Auditeur interne ISO 27001 (Freelance) – Forfait 5 jours - La Défense

Publiée le Jan 23, 2026
Description

ETI d’environ 400 collaborateurs, basée à La Défensecertifiée ISO/IEC 27001 (SMSI mature).

L’entreprise recherche un auditeur interne freelance pour réaliser un audit interne complet du SMSI, dans le cadre du programme d’audit annuel et de l’amélioration continue.


L’organisation dispose de :


  • 1 DSI
  • 1 Responsable SMSI
  • 1 RSSI externalisé
  • Une expérience solide : plusieurs audits ISO 27001 déjà réalisés (internes et/ou externes).


Les missions


Objectifs de la mission


  • Réaliser un audit interne ISO 27001 conforme aux exigences de la norme (audit de système + contrôles).
  • Auditer l’intégralité du périmètre du SMSI.
  • Couvrir l’ensemble de l’Annexe A (ISO 27001:2022) : vérification de l’applicabilité, de la mise en œuvre, et de l’efficacité des contrôles.
  • Produire un rapport d’audit en français incluant la liste des non-conformités (NC), ainsi que les constats, écarts / points sensibles et recommandations.


Périmètre


  • SMSI complet (gouvernance, risques, politiques, processus, preuves, indicateurs, amélioration continue…).
  • Annexe A : 93 contrôles (organisationnels, humains, physiques, technologiques) – audit complet.
  • Parties prenantes : DSI, Responsable SMSI, RSSI externe, équipes contributrices selon planning (IT, RH, juridique, achats, métiers, etc.).



Modalités


  • Mission sur site uniquement (La Défense).
  • Forfait estimé : 5 jours :

  • 4 jours d’audit sur site
  • 1 jour rédaction / consolidation rapport
  • Démarrage : à planifier selon disponibilités (fenêtre à définir).
  • Langue : Français (entretiens et livrables).



Livrables attendus


  1. Plan d’audit / programme détaillé (planning, périmètre, échantillonnage, critères, liste des interviews et preuves attendues).
  2. Rapport d’audit en français comprenant :

  • Synthèse (forces / points d’attention)
  • Constatations factuelles et preuves associées
  • Liste des Non-Conformités (NC) (majeures / mineures si applicable), avec référence aux exigences ISO 27001
  • Observations / opportunités d’amélioration
  1. Restitution sur site (réunion de clôture) : présentation des constats et échanges avec les responsables.


Profil recherché


Profil recherché (obligatoire)


  • Freelance / consultant indépendant.
  • Expérience confirmée en audits internes ISO 27001 (SMSI en production, idéalement ETI/Grand compte).
  • Certification obligatoire : ISO/IEC 27001 Lead Auditor (merci de joindre preuve/certificat).
  • Capacité à mener des entretiens, analyser des preuves, et produire un rapport clair et exploitable.
  • Rigueur, posture d’audit (indépendance, confidentialité), sens du pragmatisme.



Candidature – Informations à fournir


Merci d’indiquer dans votre réponse :


  • Nombre de jours estimé pour le forfait (référence : 5 jours attendus – 4 + 1 rapport)
  • TJM ou montant forfaitaire proposé
  • Disponibilités (créneaux possibles)
  • Références d’audits internes ISO 27001 réalisés (contexte, taille, rôle, année)
  • Preuve de certification ISO 27001 Lead Auditor
  • Localisation / capacité à intervenir sur site à La Défense




Conditions


Une NDA sera demandé avant partage des documents SMSI.

TJM proposé
700€
Sous-domaine

Auditeur SSI

Expérience souhaitée

5-10 ans

Localisation

Paris, France

POSTULER
No items found.

SHELAON PARTNERS

Société pure player en cybersécurité
< Retour aux missions
Mais aussi !

Ces missions pourraient aussi vous intéresser

Auditeur interne ISO 27001 (Freelance) – Forfait 5 jours - La Défense

SHELAON PARTNERS
Conseil et Audit
Paris, France
15/3/2026
5-10 ans
700 €/jour
PREMIUM

Des missions pour tous les profils

Réponse à incident

Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur

Architecture et Ingénierie

Architecte cybersécurité, Architecte SOC, Cloud Security Architecte, Ingénieur Cybersecurité, Ingénieur réseau

Conseil et Audit

Consultant AMOA, Consultant GRC, Consultant RGPD / DPO, Consultant SSI, Auditeur SSI, Business Analyst SSI

Expertise Technique

Expert IAM, Expert PRA/PCA, Expert réseau, Expert sécurité des IOT, Expert SOAR, Expert Threat Intel, Consultant Sécurité Industrielle

Opérations et Support

Ingénieur support SSI, Administrateur SSI, Intégrateur, DevOps

Direction et Management de Projet

DSI, RSSI, Assistant RSSI, Manageur SSI, Chef de Projet, PMO Cyber, Formateur cyber

This is a success message.
This is an error message.
This is also an error message.