OmDev Logo
GetYourJob
0
Publié il y a 66 jours

Expert Cyber GRC (H/F)

Entreprise
Cherry PickPlateforme freelance
Localisation
Paris
Hybride
Type de contrat
Freelance
Niveau
Senior
Rémunération
600ۥ Taux journalier

Salaire du marché

Médiane du marché
600€/j
Dans le marché
450€/jfourchette habituelle650€/j
Cette offre : 600€/j

Basé sur 37 offres pour ce poste (Senior, France, 3 dernières semaines). Fourchette habituelle 450€/j–650€/j, médiane 600€/j. Cette offre (600€/j) est dans la fourchette.

0vues
0clics

Description du poste

🚀 Contexte de mission

Dans le cadre de la création d'une nouvelle entité cybersécurité au sein de la DSI, nous recherchons un Consultant Cybersécurité GRC & IAM Senior pour assurer le lien entre les exigences définies par le RSSI et leur mise en œuvre opérationnelle par les équipes de la DSI.

Le consultant jouera un rôle transverse auprès des équipes de maîtrise d'œuvre afin de garantir l'application des politiques de sécurité, d'accompagner la remédiation des vulnérabilités et de renforcer la gouvernance cybersécurité, avec une forte expertise sur les problématiques de gestion des identités et des accès (IAM).

🎯 Missions principales et rôle

  • Assurer le relais entre la gouvernance cybersécurité et les équipes projets de la DSI.
  • Accompagner les équipes MOE dans l'application des politiques et normes de sécurité.
  • Réaliser des analyses de risques sur les projets et les systèmes d'information.
  • Participer à la définition, au maintien et à l'application des politiques de sécurité (PSSI).
  • Piloter le traitement des non-conformités identifiées lors des audits de sécurité.
  • Réaliser des audits des actifs et applications de la DSI.
  • Émettre des recommandations techniques et fonctionnelles en matière de cybersécurité.
  • Accompagner les projets sur les problématiques d'identité, d'authentification et de gestion des accès.
  • Conseiller les équipes sur la sécurisation des API et des mécanismes d'authentification.
  • Contribuer à l'amélioration continue de la gouvernance cybersécurité et des processus de conformité.
  • Assurer le suivi des plans de remédiation et des indicateurs de sécurité.

🎯 Objectifs

  • Garantir l'application des exigences cybersécurité au sein des projets de la DSI.
  • Renforcer la gouvernance sécurité entre le RSSI et les équipes de réalisation.
  • Réduire les non-conformités identifiées lors des audits.
  • Sécuriser les mécanismes d'identité, d'authentification et les API.
  • Accompagner durablement les équipes MOE dans la prise en compte des exigences de sécurité dès la conception.

🛠️ Compétences requises

Compétences techniques indispensables

  • Gouvernance Cybersécurité (GRC).
  • Analyse de risques SSI.
  • Politiques de Sécurité des Systèmes d'Information (PSSI).
  • Identity & Access Management (IAM).
  • Authentification et gestion des identités.
  • Sécurisation des API.
  • Gestion des vulnérabilités et remédiation.
  • Audit de conformité sécurité.
  • Pilotage de plans d'actions cybersécurité.

Outils et technologies

  • Apigee (API Gateway).
  • Keycloak.
  • SailPoint.
  • ServiceNow.
  • CMDB ServiceNow.

Compétences appréciées

  • Architecture sécurité.
  • Référentiels de cybersécurité (ISO 27001, NIST, ANSSI…).
  • Sécurité des architectures applicatives.
  • Accompagnement des équipes de développement (Security by Design).

👤 Profil recherché

  • Expérience confirmée en cybersécurité avec une double expertise GRC et IAM.
  • Expérience significative dans l'accompagnement des équipes de maîtrise d'œuvre sur les sujets de sécurité.
  • Excellente maîtrise des problématiques d'identité, d'authentification et de sécurisation des API.
  • Expérience opérationnelle sur des solutions telles que Keycloak, SailPoint et Apigee.
  • Forte légitimité technique permettant d'accompagner et de challenger les équipes projets.
  • Capacité à évoluer dans un environnement transverse impliquant de nombreux interlocuteurs.
  • Excellentes qualités de communication, de pédagogie et d'influence.
  • Esprit d'analyse, rigueur et autonomie. 

Exigences du poste

Stack technique :

Gestion des risquesCybersecurityPolitique de sécuritéPssiIAMAuthentificationAPI DevelopmentGestion des vulnérabilitésApigeeAPI ManagementKeycloakSailpointServiceNowCmdb servicenowArchitecture SécuritéRéférentielsISO 27001NISTAnssiSoftware ArchitectureSecurity by design

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Cherry PickPlateforme freelance
Secteur ::Télécommunication
Voir toutes les offres de Cherry Pick

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.