Trouvez votre prochaine offre d’emploi ou de mission freelance ISO 27001

Votre recherche renvoie 87 résultats.
CDI

Offre d'emploiIngénieur DevSecOps H/F

Les Filles et les Garçons de la Tech
Publiée le
AWS Cloud
Azure
CI/CD

46k-56k €
Colomiers, Occitanie
Contexte Dans le cadre du renforcement de la DSI, nous recherchons un Ingénieur DevSecOps / CI-CD & Qualité Logicielle chargé de la mise en œuvre et de l'exploitation de la plateforme de développement (Software Development Platform) en intégrant les principes DevSecOps. Le consultant interviendra sur l'industrialisation des pratiques CI/CD, la sécurisation du cycle de développement logiciel (SSDLC) et l'amélioration continue de la qualité logicielle. Missions principales Conception et optimisation des pipelines CI/CD Automatisation et sécurisation des déploiements Mise en œuvre des pratiques DevSecOps conformes ISO 27001 Administration et maintien des outils de développement (CI/CD, registry, etc.) Mise en place d'outils de supervision et monitoring Support, conseil et accompagnement des équipes Développement Sécurisé (SSDLC) Mise en œuvre de la politique de développement sécurisé Intégration des contrôles sécurité dans le cycle de développement Réalisation de revues de code orientées sécurité Accompagnement à la remédiation des vulnérabilités Sensibilisation et formation des développeurs Qualité Logicielle Définition et suivi de la stratégie qualité Administration de SonarQube et outils d'observabilité Mise en œuvre des Quality Gates dans les pipelines CI/CD Suivi des indicateurs qualité (couverture de tests, dette technique, complexité, défauts) Accompagnement des équipes dans l'amélioration continue Objectifs attendus Fiabilisation et sécurisation des déploiements Industrialisation des pratiques DevSecOps Réduction des vulnérabilités applicatives Amélioration continue de la qualité logicielle Montée en compétence sécurité des équipes
Voir cette offre
Offre premium
Freelance

Mission freelanceInformation Security Manager with Network Engineering Skills

Nexus Jobs Limited
Publiée le
Cisco
CISSP
Data governance

3 mois
£500-650
Cité de Westminster, Royaume-Uni
Information Security Manager with Network Engineering Skills Our Client is a bank based in Central London who are looking to recruit a seasoned professional with at least 7 to 10 years expertise level Information Security coupled with Hands-on Network Engineering. The role is mainly Information Security – Data Security and split circa 80% with 20% Network Engineering – so you do need to be hands-on technically. You will ideally have circa 5+ years of work experience with Network Engineering coupled with over 10 years experience with Cisco Systems Products Role Description The Information Security Manager with Network Engineering Skills is a full-time hybrid role based in London, with the flexibility to work from home part of the week. The role oversees the design, implementation, and continuous improvement of information security policies, procedures, and controls across networks and systems. Day-to-day responsibilities include managing the Information Security Management System (ISMS), monitoring cybersecurity and network security events, coordinating incident response, and ensuring compliance with relevant standards and regulations. The person in this role will collaborate with IT and business stakeholders to assess risks, implement technical and procedural safeguards, and support secure network architecture and configuration. Additional tasks include producing security documentation, leading security awareness initiatives, and providing guidance on secure network engineering practices. Qualifications · Strong skills in Information Security Management and Information Security, with experience defining and enforcing security policies and governance. · Hands-on expertise with Information Security Management Systems (ISMS), including implementation, maintenance, and audit readiness. · Proficiency in Cybersecurity and Network Security, covering threat detection, vulnerability management, network hardening, and incident response. · Demonstrated network engineering experience (eg, routing, switching, firewalls, VPNs, secure network design). · Relevant certifications such as CISSP, CISM, CISA, CompTIA Security+, or similar are beneficial. · Experience with regulatory and compliance frameworks (eg, ISO 27001, GDPR, NIST) and security best practices. · Ability to analyze complex technical environments, communicate clearly with both technical and non-technical stakeholders, and document security requirements and processes. · Bachelor's degree in computer science, information security, engineering, or a related field, or equivalent professional experience. Key Networking Skills Required: Cisco Network Switches Layer 2 and 3 (Catalyst 9K) – CCNP Level, Expert Level Preferred Routing protocol – OSPF (Catalyst 9K) – CCNP Level, Expert Level Preferred Cisco Switch Stacking (Cat 9K Switches 9600, 9300. 9200) Virtual Routing and Forwarding – (Catalyst 9600) Internetworking Troubleshooting - CCNP Level, Expert Level Preferred High Availability and Disaster Recovery - CCNP Level, Expert Level Preferred Security/Cyber ​​​​Security Skills Required: Cisco Firepower Firewalls (ASA, FTD) - CCNP Level, Expert Level Preferred Palo Alto Firewalls – Specialist Level, Architect Level Preferred Cisco Layer 2 Port Security Network Access Control including Cisco ISE, TACACS etc. Network Detection and Response Network Encryption (Site to Site VPN's) Cisco Secure Client (ASA) Network IPS (Trellix) Network Zero Day (Trellix NX or similar) Host Zero Day (Trellix HX or similar) Cyber ​​Security Network Control Incident Investigation with the assistance of group cyber security experts – Tier 1, Tier 2 to 3 preferred, using LogRhythm SIEM a bonus Host End Point Protection (Symantec) Host IPS Preferred Skills and Knowledge Vulnerability Management (Scanning for Vulnerabilities and classifying the risk, CIS Benchmark Scanning and compliance) – Using Rapid7 a bonus Knowledge of Penetration Testing, understanding of the types of testing and their advantages and disadvantages Security Zone Design and considerations Network and Security Architecture Design and Considerations Understanding of Information Security (Confidentiality, Integrity, Availability), MITER ATT&CK, NIST, ISO 27001, SIEM use cases for key controls etc Risk Management in Cyber ​​Security, SSL Blind spots, what causes them and how to mitigate Malware/Ransomware and how to mitigate along with Penetration testing concepts Understanding of White/Black/Grey Box penetration testing. Developing Security policies and procedures and conducting audits/risk assessments Handling crisis situations during security incidents The role is hybrid 3 days in the office in Central London. The rate for this role will be in the range £500 pd to £650 pd. This is a 3-month assignment. Do send your CV to us in Word format along with your salary and notice period.
Voir cette offre
Freelance

Mission freelanceDirecteur·trice de Projets IA – Spatial/Défense (H/F)

CELAD
Publiée le

1 an
450-490 €
Toulouse, Occitanie
Nous recherchons un·e Directeur·trice de Projets IA. Vous interviendrez sur des environnements critiques, fortement régulés et à forts enjeux métiers, au cœur des initiatives d'intelligence artificielle et d'innovation. Vous piloterez des projets IA de bout en bout, depuis les phases de cadrage et d'idéation jusqu'à la mise en production à l'échelle, en assurant la coordination transverse entre équipes techniques, métiers et fonctions de gouvernance. Voici un aperçu détaillé de vos missions : 🎯 Piloter des programmes IA de bout en bout : cadrage, POC, industrialisation et mise en production de solutions (LLM, RAG, assistants métiers) Définir la stratégie IA & roadmap : alignement business/IT, suivi des KPI et reporting CODIR Structurer la gouvernance IA : gestion des risques, conformité (EU AI Act, DORA, NIS2), documentation réglementaire Coordonner les équipes : interface transverse Data/IA, DevOps, Risk, Compliance et métiers Conseiller & innover : benchmark des solutions IA, accompagnement du top management, diffusion de la culture IA Environnement technique : 🧑‍💻 IA & Data : LLM (OpenAI, Mistral, LLaMA…), RAG, NLP, Cloud / Infra : GCP, Kubernetes, Docker Data stack : Python, Spark, SQL/NoSQL, pipelines ETL/ELT DevOps : CI/CD, MLOps, monitoring Sécurité & conformité : ISO 27001, RGPD, EU AI Act, DORA, NIS2
Voir cette offre
Freelance
CDI

Offre d'emploiPMO SI & Cybersécurité habilitable

Exiptel
Publiée le
Administration Windows
Azure
CrowdStrike

1 an
40k-62k €
400-600 €
Paris, France
Dans le cadre de projets stratégiques, nous recherchons pour l'un de nos clients du secteur public, un PMO SI & Cybersécurité. Ce poste nécessite d'être éligible à une habilitation défense délivrée par les autorités françaises. Contexte Dans le cadre de projets de transformation et de sécurisation des systèmes d'information, le PMO intervient sur le pilotage d'un portefeuille de projets stratégiques liés à la cybersécurité, à la conformité et à la modernisation des infrastructures IT au sein de grands comptes internationaux. Missions principales Piloter des projets et portefeuilles de projets IT et cybersécurité de bout en bout. Recueillir, analyser et formaliser les besoins métiers et techniques. Élaborer les plannings, suivre les jalons, les budgets, les charges et les risques projets. Organiser et animer les instances de gouvernance (COPIL, COPROJ, ateliers de travail, comités de suivi). Assurer la coordination des équipes métiers, IT, sécurité, infrastructure, SOC, production et des partenaires externes. Piloter les appels d'offres, participer au choix des fournisseurs et assurer le suivi contractuel. Superviser le déploiement de solutions de cybersécurité (SOC, SIEM, PAM, EDR, SOAR, IAM). Organiser et piloter les audits techniques, les campagnes de tests d'intrusion, les analyses de vulnérabilités et le suivi des plans de remédiation. Contribuer aux démarches de conformité et de gestion des risques (ISO 27001, EBIOS, PCI DSS, LPM, II901). Produire les livrables projets, tableaux de bord, indicateurs de pilotage (KPI) et reportings à destination des directions. Accompagner les utilisateurs et assurer la conduite du changement lors des déploiements de nouvelles solutions. Garantir la qualité, les coûts, les délais et la bonne exécution des projets. Ce poste nécessite d'être éligible à une habilitation défense délivrée par les autorités françaises.
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant GRC sur Courbevoie

EterniTech
Publiée le
AWS Cloud
Azure
IAM

1 an
Courbevoie, Île-de-France
Je cherche pour un de mes client un Consultant GRC sur Courbevoie DESCRIPTION DU BESOIN : Poste : Consultant GRC ( Gouvernance, Risques & Conformité) Expérience : 7 ans minimum Démarrage : Asap Localisation : 51 Rue Louis Blanc, 92400 Courbevoie Durée mission : 1 ans renouvelable Missions Gouvernance, Risques & Conformité : S'assurer que les processus de gestion des vulnérabilités sont conformes aux politiques de sécurité internes et aux exigences réglementaires externes (ex. ISO 27001, NIST, RGPD, NIS2, etc.) Maintenir les preuves nécessaires pour les audits et le reporting de conformité Contribuer aux évaluations des risques et intégrer les données de vulnérabilité dans les registres de risques de l'entreprise Accompagner les parties prenantes clés telles que le RSSI, l'équipe GRC, la VMCT et les équipes IT Résilience au sein d'Equans Suivre et piloter les KPIs de sécurité, incluant les scores de vulnérabilité et les alertes CSPM ; piloter et suivre les actions correctives Superviser la cybersécurité des projets d'infrastructure SLS, incluant le durcissement des configurations, la remédiation des alertes de sécurité et l'intégration des contrôles de sécurité dans les cycles de vie des projets Organiser et gérer les audits et évaluations des risques réalisés par des cabinets externes en cybersécurité ; coordonner les plans de remédiation et assurer la clôture dans les délais impartis Conduire des revues de sécurité annuelles couvrant les politiques de mots de passe, les sauvegardes, les droits d'accès, les plans de reprise d'activité (PRA) et autres contrôles fondamentaux Examiner la documentation technique pour satisfaire aux obligations ISO 27001 et aux exigences de preuve Examiner et approuver les ouvertures de flux réseau et les demandes de changements de sécurité soumises à l'équipe Cyber Sécurité Infrastructure Produire et maintenir le reporting sécurité sur une cadence hebdomadaire et mensuelle à destination des parties prenantes, en mettant en avant les tendances, les risques et l'état des remédiations
Voir cette offre
CDI

Offre d'emploiDirecteur·trice de Projets IA – Spatial/Défense (H/F)

CELAD
Publiée le

45k-50k €
Toulouse, Occitanie
Nous recherchons un·e Directeur·trice de Projets IA. Vous interviendrez sur des environnements critiques, fortement régulés et à forts enjeux métiers, au cœur des initiatives d'intelligence artificielle et d'innovation. Vous piloterez des projets IA de bout en bout, depuis les phases de cadrage et d'idéation jusqu'à la mise en production à l'échelle, en assurant la coordination transverse entre équipes techniques, métiers et fonctions de gouvernance. Voici un aperçu détaillé de vos missions : 🎯 Piloter des programmes IA de bout en bout : cadrage, POC, industrialisation et mise en production de solutions (LLM, RAG, assistants métiers) Définir la stratégie IA & roadmap : alignement business/IT, suivi des KPI et reporting CODIR Structurer la gouvernance IA : gestion des risques, conformité (EU AI Act, DORA, NIS2), documentation réglementaire Coordonner les équipes : interface transverse Data/IA, DevOps, Risk, Compliance et métiers Conseiller & innover : benchmark des solutions IA, accompagnement du top management, diffusion de la culture IA Environnement technique : 🧑‍💻 IA & Data : LLM (OpenAI, Mistral, LLaMA…), RAG, NLP, Cloud / Infra : GCP, Kubernetes, Docker Data stack : Python, Spark, SQL/NoSQL, pipelines ETL/ELT DevOps : CI/CD, MLOps, monitoring Sécurité & conformité : ISO 27001, RGPD, EU AI Act, DORA, NIS2
Voir cette offre
Freelance

Mission freelanceConsultant technico fonctionnel senior réseau & cybersécurité

STHREE SAS
Publiée le

8 mois
Courbevoie, Île-de-France
L'objectif est de mettre en place un service IT sécurisé, scalable et conforme aux exigences réglementaires (NIS2, ISO 27001, IEC 62443), tout en assurant une intégration sécurisée au SI (réseau, firewall, gestion des flux) et la définition d'un modèle opérationnel complet incluant le support et les activités RUN. Le consultant interviendra en coordination avec les équipes Réseau, Cybersécurité, Architecture, ITSM, RUN et les métiers. EnvironnementPlateforme CCTV Cloud (type Cisco Meraki) Contexte IT / OT Outils ITSM (ServiceNow ou équivalent), supervision et sécurité Organisation multi-sites internationale Forte exigence en cybersécurité et conformité Missions principalesPilotage du projet Gestion du planning, budget, qualité et livrables Suivi des jalons, risques et incidents Coordination & Gouvernance Interface entre équipes techniques et métiers Coordination des équipes Réseau, Architecture IT, ITSM et RUN Animation des comités de pilotage et reporting Conception du service Définition de l'architecture cible Mise en place des rôles et responsabilités (RACI) Définition des droits d'accès (RBAC) Garantir la conformité sécurité, l'auditabilité et la traçabilité Déploiement Définition des processus de build et de mise en production Création du catalogue de services dans l'outil ITSM Accompagnement au lancement et à l'adoption du service Support & RUN Structuration du modèle opérationnel Production de la documentation (runbooks, procédures, FAQ, base de connaissances) Formation et accompagnement des équipes internes LivrablesDocumentation complète du service Workflows ITSM Matrices RACI et RBAC Catalogue de services Reporting projet Documentation RUN et support Compétences recherchéesTechniques Maîtrise des environnements réseaux, idéalement Cisco/Meraki Connaissances en architecture cloud Compétences en cybersécurité (gestion des accès, logs, MFA, etc.) Connaissance des normes ISO 27001, IEC 62443 et NIS2 Fonctionnelles Gestion de projets IT / Delivery / PMO Mise en œuvre de services IT selon les bonnes pratiques ITIL Gestion de parties prenantes dans des environnements complexes
Voir cette offre
CDI

Offre d'emploiTechnical IT Manager

Nexus Jobs Limited
Publiée le

£60k-80k
Reading, Royaume-Uni
Technical IT Manager Our Client a financial institution with offices in Reading, are looking to recruit an IT Manager to manage the infrastructure and technology for the company. You must be hands-on and have at least 7 to 10 years proven track record. The following are a list of functions for this position: Monitoring and management of the relationship with the managed service provider, including performance against SLAs, charges for non-standard items, complaints, changes to service System changes (software upgrades, introduction of new systems Non-standard requests (new software requests, different/more powerful laptops, etc) Acquisitions of businesses - guidance on how to absorb people and systems Security system monitoring - interpreting and managing output from the SOC (security operations centre) Software licensing (Microsoft, Mimecast, other systems (time recording, billing, marketing, etc) Change management (internal authorisation for significant system changes) Assistance to senior management in relation to IT issues (for example, integration with a new time/billing system) Response to technological change (e.g. major updates to Microsoft software, introduction of AI-based systems) Accreditation for security certificates (Cyber Essentials Plus, possibly ISO 27001) Assistance with AAF and other audits Management of joiner/leaver process Business continuity plan & disaster recovery This is a hybrid position with 2 to 3 days in the office at the offices in Reading. The salary for this position is circa £60K to £80K. Please do send your CV to us in Word format along with your salary and notice period.
Voir cette offre
Freelance

Mission freelanceInfrastructure & Cloud Architect Senior

Signe +
Publiée le
AWS Cloud

8 mois
640-770 €
Paris, France
Dans le cadre de projets de transformation numérique à grande échelle, nous recherchons un Architecte Infrastructure & Cloud Senior capable de définir et piloter des architectures cloud complexes, sécurisées et évolutives dans des environnements multi-cloud et hybrides. Le consultant interviendra comme référent technique auprès des équipes projets, des architectes et des directions informatiques. Missions principalesDéfinir les architectures cibles et les feuilles de route de transformation. Concevoir des plateformes cloud natives résilientes et sécurisées. Accompagner les DSI et les parties prenantes dans leurs choix stratégiques. Déployer et promouvoir les architectures multi-cloud (AWS, Azure, GCP). Concevoir des solutions d'infrastructure automatisées via l'Infrastructure as Code. Mettre en place les bonnes pratiques DevSecOps et CI/CD. Participer aux activités d'avant-vente et de conseil. Encadrer et accompagner les architectes et experts techniques. Réaliser les analyses de risques, de coûts et de performance des solutions proposées. Compétences requisesCloud & ArchitectureAWS Azure GCP Architectures multi-cloud Environnements hybrides Infrastructure as CodeTerraform CloudFormation Bicep Pulumi GitOps Conteneurs & Cloud NativeKubernetes EKS AKS GKE Helm Istio Linkerd RéseauSD-WAN BGP ExpressRoute Direct Connect Zero Trust SASE SécuritéIAM Chiffrement ISO 27001 SOC2 RGPD NIS2 DevOpsCI/CD DevSecOps Automatisation des déploiements RésilienceHaute disponibilité (HA) Disaster Recovery (DR) Business Continuity (BCP)
Voir cette offre
CDI

Offre d'emploiIngénieur Système & Réseau

Orviden
Publiée le
Administration système
Réseaux
VMware

Massy, Île-de-France
Description de l'emploi : L'Ingénieur Système et Réseau est chargé de concevoir, déployer et maintenir les infrastructures informatiques de l'entreprise, incluant les systèmes et les réseaux. Il/elle est garant(e) de leur performance, de leur sécurité et de leur disponibilité, tout en appliquant les bonnes pratiques en matière d'administration et de cybersécurité. Il/elle intervient en support aux activités opérationnelles avec un fort niveau de technicité. Le poste couvre principalement les systèmes, les réseaux et les outils d'administration associés, au service du bon fonctionnement du système d'information. Activités significatives : Gestion des environnements cloud - Déployer, maintenir et superviser les plateformes et outils de cloud privé (VMWare/ESXi) - Gérer les accès et identités au sein des environnements cloud (IAM, IDP, Landing Zone) - Assurer la supervision et l'observabilité des plateformes afin de garantir la disponibilité des charges de travail Automatisation et exploitation - Développer des scripts en Bash, Python ou PowerShell pour automatises les tâches et opérations répétitives - Intégrer des mécanismes et outils d'automatisation en mode « Infrastructure as Code » (Ansible, Terraform) - Mise en place de workflow de données entre les différents systèmes (N8N, API etc.) - Assurer une traçabilité des changements de l'infrastructure (Git, CI/CD, IaC) Gestion des identités et droits d'accès - Administrer et exploiter les annuaires d'entreprise (Active Directory, Azure Entra ID) - Gérer et implémenter la logique de gestion des droits d'accès et permissions - Administrer et opérer les systèmes d'authentification fédérée via les protocoles SAML, OAuth ou SCIM (SSO) Administration réseaux et systèmes - Spécifier, configurer et exploiter des services réseaux (TCP/IP, VLAN, switching, firewall, IDS/IPS, DPI, proxy, VPN, ZTNA) - Administrer des systèmes d'exploitation en assurant la disponibilité et la sécurité des services (Linux/Windows) - Exploiter et opérer les plateformes de cloud privé (VMWare) Pilotage de l'exploitation informatique - Rédiger, mettre à jour et appliquer les procédures d'exploitation IT - Gérer les changements techniques selon les normes ITIL et ISO 27001 - Participer à l'amélioration continue des processus d'exploitation
Voir cette offre
Freelance

Mission freelanceGestionnaire Support Sécurité (F/H)

CELAD
Publiée le

1 an
400-700 €
Paris, France
Dans le cadre du renforcement de ses équipes sécurité, nous recherchons actuellement un.e Gestionnaire Support Sécurité Fournisseurs pour intervenir chez l'un de nos clients du secteur bancaire. Vous intégrerez une équipe en charge de la maîtrise des risques liés aux prestations externalisées et contribuerez à la mise en conformité des fournisseurs avec les standards de sécurité du groupe. Votre rôle consistera principalement à analyser les demandes sécurité fournisseurs, accompagner le traitement des questionnaires de sécurité et assurer le suivi documentaire associé. 🎯 Votre rôle En tant que Gestionnaire Support Sécurité Fournisseurs, vous intervenez sur le pilotage opérationnel des analyses sécurité liées aux fournisseurs et aux services technologiques externalisés. Vous êtes un acteur clé dans l'évaluation du niveau de sécurité des prestataires et dans la sécurisation des relations fournisseurs. Vos missions🔐 Analyse sécurité fournisseurs Vous contribuez à l'évaluation des risques liés aux fournisseurs. À ce titre, vous serez amené.e à : Analyser les demandes d'évaluation sécurité fournisseurs Étudier les éléments fournis par les prestataires Identifier les écarts par rapport aux exigences de sécurité internes Participer au suivi des plans d'actions et des remédiations Contribuer à la maîtrise des risques liés aux services externalisés 📋 Gestion des questionnaires sécurité Vous accompagnez les équipes dans le traitement des exigences sécurité. Vos principales responsabilités seront de : Répondre aux questionnaires de sécurité externes Exploiter et enrichir une base de connaissances interne Collecter les informations nécessaires auprès des parties prenantes Vérifier la cohérence des réponses apportées Assurer la traçabilité des analyses réalisées 📝 Documentation & conformité Vous participez à la formalisation des éléments nécessaires au suivi sécurité. Dans ce cadre, vous serez chargé.e de : Rédiger et mettre à jour la documentation sécurité Formaliser les analyses et comptes rendus Suivre les procédures internes Produire les éléments de reporting nécessaires 🧭 Environnement sécurité🛡 Référentiels & normes ISO 27001 NIS2 DORA Gestion des risques fournisseurs Analyse de risques sécurité Méthodes appréciées EBIOS Risk Manager Gestion documentaire Processus de conformité sécurité
Voir cette offre
CDI

Offre d'emploiAuditeur pentest H/F

iDNA
Publiée le
Audit
Pentesting

66k-75k €
Puteaux, Île-de-France
Nous Connaitre : Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l'IT et les aide à créer de la valeur grâce à leur système d'information. Nous intervenons auprès des plus grandes entreprises françaises. Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients. Contexte : Dans le cadre de notre développement, nous recherchons un(e) Expert (e) Cybersécurité, en charge des tâches suivantes : Vos missions : ➢ Conduite et réalisation d'audits techniques (architecture et configuration), applicatifs (audits de code SAST et DAST) et organisationnels (ISO 27001), audit de conformité (NIS 2, NIST, LPM, …) ➢ Pilotage et réalisation de pentests ➢ Analyses de risques (EBIOS RM) ➢ Définition d'architectures réseaux et sécurité ➢ Définition de spécifications fonctionnelles et techniques ➢ Conseil et accompagnement aux entreprises ➢ Rédaction de livrables (comptes-rendus de réunion, notes de synthèse, schémas d'architecture, rapports d'audits, dossiers d'analyse de risques, dossiers d'exploitation...) ➢ Pilotage de projets techniques cybersécurité ➢ Gestion d'incidents, gestion de crises, PCA, PRA Avantages & Perspectives Localisation : La Défense, avec une possibilité de distanciel Démarrage : Septembre Rémunération : +/- 75k en package selon profil (intéressement mis en place en 2015)
Voir cette offre
Freelance

Mission freelancePilote / Gestion de produit Nutanix ou équivalentes

CS Group Solutions
Publiée le
Nutanix
Product Ownership

12 mois
400-550 €
Paris, France
Accompagner PRODUCT OWNER NUTANIX : Élaborer et maintenir le backlog produit en intégrant les exigences fonctionnelles, les contraintes de sécurité, les exigences de souveraineté numérique et les besoins de conformité réglementaire. Contrainte forte du projet; profil doit être habillable. Minimum cinq ans d'expérience dans la gestion de produits ou de projets d'infrastructure, dont au moins deux ans sur des solutions Nutanix ou équivalentes. Certifications souhaitées : Nutanix Certified Product Owner (NCPO) ou Nutanix Certified Professional (NCP) Les livrables sont Product Backlog, User Stories, Epics, Features, Critères d'acceptation, Priorisation (MoSCoW, WSJF...) Dossier d'exigences fonctionnelles, Spécifications fonctionnelles détaillées, Expression de besoins, Matrice de traçabilité Analyse d'impact, Dossier de conformité (RGPD, souveraineté), Analyse de risques, Validation sécurité Compétences techniques Gestion de produit Agile - Expert - Impératif Infrastructures - Expert - Impératif Sécurité et conformité - Confirmé - Important Pilotage - Expert - Important Le Product Owner Infrastructure Nutanix est responsable de la définition, de la priorisation et du pilotage des évolutions de la plateforme Nutanix. Il assure l'interface entre les métiers, les équipes techniques, l'exploitation et la sécurité afin de garantir une infrastructure performante, sécurisée et conforme aux exigences réglementaires et de souveraineté numérique. Activités principales Définir, maintenir et prioriser le Product Backlog. Rédiger les User Stories, critères d'acceptation et spécifications fonctionnelles. Élaborer la roadmap produit à moyen terme (6 à 12 mois) en cohérence avec la stratégie d'infrastructure. Animer les ateliers de planification, de raffinement et de revue avec les équipes projet. Recueillir, analyser et formaliser les besoins des parties prenantes. Intégrer les exigences de sécurité, de conformité et de souveraineté numérique dans les évolutions du produit. Piloter l'amélioration continue en exploitant les retours d'expérience, les incidents et les indicateurs de performance. Garantir la mise à jour de la documentation fonctionnelle, technique et des procédures d'exploitation. Produire les tableaux de bord, rapports d'avancement et indicateurs destinés aux instances de gouvernance. Assurer le suivi des contrats et licences Nutanix, en veillant au respect des engagements contractuels et à l'optimisation des coûts. Livrables Product Backlog et Roadmap produit. User Stories et spécifications fonctionnelles. Documentation fonctionnelle et technique. Rapports d'avancement et tableaux de bord. Registre des risques et plan d'amélioration continue. Inventaire et suivi des licences Nutanix. Compétences Techniques Maîtrise de Nutanix (AOS, Prism, AHV) et des infrastructures hyperconvergées. Connaissances en virtualisation, stockage, réseaux et cloud hybride. Maîtrise des méthodes Agile (Scrum, Kanban) et des processus ITIL. Connaissances en sécurité des systèmes d'information (ISO 27001, RGPD, référentiels ministériels). Fonctionnelles Analyse et formalisation des besoins. Gestion de backlog et priorisation. Pilotage de roadmap. Coordination d'équipes pluridisciplinaires. Communication et animation d'ateliers. Profil Bac+5 ou équivalent en informatique ou systèmes d'information. Minimum 5 ans d'expérience en gestion de produit ou de projet d'infrastructure. Au moins 2 ans d'expérience sur des solutions Nutanix ou équivalentes. Certifications souhaitées Nutanix Certified Product Owner (NCPO) ou Nutanix Certified Professional (NCP). Certification Agile (PSPO, PSM ou équivalent). ITIL Foundation.
Voir cette offre
Freelance
CDI

Offre d'emploiUn Ingénieur Test de Sécurité Embarquée sur Grenoble

Almatek
Publiée le
TestNG

3 mois
Grenoble, Auvergne-Rhône-Alpes
Almatek recherche pour l'un de ses clients Un Ingénieur Test de Sécurité Embarquée sur Grenoble. Projet de mise en conformité CRA (Cyber Resilience Act) d'une gamme de produits connectés a Cluse : • Réaliser les évaluations de risque produit. • Conduire le threat modeling (approche STRIDE). • Réaliser l'analyse de risque par famille de produits selon EN40000-x. • Assurer la réutilisation du modèle de risque. • Mener la revue de sécurité de l'architecture (produit / écosystème). • Définir les exigences de sécurité par composant (niveau protocole, applicatif, matériel, logiciel). • Élaborer les politiques de cybersécurité produit : - Politique SDL produit et VDP (Vulnerability Disclosure Policy). - Politique de gestion des vulnérabilités, mise à jour et gestion sécurisée des correctifs. - SBOM (Software Bill of Materials). - Politique de support et de fin de vie (EOL) produit. - Politique de sécurité de la chaîne d'approvisionnement et plan d'assurance cyber avec les fournisseurs. • Rédiger l'ensemble des livrables en anglais. Normes & référentiels : • EN303645, EN18031, EN40000-X ; ISO 27001, IEC 62443-1-2. Threat modeling & analyse de risque : • STRIDE, TARA. Systèmes embarqués : • HW/SW embarqué (MCU/PMU, SOC), Linux embarqué, RTOS. Applications mobiles : • iOS, Android. RDPS (solutions de traitement de données à distance) : • Plateforme IoT cloud, analytics, télémétrie, IAM, PKI, TLS. Connectivité : • Zigbee 3.0/4.0, 802.15.4, BLE 4.x, Wi-Fi, LTE, Matter, DTLS, TLS ; FOTA. Domaine & environnement d'ingénierie : • IoT grand public, smart home, automatisation du bâtiment. • Git, JIRA, Word, PowerPoint, Excel, Polarion ALM, Drawio, Capella. Localisation : Grenoble
Voir cette offre
CDI

Offre d'emploiIngénieur DevOps Cloud H/F

DCS EASYWARE
Publiée le

Chambéry, Auvergne-Rhône-Alpes
Vous êtes passionné(e) par la gouvernance Cloud, les architectures hybrides et l'automatisation des infrastructures ? Nous recherchons un(e) Ingénieur(e) DevOps Cloud pour accompagner notre client dans la définition, l'évolution et l'industrialisation de ses environnements Cloud Public, avec une dominante AWS et une expertise complémentaire sur Azure. Vous intégrerez une équipe transverse en charge de la gouvernance des plateformes Cloud, dans un contexte d'hybridation des infrastructures et d'amélioration continue des pratiques de sécurité, d'automatisation et de maîtrise des coûts. Vos missions Gouvernance Cloud Définir, maintenir et faire évoluer les standards de gouvernance AWS et Azure Mettre en œuvre les politiques de sécurité et de conformité Administrer les mécanismes de contrôle tels que AWS Config, SCP et Azure Policy Garantir la conformité des plateformes avec les bonnes pratiques et les référentiels de sécurité (ISO 27001, CIS Benchmarks, RGPD) Architectures hybrides Participer aux projets d'intégration entre les environnements Cloud et les infrastructures On-Premise Assurer la cohérence des architectures hybrides en collaboration avec les équipes Réseau, Infrastructure et Sécurité Accompagner les projets autour des plateformes conteneurisées (OpenShift, Kubernetes) et des environnements virtualisés Automatisation & Infrastructure as Code Concevoir, maintenir et faire évoluer les modules sous Terraform Automatiser les contrôles de conformité et les déploiements liés à la gouvernance Cloud Participer à l'amélioration continue des chaînes d'automatisation et des pratiques DevOps FinOps & Optimisation Contribuer à la stratégie d'optimisation des coûts Cloud Mettre en place les outils de suivi, les alertes et les tableaux de bord FinOps Accompagner les équipes dans la rationalisation des ressources et le pilotage des budgets Cloud Collaboration & amélioration continue Travailler en étroite collaboration avec les équipes Infrastructure, Réseau, Sécurité et les équipes projets Être force de proposition sur les évolutions de la gouvernance Cloud et les bonnes pratiques Produire et maintenir une documentation technique de qualité garantissant la pérennité des plateformes
Voir cette offre
CDI

Offre d'emploiIT Infrastructure Operations and Security Lead

Nexus Jobs Limited
Publiée le

£85k-100k
Grand Londres, Royaume-Uni
IT Infrastructure Operations and Security Lead This role requires excellent management of a small team in IT along with managing stakeholders and vendors. You must be hands-on technically in IT Infrastructure. The IT Operational Platform and Security Lead is responsible for overseeing the organisation's IT operations, ensuring the stability, continuity, security, and efficiency of its technology platforms within a global commercial insurance environment. While Microsoft technologies (Microsoft 365, Azure, Exchange Online) form a core part of the infrastructure, the role also encompasses broader enterprise IT systems, multi layered networking, security, data management, and third-party platforms that support global business operations and the associated applications estate. Security, Compliance & Risk Management Define and enforce cloud security policies, identity management, and access controls to protect systems, networks, and data. Oversee the adoption of zero-trust security principles to enhance protection across cloud platforms. Manage identity and access management (IAM) in a cloud-first environment, including Azure AD, MFA, Conditional Access, SSO, and Privileged Access Management (PAM). Lead threat monitoring, detection, and response using cloud-native security solutions such as Microsoft Defender, Sentinel, and SIEM platforms. Ensure compliance with cloud security frameworks and regulatory requirements (ISO 27001, NIST, GDPR, SOC2, FCA). Conduct regular security risk assessments, penetration tests, and vulnerability management across cloud services. Oversee endpoint security, cloud network and API security for robust protection across all assets Define, manage and maintain accurate DR and BCP plans for the infrastructure area with biannual tests. Technical Experience Microsoft Azure Infrastructure design and administration, including topology, Azure networking, services, and component knowledge, Microsoft AD (Entra), Server and SQL experience, O365 administration and design Global Software Patching and estate management via Intune Firewall (Azure, CheckPoint and Cloudflare), DNS, VPN, WIFI and Local Area Network design & administration experience Software Defined Networking (Cisco, Meraki, Versa) Key Skills Microsoft 365 & Azure: Strong experience managing Microsoft 365 (Exchange, SharePoint, Teams), Azure cloud infrastructure, and security tools such as Microsoft Defender and Sentinel. Security & Compliance: Deep knowledge of security frameworks (ISO 27001, NIST, CIS), compliance requirements (GDPR, SOC2), and risk management best practices. Identity & Access Management (IAM): Expertise in Azure AD, MFA, Conditional Access, Single Sign-On (SSO), and Privileged Access Management (PAM). Threat Management & Incident Response: Ability to detect, respond to, and mitigate cyber threats using SIEM, endpoint security, and vulnerability management tools. Networking & Infrastructure Security: Understanding of firewalls, VPNs, SD-WAN, DNS security, endpoint protection, and cloud security controls. IT Service Management & Automation: Experience implementing ITIL-based service management, automating operational tasks, and optimising service delivery. Operational & Leadership Skills: IT Operations & Service Continuity: Ability to ensure IT systems are highly available, resilient, and fit for purpose, with a strong focus on business continuity and disaster recovery. Supplier & Vendor Management: Experience managing third-party IT vendors, MSPs, and SaaS providers, ensuring service levels, performance, and cost-effectiveness. Project Leadership & Change Management: Ability to lead technology projects, system upgrades, and platform migrations, ensuring smooth execution and minimal business disruption. Process Improvement & Automation: Strong analytical mindset to identify inefficiencies, automate workflows, and enhance security controls. Soft Skills & Mindset: Problem-Solving & Decision-Making: Capable of making informed decisions and resolving complex IT issues in a fast-paced environment. Stakeholder Engagement: Ability to communicate effectively with technical and non-technical stakeholders, including senior leadership and business users. Resilience & Adaptability: Comfortable working in an evolving technology landscape, with a proactive and security-first approach. Summary of Skills Required: The following is a summary of the key skills that the Client would like you to bring to the company. Global Enterprise level Infrastructure Management position for the last 5 years, Buy before Build mentality and demonstrable migration of Legacy VM based estates to SaaS and Azure Cloud services platforms, Global Operational team management experience (human resources, strategic delivery, operational service, audit lead for Infra, budget..) Key 3 party operational infrastructure vendor management - i.e. management of managed service partners as a team extension globally, as well as service/solution delivery partners, Migration of Legacy VM based estates to SaaS and Cloud services platforms, Legacy Infra tech to Azure knowledge/experience, Prior to the last 5 years in Enterprise Management of a global estate/user-base, a demonstrable technical infrastructure engineering level background, working on Windows Server, AD , SQL environments, Firewalls/SDWAN, and Networks (WAN &/or LAN). The Client is based in the City of London. This is a hybrid position with 3 days in the office. The salary for this role will be in the range £85K - £95K plus Benefits. Do send your CV to us in Word format along with your salary and notice period.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous