Trouvez votre prochaine offre d’emploi ou de mission freelance EBIOS RM

Votre recherche renvoie 22 résultats.
Astuce

Astuce

Utilisez des virgules pour rechercher plusieurs termes en même temps.

Exemple : sql, php correspond à sql OU php

Suivant
Freelance
CDI

Offre d'emploi
Responsable d'étude Sécurité SI

AIS
Publiée le
EBIOS RM
ISO 27001

12 mois
40k-45k €
400-550 €
Maine-et-Loire, France

Au sein de l’équipe de « Conception, Qualité et Sécurité SI », et en lien avec le RSSI de la DSI, il ou elle : Assure la conformité des politiques de sécurité SI dans les projets à travers l'analyse et le traitement des risques, la gestion de la relation avec les fournisseurs sur le volet sécurité du système d’information, ainsi que le contrôle et l'amélioration continue des processus de sécurité SI. Sécurité dans les projets S’assurer que le processus nouveau projet intègre les normes et process sécurité définis dans la PSSI et en assurer le suivi Définir ou participer à la définition des outils d’analyse de la sécurité dans les projets (questionnaire sécurité, outil analyse de risques) Assister les BRM dans l’analyse sécurité et mener les analyses de risques projets le cas échéant Participer aux dossiers d’architecture et sécurité Accompagner les responsables de domaine (BRMs) dans la mise en oeuvre des mesures de sécurité telles que prévues dans le projet (solutions techniques, politiques, procédures, bonnes pratiques …) Participer aux projets de Convergence vers le socle commun informatique sur le volet sécurité SI A nalyse et traitement des risques Identifier les risques et proposer un plan de traitement des risques (méthode EBIOS RM) pour la DSI, les entités de la DSI et dans le cadre des projets Suivre les plans de traitement des risques Assurer une veille technologique Gestion de la relation fournisseurs sur le volet sécurité du système d’information En lien avec les achats, choix des prestataires / fournisseurs devant intervenir au sein de l’IT Participer à la rédaction des cahiers des charges et AO sur le volet sécurité Participer aux soutenances Analyser les réponses aux AO et les questionnaires sécurité Donner une recommandation sur les fournisseurs et solutions Contractualisation Faire évoluer les modèles de contrats et annexes en lien avec l’état de la menace et l’évolution des bonnes pratiques Piloter des ateliers avec les fournisseurs pour traiter les écarts avec les exigences contractuelles Valider les contrats et annexes sur le volet sécurité Suivi Mettre en place un plan de contrôle des fournisseurs en lien avec le gestionnaire de contrat et le RSSI sur le volet sécurité Suivre les plans de mise en conformité des prestataires concernés Contrôle et amélioration continue Plan de contrôle Poursuivre la mise en œuvre du plan de contrôle Vérifier la bonne application des contrôles et la présence des éléments de preuve Tableau de bord et indicateurs Proposer de nouveaux indicateurs Vérifier leur bonne production Analyser les causes des objectifs non atteints Suivi des actions d’amélioration

Freelance

Mission freelance
Cybersecurity Risk Analyst – ISO 27005, 27001, EBIOS, Remote working (France) (h/f)

emagine Consulting SARL
Publiée le

12 mois
Lyon, Auvergne-Rhône-Alpes

Vous avez de l'expérience dans l'analyse du risque cybernétique, vous avez un bon niveau d'anglais et vous êtes à l'aise dans un environnement international multiculturel ? emagine recherche vos compétences pour assister un bureau CISO dans le domaine opérationnel d'un programme de gestion des cyber-risques. Are you an experience /certified cyber risk analyst with good English and comfortable in an international multicultural environment? emagine is looking for your skills to assist a CISO Office in the operational area of a Cyber Risk Management Program. Key Skills: More than 3 years of experience in cybersecurity Governance, Risk & Compliance. Experience in cyber risk assessment, Experience in project management / PMO ISO 27005 / 27001 / EBIOS Risk Manager certification(s) or at least familiarity with it. Fluent in English Able to animate meetings, proactive, autonomous, and dynamic. Key Tasks: Animate the Cyber Risk Management Program. Identify, assess and follow-up the cyber risks. Define risks related action plans. Regular follow-up with risk owners Ensure the regular review of the risks and security exceptions. Ensure GRC tool is up to date and comprehensive. Define and perform regular reporting of cyber risk exposure. Contribute to the creation of cyber risk management presentations. Participate in the build of the cyber risk management program. Perform cyber risk assessment with Global Business Units (GBUs). Animate workshops to identify and assess the cyber risks. Assist the CISO Office in other GRC related activities. For full project details please apply with your latest CV or call Brendan with your questions

Freelance

Mission freelance
ARCHITECTE SECURITE SENIOR IT (H/F)

CyberTee
Publiée le
EBIOS RM
Proxy
Système de détection d'intrusion (IDS)

12 mois
150-650 €
Île-de-France, France

Pour l'un de nos clients grand compte situé en Ile-de-France, dans le cadre d'une mission de longue durée permettant du télétravail, nous recherchons un Architecte Sécurité Senior IT (H/F). Vos missions : • Accompagner les projets dans la mise en place d’architectures sécurisées et de mesures techniques : • Accompagner les projets (CdP, RMoE, IS et MoE) pour identification/implémentation des mesures de sécurité techniques applicables au projet, dans le design de l’architecture. • Accompagner les projets en phase de réalisation et de mise en production • Conseiller sur le choix des solutions techniques et préconiser les architectures sécurisées pour une ou plusieurs briques du système d’information. • Assurer une assistance au maintien en condition de sécurité auprès des équipes d’exploitation • Participer aux revues fonctionnelles de sécurité avec le mainteneur et piloter l'élaboration du plan d’amélioration continu et de la gestion de l’obsolescence • Analyser les faits techniques et les qualifier, en collaboration avec les mainteneurs sur les évènements de cyber sécurité (anomalie, assistance, …) • Contribuer aux stratégies d’homologation pour les projets structurants, en s’assurant de la bonne intégration de la CyberSécurité (SI Critiques/complexes, SI moyens et non critiques) • Contribuer à l’intégration de la sécurité dans les projets « Homologation d’entreprise IC2 » et valider les différents jalons sécurité d’un projet : AVP / Réalisation / Recette / Mise en production • Contribuer au respect des exigences SSI réglementaires et légales (Code de la défense, NIS V2) et normatives (ISO 27K) et de leur maintien tout au long du cycle de vie du SI • Contribuer à maintenir les tableaux de bords ainsi que les rapports/indicateurs (KPI) de son activité d’intégration de la sécurité dans les projets • Organiser la comitologie avec ses interlocuteurs et présenter son activité à l’ASSI • S’assurer d’avoir une vision globale du fonctionnel, de l’architecture technique et de l'implémentation du produit de sécurité. • Réaliser les REX des difficultés rencontrées et les capitaliser dans un document unique de capitalisation des connaissances. Compétences attendues : • Conception d’architectures réseau et système sécurisées adaptées aux besoins de l’unité. • Mise en oeuvre de solutions de sécurité telles que les pares-feux, les systèmes de détection d’intrusion (NDR, IDS), les systèmes de chiffrement et les méthodes de surveillance SSI • Rédaction d’avis de sécurité, de guides de durcissement et des bonnes pratiques pour la gestion de la sécurité • Connaissance en Sécurité des SI (Réseau, Système, Solutions de sécurité : FW, antivirus, proxy…). • Méthodes EBIOS RM d’analyse de risque • Expérience en administration d’équipements de sécurité • Connaissance des lois et normes concernant la sécurité (Référentiels ANSSI, LPM) • Connaissance des bonnes pratiques de la sécurité sur les SI Essentiels

Freelance
CDI

Offre d'emploi
Ingénieur.e Gouvernance Sécurité du SI

CHARLI GROUP
Publiée le
Cybersécurité
EBIOS RM
Gestion des risques

3 ans
10k-54k €
200-600 €
Île-de-France, France

Contexte de la mission: Au sein de la Direction Cyber et Résilience, le département Gouvernance CyberSécurité a comme mission principale de garantir le niveau de sécurité délivré par les systèmes d'information au client final ou en interne. Vous intégrerez le pôle gouvernance sécurité SI, en charge de définir, contrôler les exigences sécurité et d'accompagner les projets pour leurs mises en oeuvre. Livrables A ce titre, vous interviendrez sur différents types de missions : Contrôle sécurité : Contrôle de la prise en compte des exigences de sécurité dans les diverses phases des projets SI; Expertise dans la qualification d'incidents de sécurité et validation des demandes de dérogations; Accompagnement Projets : Expertise sécurité en soutien aux projets ; Réalisation des analyses de risques et accompagnement des équipes projet dans la compréhension et la prise en compte des exigences de sécurité ;

Freelance
CDI

Offre d'emploi
Consultant ISP / Appsec / Blockchain H/F

ADATEK
Publiée le
Blockchain
Cybersécurité
EBIOS RM

3 ans
40k-70k €
400-700 €
Île-de-France, France

Le Consultant ISP / App sec intégrera une équipe d'une quinzaine de personnes aura en charge : Identification des besoins. Définition des mesures à mettre en place. Proposition de solutions adaptées. Accompagnement des chefs de projet en phase de design. Support technique. Activités de build. Gestion des solutions au catalogue. Apport d’expertise sur des projets en mode POC sur des sujets émergents : IA, Big Data, Blockchain. Contexte anglophone Périmètre couvert : 1000 applications

CDI
Freelance

Offre d'emploi
Consultant Spécialisé en Cybersécurité et Analyses de risques

Reboot Conseil
Publiée le
EBIOS RM
ISO 27001
NIST

6 mois
40k-70k €
450-950 €
Toulouse, Occitanie

Au sein d’une grande banque basée à Toulouse, vous intervenez comme expert en sécurité des systèmes d’information afin de soutenir et conseiller les chefs de projets dans l’identification, l’évaluation et la maîtrise des risques cyber. Votre mission inclut la mise en œuvre de la méthodologie EBIOS Risk Manager, l’animation d’ateliers de cartographie des menaces, l’élaboration de rapports de sécurité et la proposition de solutions SSI adaptées. Vous serez amené à traiter des sujets sensibles impliquant des environnements critiques, voire classifiés, et des réglementations exigeantes ( ISO 27005, NIST SP 800-30, ISO 27001/27002, RGPD, NIS 2 ). Vous contribuerez ainsi à renforcer la résilience du SI, garantir la confidentialité des données bancaires, et accompagner les équipes internes dans la prise de décisions éclairées. Votre rôle nécessite une excellente capacité d’analyse, de synthèse, ainsi qu’une grande rigueur pour anticiper et gérer des menaces complexes ( APT, attaques ciblées ) au cœur de l’écosystème bancaire.

Freelance

Mission freelance
CONSULTANT CYBERSECURITE INFRASTRUCTURES (H/F)

CyberTee
Publiée le
Azure
Cloud
Cybersécurité

12 mois
100-550 €
Paris, France

Pour l'un de nos clients grand compte situé en Ile-de-France, dans le cadre d'une mission de longue durée permettant du télétravail, nous recherchons un Consultant Cybersécurité & Infrastructure. Ses missions : L’accompagnement du S-CISO (CISO Infrastructure) dans la mise en œuvre des actions quotidiennes de Cybersécurité (ex : Ouverture de flux, validation d’accès, …) Le suivi de la sécurité dans les projets Le suivi des projets de sécurité L’accompagnement des audits et des analyses de risques La construction des plans de remédiation et le suivi de leur application à la suite des audits et des analyses de risques Le suivi traitement des vulnérabilités Le suivi des KPI/KRI de sécurité via le traitement Profil recherché : Maitrise des sujets liés au réseau (Firewall, SDWAN, NAC, etc.) Une connaissance approfondie des produits Zscaler, une certification serait un plus Maitrise des sujets liés au Cloud et sa sécurité (AWS/Azure), une connaissance approfondie d’Azure, une certification serait un plus Une expérience Move2Cloud serait un plus Connaissance Système (Unix, Windows) Connaissance en audits et analyses de risque (EBIOS) Connaissance de la norme ISO 27001, une certification serait un plus Maitrise de l'anglais obligatoire Capacité à travailler dans un environnement international Aisance relationnelle et appétence pour la communication Autonomie et curiosité Objectifs et livrables Contribuer quotidiennement aux activités Cybersécurité Accompagner et suivre la mise en œuvre des actions et plans de remédiations Documenter les processus liés à la mise en œuvre d’une certification ISO 27001 Effectuer un reporting régulier des activités liées à Cybersécurité

Freelance

Mission freelance
Ingénieur Cybersécurité

AGH CONSULTING
Publiée le
EBIOS RM

1 an
100-450 €
Montreuil, Île-de-France

Analyse des risques et des marchés : Suivre les démarches de gestion des risques (EBIOS RM) des marchés, interagir avec les entreprises pour garantir des analyses de qualité, et réaliser les visas. Conception et mise en œuvre : Contribuer à la conception et à la mise en œuvre des architectures et cartographies des Systèmes d’Information en fonction des exigences de sécurité, en apportant une expertise en systèmes et réseaux. Contrôle technique et conformité : Contrôler l’avancement technique et la conformité aux exigences de cybersécurité des marchés, de la conception à la phase d’essais et d’audits. Consolider les éléments dans le dossier d’homologation. Pilotage et reporting : Assurer le pilotage des phases d’exécution des marchés, en lien avec la cybersécurité, la planification, et le reporting vers les équipes du projet. Animation et gestion de groupe : Animer des groupes de travail avec des interlocuteurs variés, incluant collègues, titulaires des marchés et clients. Assurer une communication fluide et efficace sur l’avancement de la mission.

Freelance

Mission freelance
Responsable Etudes et Sécurité SI

CAT-AMANIA
Publiée le
Cybersécurité
EBIOS RM
ISO 27001

1 an
400-600 €
Angers, Pays de la Loire

Au sein de l’équipe de « Conception, Qualité et Sécurité SI », le prestataire assure la conformité des politiques de sécurité SI dans les projets à travers l'analyse et le traitement des risques, la gestion de la relation avec les fournisseurs sur le volet sécurité du système d’information, ainsi que le contrôle et l'amélioration continue des processus de sécurité SI. Les activités principales de la mission seront : Sécurité dans les projets  S’assurer que le processus nouveau projet intègre les normes et process sécurité définis dans la PSSI et en assurer le suivi  Définir ou participer à la définition des outils d’analyse de la sécurité dans les projets (questionnaire sécurité, outil analyse de risques)  Assister les BRM dans l’analyse sécurité et mener les analyses de risques projets le cas échéant  Participer aux dossiers d’architecture et sécurité  Accompagner les responsables de domaine (BRMs) dans la mise en œuvre des mesures de sécurité telles que prévues dans le projet (solutions techniques, politiques, procédures, bonnes pratiques …)  Participer aux projets de Convergence vers le socle commun informatique sur le volet sécurité SI Analyse et traitement des risques  Identifier les risques et proposer un plan de traitement des risques (méthode EBIOS RM)  Suivre les plans de traitement des risques  Assurer une veille technologique Gestion de la relation fournisseurs sur le volet sécurité du système d’information  En lien avec les achats, choix des prestataires / fournisseurs devant intervenir au sein de l’IT o Participer à la rédaction des cahiers des charges et AO sur le volet sécurité o Participer aux soutenances o Analyser les réponses aux AO et les questionnaires sécurité o Donner une recommandation sur les fournisseurs et solutions  Contractualisation o Faire évoluer les modèles de contrats et annexes en lien avec l’état de la menace et l’évolution des bonnes pratiques o Piloter des ateliers avec les fournisseurs pour traiter les écarts avec les exigences contractuelles o Valider les contrats et annexes sur le volet sécurité  Suivi o Mettre en place un plan de contrôle des fournisseurs en lien avec le gestionnaire de contrat et le RSSI sur le volet sécurité o Suivre les plans de mise en conformité des prestataires concernés Contrôle et amélioration continue  Plan de contrôle o Poursuivre la mise en œuvre du plan de contrôle o Vérifier la bonne application des contrôles et la présence des éléments de preuve  Tableau de bord et indicateurs o Proposer de nouveaux indicateurs o Vérifier leur bonne production o Analyser les causes des objectifs non atteints  Suivi des actions d’amélioration

Freelance
CDI

Offre d'emploi
Ingénieur Cybersécurité spécialisé en Gouvernance, Risques et Conformité (GRC)

Accetal
Publiée le
EBIOS RM

3 ans
40k-60k €
400-550 €
Paris, France

Nous recherchons un Ingénieur Cybersécurité spécialisé en Gouvernance, Risques et Conformité (GRC) pour rejoindre notre équipe. Vous serez responsable de la mise en œuvre et de la gestion des stratégies et des cadres de cybersécurité, en assurant la conformité réglementaire et la gestion proactive des risques. Missions principales : Gouvernance de la sécurité : Élaborer, maintenir et mettre en œuvre des politiques, normes et procédures de sécurité. Sensibiliser et former les équipes internes sur les bonnes pratiques et exigences de sécurité. Gestion des risques : Identifier, évaluer et traiter les risques liés à la cybersécurité à travers des analyses régulières. Maintenir et améliorer le processus de gestion des risques en lien avec les parties prenantes. Effectuer des audits internes et externes pour évaluer la conformité des systèmes. Conformité réglementaire : Garantir le respect des réglementations et standards en vigueur (RGPD, ISO 27001, NIS2, etc.). Assurer la documentation et le reporting des mesures de conformité pour les audits et inspections. Collaborer avec les équipes juridiques et IT pour adapter les politiques aux nouvelles exigences légales. Gestion des incidents : Contribuer à la définition et à la mise à jour des plans de réponse aux incidents de sécurité. Réaliser des exercices de simulation pour tester la robustesse des dispositifs en place.

Freelance

Mission freelance
Responsable d'études sécurité du SI - Angers (H/F)

LeHibou
Publiée le
EBIOS RM
ISO 27001

12 mois
500-550 €
Angers, Pays de la Loire

Notre client dans le secteur Santé et pharma recherche un Responsable d'études sécurité SI H/F Descriptif de la mission: Notre client un responsable d'études sécurité SI freelance. Les missions principales sont les suivantes : Sécurité dans les projets : S’assurer que le processus nouveau projet intègre les normes et process sécurité définis dans les PSSI et en assurer le suivi, Définir ou participer à la définition des outils d’analyse de la sécurité dans les projets (questionnaire sécurité, outil analyse de risques), Assister les BRM dans l’analyse sécurité et mener les analyses de risques projets, Participer aux dossiers d’architecture et sécurité, Accompagner les BRM dans la mise en œuvre des mesures de sécurité prévues dans le projet (solutions techniques, politiques, procédures, bonnes pratiques …), Participer aux projets de convergence vers le socle commun informatique sur le volet sécurité SI. Analyse et traitement des risques : Identifier les risques et proposer un plan de traitement (méthode EBIOS RM) pour l'IT, les entités et dans le cadre des projets, Suivre les plans de traitement des risques, Assurer une veille technologique. Gestion de la relation fournisseurs sur le volet sécurité du système d’information : Participer à la rédaction des cahiers des charges, des appels d’offres et des soutenances sur le volet sécurité en lien avec le service achats, Analyser les réponses aux appels d’offres et les questionnaires sécurité et donner une recommandation sur les fournisseurs et solutions, Faire évoluer les modèles de contrats et annexes en lien avec l’état de la menace et l’évolution des bonnes pratiques, Piloter des ateliers avec les fournisseurs pour traiter les écarts avec les exigences contractuelles, Valider les contrats et annexes sur le volet sécurité, Mettre en place un plan de contrôle des fournisseurs en lien avec le gestionnaire de contrat et le RSSI sur le volet sécurité, Suivre les plans de mise en conformité des prestataires concernés. Contrôle et amélioration continue : Poursuivre la mise en œuvre du plan de contrôle, Vérifier la bonne application des contrôles et la présence des éléments de preuve, Proposer de nouveaux indicateurs et vérifier leur bonne production, Analyser les causes des objectifs non atteints, Réaliser le suivi des actions d’amélioration. Compétences / Qualités indispensables: RSSI projet,méthodologie EBIOS RM, certifications 27001/27005 Compétences / Qualités qui seraient un +: Connaissance des normes HDS

Freelance

Mission freelance
Consultant Cybersécurité ISP (H/F) - 92

Mindquest
Publiée le
Audit
Cybersécurité
EBIOS RM

3 mois
100-700 €
Neuilly-sur-Seine, Île-de-France

Nous recherchons un Consultant Cybersécurité expérimenté pour assurer l'intégration de la sécurité dans les projets. Ce rôle nécessite une expertise technique solide et une capacité à challenger les équipes sur les aspects sécurité tout au long du cycle de vie des projets. Le candidat idéal devra être capable de mettre en place des revues d'architecture sécurité, de coordonner les évaluations de sécurité et de veiller à ce que les exigences de sécurité soient respectées à chaque étape. Intégrer la sécurité dès les phases initiales des projets, en veillant à la conformité des architectures aux exigences de sécurité. Réaliser des revues d’architecture pour identifier les vulnérabilités et proposer des améliorations. Challenger les équipes projets sur les aspects sécurité et s’assurer de l’application des meilleures pratiques. Superviser les audits de sécurité (tests d’intrusion, audits) en coordination avec les fournisseurs. Analyser les écarts par rapport aux exigences, proposer des plans d’action et en assurer le suivi. Émettre des dérogations et mettre en place des contremesures pour gérer les risques. Gérer un portefeuille de projets , de simples à complexes, en intégrant les aspects sécurité à chaque étape. Suivre l’avancement des actions de sécurité et assurer un reporting régulier. Maîtrise des principes de cybersécurité , avec expertise en application security et API security . Capacité à encadrer et superviser les audits de sécurité et les tests d’intrusion . Capacité à prendre du recul et à prioriser les actions en fonction des risques. Aptitude à challenger les choix techniques et proposer des solutions alternatives. Excellente communication pour expliquer les enjeux de sécurité à divers publics. Compétence en gestion de projets multiples , en respectant les délais et les priorités.

Freelance

Mission freelance
Ingénieur Cybersécurité SI

Greatskills
Publiée le
EBIOS RM
Gestion des risques
MÉHARI

12 mois
500-620 €
Vélizy-Villacoublay, Île-de-France

Notre client grand compte est à la recherche d’un ingénieur sécurité au sein de son équipe Sécurité Opérationnelle en charge de maîtriser la sécurité de son réseau. Votre mission consistera à maîtriser (identifier, qualifier et gérer) les risques de la Direction Réseau de notre client. Pour cela vous : Procédez à des analyses de risques techniques , en interaction avec le SOC et les supports techniques Animez un réseau de correspondants sécurité opérationnelle dont vous suivez les plans d’action de remédiatio n Préparez les Comité de suivi des Risques présentés aux managers opérationnels de la Direction RES Pilotez des audits de sécurité externes, définissez-en transverse et suivez les plans d’action Contrôlez et suivez le niveau d’application de la Politique de Sécurité Réseau de notre client Produisez les tableaux de bords sécurité (indicateurs, Tableau des risques RES ) Connaissances générales : Sécurité (réseau, Système, solutions de sécurité : FW, antivirus, proxy ) Administration système Windows et Linux Bonne connaissance des protocoles IP

CDI

Offre d'emploi
IT COORDINATEUR (H/F)

Link Consulting
Publiée le
EBIOS RM
Rgpd
Système d'exploitation

40k-45k €
Toulouse, Occitanie

Notre client, entreprise multi-services, est à la recherche de son futur coordinateur IT, pour son site de Toulouse, dans le cadre d'un appel d'offre gagné. Vos missions : Dans le cadre d’une prestation en sécurité informatique, notre client recherche un(e) Coordinateur Sécurité chargé(e) de superviser et de coordonner les activités liées à la sécurité et à la conformité RGPD. Sous la direction du Directeur des Opérations et en collaboration avec le Responsable de la Sécurité, vos missions seront les suivantes : Encadrement et Supervision : •Fournir aux équipes opérationnelles le cadre de la sécurité et de la RGPD. •Superviser les activités quotidiennes de sécurité et de RGPD. •Piloter les Référents Sécurité locaux et intervenir en support pour la gestion des incidents. Gestion des Risques et Conformité : •Assurer une revue régulière des risques par pays et maintenir à jour le registre de sécurité du personnel. •Réaliser une revue annuelle des traitements d’activités selon la RGPD. •Contrôler les processus de sécurité appliqués ainsi que les accès logiques et physiques. Formation et Communication : •Former et sensibiliser les équipes à la sécurité et à la RGPD. •Mutualiser les processus et partager les bonnes pratiques. •Communiquer régulièrement sur les aspects de sécurité et animer les comités internes de sécurité. Gestion des Vulnérabilités et Veille Sécuritaire : •Gérer et suivre les vulnérabilités, les campagnes de patch et la sécurité des équipements. •Participer aux tests d’intégration pour valider le respect des exigences de sécurité et RGPD. Documentation et Reporting : •Contribuer à la mise à jour des documents internes (Livret d’accueil, RunBook). •Préparer et valider la documentation de sécurité avant transmission au client. •Suivre les évolutions du Plan d’Assurance Sécurité (PAS), du PCA/PRA et des plans de prévention.

Freelance

Mission freelance
Expert cybersécurité secteur de la santé

SILKHOM
Publiée le
Cybersécurité
EBIOS RM
ISO 27001

3 mois
500-1k €
Auvergne-Rhône-Alpes, France

Dans le cadre d’une remise à niveau stratégique de la sécurité des systèmes d’information, notre client un Groupement Hospitalier de Territoire (GHT) – recherche un Expert en Cybersécurité. L'objectif est de reprendre en main la gouvernance SSI face aux lacunes actuelles. En tant qu’Expert en Cybersécurité, vous serez ainsi chargé de piloter et structurer des projets critiques pour le GHT, avec un impact direct sur la conformité et la sécurité de ses différents établissements. En tant que référent SSI, vous serez au cœur de la stratégie de sécurité du GHT. Vos missions incluront : - Analyse et diagnostic SSI : réaliser une analyse exhaustive des dispositifs et processus de sécurité en place, identifier les faiblesses et points d'amélioration nécessaires au niveau du GHT. - Élaboration d'une Politique Générale de Sécurité des Systèmes d'Information (PGSSI-S) : rédiger et déployer une PGSSI-S adaptée au contexte du GHT, en incluant tous les documents liés (charte informatique, procédures et protocoles) et en vous assurant qu’elle soit bien appliquée à l’ensemble des établissements. - Analyse des risques : établir une cartographie des risques SSI spécifique au GHT et couvrant l’ensemble des établissements. Cette analyse doit être exhaustive et permettre une priorisation des actions correctives. - Gouvernance SSI et stratégie à 3 ans : définir une gouvernance de sécurité des systèmes d’information incluant un plan stratégique triennal. Votre rôle inclura l’accompagnement des directions et des équipes opérationnelles pour garantir une application pérenne et une compréhension des enjeux par tous les acteurs. - Suivi et pilotage des projets de sécurité : piloter les initiatives SSI, y compris celles répondant aux normes CARE, HDS et NIS2. Assurer un suivi rigoureux pour garantir que les objectifs soient atteints et que le GHT respecte ses obligations réglementaires et légales.

Freelance

Mission freelance
Responsable de projet sécurité h/f

DCS EASYWARE
Publiée le

Angers, Pays de la Loire

Dans le cadre de notre développement et de la sécurisation des projets de notre client, nous recherchons un Responsable de projet de sécurité F/H ! Voici les missions que nous souhaitons vous confier : Sécurité dans les projets : - Intégrer et suivre les normes de sécurité (PSSI) dans les nouveaux projets. - Participer à la définition d'outils d'analyse (questionnaires, analyses de risques). - Assister et accompagner les responsables projets dans l'implémentation des mesures de sécurité. - Contribuer aux projets de convergence informatique en intégrant les volets sécurité. Analyse et traitement des risques : - Identifier et évaluer les risques en utilisant la méthode EBIOS RM. - Proposer et suivre les plans de traitement des risques. - Effectuer une veille technologique. Gestion des fournisseurs : - Animer des ateliers fournisseurs pour résoudre les écarts contractuels et valider les contrats. - Élaborer et suivre un plan de contrôle des fournisseurs avec le gestionnaire de contrat et le RSSI. - Superviser la mise en conformité des prestataires concernés. Contrôle et amélioration continue : - Mettre en place et suivre des plans de contrôle sécurité (vérification, preuves). - Développer et analyser des indicateurs de performance (tableaux de bord). - Identifier et suivre les actions d'amélioration. Vous justifiez d'une solide expérience sur ce type de mission ainsi que dans un contexte Vous avez des connaissances des normes iso 27001, 27005, EBIOS, Manager ainsi que sur les référentiels ANSSI et NIST. Vous avez de l'expérience sur la mise en oeuvre et maintien de certifications (ISO 27001, HDS). Votre esprit d'analyse, votre aisance relationnelle, votre adaptabilité et votre esprit collaboratif sont autant d'atout pour ce poste ! Pourquoi rejoindre DCS ? Notre processus de recrutement est simple et humain, en 4 étapes : - Un premier échange téléphonique avec l'un(e) de nos recruteurs. - Un entretien en visio pour discuter de vos ambitions. - Une rencontre métier avec l'un de nos managers opérationnels. - Bienvenue chez DCS ! ISO 27001 EBIOS HDS gestion de projet GESTION CRISES ANSSI NIST

Suivant
22 résultats

Contrats

Freelance CDI CDD Alternance Stage

Lieu

Télétravail

Télétravail partiel Télétravail 100% Présentiel

Taux Journalier Moyen min.

150 € 1300 € et +

Salaire brut annuel min.

20k € 250k €

Durée

0 mois 48 mois

Expérience

< 2 ans d’expérience 2 à 5 ans d’expérience 5 à 10 ans d’expérience > 10 ans d’expérience

Publication

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2024 © Free-Work / AGSI SAS
Suivez-nous