> Markdown version of [/jobs/ext/3083341-consultant-cybersecurite-h-f](https://www.wearedevelopers.com/jobs/ext/3083341-consultant-cybersecurite-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Consultant Cybersécurité H/F - **Company:** Externatic - **Location:** Nantes, France (Remote available) - **Experience:** Experienced - **Salary:** €53,000.0 - €60,000.0 - **Contract:** Permanent contract - **Skills:** Cyber Security, Information Technology Security Auditing - **Published:** September 26, 2026 - **Apply:** https://www.hellowork.com/fr-fr/emplois/83791720.html ## About the Role Ce que vous apportez Vous avez au moins 2 à 3 ans d'expérience réussie en conseil cybersécurité :Vous savez analyser un existant, qualifier des risques et formuler des recommandations actionnables ;Vous avez déjà construit une roadmap sécurité et piloté sa mise en oeuvre. Idéalement, vous avez aussi animé des comités de sécurité ;La conformité. Vous avez participé à des démarches de mise en conformité et à des audits : ISO 27001, HDS, audits clients ou audits SI. La gestion des preuves n'a pas de secret pour vous. Une certification ISO 27001 (Lead Implementer ou Lead Auditor) est un vrai plus ;Vous comprenez bien les environnements d'infrastructure et l'administration des SI. Vous connaissez les contraintes du RUN et vous raisonnez à l'échelle d'une équipe. Aucune technologie précise n'est exigée : on attend une vision globale de la cyber, pas une expertise outil ;Vous adoptez une réelle posture conseil. Vous expliquez plus que vous n'imposez. Vous savez challenger une pratique tout en gardant les équipes avec vous., Vous avez au moins 2 à 3 ans d'expérience réussie en conseil cybersécurité : * Vous savez analyser un existant, qualifier des risques et formuler des recommandations actionnables ; * Vous avez déjà construit une roadmap sécurité et piloté sa mise en oeuvre. Idéalement, vous avez aussi animé des comités de sécurité ; * La conformité. Vous avez participé à des démarches de mise en conformité et à des audits : ISO 27001, HDS, audits clients ou audits SI. La gestion des preuves n'a pas de secret pour vous. Une certification ISO 27001 (Lead Implementer ou Lead Auditor) est un vrai plus ; * Vous comprenez bien les environnements d'infrastructure et l'administration des SI. Vous connaissez les contraintes du RUN et vous raisonnez à l'échelle d'une équipe. Aucune technologie précise n'est exigée : on attend une vision globale de la cyber, pas une expertise outil ; * Vous adoptez une réelle posture conseil. Vous expliquez plus que vous n'imposez. Vous savez challenger une pratique tout en gardant les équipes avec vous. ## Description Vous serez le bras droit sécurité du responsable de l'activité, en lien étroit avec le RSSI. A ce titre, les missions seront les suivantes : - Diagnostic de maturité : état des lieux des pratiques, outils et processus de l'activité Services Managés, identification des risques prioritaires ; - Pilotage de la roadmap cybersécurité : construction d'une trajectoire priorisée, suivi de son déploiement et reporting auprès de la direction de l'activité ; - Appui opérationnel aux équipes : accompagnement des administrateurs et ingénieurs sur la gestion des secrets, l'authentification, les certificats et la configuration sécurisée des outils ; - Conseil aux managers : éclairage sur les enjeux sécurité des projets et du delivery, avis indépendant sur les choix techniques ; - Conformité et audits : préparation et coordination des audits ISO 27001 et HDS, structuration du référentiel de preuves, suivi des plans d'action ; - Audits internes : réalisation ou coordination d'audits de sécurité sur les outils internes et les environnements clients ; - Acculturation sécurité : sensibilisation, montée en compétences des équipes et intégration de la sécurité dès la conception des projets., Impact concret : vous contribuerez à un projet structurant, avec une empreinte technique durable sur une plateforme stratégique ; - Environnement stimulant : une équipe soudée, un management de proximité et une culture de la collaboration ## Related Videos - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [Data Privacy in LLMs: Challenges and Best Practices](https://www.wearedevelopers.com/videos/1218-data-privacy-in-llms-challenges-and-best-practices) - [Thinking Differently - How to Make Money from Cyber Attacks & Cheats](https://www.wearedevelopers.com/videos/745-thinking-differently-how-to-make-money-from-cyber-attacks-cheats) - [Cyber Sleuth: Finding Hidden Connections in Cyber Data](https://www.wearedevelopers.com/videos/893-cyber-sleuth-finding-hidden-connections-in-cyber-data) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Solution Architecture: A Startup Perspective](https://www.wearedevelopers.com/videos/778-solution-architecture-a-startup-perspective) ## Related Articles - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [Best Companies to Work For in France: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/189-best-companies-to-work-for-in-france-top-25-companies-in-2023) - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [Guide for Expats Living in France](https://www.wearedevelopers.com/magazine/305-guide-for-expats-living-in-france) - [Average Salary in France](https://www.wearedevelopers.com/magazine/269-average-salary-in-france) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs)