Trouvez votre prochaine offre d’emploi ou de mission freelance LDAP

31 résultats
Offre premium
Freelance
CDI

Offre d'emploiIngénieur Sécurité Habilitation Analyste IAG CAGIP ANNECY

Deodis
Publiée le
Gestion des habilitations
IAG
IAM

36 mois
46k-60k €
400-490 €
Annecy, Auvergne-Rhône-Alpes
Ingénieur Sécurité Habilitation Analyste IAG CAGIP ANNECY Descriptif de la mission Vous intègrerez l'équipe IHA - Identité Habilitations et Authentification du Domaine d'Expertise IAM & Crypto et aurez la charge de la mission suivante. En tant qu'Analyste IAG (Identity Administration and Governance), vous piloterez la gouvernance des identités et accès au sein de l'organisation. Vos missions s'articulent autour de deux axes principaux : • Pilotage opérationnel des revues : Vous collecterez les données d'habilitation, conduirez les audits des périmètres collectés par la solution ARIANE et orchestrerez les campagnes de revues d'accès selon le calendrier réglementaire établi. • Amélioration continue ARIANE : Vous contribuerez à l'évolution de nos processus et outils, notamment la plateforme ARIANE. De l'analyse des besoins et des spécifications jusqu'à la validation des nouvelles fonctionnalités, vous définirez et accompagnerez l'extension du périmètre fonctionnel de la solution. Le poste s'inscrit dans une démarche d'amélioration continue des processus de revue d'habilitations et d'évolution vers des solutions d'automatisation et de modernisation de nos outils IAG. La mission comprend une participation importante aux campagnes d'audits règlementaire sur les périmètres de nos entités clientes : Commissaires aux Comptes, Conformité PCI DSS, Campagnes de contrôle interne, SWIFT, etc. Ce contexte nécessite une bonne capacité d'analyse ainsi qu'un suivi rigoureux des tâches de revues et des actions de remédiation correpsonadantes. Une bonne connaissance des modes de gestion des habilitations et des technologies associées (Windows, Linux, AD, LDAP, RACF) ainsi que des processus de gestion du cycle de vie des identités et des comptes sont indispensables. Une expérience en administration d'une solution IAG est souhaitée, une connaissance de l'outil Radiant Logic IDA (Brainwave) est un plus. Fiche de mission IHA – CA-GIP Pôle Cyber Trust & Risk IT Livrables de la mission Sur les activités projet d'amélioration continue ARIANE, seront attendus les livrables suivants, incontournables de la méthodologie produit CA-GIP : • Support et compte-rendu d'atelier de cadrage • Compte-rendu de point de suivi • Spécifications et ouvertures des taches associées dans les outils (GitLab, JIRA) • Suivi des tâches, bugs et demandes d'amélioration ouvertes auprès de l'équipe de développement • Recette et compte-rendu de test • Ateliers et documentation pour transfert au run • Bilan et clôture Sur les activités de pilotage des revues il sera attendu les livrables demandés par les processus de l'entreprise : • Formalisation du périmètre d'audit • Cartographie et configuration des campagnes correspondantes • Lancement et suivi des campagnes de revues • Relances et accompagnement utilisateur le cas échéant • Demandes de changement et suivi des remédiations • Traitement des tickets d'incidents et problèmes • Comptes rendus d'ateliers et réunions • Mises à jour des documentations Lieu d'exécution La mission se déroulera sur l'un des sites de CA-GIP dont les adresses sont : SQYPARK : 83 Bd des Chênes, 78280 Guyancourt ANNECY : 4 Bis Av. du Pré Félin, 74940 Annecy Astreintes Selon l'activité réalisée il pourra être demandé la tenue d'astreinte ou d'interventions HNO avec l'accord du consultant et faisant l'objet d'une facturation spécifique. Compétences et expérience Formation Bac +5 / M2 et supérieur Diplômé(e) d'un niveau master en grande école d'ingénieur ou de commerce. Une spécialisation en cybersécurité est un plus. Vous avez une connaissance approfondie des principes de l'identité et de la gestion des accès idéalement une expérience réussie dans ce domaine. Fiche de mission IHA – CA-GIP Pôle Cyber Trust & Risk IT Une certification dans une solution IAM (Sailpoint, Usercube, Savynt, Okta, Entra AD…) ou IAG (Brainwave…) est un vrai plus. Savoir-faire • Connaitre les métiers Gestion des Habilitations et Revue et Contrôle des Habilitations • Connaitre des processus liés au cycle de vie des habilitations • Concevoir et mettre en oeuvre des solutions IAM / IAG conformes aux politiques de sécurité. • Savoir mettre en place des contrôles d'accès basé sur les rôles. • Savoir construire et gérer des modèles d'habilitation en maîtrisant les typologies de comptes et de profils. • Être à l'aise dans la manipulation d'objets dans les annuaires (AD, LDAP…) • Maîtriser les techniques d'animation d'ateliers (ateliers, …) • Gérer des tâches dans un environnement complexe • Savoir mener de front plusieurs sujets tout en assurant la qualité du suivi et le respect des engagements. • Savoir travailler en méthode Agile (Sprints, PI-Planning, outil JIRA). Savoir-être • Curiosité, ténacité et rigueur • Organisation, capacité à gérer les priorités, autonomie • Esprit de synthèse (reporting, indicateurs et plan d'actions) • Esprit de travail en équipe et sens relationnel • Savoir anticiper et alerter à bon escient • Sens du client marqué Compétences spécifiques requises Au-delà du descriptif précédemment énoncé, les compétences sur les points suivants sont spécifiquement attendues pour cette mission. (Options cochées) : Gestion des identités et des accès (IAM) ☒ Gestion des identités et des habilitations ☒ Gestion des comptes à privilège ☒ Gestion des comptes techniques et génériques ☒ Connaissance des annuaires (AD, LDAP…) ☒ Conception de modèles d'habilitation Technologie Netwrix Identity Manager (Usercube) ☐ Paramétrage des habilitations ☐ Développement de connecteurs ☐ Scripts d'automatisation (Powershell) ☐ Administration du logiciel Usercube ☐ Administration système Windows, MSSQL, IIS Fiche de mission IHA – CA-GIP Pôle Cyber Trust & Risk IT Revue et contrôle des habilitations (IAG) ☒ Conception de revues d'habilitations ☒ Conception de contrôles ☒ Réalisation de campagnes de revues ☐ Remédiation des non-conformités Technologie Radiant Logic Brainwave ☐ Conception de tableaux de bord ☐ Développement de modules de revues ☐ Scripts d'automatisation ☐ Scripts de chargement de données ☒ Utilisation de l'outil Brainwave LDAP OUD ☐ Technologie Oracle LDAP OUD ☐ Administration Linux Red Hat ☐ Gestion d'un annuaire LDAP ☐ Infrastructure Système et réseau Autres domaines techniques et outils informatiques Cliquez ou appuyez ici pour entrer du texte. Connaissance du secteur Le pôle technologique Cyber Trust & Risk IT est un département spécialisé dans les activités de sécurité et risques informatiques. Une connaissance du domaine de ses pratiques est nécessaire au bon déroulement de la mission. Une connaissance du milieu bancaire et du secteur finance est un plus. Une expérience dans le Groupe Crédit Agricole est bienvenue.
Voir cette offre
Freelance

Mission freelanceUn Référent technique - Intégration & Data sur Lyon

Almatek
Publiée le
Apache Tomcat
API REST
Elasticsearch

1 an
Lyon, Auvergne-Rhône-Alpes
Almatek recherche pour l'un de ses clients, Un Référent technique - Intégration & Data sur Lyon Missions En tant que référent technique de la plateforme, vous êtes le garant de sa cohérence et de son bon fonctionnement au quotidien, en lien avec les équipes de développement, les éditeurs de logiciels et les équipes métier. Être l'interlocuteur technique de référence pour l'ensemble des parties prenantes du projet (équipes de développement internes et externes, éditeurs, architectes, support utilisateurs, équipes des systèmes connectés). Valider les choix techniques et garantir la cohérence de l'architecture globale de la plateforme. Animer les points techniques réguliers avec les équipes de développement/maintenance. Participer aux campagnes de tests lors des montées de version des outils. Cartographier et sécuriser les flux de données échangés avec les autres systèmes d'information ; piloter l'ouverture de nouvelles interfaces et les analyses d'impact. Planifier et sécuriser les opérations techniques (déploiements, montées de version) ; veiller au renouvellement des certificats, licences et comptes techniques ; suivre les vulnérabilités de sécurité et leur correction. Apporter une expertise sur les technologies de moteur de recherche d'entreprise (Elasticsearch, OpenSearch, Exalead ou équivalents), assurer une veille technologique et challenger les devis techniques proposés par les prestataires. Assurer le suivi et la résolution des incidents techniques dans des délais contractuels stricts. Documenter et capitaliser les procédures techniques pour garantir la continuité de service. Contribuer au reporting d'activité et à l'identification des risques projet. Construire et faire vivre une feuille de route technique (modernisation, gestion de la dette technique, plan de traitement des obsolescences). Compétences techniques recherchées Données : Oracle Senior SQL Senior ETL (outils d'intégration de données) Senior API REST Senior XML Senior JSON Senior Moteurs de recherche : Exalead Confirmé ElasticSearch / OpenSearch Confirmé Moteurs de recherche Big Data Senior Développement : Python Senior Java Confirmé Shell Confirmé Infrastructure & serveurs d'applications : Linux Senior Windows (serveur et poste de travail) Confirmé Tomcat Confirmé Apache Confirmé JBoss Confirmé OpenJDK Confirmé Packaging logiciel : MSI / InstallShield Confirmé Sécurité : SSL / TLS Senior SAML Senior LDAP Senior Signature de code Senior Architecture de systèmes d'information Intégration applicative Senior Architecture de flux de données Une connaissance d'une solution PLM du marché (type 3DExperience de Dassault Systèmes) est un plus apprécié, mais n'est pas éliminatoire. 5. Expériences valorisées Au moins 2 expériences d'intégration applicative sur des systèmes d'information de plus de 1 000 utilisateurs. Une expérience impliquant un moteur de recherche d'entreprise (Elasticsearch, OpenSearch, Exalead…). Une expérience de mise en place ou de pilotage d'interfaces applicatives. Une expérience de migration ou de transformation d'une plateforme existante.
Voir cette offre
Freelance

Mission freelance[LFR] Expert Passerelle Mail Cisco ESA / IronPort - 1983

ISUPPLIER
Publiée le

1 mois
200-450 €
Paris, France
La mission porte sur l'expertise infrastructure Middleware et messagerie SMTP Internet, avec un focus fort sur les solutions Cisco ESA / IronPort. Le consultant intervient sur la sécurisation des flux mail, la synchronisation d'annuaires LDAP et les solutions de chiffrement des emails, dans un environnement nécessitant un haut niveau de maîtrise technique. Missions : - Accompagner les déploiements des plateformes de messagerie - Assurer le support de niveau 3 sur la plateforme - Sécuriser les flux de messagerie et les échanges SMTP - Administrer et paramétrer les solutions Cisco ESA / IronPort - Assurer la synchronisation avec les annuaires LDAP - Industrialiser et automatiser les processus d'exploitation - Apporter un support aux équipes techniques lors d'incidents complexes en production - Participer au design des architectures techniques - Installer et paramétrer les plateformes - Coordonner les différents intervenants techniques - Assurer une veille technologique sur les solutions de messagerie et d'infrastructure - Appliquer les normes de qualité, de productivité et de sécurité Profil attendu : Expert technique infrastructure senior, disposant de plus de 8 ans d'expérience selon le niveau de profil recherché. Une solide expérience en administration de messagerie, protocole SMTP, LDAP et Cisco IronPort est attendue, ainsi qu'une bonne maîtrise de Windows PowerShell. Un niveau d'anglais intermédiaire est requis.
Voir cette offre
Offre premium
CDI

Offre d'emploi🔐 Application Security / Product Security Analyst – CDI

Buy The Way
Publiée le
Cybersécurité
Sécurité informatique
Vulnerability management

42k-45k €
Paris, Île-de-France
Nous recherchons un(e) Application Security / Product Security Analyst pour rejoindre l'équipe en charge de GLPI, une solution ITSM open source utilisée par des organisations partout dans le monde. L'objectif du poste : analyser les vulnérabilités qui concernent le produit, comprendre leur origine et leur impact, puis accompagner les développeurs dans leur résolution. Tes missions Tu interviendras principalement sur : l'analyse et la reproduction des vulnérabilités ; l'identification des vecteurs d'attaque et des composants concernés ; l'évaluation de leur exploitabilité, impact et criticité ; la création de PoC et la documentation des scénarios de reproduction ; l'analyse du code, des flux applicatifs, API et dépendances ; la recherche de vulnérabilités similaires dans le produit ; la qualification via CWE, OWASP et CVSS ; la revue de code orientée sécurité ; l'analyse des dépendances et CVE ; les tests de non-régression après correction ; l'amélioration progressive des contrôles de sécurité dans le cycle de développement. Tu travailleras directement avec les développeurs en leur apportant les informations nécessaires pour comprendre et corriger efficacement les vulnérabilités identifiées. L'objectif est également de prendre du recul sur les incidents rencontrés afin d'identifier les problèmes récurrents et de renforcer durablement la sécurité du produit. Environnement technique Application web open source complexe principalement développée en : PHP 8.2+ · Symfony · JavaScript · Vue.js · MySQL/MariaDB Environnement : Git/GitHub · Composer/npm · API REST · OAuth2 · LDAP · plugins Pratiques sécurité : SAST · SCA · DAST · pentest applicatif · PoC · CVE · CWE · OWASP · CVSS · Secure Code Review
Voir cette offre
Freelance

Mission freelanceIngénieur Intégration SSO et Fédération d’Identité - Saas - Full remote (H/F)

EASY PARTNER
Publiée le
Active Directory
Keycloak
Single Sign-on (SSO)

1 an
400-550 €
France
Sous la supervision du chef de projet transverse, vous interviendrez sur le paramétrage, l'intégration et le déploiement des solutions SSO et de fédération d'identité. Vos principales responsabilités seront les suivantes : Paramétrer la solution SSO FairTrust et ses différents parcours de connexion. Configurer les modalités d'authentification : carte CPS, code PIN, lecteur de carte, temporisation et déconnexion. Participer à la mise en œuvre de la fédération d'identité avec Keycloak. Paramétrer les connecteurs entre les applications, les annuaires et les outils métiers. Assurer l'interconnexion avec Active Directory, Entra ID et les logiciels RH. Participer à l'intégration des dossiers patients informatisés. Réaliser les tests techniques et fonctionnels. Contrôler la qualité des configurations et traiter les anomalies. Contribuer à la préparation et au suivi du pilote. Accompagner la généralisation des solutions. Définir et documenter les procédures de mise en service, les interventions à distance et les modes dégradés. Échanger avec les équipes infrastructure, sécurité, réseau, applicatives et métiers. Assurer un suivi régulier de ses actions et alerter rapidement en cas de difficulté. Contribuer à l'amélioration et à l'harmonisation des pratiques d'authentification à l'échelle du groupe. Environnement technique Keycloak FairTrust Active Directory Microsoft Entra ID LDAP et LDAPS OpenID Connect SSO et fédération d'identité Cartes CPS et e-CPS Lecteurs de cartes
Voir cette offre
Freelance
CDI

Offre d'emploiBusiness analyst IAM

PROXIEL
Publiée le
IAM

99 ans
33k-40k €
300-350 €
Marignane, Provence-Alpes-Côte d'Azur
Nous recherchons un Business Analyst IAM (F/H) pour intégrer l'un de nos partenaires Grand Compte situé à Marignane. Vos missions seront les suivantes : · Recueillir et analyser les besoins métiers liés à l'Identity & Access Management · Animer des ateliers avec les équipes métiers, IT, cybersécurité et architecture · Formaliser les exigences fonctionnelles et les règles de gestion · Rédiger les spécifications fonctionnelles, user stories et critères d'acceptation · Cartographier les processus IAM existants et identifier les axes d'amélioration · Participer à la définition des processus Joiner / Mover / Leaver · Participer à la définition des processus de gestion des habilitations · Participer à la définition des processus de Provisioning / Deprovisioning · Participer à la définition des processus d'Access Request · Participer à la définition des processus d'Access Review / Recertification · Participer à la gestion des rôles et profils · Accompagner l'intégration des applications au sein des solutions IAM · Participer aux phases de recette fonctionnelle et UAT · Suivre les anomalies et assurer la coordination avec les équipes techniques · Contribuer à la documentation fonctionnelle et aux procédures IAM · Participer aux projets d'évolution et de standardisation IAM Environnement technique Vous évoluerez dans un environnement composé de IAM / IGA, RBAC, Active Directory / LDAP, Microsoft Entra ID, SailPoint, Saviynt, Ping Identity / PingFederate / PingID, CyberArk, SSO / MFA, OAuth2 / OpenID Connect / SAML, PAM, API / REST, Jira et Confluence. La connaissance d'Active Directory / LDAP, Microsoft Entra ID, SailPoint, Saviynt, Ping Identity / PingFederate / PingID, CyberArk, SSO / MFA, OAuth2 / OpenID Connect / SAML, PAM, API / REST, Jira et Confluence est appréciée.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur sécurité Business Objects

TEKTEO
Publiée le
Cybersécurité
Politique de sécurité du système d'information (PSSI)
SAP

48 mois
40k-55k €
400-600 €
Rennes, Bretagne
Dans le cadre d'un marché public pluriannuel portant sur la maintenance et l'évolution de la plateforme SAP Business Objects, nous recherchons un Ingénieur Sécurité Business Objects confirmé pour intervenir auprès d'un acteur du secteur public basé à Rennes. La mission s'inscrit dans un contexte de montée de version et d'optimisation de la plateforme, avec une forte dimension liée à la cybersécurité, à l'authentification et à la conformité. Vous serez chargé de sécuriser les connexions entre les composants Business Objects et les systèmes tiers, de définir les mécanismes d'authentification, de gérer les droits d'accès et de sécuriser les journaux d'événements. Vous participerez également à la supervision de la plateforme et à l'amélioration continue de son niveau de sécurité. Vous interviendrez notamment sur l'étude et la mise en œuvre d'une migration LDAP vers OpenID Connect, ainsi que sur l'application des politiques de sécurité du SI. Vous contribuerez également aux montées de version de SAP Business Objects en intégrant les exigences de sécurité dès la conception et en produisant la documentation technique associée. La mission nécessite une bonne maîtrise des environnements SAP Business Objects, des mécanismes LDAP, Active Directory, OpenID Connect, SSO, des protocoles TLS/SSL, de la gestion des certificats et des outils de journalisation de type SIEM/Syslog. Le poste est basé à Rennes, avec du télétravail autorisé et une présence sur site requise pour les ateliers de sécurité. La mission est prévue sur une durée de 48 mois.
Voir cette offre
Freelance

Mission freelanceIngénieur DevOps / CI-CD – Expert GitLab & Artifactory - min 5 ans - 1989

ISUPPLIER
Publiée le

8 mois
400-450 €
Pessac, Nouvelle-Aquitaine
Contexte : Le client recherche un Ingénieur DevOps / CI-CD confirmé, avec une forte expertise GitLab et Artifactory, pour intervenir au sein d'une équipe en charge de plateformes CI/CD. Les principales missions seront : Création, administration et supervision d'instances Artifactory et GitLab Mise en œuvre et maintien en condition opérationnelle des plateformes : mises en production, upgrades, analyse et résolution d'incidents Expertise et support autour d'une instance spécifique à fortes contraintes de sécurité Mise en place et amélioration des outils de supervision Développement d'outils/scripts permettant d'automatiser, piloter et suivre les migrations de projets entre différentes instances Participation à l'amélioration continue des services Support technique auprès des utilisateurs et des équipes projet Compétences indispensables Expertise attendue : Artifactory : niveau expert GitLab : niveau expert Linux : niveau expert Très bonne maîtrise : Kubernetes GitLab CI Azure PostgreSQL Sécurité / gestion des accès et clés SSH Environnement technique complémentaire : Docker, Ansible, Python, Grafana, Prometheus, Vault, LDAP, Nginx, Kibana. Bonus : MariaDB, Alertmanager. Durée : 8 mois Profil recherché DevOps / CI-CD autonome et expérimenté, ayant une véritable expérience d'administration d'Artifactory et GitLab en environnement de production. Une simple utilisation de ces outils dans le cadre de pipelines CI/CD ne sera pas suffisante : l'expertise Artifactory constitue un critère particulièrement important pour la qualification du profil.
Voir cette offre
Freelance

Mission freelanceAdministrateur Système Linux H/F

Panda Services
Publiée le
Administration linux
Administration système
Ansible

3 mois
Paris, Île-de-France
Panda Services est une Entreprise de Services du Numérique spécialisée en Ingénierie Informatique, présente sur le marché depuis plus de 22 ans, réalisant pour ses clients des prestations de haut niveau en assistance technique. Nous recherchons un/e Administrateur Systèmes Linux expérimenté pour intervenir au sein d'une équipe infrastructure sur des environnements de production. Missions Administrer et maintenir en conditions opérationnelles les serveurs Linux. Assurer la sécurité, les mises à jour et la gestion des vulnérabilités. Automatiser les opérations via Rudder, Ansible, Bash et Python. Administrer les dépôts logiciels et les services SFTP. Diagnostiquer et résoudre les incidents complexes. Participer aux migrations et montées de versions Linux. Maintenir la documentation et assurer le transfert de connaissances. Environnement technique Red Hat Enterprise Linux 9/10, Ubuntu Server 22.04/24.04, Rudder, Ansible, Git, Bash, Python, SSH, SFTP, AD/LDAP, NFS, TCP/IP. Profil recherché Expérience significative en administration Linux en production. Très bonne maîtrise de RHEL et Ubuntu Server. Solides compétences en scripting Bash et administration système. Expérience en sécurité Linux, gestion des correctifs et résolution d'incidents. Capacité à conduire des migrations de versions majeures. Autonomie, rigueur et bon esprit d'équipe.
Voir cette offre
Freelance

Mission freelanceAdministrateur systèmes Linux

LeHibou
Publiée le
Ansible
Bash
Git

3 mois
475 €
Orly, Île-de-France
Notre client dans le secteur Aérospatial et défense recherche un/une Administrateur systèmes Linux H/F Description de la mission : Contexte La mission s'inscrit au sein d'équipes d'infrastructure et porte sur l'administration, la sécurisation, le maintien en condition opérationnelle et l'évolution d'infrastructures Linux d'entreprise. Elle vise à garantir la disponibilité des systèmes, leur conformité aux exigences de sécurité et l'automatisation des opérations d'exploitation. Le titulaire interviendra en autonomie et en coordination avec les équipes projets, exploitation, sécurité, réseaux, stockage, sauvegarde et les responsables applicatifs. L'environnement comprend des serveurs Linux physiques et virtuels, des dépôts logiciels internes, des plateformes et comptes SFTP, ainsi que des services système Linux. Les interventions se déroulent en production, dans le respect des procédures de changement, des exigences de traçabilité, de confidentialité, de cybersécurité et de gestion des habilitations. Des interventions hors plages ouvrées peuvent être nécessaires. Mission Administrer et faire évoluer les infrastructures Linux, assurer leur maintien en condition opérationnelle et de sécurité, automatiser les opérations récurrentes et contribuer à la continuité d'activité. Le titulaire prendra également en charge les incidents, les campagnes de mises à jour et les migrations de versions majeures. Principales responsabilités Installer, configurer et administrer les serveurs Linux, et traiter les demandes d'exploitation. Maintenir les politiques de configuration sous Rudder, vérifier la conformité des systèmes et automatiser les tâches récurrentes, notamment avec Ansible. Développer et maintenir des scripts d'administration Bash ou Python, et gérer leur versionnement dans Git. Planifier et exécuter les campagnes de mises à jour, déployer les correctifs de sécurité et contribuer à la qualification et à la remédiation des vulnérabilités. Administrer les dépôts logiciels internes, intégrer et publier les packages validés et garantir l'intégrité et la disponibilité des référentiels. Administrer les comptes et services SFTP, gérer les droits et habilitations, réaliser les audits de conformité des accès et soutenir les échanges sécurisés de fichiers. Diagnostiquer et résoudre les incidents Linux, conduire les analyses de causes racines et mettre en œuvre des actions correctives et préventives. Appliquer les standards de sécurité, produire des indicateurs de conformité et contribuer aux audits et plans de remédiation. Préparer et piloter les migrations Ubuntu Server 22.04 LTS vers 24.04 LTS et Red Hat Enterprise Linux 9 vers 10, en réalisant les analyses d'impact, tests de compatibilité, plans de migration et suivis post-migration. Rédiger et maintenir la documentation technique et les procédures, transférer les connaissances et assurer un reporting régulier, précis et traçable. Environnement technique Systèmes d'exploitation : Red Hat Enterprise Linux 9, Ubuntu Server 22.04 LTS, Ubuntu Server 24.04 LTS Administration et automatisation : Rudder, Ansible, Bash, Python, Git Services et protocoles : dépôts logiciels Linux, SSH, SFTP, NFS, AD/LDAP, réseaux TCP/IP Infrastructure : serveurs Linux physiques et virtuels Livrables attendus Plateformes Linux disponibles, maintenues et conformes aux standards de l'entreprise. Politiques Rudder, automatisations et scripts maintenus, versionnés et documentés. Correctifs et mises à jour déployés selon les délais définis par les politiques internes. Migrations système préparées, testées, exécutées et suivies avec maîtrise des risques. Dépôts logiciels internes et services SFTP opérationnels et sécurisés. Documentation d'exploitation et procédures d'administration à jour. Comptes rendus d'activité, tableaux de bord et indicateurs de disponibilité, conformité, sécurité, incidents et avancement des migrations. Reporting régulier et traçable sur les demandes confiées, leur avancement, les actions menées, les résultats et les difficultés éventuelles. Profil recherché Expérience Expérience significative en administration Linux de production et gestion de grands parcs. Expérience des migrations de versions majeures, avec maîtrise des impacts, de la compatibilité, des risques et des possibilités de retour arrière. Compétences techniques Maîtrise de Red Hat Enterprise Linux, Ubuntu Server et du cycle de vie des systèmes Linux. Maîtrise de Bash, des dépôts logiciels Linux, de SSH, de SFTP, des mises à jour et des correctifs. Solides compétences en sécurité des systèmes Linux, gestion des vulnérabilités et résolution d'incidents. Rudder, Ansible, Python, Git, AD/LDAP, NFS, réseaux TCP/IP et gestion des accès sont des connaissances appréciées. Compétences personnelles Autonomie, organisation et rigueur dans l'application des procédures. Esprit d'analyse et de synthèse, capacité à diagnostiquer des incidents complexes. Sens du service, aptitude au travail en équipe et bonnes qualités de communication. Capacités rédactionnelles, pédagogiques et de transfert de connaissances. Sensibilité aux enjeux de sécurité informatique, de conformité et d'automatisation. Modalités d'intervention Lieu principal d'intervention : site d'Orly, avec un minimum de deux jours de présence sur site par semaine Durée initiale de trois mois, renouvelable jusqu'à sept fois. Compétences / Qualités indispensables : Administration Linux en production, Red Hat Enterprise Linux et Ubuntu Server, Sécurité Linux et gestion des vulnérabilités, Bash, SSH et SFTP, Gestion des incidents et migrations de versions Compétences / Qualités qui seraient un + : Rudder, Ansible, Python, Git, AD/LDAP, NFS, réseaux TCP/IP, authentification et gestion des accèsInformations concernant le télétravail : Présence sur site requise au minimum deux jours par semaine à Orly ; répartition du télétravail non précisée.
Voir cette offre
CDI

Offre d'emploi🔐 Application Security / Product Security Analyst – CDI

Buy The Way
Publiée le
Cybersécurité
Sécurité informatique
Vulnerability management

42k-45k €
Caen, Normandie
Nous recherchons un(e) Application Security / Product Security Analyst pour rejoindre l'équipe en charge de GLPI, une solution ITSM open source utilisée par des organisations partout dans le monde. L'objectif du poste : analyser les vulnérabilités qui concernent le produit, comprendre leur origine et leur impact, puis accompagner les développeurs dans leur résolution. Tes missions Tu interviendras principalement sur : l'analyse et la reproduction des vulnérabilités ; l'identification des vecteurs d'attaque et des composants concernés ; l'évaluation de leur exploitabilité, impact et criticité ; la création de PoC et la documentation des scénarios de reproduction ; l'analyse du code, des flux applicatifs, API et dépendances ; la recherche de vulnérabilités similaires dans le produit ; la qualification via CWE, OWASP et CVSS ; la revue de code orientée sécurité ; l'analyse des dépendances et CVE ; les tests de non-régression après correction ; l'amélioration progressive des contrôles de sécurité dans le cycle de développement. Tu travailleras directement avec les développeurs en leur apportant les informations nécessaires pour comprendre et corriger efficacement les vulnérabilités identifiées. L'objectif est également de prendre du recul sur les incidents rencontrés afin d'identifier les problèmes récurrents et de renforcer durablement la sécurité du produit. Environnement technique Application web open source complexe principalement développée en : PHP 8.2+ · Symfony · JavaScript · Vue.js · MySQL/MariaDB Environnement : Git/GitHub · Composer/npm · API REST · OAuth2 · LDAP · plugins Pratiques sécurité : SAST · SCA · DAST · pentest applicatif · PoC · CVE · CWE · OWASP · CVSS · Secure Code Review
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous