Find your next tech and IT Job or contract Zero trust

Your search returns 34 results.
Contractor
Permanent

Job VacancyArchitecte Sécurité Cloud (Luxembourg)

EXMC
Published on
AWS Cloud
IAM
Zero trust

6 months
Luxembourg
Le Responsable de l'architecture de sécurité AWS Landing Zone est garant de l'architecture de sécurité de la Landing Zone AWS de bout en bout. Il est responsable de la conception des Service Control Policies (SCP), de la mise en œuvre des principes Zero Trust, de la gouvernance des identités et des accès (IAM), de la stratégie de chiffrement, de l'architecture des capacités de détection (SIEM, journalisation et surveillance) ainsi que de l'alignement avec les exigences réglementaires (DORA, NIS2, CSSF). Role Summary : Owns the security architecture of the AWS Landing Zone end-to-end: SCP design, Zero Trust controls, IAM governance, encryption strategy, detection stack, and regulatory compliance mapping (DORA, NIS2, CSSF). This profile is the direct counterpart to the Cloud Architect - it validates that every infrastructure decision enforces a security principle Core Responsibilities · Design and implement the layered SCP strategy (Root, Production, Sandbox guardrails) , policy-as-code via Terraform. · Architect IAM Identity Center deployment: federation with corporate IdP (SAML 2.0 / OIDC), permission sets, MFA enforcement, session duration policies. · Define zero standing privilege model: JIT access workflows, permission boundaries, IRSA for Kubernetes workloads. · Design KMS CMK strategy: one CMK per account per service category, key policy authoring, cross-account access controls. · Configure detection stack: GuardDuty , Security Hub (aggregated, FSBP + CIS standards), Macie, Inspector v2, IAM Access Analyzer; all via Organizations. · Author CloudTrail configuration (management + data events), immutable log archive (S3 Object Lock), retention policies. · Design automated response playbooks: EventBridge rules, Lambda remediation, account quarantine procedures. · Map architecture controls to DORA Art. 9, NIS2 Art. 21, NIST SP 800-207, and CSSF expectations. Produce audit evidence package. · Perform threat modeling on the Landing Zone and each workload pattern (STRIDE methodology). · Conduct quarterly security posture reviews: Security Hub score tracking, Config compliance drift, GuardDuty finding trends
View this job
Contractor

Contractor jobArchitecte Solutions Cybersécurité Senior

REVIRIS
Published on
Architecture
AWS Cloud
Azure

24 months
600-750 €
Bois-Colombes, Ile-de-France
Mission au sein de la Direction des Systèmes d'Information d'un acteur de premier plan, dans un environnement multisite et hybride (on-premise et Cloud) à fortes exigences de maîtrise des risques cyber. Le département Cyberdéfense est en pleine montée en maturité. Il regroupe des équipes spécialisées dans la détection, la réponse à incident, la gestion des vulnérabilités et l'outillage des solutions de sécurité, et mène plusieurs chantiers structurants pour renforcer la détection, la résilience et la sécurité globale du SI. Rattaché à ce département, l'architecte interviendra notamment sur les axes suivants : - Cartographier et structurer l'existant (assets, applications, solutions de sécurité) - Définir et formaliser des architectures de sécurité cibles et les standards associés - Accompagner les projets et les équipes techniques dans l'intégration de la sécurité (security by design) - Garantir la cohérence globale des dispositifs de sécurité (on-premise, cloud, hybride) - Contribuer à l'amélioration des capacités de détection et de réponse, notamment via l'optimisation des architectures, des logs et de la télémétrie - Construire des standards de sécurité réutilisables par les équipes Le consultant pourra intervenir sur des projets liés à la gestion des vulnérabilités, à la Cyber Threat Intelligence, à l'orchestration de la réponse à incident (SOAR) et à l'évolution des capacités de collecte et d'analyse des logs (SIEM). Environnement technique : architectures multisite et hybrides (on-premise, cloud), sécurité réseau (pare-feu, WAF, IDS/IPS), modèles Zero Trust et défense en profondeur, EDR/XDR, SIEM, SOAR, sécurité cloud (Azure, AWS), IAM/PAM. Modalités : poste basé à Bois-Colombes, jusqu'à deux jours de télétravail par semaine selon les contraintes opérationnelles de la mission. Mission initiale de trois mois, renouvelable sur une durée longue. Démarrage dès que possible.
View this job
Contractor
Permanent

Job VacancyPlatform Architect Senior / Expert (Niveau 3–4)

Hexagone Digitale
Published on
Ansible
Apache
CI/CD

6 months
Ile-de-France, France
• Définir et maintenir les référentiels d'architecture plateforme (standards, patterns, technologies) et garantir la cohérence technique de bout en bout. • Concevoir les socles techniques transverses : IAM, Data stores, Kafka, CI/CD, /Docker/, observabilité et middlewares. • Définir et appliquer les standards de sécurité (0 Trust, DevSecOps, gestion des certificats et secrets, durcissement SI). • Piloter la gouvernance technique : roadmaps socles, gestion des obsolescences, participation aux comités d'architecture et arbitrages techniques. • Challenger les architectures applicatives des tribes et contribuer aux dossiers d'architecture des projets métiers. • Concevoir les modèles d'Infrastructure as Code (Terraform, Ansible, Helm) et normaliser les pratiques GitOps/CI/CD. • Apporter un support expert de niveau N3 lors d'incidents complexes. • Définir la vision long terme de la plateforme et construire les trajectoires d'évolution (cloud hybride, API management, IAM modernisé, AIOps). • Référentiels d'architecture plateforme (standards, patterns, guidelines techniques) • Roadmaps socles : patching, migrations, gestion des versions en fin de support • Modèles d'Infrastructure as Code (Terraform, Ansible, Helm) • Pipelines CI/CD génériques et patterns ArgoCD/GitOps normalisés • Dossiers d'architecture pour les projets métiers • Rapports de conformité, résultats d'audits et plans de remédiation • Vision stratégique long terme et trajectoires d'évolution de la plateforme
View this job
Contractor

Contractor jobArchitecte Expert IAM (Identity & Access Management)

REVIRIS
Published on
Active Directory
API REST
Architecture

24 months
600-750 €
Bois-Colombes, Ile-de-France
Dans le cadre d'un programme de gestion unifiée des identités et des accès (identités internes et externes, accès physiques et numériques), un grand groupe recherche un Architecte Expert IAM pour définir la trajectoire et l'architecture technique cible de son futur système. Objectifs : unifier et sécuriser la gestion des accès physiques et logiques, améliorer la performance opérationnelle des processus métiers et créer les conditions de leur digitalisation. Missions principales : étudier et décrire l'architecture technique cible du programme, puis celle du lot 0 (MVP), et évaluer les impacts sur le système d'information existant. Vous contribuerez aussi aux cadres transverses : gestion d'APIs sécurisées, architecture orientée évènements (EDA), applications front. Environnement : solutions IAM du marché (One Identity Manager, Memority, SailPoint, CyberArk, ForgeRock, Okta, Ping Identity), protocoles (SAML, OAuth 2.0, OpenID Connect, Kerberos, LDAP), sécurité et cryptographie (PKI, certificats, MFA, Zero Trust), annuaires Active Directory et Entra ID, scripting PowerShell et Python, IAM cloud AWS et Azure et architectures hybrides. Une ouverture au contrôle d'accès physique (connecteurs badges) est un plus. Mission longue, démarrage dès que possible, sur site à Bois-Colombes (92), télétravail partiel possible selon les activités.
View this job
Contractor
Permanent

Job VacancyIngénieur Sécurité / Cyber – Cluster IA (H/F)

Scalesys
Published on
AI
Analysis
Artificial intelligence

10 months
France
📋 RÉSUMÉ Nous recherchons un Ingénieur Sécurité / Cyber spécialisé dans les environnements d'intelligence artificielle afin de renforcer la sécurité des infrastructures, plateformes et pipelines liés aux projets IA. Vous interviendrez sur la conception, la mise en œuvre et l'amélioration continue des mécanismes de cybersécurité dans un environnement technique exigeant et innovant. 🎯 MISSIONS Concevoir et mettre en œuvre des architectures de sécurité pour les environnements IA et data Analyser les risques liés aux infrastructures, aux modèles IA et aux flux de données Mettre en place des contrôles de sécurité sur les plateformes de calcul, clusters et pipelines ML Participer à la définition et à l'application des politiques de sécurité et des standards cyber Réaliser des audits de sécurité et identifier les vulnérabilités Mettre en œuvre des mécanismes de protection des données sensibles et des modèles IA Collaborer avec les équipes infrastructure, data et développement pour sécuriser les environnements Participer à la gestion des incidents de sécurité et à l'amélioration continue des dispositifs cyber 📦 LIVRABLES Architecture de sécurité des environnements IA Rapports d'audit et analyses de vulnérabilités Plans de remédiation et recommandations de sécurité Documentation des procédures et standards de sécurité Tableaux de bord et indicateurs de sécurité
View this job
Contractor

Contractor jobArchitecte Platform Senior

5COM Consulting
Published on
Apache Kafka
Argo CD
DevSecOps

3 years
700 €
Nanterre, Ile-de-France
Nous recherchons pour l'un de nos clients, acteur financier en temps réel à forte volumétrie, un Architecte Platform senior, en CDI ou freelance, basé à Nanterre. Le poste Le Platform Architect est responsable de la vision technique, de la cohérence des socles et de la conception des architectures transverses qui soutiennent l'ensemble des équipes delivery, exploitation et production. Il agit comme un chef d'orchestre technique garantissant que tous les composants fonctionnent de manière intégrée, fiable et conforme. Domaines couverts IAM et sécurité : Keycloak, OAuth2, Zero Trust, DevSecOps Kubernetes et GitOps : ArgoCD, Helm, Terraform Observabilité : Prometheus, Grafana, Loki, Instana Middlewares : Kafka, HAProxy, ActiveMQ, Redis Data stores : PostgreSQL, MongoDB CI/CD : GitHub Actions, Jenkins Infrastructure hybride on-premise et cloud privé IA et exploitation de la plateforme Un élément différenciant fort du poste : la capacité à intégrer l'IA dans l'exploitation de la plateforme (AIOps, détection d'anomalies, prédiction d'incidents, auto-remédiation). Il ne s'agit pas d'un profil data scientist, mais d'un architecte qui comprend l'IA et sait la mettre au service de la fiabilité et de la performance des systèmes critiques. Gouvernance et responsabilités Construction des roadmaps socles Pilotage de la gestion des risques d'obsolescence (OS, base de données, middleware, clusters, IAM) Participation aux comités d'architecture Garantie de la cohérence des designs proposés par les différentes équipes Accompagnement des projets métiers et challenge des architectures applicatives Intervention en expert niveau 3 sur les incidents complexes
View this job
Permanent
Contractor

Job VacancyAzure Cloud Security Architect (Maroc)

AVALIANCE
Published on
Azure
Azure Active Directory
Azure DevOps

3 years
Morocco
Contexte de la mission Dans le cadre d'un programme de transformation digitale et de migration vers le cloud (“Move to Cloud”), nous recherchons un(e) Architecte Cyber Cloud Azure afin d'accompagner la définition et la sécurisation de l'architecture cible sur Microsoft Azure. La mission s'inscrit dans un environnement hybride avec des enjeux forts autour de la sécurité, de la conformité, de la gouvernance cloud et de la sécurisation des workloads migrés vers Azure. Missions principales Définir l'architecture sécurité cible dans un contexte de migration vers Microsoft Azure Accompagner les projets Move to Cloud sur les volets cybersécurité et conformité Concevoir et mettre en œuvre les standards de sécurité cloud Azure Réaliser les analyses de risques et les revues d'architecture sécurité Définir les patterns de sécurisation des infrastructures et applications cloud Participer à la gouvernance sécurité du cloud : IAM / RBAC segmentation réseau chiffrement gestion des secrets logging & monitoring Zero Trust Mettre en place et maintenir les solutions de sécurité Azure : Microsoft Defender for Cloud Microsoft Sentinel Azure Policy Key Vault Entra ID Accompagner les équipes infrastructure, réseau, DevOps et applicatives Contribuer à l'industrialisation et à l'automatisation des contrôles sécurité Participer à la rédaction des standards, procédures et documentations techniques
View this job
Contractor
Permanent

Job VacancyConsultant Sénior DevSecOps / Application Security Min 5 ans d'exp.

ematiss
Published on
DevSecOps
Software Development LifeCycle (SDLC)

6 months
Ile-de-France, France
Contexte : Dans le cadre d'un programme stratégique de transformation autour de la sécurité applicative, nous recherchons un(e) Consultant(e) Senior DevSecOps / Application Security pour accompagner la définition, la structuration et le déploiement d'une approche Shift-Left Security intégrée au cycle de développement logiciel (SDLC). Vous rejoindrez une équipe Application Security intervenant dans un environnement international afin de renforcer les pratiques de développement sécurisé, sécuriser la chaîne d'approvisionnement logicielle (Software Supply Chain) et accompagner l'adoption des nouveaux usages autour de l'IA générative et des agents IA. Vos missions : Au sein de l'équipe Application Security, vous participerez à la définition, au pilotage et à la mise en œuvre des initiatives stratégiques visant à renforcer durablement la sécurité des développements. Vous travaillerez en étroite collaboration avec les équipes : -Enterprise Architecture - DevOps - Infrastructure - Cybersécurité - Équipes de développement réparties dans différentes Business Units Gouvernance et stratégie : - Définir les standards, processus et modèles opérationnels AppSec. - Formaliser les RACI, indicateurs de pilotage et tableaux de bord. - Participer à la définition de la feuille de route pluriannuelle. - Préparer et animer les ateliers, comités projet et comités de pilotage. Sécurité du cycle de développement (DevSecOps) : - Définir et accompagner l'intégration des standards DevSecOps dans les pipelines CI/CD. - Piloter des études de marché, RFI, RFP, PoC et benchmarks. - Participer à l'évaluation et au choix des solutions de sécurité. - Étudier leur intégration dans un écosystème IT complexe. Accompagnement des équipes : - Concevoir les supports de communication. - Accompagner les équipes de développement dans l'adoption des pratiques DevSecOps. - Participer aux actions de sensibilisation et de formation à la sécurité. - Contribuer au déploiement de parcours Secure Coding et de plateformes de formation dédiées. Pilotage opérationnel : - Suivre les actions, risques, dépendances et arbitrages. - Coordonner les équipes internes et les partenaires externes. - Produire les reportings et indicateurs à destination du management. - Garantir l'alignement avec les initiatives de cybersécurité du Groupe (Zero Trust, Application Security…). Profil recherché : Minimum 5 ans d'expérience sur des programmes DevSecOps ou Application Security. Expérience significative dans des environnements internationaux et complexes. Bonne connaissance des pratiques de développement sécurisé (Secure SDLC, Secure Coding, Shift-Left Security). Maîtrise des environnements CI/CD et des enjeux liés à la sécurité des pipelines. Expérience dans le pilotage de projets, la gouvernance et la conduite du changement. Excellentes capacités de communication et d'animation auprès d'interlocuteurs techniques et métiers. Anglais professionnel indispensable. Compéntece souhaitées : - DevSecOps - Application Security - Secure SDLC - Secure Coding - CI/CD - Software Supply Chain Security - Zero Trust - Gouvernance sécurité - RFI / RFP / PoC - Gestion de projet - Change Management
View this job
Contractor
Permanent

Job VacancyRéférent technique IAM (H/F)

ASAP TECHNOLOGIES
Published on
IAM

1 year
11k-59k €
100-550 €
Paris, France
Dans le cadre d'un projet stratégique au sein d'un environnement cybersécurité exigeant, nous recherchons un(e) Tech Lead IAM pour piloter les sujets liés à l'authentification, au SSO et à la fédération d'identité. Vous rejoindrez une équipe sécurité en charge de garantir la robustesse, la disponibilité et l'évolution des services d'identité du SI. En véritable référent technique IAM, vous intervenez sur plusieurs dimensions : 🔹 Pilotage technique Coordonner et accompagner l'équipe technique IAM Organiser les activités Run et projets Prioriser les sujets, suivre les actions et accompagner la résolution des incidents complexes 🔹 Architecture & intégration Concevoir et faire évoluer les solutions d'authentification et de fédération d'identité Participer aux choix techniques et aux études d'architecture Accompagner les projets dans l'intégration des exigences IAM et SSI 🔹 Gestion opérationnelle (MCO/MCS) Garantir la disponibilité et la sécurité des plateformes IAM/SSO Piloter les incidents, analyses de causes racines et plans d'amélioration Assurer le suivi des évolutions, patchs, certificats et mesures de durcissement 🔹 Gouvernance sécurité Participer à la définition des standards IAM Contribuer aux analyses de risques et revues de sécurité Assurer une veille sur les nouveaux standards d'authentification (Zero Trust, MFA, FIDO2…)
View this job
Contractor
Permanent

Job VacancySoftware Engineer MFE (Microfrontend specialist)

BLOOMAYS
Published on
Front-end
Node.js
React

6 months
50k-60k €
400-550 €
Courbevoie, Ile-de-France
PRE EMBAUCHE - 6 MOIS DE MISSION Au sein de l'équipe Digital Experience, vous serez l'architecte du « Shell » : la pierre angulaire technique qui unifie nos produits juridiques, nos outils de recherche massive et nos services d'IA générative. Votre mission n'est pas de construire une simple application, mais de concevoir le Runtime Orchestrator capable de faire cohabiter des Micro-Frontends (Workspaces) développés par des équipes indépendantes à travers l'Europe. Vous garantirez une expérience utilisateur "Seamless" (zéro rechargement) tout en gérant une complexité technique de haut vol (viewers haute performance, streaming IA, isolation des contextes…). Objectifs et livrables 1. Design de l'Architecture Shell & MFE Conception du Runtime : définir la stratégie de chargement dynamique des modules, la gestion du cache partagé et l'isolation des contextes. Arbitrage technologique : challenger la stack cible. Nous avons une forte préférence pour un écosystème Module Federation 2.0/Rspack, mais vous aurez la charge de confirmer ces choix via des PoCs et des analyses comparatives. Stratégie SSR : définir comment concilier Micro-Frontends et enjeux de performance/SEO pour nos contenus publics 2. Standardisation & Contrats (DX) Définition du SDK Interne : créer les standards de communication : bus d'événements, authentification unifiée, et propagation du contexte pays. Performance & Shared Libs : orchestrer la gestion des dépendances partagées (React as singleton) et les stratégies de cache/CDN pour optimiser le temps de chargement critique. Observability & Security : Intégrer nativement les primitives de télémétrie et les guardrails de sécurité (CSP, Zero Trust, isolation des tokens) au cœur du runtime. 3. Leadership Technique & Gouvernance Gouvernance Inner Source : Être un membre influent de la Design System Guild pour assurer la cohérence visuelle et technique des composants partagés. Accompagnement des Value stream teams : aider les squads (IA, Search, Docs…) à intégrer leurs produits dans le Shell avec un minimum de friction. Participer à la mise en place de l'écosystème DX (Developer Experience). Garantir une excellence logicielle dans une approche Craftmanship Pionnier Tech : Assurer une veille constante sur l'écosystème et contribuer au rayonnement technique du groupe (articles, meetups, open-source).
View this job

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us