Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 1 753 résultats.
Freelance
CDI

Offre d'emploiData Scientist - Cybersecurity

VISIAN
Publiée le
Machine Learning
Pentesting
Python

1 an
Paris, France
ContexteIntégrer l'équipe d'une banque d'investissement et contribuer aux activités clés de l'équipe. Missions :Maintien de la production actuelle des KPI/KRI en suivant les potentielles modifications de formule de calcul. Automatisation de la collecte des données et la production des nouveaux KPI/KRIs. Revalidation des formules de calcul de KPIs IAMs existants, et intégration au dashboard global. Création d'un tableau de bord destiné aux utilisateurs finaux des tests d'intrusion, incluant le pentest assisté par l'IA (mesures déjà affinées à présenter, DORT, périmètre vital, niveau de conformité global). Extension des mesures de contrôle sur la production de dashboard, incluant une couche additionnelle de reporting et d'envoi de mail pour alerte de mauvaise qualité de données. Renforcement du processus de scoring global et maintenance opérationnelle pour la Cyber Threat Intelligence afin de prioriser les vulnérabilités. Évolution du scoring à partir des apports CTI. Maintien en conditions opérationnelles de la consommation de cette information de priorisation par les équipes Production Security et Application Security. Amélioration de la fréquence de génération de cette information et mise en œuvre de vérifications de qualité de données avec des dashboards. Évaluation dédiée des CVE : interface web à la demande + API permettant l'auto-évaluation d'une CVE selon l'algorithme implémenté.
Voir cette offre
Freelance

Mission freelanceExpert Cybersécurité / Vulnerability Management – Qualys (H/F) - Pas de télétravail

HN SERVICES
Publiée le
Cybersécurité
Qualys

3 ans
Paris, France
Dans le cadre d'une mission auprès d'un acteur majeur du secteur bancaire et des services financiers, nous recherchons un Expert Cybersécurité Senior spécialisé en Vulnerability Management, disposant d'une expertise approfondie de la solution Qualys. Vous interviendrez dans un environnement exigeant et fortement réglementé, avec pour objectif de reprendre, auditer et optimiser un dispositif Qualys existant, tout en contribuant à renforcer les processus de gestion des vulnérabilités. Vos missions : En tant qu'expert Vulnerability Management, vous serez notamment amené(e) à : Réaliser un état des lieux et un audit de l'existant Qualys ; Analyser la configuration, les usages et la couverture actuelle de la plateforme ; Identifier les axes d'amélioration et proposer des recommandations d'optimisation ; Administrer et optimiser les modules Qualys VMDR et Policy Compliance ; Participer à la structuration et à l'amélioration continue du processus de Vulnerability Management ; Définir et/ou optimiser les mécanismes de priorisation des vulnérabilités en fonction de leur criticité et du contexte ; Piloter et suivre les campagnes de remédiation auprès des différentes équipes concernées ; Mettre en place et suivre les SLA de remédiation, indicateurs et tableaux de bord associés ; Challenger les pratiques et prestations de l'infogérant sur le périmètre Vulnerability Management / Qualys ; Travailler en étroite collaboration avec les équipes Infrastructure, SOC, IT et RSSI ; Formaliser et maintenir la documentation : procédures, processus et modes opératoires ; Être force de proposition sur l'évolution et l'industrialisation du dispositif de gestion des vulnérabilités. Anglais courant Attention : poste sans télétravail.
Voir cette offre
Freelance
CDI

Offre d'emploiResponsable Gestion des Vulnérabilités

WINDJ
Publiée le
Cybersécurité
Pilotage
Vulnerability management

6 mois
Pays de la Loire, France
Dans le cadre du renforcement d'un dispositif de gestion des vulnérabilités au sein d'un grand groupe, nous recherchons un(e) Pilote Gestion des Vulnérabilités / Vulnerability Management. La mission s'inscrit dans un contexte de forte augmentation du volume de vulnérabilités affectant les systèmes d'information et vise à renforcer le pilotage de la remédiation des vulnérabilités critiques et prioritaires En appui des équipes cybersécurité et du Vulnerability Operations Center (VOC), vous aurez pour rôle de coordonner les différents acteurs, suivre les plans de remédiation, identifier les points de blocage et assurer une communication régulière auprès des différentes instances de gouvernance. Vos missions Pilotage et coordination de la remédiation Coordonner les équipes impliquées dans l'analyse et la remédiation des vulnérabilités : sécurité, infrastructures, production, équipes applicatives, fournisseurs, etc. Animer les réunions et instances opérationnelles de suivi. Suivre les engagements et plans d'actions des différentes parties prenantes. Identifier et lever les points de blocage et dépendances. Déclencher les alertes et escalades nécessaires en cas de retard ou de risque de non-respect des échéances. Suivi des vulnérabilités et plans de remédiation Assurer le suivi des vulnérabilités critiques, majeures et prioritaires. Piloter les plans de remédiation jusqu'à leur clôture effective. Consolider les informations d'avancement provenant des différentes équipes. Identifier et analyser les retards et risques associés. Assurer le suivi des exceptions, dérogations et risques résiduels. Fournir une vision consolidée de l'état d'avancement des remédiations. Reporting et gouvernance Produire les comptes rendus des instances opérationnelles. Préparer les supports des comités de pilotage et de gouvernance cybersécurité. Élaborer et maintenir les tableaux de bord de suivi. Produire les reportings hebdomadaires et mensuels. Suivre les KPI/KRI liés à la gestion et à la remédiation des vulnérabilités. Préparer des synthèses exécutives à destination du management et de la Direction. Assurer le suivi des décisions et actions prises lors des instances de gouvernance. Amélioration continue Participer à l'amélioration du processus de gestion des vulnérabilités. Faire évoluer les indicateurs de pilotage et de performance. Proposer des améliorations concernant les outils, méthodes de suivi et pratiques de gouvernance. Contribuer à l'amélioration continue des supports de reporting et de communication.
Voir cette offre
Offre premium
Freelance
CDI

Offre d'emploiDelivery Manager Expert – Digital / Web & Mobile – H/F

ASAP TECHNOLOGIES
Publiée le
Agent IA
Service Delivery Management
Transformation digitale

1 an
55k-62k €
550-640 €
Saint-Denis, Île-de-France
Dans le cadre de la transformation d'une plateforme digitale grand public à très forte audience, nous recherchons deux Delivery Managers experts. Vous interviendrez au sein d'une organisation Produit, Design et Tech développant des parcours web et mobile utilisés quotidiennement par plusieurs millions d'utilisateurs. L'objectif est d'augmenter durablement la capacité des équipes à délivrer de la valeur, à innover et à améliorer la qualité de service, tout en accompagnant la transformation des pratiques : standards techniques, agilité à l'échelle, Lean, DevSecOps, IA et amélioration continue. Selon votre expérience, vous prendrez la responsabilité d'un ou deux domaines, représentant entre 15 et 35 collaborateurs : Software Engineers, QA, Quality Engineers et Scrum Masters. Deux missions sont à pourvoir : Une mission de 6 mois Une mission de 12 mois Vos responsabilitésPilotage du delivery et de la productionPiloter le delivery et la production sur un ou plusieurs domaines stratégiques Aligner les équipes techniques avec les Product Managers sur les priorités, les arbitrages et les risques Sécuriser les engagements, les dépendances et les enjeux stratégiques du périmètre Garantir le respect des objectifs de qualité de service, de délais et de budget Identifier les points de blocage et mettre en œuvre les plans d'action nécessaires Organisation et staffingFaire évoluer l'organisation des équipes en fonction des enjeux Produit et Tech Piloter le staffing des équipes techniques : Software Engineers, QA, Quality Engineers et Scrum Masters Installer un cadre d'autonomie clair, responsabilisant et adapté au niveau de maturité des équipes Développer une culture fondée sur le feedback, la transparence et l'amélioration continue Suivre la satisfaction et l'engagement des équipes Stratégie techniqueDécliner la stratégie technique à l'échelle de votre périmètre Construire et piloter la roadmap technique en collaboration avec les équipes et les Staff Engineers Garantir son alignement avec la roadmap Produit Veiller à l'application des standards et des bonnes pratiques en matière de qualité, sécurité, observabilité, production, run, FinOps et IA Accompagner l'innovation et l'évolution des pratiques d'ingénierie Leadership transverseFavoriser la coopération entre les équipes Produit, Tech, Design et les autres parties prenantes Porter une vision globale des enjeux de votre périmètre Participer activement à un collectif de managers et de responsables de pratiques Contribuer à la progression globale de l'organisation sur les sujets d'agilité, d'Ops et de qualité Piloter un ou plusieurs chantiers de transformation transverses
Voir cette offre
Freelance

Mission freelanceIngénieur PKI Senior Microsoft ADCS / Cybersécurité

Signe +
Publiée le
Cybersécurité
KPI

6 mois
500-600 €
Rennes, Bretagne
Contexte La prestation s'effectuera au sein des équipes client regroupant des ingénieurs opérationnels en charge de la MCO et MCS des services IAM/PKI et cloud M365 . Description Le Prestataire interviendra : -sur l'ensemble des PKIs du client (incluant les périmètres dit SecNulCloud) et de leurs composants (CA, RA, HSM), -sur le cycle de vie des certificats et des infrastructures de gestion de clés. Le Prestataire sera en charge des opérations de « change management » sur la production et garant de la MCO / MCS des PKIs. Le Prestataire participera : -aux Key Ceremonies en tant que témoin ou opérateur, - la définition des politiques PKI et de sécurité liée aux certificats et infrastructures PKIs en tant que partie prenante de la gouvernance PKI du client, -aux phases de design des architectures PKI, -aux évolutions des outils et différents développements réalisés pour l'industrialisation, l'orchestration des PKIs du client, -à la veille réglementaire PKI et à l'analyse d'impacts des réglementations sur les services PKIs du client, -aux études d'anticipation réalisée sur le périmètre PKI, -aux audits de conformité et sécurité sur le périmètre PKI, à l'amélioration continue des processus PKI, -à la sécurisation des PKIs, -aux plans de continuité et de reprise d'activité (PCA/PRA) pour les services PKI. Il est attendu du Prestataire qu'il assure : -le maintien en condition de sécurité et le maintien en condition opérationnel des PKIs (HSM, CA, RA) -la supervision des services et veillera à la disponibilité des services dont ceux des différentes CRLs -la conformité des pratiques d'émission, de révocation et de renouvellement des infrastructures PKI, -le support niveau 1, 2 et 3 des services PKIs incluant l'émission et révocation de certificats porteurs et serveurs, -le change management des PKIs (CA, RA, HSM), -la rédaction et maintien des documentations opérationnelles la rédaction et maintien des documents de gouvernances -La sensibilisation des équipes clientes à la bonne utilisation des certificats et des services PKIs, - A la formation des administrateurs, ingénieurs et utilisateurs client faux procédures et processus PKI.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant sécurité - Audits techniques-TLM

KEONI CONSULTING
Publiée le
Audit
Center for Internet Security (CIS)
ISO 27001

18 mois
20k-40k €
270-500 €
Toulouse, Occitanie
Contexte MISSIONS · Réaliser des audits de configuration sur les composants de sécurité et d'infrastructure, notamment les proxy, pare-feu, annuaires Active Directory, équipements réseau et services exposés. · Analyser les règles de filtrage, les politiques d'accès, les paramètres de durcissement, les comptes à privilèges et les mécanismes d'authentification afin d'identifier les écarts de sécurité. · Évaluer la conformité des configurations avec les bonnes pratiques de sécurité et les référentiels reconnus, tels que les recommandations ANSSI, CIS Benchmark, ISO 27001 et les standards internes du client. · Identifier les vulnérabilités, mauvaises configurations, exceptions non justifiées, flux sensibles ou droits excessifs pouvant exposer le système d'information à des risques cyber. · Cartographier les éléments audités, les zones réseau, les flux critiques, les dépendances techniques et les points d'exposition afin de disposer d'une vision claire de l'environnement. · Qualifier et prioriser les constats selon leur criticité, leur probabilité d'exploitation, leur impact métier et leur niveau d'urgence. · Formuler des recommandations concrètes, pragmatiques et hiérarchisées, en distinguant les actions de remédiation immédiates, les corrections à moyen terme et les améliorations structurelles. · Présenter les résultats de l'audit aux équipes techniques, aux responsables sécurité et aux parties prenantes concernées, en adaptant le niveau de détail au public visé. · Contribuer à l'amélioration continue de la posture de sécurité du système d'information en proposant des mesures de durcissement, de supervision et de gouvernance adaptées. Livrables attendus · Dossier d'architecture technique détaillant le périmètre audité, les composants analysés, les environnements concernés, les interconnexions, les dépendances techniques et les hypothèses retenues lors de l'audit. · Cartographie du système d'information présentant les zones réseau, les flux sensibles, les équipements de sécurité, les services exposés, les annuaires, les comptes à privilèges et les principaux points d'entrée. · Matrice des flux et des règles de filtrage recensant les flux autorisés, les règles firewall et proxy analysées, les exceptions identifiées, leur justification métier et les éventuels écarts de sécurité associés. · Rapport d'audit détaillé comprenant la méthodologie appliquée, les contrôles réalisés, les constats observés, les preuves techniques, le niveau de criticité, les impacts potentiels et les risques associés. · Registre des vulnérabilités et écarts de configuration priorisant les constats selon leur criticité, leur exploitabilité, leur exposition et leur impact sur les activités du client. · Plan de remédiation hiérarchisé distinguant les actions immédiates, les corrections à moyen terme et les recommandations structurelles, avec une estimation du niveau d'effort et des responsabilités associées lorsque cela est possible. · Synthèse exécutive à destination du management présentant les principaux risques, les constats majeurs, les priorités de traitement et les bénéfices attendus des mesures correctives proposées. · Support de restitution permettant de présenter les résultats de l'audit aux équipes techniques, aux responsables sécurité et aux parties prenantes métier. Compétences requises · Maîtrise des audits de configuration sur des environnements proxy, pare-feu, Active Directory et composants d'infrastructure réseau ; par exemple, revue des règles de filtrage firewall, analyse des flux autorisés, contrôle des exceptions proxy et vérification des paramètres de durcissement AD. · Bonne connaissance des référentiels et bonnes pratiques de sécurité, notamment l'ANSSI, le CIS Benchmark, l'ISO 27001 et les principes de durcissement système ; par exemple, utilisation de guides de durcissement pour évaluer la conformité d'un Active Directory, d'un équipement réseau ou d'un serveur exposé. · Capacité à identifier, qualifier et prioriser les vulnérabilités techniques ainsi que les écarts de configuration ; par exemple, classification des constats selon leur criticité, leur exploitabilité et leur impact métier afin de proposer un ordre de remédiation réaliste. x
Voir cette offre
Freelance
CDI

Offre d'emploiExpert GRC - Expérience Mutuelle obligatoire

CAT-AMANIA
Publiée le
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001
RGPD

3 mois
40k-62k €
400-720 €
Paris, France
Le poste consiste à accompagner les chefs de projet afin d'identifier les mesures de sécurité nécessaires et les aider à identifier les solutions possibles pour les mettre en oeuvre, décliner les principes de sécurité dans les socles techniques en relation avec les Architectes et développer la méthodologie d'Intégration de la Sécurité dans les Projets (que ce soit en cycle en V ou en mode Agile). En tant qu'expert vous aurez la responsabilité des activités suivantes : -Assurer l'accompagnement des projets fonctionnels et techniques : oIdentifier les enjeux métier de protection de l'information et les exigences de sécurité associées. oRéaliser des analyses de risques sécurité du projet et définir les objectifs de sécurité. oTravailler en bonne collaboration avec l'équipe DCP (domaine protection des données à caractère personnel, rattaché également à la DSSI) et DPO afin de s'assurer de leur intégration au projet et la prise en compte par les chefs de projet des exigences nécessaires au respect du RGPD (Référentiel Général de Protection des Données). oTraduire les objectifs de sécurité en mesures de sécurité intégrables et activables dans les différents composants des Systèmes d'Information. oArbitrer les choix d'architecture sécurisée en relation avec les architectes sécurité au sein de l'équipe et avec la direction d'Architecture et d'Urbanisme. oPrésenter les risques résiduels aux différents acteurs des projets pour acceptation. oAssurer le suivi des dossiers de sécurité tout au long du cycle de vie du projet. -Assurer la sécurité dans les projets intégrant de l'IA. -Maintenir la méthode d'Intégration de la Sécurité dans les Projets : oAméliorer la méthode en relation avec la direction responsable du maintien de la méthode actuelle en cycle en V et suivant les retours des chefs de projets oContinuer à améliorer méthode pour les projets en mode agile et la poursuite de la construction du TOM (Target Operating Model) MGEN basé sur des équipes structurées en produits -Accompagnement sécurité pour la contractualisation avec un partenaire ou un fournisseur externe, en lien avec l'équipe TPRM (Third Party Risk Management) : oDéfinition des exigences de sécurité et relecture des clauses de sécurité à intégrer dans un nouveau contrat ou lors d'un renouvellement de contrat de type prestation ou service externalisé. oRédaction et suivi de Plans d'Assurance Sécurité (PAS) entre MGEN et le prestataire ou le fournisseur. -Assurer une mission de conseil sécurité auprès des équipes techniques de la DSI notamment sur l'application des règles de sécurité. -Piloter et réaliser la mise à jour des référentiels de sécurité (exemples : politiques thématiques Sécurité des Systèmes d'Information, standards de sécurité, etc.). -Piloter l'activité d'accompagnement sécurité des projets (suivi régulier des projets, qualification des besoins d'accompagnement, vous êtes garant notamment de la mise à jour des indicateurs de suivi des accompagnements sécurité des projets). Vous contribuerez également aux autres activités du domaine GRC, notamment : oLa mise en conformité et à la préparation des différents audits de certification en collaboration avec le responsable SMSI (ISO 27001 et HDS) oL'évaluation de notre niveau de conformité aux réglementations en vigueur et à venir oLa veille en cybersécurité
Voir cette offre
Freelance
CDI

Offre d'emploiPentester H/F

METSYS
Publiée le
Burp Suite
Kali Linux
Nessus

1 an
55k-65k €
650-750 €
Paris, France
Les missions du poste Au sein de l'équipe Red Team, le Pentester a pour mission d'évaluer le niveau de sécurité du système d'information en réalisant des audits de vulnérabilités, des tests d'intrusion, des Proof of Concept (PoC) et des exercices Red Team et Purple Team. Il contribue à l'identification des failles de sécurité, à l'évaluation de leur criticité et à la définition des mesures correctives permettant de renforcer la posture de sécurité de l'organisation. Tests d'intrusion et audits de sécurité Réaliser des audits de vulnérabilités sur des applications, systèmes et infrastructures. Effectuer des tests d'intrusion internes et externes. Identifier, qualifier et documenter les vulnérabilités découvertes. Évaluer les risques associés et proposer des recommandations de remédiation. Rédiger les rapports d'audit et de tests d'intrusion. Sécurité offensive Réaliser des Proof of Concept (PoC) sur de nouvelles vulnérabilités ou techniques d'attaque. Exploiter et adapter des outils d'évaluation de la sécurité. Participer à la veille technique sur les vulnérabilités, outils et méthodologies de tests. Exercices Red Team / Purple Team Préparer et conduire des exercices de simulation d'attaque. Participer à la définition des scénarios d'attaque. Animer les réunions de cadrage et de restitution. Produire les retours d'expérience et recommandations d'amélioration. Conseil et accompagnement Accompagner les équipes projets sur des problématiques de sécurité. Fournir des avis de sécurité et recommandations techniques. Participer aux réunions de lancement et de restitution auprès des parties prenantes. Gestion des incidents Participer aux cellules de crise sécurité lors de vulnérabilités majeures ou d'incidents. Contribuer aux analyses et investigations de sécurité. Livrables attendus Rapports de tests d'intrusion (français et anglais). Comptes rendus et restitutions techniques. Rapports d'exercices Red Team / Purple Team. Rapports de veille technologique. Études, avis et recommandations de sécurité. Présentations aux équipes métiers et techniques.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous