Consultant(e) Cybersécurité – Audit de Sécurité
Ref : 250409M005-
Date de début02/06/2025
-
Localisation
75001 PARIS
-
Durée1 mois (renouvelables)
-
Profil
Architecte réseaux, Consultant cybersécurité, Ingénieur cybersécurité

Contexte :
Dans le cadre d’un audit de sécurité sur un environnement hybride critique, nous recherchons un(e) consultant(e) cybersécurité expérimenté(e) pour intervenir sur une mission d’expertise technique. L’objectif est d’évaluer la posture de sécurité de plusieurs zones d’infrastructure, incluant des environnements industriels, virtualisés et conteneurisés, et d’identifier les points de renforcement nécessaires.
Objectif de la mission :
• Réaliser un audit de sécurité technique sur deux environnements distincts :
Zone industrielle : Red Hat, OpenShift, Hashicorp Vault, microsegmentation (Cisco Nexus, VMware, NSX, Antrea)
Zone traditionnelle : Cisco Nexus, VMware (sans NSX/Antrea), interconnexions avec servitudes (Active Directory, Artifactory, Commvault…)
• Analyser les configurations réseau, systèmes et sécurité mises en place
• Identifier les écarts de conformité, vulnérabilités et risques
• Proposer des recommandations opérationnelles et des axes de remédiation
• Rédiger un rapport d’audit clair et structuré
• Participer à une restitution orale auprès des équipes concernées
Profil recherché :
• Expérience confirmée (5 ans minimum) sur des missions d’audit ou d’expertise en cybersécurité infrastructure
• Maîtrise technique de :
• Red Hat / OpenShift / Hashicorp Vault
• Microsegmentation (NSX, Antrea, ACLs, Firewalls)
• VMware, Cisco Nexus, Active Directory, Artifactory, Commvault
• Bonne compréhension des environnements critiques / IT-OT
• Excellente capacité d’analyse, de synthèse et de restitution
• Autonomie, rigueur, sens du service
Infos pratiques :
• Lieu : Paris / Île-de-France (remote possible après phase de cadrage)
• Durée : À déterminer selon périmètre confirmé
• Démarrage : S2 – 2025
• Type : Forfait ou régie forfaitisée selon profil
Pourquoi cette mission ?
• Environnement technique complexe et stimulant
• Forte autonomie et liberté d’approche méthodologique
• Contexte à haute valeur ajoutée pour un acteur public majeur
• Equipe cybersécurité impliquée et expérimentée