Consultant Cybersécurité Grc Senior - Intégration Sécurité Produits - Intérim H/F
Freelance.com
- Paris - 75
- Freelance
- Télétravail partiel
- Bac +5
- Services aux Entreprises
Les compétences pour ce job
Détail du poste
Le besoin
Contexte
Dans le cadre d'un programme stratégique de transformation de la cybersécurité, un Consultant Cybersécurité GRC Senior est recherché pour accompagner la refonte du processus d'Intégration de la Sécurité dans les Produits (ISP) au sein d'un environnement agile (SAFe) orienté DevSecOps.
Le poste s'intègre dans une équipe d'expertise cybersécurité intervenant au plus près des équipes projets afin d'intégrer la sécurité dès les premières phases de conception des produits et services. La mission combine des activités Build (amélioration continue des processus et méthodes) et Run (analyse de risques et accompagnement des projets).
Une dimension innovante de la mission consiste à intégrer les usages de l'intelligence artificielle dans les activités GRC, notamment pour l'analyse documentaire, l'identification des risques et l'optimisation des processus ISP.
Missions
Build
- Participer à la refonte et à l'amélioration du processus d'Intégration de la Sécurité dans les Produits (ISP).
- Définir et mettre en oeuvre les nouveaux processus, méthodes et outils de sécurité.
- Piloter les expérimentations auprès de projets pilotes et accompagner leur déploiement progressif.
- Contribuer à l'amélioration continue des pratiques DevSecOps et de la gouvernance sécurité.
- Être force de proposition sur l'utilisation de l'IA pour automatiser ou faciliter les analyses de risques et les revues documentaires.
Run
- Réaliser des analyses de risques sur des produits, applications et services (COTS, SaaS ou développements internes).
- Évaluer les risques liés aux POC, appels d'offres, contrats et nouveaux projets.
- Produire des recommandations de sécurité adaptées aux équipes projets.
- Accompagner les métiers dans la réduction des risques tout au long du cycle de vie des produits.
- Traiter les sollicitations des clients internes dans le respect des engagements de service (SLA).
Environnement de travail
Vous évoluerez au sein d'une équipe d'expertise cybersécurité intervenant en transverse sur de nombreux projets stratégiques. L'environnement est résolument orienté produit, agilité et DevSecOps, avec une forte volonté d'innover grâce à l'intégration de l'intelligence artificielle dans les processus de gouvernance et d'analyse des risques.
Conditions de travail
- Localisation : Île-de-France
- Démarrage : ASAP
- Durée : Mission longue
- Télétravail : 3 jours de télétravail par semaine
⚠️ À noter :
- Il s'agit d'une mission GRC orientée projets, et non d'un poste SOC ou de cybersécurité opérationnelle.
- Une expérience confirmée en ISP (Integration Security Process) est indispensable.
- Une véritable appétence pour l'IA constitue un critère différenciant majeur.
Le profil recherché
Profil recherché
- Une solide expérience en cybersécurité GRC avec une expertise reconnue sur l'Intégration de la Sécurité dans les Projets (ISP)
- Une expérience significative en Build et Run sur des activités GRC
- Une excellente maîtrise des démarches d'intégration de la sécurité dans les projets et produits
- Une expertise en analyse et gestion des risques cybersécurité
- Une bonne connaissance des environnements agiles, idéalement SAFe
- Une connaissance des exigences réglementaires, notamment DORA
- Une compréhension des architectures techniques (API, réseaux, infrastructures, mobilité)
- Une réelle appétence pour les usages de l'IA appliquée à la cybersécurité, notamment l'utilisation de prompts pour l'analyse de risques ou de vulnérabilités
- Un esprit d'analyse, un sens de l'organisation, une orientation client et une capacité à communiquer avec des interlocuteurs métiers comme techniques
Infos complémentaires
Publiée le 31/07/2026 - Réf : 5cceeabfeb4a1babc53750313d462a8e