Chef de projet cybersécurité
Pilotage de projets et de programmes sécurité, de la cadrage au déploiement, en lien avec vos équipes métiers, IT et direction.
Cybersécurité & GRC
403 FORBIDDEN accompagne les organisations dans la maîtrise de leurs risques cyber : gouvernance, conformité, audit et sensibilisation. Une approche pragmatique, au service de la sécurité et de la performance de vos projets.
Qui sommes-nous
403 FORBIDDEN est une SAS spécialisée en cybersécurité, avec une expertise particulière sur les sujets de Gouvernance, Risques et Conformité (GRC). Nous intervenons auprès d'entreprises et d'écoles pour structurer, auditer et renforcer durablement leur posture de sécurité — sans jamais perdre de vue les contraintes opérationnelles et business.
Notre conviction : la sécurité n'est pas un frein, c'est un accès conditionné. Bien pensée, elle protège vos actifs tout en fluidifiant vos projets.
Nos missions
Pilotage de projets et de programmes sécurité, de la cadrage au déploiement, en lien avec vos équipes métiers, IT et direction.
Évaluation de votre niveau de maturité et de conformité (référentiels internes ou reconnus) avec plan de remédiation priorisé.
Identification, évaluation et hiérarchisation des risques cyber (méthode ISO 27005) pour éclairer vos décisions.
Maîtrise du risque tiers : questionnaires, revues de sécurité et suivi de votre écosystème de fournisseurs et prestataires.
Programmes de sensibilisation adaptés à vos collaborateurs pour ancrer les bons réflexes cyber au quotidien.
Intégration de la sécurité dès la conception (Security by Design) dans vos projets IT, produits et transformations.
Missions marquantes
Déploiement et pilotage d'une solution EDR (Endpoint Detection & Response) sur plus de 1000 assets — postes de travail et serveurs — avec administration continue et suivi des alertes.
Mise en place d'un bastion d'authentification pour sécuriser et tracer les accès à privilèges sur l'ensemble du système d'information.
Conduite d'audits d'architecture sur un périmètre d'environ 80 applications, avec identification des risques et recommandations de remédiation.
Pilotage d'environ une centaine de tests d'intrusion, de la définition du périmètre au suivi des plans de remédiation avec les équipes techniques.
Accompagnement sécurité sur environ 50 projets business et support, de la conception à la mise en production.
Plusieurs centaines de collaborateurs sensibilisés aux enjeux cyber à travers différents programmes et formats.
Conception et développement, assisté par IA, d'une solution interne de gestion et d'évaluation des fournisseurs (TPRM).
Structuration et déploiement d'un programme d'audit cybersécurité récurrent, couvrant l'ensemble du périmètre applicatif et organisationnel.
Déploiement d'agents IA en support de l'équipe cyber : tests de sécurité offensifs, analyse d'extensions web et réponse aux audits de nos partenaires.
Contact
Échangeons sur vos enjeux de sécurité et de conformité. Réponse sous 48h ouvrées.