consultant informatique sécurité informatique - Audits technique informatiques-TLM (IT) (H/F) 31 - Toulouse
Offre n° 5628195
consultant informatique sécurité informatique - Audits technique informatiques-TLM (IT) (H/F)
31 - Toulouse - Localiser avec Mappy
Publié le 31 juillet 2026
Contexte MISSIONS Réaliser des audits de configuration sur les composants de sécurité et d?infrastructure, notamment les proxy, pare-feu, annuaires Active Directory, équipements réseau et services exposés. Analyser les règles de filtrage, les politiques d?accès, les paramètres de durcissement, les comptes à privilèges et les mécanismes d?authentification afin d?identifier les écarts de sécurité. Évaluer la conformité des configurations avec les bonnes pratiques de sécurité et les référentiels reconnus, tels que les recommandations ANSSI, CIS Benchmark, ISO 27001 et les standards internes du client. Identifier les vulnérabilités, mauvaises configurations, exceptions non justifiées, flux sensibles ou droits excessifs pouvant exposer le système d?information à des risques cyber. Cartographier les éléments audités, les zones réseau, les flux critiques, les dépendances techniques et les points d?exposition afin de disposer d?une vision claire de l?environnement. Qualifier et prioriser les constats selon leur criticité, leur probabilité d?exploitation, leur impact métier et leur niveau d?urgence. Formuler des recommandations concrètes, pragmatiques et hiérarchisées, en distinguant les actions de remédiation immédiates, les corrections à moyen terme et les améliorations structurelles. Présenter les résultats de l?audit aux équipes techniques, aux responsables sécurité et aux parties prenantes concernées, en adaptant le niveau de détail au public visé. Contribuer à l?amélioration continue de la posture de sécurité du système d?information en proposant des mesures de durcissement, de supervision et de gouvernance adaptées. Livrables attendus Dossier d?architecture technique détaillant le périmètre audité, les composants analysés, les environnements concernés, les interconnexions, les dépendances techniques et les hypothèses retenues lors de l?audit. Cartographie du système d?information présentant les zones réseau, les flux sensibles, les équipements de sécurité, les services exposés, les annuaires, les comptes à privilèges et les principaux points d?entrée. Matrice des flux et des règles de filtrage recensant les flux autorisés, les règles firewall et proxy analysées, les exceptions identifiées, leur justification métier et les éventuels écarts de sécurité associés. Rapport d?audit détaillé comprenant la méthodologie appliquée, les contrôles réalisés, les constats observés, les preuves techniques, le niveau de criticité, les impacts potentiels et les risques associés. Registre des vulnérabilités et écarts de configuration priorisant les constats selon leur criticité, leur exploitabilité, leur exposition et leur impact sur les activités du client. Plan de remédiation hiérarchisé distinguant les actions immédiates, les corrections à moyen terme et les recommandations structurelles, avec une estimation du niveau d?effort et des responsabilités associées lorsque cela est possible. Synthèse exécutive à destination du management présentant les principaux risques, les constats majeurs, les priorités de traitement et les bénéfices attendus des mesures correctives proposées. Support de restitution permettant de présenter les résultats de l?audit aux équipes techniques, aux responsables sécurité et aux parties prenantes métier. Compétences requises Maîtrise des audits de configuration sur des environnements proxy, pare-feu, Active Directory et composants d?infrastructure réseau ; par exemple, revue des règles de filtrage firewall, analyse des flux autorisés, contrôle des exceptions proxy et vérification des paramètres de durcissement AD. Bonne connaissance des référentiels et bonnes pratiques de sécurité, notamment l?ANSSI, le CIS Benchmark, l?ISO 27001 et les principes de durcissement système ; par exemple, utilisation de guides de durcissement pour évaluer la conformité d?un Active Directory, d?un équipement réseau ou d?un serveur exposé. Capacité à identifier, qualifier et prioriser les vulnérabilités techniques ainsi que les écarts de configuration ; par exemple, classification des constats selon leur criticité, leur exploitabilité et leur impact métier afin de proposer un ordre de remédiation réaliste. x Profil candidat: Réaliser des audits de configuration sur les composants de sécurité et d?infrastructure, notamment les proxy, pare-feu, annuaires Active Directory, équipements réseau et services exposés. Analyser les règles de filtrage, les politiques d?accès, les paramètres de durcissement, les comptes à privilèges et les mécanismes d?authentification afin d?identifier les écarts de sécurité. Évaluer la conformité des configurations avec les bonnes pratiques de sécurité et les référentiels reconnus, tels que les recommandations ANSSI, CIS Benchmark, ISO 27001 et les standards internes du client. Identifier les vulnérabilités, mauvaises configurations, exceptions non justifiées, flux sensibles ou droits excessifs pouvant exposer le système d?information à des ...
- Type de contrat
-
CDI
Contrat travail - Durée du travail
-
Travail en journée
Profil souhaité
Expérience
- Débutant accepté
Informations complémentaires
- Qualification : Cadre
D'autres offres peuvent vous intéresser :
(déjà vu)
Ingénieur système et réseau H/F (H/F)
CAPLASER - 31 - Toulouse
Le Groupe ITP est une E.S.N atypique, spécialisée, depuis 1995, dans l'infogérance et le déploiement d'infrastructures Informatiques pour les entreprises. De taille humaine, aux pratiques agiles et...
CDI - Temps plein
Publié il y a 17 jours
CDI
Temps plein(déjà vu)
Ingénieur systèmes/Ingénieure systèmes (H/F)
AEROTEC & CONCEPT - 31 - Toulouse
Aerotec & Concept recrute ! Dans le cadre de notre évolution, nous recherchons un(e) Ingénieur systèmes aéronautique au sein de notre bureau d'étude situé à Toulouse. Vos missions Piloter la...
CDI - Temps plein
Publié hier
CDI
Temps plein
(déjà vu)Ingénieur Si et Télecoms - 3Eme Ligne Métro Toulouse H/F
RH Partners - 31 - Toulouse
POSTE : Ingénieur Si et Télecoms - 3Eme Ligne Métro Toulouse H/F DESCRIPTION : Notre client Tisséo Ingénierie (env 100p), conçoit et réalise les transports de demain de l'agglomération toulousaine....
CDI - Non renseigné
Publié il y a 10 jours
CDI
Non renseigné
(déjà vu)Architecte Soc Mssp H/F
Bouygues Telecom - 31 - Toulouse
POSTE : Architecte Soc Mssp H/F DESCRIPTION : Localisation : 1 place Occitane, 31000 Toulouse Type de contrat : CDIEntité de rattachement : SecInfra, filiale de Bouygues Telecom Ce que l'on vous...
CDI - Non renseigné
Publié aujourd'hui
CDI
Non renseigné
(déjà vu)Consultant Cybersécurité / Ingénierie Sécurité Opérationnelle O365 (H/F)
Soors - 31 - Balma
Soors est un cabinet de conseil spécialisé dans le recrutement et l'accompagnement de talents dans les secteurs IT et cybersécurité. Animée par une culture d'excellence, Soors met en avant...
CDI - Non renseigné
Publié il y a 2 jours
CDI
Non renseigné
(déjà vu)Analyste Soc H/F
Davidson consulting - 31 - Toulouse
POSTE : Analyste Soc H/F DESCRIPTION : En tant qu'Analyste SOC, tu interviendras chez nos clients pour assurer la surveillance, la détection et la réponse aux incidents de sécurité. Ton rôle...
CDI - Non renseigné
Publié il y a 10 jours
CDI
Non renseigné
(déjà vu)Consultant Senior SAP Eam - Pm H/F
Step Up - 31 - Toulouse
POSTE : Consultant Senior SAP Eam - Pm H/F DESCRIPTION : Nous recherchons un Consultant Senior SAP EAM / PM pour accompagner un client majeur du secteur aéronautique dans la phase de cadrage d'un...
CDD - Non renseigné
Publié il y a 10 jours
CDD
Non renseigné
(déjà vu)consultant informatique sécurité informatique -Homologation RGS / TLM (IT) (H/F)
31 - Toulouse
ContexteDans le cadre de la mise en conformité de téléservices avec les exigences du Référentiel Général de Sécurité (RGS), la mission vise à accompagner les équipes projet, sécurité et exploitation...
CDI - Non renseigné
Publié hier
CDI
Non renseigné
(déjà vu)Consultant Iam H/F
TOHTEM - 31 - Toulouse
POSTE : Consultant Iam H/F DESCRIPTION : Dans le cadre du renforcement de son équipe IAM (Identity & Access Management), notre client recherche un consultant expérimenté pour intervenir sur des...
CDI - Non renseigné
Publié aujourd'hui
CDI
Non renseigné
(déjà vu)Consultant / Consultante informatique (H/F)
Deodis - 31 - Toulouse
Mission sur site à Toulouse, télétravail 2/3 jours / semaine Nous recherchons un expert en protection de la donnée de formation ingénieur pour accompagner le département data protection dans sa...
Profession libérale - Non renseigné
Publié il y a 11 jours
Profession libérale
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



