Find your next tech and IT Job or contract ISO 27001

Your search returns 71 results.
Contractor
Permanent

Job VacancyExpert Senior Sécurité Applicative & Intelligence Artificielle

Raedy
Published on
AI
Cybersecurity

1 year
Paris, France
Le Contexte & La MissionAu sein de la Direction des Systèmes d'Information et rattaché à l'équipe CISO d'un groupe leader dans le domaine du conseil et de l'audit, vous êtes le référent sécurité applicative et sécurité de l'Intelligence Artificielle. Votre mission principale est d'accompagner les équipes de développement logiciel et les équipes IA dans la conception, le développement et l'exploitation de produits numériques et IA, en intégrant les exigences de sécurité, de conformité réglementaire et de gouvernance (security & privacy by design). Dans un contexte de forte croissance des usages IA et de développement de solutions destinées à des métiers réglementés, le renforcement de la posture de sécurité IA est un enjeu stratégique. Vous jouez un rôle clé dans la définition du cadre méthodologique, le pilotage de la transformation, l'acculturation des équipes, ainsi que le déploiement et la promotion des meilleures pratiques. Ce rôle est résolument orienté produit, accompagnement et montée en maturité. Responsabilités PrincipalesSécurité applicative et IA (Outillage) : Définir, déployer et maintenir les outils de sécurité du code et des pipelines (SAST, DAST, SCA, secrets scanning, IaC scanning). Sélectionner et intégrer les outils de sécurité des systèmes d'IA couvrant l'analyse de vulnérabilité des modèles, la détection de prompt injection, de data poisoning, de model leakage, etc. (Microsoft PyRIT, DeepTeam, Mindgard, HiddenLayer, Promptfoo, Giskard). Intégrer les contrôles de sécurité dans les pipelines CI/CD et MLOps. Exigences techniques et Architecture : Promouvoir l'application des standards : secure coding guidelines, secure ML lifecycle, NIST AI RMF, MITRE ATLAS, et les référentiels OWASP (Web, LLMs, API, ASVS). Réaliser ou piloter des revues de code et des analyses d'architecture applicative et IA (notamment via le threat modeling). Assurer la sécurité des agents IA (sécurité MCP, gestion des identités et contrôle de l'autonomie). Sécurité des produits IA pour métiers réglementés : Intégrer les contraintes spécifiques (confidentialité, secret professionnel, traçabilité, auditabilité et explicabilité des résultats). Sécuriser les cas d'usage sensibles : assistants IA, RAG, analyse documentaire, aide à la décision. Gouvernance, Pilotage et Amélioration continue : Piloter le programme AI Red Teaming (continu et ponctuel) et assurer le reporting stratégique auprès de la direction (CISO, CTO, CIO). Accompagner la conformité aux cadres réglementaires internes et externes (ISO 27001, ISO 42001, RGPD, EU AI Act). Contribuer à la détection et à la gestion des incidents de sécurité applicative ou IA.
View this job
Contractor
Permanent

Job VacancyConsultant IAM

EDC DIGITAL-IT
Published on
IAM

12 months
Moissy-Cramayel, Ile-de-France
Nous recherchons un consultant IAM pour accompagner notre client : Afin de mener à bien cette mission, notre client souhaite préciser le niveau d'expertise nécessaire dans les domaines suivants : •Une solide maîtrise des solutions IAM d'entreprise. •Une expérience de déploiement et d'intégration de solutions IAM complexes. •Une bonne connaissance des protocoles SAML, OAuth2, OpenID Connect et LDAP. Une expertise sur Active Directory, Entra ID et les environnements hybrides. •Des compétences en automatisation (PowerShell, Python, API REST, Perl, Bash, Aix, Linux). •Une connaissance des solutions PAM (CyberArk, Delinea…). •Une maîtrise des exigences de cybersécurité, de gouvernance des identités (IGA) et des référentiels ISO 27001, NIST et ANSSI. •Une capacité à définir des architectures, accompagner les projets, piloter les intégrations techniques et assurer un rôle d'expertise auprès des équipes sécurité, infrastructure et applicatives. Sous la responsabilité du responsable de service et le support d'un référent interne expert le candidat aura en charge la gestion des activités suivantes (En conformité avec les règles d'exploitation et de sécurité client). Gestion globale d'exploitation du périmètre IAM : •Gestion des incidents et des changements •Maintien en Condition opérationnelles et de Sécurité (Patching) •Contribution à la mise à jour et au maintien du catalogue des services IAM •Reporting et du suivi d'activité global de son périmètre •Respect des normes et exigences de sécurité des systèmes d'informations •Respect des process •Réalisation et mise à jour des documentations d'exploitation •Rétro Ingénierie de l'environnement IAM actuel •Recenser les règles actuels de IAM SAE En complément, il participera à l'accompagnement technique d'intégration des environnements IAM pour les projets (BUILD) •Définition d'architecture des environnements IAM pour les projet applicatifs (accompagnement des architectes sur les spécifications et exigences techniques de dimensionnement, disponibilité, et de performance •Accompagnement à l'intégration des environnements IAM des solutions applicatives •Elaboration des référentiels techniques IAM (Dossier d'architecture technique détaillés, Dossier de mise en exploitation)
View this job
Contractor
Permanent
Fixed term

Job VacancyDirecteur de projet Sécurité – Supervision et conformité réglementaire

KEONI CONSULTING
Published on
Control
DORA
NIS2

18 months
20k-40k €
750 €
Paris, France
Contexte de la missionDans le cadre du renforcement des dispositifs de sécurité, de supervision et de conformité réglementaire, le Directeur de projet aura pour responsabilité de piloter la poursuite et l'industrialisation des travaux engagés. La mission porte notamment sur la production et l'évolution d'un tableau de bord de conformité réglementaire, la réalisation des tableaux de supervision, la coordination des contributeurs et le suivi des plans d'action associés. Le poste implique une interaction régulière avec les équipes cybersécurité, risques, conformité, métiers, IT et les parties prenantes de gouvernance. Missions principales· Piloter les projets de sécurité de bout en bout, depuis le cadrage et la définition de la feuille de route jusqu'au déploiement et au passage en fonctionnement récurrent. · Recueillir, analyser et traduire les besoins des parties prenantes en exigences fonctionnelles, techniques et réglementaires. · Définir la gouvernance du projet, les instances de décision, les indicateurs de performance et les mécanismes d'escalade. · Construire, maintenir et fiabiliser les tableaux de bord de conformité réglementaire et de supervision. · Coordonner les équipes cybersécurité, risques, conformité, IT, métiers et prestataires externes. · Piloter les délais, les budgets, les ressources, les risques, les dépendances, les livrables et la qualité. · Identifier les écarts de conformité, prioriser les remédiations et assurer le suivi des plans d'action jusqu'à leur clôture. · Challenger les choix fonctionnels et techniques grâce à une solide compréhension de la sécurité des systèmes d'information. · Préparer et animer les comités projet et comités de pilotage, en produisant une information claire, fiable et orientée décision. · Assurer la communication auprès des clients internes, des sponsors et des organes de gouvernance sur l'avancement, les alertes et les résultats obtenus. Compétences requisesCompétences techniques et réglementaires· Maîtrise des enjeux de cybersécurité, de gestion des risques technologiques et de conformité. · Bonne connaissance des dispositifs de contrôle, de supervision, de gestion des incidents et de suivi des vulnérabilités. · Capacité à construire des indicateurs, tableaux de bord, reportings de conformité et synthèses à destination de la direction. · Connaissance des principaux référentiels et standards applicables, tels que ISO 27001/27002, NIST, EBIOS Risk Manager, DORA, NIS2 ou RGPD, selon le contexte de l'organisation. · Capacité à analyser des exigences réglementaires et à les décliner en mesures opérationnelles, contrôles et plans de remédiation. Compétences en gestion de projet· Pilotage de programmes ou projets complexes, transverses et multi-acteurs. · Maîtrise des méthodes de gestion de projet traditionnelles et agiles. · Gestion des risques, budgets, plannings, ressources, dépendances et engagements fournisseurs. · Excellentes capacités de synthèse, de formalisation et de présentation à des instances de direction. · Capacité à arbitrer, prioriser et sécuriser la prise de décision dans des environnements exigeants. Compétences comportementales· Leadership, sens des responsabilités et capacité à fédérer des équipes pluridisciplinaires. · Autonomie, rigueur, fiabilité et orientation résultats. · Force de proposition, esprit critique et capacité à résoudre des problèmes complexes. · Excellent relationnel, diplomatie et aptitude à communiquer avec des interlocuteurs techniques et dirigeants. · Capacité à travailler sous contrainte, à gérer les priorités et à accompagner le changement.
View this job
Contractor
Permanent
Fixed term

Job VacancyExpertise IAM

R&S TELECOM
Published on
AIX (Advanced Interactive eXecutive)
Bash
cyberark

6 months
Seine-et-Marne, France
CONTEXTE DE LA MISSION L'entreprise souhaite renforcer l'expertise autour de sa solution de Gestion des Identités et des Accès afin d'en assurer l'évolution, le maintien en conditions opérationnelles et de sécurité, ainsi que l'optimisation. La solution intervient dans un environnement international et multisites d'environ 30 000 utilisateurs et est interconnectée avec l'ensemble du système d'information. La prestation couvre à la fois les activités d'exploitation du périmètre existant et l'accompagnement des nouveaux projets dans l'intégration des services d'authentification et d'autorisation. Le prestataire interviendra en qualité d'expert auprès des équipes infrastructure, sécurité, architecture et applicatives. OBJECTIFS DE LA PRESTATION • Garantir le maintien en conditions opérationnelles et de sécurité de l'environnement de Gestion des Identités et des Accès • Assurer la gestion des incidents, changements, correctifs et évolutions du périmètre • Réaliser une rétro-ingénierie de l'environnement existant et recenser les règles actuellement appliquées • Optimiser et faire évoluer les services de gestion des identités et des accès • Accompagner les projets applicatifs dans la définition de leur architecture d'authentification et d'autorisation • Piloter techniquement l'intégration des services de gestion des identités et des accès dans les nouveaux projets • Maintenir et enrichir les référentiels, documentations techniques et documents d'exploitation • Garantir le respect des exigences de cybersécurité, de gouvernance des identités et des processus internes de l'entreprise ENVIRONNEMENT TECHNIQUE • Environ 30 000 utilisateurs internes, externes et prestataires • Environnement international et multisites • Gestion des Identités et des Accès (IAM) • Active Directory (AD) • Microsoft Entra ID • Environnements hybrides • Authentification unique (SSO) • Authentification multifacteur (MFA) • Contrôle d'accès basé sur les rôles (RBAC) • Contrôle d'accès conditionnel • Gestion du cycle de vie des identités • Gouvernance des identités et des accès (IGA) • SAML, OAuth 2.0, OpenID Connect, LDAP • Solutions PAM : CyberArk, Delinea ou équivalent • AWS • Bases de données Oracle • AIX, Linux et environnements Microsoft • PowerShell, Python, API REST, Perl, Bash • Référentiels ISO 27001, NIST et ANSSI Objectifs et livrables PRESTATIONS ATTENDUES • Assurer la gestion globale de l'exploitation du périmètre IAM • Gérer les incidents et les changements • Assurer le maintien en conditions opérationnelles et de sécurité et les opérations de patching • Contribuer à la mise à jour et au maintien du catalogue des services IAM • Assurer le reporting et le suivi global de l'activité • Respecter les normes et exigences de sécurité des systèmes d'information • Respecter les processus internes de l'entreprise • Réaliser et mettre à jour les documentations d'exploitation • Effectuer la rétro-ingénierie de l'environnement IAM existant • Recenser et documenter les règles IAM actuellement appliquées • Définir les architectures IAM nécessaires aux projets applicatifs • Accompagner les architectes sur les spécifications, le dimensionnement, la disponibilité et les performances • Accompagner techniquement l'intégration des environnements IAM dans les solutions applicatives • Élaborer les référentiels techniques IAM • Produire les dossiers d'architecture technique détaillés et les dossiers de mise en exploitation • Participer aux réunions hebdomadaires de suivi et présenter les activités, difficultés et pistes d'amélioration • Contribuer aux diagnostics d'incidents complexes et aux audits d'infrastructures techniques PROFIL RECHERCHÉ • Niveau Expert • Expertise IAM et Active Directory dans des environnements complexes et internationaux • Solide maîtrise des solutions IAM d'entreprise • Expérience du déploiement et de l'intégration de solutions IAM complexes • Expertise Active Directory, Microsoft Entra ID et environnements hybrides • Maîtrise de SAML, OAuth 2.0, OpenID Connect et LDAP • Maîtrise des mécanismes SSO, MFA, RBAC et contrôle d'accès conditionnel • Compétences en automatisation : PowerShell, Python, API REST, Perl et Bash • Bonne maîtrise des environnements AIX et Linux • Connaissance des solutions PAM : CyberArk, Delinea ou équivalent • Maîtrise des problématiques de cybersécurité et de gouvernance des identités • Connaissance des référentiels ISO 27001, NIST et ANSSI • Expérience Oracle fortement appréciée • Connaissance des environnements AWS appréciée • Capacité à définir des architectures et piloter des intégrations techniques • Capacité à travailler avec les équipes sécurité, infrastructure et applicatives • Autonomie, leadership et bon relationnel • Capacité à animer des comités et à communiquer avec différents interlocuteurs • Bonnes capacités rédactionnelles : comptes rendus, documentation et présentations • Français courant • Anglais lu, parlé et écrit à un niveau soutenu pour des échanges réguliers avec les équipes internationales LIVRABLES • Dossiers d'intégration des environnements IAM • Dossiers d'exploitation des environnements IAM • Dossiers d'architecture technique détaillés • Dossiers de mise en exploitation • Modes opératoires et documentation d'exploitation • Rapports et documents techniques liés au périmètre • Documentation issue de la rétro-ingénierie de l'environnement existant • Documentation des règles IAM existantes • Rapport hebdomadaire d'activité à remettre chaque vendredi avant 16h • Comptes rendus remis aux dates attendues • Rapports ponctuels liés aux incidents complexes, diagnostics ou audits à remettre sous 5 jours ouvrés • Documentation définitive sous format non modifiable, notamment PDF, et sous format compatible Microsoft Office 2016 • Documentation intégrée dans la base de connaissances de l'entreprise MODALITÉS PRATIQUES • Localisation : Villaroche (vivre à -1h de route MAX) • Démarrage souhaité : 21 septembre 2026 • Durée : 6 mois renouvelables • Télétravail : 2j/ Semaine • Possibilité d'astreinte • Matériel : PC autorisé par l'entreprise à fournir par le prestataire et masterisé selon les standards du groupe
View this job
Permanent
Contractor

Job VacancyAzure Cloud Security Architect (Maroc)

AVALIANCE
Published on
Azure
Azure Active Directory
Azure DevOps

3 years
Morocco
Contexte de la mission Dans le cadre d'un programme de transformation digitale et de migration vers le cloud (“Move to Cloud”), nous recherchons un(e) Architecte Cyber Cloud Azure afin d'accompagner la définition et la sécurisation de l'architecture cible sur Microsoft Azure. La mission s'inscrit dans un environnement hybride avec des enjeux forts autour de la sécurité, de la conformité, de la gouvernance cloud et de la sécurisation des workloads migrés vers Azure. Missions principales Définir l'architecture sécurité cible dans un contexte de migration vers Microsoft Azure Accompagner les projets Move to Cloud sur les volets cybersécurité et conformité Concevoir et mettre en œuvre les standards de sécurité cloud Azure Réaliser les analyses de risques et les revues d'architecture sécurité Définir les patterns de sécurisation des infrastructures et applications cloud Participer à la gouvernance sécurité du cloud : IAM / RBAC segmentation réseau chiffrement gestion des secrets logging & monitoring Zero Trust Mettre en place et maintenir les solutions de sécurité Azure : Microsoft Defender for Cloud Microsoft Sentinel Azure Policy Key Vault Entra ID Accompagner les équipes infrastructure, réseau, DevOps et applicatives Contribuer à l'industrialisation et à l'automatisation des contrôles sécurité Participer à la rédaction des standards, procédures et documentations techniques
View this job
Contractor
Permanent

Job VacancyExpert Sécurité de l'Intelligence Artificielle — Gouvernance, Conformité et Stratégie

R&S TELECOM
Published on
Microsoft Access

12 months
40k-48k ¤
400-480 ¤
Ile-de-France, France
Contexte de la mission Notre client, acteur bancaire de premier plan, structure la sécurité de l'intelligence artificielle au sein de son entité IT. Le besoin porte sur un profil senior capable de tenir à la fois l'expertise technique — architectures IA et agentiques, threat modeling, patterns de sécurisation — et le volet conformité et risques Cyber & IA dans un environnement fortement réglementé. Le/la consultant(e) intervient sur trois piliers : l'expertise technique et la veille, l'accompagnement sécurité des projets métier et socles techniques du cadrage à l'implémentation, et la stratégie (roadmap sécurité Cyber & IA, standards et directives, modèle d'opérationnalisation de la sécurité IA dans l'entreprise). Il/elle est l'interlocuteur sécurité IT opérationnel vis-à-vis des projets et des acteurs LoD2, en lien avec les équipes Data & IA et les équipes projets métier et infrastructure. Le poste implique une capacité de restitution au niveau du top management. Anglais professionnel indispensable. Objectifs et livrables Objectifs et livrables Analyses de risques et threat modeling appliqués aux systèmes d'IA (empoisonnement des données, évasion et vol de modèle, prompt injection) Définition des patterns d'architecture sécurisés pour l'IA et les architectures agentiques, et techniques de remédiation associées Traduction des exigences réglementaires et sécuritaires en contrôles techniques de sécurité Évaluation des risques tiers (Third-Party AI) et des solutions de sécurité IA du marché Élaboration et suivi de la roadmap stratégique sécurité Cyber & IA Rédaction des standards, directives et procédures encadrant l'usage de l'IA Définition du modèle d'opérationnalisation de la sécurité IA & Cyber Restitutions et supports de décision à destination du top management Compétences demandées Sécurité de l'IA Sécurité des systèmes d'IA et de Machine Learning Architecture de sécurité IA et Cyber Sécurité des architectures agentiques Threat modeling IA (empoisonnement de données, évasion de modèle, vol de modèle, prompt injection) Filtrage IA et garde-fous applicatifs MLOps / LLMOps Validation et évaluation de modèles Sécurisation des API et du protocole MCP Conformité, risques et gouvernance Conformité et risques Cyber & IA Conformité réglementaire IA, dont l'AI Act européen Gouvernance, risques et conformité (GRC) Évaluation des risques tiers (Third-Party AI) Politiques, standards et directives de sécurité Modèle des trois lignes de défense (LoD1 / LoD2) Référentiels normatifs (ISO 27001, NIST, OWASP, SOC 2) Roadmap et stratégie SSI Cybersécurité Architecture de sécurité applicative Cryptographie IAM / gestion des identités et des accès Intégration de la sécurité dans les projets (security by design) Analyse de risques, exigences et mesures de sécurité Secteur et formation Environnements réglementés : banque, finance, assurance ou santé Formation Bac+5 en cybersécurité et/ou intelligence artificielle Minimum 5 ans d'expérience en cybersécurité, dont 3 à 4 ans appliqués à l'IA Langues Anglais professionnel, à l'écrit comme à l'oral Français courant Savoir-être Restitution et communication au niveau top management Vulgarisation de concepts techniques complexes auprès de populations non techniques Posture de facilitateur et excellent relationnel Autonomie, rigueur et forte curiosité intellectuelle
View this job
Permanent

Job VacancyIT Manager

Nexus Jobs Limited
Published on

£60k-65k
London, England, United Kingdom
IT Manager Our Client is a Bank based in Central London, are looking to recruit an IT Manager ideally with at least 2 years of experience in IT within the financial industry and overall 7 to 10 years of experience in IT. You will be working in a small team managing the day-to-day technology infrastructure to ensure that the Bank can operate efficiently. Cybersecurity Strategy and Planning Evaluate and proritize security initiatives for the branch in London in collaboration with GT (Group Technology) - Group IT Security. Stay up-to-date with the latest cybersecurity threats and trends and escalate risks promptly. Ensure compliance with relevant industry regulations and standards (e.g., GDPR and any other applicable to the IT). Evaluate GT s compliance with relevant regulatory standards (eg ISO 27001) as part of critical vendor performance assessment ensuring operational resilience is maintained. In collaboration with GT, manage security systems, including firewalls, intrusion detection/prevention systems, and antivirus software. In collaboration with GT, Develop and test incident response plans and coordinate responses to security incidents and breaches Raise awareness of cybersecurity issues among bank London employees; conduct annual training /workshops to educate staff on security best practices aligned with GT. Other Duties Maintain professional and technical knowledge (Conduct Rule 2) e.g. by attending educational workshops; read professional publications; benchmarking state-of-the-art practices etc where relevant. Collaborate with stakeholders to handle backlogs and new requirements - Resolve conflicts and remove blockers for the team - Monitor, track and uphold quality of deliverables. Be the point of contact for external communications and facilitate internal communication for effective collaboration on IT related matters. Ensure work deliverables are in compliance with policies and regulatory requirements . Maintains quality service by establishing and enforcing organization standards. To act as second/third level support with GT for support related issues. To comply with all applicable FCA/PRA conduct rules. Compliance with all mandatory training as set by the Branch/Group. Technical/Functional skills - Proficient in common operating systems o Windows 10, Windows Server 2018 and above o Redhat Linux based Operating System - Software proficiency o VMWare v6.7 and above o Veeam Backup and Replication o Symantec Endpoint Protection o Symantec Endpoint Encryption o ManageEngine Patch Manager Plus o Microsoft Office 365 o Bloomberg FXT/eikons o Murex Treasury System o SWIFT Alliance Access (SAA) - Networking (IT) o Cisco Switches and Routers o Fortigate Firewalls o LAN/WAN Routing - Hardware o Dell PowerEdge Servers o Dell PowerVault SAN Storage - Data analysis - Basic PC/Laptop support (formatting, imaging, etc) - Experience of writing and updating IT policies, standards, procedures, and guidelines Personal skills (Soft Competencies [Core/Leadership]) - Committed and dedicated to team deliverables. - Ownership of the business - Strong interpersonal stakeholders management skills - Strong written and verbal communication skills - Ability to train IT staff, supervise and motivate team members for high performance - Experience in coordinating installations, upgrades, and maintenance - Knowledge of architecture processes and performance reports of operating systems - Strong analytical/critical thinking skills - Ability to understand and oversee code development Qualifications: Bachelors degree qualification in relevant discipline Professional Qualification and/or Regulatory, Licensing requirements Project management certification (e.g., PMP, PRINCE2) is highly desirable. Professional certifications such as Certified Information Systems Security Professional (CISSP), Certified Information Security Manager (CISM), or Certified Information Systems Auditor (CISA) are highly desirable. Relevant Work Experience At least 6 years of experience in IT within the financial/banking industry is preferable. Minimum of 2 years experience in managing staff or managing teams in a cross functional set-up. The position is based in Central London and is hybrid 3 days w eek in the office. The salary for this position will be up to £65K. Please do send your CV to us in Word format along with your salary and notice period.
View this job

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us