Find your next tech and IT Job or contract ISO 27001

Your search returns 76 results.
Contractor
Permanent

Job VacancyExpert Senior Sécurité Applicative & Intelligence Artificielle

Raedy
Published on
AI
Cybersecurity

1 year
Paris, France
Le Contexte & La MissionAu sein de la Direction des Systèmes d'Information et rattaché à l'équipe CISO d'un groupe leader dans le domaine du conseil et de l'audit, vous êtes le référent sécurité applicative et sécurité de l'Intelligence Artificielle. Votre mission principale est d'accompagner les équipes de développement logiciel et les équipes IA dans la conception, le développement et l'exploitation de produits numériques et IA, en intégrant les exigences de sécurité, de conformité réglementaire et de gouvernance (security & privacy by design). Dans un contexte de forte croissance des usages IA et de développement de solutions destinées à des métiers réglementés, le renforcement de la posture de sécurité IA est un enjeu stratégique. Vous jouez un rôle clé dans la définition du cadre méthodologique, le pilotage de la transformation, l'acculturation des équipes, ainsi que le déploiement et la promotion des meilleures pratiques. Ce rôle est résolument orienté produit, accompagnement et montée en maturité. Responsabilités PrincipalesSécurité applicative et IA (Outillage) : Définir, déployer et maintenir les outils de sécurité du code et des pipelines (SAST, DAST, SCA, secrets scanning, IaC scanning). Sélectionner et intégrer les outils de sécurité des systèmes d'IA couvrant l'analyse de vulnérabilité des modèles, la détection de prompt injection, de data poisoning, de model leakage, etc. (Microsoft PyRIT, DeepTeam, Mindgard, HiddenLayer, Promptfoo, Giskard). Intégrer les contrôles de sécurité dans les pipelines CI/CD et MLOps. Exigences techniques et Architecture : Promouvoir l'application des standards : secure coding guidelines, secure ML lifecycle, NIST AI RMF, MITRE ATLAS, et les référentiels OWASP (Web, LLMs, API, ASVS). Réaliser ou piloter des revues de code et des analyses d'architecture applicative et IA (notamment via le threat modeling). Assurer la sécurité des agents IA (sécurité MCP, gestion des identités et contrôle de l'autonomie). Sécurité des produits IA pour métiers réglementés : Intégrer les contraintes spécifiques (confidentialité, secret professionnel, traçabilité, auditabilité et explicabilité des résultats). Sécuriser les cas d'usage sensibles : assistants IA, RAG, analyse documentaire, aide à la décision. Gouvernance, Pilotage et Amélioration continue : Piloter le programme AI Red Teaming (continu et ponctuel) et assurer le reporting stratégique auprès de la direction (CISO, CTO, CIO). Accompagner la conformité aux cadres réglementaires internes et externes (ISO 27001, ISO 42001, RGPD, EU AI Act). Contribuer à la détection et à la gestion des incidents de sécurité applicative ou IA.
View this job
Contractor
Permanent

Job VacancyConsultant IAM

EDC DIGITAL-IT
Published on
IAM

12 months
Moissy-Cramayel, Ile-de-France
Nous recherchons un consultant IAM pour accompagner notre client : Afin de mener à bien cette mission, notre client souhaite préciser le niveau d'expertise nécessaire dans les domaines suivants : •Une solide maîtrise des solutions IAM d'entreprise. •Une expérience de déploiement et d'intégration de solutions IAM complexes. •Une bonne connaissance des protocoles SAML, OAuth2, OpenID Connect et LDAP. Une expertise sur Active Directory, Entra ID et les environnements hybrides. •Des compétences en automatisation (PowerShell, Python, API REST, Perl, Bash, Aix, Linux). •Une connaissance des solutions PAM (CyberArk, Delinea…). •Une maîtrise des exigences de cybersécurité, de gouvernance des identités (IGA) et des référentiels ISO 27001, NIST et ANSSI. •Une capacité à définir des architectures, accompagner les projets, piloter les intégrations techniques et assurer un rôle d'expertise auprès des équipes sécurité, infrastructure et applicatives. Sous la responsabilité du responsable de service et le support d'un référent interne expert le candidat aura en charge la gestion des activités suivantes (En conformité avec les règles d'exploitation et de sécurité client). Gestion globale d'exploitation du périmètre IAM : •Gestion des incidents et des changements •Maintien en Condition opérationnelles et de Sécurité (Patching) •Contribution à la mise à jour et au maintien du catalogue des services IAM •Reporting et du suivi d'activité global de son périmètre •Respect des normes et exigences de sécurité des systèmes d'informations •Respect des process •Réalisation et mise à jour des documentations d'exploitation •Rétro Ingénierie de l'environnement IAM actuel •Recenser les règles actuels de IAM SAE En complément, il participera à l'accompagnement technique d'intégration des environnements IAM pour les projets (BUILD) •Définition d'architecture des environnements IAM pour les projet applicatifs (accompagnement des architectes sur les spécifications et exigences techniques de dimensionnement, disponibilité, et de performance •Accompagnement à l'intégration des environnements IAM des solutions applicatives •Elaboration des référentiels techniques IAM (Dossier d'architecture technique détaillés, Dossier de mise en exploitation)
View this job
Contractor
Permanent
Fixed term

Job VacancyDirecteur de projet Sécurité – Supervision et conformité réglementaire

KEONI CONSULTING
Published on
Control
DORA
NIS2

18 months
20k-40k €
750 €
Paris, France
Contexte de la missionDans le cadre du renforcement des dispositifs de sécurité, de supervision et de conformité réglementaire, le Directeur de projet aura pour responsabilité de piloter la poursuite et l'industrialisation des travaux engagés. La mission porte notamment sur la production et l'évolution d'un tableau de bord de conformité réglementaire, la réalisation des tableaux de supervision, la coordination des contributeurs et le suivi des plans d'action associés. Le poste implique une interaction régulière avec les équipes cybersécurité, risques, conformité, métiers, IT et les parties prenantes de gouvernance. Missions principales· Piloter les projets de sécurité de bout en bout, depuis le cadrage et la définition de la feuille de route jusqu'au déploiement et au passage en fonctionnement récurrent. · Recueillir, analyser et traduire les besoins des parties prenantes en exigences fonctionnelles, techniques et réglementaires. · Définir la gouvernance du projet, les instances de décision, les indicateurs de performance et les mécanismes d'escalade. · Construire, maintenir et fiabiliser les tableaux de bord de conformité réglementaire et de supervision. · Coordonner les équipes cybersécurité, risques, conformité, IT, métiers et prestataires externes. · Piloter les délais, les budgets, les ressources, les risques, les dépendances, les livrables et la qualité. · Identifier les écarts de conformité, prioriser les remédiations et assurer le suivi des plans d'action jusqu'à leur clôture. · Challenger les choix fonctionnels et techniques grâce à une solide compréhension de la sécurité des systèmes d'information. · Préparer et animer les comités projet et comités de pilotage, en produisant une information claire, fiable et orientée décision. · Assurer la communication auprès des clients internes, des sponsors et des organes de gouvernance sur l'avancement, les alertes et les résultats obtenus. Compétences requisesCompétences techniques et réglementaires· Maîtrise des enjeux de cybersécurité, de gestion des risques technologiques et de conformité. · Bonne connaissance des dispositifs de contrôle, de supervision, de gestion des incidents et de suivi des vulnérabilités. · Capacité à construire des indicateurs, tableaux de bord, reportings de conformité et synthèses à destination de la direction. · Connaissance des principaux référentiels et standards applicables, tels que ISO 27001/27002, NIST, EBIOS Risk Manager, DORA, NIS2 ou RGPD, selon le contexte de l'organisation. · Capacité à analyser des exigences réglementaires et à les décliner en mesures opérationnelles, contrôles et plans de remédiation. Compétences en gestion de projet· Pilotage de programmes ou projets complexes, transverses et multi-acteurs. · Maîtrise des méthodes de gestion de projet traditionnelles et agiles. · Gestion des risques, budgets, plannings, ressources, dépendances et engagements fournisseurs. · Excellentes capacités de synthèse, de formalisation et de présentation à des instances de direction. · Capacité à arbitrer, prioriser et sécuriser la prise de décision dans des environnements exigeants. Compétences comportementales· Leadership, sens des responsabilités et capacité à fédérer des équipes pluridisciplinaires. · Autonomie, rigueur, fiabilité et orientation résultats. · Force de proposition, esprit critique et capacité à résoudre des problèmes complexes. · Excellent relationnel, diplomatie et aptitude à communiquer avec des interlocuteurs techniques et dirigeants. · Capacité à travailler sous contrainte, à gérer les priorités et à accompagner le changement.
View this job
Permanent
Contractor

Job VacancyAzure Cloud Security Architect (Maroc)

AVALIANCE
Published on
Azure
Azure Active Directory
Azure DevOps

3 years
Morocco
Contexte de la mission Dans le cadre d'un programme de transformation digitale et de migration vers le cloud (“Move to Cloud”), nous recherchons un(e) Architecte Cyber Cloud Azure afin d'accompagner la définition et la sécurisation de l'architecture cible sur Microsoft Azure. La mission s'inscrit dans un environnement hybride avec des enjeux forts autour de la sécurité, de la conformité, de la gouvernance cloud et de la sécurisation des workloads migrés vers Azure. Missions principales Définir l'architecture sécurité cible dans un contexte de migration vers Microsoft Azure Accompagner les projets Move to Cloud sur les volets cybersécurité et conformité Concevoir et mettre en œuvre les standards de sécurité cloud Azure Réaliser les analyses de risques et les revues d'architecture sécurité Définir les patterns de sécurisation des infrastructures et applications cloud Participer à la gouvernance sécurité du cloud : IAM / RBAC segmentation réseau chiffrement gestion des secrets logging & monitoring Zero Trust Mettre en place et maintenir les solutions de sécurité Azure : Microsoft Defender for Cloud Microsoft Sentinel Azure Policy Key Vault Entra ID Accompagner les équipes infrastructure, réseau, DevOps et applicatives Contribuer à l'industrialisation et à l'automatisation des contrôles sécurité Participer à la rédaction des standards, procédures et documentations techniques
View this job
Contractor
Permanent
Fixed term

Job VacancyExpertise IAM

R&S TELECOM
Published on
AIX (Advanced Interactive eXecutive)
Bash
cyberark

6 months
Seine-et-Marne, France
CONTEXTE DE LA MISSION L'entreprise souhaite renforcer l'expertise autour de sa solution de Gestion des Identités et des Accès afin d'en assurer l'évolution, le maintien en conditions opérationnelles et de sécurité, ainsi que l'optimisation. La solution intervient dans un environnement international et multisites d'environ 30 000 utilisateurs et est interconnectée avec l'ensemble du système d'information. La prestation couvre à la fois les activités d'exploitation du périmètre existant et l'accompagnement des nouveaux projets dans l'intégration des services d'authentification et d'autorisation. Le prestataire interviendra en qualité d'expert auprès des équipes infrastructure, sécurité, architecture et applicatives. OBJECTIFS DE LA PRESTATION • Garantir le maintien en conditions opérationnelles et de sécurité de l'environnement de Gestion des Identités et des Accès • Assurer la gestion des incidents, changements, correctifs et évolutions du périmètre • Réaliser une rétro-ingénierie de l'environnement existant et recenser les règles actuellement appliquées • Optimiser et faire évoluer les services de gestion des identités et des accès • Accompagner les projets applicatifs dans la définition de leur architecture d'authentification et d'autorisation • Piloter techniquement l'intégration des services de gestion des identités et des accès dans les nouveaux projets • Maintenir et enrichir les référentiels, documentations techniques et documents d'exploitation • Garantir le respect des exigences de cybersécurité, de gouvernance des identités et des processus internes de l'entreprise ENVIRONNEMENT TECHNIQUE • Environ 30 000 utilisateurs internes, externes et prestataires • Environnement international et multisites • Gestion des Identités et des Accès (IAM) • Active Directory (AD) • Microsoft Entra ID • Environnements hybrides • Authentification unique (SSO) • Authentification multifacteur (MFA) • Contrôle d'accès basé sur les rôles (RBAC) • Contrôle d'accès conditionnel • Gestion du cycle de vie des identités • Gouvernance des identités et des accès (IGA) • SAML, OAuth 2.0, OpenID Connect, LDAP • Solutions PAM : CyberArk, Delinea ou équivalent • AWS • Bases de données Oracle • AIX, Linux et environnements Microsoft • PowerShell, Python, API REST, Perl, Bash • Référentiels ISO 27001, NIST et ANSSI Objectifs et livrables PRESTATIONS ATTENDUES • Assurer la gestion globale de l'exploitation du périmètre IAM • Gérer les incidents et les changements • Assurer le maintien en conditions opérationnelles et de sécurité et les opérations de patching • Contribuer à la mise à jour et au maintien du catalogue des services IAM • Assurer le reporting et le suivi global de l'activité • Respecter les normes et exigences de sécurité des systèmes d'information • Respecter les processus internes de l'entreprise • Réaliser et mettre à jour les documentations d'exploitation • Effectuer la rétro-ingénierie de l'environnement IAM existant • Recenser et documenter les règles IAM actuellement appliquées • Définir les architectures IAM nécessaires aux projets applicatifs • Accompagner les architectes sur les spécifications, le dimensionnement, la disponibilité et les performances • Accompagner techniquement l'intégration des environnements IAM dans les solutions applicatives • Élaborer les référentiels techniques IAM • Produire les dossiers d'architecture technique détaillés et les dossiers de mise en exploitation • Participer aux réunions hebdomadaires de suivi et présenter les activités, difficultés et pistes d'amélioration • Contribuer aux diagnostics d'incidents complexes et aux audits d'infrastructures techniques PROFIL RECHERCHÉ • Niveau Expert • Expertise IAM et Active Directory dans des environnements complexes et internationaux • Solide maîtrise des solutions IAM d'entreprise • Expérience du déploiement et de l'intégration de solutions IAM complexes • Expertise Active Directory, Microsoft Entra ID et environnements hybrides • Maîtrise de SAML, OAuth 2.0, OpenID Connect et LDAP • Maîtrise des mécanismes SSO, MFA, RBAC et contrôle d'accès conditionnel • Compétences en automatisation : PowerShell, Python, API REST, Perl et Bash • Bonne maîtrise des environnements AIX et Linux • Connaissance des solutions PAM : CyberArk, Delinea ou équivalent • Maîtrise des problématiques de cybersécurité et de gouvernance des identités • Connaissance des référentiels ISO 27001, NIST et ANSSI • Expérience Oracle fortement appréciée • Connaissance des environnements AWS appréciée • Capacité à définir des architectures et piloter des intégrations techniques • Capacité à travailler avec les équipes sécurité, infrastructure et applicatives • Autonomie, leadership et bon relationnel • Capacité à animer des comités et à communiquer avec différents interlocuteurs • Bonnes capacités rédactionnelles : comptes rendus, documentation et présentations • Français courant • Anglais lu, parlé et écrit à un niveau soutenu pour des échanges réguliers avec les équipes internationales LIVRABLES • Dossiers d'intégration des environnements IAM • Dossiers d'exploitation des environnements IAM • Dossiers d'architecture technique détaillés • Dossiers de mise en exploitation • Modes opératoires et documentation d'exploitation • Rapports et documents techniques liés au périmètre • Documentation issue de la rétro-ingénierie de l'environnement existant • Documentation des règles IAM existantes • Rapport hebdomadaire d'activité à remettre chaque vendredi avant 16h • Comptes rendus remis aux dates attendues • Rapports ponctuels liés aux incidents complexes, diagnostics ou audits à remettre sous 5 jours ouvrés • Documentation définitive sous format non modifiable, notamment PDF, et sous format compatible Microsoft Office 2016 • Documentation intégrée dans la base de connaissances de l'entreprise MODALITÉS PRATIQUES • Localisation : Villaroche (vivre à -1h de route MAX) • Démarrage souhaité : 21 septembre 2026 • Durée : 6 mois renouvelables • Télétravail : 2j/ Semaine • Possibilité d'astreinte • Matériel : PC autorisé par l'entreprise à fournir par le prestataire et masterisé selon les standards du groupe
View this job
Contractor
Permanent

Job VacancyExpert Sécurité de l'Intelligence Artificielle — Gouvernance, Conformité et Stratégie

R&S TELECOM
Published on
Microsoft Access

12 months
40k-48k ¤
400-480 ¤
Ile-de-France, France
Contexte de la mission Notre client, acteur bancaire de premier plan, structure la sécurité de l'intelligence artificielle au sein de son entité IT. Le besoin porte sur un profil senior capable de tenir à la fois l'expertise technique — architectures IA et agentiques, threat modeling, patterns de sécurisation — et le volet conformité et risques Cyber & IA dans un environnement fortement réglementé. Le/la consultant(e) intervient sur trois piliers : l'expertise technique et la veille, l'accompagnement sécurité des projets métier et socles techniques du cadrage à l'implémentation, et la stratégie (roadmap sécurité Cyber & IA, standards et directives, modèle d'opérationnalisation de la sécurité IA dans l'entreprise). Il/elle est l'interlocuteur sécurité IT opérationnel vis-à-vis des projets et des acteurs LoD2, en lien avec les équipes Data & IA et les équipes projets métier et infrastructure. Le poste implique une capacité de restitution au niveau du top management. Anglais professionnel indispensable. Objectifs et livrables Objectifs et livrables Analyses de risques et threat modeling appliqués aux systèmes d'IA (empoisonnement des données, évasion et vol de modèle, prompt injection) Définition des patterns d'architecture sécurisés pour l'IA et les architectures agentiques, et techniques de remédiation associées Traduction des exigences réglementaires et sécuritaires en contrôles techniques de sécurité Évaluation des risques tiers (Third-Party AI) et des solutions de sécurité IA du marché Élaboration et suivi de la roadmap stratégique sécurité Cyber & IA Rédaction des standards, directives et procédures encadrant l'usage de l'IA Définition du modèle d'opérationnalisation de la sécurité IA & Cyber Restitutions et supports de décision à destination du top management Compétences demandées Sécurité de l'IA Sécurité des systèmes d'IA et de Machine Learning Architecture de sécurité IA et Cyber Sécurité des architectures agentiques Threat modeling IA (empoisonnement de données, évasion de modèle, vol de modèle, prompt injection) Filtrage IA et garde-fous applicatifs MLOps / LLMOps Validation et évaluation de modèles Sécurisation des API et du protocole MCP Conformité, risques et gouvernance Conformité et risques Cyber & IA Conformité réglementaire IA, dont l'AI Act européen Gouvernance, risques et conformité (GRC) Évaluation des risques tiers (Third-Party AI) Politiques, standards et directives de sécurité Modèle des trois lignes de défense (LoD1 / LoD2) Référentiels normatifs (ISO 27001, NIST, OWASP, SOC 2) Roadmap et stratégie SSI Cybersécurité Architecture de sécurité applicative Cryptographie IAM / gestion des identités et des accès Intégration de la sécurité dans les projets (security by design) Analyse de risques, exigences et mesures de sécurité Secteur et formation Environnements réglementés : banque, finance, assurance ou santé Formation Bac+5 en cybersécurité et/ou intelligence artificielle Minimum 5 ans d'expérience en cybersécurité, dont 3 à 4 ans appliqués à l'IA Langues Anglais professionnel, à l'écrit comme à l'oral Français courant Savoir-être Restitution et communication au niveau top management Vulgarisation de concepts techniques complexes auprès de populations non techniques Posture de facilitateur et excellent relationnel Autonomie, rigueur et forte curiosité intellectuelle
View this job
Permanent

Job VacancyIT Manager

Nexus Jobs Limited
Published on

£60k-65k
London, England, United Kingdom
IT Manager Our Client is a Bank based in Central London, are looking to recruit an IT Manager ideally with at least 2 years of experience in IT within the financial industry and overall 7 to 10 years of experience in IT. You will be working in a small team managing the day-to-day technology infrastructure to ensure that the Bank can operate efficiently. Cybersecurity Strategy and Planning Evaluate and proritize security initiatives for the branch in London in collaboration with GT (Group Technology) - Group IT Security. Stay up-to-date with the latest cybersecurity threats and trends and escalate risks promptly. Ensure compliance with relevant industry regulations and standards (e.g., GDPR and any other applicable to the IT). Evaluate GT s compliance with relevant regulatory standards (eg ISO 27001) as part of critical vendor performance assessment ensuring operational resilience is maintained. In collaboration with GT, manage security systems, including firewalls, intrusion detection/prevention systems, and antivirus software. In collaboration with GT, Develop and test incident response plans and coordinate responses to security incidents and breaches Raise awareness of cybersecurity issues among bank London employees; conduct annual training /workshops to educate staff on security best practices aligned with GT. Other Duties Maintain professional and technical knowledge (Conduct Rule 2) e.g. by attending educational workshops; read professional publications; benchmarking state-of-the-art practices etc where relevant. Collaborate with stakeholders to handle backlogs and new requirements - Resolve conflicts and remove blockers for the team - Monitor, track and uphold quality of deliverables. Be the point of contact for external communications and facilitate internal communication for effective collaboration on IT related matters. Ensure work deliverables are in compliance with policies and regulatory requirements . Maintains quality service by establishing and enforcing organization standards. To act as second/third level support with GT for support related issues. To comply with all applicable FCA/PRA conduct rules. Compliance with all mandatory training as set by the Branch/Group. Technical/Functional skills - Proficient in common operating systems o Windows 10, Windows Server 2018 and above o Redhat Linux based Operating System - Software proficiency o VMWare v6.7 and above o Veeam Backup and Replication o Symantec Endpoint Protection o Symantec Endpoint Encryption o ManageEngine Patch Manager Plus o Microsoft Office 365 o Bloomberg FXT/eikons o Murex Treasury System o SWIFT Alliance Access (SAA) - Networking (IT) o Cisco Switches and Routers o Fortigate Firewalls o LAN/WAN Routing - Hardware o Dell PowerEdge Servers o Dell PowerVault SAN Storage - Data analysis - Basic PC/Laptop support (formatting, imaging, etc) - Experience of writing and updating IT policies, standards, procedures, and guidelines Personal skills (Soft Competencies [Core/Leadership]) - Committed and dedicated to team deliverables. - Ownership of the business - Strong interpersonal stakeholders management skills - Strong written and verbal communication skills - Ability to train IT staff, supervise and motivate team members for high performance - Experience in coordinating installations, upgrades, and maintenance - Knowledge of architecture processes and performance reports of operating systems - Strong analytical/critical thinking skills - Ability to understand and oversee code development Qualifications: Bachelors degree qualification in relevant discipline Professional Qualification and/or Regulatory, Licensing requirements Project management certification (e.g., PMP, PRINCE2) is highly desirable. Professional certifications such as Certified Information Systems Security Professional (CISSP), Certified Information Security Manager (CISM), or Certified Information Systems Auditor (CISA) are highly desirable. Relevant Work Experience At least 6 years of experience in IT within the financial/banking industry is preferable. Minimum of 2 years experience in managing staff or managing teams in a cross functional set-up. The position is based in Central London and is hybrid 3 days w eek in the office. The salary for this position will be up to £65K. Please do send your CV to us in Word format along with your salary and notice period.
View this job
Premium Job
Contractor

Contractor jobInformation Security Manager with Network Engineering Skills

Nexus Jobs Limited
Published on
Cisco
CISSP
Data governance

3 months
£500-650
W1A 1AA, London, England, United Kingdom
Information Security Manager with Network Engineering Skills Our Client is a bank based in Central London who are looking to recruit a seasoned professional with at least 7 to 10 years expertise level Information Security coupled with Hands-on Network Engineering. The role is mainly Information Security – Data Security and split circa 80% with 20% Network Engineering – so you do need to be hands-on technically. You will ideally have circa 5+ years of work experience with Network Engineering coupled with over 10 years experience with Cisco Systems Products Role Description The Information Security Manager with Network Engineering Skills is a full-time hybrid role based in London, with the flexibility to work from home part of the week. The role oversees the design, implementation, and continuous improvement of information security policies, procedures, and controls across networks and systems. Day-to-day responsibilities include managing the Information Security Management System (ISMS), monitoring cybersecurity and network security events, coordinating incident response, and ensuring compliance with relevant standards and regulations. The person in this role will collaborate with IT and business stakeholders to assess risks, implement technical and procedural safeguards, and support secure network architecture and configuration. Additional tasks include producing security documentation, leading security awareness initiatives, and providing guidance on secure network engineering practices. Qualifications · Strong skills in Information Security Management and Information Security, with experience defining and enforcing security policies and governance. · Hands-on expertise with Information Security Management Systems (ISMS), including implementation, maintenance, and audit readiness. · Proficiency in Cybersecurity and Network Security, covering threat detection, vulnerability management, network hardening, and incident response. · Demonstrated network engineering experience (eg, routing, switching, firewalls, VPNs, secure network design). · Relevant certifications such as CISSP, CISM, CISA, CompTIA Security+, or similar are beneficial. · Experience with regulatory and compliance frameworks (eg, ISO 27001, GDPR, NIST) and security best practices. · Ability to analyze complex technical environments, communicate clearly with both technical and non-technical stakeholders, and document security requirements and processes. · Bachelor's degree in computer science, information security, engineering, or a related field, or equivalent professional experience. Key Networking Skills Required: Cisco Network Switches Layer 2 and 3 (Catalyst 9K) – CCNP Level, Expert Level Preferred Routing protocol – OSPF (Catalyst 9K) – CCNP Level, Expert Level Preferred Cisco Switch Stacking (Cat 9K Switches 9600, 9300. 9200) Virtual Routing and Forwarding – (Catalyst 9600) Internetworking Troubleshooting - CCNP Level, Expert Level Preferred High Availability and Disaster Recovery - CCNP Level, Expert Level Preferred Security/Cyber ​​​​Security Skills Required: Cisco Firepower Firewalls (ASA, FTD) - CCNP Level, Expert Level Preferred Palo Alto Firewalls – Specialist Level, Architect Level Preferred Cisco Layer 2 Port Security Network Access Control including Cisco ISE, TACACS etc. Network Detection and Response Network Encryption (Site to Site VPN's) Cisco Secure Client (ASA) Network IPS (Trellix) Network Zero Day (Trellix NX or similar) Host Zero Day (Trellix HX or similar) Cyber ​​Security Network Control Incident Investigation with the assistance of group cyber security experts – Tier 1, Tier 2 to 3 preferred, using LogRhythm SIEM a bonus Host End Point Protection (Symantec) Host IPS Preferred Skills and Knowledge Vulnerability Management (Scanning for Vulnerabilities and classifying the risk, CIS Benchmark Scanning and compliance) – Using Rapid7 a bonus Knowledge of Penetration Testing, understanding of the types of testing and their advantages and disadvantages Security Zone Design and considerations Network and Security Architecture Design and Considerations Understanding of Information Security (Confidentiality, Integrity, Availability), MITER ATT&CK, NIST, ISO 27001, SIEM use cases for key controls etc Risk Management in Cyber ​​Security, SSL Blind spots, what causes them and how to mitigate Malware/Ransomware and how to mitigate along with Penetration testing concepts Understanding of White/Black/Grey Box penetration testing. Developing Security policies and procedures and conducting audits/risk assessments Handling crisis situations during security incidents The role is hybrid 3 days in the office in Central London. The rate for this role will be in the range £500 pd to £650 pd. This is a 3-month assignment. Do send your CV to us in Word format along with your salary and notice period.
View this job
Contractor
Permanent

Job VacancyIngénieur DevOps Services Cloud – Senior

RIDCHA DATA
Published on
Ansible
DevOps
Docker

1 year
Aix-en-Provence, Provence-Alpes-Côte d'Azur
Contexte de la missionDans le cadre du développement d'une offre Platform as a Service (PaaS), nous recherchons un Ingénieur DevOps Services Cloud pour concevoir, développer et industrialiser des services Cloud managés sur la plateforme interne. Le consultant contribuera à la mise en place de services XaaS (Kubernetes as a Service, PostgreSQL, MongoDB, etc.) en collaboration avec les équipes Cloud, DevOps et SRE, tout en garantissant des solutions sécurisées, évolutives et conformes aux exigences ISO 27001 et HDS. Vos missionsConcevoir, développer et déployer des services PaaS/XaaS sur la plateforme Cloud interne. Développer un système agentique pour la conception de l'offre PaaS. Assurer l'intégration et l'interopérabilité des services avec les plateformes existantes (Morpheus, OpenStack). Développer et personnaliser des API en Go. Concevoir et intégrer des opérateurs Kubernetes. Industrialiser les déploiements via des pipelines CI/CD. Automatiser les déploiements avec Helm et Ansible. Intégrer les solutions aux outils de monitoring, logging et alerting. Garantir la sécurité des services Cloud conformément aux normes ISO 27001 et HDS. Produire et maintenir la documentation technique. Accompagner les équipes dans l'exploitation et l'évolution des services Cloud. Exploiter les solutions d'IA comme levier de productivité dans les processus de développement et d'automatisation. Livrables attendusConception et développement de l'offre PaaS. Déploiement des services Cloud managés. Intégration des services au SI Docaposte. Automatisation des déploiements CI/CD. Documentation technique. Mise en œuvre de solutions utilisant l'IA pour améliorer la productivité. Compétences indispensablesGo. Cloud (OpenStack, VMware). Kubernetes. Docker. Helm. Ansible. Linux / Unix. CI/CD (GitLab CI). Développement d'opérateurs Kubernetes. Français courant. Compétences appréciéesMorpheus CMP. RKE2 / Rancher. PostgreSQL. MongoDB. Nexus. Prometheus. Grafana. Solutions de logging centralisé. API REST. Sécurité Cloud. OpenStack. IA appliquée à l'automatisation et à la productivité. Soft SkillsExcellente capacité d'analyse et de résolution de problèmes. Autonomie et esprit d'initiative. Esprit d'équipe et collaboration transverse. Bonnes capacités de communication. Rigueur et sens de l'organisation. Orientation amélioration continue. Curiosité technologique et appétence pour les environnements Cloud innovants.
View this job
Contractor
Permanent
Fixed term

Job VacancyAdministrateur cybersécurité

EDC DIGITAL-IT
Published on
Cybersecurity
Endpoint detection and response (EDR)
Security Information Event Management (SIEM)

6 months
40k-45k €
300-550 €
Poitiers, Nouvelle-Aquitaine
Missions : Dans le cadre du renforcement de son équipe Cybersécurité, notre client recherche un(e) Analyste Cybersécurité SOC / DevSecOps. Vous serez au cœur du dispositif de sécurité de l'entreprise avec pour mission de piloter les activités opérationnelles du SOC, renforcer les contrôles de sécurité et accompagner les projets de transformation cybersécurité. Vous interviendrez en étroite collaboration avec le RSSI, les équipes Infrastructure, Réseau, Système et Développement. Responsabilités : Piloter les activités opérationnelles du SOC et contribuer à son évolution. Développer et optimiser les règles de détection au sein du SIEM, tout en intégrant de nouvelles sources de données. Analyser et traiter les alertes de sécurité issues des solutions EDR et Microsoft 365. Participer aux investigations de sécurité et accompagner les collaborateurs dans le traitement des emails ou comportements suspects. Réaliser les revues d'habilitations et la gestion des droits en collaboration avec les équipes DevSecOps. Contribuer à l'analyse des audits de sécurité et au suivi des plans d'actions associés. Participer à la gestion des accès privilégiés et des environnements sécurisés. Accompagner les projets cybersécurité à venir, notamment autour des solutions SASE. Environnement technique : SIEM Sekoia EDR SentinelOne & Defender O365 Cloud AWS Ticketing Jira, Documentation Confluence Bonus : Terraform & Git / PowerShell / Bash Profil et compétences : Expérience significative en cybersécurité opérationnelle, SOC ou Blue Team. Bonne connaissance des environnements SIEM, EDR et Microsoft 365. Sens de l'analyse, rigueur et esprit d'équipe. Force de proposition et capacité à gérer les situations sensibles. Connaissance des normes ISO 27001, ISO 27005 et NIS2.
View this job
Contractor
Permanent

Job VacancyConsultant Cybersécurité H/F

HAYS France
Published on
Cloud
Cloud Provider
Cybersecurity

8 months
50k-80k €
590-950 €
Bouches-du-Rhône, France
Dans un contexte d'accélération de la transformation digitale, de multiplication des échanges de données et d'évolution des menaces cyber, le groupe renforce sa Direction Cybersécurité afin de sécuriser ses infrastructures, ses applications métiers, ses entrepôts connectés et ses données stratégiques. Contexte de la missionAu sein de la DSI Groupe, vous participerez à la définition, à la mise en œuvre et à l'amélioration continue de la stratégie cybersécurité de l'entreprise. Vous interviendrez sur un environnement complexe intégrant notamment : ERP SAP WMS TMS Portails Clients Cloud Azure Réseaux multi-sites Infrastructures logistiques et industrielles Missions principalesGouvernance & CybersécuritéParticiper à la stratégie de cybersécurité du groupe. Réaliser des analyses de risque. Accompagner les projets IT sur les aspects sécurité. Mettre en œuvre les politiques de sécurité. Sécurité des infrastructuresSécuriser les environnements réseaux et systèmes. Réaliser les revues de sécurité. Participer à l'administration des solutions de sécurité. Assurer le suivi des vulnérabilités. Gestion des incidentsParticiper au traitement des incidents de cybersécurité. Contribuer aux plans de remédiation. Collaborer avec les équipes SOC et infrastructure. ConformitéAccompagner les audits internes et externes. Participer aux démarches ISO 27001. Veiller au respect des exigences réglementaires. SensibilisationAccompagner les utilisateurs sur les bonnes pratiques. Participer aux actions de sensibilisation cyber. Environnement TechniqueSécuritéMicrosoft Defender Sentinel EDR SIEM IAM MFA PKI CloudMicrosoft Azure, AWS, GCP, Privé RéseauxFirewall VPN IDS / IPS Segmentation réseau Applications MétiersSAP WMS TMS Applications Supply Chain
View this job
Contractor
Permanent

Job VacancyEXPERT IAM SENIOR – IAM / AD / ENTRA ID / SSO / MFA

Gamme solutions
Published on
IAM

1 year
Paris, France
ContexteDans le cadre du renforcement de ses équipes, notre client recherche un Expert IAM Senior afin d'assurer l'expertise, l'exploitation, l'évolution et l'optimisation de sa solution de Gestion des Identités et des Accès (IAM). Le consultant interviendra à la fois sur les activités RUN/MCO et sur l'accompagnement des projets en BUILD, notamment pour la conception d'architectures IAM et l'intégration des services d'authentification et d'autorisation. L'environnement est international et multi-sites, avec environ 30 000 utilisateurs (internes, externes et prestataires). Missions🔹 Expertise et exploitation IAM – RUNAssurer le maintien en conditions opérationnelles et de sécurité des solutions IAM. Gérer les incidents, problèmes, changements et demandes d'évolution. Réaliser les opérations de patching et contribuer à la sécurisation des environnements. Effectuer la rétro-ingénierie de l'environnement IAM existant. Recenser et analyser les règles et mécanismes IAM actuellement en place. Contribuer à la mise à jour et au maintien du catalogue des services IAM. Produire les reportings et assurer le suivi de l'activité. Rédiger et maintenir la documentation technique et les procédures d'exploitation. Veiller au respect des normes, processus et exigences de sécurité du SI. 🔹 Architecture et intégration IAM – BUILDDéfinir les architectures IAM adaptées aux projets applicatifs. Accompagner les architectes dans la définition des spécifications et exigences techniques. Participer au dimensionnement des solutions en matière de disponibilité, performance et robustesse. Accompagner les équipes projets dans l'intégration des services IAM. Intégrer les mécanismes d'authentification et d'autorisation aux applications. Apporter son expertise aux équipes Sécurité, Infrastructure et Applicatives. Élaborer et maintenir les référentiels techniques IAM. Produire les DAT (Dossiers d'Architecture Technique) et dossiers de mise en exploitation. Participer aux stratégies de tests, à l'analyse des anomalies et à la validation de la robustesse des solutions. Compétences techniques recherchéesIAM / AuthentificationExpertise confirmée sur les solutions IAM d'entreprise. Expérience sur des projets IAM complexes et internationaux. SSO / MFA / RBAC / contrôle d'accès conditionnel. Gestion du cycle de vie des identités. Gouvernance des identités et des accès (IGA). Authentification et fédération d'identités. ProtocolesSAML OAuth 2.0 OpenID Connect LDAP Annuaire / MicrosoftActive Directory Microsoft Entra ID Environnements hybrides On-Premise / Cloud Automatisation / ScriptingPowerShell Python API REST Bash Perl Environnements AIX / Linux PAM / CybersécuritéConnaissance des solutions PAM, notamment : CyberArk Delinea Bonne maîtrise des exigences de cybersécurité. Connaissance des principes de gouvernance des identités. Référentiels et bonnes pratiques : ISO 27001 NIST ANSSI Environnement techniqueEnvironnements AIX, Linux et Microsoft. Active Directory. Bases de données Oracle. Interconnexion avec un grand nombre d'applications. Environnements internationaux et multi-sites. Une connaissance des environnements Cloud AWS constitue un plus. Profil recherché
View this job

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us