Mission Freelance [Lfr] Consultation Cybersecurité Opérationnelle | Lille - 793
Contrainte forte du projet Environnement GCP, connaissances Logistique / Transport / WMS, autonomie, leadership
Les livrables sont RFP, audits partenaires, analyse de risque, BIA
Organisation pentests, tests backup / recovery, revue droits d'accès
Revues sécu (mesures sécu, vuln, sécu exposition publique, comité ...)
Compétences techniques GCP, APIs, Public Exposure, DevSecOps, Web, Mobile - Confirmé - Impératif
Business Impact Analysis, mesures de sécu ... - Confirmé - Impératif
Pentests, GHAS, SAST, DAST, SCA - Confirmé - Impératif
Logistique, entrepôt, transport, WMS - Confirmé - Important
Connaissances linguistiques Français Courant (Impératif)
Anglais Professionnel (Impératif)
Description détaillée Cyber Risk Analyst - H/F
#Gouvernance #Risk #Compliance #Cloud #GCP #Web #MarketPlace #MobileApp #Autonomie #Leadership, plusieurs centaines de développeurs
développement en mode agile
plusieurs livraisons par jour
environnement international
Objectif principal de la mission :
accompagner "en proximité" les équipes produits (product leader, tech lead, développeur, ops ...) dans la mise en oeuvre et prise en compte opérationnelle "au quotidien" de la cybersécurité.
Grâce à votre action, les équipes produits gagnent en "autonomie" :
dans l'implémentation de la sécurité dans les phases de conception, développement, intégration / déploiement continu
dans le maintien permanent d'un haut de niveau de sécurité de leur produit (run)
Concrètement aujourd'hui ... car nos missions évoluent et nécessitent de s'adapter régulièrement ... vous accompagnez les équipes produits sur les thématiques suivantes :
évaluation des risques cybersécurité et pilotage des plans de remédiation
définition et suivi des mesures de sécurité, basiques de sécurité à implémenter
coordination des pentests, et opérations de Bug Bounty
pilotage de la correction des vulnérabilités détectées
revue des droits d'accès
évaluation de la résilience cyber (backup immuable, tests de backup / recovery …)
définition, mise en oeuvre et optimisation des alertes SOC
pilotage des plans d'actions de sécurisation des APIs et des expositions internet
pilotage des plans d'actions de décommissionnement des produits legacy
évaluation du niveau de confiance cybersécurité de nos partenaires / tiers / éditeurs (lors des RFP puis annuellement)
définition et exploitation de dashboard sécurité pertinents permettant de mesurer, analyser, prioriser, agir, anticiper
contribution active à la communauté cyber internationale de client
...
Hard skills, Définition du profil NIVEAU Maîtrisant
La mission consiste à protéger les données et la fiabilité du système informatique d'une entreprise.
REALISATIONS :
apporter et maintenir les différentes solutions de protection pour sécuriser les informations et les données d'une entreprise .
mettre en place les différents processus de sécurité .
garantir la pérennité des systèmes de sécurité .
réaliser un diagnostic du système d'information d'une entreprise dans le but de déceler les éventuels points faibles .
actualiser les systèmes de sécurité en fonction des nouvelles menaces et des dernières technologies.
Autres