Trouvez votre prochaine mission ou futur job IT.

25 résultats
Freelance
CDI

Offre d'emploiIngénieur Sécurité - Pentester à Lyon

Deodis
Publiée le
Pentesting

12 mois
40k-60k €
470-550 €
Lyon, Auvergne-Rhône-Alpes
Ingénieur Sécurité - Pentester à Lyon Contexte de la mission Groupama Supports et Services est un Groupement d'Intérêt Economique (GIE) au service du Groupe Groupama, dont l'ambition est de répondre aux attentes croissantes des entités du Groupe en délivrant un service reconnu au niveau des meilleures pratiques du marché, tout en contribuant à l'amélioration de la performance collective du Groupe. La Direction des Systèmes d'Information a pour missions de mettre au quotidien à disposition des 25 000 utilisateurs les données et les traitements nécessaires à leur activité, dans le respect des contrats de service; de garantir la sécurité et la pérennité des actifs informatiques du Groupe; d'accompagner le développement commercial du Groupe en France et à l'international ; d'élaborer de nouveaux systèmes d'information, de nouvelles infrastructures techniques et de maintenir les systèmes existants. Objectifs et livrables Au sein de la Division Cyber de G2S et en relation avecl'équipe SOC, les équipes d'ingénierie Système, Réseau et Sécurité, ainsi que les chefs de projets et responsables applicatifs du GIE mais aussi en relation avec les RSSI des entreprises du groupe, vos missions principales consisterons à : • implémenter et gérer les contrôles de vulnérabilités pour les périmètres du GIE et des entreprises du groupe ○ sur les infrastructures matériels et logiciels ○ Sur les Systèmes Applicatifs des SI nationaux • Gérer la plate-forme de scan ainsi que les traitements implémentés • Mener les analyses et qualification des vulnérabilités issus des rapports de scan ou des tests d'intrusion • Produire les supports de présentation synthétiques des vulnérabilités vers les équipes projets Applicatif • Assurer le support auprès des chefs de projets et développeurs pour une parfaite compréhension et appropriation des actions de remédiations à conduire par leur soins • Rejouer les chemins de compromission afin de valider la bonne correction des remédiations issues des tests d'intrusion Vous aurez également pour mission de piloter les projets et acteurs du centre de prestations en débordement de la fonction Scan & Pentests De même, vous aurez pour tâche d'organiser et piloter les projets d'orientation stratégiques concourant à renforcer les contrôles de vulnérabilité pour le Groupe Groupama. En relation et au service des RSSI Groupe et Entreprises vous instruirez et évaluerez leurs demandes et leur rendrez compte de vos travaux et progressions via les KPI du tableau de bord Cyber. Enfin, dans le cadre du renforcement de la réglementation Européenne et de la sécurisation des grandes entreprises Française, vous porterez la responsabilité d'organiser les tests de pénétration nécessaires à la mise en conformité du GIE et du Groupe avec DORA (Cf. TLPT) Compétences demandéesCompétencesNiveau de compétence Analyste SOC Avancé Qualité rédactionnelle Confirmé Analyse de risques Sécurité Confirmé SOAR Avancé Chefferie de projet Avancé SIEM Avancé Scan de vulnérabilités Expert Conception et réalisation de tests d'intrusion IT et physiques Expert
Voir cette offre
Freelance

Mission freelancePentester / Expert Scan de vulnérabilités (F/H)

CELAD
Publiée le

1 an
500-600 €
Écully, Auvergne-Rhône-Alpes
A LIRE ATTENTIVEMENT AVANT DE POSTULER ⬇ 🏠 2 jours de télétravail / semaine - 📍 Lyon (69) - Ecully - 🛠 Expérience de 10 ans minimum Vous souhaitez intervenir sur des sujets de pentest, scan de vulnérabilités et remédiation, avec un rôle qui ne s'arrête pas à l'identification des failles ? Nous recherchons actuellement un.e Pentester / Expert Scan de vulnérabilités pour intervenir chez l'un de nos clients. Vous prendrez en charge les contrôles de vulnérabilité sur des infrastructures matérielles et logicielles ainsi que sur les systèmes applicatifs des SI nationaux. Vous accompagnerez également les équipes concernées dans la compréhension et la correction des vulnérabilités identifiées. Vos missions : Votre intervention couvrira l'ensemble du cycle de gestion des vulnérabilités, de leur détection jusqu'à la validation des remédiations. Au quotidien, vous serez amené.e à : - implémenter et gérer les contrôles sur les infrastructures matérielles et logicielles ainsi que sur les systèmes applicatifs - administrer la plateforme de scan et les traitements qui y sont implémentés - analyser et qualifier les vulnérabilités issues des rapports de scan et des tests d'intrusion - produire des supports synthétiques présentant les vulnérabilités aux équipes projets applicatives - accompagner les chefs de projet et les développeurs dans la compréhension des vulnérabilités et des actions de remédiation à mettre en œuvre - rejouer les chemins de compromission afin de vérifier l'efficacité des corrections apportées. Votre rôle comporte également une dimension de pilotage. Vous coordonnerez les projets et les acteurs du centre de prestations intervenant en débordement de la fonction Scan & Pentests. Vous organiserez et piloterez également des projets d'orientation stratégique visant à renforcer les contrôles de vulnérabilité. Enfin, vous travaillerez en relation avec les RSSI : vous instruirez et évaluerez leurs demandes et assurerez le suivi des travaux et de leur progression à travers les KPI du tableau de bord Cyber.
Voir cette offre
CDI

Offre d'emploiExpert (e) Cybersécurité

iDNA
Publiée le
Audit
Cybersécurité
ISO 27001

70k-75k €
La Défense, Île-de-France
Contexte Dans le cadre de notre développement, nous recherchons un(e) Expert (e) Cybersécurité, en charge des tâches suivantes : Vos missions Pilotage et réalisation de pentests Audit applicatifs (audits de code SAST et DAST) Conduite et réalisation d'audits techniques (architecture et configuration), Audit de conformité (NIS 2, NIST, LPM, ISO 27001…) Analyses de risques (EBIOS RM) Conseil et accompagnement aux entreprises Rédaction de livrables (comptes-rendus de réunion, notes de synthèse, schémas d'architecture, rapports d'audits, dossiers d'analyse de risques, dossiers d'exploitation...) Pilotage de projets techniques cybersécurité Gestion d'incidents, gestion de crises, PCA, PRA Localisation : La Défense, avec une possibilité de distancielDémarrage : SeptembreRémunération : +/- 75K en package selon profil (intéressement mis en place en 2015) Vos atoutsDiplômé(e) d'une formation supérieure de niveau Bac+4/5 (école d'ingénieurs ou université) en informatique ou systèmes d'information, vous justifiez d'environ 10 ans d'expérience sur des fonctions similaires. Vous disposez d'une solide expertise en cybersécurité et êtes en mesure d'accompagner les équipes. Vous avez une bonne maîtrise des méthodologies et outils de tests d'intrusion (Pentest) sur les environnements Web, infrastructures, systèmes et réseaux. Vous maîtrisez les principaux environnements et outils de cybersécurité : firewalls, sondes IDS/IPS, solutions SIEM, antivirus, EDR, ainsi que les référentiels et normes tels qu'ISO 27001. Passionné(e) par les enjeux de sécurité des systèmes d'information, vous intervenez sur des sujets liés à la mise en œuvre des exigences de sécurité, à la conformité réglementaire et à l'accompagnement des clients et partenaires dans leurs projets de sécurisation. Reconnu(e) pour votre esprit d'analyse, votre capacité de synthèse, votre écoute active et votre curiosité intellectuelle, vous appréciez le travail collaboratif et le partage de connaissances. Enfin, vous disposez d'un bon niveau d'anglais, vous permettant d'évoluer dans un environnement professionnel international.
Voir cette offre
CDI

Offre d'emploiAuditeur pentest H/F

iDNA
Publiée le
Audit
Pentesting

66k-75k €
Puteaux, Île-de-France
Nous Connaitre : Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l'IT et les aide à créer de la valeur grâce à leur système d'information. Nous intervenons auprès des plus grandes entreprises françaises. Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients. Contexte : Dans le cadre de notre développement, nous recherchons un(e) Expert (e) Cybersécurité, en charge des tâches suivantes : Vos missions : ➢ Conduite et réalisation d'audits techniques (architecture et configuration), applicatifs (audits de code SAST et DAST) et organisationnels (ISO 27001), audit de conformité (NIS 2, NIST, LPM, …) ➢ Pilotage et réalisation de pentests ➢ Analyses de risques (EBIOS RM) ➢ Définition d'architectures réseaux et sécurité ➢ Définition de spécifications fonctionnelles et techniques ➢ Conseil et accompagnement aux entreprises ➢ Rédaction de livrables (comptes-rendus de réunion, notes de synthèse, schémas d'architecture, rapports d'audits, dossiers d'analyse de risques, dossiers d'exploitation...) ➢ Pilotage de projets techniques cybersécurité ➢ Gestion d'incidents, gestion de crises, PCA, PRA Avantages & Perspectives Localisation : La Défense, avec une possibilité de distanciel Démarrage : Septembre Rémunération : +/- 75k en package selon profil (intéressement mis en place en 2015)
Voir cette offre
Freelance
CDI

Offre d'emploiQA Engineer / Business Analyst — Advanced (H/F)

VISIAN
Publiée le
Pentesting
Postman
QA

3 ans
40k-45k €
100-310 €
Île-de-France, France
Contexte Au sein de la DSI d'un grand groupe du secteur de l'énergie, vous intégrerez une équipe Data en charge du traitement des données de consommation clients et de leur exposition sur les canaux digitaux. L'équipe, composée de 14 personnes (dont 7 Data Engineers), fonctionne en méthodologie Agile SAFe, synchronisée avec d'autres équipes Data du programme. Missions principales Concevoir et exécuter les stratégies de test (fonctionnel, non-régression, intégration) sur les pipelines de données et les APIs exposées par l'équipe. Réaliser des tests API approfondis via Postman ou Bruno : construction de collections, scénarios de tests automatisés, validation des contrats d'interface, tests de charge légers. Adopter une posture fonctionnelle forte : comprendre les enjeux métiers pour challenger les spécifications et anticiper les cas limites. Intervenir en support Business Analyst : rédaction et clarification des besoins fonctionnels, participation aux ateliers de cadrage avec les métiers, rédaction de user stories et critères d'acceptation. Participer aux cérémonies Agile SAFe (PI Planning, refinements, rétrospectives, revues de sprint). Mettre en place et maintenir des mécanismes de contrôle qualité des données (Data Quality) en lien avec les Data Engineers. Identifier, documenter et suivre les anomalies jusqu'à leur résolution, en coordination avec l'équipe technique. Rédiger et maintenir la documentation de test et les spécifications fonctionnelles. Environnement technique Postman / Bruno (indispensable — tests API poussés) Notions Python, SQL Connaissance des architectures Databricks (Bronze/Silver/Gold) et Delta Lake appréciée Environnement Cloud AWS Outils de gestion Agile (Jira ou équivalent) Git Compétences recherchées Expertise testing API (Postman/Bruno) — critère central Posture fonctionnelle / capacité à intervenir sur des tâches de BA (rédaction de specs, user stories) Connaissance des principes API REST Rigueur en Data Quality et détection d'anomalies Culture Agile SAFe Capacité à interagir avec des interlocuteurs techniques (Data Engineers) et métiers Informations pratiques LivrablesCorrections d'anomalies / analyse et spécificationsModalitéTemps pleinPlage horaireHeures ouvréesLieuÎle-de-FranceDurée12 mois, extension possible
Voir cette offre
Freelance

Mission freelanceArchitecte cybersécurité senior – DevSecOps, cloud & sécurité offensive

Mon Consultant Indépendant
Publiée le
AWS Cloud
DevSecOps
Kubernetes

6 mois
550-600 €
Paris, France
Contexte : Nous recherchons un(e) Architecte Cybersécurité Senior pour rejoindre le pôle Expertise de l'équipe Cybersécurité de la DSI. Le pôle accompagne les équipes internes sur les sujets d'architecture, d'innovation et de sécurisation du SI. La mission consiste à accompagner les équipes agiles dans l'atteinte d'un niveau élevé de sécurité, à définir les exigences et doctrines de sécurité, à challenger les solutions existantes et à contribuer à l'amélioration continue de la cybersécurité. Missions principales : · Accompagner les équipes agiles dans l'intégration des exigences de sécurité et leur mise en conformité. · Définir et faire évoluer les doctrines et requis non fonctionnels de sécurité. · Réaliser des missions d'architecture de sécurité technique sur les applications, socles et environnements Cloud. · Accompagner les équipes sur les pratiques DevSecOps et la sécurisation du cycle de développement logiciel. · Challenger les solutions techniques existantes et assurer une veille technologique régulière. · Analyser et challenger les résultats d'audits offensifs (pentest, red teaming) et accompagner la remédiation des vulnérabilités. · Accompagner l'exploitation et l'acculturation autour de solutions de cybersécurité : DLP, CNAPP, SSE, VOC, DMARC, Cloud souverain, etc. · Accompagner la mise en œuvre de solutions de chiffrement à l'état de l'art, notamment dans le cadre de la transition post-quantique. · Valider la conformité cybersécurité des nouveaux socles et applications du SI. · Contribuer à la sécurisation des applications à l'aide de l'IA et aux nouveaux usages autour des LLM, MCP et de l'agentique. · Contribuer à la stratégie et à l'amélioration continue des activités de l'équipe Cybersécurité. · Participer ponctuellement à d'autres sujets transverses de cybersécurité selon l'actualité et les besoins de la DSI. Livrables attendus : · Doctrines et exigences de sécurité applicables aux équipes agiles. · Analyses et recommandations d'architecture cybersécurité. · Avis et validations de conformité cyber des applications et socles. · Analyses et plans de remédiation issus des audits offensifs. · Recommandations d'amélioration DevSecOps et SSDLC. · Documents de veille, études et recommandations technologiques. · Accompagnement au déploiement et à l'adoption des solutions de cybersécurité. · Recommandations et dispositifs liés au chiffrement, à la PKI, aux certificats et à la transition post-quantique. · Contributions à la stratégie et aux plans d'amélioration continue de la cybersécurité.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous