Trouvez votre prochaine offre d’emploi ou de mission freelance ISO 27001

Votre recherche renvoie 87 résultats.
Offre premium
CDI

Offre d'emploiInformation Security Manager with Network Engineering Skills

Nexus Jobs Limited
Publiée le
Cisco
CISSP
Cybersécurité

£85k-100k
Cité de Westminster, Royaume-Uni
Information Security Manager with Network Engineering Skills Our Client is a bank based in Central London who are looking to recruit a seasoned professional with at least 7 to 10 years expertise level Information Security coupled with Hands-on Network Engineering. The role is mainly Information Security – Data Security and split circa 80% with 20% Network Engineering – so you do need to be hands-on technically. You will ideally have circa 5+ years of work experience with Network Engineering coupled with over 10 years experience with Cisco Systems Products Role Description The Information Security Manager with Network Engineering Skills is a full-time hybrid role based in London, with the flexibility to work from home part of the week. The role oversees the design, implementation, and continuous improvement of information security policies, procedures, and controls across networks and systems. Day-to-day responsibilities include managing the Information Security Management System (ISMS), monitoring cybersecurity and network security events, coordinating incident response, and ensuring compliance with relevant standards and regulations. The person in this role will collaborate with IT and business stakeholders to assess risks, implement technical and procedural safeguards, and support secure network architecture and configuration. Additional tasks include producing security documentation, leading security awareness initiatives, and providing guidance on secure network engineering practices. Qualifications · Strong skills in Information Security Management and Information Security, with experience defining and enforcing security policies and governance. · Hands-on expertise with Information Security Management Systems (ISMS), including implementation, maintenance, and audit readiness. · Proficiency in Cybersecurity and Network Security, covering threat detection, vulnerability management, network hardening, and incident response. · Demonstrated network engineering experience (eg, routing, switching, firewalls, VPNs, secure network design). · Relevant certifications such as CISSP, CISM, CISA, CompTIA Security+, or similar are beneficial. · Experience with regulatory and compliance frameworks (eg, ISO 27001, GDPR, NIST) and security best practices. · Ability to analyze complex technical environments, communicate clearly with both technical and non-technical stakeholders, and document security requirements and processes. · Bachelor's degree in computer science, information security, engineering, or a related field, or equivalent professional experience. Key Networking Skills Required: Cisco Network Switches Layer 2 and 3 (Catalyst 9K) – CCNP Level, Expert Level Preferred Routing protocol – OSPF (Catalyst 9K) – CCNP Level, Expert Level Preferred Cisco Switch Stacking (Cat 9K Switches 9600, 9300. 9200) Virtual Routing and Forwarding – (Catalyst 9600) Internetworking Troubleshooting - CCNP Level, Expert Level Preferred High Availability and Disaster Recovery - CCNP Level, Expert Level Preferred Security/Cyber ​​​​Security Skills Required: Cisco Firepower Firewalls (ASA, FTD) - CCNP Level, Expert Level Preferred Palo Alto Firewalls – Specialist Level, Architect Level Preferred Cisco Layer 2 Port Security Network Access Control including Cisco ISE, TACACS etc. Network Detection and Response Network Encryption (Site to Site VPN's) Cisco Secure Client (ASA) Network IPS (Trellix) Network Zero Day (Trellix NX or similar) Host Zero Day (Trellix HX or similar) Cyber ​​Security Network Control Incident Investigation with the assistance of group cyber security experts – Tier 1, Tier 2 to 3 preferred, using LogRhythm SIEM a bonus Host End Point Protection (Symantec) Host IPS Preferred Skills and Knowledge Vulnerability Management (Scanning for Vulnerabilities and classifying the risk, CIS Benchmark Scanning and compliance) – Using Rapid7 a bonus Knowledge of Penetration Testing, understanding of the types of testing and their advantages and disadvantages Security Zone Design and considerations Network and Security Architecture Design and Considerations Understanding of Information Security (Confidentiality, Integrity, Availability), MITER ATT&CK, NIST, ISO 27001, SIEM use cases for key controls etc Risk Management in Cyber ​​Security, SSL Blind spots, what causes them and how to mitigate Malware/Ransomware and how to mitigate along with Penetration testing concepts Understanding of White/Black/Grey Box penetration testing. Developing Security policies and procedures and conducting audits/risk assessments Handling crisis situations during security incidents The role is hybrid 3 days in the office in Central London. The salary for this role will be in the range £85K - £100K + Benefits. Do send your CV to us in Word format along with your salary and notice period.
Voir cette offre
Freelance

Mission freelanceSecurity Champion

CAT-AMANIA
Publiée le
ISO 27001
NIST

1 an
600-700 €
Paris, France
Je suis à la recherche pour un de nos clients d'un Security Chamion. Dans le cadre de la mission, vous rejoindrez le Pôle Accompagnement Projets de l'équipe de Sécurité des SI du Client. Ce pôle est en charge d'accompagner les équipes de la DSI dans l'intégration de la sécurité dans les projets et de réaliser l'évaluation des risques SSI des systèmes d'information du Client sur les périmètres France et International. La DSI a entamé une transformation visant à basculer d'un modèle de gestion projets à un modèle de gestion par produits. A ce titre, l'équipe SSI recherche un profil de type Security Champion pour accompagner le domaine Dommage et contribuer à sa transformation en mode produits qui aura lieu fin 2026/début 2027. Le Security Champion assure l'alignement entre les exigences de sécurité et les réalités métiers. A ce titre, ses principales missions consistent à : - Intégrer les principes de cybersécurité dès la conception des produits et services du domaine selon une approche « security by design ». - Alimenter la roadmap d'évolutions sécurité des produits et services du domaine, en collaboration avec les équipes métier, les équipes architecture et les autres membres de l'équipe SSI. - Fournir, en appui à la prise de décision, une vision contextualisée et consolidée des risques associés aux différents produits et services ou domaine - Servir de point de contact privilégié auprès les équipes de son périmètre en assurant la redirection des demandes de sécurité auprès des interlocuteurs adéquats au sein de l'équipe SSI - Prendre en charge les analyses de risques de son domaine en menant les analyses les plus structurantes et pilotant celles déléguées au Centre de Services Accompagnement Projet. - Contribuer à la définition des nouveaux process de suivi de l'activité SSI du domaine - Contribuer à l'augmentation de la maturité cyber des équipes métier - Réaliser un reporting hebdomadaire de suivi auprès des CISO - Préparer les supports des différents comités effectués avec les équipes de pilotage du domaine et les équipes SSI. - Représenter le CISO auprès du domaine Les livrables attendus lors de cette prestation comprennent : - La réalisation des analyses de risques de son périmètre - La production des roadmap SSI de son domaine - La production et le maintien à jour d'un référentiel des risques de son domaine - La formalisation des nouveaux processus SSI sur son périmètre - Le reporting d'activité de son périmètre - Les supports de présentation des différentes réunions et des différents comités - Les CR des réunions Compétences techniques : - Une expérience dans un rôle de Security Champion ou de RSSI Métier - Bonne maîtrise des concepts de cybersécurité (IAM, réseau, cloud, applicatif) - Connaissance des frameworks (ISO 27001, NIST, CIS…) - Gestion des risques (EBIOS, ISO 27005…) - Compréhension des architectures IT et des environnements métiers Compétences comportementales : - Forte capacité de communication (traduction technique ↔ métier) - Esprit critique et capacité de challenge - Sens du compromis (sécurité vs business) - Leadership d'influence (sans lien hiérarchique direct) - Esprit de synthèse et de formalisation, pragmatique et organisé - Facilitateur des échanges (bon relationnel, bonne élocution) ; ouverture AUTRES : L'expérience dans la banque assurance serait un plus.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiRSSI externalisé (RSSI as a Service)

R&S TELECOM
Publiée le
CISSP
EBIOS RM
ISO 27001

6 mois
Meudon, Île-de-France
Contexte de la mission La filiale du groupe , est un opérateur télécom B2B spécialisé dans les solutions de téléphonie cloud, de connectivité et de communications unifiées pour les entreprises. En tant que RSSI externalisé (RSSI as a Service), vous êtes le référent sécurité de la filiale et vous pilotez l'ensemble de la démarche de sécurité des systèmes d'information en relation avec le RSSI Groupe Objectifs et livrables Gouvernance et stratégie • Définir, formaliser et faire évoluer la politique de sécurité des systèmes d'information (PSSI) • Assurer l'alignement de la stratégie sécurité de Keyyo avec celle du groupe • Élaborer et suivre la feuille de route sécurité . Evaluer la maturité cyber (NIST2) • Assurer un reporting régulier auprès de la direction et du groupe Gestion des risques • Réaliser et maintenir l'analyse de risques (méthode EBIOS RM ou équivalent) • Identifier, évaluer et prioriser les risques cyber • Définir et suivre les plans de traitement et de remédiation Conformité et réglementaire • Garantir la conformité RGPD en lien avec le DPO • Anticiper et intégrer les exigences NIS2 Opérationnel et pilotage • Superviser la gestion des incidents et alertes de sécurité (lien avec le SOC / CERT Groupe) • Piloter les plans d'actions de remédiation suite audit • Encadrer la sécurité dans les projets (Security by Design) . Piloter les projets de transformation en relation avec le RSSI Groupe Sensibilisation • Diffuser la culture cybersécurité auprès des collaborateurs • Animer les actions de formation et de sensibilisation Profil recherché Formation & expérience Formation supérieure Bac+5 (école d'ingénieur, université, cursus spécialisé cybersécurité) Expérience confirmée de 7 ans minimum en cybersécurité, dont une expérience significative en tant que RSSI ou RSSI as a Service Expérience dans le secteur télécom / opérateur appréciée Compétences techniques Maîtrise des normes et référentiels : ISO 27001/27002, EBIOS RM, NIST Bonne connaissance des cadres réglementaires : RGPD, NIS2, réglementation télécom Compréhension des architectures cloud, réseaux et télécoms Connaissance des enjeux de gestion des incidents (SOC, CERT, réponse à incident) Compétences comportementales Leadership et capacité à embarquer les équipes Excellentes qualités de communication et de vulgarisation Vision stratégique et sens du business Autonomie, rigueur et capacité d'adaptation à un environnement de régie Certifications appréciées CISSP, CISM, ISO 27001 Lead Implementer / Lead Auditor, EBIOS RM
Voir cette offre
Freelance
CDI

Offre d'emploiAdjoint RSSI H/F

iDNA
Publiée le
EBIOS RM
Gestion des risques
Gouvernance, gestion des risques et conformité (GRC)

12 mois
65k-70k €
600-680 €
Val-de-Marne, France
Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l'IT et les aide à créer de la valeur grâce à leur système d'information. Nous intervenons auprès des plus grandes entreprises françaises. Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients. Missions Nous recherchons un (e) Adjoint (e ) RSSI pour le compte de notre client (secteur bancaire). A ce titre, vous serez chargé (e) de : Accompagner les projets de la phase de conception jusqu'à la mise en production en intégrant les exigences de sécurité Participer aux revues de sécurité et suivre les plans d'actions. Réaliser les analyses de risques (EBIOS RM, ISO 27005 ou méthodologie interne). Rédiger, analyser et suivre les annexes de sécurité des contrats clients, fournisseurs et partenaires. Assister les correspondants sécurité et chefs de projet dans l'application des exigences SSI. Avantages & Perspectives Localisation : Val-de-Marne (94) Télétravail : 2jrs/ semaine Démarrage : dès que possible Rémunération : package global de +/- 70K selon profil (Politique d'intéressement en place depuis 2015)
Voir cette offre
Freelance

Mission freelanceCybersecurity Compliance & Process Engineer

ASENIUM
Publiée le
ISO 27001

3 mois
400-600 €
Val-d'Oise, France
L'entrée en vigueur du Cyber Resilience Act (CRA) impose aux entreprises une transformation profonde de leurs pratiques en matière de cybersécurité produit. Dans ce contexte exigeant, notre client recherche un consultant expert capable de traduire cette réglementation complexe en actions concrètes au sein de ses équipes. Vous interviendrez directement sur la norme harmonisée CEN-CENELEC Line 16 – Identity & Access Control (Important Products Class I), en jouant un rôle clé entre la réglementation, les équipes techniques et les exigences d'audit. Vos missionsEn tant que Cybersecurity Compliance & Process Engineer, vous serez en charge de : Lire et analyser les normes complexes (CRA et standards associés) pour en extraire les exigences applicables Concevoir des templates et bonnes pratiques réutilisables par les équipes projets Outiller et guider les équipes dans l'exécution des exigences réglementaires Garantir la cohérence et la conformité de la documentation produite Préparer les éléments d'audit CRA en collaboration avec les équipes projets Expliquer et justifier les choix documentaires et techniques auprès des parties prenantes Compétences requisesTechniques Maîtrise de la réglementation européenne cybersécurité (CRA) Connaissance approfondie de la norme CEN-CENELEC Line 16 – IAM / Important Products Class I Sécurité des produits logiciels et matériels Analyse de risques cybersécurité Documentation technique réglementaire Maîtrise des normes et standards (ISO 27001, IEC 62443…) Méthodologiques Structuration documentaire rigoureuse Processus qualité et conformité Capacité à travailler avec des équipes pluridisciplinaires Sens de la pédagogie et de la vulgarisation technique
Voir cette offre
Freelance

Mission freelanceConsultant en gestion des risques et conformité IT

CAT-AMANIA
Publiée le
ISO 27001
ITIL

1 an
400-550 €
Toulouse, Occitanie
Je suis à la recherche pour un de nos clients d'un consultant en gestion des risques et conformité IT. Structurer et sécuriser les dispositifs de contrôle IT Assurer la préparation et le suivi des audits Renforcer le pilotage des risques et des recommandations Fiabiliser les reportings à destination des instances de gouvernance Assurer la remontée des contrôles permanents et suivi d'obsolescence Suivre les contrôles internes IT sur les processus existants Mettre en œuvre et structurer les dispositifs de contrôle permanent Suivre la réalisation des contrôles et la qualité des preuves associées Contribuer à la formalisation des référentiels (procédures, contrôles, standards) Préparer et suivre les audits internes et externes Produire les reportings de conformité (indicateurs, synthèses, états d'avancement) Remonter les reportings, données auprès des instances du groupe CA ou via les outils spécifiques Centraliser et suivre les recommandations issues des audits Piloter les plans d'action de remédiation Animer le comité de Gestion des Risques et de la Conformité auprès des manageurs de la DSI Contribuer à l'actualisation de la cartographie des risques IT Identifier et analyser les risques en lien avec les équipes opérationnelles Suivre les plans de réduction des risques et les indicateurs associés Participer à la mise en œuvre d'une approche de pilotage par la criticité Bonne connaissance des systèmes d'information (infrastructure, production, sécurité) Maîtrise des normes et référentiels : ISO 27001 ITIL réglementations type RGPD Connaissance des pratiques de gestion des risques et du contrôle interne IT Maîtrise des outils de reporting et solutions GRC Petit plus : Connaissance du fonctionnement de la gestion des risques et de la conformité en milieu bancaire
Voir cette offre
Freelance

Mission freelanceAdministrateur Cybersécurité SOC & DevSecOps H/F

SCC France SAS
Publiée le
Endpoint detection and response (EDR)
ISO 27001
Security Information Event Management (SIEM)

6 mois
Poitiers, Nouvelle-Aquitaine
Dans le cadre du renforcement de son équipe Cybersécurité, notre organisation recherche un Administrateur Cybersécurité SOC & DevSecOps afin d'assurer le pilotage des activités de sécurité opérationnelle, l'exploitation des outils de détection et de réponse aux incidents, ainsi que l'accompagnement des projets de transformation cybersécurité. Le titulaire du poste travaillera en étroite collaboration avec le RSSI, les équipes Infrastructure, Systèmes, Réseaux, Développement et les partenaires externes de cybersécurité. Missions principales Administration opérationnel du SOC Assurer la coordination et le pilotage quotidien du SOC externalisé. Accompagner l'amélioration continue des capacités de détection. Définir, implémenter et optimiser les règles de corrélation au sein du SIEM. Alimenter le SIEM avec les nouvelles briques techniques et sources de logs. Répondre aux sollicitations opérationnelles du SOC et assurer le suivi des actions. Gestion des alertes et incidents de sécurité Analyser et qualifier les alertes de sécurité. Assurer le traitement des incidents liés aux environnements Microsoft 365 et EDR. Gérer la libération des messages en quarantaine. Réaliser les analyses de risques sur les postes, équipements et logiciels. Investiguer les comportements utilisateurs et connexions à risque. Accompagner les collaborateurs dans l'analyse de courriels ou pièces jointes suspectes. Gouvernance des accès et support DevSecOps Réaliser les revues de droits et habilitations. Mettre en œuvre les droits spécifiques nécessaires aux équipes de développement. Participer à l'intégration des bonnes pratiques de sécurité au sein d'une démarche DevSecOps. Contribuer à la sécurisation des environnements cloud et des processus de développement. Contribution aux projets cybersécurité Participer aux projets de transformation et d'évolution du système d'information. Réaliser des analyses de sécurité et évaluer les risques des nouveaux projets. Contribuer au déploiement, à l'administration et à l'exploitation de la future solution SASE. Assurer la gestion du bastion et des accès administrateurs. Activités complémentaires Réaliser et analyser des rapports d'audit de sécurité. Traduire les résultats d'audit en plans d'actions et tickets de remédiation. Créer et suivre les tickets RUN et PROJET. Participer à l'amélioration continue des processus de cybersécurité. Environnement technique Solutions et outils SIEM : Sekoia EDR/XDR : SentinelOne, Microsoft Defender for Office 365 Cloud : AWS Ticketing & Documentation : Jira, Confluence Compétences différenciantes Terraform Git PowerShell Bash Organisation et interactions Participation aux rituels quotidiens et hebdomadaires des équipes Infrastructure, Systèmes, Réseaux et Cybersécurité. Interaction quotidienne avec le RSSI. Collaboration avec les équipes DevSecOps, les développeurs et les partenaires cybersécurité.
Voir cette offre
CDI

Offre d'emploiResponsable de la Sécurité des Systèmes d'Information (H/F)

SYAGE
Publiée le
Cybersécurité
ISO 27001

90k-120k €
Monaco
Objectif : Vous jouerez un rôle stratégique majeur au sein du Groupe. Au travers de la définition et du suivi de la bonne application de la politique de sécurisation des systèmes d'information, vous serez le/la garant(e) de la prise en compte de cette exigence dans l'ensemble des processus de l'entreprise et en particulier dans le programme de transformation digitale. Vous interagirez avec l'ensemble des Directions du Groupe et rapporte régulièrement à la Direction Générale sur l'avancement de sa mission. Les + du poste : Vous rejoindrez un groupe prestigieux en excellente santé financière. Vous évoluerez dans un contexte de transformation digitale offrant des projets stimulants et structurants. Vous travaillerez sur des environnements technologiques variés, dans une entreprise multi-sectorielle. Vous bénéficierez d'un cadre de travail agréable et de perspectives d'évolution (plans de carrière, turn-over très faible). Responsabilités : Analyser les risques cyber inhérents à l'activité du Groupe et les intègre au processus global d'analyse et de gestion des risques Définir ou décline la politique de sécurité des systèmes d'information (prévention, protection, détection, résilience, remédiation) Veiller à l'application de la PSSI Proposer, arbitrer et encadrer les processus d'homologation et certification nécessaires Assurer le pilotage de la démarche de cybersécurité sur l'ensemble de l'activité du Groupe S'assurer de la mise en place des solutions et des processus opérationnels pour garantir la protection des données et le niveau de sécurité des systèmes d'information Jouer un rôle actif dans la sensibilisation des personnels du Groupe aux enjeux liés à la sécurité, au travers de campagnes d'information, supports de formation adaptés et tout autre support pertinent à destination des acteurs aux différents niveaux de responsabilité Assurer un rôle de conseil, d'assistance, d'information, de formation et d'alerte, en particulier auprès des directeurs métiers et de la Direction des Systèmes d'Information Jouer un rôle opérationnel dans la mise en œuvre de la politique de sécurité des SI en collaboration avec les équipes de sécurité opérationnelle Assurer un rôle de veille sur l'actualité relative à la sécurité dans l'industrie : incidents, évolution des normes et standards, tendances dans les pratiques et usages Intervenir en cas d'incident en support et assistance des équipes opérationnelles Représenter le Groupe sur son périmètre auprès des autorités institutionnelles compétentes
Voir cette offre
Freelance

Mission freelanceChef de Projet IT Senior / Consultant technico-fonctionnel (réseau & cybersécurité)

CONCRETIO SERVICES
Publiée le
Cisco
ISO 27001
Meraki

9 mois
Île-de-France, France
Pour l'un de nos clients grands comptes du secteur industriel, nous recherchons 1 Chef de Projet IT Senior / Consultant technico-fonctionnel (réseau & cybersécurité), dans le cadre du lancement d'un nouveau service de vidéosurveillance cloud (CCTV). Ce programme vise à déployer une solution SaaS à l'échelle internationale, avec un fort enjeu de cybersécurité, de standardisation des processus et de mise en conformité réglementaire (NIS2 notamment). Contexte de la mission Le client souhaite structurer et déployer un nouveau service CCTV basé sur une solution cloud (type Meraki), dans un environnement industriel complexe. L'objectif est de : Construire un service IT sécurisé et scalable Assurer la conformité aux standards de sécurité (NIS2, ISO 27001, IEC 62443) Intégrer les équipements au SI de manière sécurisée (firewall, flux maîtrisés) Mettre en place un modèle opérationnel complet (RUN + support) Le consultant interviendra en interface directe avec les équipes réseau, cybersécurité, architectes, RUN, ITSM et métiers. Environnement Fonctionnel & Technique Plateforme : CCTV Cloud (type Cisco Meraki) Environnement : IT / OT Outils : ITSM (type ServiceNow), monitoring, outils de sécurité Contraintes : Cybersécurité, conformité réglementaire (NIS2) Organisation : multi-sites internationaux Missions principales Pilotage projet Piloter le projet (planning, budget, qualité) Assurer le suivi des livrables et des jalons Gérer les risques et incidents Coordination & gouvernance Interface entre équipes techniques et métiers Coordination avec : équipes réseau (NetOps / RUN) architectes IT équipes ITSM Animation des comités et reporting Conception de service Définir : architecture du service rôles & responsabilités (RACI) modèle d'accès (RBAC) Assurer la conformité sécurité (NIS2, audit, traçabilité) Déploiement & mise en production Définir les processus de build Mettre en place le catalogue de services (ITSM) Lancer le service (communication, enablement) Support & RUN Structurer le modèle opérationnel Produire la documentation : runbooks procédures FAQ / KB Former les équipes internes Livrables Documentation complète du service Workflows ITSM Matrice RACI / RBAC Catalogue de services Reporting projet Documentation RUN & support
Voir cette offre
Freelance

Mission freelanceArchitecte Infrastructure & Cloud Datacenters (H/F)

HAYS France
Publiée le
Cloud
DataCenter Infrastructure Management (DCIM)
DevOps

6 mois
La Défense, Île-de-France
Au sein d'une équipe internationale, vous serez responsable de la conception, de l'évolution et de la gouvernance des infrastructures datacenter et cloud de l'entreprise. Vous participerez activement à la définition des stratégies technologiques permettant de garantir la sécurité, la conformité réglementaire, la disponibilité des services et l'accompagnement des ambitions de croissance du groupe. Cette fonction offre une forte exposition internationale et la possibilité de contribuer à des projets stratégiques tout en prenant en charge les besoins spécifiques du marché français. Vos principales missions Définir et recommander les stratégies d'évolution des infrastructures cloud et datacenters en tenant compte des exigences réglementaires du secteur financier (GDPR, FCA, PRA, etc.). Concevoir, architecturer et déployer des solutions d'infrastructure robustes, sécurisées et évolutives en environnement hybride (Azure / Datacenters). Assurer la gouvernance technique des deux datacenters basés à Paris : Réalisation de visites régulières. Validation des interventions réalisées par les équipes internes et les prestataires externes. Contrôle du respect des standards opérationnels. Superviser les outils DCIM / ITA afin de garantir une surveillance optimale des infrastructures et une gestion efficace des capacités. Veiller à la conformité des systèmes d'alimentation électrique, des mécanismes de secours et des dispositifs de continuité de service selon les meilleures pratiques du marché. Collaborer avec les équipes de direction dans la définition des feuilles de route technologiques et des projets stratégiques. Accompagner les métiers dans l'identification d'opportunités d'optimisation des coûts, de réduction des risques et d'amélioration de la résilience des plateformes critiques. Travailler en étroite collaboration avec les équipes Architecture, Cyber Sécurité, Cloud Operations et Infrastructure afin de garantir l'alignement entre les besoins métiers, les exigences techniques et les standards de sécurité du groupe. Contribuer à la mise en œuvre de stratégies cloud hybrides adaptées aux contraintes réglementaires et aux données sensibles. Développer et formaliser les processus, procédures, standards et documents de référence favorisant l'adoption du cloud et l'optimisation des opérations. Sécurité, conformité et gestion des risques Dans ce rôle, vous jouerez également un rôle clé dans l'application des exigences de sécurité et de conformité : Garantir le respect des référentiels réglementaires et normatifs : ISO 27001 PCI-DSS SOC 2 Définir et mettre en œuvre les contrôles de sécurité avancés : Chiffrement des données Gestion des identités et des accès Protection des infrastructures critiques Participer aux audits internes et externes et fournir les éléments nécessaires aux rapports réglementaires. Surveiller les performances et la disponibilité des systèmes critiques de l'entreprise. Contribuer aux dispositifs de : Haute disponibilité (HA) Reprise après sinistre (Disaster Recovery) Continuité d'activité (Business Continuity) Travailler étroitement avec les équipes Risques, Conformité et Sécurité afin d'assurer un cadre de gouvernance cohérent et efficace.
Voir cette offre
Freelance
CDD

Offre d'emploiAdministrateur cybersécurité H/F

SCC France SAS
Publiée le
Cybersécurité
Endpoint detection and response (EDR)
ISO 27001

6 mois
Poitiers, Nouvelle-Aquitaine
🌍SCC est la division « technologie » du Groupe Rigby. Premier groupe informatique privé en Europe, un acteur majeur de l'intégration et des services informatiques d'infrastructure. L'ambition de SCC est de fournir à ses clients des solutions technologiques et des services intégrés pour assurer l'efficacité financière et opérationnelle de leur outil informatique et supporter leur compétitivité. Partenaire incontournable, SCC répond à l'ensemble des besoins clients, des plus simples aux plus complexes, grâce à l'étendue de son offre et de sa couverture géographique, son expertise tant généraliste que spécialisée et la portée de ses centres de service. 🤝SCC est avant tout une aventure humaine. Ses collaborateurs sont sa principale richesse. Ensemble, ils sont réunis autour de cinq valeurs d'entreprise : l'esprit d'entreprendre, le professionnalisme, l'esprit d'équipe, l'engagement et les diversités. Chez SCC, nous valorisons la diversité et l'inclusion. Chaque talent compte, indépendamment du genre, du handicap ou de toute autre distinction. Présente sur tout le territoire national, SCC compte plus de 5 000 clients, 3 500 collaborateurs et d'un chiffre d'affaires de 3 Milliards d'EUR en France au 31/03/2025. Annonce ➡️ Mission principale Dans le cadre du renforcement de son équipe Cybersécurité, notre client recherche un(e) Analyste Cybersécurité SOC / DevSecOps. Vous serez au cœur du dispositif de sécurité de l'entreprise avec pour mission de piloter les activités opérationnelles du SOC, renforcer les contrôles de sécurité et accompagner les projets de transformation cybersécurité. Vous interviendrez en étroite collaboration avec le RSSI, les équipes Infrastructure, Réseau, Système et Développement. ➡️ Responsabilités Piloter les activités opérationnelles du SOC et contribuer à son évolution. Développer et optimiser les règles de détection au sein du SIEM, tout en intégrant de nouvelles sources de données. Analyser et traiter les alertes de sécurité issues des solutions EDR et Microsoft 365. Participer aux investigations de sécurité et accompagner les collaborateurs dans le traitement des emails ou comportements suspects. Réaliser les revues d'habilitations et la gestion des droits en collaboration avec les équipes DevSecOps. Contribuer à l'analyse des audits de sécurité et au suivi des plans d'actions associés. Participer à la gestion des accès privilégiés et des environnements sécurisés. Accompagner les projets cybersécurité à venir, notamment autour des solutions SASE. ➡️ Environnement technique Siem Sekoia EDR SentinelOne & Defender O365 Cloud AWS Ticketing Jira, Documentation Confluence Bonus : Terraform & Git / PowerShell / Bash
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Cybersécurité Confirmé confirmé Lille (F/H)

HELPLINE
Publiée le
Cybersécurité
DevOps
ISO 27001

3 ans
40k-55k €
400-590 €
Marcq-en-Barœul, Hauts-de-France
Ingénieur Cybersécurité Confirmé confirmé Lille (F/H)L'OpportunitéRejoignez une équipe dynamique au sein de notre département Infrastructures & Opérations pour accompagner l'un de nos clients majeurs dans le secteur des services. En tant qu'Ingénieur Cybersécurité, vous serez le garant de la mise en œuvre opérationnelle des politiques de sécurité et participerez activement à l'évolution de l'architecture ("Build"). Localisation : Marcq-en-Barœul (59). Disponibilité : Mi-septembre 2026 (avec une période de recouvrement prévue). Contrat : CDI - Niveau Confirmé (minimum 5 ans d'expérience). Vos MissionsRattaché au Security Engineer Manager, vos responsabilités se divisent en quatre piliers majeurs : 1. Sécurité Opérationnelle & Build Concevoir, déployer et maintenir des solutions de sécurité robustes (WAF, EDR, SIEM, Zero Trust). Assurer la protection contre les menaces critiques (DDoS, bots, exfiltration). Renforcer la sécurité des environnements hybrides, avec une priorité sur Azure (ainsi qu'AWS et GCP). Industrialiser la détection et accompagner les projets en mode Security by Design et DevSecOps. 2. Détection & Réponse aux Incidents Surveiller les menaces via les outils SIEM et mener des investigations post-incident (forensics). Proposer des mesures correctives durables pour éviter les récidives. Assurer les astreintes en HNO et week-end pour garantir une réactivité continue. 3. Support & Sensibilisation Accompagner les différentes entités techniques et métiers dans l'intégration sécurisée de solutions SaaS et Cloud. Vulgariser les concepts complexes et sensibiliser les collaborateurs aux bonnes pratiques. 4. Veille & Innovation Tester de nouvelles approches technologiques, notamment l'IA appliquée à la détection et l'automatisation. Votre ProfilExpertise Technique : Vous maîtrisez les concepts IAM, le durcissement des systèmes (hardening), la sécurisation des API et l'intégration sécurité dans les pipelines CI/CD. Outils : Une expérience sur Splunk, SentinelOne, Netskope, Cloudflare, DATADOME ou QUALYS est attendue. Environnement : Solides connaissances en Linux, Windows Server et pratiques d'automatisation (scripts, IaC). Standards : Connaissance des référentiels ISO 27001, NIST, OWASP ou PCI DSS. Soft Skills : Esprit d'équipe, capacité à travailler sous pression, autonomie et sens du service. Langues : Aisance impérative en anglais (écrit et oral). Processus de recrutementÉchange initial avec l'équipe recrutement. Entretien RH et opérationnel avec le Security Engineer Manager . Entretien technique et présentation chez le client final. N'hésitez plus ! Adressez-nous votre CV.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiCoordinateur Cybersécurité expert

SARIEL
Publiée le
Coordination
Cybersécurité
Gestion de projet

12 mois
47k-72k €
400-580 €
Bruxelles, Bruxelles-Capitale, Belgique
Bonjour, Nous recherchons pour notre client basé à Bruxelles un Coordinateur Cybersécurité expert. Description de mission Rattaché(e) au département IT Security et placé(e) sous la responsabilité de l'Information Security Manager, vous intégrez une équipe dont la mission est de piloter et de déployer la sécurité informatique de l'organisation. Le service conçoit, exploite et maintient l'ensemble des processus de sécurité du système d'information. En qualité de Senior Coordinateur Cybersécurité, vous prenez en charge : • Le pilotage d'un programme de sécurité, en garantissant sa cohérence d'ensemble et la coordination entre les différentes entités • La structuration du portefeuille de projets cybersécurité dans le cadre du programme de mise en conformité NIS2 • L'accompagnement des équipes opérationnelles dans l'appropriation des politiques de sécurité et des exigences réglementaires • La traduction des politiques de sécurité en directives opérationnelles • Le suivi et la mise à jour des plans d'action sécurité Reporting et communication • Produire un reporting régulier rendant compte de l'avancement des chantiers et du niveau de couverture des risques • Concevoir des tableaux de bord lisibles et synthétiques à destination des parties prenantes Compétences et savoir-être attendus • Solide maîtrise des fondamentaux dans les principaux domaines de la SSI • Connaissance des référentiels de cybersécurité, notamment CyFun (Cyber Fundamentals) et ISO 27001 • Bonne compréhension des menaces cyber et de leur évolution • Connaissance des technologies de sécurité • Expertise en gestion de projets et de portefeuille de projets • Excellentes qualités de présentation et de communication • Capacité d'adaptation et flexibilité face aux situations • Aptitude à travailler en équipe comme en autonomie • Ouverture au feedback et capacité de remise en question Dans le cas où vous êtes intéressé par ce poste, pourriez-vous SVP m'envoyer votre CV au format Word en indiquant votre disponibilité ainsi que vos prétentions salariales ou votre tarification journalière si vous êtes indépendant ?
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous