CDIFRANCE

Consultant Cybersécurité

Sur site
Notre Client recherche pour cette mission un Consultant Cybersécurité afin d'intégrer ses équipes.


Lors de cette mission votre collaborateur devra effectuer les tâches suivantes :
- Assurer la conformité du projet avec les exigences de sécurité de la baseline Cybersécurité
- Assurer l'identification et l'évaluation des risques (non couverts par la baseline Cybersécurité) avec les métiers et les chefs de projet IT
- Identifier les exigences de sécurité applicables (politiques de sécurité, référentiels de certification applicables tels que ISO 27001, GDPR, WLA, ANJ, PCI-DSS) et les enjeux métier
- Elaborer avec les métiers, la DSI, la Direction Technique et la Direction Juridique le plan de traitement des risques (PTR) applicable
- Veiller et participer à la mise en œuvre des mesures de sécurité du PTR par le projet
- Fournir au projet l’assistance et l’expertise nécessaire à la mise en place des mesures permettant de mitiger les risques SI
- Participer aux instances projet et différents comités
- Evaluer la mise en œuvre et l'efficacité des mesures de sécurité par la réalisation ou le pilotage de tests de sécurité (tests d'intrusion, scans de vulnérabilités, audits de configuration, ...)
- Evaluer les risques résiduels afin de les présenter aux métiers responsables
- Produire le bilan Cybersécurité du projet
- Participer à l'amélioration continue du processus d'intégration de la sécurité dans les projets
- Contribuer au reporting de l'activité Security By Design

Les compétences requises pour cette mission sont les suivantes :
- Justifier d'au moins 6 à 7 ans d'expérience professionnelle dans ce domaine
- Avoir de bonnes compétences de l'analyse de risques (type EBIOS Risk Manager, ISO 27005)
- Disposer de connaissances des outils de scans et d’analyse de vulnérabilités (Qualys, Wiz, Tenable, Snyk…)
- Avoir de bonnes connaissances de la sécurisation des environnements conteneurisés
- Avoir déjà réalisé des audits internes (scans de vulnérabilités, audit de configuration, …)
- Avoir déjà réalisé des pilotages d’audits externe et interprétation des rapports d’audits (revue de code / test d’intrusion / scan de vulnérabilités / …)
- Excellente communication

Mission renouvelable.

Informations de la mission :
  • Début de mission : Dès que possible
  • Durée : 4 mois
  • Date de publication : 09/09/26
  • Date limite de candidature : 30/09/26

Compétences recherchées

ISO 27001 (Indispensable)GDPR (Indispensable)WLA (Indispensable)ANJ (Indispensable)PCI-DSS (Indispensable)EBIOS Risk Manager (Indispensable)ISO 27005 (Indispensable)Jira (Indispensable)Qualys (Indispensable)Wiz (Indispensable)Tenable (Indispensable)Snyk (Indispensable)Analyse de risques (Indispensable)Outils de scans et d’analyse de vulnérabilités (Indispensable)Scan de vulnérabilités (Apprécié)audit de configuration (Indispensable)

Intéressé(e) ?

Rejoignez l'équipe et participez à nos projets ambitieux.