Consultant cybersécurité (H/F) - Freelance
Summary
Freelance senior cybersecurity consultant role in Pantin, France, preparing an organization for post-quantum cryptography: defining crypto security policies, PKI/certificate/key-management standards, crypto-agility requirements, and vendor risk (TPRM) processes. Core topics: encryption, PKI, certificates, TLS/mTLS, key management.
Dans le cadre d'un programme de préparation à la cryptographie post-quantique, nous recherchons un Consultant Cybersécurité confirmé à senior afin de renforcer les politiques de sécurité, les exigences fournisseurs et les dispositifs de gestion des risques liés à la cryptographie.
Le consultant interviendra sur des sujets de gouvernance, de définition de standards et d'intégration des enjeux de crypto-agilité et de cryptographie post-quantique au sein des référentiels de sécurité.
MISSIONS
*
Analyser les exigences cryptographiques existantes et définir une politique de sécurité couvrant le chiffrement, la gestion des clés, les certificats, les signatures et les infrastructures PKI.
*
Définir et décliner les exigences de sécurité cryptographique adaptées aux différents environnements technologiques.
*
Intégrer les principes de crypto-agilité et les exigences liées à la cryptographie post-quantique dans les référentiels et standards de sécurité.
*
Revoir et enrichir les dispositifs d'évaluation des fournisseurs, notamment les consultations, questionnaires et critères de maturité cryptographique.
*
Analyser les risques liés aux fournisseurs critiques et contribuer à la définition des processus de suivi et d'escalade en cas de non-conformité.
*
Collaborer avec les équipes Cybersécurité, Architecture, Achats, Juridique et gestion des risques afin d'assurer la cohérence et l'applicabilité des exigences définies.
Lieu : Pantin
Télétravail : Jusqu'à 2 jours par semaine
*
Expérience confirmée en cybersécurité et en cryptographie appliquée aux systèmes d'information.
*
Très bonne maîtrise du chiffrement, des PKI, des certificats, de TLS/mTLS et de la gestion des clés.
*
Bonne connaissance des enjeux de cryptographie post-quantique et de crypto-agilité, ainsi que des référentiels et standards associés.
*
Expérience dans la rédaction de politiques, standards, règles et référentiels de sécurité.
*
Connaissance des processus de gestion des tiers, des risques fournisseurs et des dispositifs de TPRM.
*
Excellentes capacités rédactionnelles, autonomie, rigueur et capacité à vulgariser des sujets techniques auprès d'interlocuteurs variés.