Trouver une offreRecruteurs

Project Manager Cybersécurité

Opportunité exclusive

Hybride

Project Manager Cybersécurité

Winside Technology

Project Manager Cybersécurité

Expertises

Cybersécurité

il y a 1 jour

Candidature rapide

Partagez cette opportunité

Partagez cette opportunité à quelqu’un de votre réseau :
✓ Offrez-lui un boost de visibilité auprès du client.
✓ Aidez vos contacts à trouver leur prochain job.

Information importante


Type de contrat:

Freelance / Contrat

Taux journalier :

650 - 800

Cette offre est à 0% de commission 🎉

Localisation :

Paris, France

Mode de travail :

Hybride

Publié le :

7 octobre 2026

Le besoin


Lead Sécurité Infrastructure – Gouvernance & Conformité Technique

Contexte de la mission

Dans le cadre du renforcement de la sécurité de ses infrastructures IT, un grand groupe international recherche un Lead Sécurité Infrastructure pour piloter et maintenir un dispositif de conformité technique basé sur les standards et bonnes pratiques de sécurité, notamment les CIS Benchmarks.

Ce dispositif repose sur un ensemble d'exigences minimales de configuration et de durcissement (hardening) applicables aux infrastructures informatiques : serveurs, contrôleurs de domaine, environnements cloud, systèmes d'exploitation et équipements de sécurité.

La mission vise à garantir le maintien d'un niveau de sécurité conforme aux exigences internes, en assurant le suivi des contrôles techniques, l'identification des écarts et le pilotage des actions de remédiation.

Le consultant interviendra en tant que Lead, avec la responsabilité de coordonner une équipe de 4 à 5 experts en sécurité et conformité technique, d'assurer le suivi des indicateurs de risques (KRI) et d'interagir avec les différentes équipes opérationnelles et managériales.

Missions et responsabilités

1. Pilotage et coordination

  • Piloter et coordonner une équipe de 4 à 5 experts en sécurité des infrastructures.

  • Superviser les activités de contrôle et de suivi de la conformité technique.

  • Coordonner les échanges avec les équipes infrastructure, cloud, sécurité et management.

  • Garantir la bonne exécution des plans d'action et le maintien du niveau de conformité attendu.

2. Suivi des contrôles de sécurité

  • Suivre les scores et indicateurs de conformité des différents contrôles techniques.

  • Identifier et analyser les écarts, anomalies et baisses de conformité.

  • Définir et suivre les plans d'action correctifs.

  • Assurer une vigilance particulière sur les configurations critiques de sécurité.

  • Garantir le suivi régulier des indicateurs clés de risque (KRI).

3. Gouvernance et évolution des contrôles

  • Participer à la gouvernance du cycle de vie des contrôles de sécurité.

  • Assurer la prise en compte des évolutions des référentiels CIS Benchmarks.

  • Intégrer les nouvelles technologies dans les dispositifs de contrôle.

  • Anticiper les impacts liés à l'obsolescence des technologies.

  • Veiller à l'adaptation continue des exigences et des dispositifs de contrôle.

4. Gestion des preuves et des exceptions

  • Collecter, consolider et vérifier les preuves de conformité fournies par les équipes opérationnelles.

  • Contrôler la fiabilité des résultats et des scores.

  • Documenter les méthodologies de mesure et les exigences associées.

  • Instruire et suivre les demandes d'exception aux exigences de sécurité.

  • Assurer la traçabilité des validations et des actions correctives.

5. Pilotage de la remédiation

  • Identifier les points bloquants empêchant l'atteinte des objectifs de conformité.

  • Définir les plans de remédiation et coordonner leur mise en œuvre.

  • Suivre les escalades nécessaires auprès des différentes équipes.

  • Pour les environnements AWS et Azure, répartir les non-conformités entre les équipes responsables et suivre leur résolution.

  • Accompagner les processus de mise en conformité et de renforcement des configurations de sécurité.

Environnement technique

La mission couvre des infrastructures hybrides, incluant notamment :

  • Systèmes : Windows Server, Linux RHEL, macOS

  • Identité et annuaires : Active Directory

  • Cloud : AWS, Microsoft Azure

  • Conteneurisation : Red Hat OpenShift

  • Sécurité réseau : Palo Alto

  • Référentiels : CIS Benchmarks, standards de durcissement et de configuration sécurisée

  • Gouvernance : contrôles techniques, scoring de conformité, KRI, gestion des exceptions et remédiation

Livrables attendus

  • Reporting mensuel des indicateurs de risques et des scores de conformité.

  • Suivi documenté des écarts, des anomalies et des plans d'action.

  • Documentation actualisée du cycle de vie des contrôles de sécurité.

  • Consolidation et vérification des preuves de conformité.

  • Suivi des exceptions, validations et trajectoires de remédiation.

  • Documentation des points bloquants et des escalades.

  • Suivi des non-conformités et des corrections sur AWS et Azure.

  • Reporting trimestriel présentant les tendances, les évolutions et les principaux risques.

Compétences recherchées

  • Expertise confirmée en sécurité des infrastructures IT et conformité technique.

  • Maîtrise des CIS Benchmarks et des pratiques de Security Hardening.

  • Bonne connaissance des environnements Windows, Linux, Active Directory, AWS et Azure.

  • Expérience dans la supervision de contrôles de sécurité et le suivi des scores de conformité.

  • Maîtrise des mécanismes de gestion des exceptions et des plans de remédiation.

  • Expérience dans la gouvernance du cycle de vie des contrôles techniques.

  • Capacité à structurer des reportings et à piloter des indicateurs de risques (KRI).

  • Expérience dans la coordination d'équipes techniques et le pilotage transverse.

  • Capacité à évoluer dans des environnements complexes et internationaux.

Profil recherché

  • Minimum 3 ans d'expérience sur des missions similaires en sécurité des infrastructures, conformité technique ou gestion de référentiels de sécurité.

  • Expérience confirmée sur des environnements hybrides on-premise / cloud.

  • Capacité à piloter plusieurs interlocuteurs et à coordonner des plans d'action transverses.

  • Bonnes compétences en communication, organisation et reporting.

  • Anglais professionnel indispensable.

Profil recherché


Directeur de projets cybersécurité.

D'autres offres idéales pour vous !

Ces entreprises cherchent également d'excellents profils

Visian

Chef de Projet Cybersécurité

Freelance

Paris, France

Hybride

Top Recruteur

Expertises

Cybersecurity project managementRisk analysisInformation security complianceSecurity policies and proceduresInformation systems security

il y a 1 mois

Candidature rapide

M8X

Chef de projet senior - Cybersecurité

600 à 680€/jour selon profil

Freelance

Marseille, France

Hybride

Expertises

CybersécuritéChef de projetAnglais

il y a 2 jours

Candidature rapide

Cherrypick

Chef de projet CRM

650€

Freelance

Paris, France

Hybride

Top Recruteur

Expertises

CRMPharmaceutiqueanglais

il y a 6 heures

Candidature rapide

Le meilleur endroit pour trouver votre prochaine opportunité

© 2026. Tous droits réservés.

Talents

Trouver un job

Créer un profil

Solutions et outils