OmDev Logo
GetYourJob
0
Publié il y a 81 jours

Consultant GRC - Sécurité Cloud & Réseaux - freelance - Freelance

Entreprise
Freelance.comPlateforme freelance
Localisation
92400 Courbevoie, France
Sur site
Type de contrat
Freelance
Niveau
Rémunération
650ۥ Taux journalier

Salaire du marché

Médiane du marché
563€/j
Au-dessus du marché
500€/jfourchette habituelle625€/j
Cette offre : 650€/j

Basé sur 115 offres pour ce poste (tous niveaux, Île-de-France, 3 dernières semaines). Fourchette habituelle 500€/j–625€/j, médiane 563€/j. Cette offre (650€/j) est au-dessus de la fourchette.

0vues
0clics

Description du poste

Taux journalier (TJM): 650

Contexte

Remplacement d'un interne.

Missions

Gouvernance, Risques & Conformité :

  • S'assurer que les processus de gestion des vulnérabilités sont conformes aux politiques de sécurité internes et aux exigences réglementaires externes (ex. ISO 27001, NIST, RGPD, NIS2, etc.)
  • Maintenir les preuves nécessaires pour les audits et le reporting de conformité
  • Contribuer aux évaluations des risques et intégrer les données de vulnérabilité dans les registres de risques de l'entreprise
  • Accompagner les parties prenantes clés telles que le RSSI, l'équipe GRC, la VMCT et les équipes IT Résilience au sein d'une grande entreprise du secteur industriel
  • Suivre et piloter les KPIs de sécurité, incluant les scores de vulnérabilité et les alertes CSPM ; piloter et suivre les actions correctives
  • Superviser la cybersécurité des projets d'infrastructure SLS, incluant le durcissement des configurations, la remédiation des alertes de sécurité et l'intégration des contrôles de sécurité dans les cycles de vie des projets
  • Organiser et gérer les audits et évaluations des risques réalisés par des cabinets externes en cybersécurité ; coordonner les plans de remédiation et assurer la clôture dans les délais impartis
  • Conduire des revues de sécurité annuelles couvrant les politiques de mots de passe, les sauvegardes, les droits d'accès, les plans de reprise d'activité (PRA) et autres contrôles fondamentaux
  • Examiner la documentation technique pour satisfaire aux obligations ISO 27001 et aux exigences de preuve
  • Examiner et approuver les ouvertures de flux réseau et les demandes de changements de sécurité soumises à l'équipe Cyber Sécurité Infrastructure
  • Produire et maintenir le reporting sécurité sur une cadence hebdomadaire et mensuelle à destination des parties prenantes, en mettant en avant les tendances, les risques et l'état des remédiations

Compétences métier

  • Anglais courant à l'oral et à l'écrit, niveau C1 minimum
  • Solides compétences analytiques et de résolution de problèmes
  • Connaissance des principes et composants de l'architecture de sécurité, incluant les plateformes cloud, les réseaux, la gestion des équipements, des serveurs, des identités et des accès
  • Sécurité Cloud :
    • Expertise technique et sécurité sur au moins un fournisseur cloud (AWS ou Azure) – la connaissance des deux est fortement souhaitée
    • Expérience avec les Cloud Landing Zones, la gestion de la posture de sécurité cloud (CSPM) et les contrôles de sécurité natifs cloud
  • Sécurité des Systèmes et des Réseaux :
    • Solides fondamentaux en systèmes et sécurité (durcissement OS, IAM, sauvegarde/PRA, journalisation et supervision)
    • Expérience pratique avec les technologies de sécurité réseau : SD-WAN, NAC, IPAM, ZTNA/SASE et gestion des règles de pare-feu
    • Une connaissance de l'outil TUFIN Network Orchestration est un plus
  • Gouvernance, Conformité & Mesure :
    • Capacité avérée à gérer les audits externes et les évaluations des risques, à traduire les constats en plans de remédiation et à suivre leur clôture

Liste des technologies

  • Sécurité Cloud Azure et AWS
  • Solides fondamentaux en systèmes et sécurité (durcissement OS, IAM, sauvegarde/PRA, journalisation et supervision)
  • Expérience pratique avec les technologies de sécurité réseau : SD-WAN, NAC, IPAM, ZTNA/SASE et gestion des règles de pare-feu
  • Anglais C1 obligatoire

Conditions de travail

  • Démarrage : 20/07
  • Localisation : 51 Rue Louis Blanc, 92400 Courbevoie
  • Durée mission : 1 an renouvelable

Exigences du poste

Stack technique :

AzureAWSRGPD / GDPRGestion des risquesISO 27001NIST

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Freelance.comPlateforme freelance
Voir toutes les offres de Freelance.com

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.