Signe +

Mission freelance Product Owner Cyber / Analyste Cyber – Expertise SONAR

Paris

Signe +

Le poste

Freelance
Dès que possible
12 mois
400-640 €⁄j
5 à 10 ans d’expérience
Télétravail partiel
Paris, France
Publiée le 20/11/2025

Partager cette offre

Pour le compte de l’un de nos clients, nous recherchons un Product Owner Cyber ou Analyste Cyber disposant d’une solide connaissance de l’outil SONAR et des méthodologies d’analyse de risques. Le consultant interviendra sur l’ensemble du dispositif SONAR dans le périmètre applicatif de la BGPN, en lien direct avec les équipes du Centre de Sécurité Opérationnelle (CSO) et les métiers.

Missions principales

1. Réaliser les études SONAR (Framework Risk)

  • Identifier les menaces et risques des applications/actifs du périmètre via le framework SONAR.

  • Construire la cartographie applicative de la sécurité opérationnelle : niveaux actuels, niveaux cibles, écarts.

  • Échanger et valider la cartographie avec les référents sécurité, l’actualiser selon les menaces émergentes et les évolutions réglementaires.

  • Participer à l’élaboration des plans d’actions de réduction des risques et accompagner leur mise en œuvre.

2. Interaction avec les métiers

  • Traduire les préconisations techniques en recommandations opérationnelles compréhensibles pour les métiers.

  • Faire valider les analyses SONAR par les responsables métiers.

  • Assurer une communication régulière, claire et synthétique auprès des parties prenantes.

3. Consolidation et pilotage des plans d’actions (avec les Team Leaders du SOC)

  • Formaliser et valider les plans d’actions de renforcement de la sécurité opérationnelle.

  • Coordonner les roadmaps et les actions en mode Agile (Scrum/Kanban).

  • Animer les points de suivi avec Team Leaders et experts.

  • Identifier les impacts sur les ressources, outils et processus.

  • Évaluer l’efficacité des plans d’actions via des revues SONAR régulières.

4. Amélioration continue du dispositif SONAR

  • Assurer une veille sur les nouvelles menaces et tendances cybersécurité.

  • Suivre l’évolution du dispositif de sécurité et adapter l’approche SONAR en conséquence.

5. Support et accompagnement des équipes SOC (outillage, méthodes)

  • Contribuer au choix et à l’adoption des outils (vulnérabilités, SOAR).

  • Apporter support méthodologique, documentation, formation, reporting.

6. Reporting et gouvernance

  • Participer aux rituels SAFE et mettre à jour JIRA.

  • Assurer un reporting régulier de l’avancement et des risques aux instances de gouvernance.

  • Tenir à jour le tableau de bord des actions pilotées par le CSO (réalisé, reste à faire, risques, alertes).

Compétences techniques et fonctionnelles
  • Maîtrise des méthodologies Agile, SAFe et outils associés (JIRA, Confluence, Klaxoon…).

  • Connaissance approfondie des frameworks d’analyse de risques (EBIOS RM).

  • Compétences en gestion de projet et coordination multi-équipes.

  • Bonne connaissance des normes et standards de sécurité : ISO 27001, NIST, MITRE ATT&CK…

  • Connaissances en architecture sécurisée et principes de sécurité by design.

  • Compréhension des cadres réglementaires (RGPD, NIS2).

  • Connaissance approfondie de la gestion des incidents cybersécurité.

  • Maîtrise des vulnérabilités (OWASP Top 10) et de leurs traitements.

  • Connaissance des technologies de chaîne applicative (firewalls, proxy authentifiant).

  • Maîtrise des concepts IAM (RBAC).

Compétences comportementales
  • Capacité d’analyse et de synthèse.

  • Leadership et capacité à fédérer.

  • Excellente communication et diplomatie.

  • Capacité rédactionnelle affirmée.

  • Autonomie, proactivité, rigueur et sens de la confidentialité.

  • Esprit d’équipe.

Livrables attendus
  • Dispositif SONAR déployé et piloté.

  • Ateliers animés avec les directeurs techniques.

  • Évaluation des niveaux de maturité cyber.

  • Fiches synthétiques consolidées.

  • Suivi structuré des plans d’action de mise en conformité.

Toulouse, Occitanie
20 - 99 salariés
Cabinet de recrutement / placement
Signe + en quelques mots : Spécialiste en intermédiation sur le marché IT, SAP, Data BI, Cyber nous intervenons en France comme à l’étranger en sous-traitance, recrutement et également en portage salarial, portage commercial ou portage de formation Qualiopi. Signe + crée de manière équilibrée de la valeur pour toutes les parties prenantes en s’appuyant sur une connaissance dynamique du marché avec une plateforme évolutive de plus de 150 000 profils. Depuis 2005, nous accompagnons nos clients avec nos valeurs : ✔ Expertise et professionalisme ✔ Agilité et Innovation ✔ Transparence et éthique ✔ Proximité et accessibilité

Postulez à cette offre !

Trouvez votre prochaine mission parmi +9 000 offres !

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Product Owner Cyber / Analyste Cyber – Expertise SONAR

Signe +

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2025 © Free-Work / AGSI SAS
Suivez-nous