Activez les alertes d’offres d’emploi par e-mail !

[Mission freelance / CDI] Consultant •e Cybersécurité – (DevSecOps & VOG) (IT) / Freelance

CBX Conseil ( CBX Group )

Paris

Hybride

EUR 50 000 - 70 000

Plein temps

Il y a 6 jours
Soyez parmi les premiers à postuler

Résumé du poste

Une société de conseil en sécurité recherche un expert confirmé en sécurité opérationnelle pour piloter les activités de SecOps et de gouvernance des vulnérabilités. Le candidat idéal possède une expertise avérée en SecOps et en gestion des vulnérabilités, ainsi qu'une maîtrise des référentiels ISO 27001, NIST et OWASP. Le poste est hybride avec 50 % de télétravail et une mission de 3 ans, rémunération selon profil.

Qualifications

  • Expertise en SecOps et gestion des vulnérabilités.
  • Maîtrise des référentiels ISO 27001, NIST, OWASP.
  • Expérience de 5 ans en environnement complexe ou grands comptes.
  • Aisance rédactionnelle et capacité de coordination.
  • Anglais technique indispensable.

Responsabilités

  • Traitement et qualification des incidents et vulnérabilités.
  • Organisation de campagnes d'audit et pentest.
  • Analyse des alertes de sécurité via SIEM / EDR.
  • Animation des comités sécurité et reporting.
  • Mise en place de DevSecOps avec connaissances SAST et DAST.

Connaissances

SecOps expertise
Vulnerability management
ISO 27001 knowledge
NIST familiarity
OWASP understanding
Technical English

Outils

ServiceNow
Jira
SIEM
Qualys
Tenable

Description du poste

Dans le cadre du renforcement des dispositifs de sécurité d'un grand groupe international, CBX Conseil recherche un expert confirmé en sécurité opérationnelle, capable d'assurer le pilotage et la mise en œuvre des activités SecOps et de gouvernance des vulnérabilités (VOG).

Vos responsabilités :
  1. Incidents & vulnérabilités : traitement, qualification, coordination remédiation
  2. Audits & tests : organisation de campagnes d'audit, pentest, analyse de surface d'attaque
  3. Alertes de sécurité : analyse via SIEM / EDR, reporting consolidé
  4. Gouvernance : animation des comités sécurité, reporting, KPI / KRI, sensibilisation des équipes
  5. Mise en place de la démarche DevSecOps : bonnes connaissances en SAST et DAST
  6. Connaissances réglementaires : normes DoRa, NIS, ISO 27001, RGPD, cadres de référence PCI-DSS, SWIFT CSP
Compétences attendues :
  • Expertise en SecOps, vulnerability management et gouvernance
  • Maîtrise des référentiels : ISO 27001, NIST, OWASP
  • Expérience de 5 ans en environnement complexe ou grands comptes
  • Aisance rédactionnelle et capacité de coordination transverse
  • Anglais technique indispensable
Les plus :
  • Certifications : ISO 27001 LI, CEH, OSCP, CISSP
  • Outils : ServiceNow, Jira, SIEM, Qualys, Tenable
Cadre de la mission :

Hybride (50% télétravail), rémunération selon profil, durée : 3 ans, démarrage : ASAP.

Intéressé ?

Remplissez ce formulaire ou contactez-nous pour plus d'informations.

Profil recherché : expertise en SecOps, vulnerability management et gouvernance, maîtrise des référentiels ISO 27001, NIST, OWASP, expérience de 5 ans en environnement complexe ou grands comptes, aisance rédactionnelle, coordination transverse, anglais technique indispensable.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez un fichier PDF, DOC, DOCX, ODT ou PAGES jusqu’à 5 Mo.