Expert en sécurité
1. Contexte de la mission
Dans le cadre du renforcement continu de sa posture de cybersécurité, In BW souhaite s’adjoindre les services d’un Consultant Expert Senior en Cybersécurité afin d’apporter une expertise indépendante dans l’évaluation de la sécurité de son système d’information et d’accompagner les équipes IT dans l’amélioration durable de leur niveau de protection.
Le consultant interviendra principalement dans le cadre d’audits techniques, de tests d’intrusion, d’analyses de risques techniques, de revues d’architecture et de missions de sécurisation des infrastructures Microsoft, Linux et Cloud.
Au-delà des activités d’évaluation, le consultant constituera le référent technique de l’entreprise pour toutes les questions liées à la cybersécurité. Il apportera une expertise indépendante sur les choix d’architecture, les projets de transformation et les mesures de sécurisation, tout en veillant à concilier exigences de sécurité, contraintes opérationnelles et continuité des activités.
La mission est prévue pour une durée de 12 mois, à raison d’environ 2,5 jours par semaine.
Le télétravail est autorisé à concurrence d’environ 50 % du temps, sous réserve des nécessités de service.
2. Objectifs de la mission
Le consultant aura notamment pour objectifs de :
- Évaluer le niveau réel de sécurité du système d’information.
- Identifier les vulnérabilités techniques et organisationnelles susceptibles d’être exploitées.
- Réaliser des tests d’intrusion internes et externes.
- Évaluer la sécurité des infrastructures Microsoft, Microsoft Entra ID, Azure, Linux et des infrastructures réseau.
- Analyser les chemins d’attaque permettant une compromission du système d’information.
- Vérifier l’efficacité des mesures de sécurité existantes.
- Évaluer la conformité des infrastructures avec les standards de sécurité retenus par l’entreprise et les bonnes pratiques du secteur.
- Accompagner les équipes techniques dans la définition et la priorisation des mesures correctrices.
- Fournir une expertise indépendante dans le cadre des projets d’évolution de l’infrastructure.
- Contribuer à l’amélioration continue de la posture de cybersécurité de l’entreprise.
3. Responsabilités principales
A. Évaluation de la sécurité
- Réalisation de tests d’intrusion internes et externes.
- Réalisation d’audits Active Directory.
- Évaluation de la sécurité des environnements Microsoft Windows, Linux, Microsoft Entra ID et Azure.
- Analyse de la sécurité des réseaux, des mécanismes d’authentification, des services exposés et des accès privilégiés.
- Revue des configurations de sécurité et identification des écarts par rapport aux bonnes pratiques.
- Validation de l’efficacité des mesures de protection existantes.
- Identification des vulnérabilités techniques exploitables et évaluation de leur impact.
B. Analyse offensive
- Simulation de scénarios d’attaque représentatifs des menaces actuelles.
- Analyse des chaînes de compromission et des chemins d’attaque.
- Identification des possibilités d’élévation de privilèges et de mouvements latéraux.
- Évaluation de la segmentation réseau et des mécanismes de sécurité.
- Analyse de la sécurité des identités, des privilèges, des délégations et des mécanismes d’authentification.
- Identification des risques techniques susceptibles d’affecter la confidentialité, l’intégrité ou la disponibilité du système d’information.
C. Conseil, architecture et accompagnement
- Assurer le rôle de référent technique pour toutes les questions relatives à la cybersécurité.
- Conseiller les équipes IT dans les choix techniques ayant un impact sur la sécurité.
- Participer aux revues d’architecture sous l’angle de la cybersécurité.
- Évaluer les impacts des nouveaux projets sur la posture de sécurité de l’entreprise.
- Formuler des recommandations techniques permettant de réduire les risques tout en tenant compte des contraintes opérationnelles.
- Participer aux analyses de risques techniques.
- Accompagner les équipes dans la mise en œuvre des mesures de remédiation et dans l’amélioration continue de la sécurité.
D. Documentation et transfert de compétences
- Produire des rapports techniques détaillés ainsi que des synthèses exécutives destinées au management.
- Prioriser les recommandations en fonction de leur criticité, de leur exploitabilité et de leur faisabilité.
- Documenter les constats, les analyses, les architectures de sécurité et les mesures de remédiation.
- Élaborer des guides de bonnes pratiques et contribuer à la standardisation des pratiques de sécurité.
- Assurer le transfert de connaissances et contribuer à la montée en compétence des équipes internes.
- Présenter les résultats des missions aussi bien à des interlocuteurs techniques qu’au management, en adaptant le niveau de discours et en formulant des recommandations claires, argumentées et pragmatiques.
4. Compétences techniques recherchées
Cybersécurité
- Tests d’intrusion internes et externes.
- Audits Active Directory.
- Sécurisation des environnements Microsoft.
- Sécurisation de Microsoft Entra ID et d’Azure.
- Sécurisation des environnements Linux.
- Gestion des identités et des accès (IAM).
- Analyse des privilèges et des mécanismes d’authentification.
- Analyse des chemins d’attaque.
- Évaluation des architectures de sécurité.
- Revue de configurations et durcissement (hardening) des systèmes.
- Analyse des vulnérabilités et recommandations de remédiation.
Infrastructures
- Microsoft Windows Server.
- Active Directory.
- Microsoft Entra ID.
- Microsoft Azure.
- Microsoft 365.
- Linux (Debian, Ubuntu, ou distributions équivalentes).
- Réseaux TCP/IP.
- Switching, routing et VLAN.
- Infrastructures Wi-Fi d’entreprise.
- Pare-feu et VPN.
- Connaissances des environnements virtualisés (VMware, Hyper-V ou équivalents) permettant d’en évaluer le niveau de sécurité.
Méthodologies
- OWASP Testing Guide.
- OWASP Top 10.
- MITRE ATT&CK.
- NIST Cybersecurity Framework.
- CIS Benchmarks.
Documentation
- Excellentes capacités rédactionnelles.
- Production de rapports techniques et exécutifs.
- Documentation des architectures, des constats et des recommandations.
- Capacité à vulgariser des sujets techniques auprès de publics non spécialisés.
5. Profil recherché
Le consultant devra justifier d’une expérience significative en cybersécurité acquise dans des environnements complexes.
Il devra notamment démontrer :
- Une expérience professionnelle d’au moins 7 années dans le domaine de la cybersécurité.
- Une parfaite autonomie dans la conduite de missions complexes.
- Une excellente maîtrise des environnements Microsoft, Microsoft Entra ID, Azure et Linux.
- Une solide expérience dans la réalisation de tests d’intrusion et d’audits techniques.
- Une forte capacité d’analyse et de synthèse.
- Une approche méthodique, rigoureuse, structurée et orientée résultats.
- Une excellente capacité d’organisation et de priorisation.
- Une aptitude à dialoguer aussi bien avec les équipes techniques qu’avec le management.
- Un esprit critique lui permettant de formuler des recommandations pragmatiques, proportionnées et adaptées au contexte de l’entreprise.
- La capacité à exercer un rôle de référent en matière de cybersécurité auprès des équipes internes.
- D’excellentes capacités de documentation, de communication et de transmission des connaissances.
Le consultant devra faire preuve de maturité professionnelle et privilégier une approche pragmatique de la cybersécurité, fondée sur l’évaluation objective des risques, la recherche de solutions réalistes et l’accompagnement des équipes dans leur mise en œuvre.
6. Certifications souhaitées
Certification minimale
Le consultant devra être titulaire d’au moins une certification reconnue en cybersécurité offensive, telle que :
- Offensive Security Certified Professional (OSCP) ou certification équivalente.
Certifications constituant un atout
- Burp Suite Certified Practitioner (BSCP).
- Practical Network Penetration Tester (PNPT).
- Certified Red Team Operator (CRTO).
- Certified Red Team Professional (CRTP).
- GIAC Exploit Researcher and Advanced Penetration Tester (GXPN).
- Certified Information Systems Security Professional (CISSP).
- Microsoft Certified: Azure Security Engineer Associate.
- Toute certification Microsoft relative à la sécurité ou à Microsoft Entra ID.
Apply for this Job
This position was originally posted on Pro Unity.
It is publicly accessible, and we recommend applying directly through the Pro Unity website instead of going through third party recruiters.
Search jobs by category
- AI Engineer
- Application Support Analyst
- Business Analyst
- Business Intelligence Analyst
- CRM Developer
- Cybersecurity Analyst
- Data Analyst
- Database Administrator
- Data Engineer
- Data Scientist
- Developer
- DevOps Engineer
- Embedded Systems Engineer
- ERP Consultant
gofreelance
© 2026 gofreelance.be