Trouvez votre prochaine offre d’emploi ou de mission freelance Center for Internet Security (CIS)

Votre recherche renvoie 5 résultats.
Freelance
CDI
CDD

Offre d'emploiConsultant sécurité - Audits techniques-TLM

KEONI CONSULTING
Publiée le
Audit
Center for Internet Security (CIS)
ISO 27001

18 mois
20k-40k €
270-500 €
Toulouse, Occitanie
Contexte MISSIONS · Réaliser des audits de configuration sur les composants de sécurité et d'infrastructure, notamment les proxy, pare-feu, annuaires Active Directory, équipements réseau et services exposés. · Analyser les règles de filtrage, les politiques d'accès, les paramètres de durcissement, les comptes à privilèges et les mécanismes d'authentification afin d'identifier les écarts de sécurité. · Évaluer la conformité des configurations avec les bonnes pratiques de sécurité et les référentiels reconnus, tels que les recommandations ANSSI, CIS Benchmark, ISO 27001 et les standards internes du client. · Identifier les vulnérabilités, mauvaises configurations, exceptions non justifiées, flux sensibles ou droits excessifs pouvant exposer le système d'information à des risques cyber. · Cartographier les éléments audités, les zones réseau, les flux critiques, les dépendances techniques et les points d'exposition afin de disposer d'une vision claire de l'environnement. · Qualifier et prioriser les constats selon leur criticité, leur probabilité d'exploitation, leur impact métier et leur niveau d'urgence. · Formuler des recommandations concrètes, pragmatiques et hiérarchisées, en distinguant les actions de remédiation immédiates, les corrections à moyen terme et les améliorations structurelles. · Présenter les résultats de l'audit aux équipes techniques, aux responsables sécurité et aux parties prenantes concernées, en adaptant le niveau de détail au public visé. · Contribuer à l'amélioration continue de la posture de sécurité du système d'information en proposant des mesures de durcissement, de supervision et de gouvernance adaptées. Livrables attendus · Dossier d'architecture technique détaillant le périmètre audité, les composants analysés, les environnements concernés, les interconnexions, les dépendances techniques et les hypothèses retenues lors de l'audit. · Cartographie du système d'information présentant les zones réseau, les flux sensibles, les équipements de sécurité, les services exposés, les annuaires, les comptes à privilèges et les principaux points d'entrée. · Matrice des flux et des règles de filtrage recensant les flux autorisés, les règles firewall et proxy analysées, les exceptions identifiées, leur justification métier et les éventuels écarts de sécurité associés. · Rapport d'audit détaillé comprenant la méthodologie appliquée, les contrôles réalisés, les constats observés, les preuves techniques, le niveau de criticité, les impacts potentiels et les risques associés. · Registre des vulnérabilités et écarts de configuration priorisant les constats selon leur criticité, leur exploitabilité, leur exposition et leur impact sur les activités du client. · Plan de remédiation hiérarchisé distinguant les actions immédiates, les corrections à moyen terme et les recommandations structurelles, avec une estimation du niveau d'effort et des responsabilités associées lorsque cela est possible. · Synthèse exécutive à destination du management présentant les principaux risques, les constats majeurs, les priorités de traitement et les bénéfices attendus des mesures correctives proposées. · Support de restitution permettant de présenter les résultats de l'audit aux équipes techniques, aux responsables sécurité et aux parties prenantes métier. Compétences requises · Maîtrise des audits de configuration sur des environnements proxy, pare-feu, Active Directory et composants d'infrastructure réseau ; par exemple, revue des règles de filtrage firewall, analyse des flux autorisés, contrôle des exceptions proxy et vérification des paramètres de durcissement AD. · Bonne connaissance des référentiels et bonnes pratiques de sécurité, notamment l'ANSSI, le CIS Benchmark, l'ISO 27001 et les principes de durcissement système ; par exemple, utilisation de guides de durcissement pour évaluer la conformité d'un Active Directory, d'un équipement réseau ou d'un serveur exposé. · Capacité à identifier, qualifier et prioriser les vulnérabilités techniques ainsi que les écarts de configuration ; par exemple, classification des constats selon leur criticité, leur exploitabilité et leur impact métier afin de proposer un ordre de remédiation réaliste. x
Voir cette offre
Freelance
CDI

Offre d'emploiServiceNow CMDB Steward (Luxembourg)

EXMC
Publiée le
Center for Internet Security (CIS)
CMDB

1 an
Luxembourg
Le CMDB Steward agit comme expert métier (SME – Subject Matter Expert) et facilitateur de la gouvernance de la qualité des données de la CMDB sur les domaines qui lui sont attribués. Le rôle se concentre sur : Le suivi de la qualité des données ; L'identification des anomalies et incohérences ; L'accompagnement et la formation des CI Managers et Data Owners ; La facilitation des actions de remédiation ; Le soutien à l'amélioration continue de la santé de la CMDB ; La collaboration étroite avec les équipes ServiceNow et les autres parties prenantes afin de garantir des solutions cohérentes, évolutives et conformes aux exigences de la banque. Description des activités 1. Activités techniques et stratégiques1.1. Assistance au Service MappingRéaliser les activités liées au Service Mapping (cartographie des applications) dans ServiceNow : Créer les instances de service correspondantes ; Valider le périmètre et la cartographie des services ; Créer les liens/relationnels nécessaires et corriger les écarts avec les parties prenantes concernées ; Assister à l'intégration de nouvelles applications métier. 1.2. Suivi de la qualité des données et identification des anomaliesSurveiller et identifier les problèmes de qualité des données et les anomalies de la CMDB, notamment : Éléments de configuration (CI) ou attributs manquants ; États de cycle de vie invalides ; Relations cassées ou incorrectes ; CI orphelins ; Incohérences liées aux responsables ou propriétaires. Identifier les problèmes de qualité des données et les escalader vers les responsables appropriés : CI Managers ; Support CMDB ; Support ITOM ; Responsables technologiques. Animer les sessions de revue de santé de la CMDB conformément aux processus : CMDB Health ; CMDB Verification Audit. 1.3. Conseil et supportApporter son expertise et son accompagnement sur : La gouvernance de la CMDB ; Les standards du cycle de vie des CI ; La modélisation des relations et dépendances. Accompagner les CI Managers sur les bonnes pratiques de modélisation. Assurer le suivi de la file de tickets CMDB et fournir assistance et support sur le périmètre attribué.
Voir cette offre
Offre premium
CDI

Offre d'emploiSenior IT Infrastructure & Systems Lead

Nexus Jobs Limited
Publiée le
Administration Windows
Center for Internet Security (CIS)
LAN

£70k-75k
Cité de Westminster, Royaume-Uni
Senior IT Infrastructure & Systems Lead Our Client a bank, in Central London are looking for an experienced IT Infrastructure professional who is ideally looking for their next challenge in a dynamic and regulated financial services environment. We are seeking a highly skilled Senior IT Infrastructure Officer to lead the management, security, and continuous improvement of our enterprise IT infrastructure. The Senior IT Infrastructure Officer will be playing a key role in ensuring the availability, resilience, and performance of critical systems while supporting technologies across servers, networks, cloud services, cybersecurity, and business-critical financial applications. The candidate must have strong technical expertise in Windows/Linux, VMware, Microsoft 365, networking, cybersecurity, and infrastructure management who also enjoys solving complex challenges and driving operational excellence. Must have 7 years' experience in enterprise infrastructure, ideally within banking or financial services, and be passionate about delivering secure, reliable IT services.. The role will be Monday to Friday, 9:30am to 5:30pm and reporting into the Head of IT & Data. Due to the nature of the role, the individual is expected to work in our offices, 5 days per week, during their probationary period This role is totally hands-on. Role Description The Senior IT Infrastructure & Systems Lead is a full-time hybrid role based in London, with flexibility for some work-from-home arrangements. This role is responsible for overseeing the day-to-day operation, maintenance, and improvement of the company's IT infrastructure, including networks, servers, and core systems. The person in this role will lead and mentor technical staff, manage system performance and availability, and coordinate responses to incidents and service requests. Typical tasks include monitoring network and system health, implementing security measures, resolving technical complex issues, planning upgrades, and collaborating with stakeholders to align technology solutions with business needs. The role also involves vendor management, documentation of infrastructure and procedures, and contributing to IT strategy and roadmap decisions. Qualifications · Candidates should possess strong skills in Network Administration and Information Technology for managing and optimizing infrastructure and systems. · Candidates should possess solid Technical Support and Troubleshooting skills to diagnose, resolve, and prevent complex IT issues. · Candidates should possess expertise in Network Security to implement, monitor, and improve security controls and practices. · Extensive experience in leading IT infrastructure projects, including planning, implementation, and migration activities. · Proven ability to manage and mentor IT teams, with strong communication and stakeholder management skills. · Experience with server and cloud technologies, virtualization, backup and recovery, and IT monitoring tools. · Relevant professional certifications (eg, CompTIA Network+, CCNA, MCSE, or similar) are beneficial. · Bachelor's degree in Information Technology, Computer Science, or a related field, or equivalent practical experience. Infrastructure & Systems Management · Administer, maintain, and optimize Windows and Linux server environments. · Manage VMware virtualized infrastructure (vSphere 8 and above). · Oversee enterprise backup and disaster recovery solutions using Veeam Backup & Replication. · Manage Veeam ONE monitoring and Veeam Recovery Orchestrator (VRO) environments. · Administer endpoint security and encryption solutions, including Symantec Endpoint Protection (SEP) and Symantec Endpoint Encryption (SEE). · Support endpoint DLP, SIEM, and security monitoring tools (eg, Splunk, Tenable). · Manage patching processes using ManageEngine Patch Manager Plus. · Support Microsoft 365 services and related cloud technologies. · In depth understanding of Cyber ​​security · Monitor system performance, capacity, availability, and infrastructure health. · Ensure compliance with IT governance, security policies, and operational standards. End-User Computing & Branch Support · Provide advanced desktop, laptop, printer, Mobile device (iOS) and branch office IT support. · Deliver AV support for meeting rooms, conferencing, presentations, and collaboration systems. · Manage OS deployment, imaging, image creation, maintenance, and software packaging. · Administer Active Directory (AD), Group Policy Objects (GPOs) and user provisioning and NTFS permissions. · Support Microsoft 365 applications including Outlook, Teams, OneDrive, and SharePoint. · Resolve technical incidents and service requests in line with agreed SLAs. Enterprise Applications & Financial Systems Support · Support and administer business-critical applications, including: · Bloomberg FXT and Refinitiv Eikon, Murex Treasury System, SWIFT Alliance Access (SAA), 1AML, SIBS, GFMS, COP · Support enterprise file synchronization and replication solutions (eg, Syncovery, other SFTP). Networking • Configure and support Cisco switches and routers. • Administer FortiGate firewall environments. • Strong network fundamentals: DNS, DHCP, TCP/IP, LAN/WAN, Routing and connectivity troubleshooting. Monitor network performance, availability, and security posture. Security & Endpoint Management · Support vulnerability management using tools such as Tenable. · Manage security monitoring and log analysis tools (eg, Splunk). · Perform SSL/TLS certificate lifecycle management using OpenSSL. · Create and manage CSRs, certificate chains, and private keys. · Ensure adherence to cybersecurity policies, standards, and regulatory requirements. · Support physical access control systems (eg, Paxton) Operating Systems · Windows 11 · Windows Server 2019/2022 (or equivalent enterprise environments) Red Hat Linux Infrastructure & Virtualization · VMware vSphere / vCenter (v8.0.3 and above) Veeam Backup & Replication Veeam ONE, VRO Microsoft Office 365 · ManageEngine Patch Manager Plus SaaS solutions SQL Server Security · Symantec Endpoint Protection (SEP) · Symantec Endpoint Encryption (SEE) SentinelOne – EDR/XDR Endpoint DLP solutions Firewall administration · Vulnerability management tools (eg, Tenable) SIEM tools (e.g., Splunk) Networking Cisco Switches and Routers · FortiGate Firewalls · LAN/WAN networking and routing Hardware & Storage Dell PowerEdge Servers · Dell PowerVault SAN Storage Education Bachelor or Master's degree or professional qualification in relevant discipline (IT/Information Systems/Computer Science/Technology/Programming/Information Science/System Engineering/Computing) The role is based in Central London and initially will be 5 days per week in the office. This is a 12 month FTC position. The salary for the role will be around £70K - £75K. Do send your CV to us in Word format along with your salary and availability.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous