Consultant sécurité SI- Conseil technique et propositions d'amélioration-TLM

Kéoni Consulting
Toulouse, France
about 2 months ago
Apply on fr.indeed.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Working hours
Regular working hours
Job source

Tech stack

Middleware Information Security Management System ISO/IEC 27002

Job description

La mission consiste à analyser les architectures, configurations, pratiques et choix techniques existants ou envisagés, puis à produire des recommandations hiérarchisées et opérationnelles. Ces propositions devront permettre d?améliorer le niveau de sécurité, de réduire les risques identifiés, d?optimiser les dispositifs en place et d?accompagner les équipes dans la définition d?une trajectoire d?évolution réaliste, adaptée aux contraintes techniques, organisationnelles et réglementaires.

Missions· Réaliser des prestations de conseil technique en architecture sécurisée.

  • Identifier les vulnérabilités liées aux composants d?architecture : systèmes, réseaux, middleware et solutions de sécurité.

  • Proposer des mesures de mitigation adaptées aux risques identifiés.

  • Analyser les innovations technologiques susceptibles d?impacter l?architecture sécurisée du système d?information.

  • Produire une architecture cible sécurisée, accompagnée d?une trajectoire d?évolution et de jalons de mise en ?uvre.

  1. Livrables attendus· Analyse des architectures existantes ou en projet.
  • Identification des risques et vulnérabilités majeurs.

  • Propositions de mesures de sécurisation et de mitigation.

  • Proposition d?évolution vers une architecture sécurisée cible.

  • Trajectoire d?évolution incluant les jalons, priorités et dépendances.

  • Supports et comptes rendus des ateliers de présentation de nouveaux concepts appliqués au contexte du client

Requirements

  1. Compétences attendues· Maîtrise des principes d?architecture sécurisée des systèmes d?information.
  • Bonne connaissance des environnements systèmes, réseaux, middleware, cloud, sécurité périmétrique et sécurité applicative.

  • Capacité à analyser les risques, vulnérabilités et impacts de sécurité sur des architectures existantes ou en construction.

  • Connaissance des référentiels et bonnes pratiques SSI : ISO 27001, ISO 27002, NIST, EBIOS RM, guides ANSSI.

  • Expérience dans la définition de trajectoires de sécurisation et de plans d?amélioration continue.

  • Capacité à produire des livrables clairs : dossiers d?architecture, analyses de risques, recommandations, feuilles de route et supports de présentation.

  • Aptitude à animer des ateliers avec des interlocuteurs techniques, sécurité, métiers et décisionnels.

  • Compréhension des contraintes propres aux systèmes industriels et aux environnements critiques.

  1. Profil requis· Consultant ou architecte sécurité disposant d?une expérience significative en cybersécurité et architecture des SI.
  • Expérience souhaitée dans des missions de conseil, d?expertise ou d?assistance à maîtrise d?ouvrage en sécurité des systèmes d?information.

  • Capacité à vulgariser des sujets techniques complexes et à formuler des recommandations opérationnelles.

  • Rigueur, esprit d?analyse, sens de la confidentialité et capacité à travailler en environnement multi-acteurs.

  • Une connaissance du secteur public, des collectivités ou des environnements industriels constitue un atout.

About the company

Le Pôle Sécurité des Systèmes d?Information souhaite bénéficier d?un appui en conseil technique afin d?évaluer l?existant, d?identifier les axes de progrès et de formuler des propositions d?amélioration concrètes pour renforcer la sécurité, la robustesse et la cohérence des architectures des systèmes d?information de gestion et des systèmes industriels.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on fr.indeed.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:18 min

Implementing routing middleware for seamless multi-fragment origination

Igor Minar Igor Minar +1 · World Congress 2025

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

4:19 min

Securing API requests with frontend interceptors and backend middlewares

Bartosz Pietrucha · JS Congress

10:35 min

Teaching and coaching security concepts for lasting impact

Tanya Janca · World Congress 2021

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

44 sec

Managing agent identity and centralized middleware auditing

Oren Penso Oren Penso · World Congress 2026 Europe

Videos

See all

Related articles

See all