Expertises
il y a 1 jour
Opportunité exclusive
Partagez cette opportunité
Partagez cette opportunité à quelqu’un de votre réseau :
✓ Offrez-lui un boost de visibilité auprès du client.
✓ Aidez vos contacts à trouver leur prochain job.
Information importante
Type de contrat:
Freelance
Taux journalier :
Salaire selon profil
Localisation :
Paris, France
Date de démarrage :
Urgent
Mode de travail :
Hybride
Publié le :
3 août 2026
Le besoin
Contexte
Nous recherchons un Expert Cybersécurité Senior pour assurer l’accompagnement sécurité des projets dans le secteur des assurances. Cette activité est rattachée à l’équipe GRC dont les missions sont :
- Définir et piloter la stratégie cybersécurité
- Apprécier les risques de sécurité de l’information, définir et piloter le programme cybersécurité
- Assurer le security by default et by design dans les projets et l’intégration des mesures de sécurité dans les contrats
- Évaluer le niveau de sécurité des fournisseurs
- Piloter les projets de sécurité
- Assurer la conformité juridique et réglementaire incluant notamment la mise en conformité au règlement DORA (Digital Operational Resilience Act) qui est rentré en vigueur en janvier 2025
- Piloter le SMSI (Système de Management de la Sécurité de l’information) certifié ISO 27001 et HDS (Hébergement de Données de Santé)
- Définir et piloter le plan d’audits et de contrôles (internes et externes)
- Évaluer les fournisseurs et les auditer
- Définir et piloter la comitologie et les tableaux de bord de cybersécurité
- Piloter et animer les activités de sensibilisation et de communication cybersécurité
- Maintenir les référentiels Cybersécurité
- Assurer la cyber résilience des Systèmes d’Information
- Garantir la mise en place d’architectures sécurisées
- Animer les réseaux des correspondants sécurité et référents sécurité
Missions
- Accompagner les chefs de projet afin d’identifier les mesures de sécurité nécessaires et les aider à identifier les solutions possibles pour les mettre en œuvre
- Décliner les principes de sécurité dans les socles techniques en relation avec les architectes
- Développer la méthodologie d’intégration de la sécurité dans les projets (cycle en V ou mode Agile)
- Assurer l'accompagnement des projets fonctionnels et techniques
- Assurer la sécurité dans les projets intégrant de l’IA
- Contribuer à l’amélioration continue de la méthode d’intégration de la sécurité dans les projets en mode agile
- Accompagnement sécurité pour la contractualisation avec un partenaire ou un fournisseur externe, en lien avec l’équipe TPRM (Third Party Risk Management)
- Assurer une mission de conseil sécurité auprès des équipes techniques de la DSI notamment sur l’application des règles de sécurité
- Contribuer à la définition des architectures de référence de sécurité (Infrastructure management, threat analysis, App Sec, Encryption, IAM, Malware protection, Data & Privacy, Penetration test, ...)
- Développer des artefacts d'architecture de sécurité (modèles, normes, procédures) pour tirer parti des capacités de sécurité dans les projets et opérations
- Piloter et réaliser la mise à jour des référentiels de sécurité (politiques thématiques Sécurité des Systèmes d’Information, standards de sécurité, etc.)
- Piloter l’activité d’accompagnement sécurité des projets (suivi régulier des projets, qualification des besoins d’accompagnement, mise à jour des indicateurs de suivi)
- Contribuer aux autres activités du domaine GRC, notamment :
- Mise en conformité et préparation des audits de certification en collaboration avec le responsable SMSI (ISO 27001 et HDS)
- Évaluation du niveau de conformité aux réglementations en vigueur et à venir
- Veille en cybersécurité
Outils & Environnement
- Architecture technique, sécurité, méthode
- Infrastructure, RGPD, DevSecOps, IAM, cybersécurité
- HDS
- Méthodes / Normes : Agile, EBIOS, CISM
Conditions de travail
- Lieu de la mission : Paris
- Télétravail : 3 jours par semaine
- Séniorité : minimum 10 ans d’expérience
- Fonction : Expert
Profil recherché
- De formation supérieure d'école d'ingénieurs ou d'université avec une spécialisation en Sécurité des Systèmes d’Information ou gestion des risques
- Minimum de 7 ans d’expérience dans le domaine de la sécurité de l'information et du conseil en Cybersécurité
- Expérience significative de 10 ans minimum en accompagnement sécurité des projets (cycle en V et mode agile)
- Bonne connaissance en gestion des risques et des principales méthodes d’analyse de risques (EBIOS, ISO 27005)
- Bonnes bases de connaissances techniques en sécurité des SI (réseau, télécom, solutions de sécurité) et outils associés
- Connaissances des concepts IA et des risques SSI associés
- Bonnes connaissances des normes et référentiels de sécurité (ISO 2700X, HDS, NIST, ANSSI)
- Bonne connaissance des exigences réglementaires (LPM, NIS, RGPD, DORA)
- Possession de certifications sécurité telles que CISSP, CISA, CISM, ISO 27001, ISO 27005
- Expériences sur le cloud, DevSecOps et les méthodes Agile
- Aptitudes à collaborer étroitement avec des Chefs de Projet, des Architectes et des interlocuteurs de niveau direction
- Autonomie, capacité d'analyse et détermination
- Passionné(e) par la Cybersécurité
D'autres offres idéales pour vous !
Ces entreprises cherchent également d'excellents profils
Taleo
Cyber Security Architect
CDI
Dans 2 à 4 semaines
Madrid, Espagne
Hybride
Expertises
il y a 4 mois
Opportunité exclusive
Cyberr
Ingénieur SecOps / Expert Cybersécurité
Freelance
Dans 2 à 4 semaines
Paris, France
Hybride
Expertises
il y a 7 jours
Opportunité exclusive
SkillMatch IT
Expert Cybersécurité
Freelance
Dans 2 à 4 semaines
Paris, France
Hybride
Expertises
il y a 15 heures
Opportunité exclusive