Trouvez votre prochaine offre d’emploi ou de mission freelance ISO 27001

Votre recherche renvoie 62 résultats.
Freelance

Mission freelanceExpert Cybersécurité

MEETSHAKE
Publiée le
CI/CD
CISSP
Cloud

1 an
Paris, France
Rôle et responsabilité L'ingénieur Expert Cybersécurité / Assistant Opérationnel « RSSI » a pour mission : - de rendre des avis de sécurité en évaluant un projet ou une solution, et en donnant une recommandation formelle, technique ou organisationnelle, établie selon un niveau de risque à considérer. - d'établir les cadres d'application de la politique de sécurité en étroite collaboration avec les responsables de domaine, les architectes techniques, en déclinant la PSSI en exigences de sécurité techniques et fonctionnelles. - de garantir dans le cadre des RFP, l'intégration du socle de sécurité et ses exigences de sécurité techniques et organisationnelles dans les documents d'appel d'offres, la prise en compte de ce socle et de ces exigences par les soumissionnaires, de réaliser l'évaluation de la conformité et de la qualité des réponses afin de contribuer au choix d'un prestataire aligné sur les besoins de sécurité. - de maintenir à jour le PAS (Plan d'assurance Sécurité) à destination des partenaires et fournisseurs, piloter la complétude du PAS pour les nouveaux partenaires et fournisseurs, et s'assurer que les preuves fournies par ceux-ci sont conformes aux attentes. MISSIONS Production d'avis de sécurité · Analyser en profondeur l'architecture technique des projets : réseau, IAM, Cloud, durcissement, chiffrement, intégration CI/CD. · Évaluer la conformité technique aux standards internes, standards de sécurité, les bonnes pratiques sécurité. · Proposer des mesures correctives précises : contrôles techniques, durcissements, configurations sécurisées, compensations, etc. · Rédiger un avis formalisé et suivre la mise en œuvre des recommandations. Déclinaison opérationnelle de la PSSI · Traduire la PSSI en exigences techniques et fonctionnelles mesurables dans des cadres d'application. · Définir des standards opérationnels (durcissement, configurations, pratiques Cloud…). · Coconstruire avec les architectes et responsables de domaine. · Garantir la cohérence avec les risques, les besoins projet et les technologies déployées. · Maintenir un référentiel clair, versionné et facilement intégrable dans les projets. Participation et pilotage sécurité des RFP · Intégrer le socle de sécurité dans tous les RFP dès leur rédaction. · Analyser les réponses des fournisseurs et évaluer la conformité sécurité. · Challenger les soumissionnaires sur leurs preuves, certifications et mesures. · Construire un scoring sécurité pour la sélection. · Produire une synthèse claire et une recommandation. Mise à jour et gestion des PAS (Plan d'Assurance Sécurité) · Maintenir le référentiel PAS pour les partenaires et fournisseurs. · Garantir la complétude du PAS pour chaque nouveau fournisseur. · Vérifier les preuves fournies (mesures, processus, certifications, …). · Détecter les écarts et définir les plans de remédiation avec les partenaires et fournisseurs. · Assurer le suivi documentaire et la mise à disposition aux parties prenantes.
Voir cette offre
Freelance

Mission freelanceCONSULTANT ISP SENIOR

Groupe Aptenia
Publiée le
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001

6 mois
600-700 €
Paris, France
Intégration de la sécurité dans les projetsIntervenir dès les phases de cadrage et de conception des projets. Identifier les enjeux et risques de sécurité associés aux projets. Définir les exigences de sécurité applicables. S'assurer de leur prise en compte dans les spécifications fonctionnelles et techniques. Accompagner les équipes projet dans la mise en œuvre des mesures de sécurité. Participer aux comités projet et instances de gouvernance. 🛡️ Analyse de risques et sécurité des architecturesRéaliser ou piloter des analyses de risques cybersécurité. Identifier les menaces, vulnérabilités et impacts potentiels. Définir les mesures de réduction des risques. Réaliser des revues d'architecture sécurité. Analyser les flux, interfaces, échanges de données et mécanismes d'authentification. Challenger les choix techniques proposés par les équipes projets. Évaluer les risques liés aux solutions Cloud, SaaS, API, applications et infrastructures. 📋 Gouvernance et conformitéVérifier la conformité des projets avec les politiques et standards de sécurité de l'entreprise. S'assurer du respect des exigences réglementaires et normatives applicables. Participer à la définition et à l'évolution des référentiels de sécurité. Produire les avis et recommandations sécurité. Suivre les écarts, plans d'action et risques résiduels jusqu'à leur clôture ou acceptation.
Voir cette offre
Freelance

Mission freelanceRSSI - Cybersécurité & gouvernance

Les Filles et les Garçons de la Tech
Publiée le
Cybersécurité
EBIOS RM
ISO 27001

6 mois
120-610 €
Île-de-France, France
Dans le cadre d'un renforcement temporaire de la gouvernance cybersécurité, nous recherchons un(e) RSSI de transition confirmé(e) pour accompagner plusieurs entités métiers dans le maintien et l'amélioration de leur niveau de sécurité. La mission aura notamment pour objectifs de : Assurer le maintien de la certification ISO 27001 sur un périmètre d'activités stratégiques. Piloter et faire évoluer le SMSI afin de garantir sa conformité et son efficacité. Définir et piloter la gouvernance cybersécurité de plusieurs Business Units. Réaliser et piloter les analyses de risques selon la méthodologie EBIOS Risk Manager. Organiser, préparer et suivre les audits de sécurité internes et externes. Identifier les risques, définir les plans de remédiation et suivre leur mise en œuvre. Participer aux actions de sensibilisation à la cybersécurité auprès des différentes équipes. Définir et suivre les exigences, politiques et processus relatifs à la sécurité des systèmes d'information. Accompagner les métiers et les équipes IT dans la prise en compte des enjeux de sécurité. Assurer le suivi des plans d'actions liés aux audits, aux risques et aux exigences de conformité. Une passation de 2 à 3 semaines avec le RSSI actuellement en charge du périmètre est prévue au démarrage de la mission.
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant IT Risk Management - Finance

VISIAN
Publiée le
DORA
ISO 27001
NIS2

1 an
Paris, France
ContexteDans un environnement financier en constante évolution, marqué par : L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative) Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures) La mission vise à renforcer son équipe IT Risk & LOD1 Reviews en charge de vérifier la qualité du dispositif de contrôle des risques de CIB IT & Operations et le respect des exigences réglementaires. MissionsContrôle de la qualité de la gestion du risque opérationnel pour les activités gérées par IT & Operations Analyse des processus ICT se référant aux lois, règlements, politiques, procédures et pratiques actuelles Analyse de la conception, de l'efficacité opérationnelle et de la durabilité des contrôles Contribution à la rédaction d'un rapport à l'issue de revue, incluant des propositions concrètes de remédiation Outils & EnvironnementExpertise en IT Risk Management, contrôle interne et/ou audit interne dans le secteur financier Connaissance des cadres réglementaires : DORA, EBA Guidelines, NIS2, ISO 27001, supervision prudentielle Pilotage de sujets transverses, multi-entités et multi-pays Production de synthèses à destination de comités de direction Échanges internationaux et production des livrables en anglais Approche structurée, orientée organisation, méthodologie et conduite du changement
Voir cette offre
Freelance

Mission freelanceDevSecOps et Responsable Sécurité Produit

LIANEO
Publiée le
DevSecOps
IoT
ISO 27001

12 mois
Versailles, Île-de-France
Contexte de la mission: Au sein d'une entreprise spécialisée dans la conception et la fabrication de solutions technologiques connectées pour les espaces publics, l'activité repose sur la maîtrise complète de la chaîne de valeur : équipements matériels, algorithmes de traitement d'images, logiciels embarqués et applications de supervision. Les systèmes déployés sur le terrain opèrent sur des cycles de vie longs et traitent des données critiques. Dans un environnement certifié ISO 27001 et en vue de se conformer aux futures réglementations cyber (notamment le Cyber Resilience Act), un poste transverse est créé pour porter la sécurité globale des produits (matériel et logiciel) et industrialiser la chaîne de développement. Objectifs et missions principales 1. Sécurité produit et conformité Analyse et cartographie : évaluer la surface d'attaque des équipements et mener les analyses de risques ciblées sur les produits. Mise en conformité réglementaire : structurer et piloter la démarche d'alignement avec les exigences du CRA (documentation technique, gestion de la vulnérabilité sur la durée de vie du matériel, processus de déclaration). Traçabilité des composants : générer et maintenir à jour les nomenclatures logicielles (SBOM) sur l'ensemble des versions matérielles et applicatives. Définition des politiques de sécurité : établir les normes applicables aux produits (secure boot, chiffrement, gestion des secrets, durcissement des systèmes Linux embarqués et des interfaces, mises à jour signées). Gestion et résolution des failles : qualifier les vulnérabilités identifiées ou remontées, arbitrer leur niveau de criticité, et piloter la mise en œuvre des correctifs avec les équipes opérationnelles et la communication envers les clients. 2. DevSecOps et industrialisation Conception des chaînes d'intégration : déployer et optimiser les pipelines CI/CD couvrant le logiciel embarqué, les applications web et les briques algorithmiques. Automatisation : automatiser les phases de compilation, de test, d'assemblage et de préparation au déploiement des paquets applicatifs. Intégration de la sécurité (Security by Design) : intégrer les outils de contrôle automatisés dans la chaîne d'intégration (SAST, analyse des dépendances, scans de conteneurs, signature des artefacts). Reproductibilité : garantir la traçabilité et la reproductibilité des builds. 3. Pilotage transverse et accompagnement Acculturation : sensibiliser et former les équipes de développement, d'innovation et de validation aux bonnes pratiques de sécurité logicielle et matérielle. Interface technique : assurer la représentation de l'expertise sécurité en interne et auprès des parties prenantes externes (clients, organismes d'audit). Livrables attendus Cartographies des surfaces d'attaque et matrices d'analyse de risques produits. Documentation technique de conformité réglementaire (dont CRA) et processus d'incident/vulnérabilité. SBOM (Software Bill of Materials) à jour pour l'ensemble des releases. Politiques et procédures de durcissement matériel et logiciel écrites et déployées. Pipelines CI/CD sécurisées et automatisées opérationnelles. Dashboards de suivi et d'arbitrage des vulnérabilités (plans de remédiation).
Voir cette offre
CDI
Freelance

Offre d'emploiConsultant GRC IA

JARVIS IT
Publiée le
DORA
European Banking Authority (EBA)
Gouvernance, gestion des risques et conformité (GRC)

1 an
26k-76k €
400-700 €
Île-de-France, France
Dans un environnement financier en constante évolution, marqué par : - L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative), - Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée, - La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures), Le client souhaite renforcer sa capacité à piloter et gouverner les risques IT liées à l'IA. Le pôle Global IT Risk & LOD1 Reviews recherche un prestataire capable d'apporter un soutien opérationnel et méthodologique à la première ligne de défense pour améliorer la maturité du dispositif et garantir une vision consolidée, cohérente et pilotable des risques IT. La mission s'inscrit dans un contexte international. La mission assure l'évolution et l'adaptation du cadre de gestion des risques ICT en cohérence avec la gouvernance IA, notamment par : Participation et appui aux ateliers dédiés à l'IA, Analyse et adaptation des documents cadres proposés par le Groupe, Pilotage et synthèse des travaux IT associés, couvrant : Les inventaires (actifs, processus, données), La gestion de projets (plans d'action, priorisation), Le déploiement des exigences cyber (contrôles, normes, conformité).
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant IT Risk Management

VISIAN
Publiée le
DORA
European Banking Authority (EBA)
ISO 27001

1 an
Paris, France
ContexteDans un environnement financier en constante évolution, marqué par : L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative), Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée, La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures), une grande institution financière souhaite renforcer sa capacité à piloter et gouverner les risques IT liés à l'IA. Le pôle Global IT Risk & LOD1 Reviews recherche un prestataire capable d'apporter un soutien opérationnel et méthodologique à la première ligne de défense pour améliorer la maturité du dispositif et garantir une vision consolidée, cohérente et pilotable des risques IT. MissionsLa mission assure l'évolution et l'adaptation du cadre de gestion des risques ICT en cohérence avec la gouvernance IA de la banque d'investissement, notamment par : Participation et appui aux ateliers dédiés à l'IA, Analyse et adaptation des documents cadres proposés par le Groupe, Pilotage et synthèse des travaux IT associés, couvrant : • Les inventaires (actifs, processus, données), • La gestion de projets (plans d'action, priorisation), • Le déploiement des exigences cyber (contrôles, normes, conformité).
Voir cette offre
Freelance
CDI

Offre d'emploiExpert architecte sécurité projet

Ewolve
Publiée le
Active Directory
Cloud
Cybersécurité

2 ans
40k-45k €
550-700 €
Île-de-France, France
Contexte de la mission Pour le compte d'un client grand compte du secteur bancaire, nous recherchons un Consultant Architecte Sécurité Projets afin d'accompagner les équipes IT dans l'intégration des exigences de sécurité au sein des projets métiers et d'infrastructure. Au sein d'une organisation structurée, le consultant interviendra comme référent et coach sécurité auprès des équipes projets, en veillant à l'application des bonnes pratiques, à la maîtrise des risques et à la conformité des architectures techniques. Description de la mission Intégré aux équipes sécurité et en interaction avec les équipes projets, vous aurez pour principales responsabilités : Accompagner et coacher les équipes projets dans la démarche d'intégration de la sécurité (Security by Design). Réaliser des analyses de sécurité des systèmes d'information et formaliser des recommandations priorisées. Conduire des analyses de risques selon les méthodologies reconnues (ISO 27005, EBIOS). Évaluer et valider les architectures techniques sous l'angle de la sécurité. Étudier et challenger les architectures de sécurité (modèles 3-tiers, segmentation, sécurisation des API, relais de sécurité, etc.). Collaborer étroitement avec les équipes IT, infrastructure, support et sécurité (LOD1 / LOD2). Présenter les analyses et recommandations lors de comités stratégiques ou de gouvernance. Des déplacements ponctuels en France peuvent être nécessaires dans le cadre de la mission.
Voir cette offre
CDI
Freelance

Offre d'emploiingénieur Cybersécurité, Stockage, Systèmes et Réseaux

dubbing brothers
Publiée le
Administration linux
Administration système
Administration systèmes et réseaux

5 ans
40k-85k €
400-800 €
Saint-Denis, France
Dubbing Brothers est un acteur mondial de référence dans le doublage, la postproduction et la localisation de contenus audiovisuels pour les plus grands studios et plateformes internationales (Netflix, Disney, Apple, HBO, Amazon, etc.). Présent dans plus de 9 pays, le groupe s'appuie sur des infrastructures technologiques de pointe, sécurisées et en constante évolution, afin de garantir des services innovants, performants et conformes aux plus hauts standards de l'industrie audiovisuelle. Description du poste Dans le cadre du renforcement de notre département IT en France, nous recrutons un Ingénieur Systèmes, Réseaux, Cybersécurité & Stockage. Poste à pourvoir immédiatement. Vous intégrerez une équipe Infrastructure & Production IT intervenant sur des environnements critiques de production audiovisuelle, de postproduction et de stockage média à haute disponibilité. Vos missions : Cybersécurité • Contribuer activement à la mise en œuvre et à l'amélioration continue des mesures de protection du système d'information : pare-feu, prévention des intrusions, supervision sécurité, EDR, antivirus, contrôle des accès et gestion des vulnérabilités • Participer à la détection, l'analyse et la réponse aux incidents de sécurité en lien avec les outils de supervision et les partenaires SOC • Participer aux analyses de vulnérabilités, campagnes de patch management et déploiement des correctifs de sécurité • Contribuer au durcissement des infrastructures, à la sécurisation des flux et à l'amélioration continue des bonnes pratiques sécurité Gouvernance & conformité • Participer activement aux démarches de conformité et de certification du groupe (ISO 27001, TPN, politiques sécurité, audits clients) • Contribuer à l'implémentation, la diffusion et l'amélioration des politiques et procédures de sécurité • Participer aux audits internes et externes ainsi qu'aux actions d'amélioration continue du SMSI Administration systèmes & infrastructures • Administrer et maintenir les infrastructures serveurs Windows et Linux • Participer au déploiement, à la configuration et à l'évolution des environnements virtualisés (VMware, Hyper-V) • Assurer le maintien en condition opérationnelle des infrastructures critiques et participer à l'automatisation des tâches d'administration • Contribuer à la supervision, à l'optimisation des performances et à l'amélioration continue de la disponibilité des services Stockage & infrastructures média • Participer à l'administration et à l'évolution des infrastructures de stockage haute performance dédiées aux workflows de postproduction et de production audiovisuelle • Intervenir sur des environnements Dell EMC PowerScale / Isilon, Avid Nexis, SAN et NAS • Participer à la gestion des performances, de la réplication, de la disponibilité et de la sécurisation des données de production • Contribuer aux projets d'évolution des infrastructures de stockage et aux architectures média à forte volumétrie Réseaux & connectivité • Administrer et maintenir les infrastructures réseau du groupe : LAN, WAN, VLAN, VPN, Wi-Fi, firewalling et interconnexions multi-sites • Participer à la conception et à l'évolution des architectures réseau et datacenter • Superviser les équipements réseau et intervenir en cas d'incident, de dégradation de performance ou de problématique de disponibilité • Contribuer à l'amélioration de la segmentation réseau, de la sécurisation des flux et de la résilience des infrastructures
Voir cette offre
CDI
Freelance

Offre d'emploiIngénieur Sécurité Confirmé H/F

CONSORT GROUP
Publiée le
Active Directory
Azure
CrowdStrike

1 mois
45k-55k €
Vierzon
Chaque moment compte. Surtout ceux que vous vivez à fond. Bienvenue chez Consort Group. Consort Group, accompagne depuis plus de 30 ans les entreprises dans la valorisation de leurs données et infrastructures. Elle s'appuie sur deux leaders, Consortis et Consortia, et place l'humain et la responsabilité sociétale au cœur de ses valeurs. C'est votre future équipe Créée en 2010, l'agence Ouest rassemble aujourd'hui près de 230 collaborateurs. Elle s'est fortement orientée vers les expertises en intégration applicative et en testing, en s'appuyant sur ses Centres de Services. Le tout dans un esprit de convivialité et de proximité, au service des régions de Nantes, Rennes et Angers. Ingénieur Sécurité Confirmé H/F C'est votre missionVous êtes passionné·e par la cybersécurité et la protection des systèmes d'information ? Ce poste est fait pour vous. En tant qu'Ingénieur Sécurité Confirmé, vous êtes responsable du renforcement de la posture de sécurité et de l'intégration des bonnes pratiques cyber au sein d'un environnement multisites combinant infrastructures IT, cloud et environnements industriels. Côté build :Intégrer la sécurité dans les projets DSI selon une approche Security by Design. Réaliser des revues d'architecture, analyses de risques et recettes de sécurité. Participer au durcissement des environnements Windows, Linux, Active Directory, Microsoft 365 et Azure. Contribuer à la sécurisation des environnements industriels OT/IoT des sites de production. Participer aux projets de mise en conformité NIS2 et aux audits internes ou externes. Faire évoluer les outils de sécurité du groupe : EDR/XDR, pare-feu, proxy, WAF, filtrage des messageries. Côté run :Administrer et maintenir les solutions de sécurité du SI. Piloter le programme de gestion des vulnérabilités : scans, priorisation et suivi de remédiation. Assurer le suivi des alertes remontées par le SOC et qualifier les incidents de sécurité. Participer aux investigations, actions de containment et plans de remédiation. Maintenir et tester les procédures de réponse à incident ainsi que le plan de continuité SI. Produire les indicateurs, tableaux de bord et KPI sécurité à destination du RSSI et de la direction. Mener des actions de sensibilisation auprès des utilisateurs et des filiales. C'est votre parcoursVous avez au moins 4 ans d'expérience en cybersécurité opérationnelle, idéalement au sein d'environnements multisites ou industriels. Vous aimez relever les défis liés à la sécurisation des systèmes d'information tout en accompagnant les équipes dans l'évolution des pratiques. Vous recherchez un environnement où expertise technique, autonomie et collaboration avancent ensemble. C'est votre expertiseInfrastructures réseaux : TCP/IP, segmentation réseau, VPN. Systèmes Windows, Linux et Active Directory. Solutions EDR/XDR (CrowdStrike, SentinelOne, Microsoft Defender ou équivalent). Pare-feu et solutions de sécurité réseau (Fortinet, Palo Alto, Stormshield). SIEM (Microsoft Sentinel, Splunk, QRadar). Outils de gestion des vulnérabilités (Tenable, Qualys). Environnements Microsoft Azure, Entra ID et Microsoft 365 Security. Référentiels ISO 27001, NIST, guides ANSSI et réglementation NIS2. Scripting PowerShell et/ou Python. Une connaissance des environnements OT/ICS (IEC 62443) constitue un atout. C'est votre manière de faire équipeAutonomie et sens des priorités dans un environnement multi-entités. Esprit d'analyse et rigueur dans la gestion des risques et incidents. Réactivité et capacité à prendre des décisions en contexte sensible. Excellentes qualités relationnelles et pédagogiques auprès d'interlocuteurs techniques et métiers. Capacité à vulgariser les enjeux de cybersécurité et à fédérer les équipes. Anglais technique permettant la lecture et l'exploitation de documentations spécialisées. C'est notre engagementChez Consort Group, vous êtes un·e expert·e qu'on accompagne pour que chaque mission devienne une étape qui compte. Un onboarding attentif et humain. Une vraie proximité managériale. Des formations accessibles en continu. Des engagements concrets : inclusion, égalité, solidarité. Un package RH complet : mutuelle, carte TR, CSE, prévoyance. Une culture du feedback et des projets qui font sens. C'est clairLe process de recrutement : Un premier échange téléphonique avec notre team recrutement. Un entretien RH ainsi qu'un échange métier avec un·e Ingénieur·e d'Affaires. Un test ou un échange technique avec un·e de nos expert·e·s. Un dernier point avec votre futur·e manager ou responsable de mission. Et si on se reconnaît : on démarre ensemble. C'est bon à savoirLieu : Angers Contrat : CDI Télétravail : 2 jours/semaine Salaire : De 45 K€ à 55 K€ brut annuel (selon expérience) Famille métier : Cybersécurité / Infrastructure & Sécurité des SI Ce que vous ferez ici, vous ne le ferez nulle part ailleurs. Ce moment, c'est le vôtre.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous