Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 29 résultats.
Freelance
CDI
CDD

Offre d'emploiConsultant Auditeur de conformité RGPD

KEONI CONSULTING
Publiée le
Audit
Cybersécurité
RGPD

18 mois
20k-60k €
400-600 €
Samsons-Lion, Nouvelle-Aquitaine
Contexte Dans une logique de cohérence, de complémentarité et de renforcement collectif du dispositif de conformité La mission a pour objet : -D'évaluer le niveau de conformité effectif des traitements audités ; -D'apprécier la robustesse de son dispositif organisationnel et contractuel ; -D'estimer son exposition au risque réglementaire ; -De disposer d'une feuille de route opérationnelle permettant de renforcer durablement son dispositif MISSIONS L'audit portera sur un périmètre ciblé de traitements couvrant à la fois les outils RH (données des salariés),et les outils métiers (données des usagers), Les outils RH ; Les outils métiers liés à la billettique et à la relation usagers etc; La mission comprendra un audit ciblé assorti d'un exercice de mise en situation reproduisant les exigences et le niveau d'investigation d'une autorité de contrôle, ainsi qu'un volet d'entretiens avec les principales parties prenantes internes. -Analyser la documentation mise à disposition (registre, AIPD, documentation contractuelle, procédures internes, dispositifs de sécurité, etc.) ; -Proposer, en lien avec le DPO référent RGPD, un périmètre d'audit pertinent au regard des enjeux et niveaux de risque ; -Définir les modalités d'investigation, en intégrant notamment un volet d'entretiens structurés avec les principales parties prenantes internes (direction, référent RGPD/DPO, responsables métiers et opérationnels concernés), en complément des analyses documentaires, tests et vérifications techniques le cas échéant ; Identifier les éléments susceptibles de constituer des points de vigilance pour l'autorité de contrôle. Exercice de simulation sous forme d'entretien L'exercice devra permettre : - - - - De tester la capacité de l'organisation à répondre à des demandes formelles d'une autorité ; - D'évaluer la cohérence entre discours, documentation et pratiques, notamment à travers les entretiens conduits avec les équipes ; - D'apprécier la maturité des équipes et la fluidité de la gouvernance. - Le degré de réalisme de la mise en situation ; Livrables Analyse et recommandations - À l'issue de la mission, le titulaire remettra : - - - - Une synthèse exécutive à destination de la Direction ; - Une analyse détaillée des constats, incluant les enseignements tirés des entretiens réalisés ; - Une évaluation argumentée du niveau d'exposition au risque ; - Un plan d'actions hiérarchisé intégrant : Les actions correctrices ; Le niveau de criticité ; L'effort estimatif de mise en conformité ; Les priorités stratégiques. Autres livrables attendus Les livrables minimums attendus sont : - - - - Note de cadrage ; Compte rendu des constats (incluant une synthèse des entretiens réalisés) ; Rapport d'audit détaillé ; Plan d'actions priorisé.
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant cybersécurité RGPD / Dora (H/F)

STORM GROUP
Publiée le
Cybersécurité
DORA
RGPD

3 ans
45k-50k €
500 €
Île-de-France, France
Contexte : Dans le cadre du renforcement de la maîtrise des risques tiers, le Groupe recherche un consultant senior spécialisé en sécurité de l'information et en contractualisation IT. La mission consiste à garantir que tous les contrats conclus avec les prestataires IT (On-Premise, SaaS, Cloud, etc.) soient strictement conformes aux modèles contractuels internes et aux exigences de sécurité du Groupe (PSSI, standards, politiques internes). Le consultant devra intervenir sur des sujets mêlant cybersécurité, analyse contractuelle, risques tiers, conformité réglementaire et gouvernance IT, avec une forte autonomie et une capacité à synthétiser des sujets complexes. Missions : Sécurité de l'information & conformitéGarantir l'alignement des contrats IT avec les exigences de sécurité internes (PSSI, standards, politiques). Vérifier la conformité des clauses de sécurité pour les solutions On-Premise, SaaS, Cloud. S'assurer que les engagements contractuels respectent les référentiels de gouvernance et les bonnes pratiques cybersécurité. Contractualisation ITAnalyser, rédiger et négocier des annexes de sécurité et des clauses contractuelles complexes. Challenger les propositions des prestataires et proposer des mesures compensatoires lorsque nécessaire. Gestion du risque tiers (TPRM)Réaliser des analyses de risques tiers et audits de sécurité des prestataires. Contribuer à l'évaluation des fournisseurs et à la mise en œuvre des plans de remédiation. Idéalement, maîtriser l'annexe TRM. Conformité réglementaireIntégrer les exigences réglementaires du secteur bancaire : Règlement DORA Orientations EBA/ACPR S'assurer que les contrats et pratiques des prestataires respectent ces obligations. Communication & coordinationInteragir avec des interlocuteurs variés : techniques, juristes, acheteurs, métiers. Mener des négociations parfois complexes avec les fournisseurs. Synthétiser les sujets et produire des recommandations claires.
Voir cette offre
CDI
Freelance
CDD

Offre d'emploiExpert Cybersécurité H/F

INFOTEL CONSEIL
Publiée le
Architecture
Cloud
Cybersécurité

2 ans
50k-65k €
500-650 €
Niort, Nouvelle-Aquitaine
Dans le cadre du développement de nos activités, nous recherchons un Architecte Sécurité / Expert Cybersécurité H/F pour intervenir chez l'un de nos clients grands comptes du secteur de l'assurance, basé à Niort. Au sein de l'équipe Sécurité des Systèmes d'Information, vous contribuerez à l'intégration de la sécurité dès la conception des solutions et accompagnerez la transformation du système d'information dans un environnement technologique riche et hétérogène (Cloud, Hybride, Multi-OS). Vous interviendrez auprès des équipes projets afin de définir, valider et faire évoluer les architectures de sécurité, tout en accompagnant les différents acteurs sur les enjeux de cybersécurité et de conformité. Vos principales responsabilités pourront être les suivantes : Concevoir et valider les architectures de sécurité des projets SI. Réaliser des analyses de risques et accompagner les projets dans le cadre du processus d'Instruction en Sécurité des Projets (ISP). Définir les exigences de sécurité et accompagner leur mise en œuvre. Conseiller les équipes de développement, les chefs de projet et les métiers sur les problématiques de cybersécurité. Participer à la sécurisation des applications, des infrastructures et des environnements Cloud et Hybrides. Définir des patterns, standards et bonnes pratiques de sécurité. Rédiger les dossiers d'architecture sécurité, les notes de cadrage, les analyses de risques et les avis de sécurité. Contribuer à l'évolution des politiques et des référentiels de sécurité. Participer à la cartographie des risques et au suivi des contrôles de sécurité. Apporter une expertise transverse sur les sujets liés à l'IAM, à la sécurité réseau, à la sécurité applicative et aux architectures Cloud. Vous évoluerez dans un environnement technique exigeant et collaboratif, au sein d'une équipe experte en cybersécurité intervenant sur des projets stratégiques de transformation du système d'information. La mission est basée à Niort avec 3 jours de présence sur site par semaine.
Voir cette offre
Freelance
CDI

Offre d'emploiPMO SI & Cybersécurité habilitable

Exiptel
Publiée le
Administration Windows
Azure
CrowdStrike

1 an
40k-62k €
400-600 €
Paris, France
Dans le cadre de projets stratégiques, nous recherchons pour l'un de nos clients du secteur public, un PMO SI & Cybersécurité. Ce poste nécessite d'être éligible à une habilitation défense délivrée par les autorités françaises. Contexte Dans le cadre de projets de transformation et de sécurisation des systèmes d'information, le PMO intervient sur le pilotage d'un portefeuille de projets stratégiques liés à la cybersécurité, à la conformité et à la modernisation des infrastructures IT au sein de grands comptes internationaux. Missions principales Piloter des projets et portefeuilles de projets IT et cybersécurité de bout en bout. Recueillir, analyser et formaliser les besoins métiers et techniques. Élaborer les plannings, suivre les jalons, les budgets, les charges et les risques projets. Organiser et animer les instances de gouvernance (COPIL, COPROJ, ateliers de travail, comités de suivi). Assurer la coordination des équipes métiers, IT, sécurité, infrastructure, SOC, production et des partenaires externes. Piloter les appels d'offres, participer au choix des fournisseurs et assurer le suivi contractuel. Superviser le déploiement de solutions de cybersécurité (SOC, SIEM, PAM, EDR, SOAR, IAM). Organiser et piloter les audits techniques, les campagnes de tests d'intrusion, les analyses de vulnérabilités et le suivi des plans de remédiation. Contribuer aux démarches de conformité et de gestion des risques (ISO 27001, EBIOS, PCI DSS, LPM, II901). Produire les livrables projets, tableaux de bord, indicateurs de pilotage (KPI) et reportings à destination des directions. Accompagner les utilisateurs et assurer la conduite du changement lors des déploiements de nouvelles solutions. Garantir la qualité, les coûts, les délais et la bonne exécution des projets. Ce poste nécessite d'être éligible à une habilitation défense délivrée par les autorités françaises.
Voir cette offre
Freelance
CDI

Offre d'emploiConsulting en support Sécurité au projet — Contractualisation IT / Risque Tiers

Hexagone Digitale
Publiée le
Architecture
Cloud
Cybersécurité

6 mois
40k-45k €
310-420 €
Charenton-le-Pont, Île-de-France
Contexte Le client, un grand compte du secteur bancaire, renforce sa maîtrise des risques tiers dans le cadre de sa politique de sécurité de l'information. Il recherche un consultant senior spécialisé en sécurité de l'information et en contractualisation IT. La mission vise à garantir que l'ensemble des contrats conclus avec les prestataires et sous-traitants informatiques (solutions On-Premise, SaaS, Cloud, etc.) soient strictement alignés et conformes aux modèles de contractualisation et aux exigences de sécurité du Groupe (PSSI, standards et politiques de sécurité internes). Rôle et responsabilités principales Garantir l'alignement et la conformité des contrats prestataires/sous-traitants IT (On-Premise, SaaS, Cloud) aux exigences de sécurité et modèles de contractualisation du Groupe. Analyser, rédiger et négocier les annexes de sécurité et clauses contractuelles complexes. Assister et conseiller les chefs de projets et les Métiers dans l'identification des exigences de sécurité, des risques associés et des dispositifs de réduction des risques. Réaliser des analyses de risques tiers (TPRM) et des analyses de risques SSI pour arbitrage. Rédiger les analyses d'impact à la vie privée (PIA) en lien avec les services juridiques et conformité du groupe, et documenter les livrables RGPD associés. Assurer le suivi des alertes et incidents RGPD et sécurité, et en assurer le support. Contribuer à la sensibilisation des collaborateurs en matière de sécurité et de RGPD des systèmes d'information. Interagir avec des interlocuteurs variés (profils techniques, juristes, acheteurs, directions métiers) et mener des négociations avec les fournisseurs. Livrables attendus Annexes de sécurité et clauses contractuelles rédigées et négociées. Analyses d'impact à la vie privée (PIA) et livrables RGPD de la méthode. Analyses de risques tiers (TPRM) et analyses de risques SSI. Supports et actions de sensibilisation sécurité / RGPD. Suivi documenté des alertes et incidents RGPD et sécurité.
Voir cette offre
Freelance
CDI

Offre d'emploiExpert GRC - Expérience Mutuelle obligatoire

CAT-AMANIA
Publiée le
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001
RGPD

3 mois
40k-62k €
400-720 €
Paris, France
Le poste consiste à accompagner les chefs de projet afin d'identifier les mesures de sécurité nécessaires et les aider à identifier les solutions possibles pour les mettre en oeuvre, décliner les principes de sécurité dans les socles techniques en relation avec les Architectes et développer la méthodologie d'Intégration de la Sécurité dans les Projets (que ce soit en cycle en V ou en mode Agile). En tant qu'expert vous aurez la responsabilité des activités suivantes : -Assurer l'accompagnement des projets fonctionnels et techniques : oIdentifier les enjeux métier de protection de l'information et les exigences de sécurité associées. oRéaliser des analyses de risques sécurité du projet et définir les objectifs de sécurité. oTravailler en bonne collaboration avec l'équipe DCP (domaine protection des données à caractère personnel, rattaché également à la DSSI) et DPO afin de s'assurer de leur intégration au projet et la prise en compte par les chefs de projet des exigences nécessaires au respect du RGPD (Référentiel Général de Protection des Données). oTraduire les objectifs de sécurité en mesures de sécurité intégrables et activables dans les différents composants des Systèmes d'Information. oArbitrer les choix d'architecture sécurisée en relation avec les architectes sécurité au sein de l'équipe et avec la direction d'Architecture et d'Urbanisme. oPrésenter les risques résiduels aux différents acteurs des projets pour acceptation. oAssurer le suivi des dossiers de sécurité tout au long du cycle de vie du projet. -Assurer la sécurité dans les projets intégrant de l'IA. -Maintenir la méthode d'Intégration de la Sécurité dans les Projets : oAméliorer la méthode en relation avec la direction responsable du maintien de la méthode actuelle en cycle en V et suivant les retours des chefs de projets oContinuer à améliorer méthode pour les projets en mode agile et la poursuite de la construction du TOM (Target Operating Model) MGEN basé sur des équipes structurées en produits -Accompagnement sécurité pour la contractualisation avec un partenaire ou un fournisseur externe, en lien avec l'équipe TPRM (Third Party Risk Management) : oDéfinition des exigences de sécurité et relecture des clauses de sécurité à intégrer dans un nouveau contrat ou lors d'un renouvellement de contrat de type prestation ou service externalisé. oRédaction et suivi de Plans d'Assurance Sécurité (PAS) entre MGEN et le prestataire ou le fournisseur. -Assurer une mission de conseil sécurité auprès des équipes techniques de la DSI notamment sur l'application des règles de sécurité. -Piloter et réaliser la mise à jour des référentiels de sécurité (exemples : politiques thématiques Sécurité des Systèmes d'Information, standards de sécurité, etc.). -Piloter l'activité d'accompagnement sécurité des projets (suivi régulier des projets, qualification des besoins d'accompagnement, vous êtes garant notamment de la mise à jour des indicateurs de suivi des accompagnements sécurité des projets). Vous contribuerez également aux autres activités du domaine GRC, notamment : oLa mise en conformité et à la préparation des différents audits de certification en collaboration avec le responsable SMSI (ISO 27001 et HDS) oL'évaluation de notre niveau de conformité aux réglementations en vigueur et à venir oLa veille en cybersécurité
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiRSSI externalisé (RSSI as a Service)

R&S TELECOM
Publiée le
CISSP
EBIOS RM
ISO 27001

6 mois
Meudon, Île-de-France
Contexte de la mission La filiale du groupe , est un opérateur télécom B2B spécialisé dans les solutions de téléphonie cloud, de connectivité et de communications unifiées pour les entreprises. En tant que RSSI externalisé (RSSI as a Service), vous êtes le référent sécurité de la filiale et vous pilotez l'ensemble de la démarche de sécurité des systèmes d'information en relation avec le RSSI Groupe Objectifs et livrables Gouvernance et stratégie • Définir, formaliser et faire évoluer la politique de sécurité des systèmes d'information (PSSI) • Assurer l'alignement de la stratégie sécurité de Keyyo avec celle du groupe • Élaborer et suivre la feuille de route sécurité . Evaluer la maturité cyber (NIST2) • Assurer un reporting régulier auprès de la direction et du groupe Gestion des risques • Réaliser et maintenir l'analyse de risques (méthode EBIOS RM ou équivalent) • Identifier, évaluer et prioriser les risques cyber • Définir et suivre les plans de traitement et de remédiation Conformité et réglementaire • Garantir la conformité RGPD en lien avec le DPO • Anticiper et intégrer les exigences NIS2 Opérationnel et pilotage • Superviser la gestion des incidents et alertes de sécurité (lien avec le SOC / CERT Groupe) • Piloter les plans d'actions de remédiation suite audit • Encadrer la sécurité dans les projets (Security by Design) . Piloter les projets de transformation en relation avec le RSSI Groupe Sensibilisation • Diffuser la culture cybersécurité auprès des collaborateurs • Animer les actions de formation et de sensibilisation Profil recherché Formation & expérience Formation supérieure Bac+5 (école d'ingénieur, université, cursus spécialisé cybersécurité) Expérience confirmée de 7 ans minimum en cybersécurité, dont une expérience significative en tant que RSSI ou RSSI as a Service Expérience dans le secteur télécom / opérateur appréciée Compétences techniques Maîtrise des normes et référentiels : ISO 27001/27002, EBIOS RM, NIST Bonne connaissance des cadres réglementaires : RGPD, NIS2, réglementation télécom Compréhension des architectures cloud, réseaux et télécoms Connaissance des enjeux de gestion des incidents (SOC, CERT, réponse à incident) Compétences comportementales Leadership et capacité à embarquer les équipes Excellentes qualités de communication et de vulgarisation Vision stratégique et sens du business Autonomie, rigueur et capacité d'adaptation à un environnement de régie Certifications appréciées CISSP, CISM, ISO 27001 Lead Implementer / Lead Auditor, EBIOS RM
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant expérimenté Résilience Opérationnelle DORA

ESA ALLIANCE CONSEIL
Publiée le
COBIT
Confluence
DORA

6 mois
43k-50k €
520-630 €
Île-de-France, France
Contexte Dans le cadre de la mise en conformité avec le règlement DORA (Digital Operational Resilience Act), accompagnement des directions métiers, des équipes IT, Risques et Sécurité dans le renforcement de la résilience opérationnelle numérique et de la maîtrise des risques liés aux technologies de l'information et de la communication (TIC). Missions Accompagner les métiers dans la mise en œuvre des exigences du règlement DORA et des politiques de résilience opérationnelle. Identifier, cartographier et analyser les processus métiers critiques ainsi que les services essentiels. Réaliser les analyses de criticité des fonctions métiers, applications, infrastructures et fournisseurs TIC. Contribuer à la cartographie des dépendances entre processus, actifs, applications et prestataires. Participer aux analyses d'impact métier (BIA) et à l'identification des scénarios de risques opérationnels. Définir et mettre à jour les dispositifs de continuité d'activité (PCA), de reprise informatique (PRA) et de gestion de crise. Collaborer avec les équipes Cybersécurité, Architecture, Production, Risques, Conformité et Contrôle Interne afin de renforcer la résilience des services numériques. Participer à l'évaluation des risques liés aux prestataires TIC et aux fournisseurs critiques conformément aux exigences de DORA. Préparer et suivre les exercices de crise, tests de continuité, simulations et exercices de cyber-résilience. Contribuer aux audits internes, aux contrôles réglementaires et aux plans de remédiation. Responsabilités Garantir la conformité des dispositifs de résilience avec les exigences réglementaires. Assurer la cohérence des cartographies des processus, actifs et dépendances. Identifier les écarts de conformité et proposer des plans d'actions. Contribuer à l'amélioration continue du dispositif de gestion des risques numériques. Environnement Réglementation : DORA, RGPD, NIS2, EBA Guidelines, Solvabilité II (Assurance), ISO 22301, ISO 27001, ISO 27005, ITIL, COBIT. Outils : MEGA HOPEX, ServiceNow, Archer, Excel, Power BI, Jira, Confluence. Méthodes : BPM, Business Impact Analysis (BIA), Gestion des risques, PCA/PRA, Gestion de crise, Cartographie des processus, Analyse des dépendances. Livrables Cartographie des actifs et dépendances TIC. Analyses de criticité et Business Impact Analysis (BIA). Plans de continuité d'activité (PCA/PRA). Tableaux de bord et indicateurs de résilience. Rapports d'analyse des risques. Supports de gouvernance et comités. Plans de remédiation et feuilles de route de mise en conformité DORA.
Voir cette offre
Freelance

Mission freelanceArchitecte Cybersécurité | Nantes

Signe +
Publiée le
Architecture
Cybersécurité

6 mois
Nantes, Pays de la Loire
Contexte Le poste s'inscrit au sein de la fonction cybersécurité Groupe / BU France, en appui direct à un Architecte Cybersécurité. Les projets couverts sont variés, multi-contextes, multi-entités, avec des environnements : • IT Corporate / IT Client • Cloud public (principalement Azure/AWS) • Solutions de sécurité groupe (Zscaler, Entra ID, WAF, etc.) • Projets applicatifs cloud-native sans lien direct avec le SI Equans Le contexte requiert une forte capacité d'adaptation, une vision transverse et une aisance dans les échanges internationaux. Description Épauler l'architecte cybersécurité dans les activités run, projet, gouvernance et conformité • Garantir la cohérence des architectures cybersécurité sur les projets • Participer à la sécurisation des flux, des applications et des usages cloud • Contribuer à la documentation, la gouvernance et la communication cyber à l'échelle de la BU France Livrables Analyse et traitement des tickets sécurité : o Analyse de flux firewall o Demandes de bypass SSL Zscaler o Raccordement applicatif à Entra ID (Service Principals) • Appui technique aux équipes IT / projets sur les sujets cybers courants Suivi et amélioration de la posture de sécurité Zscaler • Configuration et revue : o Règles ZPA BU FR o Dérogations d'usage (PC Equans Elevated) • Analyse des écarts et propositions d'amélioration Formalisation de notes d'architecture et de gouvernance cyber, notamment sur : o API Management, authentification & autorisation o Entra ID : ▪ Graph API ▪ Service Principals o Gouvernance Zscaler o Usage Analytics o SSO & MFA • Contribution à la capitalisation documentaire cyber configuration, revue et dérogations des policies WAF Azure • Analyse des risques liés aux architectures applicatives web cloud-native • Recommandations sur : o Sécurisation des flux o Hébergement o Exposition Internet o Isolation & segmentation Réponses aux sujets suivants : o Architectures applicatives o Interconnexions applicatives o Bases de données o Sécurisation des flux o Hébergement cloud / on-prem o Contraintes réglementaires et cyber Prise en compte des enjeux : o Cybersécurité o RGPD o Contraintes contractuelles o Responsabilités client / hébergeur
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Sécurité / Cyber – Cluster IA (H/F)

Scalesys
Publiée le
AI
Analyse
CI/CD

10 mois
France
📋 RÉSUMÉ Nous recherchons un Ingénieur Sécurité / Cyber spécialisé dans les environnements d'intelligence artificielle afin de renforcer la sécurité des infrastructures, plateformes et pipelines liés aux projets IA. Vous interviendrez sur la conception, la mise en œuvre et l'amélioration continue des mécanismes de cybersécurité dans un environnement technique exigeant et innovant. 🎯 MISSIONS Concevoir et mettre en œuvre des architectures de sécurité pour les environnements IA et data Analyser les risques liés aux infrastructures, aux modèles IA et aux flux de données Mettre en place des contrôles de sécurité sur les plateformes de calcul, clusters et pipelines ML Participer à la définition et à l'application des politiques de sécurité et des standards cyber Réaliser des audits de sécurité et identifier les vulnérabilités Mettre en œuvre des mécanismes de protection des données sensibles et des modèles IA Collaborer avec les équipes infrastructure, data et développement pour sécuriser les environnements Participer à la gestion des incidents de sécurité et à l'amélioration continue des dispositifs cyber 📦 LIVRABLES Architecture de sécurité des environnements IA Rapports d'audit et analyses de vulnérabilités Plans de remédiation et recommandations de sécurité Documentation des procédures et standards de sécurité Tableaux de bord et indicateurs de sécurité
Voir cette offre
CDD
CDI
Freelance

Offre d'emploiPrestation d'ingéniérie Cybersécurité plateformes de services

R&S TELECOM
Publiée le
CI/CD
Cybersécurité
IAM

6 mois
Meudon, Île-de-France
Contexte de la mission L'écosystème Cybersécurité du client est en en pleine expansion. Notre objectif est d'offrir les meilleurs services Tv, téléphonie et Internet à nos clients tout en s'assurant d'un excellent niveau de sécurité. Rejoindre le client c'est certes faire de la sécurité mais aussi baigner dans un environnement technophile (Mobile, Tête de réseau/TDR, DRM, CDN, CMS, cloud …) au sein de la Direction du Développement des Produits et Plateformes de Services (DPPS). Dans cet environnement riche, je suis à la recherche d'un(e) ingénieur Cybersécurité dynamique et motivé. Votre mission/rôle au sein de mon équipe d'architecture Cybersécurité Objectifs et livrables Accompagnement du manager dans la gestion IAM de la direction DPPS Gérer les identités et des accès, afin de garantir que chaque collaborateur dispose des droits adaptés à son rôle et à ses besoins métiers. Participer aux activités de cadrage, de contrôle et d'amélioration continue sur les processus IAM, notamment la gestion du cycle de vie des comptes, les revues d'habilitations, la séparation des droits et la conformité aux exigences de sécurité. Travailler en coordination avec les équipes métiers, la Direction de la Cybersécurité pour fiabiliser les accès, réduire les risques et produire un reporting clair à destination de la direction. Intégrer la sécurité dans les projets DPPS: Assurer l'intégration de la sécurité dans les différents projets cybersécurité du mobile et du fixe, les plateformes d'administration des produits ainsi que de diffusion TV Live, VOD, Replay en établissant et en formalisant les livrables de sécurité associés, tels que le respect de la gestion des annexe contractuels, politique générale de gestion des données, les analyses de risques, les résultats de scans de vulnérabilités, de Pentests, rédiger et présenter les fiches RGPD et les bilans de sécurité. Ces livrables refléteront vos efforts et votre expertise. La personne travaillera au sein d'une équipe dynamique et composée de profils d'expertise variés en Architecture Cybersécurité, SIIV, PKI, CDN, Infra virtualisée, chaines CI/CD etc. Profil recherché : Dynamique, moteur et rigoureux, vous devrez constamment vous positionner en tant que résolveur de problèmes et être orienté solution. La curiosité intellectuelle et la soif d'apprendre sont essentielles pour nous rejoindre. Pour ce poste, une expérience en cybersécurité technique est requise. (Systeme Unix et Plateformes de Sevices On-premise & SaaS ) Votre parcours doit démontrer votre savoir-faire en ISP, votre capacité à identifier les risques cyber sur une solution technique donnée et à assurer la conformité de celle-ci par rapport à la politique de sécurité définie par le client . Technique et adaptable, vous serez amené(e) à traiter des sujets complexes et techniquement riches. Doté(e) d'une forte capacité à communiquer, à convaincre et du compromis, vous interviendrez dans des projets impliquant des solutions multifournisseurs. Vous serez responsable de la rédaction des dossiers de sécurité des actifs. Vous devez être autonome dans l'organisation de votre travail et respecter les délais et vos engagements. Les compétences en communication, synthèse et rédaction sont indispensables. Aimer le travail en équipe, fédérer les énergies et faire adhérer autres équipes de l'entreprise à la vision Cybersécurité seront des atouts majeurs.
Voir cette offre
Freelance

Mission freelanceConsultant Cyberécurité GRC

RED Commerce - The Global SAP Solutions Provider
Publiée le
AI
Cybersécurité
Gouvernance, gestion des risques et conformité (GRC)

6 mois
400-700 €
Paris, France
Kajenthi@RED Global – Recherche un Cybersécurité GRC – Paris intramuros – Hybrid – Freelance – 6 mois + RED Global recherche un Consultant Cyberécurité GRC, Freelance – 6 mois +, Paris intramuros Start Date: ASAP Durée: 6 mois renouvelable Workload: Full Time Lieux: Paris – Hybride Langues: Français et Anglais technique PROFIL RECHERCHÉ · Expérience de 8 ans minimum en cybersécurité, dont une part significative en conseil GRC. · Maîtrise opérationnelle des référentiels ISO 27001, NIS 2, RGPD et AI Act. Expérience avérée dans la conduite de Gap Analysis et la rédaction de politiques de sécurité. · Capacité démontrée à interagir avec des audiences dirigeantes « Comité exécutif, Conseil d'administration ». Expérience du coaching ou de l'accompagnement de RSSI/CISO en prise de poste appréciée. · Connaissance des enjeux liés à la gouvernance de l'IA et à l'intégration de la sécurité dans les environnements DevSecOps. MISSIONS PRINCIPALES 1. Gouvernance de la Cybersécurité : - Accompagner la structuration du cadre de gouvernance sécurité en s'appuyant sur les référentiels ISO 27001, NIS 2 et ReCyf. - Conduire la Gap Analysis NIS 2 sur le périmètre Entité Importante (EI) : état des lieux, identification des écarts, priorisation et plan de remédiation. - Co-rédiger les politiques et procédures de sécurité, et piloter leur processus de validation interne. 2. Stratégie de la Cybersécurité : - Contribuer à la construction d'un discours cyber adapté aux décideurs (Comité exécutif, Conseil d'administration). - Traduire les risques techniques en enjeux business compréhensibles et actionnables. - Concevoir des outils de reporting exécutif et des supports de storytelling cyber permettant de positionner la sécurité comme facteur de valeur et de protection des actifs stratégiques dans un environnement de forte pression réglementaire. 3. Security by Design & Intelligence Artificielle - Accompagner l'intégration de la sécurité dans les cycles projets de l'organisation (approche Security by Design). - Contribuer à la gouvernance des usages IA et à l'analyse des implications réglementaires liées à l'AI Act. Concevoir et animer des programmes de formation IA différenciés par profil : o Utilisateurs finaux : Productivité responsable et bonnes pratiques o Développeurs : Assistant IA, développement sécurisé assisté par l'IA, gestion des vulnérabilités et revue de code « Top 10 OWASP for LLM ». o Sensibiliser les directions métiers à la sécurité lors du lancement de nouveaux projets digitaux. 4. Accompagnement RSSI - Accompagner le Responsable Cybersécurité dans sa montée en compétences et la structuration de sa feuille de route stratégique. - Contribuer au développement du leadership sécurité et à la construction de l'influence interne de la fonction. - Agir en véritable sparring partner, capable de challenger les orientations et d'apporter une vision externe exigeante et bienveillante. Si vous êtes intéressé par la mission, n'hésitez pas à m'envoyer votre CV à
Voir cette offre
Freelance
CDI

Offre d'emploiChef de Projet Data Breach

RIDCHA DATA
Publiée le
Cybersécurité
Méthode Agile
RGPD

1 an
40k-45k €
400-550 €
Île-de-France, France
🎯 Contexte & Objectif de la mission Dans le cadre du renforcement de la gouvernance des données et du respect des exigences réglementaires (notamment RGPD), une organisation souhaite s'appuyer sur un Chef de Projet spécialisé en gestion des incidents de sécurité liés aux données personnelles (Data Breach). L'objectif principal de la mission est d'assurer le pilotage, la coordination et le suivi des incidents de sécurité pouvant entraîner une violation de données, tout en garantissant un traitement conforme et sécurisé des informations sensibles. 🧩 Missions principales🔹 Gestion des incidents (Data Breach) Déclencher et animer les cellules de crise en cas d'incident avéré ou suspecté Coordonner l'ensemble des parties prenantes (sécurité, IT, juridique, communication, métiers…) Assurer une analyse rapide de l'impact et de l'étendue de l'incident Piloter les actions de remédiation et garantir leur bonne exécution 🔹 Pilotage & Suivi Mettre en place et suivre les plans d'actions (planning, responsables, échéances) Organiser les réunions de suivi et produire les comptes rendus Maintenir un tableau de bord et assurer le reporting auprès des parties prenantes Suivre les KPI d'avancement 🔹 Coordination internationale Collaborer avec les équipes locales et internationales impliquées Assurer la cohérence des actions dans un environnement multi-entités 🔹 Conformité & amélioration continue Accompagner le déploiement des procédures Data Breach Réaliser des contrôles de conformité (droits d'accès, durée de conservation, etc.) Produire des rapports détaillés sur les incidents (causes, impacts, solutions) 📦 Livrables attendus Comptes rendus des cellules de crise Documents de communication et de présentation Tableaux de suivi des plans d'actions Rapports de conformité et d'audit Reporting des incidents et KPI de suivi 🧠 Compétences requises🔹 Expertise métier Gestion de projet dans des environnements complexes Expérience en data, cybersécurité ou conformité (RGPD) Gestion du changement liée aux réglementations data Expérience en audit 🔹 Compétences techniques & outils Méthodologies Agile / SAFe Outils : JIRA, Confluence Bonne compréhension des environnements IT et data 🔹 Soft skills Excellentes capacités de coordination et communication Rigueur, organisation et gestion des priorités Capacité à gérer des situations de crise 🔹 Langues Maîtrise de l'anglais (oral et écrit)
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous