Cette offre n'affiche pas de TJM. D'après 14 offres pour ce poste (Confirmé, France), le marché se situe autour de 450€/j (425€/j–590€/j).
TJM du marché pour Cybersécurité (Confirmé) en France : médiane 450 €/jour, P25–P75 : 425–590 €/jour, n = 14 offres. TJM AWS / Cloud à Paris
Baromètre TJM et salaires IT
Le besoin
Lead Sécurité Infrastructure - Gouvernance & Conformité Technique
Contexte de la mission
Dans le cadre du renforcement de la sécurité de ses infrastructures IT, un grand groupe international recherche un Lead Sécurité Infrastructure pour piloter et maintenir un dispositif de conformité technique basé sur les standards et bonnes pratiques de sécurité, notamment les CIS Benchmarks.
Ce dispositif repose sur un ensemble d'exigences minimales de configuration et de durcissement (hardening) applicables aux infrastructures informatiques : serveurs, contrôleurs de domaine, environnements cloud, systèmes d'exploitation et équipements de sécurité.
La mission vise à garantir le maintien d'un niveau de sécurité conforme aux exigences internes, en assurant le suivi des contrôles techniques, l'identification des écarts et le pilotage des actions de remédiation.
Le consultant interviendra en tant que Lead, avec la responsabilité de coordonner une équipe de 4 à 5 experts en sécurité et conformité technique, d'assurer le suivi des indicateurs de risques (KRI) et d'interagir avec les différentes équipes opérationnelles et managériales.
Missions et responsabilités
1. Pilotage et coordination
- Piloter et coordonner une équipe de 4 à 5 experts en sécurité des infrastructures.
- Superviser les activités de contrôle et de suivi de la conformité technique.
- Coordonner les échanges avec les équipes infrastructure, cloud, sécurité et management.
- Garantir la bonne exécution des plans d'action et le maintien du niveau de conformité attendu.
2. Suivi des contrôles de sécurité
- Suivre les scores et indicateurs de conformité des différents contrôles techniques.
- Identifier et analyser les écarts, anomalies et baisses de conformité.
- Définir et suivre les plans d'action correctifs.
- Assurer une vigilance particulière sur les configurations critiques de sécurité.
- Garantir le suivi régulier des indicateurs clés de risque (KRI).
3. Gouvernance et évolution des contrôles
- Participer à la gouvernance du cycle de vie des contrôles de sécurité.
- Assurer la prise en compte des évolutions des référentiels CIS Benchmarks.
- Intégrer les nouvelles technologies dans les dispositifs de contrôle.
- Anticiper les impacts liés à l'obsolescence des technologies.
- Veiller à l'adaptation continue des exigences et des dispositifs de contrôle.
4. Gestion des preuves et des exceptions
- Collecter, consolider et vérifier les preuves de conformité fournies par les équipes opérationnelles.
- Contrôler la fiabilité des résultats et des scores.
- Documenter les méthodologies de mesure et les exigences associées.
- Instruire et suivre les demandes d'exception aux exigences de sécurité.
- Assurer la traçabilité des validations et des actions correctives.
5. Pilotage de la remédiation
- Identifier les points bloquants empêchant l'atteinte des objectifs de conformité.
- Définir les plans de remédiation et coordonner leur mise en oeuvre.
- Suivre les escalades nécessaires auprès des différentes équipes.
- Pour les environnements AWS et Azure, répartir les non-conformités entre les équipes responsables et suivre leur résolution.
- Accompagner les processus de mise en conformité et de renforcement des configurations de sécurité.
Environnement technique
La mission couvre des infrastructures hybrides, incluant notamment :
- Systèmes : Windows Server, Linux RHEL, macOS
- Identité et annuaires : Active Directory
- Cloud : AWS, Microsoft Azure
- Conteneurisation : Red Hat OpenShift
- Sécurité réseau : Palo Alto
- Référentiels : CIS Benchmarks, standards de durcissement et de configuration sécurisée
- Gouvernance : contrôles techniques, scoring de conformité, KRI, gestion des exceptions et remédiation
Livrables attendus
- Reporting mensuel des indicateurs de risques et des scores de conformité.
- Suivi documenté des écarts, des anomalies et des plans d'action.
- Documentation actualisée du cycle de vie des contrôles de sécurité.
- Consolidation et vérification des preuves de conformité.
- Suivi des exceptions, validations et trajectoires de remédiation.
- Documentation des points bloquants et des escalades.
- Suivi des non-conformités et des corrections sur AWS et Azure.
- Reporting trimestriel présentant les tendances, les évolutions et les principaux risques.
Compétences recherchées
- Expertise confirmée en sécurité des infrastructures IT et conformité technique.
- Maîtrise des CIS Benchmarks et des pratiques de Security Hardening.
- Bonne connaissance des environnements Windows, Linux, Active Directory, AWS et Azure.
- Expérience dans la supervision de contrôles de sécurité et le suivi des scores de conformité.
- Maîtrise des mécanismes de gestion des exceptions et des plans de remédiation.
- Expérience dans la gouvernance du cycle de vie des contrôles techniques.
- Capacité à structurer des reportings et à piloter des indicateurs de risques (KRI).
- Expérience dans la coordination d'équipes techniques et le pilotage transverse.
- Capacité à évoluer dans des environnements complexes et internationaux.
Profil recherché
- Minimum 3 ans d'expérience sur des missions similaires en sécurité des infrastructures, conformité technique ou gestion de référentiels de sécurité.
- Expérience confirmée sur des environnements hybrides on-premise / cloud.
- Capacité à piloter plusieurs interlocuteurs et à coordonner des plans d'action transverses.
- Bonnes compétences en communication, organisation et reporting.
- Anglais professionnel indispensable.
Profil recherchéDirecteur de projets cybersécurité.
Taux journalier :650 - 800.css-11k7fwb{display:inline-block;white-space:nowrap;vertical-align:middle;-webkit-padding-start:var(--chakra-space-1-5);padding-inline-start:var(--chakra-space-1-5);-webkit-padding-end:var(--chakra-space-1-5);padding-inline-end:var(--chakra-space-1-5);text-transform:none;font-size:var(--chakra-fontSizes-xs);border-radius:var(--chakra-radii-md);font-weight:var(--chakra-fontWeights-semibold);background:var(--chakra-colors-success-200);color:var(--chakra-colors-success-700);box-shadow:var(--badge-shadow);padding:4px 6px;--badge-bg:var(--chakra-colors-success-100);--badge-color:colors.success.800;}.chakra-ui-dark .css-11k7fwb:not([data-theme]),[data-theme=dark] .css-11k7fwb:not([data-theme]),.css-11k7fwb[data-theme=dark]{--badge-bg:rgba(226, 243, 232, 0.16);--badge-color:var(--chakra-colors-success-200);}Cette offre est à 0% de commission .css-74lrwu{width:1em;height:1em;line-height:1em;-webkit-flex-shrink:0;-ms-flex-negative:0;flex-shrink:0;color:currentColor;font-size:16px;display:-webkit-box;display:-webkit-flex;display:-ms-flexbox;display:flex;-webkit-transition:.1s ease-in-out color;transition:.1s ease-in-out color;}.css-74lrwu *{-webkit-transition:.1s ease-in-out fill;transition:.1s ease-in-out fill;fill:var(--chakra-colors-rythm-600);}
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.