L’objectif de la mission est d’accompagner la Direction de la Sécurité des Systèmes d’Informations (DSSI) du client dans la conduite de projets SSI visant à renforcer les niveaux de sécurité de son SI, sur des thématiques diverses :
- Gestion des Identités, des accès et Habilitations,
- Intégration de la Sécurité dans les Projets (ISP),
- Production d’évaluations de sécurité des applications, dossiers de sécurité.
- Gestion des incidents de sécurité,
- Mise à jour du corpus documentaire (politiques SSI, contrats, PASF…) ,
Le consultant pourra être amené à travailler sur les activités suivantes :
- Piloter/Coordonner les projets et les plans d’actions en fonction des besoins des RSSI
- Réalisation d’analyses de risques en fonction des projets provenant des Directions Métiers internes
- Pilotage, restitution et suivi des pentests à mettre en œuvre en fonction des besoins des projets
- Contribuer par son expertise au pilotage et à la remédiation des risques SSI en collaboration avec les RSSI
- Supervision des campagnes et des dispositifs de sensibilisation
- Mettre à jour la politique de Sécurité du SI et compléter les processus nécessaires à leur mise en œuvre
- Définition et production de Contrôles de conformité et Indicateurs (KRI/KPI)
Du fait de la pluralité des thématiques qui seront à piloter et accompagner, une solide expertise SSI est nécessaire ainsi que des qualités relationnelles pour maintenir le niveau d’engagement des parties prenantes dans la réalisation des objectifs des projets.
Expérience : 5 années d’expérience minimum sur la SSI et 3 années sur l’IAM en particulier.
Les projets doivent être conduits à leurs termes avec les résultats attendus et en étroite collaboration avec les parties prenantes identifiées avec la DSSI, dans une démarche itérative dite « Agile ».
Présence sur site : 2 jours par semaine (lundis, Mardis ou jeudis), le reste du temps le travail à distance est à privilégier.
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur