Aller au contenu
M1866 · Collective.work

Consultant cybersécurité - Freelance (H/F)

Description du poste

Taux journalier (TJM): -550

CONTEXTE

Mission d'expert technique cybersécurité spécialisée dans le pilotage des tests d'intrusion et la gestion des vulnérabilités. Télétravail possible 2 à 3 jours par semaine. Démarrage prévu en novembre 2026 pour une mission longue.

MISSIONS

  • Piloter les tests d'intrusion réalisés sur le système d'information.
  • Assurer le suivi opérationnel des vulnérabilités identifiées.
  • Analyser et contextualiser les résultats des pentests en fonction des enjeux techniques et métiers.
  • Qualifier les vulnérabilités et évaluer leur criticité.
  • Transformer les résultats des audits en actions de remédiation concrètes.
  • Assurer le suivi et la documentation des actions correctives.
  • Coordonner les échanges entre les équipes de sécurité offensive, les Product Owners et les équipes techniques.
  • Produire les reportings et indicateurs nécessaires au pilotage.
  • Définir le périmètre, les objectifs et les modalités des tests.
  • Coordonner entre les différentes équipes techniques et sécurité.
  • Analyser les rapports de pentest et les résultats de surfacing.
  • Qualifier et prioriser les vulnérabilités.
  • Analyser le risque en fonction du contexte métier et de l'exposition des actifs.
  • Définir et suivre les plans de remédiation.
  • Suivre l'avancement des corrections auprès des équipes concernées.
  • Intégrer et suivre les vulnérabilités dans le VOC.
  • Participer aux réunions, comités de sécurité et points de suivi.
  • Apporter une expertise technique sur les environnements, outils d'audit et mécanismes de sécurisation.
  • Améliorer continuellement les processus de gestion des vulnérabilités et de suivi des pentests.

COMPÉTENCES TECHNIQUES

  • Tests d'intrusion / Pentest
  • Gestion des vulnérabilités
  • Gestion et pilotage de projets
  • Communication orale et écrite
  • Sécurité informatique et référentiels associés
  • Réseaux LAN/WAN
  • Cloisonnement et segmentation de sécurité
  • Analyse et gestion des risques
  • Surfacing
  • Bug bounty
  • Outils de suivi de projet
  • Fonctionnement et organisation d'un SI
  • Contraintes d'un SI de production
  • Pilotage de projets transverses
  • Animation, coordination et pilotage d'équipes
  • Chaînes de liaison applicatives
  • Rédaction de documents et reporting

CONNAISSANCES APPRÉCIÉES

  • Environnements informatiques distribués et centralisés
  • ISO 2700x
  • PCI DSS
  • LPM
  • RGPD
  • Directive NIS
  • Environnements bancaires et SI complexes

CONDITIONS DE TRAVAIL

  • Expérience requise : plus de 7 ans
  • Télétravail : 2 à 3 jours par semaine
  • Démarrage : novembre 2026
  • Durée : mission longue
  1. Plus de 7 ans d'expérience en cybersécurité
  2. Expertise solide en tests d'intrusion, analyse et gestion des vulnérabilités
  3. Compétences en remédiation et pilotage de projets de sécurité
  4. Habitude d'évoluer dans des environnements SI complexes
  5. Capacité à piloter une campagne de pentest de bout en bout : cadrage, coordination, analyse des résultats, qualification du risque, remédiation, suivi, reporting
  6. Forte capacité de coordination et de communication
  7. Capacité à dialoguer avec des interlocuteurs techniques et métiers
  8. Capacité à travailler avec un Product Owner et à challenger les plans de correction
  9. Capacité à restituer clairement les risques identifiés

Données marché — Pentesteur / Pentesteuse

Salaire net mensuel

Données non disponibles

Tension du marché

Données non disponibles

Projets de recrutement

Données non disponibles

Métiers associés

À ne pas manquer

Offres similaires.