Cyberto · Offre d’emploi cybersécurité

Chef de Projet Cybersécurité - Freelance (H/F)

Entreprise : Collective.work Lieu : Lille Contrat : LIB

CONTEXTE L'objectif de la mission est de piloter, coordonner et s'assurer de la bonne réalisation des actions de remédiation cyber de nos applications afin de coller aux standards du groupe et réduire l'exposition aux risques. MISSIONS Rôle : Réaliser les évaluations des applications sur base de la méthodologie interne, documenter et animer les correctifs de cybersécurité. Pilier 1 : Réaliser le gap analysis du niveau de sécurité des applications * Compléter les différents questionnaires (cybersécurité / cyber IA) pour l'ensemble des applications du périmètre en récoltant les informations auprès des différents interlocuteurs (équipes DSI / métiers / éditeurs). * Documenter la cybersécurité de l'application : matrice de flux, schémas d'architecture, matrice d'habilitation, . * Piloter les revues de droits sur les applications. * Transmettre les informations collectées pour preuves dans l'outil de la cyber : rapport de pentests pour les applications SaaS, extraits de logs conformes aux attentes Cyber, matrice des flux, schémas d'architecture techniques, revue des comptes réalisée, annexes de sécurité. * Soumettre les questionnaires aux équipes de la Gouvernance Cybersécurité. Pilier 2 : Suivre les plans de remédiation * Suivre les plans de remédiation issus des évaluations réalisées (gap analysis), audits et pentests au travers des tickets Jira. Quelques exemples : * Connecter des applications au SSO groupe et activer le MFA. * Réviser les comptes (suppression des comptes locaux/génériques). * S'assurer du bon déploiement des agents de sécurité (EDR) sur les serveurs du périmètre. Pilier 3 : Piloter la mise en conformité * Animer les démarches de conformité sur les produits du pôle : cybersécurité, conformité réglementaire, conformité IA, etc. * Produire un tableau de bord hebdomadaire de l'avancement du plan d'actions de sécurité pour le management du domaine sur base des informations des outils existants. INDICATEURS DE RÉUSSITE (KPIS) * Nombre de tickets Jira clôturés (100% P0 & P1). * Kits Sécu complétés et validés sur les applications par ordre de priorité (P0, P1.) >100% P0 & P1. * Progression de la note du cyberscore du pôle de E vers A. NIVEAU DE COMPÉTENCE * Gestion de projet de conformité : Confirmé * Communication organisationnelle : Confirmé * Gestion des risques informatiques : Confirmé * Modélisation architecturale : Avancé * Communication externe : Confirmé * Cybersécurité : Expert 1. Gestion de projet de conformité confirmé 2. Communication organisationnelle confirmé 3. Gestion des risques informatiques confirmé 4. Modélisation architecturale avancé 5. Communication externe confirmé 6. Cybersécurité expert

Voir les détails et les modalités de candidature