Trouvez votre prochaine offre d’emploi ou de mission freelance OWASP

Votre recherche renvoie 22 résultats.
Freelance

Mission freelanceAI Security Specialist

LeHibou
Publiée le
AI
Cybersécurité

12 mois
625 €
Bruxelles, Bruxelles-Capitale, Belgique
Ce poste d'AI Security Specialist s'inscrit au sein de la fonction CISO d'une organisation complexe du secteur banque/finance, dans un contexte fortement gouverné. L'objectif est de définir, structurer et faire évoluer le cadre de sécurité de l'IA, en coordination avec l'IT Risk, l'architecture sécurité, la security engineering, la sécurité opérationnelle, la gouvernance IA et les équipes de delivery, afin d'assurer une adoption sécurisée et cohérente des systèmes d'IA. La mission couvre la gouvernance, la définition des exigences de sécurité, la conception de contrôles et d'architectures de référence, l'évaluation de maturité, la construction de roadmaps capacitaires et l'accompagnement des équipes pour intégrer la sécurité dès la conception. Le rôle agit comme référent CISO sur la sécurité IA et anime ateliers, threat modeling, revues d'architecture et échanges avec parties prenantes techniques, dirigeants, auditeurs et régulateurs. Les principales responsabilités incluent : définir la cible de sécurité IA et sa roadmap pluriannuelle ; concevoir le modèle de gouvernance AI Security (responsabilités, décisions, escalade, exceptions, traçabilité) ; développer politiques, standards, exigences minimales et guides d'implémentation ; construire un socle de contrôles aligné sur des référentiels comme OWASP pour les LLM et agents, MITRE ATLAS, SAFE AI, NIST AI RMF, ISO/IEC 42001 et 23894 ; élaborer des scénarios de menace, cartographies de surface d'attaque et catalogues de risques ; évaluer les architectures IA actuelles et cibles ; définir des exigences réutilisables, trust boundaries, contrôles minimums, règles de données, identité, secrets, protections réseau, journalisation, tests et supervision humaine ; piloter l'évaluation de maturité et les plans de remédiation ; et suivre les capacités cibles en logging, monitoring, supply chain, vulnérabilités et réponse à incident. L'environnement technique porte sur les LLMs, GenAI, agents, RAG, APIs de modèles, embeddings, vector stores, orchestration, pipelines de données, inférence et déploiement, avec une forte dimension sécurité : gouvernance, architecture, engineering, threat modeling, monitoring, incident response, gestion des vulnérabilités, secure supply chain, identité et secrets. Les livrables attendus sont : une cible de sécurité IA avec principes directeurs et roadmap ; un modèle de gouvernance AI Security ; des politiques, standards et exigences minimales ; une baseline de contrôles ; des catalogues de menaces et de risques ; des architectures de référence ; des évaluations de maturité avec plans de remédiation ; et des roadmaps détaillant jalons, livrables, responsabilités et reporting. Le profil recherché combine une formation de niveau Master ou équivalent, une expérience solide en cybersécurité d'entreprise, architecture sécurité, security engineering, technology risk ou gouvernance sécurité, ainsi qu'une expérience démontrée dans la sécurisation de systèmes d'IA. Une bonne maîtrise des architectures IA modernes et des cadres comme NIST AI RMF, ISO/IEC 42001, ISO/IEC 23894, MITRE ATLAS et OWASP est indispensable. Une expérience en services financiers régulés, infrastructures critiques ou environnements à forte gouvernance est un atout important. Les qualités attendues sont une forte vision stratégique, la capacité à transformer des risques émergents en contrôles pragmatiques et roadmaps exécutables, un bon équilibre entre innovation et sécurité, d'excellentes compétences de communication et d'influence, une approche analytique fondée sur les preuves, ainsi qu'une posture collaborative et orientée vers des solutions réutilisables et durables. Compétences indispensables : AI security governance, security architecture for AI systems, LLMs, RAG, agentic AI, frameworks de contrôle et standards, threat modeling, contrôles réutilisables, engagement des parties prenantes et secure solution design. Télétravail : 3 jours par semaine.
Voir cette offre
CDI

Offre d'emploiTech Lead Software Engineer Fullstack / Lead Engineer (H/F)

Link Consulting
Publiée le
Java
Kubernetes
Python

92130, Issy-les-Moulineaux, Île-de-France
Dans le cadre du développement d'une Factory dédiée à la conception de solutions innovantes autour de la Data et de l'IA, nous recherchons un(e) Tech Lead Full Stack / Lead Engineer. Cette entité rassemble des experts en architecture, développement logiciel, cloud et IA afin de concevoir des produits robustes, scalables et sécurisés répondant à des enjeux métiers stratégiques. Vous évoluerez dans un environnement d'excellence technique où l'architecture logicielle, la qualité de code, l'industrialisation et l'accompagnement des équipes occupent une place centrale. | Vos missions | \- Concevoir et faire évoluer les architectures applicatives. \- Participer aux développements Full Stack des solutions. \- Définir les standards techniques et les bonnes pratiques. \- Accompagner les développeurs dans leur montée en compétence. \- Garantir la qualité des développements, des tests et de l'intégration continue. \- Contribuer aux sujets DevOps, sécurité et observabilité. \- Participer à l'amélioration continue des processus d'ingénierie. | Contraintes spécifiques | Ce poste nécessitera une habilitation au secret de la Défense Nationale délivrée par les autorités compétentes (DGSI) | Environnement technique | \- Front-End : React / Angular / Vue.js \- Back-End : Python / Java / Node.js \- Cloud & DevOps : Kubernetes / Terraform / Ansible / GitLab CI / GitHub Actions / Infrastructure as Code \- Qualité & Sécurité : API REST / GraphQL / TDD / BDD / DDD / OWASP / DevSecOps \- Observabilité : Prometheus / Grafana / ELK Stack
Voir cette offre
Freelance

Mission freelanceDeveloppeur JAVA - Java 21/25, Spring Boot et programmation Réactive Montpellier

WorldWide People
Publiée le
Java
Springboot

6 mois
320-330 €
Montpellier, Occitanie
Developpeur JAVA - Java 21/25, Spring Boot et programmation Réactive Montpellier 3 jours de présentiel / 2 jours de TT Développement : Java 21/25, Spring Boot, Spring Cloud, API REST, Programmation réactive, Infrastructure As Code, OIDC - Plateforme : Gitlab CI, ArgoCD, MongoDB, Elasticsearch, Kafka, Kubernetes - Architecture : Microservice, NoSQL, cache distribué, architecture asynchrone Missions principales : - Assurer la conception, l'intégration et le développement des projets et solutions ainsi que les maintenances correctives et évolutives - Préparer la mise en production avec les équipes expertes CAGIP - Gérer et maintenir la documentation fonctionnelle et technique - Assurer l'assistance à l'utilisation des applications - Assurer le diagnostic et la résolution des dysfonctionnements Environnement agile, mises en production grand public toutes les 3 semaines. La prestation consiste à fabriquer les solutions nécessaires aux évolutions et au bon fonctionnement des produits de la squad, en respectant les normes, procédures et les ambitions de l'entreprise (TTM, UX, ROI, Qualité first) et ce tout au long du cycle de vie produit. Les compétences techniques Java 21/25, Spring Boot et programmation Réactive sont des indispensables pour ce poste. Développement : Java 21/25, Spring Boot, Spring Cloud, API REST, Programmation réactive, Infrastructure As Code, OIDC - Plateforme : Gitlab CI, ArgoCD, MongoDB, Elasticsearch, Kafka, Kubernetes - Architecture : Microservice, NoSQL, cache distribué, architecture asynchrone Notions : • Le top 10 de l'OWASP • Le système CVE, CWE • Les principales familles d'attaque : XSS, injection HTML\SQL\CSS\Code\etc., CSRF • Les risques liés à l'IA Pratique : • Sécurisation web (cookies, HTTPS, TLS) • Contrôle d'authenticité et d'intégrité d'une application, d'un code • Gestion des erreurs • Offuscation du code • Validation des entrées / sorties • Validation de l'accès aux ressources • Authentification des utilisateurs • Outils d'analyse de code (SonarQube, Checkmarx, Jfrog Xray, Owasp Dependency Check, …)
Voir cette offre
Freelance
CDI

Offre d'emploiExpert OpenShift Sur Le Mans

EterniTech
Publiée le
Argo CD
Helm
Kubernetes

3 mois
Le Mans, Pays de la Loire
Contexte de la missionDans le cadre du renforcement de l'équipe Solution Environnements de Développement, nous recherchons un Expert OpenShift / Kubernetes afin d'assurer le support, l'expertise et l'évolution d'une plateforme PaaS basée sur Red Hat OpenShift. Le consultant interviendra sur des sujets de production, d'industrialisation, d'accompagnement des utilisateurs et d'amélioration continue de la plateforme. Missions principalesSupport & Expertise OpenShiftAssurer le support de niveau 3 sur la plateforme OpenShift. Analyser et résoudre des incidents complexes en production. Participer aux cellules de crise si nécessaire. Accompagner les utilisateurs de la plateforme : Développeurs Responsables d'environnements Équipes Middleware Industrialisation & CI/CDMaintenir et faire évoluer : Les pipelines de déploiement Les outils internes Les templates Kubernetes La chaîne de fabrication d'images conteneurs Participer aux travaux d'intégration de solutions techniques dans l'écosystème PaaS. Contribuer à l'amélioration continue de la plateforme. Études techniques & documentationPrendre en charge des sujets d'étude : Analyse des besoins Expérimentation de solutions Mesure des résultats Restitution et capitalisation Rédiger et maintenir la documentation technique. Environnement techniquePlateforme & ConteneursRed Hat OpenShift (niveau expert) Kubernetes (niveau expert) Conteneurisation Helm / Kustomize GitOps / ArgoCD ExternalSecrets Gatekeeper DevOps / CI-CDGit Jenkins Groovy (DSL Jenkins) Bash / PowerShell Maven Systèmes & Cloud NativeLinux Architectures Cloud Native Principes 12 Factors App API REST / Web Services SOAP Monitoring & ObservabilitéELK Prometheus Grafana AppDynamics / Dynatrace SécuritéSSL/TLS Certificats et AC OWASP Middleware & Bases de données (notions)Tomcat WildFly Apache HTTP Server Oracle PostgreSQL DB2
Voir cette offre
CDI

Offre d'emploiConsultant Sécurité IA Générative & Cybersécurité IDF H/F

TOHTEM IT
Publiée le

40k-50k €
Paris, Île-de-France
Au sein de la Direction Sécurité d'un acteur majeur du secteur bancaire, vous intervenez sur un programme structurant visant à déployer des solutions d'IA générative hébergées dans un environnement maîtrisé afin de répondre aux enjeux de sécurité, de confidentialité et de conformité. Votre rôle consiste à définir les standards de sécurité IA, accompagner les projets, évaluer les risques et contribuer à l'industrialisation des usages de l'IA appliqués à la cybersécurité. Vos missions Définition et pilotage de la sécurité IA Définir la stratégie de sécurisation des plateformes d'IA générative. Élaborer les architectures de sécurité cibles pour les environnements IA. Construire les référentiels, standards et cadres de gouvernance dédiés à l'IA. Accompagner les équipes projets dans la prise en compte des exigences de sécurité. Gestion des risques et conformité Réaliser les analyses de risques des solutions IA. Conduire les revues d'architecture sécurité. Produire les dossiers d'homologation et les recommandations de sécurisation. Définir les indicateurs de suivi des risques liés à l'IA. Évaluation et amélioration continue Piloter les campagnes de tests de sécurité. Organiser les exercices de Red Team IA. Évaluer la robustesse des modèles et des chaînes RAG. Identifier et traiter les vulnérabilités liées aux attaques spécifiques aux LLM. IA au service de la cybersécurité Développer des cas d'usage IA pour améliorer les capacités du SOC. Participer à l'automatisation des processus de sécurité. Contribuer à l'amélioration de l'IAM et de la détection des menaces. Étudier et qualifier les solutions innovantes du marché. Environnement technique: LLM, IA Générative, Mistral AI, RAG, Agents IA, LLMOps, MLOps, SIEM, SOAR, IAM, PAM, DLP, DevSecOps, EBIOS RM, AI Act, DORA, RGPD, ISO 42001, NIST AI RMF, MITRE ATLAS, OWASP LLM.
Voir cette offre
CDI

Offre d'emploiConsultant Sécurité IA Générative & Cybersécurité H/F

TOHTEM IT
Publiée le

40k-50k €
Toulouse, Occitanie
Au sein de la Direction Sécurité d'un acteur majeur du secteur bancaire, vous intervenez sur un programme structurant visant à déployer des solutions d'IA générative hébergées dans un environnement maîtrisé afin de répondre aux enjeux de sécurité, de confidentialité et de conformité. Votre rôle consiste à définir les standards de sécurité IA, accompagner les projets, évaluer les risques et contribuer à l'industrialisation des usages de l'IA appliqués à la cybersécurité. Vos missions Définition et pilotage de la sécurité IA Définir la stratégie de sécurisation des plateformes d'IA générative. Élaborer les architectures de sécurité cibles pour les environnements IA. Construire les référentiels, standards et cadres de gouvernance dédiés à l'IA. Accompagner les équipes projets dans la prise en compte des exigences de sécurité. Gestion des risques et conformité Réaliser les analyses de risques des solutions IA. Conduire les revues d'architecture sécurité. Produire les dossiers d'homologation et les recommandations de sécurisation. Définir les indicateurs de suivi des risques liés à l'IA. Évaluation et amélioration continue Piloter les campagnes de tests de sécurité. Organiser les exercices de Red Team IA. Évaluer la robustesse des modèles et des chaînes RAG. Identifier et traiter les vulnérabilités liées aux attaques spécifiques aux LLM. IA au service de la cybersécurité Développer des cas d'usage IA pour améliorer les capacités du SOC. Participer à l'automatisation des processus de sécurité. Contribuer à l'amélioration de l'IAM et de la détection des menaces. Étudier et qualifier les solutions innovantes du marché. Environnement technique: LLM, IA Générative, Mistral AI, RAG, Agents IA, LLMOps, MLOps, SIEM, SOAR, IAM, PAM, DLP, DevSecOps, EBIOS RM, AI Act, DORA, RGPD, ISO 42001, NIST AI RMF, MITRE ATLAS, OWASP LLM.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous