Consultant Cybersécurité - Architecture & Risk - Freelance
Freelance Paris (Paris)
Description de l'offre
Taux journalier (TJM): 730
Contexte
Dans le cadre du renforcement des pratiques de cybersécurité sur des environnements critiques, vous interviendrez au sein d’un dispositif transverse visant à intégrer la sécurité au cœur des projets métiers et techniques.
Vous contribuerez à sécuriser des programmes à fort enjeu, en accompagnant les équipes IT, architecture et métier dans la définition, l’évaluation et la mise en œuvre des exigences de sécurité.
Missions
- Accompagner les équipes projets dans la mise en œuvre d’une démarche Security by Design
- Définir les exigences de sécurité adaptées aux contextes métier et techniques
- Participer aux comités projets et challenger les choix techniques
- Réaliser des analyses de risques selon des méthodologies reconnues (ISO 27005, EBIOS…)
- Évaluer le niveau de sécurité des systèmes d’information
- Formaliser des recommandations priorisées et assurer leur suivi
- Analyser et valider les architectures techniques (HLD / LLD)
- Identifier les vulnérabilités et proposer des mesures de sécurisation
- Contribuer à l’amélioration continue des référentiels de sécurité
- Travailler en étroite collaboration avec les équipes IT, sécurité et architecture
- Interagir avec différents niveaux de maturité (LOD1 / LOD2)
- Participer à la sensibilisation et au coaching des équipes
Environnement de travail
- Grand groupe / environnement structuré et exigeant
- Projets à forte criticité (infrastructure, applicatif, cloud)
- Interaction avec des équipes pluridisciplinaires (architecture, production, sécurité, métier)
- Exposition à des enjeux de conformité réglementaire et de gouvernance sécurité
Outils & Environnement technique
- Infrastructures on-premise et cloud
- Architectures distribuées et APIs
- Outils de sécurité avancés (SIEM, IAM, EDR, CSPM…)
- Méthodologies de sécurité projet et frameworks de gestion des risques
Profil recherché
- Expérience confirmée (5–10+ ans) en cybersécurité
- Capacité à évoluer dans des environnements complexes et multi-acteurs
- Excellentes compétences de communication et de synthèse
- Maîtrise des analyses de risques (ISO 27005, EBIOS…)
- Bonne connaissance des architectures de sécurité
- Expérience en intégration sécurité dans les projets (ISP / SSDLC / DevSecOps)
- Connaissances techniques en sécurité réseau (Firewall, IDS/IPS…)
- Connaissances en IAM (Active Directory, LDAP, gestion des identités)
- Connaissances en sécurité systèmes (EDR, vulnérabilités, hardening)
- Connaissances en cloud security (AWS / Azure / M365, CSPM…)
- Connaissances en DevSecOps & sécurité applicative (CI/CD, API security)
- Connaissances en data protection (DLP, chiffrement, accès aux données)
- Connaissances des solutions de détection et gestion d’incidents (SIEM, SOC…)
- Atouts : connaissance des environnements réglementaires (RGPD, DORA, NIS2)
- Atouts : expérience en grands comptes / environnements critiques
- Atouts : capacité à intervenir en contexte international
À propos de Collective.work
Collective.work est la plateforme de recrutement nouvelle génération pour trouver votre prochain emploi.
Fort d'une grande expertise dans l'IA, Collective.work permet de mieux cibler les offres et leurs candidats correspondants, créant ainsi un système beaucoup plus fluide que les acteurs traditionnels.
Plus de 10,000 recruteurs utilisent Collective, permettant à des dizaines de milliers de candidats de trouver leur futur emploi chaque jours