Trouvez votre prochaine mission ou futur job IT.

291 résultats
Freelance

Mission freelanceConsultant en cybersécurité OT et conformité CRA

SELFING
Publiée le
CISSP
Cybersécurité

2 ans
550-650 €
Meylan, Auvergne-Rhône-Alpes
Au sein de notre siège social, pour le compte de client spécialisé dans le secteur des sciences de la vie, nous recherchons actuellement un(e) Consultant en cybersécurité OT et conformité CRA (H/F). La mission est basée à Meylan (38). Le télétravail peut être envisagé à hauteur de 12 jours par mois, soit 3 jours par semaine, en fonction des besoins projets. Contexte : · Expertise en architecture de cybersécurité OT et en conformité réglementaire au Cyber Resilience Act (CRA), en appui aux projets industriels, · Définition et mise en œuvre des exigences de cybersécurité sur le périmètre des projets. Plus particulièrement, vos tâches seront les suivantes : · Évaluation des exigences du Cyber Resilience Act (CRA) et identification des écarts de conformité, · Définition des architectures de référence OT : modèle de Purdue, zones & conduits, DMZ, · Réalisation d'analyses de risques cybersécurité et d'activités de modélisation des menaces : threat modelling, · Expertise sur les pratiques de cycle de développement logiciel sécurisé (Secure SDLC) et sur les référentiels de sécurité, · Définition et amélioration des processus de gestion des vulnérabilités, · Accompagnement de la conformité réglementaire (GMP, FDA 21 CFR Part 11), gestion des vulnérabilités et préparation aux audits.
Voir cette offre
Freelance

Mission freelancePMO PROGRAMME CYBER

Groupe Aptenia
Publiée le
Cybersécurité

6 mois
Île-de-France, France
1. Pilotage et suivi du portefeuille • Développer, fiabiliser et suivre les tableaux de bord de trois directeurs de projet, couvrant environ dix projets et un budget global d'environ 3 millions d'euros. • Structurer et maintenir les plannings projets, suivre les phases, les livrables, les jalons et les engagements. • Identifier les écarts entre le réalisé et le planifié, les signaux faibles et les risques de dérive. • Préparer et animer les points de suivi avec les chefs de projet et les équipes. • Centraliser les informations clés et challenger les chefs de projet lorsque les données sont incomplètes, incohérentes ou insuffisamment étayées. 2. Reporting, gouvernance et aide à la décision • Transformer le reporting en informations claires, synthétiques et exploitables par le management. • Construire et maintenir les tableaux de bord consolidés : avancement, budget, planning, risques, ressources et indicateurs clés de performance. • Préparer les supports de présentation des comités et réunions, ainsi que les comptes rendus. • Formaliser les décisions, les actions, les responsables, les échéances et les points d'attention, puis assurer leur suivi jusqu'à clôture. • Modéliser les concepts et les idées. • Faire émerger les décisions et arbitrages nécessaires plutôt que de simplement constater les problèmes. • Garantir la fiabilité, la cohérence et le respect des délais de production des données communiquées au management. 3. Gestion des risques, actions et dépendances • Identifier, documenter et suivre les risques, hypothèses, problèmes et dépendances dans un registre RAID. • Alerter rapidement en cas de dérive ou de risque majeur et contribuer à la définition des plans d'actions correctifs. • Identifier les dépendances entre projets, équipes et fournisseurs, et faciliter leur coordination. • Suivre la réalisation et la clôture des actions dans les délais convenus. 4. Suivi financier • Suivre les budgets, les dépenses et les engagements des projets. • Comparer le budget prévisionnel au réalisé, analyser les écarts et leurs causes. • Participer aux forecasts et aux réestimations budgétaires. • Suivre les engagements fournisseurs et les coûts externes. • Lancer les commandes, préparer les contrat, suivi administratifs et utilisation des outils associés 5. Gestion des ressources et de la capacité • Consolider la capacité, la charge, les allocations et la disponibilité des équipes. • Identifier les besoins en ressources et mettre en évidence les situations de surcharge ou de sous-capacité. • Faciliter les arbitrages de ressources entre projets lorsque nécessaire. 6. Méthodes et amélioration continue • Mettre en place des processus de pilotage simples, efficaces et réellement utilisés par les équipes. • Faire appliquer et faire évoluer les standards et bonnes pratiques de gestion de projet. • Mettre à disposition les modèles, outils et règles de gestion nécessaires au pilotage. • Capitaliser sur les retours d'expérience et diffuser les bonnes pratiques.
Voir cette offre
CDI

Offre d'emploiAnalyste Cybersécurité

UMANTIC
Publiée le

60k-90k €
Paris
Dans le cadre d'une prestation d'analyse cybersécurité pour un grand acteur de l'audiovisuel, nous recherchons un(e) Analyste Cybersécurité pour intervenir au sein de l'équipe sécurité opérationnelle. Analyse et qualification d'événements de sécurité et traitement d'incidents (activité de RUN) * Investigation sur les alertes et incidents via les outils internes et externes * Suivi et gestion des alertes, des incidents et des vulnérabilités * Échanges avec les différents acteurs internes et externes dans le cadre de l'investigation et de la résolution * Capitalisation (RETEX, base d'incidents et automatisation...) Création et amélioration des règles de détection * Développement de nouvelles règles de détection : conception et mise en oeuvre de règles de détection basées sur les dernières menaces et vulnérabilités connues * Optimisation des règles existantes : révision et amélioration continue des règles de détection pour réduire les faux positifs et augmenter l'efficacité de la détection * Réalisation de tests pour valider l'efficacité des nouvelles règles de détection avant leur déploiement * Rédaction de documentation détaillée sur les règles de détection, y compris leur objectif et leur fonctionnement L'activité comprend également * La veille en sécurité (technologique, vulnérabilités, menaces) * La participation aux astreintes de l'équipe Livrables attendus * Qualification des événements de sécurité * Amélioration des règles de détection Modalités * Présence sur site requise en fonction des besoins de la prestation, a minima équivalente à 60 % du temps de la prestation * Astreintes week-end et jours fériés : participation aux astreintes roulantes de l'équipe (planification en semaine complète) * Le matériel informatique est mis à disposition par le client
Voir cette offre
Freelance

Mission freelanceAdmin sécurité Mainframe senior

KUBE Partners S.L. - Pixie Services
Publiée le
Cybersécurité
Mainframe
Sécurité informatique

1 an
400-550 €
Nantes, Pays de la Loire
ContexteDans le cadre du renforcement de ses équipes, nous recherchons un Administrateur Sécurité Mainframe Senior pour intervenir sur des environnements Mainframe z/OS. Le candidat sera en charge des problématiques liées à la sécurité des environnements Mainframe, avec une expertise particulière sur les mécanismes de contrôle des accès, la gestion des habilitations et la protection des données. Missions principalesAdministrer et maintenir la sécurité des environnements Mainframe z/OS. Gérer les profils, droits et habilitations des utilisateurs et applications. Assurer l'administration et la sécurisation de RACF. Participer à la définition et à la mise en œuvre des politiques de sécurité Mainframe. Analyser et traiter les problématiques de sécurité et d'accès aux ressources. Contrôler la conformité des habilitations et des accès. Participer aux audits de sécurité et à la remédiation des éventuelles non-conformités. Contribuer à la sécurisation des données sur environnement Mainframe, notamment via les solutions de chiffrement / Data Encryption. Accompagner les équipes techniques sur les sujets liés à la sécurité z/OS. Participer à l'amélioration continue des dispositifs de sécurité Mainframe. Compétences techniques recherchéesIndispensablesExpertise en sécurité Mainframe / z/OS. Solide expérience en administration RACF. Maîtrise des problématiques de gestion des accès et des habilitations sur Mainframe. Bonne connaissance des mécanismes de sécurisation des environnements z/OS. Capacité à intervenir de manière autonome sur des environnements complexes. Compétences appréciéesData Encryption / chiffrement Mainframe. Connaissance des solutions et mécanismes de protection des données sur z/OS. Expérience des audits et contrôles de sécurité Mainframe. Connaissance des bonnes pratiques et standards de sécurité des environnements Mainframe. Profil recherchéNous recherchons un profil Senior / Expert, disposant d'une expérience significative dans la sécurité des environnements Mainframe z/OS. Le candidat devra être : Autonome et rapidement opérationnel ; Force de proposition sur les sujets de sécurité ; À l'aise dans des environnements techniques complexes ; Capable de dialoguer avec différents interlocuteurs techniques et sécurité ; Doté d'une réelle expertise RACF et sécurité z/OS. Une expertise particulièrement forte en sécurité Mainframe, RACF et chiffrement des données sera fortement valorisée.
Voir cette offre
CDI

Offre d'emploiSales Cybersécurité - IDF

CyberTee
Publiée le
Cybersécurité

85k-100k €
Nanterre, Île-de-France
📌 Vos missions 💼 Développement commercial: Promouvoir et vendre des offres de cybersécurité auprès de comptes existants et de nouveaux clients Identifier, qualifier et développer de nouvelles opportunités business Contribuer aux plans de comptes avec les Account Managers Prospecter et accompagner les clients sur leurs projets cybersécurité Mettre en avant des offres innovantes 🛠️ Expertise solutions Comprendre et valoriser les offres de cybersécurité (SOC, détection des menaces, conformité, etc.) Être le point de contact de référence pour les équipes commerciales sur les sujets techniques et business Assurer une veille active sur les bonnes pratiques et tendances du marché 🤝 Contribution au cycle de vente Élaborer des propositions commerciales pertinentes Accompagner les Account Managers sur les sujets techniques Participer aux négociations complexes et aux réponses à appels d'offres Mettre à jour le CRM et garantir un reporting fiable ⭐ Votre profil 💡 Compétences techniques Expérience dans la gestion de cycles de vente complexes Bonne connaissance ou fort intérêt pour la cybersécurité (SOC, threat intelligence, conformité…) Approche commerciale orientée conseil 🌟 Soft skills Excellentes capacités de communication et sens du conseil Capacité à comprendre et traduire les besoins clients en solutions adaptées Esprit analytique et force de persuasion Autonomie, organisation et orientation résultats Esprit d'équipe et collaboration transverse Capacité à gérer plusieurs priorités dans un environnement dynamique 🎯 Profil recherché Bac +3 à Bac +5 (Commerce, IT, Management ou équivalent) 5 ans d'expérience minimum dans la vente de solutions de cybersécurité ou de services managés Fort intérêt pour les technologies et la transformation digitale Une expérience avec des partenaires/éditeurs est un plus 🏢 Environnement de travail Collaboration avec les équipes commerciales, presales, marketing et management Interaction avec clients, partenaires et éditeurs Participation à des événements, salons et webinars Organisation de travail flexible avec une forte autonomie Déplacements possibles selon le périmètre Avantages: Un parcours d'intégration et un accompagnement en binôme sur vos premiers mois. L'accès aux certifications constructeurs Une montée en autonomie progressive vers un rôle de référent technique sur un marché public ou autre Intégrer une entreprise familiale où il fait bon travailler, une aventure humaine où bienveillance et convivialité font partie du quotidien. Profiter de la plateforme d'e-learning SKILLEOS au travers du CSE pour se former sur des sujets très diversifiés (professionnels, langues, loisirs, développement personnel…) Bénéficier jusqu'à deux jours de télétravail une fois autonome sur vos tâches, Profiter d'avantages tels que la mutuelle & complémentaire santé, les offres du CSE et des RTT, prime vacances, chèques vacances, participation… Statut : CADRE, convention collective SYNTEC Voiture
Voir cette offre
CDI

Offre d'emploiRéférent cybersécurité H/F

Grafton
Publiée le

50k-70k €
75001, Paris, Île-de-France
Offre d'emploi - Responsable Sécurité des Systèmes d'Information (RSSI) / Cybersecurity Manager (H/F) Grafton recrute pour l'un de ses clients (données confidentielles) un(e) Responsable Sécurité des Systèmes d'Information pour piloter et maintenir la sécurité du SI sur un périmètre multi-sociétés. Mission Participer à la définition, promouvoir, déployer et maintenir la sécurité des systèmes d'information sur l'ensemble des entités du périmètre. Vos responsabilités principales 1) Gouvernance & politique de sécurité Contribuer à la définition et à la promotion de la politique de sécurité du SI Rédiger politiques, procédures et chartes de sécurité Améliorer le système de management de la sécurité de l'information Garantir la mise en place des contrôles de sécurité et produire les reportings associés Assurer une veille réglementaire et technologique Conseiller, former et accompagner la DSI et les entités du périmètre Renforcer la culture sécurité et les bonnes pratiques au sein de l'entreprise 2) Programmes & projets de transformation cybersécurité Piloter des programmes/projets de transformation de la sécurité du SI Installer, intégrer et configurer des solutions de cybersécurité Contribuer au durcissement des infrastructures Prendre en compte les enjeux de sécurité des systèmes industriels (si concernés) 3) Maintien en condition de sécurité (MCS) Assurer la veille vulnérabilités, l'évaluation des risques/impacts et la mise en œuvre des mesures de sécurité Piloter les audits de sécurité (internes, pentests, audits tiers) et les plans de remédiation Instruire les demandes d'homologation et/ou de dérogation Garantir l'intégration de la sécurité dans les projets et prestations (Security by Design) 4) Continuité d'activité Contribuer aux plans PCA/PRA et s'assurer de leur efficience 5) Gestion des incidents Suivre les incidents de sécurité et assister les équipes DSI dans leur résolution Organisation & interactions Rattachement : DSSI Collaboration : forte coordination avec les équipes DSI/DIO et les directions des entités du périmètre Rôle projet : pilotage de projets sécurité et contribution aux projets transverses (volet sécurité) Relations externes : fournisseurs et prestataires IT Profil recherché (essentiel) Formation : Bac +3 minimum Expérience : 5 ans sur un poste 100% cybersécurité Langues : anglais courant B2-C1 (autre langue appréciée) Certifications : niveau OSCP / OSDA Connaissances clés :Architecture SI, technologies et outils de sécurité Environnements Microsoft Référentiels et standards : ISO 2700x, ANSSI, NIST Gestion de projet Compétences attendues Savoir-faire Cadrer (AO, conception, chiffrage) et piloter des projets (qualité/coûts/délais) Animer des réunions, communiquer efficacement Rédiger des documents structurés (politiques, procédures, reporting) Mesurer la performance et produire du reporting (projets, fournisseurs, SI) Accompagner le changement lié aux projets sécurité Savoir-être Fort security mindset et déontologie irréprochable Orientation solutions/résultats, force de proposition, pragmatisme Organisation, rigueur, sens du détail Esprit d'équipe, pédagogie, diplomatie Calme, résistance au stress, réactivité (incidents/sollicitations)
Voir cette offre
Freelance

Mission freelanceConsultant IT risk & cybersecurity | gouvernance des risques, TRM & déploiement groupe

Mon Consultant Indépendant
Publiée le
EBIOS RM
ISO 27005
ITIL

3 mois
470-530 €
Paris, France
Mission de l'équipe : La mission s'inscrit au sein d'une Direction Sécurité en charge de la seconde ligne de défense sur les risques informatiques et cyber à l'échelle d'un groupe financier. Le dispositif couvre notamment les domaines suivants : · Gouvernance et stratégie informatiques · Développements et projets IT · Production IT · Cybersécurité · Plan de secours informatique L'objectif est de définir et déployer des modèles et processus de maîtrise des risques auprès des différentes entités du Groupe. 1. Définition et maintien des processus de gestion des risques · La mission contribuera à définir et maintenir les processus associés au modèle de gestion des risques TRM. · Elle devra assurer la cohérence et la pérennité du dispositif de maîtrise des risques IT et cyber. 2. Déploiement des processus auprès des entités · La mission devra s'assurer de l'application des processus définis auprès de l'ensemble des entités concernées. · Elle accompagnera les différentes parties prenantes dans leur compréhension et leur appropriation du dispositif. 3. Évaluation des risques IT et cyber · La mission interviendra sur l'analyse et l'évaluation des risques informatiques, avec une attention particulière portée aux enjeux de cybersécurité. 4. Pilotage et accompagnement · La mission nécessite une capacité à conduire des projets transverses et à accompagner différentes parties prenantes avec pédagogie et force de conviction. Prestations demandées : · Définir et maintenir les processus du modèle de gestion des risques TRM · S'assurer de leur application dans les différentes entités · Évaluer les risques IT et cyber · Conduire les projets associés aux dispositifs de maîtrise des risques · Accompagner les parties prenantes dans l'application des processus Secteur d'activité : Banque / Services financiers Calendrier : du 10/08/2026 au 31/12/2026 Expertises : Maîtrise des risques IT, Cybersécurité, Évaluation des risques, Gouvernance des risques, Gestion des processus TRM, Conduite de projet Secteurs : Banque / Services financiers Métiers : Consultant IT Risk, Consultant Cyber Risk, Consultant Risques IT Périmètre fonctionnel : Gouvernance des risques IT et cyber, Définition et maintien de processus de gestion des risques, Évaluation des risques, Déploiement transverse des processus, Conduite de projet
Voir cette offre
CDI

Offre d'emploiIngénieur Windows Cybersécurité Run et build

IBSI
Publiée le
Administration Windows
Antivirus
Cybersécurité

55k-64k €
Guyancourt, Île-de-France
Recherchons un Ingénieur Cybersécurité RUN et BUILD en environnement Windows, Habilitable Très Secret, pour travailler dans un domaine protégé. Embauche dans notre entreprise obligatoire. BAC+5 Master en cybersécurité / Informatique Réseau ou équivalent avec une première expérience réussie, avec la prise en compte des points suivants : • Connaissance de l'IGI1300 • Contraintes de sécurité, industrie de Défense • Autonome et proactif • Bonne capacité de travail et d'implication sont indispensables à la réalisation des missions • Bon relationnel et bonne capacité d'adaptation Descriptif de mission : Définition d'architectures de petit SI (Une dizaine de PDT ou moins, avec un environnement W11 LTSC) : • Rédaction du descriptif technique du SI Déploiement des SI • Mise en place des solutions P2V • Durcissement des postes de travail et serveurs (politique de mots de passe, accès aux ports USB / diff périphériques, …) • Gestions des droits / gestions des comptes admin et utilisateurs • Mise en place des SI Phases de RUN (une dizaine de petits SI différents) * Mise à jour des antivirus • Mise à jour Windows • Gestion des sauvegardes • …. Support pour la rédaction des dossiers d'homologation • Homologation des Systèmes d'informations classifiés • Rédaction de la stratégie d'homologation • PES (Plan d'exploitation de la Sécurité) • Analyse de risque
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur cybersécurité (H/F)

Actual Talent
Publiée le
AWS Cloud
Google Workspace
ISO 27001

3 mois
50k-60k €
500-550 €
Boulogne-Billancourt, Île-de-France
Vous serez directement en contrat avec notre société de prestation intellectuelle Actual Talent Services, implantée à La Défense et rattaché hiérarchiquement à votre business manager. Cybersécurité : • Améliorer la maturité de la sécurité de l'information de l'IT locale et du pays, en traduisant les politiques de sécurité globales de l'entreprise en procédures locales applicables. • Identifier, évaluer et atténuer les cyber risques spécifiques l'infrastructure locale ainsi qu'aux fournisseurs tiers, et définir les plans de remédiation correspondants. • Créer des politiques, normes et procédures de sécurité locales à la France et veiller à ce qu'elles soient appliquées de manière cohérente. • Accompagner et conseiller les équipes informatiques et métiers sur les sujets liés à la cybersécurité. • Gérer les cas opérationnels liés à tous les aspects de la cybersécurité dans le périmètre local, y compris les risques de phishing, la manipulation et la conformité des données, ainsi que la sécurité physique. • Constitution, évolution, reprise de fonds documentaire ECFR. Collaboration avec la Sécurité de l'Information du Groupe : • Être le point de contact principal de la Direction de la Sécurité de l'Information du Groupe : signaler les incidents potentiels de manière centralisée et fournir un soutien actif pendant les phases de confinement, de remédiation et de rétablissement. • Donner de la visibilité au Groupe sur les priorités de sécurité locales, les contraintes et les spécificités propres au système d'information et aux activités (Business) de la filiale française. • Déployer et communiquer les nouvelles politiques de sécurité édictées par le Groupe. • Agir en tant que premier point de contact lors d'une faille ou d'un incident de sécurité local, en étroite coordination avec le Manager des Services de Support IT et le Responsable IT. • Assurer la coordination avec le Centre d'Opérations de Sécurité (SOC) du groupe et piloter la remédiation au niveau local. Gestion locale des indicateurs et intégration au SOC : • Mener à bien les actions requises pour que l'IT locale atteigne le niveau d'intégration cible défini par le SOC du groupe. • Suivre et maintenir le plan d'action "Conformité et Sécurité" du pays ainsi que les objectifs de couverture nationaux. • Prendre en charge les réponses aux demandes de sécurité du Groupe et actualiser régulièrement le tableau de suivi des exigences de sécurité. Support à la sécurité informatique de l'activité locale (ISP) : • Soutenir l'équipe commerciale lors des réponses aux appels d'offres clients en complétant les questionnaires de cybersécurité des clients, en liaison avec les fonctions d'architecture et de sécurité de l'information du Groupe. • S'assurer que le questionnaire de sécurité des tiers est dûment complété par tous les fournisseurs de services ou de systèmes informatiques, et évaluer la conformité de leurs réponses. • Piloter annuellement les démarches de certification ou de labellisation de cybersécurité locale
Voir cette offre
Freelance

Mission freelanceExpert risques IT – Environnements Datacenter

LeHibou
Publiée le
Cybersécurité
Data Center
DORA

36 mois
650 €
Montreuil, Île-de-France
Notre client dans le secteur Banque et finance recherche un/une Expert risques IT – Environnements Datacenter H/F Description de la mission : Contexte Dans le cadre du renforcement de son dispositif de gestion des risques IT et de cybersécurité, une organisation recherche un(e) Expert(e) Risques IT intervenant dans un environnement d'infrastructures critiques intégrant des Datacenters. Le périmètre couvre les infrastructures d'hébergement, les systèmes et réseaux, les équipements de sécurité, les contrôles d'accès, la supervision, la continuité d'activité ainsi que les enjeux de disponibilité, de résilience et de protection des données hébergées. L'intervention se fait en lien étroit avec les équipes IT, infrastructure, sécurité, exploitation, conformité et métiers. Elle porte sur les risques associés aux infrastructures techniques, aux applications, aux projets, aux prestations externalisées et aux fournisseurs critiques. La maîtrise des référentiels et méthodologies ISO 27001, NIST et EBIOS Risk Manager est attendue. Une connaissance générale des environnements Datacenter est nécessaire pour comprendre les enjeux de criticité, de haute disponibilité, de redondance, de sécurité physique et logique et de continuité et reprise d'activité. Une expertise approfondie des Datacenters constitue un atout, sans être indispensable. Mission L'Expert(e) Risques IT identifie, évalue et contribue au traitement des risques IT et cyber. Il/elle accompagne les équipes techniques, sécurité et métiers dans la définition des mesures de réduction des risques, le suivi des plans d'action et la production de livrables destinés aux différents niveaux d'interlocuteurs. Principales responsabilités Identifier, analyser et évaluer les risques liés aux systèmes d'information, applications, infrastructures et fournisseurs IT. Réaliser ou piloter des analyses de risques selon la méthodologie EBIOS Risk Manager, notamment en conduisant ou encadrant des ateliers. Contribuer à la définition, à la mise à jour et au suivi de la cartographie des risques IT et cyber. Évaluer les risques Datacenter portant sur la disponibilité, la résilience, la continuité et la sécurité des infrastructures. Analyser les risques liés aux systèmes, réseaux, équipements de sécurité, environnements de stockage et dispositifs de supervision. Évaluer les risques associés à la sécurité physique des sites, aux contrôles d'accès et aux dispositifs de protection des infrastructures. Identifier les écarts entre les dispositifs en place et les exigences applicables en matière de sécurité et de gestion des risques. Accompagner les équipes IT, sécurité, infrastructure et métiers dans la définition des plans de traitement des risques. Suivre les plans d'action, les mesures de réduction des risques et les niveaux de risques résiduels. Participer à la mise en œuvre et au maintien d'un système de management de la sécurité de l'information conforme à ISO 27001. Environnement technique Gestion des risques et sécurité : risques IT et cybersécurité, GRC, ISO 27001, NIST Cybersecurity Framework, EBIOS Risk Manager, évaluation des contrôles de sécurité. Infrastructures : Datacenters, hébergement, systèmes, réseaux, virtualisation, stockage, équipements de sécurité et supervision. Résilience et continuité : haute disponibilité, redondance, alimentation électrique, climatisation, dispositifs de secours, sauvegarde, restauration, réplication, plans de continuité d'activité et plans de reprise après sinistre. Sécurité des infrastructures : sécurité physique et logique, contrôle des accès, gestion des changements et interventions en environnements sensibles. Hébergement : environnements externalisés, cloud et environnements hybrides. Livrables attendus Cartographies des risques IT et cyber. Analyses de risques EBIOS RM et registres des risques. Plans de traitement et de remédiation. Évaluations des risques liés aux infrastructures Datacenter. Analyses de risques fournisseurs et sous-traitants. Matrices de conformité ISO 27001 et NIST. Dossiers de synthèse et supports de comité. Recommandations de sécurité. Reportings de suivi des risques et des actions correctives. Contributions aux audits et aux revues de contrôle. Documents liés à la continuité d'activité et à la reprise après sinistre. Profil recherché Expérience Profil senior avec une expérience significative en gestion des risques IT, cybersécurité, audit ou gouvernance SSI. Expérience confirmée dans la conduite d'analyses de risques et la formalisation de plans de traitement. Une expérience dans des environnements d'infrastructures critiques ou fortement contraints est appréciée. Capacité à comprendre les enjeux d'un environnement Datacenter et les risques associés aux infrastructures hébergées ; une expertise opérationnelle approfondie n'est pas exigée. Formation supérieure en informatique, cybersécurité, risques, audit ou domaine équivalent. Compétences techniques Bonne maîtrise de la gestion des risques IT et cybersécurité, de la gouvernance, des risques et de la conformité (GRC). Maîtrise d'ISO 27001 : principes du système de management de la sécurité de l'information, analyse et traitement des risques, suivi des mesures de sécurité et préparation et suivi des audits. Maîtrise du référentiel NIST, notamment du NIST Cybersecurity Framework et des principes de gestion des risques. Maîtrise d'EBIOS Risk Manager et capacité à conduire ou encadrer des ateliers d'analyse de risques. Capacité à évaluer l'efficacité des contrôles de sécurité, gérer les risques résiduels et suivre les plans de remédiation Capacité à produire des livrables de risques, des synthèses et des présentations adaptées à différents interlocuteurs. Informations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous