Consultant sécurité / Analyse de risques SSI-TLM

  • Home
  • Consultant sécurité / Analyse de risques SSI-TLM

Contexte de la mission
La mission consiste à contribuer aux activités du Pôle Sécurité des Systèmes d’Information (SSI) de l’organisation, dans un contexte de sécurisation des applications, des systèmes d’information et des téléservices. Le consultant interviendra en appui des équipes internes afin de conduire des analyses de risques, d’identifier les mesures de sécurité adaptées et de formaliser les plans de remédiation associés.

Missions principales:
Le consultant aura pour mission de réaliser et de formaliser des analyses de risques SSI sur des applications, systèmes d’information, téléservices ou projets numériques, notamment dans le cadre du système d’information de gestion de la Collectivité.
• Préparer et animer les ateliers d’analyse de risques avec les parties prenantes métiers, techniques et sécurité.
• Identifier les actifs, les événements redoutés, les menaces, les vulnérabilités et les impacts potentiels.
• Évaluer les niveaux de risques et proposer des mesures de traitement adaptées.
• Contribuer à la définition d’un plan de remédiation priorisé, réaliste et suivi dans le temps.
• Accompagner les équipes projet dans la prise en compte des exigences de sécurité dès les phases de conception et d’architecture.
• Formaliser les conclusions, arbitrages, hypothèses et recommandations dans les livrables attendus.

Compétences requises:
• Maîtrise des démarches d’analyse de risques SSI et capacité à structurer une évaluation de bout en bout.
• Bonne connaissance des référentiels et bonnes pratiques de sécurité, notamment ISO 27005, EBIOS Risk Manager, ISO 27001, guides ANSSI et principes de défense en profondeur.
• Compréhension des architectures applicatives, infrastructures techniques, environnements cloud, réseaux, authentification et gestion des accès.
• Capacité à identifier les vulnérabilités, scénarios de menace, impacts métiers et mesures de sécurité adaptées.
• Compétences en animation d’ateliers, recueil d’informations, conduite d’entretiens et restitution auprès d’interlocuteurs métiers et techniques.
• Excellentes capacités de rédaction, de synthèse et de formalisation de recommandations opérationnelles.
• Capacité à prioriser les risques et à proposer un plan de remédiation pragmatique, argumenté et compatible avec les contraintes projet.

Profil recherché:
Le profil attendu est celui d’un consultant sécurité confirmé, disposant d’une expérience significative en analyse de risques SSI, idéalement acquise dans des environnements publics, collectivités, grands comptes ou organisations à forte exigence réglementaire. Le consultant devra faire preuve d’autonomie, de rigueur, de pédagogie et d’une capacité à dialoguer aussi bien avec les équipes techniques qu’avec les directions métiers.
• Expérience souhaitée : au moins 5 ans dans le domaine de la cybersécurité, dont une part significative dédiée à l’analyse de risques.
• Formation supérieure en informatique, cybersécurité, gestion des risques ou domaine équivalent.
• Certifications appréciées : ISO 27001 Lead Implémenter/Lead Auditor, ISO 27005, EBIOS Risk Manager, CISSP, CISM ou équivalent.
• Qualités attendues : esprit d’analyse, sens de la confidentialité, autonomie, capacité de vulgarisation, sens du service et aisance relationnelle.

Livrables attendus:
• Dossier de conception intégrant les exigences de sécurité applicables.
• Dossier d’architecture technique, incluant les points de vigilance SSI.
• Comptes rendus des ateliers et réunions de travail.
• Rapport d’analyse des risques incluant l’évaluation, les scénarios de risques, les mesures de traitement et le plan de remédiation.
• Dossier d’exploitation précisant les recommandations de sécurité à maintenir en phase opérationnelle.

Modalités d’intervention:
La mission s’inscrira en coordination avec le Pôle SSI, les équipes projet, les responsables applicatifs et les représentants métiers concernés. Le consultant devra assurer une restitution claire de ses travaux, contribuer à la prise de décision et veiller à la traçabilité des hypothèses, des arbitrages et des recommandations formulées.

Candidature : CV+ LM + Copie des diplômes à envoyer à contact@keoni.fr

Crée en 2008, Kéoni Consulting est une société de conseil et d’ingénierie informatique spécialisée dans le secteur de la banque, de la finance de marché, et de l’assurance, et de l’industrie. Nous sommes le partenaire dans la transformation digitale des grands Comptes. Nous les aidons à transformer leur modèle économique, aligner vos processus opérationnels, sélectionner les meilleures technologies, atténuer et palier les risques liés au digital.
Kéoni Consulting aide les entreprises à :
Faire la différence
Innover et créer
Réinventer votre business
Satisfaire les clients
Gagner en avantages compétitifs
Devenir le leader de leur secteur
Devenir le leader de votre secteur
Notre activité couvre la totalité du cycle de vie des systèmes d’informations (Pilotage et Gestion de projet, Conseil en MOA, Conception, Réalisation, Maintenance, Production Exploitation).

Catégorie d'emploi: Transformation digitale
Type d'emploi: Full Time
Lieu de travail: Europe

Postuler pour ce poste

Types autorisés: .pdf, .doc, .docx