Trouvez votre prochaine offre d’emploi ou de mission freelance Pentesting

Votre recherche renvoie 21 résultats.
Freelance
CDI

Offre d'emploiAccompagner l'activité VOC - Gestion des vulnérabilités

CAT-AMANIA
Publiée le
Pentesting

3 mois
40k-45k €
400-550 €
Paris, France
Au sein de l'équipe CyberDéfense, en coopération avec l'analyse en lead sur le sous-domaine VOC et un alternant, vous contribuerez: - Au pilotage des activités d'identification des vulnérabilités - À la gouvernance de l'activité comprenant la veille et surtout le reporting permettant d'identifier l'état de situation à date par périmètre, les points de succès et les points d'amélioration du programme de remédiation - Au suivi de la remédiation, à la charge des équipes opérationnelles suivant les périmètres, mais nécessitant un suivi fort de l'équipe SSI pour assurer un niveau de sécurité acceptable. L'organisation et l'importance des procédures aideront à obtenir des résultats pour réduire le risque sécurité associé. Le besoin requiert une qualité d'explication orale et écrite, et capacité à convaincre à travers les bons arguments et indicateurs de priorisation et de suivi. L'activité est riche (périmètres, sources de vulnérabilités), le niveau de maturité par périmètre peut être très différent, et il faut avoir un esprit adaptatif et orienté résultats. Vos connaissances techniques vous permettent de comprendre les détails d'une vulnérabilité selon les périmètres techniques (infrastructure ou digitale), voire de les tester vous-mêmes, et savez adapter la recommandation selon le contexte d'entreprise et le niveau de risque sécurité. Les services d'identification de vulnérabilité du VOC : - Scans de vulnérabilités - Prestations de pen tests - Service Saas EASM et pen-test-as-a-service - Bug Bounty - Tests de contre-audit - Scoring hygiène sécurité (maintenir notre note A sur SecurityScoreCard)
Voir cette offre
CDI

Offre d'emploiExpert (e) Cybersécurité

iDNA
Publiée le
Audit
Cybersécurité
ISO 27001

70k-75k €
La Défense, Île-de-France
Contexte Dans le cadre de notre développement, nous recherchons un(e) Expert (e) Cybersécurité, en charge des tâches suivantes : Vos missions Pilotage et réalisation de pentests Audit applicatifs (audits de code SAST et DAST) Conduite et réalisation d'audits techniques (architecture et configuration), Audit de conformité (NIS 2, NIST, LPM, ISO 27001…) Analyses de risques (EBIOS RM) Conseil et accompagnement aux entreprises Rédaction de livrables (comptes-rendus de réunion, notes de synthèse, schémas d'architecture, rapports d'audits, dossiers d'analyse de risques, dossiers d'exploitation...) Pilotage de projets techniques cybersécurité Gestion d'incidents, gestion de crises, PCA, PRA Localisation : La Défense, avec une possibilité de distancielDémarrage : SeptembreRémunération : +/- 75K en package selon profil (intéressement mis en place en 2015) Vos atoutsDiplômé(e) d'une formation supérieure de niveau Bac+4/5 (école d'ingénieurs ou université) en informatique ou systèmes d'information, vous justifiez d'environ 10 ans d'expérience sur des fonctions similaires. Vous disposez d'une solide expertise en cybersécurité et êtes en mesure d'accompagner les équipes. Vous avez une bonne maîtrise des méthodologies et outils de tests d'intrusion (Pentest) sur les environnements Web, infrastructures, systèmes et réseaux. Vous maîtrisez les principaux environnements et outils de cybersécurité : firewalls, sondes IDS/IPS, solutions SIEM, antivirus, EDR, ainsi que les référentiels et normes tels qu'ISO 27001. Passionné(e) par les enjeux de sécurité des systèmes d'information, vous intervenez sur des sujets liés à la mise en œuvre des exigences de sécurité, à la conformité réglementaire et à l'accompagnement des clients et partenaires dans leurs projets de sécurisation. Reconnu(e) pour votre esprit d'analyse, votre capacité de synthèse, votre écoute active et votre curiosité intellectuelle, vous appréciez le travail collaboratif et le partage de connaissances. Enfin, vous disposez d'un bon niveau d'anglais, vous permettant d'évoluer dans un environnement professionnel international.
Voir cette offre
Freelance

Mission freelanceSenior SAP PM/DMS Functional Analyst

LeHibou
Publiée le
Data cleaning
Pentesting
SAP

14 mois
600 €
Linkebeek, Brabant flamand, Belgique
Notre client dans le secteur Énergie et ressources naturelles recherche un/une Senior SAP PM/DMS Functional Analyst H/F Description de la mission : Contexte Dans le cadre d'un programme global de transformation d'entreprise visant à harmoniser les processus, améliorer la qualité des données et favoriser l'adoption d'outils et de modes de travail standardisés à travers plusieurs pays et entités, l'entreprise recherche un analyste fonctionnel senior SAP PM/DMS. La mission s'inscrit dans un contexte de renforcement du lien entre les équipes métier et l'IT, avec un enjeu de continuité opérationnelle, d'alignement sur les standards SAP et de soutien aux objectifs de transformation. La mission est étroitement liée à un projet de transformation en France et en Belgique, dans lequel les solutions SAP PM/DMS doivent répondre à la fois aux ambitions globales de transformation et aux besoins opérationnels locaux. Mission Le consultant interviendra comme référent fonctionnel senior sur SAP PM/DMS afin d'accompagner les parties prenantes métier, cadrer les besoins, proposer des solutions durables alignées avec SAP, et contribuer aux évolutions fonctionnelles depuis l'analyse jusqu'à la mise en œuvre. Il contribuera également aux activités run et change sur le périmètre SAP. Principales responsabilités Contribuer au projet de transformation en France et en Belgique en tant que super key user, notamment sur le data cleansing, les tests et la formation des utilisateurs finaux Agir comme partenaire de confiance pour les parties prenantes métier sur l'ensemble des sujets liés à SAP PM/DMS Challenger, clarifier et traduire les besoins métier en solutions pérennes et alignées sur les standards SAP Contribuer aux changements fonctionnels, aux évolutions et aux projets, de l'analyse jusqu'à l'implémentation Assurer le support des activités de run et de change sur l'environnement SAP Promouvoir l'usage standard de SAP et la cohérence des processus au sein de l'organisation Environnement technique ERP : SAP PM, SAP DMS Intégrations : MM, WCM, FI/CO Activités : spécifications fonctionnelles, tests, documentation, validation des changements Profil recherché Expérience 4 à 6 ans d'expérience dans un rôle fonctionnel SAP similaire Bonne compréhension des processus d'opérations et de maintenance, idéalement dans le secteur des utilities Compétences techniques Forte expertise sur SAP PM Bonne connaissance de SAP DMS Expérience des spécifications fonctionnelles, des tests, de la documentation et de la validation des changements Capacité à contribuer aux évolutions fonctionnelles et projets sur le périmètre SAP Compétences personnelles Excellentes compétences en gestion des parties prenantes et en collaboration Esprit analytique, proactif et orienté solution Aisance dans des environnements complexes et en évolution Disponibilité pour des déplacements, principalement en France et en Belgique Langues Français professionnel Anglais professionnel Le néerlandais est un plus Compétences / Qualités indispensables : SAP PM, SAP DMS, Analyse fonctionnelle SAP, Tests et spécifications fonctionnelles, Gestion des parties prenantes, Français et anglais professionnels Compétences / Qualités qui seraient un + : Connaissance des intégrations SAP MM, WCM et FI/CO ; connaissance du néerlandaisInformations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
Freelance

Mission freelancePentester

ematiss
Publiée le
Pentesting

6 mois
300-550 €
Neuilly-sur-Seine, Île-de-France
L'équipe en charge de la sécurité offensive a pour responsabilité de réaliser en continu des tests d'intrusion sur les environnements et applications du Groupe, à travers l'ensemble de ses activités et régions. L'équipe réalise également des exercices de sécurité offensive afin de contribuer à l'amélioration de la posture de cybersécurité du Groupe. Dans ce contexte, nous recherchons un Pentester responsable d'identifier les vulnérabilités présentes sur les systèmes d'information faisant l'objet des tests, notamment au niveau des applications, infrastructures et réseaux. Les tests sont réalisés dans des environnements préalablement approuvés et ont pour objectif de simuler des attaques afin d'évaluer le niveau de sécurité des systèmes concernés et de fournir des recommandations adaptées. Le consultant aura pour principales missions : Préparation des missions : - Analyser les besoins et les objectifs des tests à partir des spécifications. - Définir le périmètre des tests d'intrusion. Réalisation des tests d'intrusion : - Réaliser des tests manuels et automatisés afin d'identifier les vulnérabilités. - Simuler des attaques afin d'évaluer les risques, notamment dans le cadre de tests externes, internes et applicatifs. - Documenter les différentes étapes ainsi que les résultats des tests. Analyse et reporting : - Rédiger des rapports clairs et synthétiques présentant les vulnérabilités identifiées, leurs impacts et les recommandations associées. - Présenter les résultats des tests aux équipes techniques et/ou aux décideurs. Livrables et objectifs : Dans le cadre de la mission, les livrables et objectifs attendus sont : - Réalisation de tests d'intrusion sur les applications et systèmes concernés, dans des environnements préalablement approuvés. - Participation aux exercices de sécurité offensive de l'équipe. - Contribution à l'accompagnement des équipes CyberSOC et des équipes cybersécurité dans la compréhension des patterns d'attaque, des risques et des menaces. - Contribution au développement d'outils visant à améliorer la sécurité du Groupe. - Documentation des tests réalisés et de leurs résultats. - Production des rapports présentant les vulnérabilités identifiées, leurs impacts et les recommandations associées. Profil Minimum 7 ans d'expérience en cybersécurité, avec une expérience significative en Pentest. Pentest : niveau expert. Cybersécurité : niveau expert. Scripting : niveau expert. Risk Management : niveau confirmé. Capacité à réaliser des tests d'intrusion manuels et automatisés sur des applications, infrastructures et réseaux. Capacité à identifier et analyser les vulnérabilités, évaluer les risques et restituer les résultats. Autonomie, rigueur et bonnes capacités de communication.
Voir cette offre
CDI

Offre d'emploiAuditeur pentest H/F

iDNA
Publiée le
Audit
Pentesting

66k-75k €
Puteaux, Île-de-France
Nous Connaitre : Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l'IT et les aide à créer de la valeur grâce à leur système d'information. Nous intervenons auprès des plus grandes entreprises françaises. Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients. Contexte : Dans le cadre de notre développement, nous recherchons un(e) Expert (e) Cybersécurité, en charge des tâches suivantes : Vos missions : ➢ Conduite et réalisation d'audits techniques (architecture et configuration), applicatifs (audits de code SAST et DAST) et organisationnels (ISO 27001), audit de conformité (NIS 2, NIST, LPM, …) ➢ Pilotage et réalisation de pentests ➢ Analyses de risques (EBIOS RM) ➢ Définition d'architectures réseaux et sécurité ➢ Définition de spécifications fonctionnelles et techniques ➢ Conseil et accompagnement aux entreprises ➢ Rédaction de livrables (comptes-rendus de réunion, notes de synthèse, schémas d'architecture, rapports d'audits, dossiers d'analyse de risques, dossiers d'exploitation...) ➢ Pilotage de projets techniques cybersécurité ➢ Gestion d'incidents, gestion de crises, PCA, PRA Avantages & Perspectives Localisation : La Défense, avec une possibilité de distanciel Démarrage : Septembre Rémunération : +/- 75k en package selon profil (intéressement mis en place en 2015)
Voir cette offre
Freelance
CDI

Offre d'emploiQA Engineer / Business Analyst — Advanced (H/F)

VISIAN
Publiée le
Pentesting
Postman
QA

3 ans
40k-45k €
100-310 €
Île-de-France, France
Contexte Au sein de la DSI d'un grand groupe du secteur de l'énergie, vous intégrerez une équipe Data en charge du traitement des données de consommation clients et de leur exposition sur les canaux digitaux. L'équipe, composée de 14 personnes (dont 7 Data Engineers), fonctionne en méthodologie Agile SAFe, synchronisée avec d'autres équipes Data du programme. Missions principales Concevoir et exécuter les stratégies de test (fonctionnel, non-régression, intégration) sur les pipelines de données et les APIs exposées par l'équipe. Réaliser des tests API approfondis via Postman ou Bruno : construction de collections, scénarios de tests automatisés, validation des contrats d'interface, tests de charge légers. Adopter une posture fonctionnelle forte : comprendre les enjeux métiers pour challenger les spécifications et anticiper les cas limites. Intervenir en support Business Analyst : rédaction et clarification des besoins fonctionnels, participation aux ateliers de cadrage avec les métiers, rédaction de user stories et critères d'acceptation. Participer aux cérémonies Agile SAFe (PI Planning, refinements, rétrospectives, revues de sprint). Mettre en place et maintenir des mécanismes de contrôle qualité des données (Data Quality) en lien avec les Data Engineers. Identifier, documenter et suivre les anomalies jusqu'à leur résolution, en coordination avec l'équipe technique. Rédiger et maintenir la documentation de test et les spécifications fonctionnelles. Environnement technique Postman / Bruno (indispensable — tests API poussés) Notions Python, SQL Connaissance des architectures Databricks (Bronze/Silver/Gold) et Delta Lake appréciée Environnement Cloud AWS Outils de gestion Agile (Jira ou équivalent) Git Compétences recherchées Expertise testing API (Postman/Bruno) — critère central Posture fonctionnelle / capacité à intervenir sur des tâches de BA (rédaction de specs, user stories) Connaissance des principes API REST Rigueur en Data Quality et détection d'anomalies Culture Agile SAFe Capacité à interagir avec des interlocuteurs techniques (Data Engineers) et métiers Informations pratiques LivrablesCorrections d'anomalies / analyse et spécificationsModalitéTemps pleinPlage horaireHeures ouvréesLieuÎle-de-FranceDurée12 mois, extension possible
Voir cette offre
Freelance

Mission freelanceArchitecte cybersécurité senior – DevSecOps, cloud & sécurité offensive

Mon Consultant Indépendant
Publiée le
AWS Cloud
DevSecOps
Kubernetes

6 mois
550-600 €
Paris, France
Contexte : Nous recherchons un(e) Architecte Cybersécurité Senior pour rejoindre le pôle Expertise de l'équipe Cybersécurité de la DSI. Le pôle accompagne les équipes internes sur les sujets d'architecture, d'innovation et de sécurisation du SI. La mission consiste à accompagner les équipes agiles dans l'atteinte d'un niveau élevé de sécurité, à définir les exigences et doctrines de sécurité, à challenger les solutions existantes et à contribuer à l'amélioration continue de la cybersécurité. Missions principales : · Accompagner les équipes agiles dans l'intégration des exigences de sécurité et leur mise en conformité. · Définir et faire évoluer les doctrines et requis non fonctionnels de sécurité. · Réaliser des missions d'architecture de sécurité technique sur les applications, socles et environnements Cloud. · Accompagner les équipes sur les pratiques DevSecOps et la sécurisation du cycle de développement logiciel. · Challenger les solutions techniques existantes et assurer une veille technologique régulière. · Analyser et challenger les résultats d'audits offensifs (pentest, red teaming) et accompagner la remédiation des vulnérabilités. · Accompagner l'exploitation et l'acculturation autour de solutions de cybersécurité : DLP, CNAPP, SSE, VOC, DMARC, Cloud souverain, etc. · Accompagner la mise en œuvre de solutions de chiffrement à l'état de l'art, notamment dans le cadre de la transition post-quantique. · Valider la conformité cybersécurité des nouveaux socles et applications du SI. · Contribuer à la sécurisation des applications à l'aide de l'IA et aux nouveaux usages autour des LLM, MCP et de l'agentique. · Contribuer à la stratégie et à l'amélioration continue des activités de l'équipe Cybersécurité. · Participer ponctuellement à d'autres sujets transverses de cybersécurité selon l'actualité et les besoins de la DSI. Livrables attendus : · Doctrines et exigences de sécurité applicables aux équipes agiles. · Analyses et recommandations d'architecture cybersécurité. · Avis et validations de conformité cyber des applications et socles. · Analyses et plans de remédiation issus des audits offensifs. · Recommandations d'amélioration DevSecOps et SSDLC. · Documents de veille, études et recommandations technologiques. · Accompagnement au déploiement et à l'adoption des solutions de cybersécurité. · Recommandations et dispositifs liés au chiffrement, à la PKI, aux certificats et à la transition post-quantique. · Contributions à la stratégie et aux plans d'amélioration continue de la cybersécurité.
Voir cette offre
Freelance

Mission freelanceArchitecte cyber sécurité - Expert

Actual Talent
Publiée le
AWS Cloud
Azure
CISSP

12 mois
500 €
Paris, France
Contexte de la mission Nous recherchons un(e) Architecte cybersécurité pour rejoindre le pôle Expertise de l'équipe Cybersécurité rattachée à la Direction des Systèmes d'Information (DSI). L'équipe Cybersécurité est organisée en trois pôles : - La Gouvernance supervise l'ensemble des activités de cybersécurité et consolide la gestion des risques ; - Les Opérations assurent la défense quotidienne, principalement au travers de son Security Operations Center (SOC) ; - L'Expertise accompagne au quotidien l'ensemble des clients internes au travers d'une offre Produit (ISP, TPRM…) et d'une offre Innovation (architecture, doctrine, prospective…). Objectifs et livrables Votre mission est d'accompagner les équipes agiles pour atteindre un niveau élevé de sécurité. Vous êtes en responsabilité d'accompagner pragmatiquement les équipes pour qu'elle se mettent en conformité, mais aussi d'établir des doctrines (requis non-fonctionnels de sécurité). Vous faites de la veille technologique régulière et êtes capable de challenger les solutions en place au sein de la Direction des Systèmes d'Information. Vous êtes capable de challenger les résultats d'audits offensifs (pentest, redteam) et d'accompagner les équipes agiles dans la résolution des vulnérabilités trouvées. Vous avez eu une expérience pratique et réelle du devSecOps et de la programmation et vous avez mené des missions d'architecture de sécurité technique sur des applications, des socles et du Cloud Vous contribuez également à la stratégie et à l'amélioration continue des activités de l'équipe cybersécurité. En fonction de l'actualité, d'autres sujets transverses cybersécurité pourront rentrer dans le périmètre de la mission. A court terme : - Accompagner les équipes agiles à être toujours plus performantes sur les aspects DevSecOps et idéalement sur la sécurisation des applications à l'aide de l'IA. - Accompagner l'exploitation et l'acculturation de solutions de cybersécurité (DLP, CNAPP, SSE, VOC, DMARC, Cloud souverain…) - Accompagner les équipes pour déployer du chiffrement à l'état de l'art, notamment en vue de la transition post-quantique. - Valider la conformité cyber des nouveaux socles et applications du SI
Voir cette offre
Freelance
CDI

Offre d'emploiAnalyste cybersécurité – Réponse aux incidents & Détection

NETSEC DESIGN
Publiée le
Active Directory Domain Services (AD DS)
Analyse forensic
KQL (Kusto Query Language)

1 an
75015, Paris, Île-de-France
Dans le cadre du renforcement des capacités de détection, d'analyse et de réponse aux incidents de sécurité, nous recherchons un Analyste cybersécurité spécialisé en réponse aux incidents et développement de détections. Missions principales : • Qualifier et documenter les événements de sécurité et les alertes issus des outils de supervision et des solutions SIEM. • Investiguer, analyser et traiter les incidents, suivre les actions de résolution et coordonner les parties prenantes. • Suivre les vulnérabilités identifiées, évaluer leur impact et prioriser les actions. • Concevoir et mettre en œuvre de nouvelles règles de détection adaptées aux menaces et vulnérabilités identifiées. • Améliorer les règles existantes afin de réduire les faux positifs et d'accroître la pertinence des détections. • Réaliser les tests de validation avant déploiement et vérifier l'efficacité ainsi que la couverture des règles. • Rédiger la documentation détaillée de chaque règle : objectif, fonctionnement, conditions de déclenchement et maintenance. • Produire des retours d'expérience, enrichir la base d'incidents et identifier des opportunités d'automatisation ou d'orchestration SOAR. • Contribuer à la veille technologique, aux analyses de menaces et à la surveillance des vulnérabilités.
Voir cette offre
Freelance
CDI

Offre d'emploiArchitecte cyber sécurité

R&S TELECOM
Publiée le
Microsoft Access

12 mois
40k-48k ¤
400-480 ¤
Île-de-France, France
Contexte de la mission Nous recherchons un(e) Architecte cybersécurité pour rejoindre le pôle Expertise de l'équipe Cybersécurité rattachée à la Direction des Systèmes d'Information (DSI). L'équipe Cybersécurité est organisée en trois pôles : La Gouvernance supervise l'ensemble des activités de cybersécurité et consolide la gestion des risques ; Les Opérations assurent la défense quotidienne, principalement au travers de son Security Operations Center (SOC) ; L'Expertise accompagne au quotidien l'ensemble des clients internes au travers d'une offre Produit (ISP, TPRM…) et d'une offre Innovation (architecture, doctrine, prospective…). Objectifs et livrables Votre mission est d'accompagner les équipes agiles pour atteindre un niveau élevé de sécurité. Vous êtes en responsabilité d'accompagner pragmatiquement les équipes pour qu'elle se mettent en conformité, mais aussi d'établir des doctrines (requis non-fonctionnels de sécurité). Vous faites de la veille technologique régulière et êtes capable de challenger les solutions en place au sein de la Direction des Systèmes d'Information. Vous êtes capable de challenger les résultats d'audits offensifs (pentest, redteam) et d'accompagner les équipes agiles dans la résolution des vulnérabilités trouvées. Vous avez eu une expérience pratique et réelle du devSecOps et de la programmation et vous avez mené des missions d'architecture de sécurité technique sur des applications, des socles et du Cloud Vous contribuez également à la stratégie et à l'amélioration continue des activités de l'équipe cybersécurité. En fonction de l'actualité, d'autres sujets transverses cybersécurité pourront rentrer dans le périmètre de la mission. A court terme : Accompagner les équipes agiles à être toujours plus performantes sur les aspects DevSecOps et idéalement sur la sécurisation des applications à l'aide de l'IA. Accompagner l'exploitation et l'acculturation de solutions de cybersécurité (DLP, CNAPP, SSE, VOC, DMARC, Cloud souverain…) Accompagner les équipes pour déployer du chiffrement à l'état de l'art, notamment en vue de la transition post-quantique. Valider la conformité cyber des nouveaux socles et applications du SI Certification sur un ou plusieurs CSP ( AWS / Azure / GCP ) Expérience en développement Expérience en sécurité offensive ( Pentest , red teaming ) Expérience en environnement agile et/ou certification SAFe Expérience significative de 10 ans ou plus dans le domaine de la cybersécurité Certification sécurité CISSP et/ou GIAC est un plus Orientation client Rigueur et organisation, respect des échéances Autonomie, esprit d'initiative et force de proposition Bonnes capacités rédactionnelles Solides connaissances des concepts de sécurité techniques ( Réseau, API, Web, Système, Cloud) Connaissances des méthodologies d'évaluation des risques ( ISO , NIST, etc ) IA : LLM, MCP, agentique DevSecOps (SSDLC, SAST, DAST, SCA, CNAPP, CSPM…) Access Management: OIDC, SAML, SCIM Réseau : ADN, SASE Cloud : AWS, Azure, GCP, VMWare, Kubernetes OS : Linux/Windows/MacOs Cryptographie, certificats/CLM, PKI, KMS/HSM IA : Dust, Mistral, Copilot, MCP, agents Méthodologie : Agile/Scrum/SAFe Compétences demandéesCompétencesNiveau de compétence IA : Dust, Mistral, Copilot, MCP, agents Confirmé Expérience en environnement agile et/ou certification SAFe Confirmé Orientation client Confirmé Solides connaissances des concepts de sécurité techniques ( Réseau, API, Web, Système, Cloud ) Confirmé DevSecOps (SSDLC, SAST, DAST, SCA, CNAPP, CSPM…) Confirmé Cloud : AWS, Azure, GCP, VMWare, Kubernetes Confirmé Réseau : ADN, SASE Confirmé OS : Linux/Windows/MacOs Confirmé Expérience en développement Confirmé IA : LLM, MCP, agentique Confirmé Expérience significative de 10 ans ou plus dans le domaine de la cybersécurité Confirmé Expérience en sécurité offensive ( Pentest , red teaming ) Confirmé Méthodologie : Agile/Scrum/SAFe Confirmé Certification sécurité CISSP et/ou GIAC est un plus Confirmé Connaissances des méthodologies d'évaluation des risques ( ISO , NIST, etc ) Confirmé Cryptographie, certificats/CLM, PKI, KMS/HSM Confirmé Bonnes capacités rédactionnelles Confirmé Autonomie, esprit d'initiative et force de proposition Confirmé Access Management: OIDC, SAML, SCIM Confirmé Certification sur un ou plusieurs CSP ( AWS / Azure / GCP ) Confirmé Rigueur et organisation, respect des échéances Confirmé
Voir cette offre
Freelance

Mission freelanceTech Lead Agentic Systems

LeHibou
Publiée le
IA Générative

4 mois
625 €
Saint-Ouen-sur-Seine, Île-de-France
Notre client dans le secteur Luxe recherche un/une Tech Lead Agentic Systems H/F Description de la mission : Le client est un acteur majeur du secteur Luxe & Cosmétique. Tech Lead Agentic Systems - Beauty Localisation : Saint-Ouen (93), présence sur site 3 jours par semaine minimum · Démarrage : immédiat, octobre 2026 · Durée : jusqu'au 31 décembre 2026, renouvellement 2027 soumis au comité Séniorité : 12 ans d'expérience minimum dont 3 ans sur des systèmes LLM en production et 5 ans de leadership technique · Langues : anglais courant (langue de travail), français apprécié Contexte Trois écosystèmes existent déjà et doivent converger. Pegasus, la plateforme de données produit du Groupe (GCP, BigQuery, dbt, knowledge graph), expose 100 % des attributs produit par API et dispose d'un agent produit en prototype (serveur MCP, routage d'intention, démonstration fonctionnelle sur tous les GTIN). Orion, la plateforme interne de déploiement d'expériences par marque et par pays, développe sa capacité MCP pour servir des agents et des MCP Apps à ChatGPT et aux retailers. Le service consommateurs tourne sur Salesforce Agentforce (agent WISMO en production depuis avril 2026) et sera le premier consommateur de l'agent produit. Modiface, la filiale computer vision du Groupe, fournit l'essayage virtuel et les diagnostics, déjà exposés dans ChatGPT et dans l'application du retailer Watsons (Malaisie). La phase en cours (octobre à décembre 2026) doit livrer trois choses : la mise en production de l'agent produit sous conformité Groupe (Trustworthy AI, pentest et red-team, Comité Scientifique) et sa consommation par l'agent Care ; l'extraction des premiers agents réutilisables et leur portage sur Orion ; le cadrage de l'architecture cible présenté en Design Authority en janvier 2027, qui conditionne le financement de la montée en charge 2027. Le rôle Vous êtes l'unique tech lead de la squad Beauty Conversations — la personne la plus capée techniquement de l'équipe. La squad compte un program lead (pilotage, parties prenantes, budget) et neuf ingénieurs en montée en charge, embarqués au quotidien avec les équipes produit et engineering O+O, Modiface, le Care, la core team Orion, le bureau du CTO et l'Enterprise Architecture. Vous êtes le relais direct du CTO et du Head of Engineering auprès de l'équipe qui implémente : vous tenez les rituels techniques, validez les pull requests, portez les designs et faites respecter les standards. Vous portez la livraison technique de la phase et co-écrivez l'architecture cible. L'architecture des plateformes existantes (Pegasus, Orion) reste sous l'autorité de leurs référents groupe ; vous construisez avec eux, pas par-dessus. Vous êtes un doer. Vous codez, vous relisez, vous tranchez. Vous êtes capable, dans la même journée, de refuser une PR, de tenir une position d'interface face à un éditeur et de préparer un dossier de Design Authority. Le critère de succès de la phase est explicite : obtenir en janvier 2027 le feu vert des sponsors pour démarrer la montée en charge, sur la base de trois cas d'usage en production et d'un dossier d'architecture accepté. Responsabilités Livrer l'agent produit Pegasus en production : serveur MCP, routage d'intention et sélection d'outils, harnais d'évaluation (jeu de questions de référence par intention, F1 par outil, porte de non-régression en CI), observabilité par tour de conversation, contrat de consommation validé par l'équipe Care en pré-production, runbook et SLO. Préparer et défendre les dossiers de conformité Groupe avec les ingénieurs IA : fiche Trustworthy AI, pack de préparation au pentest et au red-team (modèle de menace, injection de prompt, exfiltration par les outils), dossier d'évidence pour le Comité Scientifique (sources par claim, questions de santé et contre-indications). Le groupe tient les gates ; vous les préparez, les défendez et remédiez. Concevoir l'interopérabilité entre plateformes : exposition des sous-agents Agentforce (statut de commande, transfert à un humain) via contrats MCP et/ou A2A versionnés, consommés depuis un agent Google ADK, sans forker les templates Care en production ; registre d'agents et documentation d'intégration. Piloter avec la core team Orion les évolutions nécessaires pour servir des serveurs MCP et des MCP Apps par marque et par pays, et porter l'essayage virtuel Maybelline puis Watsons sur une capacité unique multi-surfaces. Co-écrire l'architecture cible de la plateforme horizontale : baseline d'exigences (orchestration à deux niveaux synchrones maximum, guardrails configurables sans engineering, evals et conversations de référence, mémoire, brand voice, internationalisation, authentification, MCP-UI, agnosticité plateforme, knowledge graph, SLM), decision records make / buy / partner (Salesforce, Google, Anthropic, OpenAI, Mistral), benchmarks sur les cas réels (latence par profondeur de routage, SLM vs RAG + KG, coût par conversation), dossier de Design Authority. Tenir les standards de la squad : un dépôt par composant dans l'organisation du groupe dès le premier jour, CI/CD, IaC, secrets dans les vaults Groupe, documentation en anglais, WCAG 2.1 AA sur toute surface web, respect du code freeze de mi-novembre ; revues de code, coaching, développement assisté par IA avec revue humaine systématique. Transférer : documenter et travailler en binôme avec les ingénieurs internes, les rôles clés ayant vocation à être internalisés en 2027. Profil recherché 12 ans d'expérience minimum en ingénierie logicielle, dont 5 ans de leadership technique d'équipes d'ingénieurs de taille comparable (8 à 12 personnes), distribuées, avec des partenaires externes : arbitrages quotidiens, revues, coaching, tenue des standards. Niveau staff ou principal engineer : vous avez déjà été la référence technique d'une plateforme, pas seulement d'un projet. Systèmes agentiques en production face à des consommateurs : orchestration d'agents, protocoles MCP et A2A, conception d'outils et de contrats, routage d'intention, guardrails, gestion de session et de mémoire. Évaluation des systèmes LLM : jeux de référence, métriques d'exactitude, juges LLM, tests de régression en CI, tracing des conversations. Vous savez dire pourquoi une réponse est fausse et le prouver. GCP en production : Vertex AI, Google ADK ou framework agentique équivalent, Cloud Run, IaC, CI/CD. Python et TypeScript. Thèse d'architecture : une position argumentée sur qui possède la connaissance, la conduite de la conversation et la preuve dans un groupe multi-plateformes, et la capacité de l'écrire pour un comité d'architecture puis de la défendre. Navigation d'un écosystème make & buy avec des hyperscalers et Salesforce : négocier une interface, refuser une duplication, tenir une ligne technique face à un éditeur. Autonomie dans un cadre contraint : architecture partagée avec les référents des plateformes, Design Authority, revues sécurité et juridiques (États-Unis). Savoir avancer avec le cadre et le faire évoluer par les faits.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous