Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 363 résultats.
Freelance
CDI

Offre d'emploiConsulting en Gouvernance - Consultant DDoS / Cybersécurité & Gouvernance SSI Senior H/F

Sapiens Group
Publiée le
Ansible
DDoS
Scripting

6 mois
Paris, France
Dans le cadre du renforcement de ses dispositifs de cybersécurité et de protection des infrastructures, notre client recherche un(e) Consultant(e) Cybersécurité spécialisé(e) en protection DDoS, avec une sensibilité aux sujets de gouvernance SSI, gestion des risques et contrôle sécurité. La mission porte principalement sur l'administration, l'exploitation et l'optimisation de solutions de protection contre les attaques DDoS, ainsi que sur la définition des politiques de sécurité associées. Le consultant travaillera en collaboration étroite avec les équipes Sécurité Réseau, les équipes techniques, ainsi que les fournisseurs et partenaires spécialisés. 🎯 Objectif de la missionL'objectif principal est d'assurer l'administration et l'optimisation des solutions de protection DDoS, tout en contribuant à la gouvernance, à la gestion des incidents, au suivi des risques et à l'amélioration continue du dispositif de sécurité. 🔐 Missions principalesProtection et administration DDoSDéfinir et faire évoluer les politiques et stratégies de protection contre les attaques DDoS. Participer au déploiement, à l'exploitation et à l'optimisation de solutions de protection DDoS. Analyser les attaques et alertes DDoS détectées par les dispositifs de sécurité. Identifier les causes et qualifier les événements. Définir les paramétrages et contre-mesures adaptés en coordination avec les équipes Sécurité Réseau. Administrer et optimiser les solutions de protection DDoS Cloud. Intervenir sur les mécanismes de scrubbing, de mitigation volumétrique et de protection applicative. Coordonner les actions nécessaires avec les fournisseurs et partenaires. Automatisation & Infrastructure as CodeDévelopper et maintenir des scripts d'automatisation. Automatiser les opérations de configuration et de mise à jour des dispositifs de sécurité. Utiliser des outils d'Infrastructure as Code (IaC) tels que Terraform et Ansible. La compétence en automatisation est appréciée mais constitue un critère secondaire par rapport à l'expertise DDoS. Monitoring, reporting et amélioration continueÉlaborer et maintenir les reportings de détection et de mitigation DDoS. Mettre en place et suivre des tableaux de bord et indicateurs de performance. Exploiter Splunk ou une solution équivalente pour le suivi et l'analyse des événements. Participer à l'amélioration continue des mécanismes de détection et de mitigation. Gestion des incidents DDoSDéfinir et maintenir le processus de gestion des incidents DDoS. Structurer le cycle de vie d'une alerte : Détection → Qualification → Escalade → Mitigation → Retour à la normale → Post-mortem Participer au suivi et à la résolution des incidents. Formaliser les retours d'expérience et actions d'amélioration. Architecture et documentationÉlaborer et maintenir les documents d'architecture sécurité. Produire et mettre à jour les schémas de flux. Rédiger et maintenir les procédures d'exploitation liées à la protection DDoS. 🛡️ Gouvernance SSI, risques et contrôleEn complément de la dimension technique, le consultant contribuera aux activités de gouvernance et de gestion des risques de sécurité. Les activités pourront notamment porter sur : Définition des politiques et stratégies de sécurité des systèmes d'information. Contribution à la roadmap SSI et au plan SSI annuel. Animation et accompagnement de la filière SSI. Formation, communication et sensibilisation à la sécurité des SI. Identification et évaluation des risques de sécurité sous l'angle métier. Analyse des risques, impacts métier et dispositifs de maîtrise des risques. Élaboration et maintenance du référentiel de contrôles permanents. Réalisation de contrôles permanents de niveau 2. Contribution ou pilotage de revues de sécurité. Contribution à des tests d'intrusion / penetration tests. Suivi des plans de remédiation visant à réduire les risques. Contribution aux audits IT basés sur des référentiels normatifs.
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant en Gouvernance/DDOS

Digistrat consulting
Publiée le
DDoS

3 ans
40k-65k €
400-550 €
Paris, France
Descriptio - Définir les politiques et stratégies de protection contre les attaques DDoS dans le cadre du déploiement et de l'exploitation des solutions Radware (DefensePro, Cloud DDoS Protection Service ...) au sein de l'infrastructure du Groupe. - Analyser toute attaque ou alerte DDoS détectée par les solutions de protection afin de mettre en place des paramétrages adaptés et des contre-mesures efficaces, en coordination avec les équipes Sécurité Réseaux. - Administrer et optimiser les solutions de protection DDoS cloud (scrubbing centers, mitigation volumétrique, protection applicative) en lien avec les fournisseurs et partenaires. - Mettre en place des scripts d'automatisation et de mise à jour des configurations via des outils d'infrastructure as code (Terraform, Ansible). - Élaborer et maintenir des reportings de détection et de mitigation des attaques DDoS (tableaux de bord, indicateurs de performance via Splunk ou équivalent). - Définir un processus de gestion des incidents DDoS (cycle de vie d'une alerte : détection, qualification, escalade, mitigation, retour à la normale, post-mortem). - Établir et maintenir des documents d'architecture, schémas de flux et procédures d'exploitation liés à la protection DDoS. Livrables Définition du profil Définir les politiques et stratégies de sécurité (Sécurité des SI et/ou Protection des données personnelles), piloter la roadmap SSI et le plan SSI annuel Animer et apporter un support à la filière SSI et/ou Protection des données personnelles de l'entité Former, communiquer et sensibiliser à la SSI ou à la Protection des données personnelles Identifier et évaluer les risques de sécurité sous un angle Métier (Risques et impacts sur le métier, dispositifs de maitrise des risques) Elaborer le référentiel de contrôles permanents, réaliser les contrôles permanents de niveau 2 Contribuer ou piloter des revues de sécurité et tests d'intrusion Suivi des plans de remédiation permettant de réduire les risques Audit IT basé sur des référentiels normatifs (type ISO, PCIDSS, SOC2, ...)
Voir cette offre
Offre premium
Freelance
CDI

Offre d'emploiConsultant expérimenté GRC - Spécialité conformité/business

PSSWRD
Publiée le
Cybersécurité
Gouvernance, gestion des risques et conformité (GRC)

12 mois
55k-70k €
580-650 €
Courbevoie, Île-de-France
CONTEXTE Au sein du Group Security Office, nous recherchons un profil Cybersécurité Fonctionnelle capable d'agir sur l'ensemble du spectre GRC. Vous rejoindrez l'équipe Sécurité fonctionnelle pour intervenir sur des activités variées, en collaboration avec les autres membres équipe et en toute autonomie. MISSION GÉNÉRALE Voici les majeures de la mission : Gestion des dossiers Business/Clients sur le volet cybersécurité (volet questionnaire cybersécurité des clients, volet clauses cybersécurité dans les contrats clients) ; Conformité réglementaire cyber. DÉTAILS DU PÉRIMÈTRE D'ACTIVITÉ Conformité réglementaire cyber Dans le cadre de la préparation de la démarche de mise en conformité réglementaire sur le volet cyber: ✓ Contribuer à la structuration des travaux de mise en conformité ; ✓ Déploiement des contrôles requis en collaboration avec les parties prenantes adéquates ; ✓ Formalisation de l'évolution du corpus documentaire cyber afférent ; ✓ Articulation de la synthèse Groupe. Appréciation des risques cyber ✓ Identification des risques ; ✓ Définition des scénarios de risque ; ✓ Evaluation des risques ; ✓ Elaboration et mise en œuvre des plans de traitements des risques ; ✓ Surveillance et revue. Sensibilisation et communication cybersécurité ✓ Définition des objectifs ; ✓ Implication des parties prenantes ; ✓ Déploiement des actions de sensibilisation ; ✓ Animation du Cercle Ambassadrices/Ambassadeurs Cyber ; ✓ Organisation du CyberMois ; ✓ Conception et déploiement des actions de communication ciblées selon le besoin opérationnel cyber. Third-Party Security - Intégrer la sécurité dans les contrats avec les fournisseurs : ✓ L'identification de la maturité sécurité ; ✓ La définition des clauses contractuelles pour représenter les exigences sécurité ; ✓ La réalisation et suivi de Plan Assurance Sécurité. Intégrer la sécurité dans les contrats avec les clients ✓ Les réponses sécurité aux appels d'offres clients ; ✓ La remontée au métier des non-conformité sécurité vis-à-vis des demandes clients ; ✓ La définition des clauses contractuelles pour répondre aux exigences sécurité. 6. Gestion des audits organisationnels ✓ Périmètre fournisseurs Amélioration du corpus documentaire cyber Compétences requises : - Vous justifiez d'une expérience concluante sur le périmètre de la Sécurité fonctionnelle / GRC (au moins 10 ans d'XP) ; - Vous savez communiquer de manière efficace auprès des parties prenantes : rôle exposé aux autres parties prenantes internes ; - Vous disposez d'excellentes capacités rédactionnelles ; - Vous maîtrisez la langue anglaise tant à l'écrit qu'à l'oral.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant Senior Cybersécurité / Risques IT – Conformité DORA

KEONI CONSULTING
Publiée le
DORA
Gouvernance, gestion des risques et conformité (GRC)
Pilotage

18 mois
20k-40k €
700 €
Paris, France
Contexte Consulting en support Sécurité au projet, avec une séniorité supérieure à 9 ans. Dans le cadre de la mise en conformité du Groupe avec les exigences réglementaires DORA, notre client recherche un consultant senior en cybersécurité / risques IT / conformité réglementaire afin d'accompagner l'équipe . L'objectif principal est d'évaluer et piloter la conformité des différentes entités du Groupe au Pilier 1 DORA, sur les niveaux LoD1 / LoD2, puis de mettre en place un dispositif consolidé permettant de suivre durablement cette conformité. La mission comporte donc une forte dimension GRC / conformité / risques IT, mais également une dimension importante de pilotage, KPI, reporting et plans d'action Groupe. Missions principales Le consultant interviendra notamment pour : Évaluer la conformité des différentes entités au Pilier 1 DORA – LoD1 / LoD2. Identifier et formaliser les écarts et non-conformités. Construire les plans d'action permettant de traiter les écarts identifiés. Rationaliser les différents plans d'action locaux et Groupe. Assurer le suivi de leur avancement. Définir et mettre en place des KPI de conformité DORA au niveau Groupe. Construire des tableaux de bord et dispositifs de reporting. Consolider les informations provenant des différentes entités. Assurer un suivi outillé de la conformité. Mettre en place un dispositif pérenne de RUN afin d'inscrire le suivi de la conformité DORA dans la durée. Compétences et expertises recherchées Compétences clés : Sécurité des systèmes d'information. Gestion des risques informatiques / risques IT. Gouvernance et conformité SSI. Bonne connaissance des réglementations applicables au secteur bancaire. Connaissance de DORA. Évaluation de conformité et identification des écarts. Construction et suivi de plans de remédiation. Définition et suivi de KPI. Reporting et tableaux de bord. Capacité à consolider des informations provenant de plusieurs entités. Dimension SSI / risques Au-delà de DORA, le profil attendu correspond à un consultant capable d'accompagner les métiers et projets sur l'identification des exigences de sécurité et risques associés, puis sur la définition des dispositifs permettant de réduire ces risques. Il est recherché comme expertises spécifiques la sécurité des SI et les risques informatiques, ainsi qu'une connaissance du secteur bancaire et des réglementations, notamment DORA. Le CDC prévoit notamment des activités d'analyse de risques SSI, de définition des exigences de sécurité et d'accompagnement des projets sur les problématiques de sécurité.
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant Cybersécurité IAM & Gouvernance Sécurité (H/F)

Ela Technology
Publiée le
Gouvernance, gestion des risques et conformité (GRC)
IAM

6 mois
Hauts-de-Seine, France
Nous recherchons plusieurs consultants Cybersécurité IAM & Gouvernance Sécurité expérimentés pour rejoindre un programme stratégique de structuration et de montée en maturité cybersécurité au sein d'une grande DSI. Dans un environnement en pleine construction, vous interviendrez au carrefour de la gouvernance cyber et des enjeux techniques liés à la gestion des identités et des accès. Vos missionsGouvernance, Risques & Conformité (50%) Accompagner les équipes DSI dans l'application des exigences cybersécurité Participer à l'analyse et à la gestion des risques Contribuer aux démarches de conformité et de gouvernance sécurité Assurer le lien entre les équipes techniques, métiers et cybersécurité Challenger les projets et porter les exigences de sécurité avec pédagogie et conviction Participer aux comités et aux échanges transverses avec les différentes parties prenantes Expertise IAM & Sécurité Technique (50%) Accompagner les sujets d'authentification et de contrôle d'accès Intervenir sur les protocoles OAuth, OpenID Connect et MFA Participer aux travaux autour de la gestion des rôles et des habilitations Mettre en œuvre et améliorer les processus de recertification des droits Travailler sur les modèles RBAC et ABAC Contribuer à la sécurisation des APIs Évoluer dans un environnement intégrant notamment SailPoint et une solution d'authentification open source
Voir cette offre
Freelance

Mission freelanceConsultant IT risk & cybersecurity | gouvernance des risques, TRM & déploiement groupe

Mon Consultant Indépendant
Publiée le
EBIOS RM
ISO 27005
ITIL

3 mois
470-530 €
Paris, France
Mission de l'équipe : La mission s'inscrit au sein d'une Direction Sécurité en charge de la seconde ligne de défense sur les risques informatiques et cyber à l'échelle d'un groupe financier. Le dispositif couvre notamment les domaines suivants : · Gouvernance et stratégie informatiques · Développements et projets IT · Production IT · Cybersécurité · Plan de secours informatique L'objectif est de définir et déployer des modèles et processus de maîtrise des risques auprès des différentes entités du Groupe. 1. Définition et maintien des processus de gestion des risques · La mission contribuera à définir et maintenir les processus associés au modèle de gestion des risques TRM. · Elle devra assurer la cohérence et la pérennité du dispositif de maîtrise des risques IT et cyber. 2. Déploiement des processus auprès des entités · La mission devra s'assurer de l'application des processus définis auprès de l'ensemble des entités concernées. · Elle accompagnera les différentes parties prenantes dans leur compréhension et leur appropriation du dispositif. 3. Évaluation des risques IT et cyber · La mission interviendra sur l'analyse et l'évaluation des risques informatiques, avec une attention particulière portée aux enjeux de cybersécurité. 4. Pilotage et accompagnement · La mission nécessite une capacité à conduire des projets transverses et à accompagner différentes parties prenantes avec pédagogie et force de conviction. Prestations demandées : · Définir et maintenir les processus du modèle de gestion des risques TRM · S'assurer de leur application dans les différentes entités · Évaluer les risques IT et cyber · Conduire les projets associés aux dispositifs de maîtrise des risques · Accompagner les parties prenantes dans l'application des processus Secteur d'activité : Banque / Services financiers Calendrier : du 10/08/2026 au 31/12/2026 Expertises : Maîtrise des risques IT, Cybersécurité, Évaluation des risques, Gouvernance des risques, Gestion des processus TRM, Conduite de projet Secteurs : Banque / Services financiers Métiers : Consultant IT Risk, Consultant Cyber Risk, Consultant Risques IT Périmètre fonctionnel : Gouvernance des risques IT et cyber, Définition et maintien de processus de gestion des risques, Évaluation des risques, Déploiement transverse des processus, Conduite de projet
Voir cette offre
Freelance

Mission freelanceProduct Security Officer

LeHibou
Publiée le
Gouvernance, gestion des risques et conformité (GRC)

3 mois
700 €
Vélizy-Villacoublay, Île-de-France
Notre client dans le secteur Infrastructure, BTP et matériaux de construction recherche un/une Product Security Officer H/F Description de la mission : Notre client recherche un Product Security Officer : Réaliser des analyses de risques cybersécurité selon la méthodologie EBIOS Risk Manager (EBIOS RM) sur les projets et les services IT en RUN. Accompagner les démarches Cyber-by-Design (ISP) afin d'intégrer les exigences de sécurité dans les projets et les services informatiques. Analyser les architectures systèmes, réseaux et cloud pour identifier les risques et les vulnérabilités. Définir les mesures de sécurité adaptées et élaborer les plans d'action associés aux risques identifiés. Assurer le suivi de la mise en œuvre des plans d'action et vérifier leur bonne application. Participer au suivi des phases de recette afin de valider la prise en compte des exigences de sécurité. Accompagner les équipes techniques et métiers dans le traitement des risques et l'amélioration continue de la sécurité. Produire les rapports d'analyse de risques, les tableaux de suivi et les livrables nécessaires à la gouvernance cybersécurité. Compétences attendues : Architecture systèmes et réseaux : solide expertise en architecture systèmes, infrastructures réseaux et audit réseau Cloud : très bonne maîtrise des environnements cloud, de leurs architectures et des enjeux de sécurité associés Cybersécurité et GRC : expertise en gouvernance, gestion des risques et conformité, avec une forte capacité à faire le lien entre les enjeux techniques et les exigences de sécurité Analyse de risques : maîtrise de la méthodologie EBIOS RM et capacité à identifier, évaluer et traiter les risques cybersécurité Cyber-by-Design : connaissance des démarches de sécurisation des projets et des services IT en RUN, ainsi que du suivi des plans d'action Outils : maîtrise d'Excel et de PowerPoint pour la production des analyses, des tableaux de suivi et des supports de présentation Compétences / Qualités indispensables : GRC, Cloud, Système, Réseaux Compétences / Qualités qui seraient un + : / Informations concernant le télétravail : 2 à 3 jours par semaine
Voir cette offre
Freelance
CDI

Offre d'emploiChef de Projet IT – Pilotage & Gouvernance

Ewolve
Publiée le
Data governance
JIRA
Microsoft Excel

2 ans
40k-45k €
460-560 €
Hauts-de-Seine, France
Notre client, grand compte du secteur de l'assurance, recherche un Chef de Projet IT expérimenté afin de renforcer ses équipes dans le pilotage de projets techniques et transverses. Le consultant interviendra dans un environnement complexe impliquant de nombreuses équipes IT et métiers, des contributeurs internes ainsi que des partenaires externes. Il sera responsable du pilotage des sujets qui lui seront confiés, de leur cadrage jusqu'à leur mise en production et leur stabilisation. Les projets pourront notamment porter sur des sujets techniques tels que la migration de serveurs applicatifs ou la sécurisation des données en environnement non-production. Missions principales Prendre en charge les projets de bout en bout : cadrage, études, planification, réalisation, recette, mise en production, stabilisation et clôture. Coordonner les différentes parties prenantes : équipes techniques, applicatives, sécurité, production, architecture, métiers et fournisseurs externes. Construire et maintenir les plannings projet, suivre les jalons, dépendances et chemins critiques. Organiser et animer les réunions projet, comités projet et comités de pilotage. Formaliser les décisions, actions, responsabilités et engagements des différents contributeurs. Identifier, qualifier et suivre les risques, alertes, incidents et points de blocage, avec escalade lorsque nécessaire. Assurer le suivi des charges, du budget, du reste à faire et des projections. Veiller au respect des processus de gouvernance, d'architecture, de sécurité, de changement et de mise en production. Produire un reporting synthétique et régulier à destination du management. Préparer le transfert vers les équipes d'exploitation : documentation, critères d'acceptation, support et accompagnement. Réaliser le bilan de mission et assurer le transfert de connaissances en fin de prestation.
Voir cette offre
CDI

Offre d'emploiConsultant Sécurité IA Générative & Cybersécurité H/F

TOHTEM IT
Publiée le

40k-50k €
Toulouse, Occitanie
Au sein de la Direction Sécurité d'un acteur majeur du secteur bancaire, vous intervenez sur un programme structurant visant à déployer des solutions d'IA générative hébergées dans un environnement maîtrisé afin de répondre aux enjeux de sécurité, de confidentialité et de conformité. Votre rôle consiste à définir les standards de sécurité IA, accompagner les projets, évaluer les risques et contribuer à l'industrialisation des usages de l'IA appliqués à la cybersécurité. Vos missions Définition et pilotage de la sécurité IA Définir la stratégie de sécurisation des plateformes d'IA générative. Élaborer les architectures de sécurité cibles pour les environnements IA. Construire les référentiels, standards et cadres de gouvernance dédiés à l'IA. Accompagner les équipes projets dans la prise en compte des exigences de sécurité. Gestion des risques et conformité Réaliser les analyses de risques des solutions IA. Conduire les revues d'architecture sécurité. Produire les dossiers d'homologation et les recommandations de sécurisation. Définir les indicateurs de suivi des risques liés à l'IA. Évaluation et amélioration continue Piloter les campagnes de tests de sécurité. Organiser les exercices de Red Team IA. Évaluer la robustesse des modèles et des chaînes RAG. Identifier et traiter les vulnérabilités liées aux attaques spécifiques aux LLM. IA au service de la cybersécurité Développer des cas d'usage IA pour améliorer les capacités du SOC. Participer à l'automatisation des processus de sécurité. Contribuer à l'amélioration de l'IAM et de la détection des menaces. Étudier et qualifier les solutions innovantes du marché. Environnement technique: LLM, IA Générative, Mistral AI, RAG, Agents IA, LLMOps, MLOps, SIEM, SOAR, IAM, PAM, DLP, DevSecOps, EBIOS RM, AI Act, DORA, RGPD, ISO 42001, NIST AI RMF, MITRE ATLAS, OWASP LLM.
Voir cette offre
CDI

Offre d'emploiConsultant Sécurité IA Générative & Cybersécurité IDF H/F

TOHTEM IT
Publiée le

40k-50k €
Paris, Île-de-France
Au sein de la Direction Sécurité d'un acteur majeur du secteur bancaire, vous intervenez sur un programme structurant visant à déployer des solutions d'IA générative hébergées dans un environnement maîtrisé afin de répondre aux enjeux de sécurité, de confidentialité et de conformité. Votre rôle consiste à définir les standards de sécurité IA, accompagner les projets, évaluer les risques et contribuer à l'industrialisation des usages de l'IA appliqués à la cybersécurité. Vos missions Définition et pilotage de la sécurité IA Définir la stratégie de sécurisation des plateformes d'IA générative. Élaborer les architectures de sécurité cibles pour les environnements IA. Construire les référentiels, standards et cadres de gouvernance dédiés à l'IA. Accompagner les équipes projets dans la prise en compte des exigences de sécurité. Gestion des risques et conformité Réaliser les analyses de risques des solutions IA. Conduire les revues d'architecture sécurité. Produire les dossiers d'homologation et les recommandations de sécurisation. Définir les indicateurs de suivi des risques liés à l'IA. Évaluation et amélioration continue Piloter les campagnes de tests de sécurité. Organiser les exercices de Red Team IA. Évaluer la robustesse des modèles et des chaînes RAG. Identifier et traiter les vulnérabilités liées aux attaques spécifiques aux LLM. IA au service de la cybersécurité Développer des cas d'usage IA pour améliorer les capacités du SOC. Participer à l'automatisation des processus de sécurité. Contribuer à l'amélioration de l'IAM et de la détection des menaces. Étudier et qualifier les solutions innovantes du marché. Environnement technique: LLM, IA Générative, Mistral AI, RAG, Agents IA, LLMOps, MLOps, SIEM, SOAR, IAM, PAM, DLP, DevSecOps, EBIOS RM, AI Act, DORA, RGPD, ISO 42001, NIST AI RMF, MITRE ATLAS, OWASP LLM.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous