Trouvez votre prochaine offre d’emploi ou de mission freelance IAM

Votre recherche renvoie 119 résultats.
Freelance

Mission freelanceChef de Projet / Security Coach Senior – Banque – Cybersécurité & Architecture

Sapiens Group
Publiée le
Active Directory
Azure
CI/CD

1 an
Charenton-le-Pont, Île-de-France
Dans le cadre de projets stratégiques au sein d'un environnement bancaire complexe et fortement réglementé, nous recherchons un Chef de Projet / Security Coach Senior capable d'accompagner les projets métiers et infrastructures dans l'intégration de la sécurité dès les phases de conception. Le consultant interviendra comme référent sécurité transverse, capable à la fois de challenger les architectures, réaliser les analyses de risques, accompagner les équipes projets et piloter des sujets complexes jusqu'à leur mise en production. Coaching et accompagnement sécurité des projets - Accompagner les projets métiers, applicatifs, infrastructure et Cloud dans leur démarche de sécurité. - Intégrer les exigences cybersécurité dès les phases de cadrage et de conception. - Challenger les équipes projets, architectes, infrastructures, Cloud et développement. - Identifier les risques de sécurité et proposer des mesures de réduction adaptées. - Formaliser, prioriser et suivre les recommandations jusqu'à leur traitement. - Collaborer étroitement avec les équipes IT, infrastructure, architecture et sécurité LOD1 / LOD2. Architecture & analyse de sécurité - Évaluer et valider les architectures techniques et dossiers d'architecture (DAT). - Analyser les architectures applicatives et infrastructures selon les standards de sécurité du Groupe. - Maîtriser les architectures 3-tiers, segmentation réseau, sécurité des API, relais de sécurité et zones d'administration. - Réaliser des analyses de risques et évaluations du niveau de sécurité des systèmes d'information. - Définir les exigences et patterns d'architecture sécurisée. Cloud Security Expertise attendue sur les trois principaux Cloud Providers : - AWS - Microsoft Azure - Google Cloud Platform – GCP Le consultant devra notamment maîtriser : - Les architectures sécurisées Cloud. - Les services PaaS et leurs risques associés. - IAM Cloud et gestion des privilèges. - Security Policies. - CSPM. - Sécurisation réseau Cloud. - Protection des données. - Logging, monitoring et détection. - Définition de patterns d'architecture sécurisés. - Rédaction de guides et standards de sécurité Cloud. Expertise technique transverse attendue Le profil devra disposer d'une compréhension solide de l'ensemble des domaines suivants : Sécurité réseau - Firewall / FW - IDS / IPS - Segmentation réseau - Filtrage et sécurisation des flux - Réseaux d'administration IAM / Identity Security - IAM - Active Directory - LDAP - Gestion des habilitations - Gestion des comptes privilégiés Sécurité système - Hardening - Gestion des vulnérabilités - Scans de vulnérabilités - EDR - Anti-malware Containers & Kubernetes Security - Kubernetes - OpenShift - Docker - Podman - Sécurisation des clusters, images, workloads et secrets Cloud Security - AWS / Azure / GCP - CSPM - Security Policies - M365 Security DevSecOps - Intégration de la sécurité dans les pipelines CI/CD - SAST / DAST - Gestion des vulnérabilités - Sécurité des composants et dépendances Data Security - Protection des bases de données - Gestion des accès - Chiffrement - DLP - Protection des données sensibles Une connaissance des problématiques de sécurité liées à l'IA sera également attendue. Gouvernance, risques & conformité Une bonne connaissance des environnements réglementés des grandes institutions financières est indispensable : - Gouvernance et gestion des risques. - GRC. - Lignes de défense LOD1 / LOD2. - PCA / continuité d'activité. - RGPD. - DORA. - LPM. - Politiques et standards de sécurité Groupe. Pilotage de projet Au-delà de son expertise cybersécurité, le consultant devra être capable de piloter un projet de bout en bout : - Traduire les besoins utilisateurs en exigences fonctionnelles et techniques. - Prendre en charge le projet depuis le cahier des charges jusqu'à la recette et au déploiement. - Piloter la conception. - Définir les lots, livrables et jalons. - Organiser et coordonner les équipes projets. - Suivre planning, budget, risques, dépendances et qualité. - Garantir la livraison au niveau de qualité attendu. - Piloter la recette utilisateur et la mise en production. - Assurer le reporting auprès des sponsors et parties prenantes. - Communiquer sur les solutions mises en œuvre.
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Sécurité Microsoft 365 / Azure / Data Protection

virtualbrains
Publiée le
Azure Active Directory
IAM
Microsoft Entra ID

1 an
40k-45k €
400-550 €
Toulouse, Occitanie
Dans le cadre d'une mission longue durée au sein d'un acteur majeur du secteur bancaire et des services financiers, nous recherchons un Expert Sécurité Microsoft 365 / Data Protection afin d'accompagner les équipes sécurité dans la sécurisation des environnements collaboratifs et la protection des données sensibles. Vous intégrerez une équipe d'experts cybersécurité et interviendrez sur des sujets liés à la gouvernance des données, la gestion des accès et le maintien en condition de sécurité des solutions Microsoft 365. Vos missionsAccompagner les projets dans la sécurisation des solutions Microsoft 365 ; Réaliser des analyses de sécurité sur les nouveaux services et fonctionnalités M365 ; Définir, paramétrer et améliorer les règles de sécurisation Microsoft 365 ; Garantir la prise en compte des exigences de sécurité dans les projets ; Participer aux campagnes de revue des accès et à la gouvernance des habilitations ; Assurer le maintien en condition opérationnelle des solutions de protection des données ; Suivre les incidents sécurité et contribuer aux actions de remédiation N2/N3 ; Produire des guides, standards et recommandations sécurité ; Participer à la veille technologique sur les solutions de protection des données. Livrables attendusAnalyses de sécurité ; Campagnes de revue des accès ; Pilotage des solutions en RUN ; Documentation et standards de sécurité.
Voir cette offre
Offre premium
Freelance

Mission freelanceAdministrateur système et Réseaux confirmé (H/F) - 75

MP Advertising
Publiée le
Administration linux
Administration Windows
Azure

3 mois
Paris, France
Piloter la mise en oeuvre opérationnelle et le quotidien de la stratégie de sécurité et de performance définie par le Manager / Responsable Administration et Sécurité Réseaux. Ce poste porte une réelle responsabilité opérationnelle sur l'ensemble du périmètre IT : administration quotidienne des systèmes et réseaux, support utilisateurs, gestion budgétaire courante, licences, relations fournisseurs, conformité documentaire et mise en oeuvre des projets IT, en lien étroit avec le Manager. •Répondre efficacement aux besoins des utilisateurs internes •Mettre en oeuvre au quotidien la stratégie de sécurité définie avec le Manager et en contrôler l'application •Garantir le bon fonctionnement opérationnel de l'infrastructure IT •Encadrer et faire monter en compétences l'équipe technique (juniors/techniciens), aujourd'hui composée d'un alternant et appelée à se renforcer avec la croissance de la société •Piloter avec autonomie le budget courant, les licences ainsi que les relations commerciales et fournisseurs •Bénéficier d'une réelle perspective d'évolution vers davantage de responsabilités de management, à mesure que l'équipe se renforce avec la croissance de la société Positionnement dans l'organisation •Rattachement hiérarchique : Manager / Responsable Administration et Sécurité Réseaux •Encadrement : l'équipe technique, aujourd'hui composée d'un alternant, appelée à se renforcer au rythme de la croissance de la société •Périmètre géré : 70 utilisateurs, 25 serveurs, 4 sites •Interactions principales : Manager, équipes métiers et utilisateurs, prestataires et partenaires techniques MISSION PRINCIPALES 1. Management d'équipe opérationnel •Encadrer et animer au quotidien les juniors/techniciens de l'équipe systèmes et réseaux •Assurer la montée en compétences technique de l'équipe •Organiser les congés/absences et la permanence de service (astreintes), sous validation finale du Manager •Programmer les interruptions de service nécessaires (mises à jour, maintenances) et en assurer la communication auprès des utilisateurs 2. Administration des systèmes & réseaux •Superviser l'ensemble des infrastructures : serveurs (on-premise et cloud), réseaux (LAN, WAN, VPN), systèmes de stockage et de sauvegarde •Garantir au quotidien la performance, la disponibilité et la scalabilité des systèmes •Gérer les environnements virtualisés et cloud (AWS, Azure, etc.) •Maintenir à jour la documentation technique : schéma hardware de l'infrastructure, plan IP complet, bible technique des « settings » en production, runbooks 3. Support utilisateurs & qualité de service •Organiser et superviser le support IT (niveaux 1 à 3) •Traiter les incidents et les demandes courantes dans le respect des SLA définis avec le Manager •Mettre en oeuvre opérationnellement les processus ITIL définis conjointement avec le Manager (gestion des incidents, des changements et des problèmes) •Escalader au Manager les incidents critiques, notamment ceux touchant la sécurité ou la disponibilité •Améliorer l'expérience utilisateur et les outils internes •Former et sensibiliser les utilisateurs aux bonnes pratiques IT 4. Cybersécurité opérationnelle •Appliquer au quotidien la politique de sécurité définie avec le Manager (patchs, configuration EDR/firewall, SIEM) •Gérer les accès, identités et droits (IAM) au jour le jour, selon la politique définie avec le Manager •Exécuter les campagnes de sensibilisation cyber (campagnes de phishing simulé, formations obligatoires), en lien avec le Manager et l'équipe RH •Mettre en oeuvre les recommandations issues des audits de sécurité et des tests d'intrusion, et en assurer le suivi jusqu'à leur clôture 5. Continuité d'activité et résilience du SI •Réaliser les tests réguliers des dispositifs de continuité (PCA) et de reprise d'activité (PRA) définis avec le Manager (tests partiels ou complets, en bac à sable ou en production) et rédiger les PV de conclusion •Assurer opérationnellement la sauvegarde et la restauration des données : cartographie des données par jeu de sauvegarde, procédures et mots de passe de déchiffrement, tests de restauration •Assurer le suivi et le reporting des objectifs RTO/RPO fixés avec le Manager (actuellement RTO 2 h et RPO 2 h) 6. gestion de projets IT •Mettre en oeuvre opérationnellement les projets d'évolution du SI (migration cloud, nouveaux outils métiers, automatisation), dans le cadre des orientations stratégiques fixées avec le Manager •Contribuer activement à la digitalisation et à l'intégration de nouvelles technologies (DevOps, IA, automatisation) •Collaborer avec les équipes métiers pour la mise en oeuvre de leurs besoins 7. Budget, licences & relations fournisseurs •Gérer le budget IT au quotidien, dans le cadre du budget annuel validé par le Manager •Gérer les licences logicielles (inventaire, renouvellements, optimisation) •Piloter les relations commerciales avec les prestataires, fournisseurs et partenaires IT •Soumettre les dépenses significatives à la validation du Manager 8. Conformité & environnement réglementaire •Assurer opérationnellement la conformité au RGPD ainsi qu'aux exigences AMF et DORA, sous la supervision du Manager •Maintenir les procédures et les politiques IT •Assurer la traçabilité des données et préparer les éléments nécessaires aux audits internes et externes Intéractions avec: Equipes IT (support et admins) Equipes métiers Prestataires techniques (en coordination avec le manager) Indicateurs de performance (KPI) •Temps moyen de résolution des incidents (MTTR) •Satisfaction des utilisateurs •Taux de disponibilité opérationnelle du SI •Maintien à jour de la documentation technique •Respect du budget IT courant •Succès de la mise en oeuvre des tests PRA/PCA •Respect des délais de mise en oeuvre des projets IT
Voir cette offre
Freelance
CDI

Offre d'emploiAdministrateur PAM / Cyberark (H/F)

STORM GROUP
Publiée le
cyberark
Gestion des accès privilégiés (PAM)

3 ans
50k-58k €
600-620 €
Île-de-France, France
Contexte : Dans un environnement international et en pleine évolution, l'équipe IAM/PAM renforce ses capacités pour administrer, sécuriser et moderniser la plateforme CyberArk. Le/la consultant(e) interviendra sur les projets d'évolution majeurs, l'intégration des secrets dans les environnements DevOps, ainsi que sur le maintien en condition opérationnelle de l'écosystème PAS. Le poste implique une forte exigence de sécurité, une disponibilité élevée des architectures critiques et une collaboration étroite avec les équipes Dev, Ops et Infrastructure. Missions : Architecture & ÉvolutionsParticiper aux projets de mise à niveau, optimisation et évolution de la plateforme CyberArk PAS. Contribuer à la définition des architectures et aux chantiers stratégiques IAM/PAM. Intégration DevOps / Secrets ManagementConcevoir, déployer et intégrer CyberArk Conjur (Enterprise ou OSS). Sécuriser les pipelines CI/CD, les environnements conteneurisés (Openshift) et les infrastructures multi‑cloud. Exploitation & RUNAssurer le support niveau 2/3, le traitement des incidents et la gestion des demandes. Superviser la plateforme via Zabbix et garantir sa disponibilité. Participer aux astreintes régulières de l'équipe. AutomatisationDévelopper des scripts PowerShell pour automatiser les tâches récurrentes, les déploiements et l'onboarding des comptes. Utiliser les REST API CyberArk et PACLI. Bonus : contribution à des pipelines IaC (Ansible, Terraform).
Voir cette offre
Freelance
CDI

Offre d'emploiProduct Owner (H/F)

Trust IT
Publiée le
API

1 an
47k-55k €
470-500 €
Île-de-France, France
Contexte de la mission ● Pilotage de produits digitaux liés aux parcours de souscription et de gestion d'offres d'assurance. ● Interaction avec des équipes techniques, métiers, sécurité, architecture et production. ● Coordination de sujets web, mobile, API, IAM/SSO, webviews, batchs et intégrations partenaires. ● Travail avec les directions métier assurance autour des problématiques de pricing, tarification et règles de gestion. ● Environnement Agile / Scrum avec forte culture delivery et enjeux de qualité de service. Responsabilités principales ● Porter la vision produit Discovery et assurer l'alignement entre les enjeux métier, techniques et utilisateurs. Connaître le parcours utilisateur ● Recueillir, challenger, cadrer et prioriser les besoins métier. ● Construire et maintenir un backlog clair, structuré et orienté valeur. ● Animer les ateliers fonctionnels et techniques avec les parties prenantes. ● Piloter le delivery agile avec les équipes de développement. ● Rédiger des user stories fonctionnelles et techniques avec critères d'acceptance. ● Assurer la coordination entre les équipes front, back, mobile, sécurité, architecture et production. ● Gérer les dépendances inter-applicatives et les impacts transverses. ● Suivre les incidents, arbitrages, plans d'action et sujets de production. ● Participer à la stratégie de release, aux validations et au suivi post-production. ● Contribuer à l'amélioration continue des processus Agile et delivery. Sujets traités dans l'équipe ● Parcours de souscription assurance web et mobile. ● SSO, IAM, gestion des tokens et authentification. ● Intégration d'Identity Provider (IDP) et sécurisation des parcours. ● Gestion des webviews mobiles et compatibilité applicative. ● Pilotage de batchs critiques et traitements volumineux. ● Intégration API avec partenaires externes. ● Suivi des performances, monitoring et coordination support. ● Gestion des offres commerciales et règles de tarification. ● Coordination des tests de performance, recettes et mises en production. ● Suivi des releases et gestion des risques opérationnels. Compétences attendues ● Très bonne maîtrise du rôle de Product Owner dans un environnement Agile. ● Expérience confirmée en gestion de backlog, priorisation et pilotage de delivery. ● Capacité à dialoguer aussi bien avec les métiers qu'avec les équipes techniques. ● Compréhension des architectures SI, APIs REST, sécurité et authentification. ● Connaissance des problématiques IAM, SSO, OAuth/OpenID Connect appréciée. ● Bonne compréhension des environnements web et mobile. ● Capacité à gérer des sujets critiques et à piloter des plans d'action transverses. ● Très bonne communication orale et écrite. ● Capacité de synthèse, structuration et sens des priorités. ● Expérience dans l'assurance, la banque ou les environnements réglementés fortement appréciée Méthodologies et outils ● Méthodologies Agile Scrum / Kanban / SAFe. ● Gestion de backlog et roadmap produit. ● Jira, Confluence, outils de ticketing et de suivi. ● Postman / Swagger pour les tests et échanges API. ● Suivi des KPIs delivery et qualité. ● Coordination de release et suivi de production.
Voir cette offre
Freelance

Mission freelanceDevsecops GCP

LeHibou
Publiée le
DevSecOps
Google Cloud Platform (GCP)

24 mois
500 €
Carquefou, Pays de la Loire
Notre client dans le secteur Agroalimentaire recherche un/une Devsecops GCP H/F Description de la mission : Notre client cherche un freelance devsecops GCP pour compléter son équipe. Les tâches sont les suivantes : Intervenir sur un environnement GCP et contribuer à la sécurisation des infrastructures Cloud. Concevoir, implémenter et maintenir les chaînes CI/CD avec GitHub, Jenkins et Artifactory. Réaliser et industrialiser les solutions DevSecOps : automatisation, contrôles de sécurité et déploiements. Intégrer la sécurité au sein des processus de développement et de livraison. Identifier les vulnérabilités, proposer des solutions de remédiation et assurer leur mise en œuvre. Challenger les choix techniques et les architectures proposés par les experts des autres équipes. Collaborer avec les équipes de développement, infrastructure, Cloud et sécurité. Participer activement à l'intégration au sein de l'équipe et au partage des bonnes pratiques. Apporter une expertise Senior sur les problématiques techniques et contribuer à l'amélioration continue des pratiques DevSecOps. Stack TEchnique : Infrastructure as Code (IaC) : GCP (Compute Engine, Réseau, Stockage). (Terraform, Packer, Cloud Init) Configuration Management: => Création d'images (Golden Images) et configuration post-déploiement automatisée des serveurs Linux et Windows (Ansible, Ansible AWX, PowerShell, Bash, Python) CI/CD & Automatisation: Conception et maintenance de pipelines pour l'intégration, le test et le déploiement continu des infrastructures et des applications.(GitHub Actions, Jenkins, Git, Python) Cloud Computing (GCP): => Maintien en condition opérationnelle (MCO) de l'IaaS, incluant l'orchestration serverless et la gestion IAM/sécurité.(GCP (Cloud Functions, Pub/Sub, GKE, IAM, Landing Zonz) Orchestration & Virtualisation: => Déploiement et administration d'applications conteneurisées et gestion des environnements virtualisés sur site. (GKE (Kubernetes), Hyper-V, VMware, GCVE) Sécurité & Hybride : =>Mise en œuvre et administration des règles de sécurité réseau critiques pour la connectivité inter-environnements. (GCP Firewall Rules, Palo Alto Networks, IAM, Active Directory) Gestion du Stockage: => Administration et sécurisation des solutions de stockage File/Block complexes : NetApp Cloud Volumes (GCNV), Filestore et infrastructures SAN sur site. (GCNV (NetApp), Filestore, SAN, Hyper-V) Compétences / Qualités indispensables : Devsecops environnement Devops Compétences / Qualités qui seraient un + : Jenkins, Artifactory Informations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous