Analyste Risques IT/Cyber à dominante technique - Freelance (H/F)
À propos de cette offre
CONTEXTE
Dans le cadre du renforcement d'une équipe CISO au sein d'un grand groupe financier, nous recherchons un(e) consultant(e) capable de conduire des analyses de risques tout en apportant une réelle compréhension technique des environnements étudiés.
Il ne s'agit pas d'un poste exclusivement orienté gouvernance ou conformité.
Une phase initiale de formation aux pratiques internes et de shadowing d'environ un mois est prévue.
Les profils principalement orientés gouvernance, conformité ou pilotage, sans expérience technique significative, ne correspondent pas au besoin.
MISSIONS
* Réaliser des analyses de risques sur des applications internes, des composants d'infrastructure, des environnements Cloud et des solutions tierces
* Comprendre et challenger les architectures, les flux, les mécanismes d'authentification, les habilitations et les dispositifs de sécurité existants
* Identifier les vulnérabilités, les scénarios de menace, les impacts et les risques associés
* Évaluer les risques bruts et résiduels
* Proposer des mesures de sécurité concrètes, adaptées aux risques et techniquement réalisables
* Organiser et animer des ateliers avec les équipes métiers, IT, architecture, infrastructure, Cloud et sécurité
* Formaliser et gérer les analyses dans l'outil EGERIE
* Appliquer une méthodologie de type EBIOS RM
* Suivre l'avancement, les blocages et les validations avec le responsable de la coordination ISP
OUTILS & ENVIRONNEMENT
* Cybersécurité
* Méthodologie EBIOS RM
* Outil EGERIE
* Architectures applicatives, infrastructures, réseaux, IAM, API, flux, environnements Cloud et solutions SaaS
CONDITIONS DE TRAVAIL
* Lieu de la mission : Paris
* Date de démarrage : ASAP
* 2 jours de télétravail par semaine
* Anglais professionnel obligatoire
* Séniorité requise : expérience de 8 à 10 ans minimum dans la réalisation d'analyses de risques IT/cyber de bout en bout
* Rémunération selon profil
1. Expérience de 8 à 10 ans minimum dans la réalisation d'analyses de risques IT/cyber de bout en bout
2. Solide culture technique en sécurité des systèmes d'information
3. Bonne compréhension des architectures applicatives, infrastructures, réseaux, IAM, API, flux, environnements Cloud et solutions SaaS
4. Capacité à analyser les mesures de sécurité existantes et à identifier leurs limites
5. Expérience de 8 ans minimum des risques liés aux prestataires et tiers ICT
6. Maîtrise d'EBIOS RM
7. Connaissance opérationnelle d'EGERIE fortement appréciée
8. Capacité à dialoguer aussi bien avec des équipes techniques qu'avec des interlocuteurs métiers
9. Qualités rédactionnelles, esprit d'analyse, autonomie et capacité à gérer plusieurs sujets simultanément
Repère marché
Explorer les offres liées
Offres similaires
Voir toutes les offres similairesTesteur Recette - Banque - Freelance (H/F)
Data Engineer Senior, Lakehouse / Spark / DBT - Freelance (H/F)
Business Analyst - Core HR - Senior - Freelance (H/F)
Consultant reporting réglementaire et prudentiel H/F - CDI
Freelance responsable Opérations - secteur du conseil - Paris - Freelance (H/F)
Consultant Applicatif - MCO Application Billettique - Freelance (H/F)
Questions fréquentes
Quel salaire puis-je attendre ?
Cette annonce n’indique pas de salaire. Des postes similaires à Paris tournent souvent autour de 90 217 € (médiane sur 188 offres).
Comment postuler ?
Ouvrez la page source d’origine et contactez l’employeur. Finder ne facture jamais les candidats.
Ces offres sont-elles à jour ?
Oui. Finder actualise régulièrement les offres des sources publiques et retire les annonces clôturées.
Où voir le type de contrat et le mode de travail ?
Les conditions clés sont affichées au-dessus de la description. Vous pouvez aussi ouvrir les listes liées pour Collective.work et Paris.