Find your next tech and IT Job or contract Qualys

Your search returns 35 results.
Contractor

Contractor jobExpert Qualys TotalAppSec

ematiss
Published on
Qualys

6 months
100-550 €
Ile-de-France, France
Missions Dans le cadre du renforcement de ses activités en cybersécurité, notre client recherche un Expert Qualys TotalAppSec pour accompagner l'évaluation, l'optimisation et l'évolution de sa plateforme Qualys. La mission sera principalement orientée autour de Web Application Scanning (WAS) et plus largement de l'écosystème Qualys TotalAppSec. L'objectif est d'analyser l'existant, d'identifier les éventuelles limites ou inefficacités et de mettre en œuvre des améliorations permettant de disposer d'une plateforme performante, scalable, maintenable et alignée avec les bonnes pratiques de sécurité. Vos missions : Vous serez notamment amené(e) à : Évaluer la configuration, l'architecture, les processus et le modèle opérationnel existants sur Qualys. Analyser l'efficacité de l'implémentation actuelle de WAS / TotalAppSec. Améliorer l'onboarding des applications et la couverture des scans. Optimiser les mécanismes d'authentification et les configurations de scan. Améliorer les capacités de reporting et la restitution des résultats de sécurité. Optimiser la planification, les performances, la couverture et la précision des scans. Identifier et réduire les faux positifs. Améliorer la priorisation des vulnérabilités. Mettre en place des améliorations permettant de faire évoluer la plateforme à l'échelle. Identifier les opportunités d'automatisation afin de réduire les tâches opérationnelles. Définir et formaliser les standards, processus, règles de gouvernance et bonnes pratiques. Accompagner l'évolution de la plateforme en fonction des besoins de l'entreprise. Profil Compétences recherchées : Expertise confirmée de 7 ans minimum sur Qualys TotalAppSec. Très bonne maîtrise de Qualys Web Application Scanning (WAS). Expérience sur le paramétrage et l'optimisation des scans. Maîtrise des mécanismes d'authentification applicative, notamment SSO et les scénarios d'authentification complexes. Expérience en gestion des vulnérabilités applicatives. Capacité à analyser une plateforme existante, identifier les axes d'amélioration et proposer des solutions. Sensibilité aux problématiques de scalabilité, automatisation et gouvernance. Capacité à travailler avec différentes équipes techniques et sécurité. Livrables attendus Revue de l'inventaire et de la couverture des applications web. Analyse et amélioration des processus d'onboarding/offboarding. Revue des configurations de scans, profils d'options, paramètres de crawling et méthodes d'authentification. Amélioration des scans authentifiés, notamment dans des environnements SSO. Optimisation des performances et de la couverture des scans. Réduction des faux positifs et amélioration de la priorisation des vulnérabilités. Recommandations et mise en œuvre d'améliorations de la plateforme. Documentation des processus et bonnes pratiques.
View this job
Contractor

Contractor jobRéférent technique, ingénieur Cybersécurité Plateforme Qualys TotalAppSec,WAS - Vorstone - IDF (92)

VORSTONE
Published on
Cybersecurity
Qualys
Vulnerability management

3 months
500-650 €
Hauts-de-Seine, France
Expert Cybersécurité / Référent technique Plateforme Qualys TotalAppSec avec une trés bonne expertise technique de la plateforme Qualys elle -même. Vorstone recherche un expert Cybersécurité Qualys TotalAppSec / WAS pour etre le lead techniqie auditer et améliorer la plateforme Qualys de son client, principalement sur le module Web Application Scanning (WAS), dédié à la détection des vulnérabilités des applications web. Le consultant analysera la configuration et les pratiques actuelles afin d'identifier les points à améliorer et de mettre en œuvre les évolutions nécessaires. L'objectif est de disposer d'une plateforme fiable, adaptée aux besoins des équipes et capable d'accompagner la croissance du nombre d'applications. Principales responsabilités Auditer la configuration, l'architecture et le fonctionnement de la plateforme Qualys. Évaluer l'efficacité de l'utilisation actuelle de WAS et de TotalAppSec. Vérifier l'inventaire des applications web et leur couverture par les scans. Améliorer les processus d'intégration et de retrait des applications. Revoir les paramètres des scans, les profils de configuration, les règles d'exploration des applications et les méthodes d'authentification. Améliorer les scans nécessitant une connexion à l'application, notamment en présence de SSO ou de mécanismes d'authentification complexes. Optimiser la planification, les performances, la couverture et la précision des scans. Réduire les faux positifs et améliorer la priorisation des vulnérabilités. Améliorer les rapports pour fournir aux équipes des résultats clairs et exploitables. Automatiser les opérations via les API et réduire la charge de gestion quotidienne. Définir et mettre en place les évolutions permettant à la plateforme de prendre en charge davantage d'applications. Formaliser les règles de gouvernance, les standards, la documentation et les bonnes pratiques.
View this job
Contractor
Permanent

Job VacancyIngénieur DevSecOps / Gestion des Vulnérabilités H/F

Ela Technology
Published on
DevOps
DevSecOps
Qualys

6 months
Paris, France
Nous recherchons un Ingénieur DevSecOps spécialisé en gestion des vulnérabilités pour rejoindre un environnement international exigeant, fortement orienté sécurité, automatisation et gouvernance. Objectif : Il s'agit de renforcer la gestion des vulnérabilités sur le périmètre Business Applications, d'industrialiser les pratiques DevSecOps et d'assurer une traçabilité complète, dans un environnement international et réglementé. Le poste implique de travailler avec les équipes Dev, Infra, Sécurité, Architecture et Claranet. Remédiation des vulnérabilités middleware (~80 %) · Tenir l'inventaire des composants middleware et de leurs versions : runtimes Java et .NET, serveurs web, images de base de conteneurs, Node.js, Amazon Corretto… · Traiter les résultats des scanners Qualys et MDASH : dédoublonnage, qualification, analyse de l'exploitabilité réelle, puis priorisation selon le CVSS, l'EPSS, le catalogue KEV et l'exposition de l'actif. · Corriger : montées de version, correctifs de configuration, durcissement, reconstruction et rebasage des images de conteneurs. · Superviser les tests des correctifs hors production avec les PO et les BRM (Business Relationship Managers), définir les plans de retour arrière et coordonner les mises en production via le Change Management. · Anticiper les fins de vie et de support : plans de migration, suivi des échéances, demandes d'exception temporaire documentées. · Industrialiser avec l'IaC, les pipelines, Ansible et Terraform, et automatiser la mise à jour des images de base. · Coordonner la remédiation avec Claranet et les équipes Sécurité. Supervision de la remédiation applicative (~20 %) · Administrer et améliorer la chaîne d'analyse de code dans les pipelines : SAST, SCA/dépendances, détection de secrets, scan IaC, DAST. · Définir et faire appliquer des quality gates et security gates, avec des politiques de blocage par sévérité et par ligne métier. · Qualifier les alertes, éliminer les faux positifs et instruire les dérogations (durée, justification, validation). · Piloter la correction par les équipes de dev : affectation, suivi des SLA par sévérité, relances, escalades et revues périodiques par application et par squad. · Produire des tableaux de bord et des synthèses pour le management : backlog, âge moyen des vulnérabilités, respect des SLA, tendances mensuelles. · Présenter les tendances en réunion avec les devs, les PO et la sécurité. · Accompagner et former les développeurs : guides de code sécurisé, patterns récurrents, sensibilisation. · Contribuer aux processus Change et Incident, ainsi qu'à la veille et à l'alerte CVE sur les composants critiques. Hors périmètre : le support utilisateur niveau 1 et les tests fonctionnels applicatifs. Environnement technique · Middleware : Tomcat, JBoss/WildFly, IIS, WebSphere, Node.js, Apache, Nginx, MQ, Corretto · OS et conteneurs : Linux, Windows Server, Docker, Kubernetes/AKS, durcissement d'images · Gestion des vulnérabilités : CVSS, EPSS, KEV, CVE/NVD, SBOM CycloneDX/SPDX, cycle de patch · Outils sécurité : GitHub Advanced Security, Qualys, Artifactory, MDASH · CI/CD : GitHub Actions, Azure DevOps, security gates · Automatisation : PowerShell, Terraform, Ansible · Cloud : Azure, Defender for Cloud, Key Vault, ACR, Landing Zone Secrets, CyberArk/Conjur, comptes de service, rotation · Reporting : Power BI
View this job
Permanent

Job VacancyTechnicien Référent N2 H/F - Colombes (92)

QUALIS ESN
Published on

30k-31k €
Colombes, Ile-de-France
Technicien Référent N2 H/F - Colombes (92) Nous recherchons un Technicien Référent N2 H/F pour renforcer les équipes support de notre client, dans un environnement international. Vos missions : Prendre en charge les incidents et demandes complexes de niveau 2. Analyser les incidents, identifier les causes et mettre en place des solutions adaptées. Assurer les escalades vers les équipes N3 et en assurer le suivi jusqu'à la résolution. Faire le lien entre les équipes Service Desk / N1 et les équipes d'ingénierie N3. Accompagner les utilisateurs sur des problématiques techniques complexes, notamment auprès de populations VIP. Participer à la gestion des problèmes et aux actions d'amélioration continue. Contribuer à l'automatisation et à l'industrialisation des processus. Suivre les SLA et KPI liés à la qualité de service. Rédiger et enrichir la documentation technique et la base de connaissances. Participer à la montée en compétence des équipes N1 / Service Desk. Profil recherché : Très bonne maîtrise de l'environnement Windows poste de travail. Bonne maîtrise de PowerShell, notamment pour le diagnostic et l'automatisation. Maîtrise d'Excel : rapports, analyses, tableaux croisés dynamiques. Bonne capacité d'analyse et de synthèse. Expérience des outils de ticketing / ITSM. Anglais professionnel confirmé, à l'écrit comme à l'oral. Rigoureux(se), autonome et à l'aise dans un environnement international. Informations complémentaires : Localisation : Colombes (92) Rémunération : 31 à 33K€ Démarrage : ASAP
View this job
Contractor

Contractor jobExpert AD & Sécurité des Infrastructures (H/F)

GROUPE ARTEMYS
Published on
ADFS
cyberark
DNS

1 month
600-700 €
75010, France
Qui sommes-nous ?Artemys, acteur de la transformation numérique est une entreprise à taille humaine, avec plus de 30 ans d'expérience composée de plusieurs entités, chacune spécialisée dans leur domaine (Système, data, réseaux/sécu…) Ce qui nous distingue vraiment ? Ce n'est pas de dire que nous valorisons nos collaborateurs, c'est de le montrer chaque jour. Chez Artemys, l'humain est au cœur de tout ce que nous faisons. Nos valeurs, concrètes et vécues au quotidien : Convivialité : travailler dans une bonne ambiance, ça change tout Proximité : chaque membre de l'équipe a sa place et sa voix Écoute : vos idées comptent autant que votre travail Artemys Paris, située dans le 10ᵉ arrondissement, est une entité spécialisée en infrastructures systèmes. Forte de 36 ans d'expertise, elle accompagne les entreprises, principalement implantées en Ile-de-France, dans leur transformation digitale. C'est au sein de cette entité, la plus ancienne du groupe, que l'aventure a débuté. Au fil des années, Artemys a su fidéliser une clientèle exigeante de Grands Comptes, certains clients accompagnant l'entreprise depuis sa création, dans des secteurs variés. Reconnue pour son exigence technique et ses valeurs humaines, elle est aujourd'hui un acteur clé des Infrastructures, Cloud et Modern Workplace. Votre mission (si vous l'acceptez) : Dans le cadre d'une mission auprès d'un Grand Compte du secteur bancaire, vous rejoignez un environnement Workplace Microsoft utilisé dans plus de 43 pays, au sein d'un contexte hybride et en pleine transformation. Votre rôle sera notamment de : Participer aux projets de transformation et d'intégration autour des infrastructures Identité et Active Directory Assurer l'amélioration de la sécurité des infrastructures Active Directory Garantir le Maintien en Conditions Opérationnelles (MCO) et contribuer à l'évolution des infrastructures Identité / AD Prendre en charge et piloter le backlog : incidents, demandes, changements et sujets de production Apporter votre expertise et votre support aux équipes N2 Suivre les actions en cours et assurer des remontées hebdomadaires structurées Contribuer à la rédaction et à la mise à jour des différentes procédures techniques Participer, selon les projets, à des problématiques de migration inter-tenant. Le terrain de jeu ? Vous évoluerez dans un environnement Microsoft hybride, international et orienté Identité & Sécurité. Au quotidien, vous interviendrez principalement autour de : Identité Microsoft : Active Directory, Azure AD / Entra ID, AD Connect, ADFS, SSO Systèmes : Windows Server, DNS, DHCP, TCP/IP Automatisation : PowerShell, maintenance et création de scripts Sécurité des infrastructures : PKI, certificats, CyberArk, Qualys, Symantec EDR Environnements Cloud & hybrides : Azure et ses interactions avec l'écosystème Microsoft Sécurité & accès : Proxy, HAProxy, classification des données avec AIP Transformation : projets d'intégration, évolution des infrastructures et migrations inter-tenant Vous interviendrez aussi bien sur des sujets de transformation que sur le MCO et la production, dans un environnement utilisé à l'échelle internationale. Le profil que nous recherchons : Vous disposez d'une expérience significative sur Active Directory et les environnements Microsoft Vous maîtrisez les problématiques liées à l'identité, l'authentification et la sécurisation des infrastructures Vous avez une solide expérience sur Active Directory, Azure AD, ADFS et Azure AD Connect Vous êtes à l'aise avec Windows Server, DNS, DHCP et les environnements hybrides Vous maîtrisez PowerShell et êtes capable de maintenir, faire évoluer mais également créer des scripts Vous avez une bonne connaissance des problématiques PKI et gestion des certificats Vous avez l'habitude d'intervenir dans des environnements de production critiques Une expérience des migrations inter-tenant constitue un vrai plus Vous êtes capable de gérer aussi bien des sujets projets que des incidents, demandes et changements Vous êtes à l'aise dans un environnement international et anglophone Vous faites preuve de rigueur, d'autonomie, de proactivité et savez communiquer clairement auprès des différentes parties prenantes Le process pour nous rejoindre : simple et clair ! Échange RH : On discute de vos motivations et de l'adéquation avec nos valeurs (promis, pas de robotisation ici). Échange opérationnel : Je propose votre candidature au référent (Commercial, SDM, coordinateur…) du compte client, qui échange ensuite avec vous afin de valider votre adéquation avec le besoin. Proposition de mission : Si tout colle, on propose votre CV à notre client ! Conditions de la mission: Statut : Indépendant / Freelance Localisation : Île-de-France Télétravail : 1 jour /semaine TJM : Entre 550 € et 650 € HT / jour, selon votre expertise Niveau attendu : Expert / Niveau 4 Bienvenue dans l'aventure ARTEMYS Chez nous, chaque talent compte. Peu importe votre âge, vos origines, votre identité, votre religion ou votre orientation : ce qui nous intéresse, c'est vous et ce que vous avez à apporter. On s'engage à répondre à toutes les candidatures sous 72 heures, parce qu'on sait combien l'attente peut être stressante. Et ici, l'inclusion n'est pas qu'un mot : tous nos postes sont ouverts aux personnes en situation de handicap, et on fait tout pour créer un environnement où chacun peut s'épanouir. Prêt, feu, candidatez !
View this job
Contractor
Permanent

Job VacancyConsultant Confirmé en Cybersécurité

QUALIS ESN
Published on
Hackuity
tanium

7 months
40k-45k €
400-580 €
Ile-de-France, France
Pour renforcer le pôle Expertise SSI de la Mission Politique Sécurité des Systèmes d'Information de nous recherchons des profils à forte appétence technique bénéficiant de fortes compétences et expériences spécifiques sur les solutions technologiques commerciales de gestion des vulnérabilités suivantes : TANIUM, TENABLE et HACKUITY. Descriptif des missions Les attendus seront les suivants : Fournir des analyses de sécurité sur des risques identifiés par les métiers Fournir un support technique en sécurité sur des analyses de vulnérabilités, Suivre et supporter en mode projet des initiatives d'évolution technologiques SSI, Proposer des évolutions fonctionnelles et techniques à l'activité de la MPSSI, Fournir un support aux suivis des procédures encadrant l'activité de la MPSSI. Vous devrez savoir adapter ses compétences en fonction des besoins et apprécier à la fois d'être membre d'une équipe, mais aussi de travailler en autonomie sur des sujets en lien avec ses thématiques afin notamment : De maintenir une couverture de scan à 7 jours sur 95% du parc d et 4 jours pour les CVE critiques, D'analyser les écarts de couverture et proposer des stratégies opérationnelles avec les métiers des autres sous-direction Industrialiser/customizer/automatiser les rapports selon les profils utilisateurs finaux (Métiers, SSI, CODIR), Assurer une liste de diffusion aux utilisateurs Prendre le lead sur des Proof of Concept (PoC) en cas de gestion de crise, Fournir une liste des assets prioritaires liés aux SI à Enjeux administrés Mission soumise à une habilitation Profils recherchés • Qualités requises . Diplomatie et excellent relationnel, . Réactivité et disponibilité, . Rigueur et discrétion (Poste soumis aux IGI 900& 1300). . Sens de l'initiative et de l'organisation, . Flexibilité et autonomie, . Adaptabilité. • Autres Connaissances professionnelles . Maîtrise des outils en informatique – bureautique (pack office), . Bonnes connaissances des architectures systèmes et réseaux, . Savoir s'organiser et travailler en mode projet, . Savoir travailler en équipe, . Savoir communiquer, . Être force d'initiative. La connaissance d'une administration centrale (Ministère) serait un plus.
View this job
Contractor
Permanent

Job VacancyIngénieur poste de travail

QUALIS ESN
Published on
MECM
Powershell
SCCM

6 months
40k-45k €
400-550 €
Versailles, Ile-de-France
L'Ingénieur Poste de travail : Description de la mission : Administration du parc informatique • Gestion des postes Windows 11, parfois macOS • Gestion du cycle de vie des équipements (installation, renouvellement, retrait). • Standardisation des configurations. Déploiement et gestion des systèmes • Création et maintenance des masters systèmes. • Gestion de l'automatisation des installations Gestion des applications • Packaging et déploiement des logiciels • Mise à jour et retrait des applications • Gestion des incompatibilités et des tests utilisateurs. Gestion des mises à jour • Déploiement des correctifs Windows. • Pilotage de Windows Update for Business. • Suivi de la conformité et des taux d'installation. Sécurité du poste de travail • Application des politiques de sécurité. • Gestion des antivirus /EDR. • Chiffrement des postes (BitLocker). • Gestion des vulnérabilités et remédiation. Support N3 et expertise • Analyse des incidents complexes. • Résolution des problèmes système, logiciels ou performances. • Support des équipes helpdesk et proximité. Gestion des applications • Développement de scripts PowerShell • Automatisation des tâches d'administration • Création de tableaux de bord et rapports. Gestion de projets • Migration version de Windows. • Remplacement postes de travail • Intégration et déploiement de nouvelles applications ou solutions. Compétences techniques obligatoires.: Windows 10/11, Active Directory, GPO, Powershell, MECM Windows Update for Business, BitLocker, Packaging.
View this job
Contractor

Contractor jobExpert en Qualys TotalAppSec (h/f)

emagine Consulting SARL
Published on

12 months
600-700 €
92400, France
emagine recherche pour l'un de ses clients grand compte un Expert Qualys TotalAppSec. Résumé: Ce poste est destiné à un expert en Qualys TotalAppSec chargé de diriger l'évaluation et l'optimisation de la plateforme Qualys, en se concentrant particulièrement sur le scan des applications web (WAS) et l'écosystème TotalAppSec. Responsabilités: Évaluer la configuration, l'architecture, les processus et le modèle opérationnel existants de Qualys. Examiner l'efficacité de l'implémentation actuelle de WAS et de TotalAppSec. Améliorer l'intégration des applications, la couverture de scan, les rapports, les mécanismes d'authentification et les processus opérationnels. S'assurer que la plateforme répond aux exigences de l'entreprise et fournit des informations de sécurité exploitables. Définir et mettre en œuvre des améliorations de scalabilité pour soutenir la croissance future. Augmenter l'automatisation et réduire les coûts opérationnels lorsque cela est possible. Établir une gouvernance, des standards, de la documentation et de bonnes pratiques. Objectifs et livrables: Réviser l'inventaire et la couverture des applications web. Évaluer les processus d'intégration et de désactivation des applications. Réviser les configurations de scan, les profils d'options, les paramètres de crawlers et les méthodes d'authentification. Améliorer les capacités de scan authentifié, y compris SSO et des scénarios d'authentification complexes. Optimiser la planification des scans, la performance, la couverture et l'exactitude. Réduire les faux positifs et améliorer la priorisation des vulnérabilités. Compétences demandées: API : Confirmé QUALYS : Expert Autres Détails: Lieu : La Défense, Durée : > 12 mois, Démarrage : ASAP, Télétravail : 2 jours par semaine.
View this job
Contractor
Permanent

Job Vacancychef de projet senior Vending Machine

QUALIS ESN
Published on
Java
React
Spring

6 months
40k-45k €
400-550 €
Courbevoie, Ile-de-France
Réversibilité et reprise du Run « Vending Machine » Antargaz lance un appel d'offres pour la prestation suivante : Chef(fe) de projet technique senior dans le cadre de la reprise en interne de la gestion logicielle et matérielle de son offre de vente automatisée « Vending Machine » (distribution de bouteilles de gaz), suite à la rupture envisagée du contrat avec le partenaire actuel. I.1.2. Périmètre de la mission ? Organisationnel : équipes internes IT concernées — applicatif, infrastructure, réseau — en lien avec le partenaire sortant, ses sous-traitants, et le fournisseur TPE. ? Fonctionnel : quatre couches à reprendre : o le logiciel de base « backoffice » centralisé : ventes et collecte de données distantes, tarification, promotions, stock distant, gestion des bornes à distance, codes de livraison, administration users/rôles (tags), catalogue produits, gestion des logs ; o la connectivité / les interfaces entre le backoffice et les bornes/machines : gestion de la veille, contrôle des casiers, contrôle des capteurs, gestion de la production et des tests, protocole de communication custom ; o le logiciel installé sur les machines : system management (périphériques, calibration des capteurs, mode veille, autodiagnostic), cage control, génération de logs, interface utilisateur ; o la partie TPE / paiement certifiée, gérée chez le fournisseur TPE (prestataire tiers). ? Périmètre technique : o Réversibilité complète sur les quatre couches (code, documentation, accès, configurations, historiques) ; o Appropriation technique du backoffice (Java / Spring Boot / React) et des couches connectivité, embarqué et TPE, à instruire ; o Mise à niveau des prérequis d'exploitation manquants (sécurité, supervision, sauvegarde) ; o Organisation et transfert du Run vers des équipes AMS (Application Management Services).
View this job

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us