Trouvez votre prochaine offre d’emploi ou de mission freelance ISO 27001

Votre recherche renvoie 64 résultats.
Freelance
CDI
CDD

Offre d'emploiExpertise IAM

R&S TELECOM
Publiée le
AIX (Advanced Interactive eXecutive)
Bash
cyberark

6 mois
Seine-et-Marne, France
CONTEXTE DE LA MISSION L'entreprise souhaite renforcer l'expertise autour de sa solution de Gestion des Identités et des Accès afin d'en assurer l'évolution, le maintien en conditions opérationnelles et de sécurité, ainsi que l'optimisation. La solution intervient dans un environnement international et multisites d'environ 30 000 utilisateurs et est interconnectée avec l'ensemble du système d'information. La prestation couvre à la fois les activités d'exploitation du périmètre existant et l'accompagnement des nouveaux projets dans l'intégration des services d'authentification et d'autorisation. Le prestataire interviendra en qualité d'expert auprès des équipes infrastructure, sécurité, architecture et applicatives. OBJECTIFS DE LA PRESTATION • Garantir le maintien en conditions opérationnelles et de sécurité de l'environnement de Gestion des Identités et des Accès • Assurer la gestion des incidents, changements, correctifs et évolutions du périmètre • Réaliser une rétro-ingénierie de l'environnement existant et recenser les règles actuellement appliquées • Optimiser et faire évoluer les services de gestion des identités et des accès • Accompagner les projets applicatifs dans la définition de leur architecture d'authentification et d'autorisation • Piloter techniquement l'intégration des services de gestion des identités et des accès dans les nouveaux projets • Maintenir et enrichir les référentiels, documentations techniques et documents d'exploitation • Garantir le respect des exigences de cybersécurité, de gouvernance des identités et des processus internes de l'entreprise ENVIRONNEMENT TECHNIQUE • Environ 30 000 utilisateurs internes, externes et prestataires • Environnement international et multisites • Gestion des Identités et des Accès (IAM) • Active Directory (AD) • Microsoft Entra ID • Environnements hybrides • Authentification unique (SSO) • Authentification multifacteur (MFA) • Contrôle d'accès basé sur les rôles (RBAC) • Contrôle d'accès conditionnel • Gestion du cycle de vie des identités • Gouvernance des identités et des accès (IGA) • SAML, OAuth 2.0, OpenID Connect, LDAP • Solutions PAM : CyberArk, Delinea ou équivalent • AWS • Bases de données Oracle • AIX, Linux et environnements Microsoft • PowerShell, Python, API REST, Perl, Bash • Référentiels ISO 27001, NIST et ANSSI Objectifs et livrables PRESTATIONS ATTENDUES • Assurer la gestion globale de l'exploitation du périmètre IAM • Gérer les incidents et les changements • Assurer le maintien en conditions opérationnelles et de sécurité et les opérations de patching • Contribuer à la mise à jour et au maintien du catalogue des services IAM • Assurer le reporting et le suivi global de l'activité • Respecter les normes et exigences de sécurité des systèmes d'information • Respecter les processus internes de l'entreprise • Réaliser et mettre à jour les documentations d'exploitation • Effectuer la rétro-ingénierie de l'environnement IAM existant • Recenser et documenter les règles IAM actuellement appliquées • Définir les architectures IAM nécessaires aux projets applicatifs • Accompagner les architectes sur les spécifications, le dimensionnement, la disponibilité et les performances • Accompagner techniquement l'intégration des environnements IAM dans les solutions applicatives • Élaborer les référentiels techniques IAM • Produire les dossiers d'architecture technique détaillés et les dossiers de mise en exploitation • Participer aux réunions hebdomadaires de suivi et présenter les activités, difficultés et pistes d'amélioration • Contribuer aux diagnostics d'incidents complexes et aux audits d'infrastructures techniques PROFIL RECHERCHÉ • Niveau Expert • Expertise IAM et Active Directory dans des environnements complexes et internationaux • Solide maîtrise des solutions IAM d'entreprise • Expérience du déploiement et de l'intégration de solutions IAM complexes • Expertise Active Directory, Microsoft Entra ID et environnements hybrides • Maîtrise de SAML, OAuth 2.0, OpenID Connect et LDAP • Maîtrise des mécanismes SSO, MFA, RBAC et contrôle d'accès conditionnel • Compétences en automatisation : PowerShell, Python, API REST, Perl et Bash • Bonne maîtrise des environnements AIX et Linux • Connaissance des solutions PAM : CyberArk, Delinea ou équivalent • Maîtrise des problématiques de cybersécurité et de gouvernance des identités • Connaissance des référentiels ISO 27001, NIST et ANSSI • Expérience Oracle fortement appréciée • Connaissance des environnements AWS appréciée • Capacité à définir des architectures et piloter des intégrations techniques • Capacité à travailler avec les équipes sécurité, infrastructure et applicatives • Autonomie, leadership et bon relationnel • Capacité à animer des comités et à communiquer avec différents interlocuteurs • Bonnes capacités rédactionnelles : comptes rendus, documentation et présentations • Français courant • Anglais lu, parlé et écrit à un niveau soutenu pour des échanges réguliers avec les équipes internationales LIVRABLES • Dossiers d'intégration des environnements IAM • Dossiers d'exploitation des environnements IAM • Dossiers d'architecture technique détaillés • Dossiers de mise en exploitation • Modes opératoires et documentation d'exploitation • Rapports et documents techniques liés au périmètre • Documentation issue de la rétro-ingénierie de l'environnement existant • Documentation des règles IAM existantes • Rapport hebdomadaire d'activité à remettre chaque vendredi avant 16h • Comptes rendus remis aux dates attendues • Rapports ponctuels liés aux incidents complexes, diagnostics ou audits à remettre sous 5 jours ouvrés • Documentation définitive sous format non modifiable, notamment PDF, et sous format compatible Microsoft Office 2016 • Documentation intégrée dans la base de connaissances de l'entreprise MODALITÉS PRATIQUES • Localisation : Villaroche (vivre à -1h de route MAX) • Démarrage souhaité : 21 septembre 2026 • Durée : 6 mois renouvelables • Télétravail : 2j/ Semaine • Possibilité d'astreinte • Matériel : PC autorisé par l'entreprise à fournir par le prestataire et masterisé selon les standards du groupe
Voir cette offre
CDI

Offre d'emploiGRC Analyst

Rise Technical Recruitment Ltd
Publiée le

£45k-55k
SW1A 2AH, City of Westminster, England, United Kingdom
GRC Analyst £45,000 - £55,000 DOE + Private Medical Insurance + Dental & Vision Cover + Enhanced Annual Leave + Pension + Wellbeing Support UK - Remote Are you a GRC professional with a strong background in cybersecurity, cloud security and compliance frameworks who wants to join a rapidly growing consultancy where you can work with a diverse client base, lead high-value security initiatives and play a key role in improving organisations' security and compliance posture? This is an exciting opportunity to join an established and expanding cybersecurity and compliance consultancy supporting clients across a variety of industries. You'll work alongside experienced security professionals, helping organisations achieve and maintain compliance while strengthening their overall security programmes. In this role, you will support clients through audits, risk assessments, compliance activities and security programme development. You will engage directly with stakeholders, manage security and compliance initiatives, conduct tabletop exercises and help clients implement security best practices across modern cloud environments. The ideal candidate will have experience across governance, risk and compliance activities, strong knowledge of frameworks such as ISO 27001, SOC 2, GDPR and DORA, and a solid understanding of cloud platforms including AWS, Azure and GCP. Strong communication skills and a customer-focused approach are essential. The Role: Deliver GRC, compliance and security consulting services to clients Conduct audits, risk assessments and compliance gap analyses Support cloud security monitoring and security tool implementation Lead compliance evidence collection and auditor engagements Facilitate incident response, business continuity and disaster recovery exercises Work directly with clients to improve security programmes and regulatory compliance The Person: Good years of experience within cybersecurity, technology or GRC Strong understanding of ISO 27001, SOC 2, GDPR, DORA and related frameworks Experience with AWS, Azure and/or GCP environments Degree qualified in Cyber Security, IT or a related discipline, or equivalent experience Reference Number: BBBH277934 Rise Technical Recruitment Ltd acts an employment agency for permanent roles and an employment business for temporary roles. The salary advertised is the bracket available for this position. The actual salary paid will be dependent on your level of experience, qualifications and skill set and will be decided by our client, the employer. Rise are not responsible or liable for any hiring decisions made by the end client. We are an equal opportunities company and welcome applications from all suitable candidates.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur DevOps Services Cloud – Senior

RIDCHA DATA
Publiée le
Ansible
Cloud privé
DevOps

1 an
Aix-en-Provence, Provence-Alpes-Côte d'Azur
Contexte de la missionDans le cadre du développement d'une offre Platform as a Service (PaaS), nous recherchons un Ingénieur DevOps Services Cloud pour concevoir, développer et industrialiser des services Cloud managés sur la plateforme interne. Le consultant contribuera à la mise en place de services XaaS (Kubernetes as a Service, PostgreSQL, MongoDB, etc.) en collaboration avec les équipes Cloud, DevOps et SRE, tout en garantissant des solutions sécurisées, évolutives et conformes aux exigences ISO 27001 et HDS. Vos missionsConcevoir, développer et déployer des services PaaS/XaaS sur la plateforme Cloud interne. Développer un système agentique pour la conception de l'offre PaaS. Assurer l'intégration et l'interopérabilité des services avec les plateformes existantes (Morpheus, OpenStack). Développer et personnaliser des API en Go. Concevoir et intégrer des opérateurs Kubernetes. Industrialiser les déploiements via des pipelines CI/CD. Automatiser les déploiements avec Helm et Ansible. Intégrer les solutions aux outils de monitoring, logging et alerting. Garantir la sécurité des services Cloud conformément aux normes ISO 27001 et HDS. Produire et maintenir la documentation technique. Accompagner les équipes dans l'exploitation et l'évolution des services Cloud. Exploiter les solutions d'IA comme levier de productivité dans les processus de développement et d'automatisation. Livrables attendusConception et développement de l'offre PaaS. Déploiement des services Cloud managés. Intégration des services au SI Docaposte. Automatisation des déploiements CI/CD. Documentation technique. Mise en œuvre de solutions utilisant l'IA pour améliorer la productivité. Compétences indispensablesGo. Cloud (OpenStack, VMware). Kubernetes. Docker. Helm. Ansible. Linux / Unix. CI/CD (GitLab CI). Développement d'opérateurs Kubernetes. Français courant. Compétences appréciéesMorpheus CMP. RKE2 / Rancher. PostgreSQL. MongoDB. Nexus. Prometheus. Grafana. Solutions de logging centralisé. API REST. Sécurité Cloud. OpenStack. IA appliquée à l'automatisation et à la productivité. Soft SkillsExcellente capacité d'analyse et de résolution de problèmes. Autonomie et esprit d'initiative. Esprit d'équipe et collaboration transverse. Bonnes capacités de communication. Rigueur et sens de l'organisation. Orientation amélioration continue. Curiosité technologique et appétence pour les environnements Cloud innovants.
Voir cette offre
Freelance

Mission freelanceInformation Security Manager with Network Engineering Skills

Nexus Jobs Limited
Publiée le

£500-650
Grand Londres, Royaume-Uni
Information Security Manager with Network Engineering Skills Our Client is bank based in Central London who are looking to recruit a seasoned professional with at least 7 to 10 years expertise level Information Security coupled with Hands-on Network Engineering. The role is mainly Information Security – Data Security and split circa 80% with 20% Network Engineering – so you do need to be hands-on technically. You will ideally have circa 5+ years of work experience with Network Engineering coupled with over 10 years experience with Cisco Systems Products Role Description The Information Security Manager with Network Engineering Skills is a full-time hybrid role based in London, with the flexibility to work from home part of the week. The role oversees the design, implementation, and continuous improvement of information security policies, procedures, and controls across networks and systems. Day-to-day responsibilities include managing the Information Security Management System (ISMS), monitoring cybersecurity and network security events, coordinating incident response, and ensuring compliance with relevant standards and regulations. The person in this role will collaborate with IT and business stakeholders to assess risks, implement technical and procedural safeguards, and support secure network architecture and configuration. Additional tasks include producing security documentation, leading security awareness initiatives, and providing guidance on secure network engineering practices. Qualifications Strong skills in Information Security Management and Information Security, with experience defining and enforcing security policies and governance. Hands-on expertise with Information Security Management Systems (ISMS), including implementation, maintenance, and audit readiness. Proficiency in Cybersecurity and Network Security, covering threat detection, vulnerability management, network hardening, and incident response. Demonstrated network engineering experience (e.g., routing, switching, firewalls, VPNs, secure network design). Relevant certifications such as CISSP, CISM, CISA, CompTIA Security+, or similar are beneficial. Experience with regulatory and compliance frameworks (e.g., ISO 27001, GDPR, NIST) and security best practices. Ability to analyze complex technical environments, communicate clearly with both technical and non-technical stakeholders, and document security requirements and processes. Bachelor's degree in computer science, information security, engineering, or a related field, or equivalent professional experience. Key Networking Skills Required: Cisco Network Switches Layer 2 and 3 (Catalyst 9K) – CCNP Level, Expert Level Preferred Routing protocol – OSPF (Catalyst 9K) – CCNP Level, Expert Level Preferred Cisco Switch Stacking (Cat 9K Switches 9600, 9300. 9200) Virtual Routing and Forwarding – (Catalyst 9600) Internetworking Troubleshooting - CCNP Level, Expert Level Preferred High Availability and Disaster Recovery - CCNP Level, Expert Level Preferred Security/Cyber Security Skills Required: Cisco Firepower Firewalls (ASA, FTD) - CCNP Level, Expert Level Preferred Palo Alto Firewalls – Specialist Level, Architect Level Preferred Cisco Layer 2 Port Security Network Access Control including Cisco ISE, TACACS etc Network Detection and Response Network Encryption (Site to Site VPN's) Cisco Secure Client (ASA) Network IPS (Trellix) Network Zero Day (Trellix NX or similar) Host Zero Day (Trellix HX or similar) Cyber Security Network Control Incident Investigation with the assistance of group cyber security experts – Tier 1, Tier 2 to 3 preferred, using LogRhythm SIEM a bonus Host End Point Protection (Symantec) Host IPS Preferred Skills and Knowledge Vulnerability Management (Scanning for Vulnerabilities and classifying the risk, CIS Benchmark Scanning and compliance) – Using Rapid7 a bonus Knowledge of Penetration Testing, understanding of the types of testing and their advantages and disadvantages Security Zone Design and considerations Network and Security Architecture Design and Considerations Understanding of Information Security (Confidentiality, Integrity, Availability), MITRE ATT&CK, NIST, ISO 27001, SIEM use cases for key controls etc Risk Management in Cyber Security, SSL Blind spots, what causes them and how to mitigate Malware/Ransomware and how to mitigate along with Penetration testing concepts Understanding of White/Black/Grey Box penetration testing. Developing Security policies and procedures and conducting audits/risk assessments Handling crisis situations during security incidents The role is hybrid 3 days in the office in Central London. The rate for this role will be in the range £500 pd to £650 pd. This is a 3 month assignment. Do send your CV to us in Word format along with your salary and notice period.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiAdministrateur cybersécurité

EDC DIGITAL-IT
Publiée le
Cybersécurité
Endpoint detection and response (EDR)
Security Information Event Management (SIEM)

6 mois
40k-45k €
300-550 €
Poitiers, Nouvelle-Aquitaine
Missions : Dans le cadre du renforcement de son équipe Cybersécurité, notre client recherche un(e) Analyste Cybersécurité SOC / DevSecOps. Vous serez au cœur du dispositif de sécurité de l'entreprise avec pour mission de piloter les activités opérationnelles du SOC, renforcer les contrôles de sécurité et accompagner les projets de transformation cybersécurité. Vous interviendrez en étroite collaboration avec le RSSI, les équipes Infrastructure, Réseau, Système et Développement. Responsabilités : Piloter les activités opérationnelles du SOC et contribuer à son évolution. Développer et optimiser les règles de détection au sein du SIEM, tout en intégrant de nouvelles sources de données. Analyser et traiter les alertes de sécurité issues des solutions EDR et Microsoft 365. Participer aux investigations de sécurité et accompagner les collaborateurs dans le traitement des emails ou comportements suspects. Réaliser les revues d'habilitations et la gestion des droits en collaboration avec les équipes DevSecOps. Contribuer à l'analyse des audits de sécurité et au suivi des plans d'actions associés. Participer à la gestion des accès privilégiés et des environnements sécurisés. Accompagner les projets cybersécurité à venir, notamment autour des solutions SASE. Environnement technique : SIEM Sekoia EDR SentinelOne & Defender O365 Cloud AWS Ticketing Jira, Documentation Confluence Bonus : Terraform & Git / PowerShell / Bash Profil et compétences : Expérience significative en cybersécurité opérationnelle, SOC ou Blue Team. Bonne connaissance des environnements SIEM, EDR et Microsoft 365. Sens de l'analyse, rigueur et esprit d'équipe. Force de proposition et capacité à gérer les situations sensibles. Connaissance des normes ISO 27001, ISO 27005 et NIS2.
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant Cybersécurité H/F

HAYS France
Publiée le
Cloud
Cloud privé
Cloud Provider

8 mois
50k-80k €
590-950 €
Bouches-du-Rhône, France
Dans un contexte d'accélération de la transformation digitale, de multiplication des échanges de données et d'évolution des menaces cyber, le groupe renforce sa Direction Cybersécurité afin de sécuriser ses infrastructures, ses applications métiers, ses entrepôts connectés et ses données stratégiques. Contexte de la missionAu sein de la DSI Groupe, vous participerez à la définition, à la mise en œuvre et à l'amélioration continue de la stratégie cybersécurité de l'entreprise. Vous interviendrez sur un environnement complexe intégrant notamment : ERP SAP WMS TMS Portails Clients Cloud Azure Réseaux multi-sites Infrastructures logistiques et industrielles Missions principalesGouvernance & CybersécuritéParticiper à la stratégie de cybersécurité du groupe. Réaliser des analyses de risque. Accompagner les projets IT sur les aspects sécurité. Mettre en œuvre les politiques de sécurité. Sécurité des infrastructuresSécuriser les environnements réseaux et systèmes. Réaliser les revues de sécurité. Participer à l'administration des solutions de sécurité. Assurer le suivi des vulnérabilités. Gestion des incidentsParticiper au traitement des incidents de cybersécurité. Contribuer aux plans de remédiation. Collaborer avec les équipes SOC et infrastructure. ConformitéAccompagner les audits internes et externes. Participer aux démarches ISO 27001. Veiller au respect des exigences réglementaires. SensibilisationAccompagner les utilisateurs sur les bonnes pratiques. Participer aux actions de sensibilisation cyber. Environnement TechniqueSécuritéMicrosoft Defender Sentinel EDR SIEM IAM MFA PKI CloudMicrosoft Azure, AWS, GCP, Privé RéseauxFirewall VPN IDS / IPS Segmentation réseau Applications MétiersSAP WMS TMS Applications Supply Chain
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Sécurité de l'Intelligence Artificielle — Gouvernance, Conformité et Stratégie

R&S TELECOM
Publiée le
Microsoft Access

12 mois
40k-48k ¤
400-480 ¤
Île-de-France, France
Contexte de la mission Notre client, acteur bancaire de premier plan, structure la sécurité de l'intelligence artificielle au sein de son entité IT. Le besoin porte sur un profil senior capable de tenir à la fois l'expertise technique — architectures IA et agentiques, threat modeling, patterns de sécurisation — et le volet conformité et risques Cyber & IA dans un environnement fortement réglementé. Le/la consultant(e) intervient sur trois piliers : l'expertise technique et la veille, l'accompagnement sécurité des projets métier et socles techniques du cadrage à l'implémentation, et la stratégie (roadmap sécurité Cyber & IA, standards et directives, modèle d'opérationnalisation de la sécurité IA dans l'entreprise). Il/elle est l'interlocuteur sécurité IT opérationnel vis-à-vis des projets et des acteurs LoD2, en lien avec les équipes Data & IA et les équipes projets métier et infrastructure. Le poste implique une capacité de restitution au niveau du top management. Anglais professionnel indispensable. Objectifs et livrables Objectifs et livrables Analyses de risques et threat modeling appliqués aux systèmes d'IA (empoisonnement des données, évasion et vol de modèle, prompt injection) Définition des patterns d'architecture sécurisés pour l'IA et les architectures agentiques, et techniques de remédiation associées Traduction des exigences réglementaires et sécuritaires en contrôles techniques de sécurité Évaluation des risques tiers (Third-Party AI) et des solutions de sécurité IA du marché Élaboration et suivi de la roadmap stratégique sécurité Cyber & IA Rédaction des standards, directives et procédures encadrant l'usage de l'IA Définition du modèle d'opérationnalisation de la sécurité IA & Cyber Restitutions et supports de décision à destination du top management Compétences demandées Sécurité de l'IA Sécurité des systèmes d'IA et de Machine Learning Architecture de sécurité IA et Cyber Sécurité des architectures agentiques Threat modeling IA (empoisonnement de données, évasion de modèle, vol de modèle, prompt injection) Filtrage IA et garde-fous applicatifs MLOps / LLMOps Validation et évaluation de modèles Sécurisation des API et du protocole MCP Conformité, risques et gouvernance Conformité et risques Cyber & IA Conformité réglementaire IA, dont l'AI Act européen Gouvernance, risques et conformité (GRC) Évaluation des risques tiers (Third-Party AI) Politiques, standards et directives de sécurité Modèle des trois lignes de défense (LoD1 / LoD2) Référentiels normatifs (ISO 27001, NIST, OWASP, SOC 2) Roadmap et stratégie SSI Cybersécurité Architecture de sécurité applicative Cryptographie IAM / gestion des identités et des accès Intégration de la sécurité dans les projets (security by design) Analyse de risques, exigences et mesures de sécurité Secteur et formation Environnements réglementés : banque, finance, assurance ou santé Formation Bac+5 en cybersécurité et/ou intelligence artificielle Minimum 5 ans d'expérience en cybersécurité, dont 3 à 4 ans appliqués à l'IA Langues Anglais professionnel, à l'écrit comme à l'oral Français courant Savoir-être Restitution et communication au niveau top management Vulgarisation de concepts techniques complexes auprès de populations non techniques Posture de facilitateur et excellent relationnel Autonomie, rigueur et forte curiosité intellectuelle
Voir cette offre
CDI

Offre d'emploiResponsable SI

EASY PARTNER
Publiée le
Administration systèmes et réseaux
Azure
Microsoft Office

45k-55k €
Toulouse, Occitanie
Dans un contexte d'évolution de son système d'information et de transformation digitale, nous recherchons un Responsable des Systèmes d'Information capable de conjuguer vision stratégique, pilotage transverse et proximité opérationnelle. Entreprise industrielle spécialisée dans le développement de systèmes électroniques embarqués à forte valeur ajoutée, nous concevons et fabriquons des solutions destinées à des secteurs exigeants tels que le transport, l'énergie, la défense et les infrastructures critiques. Vous évoluerez dans un environnement multisites et collaborerez étroitement avec les équipes métiers, les équipes techniques ainsi que les principaux acteurs de la DSI au niveau du groupe afin d'accompagner les projets de modernisation, de cybersécurité et d'amélioration continue du SI. ## Missions principales # Gouvernance SI & pilotage stratégique Recueillir, analyser et prioriser les besoins des métiers afin de cadrer les projets SI Définir les priorités en cohérence avec les enjeux business et industriels Piloter le portefeuille de projets transverses et assurer le reporting associé Suivre les budgets, les risques et les indicateurs de performance des projets Coordonner les actions avec la DSI groupe et garantir l'alignement des initiatives SI # Exploitation & environnement Microsoft Superviser l'exploitation des services Azure et Microsoft 365 Garantir la disponibilité, la sécurité et la conformité des environnements numériques Administrer et faire évoluer les services collaboratifs : Teams, SharePoint, OneDrive, Entra ID, Intune. Assurer la gouvernance des identités, des accès et des données Accompagner l'adoption des usages collaboratifs par les équipes # Cybersécurité & conformité Définir et déployer les bonnes pratiques de cybersécurité Sensibiliser les équipes aux enjeux de sécurité des systèmes d'information Participer aux sujets de cybersécurité appliqués aux produits et systèmes développés par l'entreprise Veiller à la conformité des pratiques SI avec les référentiels : ISO 27001, ISO 62443, RGPD Contribuer aux audits et aux démarches d'amélioration continue # Support & opérations IT Organiser et améliorer le support informatique de proximité (N1 / N2) Structurer les processus de support et d'escalade Garantir la qualité de service et le suivi des incidents Accompagner les utilisateurs dans leurs problématiques quotidiennes Identifier et mettre en œuvre des actions d'amélioration opérationnelle # Coordination & gestion des partenaires Piloter la relation avec les prestataires IT et les fournisseurs de services Suivre les engagements contractuels et les niveaux de service Coordonner les interventions techniques sur les différents sites Assurer une communication fluide entre les métiers, les équipes techniques et la DSI groupe # Amélioration continue & transformation digitale Identifier les opportunités d'optimisation du système d'information et des processus métiers Proposer des évolutions d'architecture et d'organisation adaptées aux enjeux de l'entreprise Accompagner la modernisation des outils et des usages Contribuer à la montée en maturité des pratiques IT et de la gouvernance SI Environnement technique Microsoft 365 (Teams, SharePoint, OneDrive, Entra ID, Intune) Microsoft Azure Modern Workplace ITIL ISO 27001 / ISO 62443 / RGPD Environnement industriel multisites
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant Cybersécurité SAST

VISIAN
Publiée le
API
Static Application Security Testing (SAST)

1 an
Île-de-France, France
ContexteAu sein des équipes Cybersécurité d'une grande institution financière internationale, le prestataire aura pour rôle de cadrer l'évaluation, le benchmarking et la validation d'outils de sécurité applicative SAST de nouvelle génération. L'objectif principal est de définir et de superviser l'exécution de plans de tests comparatifs rigoureux entre les solutions SAST traditionnelles et les outils de détection émergents basés sur l'IA agentique, afin de piloter la modernisation de la stack sécurité. Bien que le cœur de la mission soit le projet de benchmarking, le prestataire contribuera également aux activités courantes (BAU), notamment l'amélioration continue des outils de sécurité agentiques, l'analyse de vulnérabilités et les contrôles de release. MissionsBenchmarking, Tests & Validation SAST Piloter une étude structurée comparant le SAST traditionnel au SAST de nouvelle génération (basé sur harness/agentique) S'assurer que tous les outils évalués répondent aux exigences entreprise strictes en matière d'authentification, d'auditabilité et de gestion des données Soutenir le cycle de vie des tests en assistant à leur exécution et en réalisant des analyses de vulnérabilités avancées Activités BAU & Contribution continue Apporter une expertise AppSec opérationnelle en analysant les vulnérabilités remontées par les outils SAST/SCA et en effectuant un triage manuel pour distinguer les problèmes exploitables des faux positifs Participer à l'industrialisation et au déploiement des contrôles de sécurité dans le processus de release entreprise Fournir aux équipes de développement des recommandations de correction au niveau du code et des patterns de développement sécurisé Environnement techniqueOutils de sécurité : Outils SAST/SCA (Fortify, NexusIQ) DevSecOps : Git (workflows avancés), CI/CD (Jenkins / GitHub Actions, Artifactory), Docker Langages : Java (principal) / Python / TypeScript / .Net IA/ML : LLMs (RAG, fine-tuning, prompt engineering), harness engineering Standards de sécurité : Sécurité LLM (OWASP Top 10 pour les LLMs), OWASP Top 10, NIST, ISO 27001, fondamentaux AppSec Livrables attendusRapport d'analyse comparative des scans – Fortify vs. outil agentique/alternatif Un rapport de benchmarking structuré comparant les résultats de scan entre Fortify et un outil alternatif sélectionné (agentique ou SAST traditionnel), couvrant : Couverture de détection : taux de vrais positifs, taux de faux positifs et vulnérabilités manquées sur un ensemble représentatif de bases de code Cohérence de classification des vulnérabilités : alignement avec l'OWASP Top 10, la taxonomie CWE et le scoring de sévérité Évaluation qualitative : explicabilité des résultats, qualité des recommandations de remédiation, expérience développeur et friction d'intégration Métriques opérationnelles : durée des scans, consommation de ressources et compatibilité CI/CD Une matrice de recommandation finale pour soutenir les décisions outillage, garantissant un niveau équivalent ou des fonctionnalités améliorées dans le nouvel outil Critères d'acceptation de sécurité pour les outils de scan de code Un document de référence formel définissant les exigences de sécurité minimales qu'un outil de scan de code doit satisfaire avant d'être intégré dans l'environnement de l'institution, s'appuyant sur des bases existantes adaptées aux outillages spécifiques, incluant : Authentification & contrôle d'accès : support SSO/SAML, RBAC, gestion des comptes de service et politiques de rotation des clés API Audit & journalisation : exhaustivité des pistes d'audit, standards de format de logs (ex. CEF/JSON) Gestion des données & confidentialité : risque d'exposition du code source, contraintes de résidence des données, chiffrement au repos et en transit Sécurité de la chaîne d'approvisionnement : intégrité des dépendances et transparence du processus de mise à jour
Voir cette offre
Freelance

Mission freelanceExpert IAM

LeHibou
Publiée le
IAM
Public Key Infrastructure (PKI)

9 mois
675 €
Réau, Île-de-France
Dans le cadre du renforcement de son équipe Infrastructure et Cybersécurité, notre client, un grand groupe industriel international, recherche un Expert IAM / Active Directory pour intervenir sur un environnement complexe, international et multi-sites. L'environnement concerné compte environ 30 000 utilisateurs internes, externes et prestataires et s'appuie notamment sur des infrastructures Oracle, AIX, Linux, Microsoft et Active Directory, fortement interconnectées avec l'ensemble du système d'information. L'exploitation globale des services et l'expertise nécessaires à l'intégration des projets sont assurées en interne. L'expert recherché interviendra donc en support des équipes existantes, avec un rôle à la fois opérationnel, architectural et transverse. MissionsSous la responsabilité du responsable de service et avec l'appui d'un référent interne expert, vous intervenez sur l'ensemble du périmètre IAM (Identity & Access Management), à la fois sur les activités de RUN et sur l'accompagnement des projets BUILD. 1. Exploitation et maintien en conditions opérationnelles du périmètre IAMAssurer la gestion et le suivi des incidents, problèmes et changements sur le périmètre IAM. Participer au maintien en conditions opérationnelles et de sécurité (MCO/MCS) des solutions IAM. Contribuer aux opérations de patching, évolutions et mises à niveau des composants IAM. Garantir le respect des exigences de sécurité des systèmes d'information et des processus d'exploitation. Participer à la mise à jour et au maintien du catalogue des services IAM. Assurer le reporting et le suivi d'activité de son périmètre. Rédiger et maintenir les documentations techniques et d'exploitation. Réaliser la rétro-ingénierie de l'environnement IAM existant. Identifier, formaliser et documenter les règles et mécanismes IAM actuellement en vigueur. Contribuer à l'amélioration continue des processus et de l'exploitation IAM. 2. Accompagnement des projets et intégrations IAMVous intervenez également en expertise technique auprès des équipes projets, infrastructure, sécurité et applicatives afin de garantir une intégration cohérente et sécurisée des solutions IAM. Vos principales responsabilités seront notamment de : Définir les architectures IAM nécessaires aux projets applicatifs. Accompagner les architectes dans la définition des spécifications et exigences techniques. Participer à la définition des besoins en matière de dimensionnement, disponibilité, performance et résilience. Accompagner les équipes applicatives dans l'intégration des mécanismes d'authentification et d'autorisation. Piloter ou contribuer aux intégrations techniques IAM complexes. Apporter votre expertise sur les problématiques d'identité, authentification, fédération et gestion des habilitations. Élaborer et maintenir les référentiels techniques IAM. Produire les dossiers d'architecture technique détaillés (DAT). Élaborer les dossiers de mise en exploitation (DME) et la documentation associée. Accompagner les équipes lors des phases de mise en production et de transition vers le RUN. Expertise technique recherchéeLe candidat devra disposer d'une solide expertise IAM dans des environnements complexes et internationaux, avec une expérience significative sur les technologies suivantes : IAM / Active DirectoryExpertise confirmée en Identity & Access Management. Maîtrise d'Active Directory dans des environnements complexes et internationaux. Expertise Entra ID / Azure AD. Expérience des environnements hybrides Active Directory / Entra ID. Bonne compréhension des problématiques de fédération d'identités, authentification et autorisation. Maîtrise des protocoles et standards : SAML OAuth 2.0 OpenID Connect LDAP PAM / IGA / CybersécuritéBonne connaissance des solutions PAM (Privileged Access Management), idéalement CyberArk, Delinea ou solutions équivalentes. Bonne compréhension des enjeux d'IGA (Identity Governance & Administration). Maîtrise des problématiques de gouvernance des identités et des accès. Bonne connaissance des principes et exigences de cybersécurité. Connaissance des référentiels et normes : ISO 27001 NIST ANSSI Automatisation et scriptingUne bonne maîtrise des technologies d'automatisation et de scripting est attendue : PowerShell Python API REST Perl Bash AIX Linux Compétences / Qualités qui seraient un + : anglais. Informations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
Freelance
CDI

Offre d'emploi Ingénieur de Production / Site Reliability Engineering (SRE)

RIDCHA DATA
Publiée le
Ansible
Docker
GitLab CI

1 an
Sophia Antipolis, Provence-Alpes-Côte d'Azur
Contexte de la missionDans le cadre de l'exploitation d'une prestation critique hébergée sur un Cloud privé, nous recherchons un Ingénieur de Production / Site Reliability Engineering (SRE) afin d'intégrer une équipe de 5 ingénieurs en charge du maintien en conditions opérationnelles (MCO) d'une plateforme stratégique pilotée par un ministère. Vous contribuerez à garantir la disponibilité, la fiabilité et la performance des applications en production tout en accompagnant la transformation vers un modèle SRE et Cloud. Vos missionsAssurer le MCO des applications et infrastructures en environnement Cloud privé. Garantir le respect des SLA et le traitement des tickets Jira. Superviser les plateformes, assurer le monitoring et l'observabilité des systèmes. Analyser les incidents, identifier les causes racines et mettre en œuvre des actions correctives durables. Automatiser les opérations d'exploitation via Ansible, scripts Bash et outils DevOps. Participer aux déploiements applicatifs et infrastructures (CI/CD, GitOps). Gérer les environnements Recette, Préproduction et Production. Administrer les plateformes Docker et Kubernetes. Optimiser les performances, la disponibilité et la résilience des services. Maintenir et enrichir la documentation d'exploitation. Collaborer avec les équipes de développement, infrastructure et Service Delivery. Compétences indispensablesAnsible Docker MySQL Observabilité / Monitoring Linux GitLab CI / GitOps Bash / scripting Kubernetes Gestion des incidents de production Français courant Compétences appréciéesZabbix Grafana OpenSearch Redis Rundeck Rancher RKE2 NGINX Vault Morpheus CMP S3 Airflow Réseau (LAN/WAN, routage, Load Balancer, TLS, PKI) ITIL ISO 27001 / ISO 9001 Soft SkillsExcellente capacité d'analyse et de résolution d'incidents. Résistance au stress et gestion des priorités. Esprit d'équipe et sens du service. Forte autonomie. Bonnes capacités de communication. Force de proposition et démarche d'amélioration continue. Capacité à évoluer dans un environnement critique. LivrablesRespect des SLA et traitement des tickets Jira. Documentation d'exploitation. Automatisation des procédures. Mise en production des évolutions. Suivi de la disponibilité et des performances des plateformes.
Voir cette offre
Freelance

Mission freelancePOT9369 - Un Product Owner NUTANIX sur Paris

Almatek
Publiée le
Méthode Agile

6 mois
Paris, France
Almatek recherche Un Product Owner NUTANIX sur Paris Mission Le Product Owner Infrastructure Nutanix est responsable de la définition, de la priorisation et du pilotage des évolutions de la plateforme Nutanix. Il assure l'interface entre les métiers, les équipes techniques, l'exploitation et la sécurité afin de garantir une infrastructure performante, sécurisée et conforme aux exigences réglementaires et de souveraineté numérique. Activités principales Définir, maintenir et prioriser le Product Backlog. Rédiger les User Stories, critères d'acceptation et spécifications fonctionnelles. Élaborer la roadmap produit à moyen terme (6 à 12 mois) en cohérence avec la stratégie d'infrastructure. Animer les ateliers de planification, de raffinement et de revue avec les équipes projet. Recueillir, analyser et formaliser les besoins des parties prenantes. Intégrer les exigences de sécurité, de conformité et de souveraineté numérique dans les évolutions du produit. Piloter l'amélioration continue en exploitant les retours d'expérience, les incidents et les indicateurs de performance. Garantir la mise à jour de la documentation fonctionnelle, technique et des procédures d'exploitation. Produire les tableaux de bord, rapports d'avancement et indicateurs destinés aux instances de gouvernance. Assurer le suivi des contrats et licences Nutanix, en veillant au respect des engagements contractuels et à l'optimisation des coûts. Livrables Product Backlog et Roadmap produit. User Stories et spécifications fonctionnelles. Documentation fonctionnelle et technique. Rapports d'avancement et tableaux de bord. Registre des risques et plan d'amélioration continue. Inventaire et suivi des licences Nutanix. Compétences Techniques Maîtrise de Nutanix (AOS, Prism, AHV) et des infrastructures hyperconvergées. Connaissances en virtualisation, stockage, réseaux et cloud hybride. Maîtrise des méthodes Agile (Scrum, Kanban) et des processus ITIL. Connaissances en sécurité des systèmes d'information (ISO 27001, RGPD, référentiels ministériels). Compétences Fonctionnelles Analyse et formalisation des besoins. Gestion de backlog et priorisation. Pilotage de roadmap. Coordination d'équipes pluridisciplinaires. Communication et animation d'ateliers.
Voir cette offre
CDI

Offre d'emploiIngénieur DevSecOps H/F

Les Filles et les Garçons de la Tech
Publiée le
AWS Cloud
Azure
CI/CD

46k-56k €
Colomiers, Occitanie
Contexte Dans le cadre du renforcement de la DSI, nous recherchons un Ingénieur DevSecOps / CI-CD & Qualité Logicielle chargé de la mise en œuvre et de l'exploitation de la plateforme de développement (Software Development Platform) en intégrant les principes DevSecOps. Le consultant interviendra sur l'industrialisation des pratiques CI/CD, la sécurisation du cycle de développement logiciel (SSDLC) et l'amélioration continue de la qualité logicielle. Missions principales Conception et optimisation des pipelines CI/CD Automatisation et sécurisation des déploiements Mise en œuvre des pratiques DevSecOps conformes ISO 27001 Administration et maintien des outils de développement (CI/CD, registry, etc.) Mise en place d'outils de supervision et monitoring Support, conseil et accompagnement des équipes Développement Sécurisé (SSDLC) Mise en œuvre de la politique de développement sécurisé Intégration des contrôles sécurité dans le cycle de développement Réalisation de revues de code orientées sécurité Accompagnement à la remédiation des vulnérabilités Sensibilisation et formation des développeurs Qualité Logicielle Définition et suivi de la stratégie qualité Administration de SonarQube et outils d'observabilité Mise en œuvre des Quality Gates dans les pipelines CI/CD Suivi des indicateurs qualité (couverture de tests, dette technique, complexité, défauts) Accompagnement des équipes dans l'amélioration continue Objectifs attendus Fiabilisation et sécurisation des déploiements Industrialisation des pratiques DevSecOps Réduction des vulnérabilités applicatives Amélioration continue de la qualité logicielle Montée en compétence sécurité des équipes
Voir cette offre
Freelance

Mission freelanceDirecteur·trice de Projets IA – Spatial/Défense (H/F)

CELAD
Publiée le

1 an
450-490 €
Toulouse, Occitanie
Nous recherchons un·e Directeur·trice de Projets IA. Vous interviendrez sur des environnements critiques, fortement régulés et à forts enjeux métiers, au cœur des initiatives d'intelligence artificielle et d'innovation. Vous piloterez des projets IA de bout en bout, depuis les phases de cadrage et d'idéation jusqu'à la mise en production à l'échelle, en assurant la coordination transverse entre équipes techniques, métiers et fonctions de gouvernance. Voici un aperçu détaillé de vos missions : 🎯 Piloter des programmes IA de bout en bout : cadrage, POC, industrialisation et mise en production de solutions (LLM, RAG, assistants métiers) Définir la stratégie IA & roadmap : alignement business/IT, suivi des KPI et reporting CODIR Structurer la gouvernance IA : gestion des risques, conformité (EU AI Act, DORA, NIS2), documentation réglementaire Coordonner les équipes : interface transverse Data/IA, DevOps, Risk, Compliance et métiers Conseiller & innover : benchmark des solutions IA, accompagnement du top management, diffusion de la culture IA Environnement technique : 🧑‍💻 IA & Data : LLM (OpenAI, Mistral, LLaMA…), RAG, NLP, Cloud / Infra : GCP, Kubernetes, Docker Data stack : Python, Spark, SQL/NoSQL, pipelines ETL/ELT DevOps : CI/CD, MLOps, monitoring Sécurité & conformité : ISO 27001, RGPD, EU AI Act, DORA, NIS2
Voir cette offre
Offre premium
Freelance

Mission freelanceInformation Security Manager with Network Engineering Skills

Nexus Jobs Limited
Publiée le
Cisco
CISSP
Data governance

3 mois
£500-650
Cité de Westminster, Royaume-Uni
Information Security Manager with Network Engineering Skills Our Client is a bank based in Central London who are looking to recruit a seasoned professional with at least 7 to 10 years expertise level Information Security coupled with Hands-on Network Engineering. The role is mainly Information Security – Data Security and split circa 80% with 20% Network Engineering – so you do need to be hands-on technically. You will ideally have circa 5+ years of work experience with Network Engineering coupled with over 10 years experience with Cisco Systems Products Role Description The Information Security Manager with Network Engineering Skills is a full-time hybrid role based in London, with the flexibility to work from home part of the week. The role oversees the design, implementation, and continuous improvement of information security policies, procedures, and controls across networks and systems. Day-to-day responsibilities include managing the Information Security Management System (ISMS), monitoring cybersecurity and network security events, coordinating incident response, and ensuring compliance with relevant standards and regulations. The person in this role will collaborate with IT and business stakeholders to assess risks, implement technical and procedural safeguards, and support secure network architecture and configuration. Additional tasks include producing security documentation, leading security awareness initiatives, and providing guidance on secure network engineering practices. Qualifications · Strong skills in Information Security Management and Information Security, with experience defining and enforcing security policies and governance. · Hands-on expertise with Information Security Management Systems (ISMS), including implementation, maintenance, and audit readiness. · Proficiency in Cybersecurity and Network Security, covering threat detection, vulnerability management, network hardening, and incident response. · Demonstrated network engineering experience (eg, routing, switching, firewalls, VPNs, secure network design). · Relevant certifications such as CISSP, CISM, CISA, CompTIA Security+, or similar are beneficial. · Experience with regulatory and compliance frameworks (eg, ISO 27001, GDPR, NIST) and security best practices. · Ability to analyze complex technical environments, communicate clearly with both technical and non-technical stakeholders, and document security requirements and processes. · Bachelor's degree in computer science, information security, engineering, or a related field, or equivalent professional experience. Key Networking Skills Required: Cisco Network Switches Layer 2 and 3 (Catalyst 9K) – CCNP Level, Expert Level Preferred Routing protocol – OSPF (Catalyst 9K) – CCNP Level, Expert Level Preferred Cisco Switch Stacking (Cat 9K Switches 9600, 9300. 9200) Virtual Routing and Forwarding – (Catalyst 9600) Internetworking Troubleshooting - CCNP Level, Expert Level Preferred High Availability and Disaster Recovery - CCNP Level, Expert Level Preferred Security/Cyber ​​​​Security Skills Required: Cisco Firepower Firewalls (ASA, FTD) - CCNP Level, Expert Level Preferred Palo Alto Firewalls – Specialist Level, Architect Level Preferred Cisco Layer 2 Port Security Network Access Control including Cisco ISE, TACACS etc. Network Detection and Response Network Encryption (Site to Site VPN's) Cisco Secure Client (ASA) Network IPS (Trellix) Network Zero Day (Trellix NX or similar) Host Zero Day (Trellix HX or similar) Cyber ​​Security Network Control Incident Investigation with the assistance of group cyber security experts – Tier 1, Tier 2 to 3 preferred, using LogRhythm SIEM a bonus Host End Point Protection (Symantec) Host IPS Preferred Skills and Knowledge Vulnerability Management (Scanning for Vulnerabilities and classifying the risk, CIS Benchmark Scanning and compliance) – Using Rapid7 a bonus Knowledge of Penetration Testing, understanding of the types of testing and their advantages and disadvantages Security Zone Design and considerations Network and Security Architecture Design and Considerations Understanding of Information Security (Confidentiality, Integrity, Availability), MITER ATT&CK, NIST, ISO 27001, SIEM use cases for key controls etc Risk Management in Cyber ​​Security, SSL Blind spots, what causes them and how to mitigate Malware/Ransomware and how to mitigate along with Penetration testing concepts Understanding of White/Black/Grey Box penetration testing. Developing Security policies and procedures and conducting audits/risk assessments Handling crisis situations during security incidents The role is hybrid 3 days in the office in Central London. The rate for this role will be in the range £500 pd to £650 pd. This is a 3-month assignment. Do send your CV to us in Word format along with your salary and notice period.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous