Expertises
il y a 4 jours
Opportunité exclusive
Partagez cette opportunité
Partagez cette opportunité à quelqu’un de votre réseau :
✓ Offrez-lui un boost de visibilité auprès du client.
✓ Aidez vos contacts à trouver leur prochain job.
Information importante
Type de contrat:
Freelance
Salaire / Taux journalier :
Salaire selon profil
Localisation :
Paris, France
Date de démarrage :
Urgent
Mode de travail :
Hybride, Sur site
Publié le :
30 mars 2026
Le besoin
Contexte
Acteur majeur du secteur financier, notre structure est une Joint-Venture technologique créée par deux grands groupes bancaires français de premier plan. Nous concevons et opérons les solutions de paiement par carte pour l'ensemble de leurs réseaux.
Engagés dans une transformation ambitieuse, nous déployons actuellement une feuille de route stratégique visant à élargir notre catalogue de services et à moderniser nos infrastructures vers un modèle Cloud Natif. Dans ce contexte de forte innovation, nous recherchons des talents pour accompagner ce plan de transformation d'envergure.
Missions
Production d’avis de sécurité
Analyser en profondeur l’architecture technique des projets : réseau, IAM, Cloud, durcissement, chiffrement, intégration CI/CD.
Évaluer la conformité technique aux standards internes (PSSI), standards de sécurité, les bonnes pratiques sécurité.
Proposer des mesures correctives précises : contrôles techniques, durcissements, configurations sécurisées, compensations, etc.
Rédiger un avis formalisé et suivre la mise en œuvre des recommandations.
Déclinaison opérationnelle de la PSSI
Traduire la PSSI en exigences techniques et fonctionnelles mesurables dans des cadres d’application.
Définir des standards opérationnels (durcissement, configurations, pratiques Cloud…).
Coconstruire avec les architectes et responsables de domaine.
Garantir la cohérence avec les risques, les besoins projet et les technologies déployées.
Maintenir un référentiel clair, versionné et facilement intégrable dans les projets.
Participation et pilotage sécurité des RFP
Intégrer le socle de sécurité dans tous les RFP dès leur rédaction.
Analyser les réponses des fournisseurs et évaluer la conformité sécurité.
Challenger les soumissionnaires sur leurs preuves, certifications et mesures.
Construire un scoring sécurité pour la sélection.
Produire une synthèse claire et une recommandation.
Mise à jour et gestion des PAS (Plan d’Assurance Sécurité)
Maintenir le référentiel PAS pour les partenaires et fournisseurs.
Garantir la complétude du PAS pour chaque nouveau fournisseur.
Vérifier les preuves fournies (mesures, processus, certifications, …).
Détecter les écarts et définir les plans de remédiation avec les partenaires et fournisseurs.
Assurer le suivi documentaire et la mise à disposition aux parties prenantes.
Conditions de travail
Localisation : Paris (Métro Cour St Emilion)
Pas de télétravail les 3 premiers mois de la mission
3 jours de présence par semaine sur site obligatoires ensuite
Profil recherché
- Diplôme d’ingénieur
- 5 à 10 ans d’expérience en cybersécurité, incluant des postes tels qu’Analyste / Ingénieur sécurité, Consultant gouvernance & conformité, Architecte sécurité junior / confirmé, Assistant RSSI ou référent sécurité dans un domaine technique
- Expérience dans un contexte Cloud, environnement hybride, ou forte externalisation est un plus
- Connaissance solide en architecture sécurisée (on-prem, Cloud, réseau)
- Compétences en analyse de risques (EBIOS ou équivalent)
- Bonne compréhension des enjeux DevSecOps / CI-CD
- Capacité à analyser des RFP et à intégrer des exigences sécurité techniques et contractuelles
- Maîtrise de la gestion de la sécurité avec les fournisseurs
- Capacité de rédaction de documentation technique et organisationnelle
- Excellente communication et pédagogie
- Sens de l’écoute et compréhension des besoins métiers et techniques
- Rigueur, organisation, autonomie
- Capacité à challenger les pratiques existantes et proposer des solutions pragmatiques
- Leadership fonctionnel et capacité à fédérer autour des bonnes pratiques de sécurité
- Connaissance des référentiels sécurité : PCI-DSS, ISO 2700x, RGPD, EBIOS RM, ANSSI, DORA
- Maîtrise des concepts et outils SécOps : EDR, SIEM, IAM, sécurité Cloud, durcissement
- Certifications appréciées : ISO 27001 Lead Implementer / Lead Auditor, CISSP, CISM
D'autres offres idéales pour vous !
Ces entreprises cherchent également d'excellents profils
Yunik
Tech Lead AI / AI Steward – Gouvernance & IA Responsable
Freelance
Urgent
Paris, France
Hybride
Expertises
il y a 19 heures
Opportunité exclusive
Keystone by Lamarck
Consultant Data Quality & Gouvernance en Assurance - Confirmé
CDI
Urgent
Paris, France
Hybride
Expertises
il y a 16 heures
Opportunité exclusive
Tactik Consulting
Développeur Senior PHP/Symfony - DevOps & Cloud
520
Freelance
Dans 2 à 4 semaines
Paris, France
Hybride
Expertises
il y a 13 heures
Opportunité exclusive