EXMC — Offres 20

Spécialisé dans le recrutement Informatique et dans la délégation de personnel hautement qualifié, nous intervenons en assistance technique auprès de nos clients grands comptes. Notre priorité étant d'être toujours à la pointe des nouvelles technologies et de vous offrir les meilleures ressources et le meilleur de notre savoir-faire. La délégation de personnel La pré embauche L'embauche directe.

Freelance
CDI

Integration and DevOps Engineer (Luxembourg)

EXMC
Publiée le
CI/CD
DevOps
Java

1 an
Luxembourg
Gérer le processus de Release Management afin de réduire les risques opérationnels dans les environnements de production et de test. Coordonner les changements planifiés entre les équipes de développement et de production. Animer les réunions du Change Advisory Board (CAB). Assurer l'intégration efficace des nouvelles applications métiers dans l'écosystème, de la phase de conception jusqu'à la mise en production, au sein des différents environnements (Développement, Test, UAT et Production). YOUR ROLE • Manage the release management process to reduce operational risk in prod and test environments: • Coordinate planned changes between dev and production teams • Facilitate the Change Advisory Board (CAB) meetings • Efficiently integrate new business applications into the ecosystem from design to implementation in various environments (Dev/Test/UAT and prod) • Coordinate and execute technical tasks based on the requirements of different stakeholders (Security/Platform/Production/Infrastructure/provider and Dev) • Identify and mitigate risks, technical issues, and dependencies across the project • Collaborate with the Provider (Third-party Package) on Lombard Odier technical requirements • Develop the project's reference document in collaboration with Dev • Estimate the workload of IT tasks during the project • Implement continuous improvement using the Problem Management process to reduce downtime for business applications- Internal stakeholders: Development, Service Management (Incident/Problem Management), DBA, Network, Citrix/Virtualization, Tooling, IT Security, IT Risk. • External stakeholders: Software and Service Vendors, Business Process Outsourcing Clients (Banks who are using our IT Platform and services)
Voir cette offre
Freelance
CDI

Spécialiste EDR Cybereason (Luxembourg)

EXMC
Publiée le
Agile Scrum
Endpoint detection and response (EDR)

3 mois
Luxembourg
Le candidat devra avoir le profil suivant : · Expertise approfondie de l'écosystème Cybereason : Maîtrise des différents modules de la solution, de leurs mécanismes de détection respectifs et des possibilités de paramétrage avancé associées · Maîtrise en analyse comportementale des systèmes : Aptitude à comprendre les flux techniques et les comportements légitimes des systèmes afin de définir des baselines comportementales pertinentes et de distinguer efficacement les activités normales des comportements suspects · Compétences avancées en tuning et optimisation EDR : Expertise dans l'ajustement des politiques, règles de détection, exclusions, seuils de déclenchement et mécanismes de corrélation pour maximiser la détection tout en limitant les faux positifs · Excellente compréhension des environnements IT et sécurité : Solides connaissances des systèmes Windows/Linux, d'Active Directory, des réseaux, des protocoles de communication et des tactiques, techniques et procédures (TTP) utilisées par les attaquants, permettant d'adapter finement les capacités de détection de l'EDR au contexte de l'entreprise · Des capacités organisationnelles et rédactionnelles ainsi que de la rigueur dans le travail sont des prérequis · Français et anglais courants Sa mission comprendra les tâches suivantes : · Analyse approfondie des alertes et faux positifs émis par Cybereason pour établissement de baselines comportementales · Ajustement fin des politiques de détection, des règles d'alerte et des seuils de sensibilité en fonction des baselines définies, garantissant un équilibre optimal entre couverture des menaces et efficacité opérationnelle · Revue de la configuration et des exclusions existantes dans Cybereason · Collaboration de manière transversale avec la Blue Team et les équipes de Production pour une amélioration continue et mise en œuvre des bonnes pratiques.
Voir cette offre
Freelance
CDI

Spécialiste DLP (luxembourg)

EXMC
Publiée le
Prévention des pertes de données (DLP)
Security Information Event Management (SIEM)

6 mois
Luxembourg
Le candidat devra avoir le profil suivant : · Expert dans l'installation, la configuration et l'exploitation d'outils DLP Entreprise (endpoint, network, cloud) · Bonne compréhension des mécanismes de détection DLP : o Regex, fingerprinting, EDM/IDM, classification basée ML · Expérience dans le tuning des polices DLP (réduction des faux positifs / faux négatifs) · Expertise dans l'administration de suites bureautiques cloud ; expérience approfondie M365 fortement recommandée · Expérience en Blue Team, notamment en réponse à incidents liés à la fuite de données · Bonne connaissance des concepts réseaux (Layer 4–7), Web Security Gateway, TAP, firewall, inspection TLS, SMTP, HTTP(S), ICAP… · Bonne compréhension des mécanismes DLP Endpoint, y compris leurs limitations techniques · Bonne compréhension des problématiques SaaS et Shadow IT · Bonne compréhension des concepts de gestion des données (classification, labellisation, cycle de vie) · Connaissance des écosystèmes SIEM, ITSM, CASB · Expérience du secteur bancaire et compréhension des enjeux métiers associés · Capacité à vulgariser et sensibiliser les métiers aux problématiques DLP · Capacité d'automatisation appréciée (PowerShell, Python, APIs REST, intégration SIEM) · Des capacités organisationnelles et rédactionnelles ainsi que de la rigueur dans le travail sont des prérequis · Français courant, bonne maîtrise de l'anglais. Sa mission comprendra les tâches suivantes : · Participation active dans l'évolution de nos solutions de Data Security · Définition et optimisation des polices et stratégies de détection et de prévention · Assister l'équipe TDR (Threat Detection and Response) dans la conception et l'amélioration des technologies de protection des données de la banque · Collaboration de manière transversale avec la Blue Team et les équipes de production pour une amélioration continue de notre cyberdéfense · Gestion des alertes DLP dans le cadre de la phase projet · Diagnostic et résolution des incidents techniques liés à nos plateformes de Data Protection.
Voir cette offre
Freelance
CDI

Architecte Sécurité Cloud (Luxembourg)

EXMC
Publiée le
AWS Cloud
IAM
Zero trust

6 mois
Luxembourg
Le Responsable de l'architecture de sécurité AWS Landing Zone est garant de l'architecture de sécurité de la Landing Zone AWS de bout en bout. Il est responsable de la conception des Service Control Policies (SCP), de la mise en œuvre des principes Zero Trust, de la gouvernance des identités et des accès (IAM), de la stratégie de chiffrement, de l'architecture des capacités de détection (SIEM, journalisation et surveillance) ainsi que de l'alignement avec les exigences réglementaires (DORA, NIS2, CSSF). Role Summary : Owns the security architecture of the AWS Landing Zone end-to-end: SCP design, Zero Trust controls, IAM governance, encryption strategy, detection stack, and regulatory compliance mapping (DORA, NIS2, CSSF). This profile is the direct counterpart to the Cloud Architect - it validates that every infrastructure decision enforces a security principle Core Responsibilities · Design and implement the layered SCP strategy (Root, Production, Sandbox guardrails) , policy-as-code via Terraform. · Architect IAM Identity Center deployment: federation with corporate IdP (SAML 2.0 / OIDC), permission sets, MFA enforcement, session duration policies. · Define zero standing privilege model: JIT access workflows, permission boundaries, IRSA for Kubernetes workloads. · Design KMS CMK strategy: one CMK per account per service category, key policy authoring, cross-account access controls. · Configure detection stack: GuardDuty , Security Hub (aggregated, FSBP + CIS standards), Macie, Inspector v2, IAM Access Analyzer; all via Organizations. · Author CloudTrail configuration (management + data events), immutable log archive (S3 Object Lock), retention policies. · Design automated response playbooks: EventBridge rules, Lambda remediation, account quarantine procedures. · Map architecture controls to DORA Art. 9, NIS2 Art. 21, NIST SP 800-207, and CSSF expectations. Produce audit evidence package. · Perform threat modeling on the Landing Zone and each workload pattern (STRIDE methodology). · Conduct quarterly security posture reviews: Security Hub score tracking, Config compliance drift, GuardDuty finding trends
Voir cette offre
Freelance
CDI

Ingénieur Senior Sécurité IAM & SIEM (Luxembourg)

EXMC
Publiée le
Cybersécurité
Gestion des accès privilégiés (PAM)
IAM

6 mois
Luxembourg
L'Ingénieur Senior Sécurité – IAM & SIEM est responsable de la conception, de la mise en œuvre et de la gestion opérationnelle de l'infrastructure de gouvernance des identités ainsi que des capacités de supervision de la sécurité de l'organisation. Position Summary : The Senior Security Engineer – IAM & SIEM is responsible for the design, implementation, and operational management of the organization's identity governance infrastructure and security monitoring capabilities. The role operates at the intersection of preventive control (IAM) and detective control (SIEM), requiring deep technical expertise, cross-functional leadership, and a strong understanding of regulatory frameworks applicable to the financial sector. The incumbent acts as a subject-matter expert across the full IAM lifecycle and SIEM pipeline, from architecture design to incident triage, and is expected to autonomously drive projects from initiation to delivery with minimal supervision. Key Responsibilities · Identity & Access Management o Design, deploy, and maintain enterprise IAM platforms (e.g., CyberArk, SailPoint, Microsoft Entra ID, Okta), including PAM, IGA, and federation services. o Define and enforce access governance policies: RBAC, ABAC, SoD controls, and privileged access workflows. o Lead IAM integration projects with critical systems (, cloud platforms, LDAP/AD, …) using standards such as SCIM, SAML 2.0, OAuth 2.0, and OpenID Connect. o Conduct IAM risk assessments and remediate audit findings related to access control deficiencies. · SIEM & Security Monitoring o Architect, tune, and operate SIEM platforms (e.g.,Splunk,) including data ingestion, normalization, and correlation rule engineering. o Develop and maintain detection content aligned with MITRE ATT&CK: use-case catalogue, detection logic, false-positive suppression, and alert lifecycle management. o Define SIEM KPIs and ensure log coverage across critical assets (endpoints, network perimeter, IAM stack, cloud workloads). o Lead SIEM-driven investigations and provide L3 support during major incidents; participate in post-incident reviews and lessons-learned. o Collaborate with the SOC to improve SOAR playbook automation and reduce mean-time-to-detect (MTTD) and mean-time-to-respond (MTTR). o Monitor and integrate threat intelligence feeds to enrich detection use cases. Cross-Functional & Governance · Contribute to the security architecture review for new projects and technology changes. · Participate in the development and maintenance of security policies, standards, and procedures within the scope of IAM and monitoring.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous