L’offre recherchée a été supprimée ou est expirée.
Voici des offres qui pourraient correspondre.
Trouvez votre prochaine mission ou futur job IT.
Votre recherche renvoie 419 résultats.
Mission freelance
Security Process Specialist / Spécialiste Processus Sécurité Cloud Infrastructure - Berlin
Mindquest
Publiée le
Gouvernance, gestion des risques et conformité (GRC)
Sécurité informatique
6 mois
600-650 €
Berlin, Allemagne
Contexte Dans le cadre d’une initiative stratégique de plateforme cloud, une grande organisation européenne du secteur des infrastructures basée à Berlin en Allemagne recherche un(e) Security Process Specialist afin d’analyser, concevoir et optimiser les processus liés à la sécurité de l’information, à la gestion des risques et à la conformité. Le poste est proposé en mode full-time ou part-time , avec une organisation hybride (remote + 1 à 2 jours par semaine de présence sur site) , pour une mission allant du 15/06/2026 au 31/12/2026 . Missions principales Au sein des équipes plateforme, sécurité et gouvernance, vous serez chargé(e) de : Évaluer les processus existants en matière de sécurité, gestion des risques, conformité et revues d’architecture afin d’identifier les écarts et axes d’amélioration Concevoir des processus pragmatiques, évolutifs et efficaces conciliant exigences réglementaires, sécurité et contraintes opérationnelles Définir et optimiser les workflows liés : à l’identification des risques, à leur évaluation, au suivi des plans de remédiation, au reporting Structurer les processus d’interprétation et de mise en œuvre des exigences de conformité et des exigences de sécurité non fonctionnelles (NFR) Mettre en place et intégrer des processus de revue d’architecture sécurité (Security Architecture Design Reviews) Favoriser l’adoption des principes de Secure by Design au sein des processus et instances de décision Collaborer avec les équipes Product Security, les équipes plateforme, les architectes et les parties prenantes GRC Produire une documentation claire : descriptions de processus, workflows, matrices RACI, supports d’accompagnement et de conduite du changement Intégrer les retours d’expérience, incidents et résultats d’audit dans l’amélioration continue des processus Participer à des ateliers, sessions de partage de connaissances et actions d’accompagnement des équipes
Offre d'emploi
Ingénieur en sécurité Opérationnelle - Firewall - N2-TL
KEONI CONSULTING
Publiée le
Firewall
Fortinet
Palo Alto
18 mois
20k-40k €
100-400 €
Toulouse, Occitanie
Contexte Objectif global : Accompagner La mise en œuvre de la politique de sécurité des réseaux Contrainte forte du projet - MISSIONS RUN : - Delivery : Demande d'analyse, - Troubleshooting - modification de la politique filtrage Pour le domaine Infrastructures Firewall : BUILD : - Implémenter la matrice de flux correspondant aux attentes des projets . RUN : - Participer à l'implémentation des règles de filtrage au quotidien sur les firewall respectant les règles d'exploitation et la politique de sécurité interne. - Réaliser des diagnostics pour identifier les causes de dysfonctionnement et proposer des corrections et des solutions de contournement. - Définir et mettre en œuvre les règles de bonne gestion et d'exploitabilité des systèmes ou produits et les qualifier d'un point de vue technique. - Proposer des solutions pour améliorer les performances de l'activité RUN. Esprit d'équipe, autonomie et bonne communication (être capable d'expliquer clairement ce qu'on fait et pourquoi on le fait) Participer aux interventions HNO et aux astreintes régulières réseau et sécurité (Filtrage firewall, Filtrage Web, Proxys).
Offre d'emploi
Responsable informatique spécialisé Azur H/F
HAYS France
Publiée le
40k-47k €
Nancy, Grand Est
Vos missions seront les suivantes : Piloter techniquement et opérationnellement les projets informatiques Guider et structurer le travail d'une équipe IT de 4 personnes (développeurs et administrateur) Assurer un rôle de chef de projet informatique tout en restant fortement impliqué dans l'opérationnel Concevoir l'architecture applicative : bases de données, API, flux et interconnexions Mettre en place et accompagner l'adoption d'un nouveau logiciel métier interne Apporter une expertise Cloud Azure Définir et déployer les infrastructures As Code (Terraform / Bicep) Mettre en œuvre et exploiter des environnements conteneurisés (Docker) Collaborer étroitement avec le Chef de Projet Veiller aux bonnes pratiques de qualité, de sécurité et de fiabilité dans un contexte sensible lié à la santé
Mission freelance
Administrateur Réseau et Sécurité
ematiss
Publiée le
Cisco
6 mois
Bordeaux, Nouvelle-Aquitaine
Contexte de la mission : Assurer au sein de l’équipe Réseaux, Télécom et Sécurité l’exploitation et le maintien en condition opérationnelles des infrastructures Réseaux et Sécurité : Administration des infrastructures : Compétences indispensables pour cette prestation • Assurer l’exploitation et le maintien en condition opérationnelles de l'infrastructure CISCO LAN ACI du Datacenter o Assurer la maintenance préventive et corrective o Effectuer les montées de version o Être force de proposition sur la solution o Accompagner le déploiement des serveurs en coordination avec les équipes infrastructures • Participer au développement des scripts ansible/terraform sur le périmètre réseau/sécurité • Documentation des solutions en production et rédaction de procédures d’exploitation • Audit de conformité et revue des configurations • Exploitation et maintien en condition opérationnelles des infrastructures Réseaux et Sécurité Gestion des demandes, des incidents et des problèmes : • Interface vis-à-vis des équipes de niveau 1 et 2 • Gestion des incidents de niveau 3 : diagnostic, maintenance corrective, ouverture et suivi des tickets d’incidents auprès des différentes structures support • Qualification et affectation des tickets aux experts de l’équipe Réseaux • Gestion des problèmes : suivi et documentation • Fourniture de rapports : Incidents, demandes, Problèmes Gestion du plan de reprise informatique de l’infrastructure LAN/WAN • Mise en œuvre de procédure d’exploitation • Gestion des incidents N3 L'environnement technique est le suivant : • Infrastructures réseaux LAN, MAN, WAN, Internet, etc… • Infrastructures sécurité, pare-feu, proxy, sonde d’intrusion, PKI, etc… • Infrastructures de téléphonie sur IP Cisco • Services IP : que les DNS, DHCP, Radius, TACACS, etc… • Outillage de supervision, statistiques, métrologie, etc… Périmètre existant (Infrastructure de Production) • 13 000 serveurs dans deux salles informatiques et un site de secours • 4 500 postes de travail sur 150 sites en France • 200 routeurs Juniper • 600 switchs Cisco IOS • 2 Fabric Cisco ACI : 60 équipements Spine et Leaf Niveau de la qualification attendue : • 6/8 ans d’expérience dans l’exécution d’une mission similaire • Certification Cisco CCNP à minima et/ou Juniper JNCIP-SP à minima • Confirmé et rapidement opérationnel Compétences demandées : Cisco CCNP : Confirmé Infrastructure réseau : Confirmé Infrastructure sécurité, pare-feu, proxy : Confirmé Téléphonie IP Cisco : Confirmé
Offre d'emploi
Pilote technique OT Cyber sécurité industrielle
NETSEC DESIGN
Publiée le
Cybersécurité
2 ans
40k-75k €
460-800 €
Boulogne-Billancourt, Île-de-France
Nous recherchons pour notre client final, grand compte, un Pilote Technique OT en Cybersécurité Industrielle pour intervenir sur différents types de projets de cybersécurité au sein des environnements industriels du groupe. Les projets pourront être de différentes natures : déploiement de solutions de cybersécurité, migration d’infrastructures, sécurisation des réseaux (analyses de flux, segmentation…), rédaction de politiques de sécurité ou encore analyses de référentiels cybersécurité. Dans ce contexte, la prestation sera amenée à intervenir sur les actions suivantes : Contribuer à la stratégie cybersécurité en définissant les axes d’amélioration en matière de protection et de détection. Accompagner le déploiement des projets métiers sur les thématiques IT/OT et IIoT . Participer à la définition des préconisations de sécurité, tant sur le plan technique (IT/OT) qu’organisationnel. Contribuer aux analyses de risques afin d’identifier les risques, les impacts et les mesures d’atténuation associées. Participer au suivi du programme cybersécurité dans le cadre des opérations de maintien en condition de sécurité (matrices de flux, validation des nouvelles demandes, etc.). Contribuer à l’évolution des standards de sécurité (segmentation réseau, matrices de flux, standards des assets…) en fonction des nouveaux projets et des nouveaux périmètres de déploiement. Participer à la réalisation d’audits de sécurité afin d’établir un état des lieux des nouveaux sites industriels. Livrables Ordres du jour, comptes rendus de réunion et plans d’actions avec suivi pour le pilotage des projets. Rapports de recommandations techniques pour le déploiement des projets cybersécurité. Analyses de risques ou rapports d’audit. Mise à jour des standards de sécurité (segmentation, matrices de flux, préconisations et politiques de sécurité).
Offre d'emploi
Ingénieur Sécurité - Protection de la donnée Senior
Izyfree
Publiée le
Cloud
Deep Learning
1 an
40k-45k €
400-500 €
Montigny-le-Bretonneux, Île-de-France
Ingénieur Sécurité – Protection de la donnée (Senior) La prestation aura pour objectif de fournir des compétences et de l’expertise afin de mener des gérer le déploiement d’une politique DLP au sein des entitiés du groupe dans le secteur bancaire. La prestation aura pour objectif de fournir des compétences et de l’expertise afin de mener des gérer le déploiement d’une politique DLP au sein des entitiés du groupe d. Compétences/ connaissances clés : Expertise d'un ou plusieurs outils majeur de la protection de la donnée : Purview/Varonis/Broadcom/forcepoint/Mcafee... Implémentation/configuration d'un ou plusieurs outils majeur de la protection de la donnée : Purview/Varonis/Broadcom/forcepoint/Mcafee... Sécurisation des environnements Microsoft (M365, Defender, Entra ID, Intune, Sentinel…) Expertise\Connaissance Data classification, labélisation :Connaissance des types de données Maîtrise des outils et des technologies de classification des données Machine learning et IA Sécurité des données : Compréhension des principes de sécurité des données pour assurer une classification et une labélisation sécurisées Expertise/ connaissance sur la prévention contre les différents canaux de fuite de donnée (DLP) : DLP Endpoint DLP Base de donnée DLP Cloud Service Provider, Web, Saas Monitoring data Dark/Deep Web DLP IA et IA générative Cryptographie - protection des données sensibles. Sécurité des réseaux : Compréhension des concepts de sécurité des réseaux, y compris les pare-feu, les VPN, Les proxy et les systèmes de détection d'intrusion. Veille techno sur la protection de la donnée et évolutions Soft skills recherchés : Force de proposition Gestion de projet Communication Anglais professionnel
Offre d'emploi
Security Engineer Confirmé H/F
TENEXA GROUP
Publiée le
50k-57k €
Lille, Hauts-de-France
Votre mission En tant que Security Engineer confirmé , vous êtes garant(e) de la mise en œuvre opérationnelle des politiques de sécurité et participez activement à l’amélioration continue de l’écosystème cybersécurité du groupe. Vous intervenez sur deux volets principaux : 50% RUN : supervision sécurité, gestion des incidents, remédiation, amélioration continue ; 50% BUILD : industrialisation, automatisation, sécurisation des architectures et accompagnement des projets. Vos responsabilités Administrer et maintenir les solutions de sécurité : EDR, WAF, Web Gateway, SIEM et Zero Trust. Sécuriser les environnements cloud hybrides (Azure, AWS, GCP) et renforcer les infrastructures, accès et flux. Intégrer la sécurité dans les pipelines CI/CD et les pratiques DevSecOps. Superviser les menaces, analyser et traiter les incidents de sécurité. Participer aux investigations, remédiations et actions d’amélioration continue. Contribuer aux projets d’automatisation et d’orchestration de la sécurité (SOAR). Accompagner les équipes IT et métiers dans une démarche “Security by Design”. Assurer une veille technologique et sensibiliser les équipes aux bonnes pratiques cybersécurité.
Offre d'emploi
Ingénieur Réseau & Sécurité - TOULOUSE
Ewolve
Publiée le
Firewall
Fortinet
Palo Alto
2 ans
40k-45k €
350-450 €
Toulouse, Occitanie
Dans le cadre du renforcement de son équipe Sécurité des Réseaux , une société bancaire grand compte recherche un Ingénieur Réseaux & Sécurité pour intervenir majoritairement en RUN sur les infrastructures de sécurité périmétrique. La mission s’inscrit dans un environnement critique, fortement industrialisé, avec des exigences élevées en matière de disponibilité, sécurité et conformité . Activités RUN Traitement des demandes d’analyse de flux et de sécurité Implémentation et modification des règles de filtrage firewall dans le respect de la politique de sécurité interne Troubleshooting N3 sur les incidents réseaux et sécurité Diagnostics approfondis pour identifier les causes de dysfonctionnement et proposer des solutions correctives ou de contournement Participation à l’amélioration continue des processus et performances du RUN Rédaction et mise à jour de la documentation d’exploitation Participation aux interventions HNO et astreintes réseau & sécurité (firewalls, proxy, filtrage web) Activités BUILD Implémentation de matrices de flux pour les besoins projets Contribution aux évolutions de l’infrastructure firewall en lien avec les équipes projets Application des standards d’exploitabilité et de sécurité
Mission freelance
Responsable IA IT (H/F)
PREREQUIS
Publiée le
Agent IA
Automatisation
3 mois
Hauts-de-Seine, France
Nous recherchons pour un de nos clients un Responsable afin de piloter la plateforme IA (GenAI, agents, MLOps / LLMOps) et son intégration au SI. Missions : • Concevoir, maintenir et faire évoluer la plateforme IA (GenAI, ML, agents, Copilot). • Définir et opérer les standards MLOps / LLMOps (sécurité, déploiement, supervision, performance). • Garantir la robustesse, la scalabilité et la maintenabilité des modèles en production. • Assurer l’intégration avec l’écosystème DSI (apps, infra, sécurité, identité). • Définir et faire respecter les standards d’architecture, de sécurité et de conformité (RGPD, AI Act). • Piloter les squads IA / Tech et garantir les engagements de delivery et d’adoption. • Mettre en production les agents métiers, solutions Copilot et automatisations IA. • Encadrer une approche disciplinée (2–3 cas max en parallèle), orientée valeur. • Mesurer et communiquer les gains opérationnels concrets (heures gagnées, automatisation, délais). Vous étendez le portefeuille de modèles en production — demand forecasting, pricing intelligence, labour scheduling, détection d'anomalies — en maintenant des standards MLOps rigoureux. Vous évaluez et intégrez les capacités d'IA générative là où elles créent une valeur opérationnelle réelle, sans effet de mode. Impact métier Vous co-construisez la feuille de route avec les champions opérationnels (Ops, Finance, Achats, RH), priorisez sans concession sur le ROI, et tenez les engagements de déploiement. Chaque initiative est mesurée sur sa contribution directe au PBIT.
Mission freelance
Responsable DBA H/F
LeHibou
Publiée le
Microsoft SQL Server
Oracle
1 an
660-700 €
Paris, France
Notre client dans le secteur Banque et finance recherche un/une Responsable équipe DBA H/F Description de la mission: Notre client, leader mondial en CIB, cherche à renforcer la structure de son pôle Operation avec un manager d'équipe DBA. Contexte du poste Composée d’une dizaine de collaborateurs en majorité à Paris, ainsi qu’à Dublin et Tokyo, elle traite l’ensemble des sujets relatifs à l’administration des bases de données, du support jusqu’aux projets. Les technologies supportées sont Oracle, SQL Server, PostgreSQL, Sybase, MySQL/MariaDB et MongoDB dans un contexte d’applications critiques, et de forte croissance du business. Vous serez sous la responsabilité du responsable du pôle Production Operations, qui regroupe les DBA, l’équipe Outils, les ingénieurs de production et l’équipe en charge de la supervision Missions Dans ce contexte, les principales missions seront : Encadrer l’équipe de DBA (équipe internationale de 10 personnes) Participer à la définition des architectures et au plan stratégique, dans le cadre de la transformation du client (enjeux clients Tier 1, plateforme multi-instance, développement d’offres cloud, renforcement de la sécurité et de la cyber-résilience) Assurer la gestion opérationnelle des plateformes du Pôle DBA Gérer le capacity planning et l’obsolescence des plateformes Intervenir lors des incidents et crises, puis en mode curatif pour la fiabilisation Conseiller, en matière de design, de solutions et d’optimisations, les chefs de projets des équipes de développement Assurer la veille technologique Gérer le budget Piloter la relation avec les acteurs associés, tech lead et lead dev, architectes techniques, équipes infra, ingénieurs de production,
Mission freelance
Ingénieur Windows Sécurité
STHREE SAS pour COMPUTER FUTURES
Publiée le
ADFS
Public Key Infrastructure (PKI)
6 mois
Lyon, Auvergne-Rhône-Alpes
Bonjour, Je suis à la recherche d’un Ingénieur Windows Sécurité : Missions principales : • Administrer et maintenir l’infrastructure PKI (Public Key Infrastructure) • Gérer le cycle de vie des certificats (création, renouvellement, révocation) • Mettre en place et administrer des postes d’administration sécurisés (PAW) • Administrer ADFS (Active Directory Federation Services) • Sécuriser les accès et les identités ( IAM ) • Gérer les incidents de sécurité liés à l’Active Directory • Participer aux projets d’architecture et d’évolution du SI • Renforcer la sécurité des environnements Windows (hardening) • Documenter et formaliser les procédures
Offre d'emploi
Responsable adjoint des systèmes d'informations (H/F)
ADSearch
Publiée le
60k-70k €
Châteauneuf-les-Martigues, Provence-Alpes-Côte d'Azur
En bref : Responsable adjoint des systèmes d'informations (H/F) - CDI - Châteauneuf les Martigues - Rémunération selon profil et expérience Notre client, PME située à Châteauneuf les Martigues, recherche son futur Responsable adjoint des systèmes d'informations (H/F). Vos missions : Pilotage opérationnel du SI - Superviser l’exploitation quotidienne du SI sur l’ensemble des sites (serveurs, postes, logiciels, réseau, cybersécurité). - Garantir la disponibilité et la performance des services IT. - Gérer les incidents complexes et escalades. - Assurer la relation opérationnelle avec les prestataires et éditeurs (hébergeurs, cybersécurité, ERP, opérateurs télécom, etc.). Management d'équipe - Encadrer l’équipe informatique : organisation, priorisation, montée en compétences. - Définir les standards de support, procédures internes, documentation. - Participer activement à la professionnalisation du service SI. Sécurité informatique et conformité - Contribuer à la politique de cybersécurité : sauvegardes, PRA, protection réseau, MFA, gestion des risques. - Superviser le contrôle des accès, la conformité RGPD et la protection des données industrielles. - Participer aux audits internes et externes (ISO, ICPE, fournisseurs). Gestion de projets SI - Piloter ou co-piloter les projets stratégiques - Evolutions ERP - Déploiement outils métiers - Amélioration du réseau et téléphonie - Projets d'automatisation / IoT / RFID - Digitalisation documentaire - Planification, coordination, reporting au COMEX.
Offre d'emploi
Expert Sécurité AS 400
VISIAN
Publiée le
AS400
IBM i
1 an
Île-de-France, France
Contexte Le bénéficiaire souhaite une prestation d'accompagnement dans le cadre de la sécurisation des systèmes AS 400 . Sécurisation système AS 400, technique (produit) et applicative. Missions Enrichissement des règles de sécurité (STS) AS 400 Sécurisation système, technique et applicative Réaliser l'étude puis l'implémentation de la modélisation des accès basée sur les profils métiers / techniques IAM Application du modèle de "Least Privilege" par identification des droits en fonction des profils d'utilisateurs / administrateurs (Orbac) Généralisation de l’authentification forte pour l’accès aux environnements AS 400 Documentation et suivi d'activités Prise en charge de sujets spécifiques et suivi avec l'accompagnement d'un chef de projet Contribution aux comités de pilotage, aux audits internes (IG, IBM) et externes (IG, régulateurs) Toutes autres activités relatives à l'activité de sécurisation de l'AS 400 Outils & Environnement Administration sécurité AS 400 Très bonne connaissance du fonctionnement AS 400 Sécurisation d'environnements AS 400 Gestion des accès et habilitations Contrôle des conformités sécurités AS 400 Anglais
Mission freelance
Architecte sécurité et réseau
Celexio
Publiée le
Administration réseaux
Plan de continuité d'activité (PCA)
Plan de reprise d'activité (PRA)
3 mois
400-690 €
Paris, France
Bonjour à tous, Je recherche pour le compte d'un de mes clients grand compte un Architecte réseaux et sécurité. Missions : Concevoir les infrastructures informatiques en y incorporant dès la genèse les impératifs de protection (cloisonnement des réseaux, cryptage des données en transit, critères de cyberdéfense, stratégies de sécurité multiniveaux). Analyser l'adéquation et la viabilité des initiatives liées aux environnements virtualisés (proxmox, vmware, cloud) et aux technologies transverses (IA, outillage, prestations). Apprécier les vulnérabilités inhérentes aux infrastructures cloud et virtualisées : respect des règles de gestion des droits étendus, étanchéité entre les systèmes invités, et implémentation des mécanismes de traçabilité et de supervision. Prendre part aux chantiers de modernisation et d'amélioration continue (regroupement de ressources, anticipation des besoins capacitaires, études de vulnérabilité, maximisation de l'efficacité et de la tolérance aux pannes). Mener les analyses de risques , repérer les sources potentielles d'attaques, et assurer la robustesse du système d'information via des plans de maintien (PRA/PCA) et de redémarrage d'activité (incluant la remédiation post-incident cyber). S'impliquer dans des groupes de travail techniques visant à construire des maquettes ou des preuves de concept (PoC). Animer des sessions de test pour approuver de nouveaux outils de protection (ex : systèmes anti-intrusion, cryptographie, gestion des habilitations) et effectuer des tests pratiques pour prouver l'alignement avec les cadres réglementaires. Rédiger les documents de conception technique relatifs aux infrastructures de rétention et de préservation des données. Appliquer les normes de sécurisation de l'information (cryptage des données stockées, ségrégation, vérification des accès) tout en respectant les contraintes légales d'archivage et de suivi des actions. Organiser la mise en production en y intégrant des étapes clés de validation , d'inspections (audit de conception, simulations d'attaques) et d'approbation des barrières de protection. S'assurer du respect des normes en vigueur , approuver la documentation associée (bilans d'audits, résultats de tests) et piloter le déploiement des patchs de correction. Maîtrise des architectures stockage/sauvegarde, incluant PRA et PCA Garantir la disponibilité ininterrompue des services en y appliquant les standards de cyberprotection (isolement des zones de secours, cryptage des backups, exercices de résistance aux cyberattaques). Ingénierie et Modélisation des Systèmes Établir les règles de protection natives ("Security by Design") à déployer sur l'ensemble des couches de l'infrastructure (frontières réseaux, systèmes de virtualisation, environnements conteneurisés, couches applicatives). Transformer la vision stratégique du pôle sécurité en conceptions techniques concrètes et implémentables. Modéliser des infrastructures fondées sur le principe de "confiance nulle" ( Zero Trust ) pour les écosystèmes internes critiques de l'organisation. Créer des modèles de conception et des normes de protection standardisés et mutualisables à destination des pôles de développement et d'exploitation. Examiner et remettre en question de manière constructive les conceptions d'infrastructures actuelles ou en projet. Participation à la Stratégie Technologique Prendre part de manière proactive à l'élaboration du schéma directeur technologique de la sécurité. Mesurer les répercussions structurelles liées à l'émergence de nouvelles thématiques ou de nouveaux projets. Suggérer des transformations d'infrastructure permettant de répondre aux enjeux de demain. Veiller à l'harmonie et à la pertinence technologique de l'ensemble des solutions mises en production.
Offre d'emploi
Responsable Safety - ferroviaire H/F
VIVERIS
Publiée le
40k-55k €
Villeurbanne, Auvergne-Rhône-Alpes
Contexte de la mission : Viveris, accompagne ses clients dans la mise sur le marché d'électronique et de logiciels embarqués certifiés, robustes et pérennes. Dans ce cadre, nous recherchons un.e responsable RAMS ferroviaire expérimenté.e.Rattaché.e à notre bureau d'études Rhône-Alpes, vous aurez en charge les études de Fiabilité, Maintenabilité, Disponibilité et Sécurité pour un système complet de sécurité ferroviaire. Vos responsabilités : Vous jouez un rôle clé dans le pilotage des activités de sûreté de fonctionnement sur l'ensemble du cycle projet. Vos missions principales incluent : - Comprendre les attentes et les contraintes du projet, et assurer sa bonne prise en compte dans les activités Safety ; - Piloter la rédaction des plans FMD et Safety du projet et en garantir la cohérence tout au long du cycle de développement ; - Encadrer et coordonner les activités Safety en lien avec les équipes systèmes, hardware, software et V&V ; - Contribuer à l'analyse des risques et superviser les différentes études (SSHA, PHA, IHA...) ; - Garantir la qualité des spécifications de sécurité et leur bonne intégration dans le design système ; - Elaborer les Dossiers de Sécurité pour démontrer aux organismes d'évaluation la conformité aux normes.
Offre d'emploi
Consultant sécurité monétique PCI-DSS
KEONI CONSULTING
Publiée le
Audit
GED (Gestion Électronique des Documents)
Gouvernance
18 mois
20k-40k €
190-650 €
Paris, France
Contexte Le consultant prendra en charge le rôle de chef de projet PCI DSS et supervisera l'ensemble des phases de travaux pour assurer le renouvellement de la certification. MISSIONS Les principales activités seront réparties en quatre phases clés : pré-audit, audit, gestion documentaire et gouvernance : Phase de Pré-audit : • Effectuer une veille constante des évolutions des versions PCI DSS et définir les plans d'actions nécessaires pour garantir la conformité (notamment avec la montée en version 4.0 pour 2024). •Implémenter les recommandations de l'audit N-1, en validant, définissant et priorisant les plans d'actions, ainsi qu'en assurant le suivi. •Mettre en place des plans d'actions préventifs, y compris la définition, la revue de processus et le suivi des actions (processus d’amélioration continue afin d’identifier les axes d’améliorations, proposer des recommandations et accompagner les équipes internes dans la mise en place des actions). •Effectuer des contrôles périodiques de conformité PCI DSS, assurant un suivi rigoureux et la récupération des preuves aux fréquences appropriées. •Collaborer avec les responsables pour la mise à jour des documents d’architectures/périmètres. Phase d'Audit : • Accompagner l'équipe d'audit en identifiant les besoins en compétences et en assurant une planification efficace des entretiens. • Préparer les entretiens en obtenant des questionnaires en amont et en accompagnant les équipes métiers. • Mettre en œuvre les plans d'actions correctifs en collaboration avec le QSA, en pilotant les actions, apportant les preuves et les réponses appropriées. • Superviser le Run de certification. Gestion Documentaire : • Gérer les répertoires documentaires. • Assurer la maintenance du référentiel de preuves. • Renouveler les preuves et accompagner les équipes métiers dans la mise à jour des éléments. • Effectuer un suivi rigoureux des preuves. Gouvernance : • Animer le comité mensuel PCI DSS pour assurer le suivi des actions et contrôles périodiques identifiés. • Organiser des réunions hebdomadaires et des réunions ponctuelles. • Coordonner les bilans de l'exercice interne • Synchroniser avec le groupe et fournir des alertes au management. Tâches Transverses : Participer activement à toutes les tâches ponctuelles liées aux activités monétique et touchant à PCI DSS, notamment : • Accompagner afin d’assurer la formation et sensibilisation continue des équipes métiers (notamment dans le développement et la mise à jour des supports pédagogiques) ; • Intervenir dans les cadres des projets afin d’identifier les risques potentiels (liés à la sécurité des données, architectures, utilisation de technologies émergentes, etc.) et assurer une surveillance constante de la conformité aux normes PCI DSS et anticiper les risques potentiels ; • Participer aux sollicitations des clients en lien avec la conformité aux standards PCI DSS. Point d’attention : le nombre de jours par semaine n’est pas encore arrêté à ce stade. À date, le besoin pourrait être plafonné à un maximum de 3 jours hebdomadaires.
Déposez votre CV
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Derniers posts sur le forum
419 résultats
Contrats
Lieu
Télétravail
Taux Journalier Moyen min.
150 €
1300 € et +
Salaire brut annuel min.
20k €
250k €
Durée
0
mois
48
mois