Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 584 résultats.
Freelance

Mission freelanceCERT senior Analsyt

LeHibou
Publiée le
CyberSoc

12 mois
550 €
La Garenne-Colombes, Île-de-France
Notre client dans le secteur Énergie et ressources naturelles recherche un/une CERT senior Analsyt H/F Description de la mission : Nous recherchons un(e) chargé(e) de réponse aux incidents de cybersécurité senior, spécialisé(e) dans les technologies opérationnelles (TO), pour rejoindre l'équipe du client. Responsabilités : • Piloter les interventions en cas d'incident dans les environnements IT et OT, incluant la détection, l'analyse, le confinement et la remédiation des incidents de sécurité. • Mener des investigations numériques sur les actifs OT (automates programmables, RTU, IHM, stations de travail d'ingénierie, systèmes d'historisation) afin d'identifier les causes profondes tout en préservant la sécurité et la disponibilité des processus. • Analyser le trafic réseau OT et les protocoles industriels (ex. : Modbus, DNP3, IEC 61850, OPC UA, PROFINET) pour détecter et caractériser les activités malveillantes. • Coordonner les interventions en cas d'incident à tous les niveaux du modèle Purdue et à l'interface IT/OT, en étroite collaboration avec les équipes d'exploitation, d'automatisation et de sécurité. • Élaborer et maintenir des procédures et des guides d'intervention en cas d'incident orientés OT. • Collaborer avec les équipes transversales (SOC, ingénierie OT, responsables des actifs) pour améliorer la sécurité globale. • Fournir un encadrement et une formation aux analystes juniors et aux autres parties prenantes sur la réponse aux incidents OT. Exigences : Compétences techniques : • Plus de 5 ans d'expérience en investigation numérique et en réponse aux incidents. • Spécialisation en réponse aux incidents liés aux systèmes de contrôle industriels (ICS, SCADA, DCS), avec un minimum de 2 ans d'expérience pratique en environnements de technologies opérationnelles. • Maîtrise des protocoles industriels et des architectures de réseaux OT (Modbus, DNP3, IEC 61850, OPC UA, PROFINET) ainsi que de l'architecture de référence d'entreprise de Purdue. • Compréhension des contraintes des environnements de production et critiques (priorité à la disponibilité, systèmes existants, fenêtres de correctifs limitées) et connaissance des menaces OT (par exemple, MITRE ATT&CK pour les ICS). • Solides connaissances des cadres de sécurité et des certifications opérationnelles (par exemple, SANS). Compétences relationnelles : • Maîtrise du français et de l'anglais ; l'espagnol est un atout. • Capacité à travailler de manière autonome. • Excellentes aptitudes à la résolution de problèmes en situation de stress, en prenant des décisions éclairées et en tenant compte de leur impact sur les objectifs de l'équipe. • Capacité à communiquer des concepts techniques complexes à des collègues, qu'ils soient techniciens ou non, de manière claire et concise. Qualifications souhaitées : • Connaissance approfondie des systèmes OT, de l'architecture de sécurité et de la gestion des incidents dans les environnements industriels (production, transport et distribution d'énergie). • Expérience de la gestion des incidents dans les infrastructures critiques ou les environnements OT du secteur de l'énergie. • Expérience pratique des outils d'analyse forensique et de surveillance de la sécurité réseau spécifiques aux systèmes OT. • Sensibilisation à la convergence IT/OT et aux enjeux de sécurité des systèmes industriels interconnectés. Anglais professionnel Compétences / Qualités indispensables : Environnement industriel, CERT, Gestion et analyse d'incident Compétences / Qualités qui seraient un + : xxInformations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
Freelance
CDI

Offre d'emploiAnalyste en Vulnérabilités H/F

iDNA
Publiée le
Rapid7

5 mois
46k-50k €
480-520 €
Île-de-France, France
Nous Connaitre : Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l'IT et les aide à créer de la valeur grâce à leur système d'information. Nous intervenons auprès des plus grandes entreprises françaises. Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients. Contexte :Nous recherchons un(e) Analyste en Vulnérabilités pour l'un de nos clients (secteur du numérique).Dans le cadre des activités de gestion des vulnérabilités, la prestation consiste à assurer la planification et l'analyse des scans de vulnérabilités (Rapid7, Cyber Watch), la qualification et la priorisation des risques, l'animation des comités de gestion des vulnérabilités (VULCO), le suivi des plans de remédiation, la gestion des vulnérabilités critiques, la production des indicateurs de pilotage (KPI) ainsi que la veille sécurité. Objectif de la missionPiloter le cycle de gestion des vulnérabilités du SI, de l'identification des vulnérabilités jusqu'au suivi de leur remédiation, afin de contribuer à l'amélioration continue du niveau de sécurité.Vos missionsØ Planifier les campagnes de scans de vulnérabilités.Ø Réaliser et analyser les scans de vulnérabilités (Rapid7, Cyberwatch).Ø Qualifier et prioriser les vulnérabilités selon leur exploitabilité et leur criticité.Ø Assurer une veille sur les vulnérabilités impactant le SI.Ø Présenter les résultats des analyses et les mesures de remédiation.Ø Animer les comités de gestion des vulnérabilités (VULCO). Ø Analyser les résultats de scan et la planification des comités opérationnels Ø Suivre les chantiers de remédiation et escalade des risques opérationnels liés à la présence de vulnérabilités critiques Ø Assurer l'alerting en cas de vulnérabilités critiques.Ø Produire les tableaux de bord et KPI de suivi de l'état de santé du SI.Ø Contribuer au suivi de l'exposition aux risques cyber.Livrables attenduso Rapports d'analyse des vulnérabilités et de leur exploitabilitéo Rapports de résultats des scanso Support et comptes rendus des comités VULCOo Suivi des plans de remédiation et des vulnérabilités critiqueso Alertes relatives aux vulnérabilités critiqueso Tableaux de bord et KPIo Reporting de l'état de santé du SIAvantages & Perspectives Localisation : Ile de France (94)Démarrage : SeptembreRémunération : +/- 50 k en package selon profil (Politique d'intéressement en place depuis 2015) TJM : Entre 480 – 520 euros selon profil
Voir cette offre
Freelance
CDI

Offre d'emploiResponsable Gestion des Vulnérabilités

WINDJ
Publiée le
Cybersécurité
Pilotage
Vulnerability management

6 mois
Pays de la Loire, France
Dans le cadre du renforcement d'un dispositif de gestion des vulnérabilités au sein d'un grand groupe, nous recherchons un(e) Pilote Gestion des Vulnérabilités / Vulnerability Management. La mission s'inscrit dans un contexte de forte augmentation du volume de vulnérabilités affectant les systèmes d'information et vise à renforcer le pilotage de la remédiation des vulnérabilités critiques et prioritaires En appui des équipes cybersécurité et du Vulnerability Operations Center (VOC), vous aurez pour rôle de coordonner les différents acteurs, suivre les plans de remédiation, identifier les points de blocage et assurer une communication régulière auprès des différentes instances de gouvernance. Vos missions Pilotage et coordination de la remédiation Coordonner les équipes impliquées dans l'analyse et la remédiation des vulnérabilités : sécurité, infrastructures, production, équipes applicatives, fournisseurs, etc. Animer les réunions et instances opérationnelles de suivi. Suivre les engagements et plans d'actions des différentes parties prenantes. Identifier et lever les points de blocage et dépendances. Déclencher les alertes et escalades nécessaires en cas de retard ou de risque de non-respect des échéances. Suivi des vulnérabilités et plans de remédiation Assurer le suivi des vulnérabilités critiques, majeures et prioritaires. Piloter les plans de remédiation jusqu'à leur clôture effective. Consolider les informations d'avancement provenant des différentes équipes. Identifier et analyser les retards et risques associés. Assurer le suivi des exceptions, dérogations et risques résiduels. Fournir une vision consolidée de l'état d'avancement des remédiations. Reporting et gouvernance Produire les comptes rendus des instances opérationnelles. Préparer les supports des comités de pilotage et de gouvernance cybersécurité. Élaborer et maintenir les tableaux de bord de suivi. Produire les reportings hebdomadaires et mensuels. Suivre les KPI/KRI liés à la gestion et à la remédiation des vulnérabilités. Préparer des synthèses exécutives à destination du management et de la Direction. Assurer le suivi des décisions et actions prises lors des instances de gouvernance. Amélioration continue Participer à l'amélioration du processus de gestion des vulnérabilités. Faire évoluer les indicateurs de pilotage et de performance. Proposer des améliorations concernant les outils, méthodes de suivi et pratiques de gouvernance. Contribuer à l'amélioration continue des supports de reporting et de communication.
Voir cette offre
Freelance

Mission freelanceSenior CERT Tooling Developer (H/F)

VISIAN
Publiée le
Azure
CI/CD
OWASP

3 ans
400-550 €
La Garenne-Colombes, Île-de-France
Contexte : Notre client est un grand groupe international du secteur de l'énergie, engagé dans la transition vers une économie bas-carbone. Pour protéger son entreprise et sécuriser ses infrastructures énergétiques critiques dans le monde entier, il recrute un(e) CERT Tooling Developer au sein de sa direction Digital & IT, au cœur de ses capacités de cybersécurité opérationnelle. Missions principales : Vous jouerez un rôle clé dans la conception, la construction et l'industrialisation des outils internes qui alimentent la détection des menaces, la gestion de la surface d'attaque externe et les capacités de réponse à incident du CERT. 1. Développement et industrialisation d'outils - Concevoir, développer et industrialiser des capacités de détection globales. - Faire évoluer des outils du stade de preuve de concept / best effort vers un niveau production, en garantissant fiabilité, maintenabilité et respect des standards de développement Entreprise (Python). 2. Application Security & Detection Engineering - Contribuer à la détection globale en Application Security et aux technologies de leurre (honeytokens, canary tokens, decoys). - Appliquer les principes de l'OWASP Top 10 et de threat modeling lors de la conception et de la validation des outils internes. - Construire et maintenir des pipelines d'automatisation (CI/CD) pour le déploiement des outils de sécurité. 3. Collaboration & Support - Collaborer avec des équipes transverses (GSOC, DFIR, propriétaires d'applications) pour améliorer la posture de sécurité globale. - Apporter un accompagnement technique et les bonnes pratiques aux propriétaires d'applications concernant les correctifs de sécurité et la remédiation. - Documenter l'architecture des outils et les runbooks opérationnels pour la continuité des opérations du CERT.
Voir cette offre
Freelance
CDI

Offre d'emploiSpécialiste Murex F/H

cty
Publiée le
Murex
SQL
Trésorerie

4 ans
40k-70k €
400-700 €
Paris, France
Au sein de sa Direction des Services Corporate – Division des Technologies de l'Information, l'institution recherche un·e Spécialiste Application Murex pour jouer un rôle technique dans la mise en œuvre, l'administration et le support d'un nouveau Système des Marchés de Capitaux (CMS). Ce rôle sera déterminant pour mettre en place une plateforme Murex robuste, sécurisée et évolutive, destinée à soutenir les activités de Trésorerie, Financement, Gestion des Risques et Opérations. Le poste requiert une solide expertise en architecture Murex, gestion des environnements, intégration des systèmes, gestion des versions et support de production dans un environnement de marchés financiers. Responsabilités principales : Administration et configuration de l'application MurexAdministrer et maintenir la plateforme Murex, en garantissant sa disponibilité, sa stabilité et son adéquation avec les exigences métier. Configurer et gérer les modules Murex soutenant les activités de Trésorerie, Financement, Marchés de Capitaux, Gestion des Risques, Gestion du Collatéral et Back-Office. Maintenir et optimiser les données statiques, la configuration des produits, les données de marché, les workflows, les règles comptables et les données de référence opérationnelles. Assurer la cohérence des configurations entre les environnements de développement, de test et de production. Gérer les modifications de paramétrage et coordonner leur promotion tout au long du cycle de développement logiciel. Support des solutions métierAgir en tant qu'expert·e principal·e Murex et traduire les besoins métier en configurations système. Soutenir la mise en œuvre de nouveaux produits, processus métier et exigences réglementaires dans Murex. Analyser et résoudre les problèmes fonctionnels affectant la saisie des opérations, la gestion du cycle de vie, les règlements, la comptabilité, les calculs de risque et le reporting. Intégration et gestion des donnéesAssurer le support des interfaces entre Murex et les systèmes environnants, notamment les fournisseurs de données de marché, les systèmes de paiement, les entrepôts de données ainsi que les plateformes comptables et de reporting. Surveiller et valider les flux de données afin de garantir leur qualité, leur exhaustivité et leur intégrité opérationnelle. Contribuer aux activités de migration, de rapprochement et de validation des données lors de la mise en œuvre et des futures montées de version. Tests et gestion des versionsParticiper aux tests fonctionnels et techniques, notamment SIT, UAT, tests de non-régression et tests non fonctionnels. Coordonner les mises en production applicatives et les déploiements de configuration entre les différents environnements. Veiller à la documentation, à la traçabilité et au respect des pratiques de gestion du changement pour toutes les modifications du système. Support opérationnel et amélioration continueFournir un support de deuxième et de troisième niveaux pour les incidents et demandes de service liés à Murex. Réaliser des analyses des causes profondes et mettre en œuvre des solutions durables aux problèmes récurrents. Identifier les possibilités d'optimisation des processus et d'automatisation dans Murex et les systèmes connectés. Contribuer aux montées de version de la plateforme, à la mise en œuvre de nouveaux modules et aux initiatives d'amélioration continue. Compétences techniques et fonctionnellesEssentielles Solide connaissance de la configuration et de l'administration de Murex MX.3. Bonne compréhension du langage SQL et des bases de données relationnelles. Expérience dans l'analyse des problèmes fonctionnels et des incohérences de données. Connaissance des processus de test logiciel et de gestion des versions. Compréhension des concepts d'intégration des systèmes et des API. Souhaitables Expérience avec les modules Murex couvrant : Trésorerie et Financement ; Front Office ; Risque de Marché ; Risque de Crédit ; Gestion du Collatéral ; Comptabilité ; Opérations et Règlements. Connaissance des environnements Unix/Linux et des scripts. Connaissance des méthodologies de mise en œuvre et de l'architecture des systèmes financiers. Compétences linguistiquesExcellente maîtrise de l'Anglais
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiAnalyste CERT – Anticipation IA

R&S TELECOM
Publiée le
API REST
IA
Large Language Model (LLM)

6 mois
Meudon, Île-de-France
Au sein du CERT (Computer Emergency Response Team) , vous serez rattaché(e) au pôle Anticipation. Le CERT est en charge de la détection, de la prévention et de la réponse aux incidents de sécurité sur le périmètre des réseaux opérateurs et des systèmes d'information. En rejoignant l'équipe Anticipation, vous intégrerez une équipe pluridisciplinaire spécialisée autour de trois activités : Cyber Threat Intelligence (CTI) – Veille et analyse des menaces cyber Vulnerability Operations Center (VOC) – Gestion et suivi des vulnérabilités Développement – Outillage et automatisation au service de la sécurité Objectifs et livrables Mission principale : Threat Hunting IA Votre mission consistera à mener une activité de Threat Hunting continu centrée sur les usages de l'Intelligence Artificielle , afin d'identifier, cartographier et sécuriser l'ensemble des déploiements IA sur notre périmètre. Objectifs et responsabilités Inventaire automatisé des usages IA Concevoir et mettre en œuvre un processus d'inventaire automatisé des usages de l'IA à travers l'ensemble du SI. Détecter les infrastructures consommant des modèles IA (API, services managés, déploiements on-premise). Identifier les cas de Shadow IA (usages non référencés ou non approuvés). Évaluation des risques liés aux modèles IA Évaluer les risques associés aux usages des modèles IA selon plusieurs axes : Exposition : surface d'attaque, accessibilité des endpoints, données exposées. Type de modèle : LLM, modèles de classification, modèles génératifs, etc. Guardrails : vérifier la présence et l'efficacité des mécanismes de protection (filtrage des entrées/sorties, limitations d'usage, politiques de sécurité). Détection et monitoring Identifier et modéliser les schémas de logs pertinents à destination du SOC pour la supervision des usages IA. Définir des règles de détection adaptées aux menaces spécifiques à l'IA (exfiltration de données, abus d'API, comportements anormaux). Tests de sécurité des modèles IA Réaliser des tests de robustesse des modèles à l'aide de l'outil Giskard (biais, hallucinations, fuites de données). Mener des campagnes de pentest orientées Prompt Injection (injection directe, injection indirecte, jailbreak) pour évaluer la résistance des modèles déployés. Sécurité Cloud et Shadow IA (Wiz) Analyser et interpréter les findings remontés par la plateforme Wiz. Configurer Wiz pour identifier et cartographier le Shadow IA sur l'ensemble du périmètre cloud de Bouygues Telecom. Proposer des remédiations et des recommandations de durcissement. Profil recherché Formation supérieure en cybersécurité, informatique ou domaine connexe. Expérience en Threat Hunting, CTI ou analyse SOC/CERT. Connaissance des architectures IA/ML et des risques associés (OWASP Top 10 for LLM). Maîtrise des outils de sécurité cloud (Wiz ou équivalent). Familiarité avec les outils de test de modèles IA (Giskard, frameworks de red teaming IA). Compétences en scripting et automatisation (Python, API REST). Capacité d'analyse, rigueur et esprit d'équipe. Compétences demandées Compétences Niveau de compétence Pentest Confirmé Threat Hunting Expert Analyste CERT Confirmé Analyste SOC Confirmé Intelligence Artificielle Expert
Voir cette offre
Freelance
CDI

Offre d'emploiBusiness Analyst Front Office Trading – Equity (H/F)

STORM GROUP
Publiée le
Business Analyst

3 ans
40k-50k €
400-450 €
Île-de-France, France
Contexte : Dans le cadre du renforcement de ses équipes IT dédiées aux activités de marchés financiers, notre client recherche un Business Analyst Front Office Trading pour rejoindre une équipe spécialisée dans les outils destinés aux activités Equity. L'équipe intervient notamment sur des problématiques liées à la gestion d'indices, au trading, au pricing et à la gestion des risques. Le consultant travaillera en étroite collaboration avec les équipes métiers et IT afin de contribuer à l'évolution des processus et de l'architecture, avec un objectif de robustesse, performance et scalabilité. Missions : Recueillir et analyser les besoins des équipes métier ; Participer à la définition et à la documentation des besoins fonctionnels ; Analyser et modéliser les processus métier ; Rédiger les spécifications fonctionnelles et techniques ; Participer à l'analyse et à l'évaluation des solutions proposées ; Collaborer avec les équipes de développement et les équipes IT ; Travailler avec les architectes, chefs de projet et experts métier ; Participer à l'amélioration des processus et des outils Front Office ; Contribuer à des sujets variés autour du trading, pricing et risk management ; Assurer une bonne coordination entre les différentes parties prenantes.
Voir cette offre
Freelance
CDI

Offre d'emploiSoftware Engineer MFE (Microfrontend specialist)

BLOOMAYS
Publiée le
Front-end
Node.js
React

6 mois
50k-60k €
400-550 €
Courbevoie, Île-de-France
PRE EMBAUCHE - 6 MOIS DE MISSION Au sein de l'équipe Digital Experience, vous serez l'architecte du « Shell » : la pierre angulaire technique qui unifie nos produits juridiques, nos outils de recherche massive et nos services d'IA générative. Votre mission n'est pas de construire une simple application, mais de concevoir le Runtime Orchestrator capable de faire cohabiter des Micro-Frontends (Workspaces) développés par des équipes indépendantes à travers l'Europe. Vous garantirez une expérience utilisateur "Seamless" (zéro rechargement) tout en gérant une complexité technique de haut vol (viewers haute performance, streaming IA, isolation des contextes…). Objectifs et livrables 1. Design de l'Architecture Shell & MFE Conception du Runtime : définir la stratégie de chargement dynamique des modules, la gestion du cache partagé et l'isolation des contextes. Arbitrage technologique : challenger la stack cible. Nous avons une forte préférence pour un écosystème Module Federation 2.0/Rspack, mais vous aurez la charge de confirmer ces choix via des PoCs et des analyses comparatives. Stratégie SSR : définir comment concilier Micro-Frontends et enjeux de performance/SEO pour nos contenus publics 2. Standardisation & Contrats (DX) Définition du SDK Interne : créer les standards de communication : bus d'événements, authentification unifiée, et propagation du contexte pays. Performance & Shared Libs : orchestrer la gestion des dépendances partagées (React as singleton) et les stratégies de cache/CDN pour optimiser le temps de chargement critique. Observability & Security : Intégrer nativement les primitives de télémétrie et les guardrails de sécurité (CSP, Zero Trust, isolation des tokens) au cœur du runtime. 3. Leadership Technique & Gouvernance Gouvernance Inner Source : Être un membre influent de la Design System Guild pour assurer la cohérence visuelle et technique des composants partagés. Accompagnement des Value stream teams : aider les squads (IA, Search, Docs…) à intégrer leurs produits dans le Shell avec un minimum de friction. Participer à la mise en place de l'écosystème DX (Developer Experience). Garantir une excellence logicielle dans une approche Craftmanship Pionnier Tech : Assurer une veille constante sur l'écosystème et contribuer au rayonnement technique du groupe (articles, meetups, open-source).
Voir cette offre
Freelance

Mission freelanceGestion des Vulnérabilités (Orientation Cloud) - Senior

Phaidon London- Glocomms
Publiée le
SOC (Security Operation Center)
Vulnerability management

6 mois
450-600 €
France
À propos de la mission Dans le cadre du développement d'une nouvelle fonction de gestion des vulnérabilités, nous recherchons un(e) Spécialiste Gestion des Vulnérabilités pour accompagner la mise en place et la montée en maturité d'un Vulnerability Operations Center (VOC). Cette mission offre l'opportunité de participer à la construction d'un programme de gestion des vulnérabilités à l'échelle internationale. Le poste combine des activités de définition des processus, de gouvernance et d'amélioration continue avec des responsabilités opérationnelles liées à l'analyse et au suivi des vulnérabilités. Les premiers mois seront principalement axés sur la phase de construction du dispositif avant un basculement progressif vers les activités récurrentes d'exploitation. Missions principales Construction et amélioration du programme de gestion des vulnérabilités Participer à la mise en place et à la structuration du Vulnerability Operations Center. Définir et formaliser les procédures opérationnelles, workflows et bonnes pratiques. Contribuer à l'amélioration du modèle de gouvernance et des processus de gestion des vulnérabilités. Mettre en place les mécanismes d'escalade, de suivi et de pilotage des remédiations. Participer à l'évolution de la stratégie et de l'architecture des outils de gestion des vulnérabilités. Gestion des vulnérabilités et sécurité Cloud Analyser les vulnérabilités détectées sur les environnements Cloud et On-Premise. Contribuer à la priorisation des vulnérabilités selon leur niveau de risque et leur exploitabilité. Accompagner le déploiement et l'optimisation des outils de détection et de gestion des vulnérabilités. Participer à l'amélioration continue de la couverture de détection et de la qualité des données. Soutenir les équipes IT dans l'identification et la compréhension des risques. Coordination de la remédiation Travailler en étroite collaboration avec les équipes Infrastructure, Cloud et Applicatives. Créer et suivre les tickets de remédiation. Accompagner les équipes techniques dans le respect des engagements de traitement (SLA). Apporter expertise et support aux différents acteurs impliqués dans le programme. Reporting et pilotage Produire des rapports opérationnels et des indicateurs de suivi. Contribuer à la mise en place de tableaux de bord et métriques de performance. Participer aux activités de communication et de sensibilisation autour de la gestion des vulnérabilités.
Voir cette offre
Freelance

Mission freelanceBusiness Analyst — My Services (Squad STD)

Bifora
Publiée le
Business Analyst

6 mois
400-530 €
Charenton-le-Pont, Île-de-France
1. Contexte : Au sein de la DSI Corporate de BPCE SA (secteur T&O et BPA), le département DSI Workplace assure le bon fonctionnement et l'évolution des applications sur plusieurs domaines fonctionnels (Solutions et Transformation Digitale, Excellence clients, Finance Workplace, Services immobiliers, RSE). Le département gère près de 120 applications métiers, avec une équipe de 35 personnes à Paris et 20 personnes au Portugal, organisée en Squads. Le client recherche un Business Analyst motivé et déterminé pour piloter les projets du domaine applicatif Solutions et Transformation Digitale, au sein de la squad STD. La mission principale porte sur My Services, plateforme digitale stratégique de BPCE fédérant les services Workplace, RH et collaborateurs, dont la robustesse, la disponibilité et la qualité de service sont des enjeux clés pour l'expérience collaborateur et le travail hybride. 2. Mission : Dans un environnement produit organisé autour de Product Owners et d'équipes de développement, le Business Analyst a pour mission de sécuriser le Delivery et les engagements de la DSI. Il agit comme interface opérationnelle entre le métier, les Product Owners et les équipes techniques. 1. Sécurisation du Delivery et des engagements Traduire la feuille de route priorisée par les Product Owners en plan de delivery détaillé. Évaluer la capacité de réalisation et le niveau de confiance des engagements de livraison. Identifier les risques et points d'alerte susceptibles d'impacter les délais ou le périmètre. Mettre en place et piloter les actions correctrices pour sécuriser les engagements. Assurer la représentation des engagements de la DSI dans le Delivery. 2. Interface entre Métier, Product Owner et Développement Collaborer étroitement avec les Product Owners (collecte des besoins, priorisation du backlog, feuille de route, validation des User Stories). Traduire les besoins fonctionnels en spécifications exploitables par les équipes de développement. Faciliter les échanges entre équipes techniques, métiers et autres équipes contributrices. Protéger la capacité de delivery de l'équipe en structurant les interactions externes. 3. Cadre et maîtrise du périmètre Accompagner le métier dans la stabilisation du périmètre. Contrôler et cadrer les évolutions de priorité ou de scope. Garantir la cohérence des évolutions avec la roadmap produit et les engagements de delivery. Veiller à la bonne gestion du backlog fonctionnel. 4. Conception fonctionnelle et structuration du backlog Détailler les User Stories et les règles métiers. Découper les fonctionnalités en tâches exploitables par les développeurs. Participer aux ateliers d'affinage (refinement) avec l'équipe. Garantir la compréhension fonctionnelle commune entre métier et technique. 5. Qualité et validation Définir les critères d'acceptation. Réaliser les tests fonctionnels et la validation des développements. S'assurer de la conformité des livraisons avec les besoins métiers. 6. Vision pérenne et amélioration continue Promouvoir des solutions durables et industrialisées. Collaborer avec l'architecte et le Tech Lead pour sécuriser les choix techniques. Porter le plan d'industrialisation. Veiller à la priorisation des actions visant à réduire le Run et la dette technique.
Voir cette offre
Freelance
CDI

Offre d'emploiDigital Analyst Senior – Digital Analytics

OBJECTWARE
Publiée le
Business Analyst

2 ans
Île-de-France, France
ContextePour le compte d'un grand groupe bancaire français, nous recherchons un(e) Digital Analyst Senior pour rejoindre une équipe Data & Analytics / Digital Analytics. Dans un contexte de forte accélération des usages digitaux, vous interviendrez sur le pilotage et l'optimisation des parcours digitaux d'une clientèle de particuliers et de professionnels. Vous serez notamment référent(e) Digital Analytics sur les parcours Épargne & Bourse, avec un rôle à la fois analytique, fonctionnel et transverse. Vos missions 📊 Data & TrackingConcevoir et faire évoluer les plans de marquage Web et Mobile ; Définir les KPIs et événements nécessaires au suivi des parcours digitaux ; Travailler en étroite collaboration avec les équipes IT / développeurs pour assurer la bonne implémentation des tags ; Réaliser les recettes et contrôles du tracking sur Web et Mobile ; Identifier et suivre les anomalies de collecte ; Assurer le suivi des tickets via JIRA et la documentation via Confluence. 📈 Digital Analytics & pilotage des parcoursConcevoir et maintenir des dashboards Adobe Analytics ; Suivre les KPIs liés aux usages digitaux, fonctionnalités Selfcare et commerciales ; Analyser la performance des parcours et des contenus digitaux ; Réaliser des études de performance : acquisition, canaux marketing, clics, conversion, transformation, abandons, etc. ; Exploiter conjointement Adobe Analytics et Contentsquare ; Identifier les points de friction et opportunités d'amélioration ; Formuler des recommandations concrètes d'optimisation des parcours digitaux. 🤝 Accompagnement des équipesParticiper activement à une Squad Épargne en tant que référent Digital Analytics ; Accompagner les équipes métiers et marketing dans l'exploitation de la donnée ; Former les équipes aux outils Adobe Analytics et Contentsquare ; Participer aux comités Digital Analytics et présenter les analyses réalisées ; Être un interlocuteur privilégié des équipes métiers, marketing, produit et IT.
Voir cette offre
Freelance
CDI

Offre d'emploiAnalyste CERT – Anticipation IA

R&S TELECOM
Publiée le
Microsoft Access

12 mois
40k-48k ¤
400-480 ¤
Île-de-France, France
Contexte de la missionAu sein du CERT (Computer Emergency Response Team), vous serez rattaché(e) au pôle Anticipation. Le CERT est en charge de la détection, de la prévention et de la réponse aux incidents de sécurité sur le périmètre des réseaux opérateurs et des systèmes d'information. En rejoignant l'équipe Anticipation, vous intégrerez une équipe pluridisciplinaire spécialisée autour de trois activités : Cyber Threat Intelligence (CTI) – Veille et analyse des menaces cyber Vulnerability Operations Center (VOC) – Gestion et suivi des vulnérabilités Développement – Outillage et automatisation au service de la sécurité Objectifs et livrablesMission principale : Threat Hunting IALa mission consiste à mener une activité de Threat Hunting continu centrée sur les usages de l'Intelligence Artificielle, afin d'identifier, cartographier et sécuriser l'ensemble des déploiements IA sur le périmètre de l'organisation. Objectifs et responsabilitésInventaire automatisé des usages IAConcevoir et mettre en œuvre un processus d'inventaire automatisé des usages de l'IA à travers l'ensemble du système d'information. Détecter les infrastructures consommant des modèles IA (API, services managés, déploiements on-premise). Identifier les cas de Shadow IA (usages non référencés ou non approuvés). Évaluation des risques liés aux modèles IAÉvaluer les risques associés aux usages des modèles IA selon plusieurs axes : Exposition : surface d'attaque, accessibilité des endpoints, données exposées. Type de modèle : LLM, modèles de classification, modèles génératifs, etc. Guardrails : vérifier la présence et l'efficacité des mécanismes de protection (filtrage des entrées/sorties, limitations d'usage, politiques de sécurité). Détection et monitoringIdentifier et modéliser les schémas de logs pertinents à destination du SOC pour la supervision des usages IA. Définir des règles de détection adaptées aux menaces spécifiques à l'IA (exfiltration de données, abus d'API, comportements anormaux). Tests de sécurité des modèles IARéaliser des tests de robustesse des modèles à l'aide de l'outil Giskard (biais, hallucinations, fuites de données). Mener des campagnes de pentest orientées Prompt Injection (injection directe, injection indirecte, jailbreak) afin d'évaluer la résistance des modèles déployés. Sécurité Cloud et Shadow IA (Wiz)Analyser et interpréter les résultats remontés par la plateforme Wiz. Configurer Wiz afin d'identifier et de cartographier le Shadow IA sur l'ensemble du périmètre Cloud. Proposer des actions de remédiation et des recommandations de durcissement. Profil recherchéFormation supérieure en cybersécurité, informatique ou domaine connexe. Expérience en Threat Hunting, CTI ou analyse SOC/CERT. Connaissance des architectures IA/ML et des risques associés (OWASP Top 10 for LLM). Maîtrise des outils de sécurité Cloud (Wiz ou équivalent). Familiarité avec les outils de test de modèles IA (Giskard, frameworks de red teaming IA). Compétences en scripting et automatisation (Python, API REST). Capacité d'analyse, rigueur et esprit d'équipe. Compétences demandées Compétences Niveau de compétence Pentest Confirmé Threat Hunting Expert Analyste CERT Confirmé Analyste SOC Confirmé Intelligence Artificielle Expert
Voir cette offre
CDI

Offre d'emploiAMOA / Business Analyst Junior

VISIAN
Publiée le
AMOA
Business Analyst

40k-45k €
Paris, France
Au sein de la DSI, vous rejoindrez une équipe Agile travaillant sur un outil éditeur en tant qu'AMOA en remplacement. L'équipe est constituée d'un lead, de deux paramétreurs et d'un Product Owner (PO). Votre activité sera répartie sur du RUN et du BUILD. Au même titre que l'ensemble de l'équipe, vous contribuerez au bon fonctionnement et à l'évolution des applications : Maintien en Conditions Opérationnelles : - Gestion des incidents : analyse, qualification, priorisation et résolution - Gestion des changements : planification et réalisation des recettes, mises en production, communication utilisateurs, etc. - Gestion de l'obsolescence : suivi, préparation et mise en œuvre des montées de versions - Traitement des demandes d'habilitations de l'application - Capitalisation documentaire : rédaction des guides utilisateurs, documentations équipes, etc. Traitement des besoins des utilisateurs : - Collecte du besoin et analyses technico-fonctionnelles - Recette des nouvelles fonctionnalités produites - Rédaction des User Stories et critères d'acceptation associés aux fonctionnalités prioritaires - S'assurer que les prérequis fonctionnels aux développements associés soient disponibles en temps voulu - Contribuer à, ou réaliser, la conduite du changement - Être force de proposition sur l'amélioration des processus métier - Animation des revues avec les utilisateurs référents - Animation des rituels agile : daily, sprint planning et refinement Référent de l'application métier pour les projets inter-équipes : - Participations à des projets avec d'autres équipes produits
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous