Find your next tech and IT Job or contract IT security

Your search returns 233 results.
Contractor
Permanent

Job VacancyConsultant PSIRT

JARVIS IT
Published on
Digital forensics
SOC (Security Operation Center)
Threat hunting

1 year
40k-70k €
400-650 €
Ile-de-France, France
L'équipe de sécurité opérationnelle PSIRT (Production Security Incident Response Team) EMEA est en charge des missions suivantes pour l'ensemble des infrastructures de production : • Intégration, évolution et maintien en condition opérationnelles des architectures de collecte des logs et de détection d'incident de sécurité (SIEM/SOC Orchestrator) • Mise en place et évolution permanente des Use cases/Règles de corrélation • Analyse et réponse aux incidents de sécurité • Threat Hunting • Investigation / Forensics • Intégration, évolution et maintien en conditions opérationnelles du Global Security Dashboard La mission proposée concerne les sujets suivants: o Création, test, mise en production et maintien des règles de détection d'incident de sécurité o Création et mise en place des tests de monitoring des usecases de détection en Powershell o Threat Hunting, analyse signaux faibles sur BigData (ELK) et développement de usecases SIEM (Pentaho/Python/Java) o Interactions régulières avec l'équipe PSIRT Automation pour la mise en place d'une solution « CSIRT Analysis Assistant » via l'intégration de modèles de LLM. o Etude des solutions innovantes en lien avec l'IA dans le cadre de l'amélioration des capacités de détection ou de qualification des alertes, réalisation des « proof of concept » et implémentation La mise en place de scripts (ansible, sql, python, java, powershell, sql) pour récupération des informations ou déploiement des composants sur le parc de serveurs et workstations: • Connaissances sécurité concernant l'infrastructure réseau, les environnements UNIX et Windows, les bases de données, les outils de déploiement de package, les outils de sécurité (contrôle de ports USB, chiffrement de disques durs) • Ecriture de scripts en shell, python, Java, powershell, ansible, SQL • Connaissance du fonctionnement des LLMs, prompt engineering
View this job
Contractor

Contractor jobANALYSTE SÉCURITÉ OFFENSIVE

SKOTT GROUP SAS
Published on
API
Cloud
Docker

3 years
640-700 €
Ile-de-France, France
Nous recherchons un Analyste Sécurité Offensive Senior / Lead pour rejoindre une équipe Cybersécurité et contribuer au renforcement des dispositifs de sécurité offensive. Vos principales missions : • Piloter des campagnes de pentests automatisés, notamment sur des approches enrichies par l'IA, et analyser les résultats afin d'identifier les vulnérabilités et axes d'amélioration. • Piloter et challenger les pentests manuels réalisés sur les applications, infrastructures et environnements exposés, en veillant à la pertinence des méthodologies et des résultats. • Participer aux campagnes Red Team et contribuer à l'identification des scénarios d'attaque, à leur préparation et à l'analyse des résultats. • Contribuer à la mise en place et au développement d'un programme Bug Bounty : cadrage, suivi des soumissions, qualification des vulnérabilités et accompagnement de leur remédiation. • Challenger les prestataires en charge des activités de sécurité offensive, analyser leurs livrables et restituer les résultats auprès des équipes concernées. • Assurer le suivi des vulnérabilités identifiées, de leur qualification jusqu'à leur remédiation, et contribuer au pilotage des plans d'actions. • Contribuer à l'amélioration continue des pratiques de sécurité offensive et à l'intégration de nouvelles approches liées à l'automatisation et à l'IA.
View this job
Permanent

Job VacancyJava Software Engineer

█ █ █ ██ █ █
Published on
Angular
AngularJS
Apache Kafka

London, England, United Kingdom

Imported from

Job from the tech market, identified automatically to give you a complete view of the opportunities.

Restricted access to the community

Join our platform to access the details of this job and get access to the best offers on the market.

View this job
Permanent

Job VacancyADJOINT RSSI (H/F)

INFOBAM
Published on
Cybersecurity
Endpoint detection and response (EDR)
IaaS (Infrastructure-as-a-Service)

Ile-de-France, France
Rattaché(e) au Responsable de la Sécurité des Systèmes d'Information (RSSI) du Groupe, vous êtes son bras droit opérationnel et son relais sur l'ensemble du périmètre. Vous le secondez dans le pilotage de la politique de sécurité, le pilotez en son absence sur les sujets délégués, et vous portez la déclinaison concrète de la stratégie cyber sur les 19 territoires du Groupe. Vous intervenez à la fois sur les volets gouvernance/conformité et sur les volets opérationnels (détection, réponse à incident, gestion des vulnérabilités), dans une logique de maîtrise du risque proportionnée aux enjeux métiers. Missions principales : Gouvernance, risque et conformité Décliner et maintenir la Politique de Sécurité des SI (PSSI), les procédures et les standards du Groupe, en cohérence avec les référentiels de référence (ISO 27001, guide d'hygiène ANSSI, RGPD). Piloter l'analyse et la cartographie des risques (méthode type EBIOS RM), suivre les plans de traitement et les indicateurs associés. Préparer et suivre les audits de sécurité, tests d'intrusion et plans de remédiation ; assurer le suivi de la conformité réglementaire (RGPD, NIS2). Contribuer au maintien du Plan de Continuité et de Reprise d'Activité (PCA/PRA) sur le volet sécurité. Intégrer la sécurité dès la conception des projets (security & privacy by design). Animer la sensibilisation et la culture sécurité auprès des métiers et des relais sécurité locaux Sécurité opérationnelle Superviser la détection et la réponse aux incidents de sécurité (SOC / SIEM / EDR-XDR), coordonner la gestion de crise cyber. Piloter la gestion des vulnérabilités et la stratégie de patching, prioriser les remédiations selon le risque. Contribuer aux choix d'architecture de sécurité (segmentation, IAM, MFA, cloisonnement des accès, segmentation applicative, sécurisation Datacenter et applicative, sécurité Cloud). Pilotage, prestataires et sensibilisation Piloter les prestataires et partenaires sécurité (intégrateurs, MSSP, SOC managé), suivre les contrats et niveaux de service. Animer la sensibilisation et la formation des utilisateurs et des équipes métiers à la cybersécurité. Produire les reportings et tableaux de bord sécurité à destination de la DSI et de la Direction. Responsabilités Garantir, aux côtés du RSSI, le maintien d'un niveau de sécurité conforme aux exigences et au contexte du Groupe. Assurer la continuité du pilotage sécurité en cas d'absence du RSSI sur les sujets délégués. Être garant(e) de l'application des règles de sécurité sur le périmètre confié et de la bonne exécution des plans de remédiation. Alerter et escalader sur les risques majeurs, incidents critiques et non-conformités
View this job
Contractor

Contractor jobCyber Security Analyst (SOC Analyst) - DV Cleared

LA International Computer Consultants Ltd
Published on

6 months
£600
Bracknell Forest, United Kingdom
Level 1 Cyber Security Analyst Must have an Active DV Clearance as immediate starts available Level 1 Cyber Security Analyst Responsibilities Monitor SIEM tooling to identify potential security threats. Perform initial investigation and triage of security alerts. Escalate incidents in line with defined processes. Oversee Security Operators during shift activities. Identify and report faults within monitoring tools. Support continuous security monitoring across a 24x7 operation. Follow incident management processes to ensure timely response. Level 1 Cyber Security Analyst Skills and Experience Experience within cyber security or security operations environments. Strong understanding of SIEM tools and alert handling. Technical knowledge across enterprise IT such as networks or servers. Ability to lead activities within a shift environment. Strong communication skills across technical teams. Level 1 Cyber Security Analyst Additional Information To apply, please send your CV by pressing the apply button Due to the nature and urgency of this post, candidates holding or who have held high level security clearance in the past are most welcome to apply. Please note successful applicants will be required to be security cleared prior to appointment which can take a minimum 18 weeks. LA International is an award-winning partner of choice for many of the world's most influential companies and government organisations. Holding Enhanced Government Security Accreditation, we are recognised as the European market leader in the delivery of Security Cleared talent to organisations that demand the very highest levels of security, compliance and assurance. An award-winning organisation, having secured the prestigious Queens Award for Enterprise: International Trade over multiple years. We are committed to fostering an inclusive, equitable and accessible workplace where everyone feels valued and supported. We welcome applications from all individuals, regardless of background or identity, and we encourage candidates who may not meet every listed requirement to still apply. If you require any adjustments or support during the recruitment process, please let us know and we will work with you to ensure a fair and accessible experience. Please Note: If a high volume of applications is received, only candidates shortlisted will be contacted.
View this job
Contractor
Permanent

Job VacancyAnalyste cybersécurité – Réponse aux incidents & Détection

NETSEC DESIGN
Published on
Active Directory Domain Services (AD DS)
Digital forensics
KQL (Kusto Query Language)

1 year
Paris, France
Dans le cadre du renforcement des capacités de détection, d'analyse et de réponse aux incidents de sécurité, nous recherchons un Analyste cybersécurité spécialisé en réponse aux incidents et développement de détections. Missions principales : • Qualifier et documenter les événements de sécurité et les alertes issus des outils de supervision et des solutions SIEM. • Investiguer, analyser et traiter les incidents, suivre les actions de résolution et coordonner les parties prenantes. • Suivre les vulnérabilités identifiées, évaluer leur impact et prioriser les actions. • Concevoir et mettre en œuvre de nouvelles règles de détection adaptées aux menaces et vulnérabilités identifiées. • Améliorer les règles existantes afin de réduire les faux positifs et d'accroître la pertinence des détections. • Réaliser les tests de validation avant déploiement et vérifier l'efficacité ainsi que la couverture des règles. • Rédiger la documentation détaillée de chaque règle : objectif, fonctionnement, conditions de déclenchement et maintenance. • Produire des retours d'expérience, enrichir la base d'incidents et identifier des opportunités d'automatisation ou d'orchestration SOAR. • Contribuer à la veille technologique, aux analyses de menaces et à la surveillance des vulnérabilités.
View this job
Contractor
Permanent

Job VacancyConsultant Sénior DevSecOps / Application Security Min 5 ans d'exp.

ematiss
Published on
DevSecOps
Software Development LifeCycle (SDLC)

6 months
Ile-de-France, France
Contexte : Dans le cadre d'un programme stratégique de transformation autour de la sécurité applicative, nous recherchons un(e) Consultant(e) Senior DevSecOps / Application Security pour accompagner la définition, la structuration et le déploiement d'une approche Shift-Left Security intégrée au cycle de développement logiciel (SDLC). Vous rejoindrez une équipe Application Security intervenant dans un environnement international afin de renforcer les pratiques de développement sécurisé, sécuriser la chaîne d'approvisionnement logicielle (Software Supply Chain) et accompagner l'adoption des nouveaux usages autour de l'IA générative et des agents IA. Vos missions : Au sein de l'équipe Application Security, vous participerez à la définition, au pilotage et à la mise en œuvre des initiatives stratégiques visant à renforcer durablement la sécurité des développements. Vous travaillerez en étroite collaboration avec les équipes : -Enterprise Architecture - DevOps - Infrastructure - Cybersécurité - Équipes de développement réparties dans différentes Business Units Gouvernance et stratégie : - Définir les standards, processus et modèles opérationnels AppSec. - Formaliser les RACI, indicateurs de pilotage et tableaux de bord. - Participer à la définition de la feuille de route pluriannuelle. - Préparer et animer les ateliers, comités projet et comités de pilotage. Sécurité du cycle de développement (DevSecOps) : - Définir et accompagner l'intégration des standards DevSecOps dans les pipelines CI/CD. - Piloter des études de marché, RFI, RFP, PoC et benchmarks. - Participer à l'évaluation et au choix des solutions de sécurité. - Étudier leur intégration dans un écosystème IT complexe. Accompagnement des équipes : - Concevoir les supports de communication. - Accompagner les équipes de développement dans l'adoption des pratiques DevSecOps. - Participer aux actions de sensibilisation et de formation à la sécurité. - Contribuer au déploiement de parcours Secure Coding et de plateformes de formation dédiées. Pilotage opérationnel : - Suivre les actions, risques, dépendances et arbitrages. - Coordonner les équipes internes et les partenaires externes. - Produire les reportings et indicateurs à destination du management. - Garantir l'alignement avec les initiatives de cybersécurité du Groupe (Zero Trust, Application Security…). Profil recherché : Minimum 5 ans d'expérience sur des programmes DevSecOps ou Application Security. Expérience significative dans des environnements internationaux et complexes. Bonne connaissance des pratiques de développement sécurisé (Secure SDLC, Secure Coding, Shift-Left Security). Maîtrise des environnements CI/CD et des enjeux liés à la sécurité des pipelines. Expérience dans le pilotage de projets, la gouvernance et la conduite du changement. Excellentes capacités de communication et d'animation auprès d'interlocuteurs techniques et métiers. Anglais professionnel indispensable. Compéntece souhaitées : - DevSecOps - Application Security - Secure SDLC - Secure Coding - CI/CD - Software Supply Chain Security - Zero Trust - Gouvernance sécurité - RFI / RFP / PoC - Gestion de projet - Change Management
View this job
Contractor

Contractor jobSecurity Platform Engineer - Cloud and Kubernetes - DV Cleared

LA International Computer Consultants Ltd
Published on

6 months
SW1A 2AH, City of Westminster, England, United Kingdom
Security Platform Engineer - Cloud and Kubernetes Must have an Active DV Clearance Can be based in London, Farnborough or Corsham You will work closely with platform engineers, security specialists, and cloud teams to deliver resilient, secure, and highly automated cloud infrastructure. The position is ideal for an experienced Security Platform Engineer with strong Kubernetes security expertise and a passion for cloud-native security engineering. Security Platform Engineer Responsibilities Design, deploy, configure, and manage cloud security platforms and tooling. Implement and maintain SIEM, IDS, and IPS technologies. Develop security monitoring, logging, and detection capabilities across Kubernetes environments. Investigate, analyse, and respond to security incidents, performing root cause analysis and remediation. Perform forensic investigations into suspicious activity and security events. Automate security workflows and operational processes using scripting and Infrastructure as Code. Support Kubernetes platform security, workload isolation, RBAC, and network policies. Participate in an on-call rota to support security incidents and operational resilience. Security Platform Engineer Skills and Experience Active DV Clearance Experience within Cloud Security Engineering, DevSecOps, or Cloud Platform Engineering is essential Extensive experience using Kubernetes Security Strong experience securing Kubernetes environments, including RBAC, workload isolation, and network policies. Experience with Kubernetes threat detection, anomaly detection, Istio, Linkerd, or workload identity would be advantageous. Security certifications such as CISSP, CISM, GSEC, or OSCP would be beneficial. To apply, please send your CV by pressing the apply button. Due to high volume of applications, only shortlisted CVs will be contacted. Due to the nature and urgency of this post, candidates holding or who have held high level security clearance in the past are most welcome to apply. Please note successful applicants will be required to be security cleared prior to appointment which can take a minimum 18 weeks. LA International is an award-winning partner of choice for many of the world's most influential companies and government organisations. Holding Enhanced Government Security Accreditation, we are recognised as the European market leader in the delivery of Security Cleared talent to organisations that demand the very highest levels of security, compliance and assurance. An award-winning organisation, having secured the prestigious Queens Award for Enterprise: International Trade over multiple years. We are committed to fostering an inclusive, equitable and accessible workplace where everyone feels valued and supported. We welcome applications from all individuals, regardless of background or identity, and we encourage candidates who may not meet every listed requirement to still apply. If you require any adjustments or support during the recruitment process, please let us know and we will work with you to ensure a fair and accessible experience. Please Note: If a high volume of applications is received, only candidates shortlisted will be contacted.
View this job
Contractor

Contractor jobSOC manager H/F - Rennes ou Paris

LeHibou
Published on
Akamai Kona Site Defender
SOC (Security Operation Center)

24 months
500-600 €
Rennes, Brittany
Notre client dans le secteur Conseil et audit recherche un Security Manager (SOC & DDOS) H/F Descriptif de la mission: En tant que Security Manager le freelance sera le partenaire de confiance du client final dont il aura la responsabilité et devra s'assurer de la bonne exploitation des services de sécurité délivrés. Il sera l'interlocuteur opérationnel privilégié du Responsable Sécurité du Système d'Information (RSSI) des clients et des équipes d'exploitation de vos clients. 2 rôles : -Interfaces client sur tous ses sujets SOC -Pilotage D'analystes SOC Les principales tâches sont les suivantes : • Pilote la gouvernance sécurité du (des) projet(s) Client dont vous avez la responsabilité en phase d'exploitation (Run), en vous appuyant sur une équipe d'experts techniques de la sécurité (Analystes niveau 2, Experts niveau 3, Ingénierie, CERT, CSIRT, etc …) • Evalue les risques afin de les anticiper et mettez en place des plans d'actions permettant d'améliorer le niveau de sécurité en collaboration avec le(s) RSSI client et/ou responsables SOC, CERT, CSIRT client. • Construit et partage des rapports de sécurité avec votre client pour lui assurer la bonne tenue du service, et assurez également, en collaboration avec le Responsable Service Client, le suivi capacitaire de la solution. • En cas de dysfonctionnement de la solution de sécurité, il s'assure que les différentes équipes mettent tout en œuvre pour un retour à la normale le plus rapidement possible et tenez le client informé des progrès de la résolution. • Applique et fait appliquer les règlements, référentiels et bonnes pratiques sur le système de management de la sécurité (ISO27001, ANSSI…). Vous sensibilisez les contributeurs du projet aux risques et au respect des règles de sécurité Compétences / Qualités indispensables: Pilotage d'analyste ,Gestion de Soc en Run ,Gestion d'attaques DDOS Compétences / Qualités qui seraient un +: AKAMAI
View this job
Fixed term
Permanent
Contractor

Job VacancyConsultant(e) Expert(e) Senior en Sécurité de l'IA / Cyber & AI Security

Gamme solutions
Published on
Cryptographie
GenAI
Gouvernance, gestion des risques et conformité (GRC)

169 days
Ile-de-France, France
Mission : Dans le cadre de projets IA/ML, le consultant interviendra sur la sécurisation, la conformité, l'architecture et la gouvernance des solutions d'intelligence artificielle. Il accompagnera les équipes métiers et techniques dans l'intégration des principes de Security by Design et contribuera à la définition de la stratégie de sécurité IA. Principales responsabilités : Réaliser des Threat Modeling dédiés aux environnements IA/ML : Prompt Injection, évasion, empoisonnement des données/modèles, etc. Définir et évaluer des architectures sécurisées pour les solutions IA, notamment les architectures agentiques. Intégrer les principes de Security by Design dans les projets IA et infrastructures. Évaluer les risques liés aux solutions et fournisseurs Third-Party AI. Traduire les exigences réglementaires, notamment EU AI Act, en contrôles de sécurité concrets. Participer à la définition de la roadmap Cyber & IA. Élaborer et maintenir les standards, politiques et référentiels de sécurité IA. Accompagner les équipes sur les sujets IAM, API Security, MLOps/LLMOps et validation des modèles. Contribuer à la gouvernance, à la conformité et à la gestion des risques Cyber & IA. Assurer une veille sur les nouvelles menaces, technologies et bonnes pratiques en AI Security. Vulgariser les enjeux techniques auprès des équipes métiers et du top management.
View this job
Contractor
Permanent

Job VacancyConsultant Cybersécurité – Microsoft Sentinel / IBM QRadar

WINDJ
Published on
Azure Active Directory
Cortex XSOAR
Microsoft Defender

6 months
Paris, France
Contexte de la missionDans le cadre d'un projet stratégique de transformation du SOC chez un client grand compte, nous recherchons un consultant expérimenté pour accompagner la migration des capacités de détection existantes vers une nouvelle plateforme basée sur Microsoft Sentinel. Le consultant interviendra au sein d'une équipe projet dédiée et contribuera à la conception, à l'implémentation et à l'optimisation de la solution SIEM. Missions principalesParticiper à la migration des cas d'usage de détection depuis l'environnement existant (IBM QRadar) vers Microsoft Sentinel. Configurer, administrer et optimiser la plateforme Microsoft Sentinel selon les besoins du client. Concevoir et faire évoluer l'architecture de la solution en assurant son intégration avec les infrastructures et outils de sécurité existants. Mettre en œuvre les mécanismes de collecte, de parsing, de normalisation et de traitement des logs de sécurité. Développer et maintenir les règles de détection (Analytics Rules), les playbooks SOAR et les automatisations. Analyser les flux de données afin d'améliorer la qualité des détections et de réduire les faux positifs. Collaborer étroitement avec les équipes Infrastructure, Cloud et Sécurité pour garantir une intégration performante. Rédiger la documentation technique, les procédures d'exploitation et les bonnes pratiques.
View this job

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us