Consultant en cybersécurité
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
+5 more
Job description
Nous recherchons un Consultant Cybersécurité confirmé, capable d’intervenir opérationnellement auprès de nos clients et de prendre progressivement une fonction RSSI interne / transverse., En tant que consultant, vous interviendrez auprès de clients grands comptes et ETI, principalement dans des environnements E-commerce / web / cloud :
-Réalisation d’audits de sécurité :
- Audits applicatifs (OWASP, API, CMS, plateformes e-commerce)
- Audits d’architecture (cloud, infrastructures hybrides)
- Analyse de risques (EBIOS RM ou équivalent)
-Accompagnement à la mise en conformité :
- RGPD (en lien avec DPO)
- PCI-DSS (paiement en ligne)
- ISO 27001 / bonnes pratiques SSI
- Recommandations et plans de remédiation
- Sensibilisation sécurité auprès des équipes techniques et métiers
- Contribution aux réponses à appels d’offres sur le volet cybersécurité
- Construction du rôle RSSI (moyen terme) :
Progressivement, vous serez amené(e) à :
- Contribuer à l’amélioration continue de la politique de sécurité des systèmes d’information (PSSI)
- Challenger et faire progresser une gouvernance sécurité adaptée à une agence digitale :
- Processus
- Indicateurs
- Documentation
-Être le référent cybersécurité interne :
- Conseil aux équipes projets, commerce et tech
- Arbitrage sécurité / business
-Piloter les sujets liés à :
- Gestion des incidents de sécurité
- Continuité d’activité (PCA / PRA)
- Relations avec partenaires et clients sur les sujets SSI
- Préparer l’évolution vers un rôle de RSSI à part entière
Requirements
Expérience :
- 4 à 7 ans d’expérience en cybersécurité
- Expérience significative en audit, conseil ou sécurité applicative
- Environnements web, e-commerce ou cloud fortement appréciés
Compétences techniques
- Sécurité applicative (OWASP Top 10)
- Sécurité des architectures cloud
- Gestion des risques SSI
- Normes et référentiels : ISO 27001, RGPD, PCI-DSS
- Bonne compréhension des enjeux Dev / Ops
Compétences transverses
- Capacité à dialoguer avec des profils techniques et non techniques
- Sens du service et du conseil
- Vision business et pragmatique de la sécurité
- Capacité à structurer, formaliser, prioriser
Benefits & conditions
- E-commerce : Magento / Adobe Commerce, Prestashop, Sylius, ORO Commerce, Intershop
- Cloud : AWS, Azure, VMware, Kubernetes
- Architectures API / AI Gateway
- CI/CD, DevSecOps
- CMS : Wordpress, Drupal, Pimcore, CMS Headless, Évolution & perspectives
- Évolution naturelle vers un poste de RSSI ou Responsable Sécurité transverse
- Forte exposition client et direction
- Possibilité de construire une offre cybersécurité au sein de l’agence, * Appétence aux nouvelles technologies, IA
- Environnement technique stimulant
- Certifications ISO27001 Lead Implementer proposée
- Poste à forte valeur stratégique
- Vision long terme et évolution réelle vers un rôle de
Rémunération : 55 000,00€ à 70 000,00€ par an
Avantages :
- RTT
Lieu du poste : Télétravail hybride (Paris (75))
About the company
Dans un contexte de forte croissance des enjeux cybersécurité, conformité et protection des données (RGPD, PCI-DSS, NIS2, IA-Act), notre agence digitale spécialisée en E-commerce et Référentiels de données et IA renforce son expertise sécurité., * Agence digitale reconnue dans l’E-commerce
- PSSI en place, Entreprise certifiée ISO27001
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Best Companies to Work For in Paris: Top 25 Companies in 2023
What Are The Top Skills Required For Azure Developers?
Walking Into The Era of Supply Chain Risks
Top-Paying Tech Jobs (with Salaries)