Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 25 résultats.
CDI

Offre d'emploiExpert (e) Cybersécurité

iDNA
Publiée le
Audit
Cybersécurité
ISO 27001

70k-75k €
La Défense, Île-de-France
Contexte Dans le cadre de notre développement, nous recherchons un(e) Expert (e) Cybersécurité, en charge des tâches suivantes : Vos missions Pilotage et réalisation de pentests Audit applicatifs (audits de code SAST et DAST) Conduite et réalisation d'audits techniques (architecture et configuration), Audit de conformité (NIS 2, NIST, LPM, ISO 27001…) Analyses de risques (EBIOS RM) Conseil et accompagnement aux entreprises Rédaction de livrables (comptes-rendus de réunion, notes de synthèse, schémas d'architecture, rapports d'audits, dossiers d'analyse de risques, dossiers d'exploitation...) Pilotage de projets techniques cybersécurité Gestion d'incidents, gestion de crises, PCA, PRA Localisation : La Défense, avec une possibilité de distancielDémarrage : SeptembreRémunération : +/- 75K en package selon profil (intéressement mis en place en 2015) Vos atoutsDiplômé(e) d'une formation supérieure de niveau Bac+4/5 (école d'ingénieurs ou université) en informatique ou systèmes d'information, vous justifiez d'environ 10 ans d'expérience sur des fonctions similaires. Vous disposez d'une solide expertise en cybersécurité et êtes en mesure d'accompagner les équipes. Vous avez une bonne maîtrise des méthodologies et outils de tests d'intrusion (Pentest) sur les environnements Web, infrastructures, systèmes et réseaux. Vous maîtrisez les principaux environnements et outils de cybersécurité : firewalls, sondes IDS/IPS, solutions SIEM, antivirus, EDR, ainsi que les référentiels et normes tels qu'ISO 27001. Passionné(e) par les enjeux de sécurité des systèmes d'information, vous intervenez sur des sujets liés à la mise en œuvre des exigences de sécurité, à la conformité réglementaire et à l'accompagnement des clients et partenaires dans leurs projets de sécurisation. Reconnu(e) pour votre esprit d'analyse, votre capacité de synthèse, votre écoute active et votre curiosité intellectuelle, vous appréciez le travail collaboratif et le partage de connaissances. Enfin, vous disposez d'un bon niveau d'anglais, vous permettant d'évoluer dans un environnement professionnel international.
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Cybersécurité

VISIAN
Publiée le
Cloud

1 an
Paris, France
Le Programme Cyber poursuit plusieurs objectifs complémentaires. Le premier objectif est d'évaluer le niveau de maturité en cybersécurité des entités par rapport aux exigences définies dans le cadre de cybersécurité du groupe. Cette évaluation mesure le degré de mise en œuvre des mesures de sécurité attendues et permet d'identifier les écarts nécessitant une attention spécifique. Le deuxième objectif est de fournir une vision consolidée de l'exposition aux risques cyber à travers le groupe. À travers des campagnes d'évaluation périodiques et des mécanismes de consolidation associés, la gestion obtient une compréhension cohérente et globale du niveau de maturité des différentes entités et peut orienter les décisions stratégiques en conséquence. Le troisième objectif est de soutenir les entités dans la compréhension et la mise en œuvre des exigences en matière de cybersécurité. Le Programme Cyber ne se limite pas à une fonction de contrôle ou d'évaluation ; il sert également de cadre de soutien qui aide à expliquer les exigences, clarifier les attentes et guider les entités vers les meilleures pratiques pour atteindre la conformité et renforcer leur niveau de cybersécurité. Les principales responsabilités incluent : - Évaluation de l'échéance de cybersécurité des entités du groupe à travers une large gamme de domaines (sécurité des applications, gestion des accès et des droits, Cloud, sécurité des données, etc.) ; - Conseil et accompagnement des entités sur le Programme de cybersécurité du groupe et ses exigences ; - Préparation de supports et contribution aux comités de gouvernance de la cybersécurité et aux réunions de pilotage ; - Contribution au maintien et à l'amélioration continue du Cadre de cybersécurité du Groupe ; - Industrialisation des activités de surveillance, les processus de reporting et les indicateurs de performance ; - Soutien des activités de communication du Programme Cyber, y compris les conférences, les ateliers et les initiatives de sensibilisation ; - Contribution à toute autre activité liée au Programme Cyber, y compris les améliorations du programme, les initiatives de transformation et les efforts d'amélioration continue.
Voir cette offre
Freelance

Mission freelanceexpert Cybersecurité

LeHibou
Publiée le
API

1 mois
750 €
Rouen, Normandie
Notre client dans le secteur Autre recherche un/une expert Cybersecurité H/F Description de la mission : Le client recherche un prestataire en cybersécurité capable de réaliser une évaluation offensive complète du système d'information, avec un focus particulier sur son exposition Internet, ses applications, ses APIs et son mécanisme d'authentification avec le SI. L'objectif est de répondre à une question principale : jusqu'où un attaquant pourrait-il aller, depuis Internet ou avec un compte utilisateur légitime, et quelles données pourrait-il potentiellement récupérer ? 1. Évaluer ce qui est visible depuis InternetLe premier volet consiste à réaliser un travail de type OSINT / test d'exposition, sans informations préalables fournies au prestataire. Le client veut notamment identifier : les domaines et sous-domaines exposés ; les certificats et services accessibles ; les adresses e-mail visibles publiquement ; les éventuelles fuites d'informations ; les métadonnées accessibles ; les identifiants déjà compromis et connus ; les informations publiques qui pourraient aider un attaquant à préparer une attaque. Autrement dit, le client souhaite savoir quelle image de KOREGE est accessible publiquement et quelles informations sensibles un attaquant pourrait collecter avant même de tenter une intrusion. 2. Tester la sécurité externe en boîte noireLe deuxième volet correspond à un test d'intrusion externe en boîte noire, réalisé sans compte utilisateur et sans accès interne préalable. Le prestataire devra rechercher notamment : les vulnérabilités de l'OWASP Top 10 2021 ; les failles d'authentification ; les défauts de configuration ; les accès non autorisés ; les failles directement exposées sur Internet ; l'efficacité des protections contre les attaques répétées ou automatisées. Le client veut donc simuler le comportement d'un attaquant externe ne disposant d'aucun compte, afin de vérifier si les applications ou services publics peuvent être compromis. 3. Tester les APIs sensibles avec un compte légitimeLe troisième volet est plus ciblé. Il concerne les APIs considérées comme sensibles, qui devront être identifiées en amont avec les équipes IT. Cette fois, le prestataire disposera d'un compte utilisateur de type “client”. L'objectif est de vérifier si un utilisateur légitime peut : accéder à des données auxquelles il ne devrait pas avoir accès ; contourner les contrôles d'autorisation ; exploiter les APIs pour accéder à d'autres comptes ou ressources ; aspirer ou exfiltrer une quantité importante de données ; utiliser les fonctionnalités normales de l'application pour dépasser ses droits. Ce point est important : le client ne cherche pas uniquement des vulnérabilités techniques classiques. Il veut également mesurer le risque lié à un compte compromis ou à un utilisateur malveillant, notamment la capacité à extraire massivement des données. 4. Auditer le code source de l'API d'authentificationLe dernier volet porte sur un audit du code source de l'API d'authentification utilisée par les clients de la banque pour accéder au SI sans devoir se reconnecter. Le client souhaite donc faire analyser : la robustesse de la logique d'authentification ; la gestion des sessions et des tokens ; les mécanismes de confiance entre deux entités ; les risques de contournement de l'authentification ; les risques d'usurpation d'identité ou d'accès indu ; la possibilité de rebondir du système d'authentification vers le SI
Voir cette offre
Freelance

Mission freelanceExpert Cybersécurité

MEETSHAKE
Publiée le
CI/CD
CISSP
Cloud

1 an
Paris, France
Rôle et responsabilité L'ingénieur Expert Cybersécurité / Assistant Opérationnel « RSSI » a pour mission : - de rendre des avis de sécurité en évaluant un projet ou une solution, et en donnant une recommandation formelle, technique ou organisationnelle, établie selon un niveau de risque à considérer. - d'établir les cadres d'application de la politique de sécurité en étroite collaboration avec les responsables de domaine, les architectes techniques, en déclinant la PSSI en exigences de sécurité techniques et fonctionnelles. - de garantir dans le cadre des RFP, l'intégration du socle de sécurité et ses exigences de sécurité techniques et organisationnelles dans les documents d'appel d'offres, la prise en compte de ce socle et de ces exigences par les soumissionnaires, de réaliser l'évaluation de la conformité et de la qualité des réponses afin de contribuer au choix d'un prestataire aligné sur les besoins de sécurité. - de maintenir à jour le PAS (Plan d'assurance Sécurité) à destination des partenaires et fournisseurs, piloter la complétude du PAS pour les nouveaux partenaires et fournisseurs, et s'assurer que les preuves fournies par ceux-ci sont conformes aux attentes. MISSIONS Production d'avis de sécurité · Analyser en profondeur l'architecture technique des projets : réseau, IAM, Cloud, durcissement, chiffrement, intégration CI/CD. · Évaluer la conformité technique aux standards internes, standards de sécurité, les bonnes pratiques sécurité. · Proposer des mesures correctives précises : contrôles techniques, durcissements, configurations sécurisées, compensations, etc. · Rédiger un avis formalisé et suivre la mise en œuvre des recommandations. Déclinaison opérationnelle de la PSSI · Traduire la PSSI en exigences techniques et fonctionnelles mesurables dans des cadres d'application. · Définir des standards opérationnels (durcissement, configurations, pratiques Cloud…). · Coconstruire avec les architectes et responsables de domaine. · Garantir la cohérence avec les risques, les besoins projet et les technologies déployées. · Maintenir un référentiel clair, versionné et facilement intégrable dans les projets. Participation et pilotage sécurité des RFP · Intégrer le socle de sécurité dans tous les RFP dès leur rédaction. · Analyser les réponses des fournisseurs et évaluer la conformité sécurité. · Challenger les soumissionnaires sur leurs preuves, certifications et mesures. · Construire un scoring sécurité pour la sélection. · Produire une synthèse claire et une recommandation. Mise à jour et gestion des PAS (Plan d'Assurance Sécurité) · Maintenir le référentiel PAS pour les partenaires et fournisseurs. · Garantir la complétude du PAS pour chaque nouveau fournisseur. · Vérifier les preuves fournies (mesures, processus, certifications, …). · Détecter les écarts et définir les plans de remédiation avec les partenaires et fournisseurs. · Assurer le suivi documentaire et la mise à disposition aux parties prenantes.
Voir cette offre
Freelance

Mission freelanceExpert Cybersécurité (H/F)

Insitoo Freelances
Publiée le
Animation
Cybersécurité
Gouvernance, gestion des risques et conformité (GRC)

12 mois
450-600 €
Lyon, Auvergne-Rhône-Alpes
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un Expert Cybersécurité (H/F) à Lyon, France. Contexte : Dans le cadre de l'amélioration continue de ses pratiques, le pôle souhaite faire évoluer son dispositif d'intégration de la cybersécurité dans les projets numériques, renforcer l'homogénéité des analyses produites et capitaliser davantage sur les connaissances acquises lors des accompagnements Les missions attendues par le Expert Cybersécurité (H/F) : Animer les ateliers de travail avec les parties prenantes - Ateliers d'idéation Recueillir, formaliser et prioriser les besoins métiers Produire les livrables de cadrage nécessaires à la mise en oeuvre de la solution cible Structurer un référentiel cyber partagé de risques et de mesures de sécurité Produire les recommandations d'amélioration du dispositif cible La mission se découpe en deux axes principaux : Construction du référentiel cyber et formalisation du besoin/rédaction du cahier des charges La mission est localisée à Lyon - Aucun profil hors de cette localisation ne sera étudié
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Cybersécurité AppSec

VISIAN
Publiée le
Docker
Terraform

1 an
Île-de-France, France
ContexteEn soutien du CISO de l'IT Production, prestation d'expertise Cybersécurité orientée AppSec. Expertise recherchée sur l'analyse sécurité de l'outillage Toolchain CICD, ainsi que sur le suivi d'adoption des outils et bonnes pratiques DevSecOps par les équipes IT. MissionsAccompagnement et expertise Cybersécurité dans les projets liés à l'infrastructure, et plus précisément dans le cadre de projets de type tooling AppSec / DevSecOps, et leur adoption par les équipes de développement IT Réalisation d'analyses de risques sur les solutions d'infrastructure de la production mutualisée du groupe bancaire (Toolchain CICD, applications internes) Validation des besoins de sécurité dans le cadre des projets d'infrastructure (fiche de sécurité digitale) Instruction Cybersécurité dans l'adoption de nouveaux standards technologiques (AppSec, Cloud, Containers, Infrastructure as Code) Promouvoir la sécurité applicative dès la conception (approche shift left pour les développements internes) Participation à la rédaction et à la mise à jour de procédures Cyber (en lien avec l'équipe contrôle) Suivi et remédiation des contrôles AppSec (ex : application security baseline) lors des projets, et en mode patrimoine (en lien avec l'équipe gouvernance) Renforcer l'intégration et le suivi des contrôles AppSec dans les activités TPRM
Voir cette offre
Freelance

Mission freelanceExpert Cybersécurité IA & Azure (H/F)

CELAD
Publiée le

1 an
700-730 €
Paris, Île-de-France
Envie d'un nouveau challenge dans un environnement Data, IA & Cybersécurité ? CELAD vous attend ! 🚀 Nous recherchons un Expert Cybersécurité IA & Azure (H/F) pour rejoindre les équipes Data & Analytics d'un grand groupe international. Votre rôle sera de garantir la sécurité des services et plateformes d'Intelligence Artificielle, tout en contribuant à la définition et à la mise en œuvre de la stratégie cybersécurité sur ce périmètre. 🎯 Vos missions Vous interviendrez sur l'ensemble du cycle de sécurité des solutions Data & IA : Sécurisation des projets Accompagner les équipes dans l'intégration de la sécurité dès la conception des projets. Conseiller les Security Officers sur les sujets liés à la Data & à l'IA. Identifier les risques cybersécurité liés aux usages et architectures IA. Opérations de sécurité Assurer le suivi de la conformité et piloter les plans de remédiation et d'amélioration. Produire les reportings sécurité et assurer le suivi des actions. Sensibiliser et former les parties prenantes aux bonnes pratiques de cybersécurité. Participer à la gestion des incidents de cybersécurité et contribuer à la résolution des incidents majeurs ou situations de crise. Amélioration continue Définir et faire évoluer les standards et règles de sécurité. Mettre en place et promouvoir les security baselines adaptées aux environnements Data & IA. Contribuer à l'amélioration continue du niveau de sécurité des plateformes et services IA. 🛠️ Environnement technique Impératif : Expertise en cybersécurité Bonne connaissance des technologies IA : usages, architectures, risques, Microsoft Copilot, IA agentique Bonne maîtrise de l'environnement Microsoft Azure Expérience des services Azure PaaS et IaaS Connaissance des problématiques de sécurité des plateformes et services IA Également apprécié : Data & Analytics Cloud Security Security by Design Risk Management / Compliance Gestion des incidents de sécurité Sensibilisation / formation des équipes Définition de standards et security baselines
Voir cette offre
Freelance

Mission freelanceExpert Cybersécurité Data & IA - CDD - Freelance (H/F)

█ █ █ ██ █ █
Publiée le

Courbevoie, Île-de-France

Offre importée

Offre issue du marché tech, identifiée automatiquement pour vous donner une vue complète des opportunités.

Accès restreint à la communauté

Rejoignez notre plateforme pour accéder aux détails de cette offre et obtenir un accès aux meilleures offres du marché.

Voir cette offre
Freelance

Mission freelanceExpert cybersécurité – EDR/AV & gestion des vulnérabilités

Mon Consultant Indépendant
Publiée le
AWS Cloud
Endpoint detection and response (EDR)
JIRA

6 mois
500-540 €
Paris, France
Contexte : Nous recherchons un Expert Cybersécurité pour rejoindre l'équipe « Prévention » du Centre de Sécurité Opérationnelle (CSO) de la Direction de la Maîtrise des Risques SI. Vous contribuerez à la mise en œuvre, à l'évolution et à l'exploitation quotidienne des outils de cybersécurité, notamment les solutions EDR/AV et de gestion des vulnérabilités, dans des environnements On-Premise et Cloud. Missions principales : · Déployer et assurer l'exploitation des solutions AV/EDR et des scanners de vulnérabilités. · Assurer le maintien en conditions opérationnelles (MCO) des outils de sécurité. · Définir et implémenter les politiques de scan de vulnérabilités. · Déployer et implémenter techniquement le service de gestion des vulnérabilités. · Gérer les assets et les différents types de scans : actifs, passifs, WAS, AWS, Azure, authentifiés ou non. · Gérer et analyser les rapports, dashboards et données de sécurité. · Qualifier les alertes de vulnérabilités et contribuer à l'analyse des risques et menaces dans leur contexte. · Structurer et prioriser les actions de correction. · Apporter un support aux clients internes sur les sujets de prévention et de remédiation. · Contribuer au traitement des incidents de sécurité et assurer l'interfaçage avec les supports éditeurs. · Rédiger les alertes, tickets et rapports d'analyse via Jira et ServiceNow. · Assurer une veille technologique sur les méthodes, outils, risques et menaces de cybersécurité. · Contribuer à l'amélioration continue des processus et à la qualité des services délivrés. · Assurer le reporting auprès du responsable du service et des clients internes. · Accompagner les projets sur les problématiques de sécurité des infrastructures On-Premise et Cloud. Livrables attendus : · Reporting liés à la gestion des EDR/AV et des vulnérabilités. · Politiques et configurations de scans de vulnérabilités. · Dashboards et rapports d'analyse de sécurité. · Tickets d'alertes et d'incidents de sécurité. · Rapports d'analyse et de qualification des vulnérabilités. · Documentation et éléments de suivi liés au déploiement et au MCO des solutions de sécurité. · Contributions aux projets de déploiement et d'évolution des plateformes de cybersécurité. · Recommandations et actions d'amélioration continue.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiExpert Cybersécurité - Intégration de la Sécurité dans les Projets Produits TV & Interne

R&S TELECOM
Publiée le
Cybersécurité
Gouvernance
Internet Protocol (IP)

6 mois
Meudon, Île-de-France
Contexte de la mission Véritable partenaire des équipes Produit, Développement et Architecture, il accompagne la transformation des services TV et Internet en promouvant les principes de Security by Design, Secure by Default et Secure SDLC. Il intervient comme expert technique, coordinateur transverse et acteur de la gouvernance cybersécurité des produits. Objectifs et livrables Architecture & sécurité des produits Définir les exigences de sécurité des produits et applications. Réaliser les analyses de risques et les revues d'architecture. Valider les choix techniques et les mécanismes de sécurité intégrés aux solutions. Accompagner les équipes projet dans la mise en œuvre du Security by Design. Pilotage des projets cybersécurité Intégrer les activités de sécurité dans les projets de développement et d'évolution des produits. Coordonner les parties prenantes internes et externes (développement, exploitation, fournisseurs, auditeurs). Assurer le suivi des plans d'actions et des remédiations sécurité. Gouvernance & conformité Décliner les politiques et standards de cybersécurité de l'entreprise. Veiller à la conformité réglementaire et normative (CRA, RGPD, référentiels internes). Produire les indicateurs et reportings de sécurité. Développement sécurisé & gestion des vulnérabilités Promouvoir les bonnes pratiques de développement sécurisé. Superviser les analyses de vulnérabilités, audits de code et tests d'intrusion. Piloter le traitement des vulnérabilités, CVE et plans de correction. Coordination & expertise Être le référent cybersécurité auprès des équipes produits Internet et TV. Sensibiliser et accompagner les équipes projets. Assurer une veille technologique, réglementaire et sur les menaces. Nous recherchons un profil Ingénieur cybersécurité disposant d'une forte capacité à combiner expertise technique, vision d'architecture, pilotage de projets, gouvernance et accompagnement opérationnel des équipes afin de sécuriser les produits Internet et TV tout au long de leur cycle de vie.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous