NETSEC DESIGN — Offres 7

Netsec Design est une société de conseil spécialisé dans l'infrastructure, la cyber sécurité et le cloud, implanté à la Défense en France et sur Casablanca Finance City au Maroc , opérant sur l'ensemble du territoire Français et Marocain . Fondée par des ingénieurs issue du métier du services informatiques , notre société combine une approche métier solide avec une expertise technique de pointe. Notre équipe intervient sur l'ensemble du cycle des projets IT pour offrir des solutions sur mesure, fiables et sécurisées. 𝗡𝗼𝘀 𝗱𝗼𝗺𝗮𝗶𝗻𝗲𝘀 𝗱'𝗶𝗻𝘁𝗲𝗿𝘃𝗲𝗻𝘁𝗶𝗼𝗻 🖥 Infrastructure & Réseaux : administration, virtualisation, système, gestion de configuration, déploiement , Architecture , support , tests et validation… ☁️ Cloud & DevOps : migration, optimisation, plateformes AWS, Azure, GCP, automatisation , DevOps/DevSecOps/MlOps/SysOps/FinOps… 🔐 Cybersécurité : audits, sécurité réseau, protection des données, conformité RGPD, GRC , Red Team, Blue team , SOC , analyse des vulnérabilités…

Freelance
CDI

Expert Microsoft Entra / Identity Security & Automation

NETSEC DESIGN
Publiée le
Google Workspace
IAM

3 ans
40k-55k €
400-500 €
Paris, France
Dans le cadre de l'évolution de son système de gestion des identités, de Google Workspace vers Microsoft Entra, un grand groupe international souhaite renforcer son dispositif de sécurité autour des identités et des accès. La migration des identités en elle-même n'est pas le cœur de la mission. Le besoin s'inscrit au sein d'équipes de cybersécurité opérationnelle, comprenant notamment des analystes SOC N2/N3 ainsi que plusieurs profils transverses spécialisés dans la sécurité des environnements Google Workspace et Microsoft Entra. L'enjeu principal est d'accompagner la montée en puissance de Microsoft Entra comme plateforme de gestion et de sécurisation des identités, notamment autour de l'intégration et de la migration des applications. Le consultant travaillera en interaction avec les équipes en charge de l'intégration et de la migration des applications afin de définir les modalités d'industrialisation et d'automatisation des mécanismes liés à l'identité et à la sécurité. Missions principalesLe consultant interviendra notamment sur les sujets suivants : ● Analyser les mécanismes actuellement utilisés dans l'environnement Google et identifier leurs équivalents ou leurs adaptations dans Microsoft Entra ● Accompagner les équipes lors de l'intégration de nouvelles applications dans Entra ● Concevoir et automatiser les workflows associés à la gestion des identités, des accès et des applications ● Participer à la mise en œuvre de mécanismes permettant de contrôler le respect des politiques de sécurité ● Définir les processus de gestion des exceptions et des violations de politiques ● Exploiter Microsoft Graph API et le scripting afin d'automatiser les contrôles et les processus ● Produire des indicateurs et des reportings orientés cybersécurité, activité des comptes, accès et conformité, principalement via Power BI ● Mettre à disposition des outils permettant aux différentes entités du groupe de gagner en autonomie, tout en respectant un cadre de sécurité centralisé Le périmètre est international, avec des équipes IT locales pouvant nécessiter un accompagnement, de la documentation et du transfert de compétences. Profil recherchéLe profil recherché est avant tout un expert Microsoft Entra orienté Identity Security, suffisamment hands-on pour intervenir sur : ● L'automatisation des processus liés aux identités et aux accès ● Les API Microsoft Graph ● Le scripting et l'industrialisation des contrôles ● Les mécanismes de sécurité liés aux identités et aux applications ● Les principes Zero Trust appliqués à la gestion des identités et des accès La connaissance de Google Workspace est importante afin de comprendre l'environnement existant et d'effectuer le mapping vers Microsoft Entra. En revanche, le besoin ne correspond pas à celui d'un administrateur Google Workspace ni d'un spécialiste de migration collaborative de Google Workspace vers Microsoft 365. Objectifs & livrables● Configuration des workflows et automatisation des processus liés aux identités et aux accès ● Utilisation de Microsoft Graph API et Power BI pour l'analyse et le reporting ● Sécurisation des identités et des accès selon les principes Zero Trust ● Accompagnement des équipes en charge de la migration et de l'intégration des applications dans Entra ● Industrialisation et automatisation des processus liés à l'intégration applicative et à la gestion des identités ● Mise en œuvre de mécanismes de gestion des exceptions aux politiques de sécurité ● Identification, suivi et traitement des violations de politiques liées aux identités et aux accès ● Mise en place de reportings cybersécurité portant notamment sur l'activité des comptes, les accès et le respect des politiques ● Formation, documentation et transfert de compétences auprès des équipes internes et locales ● Mise à disposition de solutions permettant aux entités et équipes IT locales de gagner en autonomie, tout en respectant le cadre de sécurité défini au niveau central
Voir cette offre
Freelance
CDI

Administrateur Microsoft 365

NETSEC DESIGN
Publiée le
Microsoft Teams

3 ans
50k-60k €
400-450 €
Nanterre, Île-de-France
Nous recherchons pour l'un de nos clients un Administrateur Microsoft 365. Dans le cadre de l'exploitation de la plateforme Digital Workplace, notre client souhaite mandater le prestataire pour assurer les missions suivantes : Administration du tenant Administrer les applications Microsoft 365, notamment Exchange Online, SharePoint Online, Teams, OneDrive for Business, Entra ID et Power Platform. Mettre en place le Cross-Tenant Synchronization. Gérer les utilisateurs et les groupes. Administrer les licences. Assurer la gestion de la sécurité et de la conformité. Migration de tenant à tenant Réaliser les activités de pré-migration et d'audit. Mettre en œuvre les migrations via ShareGate et BitTitan. Vérifier l'intégrité des données après migration. Développer et maintenir des scripts PowerShell. Support Résoudre les incidents liés aux applications relevant du périmètre confié. Escalader les incidents auprès des services et/ou des personnes concernées. Suivre et clôturer les incidents après vérification auprès de l'utilisateur. Appliquer les processus et les standards de qualité de service. Qualité de service Contribuer, sur son périmètre, à l'amélioration continue des processus. Documenter les procédures d'installation et de configuration des packages. Enrichir la base de connaissances du support et participer à sa mise à jour. Participer aux phases de recette applicative. Pré-requis Anglais courant obligatoire. Disponibilité pour travailler potentiellement selon le fuseau horaire des États-Unis (San Diego).
Voir cette offre
Freelance
CDI

Ingénieur SOC N3

NETSEC DESIGN
Publiée le
CrowdStrike
Google Security Operations (SecOps)
SOC (Security Operation Center)

1 an
45k-70k €
400-700 €
Boulogne-Billancourt, Île-de-France
On recherche pour notre client final grand compte un Ingénieur SOC N3 pour renforcer la capacité opérationnelle du Global SOC (GSOC) . Le GSOC couvre l'ensemble des entités du Groupe ainsi que tous les périmètres IS/IT. Ce besoin s'inscrit dans une démarche globale d'augmentation de la capacité d'onboarding applicatif et d'amélioration de la couverture des menaces cyber. La prestation couvre l'ensemble du cycle de vie des activités SOC, depuis la définition des besoins jusqu'à l'exploitation opérationnelle, en passant par l'implémentation technique. Elle comprend notamment : - Contribution à la définition et au maintien de la stratégie de détection et de réaction du GSOC, en cohérence avec l'évolution des menaces et des architectures du Groupe. - Intégration technique des systèmes et applications du Groupe dans le service de monitoring du GSOC, comprenant : l'identification et la documentation des scénarios de menaces pour les applications et technologies à onboarder (basées sur l'expertise des menaces, les données CTI et les analyses de risques) ; l'identification des données nécessaires à la détection (logs, listes blanches/noires) et la mise en place de la chaîne de collecte, du parsing et de l'intégration SIEM ; la création et la maintenance des règles de détection et des playbooks de réaction (SOAR). - Participation à la définition et au maintien en condition de sécurité des technologies de détection et de protection déployées dans le Groupe (gestion des politiques de sécurité des équipements). - Participation à l'évaluation et au déploiement des solutions techniques du SOC, et accompagnement du déploiement des solutions de sécurité sur l'infrastructure du Groupe. - Elaboration et maintien des exigences techniques, lignes directrices, normes et recommandations du GSOC applicables aux entités du Groupe. - Collaboration et support technique au réseau de correspondants sécurité des entités du Groupe, à l'échelle mondiale. Les livrables attendus dans le cadre de la présente prestation sont les suivants : 1. Dossier d'analyse des besoins de couverture de la menace : document structuré recensant les scénarios de menaces identifiés pour chaque système ou application à onboarder dans le GSOC, incluant les sources de logs nécessaires, les critères de détection et les priorités. Ce livrable est soumis à la validation du responsable technique 2. Spécifications techniques et fonctionnelles des mécanismes de détection et de réaction : document décrivant les règles de détection (cas d'usage SIEM) et les playbooks de réaction (SOAR) associés, avec critères d'acceptation définis en accord avec le responsable technique. 3. Implémentation des mécanismes de détection et de réaction dans les outils du GSOC (SIEM, SOAR), avec validation fonctionnelle par le responsable technique. 4. Recommandations détaillées et argumentées pour l'amélioration du niveau de détection et de réaction de l'existant, remises selon une fréquence à convenir avec le responsable technique. 5. Documentation technique maintenue à jour dans l'outil de gestion documentaire du SOC. 6. Activités mises à jour régulièrement dans l'outil de suivi des activités du SOC. 7. Participation active à l'ensemble des réunions techniques et de suivi d'avancement.
Voir cette offre
Freelance
CDI

PMO Cybersécurité

NETSEC DESIGN
Publiée le
Cybersécurité

2 ans
Boulogne-Billancourt, Île-de-France
Nous recherchons, pour notre client final grand compte, un Consultant PMO Cybersécurité. Contexte Dans le cadre de ses activités informatiques et métiers, notre client souhaite renforcer son dispositif de cybersécurité ainsi que son processus de Security by Design. L'organisation s'appuie sur un outil permettant, pour chaque projet accompagné dans cette démarche, de définir les exigences de cybersécurité à appliquer en fonction du contexte de déploiement (niveau d'exposition aux menaces, exigences contractuelles, contraintes réglementaires, besoins métiers, etc.). Cet outil permet également d'assurer le suivi de la mise en œuvre des exigences de sécurité tout au long du cycle de vie des projets. Dans une démarche d'amélioration continue, cet outil évolue actuellement d'un support bureautique vers une application web intégrant une base de données, afin d'améliorer son évolutivité, sa maintenabilité, son ergonomie et son intégration au système d'information. Missions Le consultant interviendra notamment sur les activités suivantes : Coordonner les échanges avec une équipe de développement internationale. Recueillir, analyser et formaliser les besoins fonctionnels auprès des équipes cybersécurité. Relire, compléter et prioriser les User Stories existantes. Assurer le suivi des développements dans les outils de gestion de projet. Collaborer avec les équipes Cybersécurité, Architecture, Métiers ainsi qu'avec les correspondants sécurité des différentes entités du Groupe. La nouvelle solution devra répondre aux objectifs suivants : Automatisation : réduire les opérations manuelles et améliorer la fiabilité des processus liés au Security by Design. Traçabilité : assurer un suivi complet des exigences de sécurité, des évolutions, des validations et des actions réalisées. Scalabilité : supporter l'augmentation du nombre de projets, d'utilisateurs et de données. Interopérabilité : faciliter les échanges avec les outils d'architecture, de gouvernance et de cybersécurité. Adaptabilité : prendre en compte les différents contextes projets et permettre la personnalisation des exigences de sécurité. Évolutivité : faciliter l'ajout de nouvelles exigences, améliorer leur gouvernance et accélérer leur intégration. Le projet est piloté selon une méthodologie Agile à l'échelle (SAFe). Livrables attendusPilotage et suivi de projet Mise à jour du planning, du backlog, des indicateurs et du budget. Identification des priorités, des risques, des dépendances et des prochaines étapes. Suivi de l'avancement des différentes activités du projet. Coordination et communication Coordination des différentes parties prenantes (équipes métiers, cybersécurité, architecture, développement, PMO, etc.). Animation des échanges entre les équipes locales et internationales. Organisation et préparation des ateliers de travail et des instances de gouvernance. Gouvernance Préparation des supports de pilotage. Élaboration des présentations destinées aux comités de suivi et de décision. Consolidation des informations et validation des livrables avec les équipes projet. Ateliers et documentation Organisation et animation des ateliers fonctionnels et techniques. Accompagnement de l'intégration des nouveaux intervenants. Participation à la rédaction de la documentation projet (procédures, guides utilisateurs, modes opératoires, documentation fonctionnelle et technique, SLA). Déploiement et accompagnement Préparation des phases de transition et de mise en production. Accompagnement des utilisateurs lors du déploiement. Support aux équipes internes et suivi post-mise en production.
Voir cette offre
Freelance
CDI

Ingénieur cybersécurité CSMS /SUMS

NETSEC DESIGN
Publiée le
Cybersécurité

3 ans
Boulogne-Billancourt, Île-de-France
Fondée en 2014, Netsec Design est une société de conseil et d'ingénierie numérique (ESN) en pleine expansion, spécialisée dans les domaines de l'Infrastructure & Réseaux, du Cloud & DevOps et de la Cybersécurité. Implantée au cœur de La Défense en France et au sein de Casablanca Finance City au Maroc, nous accompagnons nos clients sur l'ensemble des territoires français et marocains dans la réussite de leurs projets digitaux critiques (audits, migrations cloud, architecture, SOC, etc.). Chez Netsec Design, notre crédo est : « Simply Best as You Are ». Nous plaçons l'humain au cœur de notre stratégie de croissance. Afin de soutenir notre développement et de structurer nos équipes de consultants talentueux, nous renforçons aujourd'hui notre pôle interne. Descriptif de la mission Nous recherchons, pour le compte de notre client final grand compte, un Ingénieur Cybersécurité CSMS / SUMS. La mission s'inscrit dans le cadre du déploiement et de l'amélioration des systèmes de management de la cybersécurité (CSMS) et de gestion des mises à jour logicielles (SUMS). L'objet de la prestation consiste à contribuer à la mise en place des CSMS et SUMS du Groupe à l'international, ainsi qu'à la définition des Joint CSMS, Joint SUMS et des extensions CSMS/SUMS dans le cadre de partenariats liés aux projets véhicules. La mission inclut également le maintien en conditions opérationnelles de ces dispositifs, en tenant compte de l'évolution des réglementations et des normes en vigueur. Livrables Réalisation d'études d'impact et d'analyses de contexte relatives à la mise en place d'un système de management de la cybersécurité et de gestion des mises à jour logicielles (Cyber Security Management System - CSMS et Software Update Management System - SUMS). Élaboration de la feuille de route (roadmap) de développement des CSMS et SUMS en cohérence avec les plannings des projets véhicules. Élaboration de la feuille de route des Joint CSMS, Joint SUMS et des extensions CSMS/SUMS, en cohérence avec les plannings des projets véhicules ou dans le cadre de mises en conformité réglementaires. Proposition d'une organisation et d'un dispositif de pilotage des comités de gouvernance des Joint CSMS, Joint SUMS et des extensions CSMS/SUMS dans le cadre de partenariats entre constructeurs automobiles. Définition et caractérisation des matrices RASIC des activités réparties entre les différentes parties prenantes des partenariats. Réalisation du mapping des processus existants et identification des processus nécessaires pour répondre aux exigences de cybersécurité et de gestion des mises à jour logicielles. Évaluation des besoins humains, organisationnels et financiers nécessaires à la mise en place, au déploiement, au suivi et à l'amélioration continue des CSMS et SUMS. Documentation des processus de gouvernance des CSMS et SUMS en contexte de partenariat (présentations, règles de gestion, procédures, instructions de travail, modèles opérationnels, etc.). Production de tableaux de bord de suivi et de reporting intégrant des indicateurs de performance, des alertes, des points de blocage, le suivi des plans d'actions issus des audits internes et externes, ainsi que les solutions proposées. Réalisation d'arbres de décision et de logigrammes. Constitution d'un dossier de capitalisation. Rédaction de rapports de recommandations et de propositions d'amélioration.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous