Trouvez votre prochaine offre d’emploi ou de mission freelance SecOps

Ce qu’il faut savoir sur SecOps

Le SecOps (Security Operations) est une approche qui combine la sécurité informatique et les opérations IT afin de protéger en continu les systèmes, réseaux et données d’une organisation. Il vise à améliorer la détection, la prévention et la réponse aux menaces en intégrant la sécurité dans les processus IT et en favorisant la collaboration entre les équipes de sécurité et d’exploitation.

Votre recherche renvoie 23 résultats.
Offre premium
Freelance

Mission freelanceApplication Security Program - International Industry - 92

Montreal Associates
Publiée le
DevSecOps
OWASP
SecOps

6 mois
650-750 €
Puteaux, Île-de-France
🔐 𝗖𝗼𝗻𝘀𝘂𝗹𝘁𝗮𝗻𝘁 𝗦𝗲𝗻𝗶𝗼𝗿 – 𝗦𝗵𝗶𝗳𝘁-𝗟𝗲𝗳𝘁 𝗔𝗽𝗽𝗹𝗶𝗰𝗮𝘁𝗶𝗼𝗻 𝗦𝗲𝗰𝘂𝗿𝗶𝘁𝘆 𝗣𝗿𝗼𝗴𝗿𝗮𝗺 | 𝗚𝗿𝗼𝘂𝗽𝗲 𝗜𝗻𝗱𝘂𝘀𝘁𝗿𝗶𝗲𝗹 𝗜𝗻𝘁𝗲𝗿𝗻𝗮𝘁𝗶𝗼𝗻𝗮𝗹 🚀 𝗩𝗼𝘂𝘀 𝗲̂𝘁𝗲𝘀 𝗽𝗮𝘀𝘀𝗶𝗼𝗻𝗻𝗲́(𝗲) 𝗽𝗮𝗿 𝗹𝗮 𝘀𝗲́𝗰𝘂𝗿𝗶𝘁𝗲́ 𝗮𝗽𝗽𝗹𝗶𝗰𝗮𝘁𝗶𝘃𝗲 𝗲𝘁 𝘀𝗼𝘂𝗵𝗮𝗶𝘁𝗲𝘇 𝗰𝗼𝗻𝘁𝗿𝗶𝗯𝘂𝗲𝗿 𝗮̀ 𝘂𝗻 𝗽𝗿𝗼𝗴𝗿𝗮𝗺𝗺𝗲 𝘀𝘁𝗿𝗮𝘁𝗲́𝗴𝗶𝗾𝘂𝗲 𝗮̀ 𝗹'𝗲́𝗰𝗵𝗲𝗹𝗹𝗲 𝗶𝗻𝘁𝗲𝗿𝗻𝗮𝘁𝗶𝗼𝗻𝗮𝗹𝗲 ? Dans le cadre d'une initiative majeure visant à intégrer la sécurité dès la conception des applications, nous recherchons un Consultant Senior Application Security / DevSecOps capable d'accompagner la définition, la gouvernance et le déploiement d'un programme global de sécurisation des développements. Vos missions ✅ Définir et structurer les standards Secure SDLC et DevSecOps ✅ Construire les modèles opérationnels, processus, KPI et gouvernance ✅ Piloter des études de marché, benchmarks, PoC, RFI/RFP autour des solutions AppSec ✅ Accompagner l'intégration des pratiques de sécurité dans les chaînes CI/CD ✅ Sécuriser la Software Supply Chain et la gestion des dépendances logicielles ✅ Sensibiliser et accompagner les équipes de développement à l'adoption des bonnes pratiques Secure Coding ✅ Contribuer aux travaux relatifs à l'IA générative, à la sécurité des agents IA et aux nouveaux usages du développement assisté par l'IA Profil recherché ✔ 5 ans d'expérience minimum en Application Security, DevSecOps ou Secure SDLC ✔ Expérience confirmée dans des environnements grands comptes internationaux ✔ Solide maîtrise des sujets : OWASP SSDLC DevSecOps SAST / DAST / IAST / SCA GitLab / GitHub Secrets Management Software Supply Chain Security Infrastructure as Code Security AI Security ✔ Très bonnes capacités de communication, coordination et pilotage transverse ✔ Anglais fluide indispensable Vous avez déjà participé à la transformation DevSecOps d'un grand groupe ou au déploiement d'un programme Application Security à grande échelle ? Échangeons. #ApplicationSecurity #AppSec #DevSecOps #SSDLC #SecureSDLC #OWASP #CyberSecurity #SoftwareSecurity #SecureCoding #AISecurity #Freelance
Voir cette offre
Freelance
CDI

Offre d'emploi🚨 2 OPPORTUNITÉS – INGÉNIEUR OUTILLAGE SÉCURITÉ LINUX 🚨

CONSULT IT
Publiée le
Ansible
Google Security Operations (SecOps)
Network Time Protocol (NTP)

1 an
40k-45k £GB
400-550 £GB
Île-de-France, France
🚨 2 OPPORTUNITÉS – INGÉNIEUR OUTILLAGE SÉCURITÉ LINUX 🚨 📍 Localisation : France 💼 Expérience : 5 ans minimum 🎓 Formation : Bac+5 / École d'ingénieur / Université 💰 TJM achat : jusqu'à 530 € maximum 👥 2 positions à pourvoir Nous recherchons 2 Ingénieurs Outillage Sécurité Linux pour intervenir sur des sujets à forte dominante Cybersécurité, Linux et durcissement des systèmes. 🔐 Compétences recherchées : ▪️ Très bonne connaissance des technologies et pratiques de la Cybersécurité ▪️ Expertise Linux et sécurité Linux ▪️ Capacité à traduire des besoins fonctionnels en solutions techniques ▪️ Connaissances réglementaires dans les environnements SOC / Cyber ▪️ Bonne connaissance des techniques d'attaque et de défense ▪️ Rédaction de documentation technique et de procédures de durcissement ▪️ Esprit d'analyse et de synthèse ⭐ Les compétences suivantes sont un plus : • Cortex XSOAR • CEPH • Proxmox • Ansible • Rundeck • OpenLDAP • NTP • Rsyslog • PKI • Gentoo • NGINX 🤝 Qualités recherchées : ✔️ Esprit d'équipe et sens du collectif ✔️ Bon relationnel et capacité d'écoute ✔️ Force de proposition ✔️ Sens de l'amélioration continue ✔️ Communication claire et adaptée aux différents interlocuteurs 📩 Vous êtes disponible et intéressé(e) ? Envoyez-moi votre CV à jour, votre disponibilité, votre mobilité et votre TJM en message privé. #Cybersécurité #Linux #Cybersecurity #SOC #Security #DevSecOps #Ansible #PKI #Proxmox #CEPH #CortexXSOAR #Rundeck #OpenLDAP #NGINX #ConsultantIT #Freelance #MissionIT #TurnoverIT
Voir cette offre
Freelance

Mission freelanceConsultant Expert CrowdStrike / Trellix – Endpoint Security - Ile-de-France (92) - Vorstone

VORSTONE
Publiée le
Antivirus
CrowdStrike
CyberSoc

6 mois
600-700 €
Hauts-de-Seine, France
Vorstone recherche un Consultant Expert CrowdStrike / Trellix – Endpoint Security pour un client basé en IDF (92) Contexte Au sein de la Direction Group Digital & IT de notre client, vous intégrerez l'équipe CyberSOC Protect, en charge de la protection des infrastructures et des postes de travail du Groupe. Le CyberSOC a pour mission de renforcer en continu la posture de cybersécurité du Groupe en assurant la protection, la détection et la réponse aux incidents de sécurité, grâce à des équipes internationales, des technologies avancées et des processus conformes aux standards internationaux. Le pôle Protect est l'un des quatre domaines d'activité du CyberSOC. Il est responsable de la mise en œuvre et de l'exploitation des solutions de protection permettant de prévenir ou de limiter l'impact des incidents de cybersécurité. Mission En tant qu'Expert Endpoint Security / Service Delivery CrowdStrike / Trellix, vous serez responsable du maintien en conditions opérationnelles et du déploiement des services de sécurité Endpoint à l'échelle du Groupe. Vous évoluerez au sein d'une équipe internationale répartie (France et l'Inde) À ce titre, vos principales responsabilités seront les suivantes : Assurer le maintien en conditions opérationnelles des solutions EDR et Antivirus utilisées par les équipes IT du Groupe. Garantir, en collaboration avec les équipes Métiers et les Responsables Sécurité, la conformité des solutions Endpoint Security avec les exigences internes. Définir, avec les équipes concernées, les nouveaux cas d'usage à mettre en œuvre. Piloter et suivre les projets de déploiement des solutions de sécurité avec les différentes parties prenantes. Garantir la disponibilité, les performances et la qualité de service des outils. Définir, formaliser et publier les processus, procédures et documentations liés aux solutions administrées. Participer à l'amélioration continue des services de cybersécurité. En tant qu'Expert Endpoint Security / Service Delivery, vous interviendrez principalement sur les solutions de sécurité suivantes : CrowdStrike (EDR – Endpoint Detection & Response) Trellix (solution Antivirus) Vous serez amené à collaborer avec les équipes en charge des autres services du CyberSOC, notamment autour des solutions WAF, PKI, Bastion et des outils de Vulnerability Management.
Voir cette offre
CDI
Freelance

Offre d'emploiAzure Cloud Security Architect (Maroc)

AVALIANCE
Publiée le
Azure
Azure Active Directory
Azure DevOps

3 ans
Maroc
Contexte de la mission Dans le cadre d'un programme de transformation digitale et de migration vers le cloud (“Move to Cloud”), nous recherchons un(e) Architecte Cyber Cloud Azure afin d'accompagner la définition et la sécurisation de l'architecture cible sur Microsoft Azure. La mission s'inscrit dans un environnement hybride avec des enjeux forts autour de la sécurité, de la conformité, de la gouvernance cloud et de la sécurisation des workloads migrés vers Azure. Missions principales Définir l'architecture sécurité cible dans un contexte de migration vers Microsoft Azure Accompagner les projets Move to Cloud sur les volets cybersécurité et conformité Concevoir et mettre en œuvre les standards de sécurité cloud Azure Réaliser les analyses de risques et les revues d'architecture sécurité Définir les patterns de sécurisation des infrastructures et applications cloud Participer à la gouvernance sécurité du cloud : IAM / RBAC segmentation réseau chiffrement gestion des secrets logging & monitoring Zero Trust Mettre en place et maintenir les solutions de sécurité Azure : Microsoft Defender for Cloud Microsoft Sentinel Azure Policy Key Vault Entra ID Accompagner les équipes infrastructure, réseau, DevOps et applicatives Contribuer à l'industrialisation et à l'automatisation des contrôles sécurité Participer à la rédaction des standards, procédures et documentations techniques
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant DevSecOps / SIEM – Terraform & GitLab CI/CD

Atos
Publiée le
Gitlab
Google Cloud Platform (GCP)
Terraform

120 jours
Aubervilliers, Île-de-France
Dans le cadre de l'évolution de son dispositif de cybersécurité et à la suite de la mise en place d'un SOC, notre client souhaite renforcer l'industrialisation de son environnement de détection et fiabiliser le test continu des règles de sécurité. La mission porte sur l'industrialisation de l'infrastructure et de la configuration de détection d'un SIEM Google SecOps (Chronicle), en s'appuyant notamment sur Terraform et GitLab CI/CD. La chaîne CI/CD est déjà en place : l'objectif n'est donc pas de repartir de zéro, mais de la finaliser, la fiabiliser et d'industrialiser la gestion, le déploiement et le contrôle des règles de détection. Le consultant interviendra directement au sein de l'équipe existante et devra également contribuer à sa montée en compétence sur Terraform et GitLab. Missions principales : Industrialiser l'infrastructure et la configuration de détection du SIEM Google SecOps / Chronicle. Documenter l'infrastructure existante : projets GCP, comptes de service, feeds d'ingestion, buckets, Pub/Sub, VPC, etc. Structurer et améliorer le code Terraform : création et utilisation de modules réutilisables, gestion des différents environnements / workspaces, maintien de bonnes pratiques Infrastructure-as-Code. Intégrer les étapes fmt, plan, validate et deploy dans les pipelines GitLab CI/CD. Faire évoluer et fiabiliser la chaîne CI/CD existante. Mettre en place un workflow versionné depuis Git avec mécanismes d'approbation. Migrer progressivement la configuration existante des règles et alertes vers une approche Infrastructure-as-Code / Detection-as-Code. Garantir la conformité et la traçabilité des changements : revue de plans, politiques, journalisation. Mettre en place une gestion des évolutions des règles via des mécanismes de Feature Request / Merge Request. Industrialiser les contrôles qualité dans les pipelines : lint, validation syntaxique des règles via les API SecOps, tests de non-régression sur des jeux de logs de référence, détection des règles trop bruyantes avant leur mise en production. Collaborer avec les analystes SOC afin de traduire leurs besoins de détection en règles industrialisées. Participer aux revues de code et diffuser les bonnes pratiques Detection-as-Code au sein de l'équipe. Accompagner l'équipe dans sa montée en compétence sur Terraform et GitLab CI/CD.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous