Mission freelance
Expert Cyber GRC (H/F)

Démarrage  
ASAP
T.J.M
Max 600€ HT
Localisation
Paris
Télétravail
2 jours min.
Freelance
La mission n'est plus disponible. Missions freelance similaires

Description de la mission

🚀 Contexte de mission

Dans le cadre de la création d'une nouvelle entité cybersécurité au sein de la DSI, nous recherchons un Consultant Cybersécurité GRC & IAM Senior pour assurer le lien entre les exigences définies par le RSSI et leur mise en œuvre opérationnelle par les équipes de la DSI.

Le consultant jouera un rôle transverse auprès des équipes de maîtrise d'œuvre afin de garantir l'application des politiques de sécurité, d'accompagner la remédiation des vulnérabilités et de renforcer la gouvernance cybersécurité, avec une forte expertise sur les problématiques de gestion des identités et des accès (IAM).

🎯 Missions principales et rôle

  • Assurer le relais entre la gouvernance cybersécurité et les équipes projets de la DSI.
  • Accompagner les équipes MOE dans l'application des politiques et normes de sécurité.
  • Réaliser des analyses de risques sur les projets et les systèmes d'information.
  • Participer à la définition, au maintien et à l'application des politiques de sécurité (PSSI).
  • Piloter le traitement des non-conformités identifiées lors des audits de sécurité.
  • Réaliser des audits des actifs et applications de la DSI.
  • Émettre des recommandations techniques et fonctionnelles en matière de cybersécurité.
  • Accompagner les projets sur les problématiques d'identité, d'authentification et de gestion des accès.
  • Conseiller les équipes sur la sécurisation des API et des mécanismes d'authentification.
  • Contribuer à l'amélioration continue de la gouvernance cybersécurité et des processus de conformité.
  • Assurer le suivi des plans de remédiation et des indicateurs de sécurité.

🎯 Objectifs

  • Garantir l'application des exigences cybersécurité au sein des projets de la DSI.
  • Renforcer la gouvernance sécurité entre le RSSI et les équipes de réalisation.
  • Réduire les non-conformités identifiées lors des audits.
  • Sécuriser les mécanismes d'identité, d'authentification et les API.
  • Accompagner durablement les équipes MOE dans la prise en compte des exigences de sécurité dès la conception.

🛠️ Compétences requises

Compétences techniques indispensables

  • Gouvernance Cybersécurité (GRC).
  • Analyse de risques SSI.
  • Politiques de Sécurité des Systèmes d'Information (PSSI).
  • Identity & Access Management (IAM).
  • Authentification et gestion des identités.
  • Sécurisation des API.
  • Gestion des vulnérabilités et remédiation.
  • Audit de conformité sécurité.
  • Pilotage de plans d'actions cybersécurité.

Outils et technologies

  • Apigee (API Gateway).
  • Keycloak.
  • SailPoint.
  • ServiceNow.
  • CMDB ServiceNow.

Compétences appréciées

  • Architecture sécurité.
  • Référentiels de cybersécurité (ISO 27001, NIST, ANSSI…).
  • Sécurité des architectures applicatives.
  • Accompagnement des équipes de développement (Security by Design).

👤 Profil recherché

  • Expérience confirmée en cybersécurité avec une double expertise GRC et IAM.
  • Expérience significative dans l'accompagnement des équipes de maîtrise d'œuvre sur les sujets de sécurité.
  • Excellente maîtrise des problématiques d'identité, d'authentification et de sécurisation des API.
  • Expérience opérationnelle sur des solutions telles que Keycloak, SailPoint et Apigee.
  • Forte légitimité technique permettant d'accompagner et de challenger les équipes projets.
  • Capacité à évoluer dans un environnement transverse impliquant de nombreux interlocuteurs.
  • Excellentes qualités de communication, de pédagogie et d'influence.
  • Esprit d'analyse, rigueur et autonomie.