Expert Maintien en Condition de Sécurité
il y a 2 semaines
Cabinet de Conseils Français, dont l'expertise repose sur une communauté composée de consultants en Cyber sécurité.
Nos consultants interviennent quotidiennement au sein des organisations de nos clients pour Auditer, conseiller, piloter et gérer les enjeux de transformation digitales auxquels ils sont confrontés.
Mobilisés pour la défense des intérêts de nos clients (CAC 40, Mid Market, PME) nous recrutons les meilleurs experts et mettons tout en œuvre afin de faciliter leur épanouissement personnel et professionnel.
Nous croyons à l'intelligence collective comme moteur du développement de l'entreprise et c'est dans cette optique que nous proposons à chacun de nos consultants de s'impliquer dans les pôles d'expertises internes de la société.
chacun bénéficie d'un parcours personnalisé au sein de la société (accueil, kick off projet, point mission à T+30, copil chaque trimestre, entretien annuel) associé à une feuille de route + 36 mois permettant de fixer une trajectoire de carrière.
Notre vision pour 2030:
-Avoir participé à l'amélioration de la sécurité auprès d'un maximum de clients.
-Etre un acteur présent chez les grands donneurs d'ordres afin de proposer à nos consultants des missions de qualité.
-Avoir fédéré une communauté d'experts et permis la progression de certains sur des rôles transverses dans l'organisation.
-Avoir franchi le cap symbolique des 100 consultants afin d'être visible au sein des directions achats de nos clients.
Titre du Poste :
Expert en Maintien en Condition de Sécurité (MCS) et Production d'Indicateurs Techniques (KPI)
Missions
Au sein de l'équipe Audit, le consultant aura comme missions:
- d'assurer la coordination du maintien en condition de sécurité (MCS) des systèmes d'informations.
- la récupération, la construction et la pérennisation d'indicateurs de performance (KPI) issus des solutions de sécurité, afin de garantir la conformité aux meilleures pratiques et aux exigences de gouvernance.
Ce rôle transversal nécessite une forte composante technique et une capacité à agir de manière autonome pour produire des résultats concluants.
Responsabilités Principales
Collecte et Construction de KPI :
Identifier et extraire des indicateurs pertinents des solutions de sécurité pour répondre aux exigences de gouvernance.
Construire des tableaux de bord (dashboards) et des rapports via des outils comme Power BI, en utilisant des données brutes et des requêtes complexes (ex : GraphQL pour Azure).
Assurer l'inventaire et le recoupement des KPI à travers les différentes solutions et la CMDB.
Gestion de la Conformité et des Preuves :
Collaborer avec l'équipe de gouvernance pour traduire les exigences en KPI mesurables.
Utiliser l'outil GRC OneTrust pour aligner et récupérer les charges de preuve, et rédiger les processus nécessaires pour une récupération durable des données.
Contribuer à la pérennisation des contrôles et décliner les cadres de référence (ex : ISO dans OneTrust.
Expertise Technique et Opérationnelle :
Intervenir directement dans les outils de sécurité pour extraire et manipuler les données sans intermédiaire.
Analyser les architectures techniques des solutions de sécurité en place.
Participer à l'orchestration des remédiations en lien avec les indicateurs identifiés.
Compétences et Qualifications Requises
Expérience Technique Approfondie :
Prerequis:
Maîtrise des outils de sécurité du marché et capacité à produire des indicateurs.
Expertise sur des solutions telles que Tanium, CyberArk, SailPoint, Brainwave, AD, et Entra-ID.
Connaissance des outils de gestion des vulnérabilités et des agrégateurs, ainsi que familiarité avec les SIEM (Splunk, QRadar, Chronicle).
Compétences en Data et Reporting :
Capacité à extraire des métriques et à construire des dashboards avec Power BI et des langages de requête comme GraphQL.
Aptitude à travailler avec des environnements Microsoft (Azure, Intune) et AWS.
Connaissances en Gouvernance et Conformité :
Solide compréhension des cadres de référence de sécurité (ex : ISO 27001, NIST).
Expérience avec les outils GRC, idéalement OneTrust.
Capacité à rédiger des fiches techniques et des procédures.
Qualités Personnelles
Autonomie, proactivité et capacité à être un acteur direct sans intermédiaire.
Esprit d'analyse critique et rigueur pour garantir des données irréfutables.
Capacité à évoluer dans un environnement complexe avec de multiples technologies et enjeux transverses.
Contexte de l'Environnement
Il existe un besoin fort de standardisation et de construction de KPI à partir de ces outils pour répondre à plus d'une centaine de points de contrôle cross-métiers.
-
Expert Coordination du Maintien en Condition de Sécurité
il y a 1 semaine
Paris, Île-de-France Comutitres Temps pleinCOMUTITRES est un acteur incontournable de la mobilité durable. Comutitres assure la gestion opérationnelle de la plupart des titres de transports en Île-de-France tels que Navigo Annuel, imagine R, Navigo Mois/Semaine, Solidarité Transport, Navigo Liberté + et Améthyste. Notre structure exploite et enrichit un système billettique mutualisé avec les...
-
Expert Coordination du Maintien en Condition de Sécurité
il y a 7 jours
Paris, Île-de-France COMUTITRES Temps pleinRattaché(e) à la Responsable Contrôle et Coordination du Maintien en Condition de Sécurité (C&CMCS) et sous sa responsabilité directe, vos missions seront les suivantes :Mettre en œuvre toutes les activités relevant de l'activité de CMCS dans le cadre d'études, projets et évolutions métiers de ComutitresSurveiller et coordonner toutes les...
-
Ingénierie en sécurité Opérationnelle Expert
il y a 2 semaines
Paris, Île-de-France Collective Temps pleinBudget: Selon profilDate de démarrage 02/02/2026Séniorité : Expert (plus de 10ans)TJM : selon profilLieu de réalisation Paris OdysseyNombre de jours souhaitables sur site 3 jours par semaineObjectif global :Participer à la construction de la nouvelle plateforme IAM GroupeCompétences techniquesJava - Confirmé - ImpératifSailpoint IQ - Expert -...
-
Ingénierie en sécurité Opérationnelle Expert(H/F)
il y a 2 semaines
Paris, Île-de-France FREELANCE Temps pleinAnglais professionnel :Objectif global : Participer à la construction de la nouvelle plateforme IAM GroupeCompétences techniquesJava - Confirmé - ImpératifSailpoint IQ - Expert - ImpératifAngular - Confirmé - ImportantBeanshell - Confirmé - SouhaitableAnglais : professionnelDescription détaillée Nous recherchons un Développeur Senior pour rejoindre...
-
Expert Sécurité IAM Cloud Public GCP
il y a 2 semaines
Paris, Île-de-France Collective Temps pleinAu sein d'une équipe d'experts sécurité Cloud public, nous cherchons un consultant Sécurité spécialisé en Identity and Access Management (IAM) sur AWS, Azure et GCP.Il aura comme objectifs et mission :Audit de l'existant : Évaluer les configurations IAM actuelles sur Azure, AWS et GCP et identifier les vulnérabilités et les améliorations...
-
Expert recouvrement
il y a 2 semaines
Paris, Île-de-France Sécurité sociale Temps pleinExpert recouvrementPublié aujourd'hui • Date limite de candidature 17/12/2025CDIParisNIVEAU 5ATélétravail possibleNVHADD115327CAF DE PARISRejoignez la Caf de Paris, organisme de protection sociale assurant une mission essentielle de service public favorisant la cohésion sociale et le bien vivre ensemble au profit de allocataires et de l'ensemble des...
-
Expert AD
il y a 2 semaines
Paris, Île-de-France Collective Temps pleinDans le cadre de la protection des annuaires et notamment d'un plan de sécurisation des Active Directory de l'entreprise, l'expert AD aura en charge :Le déploiement de solutions techniquesLa définition d'architecture d'annuaires sécurisésLa gestion de la sécurité des annuaires déjà en placeL'accompagnement client pour la connexion de leurs...
-
Expert Sécurité Infrastructures, Identités
il y a 5 jours
Paris, Île-de-France NEWRAMA Temps pleinAu sein d'une Direction des Infrastructures d'un grand groupe, vous occupez un poste transverse alliant expertise technique opérationnelle et pilotage de projets de sécurisation. Vous êtes le garant de la résilience des socles technologiques et de la robustesse des accès, dans un contexte de transformation vers le Cloud hybride.Vos Missions...
-
Expert Sécurité des applications
il y a 2 semaines
Paris, Île-de-France Octopus Group Temps pleinObjectif global : Accompagner Sécurité des applications (AppSec), promotion du DevSecOps et sécurité des API Description détailléeDans le cadre des activités de l'équipe responsable de la sécurité des applications chez notre client, nous recherchons une consultant expert en sécurité des applications (AppSec), en DevSecOps et en sécurité des...
-
Ingénieur Sécurité Opérationnelle
il y a 18 heures
Paris, Île-de-France Tilencia Temps pleinDescription de l'entreprise Tilencia est un cabinet de conseil informatique spécialisé en Cloud, DevOps et Sécurité. Nos experts interviennent au cœur de la transformation technologique de nos clients, de la conception à la sécurisation en production.Nous mettons à disposition de nos clients notre expérience et notre expertise pour les accompagner...