Basé sur 17 offres pour ce poste (Top profil, Paris, 3 dernières semaines). Fourchette habituelle 650€/j–725€/j, médiane 660€/j. Cette offre (775€/j) est au-dessus de la fourchette.
TJM du marché pour Cybersécurité (Top profil) à Paris : médiane 660 €/jour, P25–P75 : 650–725 €/jour, n = 17 offres.
Baromètre TJM et salaires ITDans le cadre du renforcement de l’intégration de la sécurité au sein de projets métiers et infrastructures, la mission consiste à intervenir comme référent et coach sécurité auprès des équipes projets, avec une forte dimension d’architecture, d’analyse de risques et de gouvernance sécurité.
Le consultant accompagnera les projets de bout en bout afin de challenger, évaluer et valider leur niveau de sécurité, aussi bien sur des environnements traditionnels que sur les principaux Cloud publics.
La mission nécessite une capacité à travailler de manière transverse avec les équipes IT, infrastructure, support et sécurité (LOD1 et LOD2), ainsi qu'à synthétiser des problématiques complexes pour les restituer auprès de comités stratégiques et d'interlocuteurs de niveau managérial.
Le consultant prendra notamment en charge :
L’accompagnement et le coaching sécurité des projets métiers et infrastructures, dans le cadre de la démarche d’intégration de la sécurité dans les projets.
L’accompagnement et le support sécurité auprès des équipes projets métiers, infrastructures et techniques.
La réalisation d’analyses de sécurité et de risques selon une méthodologie permettant de collecter les informations nécessaires à l’évaluation du niveau de sécurité d’un SI.
La formalisation des recommandations de sécurité et leur priorisation.
L’évaluation et la validation de la sécurité des architectures techniques et des dossiers d’architecture technique (DAT).
L’étude et le challenge des architectures de sécurité selon les modèles et standards de l’état de l’art : architectures 3-tiers, segmentation, sécurité des API, relais de sécurité, etc.
L’analyse des infrastructures sécurisées destinées à l’hébergement des applications, notamment sur les problématiques de sécurité périmétrique.
L’analyse des exigences de sécurité applicables aux différents projets.
L’évaluation des architectures et mécanismes de sécurité des environnements AWS, Microsoft Azure et Google Cloud Platform (GCP).
L’analyse de sécurité des services PaaS proposés par les trois principaux Cloud Providers.
L’utilisation et l’évaluation des patterns d’architecture sécurisée Cloud.
La déclinaison des architectures et principes de sécurité des Cloud Providers au sein de l’environnement de l’organisation.
La rédaction de guides et standards de sécurité, ainsi que la restitution des analyses réalisées.
La prise en compte de la sécurité des architectures basées sur les technologies de conteneurisation : Docker, OpenShift, Kubernetes, Podman, etc.
La prise en compte des problématiques de sécurité IA et de DevSecOps.
La collaboration étroite avec les équipes IT, infrastructure, support et sécurité, notamment les équipes LOD1 et LOD2.
La synthèse de sujets de sécurité complexes et leur présentation auprès de comités stratégiques (CDG, COSTRAT, etc.) et d’interlocuteurs de niveau managérial.
La dimension Direction de Projet implique également de :
Organiser et conduire les projets de bout en bout.
Traduire les besoins utilisateurs en spécifications fonctionnelles et techniques.
Prendre en charge les projets depuis le cahier des charges jusqu’à la recette utilisateur et au déploiement.
Suivre leur conception : besoins clients, spécifications fonctionnelles, lotissements et livrables.
Constituer, organiser, coordonner et animer les équipes projets selon les contraintes définies : demandes clients, délais et autres engagements projet.
Assurer la livraison au niveau de qualité attendu.
Assurer le suivi auprès des clients et parties prenantes.
Communiquer autour des solutions mises en œuvre dans le cadre des projets.
Disposer d’un niveau de maîtrise de la sécurité informatique suffisant pour comprendre et challenger les différents membres des équipes projets.
Architecture & analyse de sécurité
Architecture de sécurité applicative et infrastructure
Analyse de sécurité et analyse de risques
Intégration de la sécurité dans les projets
DAT
Architecture 3-tiers
Segmentation réseau
Sécurité API
Relais de sécurité
Sécurité périmétrique
Patterns d’architecture sécurisée
Cloud & PaaS
AWS
Microsoft Azure
Google Cloud Platform / GCP
Sécurité Cloud public
Services PaaS
Security Policies
CSPM
Microsoft 365 / M365
Réseaux & Identités
Firewalls / FW
IPS / IDS
IAM
Active Directory / AD
LDAP
Bastions
Réseaux d’administration
Sécurité systèmes & endpoints
Scans de vulnérabilités
Anti-malware
EDR
Hardening
Containers & DevSecOps
Docker
OpenShift
Kubernetes
Podman
DevSecOps
Data & technologies émergentes
Data Protection
Sécurisation des accès aux bases de données
DLP
Sécurité IA
Gouvernance, risques & conformité
Processus et standards de sécurité des grandes entreprises
Lignes de défense / LOD
Outils GRC
PCA
RGPD
DORA
LPM
Processus d’intégration de la sécurité dans les projets
Démarrage : 19 octobre 2026
Fin prévisionnelle : 18 janvier 2027
Volume prévisionnel : 169 jours
Localisation : Île-de-France
Présence sur site souhaitée : 4 jours par semaine
Déplacements : France et international à prévoir
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.