Le/la consultant/consultante en cybersécurité conseille et accompagne le client sur sa problématique de sécurisation des systèmes d’information. Il/elle analyse les besoins, les risques, participe à la définition de la politique sécurité. Il/elle rédige les propositions techniques et commerciales.
Contribuer à la démarche commerciale (porteurs d’offres, contribution aux activités d’avant-vente) selon opportunité.
Recueillir les besoins du client pour déterminer le contexte de la mission, les objectifs attendus, identifier les acteurs impliqués dans le projet (développeurs, hébergeurs, responsables des mises jour…).
Apporter un appui technique à la rédaction de la proposition commerciale.
Définir le plan de prévention, les standards et les procédures de sécurité (cahier des charges des spécifications, schéma directeur, plan de continuité).
Organiser et animer les réunions avec les différents acteurs de la mission.
Réaliser des tableaux de bord d’avancement du projet.
Faire une analyse des risques de non-conformité réglementaire et mettre en place des mesures correctives le cas échéant.
Mettre en place des programmes d’audit intrusif à large périmètre (applications, infrastructures et réseaux).
Faire une analyse des risques de sécurité, via la simulation d’attaques persistantes avancées (APT).
Réaliser des revues techniques de sécurité (analyses de vulnérabilité, de configuration de sécurité, tests d’intrusion / pentests, Red Team…).
Rédiger un rapport d’audit (propositions et plan d’action).
Apporter des réponses aux incidents de sécurité
Mesurer le niveau de sensibilisation des clients.
Informer et communiquer autour des enjeux et pratiques de sécurisation des systèmes d’information.
Architecte infrastructures
·Délégué à la protection des données
· Responsable sécurité informatique