consultant informatique sécurité informatique - Audits technique informatiques-TLM (IT) (H/F) 31 - Toulouse
Offre n° 5628195
consultant informatique sécurité informatique - Audits technique informatiques-TLM (IT) (H/F)
31 - Toulouse - Localiser avec Mappy
Publié le 31 juillet 2026
Contexte MISSIONS Réaliser des audits de configuration sur les composants de sécurité et d?infrastructure, notamment les proxy, pare-feu, annuaires Active Directory, équipements réseau et services exposés. Analyser les règles de filtrage, les politiques d?accès, les paramètres de durcissement, les comptes à privilèges et les mécanismes d?authentification afin d?identifier les écarts de sécurité. Évaluer la conformité des configurations avec les bonnes pratiques de sécurité et les référentiels reconnus, tels que les recommandations ANSSI, CIS Benchmark, ISO 27001 et les standards internes du client. Identifier les vulnérabilités, mauvaises configurations, exceptions non justifiées, flux sensibles ou droits excessifs pouvant exposer le système d?information à des risques cyber. Cartographier les éléments audités, les zones réseau, les flux critiques, les dépendances techniques et les points d?exposition afin de disposer d?une vision claire de l?environnement. Qualifier et prioriser les constats selon leur criticité, leur probabilité d?exploitation, leur impact métier et leur niveau d?urgence. Formuler des recommandations concrètes, pragmatiques et hiérarchisées, en distinguant les actions de remédiation immédiates, les corrections à moyen terme et les améliorations structurelles. Présenter les résultats de l?audit aux équipes techniques, aux responsables sécurité et aux parties prenantes concernées, en adaptant le niveau de détail au public visé. Contribuer à l?amélioration continue de la posture de sécurité du système d?information en proposant des mesures de durcissement, de supervision et de gouvernance adaptées. Livrables attendus Dossier d?architecture technique détaillant le périmètre audité, les composants analysés, les environnements concernés, les interconnexions, les dépendances techniques et les hypothèses retenues lors de l?audit. Cartographie du système d?information présentant les zones réseau, les flux sensibles, les équipements de sécurité, les services exposés, les annuaires, les comptes à privilèges et les principaux points d?entrée. Matrice des flux et des règles de filtrage recensant les flux autorisés, les règles firewall et proxy analysées, les exceptions identifiées, leur justification métier et les éventuels écarts de sécurité associés. Rapport d?audit détaillé comprenant la méthodologie appliquée, les contrôles réalisés, les constats observés, les preuves techniques, le niveau de criticité, les impacts potentiels et les risques associés. Registre des vulnérabilités et écarts de configuration priorisant les constats selon leur criticité, leur exploitabilité, leur exposition et leur impact sur les activités du client. Plan de remédiation hiérarchisé distinguant les actions immédiates, les corrections à moyen terme et les recommandations structurelles, avec une estimation du niveau d?effort et des responsabilités associées lorsque cela est possible. Synthèse exécutive à destination du management présentant les principaux risques, les constats majeurs, les priorités de traitement et les bénéfices attendus des mesures correctives proposées. Support de restitution permettant de présenter les résultats de l?audit aux équipes techniques, aux responsables sécurité et aux parties prenantes métier. Compétences requises Maîtrise des audits de configuration sur des environnements proxy, pare-feu, Active Directory et composants d?infrastructure réseau ; par exemple, revue des règles de filtrage firewall, analyse des flux autorisés, contrôle des exceptions proxy et vérification des paramètres de durcissement AD. Bonne connaissance des référentiels et bonnes pratiques de sécurité, notamment l?ANSSI, le CIS Benchmark, l?ISO 27001 et les principes de durcissement système ; par exemple, utilisation de guides de durcissement pour évaluer la conformité d?un Active Directory, d?un équipement réseau ou d?un serveur exposé. Capacité à identifier, qualifier et prioriser les vulnérabilités techniques ainsi que les écarts de configuration ; par exemple, classification des constats selon leur criticité, leur exploitabilité et leur impact métier afin de proposer un ordre de remédiation réaliste. x Profil candidat: Réaliser des audits de configuration sur les composants de sécurité et d?infrastructure, notamment les proxy, pare-feu, annuaires Active Directory, équipements réseau et services exposés. Analyser les règles de filtrage, les politiques d?accès, les paramètres de durcissement, les comptes à privilèges et les mécanismes d?authentification afin d?identifier les écarts de sécurité. Évaluer la conformité des configurations avec les bonnes pratiques de sécurité et les référentiels reconnus, tels que les recommandations ANSSI, CIS Benchmark, ISO 27001 et les standards internes du client. Identifier les vulnérabilités, mauvaises configurations, exceptions non justifiées, flux sensibles ou droits excessifs pouvant exposer le système d?information à des ...
- Type de contrat
-
CDI
Contrat travail - Durée du travail
-
Travail en journée
Profil souhaité
Expérience
- Débutant accepté
Informations complémentaires
- Qualification : Cadre
D'autres offres peuvent vous intéresser :
(déjà vu)
Ingénieur système et réseau H/F (H/F)
CAPLASER - 31 - Toulouse
Le Groupe ITP est une E.S.N atypique, spécialisée, depuis 1995, dans l'infogérance et le déploiement d'infrastructures Informatiques pour les entreprises. De taille humaine, aux pratiques agiles et...
CDI - Temps plein
Publié il y a 18 jours
CDI
Temps plein(déjà vu)
Ingénieur systèmes/Ingénieure systèmes (H/F)
AEROTEC & CONCEPT - 31 - Toulouse
Aerotec & Concept recrute ! Dans le cadre de notre évolution, nous recherchons un(e) Ingénieur systèmes aéronautique au sein de notre bureau d'étude situé à Toulouse. Vos missions Piloter la...
CDI - Temps plein
Publié il y a 2 jours
CDI
Temps plein
(déjà vu)Ingénieur Réseau et Système F/H - Système, réseaux, données
COLLEEN-IT - 31 - Toulouse
Descriptif du poste:\n\nNous recherchons un Ingénieur Réseau & Système Senior pour intégrer une équipe dédiée aux évolutions et à la maintenance évolutive (MCO) de l'infrastructure IT d'un client...
CDI - Non renseigné
Publié il y a 4 jours
CDI
Non renseigné
(déjà vu)Ingénieur(e) en systèmes hydromécanique F/H - Système, réseaux, données
AKKODIS FRANCE SAS - 31 - Blagnac
Descriptif du poste:\n\n\nLa ligne de service Consulting & Solutions d'Akkodis France renforce ses équipes en région Toulousaine et recrute un(e) Ingénieur en systèmes hydromécanique (H/F) en CDI à...
CDI - Non renseigné
Publié il y a 3 jours
CDI
Non renseigné
(déjà vu)Ingénieur Débutant Systèmes d'Information et Courants Faibles H/F
Egis Groupe - 31 - Toulouse
POSTE : Ingénieur Débutant Systèmes d'Information et Courants Faibles H/F DESCRIPTION : Vous êtes attiré.e par les systèmes de transport intelligents et souhaitez contribuer à des projets innovants...
CDI - Non renseigné
Publié il y a 11 jours
CDI
Non renseigné
(déjà vu)Ingénieur intégration système (H/F)
SIEMENS S.A.S - 31 - Toulouse
Description du poste : D'ici 2050, près de 70 % de la population mondiale vivra en ville. Pour répondre aux enjeux de mobilité urbaine durable, Siemens Mobility conçoit les trains et systèmes de...
CDI - Non renseigné
Publié il y a 7 jours
CDI
Non renseigné
(déjà vu)Detection Engineer Soc Mdr - Cybersécurité - Toulouse H/F
Sopra Steria - 31 - Colomiers
POSTE : Detection Engineer Soc Mdr - Cybersécurité - Toulouse H/F DESCRIPTION : Face à l'évolution rapide des menaces, Sopra Steria a fait évoluer son modèle de cybersécurité vers une approche...
CDI - Non renseigné
Publié hier
CDI
Non renseigné
(déjà vu)Consultant.e expérimenté.e finances publiques locales - CDI F/H - Finance, trésorerie
Espelia - 31 - Toulouse
Descriptif du poste:\n\nAu sein de notre équipe de consultants, vous serez chargé d'accompagner des collectivités territoriales dans l'analyse de leurs ratios de solvabilité, les recherches de marge...
CDI - Non renseigné
Publié il y a 3 jours
CDI
Non renseigné
(déjà vu)consultant informatique sécurité informatique -Homologation RGS / TLM (IT) (H/F)
31 - Toulouse
ContexteDans le cadre de la mise en conformité de téléservices avec les exigences du Référentiel Général de Sécurité (RGS), la mission vise à accompagner les équipes projet, sécurité et exploitation...
CDI - Non renseigné
Publié il y a 2 jours
CDI
Non renseigné
(déjà vu)Consultant / Consultante informatique (H/F)
Groupe Aptenia - 31 - Toulouse
? Toulouse ? Démarrage : Septembre 2026 ? Mission longue durée (12 mois renouvelables) Nous recherchons un Consultant Cybersécurité spécialisé DDoS pour accompagner un grand acteur bancaire dans...
Profession libérale - Non renseigné
Publié il y a 12 jours
Profession libérale
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



