Date et heure de dépôt : 21/08/26 à 12:25
Référence : 22516
DÉBUT DE MISSION
Dès que possible
DURÉE
120 jours
LIEU
FRANCE
Type de prestation
ASSISTANCE TECHNIQUE
Date limite réponse
18/09/26
Nombre limite de réponses
60
ISO 27001, GDPR, WLA, ANJ, PCI-DSS
Confirmé
EBIOS Risk Manager, ISO 27005
Confirmé
Qualys, Wiz, Tenable, Snyk
Confirmé
Notre Client recherche pour cette mission un Consultant Cybersécurité
Les tâches au quotidien sont :
- Assurer la conformité du projet avec les exigences de sécurité de la baseline Cybersécurité
- Assurer l'identification et l'évaluation des risques (non couverts par la baseline Cybersécurité) avec les métiers et les chefs de projet IT
- Identifier les exigences de sécurité applicables (politiques de sécurité, référentiels de certification applicables tels que ISO 27001, GDPR, WLA, ANJ, PCI-DSS) et les enjeux métier
- Elaborer avec les métiers, la DSI, la Direction Technique et la Direction Juridique le plan de traitement des risques (PTR) applicable
- Veiller et participer à la mise en œuvre des mesures de sécurité du PTR par le projet
- Fournir au projet l’assistance et l’expertise nécessaire à la mise en place des mesures permettant de mitiger les risques SI
- Participer aux instances projet et différents comités
- Evaluer la mise en œuvre et l'efficacité des mesures de sécurité par la réalisation ou le pilotage de tests de sécurité (tests d'intrusion, scans de vulnérabilités, audits de configuration, ...)
- Evaluer les risques résiduels afin de les présenter aux métiers responsables
- Produire le bilan Cybersécurité du projet
- Participer à l'amélioration continue du processus d'intégration de la sécurité dans les projets
- Contribuer au reporting de l'activité Security By Design
Les compétences requises pour cette mission sont :
- Justifier d'au moins 6/7 ans d'expérience professionnelle dans ce domaine
- Avoir de bonne compétences de l'analyse de risques (type EBIOS Risk Manager, ISO 27005)
- Disposer de connaissances des outils de scans et d’analyse de vulnérabilités (Qualys, Wiz, Tenable, Snyk…)
- Avoir de bonnes connaissances de la sécurisation des environnements conteneurisés
- Avoir déjà réalisé des audits internes (scan de vulnérabilités, audit de configuration, …)
- Avoir déjà réalisé des pilotages d’audits externe et interprétation des rapports d’audits (revue de code / test d’intrusion / scan de vulnérabilités / …)
ISO 27001, GDPR, WLA, ANJ, PCI-DSS
EBIOS Risk Manager, ISO 27005, Jira
Qualys, Wiz, Tenable, Snyk