Taux journalier (TJM): 730
Contexte
Dans le cadre du renforcement des pratiques de cybersécurité sur des environnements critiques, vous interviendrez au sein d’un dispositif transverse visant à intégrer la sécurité au cœur des projets métiers et techniques.
Vous contribuerez à sécuriser des programmes à fort enjeu, en accompagnant les équipes IT, architecture et métier dans la définition, l’évaluation et la mise en œuvre des exigences de sécurité.
Missions
- Accompagner les équipes projets dans la mise en œuvre d’une démarche Security by Design
- Définir les exigences de sécurité adaptées aux contextes métier et techniques
- Participer aux comités projets et challenger les choix techniques
- Réaliser des analyses de risques selon des méthodologies reconnues (ISO 27005, EBIOS…)
- Évaluer le niveau de sécurité des systèmes d’information
- Formaliser des recommandations priorisées et assurer leur suivi
- Analyser et valider les architectures techniques (HLD / LLD)
- Identifier les vulnérabilités et proposer des mesures de sécurisation
- Contribuer à l’amélioration continue des référentiels de sécurité
- Travailler en étroite collaboration avec les équipes IT, sécurité et architecture
- Interagir avec différents niveaux de maturité (LOD1 / LOD2)
- Participer à la sensibilisation et au coaching des équipes
Environnement de travail
- Grand groupe / environnement structuré et exigeant
- Projets à forte criticité (infrastructure, applicatif, cloud)
- Interaction avec des équipes pluridisciplinaires (architecture, production, sécurité, métier)
- Exposition à des enjeux de conformité réglementaire et de gouvernance sécurité
Outils & Environnement technique
- Infrastructures on-premise et cloud
- Architectures distribuées et APIs
- Outils de sécurité avancés (SIEM, IAM, EDR, CSPM…)
- Méthodologies de sécurité projet et frameworks de gestion des risques