ETI d’environ 400 collaborateurs, basée à La Défense, certifiée ISO/IEC 27001 (SMSI mature).
L’entreprise recherche un auditeur interne freelance pour réaliser un audit interne complet du SMSI, dans le cadre du programme d’audit annuel et de l’amélioration continue.
L’organisation dispose de :
- 1 DSI
- 1 Responsable SMSI
- 1 RSSI externalisé
- Une expérience solide : plusieurs audits ISO 27001 déjà réalisés (internes et/ou externes).
Objectifs de la mission
- Réaliser un audit interne ISO 27001 conforme aux exigences de la norme (audit de système + contrôles).
- Auditer l’intégralité du périmètre du SMSI.
- Couvrir l’ensemble de l’Annexe A (ISO 27001:2022) : vérification de l’applicabilité, de la mise en œuvre, et de l’efficacité des contrôles.
- Produire un rapport d’audit en français incluant la liste des non-conformités (NC), ainsi que les constats, écarts / points sensibles et recommandations.
Périmètre
- SMSI complet (gouvernance, risques, politiques, processus, preuves, indicateurs, amélioration continue…).
- Annexe A : 93 contrôles (organisationnels, humains, physiques, technologiques) – audit complet.
- Parties prenantes : DSI, Responsable SMSI, RSSI externe, équipes contributrices selon planning (IT, RH, juridique, achats, métiers, etc.).
Modalités
- Mission sur site uniquement (La Défense).
- Forfait estimé : 5 jours :
- 4 jours d’audit sur site
- 1 jour rédaction / consolidation rapport
- Démarrage : à planifier selon disponibilités (fenêtre à définir).
- Langue : Français (entretiens et livrables).
Livrables attendus
- Plan d’audit / programme détaillé (planning, périmètre, échantillonnage, critères, liste des interviews et preuves attendues).
- Rapport d’audit en français comprenant :
- Synthèse (forces / points d’attention)
- Constatations factuelles et preuves associées
- Liste des Non-Conformités (NC) (majeures / mineures si applicable), avec référence aux exigences ISO 27001
- Observations / opportunités d’amélioration
- Restitution sur site (réunion de clôture) : présentation des constats et échanges avec les responsables.
Profil recherché (obligatoire)
- Freelance / consultant indépendant.
- Expérience confirmée en audits internes ISO 27001 (SMSI en production, idéalement ETI/Grand compte).
- Certification obligatoire : ISO/IEC 27001 Lead Auditor (merci de joindre preuve/certificat).
- Capacité à mener des entretiens, analyser des preuves, et produire un rapport clair et exploitable.
- Rigueur, posture d’audit (indépendance, confidentialité), sens du pragmatisme.
Candidature – Informations à fournir
Merci d’indiquer dans votre réponse :
- Nombre de jours estimé pour le forfait (référence : 5 jours attendus – 4 + 1 rapport)
- TJM ou montant forfaitaire proposé
- Disponibilités (créneaux possibles)
- Références d’audits internes ISO 27001 réalisés (contexte, taille, rôle, année)
- Preuve de certification ISO 27001 Lead Auditor
- Localisation / capacité à intervenir sur site à La Défense
Une NDA sera demandé avant partage des documents SMSI.
Ces missions pourraient aussi vous intéresser

Auditeur interne ISO 27001 (Freelance) – Forfait 5 jours - La Défense
Des missions pour tous les profils
Réponse à incident
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur
Architecture et Ingénierie
Architecte cybersécurité, Architecte SOC, Cloud Security Architecte, Ingénieur Cybersecurité, Ingénieur réseau
Conseil et Audit
Consultant AMOA, Consultant GRC, Consultant RGPD / DPO, Consultant SSI, Auditeur SSI, Business Analyst SSI
Expertise Technique
Expert IAM, Expert PRA/PCA, Expert réseau, Expert sécurité des IOT, Expert SOAR, Expert Threat Intel, Consultant Sécurité Industrielle
Opérations et Support
Ingénieur support SSI, Administrateur SSI, Intégrateur, DevOps
Direction et Management de Projet
DSI, RSSI, Assistant RSSI, Manageur SSI, Chef de Projet, PMO Cyber, Formateur cyber
Bonjour, name
Auditeur interne ISO 27001 (Freelance) – Forfait 5 jours - La Défense
23/1/2026
ETI d’environ 400 collaborateurs, basée à La Défense, certifiée ISO/IEC 27001 (SMSI mature).
L’entreprise recherche un auditeur interne freelance pour réaliser un audit interne complet du SMSI, dans le cadre du programme d’audit annuel et de l’amélioration continue.
L’organisation dispose de :
- 1 DSI
- 1 Responsable SMSI
- 1 RSSI externalisé
- Une expérience solide : plusieurs audits ISO 27001 déjà réalisés (internes et/ou externes).
Objectifs de la mission
- Réaliser un audit interne ISO 27001 conforme aux exigences de la norme (audit de système + contrôles).
- Auditer l’intégralité du périmètre du SMSI.
- Couvrir l’ensemble de l’Annexe A (ISO 27001:2022) : vérification de l’applicabilité, de la mise en œuvre, et de l’efficacité des contrôles.
- Produire un rapport d’audit en français incluant la liste des non-conformités (NC), ainsi que les constats, écarts / points sensibles et recommandations.
Périmètre
- SMSI complet (gouvernance, risques, politiques, processus, preuves, indicateurs, amélioration continue…).
- Annexe A : 93 contrôles (organisationnels, humains, physiques, technologiques) – audit complet.
- Parties prenantes : DSI, Responsable SMSI, RSSI externe, équipes contributrices selon planning (IT, RH, juridique, achats, métiers, etc.).
Modalités
- Mission sur site uniquement (La Défense).
- Forfait estimé : 5 jours :
- 4 jours d’audit sur site
- 1 jour rédaction / consolidation rapport
- Démarrage : à planifier selon disponibilités (fenêtre à définir).
- Langue : Français (entretiens et livrables).
Livrables attendus
- Plan d’audit / programme détaillé (planning, périmètre, échantillonnage, critères, liste des interviews et preuves attendues).
- Rapport d’audit en français comprenant :
- Synthèse (forces / points d’attention)
- Constatations factuelles et preuves associées
- Liste des Non-Conformités (NC) (majeures / mineures si applicable), avec référence aux exigences ISO 27001
- Observations / opportunités d’amélioration
- Restitution sur site (réunion de clôture) : présentation des constats et échanges avec les responsables.
Profil recherché (obligatoire)
- Freelance / consultant indépendant.
- Expérience confirmée en audits internes ISO 27001 (SMSI en production, idéalement ETI/Grand compte).
- Certification obligatoire : ISO/IEC 27001 Lead Auditor (merci de joindre preuve/certificat).
- Capacité à mener des entretiens, analyser des preuves, et produire un rapport clair et exploitable.
- Rigueur, posture d’audit (indépendance, confidentialité), sens du pragmatisme.
Candidature – Informations à fournir
Merci d’indiquer dans votre réponse :
- Nombre de jours estimé pour le forfait (référence : 5 jours attendus – 4 + 1 rapport)
- TJM ou montant forfaitaire proposé
- Disponibilités (créneaux possibles)
- Références d’audits internes ISO 27001 réalisés (contexte, taille, rôle, année)
- Preuve de certification ISO 27001 Lead Auditor
- Localisation / capacité à intervenir sur site à La Défense
Une NDA sera demandé avant partage des documents SMSI.