Description du poste
Notre client, un acteur majeur du secteur assurance, recherche un Consultant Réseaux et Sécurité pour une mission Freelance. Ce rôle clé vise à sécuriser les infrastructures IT, garantir la conformité aux normes sectorielles et accompagner la transformation digitale de l’entreprise.
Mission
En tant qu’expert Réseaux et Sécurité, vous serez responsable de :
Concevoir et sécuriser les architectures réseau :
Auditer et optimiser les infrastructures existantes (LAN, WAN, VPN, cloud hybride).
Déployer des solutions de sécurité (firewalls, IDS/IPS, NAC, Zero Trust) adaptées aux besoins métiers.
Protéger les données sensibles (clients, contrats) via des mécanismes de chiffrement, DLP et IAM.
Garantir la conformité réglementaire :
Appliquer les normes sectorielles (RGPD, Solvabilité II) et frameworks de sécurité (ISO 27001, NIST).
Préparer et accompagner les audits de sécurité internes/externes.
Gérer les incidents et la continuité d’activité :
Mettre en place des plans de réponse aux incidents (PRA/PCA) et des protocoles de résilience.
Analyser les vulnérabilités et proposer des correctifs prioritaires.
Collaborer avec les équipes IT et métiers :
Former les équipes internes aux bonnes pratiques de cybersécurité.
Piloter des projets transverses (migration cloud, modernisation des data centers).
Profil recherché
Formation & Expérience
Diplômé(e) d’une école d’ingénieur (spécialisation réseaux/cybersécurité) ou Master en sécurité informatique.
5 ans d’expérience minimum en conception et sécurisation d’infrastructures réseaux, idéalement dans le secteur assurance, banque ou financier.
Expérience avérée en régie ou conseil auprès de grands comptes.
Compétences techniques
Expertise réseaux :
Protocoles (TCP/IP, BGP, OSPF), virtualisation (SD-WAN, NSX), et outils de monitoring (SolarWinds, Wireshark).
Sécurité : Pare-feux (Palo Alto, Fortinet), solutions de détection d’intrusions (Cisco Firepower), et gestion des identités (Okta, Azure AD).
Cloud : Sécurisation d’environnements hybrides (AWS, Azure) et architectures Zero Trust.
Conformité :
Maîtrise des réglementations sectorielles (RGPD, Solvabilité II, DORA) et normes de sécurité.
Certifications (CISSP, CISM, CEH) un atout.
Soft Skills
Analytique : Capacité à identifier les risques et prioriser les actions.
Pédagogie : Aptitude à vulgariser des enjeux techniques pour des publics non-experts.
Réactivité : Gestion efficace des crises et incidents critiques.
Collaboration : Expérience en travail transversal avec des équipes DevOps, Data et métiers.