Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 6 résultats.
Freelance
CDI

Offre d'emploiIngénieur Sécurité Opérationnelle SOAR

VISIAN
Publiée le
Java
Python

1 an
Île-de-France, France
ContexteL'équipe de sécurité opérationnelle PSIRT (Production Security Incident Response Team) EMEA est en charge des missions suivantes pour l'ensemble des infrastructures de production d'une grande institution financière internationale en EMEA : Intégration, évolution et maintien en condition opérationnelle des architectures de collecte des logs et de détection d'incident de sécurité (SIEM/SOAR) Mise en place et évolution permanente des Use cases/Règles de corrélation Analyse et réponse aux incidents de sécurité Threat Hunting Investigation / Forensics Intégration, évolution et maintien en conditions opérationnelles du Global Security Dashboard Au sein de cette équipe, vous intégrez la sous-équipe automation, en charge des sujets suivants : Faire évoluer et maintenir la plateforme d'alerting Faire évoluer et maintenir le SOAR (Security Orchestration Automation and Response) Adapter ces plateformes pour les différents territoires (APAC/AMER) et soutenir leurs équipes Faire évoluer et maintenir les plateformes d'allowlisting, et de suivi des formulaires d'investigation Recueillir les besoins d'évolution auprès des membres du PSIRT, des autres équipes sécurité En lien avec l'équipe Défense, intégrer les différents outils sécurité dans la plateforme Documenter la plateforme (code, infrastructure) et en définir la roadmap Améliorer le monitoring Industrialiser et maintenir la plateforme Vectr La mission proposée vous fait intervenir en priorité sur ce dernier point. L'administration système, le développement en python et la mise en place de scripts (ansible, sql, shell) sont nécessaires. Cette mission nécessite un bon relationnel et de fortes capacités d'adaptabilité car les environnements suivis sont complexes en termes d'organisation. MissionsDéfinition des objectifs de niveau de services et autres indicateurs de santé et qualité de l'environnement de production Intégration et configuration de l'outillage de monitoring, logging et alerting Définition et implémentation des dashboards de pilotage de production et stratégie d'alerting Réponse sur incidents et opérations de production en mode DevOps en interaction avec les développeurs et spécialistes infrastructure au besoin pour assurer l'intégrité de la plateforme de production Suivi du cycle de vie des incidents jusqu'au rétablissement du service Lancement de la procédure d'escalade si nécessaire Communication vers les clients et la hiérarchie Analyse des changements devant avoir lieu en production et livraison des recommandations Analyse et évaluation des incidents d'exploitation de façon à optimiser les actions correctives et préventives Classification et définition de la priorité des opportunités d'amélioration de la résilience du système
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Sécurité Opérationnelle – Expert Splunk

Hexagone Digitale
Publiée le
CI/CD
SOC (Security Operation Center)
Splunk

5 mois
40k-45k €
400-620 €
Toulouse, Occitanie
Contexte Client grand compte du secteur bancaire. Le besoin porte sur la construction de la collecte de logs sous Splunk, avec une contrainte forte sur la maîtrise de la partie collecte et du modèle CIM associé. La mission s'inscrit dans le renforcement de l'équipe collecte de logs, avec un enjeu de fiabilité et de performance de l'ingestion de données, ainsi que le maintien en conditions opérationnelles des infrastructures de sécurité. Rôle et responsabilités principales Assurer la collecte de logs en paramétrant les configurations sur les composants HF/UF/HEC/DBconnect Utiliser les chaînes CI/CD pour déployer la configuration Mettre en œuvre le modèle CIM et les TA fournis par Splunk Configurer les inputs (TCP, UDP, files, scripts) pour garantir une ingestion de données fiable et performante Optimiser les index (indexes.conf, transforms.conf) et les knowledge objects pour des recherches et alertes efficaces Créer des parsers via props.conf et transforms.conf pour structurer les données collectées Assurer le maintien en conditions opérationnelles des infrastructures de sécurité (supervision, incidents/problèmes, installation, configuration) Participer aux audits internes/externes et à la mise en application des recommandations Livrables attendus Configurations de collecte opérationnelles sur les composants HF/UF/HEC/DBconnect Paramétrage du modèle CIM et des TA associés Parsers structurés (props.conf, transforms.conf) Guides et standards de sécurité rédigés Comptes rendus d'audits et suivi des remises en conformité
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiIngénieur en sécurité opérationnelle – Expert en Protection des Données Microsoft 365 – N4

KEONI CONSULTING
Publiée le
Azure
Cloud
IAM

18 mois
20k-60k €
400-600 €
Toulouse, Occitanie
Contexte Nous recherchons pour notre client un Expert en Protection des Données, idéalement de formation ingénieur, afin de l'accompagner dans ses missions de protection des données sensibles. Intégré à une équipe composée de plusieurs experts, le consultant interviendra principalement sur la sécurisation de l'environnement collaboratif Microsoft 365, les campagnes de revue des accès ainsi que le maintien en condition opérationnelle des solutions de protection des données et des stockages bureautiques. La mission contribue directement à la protection des données du Groupe . MISSIONS Le consultant aura notamment la responsabilité de : Définir, paramétrer et améliorer les règles de sécurisation de l'environnement Microsoft 365 ; Produire les analyses de sécurité relatives aux nouveaux services M365 ; Assurer la sécurité des projets intégrés au tenant M365 ; Déployer au sein du Groupe la solution de revue des partages M365 – IDECSI et piloter les campagnes de revue ; Maintenir et améliorer le tableau de bord présentant les principaux indicateurs de l'activité ; Assurer le maintien en condition opérationnelle des solutions de protection des données bureautiques sur NAS, notamment Varonis et SailPoint ; Assurer le suivi des incidents et leur remédiation aux niveaux N2/N3 ; Participer à la mise en application et au contrôle de la Politique de Sécurité ; Réaliser les contrôles périodiques de niveau 1 ; Instruire et valider les demandes de dérogation à la Politique de Sécurité ; Participer aux audits internes et externes et contribuer à la mise en œuvre des recommandations associées ; Rédiger les guides, procédures et standards de sécurité ; Apporter une expertise dans le cadre de l'implémentation de nouvelles solutions de sécurité ; Proposer des solutions permettant d'améliorer la sécurité, la qualité, les performances et les coûts d'exploitation ; Assurer une veille technologique et sécurité. Livrables attendus Les principaux livrables de la mission sont : Analyses de sécurité ; Campagnes de revue des accès et des partages ; Reporting et tableaux de bord de sécurité ; Guides et standards de sécurité ; Pilotage et suivi des solutions en RUN ; Suivi des incidents, remédiations et actions de mise en conformité.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous