Consultant Cybersécurité Cryptographie & PQC - Freelance (H/F)
Summary
Freelance cybersecurity consultant specializing in cryptography and post-quantum cryptography (PQC), working long-term (2 days/week remote) for a large client in Île-de-France. Day to day: drafting cryptographic security policies, integrating PQC and crypto-agility into security frameworks, reviewing RFP/RFI clauses, and assessing supplier cryptographic maturity. Core skills: applied cryptography,
Pour l'un de nos clients grands comptes, situé en Ile-de-France, dans le cadre d'une mission longue durée permettant 2 jours de télétravail hebdomadaires, nous recherchons un Consultant Cybersécurité Cryptographie & PQC.
MISSIONS
* Analyser les exigences cryptographiques de la PSSI existante
* Rédiger une politique de sécurité cryptographique
* Définir des règles de sécurité pour les environnements Cloud, SaaS, datacenter, OT, IA et endpoints
* Intégrer les principes de crypto-agilité et les exigences PQC dans les référentiels de sécurité
* Revoir les modèles RFP/RFI et rédiger les clauses cryptographiques et PQC
* Créer une grille d'évaluation de la maturité cryptographique des fournisseurs
* Enrichir le questionnaire TPRM avec un module cryptographie et crypto-agilité
* Analyser les fournisseurs SaaS critiques
* Définir un processus d'escalade en cas de non-conformité fournisseur
* Renforcer les politiques de sécurité, les exigences achats et la gestion des risques fournisseurs sur les sujets cryptographiques et post-quantiques
*
Consultant cybersécurité confirmé à senior
*
Expertise en cryptographie appliquée aux systèmes d'information
*
Maîtrise du chiffrement, des PKI, des certificats, de TLS/mTLS et de la gestion des clés
*
Bonne connaissance de la cryptographie post-quantique et de la crypto-agilité
*
Connaissance des référentiels ANSSI et des standards PQC du NIST
*
Expérience dans la rédaction de politiques, standards et règles de sécurité
*
Connaissance des processus d'achats IT, de gestion des tiers et de TPRM
*
Excellentes capacités rédactionnelles
*
Capacité à vulgariser des sujets techniques
*
Autonomie et rigueur
*
Capacité à interagir avec les équipes cybersécurité, architecture, achats, juridique et gestion des risques fournisseurs