Cette offre n'affiche pas de TJM. D'après 18 offres pour ce poste (Confirmé, France), le marché se situe autour de 450€/j (410€/j–550€/j).
TJM du marché pour Cybersécurité (Confirmé) en France : médiane 450 €/jour, P25–P75 : 410–550 €/jour, n = 18 offres. TJM AWS / Cloud à Paris
Baromètre TJM et salaires ITTaux journalier (TJM): 650 - 800
Dans le cadre du renforcement de la sécurité de ses infrastructures IT, un grand groupe international recherche un Lead Sécurité Infrastructure pour piloter et maintenir un dispositif de conformité technique basé sur les standards et bonnes pratiques de sécurité, notamment les CIS Benchmarks.
Ce dispositif repose sur un ensemble d'exigences minimales de configuration et de durcissement (hardening) applicables aux infrastructures informatiques : serveurs, contrôleurs de domaine, environnements cloud, systèmes d'exploitation et équipements de sécurité.
La mission vise à garantir le maintien d'un niveau de sécurité conforme aux exigences internes, en assurant le suivi des contrôles techniques, l'identification des écarts et le pilotage des actions de remédiation.
Le consultant interviendra en tant que Lead, avec la responsabilité de coordonner une équipe de 4 à 5 experts en sécurité et conformité technique, d'assurer le suivi des indicateurs de risques (KRI) et d'interagir avec les différentes équipes opérationnelles et managériales.
*
Piloter et coordonner une équipe de 4 à 5 experts en sécurité des infrastructures.
*
Superviser les activités de contrôle et de suivi de la conformité technique.
*
Coordonner les échanges avec les équipes infrastructure, cloud, sécurité et management.
*
Garantir la bonne exécution des plans d'action et le maintien du niveau de conformité attendu.
*
Suivre les scores et indicateurs de conformité des différents contrôles techniques.
*
Identifier et analyser les écarts, anomalies et baisses de conformité.
*
Définir et suivre les plans d'action correctifs.
*
Assurer une vigilance particulière sur les configurations critiques de sécurité.
*
Garantir le suivi régulier des indicateurs clés de risque (KRI).
*
Participer à la gouvernance du cycle de vie des contrôles de sécurité.
*
Assurer la prise en compte des évolutions des référentiels CIS Benchmarks.
*
Intégrer les nouvelles technologies dans les dispositifs de contrôle.
*
Anticiper les impacts liés à l'obsolescence des technologies.
*
Veiller à l'adaptation continue des exigences et des dispositifs de contrôle.
*
Collecter, consolider et vérifier les preuves de conformité fournies par les équipes opérationnelles.
*
Contrôler la fiabilité des résultats et des scores.
*
Documenter les méthodologies de mesure et les exigences associées.
*
Instruire et suivre les demandes d'exception aux exigences de sécurité.
*
Assurer la traçabilité des validations et des actions correctives.
*
Identifier les points bloquants empêchant l'atteinte des objectifs de conformité.
*
Définir les plans de remédiation et coordonner leur mise en œuvre.
*
Suivre les escalades nécessaires auprès des différentes équipes.
*
Pour les environnements AWS et Azure, répartir les non-conformités entre les équipes responsables et suivre leur résolution.
*
Accompagner les processus de mise en conformité et de renforcement des configurations de sécurité.
La mission couvre des infrastructures hybrides, incluant notamment :
*
Systèmes : Windows Server, Linux RHEL, macOS
*
Identité et annuaires : Active Directory
*
Cloud : AWS, Microsoft Azure
*
Conteneurisation : Red Hat OpenShift
*
Sécurité réseau : Palo Alto
*
Référentiels : CIS Benchmarks, standards de durcissement et de configuration sécurisée
*
Gouvernance : contrôles techniques, scoring de conformité, KRI, gestion des exceptions et remédiation
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.