OmDev Logo
GetYourJob
0
Publié il y a 52 jours

Consultant – Intégration de la sécurité dans les projets applicatifs

Entreprise
Localisation
Île-de-France, France
Hybride
Type de contrat
Freelance
Niveau
Senior
Rémunération
400 - 650ۥ Taux journalier

Salaire du marché

Médiane du marché
610€/j
Dans le marché
515€/jfourchette habituelle625€/j
Cette offre : 525€/j

Basé sur 54 offres pour ce poste (Senior, Île-de-France, 3 dernières semaines). Fourchette habituelle 515€/j–625€/j, médiane 610€/j. Cette offre (525€/j) est dans la fourchette.

0vues
0clics

Description du poste

L’équipe Cybersécurité renforce la gouvernance de la sécurité au sein de l’architecture d’entreprise et des lignes de services associées.

L’objectif est d’industrialiser la création, la maintenance, la publication et le déploiement des profils de posture de sécurité des services (Service Security Posture – SSP), tout en maintenant un accompagnement solide des activités suivantes :

intégration de la sécurité dans les projets (Integration of Security into Projects – ISP) ;

gouvernance de la sécurité applicative ;

suivi de la conformité ;

gestion des vulnérabilités ;

accompagnement lors des incidents ;

amélioration continue.

Les SSP sont utilisés pour définir :

les conditions d’utilisation sécurisée des services ;

la correspondance avec les exigences de conformité ;

le traitement des risques résiduels ;

la gouvernance de la sécurité ;

les responsabilités ;

les contrôles de sécurité obligatoires applicables aux lignes de services.

Le consultant accompagnera l’équipe Sécurité de l’Architecture d’Entreprise et de l’Application Security dans la création, la maintenance, la gouvernance et le déploiement des SSP au sein des différentes lignes de services.

Il contribuera également aux activités de sécurité applicative et d’ISP nécessaires à la sécurisation des projets et à l’adoption des services, de la phase de conception jusqu’à la mise en production.

Il devra analyser en profondeur l’architecture et les livrables des projets afin d’identifier les risques, ainsi que présenter une vision globale de la posture de sécurité au comité de direction.

Objectifs et livrables

La mission du consultant ISP au sein de l’Architecture d’Entreprise s’articule autour de quatre axes.

1. Création et formalisation des SSP

Recueillir les prérequis liés aux lignes de services :

description du service ;

modèle de fourniture ;

parties prenantes ;

RACI ;

documentation de sécurité ;

contrôles de sécurité ;

contraintes opérationnelles.

Construire les documents SSP avec les responsables de services, les responsables de plateformes, les responsables applicatifs, les responsables métiers, les responsables sécurité et les équipes techniques.

Structurer chaque SSP autour des blocs standards suivants :

conditions d’utilisation ;

conformité en matière de sécurité ;

posture de sécurité ;

gouvernance PSAT.

Définir des critères d’éligibilité clairs, des règles d’utilisation acceptables, les responsabilités des clients ainsi que les obligations de type « MUST / MUST NOT » applicables à la consommation des services.

Maintenir un modèle SSP cohérent et garantir l’alignement entre les différentes lignes de services.

2. Sécurisation de la conception et de la réalisation

Accompagner les équipes dans l’intégration de la sécurité au sein des projets.

Accompagner les responsables sécurité métiers sur les sujets liés au périmètre de l’Architecture d’Entreprise.

Apporter une expertise sur les sujets de sécurité applicative.

3. Réalisation des opérations de sécurité

Assurer le suivi continu de la conformité en matière de sécurité, notamment au travers :

des plans de remédiation ;

des plans d’amélioration ;

de reportings périodiques.

Renforcer le niveau de connaissance des parties prenantes en matière de sécurité grâce à des actions de sensibilisation et de formation.

Piloter la gestion des vulnérabilités cyber des applications et des services de l’Architecture d’Entreprise.

Assurer la gestion des incidents de cybersécurité.

Contribuer à la résolution des incidents majeurs et des situations de crise.

4. Accompagnement de l’amélioration continue de la sécurité

Participer à la standardisation des pratiques de sécurité en définissant et en promouvant :

des règles de sécurité ;

des référentiels de sécurité ;

des socles de sécurité.

Participer à la définition et à la mise en œuvre du plan de contrôle applicatif.

Contribuer au reporting sécurité auprès des interlocuteurs métiers.

Exigences du poste

Stack technique :

Cybersecurity

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

PREREQUIS est une société de conseil qui depuis 2001 a développé une expertise pointue dans les domaines clés de la transformation des organisations et des systèmes d’informations : - les Applications Oracle : Oracle E-Business Suite et ERP Cloud - la Business Intelligence - le Conseil en Organisation et la Conduite du Changement - l'Assistance à Maîtrise d’Ouvrage - un accompagnement sur les compétences individuelles ou collectives au travers d'un centre de formation pluridisciplinaire (BI, Applications Oracle, conduite du changement). Notre équipe composée de consultants expérimentés partage les mêmes valeurs et s’adapte en permanence à la culture de nos clients. Nos clients disent des collaborateurs de PREREQUIS : « Ce sont des femmes et hommes passionnés et experts. Les consultants de PREREQUIS délivrent un travail de qualité en s’adaptant rapidement à nos métiers ». Nous sommes convaincus que l’humain doit être au centre de la relation avec les clients et les consultants. A ce titre, PREREQUIS est labélisée LUCIE (norme ISO 26000) depuis 2013.

Voir toutes les offres de PREREQUIS

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.