Consultant Cybersécurité Grc H/F
Role details
Job location
Tech stack
Job description
Notre client souhaite faire réaliser un audit de sécurité de son SI afin de disposer d'un diagnostic crédible et objectif, non biaisé par une évaluation interne et de pouvoir démontrer un niveau de sécurité maîtrisé et des engagements de continuité de service.
Objectifs de la mission
Volet technique - Audit de vulnérabilité et analyse de risque
- Réaliser un audit de vulnérabilité complet du système d'information
- Conduire une analyse de risque formalisée (menaces, vulnérabilités, impacts, criticité)
- Produire une feuille de route de remédiation priorisée, actionnable par les équipes internes
Volet gouvernance et continuité
- Élaborer une Politique de Sécurité des Systèmes d'Information (PSSI) adaptée à l'organisation
- Rédiger une charte informatique interne à destination des collaborateurs
- Poser les bases d'un Plan de Continuité d'Activité (PCA) et d'un Plan de Reprise d'Activité (PRA)
Périmètre du système d'information à auditer
Environnement Microsoft 365 et cloud
- Microsoft 365 (suite bureautique et collaboration)
- Entra ID (gestion des identités et des accès)
- Exchange Online (messagerie)
- SharePoint (partage et stockage documentaire)
- Intune (gestion des terminaux mobiles / MDM)
- Microsoft Defender for Endpoint (protection des postes)
Infrastructure réseau
- Pare-feux Fortinet (FortiGate)
- Points d'accès et contrôleurs Wi-Fi Ruckus et Aruba
- Réseaux Wi-Fi déployés sur l'ensemble des sites
Livrables attendus
- Rapport d'audit de vulnérabilité détaillé
- Analyse de risque formalisée et hiérarchisée
- Feuille de remédiation priorisée (quick wins / court terme / moyen terme)
- Document de Politique de Sécurité des Systèmes d'Information (PSSI)
- Charte informatique interne
- Trame PCA / PRA
Requirements
Profil recherchéExpérience confirmée en gouvernance, risque et conformité (GRC) et en audit de sécurité SIBonne maîtrise des environnements Microsoft 365 / Entra ID et de leur sécurisationConnaissance des infrastructures réseau et Wi-Fi d'entreprise (Fortinet, Ruckus, Aruba)Capacité à formaliser une PSSI, une charte informatique et des plans de continuité (PCA/PRA)Autonomie, rigueur et aisance relationnelle pour mener des entretiens sur plusieurs sitesPosture d'auditeur externe : objectivité, indépendance de jugement et clarté dans la restitutionDisponibilité pour un démarrage en septembre, * Expérience confirmée en gouvernance, risque et conformité (GRC) et en audit de sécurité SI
- Bonne maîtrise des environnements Microsoft 365 / Entra ID et de leur sécurisation
- Connaissance des infrastructures réseau et Wi-Fi d'entreprise (Fortinet, Ruckus, Aruba)
- Capacité à formaliser une PSSI, une charte informatique et des plans de continuité (PCA/PRA)
- Autonomie, rigueur et aisance relationnelle pour mener des entretiens sur plusieurs sites
- Posture d'auditeur externe : objectivité, indépendance de jugement et clarté dans la restitution
- Disponibilité pour un démarrage en septembre, SharePoint Analyse des risques Master Data Management (MDM) Système d'information Wi-Fi Sens du relationnel Autonomie FORTINET