Trouvez votre prochaine offre d’emploi ou de mission freelance Pentesting

Votre recherche renvoie 30 résultats.
Freelance

Mission freelanceArchitecte cybersécurité senior – DevSecOps, cloud & sécurité offensive

Mon Consultant Indépendant
Publiée le
AWS Cloud
DevSecOps
Kubernetes

6 mois
550-600 €
Paris, France
Contexte : Nous recherchons un(e) Architecte Cybersécurité Senior pour rejoindre le pôle Expertise de l'équipe Cybersécurité de la DSI. Le pôle accompagne les équipes internes sur les sujets d'architecture, d'innovation et de sécurisation du SI. La mission consiste à accompagner les équipes agiles dans l'atteinte d'un niveau élevé de sécurité, à définir les exigences et doctrines de sécurité, à challenger les solutions existantes et à contribuer à l'amélioration continue de la cybersécurité. Missions principales : · Accompagner les équipes agiles dans l'intégration des exigences de sécurité et leur mise en conformité. · Définir et faire évoluer les doctrines et requis non fonctionnels de sécurité. · Réaliser des missions d'architecture de sécurité technique sur les applications, socles et environnements Cloud. · Accompagner les équipes sur les pratiques DevSecOps et la sécurisation du cycle de développement logiciel. · Challenger les solutions techniques existantes et assurer une veille technologique régulière. · Analyser et challenger les résultats d'audits offensifs (pentest, red teaming) et accompagner la remédiation des vulnérabilités. · Accompagner l'exploitation et l'acculturation autour de solutions de cybersécurité : DLP, CNAPP, SSE, VOC, DMARC, Cloud souverain, etc. · Accompagner la mise en œuvre de solutions de chiffrement à l'état de l'art, notamment dans le cadre de la transition post-quantique. · Valider la conformité cybersécurité des nouveaux socles et applications du SI. · Contribuer à la sécurisation des applications à l'aide de l'IA et aux nouveaux usages autour des LLM, MCP et de l'agentique. · Contribuer à la stratégie et à l'amélioration continue des activités de l'équipe Cybersécurité. · Participer ponctuellement à d'autres sujets transverses de cybersécurité selon l'actualité et les besoins de la DSI. Livrables attendus : · Doctrines et exigences de sécurité applicables aux équipes agiles. · Analyses et recommandations d'architecture cybersécurité. · Avis et validations de conformité cyber des applications et socles. · Analyses et plans de remédiation issus des audits offensifs. · Recommandations d'amélioration DevSecOps et SSDLC. · Documents de veille, études et recommandations technologiques. · Accompagnement au déploiement et à l'adoption des solutions de cybersécurité. · Recommandations et dispositifs liés au chiffrement, à la PKI, aux certificats et à la transition post-quantique. · Contributions à la stratégie et aux plans d'amélioration continue de la cybersécurité.
Voir cette offre
Freelance
CDI

Offre d'emploiAnalyste cybersécurité – Réponse aux incidents & Détection

NETSEC DESIGN
Publiée le
Active Directory Domain Services (AD DS)
Analyse forensic
KQL (Kusto Query Language)

1 an
75015, Paris, Île-de-France
Dans le cadre du renforcement des capacités de détection, d'analyse et de réponse aux incidents de sécurité, nous recherchons un Analyste cybersécurité spécialisé en réponse aux incidents et développement de détections. Missions principales : • Qualifier et documenter les événements de sécurité et les alertes issus des outils de supervision et des solutions SIEM. • Investiguer, analyser et traiter les incidents, suivre les actions de résolution et coordonner les parties prenantes. • Suivre les vulnérabilités identifiées, évaluer leur impact et prioriser les actions. • Concevoir et mettre en œuvre de nouvelles règles de détection adaptées aux menaces et vulnérabilités identifiées. • Améliorer les règles existantes afin de réduire les faux positifs et d'accroître la pertinence des détections. • Réaliser les tests de validation avant déploiement et vérifier l'efficacité ainsi que la couverture des règles. • Rédiger la documentation détaillée de chaque règle : objectif, fonctionnement, conditions de déclenchement et maintenance. • Produire des retours d'expérience, enrichir la base d'incidents et identifier des opportunités d'automatisation ou d'orchestration SOAR. • Contribuer à la veille technologique, aux analyses de menaces et à la surveillance des vulnérabilités.
Voir cette offre
Offre premium
CDI

Offre d'emploi🔐 Application Security / Product Security Analyst – CDI

Buy The Way
Publiée le
Cybersécurité
Sécurité informatique
Vulnerability management

42k-45k €
Paris, Île-de-France
Nous recherchons un(e) Application Security / Product Security Analyst pour rejoindre l'équipe en charge de GLPI, une solution ITSM open source utilisée par des organisations partout dans le monde. L'objectif du poste : analyser les vulnérabilités qui concernent le produit, comprendre leur origine et leur impact, puis accompagner les développeurs dans leur résolution. Tes missions Tu interviendras principalement sur : l'analyse et la reproduction des vulnérabilités ; l'identification des vecteurs d'attaque et des composants concernés ; l'évaluation de leur exploitabilité, impact et criticité ; la création de PoC et la documentation des scénarios de reproduction ; l'analyse du code, des flux applicatifs, API et dépendances ; la recherche de vulnérabilités similaires dans le produit ; la qualification via CWE, OWASP et CVSS ; la revue de code orientée sécurité ; l'analyse des dépendances et CVE ; les tests de non-régression après correction ; l'amélioration progressive des contrôles de sécurité dans le cycle de développement. Tu travailleras directement avec les développeurs en leur apportant les informations nécessaires pour comprendre et corriger efficacement les vulnérabilités identifiées. L'objectif est également de prendre du recul sur les incidents rencontrés afin d'identifier les problèmes récurrents et de renforcer durablement la sécurité du produit. Environnement technique Application web open source complexe principalement développée en : PHP 8.2+ · Symfony · JavaScript · Vue.js · MySQL/MariaDB Environnement : Git/GitHub · Composer/npm · API REST · OAuth2 · LDAP · plugins Pratiques sécurité : SAST · SCA · DAST · pentest applicatif · PoC · CVE · CWE · OWASP · CVSS · Secure Code Review
Voir cette offre
Freelance

Mission freelanceANALYSTE SÉCURITÉ OFFENSIVE

SKOTT GROUP SAS
Publiée le
API
Cloud
Docker

3 ans
640-700 €
Île-de-France, France
Nous recherchons un Analyste Sécurité Offensive Senior / Lead pour rejoindre une équipe Cybersécurité et contribuer au renforcement des dispositifs de sécurité offensive. Vos principales missions : • Piloter des campagnes de pentests automatisés, notamment sur des approches enrichies par l'IA, et analyser les résultats afin d'identifier les vulnérabilités et axes d'amélioration. • Piloter et challenger les pentests manuels réalisés sur les applications, infrastructures et environnements exposés, en veillant à la pertinence des méthodologies et des résultats. • Participer aux campagnes Red Team et contribuer à l'identification des scénarios d'attaque, à leur préparation et à l'analyse des résultats. • Contribuer à la mise en place et au développement d'un programme Bug Bounty : cadrage, suivi des soumissions, qualification des vulnérabilités et accompagnement de leur remédiation. • Challenger les prestataires en charge des activités de sécurité offensive, analyser leurs livrables et restituer les résultats auprès des équipes concernées. • Assurer le suivi des vulnérabilités identifiées, de leur qualification jusqu'à leur remédiation, et contribuer au pilotage des plans d'actions. • Contribuer à l'amélioration continue des pratiques de sécurité offensive et à l'intégration de nouvelles approches liées à l'automatisation et à l'IA.
Voir cette offre
CDI

Offre d'emploi🔐 Application Security / Product Security Analyst – CDI

Buy The Way
Publiée le
Cybersécurité
Sécurité informatique
Vulnerability management

42k-45k €
Caen, Normandie
Nous recherchons un(e) Application Security / Product Security Analyst pour rejoindre l'équipe en charge de GLPI, une solution ITSM open source utilisée par des organisations partout dans le monde. L'objectif du poste : analyser les vulnérabilités qui concernent le produit, comprendre leur origine et leur impact, puis accompagner les développeurs dans leur résolution. Tes missions Tu interviendras principalement sur : l'analyse et la reproduction des vulnérabilités ; l'identification des vecteurs d'attaque et des composants concernés ; l'évaluation de leur exploitabilité, impact et criticité ; la création de PoC et la documentation des scénarios de reproduction ; l'analyse du code, des flux applicatifs, API et dépendances ; la recherche de vulnérabilités similaires dans le produit ; la qualification via CWE, OWASP et CVSS ; la revue de code orientée sécurité ; l'analyse des dépendances et CVE ; les tests de non-régression après correction ; l'amélioration progressive des contrôles de sécurité dans le cycle de développement. Tu travailleras directement avec les développeurs en leur apportant les informations nécessaires pour comprendre et corriger efficacement les vulnérabilités identifiées. L'objectif est également de prendre du recul sur les incidents rencontrés afin d'identifier les problèmes récurrents et de renforcer durablement la sécurité du produit. Environnement technique Application web open source complexe principalement développée en : PHP 8.2+ · Symfony · JavaScript · Vue.js · MySQL/MariaDB Environnement : Git/GitHub · Composer/npm · API REST · OAuth2 · LDAP · plugins Pratiques sécurité : SAST · SCA · DAST · pentest applicatif · PoC · CVE · CWE · OWASP · CVSS · Secure Code Review
Voir cette offre
Freelance
CDI

Offre d'emploiArchitecte cyber sécurité

R&S TELECOM
Publiée le
Microsoft Access

12 mois
40k-48k ¤
400-480 ¤
Île-de-France, France
Contexte de la mission Nous recherchons un(e) Architecte cybersécurité pour rejoindre le pôle Expertise de l'équipe Cybersécurité rattachée à la Direction des Systèmes d'Information (DSI). L'équipe Cybersécurité est organisée en trois pôles : La Gouvernance supervise l'ensemble des activités de cybersécurité et consolide la gestion des risques ; Les Opérations assurent la défense quotidienne, principalement au travers de son Security Operations Center (SOC) ; L'Expertise accompagne au quotidien l'ensemble des clients internes au travers d'une offre Produit (ISP, TPRM…) et d'une offre Innovation (architecture, doctrine, prospective…). Objectifs et livrables Votre mission est d'accompagner les équipes agiles pour atteindre un niveau élevé de sécurité. Vous êtes en responsabilité d'accompagner pragmatiquement les équipes pour qu'elle se mettent en conformité, mais aussi d'établir des doctrines (requis non-fonctionnels de sécurité). Vous faites de la veille technologique régulière et êtes capable de challenger les solutions en place au sein de la Direction des Systèmes d'Information. Vous êtes capable de challenger les résultats d'audits offensifs (pentest, redteam) et d'accompagner les équipes agiles dans la résolution des vulnérabilités trouvées. Vous avez eu une expérience pratique et réelle du devSecOps et de la programmation et vous avez mené des missions d'architecture de sécurité technique sur des applications, des socles et du Cloud Vous contribuez également à la stratégie et à l'amélioration continue des activités de l'équipe cybersécurité. En fonction de l'actualité, d'autres sujets transverses cybersécurité pourront rentrer dans le périmètre de la mission. A court terme : Accompagner les équipes agiles à être toujours plus performantes sur les aspects DevSecOps et idéalement sur la sécurisation des applications à l'aide de l'IA. Accompagner l'exploitation et l'acculturation de solutions de cybersécurité (DLP, CNAPP, SSE, VOC, DMARC, Cloud souverain…) Accompagner les équipes pour déployer du chiffrement à l'état de l'art, notamment en vue de la transition post-quantique. Valider la conformité cyber des nouveaux socles et applications du SI Certification sur un ou plusieurs CSP ( AWS / Azure / GCP ) Expérience en développement Expérience en sécurité offensive ( Pentest , red teaming ) Expérience en environnement agile et/ou certification SAFe Expérience significative de 10 ans ou plus dans le domaine de la cybersécurité Certification sécurité CISSP et/ou GIAC est un plus Orientation client Rigueur et organisation, respect des échéances Autonomie, esprit d'initiative et force de proposition Bonnes capacités rédactionnelles Solides connaissances des concepts de sécurité techniques ( Réseau, API, Web, Système, Cloud) Connaissances des méthodologies d'évaluation des risques ( ISO , NIST, etc ) IA : LLM, MCP, agentique DevSecOps (SSDLC, SAST, DAST, SCA, CNAPP, CSPM…) Access Management: OIDC, SAML, SCIM Réseau : ADN, SASE Cloud : AWS, Azure, GCP, VMWare, Kubernetes OS : Linux/Windows/MacOs Cryptographie, certificats/CLM, PKI, KMS/HSM IA : Dust, Mistral, Copilot, MCP, agents Méthodologie : Agile/Scrum/SAFe Compétences demandéesCompétencesNiveau de compétence IA : Dust, Mistral, Copilot, MCP, agents Confirmé Expérience en environnement agile et/ou certification SAFe Confirmé Orientation client Confirmé Solides connaissances des concepts de sécurité techniques ( Réseau, API, Web, Système, Cloud ) Confirmé DevSecOps (SSDLC, SAST, DAST, SCA, CNAPP, CSPM…) Confirmé Cloud : AWS, Azure, GCP, VMWare, Kubernetes Confirmé Réseau : ADN, SASE Confirmé OS : Linux/Windows/MacOs Confirmé Expérience en développement Confirmé IA : LLM, MCP, agentique Confirmé Expérience significative de 10 ans ou plus dans le domaine de la cybersécurité Confirmé Expérience en sécurité offensive ( Pentest , red teaming ) Confirmé Méthodologie : Agile/Scrum/SAFe Confirmé Certification sécurité CISSP et/ou GIAC est un plus Confirmé Connaissances des méthodologies d'évaluation des risques ( ISO , NIST, etc ) Confirmé Cryptographie, certificats/CLM, PKI, KMS/HSM Confirmé Bonnes capacités rédactionnelles Confirmé Autonomie, esprit d'initiative et force de proposition Confirmé Access Management: OIDC, SAML, SCIM Confirmé Certification sur un ou plusieurs CSP ( AWS / Azure / GCP ) Confirmé Rigueur et organisation, respect des échéances Confirmé
Voir cette offre
Freelance

Mission freelanceChef(fe) de projet - Transformation LXP & Skills H/F

Grafton
Publiée le

8 mois
900-1k €
75001, Paris, Île-de-France
Offre - Chef(fe) de Projet LXP & Skills Transformation (IA) - Paris (H/F) Grafton recrute pour le compte de l'un de ses clients, un grand groupe international (client confidentiel), un(e) Chef(fe) de Projet pour piloter le déploiement d'une Learning Experience Platform (LXP) intégrant l'IA et d'un cadre compétences (Skills Framework), dans un contexte multi-pays. Contexte & objectif Vous intervenez sur un programme de transformation stratégique du learning et des compétences : sélection éditeur, déploiement, intégrations SI, conduite du changement, adoption, et mise hors service de la plateforme actuelle. Vos missions Pilotage & gouvernance : cadrage, planning directeur, budget, ressources, risques/dépendances, comités, RACI, reporting sponsors. Sélection solution (RFI/RFP) : recueil des besoins (métier/fonctionnel/technique), organisation des démos/POC, scoring, recommandations, contribution à la contractualisation (SLA, DPA, clauses de sortie). Déploiement & intégrations : roll-out multi-entités/multi-langues, coordination des intégrations (SIRH type SuccessFactors, SSO, contenus, suite Talent, BI). Tests & go-live : stratégie de tests (fonctionnels, intégration, UAT, performance), pilotes, hypercare. Conformité : RGPD (DPIA/AIPD, conservation, transferts), sécurité IT (revue fournisseur, accès, pentest), coordination juridique et instances représentatives selon les pays. Migration & décommissioning : inventaire/nettoyage/mapping, migrations de test, conservation de l'historique formation/certifications, arrêt contrôlé et communication utilisateurs. Change & adoption : plan de communication/formation, réseau d'ambassadeurs, KPI d'adoption (utilisateurs actifs, engagement, complétion skills, heures de formation), amélioration continue. Profil recherché 10 à 15 ans en gestion de projets HR Tech / transformation digitale à l'international. Expérience LXP/LMS / plateforme Talent-Skills (Degreed, Docebo, 360Learning… apprécié). Expérience sur des solutions IA (recommandation, inférence de compétences, GenAI). Solide pratique migration de données + mise hors service d'une plateforme. Aisance avec environnements SaaS, API, SSO, flux de données, intégrations. Très bonne maîtrise RGPD, sécurité IT, et travail avec IRP/Works Councils. Certification PMP/PRINCE2/PMI-ACP (plus). Change management (Prosci/ADKAR : plus). Anglais courant obligatoire. Conditions Contrat : prestation T&M Durée : 6 à 8 mois Démarrage : fin octobre Localisation : Paris (France)
Voir cette offre
Freelance

Mission freelanceTech Lead Agentic Systems

LeHibou
Publiée le
IA Générative

4 mois
625 €
Saint-Ouen-sur-Seine, Île-de-France
Notre client dans le secteur Luxe recherche un/une Tech Lead Agentic Systems H/F Description de la mission : Le client est un acteur majeur du secteur Luxe & Cosmétique. Tech Lead Agentic Systems - Beauty Localisation : Saint-Ouen (93), présence sur site 3 jours par semaine minimum · Démarrage : immédiat, octobre 2026 · Durée : jusqu'au 31 décembre 2026, renouvellement 2027 soumis au comité Séniorité : 12 ans d'expérience minimum dont 3 ans sur des systèmes LLM en production et 5 ans de leadership technique · Langues : anglais courant (langue de travail), français apprécié Contexte Trois écosystèmes existent déjà et doivent converger. Pegasus, la plateforme de données produit du Groupe (GCP, BigQuery, dbt, knowledge graph), expose 100 % des attributs produit par API et dispose d'un agent produit en prototype (serveur MCP, routage d'intention, démonstration fonctionnelle sur tous les GTIN). Orion, la plateforme interne de déploiement d'expériences par marque et par pays, développe sa capacité MCP pour servir des agents et des MCP Apps à ChatGPT et aux retailers. Le service consommateurs tourne sur Salesforce Agentforce (agent WISMO en production depuis avril 2026) et sera le premier consommateur de l'agent produit. Modiface, la filiale computer vision du Groupe, fournit l'essayage virtuel et les diagnostics, déjà exposés dans ChatGPT et dans l'application du retailer Watsons (Malaisie). La phase en cours (octobre à décembre 2026) doit livrer trois choses : la mise en production de l'agent produit sous conformité Groupe (Trustworthy AI, pentest et red-team, Comité Scientifique) et sa consommation par l'agent Care ; l'extraction des premiers agents réutilisables et leur portage sur Orion ; le cadrage de l'architecture cible présenté en Design Authority en janvier 2027, qui conditionne le financement de la montée en charge 2027. Le rôle Vous êtes l'unique tech lead de la squad Beauty Conversations — la personne la plus capée techniquement de l'équipe. La squad compte un program lead (pilotage, parties prenantes, budget) et neuf ingénieurs en montée en charge, embarqués au quotidien avec les équipes produit et engineering O+O, Modiface, le Care, la core team Orion, le bureau du CTO et l'Enterprise Architecture. Vous êtes le relais direct du CTO et du Head of Engineering auprès de l'équipe qui implémente : vous tenez les rituels techniques, validez les pull requests, portez les designs et faites respecter les standards. Vous portez la livraison technique de la phase et co-écrivez l'architecture cible. L'architecture des plateformes existantes (Pegasus, Orion) reste sous l'autorité de leurs référents groupe ; vous construisez avec eux, pas par-dessus. Vous êtes un doer. Vous codez, vous relisez, vous tranchez. Vous êtes capable, dans la même journée, de refuser une PR, de tenir une position d'interface face à un éditeur et de préparer un dossier de Design Authority. Le critère de succès de la phase est explicite : obtenir en janvier 2027 le feu vert des sponsors pour démarrer la montée en charge, sur la base de trois cas d'usage en production et d'un dossier d'architecture accepté. Responsabilités Livrer l'agent produit Pegasus en production : serveur MCP, routage d'intention et sélection d'outils, harnais d'évaluation (jeu de questions de référence par intention, F1 par outil, porte de non-régression en CI), observabilité par tour de conversation, contrat de consommation validé par l'équipe Care en pré-production, runbook et SLO. Préparer et défendre les dossiers de conformité Groupe avec les ingénieurs IA : fiche Trustworthy AI, pack de préparation au pentest et au red-team (modèle de menace, injection de prompt, exfiltration par les outils), dossier d'évidence pour le Comité Scientifique (sources par claim, questions de santé et contre-indications). Le groupe tient les gates ; vous les préparez, les défendez et remédiez. Concevoir l'interopérabilité entre plateformes : exposition des sous-agents Agentforce (statut de commande, transfert à un humain) via contrats MCP et/ou A2A versionnés, consommés depuis un agent Google ADK, sans forker les templates Care en production ; registre d'agents et documentation d'intégration. Piloter avec la core team Orion les évolutions nécessaires pour servir des serveurs MCP et des MCP Apps par marque et par pays, et porter l'essayage virtuel Maybelline puis Watsons sur une capacité unique multi-surfaces. Co-écrire l'architecture cible de la plateforme horizontale : baseline d'exigences (orchestration à deux niveaux synchrones maximum, guardrails configurables sans engineering, evals et conversations de référence, mémoire, brand voice, internationalisation, authentification, MCP-UI, agnosticité plateforme, knowledge graph, SLM), decision records make / buy / partner (Salesforce, Google, Anthropic, OpenAI, Mistral), benchmarks sur les cas réels (latence par profondeur de routage, SLM vs RAG + KG, coût par conversation), dossier de Design Authority. Tenir les standards de la squad : un dépôt par composant dans l'organisation du groupe dès le premier jour, CI/CD, IaC, secrets dans les vaults Groupe, documentation en anglais, WCAG 2.1 AA sur toute surface web, respect du code freeze de mi-novembre ; revues de code, coaching, développement assisté par IA avec revue humaine systématique. Transférer : documenter et travailler en binôme avec les ingénieurs internes, les rôles clés ayant vocation à être internalisés en 2027. Profil recherché 12 ans d'expérience minimum en ingénierie logicielle, dont 5 ans de leadership technique d'équipes d'ingénieurs de taille comparable (8 à 12 personnes), distribuées, avec des partenaires externes : arbitrages quotidiens, revues, coaching, tenue des standards. Niveau staff ou principal engineer : vous avez déjà été la référence technique d'une plateforme, pas seulement d'un projet. Systèmes agentiques en production face à des consommateurs : orchestration d'agents, protocoles MCP et A2A, conception d'outils et de contrats, routage d'intention, guardrails, gestion de session et de mémoire. Évaluation des systèmes LLM : jeux de référence, métriques d'exactitude, juges LLM, tests de régression en CI, tracing des conversations. Vous savez dire pourquoi une réponse est fausse et le prouver. GCP en production : Vertex AI, Google ADK ou framework agentique équivalent, Cloud Run, IaC, CI/CD. Python et TypeScript. Thèse d'architecture : une position argumentée sur qui possède la connaissance, la conduite de la conversation et la preuve dans un groupe multi-plateformes, et la capacité de l'écrire pour un comité d'architecture puis de la défendre. Navigation d'un écosystème make & buy avec des hyperscalers et Salesforce : négocier une interface, refuser une duplication, tenir une ligne technique face à un éditeur. Autonomie dans un cadre contraint : architecture partagée avec les référents des plateformes, Design Authority, revues sécurité et juridiques (États-Unis). Savoir avancer avec le cadre et le faire évoluer par les faits.
Voir cette offre
CDI

Offre d'emploiIngénieur Cybersécurité SAP / SAP Security Engineer

AOC
Publiée le
Cybersécurité
SAP

Lille, Hauts-de-France
Au sein d'une équipe Cyberdéfense d'un grand groupe international, nous recherchons un Ingénieur Cybersécurité avec une appétence forte pour les environnements SAP. L'objectif : devenir progressivement le référent cybersécurité sur l'écosystème SAP, en lien étroit avec les équipes SAP, les développeurs, les équipes infrastructure et les partenaires externes. Le poste s'adresse à un profil technique, curieux et hands-on, qui aime comprendre comment les systèmes fonctionnent réellement, tester, investiguer et challenger les choix techniques. Une expertise SAP très poussée n'est pas nécessairement indispensable dès l'arrivée : un bon profil cybersécurité ayant déjà été exposé à SAP et souhaitant développer une expertise forte sur ce domaine pourra être considéré. MissionsÊtre le référent Cyberdéfense sur les différents environnements SAP du groupe. Analyser les vulnérabilités affectant les composants SAP et évaluer leur applicabilité et leur criticité. Assurer la veille sur les vulnérabilités, menaces, CVE et SAP Security Notes. Réaliser des analyses et audits techniques de sécurité des plateformes SAP. Identifier les mauvaises configurations et contribuer au hardening des environnements. Être capable d'investiguer techniquement les systèmes : configuration, logs, flux, composants et interfaces. Challenger les architectures et configurations proposées par les équipes internes ou les partenaires. Accompagner les équipes SAP et les développeurs dans la prise en compte des bonnes pratiques de sécurité. Contribuer à la sécurisation des développements et interfaces SAP, notamment autour d'ABAP, Fiori, Gateway, API ou RFC selon les environnements concernés. Participer à l'analyse et au suivi des incidents de sécurité impliquant l'écosystème SAP. Contribuer à la définition et au suivi des plans de remédiation. Participer aux démarches de tests d'intrusion et de sécurité offensive autour de SAP. Challenger les résultats des pentests réalisés par des prestataires externes et accompagner les équipes dans la remédiation. Réaliser ponctuellement des tests techniques ou investigations offensives directement lorsque cela est pertinent. Maintenir une veille technologique forte sur la cybersécurité SAP et plus largement sur les nouvelles techniques d'attaque et de défense.
Voir cette offre
CDI

Offre d'emploiDéveloppeur(euse) Fullstack NextJS / NestJS

Actual Talent
Publiée le
Linux
NestJS
Next.js

55k-65k €
Guyancourt, Île-de-France
Notre client est un acteur industriel international reconnu pour son savoir-faire technologique et son positionnement sur des environnements exigeants. Dans le cadre du renfort d'équipe, il recrute un Développeur Fullstack Next.js Nest.js (H/F) afin de participer au développement de la plateforme systèmes. Rattaché(e) au Directeur Systèmes, vous intervenez : Mission 1 - Réalisation de la partie web de la plateforme sous NextJS et NestJS Compréhension du besoin et développer les interfaces web (Dashboard, cartographie, gestion utilisateurs), Configuration du serveur sous forme de Docker Réalisation des prototypes d'IHM pour faire une évaluation par les équipes marketing et systèmes en vue de validation, Réalisation des interfaces finales, Validation et tests sur les équipements finaux en collaboration avec un ingénieur en systèmes embarqués, Proposer des solutions afin de garantir une interface adaptable à la configuration des équipements, Mission 2 : Coordination de ressources supplémentaires en développement Découpage du projet en segments séparés, Gestion de prestataires ou d'équipes externes pour des adaptations régionales, Mission 3 : Garantir la cybersécurité des couches hautes de la plateforme Tenir compte des premières évaluations faites par des tiers avec un premier pentest, En collaboration avec l'expert en cybersécurité, mettre en place une architecture initiale robuste, Conserver tout au long du processus de développement des moyens de protection sur la propriété intellectuelle de l'entreprise que la sécurité des clients,
Voir cette offre
Freelance

Mission freelanceFormateur /trice réseaux et cybersécurité

Focus Cloud Group
Publiée le
Cybersécurité
Réseaux

6 mois
Paris, France
Formateur /trice réseaux et cybersécurité / freelance / IDF / présentiel / temps partiel Intervenante Expert Réseaux & Cybersécurité (H/F) 📌 Informations clés de la mission 🎯 Contexte & Objectifs de la mission Dans le cadre du déploiement de programmes de formation spécialisés dans les métiers de l'IT et de la sécurité, nous recherchons un(e) intervenant(e) expert(e) en Réseaux & Cybersécurité. L'objectif est d'accompagner des apprenants via une pédagogie rythmée par la pratique, des labs concrets et des retours d'expérience du terrain. 🛠️ Domaines d'intervention & Modules à animer 🌐 Réseaux & Systèmes : Architecture, routage/commutation, protocoles et services réseau clés. Configuration, diagnostic, troubleshooting et administration des infrastructures. 🛡️ Sécurité des Réseaux & Défense : Solutions de filtrage, segmentation réseau (VLAN, DMZ) et contrôle des flux. Analyse des vulnérabilités d'infrastructure et durcissement d'environnements. 🔐 Sécurité Offensive (Pentest & Audits) : Méthodologies de tests d'intrusion (Web & Infra). Découverte et exploitation de failles, réalisation d'audits et outillage d'évaluation. 🚨 Réponse à Incident & Forensics : Qualification d'incidents, collecte et analyse d'artefacts. Reconstitution chronologique des événements et recherche de compromissions (IoC/IoA). 📊 Supervision, Détection & SOC : Exploitation de solutions SIEM / EDR, corrélation et centralisation de logs. Modélisation des attaques (MITRE ATT&CK) et mise en œuvre de règles de détection.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Cybersécurité IA / AI Security Engineer

AOC
Publiée le
Cybersécurité
IA

1 an
Lille, Hauts-de-France
ContexteAu sein d'une équipe Cyberdéfense d'un grand groupe international, nous recherchons un Ingénieur Cybersécurité spécialisé dans les sujets IA et IA générative. L'objectif est de renforcer l'expertise de l'équipe sur les nouveaux risques liés à l'utilisation et au développement de solutions d'intelligence artificielle : LLM, assistants, agents, RAG, modèles internes ou services IA proposés par les grands Cloud Providers. Nous recherchons avant tout un vrai passionné de cybersécurité et d'IA, capable de comprendre comment fonctionnent ces technologies, de les tester, de les détourner et d'identifier concrètement leurs vulnérabilités. Ce poste n'est pas un rôle de gouvernance pure : il nécessite une vraie capacité à mettre les mains dans la technique. Tes missionsDevenir le référent technique Cyberdéfense sur les sujets liés à l'IA et à l'IA générative. Évaluer la sécurité des nouvelles solutions IA utilisées ou développées par les équipes du groupe. Réaliser des analyses techniques et des tests de sécurité sur les LLM, applications GenAI et systèmes intégrant de l'IA. Identifier et tester les vulnérabilités spécifiques aux systèmes IA : prompt injection ; indirect prompt injection ; fuite ou extraction de données ; contournement des mécanismes de protection ; compromission des outils ou agents connectés ; risques liés aux architectures RAG ; exposition de données sensibles ; attaques sur les modèles et leurs chaînes d'approvisionnement. Participer à des démarches de Red Teaming appliquées à l'IA. Challenger les architectures IA avant leur mise en production. Accompagner les développeurs, Data Scientists, équipes Data / IA, architectes et Product Teams sur les bonnes pratiques de sécurité. Contribuer à la sécurisation des API, modèles, pipelines et composants utilisés dans les applications IA. Analyser et challenger les services IA proposés par les grands fournisseurs Cloud et éditeurs. Définir et tester des mécanismes de protection et de contrôle adaptés aux usages IA. Participer à l'analyse et au suivi des incidents de sécurité liés à ces environnements. Piloter ou challenger les audits et pentests réalisés par des partenaires spécialisés. Assurer une veille technologique et offensive très forte sur les nouvelles attaques, outils et recherches autour de la sécurité de l'IA. Tester de nouveaux outils, frameworks et techniques afin d'évaluer leur intérêt pour l'équipe Cyberdéfense.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous