Expert SSI - Homologation de Sécurité H/F Exiptel
- Île-de-France
- Freelance
- Télétravail partiel
- Bac +5
- Industrie high-tech • Telecom
- Exp. 11 ans min.
Les compétences pour ce job
Les missions du poste
Informations générales
Localisation : Organisme public, Paris
- Déplacements : Ponctuels sur les sites d'hébergement
Missions principales
Gouvernance SSI & Homologation
- Piloter les démarches d'homologation des systèmes d'information.
- Réaliser les analyses de risques selon la méthode EBIOS Risk Manager.
- Accompagner les projets dans l'application des exigences de sécurité.
- Veiller au respect des référentiels de sécurité de l'État.
Sécurité des architectures
- Évaluer la sécurité des architectures applicatives et d'hébergement.
- Analyser les dossiers d'architecture.
- Collaborer avec les équipes :
- Réseau
- Hébergement
- Exploitation
- Supervision
- Sécuriser les environnements :
- Cloud interne
- Conteneurs
- API
- IAM
Accompagnement des projets
- Intégrer la sécurité dès les phases de conception (Security by Design).
- Participer aux projets en cycle en V et en méthodologie Agile.
- Organiser des ateliers d'analyse de risques.
- Suivre les plans d'actions SSI.
- Produire les reportings destinés aux instances de gouvernance.
Compétences techniques
Référentiels & Méthodologies
Maîtrise de :
- EBIOS Risk Manager
- Processus d'homologation
- IGI 1337
- RGS
- PSSI de l'État
- PSSI ministérielle
Bonne connaissance de :
- Référentiels ANSSI
- Guides d'hygiène ANSSI
- SecNumCloud
- ISO 27001
- ISO 27005
- RGPD
Expertise technique
- Sécurité des architectures applicatives
- Sécurité des infrastructures d'hébergement
- Cloud
- Conteneurs
- API
- IAM
- Analyse de dossiers d'architecture
Compétences comportementales
- Esprit d'analyse et de synthèse
- Excellentes capacités rédactionnelles
- Sens de la négociation
- Capacité à arbitrer entre risque, délai et coût
- Aisance relationnelle avec les équipes métiers et techniques
- Esprit de collaboration
Le profil recherché
Profil recherché
Expérience
- Minimum 5 ans d'expérience en Sécurité des Systèmes d'Information.
- Une expérience dans un environnement régalien ou fortement réglementé est un véritable atout.
Certifications appréciées
- ISO 27001 Lead Implementer
- ISO 27001 Lead Auditor
- EBIOS RM
- CISSP
- CISM
Habilitation
- Aptitude à être habilité.
Évaluation & Objectifs
Premier jalon
- Évaluation à 6 mois sur la qualité des livrables produits.
Critères de réussite à 12 mois
- Formalisation des stratégies d'homologation pour 100 % des projets critiques.
- Résorption du stock de projets non homologués.
- Mise en place d'un tableau de bord SSI opérationnel et partagé avec le Secrétariat Général.
Environnement de travail
- Collaboration avec les équipes techniques, métiers et gouvernance SSI.
- Participation à des projets stratégiques nécessitant un haut niveau d'exigence en cybersécurité.
Bienvenue chez Exiptel
Fondée en 2006 par des passionnés de réseaux et de sécurité informatique, Exiptel est une entreprise de services du numérique basée à la Défense qui s'est spécialisée sur ces technologies, au service de grands clients, qui nous font confiance sur la durée. Société à taille humaine, nous attachons une grande importance aux recrutements et entretenons une forte proximité avec nos consultants, tout au long de leurs missions et de leurs formations.
Abonnez-vous donc à nos articles sur les Réseaux et la Cybersécurité sur http://****/company/exiptel !
Publiée le 17/07/2026 - Réf : 4222249/29622228 ESHDS/I