Find your next tech and IT Job or contract OWASP

Your search returns 23 results.
Permanent

Job VacancyTech Lead C# React (H/F) (Link Consulting)

Link Consulting
Published on
.NET
CSS3
HTML5

42k-52k €
Paris, France
Entreprise Notre client, acteur majeur du secteur des solutions documentaires et filiale d'un grand groupe bancaire, recherche un Tech Lead C# / React (H/F) pour son site proche de Paris, dans le cadre d'un fort développement de ses activités digitales et applicatives. L'entreprise porte une ambition forte de croissance et investit durablement dans ses équipes techniques et ses plateformes. Poste Integre au sein d'une squad agile, vous intervenez en tant que referent technique sur un produit strategique. Vous combinez expertise technique, vision architecture et encadrement d'equipe, avec un role cle dans la qualite, la performance et l'evolution des solutions developpees. Missions Assurer le role de referent technique sur le produit et ses evolutions Concevoir l'architecture applicative et definir les orientations techniques Encadrer les developpeurs et accompagner leur progression Participer activement aux developpements sur la stack C# / React Mettre en place et garantir les bonnes pratiques (code review, standards, tests) Construire et maintenir les pipelines CI/CD Definir et suivre les KPI techniques du produit Garantir la qualite, la performance et la securite des applications Participer a la roadmap technique et aux choix structurants Assurer un support technique aupres des equipes internes et des interlocuteurs metiers Competences techniques C# / .NET (maitrise) React, TypeScript, HTML5, CSS3 Architecture applicative (API, microservices) Docker / conteneurisation CI/CD : Git, GitLab, SonarQube Bases de donnees : PostgreSQL (MongoDB, Redis apprecies) Methodes et pratiques : Agile DevOps Securite applicative (OWASP, ANSSI)
View this job
Contractor

Contractor jobAI Security Specialist

LeHibou
Published on
AI
Cybersecurity

12 months
625 €
Brussels, Brussels-Capital, Belgium
Ce poste d'AI Security Specialist s'inscrit au sein de la fonction CISO d'une organisation complexe du secteur banque/finance, dans un contexte fortement gouverné. L'objectif est de définir, structurer et faire évoluer le cadre de sécurité de l'IA, en coordination avec l'IT Risk, l'architecture sécurité, la security engineering, la sécurité opérationnelle, la gouvernance IA et les équipes de delivery, afin d'assurer une adoption sécurisée et cohérente des systèmes d'IA. La mission couvre la gouvernance, la définition des exigences de sécurité, la conception de contrôles et d'architectures de référence, l'évaluation de maturité, la construction de roadmaps capacitaires et l'accompagnement des équipes pour intégrer la sécurité dès la conception. Le rôle agit comme référent CISO sur la sécurité IA et anime ateliers, threat modeling, revues d'architecture et échanges avec parties prenantes techniques, dirigeants, auditeurs et régulateurs. Les principales responsabilités incluent : définir la cible de sécurité IA et sa roadmap pluriannuelle ; concevoir le modèle de gouvernance AI Security (responsabilités, décisions, escalade, exceptions, traçabilité) ; développer politiques, standards, exigences minimales et guides d'implémentation ; construire un socle de contrôles aligné sur des référentiels comme OWASP pour les LLM et agents, MITRE ATLAS, SAFE AI, NIST AI RMF, ISO/IEC 42001 et 23894 ; élaborer des scénarios de menace, cartographies de surface d'attaque et catalogues de risques ; évaluer les architectures IA actuelles et cibles ; définir des exigences réutilisables, trust boundaries, contrôles minimums, règles de données, identité, secrets, protections réseau, journalisation, tests et supervision humaine ; piloter l'évaluation de maturité et les plans de remédiation ; et suivre les capacités cibles en logging, monitoring, supply chain, vulnérabilités et réponse à incident. L'environnement technique porte sur les LLMs, GenAI, agents, RAG, APIs de modèles, embeddings, vector stores, orchestration, pipelines de données, inférence et déploiement, avec une forte dimension sécurité : gouvernance, architecture, engineering, threat modeling, monitoring, incident response, gestion des vulnérabilités, secure supply chain, identité et secrets. Les livrables attendus sont : une cible de sécurité IA avec principes directeurs et roadmap ; un modèle de gouvernance AI Security ; des politiques, standards et exigences minimales ; une baseline de contrôles ; des catalogues de menaces et de risques ; des architectures de référence ; des évaluations de maturité avec plans de remédiation ; et des roadmaps détaillant jalons, livrables, responsabilités et reporting. Le profil recherché combine une formation de niveau Master ou équivalent, une expérience solide en cybersécurité d'entreprise, architecture sécurité, security engineering, technology risk ou gouvernance sécurité, ainsi qu'une expérience démontrée dans la sécurisation de systèmes d'IA. Une bonne maîtrise des architectures IA modernes et des cadres comme NIST AI RMF, ISO/IEC 42001, ISO/IEC 23894, MITRE ATLAS et OWASP est indispensable. Une expérience en services financiers régulés, infrastructures critiques ou environnements à forte gouvernance est un atout important. Les qualités attendues sont une forte vision stratégique, la capacité à transformer des risques émergents en contrôles pragmatiques et roadmaps exécutables, un bon équilibre entre innovation et sécurité, d'excellentes compétences de communication et d'influence, une approche analytique fondée sur les preuves, ainsi qu'une posture collaborative et orientée vers des solutions réutilisables et durables. Compétences indispensables : AI security governance, security architecture for AI systems, LLMs, RAG, agentic AI, frameworks de contrôle et standards, threat modeling, contrôles réutilisables, engagement des parties prenantes et secure solution design. Télétravail : 3 jours par semaine.
View this job
Contractor

Contractor jobDeveloppeur JAVA - Java 21/25, Spring Boot et programmation Réactive Montpellier/m

WorldWide People
Published on
Java
Springboot

6 months
320-330 €
Montpellier, Occitania
Developpeur JAVA - Java 21/25, Spring Boot et programmation Réactive Montpellier 3 jours de présentiel / 2 jours de TT Développement : Java 21/25, Spring Boot, Spring Cloud, API REST, Programmation réactive, Infrastructure As Code, OIDC - Plateforme : Gitlab CI, ArgoCD, MongoDB, Elasticsearch, Kafka, Kubernetes - Architecture : Microservice, NoSQL, cache distribué, architecture asynchrone Missions principales : - Assurer la conception, l'intégration et le développement des projets et solutions ainsi que les maintenances correctives et évolutives - Préparer la mise en production avec les équipes expertes CAGIP - Gérer et maintenir la documentation fonctionnelle et technique - Assurer l'assistance à l'utilisation des applications - Assurer le diagnostic et la résolution des dysfonctionnements Environnement agile, mises en production grand public toutes les 3 semaines. La prestation consiste à fabriquer les solutions nécessaires aux évolutions et au bon fonctionnement des produits de la squad, en respectant les normes, procédures et les ambitions de l'entreprise (TTM, UX, ROI, Qualité first) et ce tout au long du cycle de vie produit. Les compétences techniques Java 21/25, Spring Boot et programmation Réactive sont des indispensables pour ce poste. Développement : Java 21/25, Spring Boot, Spring Cloud, API REST, Programmation réactive, Infrastructure As Code, OIDC - Plateforme : Gitlab CI, ArgoCD, MongoDB, Elasticsearch, Kafka, Kubernetes - Architecture : Microservice, NoSQL, cache distribué, architecture asynchrone Notions : • Le top 10 de l'OWASP • Le système CVE, CWE • Les principales familles d'attaque : XSS, injection HTML\SQL\CSS\Code\etc., CSRF • Les risques liés à l'IA Pratique : • Sécurisation web (cookies, HTTPS, TLS) • Contrôle d'authenticité et d'intégrité d'une application, d'un code • Gestion des erreurs • Offuscation du code • Validation des entrées / sorties • Validation de l'accès aux ressources • Authentification des utilisateurs • Outils d'analyse de code (SonarQube, Checkmarx, Jfrog Xray, Owasp Dependency Check, …)
View this job
Permanent

Job VacancyConsultant Sécurité IA Générative & Cybersécurité IDF H/F

TOHTEM IT
Published on

40k-50k €
Paris, France
Au sein de la Direction Sécurité d'un acteur majeur du secteur bancaire, vous intervenez sur un programme structurant visant à déployer des solutions d'IA générative hébergées dans un environnement maîtrisé afin de répondre aux enjeux de sécurité, de confidentialité et de conformité. Votre rôle consiste à définir les standards de sécurité IA, accompagner les projets, évaluer les risques et contribuer à l'industrialisation des usages de l'IA appliqués à la cybersécurité. Vos missions Définition et pilotage de la sécurité IA Définir la stratégie de sécurisation des plateformes d'IA générative. Élaborer les architectures de sécurité cibles pour les environnements IA. Construire les référentiels, standards et cadres de gouvernance dédiés à l'IA. Accompagner les équipes projets dans la prise en compte des exigences de sécurité. Gestion des risques et conformité Réaliser les analyses de risques des solutions IA. Conduire les revues d'architecture sécurité. Produire les dossiers d'homologation et les recommandations de sécurisation. Définir les indicateurs de suivi des risques liés à l'IA. Évaluation et amélioration continue Piloter les campagnes de tests de sécurité. Organiser les exercices de Red Team IA. Évaluer la robustesse des modèles et des chaînes RAG. Identifier et traiter les vulnérabilités liées aux attaques spécifiques aux LLM. IA au service de la cybersécurité Développer des cas d'usage IA pour améliorer les capacités du SOC. Participer à l'automatisation des processus de sécurité. Contribuer à l'amélioration de l'IAM et de la détection des menaces. Étudier et qualifier les solutions innovantes du marché. Environnement technique: LLM, IA Générative, Mistral AI, RAG, Agents IA, LLMOps, MLOps, SIEM, SOAR, IAM, PAM, DLP, DevSecOps, EBIOS RM, AI Act, DORA, RGPD, ISO 42001, NIST AI RMF, MITRE ATLAS, OWASP LLM.
View this job
Permanent

Job VacancyConsultant Sécurité IA Générative & Cybersécurité H/F

TOHTEM IT
Published on

40k-50k €
Toulouse, Occitania
Au sein de la Direction Sécurité d'un acteur majeur du secteur bancaire, vous intervenez sur un programme structurant visant à déployer des solutions d'IA générative hébergées dans un environnement maîtrisé afin de répondre aux enjeux de sécurité, de confidentialité et de conformité. Votre rôle consiste à définir les standards de sécurité IA, accompagner les projets, évaluer les risques et contribuer à l'industrialisation des usages de l'IA appliqués à la cybersécurité. Vos missions Définition et pilotage de la sécurité IA Définir la stratégie de sécurisation des plateformes d'IA générative. Élaborer les architectures de sécurité cibles pour les environnements IA. Construire les référentiels, standards et cadres de gouvernance dédiés à l'IA. Accompagner les équipes projets dans la prise en compte des exigences de sécurité. Gestion des risques et conformité Réaliser les analyses de risques des solutions IA. Conduire les revues d'architecture sécurité. Produire les dossiers d'homologation et les recommandations de sécurisation. Définir les indicateurs de suivi des risques liés à l'IA. Évaluation et amélioration continue Piloter les campagnes de tests de sécurité. Organiser les exercices de Red Team IA. Évaluer la robustesse des modèles et des chaînes RAG. Identifier et traiter les vulnérabilités liées aux attaques spécifiques aux LLM. IA au service de la cybersécurité Développer des cas d'usage IA pour améliorer les capacités du SOC. Participer à l'automatisation des processus de sécurité. Contribuer à l'amélioration de l'IAM et de la détection des menaces. Étudier et qualifier les solutions innovantes du marché. Environnement technique: LLM, IA Générative, Mistral AI, RAG, Agents IA, LLMOps, MLOps, SIEM, SOAR, IAM, PAM, DLP, DevSecOps, EBIOS RM, AI Act, DORA, RGPD, ISO 42001, NIST AI RMF, MITRE ATLAS, OWASP LLM.
View this job
Contractor
Permanent

Job VacancyIngénieur Cloud Azure

VISIAN
Published on
Azure
Azure DevOps
GitHub Actions

1 year
Lille, Hauts-de-France
ContexteAu sein d'une équipe Cloud, l'Ingénieur Cloud Azure conçoit, déploie, sécurise et administre des infrastructures de manière moderne et automatisée. Expert de l'Infrastructure as Code (Terraform), de la gouvernance Azure et des architectures réseaux hautement sécurisées, il/elle est notamment le référent sur l'exposition et la protection des applications via Azure Application Gateway. Une part de RUN est aussi nécessaire, incluant le traitement de tickets incidents, la rédaction de postmortem et la participation aux cellules de crises. MissionsConcevoir, tester et maintenir la bibliothèque de modules Terraform pour industrialiser le provisionnement des ressources (Landing Zones, souscriptions, réseaux, PaaS). Intégrer l'exécution de Terraform dans les pipelines de déploiement continu (Azure DevOps ou GitHub Actions). Concevoir, déployer et administrer les architectures basées sur Azure Application Gateway (v1/v2). Configurer les règles de routage (réécriture d'URL, multisite, SSL offloading) et piloter le cycle de vie des certificats SSL/TLS via l'intégration avec Azure Key Vault. Configurer et affiner les stratégies du Web Application Firewall (WAF) intégré à l'Application Gateway pour protéger les applications contre les vulnérabilités (OWASP Top 10, faux positifs). Structurer l'annuaire Microsoft Entra ID (Azure AD), gérer les accès via le principe du moindre privilège (RBAC, PIM) et appliquer la conformité réglementaire via Azure Policy. Configurer et suivre les recommandations de Microsoft Defender for Cloud et assurer le chiffrement des données (au repos et en transit). Traiter les tickets incidents, rédiger des postmortem et participer aux cellules de crises. Accompagner les équipes projets vers les meilleures pratiques d'architecture Cloud. Rédiger des documentations claires (architectures réseaux, guides d'utilisation des modules Terraform). Accompagner les équipes de développement ainsi que les ingénieurs plus juniors pour les aider à monter en compétences sur Azure.
View this job
Permanent

Job VacancyExpert OpenShift / Kubernetes

Sapiens Group
Published on
Kubernetes
Openshift

6 months
33k-39k €
550-600 €
Le Mans, Pays de la Loire
Dans le cadre du renforcement de son équipe en charge des environnements de développement et plateformes PaaS, notre client recherche un(e) Expert(e) OpenShift / Kubernetes. Vous interviendrez sur des environnements techniques complexes et critiques, avec des responsabilités couvrant le support de niveau 3, l'expertise technique, l'évolution de la plateforme, l'industrialisation et l'accompagnement des utilisateurs. Vos principales missionsExpertise et support OpenShiftApporter votre expertise sur les environnements Kubernetes / OpenShift. Assurer le support de niveau 3 auprès des équipes techniques. Analyser et résoudre les incidents complexes. Participer aux cellules de crise lors d'incidents de production. Accompagner les utilisateurs de la plateforme : développeurs, responsables d'environnements, équipes middleware, etc. Participer ponctuellement aux astreintes de production hors horaires de bureau. Études et évolution de la plateformePrendre en charge des sujets techniques de bout en bout. Réaliser des analyses d'impact et études techniques. Expérimenter et réaliser des POC. Évaluer et mesurer les solutions proposées. Formaliser les recommandations techniques. Capitaliser et présenter les résultats aux équipes. Participer à l'intégration de solutions techniques ou progiciels dans l'écosystème PaaS. Développement et outillageIntervenir sur la maintenance corrective et évolutive de : Pipelines de déploiement. Outillage interne. Outils de templating Kubernetes. Chaînes de fabrication d'images. Solutions CI/CD. Outils d'automatisation et d'industrialisation. DocumentationCréer et maintenir la documentation technique. Formaliser les procédures et bonnes pratiques. Capitaliser les connaissances liées à la plateforme. Environnement techniqueKubernetes / OpenShiftKubernetes : conteneurisation, composants et architecture interne. Red Hat OpenShift. S2I. Helm / Kustomize. GitOps / Argo CD. External Secrets. Gatekeeper. DevOps / CI-CDJenkins. Groovy / DSL Jenkins. Git. Bash / PowerShell. ELK. Prometheus / Grafana. AppDynamics / Dynatrace. Postman. Systèmes & architectureLinux / Windows. Architectures API REST / Web Services SOAP. Cloud Native. Principes 12-Factor App. TCP/UDP, VIP, DNS. SSL/TLS, certificats / AC. Notions OWASP. Bases de données & middlewareOracle. PostgreSQL. DB2. Tomcat. WildFly. Apache HTTP Server. Méthodologies & outils collaboratifsScrum / Kanban. Jira. Confluence. Teams. ServiceNow. Développement / outillage applicatifHTML / CSS. JavaScript / TypeScript. Angular. Java / JEE. JDBC, JUnit, JAXB, JAX-RS, JPA, CDI. Maven. PostgreSQL. WildFly.
View this job

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us