Date et heure de dépôt : 02/09/26 à 14:48
Référence : 22530
DÉBUT DE MISSION
Dès que possible
DURÉE
120 jours
LIEU
FRANCE
Type de prestation
ASSISTANCE TECHNIQUE
Date limite réponse
30/09/26
Nombre limite de réponses
60
Analyse de risuqes
Confirmé
Outils de scans et d’analyse de vulnérabilités
Confirmé
Scan de vulnérabilités, audit de configuration
Confirmé
Notre Client recherche pour cette mission un Consultant Cybersécurité afin d'intégrer ses équipes.
Lors de cette mission votre collaborateur devra effectuer les tâches suivantes :
- Assurer la conformité du projet avec les exigences de sécurité de la baseline Cybersécurité
- Assurer l'identification et l'évaluation des risques (non couverts par la baseline Cybersécurité) avec les métiers et les chefs de projet IT
- Identifier les exigences de sécurité applicables (politiques de sécurité, référentiels de certification applicables tels que ISO 27001, GDPR, WLA, ANJ, PCI-DSS) et les enjeux métier
- Elaborer avec les métiers, la DSI, la Direction Technique et la Direction Juridique le plan de traitement des risques (PTR) applicable
- Veiller et participer à la mise en œuvre des mesures de sécurité du PTR par le projet
- Fournir au projet l’assistance et l’expertise nécessaire à la mise en place des mesures permettant de mitiger les risques SI
- Participer aux instances projet et différents comités
- Evaluer la mise en œuvre et l'efficacité des mesures de sécurité par la réalisation ou le pilotage de tests de sécurité (tests d'intrusion, scans de vulnérabilités, audits de configuration, ...)
- Evaluer les risques résiduels afin de les présenter aux métiers responsables
- Produire le bilan Cybersécurité du projet
- Participer à l'amélioration continue du processus d'intégration de la sécurité dans les projets
- Contribuer au reporting de l'activité Security By Design
Les compétences requises pour cette mission sont les suivantes :
- Justifier d'au moins 6 à 7 ans d'expérience professionnelle dans ce domaine
- Avoir de bonnes compétences de l'analyse de risques (type EBIOS Risk Manager, ISO 27005)
- Disposer de connaissances des outils de scans et d’analyse de vulnérabilités (Qualys, Wiz, Tenable, Snyk…)
- Avoir de bonnes connaissances de la sécurisation des environnements conteneurisés
- Avoir déjà réalisé des audits internes (scans de vulnérabilités, audit de configuration, …)
- Avoir déjà réalisé des pilotages d’audits externe et interprétation des rapports d’audits (revue de code / test d’intrusion / scan de vulnérabilités / …)
- Excellente communication
Mission renouvelable.
ISO 27001, GDPR, WLA, ANJ, PCI-DSS
EBIOS Risk Manager, ISO 27005, Jira
Qualys, Wiz, Tenable, Snyk