OmDev Logo
GetYourJob
0
Publié il y a 67 jours

Expert Cybersécurité - Assistant Opérationnel RSSI - Freelance

Entreprise
MeetshakeCabinet de recrutement
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau
Top profil

Salaire du marché

Médiane du marché
650€/j
Estimation
625€/jfourchette habituelle660€/j

Cette offre n'affiche pas de salaire. D'après 12 offres pour ce poste (Top profil, Paris), le marché se situe autour de 650€/j (625€/j–660€/j).

0vues
0clics

Description du poste

Missions

Production d’avis de sécurité

  • Analyser en profondeur l’architecture technique des projets : réseau, IAM, Cloud, durcissement, chiffrement, intégration CI/CD.

  • Évaluer la conformité technique aux standards internes (PSSI), standards de sécurité, les bonnes pratiques sécurité.

  • Proposer des mesures correctives précises : contrôles techniques, durcissements, configurations sécurisées, compensations, etc.

  • Rédiger un avis formalisé et suivre la mise en œuvre des recommandations.

Déclinaison opérationnelle de la PSSI

  • Traduire la PSSI en exigences techniques et fonctionnelles mesurables dans des cadres d’application.

  • Définir des standards opérationnels (durcissement, configurations, pratiques Cloud…).

  • Coconstruire avec les architectes et responsables de domaine.

  • Garantir la cohérence avec les risques, les besoins projet et les technologies déployées.

  • Maintenir un référentiel clair, versionné et facilement intégrable dans les projets.

Participation et pilotage sécurité des RFP

  • Intégrer le socle de sécurité dans tous les RFP dès leur rédaction.

  • Analyser les réponses des fournisseurs et évaluer la conformité sécurité.

  • Challenger les soumissionnaires sur leurs preuves, certifications et mesures.

  • Construire un scoring sécurité pour la sélection.

  • Produire une synthèse claire et une recommandation.

Mise à jour et gestion des PAS (Plan d’Assurance Sécurité)

  • Maintenir le référentiel PAS pour les partenaires et fournisseurs.

  • Garantir la complétude du PAS pour chaque nouveau fournisseur.

  • Vérifier les preuves fournies (mesures, processus, certifications, …).

  • Détecter les écarts et définir les plans de remédiation avec les partenaires et fournisseurs.

  • Assurer le suivi documentaire et la mise à disposition aux parties prenantes.

Conditions de travail

  • Localisation : Paris (Métro Cour St Emilion)

  • Pas de télétravail les 3 premiers mois de la mission

  • 3 jours de présence par semaine sur site obligatoires ensuite

Compétences requises

Techniques :

  • Connaissance solide en architecture sécurisée (on-prem, Cloud, réseau).

  • Compétences en analyse de risques (EBIOS ou équivalent).

  • Bonne compréhension des enjeux DevSecOps / CI‑CD.

  • Capacité à analyser des RFP et à intégrer des exigences sécurité techniques et contractuelles.

  • Maîtrise de la gestion de la sécurité avec les fournisseurs.

  • Capacité de rédaction de documentation technique et organisationnelle.

Personnelles :

  • Excellente communication et pédagogie.

  • Sens de l’écoute et compréhension des besoins métiers et techniques.

  • Rigueur, organisation, autonomie.

  • Capacité à challenger les pratiques existantes et proposer des solutions pragmatiques.

  • Leadership fonctionnel et capacité à fédérer autour des bonnes pratiques de sécurité.

Qualifications et expériences

Formation :

  • Diplôme d’ingénieur

Expérience professionnelle :

  • 5 à 10 ans d’expérience en cybersécurité, dont une partie significative dans les postes suivants :

    • Analyste / Ingénieur sécurité

    • Consultant gouvernance & conformité

    • Architecte sécurité junior / confirmé

    • Assistant RSSI ou référent sécurité dans un domaine technique

  • Une expérience dans un contexte Cloud, environnement hybride, ou forte externalisation est un plus.

Connaissances attendues :

  • Référentiels sécurité : PCI-DSS, ISO 2700x, RGPD, EBIOS RM, ANSSI, DORA.

  • Maîtrise des concepts et outils SécOps : EDR, SIEM, IAM, sécurité Cloud, durcissement.

Certifications appréciées :

  • ISO 27001 Lead Implementer / Lead Auditor

  • CISSP, CISM

Exigences du poste

Stack technique :

CybersecurityDevOpsSecure architectureGestion des risquesCloud securityIAM

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

MeetshakeCabinet de recrutement
Voir toutes les offres de Meetshake

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.