Trouvez votre prochaine mission ou futur job IT.

55 résultats
Freelance

Mission freelanceArchi Cyber

W Executive France SAS
Publiée le
IAM
ISO 27001
MFA

2 ans
600-900 €
Saint-Denis, Île-de-France
Architecte Sécurité Applicative & IA Accompagnement des projets dans la conception, la sécurisation et la mise en production des applications et solutions d'IA, avec intégration des exigences de cybersécurité dès les phases amont et jusqu'au go-live. • Qualification des besoins sécurité et accompagnement des équipes projets dans l'identification des risques, contraintes réglementaires et exigences de sécurité. • Réalisation d'analyses de risques et définition des mesures de sécurité adaptées à la sensibilité des projets. • Conception et validation d'architectures sécurité applicatives : gestion des accès, chiffrement des données, journalisation, protection des secrets, gestion des sessions et exigences de sécurité transverses. • Architecture et sécurisation des solutions d'IA et d'IA générative : analyse des risques liés aux LLM, RAG et agents IA, protection contre les fuites de données, prompt injection, empoisonnement de données et autres menaces spécifiques aux systèmes IA. • Production des livrables d'architecture : dossiers d'architecture, schémas techniques, standards et patterns de sécurité, fiches mesures, dossiers d'homologation et supports de gouvernance. • Réalisation de revues d'architecture sécurité, validation des conceptions et accompagnement des remédiations jusqu'à leur mise en œuvre. • Gouvernance sécurité : participation aux comités d'architecture, validation des projets avant mise en production, gestion des dérogations, suivi des risques et formalisation des acceptations de risques. • IAM : cadrage et intégration des mécanismes d'authentification, d'autorisation, MFA, gestion des habilitations et fédération d'identité. • Sécurité des APIs : classification des flux, définition des modèles d'autorisation (OAuth2/OpenID Connect), sécurisation des échanges et contrôle des accès. • Sécurisation du cycle de développement (Secure SDLC / CI-CD) : revues de conception, intégration des contrôles de sécurité, SAST, scans de vulnérabilités, pilotage de la remédiation et accompagnement des équipes de développement. • Pilotage de la gestion des vulnérabilités : analyse des résultats Qualys, définition des plans de correction, suivi des indicateurs et gestion des escalades de risques. • SIEM et détection : définition de cas d'usage de sécurité, normalisation des logs applicatifs, onboarding de nouvelles sources, conception de tableaux de bord et amélioration continue de la couverture de détection. • Animation d'ateliers d'architecture, transfert de compétences et sensibilisation des équipes projets aux bonnes pratiques de sécurité et d'IA de confiance.
Voir cette offre
Freelance
CDI

Offre d'emploiArchitecte Sécurité Cyber

ALLEGIS GROUP
Publiée le
IAM

3 ans
Cherbourg-en-Cotentin, Normandie
Dans le cadre d'un programme stratégique de transformation numérique, nous recherchons un Architecte Sécurité Cyber chargé d'évaluer et de valider les architectures IT afin de garantir leur conformité aux exigences de sécurité de l'organisation. Vous accompagnerez les projets dès leur phase de cadrage et apporterez votre expertise sur les choix d'architecture, les analyses de risques et l'intégration de la sécurité dès la conception. Vos missionsAnalyser les architectures techniques en phase de conception ou d'évolution Réaliser les revues de sécurité des dossiers d'architecture Vérifier la conformité des solutions avec les politiques et exigences de sécurité Challenger les choix techniques proposés par les équipes projets et les architectes Identifier les écarts de conformité et les vulnérabilités architecturales Définir et recommander les mesures correctives appropriées Réaliser des analyses de risques sur les solutions et architectures étudiées Traduire les risques identifiés en exigences de sécurité Participer aux ateliers d'architecture et aux revues de conception Accompagner les équipes projets dès les phases de cadrage Produire les avis sécurité associés aux dossiers d'architecture Contribuer aux arbitrages entre contraintes techniques, opérationnelles et sécuritaires Veiller à l'application des standards et référentiels de sécurité Participer aux instances de gouvernance cybersécurité Contribuer à l'évolution des exigences, standards et guides d'architecture Le métier d'architecte cybersécurité consiste notamment à définir les architectures de sécurité, traduire les risques en exigences techniques et intégrer la sécurité dès la conception des projets. Domaines d'interventionArchitecture de sécurité des systèmes d'information Security by Design Revue et validation d'architecture Analyse de risques cyber Conformité et gouvernance SSI Sécurité des infrastructures Sécurité réseau Sécurité des applications Gestion des identités et des accès Protection des données et des flux Cloud et environnements hybrides Résilience et disponibilité Segmentation et cloisonnement Journalisation et supervision
Voir cette offre
CDI

Offre d'emploiConsultant Cyber/Analyste de risques

CONSORT GROUP
Publiée le
Gouvernance, gestion des risques et conformité (GRC)

Paris, Île-de-France
Nous recherchons pour l'un de nos clients grands compte un Ingénieur Analyste de risques Cyber / PMO. Identifier les différentes problématiques de sécurité, formaliser les risques induits par les nouveaux services, nouvelles applications, nouveaux projets et mettre en œuvre les mesures de sécurité en face. Ceci à travers une comitologie, gouvernance et des process établis. Principales activités Réception, création des demandes d'instruction au comité d'analyse de risque et création des fiches projets métier sur Service Now. Préparation des ateliers de prépa comité, choix des sujets à passer au comité et envoie de l'ordre du jour Participation au COVALAR Stockage et envoie des comptes-rendus aux demandeurs Suivre les indicateurs clés de risque (KRI) et de performance (KPI) du dispositif Analyse du projet dès la phase de cadrage. Évaluer les risques initiaux liés à la cybersécurité. Établir et maintenir la cartographie des risques IT (infrastructure, applications, données, cloud, tiers). Conduire des analyses de risques selon des méthodologies reconnues Définition des exigences de sécurité Définir et suivre les plans de traitement des risques Participer à l'animation du comité des risques IT et reporter aux instances de gouvernance Identifications des processus métiers sensibles et analyse des menaces et vulnérabilités Évaluation des risques et Proposition de mesures de sécurité techniques ou organisationnelles Veiller à la conformité avec les cadres applicables : Évaluer les risques fournisseurs / prestataires IT (TPRM)
Voir cette offre
Freelance
CDI

Offre d'emploiArchitecte cyber sécurité

R&S TELECOM
Publiée le
Microsoft Access

12 mois
40k-48k ¤
400-480 ¤
Île-de-France, France
Contexte de la mission Nous recherchons un(e) Architecte cybersécurité pour rejoindre le pôle Expertise de l'équipe Cybersécurité rattachée à la Direction des Systèmes d'Information (DSI). L'équipe Cybersécurité est organisée en trois pôles : La Gouvernance supervise l'ensemble des activités de cybersécurité et consolide la gestion des risques ; Les Opérations assurent la défense quotidienne, principalement au travers de son Security Operations Center (SOC) ; L'Expertise accompagne au quotidien l'ensemble des clients internes au travers d'une offre Produit (ISP, TPRM…) et d'une offre Innovation (architecture, doctrine, prospective…). Objectifs et livrables Votre mission est d'accompagner les équipes agiles pour atteindre un niveau élevé de sécurité. Vous êtes en responsabilité d'accompagner pragmatiquement les équipes pour qu'elle se mettent en conformité, mais aussi d'établir des doctrines (requis non-fonctionnels de sécurité). Vous faites de la veille technologique régulière et êtes capable de challenger les solutions en place au sein de la Direction des Systèmes d'Information. Vous êtes capable de challenger les résultats d'audits offensifs (pentest, redteam) et d'accompagner les équipes agiles dans la résolution des vulnérabilités trouvées. Vous avez eu une expérience pratique et réelle du devSecOps et de la programmation et vous avez mené des missions d'architecture de sécurité technique sur des applications, des socles et du Cloud Vous contribuez également à la stratégie et à l'amélioration continue des activités de l'équipe cybersécurité. En fonction de l'actualité, d'autres sujets transverses cybersécurité pourront rentrer dans le périmètre de la mission. A court terme : Accompagner les équipes agiles à être toujours plus performantes sur les aspects DevSecOps et idéalement sur la sécurisation des applications à l'aide de l'IA. Accompagner l'exploitation et l'acculturation de solutions de cybersécurité (DLP, CNAPP, SSE, VOC, DMARC, Cloud souverain…) Accompagner les équipes pour déployer du chiffrement à l'état de l'art, notamment en vue de la transition post-quantique. Valider la conformité cyber des nouveaux socles et applications du SI Certification sur un ou plusieurs CSP ( AWS / Azure / GCP ) Expérience en développement Expérience en sécurité offensive ( Pentest , red teaming ) Expérience en environnement agile et/ou certification SAFe Expérience significative de 10 ans ou plus dans le domaine de la cybersécurité Certification sécurité CISSP et/ou GIAC est un plus Orientation client Rigueur et organisation, respect des échéances Autonomie, esprit d'initiative et force de proposition Bonnes capacités rédactionnelles Solides connaissances des concepts de sécurité techniques ( Réseau, API, Web, Système, Cloud) Connaissances des méthodologies d'évaluation des risques ( ISO , NIST, etc ) IA : LLM, MCP, agentique DevSecOps (SSDLC, SAST, DAST, SCA, CNAPP, CSPM…) Access Management: OIDC, SAML, SCIM Réseau : ADN, SASE Cloud : AWS, Azure, GCP, VMWare, Kubernetes OS : Linux/Windows/MacOs Cryptographie, certificats/CLM, PKI, KMS/HSM IA : Dust, Mistral, Copilot, MCP, agents Méthodologie : Agile/Scrum/SAFe Compétences demandéesCompétencesNiveau de compétence IA : Dust, Mistral, Copilot, MCP, agents Confirmé Expérience en environnement agile et/ou certification SAFe Confirmé Orientation client Confirmé Solides connaissances des concepts de sécurité techniques ( Réseau, API, Web, Système, Cloud ) Confirmé DevSecOps (SSDLC, SAST, DAST, SCA, CNAPP, CSPM…) Confirmé Cloud : AWS, Azure, GCP, VMWare, Kubernetes Confirmé Réseau : ADN, SASE Confirmé OS : Linux/Windows/MacOs Confirmé Expérience en développement Confirmé IA : LLM, MCP, agentique Confirmé Expérience significative de 10 ans ou plus dans le domaine de la cybersécurité Confirmé Expérience en sécurité offensive ( Pentest , red teaming ) Confirmé Méthodologie : Agile/Scrum/SAFe Confirmé Certification sécurité CISSP et/ou GIAC est un plus Confirmé Connaissances des méthodologies d'évaluation des risques ( ISO , NIST, etc ) Confirmé Cryptographie, certificats/CLM, PKI, KMS/HSM Confirmé Bonnes capacités rédactionnelles Confirmé Autonomie, esprit d'initiative et force de proposition Confirmé Access Management: OIDC, SAML, SCIM Confirmé Certification sur un ou plusieurs CSP ( AWS / Azure / GCP ) Confirmé Rigueur et organisation, respect des échéances Confirmé
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiIngénieur Système Cyber

Gamme solutions
Publiée le
CISSP
EBIOS RM
Gouvernance, gestion des risques et conformité (GRC)

3 mois
40k-45k €
100-410 €
Le Mans, Pays de la Loire
Contexte de la mission Mission au sein de l'équipe Cyber Modalités : Localisation : Le Mans 2 jours de télétravail Budget prestataire : 400 euros Objectifs et livrables Missions : Réaliser l'Intégration de la Sécurité dans les Projets Qualifie et évalue l'accompagnement cyber à apporter Suivi de l'ensemble des étapes du/des projet(s) accompagné Emission d'exigences et/ou recommandations Production et mises à jour d'Analyses de Risques Recette Sécurité Rédaction de patterns de sécurité Prends en charge et accompagne toutes les sollicitations cybersécurité du périmètre adressé Demandes hors projet/conseils Avis sécurité Qualification de maturité cyber des tiers Analyse de demande d'ouvertures de flux Problèmes Dérogations Participation à la mise en œuvre de la sécurité des SI Gérer la relation avec le ou les domaines fonctionnel(s)/technique(s) : Conseil sur un prime Cyber ses interlocuteurs métiers/techniques Identifier et rendre compte des évolutions et vulnérabilités du périmètre/domaine Réalise le reporting Sécurité de son domaine/périmètre Rends compte de son activité et du suivi des projet auprès du pilote/manager Livrables attendus : Liste d'exigences sécurité Recommandations de sécurité Analyse de Risque Recette sécurité Pattern sécurité Avis Sécurité Dérogations Acception de risques
Voir cette offre
Freelance

Mission freelancePMO PROGRAMME CYBER

Groupe Aptenia
Publiée le
Cybersécurité

6 mois
Île-de-France, France
1. Pilotage et suivi du portefeuille • Développer, fiabiliser et suivre les tableaux de bord de trois directeurs de projet, couvrant environ dix projets et un budget global d'environ 3 millions d'euros. • Structurer et maintenir les plannings projets, suivre les phases, les livrables, les jalons et les engagements. • Identifier les écarts entre le réalisé et le planifié, les signaux faibles et les risques de dérive. • Préparer et animer les points de suivi avec les chefs de projet et les équipes. • Centraliser les informations clés et challenger les chefs de projet lorsque les données sont incomplètes, incohérentes ou insuffisamment étayées. 2. Reporting, gouvernance et aide à la décision • Transformer le reporting en informations claires, synthétiques et exploitables par le management. • Construire et maintenir les tableaux de bord consolidés : avancement, budget, planning, risques, ressources et indicateurs clés de performance. • Préparer les supports de présentation des comités et réunions, ainsi que les comptes rendus. • Formaliser les décisions, les actions, les responsables, les échéances et les points d'attention, puis assurer leur suivi jusqu'à clôture. • Modéliser les concepts et les idées. • Faire émerger les décisions et arbitrages nécessaires plutôt que de simplement constater les problèmes. • Garantir la fiabilité, la cohérence et le respect des délais de production des données communiquées au management. 3. Gestion des risques, actions et dépendances • Identifier, documenter et suivre les risques, hypothèses, problèmes et dépendances dans un registre RAID. • Alerter rapidement en cas de dérive ou de risque majeur et contribuer à la définition des plans d'actions correctifs. • Identifier les dépendances entre projets, équipes et fournisseurs, et faciliter leur coordination. • Suivre la réalisation et la clôture des actions dans les délais convenus. 4. Suivi financier • Suivre les budgets, les dépenses et les engagements des projets. • Comparer le budget prévisionnel au réalisé, analyser les écarts et leurs causes. • Participer aux forecasts et aux réestimations budgétaires. • Suivre les engagements fournisseurs et les coûts externes. • Lancer les commandes, préparer les contrat, suivi administratifs et utilisation des outils associés 5. Gestion des ressources et de la capacité • Consolider la capacité, la charge, les allocations et la disponibilité des équipes. • Identifier les besoins en ressources et mettre en évidence les situations de surcharge ou de sous-capacité. • Faciliter les arbitrages de ressources entre projets lorsque nécessaire. 6. Méthodes et amélioration continue • Mettre en place des processus de pilotage simples, efficaces et réellement utilisés par les équipes. • Faire appliquer et faire évoluer les standards et bonnes pratiques de gestion de projet. • Mettre à disposition les modèles, outils et règles de gestion nécessaires au pilotage. • Capitaliser sur les retours d'expérience et diffuser les bonnes pratiques.
Voir cette offre
CDI

Offre d'emploiResponsable Sécurité / Référent Cyber Gouvernance (F/H)

Experis France
Publiée le

70k-80k €
Aix-en-Provence, Provence-Alpes-Côte d'Azur
Responsable Sécurité / Référent Cyber Gouvernance (F/H) - Aix-en-Provence Dans le cadre de la gouvernance de la sécurité du système d'information, nous recherchons un(e) Responsable Sécurité / Référent Cyber chargé(e) de garantir la bonne application des politiques de sécurité et d'assurer la coordination entre les équipes opérationnelles et le RSSI. Véritable référent cybersécurité, vous accompagnez les équipes dans l'application des exigences de sécurité, analysez les impacts des évolutions du SI et contribuez à l'amélioration continue de la posture de sécurité de l'organisation. Vous êtes également l'interlocuteur privilégié du RSSI, notamment lors de situations de crise ou d'incidents de sécurité majeurs. Vos principales missions : Veiller à la bonne application des politiques et exigences de sécurité auprès de l'ensemble des équipes du Centre de Services. Participer à la rédaction et au suivi du Plan d'Assurance Sécurité (PAS). Analyser les impacts des changements, incidents et évolutions du SI sur la sécurité. Contribuer à la préparation et à l'animation des comités de sécurité. Garantir la qualité des indicateurs, tableaux de bord et reportings sécurité. Collaborer étroitement avec la cellule SSI pour faire valider les évolutions ayant un impact sur la sécurité. S'assurer que les équipes disposent de l'ensemble de la documentation nécessaire à l'exploitation sécurisée du service. Veiller à la bonne connaissance des procédures d'escalade et de gestion des incidents de sécurité majeurs. Contrôler la pertinence et l'adéquation des communications adressées aux utilisateurs lors des changements impactant la sécurité. Participer à l'élaboration des matrices RACI et des plans d'actions dans le cadre des projets ou activités nécessitant une gouvernance particulière. Contribuer à l'enrichissement de la base de connaissances et à la diffusion des bonnes pratiques cybersécurité. Assurer le rôle de point de contact principal du RSSI en cas de cyberattaque ou de crise cyber.
Voir cette offre
CDI

Offre d'emploiIngénieur Système, réseau et cyber (H/F)

FED SAS
Publiée le

45k-55k €
Clichy, Île-de-France
Je suis Sheeranaze MEHENTAL, Consultante en recrutement au sein de FED IT, cabinet de recrutement spécialisé sur les métiers des systèmes d'information et de la transformation digitale : infrastructure, chefferie de projet, data, cybersécurité, développement et top management. Je recrute pour mon client basé à Clichy, un ou une Ingénieur Système, Réseau et Cyber Tu aimes les environnements techniques variés, les infrastructures complexes et les projets qui ont un véritable impact ? Tu souhaites intervenir aussi bien sur les systèmes, le réseau, la cybersécurité que la virtualisation ? Nous recherchons un(e) Ingénieur Systèmes & Réseaux pour rejoindre l'équipe IT et participer activement à l'évolution, la sécurisation et la modernisation de notre infrastructure. 🎯 Tes missions 🖥️ Infrastructure systèmes & réseaux Tu participeras au maintien et à l'évolution de l'ensemble de notre infrastructure : Faire évoluer, maintenir et superviser les environnements systèmes, réseaux et cybersécurité. Garantir le maintien en condition opérationnelle de l'environnement de virtualisation VMware et du stockage NAS. Administrer les DNS publics et assurer la gestion des certificats. Superviser les infrastructures et contribuer à leur amélioration continue. Participer à la mise en œuvre des bonnes pratiques d'administration et de sécurité. 🔐 Cybersécurité La sécurité est un enjeu majeur du poste. Tu contribueras notamment à : Participer à la supervision et à la montée en puissance de notre SOC interne. Renforcer la sécurité de l'Active Directory. Assurer le suivi des actions et correctifs issus des audits de sécurité. Effectuer une veille technologique et suivre les recommandations des éditeurs et les bonnes pratiques du secteur. Contribuer à l'amélioration continue de notre posture de sécurité. 👨‍💻 Support & accompagnement des utilisateurs Même sur un poste orienté infrastructure, la proximité avec les utilisateurs reste importante : Administrer les terminaux utilisateurs et les outils collaboratifs. Assurer le support de niveau 2, à la fois côté helpdesk et infrastructure. Être en renfort du technicien helpdesk sur le support N1 lorsque nécessaire. Coordonner les interventions avec les prestataires, constructeurs et partenaires pour les sujets nécessitant une expertise N3. 📚 Documentation & astreinte Rédiger et maintenir les procédures utilisateurs et la documentation technique liée aux infrastructures. Participer au partage des connaissances au sein de l'équipe. Participer au roulement d'astreinte infrastructure en dehors des heures ouvrées. 🛠️ Des projets IT ambitieux Le poste s'inscrit dans un contexte de transformation et de modernisation de l'infrastructure. Parmi les projets en cours : 🔄 Refonte de l'infrastructure systèmes. ☁️ Pérennisation et évolution de l'environnement de virtualisation. 🛡️ Développement du SOC interne. 🔐 Renforcement de la sécurité de l'Active Directory. 🔎 Mise en œuvre des corrections issues des audits infrastructure. 🪟 Migration des serveurs Windows vers Windows Server 2022. 💾 Mise en place d'une solution de sauvegarde externe. 🚨 Mise en place d'un PCA / PRA. 🧰 Ton environnement technique 🌐 Réseau & cybersécurité Cisco & Meraki : LAN / WLAN Fortinet : Firewall SentinelOne, Riot, Wazuh Supervision et veille cybersécurité 🖥️ Systèmes Windows Server (~70 % du parc) : Active Directory, DNS, DHCP, NPS... Linux (~30 % du parc) : SFTP, NTP et différents services d'infrastructure ⚙️ Virtualisation & stockage VMware NetApp NAS 🚀 DevOps & production Mise en production on-premise d'applications et de dashboards métier VM, Docker, flux réseau, monitoring et DNS publics Documentation et accompagnement des mises en production 📊 Monitoring & environnement utilisateur PRTG & Observium Terminaux Windows & macOS Google Workspace Notion 🌟 Pourquoi ce poste ? C'est un poste particulièrement polyvalent : tu ne seras pas cantonné(e) à un seul périmètre. Tu interviendras sur des sujets systèmes, réseau, virtualisation, cybersécurité, supervision et DevOps, tout en participant à des projets structurants pour faire évoluer l'infrastructure. Si tu aimes comprendre comment les choses fonctionnent, résoudre des problèmes techniques, sécuriser les environnements et construire les solutions de demain, ce poste devrait te plaire.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiChef de Projet Cybersécurité Senior – Programme Cyber International

VADEMI
Publiée le
Cybersécurité

3 mois
Marseille, Provence-Alpes-Côte d'Azur
Au sein du programme cybersécurité d'un grand groupe international, vous pilotez des initiatives cyber pour l'une de ses entités. Le périmètre couvre des projets en phase de cadrage ou de delivery, de nouvelles initiatives et certaines améliorations en run. Vous aurez un rôle clé dans la conduite de ces initiatives de bout en bout, de la prise en charge de la demande jusqu'au suivi des bénéfices : Transformer les objectifs validés en une baseline de delivery intégrée : périmètre, jalons, lots, dépendances, ressources, coûts, achats, qualité, communication et recette. Mettre en place une gouvernance proportionnée : responsabilités, droits de décision, stage gates, rythme de reporting et circuits d'escalade. Coordonner les équipes de l'entité, la cybersécurité groupe, l'IT, les régions, les métiers, l'architecture, l'ingénierie, les opérations, la conformité, le juridique, les achats, la finance et les fournisseurs, dans une organisation matricielle complexe. Tenir les registres RAID, décisions, changements, dépendances, actions et livrables. Piloter le planning, le chemin critique et les capacités, et proposer des arbitrages. Gérer budget, forecast, achats et fournisseurs dans le cadre de votre délégation, et valider les livrables avant chaque jalon. Intégrer la sécurité dans le plan : analyse de risques, revue d'architecture, conception des contrôles, tests de sécurité, remédiation des vulnérabilités, revue conformité, preuves d'audit et acceptation du risque résiduel. Préparer le déploiement, la bascule, le rollback, l'hypercare et le passage en run. Livrables clés : charte projet / PID et modèle de gouvernance, planning intégré et roadmap, suivi budgétaire et achats, registres RAID et de décisions, reportings et dossiers de comité de pilotage, plan d'assurance sécurité, plan de déploiement et d'hypercare, dossier de passage en run, bilan de clôture et suivi des bénéfices. Une mission à forte exposition, pour un profil souhaitant piloter des projets cyber structurants dans un contexte international et multi-acteurs.
Voir cette offre
CDI
Freelance

Offre d'emploiIngénieur infra cyber sécurité

R&S TELECOM
Publiée le
Microsoft Access

12 mois
40k-48k ¤
400-480 ¤
Île-de-France, France
Contexte de la mission la Direction de la Maîtrise des Risques SI est la garante de l'identification et du déploiement des bonnes pratiques en matière de sécurité SI (incluant l'exploitation des outils de cybersécurité, la gestion des identités et des accès, la détection des incidents de sécurité, …), ainsi que de la mise en place des outils de contrôle. Vous serez rattaché à l'équipe « Prévention », équipe à part entière du Centre de sécurité Opérationnelle (CSO), pour contribuer à la mise en oeuvre, l'évolution, et l'exploitation quotidienne des outils de cybersécurité. Notamment : Déployer et opérer les AV/EDR et Scanner de vulnérabilités Assurer le MCO de ces outils de sécurité Produire les reporting liés à la gestion des EDR/AV et à la gestion des vulnérabilités Assurer une veille technologique en matière de méthodes et outils de sécurité Contribuer au traitement des incidents de sécurité Assurer l'interfaçage avec le support éditeur pour le traitement des incidents et des évolutions Définir et implémenter les politiques de scan de vulnérabilités Comprendre les enjeux et contextualisation des données Déployer le service de gestion des vulnérabilités et l'implémenter techniquement Gérer les assets Gérer les scans (Actif, passif, WAS, AWS, AZURE, Authentifié ou non) Gérer les rapports d'analyse (Dashboard, Reports) Structurer l'ordre de correction Apporter un support aux clients à la prévention et à la remédiation Exercer une veille technologique pour anticiper les risques et les menaces Analyser les menaces et les risques dans le contexte Apporter un appui méthodologique dans les standards actuels de sécurité et qualité Faire de l'amélioration continue des processus Assurer la qualité des livraisons de service Reporter auprès du responsable du service et des clients du service Rédiger les alertes et incidents de sécurité (tickets ; Jira, ServiceNow) et de rapports d'analyse. Techniques : Bonne connaissance des EDR/AV (expérience sur un projet de déploiement d'une technologie leader souhaitable) Bonne connaissance des outils de gestion des vulnérabilités Bonne connaissance des infrastructures SI globalement Bonne connaissance des projets applicatifs Bonne connaissance des pratiques SAFE Objectifs et livrables Apporter un support aux clients internes et projets sur les sujets sécurité des infrastructures ( Onpromise et Cloud) : Assurer un support et une expertise technique sur le choix des contrôles de sécurité adaptés aux besoins BGPN et conformes aux politiques et directives sécurité du Groupe La Poste Anticiper les besoins des clients et les évolutions de la plateforme. Apporter l'expertise technique afin de réaliser le déploiement/Accompagner de l'EDR (Tehtris) et l'AV (Trellix) sur l'ensemble du parc serveurs BGPN Apporter l'expertise technique afin de réaliser qualifier les alertes de vulnérabilités et apporter l'assistance à l'analyse pour l'ensemble du parc serveurs BGPN Accompagnement aux projets Listes technologiques : McAfee/Trellix, Eset, Kaspersky, Sophos, Cylance, Sentinel One, Carbon Black, Tehtris… Qualys, Dynatrace App-Sec, Tenable, CyberWatch, Bitsight, Dependcy Track… Fortinet, Palo-Alto, Stormshield, Mikrotik… Nessus, Cyberwatch, Armis, Rapid7… Linux (Redhat, CentOS, Debian, Windows) VMware VCD, KVM, OVirt, NSX-T, AWS (déploiement, services, tarification) Scripting/Développement (bash, perl, python, java) Supervision (Nagios, ServiceNav, Zabbix, Cloud-watch) Outils de ticketing (ServiceNow, Jira) Compétences demandéesCompétencesNiveau de compétence Bonne connaissance des infrastructures SI globalement Confirmé Bonne connaissance des outils de gestion des vulnérabilités Confirmé Bonne connaissance des EDR/AV (expérience sur un projet de déploiement d'une technologie leader souhaitable) Confirmé
Voir cette offre
Freelance

Mission freelanceConsultant IT Risk & Cyber - Freelance (H/F)

█ █ █ ██ █ █
Publiée le

Paris, Île-de-France

Offre importée

Offre issue du marché tech, identifiée automatiquement pour vous donner une vue complète des opportunités.

Accès restreint à la communauté

Rejoignez notre plateforme pour accéder aux détails de cette offre et obtenir un accès aux meilleures offres du marché.

Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous