOC) . Le GSOC couvre l'ensemble des entités du Groupe ainsi que tous les périmètres IS/IT. Ce besoin s'inscrit dans une démarche globale d'augmentation de la capacité d'onboarding applicatif et d'amélioration de la couverture des menaces cyber. La prestation couvre l'ensemble du cycle de vie des activités SOC, depuis la définition des besoins jusqu'à l'exploitation opérationnelle, en passant par l'implémentation technique. Elle comprend notamment : - Contribution à la définition et au maintien de la stratégie de détection et de réaction du GSOC, en cohérence avec l'évolution des menaces et des architectures du Groupe. - Intégration technique des systèmes et applications du Groupe dans le service de monitoring du GSOC, comprenant : l'identification et la documentation des scénarios de menaces pour les applications et technologies à onboarder (basées sur l'expertise des menaces, les données CTI et les analyses de risques) ; l'identification des données nécessaires à la détection (logs, listes blanches/noires) et la mise en place de la chaîne de collecte, du parsing et de l'intégration SIEM ; la création et la maintenance des règles de détection et des playbooks de réaction (SOAR). - Participation à la définition et au maintien en condition de sécurité des technologies de détection et de protection déployées dans le Groupe (gestion des politiques de sécurité des équipements). - Participation à l'évaluation et au déploiement des solutions techniques du SOC, et accompagnement du déploiement des solutions de sécurité sur l'infrastructure du Groupe. - Elaboration et maintien des exigences techniques, lignes directrices, normes et recommandations du GSOC applicables aux entités du Groupe. - Collaboration et support technique au réseau de correspondants sécurité des entités du Groupe, à l'échelle mondiale. Les livrables attendus dans le cadre de la présente prestation sont les suivants : 1. Dossier d'analyse des besoins de couverture de la menace : document structuré recensant les scénarios de menaces identifiés pour chaque système ou application à onboarder dans le GSOC, incluant les sources de logs nécessaires, les critères de détection et les priorités. Ce livrable est soumis à la validation du responsable technique 2. Spécifications techniques et fonctionnelles des mécanismes de détection et de réaction : document décrivant les règles de détection (cas d'usage SIEM) et les playbooks de réaction (SOAR) associés, avec critères d'acceptation définis en accord avec le responsable technique. 3. Implémentation des mécanismes de détection et de réaction dans les outils du GSOC (SIEM, SOAR), avec validation fonctionnelle par le responsable technique. 4. Recommandations détaillées et argumentées pour l'amélioration du niveau de détection et de réaction de l'existant, remises selon une fréquence à convenir avec le responsable technique. 5. Documentation technique maintenue à jour dans l'outil de gestion documentaire du SOC. 6. Activités mises à jour régulièrement dans l'outil de suivi des activités du SOC. 7. Participation active à l'ensemble des réunions techniques et de suivi d'avancement.
Voir cette offre
Freelance
CDI

Offre d'emploiChef de projet IT - Déploiement - Sénior - Marseille

VISIAN
Publiée le
Gestion de projet

2 ans
42k-46k €
500 €
Marseille, Provence-Alpes-Côte d'Azur
Contexte Dans le cadre du déploiement d'une solution stratégique de gestion de crise au sein d'un groupe international, nous recherchons un(e) Chef(fe) de Projet IT afin de piloter l'ensemble du projet, depuis la phase de cadrage jusqu'à la mise en production et le transfert vers les équipes d'exploitation. Vous serez le point central de coordination entre les équipes métiers, les équipes techniques, les experts cybersécurité et les partenaires externes afin de garantir le respect des objectifs de qualité, de coûts, de délais et d'adoption de la solution. Missions Rattaché(e) à la Direction des Projets IT, vous pilotez la mise en œuvre et le déploiement de la solution, du cadrage jusqu'à la mise en production et le transfert en exploitation. Vous êtes le point de coordination central entre les métiers, l'IT, la cybersécurité et l'éditeur. Pilotage de projet Cadrage : périmètre, objectifs, planning, jalons, plan de charge et budget Suivi de l'avancement, des risques, des dépendances et des indicateurs délai / coût / qualité Pilotage budgétaire du programme sur 2 ans (souscription solution + volet IT et conduite du changement) Préparation et animation des instances de gouvernance (comités projet, CODIR), reporting sponsors et comité d'investissement Coordination fonctionnelle et technique Recueil et cadrage des cas d'usage métier, IT et cyber, arbitrage des priorités avec les Product Owners Coordination de l'intégration technique et de l'alignement avec le SI du groupe, y compris les données spécifiques des entités Pilotage de la relation éditeur : livrables contractuels, qualité de service, respect des engagements Prise en compte des exigences de cybersécurité, protection des données et conformité Déploiement et conduite du changement Définition et pilotage du plan de déploiement, de formation et d'adoption auprès des équipes de crise Organisation de la recette, de la bascule en production et du transfert vers les équipes support et exploitation Amélioration continue à partir des retours d'expérience et des exercices de crise
Voir cette offre
Freelance
CDI

Offre d'emploiDirecteur de projets autour des nouvelles menaces Cybersécurité amenées par l’IA (Mythos) H/F

Freelance.com
Publiée le
Cybersécurité
Direction de projet
Vulnerability management

6 mois
40k-45k €
400-650 €
Issy-les-Moulineaux, Île-de-France
Dans le cadre d'un programme stratégique de transformation cyber, nous recherchons un Directeur de Projet Senior IA & Cybersécurité afin de piloter plusieurs chantiers à fort impact autour de la gestion des vulnérabilités et des correctifs à grande échelle. Au sein d'un environnement complexe et fortement réglementé, vous serez chargé de définir, structurer et piloter la feuille de route visant à accélérer et industrialiser les processus de Patch Management et de Vulnerability Management, tout en intégrant les nouveaux risques liés à l'émergence de l'intelligence artificielle. Vos principales responsabilités seront : Cadrer et lancer les chantiers stratégiques du programme. Définir la gouvernance, le planning, le budget et les indicateurs de pilotage. Piloter les projets d'optimisation du Patch Management et du Vulnerability Management. Identifier les axes d'amélioration et accompagner leur mise en œuvre. Coordonner les équipes IT, cybersécurité et les différentes parties prenantes. Animer les comités de pilotage et les instances de gouvernance. Assurer le suivi budgétaire, le reporting exécutif et la gestion des risques. Accompagner la transformation des processus de sécurité dans un contexte d'évolution des menaces cyber. Informations complémentaires : Localisation : Issy-les-Moulineaux Télétravail : 2 à 3 jours par semaine Démarrage : Mi-septembre Durée : 24 mois Statut : Freelance ou salarié Temps plein
Voir cette offre
Freelance
CDI

Offre d'emploiRéférent Sécurité IT / Security & Risk Manager H/F

AVA2I
Publiée le
Sécurité informatique

3 ans
40k-45k €
400-550 €
Île-de-France, France
ontexteDans le cadre du renforcement de son dispositif de cybersécurité, notre client recherche un Référent Sécurité IT / Security & Risk Manager spécialisé en gestion des vulnérabilités et gouvernance de la sécurité informatique. Vous interviendrez au sein d'une équipe transverse en charge du pilotage de la sécurité IT, de la coordination des actions de remédiation des vulnérabilités et de l'accompagnement des équipes opérationnelles dans un environnement international. Vos missionsEn tant que Référent Sécurité IT, vous serez notamment en charge de : Gouvernance de la sécuritéPréparer et animer les comités de sécurité et de gestion des risques. Élaborer et suivre les indicateurs de performance (KPI). Produire les reportings destinés au management. Participer aux différentes instances de gouvernance sécurité. Contribuer à l'amélioration continue des processus de sécurité. Gestion des vulnérabilitésPiloter le suivi des vulnérabilités et coordonner leur remédiation avec les équipes techniques. Prioriser les actions de réduction des risques. Assurer le suivi des plans de remédiation. Accompagner les équipes dans l'application des bonnes pratiques de cybersécurité. Sensibiliser les collaborateurs aux enjeux de sécurité informatique. Pilotage des projets sécuritéParticiper aux projets transverses liés à la cybersécurité. Contribuer au cadrage des nouveaux dispositifs de sécurité. Suivre l'avancement des actions et communiquer auprès des différentes parties prenantes. Accompagner les équipes dans la mise en œuvre des exigences de sécurité. Gestion de criseParticiper, si nécessaire, aux cellules de gestion de crise cyber. Apporter une expertise sécurité lors des incidents majeurs. Contribuer aux actions de communication et de suivi post-incident.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous