Find your next tech and IT Job or contract ISO 27001

85 results
Permanent

Job VacancyAuditeur pentest H/F

iDNA
Published on
Audit
Pentesting

66k-75k €
Puteaux, Ile-de-France
Nous Connaitre : Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l'IT et les aide à créer de la valeur grâce à leur système d'information. Nous intervenons auprès des plus grandes entreprises françaises. Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients. Contexte : Dans le cadre de notre développement, nous recherchons un(e) Expert (e) Cybersécurité, en charge des tâches suivantes : Vos missions : ➢ Conduite et réalisation d'audits techniques (architecture et configuration), applicatifs (audits de code SAST et DAST) et organisationnels (ISO 27001), audit de conformité (NIS 2, NIST, LPM, …) ➢ Pilotage et réalisation de pentests ➢ Analyses de risques (EBIOS RM) ➢ Définition d'architectures réseaux et sécurité ➢ Définition de spécifications fonctionnelles et techniques ➢ Conseil et accompagnement aux entreprises ➢ Rédaction de livrables (comptes-rendus de réunion, notes de synthèse, schémas d'architecture, rapports d'audits, dossiers d'analyse de risques, dossiers d'exploitation...) ➢ Pilotage de projets techniques cybersécurité ➢ Gestion d'incidents, gestion de crises, PCA, PRA Avantages & Perspectives Localisation : La Défense, avec une possibilité de distanciel Démarrage : Septembre Rémunération : +/- 75k en package selon profil (intéressement mis en place en 2015)
View this job
Contractor
Permanent

Job VacancyAppSec & DevSecOps Senior H/F

ALLEGIS GROUP
Published on
DevOps
Web Application Firewall (WAF)

3 months
Paris, France
Le consultant interviendra notamment sur : Sécurité applicative Réalisation des analyses de risques SSI. Accompagnement sécurité des projets et évolutions applicatives. Participation aux phases de cadrage, conception et développement. DevSecOps Animation de la démarche DevSecOps. Sensibilisation des développeurs aux bonnes pratiques de développement sécurisé. Promotion de l'adoption des outils de sécurité dans les pipelines CI/CD. Veille sécurité et diffusion des bonnes pratiques. Pilotage des vulnérabilités Gestion des vulnérabilités applicatives. Suivi des plans de remédiation. Reporting auprès des parties prenantes. Organisation et suivi des audits et pentests. Gouvernance Participation aux PI Planning. Participation aux Roadmaps Produits. Présence aux comités d'arbitrage. Contribution à la feuille de route AppSec / DevSecOps. Environnement Technique Technologies principales Java Cloud (AWS, Azure, On-Premise) CI/CD Outils Snyk SonarCloud SonarQube Outils SAST / SCA Référentiels OWASP ANSSI ISO 27001 L'environnement se caractérise par : Une forte maturité Cloud et CI/CD. Une organisation Agile à l'échelle avec participation aux PI Planning. Une dimension importante de gouvernance, d'acculturation et de pilotage. Un périmètre d'environ 5 produits majeurs. De nombreux projets autour de l'IA.
View this job
Contractor
Permanent

Job VacancyArchitecte Solution - Finance/AML

VISIAN
Published on
Apache Kafka
AWS Cloud
DevOps

1 year
Paris, France
MissionsAlignement stratégique & métier • Définition de la vision de la solution : traduction des objectifs business en un périmètre de définition de la trajectoire architecturale (court et long terme). • Compréhension des objectifs métier : collaboration avec les Product Owners, Business Analysts et la Direction pour le recueil des exigences fonctionnelles et non fonctionnelles, des indicateurs clés (KPIs) et des attentes de ROI. • Identification des opportunités : identification des lacunes, des technologies émergentes et des axes d'innovation susceptibles de créer un avantage concurrentiel ou des gains d'efficacité. Conception et architecture de la solution • Contribution à la conception du blueprint : élaboration de modèles logiques, physiques et de données, des schémas d'intégration, des modèles de sécurité et des topologies de déploiement. • Choix technologique : évaluation et recommandation de plateformes, frameworks, services (on prem, cloud, hybride) en fonction de la pertinence fonctionnelle, du coût, de la scalabilité, de la conformité et du risque de verrouillage propriétaire. • Définition des standards : établissement et garantie du respect des normes, des architectures de référence, des bonnes pratiques et des politiques de gouvernance technique. Expertise technique & collaboration transversale • Travail en équipe multidisciplinaire : collaboration étroite avec les développeurs, DevOps, QA, ingénieurs data, designers UX/UI et les équipes d'exploitation tout au long du cycle de vie du projet. • PoC & prototypage : pilotage des preuves de concept afin de la validation des hypothèses, du test de la viabilité technologique et l'atténuation des risques critiques. • Soutien technique aux équipes : accompagnement des équipes de développement sur les principes d'architecture, les patterns de conception et les standards de qualité ; promotion d'une culture d'apprentissage continu. Pilotage de la mise en œuvre • Suivi de la livraison : apport d'un soutien technique pendant les phases de réalisation pour la garantie du respect de l'architecture définie, des objectifs de performance et des exigences de sécurité. • Résolution d'incidents : rôle de point d'escalade pour les problèmes techniques complexes, contribution à l'établissement de la cause des incidents de productions et proposition d'actions correctives. • Gestion du changement : évaluation de l'impact des demandes de modification, mise à jour des artefacts architecturaux et coordination avec les instances de contrôle des changements. Gouvernance, sécurité et conformité • Gestion des risques : identification des risques architecturaux (sécurité, confidentialité, scalabilité…) et conception de stratégies d'atténuation. • Conformité réglementaire : garantie du respect du GAFI, FATF, 5-AMLD, EU AML D, US-Patriot Act, RGPD, ISO-27001, etc. Intégration des exigences de reporting (SAR, CTR) dans les pipelines. • Maintien et mise à jour des supports documentaires : maintien des diagrammes d'architecture (C4, ArchiMate), de la documentation des décisions techniques et rédaction des manuels d'opération et registres de conformité. Performance, suivi et optimisation • Planification de capacité : modélisation et prévision de l'usage des ressources ; conception d'architectures évolutives. • Stratégie d'observabilité : définition des métriques, logs, traces et alarmes nécessaires (détection de faux positifs, taux de couverture AML) et techniques (latence de pipeline, taux d'erreur). Implémentation d'un monitoring proactif (PagerDuty, OpsGenie). • Amélioration continue : analyse des données de production, conduite de revues post implémentation et proposition de refontes ou optimisations (répartition de partitions Kafka, redesign du data model, migration vers un set-up serverless).
View this job
Contractor
Permanent

Job VacancyIngénieur Systèmes, Réseaux, Cybersécurité & Stockage

Gamme solutions
Published on
Storage

1 year
Paris, France
Dans le cadre du renforcement de notre équipe Infrastructure & Production IT, nous recherchons un Ingénieur Systèmes, Réseaux, Cybersécurité & Stockage pour intervenir sur des environnements critiques liés à la production audiovisuelle, la postproduction et au stockage média haute disponibilité. 🎯 Missions🔐 Cybersécurité Administration et évolution des solutions de sécurité : Firewalls, IDS/IPS, EDR/XDR, antivirus, SIEM. Gestion des accès, MFA et sécurisation des flux. Analyse et traitement des incidents de sécurité en collaboration avec les équipes SOC. Gestion des vulnérabilités, patch management et plans de remédiation. Hardening et amélioration continue du niveau de sécurité des infrastructures. 🛡️ Gouvernance & conformité Contribution aux démarches ISO 27001, TPN et SMSI. Participation aux audits internes, externes et clients. Mise en œuvre et amélioration des politiques et procédures de sécurité. 💻 Systèmes & Infrastructure Administration des environnements Windows Server et Linux. Administration et évolution des infrastructures VMware et Hyper-V. Supervision, sauvegarde et maintien en condition opérationnelle des infrastructures critiques. Automatisation et industrialisation des tâches d'administration. 💾 Stockage & infrastructures média Administration d'environnements de stockage haute performance. Expertise attendue sur Dell EMC PowerScale / Isilon, Avid Nexis, SAN et NAS. Gestion de la performance, réplication, disponibilité et sécurisation des données. Participation aux projets d'évolution des architectures de stockage à forte volumétrie. 🌐 Réseaux & Connectivité Administration des infrastructures LAN/WAN, VLAN, VPN, Wi-Fi et interconnexions multi-sites. Administration du routage, switching, DNS, DHCP et firewalling. Supervision des équipements réseau et résolution des incidents. Conception et évolution des architectures réseau et Datacenter. Mise en place de la segmentation réseau et sécurisation des flux.
View this job

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us