Description du poste
Notre client, un acteur majeur du secteur assurance, recherche un Consultant Réseaux et Sécurité pour une mission Freelance. Ce rôle clé vise à sécuriser les infrastructures IT, garantir la conformité aux normes sectorielles et accompagner la transformation digitale de l’entreprise.
Mission
En tant qu’expert Réseaux et Sécurité, vous serez responsable de :
- Concevoir et sécuriser les architectures réseau :
- Auditer et optimiser les infrastructures existantes (LAN, WAN, VPN, cloud hybride).
- Déployer des solutions de sécurité (firewalls, IDS/IPS, NAC, Zero Trust) adaptées aux besoins métiers.
- Protéger les données sensibles (clients, contrats) via des mécanismes de chiffrement, DLP et IAM.
- Garantir la conformité réglementaire :
- Appliquer les normes sectorielles (RGPD, Solvabilité II) et frameworks de sécurité (ISO 27001, NIST).
- Préparer et accompagner les audits de sécurité internes/externes.
- Gérer les incidents et la continuité d’activité :
- Mettre en place des plans de réponse aux incidents (PRA/PCA) et des protocoles de résilience.
- Analyser les vulnérabilités et proposer des correctifs prioritaires.
- Collaborer avec les équipes IT et métiers :
- Former les équipes internes aux bonnes pratiques de cybersécurité.
- Piloter des projets transverses (migration cloud, modernisation des data centers).
Profil recherché
Formation & Expérience
- Diplômé(e) d’une école d’ingénieur (spécialisation réseaux/cybersécurité) ou Master en sécurité informatique.
- 5 ans d’expérience minimum en conception et sécurisation d’infrastructures réseaux, idéalement dans le secteur assurance, banque ou financier.
- Expérience avérée en régie ou conseil auprès de grands comptes.
Compétences techniques
- Expertise réseaux :
- Protocoles (TCP/IP, BGP, OSPF), virtualisation (SD-WAN, NSX), et outils de monitoring (SolarWinds, Wireshark).
- Sécurité : Pare-feux (Palo Alto, Fortinet), solutions de détection d’intrusions (Cisco Firepower), et gestion des identités (Okta, Azure AD).
- Cloud : Sécurisation d’environnements hybrides (AWS, Azure) et architectures Zero Trust.
- Conformité :
- Maîtrise des réglementations sectorielles (RGPD, Solvabilité II, DORA) et normes de sécurité.
- Certifications (CISSP, CISM, CEH) un atout.
Soft Skills
- Analytique : Capacité à identifier les risques et prioriser les actions.
- Pédagogie : Aptitude à vulgariser des enjeux techniques pour des publics non-experts.
- Réactivité : Gestion efficace des crises et incidents critiques.
- Collaboration : Expérience en travail transversal avec des équipes DevOps, Data et métiers.