Find your next tech and IT Job or contract MITRE ATT&CK

Your search returns 13 results.
Contractor

Contractor jobConsultant / Architecte Infrastructure IA & Cybersécurité(H/F)

Freelance.com
Published on
MITRE ATT&CK

1 year
460 €
Paris, France
Dans le cadre d'un projet stratégique de déploiement d'infrastructures IA, vous interviendrez sur l'intégration et la mise en service de use cases IA dans un environnement de cybersécurité offensive. Vous participerez notamment aux choix d'architecture, à la sécurisation du déploiement et à la coordination des différents acteurs, tout en assurant une communication claire auprès du management. Vos responsabilités : Participer opérationnellement au déploiement et à la mise en œuvre des infrastructures IA Contribuer à l'urbanisation et à l'architecture de services IA dans un environnement critique Participer à l'intégration et à la mise en service de use cases IA Identifier et lever les obstacles techniques et fonctionnels Anticiper les points bloquants et les risques opérationnels Assurer le reporting auprès du management Traduire des sujets techniques complexes en messages clairs et actionnables Animer et participer aux réunions de présentation des livrables Maintenir une documentation technique de qualité Participer à la mise en œuvre des recommandations d'audit et aux actions de conformité Contribuer à l'amélioration de la sécurité, des performances et des coûts d'exploitation Assurer une veille technologique sur les évolutions IA et cybersécurité Livrables attendus : Dossier d'architecture technique Dossier d'exploitation Transfert de compétences
View this job
Contractor
Permanent
Fixed term

Job Vacancy Ingénieur en sécurité Opérationnelle - Infrastructure / Architecture IA & Cybersecurite

KEONI CONSULTING
Published on
AI
Cybersecurity
MITRE ATT&CK

18 months
20k-40k €
450 €
Lyon, Auvergne-Rhône-Alpes
Contexte Langue : Anglais professionnel impératif Dans le cadre d'un projet de déploiement d'infrastructures dédiées à l'Intelligence Artificielle, notre client recherche un consultant capable d'accompagner opérationnellement la réalisation, l'intégration et la mise en service de cas d'usage IA dans un environnement de cybersécurité offensive / Red Team. Le consultant participera aux choix d'architecture et à l'urbanisation du service IA dans un périmètre critique. Il devra être capable d'évoluer de manière autonome tout en travaillant étroitement avec les équipes techniques et le management. L'enjeu est notamment de sécuriser l'avancement du projet, d'anticiper les points bloquants et de faciliter la prise de décision en traduisant des problématiques techniques complexes en informations claires et exploitables. Missions principales Le consultant aura notamment pour responsabilités de participer à la conception et au déploiement de l'infrastructure IA, contribuer aux choix d'architecture, accompagner l'intégration et la mise en service des cas d'usage IA et identifier les obstacles techniques ou fonctionnels susceptibles d'affecter le projet. Il devra également assurer une communication régulière avec le management, anticiper et remonter les points bloquants, participer aux réunions de présentation des livrables, contribuer à la gestion des priorités, plannings et risques et maintenir la documentation technique. Le consultant devra être force de proposition, autonome dans l'exécution tout en conservant une forte capacité de collaboration avec les différentes équipes. Environnement cybersécurité Le profil recherché devra être en mesure de contribuer à des activités telles que : mise en application et contrôle de la politique de sécurité ; maintien en conditions opérationnelles des infrastructures de sécurité ; gestion et résolution des incidents et problèmes ; participation aux audits internes et externes ; mise en œuvre des recommandations d'audit et actions de remise en conformité ; rédaction de guides et standards de sécurité ; conseil sur l'implémentation de solutions de sécurité ; veille technologique et proposition de solutions permettant d'améliorer sécurité, performances, qualité et coûts d'exploitation.
View this job
Contractor
Permanent

Job VacancyArchitecte IA / Cybersécurité

Ewolve
Published on
AI
Cybersecurity
Infrastructure

2 years
40k-45k €
400-500 €
Paris, France
Pour le compte d'un grand compte du secteur bancaire, nous recherchons un consultant pour accompagner un projet de déploiement d'infrastructures IA dans un contexte de cybersécurité offensive. Le consultant interviendra opérationnellement sur la mise en œuvre et le suivi du projet, notamment sur l'intégration et la mise en service de use cases IA liés à la sécurité offensive. Il participera aux choix d'architecture et à l'urbanisation du service IA, tout en veillant à la prise en compte des contraintes d'un environnement critique. Il devra également être capable d'identifier les points bloquants, de proposer des solutions et de faciliter l'avancement des différents sujets. La mission implique une forte interaction avec les équipes techniques et le management : le consultant devra être capable de vulgariser des sujets techniques complexes, de présenter l'avancement et les livrables, et de remonter les alertes et enjeux au bon niveau. ResponsabilitésParticiper à la mise en œuvre et au suivi du déploiement de l'infrastructure IA. Contribuer aux choix d'architecture et à l'urbanisation du service IA. Participer à l'intégration et à la mise en service de use cases IA dans un contexte de sécurité offensive. Identifier et lever les obstacles techniques et fonctionnels pouvant affecter le projet. Anticiper les points bloquants, les risques opérationnels et les enjeux de planning. Assurer une communication régulière et structurée auprès du management. Traduire les problématiques techniques en messages clairs et actionnables pour les décideurs. Animer et participer à des réunions de présentation des livrables. Maintenir la documentation technique du projet. Travailler en étroite collaboration avec les équipes tout en faisant preuve d'autonomie.
View this job
Contractor

Contractor jobANALYSTE SÉCURITÉ OFFENSIVE

SKOTT GROUP SAS
Published on
API
Cloud
Docker

3 years
640-700 €
Ile-de-France, France
Nous recherchons un Analyste Sécurité Offensive Senior / Lead pour rejoindre une équipe Cybersécurité et contribuer au renforcement des dispositifs de sécurité offensive. Vos principales missions : • Piloter des campagnes de pentests automatisés, notamment sur des approches enrichies par l'IA, et analyser les résultats afin d'identifier les vulnérabilités et axes d'amélioration. • Piloter et challenger les pentests manuels réalisés sur les applications, infrastructures et environnements exposés, en veillant à la pertinence des méthodologies et des résultats. • Participer aux campagnes Red Team et contribuer à l'identification des scénarios d'attaque, à leur préparation et à l'analyse des résultats. • Contribuer à la mise en place et au développement d'un programme Bug Bounty : cadrage, suivi des soumissions, qualification des vulnérabilités et accompagnement de leur remédiation. • Challenger les prestataires en charge des activités de sécurité offensive, analyser leurs livrables et restituer les résultats auprès des équipes concernées. • Assurer le suivi des vulnérabilités identifiées, de leur qualification jusqu'à leur remédiation, et contribuer au pilotage des plans d'actions. • Contribuer à l'amélioration continue des pratiques de sécurité offensive et à l'intégration de nouvelles approches liées à l'automatisation et à l'IA.
View this job
Contractor
Permanent

Job VacancyUn(e) Analyst SOC spécialisé en développement de usecases - Luxembourg

EXMC
Published on
CyberSoc
Endpoint detection and response (EDR)
Microsoft Defender

6 months
Luxembourg
Analyst SOC spécialisé en développement de usecases (H/F) Le candidat devra avoir le profil suivant : § Capacité de définition et d'implémentation de usecases de détection SOC. § Connaissances dans les technologies ELK (module Security), Cybereason EDR, Microsoft Sentinel et Microsoft Defender. § Connaissance générale du fonctionnement d'outils de sécurité et des systèmes (antivirus, mail gateway, firewall, proxy, reverse proxy, Windows, Linux …). § Des connaissances des tactiques et techniques utilisées par des attaquants (Mitre ATT&CK) ainsi que des connaissances des outils Netwrix et Cisco Stealthwatch sont un atout, mais pas un prérequis. § Des capacités organisationnelles et rédactionnelles ainsi que de la rigueur dans le travail sont des prérequis. § Français et anglais courants. Sa mission comprendra les tâches suivantes : § Analyse des nouveaux composants à monitorer par le SOC. § Définition, implémentation et tests de nouveaux usecases de détection SOC dans les SIEM ou EDR. § Aide à l'analyse d'alertes de sécurité qualifiées. Éléments complémentaires de la mission : Début : à partir du 1er octobre 2026 Durée : 6 mois, renouvelable. Intégration dans une équipe existante. Sous la responsabilité d'un chef d'équipe interne.
View this job
Premium Job
Contractor
Permanent

Job VacancyIngénieur Détection Cybersecurity F/H

ADDIXWARE
Published on
Security Information Event Management (SIEM)
Splunk

1 year
55k-66k €
540-710 €
Aix-en-Provence, Provence-Alpes-Côte d'Azur
Dans le cadre du renforcement de notre équipe cybersécurité, nous recherchons un(e) Ingénieur Détection Cybersecurity passionné(e) par la cyberdéfense et les technologies de détection des menaces. Vous intégrerez un environnement technique exigeant où votre mission ne se limitera pas à l'analyse d'alertes. Vous participerez activement à la conception, au développement et à l'amélioration des capacités de détection et d'automatisation des opérations de sécurité. Vos missions Concevoir et maintenir des cas d'usage de détection des menaces. Développer des outils et scripts d'automatisation, principalement en Python. Créer et optimiser des règles de détection au sein des plateformes SIEM. Participer aux activités de threat hunting et d'investigation. Améliorer les capacités de réponse à incident et de cyberdéfense. Développer des connecteurs et intégrer de nouvelles sources de données de sécurité. Travailler en collaboration avec les équipes SOC, CSIRT et cybersécurité. Assurer une veille sur les nouvelles techniques d'attaque et les bonnes pratiques de détection. Environnement technique SIEM : Splunk Microsoft Sentinel QRadar Elastic / ELK Outils sécurité : SOAR XSOAR Sekoia CrowdStrike EDR Méthodologies et concepts : MITRE ATT&CK Threat Intelligence (CTI) Threat Hunting Réponse à incident DFIR Sigma YARA API & automatisation
View this job
Contractor

Contractor jobFormateur /trice réseaux et cybersécurité

Focus Cloud Group
Published on
Cybersecurity
Networks

6 months
Paris, France
Formateur /trice réseaux et cybersécurité / freelance / IDF / présentiel / temps partiel Intervenante Expert Réseaux & Cybersécurité (H/F) 📌 Informations clés de la mission 🎯 Contexte & Objectifs de la mission Dans le cadre du déploiement de programmes de formation spécialisés dans les métiers de l'IT et de la sécurité, nous recherchons un(e) intervenant(e) expert(e) en Réseaux & Cybersécurité. L'objectif est d'accompagner des apprenants via une pédagogie rythmée par la pratique, des labs concrets et des retours d'expérience du terrain. 🛠️ Domaines d'intervention & Modules à animer 🌐 Réseaux & Systèmes : Architecture, routage/commutation, protocoles et services réseau clés. Configuration, diagnostic, troubleshooting et administration des infrastructures. 🛡️ Sécurité des Réseaux & Défense : Solutions de filtrage, segmentation réseau (VLAN, DMZ) et contrôle des flux. Analyse des vulnérabilités d'infrastructure et durcissement d'environnements. 🔐 Sécurité Offensive (Pentest & Audits) : Méthodologies de tests d'intrusion (Web & Infra). Découverte et exploitation de failles, réalisation d'audits et outillage d'évaluation. 🚨 Réponse à Incident & Forensics : Qualification d'incidents, collecte et analyse d'artefacts. Reconstitution chronologique des événements et recherche de compromissions (IoC/IoA). 📊 Supervision, Détection & SOC : Exploitation de solutions SIEM / EDR, corrélation et centralisation de logs. Modélisation des attaques (MITRE ATT&CK) et mise en œuvre de règles de détection.
View this job
Contractor

Contractor jobInformation Security Manager with Network Engineering Skills

Nexus Jobs Limited
Published on

£500-650
London, England, United Kingdom
Information Security Manager with Network Engineering Skills Our Client is bank based in Central London who are looking to recruit a seasoned professional with at least 7 to 10 years expertise level Information Security coupled with Hands-on Network Engineering. The role is mainly Information Security – Data Security and split circa 80% with 20% Network Engineering – so you do need to be hands-on technically. You will ideally have circa 5+ years of work experience with Network Engineering coupled with over 10 years experience with Cisco Systems Products Role Description The Information Security Manager with Network Engineering Skills is a full-time hybrid role based in London, with the flexibility to work from home part of the week. The role oversees the design, implementation, and continuous improvement of information security policies, procedures, and controls across networks and systems. Day-to-day responsibilities include managing the Information Security Management System (ISMS), monitoring cybersecurity and network security events, coordinating incident response, and ensuring compliance with relevant standards and regulations. The person in this role will collaborate with IT and business stakeholders to assess risks, implement technical and procedural safeguards, and support secure network architecture and configuration. Additional tasks include producing security documentation, leading security awareness initiatives, and providing guidance on secure network engineering practices. Qualifications Strong skills in Information Security Management and Information Security, with experience defining and enforcing security policies and governance. Hands-on expertise with Information Security Management Systems (ISMS), including implementation, maintenance, and audit readiness. Proficiency in Cybersecurity and Network Security, covering threat detection, vulnerability management, network hardening, and incident response. Demonstrated network engineering experience (e.g., routing, switching, firewalls, VPNs, secure network design). Relevant certifications such as CISSP, CISM, CISA, CompTIA Security+, or similar are beneficial. Experience with regulatory and compliance frameworks (e.g., ISO 27001, GDPR, NIST) and security best practices. Ability to analyze complex technical environments, communicate clearly with both technical and non-technical stakeholders, and document security requirements and processes. Bachelor's degree in computer science, information security, engineering, or a related field, or equivalent professional experience. Key Networking Skills Required: Cisco Network Switches Layer 2 and 3 (Catalyst 9K) – CCNP Level, Expert Level Preferred Routing protocol – OSPF (Catalyst 9K) – CCNP Level, Expert Level Preferred Cisco Switch Stacking (Cat 9K Switches 9600, 9300. 9200) Virtual Routing and Forwarding – (Catalyst 9600) Internetworking Troubleshooting - CCNP Level, Expert Level Preferred High Availability and Disaster Recovery - CCNP Level, Expert Level Preferred Security/Cyber Security Skills Required: Cisco Firepower Firewalls (ASA, FTD) - CCNP Level, Expert Level Preferred Palo Alto Firewalls – Specialist Level, Architect Level Preferred Cisco Layer 2 Port Security Network Access Control including Cisco ISE, TACACS etc Network Detection and Response Network Encryption (Site to Site VPN's) Cisco Secure Client (ASA) Network IPS (Trellix) Network Zero Day (Trellix NX or similar) Host Zero Day (Trellix HX or similar) Cyber Security Network Control Incident Investigation with the assistance of group cyber security experts – Tier 1, Tier 2 to 3 preferred, using LogRhythm SIEM a bonus Host End Point Protection (Symantec) Host IPS Preferred Skills and Knowledge Vulnerability Management (Scanning for Vulnerabilities and classifying the risk, CIS Benchmark Scanning and compliance) – Using Rapid7 a bonus Knowledge of Penetration Testing, understanding of the types of testing and their advantages and disadvantages Security Zone Design and considerations Network and Security Architecture Design and Considerations Understanding of Information Security (Confidentiality, Integrity, Availability), MITRE ATT&CK, NIST, ISO 27001, SIEM use cases for key controls etc Risk Management in Cyber Security, SSL Blind spots, what causes them and how to mitigate Malware/Ransomware and how to mitigate along with Penetration testing concepts Understanding of White/Black/Grey Box penetration testing. Developing Security policies and procedures and conducting audits/risk assessments Handling crisis situations during security incidents The role is hybrid 3 days in the office in Central London. The rate for this role will be in the range £500 pd to £650 pd. This is a 3 month assignment. Do send your CV to us in Word format along with your salary and notice period.
View this job
Permanent

Job VacancyInformation Security Manager with Network Engineering Skills

Nexus Jobs Limited
Published on

£85k-100k
London, England, United Kingdom
Information Security Manager with Network Engineering Skills Our Client is bank based in Central London who are looking to recruit a seasoned professional with at least 7 to 10 years expertise level Information Security coupled with Hands-on Network Engineering. The role is mainly Information Security – Data Security and split circa 80% with 20% Network Engineering – so you do need to be hands-on technically. You will ideally have circa 5+ years of work experience with Network Engineering coupled with over 10 years experience with Cisco Systems Products Role Description The Information Security Manager with Network Engineering Skills is a full-time hybrid role based in London, with the flexibility to work from home part of the week. The role oversees the design, implementation, and continuous improvement of information security policies, procedures, and controls across networks and systems. Day-to-day responsibilities include managing the Information Security Management System (ISMS), monitoring cybersecurity and network security events, coordinating incident response, and ensuring compliance with relevant standards and regulations. The person in this role will collaborate with IT and business stakeholders to assess risks, implement technical and procedural safeguards, and support secure network architecture and configuration. Additional tasks include producing security documentation, leading security awareness initiatives, and providing guidance on secure network engineering practices. Qualifications Strong skills in Information Security Management and Information Security, with experience defining and enforcing security policies and governance. Hands-on expertise with Information Security Management Systems (ISMS), including implementation, maintenance, and audit readiness. Proficiency in Cybersecurity and Network Security, covering threat detection, vulnerability management, network hardening, and incident response. Demonstrated network engineering experience (e.g., routing, switching, firewalls, VPNs, secure network design). Relevant certifications such as CISSP, CISM, CISA, CompTIA Security+, or similar are beneficial. Experience with regulatory and compliance frameworks (e.g., ISO 27001, GDPR, NIST) and security best practices. Ability to analyze complex technical environments, communicate clearly with both technical and non-technical stakeholders, and document security requirements and processes. Bachelor's degree in computer science, information security, engineering, or a related field, or equivalent professional experience. Key Networking Skills Required: Cisco Network Switches Layer 2 and 3 (Catalyst 9K) – CCNP Level, Expert Level Preferred Routing protocol – OSPF (Catalyst 9K) – CCNP Level, Expert Level Preferred Cisco Switch Stacking (Cat 9K Switches 9600, 9300. 9200) Virtual Routing and Forwarding – (Catalyst 9600) Internetworking Troubleshooting - CCNP Level, Expert Level Preferred High Availability and Disaster Recovery - CCNP Level, Expert Level Preferred Security/Cyber Security Skills Required: Cisco Firepower Firewalls (ASA, FTD) - CCNP Level, Expert Level Preferred Palo Alto Firewalls – Specialist Level, Architect Level Preferred Cisco Layer 2 Port Security Network Access Control including Cisco ISE, TACACS etc Network Detection and Response Network Encryption (Site to Site VPN's) Cisco Secure Client (ASA) Network IPS (Trellix) Network Zero Day (Trellix NX or similar) Host Zero Day (Trellix HX or similar) Cyber Security Network Control Incident Investigation with the assistance of group cyber security experts – Tier 1, Tier 2 to 3 preferred, using LogRhythm SIEM a bonus Host End Point Protection (Symantec) Host IPS Preferred Skills and Knowledge Vulnerability Management (Scanning for Vulnerabilities and classifying the risk, CIS Benchmark Scanning and compliance) – Using Rapid7 a bonus Knowledge of Penetration Testing, understanding of the types of testing and their advantages and disadvantages Security Zone Design and considerations Network and Security Architecture Design and Considerations Understanding of Information Security (Confidentiality, Integrity, Availability), MITRE ATT&CK, NIST, ISO 27001, SIEM use cases for key controls etc Risk Management in Cyber Security, SSL Blind spots, what causes them and how to mitigate Malware/Ransomware and how to mitigate along with Penetration testing concepts Understanding of White/Black/Grey Box penetration testing. Developing Security policies and procedures and conducting audits/risk assessments Handling crisis situations during security incidents The role is hybrid 3 days in the office in Central London. The salary for this role will be in the range £85K - £100K + Benefits. Do send your CV to us in Word format along with your salary and notice period.
View this job
Contractor

Contractor jobTeam Lead SecOps / Expert Cybersécurité

Groupe Aptenia
Published on
SecOps

4 years
400-660 €
Hauts-de-France, France
TEAM LEAD SECOPS 🛡️ Je recherche un Team Lead SecOps pour rejoindre un grand environnement international et prendre un rôle clé dans le pilotage des opérations de sécurité. 🎯 Votre rôle au quotidien En véritable référent opérationnel, vous serez au cœur de l'activité SecOps et aurez pour principales responsabilités : 👥 Leadership & coordination • Encadrer et accompagner une équipe d'experts SecOps. • Organiser et prioriser les activités de l'équipe. • Être le point de coordination entre les équipes sécurité, IT et les différentes parties prenantes. • Faire monter les équipes en compétences et favoriser le partage de connaissances. 🛡️ Incident Response & Security Operations • Superviser les investigations et la réponse aux incidents de sécurité. • Accompagner les équipes sur les incidents complexes et à fort impact. • Veiller à l'efficacité des processus d'escalade et de gestion de crise. • Participer à l'amélioration continue des processus opérationnels. 📊 Performance & amélioration continue • Suivre les KPIs SecOps : MTTD, MTTR, volumétrie, qualité de détection… • Identifier les axes d'amélioration et mettre en place les actions correctives. • Contribuer à l'amélioration de l'efficacité et de la maturité du SOC. ⚙️ Détection & outils • Optimiser les règles de détection et les use cases. • Faire évoluer les playbooks et procédures de réponse. • Travailler sur les environnements SIEM / EDR / SOAR. • Contribuer au développement des capacités de détection en s'appuyant notamment sur MITRE ATT&CK. 🔎 Le profil recherché Nous recherchons avant tout une personne technique, structurée et capable de fédérer une équipe. ✅ 7 à 10 ans d'expérience en SOC / SecOps / Incident Response ✅ Une expérience en management, coordination ou leadership technique ✅ Bonne maîtrise des environnements SIEM, EDR et SOAR ✅ Expérience sur des solutions telles que Splunk, Microsoft Sentinel, QRadar ou équivalentes ✅ Bonne connaissance des méthodologies de réponse aux incidents ✅ Solide capacité d'analyse et de prise de décision 💡 Pourquoi cette mission ? 🔥 Un rôle avec une vraie dimension de leadership 🌍 Un contexte international et stimulant 🛡️ Des enjeux cybersécurité concrets et à fort impact ⚙️ L'opportunité de contribuer directement à la maturité et à la performance du SOC ⏳ Une mission longue durée offrant de la visibilité 📅 Démarrage : ASAP 📍 Localisation : Hauts-de-France ⏳ Durée : Longue durée 💼 Statut : Freelance
View this job

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us