Find your next tech and IT Job or contract ISO 27001

Your search returns 83 results.
Contractor

Contractor job
GRC expert cyber

Groupe Aptenia
Published on
Governance, risk and compliance (GRC)
ISO 27001
NIS2

12 months
€500-700
Brussels, Brussels-Capital, Belgium
Strategy & Roadmap You develop and implement a cyber security policy that fits the customer's DNA. You outline clear long-term roadmaps. You translate abstract strategy into tactical action plans and supervise the execution. High-Level Governance You are the sparring partner at C-level and participate in board meetings and risk committees. You set up the security governance (who does what, how do we report?) and ensure cohesion between security, privacy, and business continuity. Risk Management & Compliance You initiate risk analyses (IT, OT, IoT) and make risks understandable for management. You guide customers through the landscape of laws and regulations (such as NIS2) and prepare them for audits and ISO certifications. Management of security incidents & Services In the event of serious incidents, you maintain oversight and calm. You coordinate the crisis communication while our operational teams close the leak. You advise customers on the optimal use of (our) SOC and monitoring services, and other security services. Impact & Communication You increase security awareness within the organisation and present clear reports on risks and maturity. You are the face of security: the central point of contact for all stakeholders. Who are you? You are a bridge builder. You combine in-depth substantive knowledge with the diplomatic skills of a top consultant.
View this job
Permanent
Contractor

Job Vacancy
ingénieur Cybersécurité, Stockage, Systèmes et Réseaux

dubbing brothers
Published on
Cybersecurity
Governance
ISO 27001

5 years
40k-85k €
400-800 €
Saint-Denis, France
Dubbing Brothers est un acteur mondial de référence dans le doublage, la postproduction et la localisation de contenus audiovisuels pour les plus grands studios et plateformes internationales (Netflix, Disney, Apple, HBO, Amazon, etc.). Présent dans plus de 9 pays, le groupe s'appuie sur des infrastructures technologiques de pointe, sécurisées et en constante évolution, afin de garantir des services innovants, performants et conformes aux plus hauts standards de l'industrie audiovisuelle. Description du poste Dans le cadre du renforcement de notre département IT en France, nous recrutons un Ingénieur Systèmes, Réseaux, Cybersécurité & Stockage. Poste à pourvoir immédiatement. Vous intégrerez une équipe Infrastructure & Production IT intervenant sur des environnements critiques de production audiovisuelle, de postproduction et de stockage média à haute disponibilité. Vos missions : Cybersécurité • Contribuer activement à la mise en œuvre et à l'amélioration continue des mesures de protection du système d'information : pare-feu, prévention des intrusions, supervision sécurité, EDR, antivirus, contrôle des accès et gestion des vulnérabilités • Participer à la détection, l'analyse et la réponse aux incidents de sécurité en lien avec les outils de supervision et les partenaires SOC • Participer aux analyses de vulnérabilités, campagnes de patch management et déploiement des correctifs de sécurité • Contribuer au durcissement des infrastructures, à la sécurisation des flux et à l'amélioration continue des bonnes pratiques sécurité Gouvernance & conformité • Participer activement aux démarches de conformité et de certification du groupe (ISO 27001, TPN, politiques sécurité, audits clients) • Contribuer à l'implémentation, la diffusion et l'amélioration des politiques et procédures de sécurité • Participer aux audits internes et externes ainsi qu'aux actions d'amélioration continue du SMSI Administration systèmes & infrastructures • Administrer et maintenir les infrastructures serveurs Windows et Linux • Participer au déploiement, à la configuration et à l'évolution des environnements virtualisés (VMware, Hyper-V) • Assurer le maintien en condition opérationnelle des infrastructures critiques et participer à l'automatisation des tâches d'administration • Contribuer à la supervision, à l'optimisation des performances et à l'amélioration continue de la disponibilité des services Stockage & infrastructures média • Participer à l'administration et à l'évolution des infrastructures de stockage haute performance dédiées aux workflows de postproduction et de production audiovisuelle • Intervenir sur des environnements Dell EMC PowerScale / Isilon, Avid Nexis, SAN et NAS • Participer à la gestion des performances, de la réplication, de la disponibilité et de la sécurisation des données de production • Contribuer aux projets d'évolution des infrastructures de stockage et aux architectures média à forte volumétrie Réseaux & connectivité • Administrer et maintenir les infrastructures réseau du groupe : LAN, WAN, VLAN, VPN, Wi-Fi, firewalling et interconnexions multi-sites • Participer à la conception et à l'évolution des architectures réseau et datacenter • Superviser les équipements réseau et intervenir en cas d'incident, de dégradation de performance ou de problématique de disponibilité • Contribuer à l'amélioration de la segmentation réseau, de la sécurisation des flux et de la résilience des infrastructures
View this job
Contractor
Permanent
Fixed term

Job Vacancy
Auditeur NIS2 des systèmes Radio et de Supervision

KEONI CONSULTING
Published on
Audit
Cybersecurity
IoT

10 months
40k-45k €
100-600 €
Poitiers, Nouvelle-Aquitaine
Auditeur NIS2 des systèmes Radio et de Supervision Contexte : La présente mission a pour objet de réaliser un audit de sécurité et cybersécurité complet portant sur deux périmètres critiques de l'activité du client : - A ce titre les livrables devront être conformes tant sur le fond que sur la forme aux exigences NISv2. - Pour les services objets du périmètre de l'étude et d'origine hors Europe alors ils devront satisfaire les exigences suivantes : ISO 27001 / ISO 27019 (règles cyber dédiées OT secteur ENERGIE), - Le système de conduite utilisé pour la supervision, la téléconduite et l'exploitation des réseaux de distribution d'électricité. - Le réseau de radio numérique, supportant les communications opérationnelles et les transmissions critiques, incluant les infrastructures radio, le cœur de réseau, les terminaux et les communications IP associées (manœuvres télécommandées sur le réseau électrique) MISSIONS - Identifier les vulnérabilités et points de faiblesse, - Produire une analyse de risques cyber (EBIOS RM) couvrant les deux périmètres, - Déterminer les mesures de sécurité recommandées, - Évaluer la maturité des environnements au regard de la directive NISv2 - Fournir une feuille de route priorisée destinée à renforcer la résilience opérationnelle et la sécurité des environnements industriels et radio. - Fournir un ensemble de livrables structurés (registre vulnérabilités, risques, plan d'action). - L'audit devra couvrir les 10 domaines suivants : - Gouvernance & gestion des risques - Architecture & segmentation - Gestion des accès & authentification - Journalisation, supervision & détection - Vulnérabilités, patching & durcissement - Continuité d'activité & résilience - Chaîne d'approvisionnement - Gestion des incidents & obligations réglementaires - Sécurité physique - Formation & exercices LIVRABLES : Rapport d'audit complet PROFIL : • Expertise démontrée en audit OT/ICS & télécoms critiques. • Maîtrise NISv2 (gouvernance, supply chain, MFA, continuité, reporting). • Maîtrise des environnements SCADA + radio professionnelle (systèmes numériques). - Expertise NIS2 - Expertises : o ISO 27001 / ISO 27019 (règles cyber dédiées OT secteur ENERGIE), - Bonnes pratiques OT/ICS et radio
View this job
Contractor

Contractor job
Program Manager Infrastructure — Migration Data Center & Cybersécurité — Freelance — Paris

Lombard Tech
Published on
Cybersecurity
Data Center
Governance

36 months
Paris, France
**Programme de transformation infrastructure — Program Manager / Directeur de Programme (H/F)** Nous accompagnons un **grand environnement de services financiers régulé**, basé à **Paris**, sur un **programme de transformation d'infrastructure de long terme** combinant **migration de data center**, **consolidation d'infrastructure** et **durcissement cybersécurité**. Le client recherche un **Program Manager senior / Lead de programme infrastructure** capable de piloter la livraison de bout en bout, à travers les équipes réseau, infrastructure, sécurité, architecture et fournisseurs. **Ce n'est pas un rôle PMO pur.** Le client a besoin d'une personne capable de **diriger le programme de bout en bout**, de challenger les équipes techniques, de gérer les risques, de maîtriser les dépendances et de **reporter clairement au niveau exécutif**. **Responsabilités clés :** - Piloter l'ensemble de la livraison du programme de migration data center et de durcissement cybersécurité - Coordonner les équipes réseau, infrastructure, sécurité, architecture, exploitation et fournisseurs - Gérer le planning, le budget, les RAID, les dépendances, les jalons et le reporting exécutif - Suivre les livrables réglementaires, d'audit, de résilience et de sécurité sur l'ensemble du programme - Gouverner les fournisseurs tiers et les chantiers techniques internes - Anticiper les blocages liés au risque de production, aux fenêtres de migration, à la gestion du changement et à la continuité de service - Assurer un reporting clair auprès des directions IT, sécurité et métier **Profil recherché :** - Solide expérience de livraison de programmes d'infrastructure ou de migration de data center - Bonne compréhension des environnements d'infrastructure critiques : réseau, sécurité, data center, infrastructure hybride, exploitation de production - Expérience en services financiers, banque, assurance ou autre environnement d'entreprise régulé - Capacité avérée à gérer fournisseurs, budgets, risques, dépendances et parties prenantes seniors - À l'aise entre les équipes de livraison technique et le reporting au niveau exécutif - Gouvernance de programme solide, sans être purement administrative - **Français professionnel requis** ; anglais opérationnel apprécié (langue de travail secondaire) **Environnement technique :** Migration de data center, infrastructure réseau, durcissement cybersécurité, gouvernance fournisseurs, ISO 27001, risques et contrôles, infrastructure de production, jalons d'audit, PMO, environnements régulés. **Profil idéal :** Program Manager senior, Infrastructure Programme Manager, DC Migration Lead, Cyber Security Programme Manager ou Transformation Programme Manager, avec une expérience de livraison de programmes d'infrastructure complexes en environnement d'entreprise régulé. **Modalités :** mission **3 ans** · **Paris** · format **hybride** · **TJM jusqu'à 700 €/jour** · **Freelance / portage accepté** · démarrage rapide. _Recrutement géré par Lombard. Client final confidentiel à ce stade._
View this job
Permanent
Contractor
Fixed term

Job Vacancy
Expert Cybersécurité H/F

INFOTEL CONSEIL
Published on
Architecture
Cloud
Cybersecurity

2 years
50k-65k €
500-650 €
Niort, Nouvelle-Aquitaine
Dans le cadre du développement de nos activités, nous recherchons un Architecte Sécurité / Expert Cybersécurité H/F pour intervenir chez l'un de nos clients grands comptes du secteur de l'assurance, basé à Niort. Au sein de l'équipe Sécurité des Systèmes d'Information, vous contribuerez à l'intégration de la sécurité dès la conception des solutions et accompagnerez la transformation du système d'information dans un environnement technologique riche et hétérogène (Cloud, Hybride, Multi-OS). Vous interviendrez auprès des équipes projets afin de définir, valider et faire évoluer les architectures de sécurité, tout en accompagnant les différents acteurs sur les enjeux de cybersécurité et de conformité. Vos principales responsabilités pourront être les suivantes : Concevoir et valider les architectures de sécurité des projets SI. Réaliser des analyses de risques et accompagner les projets dans le cadre du processus d'Instruction en Sécurité des Projets (ISP). Définir les exigences de sécurité et accompagner leur mise en œuvre. Conseiller les équipes de développement, les chefs de projet et les métiers sur les problématiques de cybersécurité. Participer à la sécurisation des applications, des infrastructures et des environnements Cloud et Hybrides. Définir des patterns, standards et bonnes pratiques de sécurité. Rédiger les dossiers d'architecture sécurité, les notes de cadrage, les analyses de risques et les avis de sécurité. Contribuer à l'évolution des politiques et des référentiels de sécurité. Participer à la cartographie des risques et au suivi des contrôles de sécurité. Apporter une expertise transverse sur les sujets liés à l'IAM, à la sécurité réseau, à la sécurité applicative et aux architectures Cloud. Vous évoluerez dans un environnement technique exigeant et collaboratif, au sein d'une équipe experte en cybersécurité intervenant sur des projets stratégiques de transformation du système d'information. La mission est basée à Niort avec 3 jours de présence sur site par semaine.
View this job
Premium Job
Contractor

Contractor job
Information Security Manager with Network Engineering Skills

Nexus Jobs Limited
Published on
Cisco
CISSP
Data governance

3 months
£500-650
W1A 1AA, London, England, United Kingdom
Information Security Manager with Network Engineering Skills Our Client is a bank based in Central London who are looking to recruit a seasoned professional with at least 7 to 10 years expertise level Information Security coupled with Hands-on Network Engineering. The role is mainly Information Security – Data Security and split circa 80% with 20% Network Engineering – so you do need to be hands-on technically. You will ideally have circa 5+ years of work experience with Network Engineering coupled with over 10 years experience with Cisco Systems Products Role Description The Information Security Manager with Network Engineering Skills is a full-time hybrid role based in London, with the flexibility to work from home part of the week. The role oversees the design, implementation, and continuous improvement of information security policies, procedures, and controls across networks and systems. Day-to-day responsibilities include managing the Information Security Management System (ISMS), monitoring cybersecurity and network security events, coordinating incident response, and ensuring compliance with relevant standards and regulations. The person in this role will collaborate with IT and business stakeholders to assess risks, implement technical and procedural safeguards, and support secure network architecture and configuration. Additional tasks include producing security documentation, leading security awareness initiatives, and providing guidance on secure network engineering practices. Qualifications · Strong skills in Information Security Management and Information Security, with experience defining and enforcing security policies and governance. · Hands-on expertise with Information Security Management Systems (ISMS), including implementation, maintenance, and audit readiness. · Proficiency in Cybersecurity and Network Security, covering threat detection, vulnerability management, network hardening, and incident response. · Demonstrated network engineering experience (eg, routing, switching, firewalls, VPNs, secure network design). · Relevant certifications such as CISSP, CISM, CISA, CompTIA Security+, or similar are beneficial. · Experience with regulatory and compliance frameworks (eg, ISO 27001, GDPR, NIST) and security best practices. · Ability to analyze complex technical environments, communicate clearly with both technical and non-technical stakeholders, and document security requirements and processes. · Bachelor's degree in computer science, information security, engineering, or a related field, or equivalent professional experience. Key Networking Skills Required: Cisco Network Switches Layer 2 and 3 (Catalyst 9K) – CCNP Level, Expert Level Preferred Routing protocol – OSPF (Catalyst 9K) – CCNP Level, Expert Level Preferred Cisco Switch Stacking (Cat 9K Switches 9600, 9300. 9200) Virtual Routing and Forwarding – (Catalyst 9600) Internetworking Troubleshooting - CCNP Level, Expert Level Preferred High Availability and Disaster Recovery - CCNP Level, Expert Level Preferred Security/Cyber ​​​​Security Skills Required: Cisco Firepower Firewalls (ASA, FTD) - CCNP Level, Expert Level Preferred Palo Alto Firewalls – Specialist Level, Architect Level Preferred Cisco Layer 2 Port Security Network Access Control including Cisco ISE, TACACS etc. Network Detection and Response Network Encryption (Site to Site VPN's) Cisco Secure Client (ASA) Network IPS (Trellix) Network Zero Day (Trellix NX or similar) Host Zero Day (Trellix HX or similar) Cyber ​​Security Network Control Incident Investigation with the assistance of group cyber security experts – Tier 1, Tier 2 to 3 preferred, using LogRhythm SIEM a bonus Host End Point Protection (Symantec) Host IPS Preferred Skills and Knowledge Vulnerability Management (Scanning for Vulnerabilities and classifying the risk, CIS Benchmark Scanning and compliance) – Using Rapid7 a bonus Knowledge of Penetration Testing, understanding of the types of testing and their advantages and disadvantages Security Zone Design and considerations Network and Security Architecture Design and Considerations Understanding of Information Security (Confidentiality, Integrity, Availability), MITER ATT&CK, NIST, ISO 27001, SIEM use cases for key controls etc Risk Management in Cyber ​​Security, SSL Blind spots, what causes them and how to mitigate Malware/Ransomware and how to mitigate along with Penetration testing concepts Understanding of White/Black/Grey Box penetration testing. Developing Security policies and procedures and conducting audits/risk assessments Handling crisis situations during security incidents The role is hybrid 3 days in the office in Central London. The rate for this role will be in the range £500 pd to £650 pd. This is a 3-month assignment. Do send your CV to us in Word format along with your salary and notice period.
View this job
Permanent

Job Vacancy
Responsable SI

EASY PARTNER
Published on
Azure
Microsoft Office
Office 365

45k-55k €
Toulouse, Occitania
Dans un contexte d'évolution de son système d'information et de transformation digitale, nous recherchons un Responsable des Systèmes d'Information capable de conjuguer vision stratégique, pilotage transverse et proximité opérationnelle. Entreprise industrielle spécialisée dans le développement de systèmes électroniques embarqués à forte valeur ajoutée, nous concevons et fabriquons des solutions destinées à des secteurs exigeants tels que le transport, l'énergie, la défense et les infrastructures critiques. Vous évoluerez dans un environnement multisites et collaborerez étroitement avec les équipes métiers, les équipes techniques ainsi que les principaux acteurs de la DSI au niveau du groupe afin d'accompagner les projets de modernisation, de cybersécurité et d'amélioration continue du SI. ## Missions principales # Gouvernance SI & pilotage stratégique Recueillir, analyser et prioriser les besoins des métiers afin de cadrer les projets SI Définir les priorités en cohérence avec les enjeux business et industriels Piloter le portefeuille de projets transverses et assurer le reporting associé Suivre les budgets, les risques et les indicateurs de performance des projets Coordonner les actions avec la DSI groupe et garantir l'alignement des initiatives SI # Exploitation & environnement Microsoft Superviser l'exploitation des services Azure et Microsoft 365 Garantir la disponibilité, la sécurité et la conformité des environnements numériques Administrer et faire évoluer les services collaboratifs : Teams, SharePoint, OneDrive, Entra ID, Intune. Assurer la gouvernance des identités, des accès et des données Accompagner l'adoption des usages collaboratifs par les équipes # Cybersécurité & conformité Définir et déployer les bonnes pratiques de cybersécurité Sensibiliser les équipes aux enjeux de sécurité des systèmes d'information Participer aux sujets de cybersécurité appliqués aux produits et systèmes développés par l'entreprise Veiller à la conformité des pratiques SI avec les référentiels : ISO 27001, ISO 62443, RGPD Contribuer aux audits et aux démarches d'amélioration continue # Support & opérations IT Organiser et améliorer le support informatique de proximité (N1 / N2) Structurer les processus de support et d'escalade Garantir la qualité de service et le suivi des incidents Accompagner les utilisateurs dans leurs problématiques quotidiennes Identifier et mettre en œuvre des actions d'amélioration opérationnelle # Coordination & gestion des partenaires Piloter la relation avec les prestataires IT et les fournisseurs de services Suivre les engagements contractuels et les niveaux de service Coordonner les interventions techniques sur les différents sites Assurer une communication fluide entre les métiers, les équipes techniques et la DSI groupe # Amélioration continue & transformation digitale Identifier les opportunités d'optimisation du système d'information et des processus métiers Proposer des évolutions d'architecture et d'organisation adaptées aux enjeux de l'entreprise Accompagner la modernisation des outils et des usages Contribuer à la montée en maturité des pratiques IT et de la gouvernance SI Environnement technique Microsoft 365 (Teams, SharePoint, OneDrive, Entra ID, Intune) Microsoft Azure Modern Workplace ITIL ISO 27001 / ISO 62443 / RGPD Environnement industriel multisites
View this job
Contractor

Contractor job
Infrastructure & Cloud Architect Senior

Signe +
Published on
AWS Cloud

8 months
640-770 €
Paris, France
Dans le cadre de projets de transformation numérique à grande échelle, nous recherchons un Architecte Infrastructure & Cloud Senior capable de définir et piloter des architectures cloud complexes, sécurisées et évolutives dans des environnements multi-cloud et hybrides. Le consultant interviendra comme référent technique auprès des équipes projets, des architectes et des directions informatiques. Missions principalesDéfinir les architectures cibles et les feuilles de route de transformation. Concevoir des plateformes cloud natives résilientes et sécurisées. Accompagner les DSI et les parties prenantes dans leurs choix stratégiques. Déployer et promouvoir les architectures multi-cloud (AWS, Azure, GCP). Concevoir des solutions d'infrastructure automatisées via l'Infrastructure as Code. Mettre en place les bonnes pratiques DevSecOps et CI/CD. Participer aux activités d'avant-vente et de conseil. Encadrer et accompagner les architectes et experts techniques. Réaliser les analyses de risques, de coûts et de performance des solutions proposées. Compétences requisesCloud & ArchitectureAWS Azure GCP Architectures multi-cloud Environnements hybrides Infrastructure as CodeTerraform CloudFormation Bicep Pulumi GitOps Conteneurs & Cloud NativeKubernetes EKS AKS GKE Helm Istio Linkerd RéseauSD-WAN BGP ExpressRoute Direct Connect Zero Trust SASE SécuritéIAM Chiffrement ISO 27001 SOC2 RGPD NIS2 DevOpsCI/CD DevSecOps Automatisation des déploiements RésilienceHaute disponibilité (HA) Disaster Recovery (DR) Business Continuity (BCP)
View this job
Contractor

Contractor job
Consultant technico fonctionnel senior réseau & cybersécurité

STHREE SAS
Published on

8 months
Courbevoie, Ile-de-France
L'objectif est de mettre en place un service IT sécurisé, scalable et conforme aux exigences réglementaires (NIS2, ISO 27001, IEC 62443), tout en assurant une intégration sécurisée au SI (réseau, firewall, gestion des flux) et la définition d'un modèle opérationnel complet incluant le support et les activités RUN. Le consultant interviendra en coordination avec les équipes Réseau, Cybersécurité, Architecture, ITSM, RUN et les métiers. EnvironnementPlateforme CCTV Cloud (type Cisco Meraki) Contexte IT / OT Outils ITSM (ServiceNow ou équivalent), supervision et sécurité Organisation multi-sites internationale Forte exigence en cybersécurité et conformité Missions principalesPilotage du projet Gestion du planning, budget, qualité et livrables Suivi des jalons, risques et incidents Coordination & Gouvernance Interface entre équipes techniques et métiers Coordination des équipes Réseau, Architecture IT, ITSM et RUN Animation des comités de pilotage et reporting Conception du service Définition de l'architecture cible Mise en place des rôles et responsabilités (RACI) Définition des droits d'accès (RBAC) Garantir la conformité sécurité, l'auditabilité et la traçabilité Déploiement Définition des processus de build et de mise en production Création du catalogue de services dans l'outil ITSM Accompagnement au lancement et à l'adoption du service Support & RUN Structuration du modèle opérationnel Production de la documentation (runbooks, procédures, FAQ, base de connaissances) Formation et accompagnement des équipes internes LivrablesDocumentation complète du service Workflows ITSM Matrices RACI et RBAC Catalogue de services Reporting projet Documentation RUN et support Compétences recherchéesTechniques Maîtrise des environnements réseaux, idéalement Cisco/Meraki Connaissances en architecture cloud Compétences en cybersécurité (gestion des accès, logs, MFA, etc.) Connaissance des normes ISO 27001, IEC 62443 et NIS2 Fonctionnelles Gestion de projets IT / Delivery / PMO Mise en œuvre de services IT selon les bonnes pratiques ITIL Gestion de parties prenantes dans des environnements complexes
View this job
Permanent

Job Vacancy
Information Security Manager with Network Engineering Skills

Nexus Jobs Limited
Published on

£85k-100k
London, England, United Kingdom
Information Security Manager with Network Engineering Skills Our Client is bank based in Central London who are looking to recruit a seasoned professional with at least 7 to 10 years expertise level Information Security coupled with Hands-on Network Engineering. The role is mainly Information Security – Data Security and split circa 80% with 20% Network Engineering – so you do need to be hands-on technically. You will ideally have circa 5+ years of work experience with Network Engineering coupled with over 10 years experience with Cisco Systems Products Role Description The Information Security Manager with Network Engineering Skills is a full-time hybrid role based in London, with the flexibility to work from home part of the week. The role oversees the design, implementation, and continuous improvement of information security policies, procedures, and controls across networks and systems. Day-to-day responsibilities include managing the Information Security Management System (ISMS), monitoring cybersecurity and network security events, coordinating incident response, and ensuring compliance with relevant standards and regulations. The person in this role will collaborate with IT and business stakeholders to assess risks, implement technical and procedural safeguards, and support secure network architecture and configuration. Additional tasks include producing security documentation, leading security awareness initiatives, and providing guidance on secure network engineering practices. Qualifications Strong skills in Information Security Management and Information Security, with experience defining and enforcing security policies and governance. Hands-on expertise with Information Security Management Systems (ISMS), including implementation, maintenance, and audit readiness. Proficiency in Cybersecurity and Network Security, covering threat detection, vulnerability management, network hardening, and incident response. Demonstrated network engineering experience (e.g., routing, switching, firewalls, VPNs, secure network design). Relevant certifications such as CISSP, CISM, CISA, CompTIA Security+, or similar are beneficial. Experience with regulatory and compliance frameworks (e.g., ISO 27001, GDPR, NIST) and security best practices. Ability to analyze complex technical environments, communicate clearly with both technical and non-technical stakeholders, and document security requirements and processes. Bachelor's degree in computer science, information security, engineering, or a related field, or equivalent professional experience. Key Networking Skills Required: Cisco Network Switches Layer 2 and 3 (Catalyst 9K) – CCNP Level, Expert Level Preferred Routing protocol – OSPF (Catalyst 9K) – CCNP Level, Expert Level Preferred Cisco Switch Stacking (Cat 9K Switches 9600, 9300. 9200) Virtual Routing and Forwarding – (Catalyst 9600) Internetworking Troubleshooting - CCNP Level, Expert Level Preferred High Availability and Disaster Recovery - CCNP Level, Expert Level Preferred Security/Cyber Security Skills Required: Cisco Firepower Firewalls (ASA, FTD) - CCNP Level, Expert Level Preferred Palo Alto Firewalls – Specialist Level, Architect Level Preferred Cisco Layer 2 Port Security Network Access Control including Cisco ISE, TACACS etc Network Detection and Response Network Encryption (Site to Site VPN's) Cisco Secure Client (ASA) Network IPS (Trellix) Network Zero Day (Trellix NX or similar) Host Zero Day (Trellix HX or similar) Cyber Security Network Control Incident Investigation with the assistance of group cyber security experts – Tier 1, Tier 2 to 3 preferred, using LogRhythm SIEM a bonus Host End Point Protection (Symantec) Host IPS Preferred Skills and Knowledge Vulnerability Management (Scanning for Vulnerabilities and classifying the risk, CIS Benchmark Scanning and compliance) – Using Rapid7 a bonus Knowledge of Penetration Testing, understanding of the types of testing and their advantages and disadvantages Security Zone Design and considerations Network and Security Architecture Design and Considerations Understanding of Information Security (Confidentiality, Integrity, Availability), MITRE ATT&CK, NIST, ISO 27001, SIEM use cases for key controls etc Risk Management in Cyber Security, SSL Blind spots, what causes them and how to mitigate Malware/Ransomware and how to mitigate along with Penetration testing concepts Understanding of White/Black/Grey Box penetration testing. Developing Security policies and procedures and conducting audits/risk assessments Handling crisis situations during security incidents The role is hybrid 3 days in the office in Central London. The salary for this role will be in the range £85K - £100K + Benefits. Do send your CV to us in Word format along with your salary and notice period.
View this job
Contractor
Permanent

Job Vacancy
Consultant GRC sur Courbevoie

EterniTech
Published on
AWS Cloud
Azure
Disaster recovery plan (DRP)

1 year
Courbevoie, Ile-de-France
Je cherche pour un de mes client un Consultant GRC sur Courbevoie DESCRIPTION DU BESOIN : Poste : Consultant GRC ( Gouvernance, Risques & Conformité) Expérience : 7 ans minimum Démarrage : Asap Localisation : 51 Rue Louis Blanc, 92400 Courbevoie Durée mission : 1 ans renouvelable Missions Gouvernance, Risques & Conformité : S'assurer que les processus de gestion des vulnérabilités sont conformes aux politiques de sécurité internes et aux exigences réglementaires externes (ex. ISO 27001, NIST, RGPD, NIS2, etc.) Maintenir les preuves nécessaires pour les audits et le reporting de conformité Contribuer aux évaluations des risques et intégrer les données de vulnérabilité dans les registres de risques de l'entreprise Accompagner les parties prenantes clés telles que le RSSI, l'équipe GRC, la VMCT et les équipes IT Résilience au sein d'Equans Suivre et piloter les KPIs de sécurité, incluant les scores de vulnérabilité et les alertes CSPM ; piloter et suivre les actions correctives Superviser la cybersécurité des projets d'infrastructure SLS, incluant le durcissement des configurations, la remédiation des alertes de sécurité et l'intégration des contrôles de sécurité dans les cycles de vie des projets Organiser et gérer les audits et évaluations des risques réalisés par des cabinets externes en cybersécurité ; coordonner les plans de remédiation et assurer la clôture dans les délais impartis Conduire des revues de sécurité annuelles couvrant les politiques de mots de passe, les sauvegardes, les droits d'accès, les plans de reprise d'activité (PRA) et autres contrôles fondamentaux Examiner la documentation technique pour satisfaire aux obligations ISO 27001 et aux exigences de preuve Examiner et approuver les ouvertures de flux réseau et les demandes de changements de sécurité soumises à l'équipe Cyber Sécurité Infrastructure Produire et maintenir le reporting sécurité sur une cadence hebdomadaire et mensuelle à destination des parties prenantes, en mettant en avant les tendances, les risques et l'état des remédiations
View this job
Permanent

Job Vacancy
Ingénieur DevSecOps H/F

Les Filles et les Garçons de la Tech
Published on
AWS Cloud
Azure
CI/CD

46k-56k €
Colomiers, Occitania
Contexte Dans le cadre du renforcement de la DSI, nous recherchons un Ingénieur DevSecOps / CI-CD & Qualité Logicielle chargé de la mise en œuvre et de l'exploitation de la plateforme de développement (Software Development Platform) en intégrant les principes DevSecOps. Le consultant interviendra sur l'industrialisation des pratiques CI/CD, la sécurisation du cycle de développement logiciel (SSDLC) et l'amélioration continue de la qualité logicielle. Missions principales Conception et optimisation des pipelines CI/CD Automatisation et sécurisation des déploiements Mise en œuvre des pratiques DevSecOps conformes ISO 27001 Administration et maintien des outils de développement (CI/CD, registry, etc.) Mise en place d'outils de supervision et monitoring Support, conseil et accompagnement des équipes Développement Sécurisé (SSDLC) Mise en œuvre de la politique de développement sécurisé Intégration des contrôles sécurité dans le cycle de développement Réalisation de revues de code orientées sécurité Accompagnement à la remédiation des vulnérabilités Sensibilisation et formation des développeurs Qualité Logicielle Définition et suivi de la stratégie qualité Administration de SonarQube et outils d'observabilité Mise en œuvre des Quality Gates dans les pipelines CI/CD Suivi des indicateurs qualité (couverture de tests, dette technique, complexité, défauts) Accompagnement des équipes dans l'amélioration continue Objectifs attendus Fiabilisation et sécurisation des déploiements Industrialisation des pratiques DevSecOps Réduction des vulnérabilités applicatives Amélioration continue de la qualité logicielle Montée en compétence sécurité des équipes
View this job
Contractor

Contractor job
Information Security Manager with Network Engineering Skills

Nexus Jobs Limited
Published on

£500-650
London, England, United Kingdom
Information Security Manager with Network Engineering Skills Our Client is bank based in Central London who are looking to recruit a seasoned professional with at least 7 to 10 years expertise level Information Security coupled with Hands-on Network Engineering. The role is mainly Information Security – Data Security and split circa 80% with 20% Network Engineering – so you do need to be hands-on technically. You will ideally have circa 5+ years of work experience with Network Engineering coupled with over 10 years experience with Cisco Systems Products Role Description The Information Security Manager with Network Engineering Skills is a full-time hybrid role based in London, with the flexibility to work from home part of the week. The role oversees the design, implementation, and continuous improvement of information security policies, procedures, and controls across networks and systems. Day-to-day responsibilities include managing the Information Security Management System (ISMS), monitoring cybersecurity and network security events, coordinating incident response, and ensuring compliance with relevant standards and regulations. The person in this role will collaborate with IT and business stakeholders to assess risks, implement technical and procedural safeguards, and support secure network architecture and configuration. Additional tasks include producing security documentation, leading security awareness initiatives, and providing guidance on secure network engineering practices. Qualifications Strong skills in Information Security Management and Information Security, with experience defining and enforcing security policies and governance. Hands-on expertise with Information Security Management Systems (ISMS), including implementation, maintenance, and audit readiness. Proficiency in Cybersecurity and Network Security, covering threat detection, vulnerability management, network hardening, and incident response. Demonstrated network engineering experience (e.g., routing, switching, firewalls, VPNs, secure network design). Relevant certifications such as CISSP, CISM, CISA, CompTIA Security+, or similar are beneficial. Experience with regulatory and compliance frameworks (e.g., ISO 27001, GDPR, NIST) and security best practices. Ability to analyze complex technical environments, communicate clearly with both technical and non-technical stakeholders, and document security requirements and processes. Bachelor's degree in computer science, information security, engineering, or a related field, or equivalent professional experience. Key Networking Skills Required: Cisco Network Switches Layer 2 and 3 (Catalyst 9K) – CCNP Level, Expert Level Preferred Routing protocol – OSPF (Catalyst 9K) – CCNP Level, Expert Level Preferred Cisco Switch Stacking (Cat 9K Switches 9600, 9300. 9200) Virtual Routing and Forwarding – (Catalyst 9600) Internetworking Troubleshooting - CCNP Level, Expert Level Preferred High Availability and Disaster Recovery - CCNP Level, Expert Level Preferred Security/Cyber Security Skills Required: Cisco Firepower Firewalls (ASA, FTD) - CCNP Level, Expert Level Preferred Palo Alto Firewalls – Specialist Level, Architect Level Preferred Cisco Layer 2 Port Security Network Access Control including Cisco ISE, TACACS etc Network Detection and Response Network Encryption (Site to Site VPN's) Cisco Secure Client (ASA) Network IPS (Trellix) Network Zero Day (Trellix NX or similar) Host Zero Day (Trellix HX or similar) Cyber Security Network Control Incident Investigation with the assistance of group cyber security experts – Tier 1, Tier 2 to 3 preferred, using LogRhythm SIEM a bonus Host End Point Protection (Symantec) Host IPS Preferred Skills and Knowledge Vulnerability Management (Scanning for Vulnerabilities and classifying the risk, CIS Benchmark Scanning and compliance) – Using Rapid7 a bonus Knowledge of Penetration Testing, understanding of the types of testing and their advantages and disadvantages Security Zone Design and considerations Network and Security Architecture Design and Considerations Understanding of Information Security (Confidentiality, Integrity, Availability), MITRE ATT&CK, NIST, ISO 27001, SIEM use cases for key controls etc Risk Management in Cyber Security, SSL Blind spots, what causes them and how to mitigate Malware/Ransomware and how to mitigate along with Penetration testing concepts Understanding of White/Black/Grey Box penetration testing. Developing Security policies and procedures and conducting audits/risk assessments Handling crisis situations during security incidents The role is hybrid 3 days in the office in Central London. The rate for this role will be in the range £500 pd to £650 pd. This is a 3 month assignment. Do send your CV to us in Word format along with your salary and notice period.
View this job

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us