Expert Cybersécurité H/F Meetshake

  • Paris - 75
  • Freelance
  • 3 jours
  • Bac +5
  • Services aux Entreprises
  • Exp. 5 à 10 ans
Lire dans l'app

À noter sur ce job

Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !

Détail du poste

Le besoin

Contexte

Poste d'Expert Cybersécurité / Assistant Opérationnel « RSSI » au sein d'une organisation spécialisée en cybersécurité. Le rôle s'inscrit dans un contexte de gestion et de pilotage de la sécurité des systèmes d'information, avec une forte interaction entre les équipes techniques, les responsables de domaine et les partenaires/fournisseurs.

Localisation : Paris (Métro Cour St Emilion)

Conditions de télétravail :

  • Pas de télétravail les 3 premiers mois de la mission
  • 3 jours de présence par semaine sur site obligatoires ensuite

Missions

  • Rendre des avis de sécurité en évaluant un projet ou une solution, et en donnant une recommandation formelle, technique ou organisationnelle, établie selon un niveau de risque à considérer.
  • Établir les cadres d'application de la politique de sécurité interne en étroite collaboration avec les responsables de domaine, les architectes techniques, en déclinant la PSSI en exigences de sécurité techniques et fonctionnelles.
  • Garantir dans le cadre des RFP, l'intégration du socle de sécurité et ses exigences techniques et organisationnelles dans les documents d'appel d'offres, la prise en compte de ce socle et de ces exigences par les soumissionnaires, réaliser l'évaluation de la conformité et de la qualité des réponses afin de contribuer au choix d'un prestataire aligné sur les besoins de sécurité.
  • Maintenir à jour le PAS (Plan d'Assurance Sécurité) à destination des partenaires et fournisseurs, piloter la complétude du PAS pour les nouveaux partenaires et fournisseurs, et s'assurer que les preuves fournies par ceux-ci sont conformes aux attentes.

Production d'avis de sécurité

  • Analyser en profondeur l'architecture technique des projets : réseau, IAM, Cloud, durcissement, chiffrement, intégration CI/CD.
  • Évaluer la conformité technique aux standards internes (PSSI), standards de sécurité, bonnes pratiques sécurité.
  • Proposer des mesures correctives précises : contrôles techniques, durcissements, configurations sécurisées, compensations, etc.
  • Rédiger un avis formalisé et suivre la mise en oeuvre des recommandations.

Déclinaison opérationnelle de la PSSI

  • Traduire la PSSI en exigences techniques et fonctionnelles mesurables dans des cadres d'application.
  • Définir des standards opérationnels (durcissement, configurations, pratiques Cloud...).
  • Coconstruire avec les architectes et responsables de domaine.
  • Garantir la cohérence avec les risques, les besoins projet et les technologies déployées.
  • Maintenir un référentiel clair, versionné et facilement intégrable dans les projets.

Participation et pilotage sécurité des RFP

  • Intégrer le socle de sécurité dans tous les RFP dès leur rédaction.
  • Analyser les réponses des fournisseurs et évaluer la conformité sécurité.
  • Challenger les soumissionnaires sur leurs preuves, certifications et mesures.
  • Construire un scoring sécurité pour la sélection.
  • Produire une synthèse claire et une recommandation.

Mise à jour et gestion des PAS (Plan d'Assurance Sécurité)

  • Maintenir le référentiel PAS pour les partenaires et fournisseurs.
  • Garantir la complétude du PAS pour chaque nouveau fournisseur.
  • Vérifier les preuves fournies (mesures, processus, certifications, ...).
  • Détecter les écarts et définir les plans de remédiation avec les partenaires et fournisseurs.
  • Assurer le suivi documentaire et la mise à disposition aux parties prenantes.

Compétences requises

Techniques :

  • Connaissance solide en architecture sécurisée (on-prem, Cloud, réseau).
  • Compétences en analyse de risques (EBIOS ou équivalent).
  • Bonne compréhension des enjeux DevSecOps / CI-CD.
  • Capacité à analyser des RFP et à intégrer des exigences sécurité techniques et contractuelles.
  • Maîtrise de la gestion de la sécurité avec les fournisseurs.
  • Capacité de rédaction de documentation technique et organisationnelle.

Personnelles :

  • Excellente communication et pédagogie.
  • Sens de l'écoute et compréhension des besoins métiers et techniques.
  • Rigueur, organisation, autonomie.
  • Capacité à challenger les pratiques existantes et proposer des solutions pragmatiques.
  • Leadership fonctionnel et capacité à fédérer autour des bonnes pratiques de sécurité.

Qualifications et expériences

  • Formation : Diplôme d'ingénieur
  • Expérience professionnelle : 5 à 10 ans d'expérience en cybersécurité, dont une partie significative dans les postes suivants :
    • Analyste / Ingénieur sécurité
    • Consultant gouvernance & conformité
    • Architecte sécurité junior / confirmé
    • Assistant RSSI ou référent sécurité dans un domaine technique

Une expérience dans un contexte Cloud, environnement hybride, ou forte externalisation est un plus.

Connaissances attendues :

  • Référentiels sécurité : PCI-DSS, ISO 2700x, RGPD, EBIOS RM, ANSSI, DORA.
  • Maîtrise des concepts et outils SécOps : EDR, SIEM, IAM, sécurité Cloud, durcissement.

Certifications appréciées :

  • ISO 27001 Lead Implementer / Lead Auditor
  • CISSP, CISM

Le profil recherché

Profil recherché

  1. Diplôme d'ingénieur
  2. 5 à 10 ans d'expérience en cybersécurité, incluant des postes tels que Analyste / Ingénieur sécurité, Consultant gouvernance & conformité, Architecte sécurité junior / confirmé, Assistant RSSI ou référent sécurité technique
  3. Connaissance solide en architecture sécurisée (on-prem, Cloud, réseau)
  4. Compétences en analyse de risques (EBIOS ou équivalent)
  5. Bonne compréhension des enjeux DevSecOps / CI-CD
  6. Capacité à analyser des RFP et intégrer des exigences sécurité techniques et contractuelles
  7. Maîtrise de la gestion de la sécurité avec les fournisseurs
  8. Capacité de rédaction de documentation technique et organisationnelle
  9. Excellente communication et pédagogie
  10. Sens de l'écoute et compréhension des besoins métiers et techniques
  11. Rigueur, organisation, autonomie
  12. Capacité à challenger les pratiques existantes et proposer des solutions pragmatiques
  13. Leadership fonctionnel et capacité à fédérer autour des bonnes pratiques de sécurité
  14. Connaissance des référentiels sécurité : PCI-DSS, ISO 2700x, RGPD, EBIOS RM, ANSSI, DORA
  15. Maîtrise des concepts et outils SécOps : EDR, SIEM, IAM, sécurité Cloud, durcissement
  16. Certifications appréciées : ISO 27001 Lead Implementer / Lead Auditor, CISSP, CISM

Infos complémentaires

Taux journalier :650€ (maximum).css-11k7fwb{display:inline-block;white-space:nowrap;vertical-align:middle;-webkit-padding-start:var(--chakra-space-1-5);padding-inline-start:var(--chakra-space-1-5);-webkit-padding-end:var(--chakra-space-1-5);padding-inline-end:var(--chakra-space-1-5);text-transform:none;font-size:var(--chakra-fontSizes-xs);border-radius:var(--chakra-radii-md);font-weight:var(--chakra-fontWeights-semibold);background:var(--chakra-colors-success-200);color:var(--chakra-colors-success-700);box-shadow:var(--badge-shadow);padding:4px 6px;--badge-bg:var(--chakra-colors-success-100);--badge-color:colors.success.800;}.chakra-ui-dark .css-11k7fwb:not([data-theme]),[data-theme=dark] .css-11k7fwb:not([data-theme]),.css-11k7fwb[data-theme=dark]{--badge-bg:rgba(226, 243, 232, 0.16);--badge-color:var(--chakra-colors-success-200);}Cette offre est à 0% de commission .css-74lrwu{width:1em;height:1em;line-height:1em;-webkit-flex-shrink:0;-ms-flex-negative:0;flex-shrink:0;color:currentColor;font-size:16px;display:-webkit-box;display:-webkit-flex;display:-ms-flexbox;display:flex;-webkit-transition:.1s ease-in-out color;transition:.1s ease-in-out color;}.css-74lrwu *{-webkit-transition:.1s ease-in-out fill;transition:.1s ease-in-out fill;fill:var(--chakra-colors-rythm-600);}

Publiée le 20/09/2026 - Réf : ab78a8befc53b5fee18c9fdf80e1c8d6

Postuler
Créez votre compte
Hellowork et postulez

sur le site du partenaire !

Ces offres pourraient aussi
vous intéresser

Nyou recrutement
Paris - 75
CDI
70 000 - 80 000 € / an
Télétravail partiel
Voir l’offre
il y a 16 jours
Com Line Direct recrutement
Île-de-France
CDI
42 000 - 50 000 € / an
Voir l’offre
il y a 20 jours
InVivo Group recrutement
Voir l’offre
il y a 6 jours
Voir plus d'offres
Les sites
L'emploi
  • Offres d'emploi par métier
  • Offres d'emploi par ville
  • Offres d'emploi par entreprise
  • Offres d'emploi par mots clés
L'entreprise
  • Qui sommes-nous ?
  • On recrute
  • Accès client
Les apps
Nous suivre sur :
Informations légales CGU Politique de confidentialité Gérer les traceurs Accessibilité : non conforme Aide et contact