OmDev Logo
GetYourJob
0
Publié il y a 52 jours

Expert Cybersécurité - CDI

Entreprise
Localisation
Paris, France
Hybride
Type de contrat
CDI
Niveau
Top profil
Rémunération
67 000 - 75 000€• Salaire annuel

Salaire du marché

Médiane du marché
58k€
Au-dessus du marché
57k€fourchette habituelle63k€
Cette offre : 71k€

Basé sur 12 offres pour ce poste (Top profil, Île-de-France, 3 dernières semaines). Fourchette habituelle 57k€–63k€, médiane 58k€. Cette offre (71k€) est au-dessus de la fourchette.

0vues
0clics

Description du poste

Salaire: 67000€/75000€ - Freelance Possible

Contexte

Nous recherchons un Expert Cybersécurité pour assurer l’accompagnement sécurité des projets.

Cette activité est rattachée à l’équipe GRC dont les missions sont :

  • Définir et piloter la stratégie cybersécurité

  • Apprécier les risques de sécurité de l’information, définir et piloter le programme cybersécurité

  • Assurer le security by default et by design dans les projets et l’intégration des mesures de sécurité dans les contrats

  • Évaluer le niveau de sécurité des fournisseurs

  • Piloter les projets de sécurité

  • Assurer la conformité juridique et réglementaire incluant notamment la mise en conformité au règlement DORA (Digital Operational Resilience Act) qui est rentré en vigueur en janvier 2025

  • Piloter le SMSI (Système de Management de la Sécurité de l’information) certifié ISO 27001 et HDS (Hébergement de Données de Santé)

  • Définir et piloter le plan d’audits et de contrôles (internes et externes)

  • Évaluer les fournisseurs et les auditer

  • Définir et piloter la comitologie et les tableaux de bord de cybersécurité

  • Piloter et animer les activités de sensibilisation et de communication cybersécurité

  • Maintenir les référentiels Cybersécurité

  • Assurer la cyber résilience des Systèmes d’Information

  • Garantir la mise en place d’Architectures Sécurisées

  • Animer les réseaux des correspondants sécurité et référents sécurité

Missions

Le poste consiste à accompagner les chefs de projet afin d’identifier les mesures de sécurité nécessaires et les aider à identifier les solutions possibles pour les mettre en œuvre, décliner les principes de sécurité dans les socles techniques en relation avec les Architectes et développer la méthodologie d’Intégration de la Sécurité dans les Projets (que ce soit en cycle en V ou en mode Agile).

En tant qu’expert, vous aurez la responsabilité des activités suivantes :

  • Assurer l'accompagnement des projets fonctionnels et techniques

  • Assurer la sécurité dans les projets intégrant de l’IA

  • Contribuer à l’amélioration continue de la méthode d’intégration de la sécurité dans les projets en mode agile

  • Accompagnement sécurité pour la contractualisation avec un partenaire ou un fournisseur externe, en lien avec l’équipe TPRM (Third Party Risk Management)

  • Assurer une mission de conseil sécurité auprès des équipes techniques de la DSI notamment sur l’application des règles de sécurité

  • Contribuer à la définition des architectures de référence de sécurité (Infrastructure management, threat analysis, App Sec, Encryption, IAM, Malware protection, Data & Privacy, Penetration test, ...)

  • Développer des artefacts d'architecture de sécurité (par exemple des modèles, des normes et des procédures) qui pourront être utilisés pour tirer parti des capacités de sécurité dans les projets et les opérations

  • Piloter et réaliser la mise à jour des référentiels de sécurité (exemples : politiques thématiques Sécurité des Systèmes d’Information, standards de sécurité, etc.)

  • Piloter l’activité d’accompagnement sécurité des projets (suivi régulier des projets, qualification des besoins d’accompagnement, vous êtes garant notamment de la mise à jour des indicateurs de suivi des accompagnements sécurité des projets)

Vous contribuerez également aux autres activités du domaine GRC, notamment :

  • La mise en conformité et à la préparation des différents audits de certification en collaboration avec le responsable SMSI (ISO 27001 et HDS)

  • L’évaluation de notre niveau de conformité aux réglementations en vigueur et à venir

  • La veille en cybersécurité

Outils & Environnement

  • Métiers / Fonctions : Architecture technique, Sécurité, Méthode Expert

  • Spécialités technologiques : Infrastructure, RGPD, DevSecOps, IAM, Cybersécurité

  • Technologies et outils : HDS

  • Méthodes / Normes : CISMA, Agile, EBIOS

  • Soft skills : Autonomie, Capacité d'analyse, Force de proposition

  • Secteurs d’activités : Assurance

Conditions de travail

  • Durée : 4 mois, renouvelable

  • Localisation : Paris

  • Expérience : 10 ans et plus

  • Type de facturation : Assistance Technique (Facturation avec un taux journalier)

  • Mobilité : 3 jours sur site / 2 jours de télétravail

  • Date de début : 17/08/2026

Exigences du poste

Stack technique :

CybersecurityInformation security risk managementEBIOS RMISO 27001HDSIAM

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.