CONSULTANT(E) COACH SÉCURITÉ PROJET
CDIParis - 13ème arrondissement
UMANTIC TECHNOLOGIES
Publiée le 16 Mars 2026
* * *
? Informations clés
|
---|---
Localisation | Île-de-France — déplacements France & international
Expérience requise | 6 à 9 ans minimum (profil Expert > 9 ans apprécié)
* * *
? Contexte & Objectif
Dans le cadre du renforcement de sa démarche "Security by Design", notre client — un grand groupe opérant dans un secteur hautement réglementé — recherche un(e) consultant(e) expérimenté(e) pour assurer le coaching sécurité de ses projets métier et infrastructure.
Le/la candidat(e) retenu(e) sera intégré(e) au sein de la Direction des Systèmes d'Information, en appui direct des équipes projet, infrastructure et sécurité (LOD1 & LOD2).
* * *
? Missions & Responsabilités
* Accompagner et coacher les chefs de projet et équipes IT dans l'intégration de la sécurité dès la conception (Security by Design)
* Réaliser des évaluations et des validations de sécurité des architectures techniques
* Conduire des analyses de risques selon les standards ISO 27005 et/ou EBIOS RM
* Formaliser des recommandations de sécurité avec priorisation et plan d'action
* Étudier et challenger les architectures techniques sur leur niveau de sécurité
* Présenter des synthèses aux comités de gouvernance (CDG, COSTRAT, comités stratégiques)
* Travailler en étroite collaboration avec les équipes IT, infrastructure, support et sécurité
* Assurer le suivi des projets du cahier des charges à la mise en production
* * *
?? Compétences Techniques
Impératifs :
* Démarche d'intégration sécurité dans les projets — Expert
* Analyse de sécurité et évaluation du niveau de sécurité d'un SI — Expert
* Étude d'architecture sécurité (3-tiers, segmentation réseau, sécurité API, relais de sécurité) — Confirmé
* Analyse de risques ISO 27005 / EBIOS RM — Expert
* Culture transverse des domaines de sécurité :
* Sécurité Réseau — Firewall, IPS/IDS
* Gestion d'identité — IAM, Active Directory, LDAP
Sécurité système — Scan de vulnérabilités, anti-malware, EDR, Hardening
Sécurité Cloud Public — Security Policies, CSPM, Microsoft 365
Sécurité IA & DevSecOps
Bastion & réseaux d'administration
Data Protection — Accès BDD, DLP
* Profil transverse, pédagogue et orienté solution, capable de dialoguer aussi bien avec des équipes techniques qu'avec le management
* Excellent sens de la communication et de la synthèse sur des sujets complexes
* Capacité à gérer plusieurs projets simultanément et à prioriser
* Aisance dans un environnement international et disponibilité pour des déplacements réguliers
* Autonomie, rigueur et sens des responsabilités
* * *
Poste ouvert aux profils indépendants (freelance) et aux consultants en ESN — Candidatures confidentielles bienvenues.