Ingénieur(e) sécurité SI
Le contrat
Démarrage : dès que possible
Lieu : Boulogne (92)
Contrat : Freelance
Télétravail : 2,5 J/semaine
Durée : 6 mois renouvelables
TJM : 500€/J
Le poste
Pour le compte d'un de nos clients, leader international de la location automobile, je recherche :
Un(e) Ingénieur(e) sécurité SI
Notre client souhaite être accompagné d’un(e) consultant(e) rodé(e) aux audits sécurité IT (KPMG), dans le cadre d’un audit sur le premier semestre 2026, et plus généralement, dans la mise en place de best practices autour de la sécurité informatique.
OBJECTIFS PRINCIPAUX
-
Améliorer la maturité de la sécurité de l'information de l'entité
-
Evaluer et communiquer sur les cyber-risques, définir des plans de remédiation
-
Être le principal point de contact de la Direction de la Sécurité du Groupe :
-
Signaler les incidents potentiels de manière centralisée et apporter votre soutien pendant les phases de confinement, de remédiation et de récupération
-
Donner de la visibilité au Groupe sur les priorités locales de sécurité, les contraintes et les spécificités locales du système d'information et du Métier
-
Appliquer et communiquer les nouvelles politiques de sécurité du Groupe
-
-
Créer les politiques, les normes et les procédures de sécurité locales et s’assurer qu'elles sont appliquées de manière cohérente
-
Organiser des tests d'intrusion du réseau local et des applications
-
Orchestrer les audits et se concentrer sur les domaines clés
-
Soutenir les équipes informatiques sur les sujets de sécurité
-
Soutenir le plan de sensibilisation à la sécurité de l'information
-
Suivre les tendances et l'évolution des menaces, adapter en permanence la stratégie et suivre les meilleures pratiques
-
Mesurer la conformité à la politique de sécurité et aux réglementations légales
-
Identifier les buts, les objectifs et les mesures de sécurité et de protection de l'information conformes au plan stratégique de l'entreprise.
-
Gérer les initiatives de conception, de configuration, de mise en œuvre et de test de solutions de systèmes de sécurité stratégiques pour répondre à des exigences techniques et commerciales complexes
-
S'associer aux dirigeants de l'entreprise pour s'assurer que les projets de sécurité de l'information de l'entreprise reçoivent les priorités et les ressources appropriées.
-
S'associer aux parties prenantes de l'entreprise pour les sensibiliser aux problèmes de gestion des risques
-
S'associer aux délégués à la confidentialité des données (DPD) des pays pour mieux gérer les risques de sécurité des données
PROFIL
-
De formation supérieure en informatique, liée à la sécurité informatique
-
5 ans d'expérience minimum dans la gestion des risques et la sécurité de l'information
-
Certification ISO27001 nécessairement
-
Compréhension des normes clés (ISO, PCI DSS, SWIFT CSCF...)
-
Compréhension technique et fonctionnelle des opérations (réseau, applications, etc.).
-
Connaissance approfondie des enjeux, des exigences et des tendances en matière de sécurité informatique.
-
Connaissance des concepts clés de la protection des données (par exemple, RGPD) et capacité à évaluer les risques liés à la protection des données
-
Anglais courant
-
Excellentes compétences en communication