Trouvez votre prochaine offre d’emploi ou de mission freelance SecOps

Ce qu’il faut savoir sur SecOps

Le SecOps (Security Operations) est une approche qui combine la sécurité informatique et les opérations IT afin de protéger en continu les systèmes, réseaux et données d’une organisation. Il vise à améliorer la détection, la prévention et la réponse aux menaces en intégrant la sécurité dans les processus IT et en favorisant la collaboration entre les équipes de sécurité et d’exploitation.

Votre recherche renvoie 22 résultats.
CDI
Freelance

Offre d'emploiAzure Cloud Security Architect (Maroc)

AVALIANCE
Publiée le
Azure
Azure Active Directory
Azure DevOps

3 ans
Maroc
Contexte de la mission Dans le cadre d'un programme de transformation digitale et de migration vers le cloud (“Move to Cloud”), nous recherchons un(e) Architecte Cyber Cloud Azure afin d'accompagner la définition et la sécurisation de l'architecture cible sur Microsoft Azure. La mission s'inscrit dans un environnement hybride avec des enjeux forts autour de la sécurité, de la conformité, de la gouvernance cloud et de la sécurisation des workloads migrés vers Azure. Missions principales Définir l'architecture sécurité cible dans un contexte de migration vers Microsoft Azure Accompagner les projets Move to Cloud sur les volets cybersécurité et conformité Concevoir et mettre en œuvre les standards de sécurité cloud Azure Réaliser les analyses de risques et les revues d'architecture sécurité Définir les patterns de sécurisation des infrastructures et applications cloud Participer à la gouvernance sécurité du cloud : IAM / RBAC segmentation réseau chiffrement gestion des secrets logging & monitoring Zero Trust Mettre en place et maintenir les solutions de sécurité Azure : Microsoft Defender for Cloud Microsoft Sentinel Azure Policy Key Vault Entra ID Accompagner les équipes infrastructure, réseau, DevOps et applicatives Contribuer à l'industrialisation et à l'automatisation des contrôles sécurité Participer à la rédaction des standards, procédures et documentations techniques
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant DevSecOps / SIEM – Terraform & GitLab CI/CD

Atos
Publiée le
Gitlab
Google Cloud Platform (GCP)
Terraform

120 jours
Aubervilliers, Île-de-France
Dans le cadre de l'évolution de son dispositif de cybersécurité et à la suite de la mise en place d'un SOC, notre client souhaite renforcer l'industrialisation de son environnement de détection et fiabiliser le test continu des règles de sécurité. La mission porte sur l'industrialisation de l'infrastructure et de la configuration de détection d'un SIEM Google SecOps (Chronicle), en s'appuyant notamment sur Terraform et GitLab CI/CD. La chaîne CI/CD est déjà en place : l'objectif n'est donc pas de repartir de zéro, mais de la finaliser, la fiabiliser et d'industrialiser la gestion, le déploiement et le contrôle des règles de détection. Le consultant interviendra directement au sein de l'équipe existante et devra également contribuer à sa montée en compétence sur Terraform et GitLab. Missions principales : Industrialiser l'infrastructure et la configuration de détection du SIEM Google SecOps / Chronicle. Documenter l'infrastructure existante : projets GCP, comptes de service, feeds d'ingestion, buckets, Pub/Sub, VPC, etc. Structurer et améliorer le code Terraform : création et utilisation de modules réutilisables, gestion des différents environnements / workspaces, maintien de bonnes pratiques Infrastructure-as-Code. Intégrer les étapes fmt, plan, validate et deploy dans les pipelines GitLab CI/CD. Faire évoluer et fiabiliser la chaîne CI/CD existante. Mettre en place un workflow versionné depuis Git avec mécanismes d'approbation. Migrer progressivement la configuration existante des règles et alertes vers une approche Infrastructure-as-Code / Detection-as-Code. Garantir la conformité et la traçabilité des changements : revue de plans, politiques, journalisation. Mettre en place une gestion des évolutions des règles via des mécanismes de Feature Request / Merge Request. Industrialiser les contrôles qualité dans les pipelines : lint, validation syntaxique des règles via les API SecOps, tests de non-régression sur des jeux de logs de référence, détection des règles trop bruyantes avant leur mise en production. Collaborer avec les analystes SOC afin de traduire leurs besoins de détection en règles industrialisées. Participer aux revues de code et diffuser les bonnes pratiques Detection-as-Code au sein de l'équipe. Accompagner l'équipe dans sa montée en compétence sur Terraform et GitLab CI/CD.
Voir cette offre
CDI

Offre d'emploiRéférent Pilotage Technique SOC (H/F)

SYAGE
Publiée le
CyberSoc
Cybersécurité

54k-70k €
Paris, France
Profil recherché en bref :Un consultant senior en cybersécurité disposant d'une solide expérience en cyberdéfense, pilotage de SOC, gouvernance opérationnelle et gestion de prestataires MSSP, capable d'intervenir dans un environnement international complexe et d'accompagner l'évolution des capacités de détection et de réponse aux incidents. Contexte :Notre client est un cabinet de conseil indépendant spécialisé dans la définition et la mise en œuvre des stratégies de cybersécurité de ses clients. Le cabinet accompagne ses clients au travers de prestations de Conseil et d'Audit autour de trois expertises : Cyber Défense : définition et implémentation de stratégies SOC, accompagnement au choix d'outils et de MSSP, coordination de déploiements, audits techniques et organisationnels (Purple Team) ; Cyber Gouvernance : organisation de la filière SSI par la conformité ou par les risques ; Cyber Résilience : évaluation et amélioration de la capacité des organisations à réagir face aux incidents cyber, de la gestion de crise jusqu'à la reprise d'activité. L'équipe Audit intervient également sur des prestations de Pentest, Purple Team, Red Team ainsi que sur l'évaluation de la surface d'attaque. Le cabinet poursuit aujourd'hui son développement en France, notamment sur ses agences lyonnaise et parisienne, et recherche de nouveaux talents afin d'accompagner durablement ses clients et de contribuer à sa croissance. Les + du poste :Vous intégrerez un cabinet de conseil indépendant reconnu pour son expertise en cybersécurité. Vous interviendrez sur une mission stratégique auprès d'un grand groupe international. Vous occuperez un rôle central de pilotage entre les équipes Groupe, les filiales et le MSSP. Vous contribuerez à la transformation et à l'évolution continue d'un SOC international. Vous participerez au déploiement de nouvelles solutions de sécurité, notamment Google SecOps. Vous pourrez vous investir dans les initiatives internes du cabinet (expertise, RSE, onboarding, développement des offres...). Vous bénéficierez d'un environnement stimulant offrant de réelles perspectives d'évolution. Avantages :Télétravail jusqu'à 2 jours par semaine. Tickets Restaurants (9 € / jour travaillé, pris en charge à 60 %). Mutuelle prise en charge à 70 %. Prime de vacances (1 % du salaire brut annuel au prorata du temps de présence). Chèques cadeaux (Noël, naissance, mariage, PACS). Plan d'Épargne Entreprise. Prime mobilité (40 €/mois pour les déplacements à vélo ou en trottinette). Formation certifiante ou qualifiante chaque année. Remboursement à 50 % des transports en commun. 25 jours de congés payés et 11 à 13 RTT (Convention SYNTEC). Forfait jours : 216 jours/an. Poste Au sein de l'offre Cyber Défense, vous accompagnerez un grand groupe international dans le pilotage, l'évolution et l'amélioration continue de son dispositif SOC. Rattaché(e) à l'équipe cybersécurité Groupe, vous interviendrez en tant que Référent Pilotage Technique SOC. Vous serez responsable du pilotage technique du SOC opéré par un MSSP, du suivi de sa performance, de l'amélioration continue du dispositif ainsi que du déploiement des capacités SOC auprès des différentes filiales internationales. Vos principales missions seront notamment : Piloter le dispositif SOC et garantir l'alignement des pratiques, processus et niveaux de service. Identifier les axes d'amélioration et accompagner les évolutions du modèle opérationnel. Piloter les actions d'amélioration continue menées avec le MSSP. Challenger le prestataire sur la qualité de service, les engagements contractuels et les plans d'action. Définir et suivre les indicateurs de performance du SOC. Faire évoluer les tableaux de bord et les reportings à destination des différentes parties prenantes. Administrer et faire évoluer le module Sécurité de ServiceNow utilisé par les filiales. Participer au déploiement de Google SecOps et accompagner les phases d'onboarding des nouvelles entités. Contribuer à l'évolution des processus, des outils et de la gouvernance SOC. Préparer et animer les différents comités de pilotage avec les équipes Groupe, les filiales et le MSSP. Assurer le suivi des plans d'action et faciliter la résolution des sujets bloquants. Vous évoluerez dans un environnement technique composé notamment de : Dispositif SOC opéré par un MSSP. SIEM / SOAR. Google SecOps. Google Threat Intelligence. CrowdStrike. ServiceNow. Environnements IT, OT, Cloud et SaaS. Activités de détection, réponse à incident et Threat Intelligence. Cette mission constitue une première intervention. À son terme, vous serez amené(e) à intervenir sur d'autres missions Cyber Défense auprès des clients du cabinet. Vous aurez également la possibilité de participer activement au développement du cabinet en contribuant aux offres, aux travaux d'expertise, à l'onboarding des nouveaux collaborateurs ainsi qu'aux projets internes (RSE, innovation, développement des pratiques...).
Voir cette offre
Freelance

Mission freelanceIngénieur Cybersécurité à La Défense

SAP-HIRE
Publiée le
Cybersécurité

6 mois
500-650 €
La Défense, Île-de-France
Job description : Ingénieur SecOps / Cybersécurité Organisation : DSI Groupe Localisation principale : La Défense les 3 premiers mois puis télétravail à mi-temps. Pour poursuivre son plan de sécurisation, notre client, groupe de renommée internationale en forte croissance, recherche un Expert Cybersécurité. Rattaché au Head of Secops, le poste a un contexte international. Vous travaillerez en tant que référent technique Sécurité pour l'ensemble du Groupe. Intégré au sein de l'équipe cybersécurité, vous participerez notamment à l'accompagnement des équipes de chaque pays / métier du Groupe sur l'utilisation des solutions de sécurité existantes (réponse à incident, scans de vulnérabilités, etc.), et au suivi des actions de sécurisation les plus critiques, etc. Selon votre profil, vous pourrez également être amené à assister les entités dans leurs projets de sécurisation des environnements industriels (OT). En termes de compétences, vous devez nécessairement avoir un profil technique, être rigoureux et autonome avec 3 à 5 ans d'expérience minimum. Vu le contexte international, l'anglais est un prérequis. Missions : • Mettre en avant votre expertise technique avancée pour contribuer au choix et à la mise en œuvre de solution de sécurité adaptée. • Evaluer la cybersécurité au sein des projets IT et métiers. • Réaliser des études et projets Cybersécurité pour l'ensemble du Groupe (log management & DLP, formalisation d'un guide de durcissement des serveurs et assistance au déploiement sur les périmètres critiques, formalisation d'un TOM relatif à la gestion des vulnérabilités et accompagnement de son déploiement, …) • Animer des comités de gestion des vulnérabilités avec chaque BU du Groupe • Cartographier et suivre les vulnérabilités des assets critiques • Participer à l'analyse technique et piloter la résolution d'incidents de sécurité en lien avec les entités impactées et les acteurs extérieurs. • Réaliser la veille technique relative aux solutions de sécurité du marché et à l'actualité. • Piloter et apporter un accompagnement technique lors d'audits de vulnérabilités et tests d'intrusion sur les services utilisés par le Groupe ou des entités spécifiques & assurer la diffusion de leurs résultats et la définition d'actions de remédiation puis leur suivi. Participer au déploiement de actions de remédiation au besoin. • Assister l'équipe cybersécurité du Groupe dans ses activités de RUN (sollicitations diverses, réponse aux incidents, gestion des vulnérabilités, ticketing, intégration de la sécurité dans les projets, …) Environnement technique : • Windows 10/11//2016 ou + • Azure/Office 365 • ProofPoint (POD, EFD, TAP, TRAP, SER, PSAT) • Qualys • SentinelOne • Sekoia • RecordedFuture (CTI) • EasyVista
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous