EXMC — Offres 13

Spécialisé dans le recrutement Informatique et dans la délégation de personnel hautement qualifié, nous intervenons en assistance technique auprès de nos clients grands comptes. Notre priorité étant d'être toujours à la pointe des nouvelles technologies et de vous offrir les meilleures ressources et le meilleur de notre savoir-faire. La délégation de personnel La pré embauche L'embauche directe.

Freelance
CDI

Business Analyst Open Data (Luxembourg)

EXMC
Publiée le
Business Analyst
Database

6 mois
Luxembourg
Le Business Analyst Open Data rejoindra l'équipe pour renforcer les activités d'analyse du projet. En collaboration avec une autre Business Analyst, les travaux d'analyse pourront être menés en parallèle sur plusieurs périmètres afin de sécuriser les livrables et le respect du planning du projet. Missions : · Analyse des besoins métiers · Recueillir et analyser les besoins · Traduire les besoins métiers en exigences fonctionnelles claires et structurées. oIdentifier les impacts fonctionnels liés aux évolutions du projet. · Définition des exigences Open Data · Décrire les règles de publication (formats, fréquence, qualité, métadonnées). · Contribuer à la définition des standards d'interopérabilité et de réutilisation. oVeiller à l'alignement avec les référentiels européens et nationaux (NAP). · Modélisation et documentation · Rédiger les expressions de besoins, cahiers des charges fonctionnels et user stories. · Contribuer à la description des flux de données et des processus de publication. · Documenter les jeux de données (définition, périmètre, règles de gestion). · Coordination et collaboration Travailler en étroite collaboration avec : o les équipes IT / data, l'équipe projet SIV, les équipes métiers o les équipes juridiques et conformité, les partenaires externes le cas échéant. · Participer aux ateliers métiers et instances de suivi du projet. · Contribuer à la sécurisation des livrables et au respect du planning du projet · Qualité, conformité et gouvernance · Contribuer à la qualité des données publiées · Prendre en compte les contraintes réglementaires (Open Data, protection des données). · Participer à la mise en place des règles de gouvernance Open Data. · Accompagnement du changement · Contribuer à la communication autour du projet Open Data. · Aider les métiers à comprendre les enjeux, les obligations et les bénéfices de la publication des données. · Participer à la préparation de supports de sensibilisation ou de formation.
Voir cette offre
Freelance
CDI

Spécialiste EDR Cybereason (Luxembourg)

EXMC
Publiée le
Agile Scrum
Endpoint detection and response (EDR)

3 mois
Luxembourg
Le candidat devra avoir le profil suivant : · Expertise approfondie de l'écosystème Cybereason : Maîtrise des différents modules de la solution, de leurs mécanismes de détection respectifs et des possibilités de paramétrage avancé associées · Maîtrise en analyse comportementale des systèmes : Aptitude à comprendre les flux techniques et les comportements légitimes des systèmes afin de définir des baselines comportementales pertinentes et de distinguer efficacement les activités normales des comportements suspects · Compétences avancées en tuning et optimisation EDR : Expertise dans l'ajustement des politiques, règles de détection, exclusions, seuils de déclenchement et mécanismes de corrélation pour maximiser la détection tout en limitant les faux positifs · Excellente compréhension des environnements IT et sécurité : Solides connaissances des systèmes Windows/Linux, d'Active Directory, des réseaux, des protocoles de communication et des tactiques, techniques et procédures (TTP) utilisées par les attaquants, permettant d'adapter finement les capacités de détection de l'EDR au contexte de l'entreprise · Des capacités organisationnelles et rédactionnelles ainsi que de la rigueur dans le travail sont des prérequis · Français et anglais courants Sa mission comprendra les tâches suivantes : · Analyse approfondie des alertes et faux positifs émis par Cybereason pour établissement de baselines comportementales · Ajustement fin des politiques de détection, des règles d'alerte et des seuils de sensibilité en fonction des baselines définies, garantissant un équilibre optimal entre couverture des menaces et efficacité opérationnelle · Revue de la configuration et des exclusions existantes dans Cybereason · Collaboration de manière transversale avec la Blue Team et les équipes de Production pour une amélioration continue et mise en œuvre des bonnes pratiques.
Voir cette offre
Freelance
CDI

Spécialiste DLP (luxembourg)

EXMC
Publiée le
Prévention des pertes de données (DLP)
Security Information Event Management (SIEM)

6 mois
Luxembourg
Le candidat devra avoir le profil suivant : · Expert dans l'installation, la configuration et l'exploitation d'outils DLP Entreprise (endpoint, network, cloud) · Bonne compréhension des mécanismes de détection DLP : o Regex, fingerprinting, EDM/IDM, classification basée ML · Expérience dans le tuning des polices DLP (réduction des faux positifs / faux négatifs) · Expertise dans l'administration de suites bureautiques cloud ; expérience approfondie M365 fortement recommandée · Expérience en Blue Team, notamment en réponse à incidents liés à la fuite de données · Bonne connaissance des concepts réseaux (Layer 4–7), Web Security Gateway, TAP, firewall, inspection TLS, SMTP, HTTP(S), ICAP… · Bonne compréhension des mécanismes DLP Endpoint, y compris leurs limitations techniques · Bonne compréhension des problématiques SaaS et Shadow IT · Bonne compréhension des concepts de gestion des données (classification, labellisation, cycle de vie) · Connaissance des écosystèmes SIEM, ITSM, CASB · Expérience du secteur bancaire et compréhension des enjeux métiers associés · Capacité à vulgariser et sensibiliser les métiers aux problématiques DLP · Capacité d'automatisation appréciée (PowerShell, Python, APIs REST, intégration SIEM) · Des capacités organisationnelles et rédactionnelles ainsi que de la rigueur dans le travail sont des prérequis · Français courant, bonne maîtrise de l'anglais. Sa mission comprendra les tâches suivantes : · Participation active dans l'évolution de nos solutions de Data Security · Définition et optimisation des polices et stratégies de détection et de prévention · Assister l'équipe TDR (Threat Detection and Response) dans la conception et l'amélioration des technologies de protection des données de la banque · Collaboration de manière transversale avec la Blue Team et les équipes de production pour une amélioration continue de notre cyberdéfense · Gestion des alertes DLP dans le cadre de la phase projet · Diagnostic et résolution des incidents techniques liés à nos plateformes de Data Protection.
Voir cette offre
Freelance
CDI

Architecte Sécurité Cloud (Luxembourg)

EXMC
Publiée le
AWS Cloud
IAM
Zero trust

6 mois
Luxembourg
Le Responsable de l'architecture de sécurité AWS Landing Zone est garant de l'architecture de sécurité de la Landing Zone AWS de bout en bout. Il est responsable de la conception des Service Control Policies (SCP), de la mise en œuvre des principes Zero Trust, de la gouvernance des identités et des accès (IAM), de la stratégie de chiffrement, de l'architecture des capacités de détection (SIEM, journalisation et surveillance) ainsi que de l'alignement avec les exigences réglementaires (DORA, NIS2, CSSF). Role Summary : Owns the security architecture of the AWS Landing Zone end-to-end: SCP design, Zero Trust controls, IAM governance, encryption strategy, detection stack, and regulatory compliance mapping (DORA, NIS2, CSSF). This profile is the direct counterpart to the Cloud Architect - it validates that every infrastructure decision enforces a security principle Core Responsibilities · Design and implement the layered SCP strategy (Root, Production, Sandbox guardrails) , policy-as-code via Terraform. · Architect IAM Identity Center deployment: federation with corporate IdP (SAML 2.0 / OIDC), permission sets, MFA enforcement, session duration policies. · Define zero standing privilege model: JIT access workflows, permission boundaries, IRSA for Kubernetes workloads. · Design KMS CMK strategy: one CMK per account per service category, key policy authoring, cross-account access controls. · Configure detection stack: GuardDuty , Security Hub (aggregated, FSBP + CIS standards), Macie, Inspector v2, IAM Access Analyzer; all via Organizations. · Author CloudTrail configuration (management + data events), immutable log archive (S3 Object Lock), retention policies. · Design automated response playbooks: EventBridge rules, Lambda remediation, account quarantine procedures. · Map architecture controls to DORA Art. 9, NIS2 Art. 21, NIST SP 800-207, and CSSF expectations. Produce audit evidence package. · Perform threat modeling on the Landing Zone and each workload pattern (STRIDE methodology). · Conduct quarterly security posture reviews: Security Hub score tracking, Config compliance drift, GuardDuty finding trends
Voir cette offre
Freelance
CDI

Ingénieur Senior Sécurité IAM & SIEM (Luxembourg)

EXMC
Publiée le
Cybersécurité
Gestion des accès privilégiés (PAM)
IAM

6 mois
Luxembourg
L'Ingénieur Senior Sécurité – IAM & SIEM est responsable de la conception, de la mise en œuvre et de la gestion opérationnelle de l'infrastructure de gouvernance des identités ainsi que des capacités de supervision de la sécurité de l'organisation. Position Summary : The Senior Security Engineer – IAM & SIEM is responsible for the design, implementation, and operational management of the organization's identity governance infrastructure and security monitoring capabilities. The role operates at the intersection of preventive control (IAM) and detective control (SIEM), requiring deep technical expertise, cross-functional leadership, and a strong understanding of regulatory frameworks applicable to the financial sector. The incumbent acts as a subject-matter expert across the full IAM lifecycle and SIEM pipeline, from architecture design to incident triage, and is expected to autonomously drive projects from initiation to delivery with minimal supervision. Key Responsibilities · Identity & Access Management o Design, deploy, and maintain enterprise IAM platforms (e.g., CyberArk, SailPoint, Microsoft Entra ID, Okta), including PAM, IGA, and federation services. o Define and enforce access governance policies: RBAC, ABAC, SoD controls, and privileged access workflows. o Lead IAM integration projects with critical systems (, cloud platforms, LDAP/AD, …) using standards such as SCIM, SAML 2.0, OAuth 2.0, and OpenID Connect. o Conduct IAM risk assessments and remediate audit findings related to access control deficiencies. · SIEM & Security Monitoring o Architect, tune, and operate SIEM platforms (e.g.,Splunk,) including data ingestion, normalization, and correlation rule engineering. o Develop and maintain detection content aligned with MITRE ATT&CK: use-case catalogue, detection logic, false-positive suppression, and alert lifecycle management. o Define SIEM KPIs and ensure log coverage across critical assets (endpoints, network perimeter, IAM stack, cloud workloads). o Lead SIEM-driven investigations and provide L3 support during major incidents; participate in post-incident reviews and lessons-learned. o Collaborate with the SOC to improve SOAR playbook automation and reduce mean-time-to-detect (MTTD) and mean-time-to-respond (MTTR). o Monitor and integrate threat intelligence feeds to enrich detection use cases. Cross-Functional & Governance · Contribute to the security architecture review for new projects and technology changes. · Participate in the development and maintenance of security policies, standards, and procedures within the scope of IAM and monitoring.
Voir cette offre
Freelance
CDI

Consultant Data Lake (Luxembourg)

EXMC
Publiée le
Azure Data Factory
Data Lake

1 an
Luxembourg
Dans un contexte de transformation digitale accélérée, le client souhaite structurer, fiabiliser et moderniser son environnement data afin de répondre à l'évolution rapide de ses usages et de soutenir des initiatives à forte valeur ajoutée. Trois axes stratégiques majeurs motivent cette évolution : L'intégration croissante de données issues de capteurs IoT, caractérisées par des volumes importants, une forte vélocité et une grande hétérogénéité, notamment pour des cas d'usage liés à l'exploitation, la maintenance, la sécurité ou la performance des infrastructures. Le développement de l'intelligence artificielle, qui requiert un accès fluide à des données fiables, historisées et exploitables à grande échelle pour l'entraînement de modèles, l'analyse prédictive, l'optimisation et l'aide à la décision. L'archivage des données pour une utilisation ultérieure à moindre coût. Aujourd'hui, le client dispose d'un datawarehouse alimenté par environ 30 sources de données, principalement orienté vers le reporting et le pilotage décisionnel. Si cette plateforme répond aux besoins actuels, elle montre toutefois ses limites face aux nouveaux enjeux data : Difficulté à intégrer et exploiter efficacement des données massives, temps réel ou non structurées (IoT, logs, données brutes), Manque de flexibilité pour l'analyse exploratoire et l'expérimentation, Capacité limitée à supporter des workloads analytiques avancés et des cas d'usage IA, Enjeux croissants en matière de scalabilité, de performance, de gouvernance et de coûts. Dans ce contexte, l'ambition est de franchir une nouvelle étape en mettant en place une architecture data moderne, capable d'accompagner durablement la montée en puissance des usages data et de renforcer la valeur métier extraite des données.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous