Taux journalier (TJM): ~550
Contexte
Mission d’expert technique cybersécurité spécialisée dans le pilotage des tests d’intrusion et la gestion des vulnérabilités. Télétravail possible 2 à 3 jours par semaine. Démarrage prévu en novembre 2026 pour une mission longue.
Missions
- Piloter les tests d'intrusion réalisés sur le système d'information.
- Assurer le suivi opérationnel des vulnérabilités identifiées.
- Analyser et contextualiser les résultats des pentests en fonction des enjeux techniques et métiers.
- Qualifier les vulnérabilités et évaluer leur criticité.
- Transformer les résultats des audits en actions de remédiation concrètes.
- Assurer le suivi et la documentation des actions correctives.
- Coordonner les échanges entre les équipes de sécurité offensive, les Product Owners et les équipes techniques.
- Produire les reportings et indicateurs nécessaires au pilotage.
- Définir le périmètre, les objectifs et les modalités des tests.
- Coordonner entre les différentes équipes techniques et sécurité.
- Analyser les rapports de pentest et les résultats de surfacing.
- Qualifier et prioriser les vulnérabilités.
- Analyser le risque en fonction du contexte métier et de l'exposition des actifs.
- Définir et suivre les plans de remédiation.
- Suivre l'avancement des corrections auprès des équipes concernées.
- Intégrer et suivre les vulnérabilités dans le VOC.
- Participer aux réunions, comités de sécurité et points de suivi.
- Apporter une expertise technique sur les environnements, outils d'audit et mécanismes de sécurisation.
- Améliorer continuellement les processus de gestion des vulnérabilités et de suivi des pentests.
Compétences techniques
- Tests d'intrusion / Pentest
- Gestion des vulnérabilités
- Gestion et pilotage de projets
- Communication orale et écrite
- Sécurité informatique et référentiels associés
- Réseaux LAN/WAN
- Cloisonnement et segmentation de sécurité
- Analyse et gestion des risques
- Surfacing
- Bug bounty
- Outils de suivi de projet
- Fonctionnement et organisation d'un SI
- Contraintes d'un SI de production
- Pilotage de projets transverses
- Animation, coordination et pilotage d'équipes
- Chaînes de liaison applicatives
- Rédaction de documents et reporting
Connaissances appréciées
- Environnements informatiques distribués et centralisés
- ISO 2700x
- PCI DSS
- LPM
- RGPD
- Directive NIS
- Environnements bancaires et SI complexes
Conditions de travail
- Expérience requise : plus de 7 ans
- Télétravail : 2 à 3 jours par semaine
- Démarrage : novembre 2026
- Durée : mission longue