Find your next tech and IT Job or contract Security by design

What you need to know about Security by design

Building secure systems from inception, security by design integrates protective measures throughout development frameworks, ensuring security by design principles reduce vulnerabilities and strengthen application resilience from conception forward.

Your search returns 17 results.
Contractor

Contractor jobEXPERT CYBERSÉCURITÉ – SECURITY BY DESIGN | PRODUITS TV & INTERNET

Freelance.com
Published on
Android
CVE
Gestion des risques

1 year
600-620 €
Montrouge, Ile-de-France
Contexte de la mission Nous recherchons un Expert Cybersécurité capable d'accompagner les équipes Produit, Développement et Architecture dans la sécurisation des services TV & Internet. Le consultant interviendra comme expert technique, coordinateur transverse et référent cybersécurité, avec une forte orientation Security by Design, Secure by Default et Secure SDLC. Vos principales responsabilités Architecture & sécurité des produits * Définir les exigences de sécurité des produits et applications * Réaliser les analyses de risques et revues d'architecture * Valider les choix techniques et mécanismes de sécurité * Accompagner les équipes dans la mise en œuvre du Security by Design Pilotage des projets cybersécurité * Intégrer la sécurité dans les projets de développement et d'évolution * Coordonner les équipes internes, fournisseurs, développeurs, exploitants et auditeurs * Suivre les plans d'actions et remédiations sécurité Gouvernance & conformité * Décliner les politiques et standards de cybersécurité * Veiller à la conformité réglementaire et normative : CRA, RGPD, référentiels internes * Produire les indicateurs et reportings cybersécurité Développement sécurisé & vulnérabilités * Promouvoir les bonnes pratiques de développement sécurisé * Superviser les analyses de vulnérabilités, audits de code et pentests * Piloter le traitement des CVE, vulnérabilités et plans de correction Coordination & expertise * Être le référent cybersécurité auprès des équipes Produit TV & Internet * Sensibiliser et accompagner les équipes projets * Assurer une veille technologique, réglementaire et sur les menaces
View this job
Contractor

Contractor jobMicrosoft Solution Architect | Power Platform Governance Consultant

WIKEYS
Published on
Azure
Azure DevOps
CI/CD

4 months
800 €
Brussels, Brussels-Capital, Belgium
ContexteDans le cadre de la mise en place et de l'évolution d'un Center of Excellence Power Platform, notre client, acteur majeur du secteur public belge, souhaite renforcer ses équipes avec un consultant expert en architecture Microsoft, gouvernance, sécurité et intégration pour une mission de 4 mois. L'environnement technologique est centré sur la Microsoft Power Platform et Microsoft Azure, avec des enjeux forts liés à : la gouvernance des environnements,la sécurité et le contrôle des accès,la gestion des flux de données et des intégrations et la structuration et l'optimisation des cycles de vie applicatifs (ALM). Mission :Définition et évolution de la gouvernance Power Platform et gestion des environnements Revue et validation des architectures Microsoft (Power Platform, Azure, Dynamics 365) Conseil en sécurité, identity management et contrôle des accès (security by design) Définition de guidelines et principes d'architecture Traduction des besoins métiers en solutions cohérentes Application des principes de security by design Supervision des architectures d'intégration et des flux de données inter-systèmes Identification des risques et recommandations de mitigation Structuration des pratiques ALM et DevOps (CI/CD Azure DevOps, environnements) Réalisation d'assessments de maturité Accompagnement des équipes et amélioration continue du Center of Excellence
View this job
Fixed term
Permanent
Contractor

Job VacancyConsultant(e) Expert(e) Senior en Sécurité de l'IA / Cyber & AI Security

Gamme solutions
Published on
Cryptographie
GenAI
Gouvernance, gestion des risques et conformité (GRC)

169 days
Ile-de-France, France
Mission : Dans le cadre de projets IA/ML, le consultant interviendra sur la sécurisation, la conformité, l'architecture et la gouvernance des solutions d'intelligence artificielle. Il accompagnera les équipes métiers et techniques dans l'intégration des principes de Security by Design et contribuera à la définition de la stratégie de sécurité IA. Principales responsabilités : Réaliser des Threat Modeling dédiés aux environnements IA/ML : Prompt Injection, évasion, empoisonnement des données/modèles, etc. Définir et évaluer des architectures sécurisées pour les solutions IA, notamment les architectures agentiques. Intégrer les principes de Security by Design dans les projets IA et infrastructures. Évaluer les risques liés aux solutions et fournisseurs Third-Party AI. Traduire les exigences réglementaires, notamment EU AI Act, en contrôles de sécurité concrets. Participer à la définition de la roadmap Cyber & IA. Élaborer et maintenir les standards, politiques et référentiels de sécurité IA. Accompagner les équipes sur les sujets IAM, API Security, MLOps/LLMOps et validation des modèles. Contribuer à la gouvernance, à la conformité et à la gestion des risques Cyber & IA. Assurer une veille sur les nouvelles menaces, technologies et bonnes pratiques en AI Security. Vulgariser les enjeux techniques auprès des équipes métiers et du top management.
View this job
Premium Job
Contractor

Contractor jobApplication Security Program - International Industry - 92

Montreal Associates
Published on
DevSecOps
Dynamic Application Security Testing (DAST)
OWASP

6 months
650-750 €
Puteaux, Ile-de-France
🔐 𝗖𝗼𝗻𝘀𝘂𝗹𝘁𝗮𝗻𝘁 𝗦𝗲𝗻𝗶𝗼𝗿 – 𝗦𝗵𝗶𝗳𝘁-𝗟𝗲𝗳𝘁 𝗔𝗽𝗽𝗹𝗶𝗰𝗮𝘁𝗶𝗼𝗻 𝗦𝗲𝗰𝘂𝗿𝗶𝘁𝘆 𝗣𝗿𝗼𝗴𝗿𝗮𝗺 | 𝗚𝗿𝗼𝘂𝗽𝗲 𝗜𝗻𝗱𝘂𝘀𝘁𝗿𝗶𝗲𝗹 𝗜𝗻𝘁𝗲𝗿𝗻𝗮𝘁𝗶𝗼𝗻𝗮𝗹 🚀 𝗩𝗼𝘂𝘀 𝗲̂𝘁𝗲𝘀 𝗽𝗮𝘀𝘀𝗶𝗼𝗻𝗻𝗲́(𝗲) 𝗽𝗮𝗿 𝗹𝗮 𝘀𝗲́𝗰𝘂𝗿𝗶𝘁𝗲́ 𝗮𝗽𝗽𝗹𝗶𝗰𝗮𝘁𝗶𝘃𝗲 𝗲𝘁 𝘀𝗼𝘂𝗵𝗮𝗶𝘁𝗲𝘇 𝗰𝗼𝗻𝘁𝗿𝗶𝗯𝘂𝗲𝗿 𝗮̀ 𝘂𝗻 𝗽𝗿𝗼𝗴𝗿𝗮𝗺𝗺𝗲 𝘀𝘁𝗿𝗮𝘁𝗲́𝗴𝗶𝗾𝘂𝗲 𝗮̀ 𝗹'𝗲́𝗰𝗵𝗲𝗹𝗹𝗲 𝗶𝗻𝘁𝗲𝗿𝗻𝗮𝘁𝗶𝗼𝗻𝗮𝗹𝗲 ? Dans le cadre d'une initiative majeure visant à intégrer la sécurité dès la conception des applications, nous recherchons un Consultant Senior Application Security / DevSecOps capable d'accompagner la définition, la gouvernance et le déploiement d'un programme global de sécurisation des développements. Vos missions ✅ Définir et structurer les standards Secure SDLC et DevSecOps ✅ Construire les modèles opérationnels, processus, KPI et gouvernance ✅ Piloter des études de marché, benchmarks, PoC, RFI/RFP autour des solutions AppSec ✅ Accompagner l'intégration des pratiques de sécurité dans les chaînes CI/CD ✅ Sécuriser la Software Supply Chain et la gestion des dépendances logicielles ✅ Sensibiliser et accompagner les équipes de développement à l'adoption des bonnes pratiques Secure Coding ✅ Contribuer aux travaux relatifs à l'IA générative, à la sécurité des agents IA et aux nouveaux usages du développement assisté par l'IA Profil recherché ✔ 5 ans d'expérience minimum en Application Security, DevSecOps ou Secure SDLC ✔ Expérience confirmée dans des environnements grands comptes internationaux ✔ Solide maîtrise des sujets : OWASP SSDLC DevSecOps SAST / DAST / IAST / SCA GitLab / GitHub Secrets Management Software Supply Chain Security Infrastructure as Code Security AI Security ✔ Très bonnes capacités de communication, coordination et pilotage transverse ✔ Anglais fluide indispensable Vous avez déjà participé à la transformation DevSecOps d'un grand groupe ou au déploiement d'un programme Application Security à grande échelle ? Échangeons. #ApplicationSecurity #AppSec #DevSecOps #SSDLC #SecureSDLC #OWASP #CyberSecurity #SoftwareSecurity #SecureCoding #AISecurity #Freelance
View this job
Contractor

Contractor jobArchitecte Solutions Cybersécurité Senior

REVIRIS
Published on
Architecture
AWS Cloud
Azure

24 months
600-750 €
Bois-Colombes, Ile-de-France
Mission au sein de la Direction des Systèmes d'Information d'un acteur de premier plan, dans un environnement multisite et hybride (on-premise et Cloud) à fortes exigences de maîtrise des risques cyber. Le département Cyberdéfense est en pleine montée en maturité. Il regroupe des équipes spécialisées dans la détection, la réponse à incident, la gestion des vulnérabilités et l'outillage des solutions de sécurité, et mène plusieurs chantiers structurants pour renforcer la détection, la résilience et la sécurité globale du SI. Rattaché à ce département, l'architecte interviendra notamment sur les axes suivants : - Cartographier et structurer l'existant (assets, applications, solutions de sécurité) - Définir et formaliser des architectures de sécurité cibles et les standards associés - Accompagner les projets et les équipes techniques dans l'intégration de la sécurité (security by design) - Garantir la cohérence globale des dispositifs de sécurité (on-premise, cloud, hybride) - Contribuer à l'amélioration des capacités de détection et de réponse, notamment via l'optimisation des architectures, des logs et de la télémétrie - Construire des standards de sécurité réutilisables par les équipes Le consultant pourra intervenir sur des projets liés à la gestion des vulnérabilités, à la Cyber Threat Intelligence, à l'orchestration de la réponse à incident (SOAR) et à l'évolution des capacités de collecte et d'analyse des logs (SIEM). Environnement technique : architectures multisite et hybrides (on-premise, cloud), sécurité réseau (pare-feu, WAF, IDS/IPS), modèles Zero Trust et défense en profondeur, EDR/XDR, SIEM, SOAR, sécurité cloud (Azure, AWS), IAM/PAM. Modalités : poste basé à Bois-Colombes, jusqu'à deux jours de télétravail par semaine selon les contraintes opérationnelles de la mission. Mission initiale de trois mois, renouvelable sur une durée longue. Démarrage dès que possible.
View this job
Fixed term

Job VacancySecurity Architect (Outside IR35, DV cleared)

LA International Computer Consultants Ltd
Published on

12 months
RG29 1BY, Hart, England, United Kingdom
Role Overview The Security Assurance Specialist is responsible for ensuring that security is embedded throughout the lifecycle of systems, services, and projects by applying Secure by Design principles from concept through to deployment and operational support. Working within a secure environment, the role provides independent security assurance, governance, and risk management to ensure that solutions meet organisational security requirements, regulatory obligations, and industry best practices. The successful candidate will work closely with architects, engineering teams, project managers, and stakeholders to identify security risks early, provide pragmatic guidance, and ensure security controls are implemented effectively without unnecessarily impacting delivery. ________________________________________ Key Responsibilities * Champion the adoption of Secure by Design principles across projects and programmes. * Provide security assurance throughout the system development lifecycle (SDLC). * Review solution designs, technical architectures, and implementation plans to ensure compliance with security policies and standards. * Conduct security risk assessments and identify appropriate mitigation strategies. * Support security accreditation and assurance activities for systems operating within secure environments. * Review and assess security documentation, including Security Management Plans, Risk Assessments, and Security Cases. * Ensure security requirements are identified, documented, and traceable throughout project delivery. * Work collaboratively with solution architects, engineers, and business stakeholders to embed security from the outset. * Evaluate technical solutions against organisational security baselines and relevant security frameworks. * Support vulnerability management and remediation activities. * Contribute to security governance, reporting, and continuous improvement initiatives. * Maintain awareness of emerging threats, vulnerabilities, and changes to security standards. ________________________________________ Must Haves * Proven experience in Security Assurance, Information Security, or Cyber Security. * Strong understanding and practical application of Secure by Design principles. * Experience working within secure or highly regulated environments. * Knowledge of security architecture and secure system design. * Experience performing security risk assessments and documenting security controls. * Understanding of the Secure Development Lifecycle (SDLC). * Ability to interpret and apply security standards, frameworks, and best practice. * Excellent stakeholder management and communication skills. * Strong analytical and problem-solving abilities. * Experience reviewing technical designs and providing security assurance recommendations. * Ability to balance security requirements with operational and business objectives. * Eligibility to obtain and maintain the required security clearance (where applicable). ________________________________________ Desirable Skills & Experience * Experience with security accreditation or assurance frameworks. * Knowledge of cloud security principles and modern infrastructure technologies. * Familiarity with Zero Trust architecture principles. * Experience working within Agile and DevSecOps environments. * Understanding of threat modelling methodologies. * Knowledge of vulnerability assessment and penetration testing processes. * Experience using governance, risk, and compliance (GRC) tooling. * Relevant industry certifications such as: o CISSP o CISM o CCSP o SABSA o ISO/IEC 27001 Lead Implementer or Lead Auditor o Certified Secure Software Lifecycle Professional (CSSLP) Due to the nature and urgency of this post, candidates holding or who have held high level security clearance in the past are most welcome to apply. Please note successful applicants will be required to be security cleared prior to appointment which can take a minimum 18 weeks. LA International is an award-winning partner of choice for many of the world's most influential companies and government organisations. Holding Enhanced Government Security Accreditation, we are recognised as the European market leader in the delivery of Security Cleared talent to organisations that demand the very highest levels of security, compliance and assurance. An award-winning organisation, having secured the prestigious Queens Award for Enterprise: International Trade over multiple years. We are committed to fostering an inclusive, equitable and accessible workplace where everyone feels valued and supported. We welcome applications from all individuals, regardless of background or identity, and we encourage candidates who may not meet every listed requirement to still apply. If you require any adjustments or support during the recruitment process, please let us know and we will work with you to ensure a fair and accessible experience. Please Note: If a high volume of applications is received, only candidates shortlisted will be contacted.
View this job
Permanent

Job VacancyDEVOPS - CDI UNIQUEMENT!

Actiis IT
Published on
Ansible
Python

5 years
48k-61k €
400-550 €
Montpellier, Occitania
Ingénieur DevOps / SRE – Conteneurs & IA ContexteNotre client, éditeur de logiciels proposant des solutions en mode SaaS, recherche un Ingénieur DevOps / SRE pour renforcer ses équipes techniques et accompagner l'évolution de ses plateformes en production. Le poste sera particulièrement orienté autour des sujets IA et conteneurisation : industrialisation des déploiements, fiabilisation des environnements et accompagnement des équipes de développement. L'objectif est d'intégrer un profil autonome, capable d'être force de proposition sur les choix techniques et les évolutions d'architecture. L'environnement est fortement collaboratif, avec des échanges réguliers entre les équipes Développement, DevOps et Infrastructure, notamment autour des décisions d'architecture. Le contexte technique comporte également des enjeux Cloud / Multicloud, ainsi qu'un niveau d'exigence important en matière de sécurité et de conformité, notamment dans un environnement ISO 27001. Missions principalesConteneurisation & orchestrationConcevoir, déployer et maintenir les environnements conteneurisés et leur orchestration. Industrialiser les déploiements. Améliorer la fiabilité, la disponibilité et la scalabilité des plateformes. Gérer le load-balancing, le routage et l'exposition des services : HAProxy, Nginx, Traefik. Participer à la réflexion autour d'une architecture multicloud. IA & plateformesOpérer et faire évoluer les briques d'infrastructure liées à l'IA. Travailler sur l'observabilité des LLM avec Langfuse. Participer à l'automatisation de workflows et d'agents avec n8n. Accompagner les développeurs dans le déploiement et l'exploitation des services IA. CI/CD & automatisationConstruire et maintenir les pipelines CI/CD. Intervenir sur GitHub Actions, AWX et Jenkins. Automatiser le provisioning et la configuration avec Ansible. Exploitation, supervision & fiabilitéMettre en place et exploiter les solutions de monitoring, supervision et alerting. Environnement : VictoriaMetrics, Prometheus, Grafana, ELK. Participer au cycle d'astreinte. Gérer les incidents de production et assurer leur suivi. Contribuer à l'amélioration continue et à la fiabilisation des environnements. Architecture & collaborationParticiper aux échanges d'architecture entre les équipes Dev et DevOps. Contribuer aux décisions techniques et aux évolutions d'architecture. Communiquer régulièrement sur l'avancement des différents sujets. Documenter les solutions et préconisations. Être force de proposition et accompagner la mise en œuvre des solutions retenues. Sécurité & conformitéIntégrer les exigences de sécurité dans les environnements de production et de développement. Intervenir dans un contexte de certification ISO 27001. Gérer les secrets et les accès. Participer au durcissement des systèmes et au chiffrement des flux. Appliquer une approche Secure by Design. Contribuer au maintien de la conformité et à la culture sécurité. Stack techniqueConteneurisation / orchestration Environnements conteneurisés et plateformes orchestrées. Infrastructure as Code / automatisation Ansible • AWX CI/CD GitHub Actions • Jenkins Reverse Proxy / Load Balancing HAProxy • Nginx • Traefik Bases de données / Streaming PostgreSQL • Patroni • Cassandra • Elasticsearch • Kafka • Zookeeper • Redis • ClickHouse Observabilité VictoriaMetrics • Prometheus • Grafana • ELK IA Langfuse • n8n • LLM / workloads IA Cloud / Infrastructure Cloud privé/public • Object Storage • Environnement Multicloud Sécurité Vault • Gestion des secrets • Hardening • ISO 27001 • Secure by Design Environnements applicatifs Python • Bash • PHP • Node.js • Go • Java
View this job
Contractor
Permanent

Job VacancyExpert Cybersécurité - Intégration de la Sécurité dans les Projets Produits TV & Internet sur Meudon

EterniTech
Published on
Android
Cybersecurity
GDPR

3 months
40k-45k €
470-500 €
Meudon, Ile-de-France
Contexte de la mission Véritable partenaire des équipes Produit, Développement et Architecture, il accompagne la transformation des services TV et Internet en promouvant les principes de Security by Design, Secure by Default et Secure SDLC. Il intervient comme expert technique, coordinateur transverse et acteur de la gouvernance cybersécurité des produits. Client : Télécom Poste : Expert Cybersécurité - Intégration de la Sécurité dans les Projets Produits TV & Internet Localisation : Meudon (92) Démarrage : Septembre Objectifs et livrables Architecture & sécurité des produits • Définir les exigences de sécurité des produits et applications. • Réaliser les analyses de risques et les revues d'architecture. • Valider les choix techniques et les mécanismes de sécurité intégrés aux solutions. • Accompagner les équipes projet dans la mise en œuvre du Security by Design. Pilotage des projets cybersécurité • Intégrer les activités de sécurité dans les projets de développement et d'évolution des produits. • Coordonner les parties prenantes internes et externes (développement, exploitation, fournisseurs, auditeurs). • Assurer le suivi des plans d'actions et des remédiations sécurité. Gouvernance & conformité • Décliner les politiques et standards de cybersécurité de l'entreprise. • Veiller à la conformité réglementaire et normative (CRA, RGPD, référentiels internes). • Produire les indicateurs et reportings de sécurité. Développement sécurisé & gestion des vulnérabilités • Promouvoir les bonnes pratiques de développement sécurisé. • Superviser les analyses de vulnérabilités, audits de code et tests d'intrusion. • Piloter le traitement des vulnérabilités, CVE et plans de correction. Coordination & expertise • Être le référent cybersécurité auprès des équipes produits Internet et TV. • Sensibiliser et accompagner les équipes projets. • Assurer une veille technologique, réglementaire et sur les menaces.
View this job
Contractor
Permanent

Job VacancyPMO Cybersécurité

NETSEC DESIGN
Published on
Cybersecurity

2 years
Boulogne-Billancourt, Ile-de-France
Nous recherchons, pour notre client final grand compte, un Consultant PMO Cybersécurité. Contexte Dans le cadre de ses activités informatiques et métiers, notre client souhaite renforcer son dispositif de cybersécurité ainsi que son processus de Security by Design. L'organisation s'appuie sur un outil permettant, pour chaque projet accompagné dans cette démarche, de définir les exigences de cybersécurité à appliquer en fonction du contexte de déploiement (niveau d'exposition aux menaces, exigences contractuelles, contraintes réglementaires, besoins métiers, etc.). Cet outil permet également d'assurer le suivi de la mise en œuvre des exigences de sécurité tout au long du cycle de vie des projets. Dans une démarche d'amélioration continue, cet outil évolue actuellement d'un support bureautique vers une application web intégrant une base de données, afin d'améliorer son évolutivité, sa maintenabilité, son ergonomie et son intégration au système d'information. Missions Le consultant interviendra notamment sur les activités suivantes : Coordonner les échanges avec une équipe de développement internationale. Recueillir, analyser et formaliser les besoins fonctionnels auprès des équipes cybersécurité. Relire, compléter et prioriser les User Stories existantes. Assurer le suivi des développements dans les outils de gestion de projet. Collaborer avec les équipes Cybersécurité, Architecture, Métiers ainsi qu'avec les correspondants sécurité des différentes entités du Groupe. La nouvelle solution devra répondre aux objectifs suivants : Automatisation : réduire les opérations manuelles et améliorer la fiabilité des processus liés au Security by Design. Traçabilité : assurer un suivi complet des exigences de sécurité, des évolutions, des validations et des actions réalisées. Scalabilité : supporter l'augmentation du nombre de projets, d'utilisateurs et de données. Interopérabilité : faciliter les échanges avec les outils d'architecture, de gouvernance et de cybersécurité. Adaptabilité : prendre en compte les différents contextes projets et permettre la personnalisation des exigences de sécurité. Évolutivité : faciliter l'ajout de nouvelles exigences, améliorer leur gouvernance et accélérer leur intégration. Le projet est piloté selon une méthodologie Agile à l'échelle (SAFe). Livrables attendusPilotage et suivi de projet Mise à jour du planning, du backlog, des indicateurs et du budget. Identification des priorités, des risques, des dépendances et des prochaines étapes. Suivi de l'avancement des différentes activités du projet. Coordination et communication Coordination des différentes parties prenantes (équipes métiers, cybersécurité, architecture, développement, PMO, etc.). Animation des échanges entre les équipes locales et internationales. Organisation et préparation des ateliers de travail et des instances de gouvernance. Gouvernance Préparation des supports de pilotage. Élaboration des présentations destinées aux comités de suivi et de décision. Consolidation des informations et validation des livrables avec les équipes projet. Ateliers et documentation Organisation et animation des ateliers fonctionnels et techniques. Accompagnement de l'intégration des nouveaux intervenants. Participation à la rédaction de la documentation projet (procédures, guides utilisateurs, modes opératoires, documentation fonctionnelle et technique, SLA). Déploiement et accompagnement Préparation des phases de transition et de mise en production. Accompagnement des utilisateurs lors du déploiement. Support aux équipes internes et suivi post-mise en production.
View this job
Contractor
Permanent
Fixed term

Job VacancyExpert Cybersécurité - Intégration de la Sécurité dans les Projets Produits TV & Interne

R&S TELECOM
Published on
Cybersecurity
GDPR
Governance

6 months
Meudon, Ile-de-France
Contexte de la mission Véritable partenaire des équipes Produit, Développement et Architecture, il accompagne la transformation des services TV et Internet en promouvant les principes de Security by Design, Secure by Default et Secure SDLC. Il intervient comme expert technique, coordinateur transverse et acteur de la gouvernance cybersécurité des produits. Objectifs et livrables Architecture & sécurité des produits Définir les exigences de sécurité des produits et applications. Réaliser les analyses de risques et les revues d'architecture. Valider les choix techniques et les mécanismes de sécurité intégrés aux solutions. Accompagner les équipes projet dans la mise en œuvre du Security by Design. Pilotage des projets cybersécurité Intégrer les activités de sécurité dans les projets de développement et d'évolution des produits. Coordonner les parties prenantes internes et externes (développement, exploitation, fournisseurs, auditeurs). Assurer le suivi des plans d'actions et des remédiations sécurité. Gouvernance & conformité Décliner les politiques et standards de cybersécurité de l'entreprise. Veiller à la conformité réglementaire et normative (CRA, RGPD, référentiels internes). Produire les indicateurs et reportings de sécurité. Développement sécurisé & gestion des vulnérabilités Promouvoir les bonnes pratiques de développement sécurisé. Superviser les analyses de vulnérabilités, audits de code et tests d'intrusion. Piloter le traitement des vulnérabilités, CVE et plans de correction. Coordination & expertise Être le référent cybersécurité auprès des équipes produits Internet et TV. Sensibiliser et accompagner les équipes projets. Assurer une veille technologique, réglementaire et sur les menaces. Nous recherchons un profil Ingénieur cybersécurité disposant d'une forte capacité à combiner expertise technique, vision d'architecture, pilotage de projets, gouvernance et accompagnement opérationnel des équipes afin de sécuriser les produits Internet et TV tout au long de leur cycle de vie.
View this job
Permanent

Job VacancyResponsable sécurité des systèmes d'informations (H/F)

ADSearch
Published on

60k-70k €
Toulon, Provence-Alpes-Côte d'Azur
En bref : Responsable sécurité des systèmes d'informations (H/F) - CDI - Toulon - Rémunération autour de 60k € brut annuel Notre client, grand groupe international, recherche son futur Responsable sécurité des systèmes d'informations (H/F). Vos missions : Sensibilisation et formation - Sensibiliser et former le personnel à la cybersécurité et aux bonnes pratiques SSI - Promouvoir la charte de sécurité informatique - Intégrer la sécurité dès la conception (Security by Design) Gouvernance et stratégie SSI - Définir et piloter la PSSI, cartographier les risque - Conseiller la direction sur les enjeux cyber - Garantir la conformité réglementaire (IGI 1300, NIS2, RGPD) Gestion des risques et conformité - Réaliser les analyses de risques (EBIOS RM) - Superviser les audits et tests d'intrusion - Gérer les relations avec ArianeGroup Cybersécurité, l'ANSSI et les autorités de contrôle - Suivre les homologations des SI sensibles/classifiés Opérations de sécurité - Superviser les dispositifs techniques (pare-feu, SIEM, EDR, IAM, chiffrement) - Piloter la gestion des incidents et crises cyber (PCA/PRA) - Sécuriser les environnements industriels (OT/SCADA) - Gérer les accès aux informations classifiées avec l'Officier de Sécurité SI Relations et partenariats - Être l'interlocuteur des clients institutionnels (DGA, armées, ministères) - Gérer les prestataires qualifiés (ANSSI) - Participer aux groupes de travail sectoriels (GICAT…)
View this job

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us