Trouvez votre prochaine offre d’emploi ou de mission freelance DevSecOps

Ce qu’il faut savoir sur DevSecOps

Le DevSecOps (Development, Security, and Operations) est une approche qui intègre la sécurité tout au long du cycle de vie du développement logiciel. Il vise à automatiser et renforcer la sécurité dès la phase de conception jusqu’au déploiement et la maintenance, au lieu de l’ajouter en fin de processus.

Votre recherche renvoie 112 résultats.
Freelance

Mission freelanceARCHITECTE CYBERSECURITE

Groupe Aptenia
Publiée le
AWS Cloud
DevSecOps
Kubernetes

6 mois
450-650 €
Paris, France
Référent sécurité pour les plateformes Infrastructure & Corporate (AWS, Kubernetes/EKS, Terraform/IaC, réseau, identité, endpoints, Google Workspace). Définition des standards, patterns et recommandations de sécurité. Collaboration étroite avec les équipes Infrastructure et Engineering pour intégrer la sécurité dès la conception (shift-left) et au runtime. Conception et mise en œuvre d'architectures sécurisées : threat modeling, security reviews (notamment autour des sujets AI/MCP), analyses de risques et validation sécurité des évolutions de plateformes. Mise en place d'automatisation et d'outillage sécurité : SAST, SCA, secrets scanning IaC scanning Container/image scanning Policy-as-code Mise en œuvre de contrôles de conformité continue et collecte de preuves (orientation SOC2). Ownership des outils automatisés de Cloud Security (Wiz, intégrations API, reporting, etc.). Pilotage d'évaluations de sécurité, revues de posture Cloud/Kubernetes, pentests et revues de code IaC avec plans de remédiation. Définition et déploiement de dispositifs de durcissement : moindre privilège contrôle des accès segmentation réseau gestion des secrets logging et supervision standards de plateforme sécurisés Contribution à la préparation et à la gestion des incidents de sécurité en collaboration avec l'équipe SecOps. Veille et amélioration continue des solutions de sécurité. Définition et suivi des métriques de sécurité Cloud (SLSA framework, entre autres).
Voir cette offre
Freelance

Mission freelanceArchitecte Cloud Souverain / Expert SecNumCloud

RIDCHA DATA
Publiée le
AWS Cloud
Cloud
CMDB

1 an
Malakoff, Île-de-France
📍 Localisation : Malakoff 📅 Démarrage : ASAP 🗓️ Phase critique : novembre – décembre 2026 🎯 Séniorité : Expert 🎯 ContexteDans le cadre d'un projet stratégique de digitalisation sécurisée des processus métiers, la DSI – Division Infrastructure – recherche un Architecte Cloud Souverain / Expert SecNumCloud pour accompagner un projet structurant de migration et de mise à disposition de ressources dans un Cloud souverain. Le projet s'inscrit dans une démarche de souveraineté numérique, de conformité réglementaire et de sécurisation des données, avec notamment des exigences liées au référentiel SecNumCloud 3.2 de l'ANSSI. Vous interviendrez au cœur du projet, avec une forte implication sur les phases de RFP, architecture, conformité et intégration. 🔎 Vos principales missionsPiloter le RFP Cloud souverain : rédaction des exigences, benchmarks, consultation des fournisseurs et analyse des réponses. Co-concevoir l'architecture de la Landing Zone Cloud souverain. Définir les principes d'architecture et les schémas d'intégration avec l'écosystème existant. Accompagner l'analyse des exigences SecNumCloud / ANSSI, de souveraineté et d'Export Control. Participer à l'analyse des risques et à la sécurisation de l'architecture. Garantir l'intégration de la solution retenue avec les infrastructures existantes. Travailler en transverse avec les équipes Infrastructure, SSI, métiers, achats et fournisseurs. Structurer et assurer le pilotage projet : planning, roadmap, reporting, KPIs, risques et plans d'actions. Préparer et animer les supports de météo hebdomadaire et COPIL mensuel. Contribuer à la transition et à la définition des recommandations en fin de projet. 🛠️ Environnement techniqueCloud souverain / SecNumCloud 3.2 AWS Cloud Platform VMware / Virtualisation ServiceNow / CMDB Windows & Red Hat Stockage NAS / SAN Veeam / NetBackup Veritas Appliance / Data Domain Architectures sécurisées multi-tiers DevSecOps Chiffrement / HSM Réversibilité Cloud Exigences Export Control Une expérience sur des environnements contenant des données régulées ou à caractère militaire serait un réel plus.
Voir cette offre
Freelance

Mission freelanceChef de Projet / Security Coach Senior – Banque – Cybersécurité & Architecture

Sapiens Group
Publiée le
Active Directory
Azure
CI/CD

1 an
Charenton-le-Pont, Île-de-France
Dans le cadre de projets stratégiques au sein d'un environnement bancaire complexe et fortement réglementé, nous recherchons un Chef de Projet / Security Coach Senior capable d'accompagner les projets métiers et infrastructures dans l'intégration de la sécurité dès les phases de conception. Le consultant interviendra comme référent sécurité transverse, capable à la fois de challenger les architectures, réaliser les analyses de risques, accompagner les équipes projets et piloter des sujets complexes jusqu'à leur mise en production. Coaching et accompagnement sécurité des projets - Accompagner les projets métiers, applicatifs, infrastructure et Cloud dans leur démarche de sécurité. - Intégrer les exigences cybersécurité dès les phases de cadrage et de conception. - Challenger les équipes projets, architectes, infrastructures, Cloud et développement. - Identifier les risques de sécurité et proposer des mesures de réduction adaptées. - Formaliser, prioriser et suivre les recommandations jusqu'à leur traitement. - Collaborer étroitement avec les équipes IT, infrastructure, architecture et sécurité LOD1 / LOD2. Architecture & analyse de sécurité - Évaluer et valider les architectures techniques et dossiers d'architecture (DAT). - Analyser les architectures applicatives et infrastructures selon les standards de sécurité du Groupe. - Maîtriser les architectures 3-tiers, segmentation réseau, sécurité des API, relais de sécurité et zones d'administration. - Réaliser des analyses de risques et évaluations du niveau de sécurité des systèmes d'information. - Définir les exigences et patterns d'architecture sécurisée. Cloud Security Expertise attendue sur les trois principaux Cloud Providers : - AWS - Microsoft Azure - Google Cloud Platform – GCP Le consultant devra notamment maîtriser : - Les architectures sécurisées Cloud. - Les services PaaS et leurs risques associés. - IAM Cloud et gestion des privilèges. - Security Policies. - CSPM. - Sécurisation réseau Cloud. - Protection des données. - Logging, monitoring et détection. - Définition de patterns d'architecture sécurisés. - Rédaction de guides et standards de sécurité Cloud. Expertise technique transverse attendue Le profil devra disposer d'une compréhension solide de l'ensemble des domaines suivants : Sécurité réseau - Firewall / FW - IDS / IPS - Segmentation réseau - Filtrage et sécurisation des flux - Réseaux d'administration IAM / Identity Security - IAM - Active Directory - LDAP - Gestion des habilitations - Gestion des comptes privilégiés Sécurité système - Hardening - Gestion des vulnérabilités - Scans de vulnérabilités - EDR - Anti-malware Containers & Kubernetes Security - Kubernetes - OpenShift - Docker - Podman - Sécurisation des clusters, images, workloads et secrets Cloud Security - AWS / Azure / GCP - CSPM - Security Policies - M365 Security DevSecOps - Intégration de la sécurité dans les pipelines CI/CD - SAST / DAST - Gestion des vulnérabilités - Sécurité des composants et dépendances Data Security - Protection des bases de données - Gestion des accès - Chiffrement - DLP - Protection des données sensibles Une connaissance des problématiques de sécurité liées à l'IA sera également attendue. Gouvernance, risques & conformité Une bonne connaissance des environnements réglementés des grandes institutions financières est indispensable : - Gouvernance et gestion des risques. - GRC. - Lignes de défense LOD1 / LOD2. - PCA / continuité d'activité. - RGPD. - DORA. - LPM. - Politiques et standards de sécurité Groupe. Pilotage de projet Au-delà de son expertise cybersécurité, le consultant devra être capable de piloter un projet de bout en bout : - Traduire les besoins utilisateurs en exigences fonctionnelles et techniques. - Prendre en charge le projet depuis le cahier des charges jusqu'à la recette et au déploiement. - Piloter la conception. - Définir les lots, livrables et jalons. - Organiser et coordonner les équipes projets. - Suivre planning, budget, risques, dépendances et qualité. - Garantir la livraison au niveau de qualité attendu. - Piloter la recette utilisateur et la mise en production. - Assurer le reporting auprès des sponsors et parties prenantes. - Communiquer sur les solutions mises en œuvre.
Voir cette offre
Freelance

Mission freelanceSecurity Architect

WIKEYS
Publiée le
API
ArchiMate
AWS Cloud

3 mois
Paris, France
Contexte Dans le cadre du renforcement des équipes d'architecture, nous recherchons un Security Architect Senior capable d'intervenir sur des projets d'architecture complexes, à dimension internationale et impliquant plusieurs entités du Groupe. Le consultant sera responsable de la définition, de la validation et de la gouvernance des architectures, avec un fort focus sur les enjeux de sécurité, de performance, de conformité et d'intégration des systèmes. Il travaillera en interaction avec les équipes d'architecture, de sécurité, de développement, les équipes produit ainsi que les instances de gouvernance architecture. Responsabilités principalesProduire un General Architecture Design (GAD) pour chaque solution. Recueillir et formaliser les exigences non fonctionnelles lorsque celles-ci sont incomplètes. Garantir que l'architecture cible répond aux exigences fonctionnelles et non fonctionnelles, notamment en matière de performance, sécurité, disponibilité et scalabilité. Préparer et présenter les dossiers nécessaires à l'obtention du Building Permit auprès de l'Architecture Review Board (ARB). Définir et contribuer à la stratégie du système d'information produit (Product IS Strategy). Piloter ou contribuer aux RFI, RFP et POC liés aux outils et nouvelles technologies. Organiser et structurer des sessions de sensibilisation et de partage de connaissances autour des nouvelles technologies. Maintenir et faire évoluer le portefeuille applicatif (Application Portfolio). Contribuer à la définition et à la maintenance de la référence d'architecture : principes, patterns, règles, standards, outils, etc. Apporter un support ponctuel aux équipes de développement sur les problématiques d'architecture et de sécurité. Veiller à la cohérence des solutions avec les standards d'architecture et de sécurité du Groupe.
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Cloud DevOps

VISIAN
Publiée le
CI/CD
DevSecOps
Jenkins

1 an
Paris, France
Contexte Securities Services a lancé le programme de transformation QUEST (Quality, Efficiency, Stability) afin d'élever le niveau de maturité de sa production IT. Un des streams du programme porte sur l'automatisation des gestes de la production : le but est de réduire les interventions manuelles, d'améliorer la fréquence de déploiement tout en assurant une plus grande stabilité grâce aux pratiques DevOps et Cloud. L'Expert Cloud DevOps rejoindra la Core Team en charge du stream Automation, équipe incluant notamment un directeur de projet et un leader technique basés à Paris ainsi qu'une équipe de relais techniques à Chennai et Lisbonne. Missions Le chargé d'expertise Cloud DevOps intervient sur tout ou partie des activités suivantes : Développement et maintenance des standards IT permettant une meilleure expérience utilisateur pour les équipes onboardées sur les Offres de Service du Groupe (Ansible Automation Platform, Argo CD, Digital AI Release, ...) Sensibilisation de la ligne managériale Accompagnement des équipes sur leur montée en autonomie : support au travers de divers canaux (outillage, documentation, training, sessions de travail), apport du conseil et des propositions d'amélioration, s'assurer de la bonne appropriation des pratiques, de la conformité aux standards, animation de l'amélioration continue Mise en place d'une visibilité des progrès / bénéfices pour les équipes au travers de la mise en place d'indicateurs pertinents et l'organisation de retours d'expérience Interface avec l'Offre de Service du Groupe pour retour d'expérience des besoins et propositions d'amélioration Outils & Environnement DevOps / SRE : CI/CD : Jenkins, Gitlab CI, Argo CD, Ansible, Digital AI Release Infrastructure as Code : Terraform, Ansible GitOps et gestion de configuration Déploiements automatisés Cloud / Conteneurs : Openshift, Docker, Kubernetes, Helm, sécurité des conteneurs Programmation & Scripting : Python, YAML, Shell Monitoring : Dynatrace, Grafana Systèmes & BDD : Administration Linux, Oracle, PostgreSQL Méthodologies : Agile/Scrum, Site Reliability Engineering (SRE), DevSecOps, ITIL
Voir cette offre
Freelance

Mission freelanceExpert IA Agentique – Gouvernance & Industrialisation

Intuition IT Solutions Ltd.
Publiée le
API
API REST
CI/CD

12 mois
400-550 €
Colombes, Île-de-France
Dans le cadre d'un projet IA au sein d'un grand compte, nous recherchons un profil senior pour piloter la gouvernance, la qualification et l'industrialisation de compétences agentiques. Vous intervenez sur la conception et la structuration d'un catalogue de composants agentiques réutilisables, depuis leur qualification jusqu'à leur publication et leur cycle de vie. Le rôle combine expertise technique, revue de code, qualité logicielle, DevSecOps et gouvernance. Vous travaillerez avec les équipes de développement, les référents IA et les équipes métiers afin de définir et faire appliquer les standards de qualité, sécurité, packaging et onboarding. Vos principales responsabilités : Qualifier les composants agentiques existants et identifier ceux pouvant intégrer le catalogue. Définir les processus d'onboarding, validation, publication et cycle de vie. Réaliser des revues de code et contrôler la qualité des composants. Mettre en place les standards de packaging et de distribution. Contribuer aux pipelines CI/CD et aux contrôles qualité et sécurité. Accompagner les équipes techniques et métiers dans l'utilisation des compétences agentiques. Environnement technique : Python, TypeScript / Node.js, Java, MCP, Tool Calling, JSON Schema, GitLab CI, SonarQube, linters, Checkmarx et outils DevSecOps.
Voir cette offre
Freelance
CDI

Offre d'emploi Ingénieur IA / Intégrateur – Chantier IA4IT (Programme de modernisation SI)

Hexagone Digitale
Publiée le
Agent IA
AWS Cloud
Azure

6 mois
40k-45k €
600-700 €
Levallois-Perret, Île-de-France
Contexte Dans le cadre du chantier IA4IT, mission au sein d'une équipe pluridisciplinaire dédiée à l'IA, pour un grand compte du secteur assurance (client anonymisé). L'objectif est de concevoir, déployer et sécuriser les fondations techniques nécessaires à l'exploitation de solutions d'IA générative et agentique à grande échelle. Le consultant contribuera à la construction et à l'industrialisation du socle technique de la plateforme IA. Les enjeux principaux portent sur la robustesse, la scalabilité, la traçabilité, la maîtrise des coûts et la réversibilité de la plateforme, dans un contexte d'exploitation industrielle durable. Rôle et responsabilités principales Conception et mise en œuvre de l'architecture technique des solutions IA. Déploiement et configuration des environnements cloud, des services d'infrastructure et des composants nécessaires à l'exploitation des cas d'usage IA. Mise en place des dispositifs de sécurité, de gestion des identités (IAM), de gestion des secrets et de conformité associés aux cas d'usage IA. Construction et industrialisation des chaînes de déploiement CI/CD ainsi que des pratiques Infrastructure as Code (IaC). Intégration des briques IA : modèles, gateways LLM, orchestrateurs agentiques, APIs, connecteurs et bases documentaires. Mise en œuvre des outils d'observabilité, de supervision, de monitoring, de logging et de suivi des performances. Garantie de la robustesse, de la scalabilité, de la traçabilité, de la maîtrise des coûts et de la réversibilité de la plateforme. Contribution aux choix d'architecture et aux recommandations permettant une exploitation industrielle durable. Livrables attendus Architecture technique détaillée de la plateforme. Schémas d'intégration et d'urbanisation. Socle technique déployé et opérationnel. Pipelines CI/CD industrialisés. Documentation d'exploitation et procédures opérationnelles. Recommandations d'industrialisation, de sécurisation et de montée en charge. Dossiers de supervision, d'observabilité et de maîtrise des coûts.
Voir cette offre
CDI

Offre d'emploiTech Lead Java H/F

Grafton
Publiée le

Aix-en-Provence, Provence-Alpes-Côte d'Azur
Tech Lead Java H/F Localisation : Six-Fours-Les-Plages Secteur : systèmes critiques À propos du poste Grafton accompagne un acteur majeur des systèmes critiques dans le recrutement d'un expert Java Vous participerez au développement de logiciels déployés dans des environnements exigeants. Ces systèmes permettent de représenter une situation tactique en temps réel, de coordonner des unités et d'exploiter des flux d'informations provenant de multiples capteurs. En tant que référent technique, vous jouerez un rôle central dans la qualité, la robustesse et l'évolution des solutions. Missions Être la référence technique de l'équipe sur votre périmètre. Accompagner les développeurs et contribuer à leur montée en compétence. Arbitrer les choix techniques et garantir leur cohérence dans le temps. Contribuer à la conception détaillée et à l'évolution de l'architecture logicielle. Mettre en place et faire évoluer les pratiques DevSecOps et les pipelines CI/CD. Automatiser les tests et garantir la qualité et la sécurité des systèmes. Être l'interlocuteur technique privilégié des architectes et des parties prenantes. Vous interviendrez sur des systèmes critiques fonctionnant en environnement contraint, parfois déconnecté, avec des exigences de fiabilité élevées. Environnement technique Langages : Java, C++, Python, Angular Pratiques : DevSecOps, CI/CD, tests automatisés Contexte : systèmes complexes, haute disponibilité, contraintes opérationnelles Profil recherché Bac+5 en informatique. 10 à 15 ans d'expérience en développement orienté objet. Maîtrise approfondie de Java, C# ou C++. Connaissance des normes qualité logicielle appliquées aux systèmes critiques. Expérience des cycles de développement normés (cycle en V, DO‑178 ou équivalent). Maîtrise des tests : unitaires, intégration, qualification, recette. Capacité à produire une documentation technique rigoureuse. Connaissance des pratiques DevSecOps. Capacité à transmettre et à faire grandir une équipe technique. Anglais technique requis.
Voir cette offre
Freelance

Mission freelanceDevOps AWS (x2)

Signe +
Publiée le
AWS Cloud

12 mois
600-690 €
Paris, France
Dans le cadre d'un programme stratégique de transformation et de migration vers le Cloud AWS, nous recherchons deux Ingénieurs DevOps AWS afin d'accompagner la mise en œuvre des infrastructures, l'automatisation des déploiements et la migration d'applications critiques vers le Cloud. Missions Concevoir, mettre en œuvre et maintenir les pipelines CI/CD. Automatiser le déploiement des infrastructures via Infrastructure as Code. Participer aux travaux de migration d'applications vers AWS. Administrer et optimiser les environnements Cloud. Intégrer les bonnes pratiques DevSecOps. Mettre en place les mécanismes de supervision et de monitoring. Participer à l'amélioration continue des plateformes et des processus d'industrialisation. Collaborer avec les équipes d'architecture, développement et exploitation. Compétences requisesCloud AWS EC2 RDS ECS Fargate S3 ALB FSx CI/CD AWS CodePipeline GitLab CI/CD Jenkins Outils équivalents Infrastructure as Code Terraform Ansible DevOps Automatisation des déploiements Conteneurisation Industrialisation des environnements DevSecOps Monitoring et supervision Profil recherché Minimum 5 ans d'expérience en environnement DevOps. Solide expérience AWS. Maîtrise des pipelines CI/CD. Expertise Terraform et/ou Ansible. Bonne culture DevSecOps. Expérience de migration Cloud appréciée. Capacité à évoluer dans un contexte de transformation à grande échelle. Les plus Expérience sur des projets de migration AWS. Connaissance des stratégies Rehost / Replatform. Certification AWS. Expérience en environnement critique ou grands comptes.
Voir cette offre
Freelance

Mission freelanceIngénieur DevSecOpsv

VISIAN
Publiée le
CI/CD

1 an
480-500 €
Paris, France
Cette mission se déroulera au sein du CIO de la CIB et Risk, dans les équipes IT supportant les activités de Global Markets & Risks. Le prestataire intègrera le programme « DevSecOps » du département IT GMR, en forte interaction avec les équipes de développement, les équipes de sécurité, de production, d'architecture et les équipes applicatives. Le programme « DevSecOps » a pour mandat : - Transformer et moderniser les usines logicielles en intégrant la sécurité dès la conception (Shift Left). - Promouvoir l'adoption des meilleures pratiques DevOps et de livraison continue (CI/CD) à l'échelle du département. - Standardiser, outiller et automatiser la chaîne de livraison pour accélérer le Time-to-Market tout en garantissant un niveau de conformité et de sécurité maximal. - Définir et déployer des mécanismes de gouvernance transverse pour mesurer et améliorer l'efficacité des pipelines applicatifs. Objectifs de la Mission L'objectif de cette mission est d'accompagner le programme DevSecOps sur : - Mise en œuvre de la gouvernance transverse autour des bonnes pratiques DevOps et CI/CD. - L'accompagnement et l'assistance technique continue auprès des équipes de développement dans l'adoption des outils DevOps et DevSecOps. - La sécurisation des pipelines via l'intégration systématique et automatisée des outils de scan de sécurité et de qualité de code. - La promotion d'une culture DevSecOps forte à travers une communication et une animation transverse active.
Voir cette offre
Freelance
CDI

Offre d'emploiArchitecte cyber sécurité

R&S TELECOM
Publiée le
Microsoft Access

12 mois
40k-48k ¤
400-480 ¤
Île-de-France, France
Contexte de la mission Nous recherchons un(e) Architecte cybersécurité pour rejoindre le pôle Expertise de l'équipe Cybersécurité rattachée à la Direction des Systèmes d'Information (DSI). L'équipe Cybersécurité est organisée en trois pôles : La Gouvernance supervise l'ensemble des activités de cybersécurité et consolide la gestion des risques ; Les Opérations assurent la défense quotidienne, principalement au travers de son Security Operations Center (SOC) ; L'Expertise accompagne au quotidien l'ensemble des clients internes au travers d'une offre Produit (ISP, TPRM…) et d'une offre Innovation (architecture, doctrine, prospective…). Objectifs et livrables Votre mission est d'accompagner les équipes agiles pour atteindre un niveau élevé de sécurité. Vous êtes en responsabilité d'accompagner pragmatiquement les équipes pour qu'elle se mettent en conformité, mais aussi d'établir des doctrines (requis non-fonctionnels de sécurité). Vous faites de la veille technologique régulière et êtes capable de challenger les solutions en place au sein de la Direction des Systèmes d'Information. Vous êtes capable de challenger les résultats d'audits offensifs (pentest, redteam) et d'accompagner les équipes agiles dans la résolution des vulnérabilités trouvées. Vous avez eu une expérience pratique et réelle du devSecOps et de la programmation et vous avez mené des missions d'architecture de sécurité technique sur des applications, des socles et du Cloud Vous contribuez également à la stratégie et à l'amélioration continue des activités de l'équipe cybersécurité. En fonction de l'actualité, d'autres sujets transverses cybersécurité pourront rentrer dans le périmètre de la mission. A court terme : Accompagner les équipes agiles à être toujours plus performantes sur les aspects DevSecOps et idéalement sur la sécurisation des applications à l'aide de l'IA. Accompagner l'exploitation et l'acculturation de solutions de cybersécurité (DLP, CNAPP, SSE, VOC, DMARC, Cloud souverain…) Accompagner les équipes pour déployer du chiffrement à l'état de l'art, notamment en vue de la transition post-quantique. Valider la conformité cyber des nouveaux socles et applications du SI Certification sur un ou plusieurs CSP ( AWS / Azure / GCP ) Expérience en développement Expérience en sécurité offensive ( Pentest , red teaming ) Expérience en environnement agile et/ou certification SAFe Expérience significative de 10 ans ou plus dans le domaine de la cybersécurité Certification sécurité CISSP et/ou GIAC est un plus Orientation client Rigueur et organisation, respect des échéances Autonomie, esprit d'initiative et force de proposition Bonnes capacités rédactionnelles Solides connaissances des concepts de sécurité techniques ( Réseau, API, Web, Système, Cloud) Connaissances des méthodologies d'évaluation des risques ( ISO , NIST, etc ) IA : LLM, MCP, agentique DevSecOps (SSDLC, SAST, DAST, SCA, CNAPP, CSPM…) Access Management: OIDC, SAML, SCIM Réseau : ADN, SASE Cloud : AWS, Azure, GCP, VMWare, Kubernetes OS : Linux/Windows/MacOs Cryptographie, certificats/CLM, PKI, KMS/HSM IA : Dust, Mistral, Copilot, MCP, agents Méthodologie : Agile/Scrum/SAFe Compétences demandéesCompétencesNiveau de compétence IA : Dust, Mistral, Copilot, MCP, agents Confirmé Expérience en environnement agile et/ou certification SAFe Confirmé Orientation client Confirmé Solides connaissances des concepts de sécurité techniques ( Réseau, API, Web, Système, Cloud ) Confirmé DevSecOps (SSDLC, SAST, DAST, SCA, CNAPP, CSPM…) Confirmé Cloud : AWS, Azure, GCP, VMWare, Kubernetes Confirmé Réseau : ADN, SASE Confirmé OS : Linux/Windows/MacOs Confirmé Expérience en développement Confirmé IA : LLM, MCP, agentique Confirmé Expérience significative de 10 ans ou plus dans le domaine de la cybersécurité Confirmé Expérience en sécurité offensive ( Pentest , red teaming ) Confirmé Méthodologie : Agile/Scrum/SAFe Confirmé Certification sécurité CISSP et/ou GIAC est un plus Confirmé Connaissances des méthodologies d'évaluation des risques ( ISO , NIST, etc ) Confirmé Cryptographie, certificats/CLM, PKI, KMS/HSM Confirmé Bonnes capacités rédactionnelles Confirmé Autonomie, esprit d'initiative et force de proposition Confirmé Access Management: OIDC, SAML, SCIM Confirmé Certification sur un ou plusieurs CSP ( AWS / Azure / GCP ) Confirmé Rigueur et organisation, respect des échéances Confirmé
Voir cette offre
Freelance

Mission freelanceArchitecte cyber sécurité - Expert

Actual Talent
Publiée le
AWS Cloud
Azure
CISSP

12 mois
500 €
Paris, France
Contexte de la mission Nous recherchons un(e) Architecte cybersécurité pour rejoindre le pôle Expertise de l'équipe Cybersécurité rattachée à la Direction des Systèmes d'Information (DSI). L'équipe Cybersécurité est organisée en trois pôles : - La Gouvernance supervise l'ensemble des activités de cybersécurité et consolide la gestion des risques ; - Les Opérations assurent la défense quotidienne, principalement au travers de son Security Operations Center (SOC) ; - L'Expertise accompagne au quotidien l'ensemble des clients internes au travers d'une offre Produit (ISP, TPRM…) et d'une offre Innovation (architecture, doctrine, prospective…). Objectifs et livrables Votre mission est d'accompagner les équipes agiles pour atteindre un niveau élevé de sécurité. Vous êtes en responsabilité d'accompagner pragmatiquement les équipes pour qu'elle se mettent en conformité, mais aussi d'établir des doctrines (requis non-fonctionnels de sécurité). Vous faites de la veille technologique régulière et êtes capable de challenger les solutions en place au sein de la Direction des Systèmes d'Information. Vous êtes capable de challenger les résultats d'audits offensifs (pentest, redteam) et d'accompagner les équipes agiles dans la résolution des vulnérabilités trouvées. Vous avez eu une expérience pratique et réelle du devSecOps et de la programmation et vous avez mené des missions d'architecture de sécurité technique sur des applications, des socles et du Cloud Vous contribuez également à la stratégie et à l'amélioration continue des activités de l'équipe cybersécurité. En fonction de l'actualité, d'autres sujets transverses cybersécurité pourront rentrer dans le périmètre de la mission. A court terme : - Accompagner les équipes agiles à être toujours plus performantes sur les aspects DevSecOps et idéalement sur la sécurisation des applications à l'aide de l'IA. - Accompagner l'exploitation et l'acculturation de solutions de cybersécurité (DLP, CNAPP, SSE, VOC, DMARC, Cloud souverain…) - Accompagner les équipes pour déployer du chiffrement à l'état de l'art, notamment en vue de la transition post-quantique. - Valider la conformité cyber des nouveaux socles et applications du SI
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous