Find your next tech and IT Job or contract Vulnerability management

Your search returns 25 results.
Contractor

Contractor jobRéférent technique, ingénieur Cybersécurité Plateforme Qualys TotalAppSec,WAS - Vorstone - IDF (92)

VORSTONE
Published on
Cybersecurity
Qualys
Vulnerability management

3 months
500-650 €
Hauts-de-Seine, France
Expert Cybersécurité / Référent technique Plateforme Qualys TotalAppSec avec une trés bonne expertise technique de la plateforme Qualys elle -même. Vorstone recherche un expert Cybersécurité Qualys TotalAppSec / WAS pour etre le lead techniqie auditer et améliorer la plateforme Qualys de son client, principalement sur le module Web Application Scanning (WAS), dédié à la détection des vulnérabilités des applications web. Le consultant analysera la configuration et les pratiques actuelles afin d'identifier les points à améliorer et de mettre en œuvre les évolutions nécessaires. L'objectif est de disposer d'une plateforme fiable, adaptée aux besoins des équipes et capable d'accompagner la croissance du nombre d'applications. Principales responsabilités Auditer la configuration, l'architecture et le fonctionnement de la plateforme Qualys. Évaluer l'efficacité de l'utilisation actuelle de WAS et de TotalAppSec. Vérifier l'inventaire des applications web et leur couverture par les scans. Améliorer les processus d'intégration et de retrait des applications. Revoir les paramètres des scans, les profils de configuration, les règles d'exploration des applications et les méthodes d'authentification. Améliorer les scans nécessitant une connexion à l'application, notamment en présence de SSO ou de mécanismes d'authentification complexes. Optimiser la planification, les performances, la couverture et la précision des scans. Réduire les faux positifs et améliorer la priorisation des vulnérabilités. Améliorer les rapports pour fournir aux équipes des résultats clairs et exploitables. Automatiser les opérations via les API et réduire la charge de gestion quotidienne. Définir et mettre en place les évolutions permettant à la plateforme de prendre en charge davantage d'applications. Formaliser les règles de gouvernance, les standards, la documentation et les bonnes pratiques.
View this job
Contractor
Permanent

Job VacancyIngénieur DevSecOps / Gestion des Vulnérabilités H/F

Ela Technology
Published on
DevOps
DevSecOps
Qualys

6 months
Paris, France
Nous recherchons un Ingénieur DevSecOps spécialisé en gestion des vulnérabilités pour rejoindre un environnement international exigeant, fortement orienté sécurité, automatisation et gouvernance. Objectif : Il s'agit de renforcer la gestion des vulnérabilités sur le périmètre Business Applications, d'industrialiser les pratiques DevSecOps et d'assurer une traçabilité complète, dans un environnement international et réglementé. Le poste implique de travailler avec les équipes Dev, Infra, Sécurité, Architecture et Claranet. Remédiation des vulnérabilités middleware (~80 %) · Tenir l'inventaire des composants middleware et de leurs versions : runtimes Java et .NET, serveurs web, images de base de conteneurs, Node.js, Amazon Corretto… · Traiter les résultats des scanners Qualys et MDASH : dédoublonnage, qualification, analyse de l'exploitabilité réelle, puis priorisation selon le CVSS, l'EPSS, le catalogue KEV et l'exposition de l'actif. · Corriger : montées de version, correctifs de configuration, durcissement, reconstruction et rebasage des images de conteneurs. · Superviser les tests des correctifs hors production avec les PO et les BRM (Business Relationship Managers), définir les plans de retour arrière et coordonner les mises en production via le Change Management. · Anticiper les fins de vie et de support : plans de migration, suivi des échéances, demandes d'exception temporaire documentées. · Industrialiser avec l'IaC, les pipelines, Ansible et Terraform, et automatiser la mise à jour des images de base. · Coordonner la remédiation avec Claranet et les équipes Sécurité. Supervision de la remédiation applicative (~20 %) · Administrer et améliorer la chaîne d'analyse de code dans les pipelines : SAST, SCA/dépendances, détection de secrets, scan IaC, DAST. · Définir et faire appliquer des quality gates et security gates, avec des politiques de blocage par sévérité et par ligne métier. · Qualifier les alertes, éliminer les faux positifs et instruire les dérogations (durée, justification, validation). · Piloter la correction par les équipes de dev : affectation, suivi des SLA par sévérité, relances, escalades et revues périodiques par application et par squad. · Produire des tableaux de bord et des synthèses pour le management : backlog, âge moyen des vulnérabilités, respect des SLA, tendances mensuelles. · Présenter les tendances en réunion avec les devs, les PO et la sécurité. · Accompagner et former les développeurs : guides de code sécurisé, patterns récurrents, sensibilisation. · Contribuer aux processus Change et Incident, ainsi qu'à la veille et à l'alerte CVE sur les composants critiques. Hors périmètre : le support utilisateur niveau 1 et les tests fonctionnels applicatifs. Environnement technique · Middleware : Tomcat, JBoss/WildFly, IIS, WebSphere, Node.js, Apache, Nginx, MQ, Corretto · OS et conteneurs : Linux, Windows Server, Docker, Kubernetes/AKS, durcissement d'images · Gestion des vulnérabilités : CVSS, EPSS, KEV, CVE/NVD, SBOM CycloneDX/SPDX, cycle de patch · Outils sécurité : GitHub Advanced Security, Qualys, Artifactory, MDASH · CI/CD : GitHub Actions, Azure DevOps, security gates · Automatisation : PowerShell, Terraform, Ansible · Cloud : Azure, Defender for Cloud, Key Vault, ACR, Landing Zone Secrets, CyberArk/Conjur, comptes de service, rotation · Reporting : Power BI
View this job
Contractor

Contractor jobVulnerability manager

Groupe Aptenia
Published on
Vulnerability management

3 years
400-550 €
Ile-de-France, France
Je recherche un Vulnerability Manager pour rejoindre un grand groupe international et un client prestigieux pour prendre en main la stratégie de gestion des vulnérabilités à l'échelle du groupe. 🎯 Votre rôle au quotidien 🔍 Vulnerability Management - Définir et piloter la stratégie de gestion des vulnérabilités du groupe. - Superviser le scope complet : identification, priorisation, remédiation. - Accompagner la migration des outils vers Wiz. - Exploiter et faire évoluer les environnements Qualys / Nessus, avec des scripts Python pour l'automatisation ☁️ Cloud & environnement technique - Piloter la vulnérabilité sur des environnements multi-cloud (AWS, Azure). - Travailler sur un périmètre technique large et exigeant. - Garder une liberté d'innovation, y compris sur des sujets IA appliqués à la sécurité. 👥 Management & coordination - Manager une petite équipe - Accompagner un profil junior sur la fonction, sans être en silo. - Être en contact direct avec les CISO de toutes les régions (Europe, US, Brésil, Asie, Inde) 🔎 Le profil recherché ✅ 5 à 10 ans d'expérience en management de la vulnérabilité (idéalement plus), sur des environnements de grands groupes ✅ Bonne maîtrise de Qualys, Nessus, Python ✅ Expérience sur Wiz ou forte appétence pour une migration vers Wiz ✅ Connaissance des environnements multi-cloud AWS / Azure ✅ Anglais courant indispensable (environnement full English, interlocuteurs internationaux) ✅ Séniorité, autonomie et capacité à structurer une stratégie
View this job
Contractor

Contractor jobConsultant Vulnerability Management (VOC)

Cherry Pick
Published on
Python
Qualys
Vulnerability management

12 months
550-600 €
Paris, France
Notre client, groupe industriel international, renforce son équipe VOC (Vulnerability Operations Center) au sein de sa direction Digital & IT. Cette équipe assure la surveillance continue des vulnérabilités sur l'ensemble du périmètre du Groupe et pilote les actions correctives via des processus de qualification, priorisation et gouvernance. Le/la consultant(e) intervient sous la responsabilité du responsable VOC. MissionsTriage et gouvernance des vulnérabilités Piloter et coordonner les activités quotidiennes de l'équipe de triage Examiner et qualifier l'ensemble des vulnérabilités High, Critical et Highly Critical, toutes sources confondues Assurer la gouvernance de la remédiation en coordination avec les asset managers et les équipes de remédiation Définir et faire évoluer les processus de qualification, priorisation et suivi des vulnérabilités Construire les KPI opérationnels et le reporting de suivi de la performance de remédiation Qualité de la donnée et analyse sécurité Analyser les écarts entre Qualys, les dashboards Security Analytics et les référentiels de reporting Challenger et affiner les niveaux de criticité et l'évaluation du risque en croisant threat intelligence et contexte métier Valider l'exactitude des findings et améliorer la qualité de la donnée de vulnérabilité Accompagner les équipes VM dans l'évaluation, la validation et la contestation des résultats issus de Qualys, Patrowl, Oeil Scanner et autres sources Amélioration continue et automatisation Définir et mettre en œuvre les processus d'audit des demandes de faux positifs soumises via CyberIC Maintenir et faire évoluer les pipelines ETL, workflows et scripts d'automatisation Identifier les leviers d'automatisation sur le triage et le suivi de remédiation
View this job
Permanent

Job VacancyCybersecurity Business Analyst

VISIAN
Published on
Active Directory
Business Analysis
Cybersecurity

Marseille, Provence-Alpes-Côte d'Azur
Contexte de la mission Apporter une expertise en business analysis orientée cybersécurité à un grand groupe international du transport et de la logistique et à sa branche logistique, au sein du portefeuille Cybersécurité Groupe. La mission couvre des projets en phase de cadrage ou de delivery, de nouvelles initiatives et certaines améliorations du run. Piloter un cadrage structuré avec l'ensemble des parties prenantes (métier, cyber, technique, risques, juridique, protection des données, achats et opérations). Définir la problématique, l'hypothèse de valeur, le périmètre, les résultats attendus, les contraintes et des critères d'acceptation mesurables. Recueillir, analyser, consolider et figer les exigences métier, fonctionnelles, non fonctionnelles, de sécurité, de protection des données, réglementaires, opérationnelles et de reporting. Les méthodes utilisées sont les entretiens, les ateliers, l'observation, l'analyse documentaire, la cartographie de processus et l'analyse de données. Traduire les risques cyber, les scénarios de menace, les objectifs de contrôle et les contraintes techniques en langage métier clair : notes de décision, epics, user stories, cas d'usage, modèles de processus et de données, matrices de traçabilité et exigences testables. Garantir la qualité et le cycle de vie des exigences : versioning, priorisation, gestion des changements, analyse d'impact, traçabilité du besoin initial jusqu'à la conception, la réalisation, les tests, le déploiement, les preuves de contrôle et la réalisation des bénéfices. Produire ou coordonner les livrables programme. Cela comprend les éléments de demande, les exigences métier, les descriptions produit, les processus actuels et cibles, les cartographies des parties prenantes, les RACI, les définitions de données, la traçabilité des exigences, les critères d'acceptation, les registres de décisions et les évaluations de maturité avant mise en production. Travailler avec les architectes sécurité et les experts métier pour que les exigences couvrent, selon les besoins, les domaines suivants : identités et accès à privilèges, protection des infrastructures et du cloud, sécurité applicative et des API, protection des données, gestion des vulnérabilités et de l'exposition, détection et réponse, résilience, OT/IoT, risque tiers et sécurité des opérations. Préparer et animer les ateliers, sessions de restitution, revues de conception et instances de validation. Faire émerger au plus tôt les hypothèses, conflits, manques et dépendances, et les amener jusqu'à une décision explicite. Accompagner les achats et la relation fournisseurs. Il s'agit de définir des exigences orientées résultats, des critères d'évaluation, des cas d'usage, des niveaux de service, des obligations de sécurité et des attendus en matière de preuves, et de répondre aux questions de clarification des appels d'offres. Les principaux livrables sont les suivants : problématique, périmètre, résultats attendus et cartographie des parties prenantes validés ; vues des processus actuels et cibles ; exigences métier, fonctionnelles, non fonctionnelles et de sécurité ; backlog priorisé, cas d'usage, user stories et critères d'acceptation ; traçabilité des exigences et suivi des impacts des changements ; définitions de données, besoins d'interfaces et exigences de reporting ; comptes rendus d'ateliers, décisions, hypothèses et plans d'action ; dossier d'exigences pour appel d'offres et éléments d'évaluation des fournisseurs ; scénarios de test, support à la recette et preuves d'acceptation ; éléments d'impact du changement, de préparation et d'adoption ; dossier de préparation opérationnelle et de passage en run ; indicateurs de bénéfices et éléments de bilan post-déploiement. Le consultant travaille sous la responsabilité du chef de projet, du responsable de programme ou du sponsor désigné. Il applique la gouvernance Cybersécurité Groupe et celle de la branche concernée selon la mission. Il tient à jour le suivi, la documentation et les preuves dans les outils collaboratifs et de pilotage de portefeuille prévus. Il fait preuve de la confidentialité requise pour les informations cyber sensibles. Il s'adapte aux différents fuseaux horaires et reste disponible pour les ateliers, jalons ou déploiements clés selon les besoins.
View this job
Contractor

Contractor jobExpert cybersécurité – EDR/AV & gestion des vulnérabilités

Mon Consultant Indépendant
Published on
AWS Cloud
Endpoint detection and response (EDR)
JIRA

6 months
500-540 €
Paris, France
Contexte : Nous recherchons un Expert Cybersécurité pour rejoindre l'équipe « Prévention » du Centre de Sécurité Opérationnelle (CSO) de la Direction de la Maîtrise des Risques SI. Vous contribuerez à la mise en œuvre, à l'évolution et à l'exploitation quotidienne des outils de cybersécurité, notamment les solutions EDR/AV et de gestion des vulnérabilités, dans des environnements On-Premise et Cloud. Missions principales : · Déployer et assurer l'exploitation des solutions AV/EDR et des scanners de vulnérabilités. · Assurer le maintien en conditions opérationnelles (MCO) des outils de sécurité. · Définir et implémenter les politiques de scan de vulnérabilités. · Déployer et implémenter techniquement le service de gestion des vulnérabilités. · Gérer les assets et les différents types de scans : actifs, passifs, WAS, AWS, Azure, authentifiés ou non. · Gérer et analyser les rapports, dashboards et données de sécurité. · Qualifier les alertes de vulnérabilités et contribuer à l'analyse des risques et menaces dans leur contexte. · Structurer et prioriser les actions de correction. · Apporter un support aux clients internes sur les sujets de prévention et de remédiation. · Contribuer au traitement des incidents de sécurité et assurer l'interfaçage avec les supports éditeurs. · Rédiger les alertes, tickets et rapports d'analyse via Jira et ServiceNow. · Assurer une veille technologique sur les méthodes, outils, risques et menaces de cybersécurité. · Contribuer à l'amélioration continue des processus et à la qualité des services délivrés. · Assurer le reporting auprès du responsable du service et des clients internes. · Accompagner les projets sur les problématiques de sécurité des infrastructures On-Premise et Cloud. Livrables attendus : · Reporting liés à la gestion des EDR/AV et des vulnérabilités. · Politiques et configurations de scans de vulnérabilités. · Dashboards et rapports d'analyse de sécurité. · Tickets d'alertes et d'incidents de sécurité. · Rapports d'analyse et de qualification des vulnérabilités. · Documentation et éléments de suivi liés au déploiement et au MCO des solutions de sécurité. · Contributions aux projets de déploiement et d'évolution des plateformes de cybersécurité. · Recommandations et actions d'amélioration continue.
View this job
Contractor

Contractor jobAnalyste cybersécurité senior – SIEM, détection & réponse aux incidents

Mon Consultant Indépendant
Published on
Incident Response
KQL (Kusto Query Language)
Security Information Event Management (SIEM)

6 months
570-630 €
Paris, France
Contexte :Dans le cadre du renforcement de ses activités de cybersécurité, notre client recherche un Analyste Cybersécurité Senior spécialisé dans la surveillance, la qualification des événements et la réponse aux incidents. La mission couvre l'analyse des alertes, le suivi des vulnérabilités et l'amélioration des mécanismes de détection, dans des environnements Windows, ADDS, systèmes, réseaux et stockage, avec une utilisation avancée des solutions de sécurité et plateformes SIEM. Une expérience dans un environnement audiovisuel serait appréciée. Missions principales :Qualifier et analyser les événements de sécurité issus des outils de supervision et solutions SIEM. Investiguer les alertes et incidents à l'aide d'outils internes et externes. Prendre en charge le traitement des incidents et assurer le suivi des actions jusqu'à leur résolution. Coordonner les actions avec les équipes internes, les partenaires et les parties prenantes externes. Assurer le suivi et la gestion des vulnérabilités, évaluer leur impact et prioriser les actions correctives. Concevoir, développer, tester et optimiser les règles de détection à partir des menaces et vulnérabilités récentes. Exploiter les langages de requête SIEM tels que XQL, SPL et KQL. Améliorer les règles de détection existantes afin de réduire les faux positifs et renforcer la pertinence des alertes. Réaliser les tests de validation et vérifier l'efficacité et la couverture des nouvelles règles avant leur déploiement. Assurer la documentation technique et la maintenance des règles de détection. Capitaliser les connaissances à travers les retours d'expérience et l'enrichissement de la base d'incidents. Identifier des opportunités d'automatisation et d'orchestration, notamment via des solutions SOAR. Assurer une veille technologique et cybersécurité sur les menaces, vulnérabilités et techniques d'attaque. Participer aux astreintes de l'équipe selon les modalités définies. Livrables attendus :Qualifications documentées des événements et alertes de sécurité. Rapports d'investigation et de traitement des incidents. Suivi des vulnérabilités et plans d'actions associés. Nouvelles règles de détection conçues, testées et déployées. Optimisation et documentation des règles de détection existantes. Documentation technique détaillée des règles et de leurs modalités de maintenance. Retours d'expérience et enrichissement de la base d'incidents. Recommandations d'automatisation et d'orchestration SOAR. Contributions à la veille et aux analyses de menaces.
View this job
Contractor

Contractor jobConsultant Senior Cybersécurité

ALLEGIS GROUP
Published on
CI/CD
Java
Vulnerability management

3 months
170-650 £GB
Paris, France
Contexte de la missionDans le cadre du renforcement de la sécurité des produits digitaux, nous recherchons un Consultant Senior Cybersécurité Applicative / DevSecOps afin d'accompagner les équipes Produits et IT dans l'intégration des exigences de sécurité tout au long du cycle de développement logiciel. Le consultant interviendra sur un portefeuille d'environ 5 produits Web et Mobile et contribuera activement à la définition et à l'exécution de la stratégie de sécurité applicative de l'organisation. Il participera aux différentes instances de gouvernance produit (PI Planning, Roadmap, comités d'arbitrage) afin de représenter les enjeux cybersécurité et de promouvoir une démarche de sécurité "by design". Missions principalesAnalyse de risques et accompagnement sécuritéRéaliser les analyses de risques SSI dans le cadre des projets et évolutions applicatives. Identifier les risques de sécurité liés aux applications Web, Mobile et APIs. Accompagner les équipes Produits et IT pour intégrer les exigences de sécurité dès les phases de cadrage, conception et développement. Challenger les choix techniques et les architectures proposées par les équipes de développement. Conseiller les parties prenantes sur les mécanismes de sécurité adaptés : Authentification Gestion des identités et des accès Chiffrement Gestion des secrets Protection des APIs Sécurisation des données
View this job
Contractor

Contractor jobGestion des Vulnérabilités (Orientation Cloud) - Senior

Phaidon London- Glocomms
Published on
SOC (Security Operation Center)
Vulnerability management

6 months
450-600 €
Clipperton Island, France
À propos de la mission Dans le cadre du développement d'une nouvelle fonction de gestion des vulnérabilités, nous recherchons un(e) Spécialiste Gestion des Vulnérabilités pour accompagner la mise en place et la montée en maturité d'un Vulnerability Operations Center (VOC). Cette mission offre l'opportunité de participer à la construction d'un programme de gestion des vulnérabilités à l'échelle internationale. Le poste combine des activités de définition des processus, de gouvernance et d'amélioration continue avec des responsabilités opérationnelles liées à l'analyse et au suivi des vulnérabilités. Les premiers mois seront principalement axés sur la phase de construction du dispositif avant un basculement progressif vers les activités récurrentes d'exploitation. Missions principales Construction et amélioration du programme de gestion des vulnérabilités Participer à la mise en place et à la structuration du Vulnerability Operations Center. Définir et formaliser les procédures opérationnelles, workflows et bonnes pratiques. Contribuer à l'amélioration du modèle de gouvernance et des processus de gestion des vulnérabilités. Mettre en place les mécanismes d'escalade, de suivi et de pilotage des remédiations. Participer à l'évolution de la stratégie et de l'architecture des outils de gestion des vulnérabilités. Gestion des vulnérabilités et sécurité Cloud Analyser les vulnérabilités détectées sur les environnements Cloud et On-Premise. Contribuer à la priorisation des vulnérabilités selon leur niveau de risque et leur exploitabilité. Accompagner le déploiement et l'optimisation des outils de détection et de gestion des vulnérabilités. Participer à l'amélioration continue de la couverture de détection et de la qualité des données. Soutenir les équipes IT dans l'identification et la compréhension des risques. Coordination de la remédiation Travailler en étroite collaboration avec les équipes Infrastructure, Cloud et Applicatives. Créer et suivre les tickets de remédiation. Accompagner les équipes techniques dans le respect des engagements de traitement (SLA). Apporter expertise et support aux différents acteurs impliqués dans le programme. Reporting et pilotage Produire des rapports opérationnels et des indicateurs de suivi. Contribuer à la mise en place de tableaux de bord et métriques de performance. Participer aux activités de communication et de sensibilisation autour de la gestion des vulnérabilités.
View this job
Contractor

Contractor jobProject Manager H/F

Insitoo Freelances
Published on
Confluence
Cybersecurity
FinOps

2 years
480-550 €
Marseille, Provence-Alpes-Côte d'Azur
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un Project Manager H/F à Marseille, France. Contexte : Dedicated Project Manager within the cross-divisional Tenable IT project. Responsible for driving the local transition from Qualys to Tenable while maintaining synchronization with group-level strategy and the other two divisions. Les missions attendues par le Project Manager H/F : Drives structured project delivery and governance within complex, multi-stakeholder IT environments. Coordinates cross-functional activities, tracks performance metrics, and ensures strategic objectives align with operational execution. Key Responsibilities : Governance & Executive Reporting: Prepare high-level reporting decks, status dashboards, and steering committee (SteerCo) presentations for executive leadership. Plan, facilitate, and document Quality Gates and technical workshops. Work Package Tracking: Drive weekly progress monitoring across 8 WP Owners and key technical stakeholders. Maintain visibility over sub-WP and sub-project status, interdependencies, and critical path items. Financial & Schedule Management: Track budget allocation, resource consumption, and vendor performance. Identify schedule risks early and coordinate mitigation paths. Experience: 5+ years in PMO/Project Management roles within complex, enterprise-level IT or Cybersecurity environments (vulnerability management context preferred). Skills: Expert in stakeholder management, risk mitigation, and financial tracking. Proficiency in Jira, Confluence, and advanced executive presentation tools.
View this job
Permanent

Job VacancySenior IT Infrastructure & Systems Manager

Nexus Jobs Limited
Published on

£55k-60k
London, England, United Kingdom
Senior IT Infrastructure & Systems Manager We are seeking an experienced and highly motivated Senior IT Infrastructure Manager with at least 7 to 10 years experience to oversee, manage, and continuously improve the organization's IT infrastructure, enterprise systems, network environment, and end-user computing services. The successful candidate will ensure the availability, security, performance, and resilience of critical business systems while leading technical teams and supporting key stakeholders across the organization. This role requires a strong blend of technical expertise, leadership capability, operational excellence, and stakeholder management skills, within a complex enterprise environment that includes financial, trading, and treasury systems. Infrastructure & Systems Management Administer, maintain, and optimize Windows and Linux server environments. Manage VMware virtualized infrastructure (vSphere 8 and above). Oversee enterprise backup and disaster recovery solutions using Veeam Backup & Replication. Manage Veeam ONE monitoring and Veeam Recovery Orchestrator (VRO) environments. Administer endpoint security and encryption solutions, including Symantec Endpoint Protection (SEP) and Symantec Endpoint Encryption (SEE). Support endpoint DLP, SIEM, and security monitoring tools (e.g., Splunk, Tenable). Manage patching processes using ManageEngine Patch Manager Plus. Support Microsoft 365 services and related cloud technologies. In depth understanding of Cyber security Monitor system performance, capacity, availability, and infrastructure health. Ensure compliance with IT governance, security policies, and operational standards. End-User Computing Support Provide advanced desktop, laptop, printer, Mobile device (iOS) and branch office IT support. Deliver AV support for meeting rooms, conferencing, presentations, and collaboration systems. Manage OS deployment, imaging, image creation, maintenance, and software packaging. Administer Active Directory (AD), Group Policy Objects (GPOs) and user provisioning and NTFS permissions. Support Microsoft 365 applications including Outlook, Teams, OneDrive, and SharePoint. Resolve technical incidents and service requests in line with agreed SLAs. Enterprise Applications & Financial Systems Support Support and administer business-critical applications, including: Bloomberg FXT and Refinitiv Eikon, Murex Treasury System, SWIFT Alliance Access (SAA), 1AML, SIBS, GFMS, COP Support enterprise file synchronization and replication solutions (e.g., Syncovery, other SFTP). Networking Configure and support Cisco switches and routers. Administer FortiGate firewall environments. Strong network fundamentals: DNS, DHCP, TCP/IP, LAN/WAN, Routing and connectivity troubleshooting. Monitor network performance, availability, and security posture. Security & Endpoint Management Support vulnerability management using tools such as Tenable. Manage security monitoring and log analysis tools (e.g., Splunk). Perform SSL/TLS certificate lifecycle management using OpenSSL. Create and manage CSRs, certificate chains, and private keys. Ensure adherence to cybersecurity policies, standards, and regulatory requirements. Support physical access control systems (e.g., Paxton) Governance, Documentation & Process Improvement Develop, maintain, and enforce IT policies, standards, and operational procedures. Produce system architecture diagrams, technical documentation, SOP's, and performance reports. Identify and drive opportunities for automation and service improvement. Support technology planning, infrastructure modernization, and transformation initiatives. Operating Systems Windows 11 Windows Server 2019/2022 (or equivalent enterprise environments) Red Hat Linux Infrastructure & Virtualization VMware vSphere / vCenter (v8.0.3 and above) Veeam Backup & Replication Veeam ONE, VRO Microsoft Office 365 ManageEngine Patch Manager Plus SAAS solutions SQL Server Security Symantec Endpoint Protection (SEP) Symantec Endpoint Encryption (SEE) SentinelOne – EDR/ XDR Endpoint DLP solutions Firewall administration Vulnerability management tools (e.g., Tenable) SIEM tools (e.g., Splunk) Networking Cisco Switches and Routers FortiGate Firewalls LAN/WAN networking and routing Hardware & Storage Dell PowerEdge Servers Dell PowerVault SAN Storage Technical Competencies Data analysis and operational reporting Desktop and laptop support Infrastructure monitoring and performance management Certificate lifecycle management (SSL/TLS) Windows imaging and deployment, GPO, NTFS PowerShell scripting SQL Server administration Understanding of software development lifecycle (SDLC) and deployment processes Architecture review and systems optimization Asset management 7+ years of experience in enterprise IT infrastructure and systems administration. Experience within financial services, banking, trading, or treasury environments. Proven experience managing mission-critical infrastructure and applications. Experience operating within regulated and security-focused environments. Able to provide support to VIP stakeholders This is a hybrid role 3 days in the office in Central London. Salary for this role will be in the range £55K - £60K. Do send your CV to us in Word format along with your salary and availability.
View this job

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us