Consultant cybersécurité - Freelance (H/F)
Description du poste
Taux journalier (TJM): -550
CONTEXTE
Mission d'expert technique cybersécurité spécialisée dans le pilotage des tests d'intrusion et la gestion des vulnérabilités. Télétravail possible 2 à 3 jours par semaine. Démarrage prévu en novembre 2026 pour une mission longue.
MISSIONS
- Piloter les tests d'intrusion réalisés sur le système d'information.
- Assurer le suivi opérationnel des vulnérabilités identifiées.
- Analyser et contextualiser les résultats des pentests en fonction des enjeux techniques et métiers.
- Qualifier les vulnérabilités et évaluer leur criticité.
- Transformer les résultats des audits en actions de remédiation concrètes.
- Assurer le suivi et la documentation des actions correctives.
- Coordonner les échanges entre les équipes de sécurité offensive, les Product Owners et les équipes techniques.
- Produire les reportings et indicateurs nécessaires au pilotage.
- Définir le périmètre, les objectifs et les modalités des tests.
- Coordonner entre les différentes équipes techniques et sécurité.
- Analyser les rapports de pentest et les résultats de surfacing.
- Qualifier et prioriser les vulnérabilités.
- Analyser le risque en fonction du contexte métier et de l'exposition des actifs.
- Définir et suivre les plans de remédiation.
- Suivre l'avancement des corrections auprès des équipes concernées.
- Intégrer et suivre les vulnérabilités dans le VOC.
- Participer aux réunions, comités de sécurité et points de suivi.
- Apporter une expertise technique sur les environnements, outils d'audit et mécanismes de sécurisation.
- Améliorer continuellement les processus de gestion des vulnérabilités et de suivi des pentests.
COMPÉTENCES TECHNIQUES
- Tests d'intrusion / Pentest
- Gestion des vulnérabilités
- Gestion et pilotage de projets
- Communication orale et écrite
- Sécurité informatique et référentiels associés
- Réseaux LAN/WAN
- Cloisonnement et segmentation de sécurité
- Analyse et gestion des risques
- Surfacing
- Bug bounty
- Outils de suivi de projet
- Fonctionnement et organisation d'un SI
- Contraintes d'un SI de production
- Pilotage de projets transverses
- Animation, coordination et pilotage d'équipes
- Chaînes de liaison applicatives
- Rédaction de documents et reporting
CONNAISSANCES APPRÉCIÉES
- Environnements informatiques distribués et centralisés
- ISO 2700x
- PCI DSS
- LPM
- RGPD
- Directive NIS
- Environnements bancaires et SI complexes
CONDITIONS DE TRAVAIL
- Expérience requise : plus de 7 ans
- Télétravail : 2 à 3 jours par semaine
- Démarrage : novembre 2026
- Durée : mission longue
- Plus de 7 ans d'expérience en cybersécurité
- Expertise solide en tests d'intrusion, analyse et gestion des vulnérabilités
- Compétences en remédiation et pilotage de projets de sécurité
- Habitude d'évoluer dans des environnements SI complexes
- Capacité à piloter une campagne de pentest de bout en bout : cadrage, coordination, analyse des résultats, qualification du risque, remédiation, suivi, reporting
- Forte capacité de coordination et de communication
- Capacité à dialoguer avec des interlocuteurs techniques et métiers
- Capacité à travailler avec un Product Owner et à challenger les plans de correction
- Capacité à restituer clairement les risques identifiés
Données marché — Pentesteur / Pentesteuse
Salaire net mensuel
Données non disponibles
Tension du marché
Données non disponibles
Projets de recrutement
Données non disponibles