Trouvez votre prochaine offre d’emploi ou de mission freelance SecOps

Ce qu’il faut savoir sur SecOps

Le SecOps (Security Operations) est une approche qui combine la sécurité informatique et les opérations IT afin de protéger en continu les systèmes, réseaux et données d’une organisation. Il vise à améliorer la détection, la prévention et la réponse aux menaces en intégrant la sécurité dans les processus IT et en favorisant la collaboration entre les équipes de sécurité et d’exploitation.

Votre recherche renvoie 23 résultats.
Freelance
CDI

Offre d'emploiIngénieur SecOps Cloud AWS HABILITABLE

Gamme solutions
Publiée le
DevSecOps

1 an
Paris, France
ContexteDans le cadre d'une mission pour l'un de nos clients grands comptes, nous recherchons un Ingénieur SecOps Cloud AWS afin de renforcer une équipe spécialisée dans la sécurité des environnements Cloud et l'industrialisation des pratiques DevSecOps. Missions principalesConcevoir et mettre en œuvre des solutions de sécurité sur AWS. Sécuriser les infrastructures Cloud et les flux réseau. Mettre en place et maintenir les bonnes pratiques Cloud Security / DevSecOps. Administrer et optimiser les mécanismes IAM : rôles, politiques, permissions et gestion des accès. Mettre en œuvre les contrôles de sécurité sur les environnements AWS. Automatiser les contrôles et remédiations de sécurité. Intégrer la sécurité dans les pipelines CI/CD. Participer à la sécurisation des environnements Docker / Kubernetes. Mettre en place et exploiter les solutions de monitoring, logging et détection. Analyser les vulnérabilités et piloter leur remédiation. Participer à la réponse aux incidents de sécurité Cloud. Réaliser des audits et contribuer à l'amélioration continue du niveau de sécurité. Produire la documentation technique et les procédures de sécurité. Collaborer avec les équipes Cloud, DevOps, Infrastructure, SOC et Cybersecurity. Environnement techniqueAWS : IAM, VPC, EC2, S3, CloudTrail, CloudWatch, GuardDuty, Security Hub, KMS, WAF… Terraform / Infrastructure as Code Docker / Kubernetes / EKS CI/CD : GitLab CI, Jenkins ou équivalent Linux Git Scripting : Python / Bash SIEM / SOC / Monitoring DevSecOps / Cloud Security Profil recherché
Voir cette offre
Freelance

Mission freelanceSecurity Operations Engineer (M/W) - Remote

Mindquest
Publiée le
Cortex XSOAR
Cybersécurité
Kubernetes

1 an
700-800 €
Berlin, Allemagne
Security Operations Engineer – Middle/Senior 1. Contexte Dans le cadre d'un projet au sein du secteur de l'énergie, nous recherchons un Security Operations Engineer Middle/Senior pour rejoindre une équipe dédiée à la sécurité d'une plateforme cloud-native. La plateforme, déployée dans un environnement hybride cloud (cloud privé et clouds publics), fournit aux équipes de développement des services permettant de concevoir, déployer et exploiter leurs applications. L'équipe intervient sur les sujets de Security Operations, Incident Response, Detection Engineering et DevSecOps, avec pour objectif de renforcer la visibilité, la détection et les capacités de réponse face aux menaces de sécurité. 2. Mission Le consultant interviendra notamment sur les activités suivantes : SecOps Tooling Engineering Concevoir et développer des outils et solutions intégrés à l'écosystème SecOps. Définir des architectures et patterns de solutions autour des technologies SIEM, SOAR, EDR, Vulnerability Management, logging et User Behavior Analytics. Évaluer et intégrer de nouveaux outils et technologies afin d'améliorer les capacités de détection, de réponse et d'automatisation. Concevoir et maintenir des pipelines d'ingestion, de corrélation et d'alerting à grande échelle. Développer des scripts, playbooks et workflows d'automatisation afin de réduire les tâches répétitives des équipes sécurité. Collaborer avec les équipes SOC, Incident Response et Operations pour transformer les besoins opérationnels en solutions techniques. Participer à la conception d'un produit SecOps interne dédié à la détection et à la réponse aux vulnérabilités, menaces et événements de sécurité. Intégrer les capacités de détection avec les solutions d'Observability et les capacités SOC existantes. Participer à la mise en place progressive d'une capacité de Security Operations 24x7. Incident Response Apporter une expertise technique lors des incidents de sécurité, notamment sur les outils, la qualité des données et les corrections techniques. Faire évoluer les règles de détection, modèles de données, dashboards et mécanismes de corrélation en fonction des incidents rencontrés. Mettre rapidement en place l'instrumentation, l'intégration de logs et les outils nécessaires lors d'incidents de sécurité. Detection Engineering Développer, tester et industrialiser de nouvelles capacités de détection en fonction des menaces et des besoins métier. Concevoir et maintenir des éléments de Detection-as-Code : Sigma, YARA, requêtes KQL, règles d'analyse statique, etc. Améliorer continuellement la qualité des détections via des simulations d'attaques, du purple teaming et du tuning. Documenter, versionner et valider les règles de détection sur les sources de données de production.
Voir cette offre
CDD
CDI
Freelance

Offre d'emploiResponsable Sécurité Opérationnelle de transition

SARIEL
Publiée le
Cloud
Cybersécurité
Management

12 mois
La Défense, Île-de-France
Bonjour, Nous recherchons pour notre client basé en région parisienne un Responsable Sécurité Opérationnelle de transition. Objectif global Réaliser le management de transition SecOps Le livrable est CRA Compétences techniques Management - Expert - Impératif Cloud / Network / Workplace - Confirmé – Important Connaissances linguistiques Anglais Courant (Impératif) Description détaillée Nous recherchons notre Responsable Sécurité Opérationnelle de transition. En charge du pilotage du RUN Sécurité, il garantit la maîtrise des risques, la cohérence des opérations, la qualité des outils SecOps et le support aux équipes de cyberdéfense lors des incidents majeurs. Le rôle comporte une forte dimension transverse, de pilotage d'équipes et de prestataires, ainsi qu'un enjeu d'industrialisation et d'amélioration continue des processus de sécurité, tout en gérant une équipe internationale, mêlant 3 expertises : réseaux, cloud et collaboration. Management des équipes SecOps : Manager une équipe de 6 ingénieurs réseau (internes et externes) basés en France et à l'international Structurer & piloter le RUN Sécurité Assurer la stabilité et la qualité des outils SecOps. Intégrer les exigences cybersécurité dans les opérations quotidiennes. Prioriser les activités, gérer les escalades, animer les rituels opérationnels. En fin de contrat, potentiellement participer aux RFP sur la partie sécurité opérationnelle. Maîtriser la performance & les risques Définir et suivre les indicateurs (KPI/KRI). Piloter le backlog selon l'exposition aux risques et les engagements de service. Contribuer à la cartographie des risques cyber. Coordination transverse Travailler étroitement avec les équipes IT pour garantir un MCS robuste. Accompagner des équipes multi-sites et piloter des prestataires. Appuyer la cyberdéfense dans les incidents complexes et les retours d'expérience. Industrialisation & amélioration continue Déployer des processus et contrôles continus. Industrialiser le RUN pour gagner en efficacité et en qualité de service. Produire un reporting clair et actionnable pour le management. Compétences techniques Formation supérieure en informatique, cybersécurité ou équivalent. 10+ ans d'expérience en SecOps, exploitation sécurité ou RUN infrastructure. Solide culture du MCO, de la gestion d'incidents cyber et de la gouvernance opérationnelle. Expérience confirmée en pilotage transverse et gestion de prestataires. Maitrise d'un anglais courant est nécessaire. Compétences comportementales Leadership opérationnel et capacité à structurer des environnements complexes. Rigueur, sens des priorités, orientation résultats. Très bonnes compétences de communication, coordination et vulgarisation. Réactivité, prise de décision efficace, sang-froid en situation critique. Dans le cas où vous êtes intéressé par ce poste, pourriez-vous SVP m'envoyer votre CV au format Word en indiquant votre disponibilité ainsi que vos prétentions salariales ou votre tarification journalière si vous êtes indépendant ?
Voir cette offre
Freelance
CDI

Offre d'emploiSOC/Cyber Manager

Groupe Aptenia
Publiée le
Cybersécurité

4 ans
40k €
650-710 €
Lille, Hauts-de-France
Management & LeadershipManager et fédérer une équipe composée d'ingénieurs, analystes et experts cyber. Organiser les activités, les responsabilités et les priorités de l'équipe. Structurer le fonctionnement du dispositif : RUN, BUILD, astreintes, rotations, escalades. Accompagner la montée en compétence et le développement des collaborateurs. Fixer les objectifs individuels et collectifs. Réaliser les points de suivi et contribuer aux décisions RH. Créer une culture d'équipe basée sur l'excellence opérationnelle, la responsabilisation et l'amélioration continue. Être le point d'escalade managérial lors des situations critiques. Pilotage du dispositif SecOpsÊtre responsable du bon fonctionnement global du dispositif SecOps. Garantir la continuité et la qualité du service de détection et de réponse. Définir et faire respecter les processus opérationnels. Piloter les priorités et arbitrer les sujets RUN / BUILD. Superviser les incidents de sécurité à fort impact. Coordonner les équipes et parties prenantes lors des crises cyber. Assurer l'interface avec les autres équipes Cyber, IT, métiers et partenaires. Piloter les prestataires et partenaires intervenant sur le périmètre SecOps. Performance & GouvernanceDéfinir et piloter les KPIs et SLA du dispositif. Suivre notamment : MTTD MTTR Volume et criticité des alertes Taux de faux positifs Respect des SLA Performance des équipes Qualité des investigations Couverture et efficacité de la détection Produire les reportings à destination du management. Identifier les écarts de performance et mettre en place les plans d'amélioration. Mettre en place une gouvernance régulière du dispositif. Piloter la qualité et la maturité du service. Cyberdéfense & Incident ResponseSuperviser les activités de : SOC Détection Incident Response Threat Intelligence Threat Hunting Investigation Garantir la qualité des analyses et des réponses apportées. Challenger les investigations sur les incidents complexes. Piloter les escalades N2/N3 et experts. Participer à la gestion des incidents majeurs en France et à l'international. Veiller à l'application des méthodologies de réponse à incident. S'assurer du retour d'expérience et de la mise en œuvre des actions correctives. Stratégie & TransformationDéfinir et porter la roadmap d'évolution du SecOps. Identifier les besoins en compétences, technologies et organisation. Faire évoluer le modèle opérationnel du SOC. Piloter les projets de transformation et de modernisation du dispositif. Développer l'automatisation et l'industrialisation des opérations. Challenger le stack technologique et les solutions de sécurité. Superviser l'intégration de nouvelles capacités : SIEM, EDR/XDR, NDR, SOAR, Threat Intelligence, etc. Développer les capacités de détection et de réponse face à l'évolution des menaces. Innovation & VeilleAssurer une veille active sur : Les nouvelles menaces cyber Les techniques d'attaque Les technologies de détection L'automatisation et l'IA appliquée à la cybersécurité Les évolutions réglementaires Identifier les opportunités d'amélioration du dispositif. Proposer et porter de nouvelles initiatives auprès du management. Contribuer à l'élévation continue du niveau de maturité Cyber du Groupe.
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Cyberark Certification obligatoire

CAT-AMANIA
Publiée le
cyberark

3 mois
40k-60k €
400-700 €
Île-de-France, France
Dans le cadre du renforcement de nos équipes Sécurité et IAM, nous recherchons un Expert CyberArk (Freelance) pour accompagner l'un de nos grands comptes sur des projets d'envergure en matière de gestion des accès à privilèges (PAM). 🎯 Vos missions principalesDéploiement et intégration : Concevoir, déployer et paramétrer la solution CyberArk (PAM) au sein d'architectures complexes. Migration et intégration : Assurer l'intégration des coffres-forts, la gestion des comptes à privilèges (CPM, PVWA, PSM, AIM, etc.) et le raccordement aux sources d'annuaires et outils SIEM. Maintien en conditions opérationnelles et sécurisation : Participer au run de niveau 3, résoudre les incidents complexes et veiller au durcissement des configurations. Audit et accompagnement : Analyser les risques, auditer les pratiques actuelles de gestion des accès et proposer des axes d'optimisation. Documentation : Rédiger les dossiers d'architecture technique, les procédures d'exploitation et former les équipes internes. 🛠️ Profil recherché & Compétences techniquesExpérience : Minimum 5 ans d'expérience en cybersécurité, avec une spécialisation forte et avérée sur les solutions Identity and Access Management (IAM) et Privileged Access Management (PAM). Certification obligatoire : Détention d'une certification CyberArk officielle en cours de validité (ex: CyberArk Certified Trustee, Defender, ou Scribe). Compétences techniques associées : Maîtrise de la suite CyberArk (PVWA, PSM, CPM, EPM). Bonnes connaissances des environnements systèmes (Windows Server, Linux) et réseaux. Maîtrise des concepts de sécurité (annuaires LDAP/AD, SSO, authentification multifacteur - MFA). Pratique des scripts d'automatisation (PowerShell, Python, etc.) et des approches DevOps/SecOps. 👤 Soft SkillsAutonomie, rigueur et sens de l'organisation. Excellentes capacités de communication et de restitution auprès des équipes techniques et des parties prenantes métiers. Esprit d'analyse et de synthèse.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous