Find your next tech and IT Job or contract Cybersecurity

What you need to know about Cybersecurity

Cybersecurity involves protecting systems, networks, and programs from digital attacks. It is essential for safeguarding sensitive information and ensuring the integrity, confidentiality, and availability of data.

Your search returns 67 results.
Contractor
Permanent
Fixed term

Job VacancyIngénierie en sécurité Opérationnelle - Run fédération d'identité - N3

KEONI CONSULTING
Published on
Cybersecurity
Run
Single Sign-on (SSO)

18 months
20k-40k €
120-550 €
Paris, France
Contexte : Objectif global : Suivre le run fédération d'identité Au sein de la Direction de la Sécurité des Systèmes d'Information, vous prenez en charge le périmètre authentification, SSO et fédération d'identité. Vous coordonnez l'équipe technique et assurez l'interface avec les équipes métiers pour garantir la sécurité, la disponibilité et l'évolution des services d'authentification du SI. Missions principales En tant qu'Ingénieur Cybersécurité, vos responsabilités seront les suivantes : Coordination de l'équipe technique Piloter et animer l'équipe technique en charge des solutions d'authentification, SSO et fédération d'identité. Planifier, prioriser et suivre les activités (run et projets) en coordination avec le responsable de domaine / RSSI. Accompagner les équipes dans la résolution des incidents et problèmes complexes. Interface avec les métiers et les projets Recueillir et challenger les besoins des métiers en matière d'authentification, d'accès et de fédération d'identité. Traduire les besoins fonctionnels en exigences techniques et de sécurité. Participer aux comités projets, présenter les solutions, arbitrer les choix techniques dans le respect des politiques SSI. Gestion du Run (MCO / MCS) Assurer le bon fonctionnement opérationnel des plateformes d'authentification, SSO et fédération (MFA, IAM, IdP, reverse proxy, etc.). Superviser les incidents, analyser les causes racines, proposer et mettre en œuvre des plans d'actions correctifs. Veiller au maintien en conditions de sécurité : mises à jour, patchs, certificats, durcissement, conformité aux politiques internes. Delivery & Projets Piloter la mise en œuvre des nouvelles solutions ou des évolutions : design, intégration, tests, déploiement. Coordonner les différents contributeurs (infra, réseau, sécurité, applicatif, métiers). Rédiger et maintenir la documentation technique et opérationnelle (dossiers d'architecture, procédures, consignes d'exploitation). Gouvernance & Sécurité Contribuer à la définition et à l'évolution des politiques et standards d'authentification et de gestion des identités. Participer aux analyses de risques et aux revues de sécurité sur le périmètre IAM / SSO. Assurer une veille technologique et réglementaire (Zero Trust, FIDO2, authentification forte, RGPD, etc.). Environnement technique (exemples) Protocoles : SAML, OAuth2, OpenID Connect, LDAP, Kerberos, RADIUS. Solutions : IdP / SP, SSO Web & applicatif, MFA, gestion de certificats, portail d'authentification. Environnements : AD / Azure AD / LDAP, systèmes Windows / Linux, applications web, Cloud (AWS, Azure, GCP selon contexte).
View this job
Contractor
Permanent

Job VacancyConsultant Cybersécurité - Tests de détection

VISIAN
Published on
Cloud
Cybersecurity

1 year
Ile-de-France, France
ContexteDans le cadre des activités de cybersécurité, la prestation consiste à réaliser des campagnes de tests de type « recette » des Use Cases de détection, en exécutant des scénarios d'attaque définis et validés par le Client, afin de vérifier leur bon déclenchement et d'identifier les éventuels écarts sur la base d'un constat factuel. MissionsPrendre connaissance des Use Cases de détection à tester et en analyser la logique Identifier les prérequis techniques nécessaires à l'exécution des scénarios Exécuter les scénarios d'attaque et techniques associées dans le périmètre validé Reproduire les cas de test conformément aux instructions fournies Collecter les éléments techniques attestant de l'exécution (traces, logs, preuves) Participer aux points de coordination avec les équipes en charge des Use Cases et le CSIRT Fournir les preuves techniques d'exécution des scénarios (logs, traces, artefacts) Fournir un reporting factuel des tests exécutés précisant les scénarios réalisés et les constats associés Le cas échéant, fournir des commentaires factuels relatifs aux conditions d'exécution des tests Intervenir en lien avec les équipes Blue Team et CSIRT, en charge de l'analyse des résultats, de leur interprétation ainsi que du pilotage et de l'évolution des dispositifs de détection, sur la base des éléments fournis dans le cadre de l'exécution des tests Accompagner l'ensemble des phases du Move-toCloud d'une application Être en charge de migrations de types "lift and shift" et "replatforming" (sans modification majeure de l'architecture applicative) Dans le cadre d'une migration, prendre en charge les missions suivantes : Développement Déploiement Tests Débogage et maintenance des applications concernées Identifier les fonctionnalités clés de services & technologies Cloud et les écarts avec leur usage on-premise ExpérienceExpérience dans l'environnement de la prestation : plus de 5 ans Expérience globale : minimum 6 ans
View this job
Contractor

Contractor job102778/Architecture technique produit hardware -FPGA/logiciel crypto & cybersécurité/

WorldWide People
Published on
Architecture
Cybersecurity
Hardware

6 months
400-520 €
Les Clayes-sous-Bois, Ile-de-France
Architecture technique produit hardware FPGA, microcontrôleurs, processeurs/logiciel crypto & cybersécurité. 🎯 1. Contexte et finalité de la mission Dans le cadre du lancement d'un nouveau projet stratégique, la mission vise à assurer l'architecture technique d'un produit cryptographique innovant, intégrant des composants hardware et software soumis à des exigences élevées de cybersécurité et de certification. L'architecte intervient comme référent technique transverse, garant de la cohérence globale du produit et de la satisfaction client, en interaction avec les équipes internes, les partenaires externes et les autorités d'évaluation. 🎯 2. Objectifs de la mission • Définir et piloter l'architecture technique du produit (hardware, software, sécurité). • Garantir la conformité du produit aux exigences de cybersécurité, de certification et de durcissement. • Assurer la cohérence technique entre les différentes équipes R&D et les parties prenantes externes. • Produire et défendre les choix techniques auprès du client, des autorités et des laboratoires d'évaluation. • Contribuer à la production des livrables nécessaires aux certifications ANSSI et aux évaluations de sécurité. 🧭 3. Périmètre d'intervention Interfaces externes • Clients du programme • Fournisseurs et partenaires technologiques • Laboratoires d'évaluation (CESTI) • Autorités : ANSSI, DGA Interfaces internes • Responsable de programme • Chef de projet • Équipes R&D hardware, software, sécurité 🛠️ 4. Responsabilités et activités clés Architecture & conception • Définir l'architecture du produit : FPGA, microcontrôleurs, processeurs d'application. • Concevoir les mécanismes de durcissement physique et logiciel. • Garantir la cohérence technique et la robustesse de l'architecture face aux menaces. Sécurité & certification • Maîtriser les processus d'évaluation en vue d'une certification/qualification ANSSI. • Définir et documenter les mécanismes cryptographiques et les architectures de clés. • Produire les documents techniques nécessaires : • Document Cryptographie Système • Document d'architecture de clés • Cible de sécurité • Documents de justification de design • Autres livrables requis par les schémas ANSSI Pilotage technique & communication • Rédiger et défendre les choix techniques auprès des parties prenantes. • Challenger les experts internes pour garantir la qualité et la pertinence des solutions. • Assurer un rôle d'interface crédible et structurante auprès du client et des autorités. 📝 5. Livrables attendus • Architecture technique complète (hardware, software, sécurité). • Dossier de durcissement physique et logiciel. • Ensemble des documents requis pour les certifications ANSSI. • Notes techniques, analyses de risques, justifications de design. • Présentations et supports de défense des choix techniques. 🧩 6. Compétences clés mobilisées Compétences techniques • Architecture hardware (FPGA, microcontrôleurs, processeurs). • Cybersécurité et cryptographie appliquée. • Durcissement physique et logiciel. • Connaissance des processus d'évaluation et de certification ANSSI. Compétences comportementales • Rigueur et autonomie • Pragmatisme et orientation solutions • Capacité à travailler en environnement multi-projet • Agilité et adaptabilité • Esprit d'équipe et sens de la coopération • Excellentes capacités rédactionnelles et relationnelles 🔐 7. Contraintes et particularités de la mission • Mission soumise à habilitation de sécurité défense. • Activités soumises à la restriction « Spécial France ». 📍 8. Localisation Mission réalisée sur le site R&D d'Atos aux Clayes-sous-Bois (78).
View this job
Contractor

Contractor jobCybersecurity Compliance & Process Engineer

ASENIUM
Published on
ISO 27001

3 months
400-600 €
Val-d'Oise, France
L'entrée en vigueur du Cyber Resilience Act (CRA) impose aux entreprises une transformation profonde de leurs pratiques en matière de cybersécurité produit. Dans ce contexte exigeant, notre client recherche un consultant expert capable de traduire cette réglementation complexe en actions concrètes au sein de ses équipes. Vous interviendrez directement sur la norme harmonisée CEN-CENELEC Line 16 – Identity & Access Control (Important Products Class I), en jouant un rôle clé entre la réglementation, les équipes techniques et les exigences d'audit. Vos missionsEn tant que Cybersecurity Compliance & Process Engineer, vous serez en charge de : Lire et analyser les normes complexes (CRA et standards associés) pour en extraire les exigences applicables Concevoir des templates et bonnes pratiques réutilisables par les équipes projets Outiller et guider les équipes dans l'exécution des exigences réglementaires Garantir la cohérence et la conformité de la documentation produite Préparer les éléments d'audit CRA en collaboration avec les équipes projets Expliquer et justifier les choix documentaires et techniques auprès des parties prenantes Compétences requisesTechniques Maîtrise de la réglementation européenne cybersécurité (CRA) Connaissance approfondie de la norme CEN-CENELEC Line 16 – IAM / Important Products Class I Sécurité des produits logiciels et matériels Analyse de risques cybersécurité Documentation technique réglementaire Maîtrise des normes et standards (ISO 27001, IEC 62443…) Méthodologiques Structuration documentaire rigoureuse Processus qualité et conformité Capacité à travailler avec des équipes pluridisciplinaires Sens de la pédagogie et de la vulgarisation technique
View this job
Premium Job
Permanent

Job VacancyInformation Security Manager with Network Engineering Skills

Nexus Jobs Limited
Published on
Cisco
CISSP
Cybersecurity

£85k-100k
W1A 1AA, London, England, United Kingdom
Information Security Manager with Network Engineering Skills Our Client is a bank based in Central London who are looking to recruit a seasoned professional with at least 7 to 10 years expertise level Information Security coupled with Hands-on Network Engineering. The role is mainly Information Security – Data Security and split circa 80% with 20% Network Engineering – so you do need to be hands-on technically. You will ideally have circa 5+ years of work experience with Network Engineering coupled with over 10 years experience with Cisco Systems Products Role Description The Information Security Manager with Network Engineering Skills is a full-time hybrid role based in London, with the flexibility to work from home part of the week. The role oversees the design, implementation, and continuous improvement of information security policies, procedures, and controls across networks and systems. Day-to-day responsibilities include managing the Information Security Management System (ISMS), monitoring cybersecurity and network security events, coordinating incident response, and ensuring compliance with relevant standards and regulations. The person in this role will collaborate with IT and business stakeholders to assess risks, implement technical and procedural safeguards, and support secure network architecture and configuration. Additional tasks include producing security documentation, leading security awareness initiatives, and providing guidance on secure network engineering practices. Qualifications · Strong skills in Information Security Management and Information Security, with experience defining and enforcing security policies and governance. · Hands-on expertise with Information Security Management Systems (ISMS), including implementation, maintenance, and audit readiness. · Proficiency in Cybersecurity and Network Security, covering threat detection, vulnerability management, network hardening, and incident response. · Demonstrated network engineering experience (eg, routing, switching, firewalls, VPNs, secure network design). · Relevant certifications such as CISSP, CISM, CISA, CompTIA Security+, or similar are beneficial. · Experience with regulatory and compliance frameworks (eg, ISO 27001, GDPR, NIST) and security best practices. · Ability to analyze complex technical environments, communicate clearly with both technical and non-technical stakeholders, and document security requirements and processes. · Bachelor's degree in computer science, information security, engineering, or a related field, or equivalent professional experience. Key Networking Skills Required: Cisco Network Switches Layer 2 and 3 (Catalyst 9K) – CCNP Level, Expert Level Preferred Routing protocol – OSPF (Catalyst 9K) – CCNP Level, Expert Level Preferred Cisco Switch Stacking (Cat 9K Switches 9600, 9300. 9200) Virtual Routing and Forwarding – (Catalyst 9600) Internetworking Troubleshooting - CCNP Level, Expert Level Preferred High Availability and Disaster Recovery - CCNP Level, Expert Level Preferred Security/Cyber ​​​​Security Skills Required: Cisco Firepower Firewalls (ASA, FTD) - CCNP Level, Expert Level Preferred Palo Alto Firewalls – Specialist Level, Architect Level Preferred Cisco Layer 2 Port Security Network Access Control including Cisco ISE, TACACS etc. Network Detection and Response Network Encryption (Site to Site VPN's) Cisco Secure Client (ASA) Network IPS (Trellix) Network Zero Day (Trellix NX or similar) Host Zero Day (Trellix HX or similar) Cyber ​​Security Network Control Incident Investigation with the assistance of group cyber security experts – Tier 1, Tier 2 to 3 preferred, using LogRhythm SIEM a bonus Host End Point Protection (Symantec) Host IPS Preferred Skills and Knowledge Vulnerability Management (Scanning for Vulnerabilities and classifying the risk, CIS Benchmark Scanning and compliance) – Using Rapid7 a bonus Knowledge of Penetration Testing, understanding of the types of testing and their advantages and disadvantages Security Zone Design and considerations Network and Security Architecture Design and Considerations Understanding of Information Security (Confidentiality, Integrity, Availability), MITER ATT&CK, NIST, ISO 27001, SIEM use cases for key controls etc Risk Management in Cyber ​​Security, SSL Blind spots, what causes them and how to mitigate Malware/Ransomware and how to mitigate along with Penetration testing concepts Understanding of White/Black/Grey Box penetration testing. Developing Security policies and procedures and conducting audits/risk assessments Handling crisis situations during security incidents The role is hybrid 3 days in the office in Central London. The salary for this role will be in the range £85K - £100K + Benefits. Do send your CV to us in Word format along with your salary and notice period.
View this job
Contractor
Permanent
Fixed term

Job VacancyConsultant sécurité SI- Conseil technique et propositions d’amélioration-TLM

KEONI CONSULTING
Published on
Architecture
Cybersecurity
Information system security policy (PSSI)

18 months
20k-60k €
400-600 €
Toulouse, Occitania
Contexte de la mission Le Pôle Sécurité des Systèmes d'Information souhaite bénéficier d'un appui en conseil technique afin d'évaluer l'existant, d'identifier les axes de progrès et de formuler des propositions d'amélioration concrètes pour renforcer la sécurité, la robustesse et la cohérence des architectures des systèmes d'information de gestion et des systèmes industriels. La mission consiste à analyser les architectures, configurations, pratiques et choix techniques existants ou envisagés, puis à produire des recommandations hiérarchisées et opérationnelles. Ces propositions devront permettre d'améliorer le niveau de sécurité, de réduire les risques identifiés, d'optimiser les dispositifs en place et d'accompagner les équipes dans la définition d'une trajectoire d'évolution réaliste, adaptée aux contraintes techniques, organisationnelles et réglementaires. Missions· Réaliser des prestations de conseil technique en architecture sécurisée. · Identifier les vulnérabilités liées aux composants d'architecture : systèmes, réseaux, middleware et solutions de sécurité. · Proposer des mesures de mitigation adaptées aux risques identifiés. · Analyser les innovations technologiques susceptibles d'impacter l'architecture sécurisée du système d'information. · Produire une architecture cible sécurisée, accompagnée d'une trajectoire d'évolution et de jalons de mise en œuvre. 4. Livrables attendus· Analyse des architectures existantes ou en projet. · Identification des risques et vulnérabilités majeurs. · Propositions de mesures de sécurisation et de mitigation. · Proposition d'évolution vers une architecture sécurisée cible. · Trajectoire d'évolution incluant les jalons, priorités et dépendances. · Supports et comptes rendus des ateliers de présentation de nouveaux concepts appliqués au contexte du client
View this job
Permanent

Job VacancyExpert Cybersécurité des IA / Gen-IA Senior

CAT-AMANIA
Published on
AI
Cybersecurity
OWASP

40k-57k €
Ile-de-France, France
Expert Cybersécurité des IA / Gen-IA Senior (H/F) 📋 Contexte de la missionAu sein du département de la sécurité globale d'un grand groupe bancaire d'envergure internationale, vous rejoignez l'entité ISR/IDP (Information & Data Protection). Ce service est responsable de la cybersécurité des données stratégiques exploitées à travers les technologies de pointe : Cloud, Big Data, Blockchain et, de manière très intensive, l'Intelligence Artificielle. Dans un contexte de forte accélération de la transition vers l'IA générative (Gen-IA), l'entité fixe les objectifs stratégiques de maîtrise des risques, encadre les initiatives des différents pôles métiers et garantit la cohérence globale du niveau de sécurité. L'objectif principal de cette mission est d'apporter une expertise de premier ordre pour sécuriser le socle technique, définir les standards de sécurité applicables aux usages d'IA, et accompagner les Centres de Compétences en France comme à l'international. 🎯 Vos principales responsabilitésGouvernance & Analyse de Risques : Produire les livrables documentaires de sécurité réglementaires (analyses de risques détaillées, blueprints, politiques, standards de sécurité, matrices d'architecture DAT, DAH, LLD, HLD). Assistance Sécurité Opérationnelle : Accompagner les centres de compétences et les Business Units/Service Units dans le design et le déploiement de contrôles de sécurité adaptés aux technologies d'IA hybrides. Sécurisation technologique fine : Définir et implémenter les exigences de sécurité liées aux usages des frameworks du marché (LangChain, ASDK, Garak) et aux services cloud (Microsoft 365, Azure Cognitive Services, Copilot, Azure ML, Fabric, Power Platform, Bedrock, Foundry). Sécurisation des environnements Microsoft : Assurer la protection renforcée des tenants Azure, des souscriptions, et gérer les configurations RBAC, MFA, l'accès conditionnel et le Privileged Identity Management (PIM). DevSecOps & Code Review : Effectuer les revues de sécurité du code des composants logiciels d'IA développés en interne. Intégrer la sécurité au sein des pipelines CI/CD et des scripts d'Infrastructure as Code (Terraform, Bicep). Surveillance & Automatisation : Automatiser les contrôles de sécurité et analyser les logs via des scripts (Python, PowerShell) et des outils de sécurité opérationnelle comme Microsoft Sentinel, Defender for Cloud et Microsoft Purview. 👤 Profil recherchéNous recherchons un Expert en Cybersécurité (H/F) de haut niveau (Level 4), spécialisé dans la protection des architectures d'Intelligence Artificielle et de la Gen-IA. Pour réussir dans cette mission, vous devez justifier d'une expérience significative et éprouvée dans la sécurisation opérationnelle des écosystèmes Cloud, notamment Microsoft Azure et Microsoft 365. Vous possédez une maîtrise approfondie des outils de sécurité de l'environnement Azure tels que Sentinel, Defender for Cloud, Purview, ainsi que des mécanismes d'identité complexes (RBAC, MFA, Accès Conditionnel, PIM). Votre valeur ajoutée repose sur votre parfaite compréhension des risques spécifiques liés aux LLM et aux architectures d'IA générative (comme le prompt injection, le data leakage ou le model poisoning). Vous maîtrisez l'état de l'art et les frameworks de référence en la matière, notamment l'OWASP Top 10 LLM, MITRE ATLAS et le NIST AI, et vous savez comment ces menaces évoluent dans le cadre de cas d'usages basés sur du code agentique (ex: LangGraph). Autonome, rigoureux et doté d'une excellente capacité de synthèse rédactionnelle, vous savez traduire des risques techniques en exigences fonctionnelles exploitables dans des User Stories sous Jira.
View this job
Contractor

Contractor job102778/Architecture technique produit hardware -FPGA/logiciel crypto & cybersécurité

WorldWide People
Published on
Architecture
Cybersecurity
Hardware

6 months
400-520 €
Les Clayes-sous-Bois, Ile-de-France
Architecture technique produit hardware FPGA, microcontrôleurs, processeurs/logiciel crypto & cybersécurité. 🎯 1. Contexte et finalité de la mission Dans le cadre du lancement d'un nouveau projet stratégique, la mission vise à assurer l'architecture technique d'un produit cryptographique innovant, intégrant des composants hardware et software soumis à des exigences élevées de cybersécurité et de certification. L'architecte intervient comme référent technique transverse, garant de la cohérence globale du produit et de la satisfaction client, en interaction avec les équipes internes, les partenaires externes et les autorités d'évaluation. 🎯 2. Objectifs de la mission • Définir et piloter l'architecture technique du produit (hardware, software, sécurité). • Garantir la conformité du produit aux exigences de cybersécurité, de certification et de durcissement. • Assurer la cohérence technique entre les différentes équipes R&D et les parties prenantes externes. • Produire et défendre les choix techniques auprès du client, des autorités et des laboratoires d'évaluation. • Contribuer à la production des livrables nécessaires aux certifications ANSSI et aux évaluations de sécurité. 🧭 3. Périmètre d'intervention Interfaces externes • Clients du programme • Fournisseurs et partenaires technologiques • Laboratoires d'évaluation (CESTI) • Autorités : ANSSI, DGA Interfaces internes • Responsable de programme • Chef de projet • Équipes R&D hardware, software, sécurité 🛠️ 4. Responsabilités et activités clés Architecture & conception • Définir l'architecture du produit : FPGA, microcontrôleurs, processeurs d'application. • Concevoir les mécanismes de durcissement physique et logiciel. • Garantir la cohérence technique et la robustesse de l'architecture face aux menaces. Sécurité & certification • Maîtriser les processus d'évaluation en vue d'une certification/qualification ANSSI. • Définir et documenter les mécanismes cryptographiques et les architectures de clés. • Produire les documents techniques nécessaires : • Document Cryptographie Système • Document d'architecture de clés • Cible de sécurité • Documents de justification de design • Autres livrables requis par les schémas ANSSI Pilotage technique & communication • Rédiger et défendre les choix techniques auprès des parties prenantes. • Challenger les experts internes pour garantir la qualité et la pertinence des solutions. • Assurer un rôle d'interface crédible et structurante auprès du client et des autorités. 📝 5. Livrables attendus • Architecture technique complète (hardware, software, sécurité). • Dossier de durcissement physique et logiciel. • Ensemble des documents requis pour les certifications ANSSI. • Notes techniques, analyses de risques, justifications de design. • Présentations et supports de défense des choix techniques. 🧩 6. Compétences clés mobilisées Compétences techniques • Architecture hardware (FPGA, microcontrôleurs, processeurs). • Cybersécurité et cryptographie appliquée. • Durcissement physique et logiciel. • Connaissance des processus d'évaluation et de certification ANSSI. Compétences comportementales • Rigueur et autonomie • Pragmatisme et orientation solutions • Capacité à travailler en environnement multi-projet • Agilité et adaptabilité • Esprit d'équipe et sens de la coopération • Excellentes capacités rédactionnelles et relationnelles 🔐 7. Contraintes et particularités de la mission • Mission soumise à habilitation de sécurité défense. • Activités soumises à la restriction « Spécial France ». 📍 8. Localisation Mission réalisée sur le site R&D d'Atos aux Clayes-sous-Bois (78).
View this job
Contractor
Permanent
Fixed term

Job VacancyPentester Infrastructure & applications- CLA

KEONI CONSULTING
Published on
Cybersecurity
OWASP
System and network administration

18 months
20k-40k €
100-500 €
Cannes, Provence-Alpes-Côte d'Azur
ContexteDans le cadre du renforcement de la sécurité du système d'information, la mission consiste à réaliser des analyses techniques de sécurité et des tests d'intrusion ciblés sur les applications, les infrastructures et les flux de données. Ce volet doit permettre de réduire l'exposition aux risques cyber, de prioriser les mesures de remédiation et de renforcer la continuité des services essentiels portés par le système d'information. MissionLe pentester intervient dans le cadre d'une mission d'audit du système d'information et de cybersécurité. Il évalue le niveau de sécurité des applications, des infrastructures et des flux de données, identifie les vulnérabilités exploitables et formule des recommandations de remédiation adaptées aux enjeux métiers et techniques. Objectifs de la mission· Identifier les vulnérabilités techniques susceptibles d'affecter la confidentialité, l'intégrité ou la disponibilité du système d'information. · Évaluer les risques liés aux applications, infrastructures, configurations et flux de données. · Réaliser des tests d'intrusion ciblés selon une méthodologie structurée et maîtrisée. · Prioriser les actions correctives en fonction du niveau de criticité et de l'impact métier. · Contribuer à l'amélioration continue du niveau de cybersécurité de l'organisation. Périmètre d'intervention· Applications internes, externes ou exposées sur Internet. · Infrastructures systèmes, réseaux et environnements techniques associés. · Flux de données sensibles ou critiques pour l'activité. · Composants techniques participant à la continuité des services essentiels. Activités principales· Préparer les campagnes de tests en définissant les scénarios, les prérequis et les règles d'engagement. · Réaliser des analyses techniques de sécurité et des tests d'intrusion ciblés. · Exploiter les vulnérabilités identifiées dans un cadre contrôlé afin d'en mesurer l'impact réel. · Documenter les constats, preuves techniques, niveaux de criticité et risques associés. · Présenter les résultats aux parties prenantes techniques et métiers. · Proposer des recommandations de remédiation pragmatiques, priorisées et adaptées au contexte. · Accompagner les équipes dans la compréhension des vulnérabilités et le suivi des corrections. Livrables attendus· Plan de tests et périmètre validé. · Rapport d'audit technique détaillant les vulnérabilités identifiées. · Synthèse managériale des risques et des priorités de remédiation. · Recommandations techniques et organisationnelles. · Tableau de priorisation des actions correctives. · Restitution orale des résultats auprès des parties prenantes concernées.
View this job
Contractor
Permanent

Job VacancyExpert Cybersécurité IA & Cloud Azure – H/F

OMICRONE
Published on
Azure
CI/CD
Cybersecurity

2 years
40k-45k €
400-550 €
Ile-de-France, France
Dans le cadre d'un projet stratégique autour de l'Intelligence Artificielle et du Cloud, nous recherchons un Expert Cybersécurité IA afin d'accompagner les équipes techniques dans la sécurisation de plateformes GenAI et des services Cloud Microsoft. Vos missionsAccompagner les équipes projets sur les problématiques de cybersécurité liées aux solutions d'IA générative. Réaliser des analyses de risques et produire les dossiers de sécurité. Définir les exigences de sécurité et accompagner leur mise en œuvre. Participer à la sécurisation des plateformes Microsoft Azure et des environnements GenAI. Réaliser des revues de sécurité des développements et des architectures. Mettre en œuvre des contrôles de sécurité et accompagner les équipes DevSecOps. Participer à la définition des standards, bonnes pratiques et recommandations de sécurité. Environnement techniqueMicrosoft Azure Microsoft 365, Azure Cognitive Services Microsoft Copilot, Fabric, Power Platform, Azure ML Defender for Cloud, Microsoft Sentinel, Purview Terraform, Bicep CI/CD, DevSecOps RBAC, MFA, Conditional Access, Privileged Identity Management (PIM) Python, PowerShell Compétences recherchéesSolide expertise en cybersécurité Cloud Azure. Expérience des environnements IA Générative (LLM, Copilot, Azure AI…). Bonne maîtrise des risques liés aux LLM (Prompt Injection, Data Leakage, Model Poisoning…). Connaissance des référentiels OWASP Top 10 LLM, MITRE ATLAS et NIST AI. Expérience en automatisation des contrôles de sécurité. Anglais professionnel. ProfilExpérience confirmée en cybersécurité Cloud et DevSecOps. Capacité à intervenir aussi bien sur les aspects techniques que sur la gouvernance sécurité. Esprit d'analyse, autonomie et excellent relationnel. Expérience en environnement Agile appréciée.
View this job

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us