1. ContexteDans le cadre du renforcement de la sécurité des systèmes d'information, le RSSI souhaite faire appel à un consultant senior en cybersécurité. Cette mission s'inscrit dans une démarche globale de mise en conformité, de gestion des risques et de protection des actifs numériques. 2. Objectifs de la missionLe/la consultant(e) aura pour mission principale de concevoir, piloter et déployer le projet de bout en bout, notamment : ? Piloter les projets sécurité depuis la phase de cadrage jusqu'à la mise en production. ? Accompagner le RSSI dans la définition de la stratégie sécurité et son intégration dans la stratégie cybersécurité globale. ? Définir l'architecture cible et les cas d'usage. ? Coordonner les acteurs internes (SSI, IT, réseaux, exploitation) et les éventuels éditeurs/intégrateurs. ? Assurer le suivi des risques, des dépendances et des arbitrages projet. ? Contribuer à la mise en conformité SSI et à la gestion des risques liés aux menaces réseau. ? Participer aux analyses de risques et au suivi des recommandations d'audit. ? Sensibiliser les équipes internes aux enjeux de la cybersécurité. ? Assurer une veille réglementaire et technologique. ? Participer aux projets transverses du département SSI. 3. Périmètre de la missionLa mission couvre notamment : ? Phase de cadrage : objectifs, périmètre, planning, gouvernance, hypothèses, risques et dépendances. ? Recueil, formalisation et validation des besoins fonctionnels et techniques SSI. ? Définition des architectures et principes de sécurité. ? Pilotage des phases de conception, d'implémentation et de tests (fonctionnels et techniques). ? Organisation et animation des comités projet, comités de suivi et instances de gouvernance. ? Accompagnement des équipes IT et métiers dans la prise en main des solutions. ? Préparation et sécurisation du passage en production. ? Capitalisation, documentation et retour d'expérience. 4. Livrables attendus (liste non exhaustive)? Dossier de cadrage projet SSI. ? Plan d'action cybersécurité priorisé et suivi. ? Planning détaillé et feuille de route projet. ? Dossiers d'architecture et de conception sécurité. ? Analyses de risques projet et mesures associées. ? Rapports d'avancement et tableaux de bord SSI. ? Procédures, standards et documents SSI. ? Dossier de mise en production et compte rendu de Go-Live. ? Retour d'expérience (REX) et recommandations. 5. Profil recherché? Consultant senior / chef de projet SSI justifiant d'au moins 10 ans d'expérience en cybersécurité. ? Expérience avérée dans la conduite de projets SSI complexes. ? Habitude des environnements réglementés et à forts enjeux de sécurité. ? Capacité démontrée à interagir avec des profils techniques, métiers et décisionnaires. ? Forte capacité d'analyse, de synthèse et de prise de décision. 6. Compétences requises? Maîtrise des normes et référentiels de sécurité (ISO 27001, NIST, Contrôles NIST, NIST SCF etc.). ? Solides compétences en gestion de projets (cadrage, pilotage, reporting, gouvernance). ? Connaissance approfondie des problématiques de cybersécurité (réseau, IAM, détection, risques, conformité). ? Excellentes capacités rédactionnelles et de communication. ? Autonomie, rigueur, sens des responsabilités et esprit de coordination. ? Capacité à jouer un rôle de conseil, d'alerte et d'expertise. ? A déjà évolué dans un environnement fortement réglementé en matière de sécurité. ? Dispose d'une expérience avérée dans les domaines suivants : ? Revue de contrats avec des tiers, pour des environnements on-premise et Cloud (SaaS et PaaS), sous l'angle de la sécurité. ? Accompagnement des phases de « secure by design » avec les compétences d'architecture nécessaires. 7. Compétences appréciées? Certification en sécurité de type ISO 27001 ou toute autre certification pertinente (CISSP, CCSK, CISM, etc.). ? Compétences ou certifications en gestion de projet (PMP ou PRINCE2). Profil candidat: ? Consultant senior / chef de projet SSI justifiant d'au moins 10 ans d'expérience en cybersécurité. ? Expérience avérée dans la conduite de projets SSI complexes. ? Habitude des environnements réglementés et à forts enjeux de sécurité. ? Capacité démontrée à interagir avec des profils techniques, métiers et décisionnaires. ? Forte capacité d'analyse, de synthèse et de prise de décision.