Expert Cybersécurité Opérationnelle H/F

Publiée le Mar 08, 2026

Nous Connaitre :

Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l’IT et les aide à créer de la valeur grâce à leur système d’information. Nous intervenons auprès des plus grandes entreprises françaises.

Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients. 

Contexte :

Pour notre client (secteur bancaire), basé à Paris, nous recherchons un(e) Expert (e) Cybersécurité opérationnelle, qui aura en charge :

-        La sécurité de l’ensemble des systèmes d’informations,

-        La mise à jour du corpus documentaire,

-        Les actions de sensibilisation,

-        L’analyse des signalements des mails,

-        L’analyse des alertes des SIEM,

-        Le traitement des incidents de sécurité,

-        La chefferie de projet de sécurité,

-        La veille SSI,

-        La revue d’architecture et le maintien en conformité réglementaire.

A cet effet, il interviendra sur un large spectre d'activités ci-dessous.

Missions

Participer à la sécurité opérationnelle :

 ·       Analyser les mails signalés comme suspects

·       Analyser les alertes de vulnérabilités

·       Rechercher des IOC (indicateurs de compromissions)

·       Analyser les alertes sur les SIEM et en maintenir les règles

·       Traiter des demandes de dérogations

·       Examiner les demandes d’ouvertures de flux

·       Administrer l’outil de chiffrement et l’EDR

·       Participer aux levées de doutes et réponses à incidents.

 

 Soutenir les activités du manager de risques opérationnels sur la sécurité des SI :

·       Réaliser les contrôles de la mise en œuvre des exigences SSI ;

·       Réviser de la cartographie des risques opérationnels de la SSI ;

·       Suivre et mettre en œuvre des recommandations d’audits ;

·       Déclarer les incidents cyber dans l’outil de suivi des incidents opérationnels et mettre en œuvre les plans d’actions associés.

 

 Compléter et maintenir à jour le corpus documentaire « cyber »

·       Rédiger ou mettre à jour les circulaires d’application (Maintien en condition de sécurité, homologation, audits et contrôles SSI, etc.), procédures et modes opératoires ;

·       Maintenir à jour les GPO et les règles de durcissements des postes de travail et serveur.

 

 Accompagner les projets métiers, notamment :

·       Accompagner les métiers dans leurs analyses de risques SSI (Ebios RM) ;

·       Définir les exigences SSI ;

·       Collaborer à la définition d’une architecture cible ;

·       Émettre les avis sécurité d’un dossier d’architecture technique.

 

 Mener des actions de sensibilisation sur un thème donné et via différents canaux

·       Articles sur l’intranet ;

·       Support de formation ;

·       Réunions (Visio) de sensibilisation ;

·       Suivi de sensibilisation ;

·       Campagnes de phishing.

 

 Assurer le rôle de chef de projet sur les projets de sécurité (par exemple mise en place d’un outil de chiffrement ou d’une EDR) :

·       Aider à la rédaction des appels d’offre ou à la définition des exigences ;

·       Piloter le projet ;

·       Contribuer à la recette.

 

Contribuer à la préparation des instances de gouvernance et reporting.

 

Livrables attendus :

o    Réponses aux mails suspects, formulaires de dérogations signés, alertes acquittées, tableau de suivi renseigné, levée de doute et réponses à incidents

o    Preuves de contrôles, fiches de contrôles réalisées, incidents présents dans l’outil, suivi des plans d’actions suite aux audits cyber avec le métier concerné

o    Documents au format Word

o    Analyse de risques, Compte-rendu de réunions, suivi des plans d’actions suite à l’AR avec le métier concerné

o    Support de formation, articles sur l’intranet, trame pour les tests de phishing, suivi de sensibilisation

o    Documentations techniques (spécifications, dossier d’architecture…), Cahier de tests, Estimation/Planification

o    Ordres du jour de comité, notes de situation, note de pilotage, comptes-rendus.

Avantages & Perspectives

Lieu : Paris 2ème arrondissement avec possibilité de distanciel (à définir avec le client)

Démarrage : dès que possible.

Mission de longue durée

Rémunération : 70-80K selon profil (Politique d’intéressement en place depuis 2015)

Mission ouverte aux Freelances, TJM à négocier selon profil.

Diplômé(e) d'un Bac+4/5 d'une école d'Ingénieur ou d'une Université dans le domaine de l'informatique ou des Systèmes d’Informations, vous avez au moins 10 années d’expérience dans la sécurisation des systèmes d'informations dans un environnement réglementé, idéalement bancaire.

Passionné (e) par les sujets liés à la mise en œuvre des exigences de sécurité, la mise en conformité, vous êtes un (e) expert (e) en sécurité opérationnelle et savez accompagner les clients/partenaires sur leurs projets sécurité et l’amélioration de leurs infrastructures.

Vous avez une bonne connaissance des normes ISO 27001, ISO 27005….

Vous avez des compétences en organisation/communication (capacité à vulgariser les concepts techniques) avec un goût réel pour la rédaction.

La connaissance de l’outil Lansweeper ainsi que la gestion des risques opérationnels est appréciée.

La mission portant sur un domaine sensible, nous recherchons des talents discrets, rigoureux et sérieux.

Compétences techniques : 

Niveau expert : Certificats / KPI, SIEM, RegEx, & eBiosRM.

Niveau confirmé : Active Directory, protocoles réseaux et leurs vulnérabilités Sandbox, VT, quttera, analyse de matrice de flux, analyse des journaux techniques, sécurité sous Windows, sécurité sous Linux, connaissance des CVSSv3, connaissance des guides de l'ANSSI, architecture sécurisée réseau, système, virtualisation, ZoneCentral, administration EDR, administration proxy web, sécurité opérationnelle et chefferie de projet.

Niveau débutant : DLP.

Les + chez iDNA :

Possibilité de travailler en distanciel (rythme défini avec le client)

Politique d’intéressement en place depuis 2015 (le taux varie entre 3 et 5%)

Prime de cooptation de 1000 euros à l’embauche d’un CDI

Carte restaurant Swile prise en charge à 60%

Mutuelle Alan et divers titres de transport public (trajet domicile - lieu de travail) pris en charge à 50 %

 

Votre plan de carrière :

Nous vous inscrirons dans notre plan de formations / certifications

Nous validerons chaque mission/projet avec vous (contenu, localisation etc.)

Pas ou peu d’intercontrat car nous saurons vous confier des projets intéressants, vous permettant de bâtir votre plan de carrière :  nos offres d’emploi - iDNA

 

La vie au sein du groupe IDNA

Intégrer iDNA, c’est : 

Rejoindre une équipe à taille humaine et évoluer sur différents projets chez des clients de secteurs variés.

Intégrer une équipe d’expert(e)s, et échanger autour de sujets divers.

Avoir un réel plan de formation, pouvant favoriser votre montée en compétence sur différents sujets et produits.

TJM proposé
550€
Sous-domaine

ingénieur cybersecurité

Localisation

Paris, France

< Retour aux missions
Mais aussi !

Ces missions pourraient aussi vous intéresser

Auditeur interne ISO 27001 (Freelance) – Forfait 5 jours - La Défense
SHELAON PARTNERS
Conseil et Audit
Paris, France
15/3/2026
5-10 ans
Télétravail
700€/jour
PREMIUM

Des missions pour tous les profils

Réponse à incident

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Architecture et Ingénierie

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Conseil et Audit

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Expertise Technique

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Opérations et Support

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Direction et Management de Projet

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur