Trouvez votre prochaine offre d’emploi ou de mission freelance Sécurité informatique

Votre recherche renvoie 500 résultats.
Freelance

Mission freelanceExpert SecDev / Application Security (AppSec) Senior (H/F)

Groupe Aptenia
Publiée le
DevSecOps
OWASP
Software Development LifeCycle (SDLC)

6 mois
Paris, France
ContexteDans le cadre du renforcement de son équipe Cybersécurité, un grand groupe recherche un Expert SecDev / Application Security afin d'accompagner les équipes de développement dans l'intégration de la sécurité tout au long du cycle de vie des applications. Vous interviendrez comme référent sécurité applicative auprès des équipes de développement et d'architecture afin de promouvoir les bonnes pratiques DevSecOps, Secure SDLC et Shift-Left Security. MissionsAccompagner les équipes projets sur les sujets de sécurité applicative. Réaliser des analyses de risques et des revues d'architecture. Définir et maintenir les standards de développement sécurisé. Réaliser des audits de code et des tests de sécurité applicatifs. Intégrer les outils SAST, DAST et SCA dans les pipelines CI/CD. Piloter la remédiation des vulnérabilités avec les équipes de développement. Participer à la sécurisation des environnements Cloud et Kubernetes. Sensibiliser les développeurs aux bonnes pratiques Secure Coding. Contribuer à l'amélioration continue des pratiques DevSecOps. Profil recherchéMinimum 8 ans d'expérience en cybersécurité applicative. Solide expérience en développement logiciel. Très bonne connaissance des architectures applicatives modernes. Capacité à accompagner des équipes de développement. Anglais professionnel.
Voir cette offre
Offre premium
CDI

Offre d'emploiSenior IT Infrastructure & Systems Lead

Nexus Jobs Limited
Publiée le
Administration Windows
Center for Internet Security (CIS)
LAN

£70k-75k
Cité de Westminster, Royaume-Uni
Senior IT Infrastructure & Systems Lead Our Client a bank, in Central London are looking for an experienced IT Infrastructure professional who is ideally looking for their next challenge in a dynamic and regulated financial services environment. We are seeking a highly skilled Senior IT Infrastructure Officer to lead the management, security, and continuous improvement of our enterprise IT infrastructure. The Senior IT Infrastructure Officer will be playing a key role in ensuring the availability, resilience, and performance of critical systems while supporting technologies across servers, networks, cloud services, cybersecurity, and business-critical financial applications. The candidate must have strong technical expertise in Windows/Linux, VMware, Microsoft 365, networking, cybersecurity, and infrastructure management who also enjoys solving complex challenges and driving operational excellence. Must have 7 years' experience in enterprise infrastructure, ideally within banking or financial services, and be passionate about delivering secure, reliable IT services.. The role will be Monday to Friday, 9:30am to 5:30pm and reporting into the Head of IT & Data. Due to the nature of the role, the individual is expected to work in our offices, 5 days per week, during their probationary period This role is totally hands-on. Role Description The Senior IT Infrastructure & Systems Lead is a full-time hybrid role based in London, with flexibility for some work-from-home arrangements. This role is responsible for overseeing the day-to-day operation, maintenance, and improvement of the company's IT infrastructure, including networks, servers, and core systems. The person in this role will lead and mentor technical staff, manage system performance and availability, and coordinate responses to incidents and service requests. Typical tasks include monitoring network and system health, implementing security measures, resolving technical complex issues, planning upgrades, and collaborating with stakeholders to align technology solutions with business needs. The role also involves vendor management, documentation of infrastructure and procedures, and contributing to IT strategy and roadmap decisions. Qualifications · Candidates should possess strong skills in Network Administration and Information Technology for managing and optimizing infrastructure and systems. · Candidates should possess solid Technical Support and Troubleshooting skills to diagnose, resolve, and prevent complex IT issues. · Candidates should possess expertise in Network Security to implement, monitor, and improve security controls and practices. · Extensive experience in leading IT infrastructure projects, including planning, implementation, and migration activities. · Proven ability to manage and mentor IT teams, with strong communication and stakeholder management skills. · Experience with server and cloud technologies, virtualization, backup and recovery, and IT monitoring tools. · Relevant professional certifications (eg, CompTIA Network+, CCNA, MCSE, or similar) are beneficial. · Bachelor's degree in Information Technology, Computer Science, or a related field, or equivalent practical experience. Infrastructure & Systems Management · Administer, maintain, and optimize Windows and Linux server environments. · Manage VMware virtualized infrastructure (vSphere 8 and above). · Oversee enterprise backup and disaster recovery solutions using Veeam Backup & Replication. · Manage Veeam ONE monitoring and Veeam Recovery Orchestrator (VRO) environments. · Administer endpoint security and encryption solutions, including Symantec Endpoint Protection (SEP) and Symantec Endpoint Encryption (SEE). · Support endpoint DLP, SIEM, and security monitoring tools (eg, Splunk, Tenable). · Manage patching processes using ManageEngine Patch Manager Plus. · Support Microsoft 365 services and related cloud technologies. · In depth understanding of Cyber ​​security · Monitor system performance, capacity, availability, and infrastructure health. · Ensure compliance with IT governance, security policies, and operational standards. End-User Computing & Branch Support · Provide advanced desktop, laptop, printer, Mobile device (iOS) and branch office IT support. · Deliver AV support for meeting rooms, conferencing, presentations, and collaboration systems. · Manage OS deployment, imaging, image creation, maintenance, and software packaging. · Administer Active Directory (AD), Group Policy Objects (GPOs) and user provisioning and NTFS permissions. · Support Microsoft 365 applications including Outlook, Teams, OneDrive, and SharePoint. · Resolve technical incidents and service requests in line with agreed SLAs. Enterprise Applications & Financial Systems Support · Support and administer business-critical applications, including: · Bloomberg FXT and Refinitiv Eikon, Murex Treasury System, SWIFT Alliance Access (SAA), 1AML, SIBS, GFMS, COP · Support enterprise file synchronization and replication solutions (eg, Syncovery, other SFTP). Networking • Configure and support Cisco switches and routers. • Administer FortiGate firewall environments. • Strong network fundamentals: DNS, DHCP, TCP/IP, LAN/WAN, Routing and connectivity troubleshooting. Monitor network performance, availability, and security posture. Security & Endpoint Management · Support vulnerability management using tools such as Tenable. · Manage security monitoring and log analysis tools (eg, Splunk). · Perform SSL/TLS certificate lifecycle management using OpenSSL. · Create and manage CSRs, certificate chains, and private keys. · Ensure adherence to cybersecurity policies, standards, and regulatory requirements. · Support physical access control systems (eg, Paxton) Operating Systems · Windows 11 · Windows Server 2019/2022 (or equivalent enterprise environments) Red Hat Linux Infrastructure & Virtualization · VMware vSphere / vCenter (v8.0.3 and above) Veeam Backup & Replication Veeam ONE, VRO Microsoft Office 365 · ManageEngine Patch Manager Plus SaaS solutions SQL Server Security · Symantec Endpoint Protection (SEP) · Symantec Endpoint Encryption (SEE) SentinelOne – EDR/XDR Endpoint DLP solutions Firewall administration · Vulnerability management tools (eg, Tenable) SIEM tools (e.g., Splunk) Networking Cisco Switches and Routers · FortiGate Firewalls · LAN/WAN networking and routing Hardware & Storage Dell PowerEdge Servers · Dell PowerVault SAN Storage Education Bachelor or Master's degree or professional qualification in relevant discipline (IT/Information Systems/Computer Science/Technology/Programming/Information Science/System Engineering/Computing) The role is based in Central London and initially will be 5 days per week in the office. This is a 12 month FTC position. The salary for the role will be around £70K - £75K. Do send your CV to us in Word format along with your salary and availability.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur DevSecOps

Hexagone Digitale
Publiée le
Architecture
Azure
CI/CD

1 an
40k-45k €
400-520 €
Paris, France
Contexte La mission se déroule au sein d'une direction IT supportant les activités de Marchés de Capitaux et Risques d'un grand groupe bancaire, dans le cadre d'un programme « DevSecOps » visant à moderniser les usines logicielles en intégrant la sécurité dès la conception (Shift Left). Le prestataire intégrera ce programme en forte interaction avec les équipes de développement, de sécurité, de production, d'architecture et les équipes applicatives. Les enjeux principaux portent sur l'adoption des meilleures pratiques DevOps et CI/CD à l'échelle du département, la standardisation et l'automatisation de la chaîne de livraison pour accélérer le Time-to-Market, ainsi que la mise en place d'une gouvernance transverse permettant de mesurer et d'améliorer l'efficacité des pipelines applicatifs. Rôle et responsabilités principales Accompagner la mise en œuvre de la gouvernance transverse autour des bonnes pratiques DevOps et CI/CD Assurer l'accompagnement et l'assistance technique continue auprès des équipes de développement dans l'adoption des outils DevOps et DevSecOps Sécuriser les pipelines via l'intégration systématique et automatisée des outils de scan de sécurité et de qualité de code Promouvoir une culture DevSecOps forte à travers une communication et une animation transverse active Travailler en transverse avec de multiples équipes IT (Dev, App Sec, Ops, Architecture), en vulgarisant les concepts de sécurité et en structurant l'information Assurer le transfert de compétences et l'autonomisation des équipes de développement Livrables attendus Mécanismes et documentation de gouvernance transverse DevOps/CI-CD Pipelines CI/CD sécurisés intégrant les outils de scan (SAST/SCA) Documentation technique claire sur les processus DevSecOps et les bonnes pratiques associées (Gitflow, build automatisé, tests unitaires et fonctionnels, qualité et sécurité du code) Indicateurs et restitutions dans un système de dashboarding sur l'efficacité des pipelines applicatifs Supports d'animation et de communication transverse pour la promotion de la culture DevSecOps
Voir cette offre
Freelance

Mission freelanceSecurity manager H/F - Rennes ou Paris

LeHibou
Publiée le
Akamai Kona Site Defender
SOC (Security Operation Center)

24 mois
500-600 €
Rennes, Bretagne
Notre client dans le secteur Conseil et audit recherche un Security Manager (SOC & DDOS) H/F Descriptif de la mission: En tant que Security Manager le freelance sera le partenaire de confiance du client final dont il aura la responsabilité et devra s'assurer de la bonne exploitation des services de sécurité délivrés. Il sera l'interlocuteur opérationnel privilégié du Responsable Sécurité du Système d'Information (RSSI) des clients et des équipes d'exploitation de vos clients. 2 rôles : -Interfaces client sur tous ses sujets SOC -Pilotage D'analystes SOC Les principales tâches sont les suivantes : • Pilote la gouvernance sécurité du (des) projet(s) Client dont vous avez la responsabilité en phase d'exploitation (Run), en vous appuyant sur une équipe d'experts techniques de la sécurité (Analystes niveau 2, Experts niveau 3, Ingénierie, CERT, CSIRT, etc …) • Evalue les risques afin de les anticiper et mettez en place des plans d'actions permettant d'améliorer le niveau de sécurité en collaboration avec le(s) RSSI client et/ou responsables SOC, CERT, CSIRT client. • Construit et partage des rapports de sécurité avec votre client pour lui assurer la bonne tenue du service, et assurez également, en collaboration avec le Responsable Service Client, le suivi capacitaire de la solution. • En cas de dysfonctionnement de la solution de sécurité, il s'assure que les différentes équipes mettent tout en œuvre pour un retour à la normale le plus rapidement possible et tenez le client informé des progrès de la résolution. • Applique et fait appliquer les règlements, référentiels et bonnes pratiques sur le système de management de la sécurité (ISO27001, ANSSI…). Vous sensibilisez les contributeurs du projet aux risques et au respect des règles de sécurité Compétences / Qualités indispensables: Pilotage d'analyste ,Gestion de Soc en Run ,Gestion d'attaques DDOS Compétences / Qualités qui seraient un +: AKAMAI
Voir cette offre
Freelance

Mission freelanceConsultant Expert CrowdStrike / Trellix – Endpoint Security - Ile-de-France (92) - Vorstone

VORSTONE
Publiée le
Antivirus
CrowdStrike
CyberSoc

6 mois
600-700 €
Hauts-de-Seine, France
Vorstone recherche un Consultant Expert CrowdStrike / Trellix – Endpoint Security pour un client basé en IDF (92) Contexte Au sein de la Direction Group Digital & IT de notre client, vous intégrerez l'équipe CyberSOC Protect, en charge de la protection des infrastructures et des postes de travail du Groupe. Le CyberSOC a pour mission de renforcer en continu la posture de cybersécurité du Groupe en assurant la protection, la détection et la réponse aux incidents de sécurité, grâce à des équipes internationales, des technologies avancées et des processus conformes aux standards internationaux. Le pôle Protect est l'un des quatre domaines d'activité du CyberSOC. Il est responsable de la mise en œuvre et de l'exploitation des solutions de protection permettant de prévenir ou de limiter l'impact des incidents de cybersécurité. Mission En tant qu'Expert Endpoint Security / Service Delivery CrowdStrike / Trellix, vous serez responsable du maintien en conditions opérationnelles et du déploiement des services de sécurité Endpoint à l'échelle du Groupe. Vous évoluerez au sein d'une équipe internationale répartie (France et l'Inde) À ce titre, vos principales responsabilités seront les suivantes : Assurer le maintien en conditions opérationnelles des solutions EDR et Antivirus utilisées par les équipes IT du Groupe. Garantir, en collaboration avec les équipes Métiers et les Responsables Sécurité, la conformité des solutions Endpoint Security avec les exigences internes. Définir, avec les équipes concernées, les nouveaux cas d'usage à mettre en œuvre. Piloter et suivre les projets de déploiement des solutions de sécurité avec les différentes parties prenantes. Garantir la disponibilité, les performances et la qualité de service des outils. Définir, formaliser et publier les processus, procédures et documentations liés aux solutions administrées. Participer à l'amélioration continue des services de cybersécurité. En tant qu'Expert Endpoint Security / Service Delivery, vous interviendrez principalement sur les solutions de sécurité suivantes : CrowdStrike (EDR – Endpoint Detection & Response) Trellix (solution Antivirus) Vous serez amené à collaborer avec les équipes en charge des autres services du CyberSOC, notamment autour des solutions WAF, PKI, Bastion et des outils de Vulnerability Management.
Voir cette offre
Freelance

Mission freelanceSenior IT Security & Third Party Risk Consultant | Cybersécurité, Contractualisation IT & DORA

NOVAMINDS
Publiée le
Cybersécurité
DORA

5 mois
520 €
Paris, France
Objectif de la missionMission de l'équipe :Dans le cadre du renforcement de la maîtrise des risques liés aux prestataires et sous-traitants IT, l'équipe est responsable de garantir la conformité des contrats avec les exigences de sécurité et les standards internes du Groupe. L'objectif est de s'assurer que l'ensemble des contrats portant sur des solutions On Premise, SaaS ou Cloud intègrent les exigences de sécurité de l'information, les modèles de contractualisation internes ainsi que les contraintes réglementaires applicables. L'équipe intervient en collaboration avec les équipes sécurité, juridiques, achats et métiers afin de sécuriser les relations avec les fournisseurs tout au long du cycle contractuel. 1. Revue et sécurisation des contrats ITL'équipe est responsable de l'analyse des contrats conclus avec les prestataires et sous-traitants informatiques afin de garantir leur conformité avec les exigences internes de sécurité. Elle veille à la bonne intégration des annexes de sécurité, des clauses contractuelles et des exigences liées aux environnements On Premise, SaaS et Cloud. 2. Gestion du risque tiersL'équipe est responsable de l'évaluation des risques liés aux fournisseurs IT. Elle contribue aux analyses de risques tiers, participe aux audits de sécurité des prestataires et veille au respect des exigences de gouvernance associées. Lorsque des écarts sont identifiés, elle accompagne la définition de plans de remédiation ou de mesures compensatoires adaptées. 3. Conformité réglementaireL'équipe garantit l'application des exigences réglementaires applicables au secteur bancaire dans le cadre des relations avec les tiers. Elle veille notamment à l'application des exigences liées au règlement DORA ainsi qu'aux orientations de l'EBA et de l'ACPR. 4. Coordination des parties prenantesL'équipe travaille en étroite collaboration avec les équipes Cybersécurité, Juridique, Achats, Architecture SI et les directions métiers. Elle accompagne les négociations avec les fournisseurs, apporte son expertise sur les sujets de sécurité de l'information et contribue à la sécurisation des engagements contractuels. Prestations demandées La mission interviendra principalement sur les domaines suivants : Analyse et sécurisation des contrats IT. Gestion du risque lié aux prestataires et sous-traitants. En termes de responsabilités principales attendues, la mission devra prendre en charge les activités suivantes : Analyser les contrats et vérifier leur conformité avec les modèles de contractualisation et les exigences de sécurité du Groupe. Rédiger, analyser et négocier les annexes de sécurité ainsi que les clauses contractuelles associées. Réaliser des analyses de risques sur les fournisseurs et contribuer aux audits de sécurité. Identifier les écarts de conformité et proposer des plans de remédiation ou des mesures compensatoires. Accompagner les différentes parties prenantes lors des phases de contractualisation. Garantir le respect des exigences réglementaires, notamment DORA, EBA, ACPR et des politiques de sécurité internes. Contribuer à l'amélioration continue des pratiques de gestion des risques tiers.
Voir cette offre
Freelance
CDI

Offre d'emploiRESPONSABLE D'ÉQUIPE SÉCURITÉ APPLICATIVE

Hexagone Digitale
Publiée le
DevSecOps
DORA
OWASP

5 mois
40k-45k €
590-700 €
Toulouse, Occitanie
CONTEXTE Le client est un grand groupe bancaire coopératif français, acteur majeur du secteur financier. La mission s'inscrit dans un contexte de management de transition consécutif au départ d'un collaborateur au sein de l'équipe Sécurité Applicative. Le prestataire prend en charge le pilotage opérationnel de l'équipe (environ une dizaine de personnes) et assure la continuité des activités AppSec/DevSecOps. Les enjeux portent sur la sécurisation des pratiques de développement, la maîtrise des vulnérabilités dans la chaîne CI/CD et le maintien en condition opérationnelle des outils de sécurité applicative. RÔLE ET RESPONSABILITÉS PRINCIPALES Animer et piloter une équipe d'une dizaine de personnes dédiée à la sécurité applicative. Assurer la continuité des activités dans le cadre d'une mission de management de transition. Assister, sensibiliser et former les développeurs aux pratiques de développement sécurisé. Participer aux travaux de veille en vulnérabilité sur les outils, librairies tierces et composants mis en œuvre par les développeurs. Assister les équipes dans les travaux de remédiation des vulnérabilités identifiées. Effectuer des audits de code, manuels et/ou outillés. Participer à la maintenance des outils de sécurité applicative en place (SAST, SCA, RASP, DAST, agrégateurs de vulnérabilités). Avoir une vision globale des travaux à mener sur les sujets AppSec/DevSecOps et assurer la coordination des chantiers. LIVRABLES ATTENDUS Rapports d'audit de code (manuel et/ou outillé). Plans de remédiation des vulnérabilités identifiées. Contribution à la maintenance et à l'évolution des outils AppSec en place. Supports et actions de sensibilisation / formation des développeurs. Synthèses de veille en vulnérabilité (outils, librairies, composants tiers).
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiCoordinateur Cybersécurité expert

SARIEL
Publiée le
Coordination
Cybersécurité
Gestion de projet

12 mois
47k-72k €
400-580 €
Bruxelles, Bruxelles-Capitale, Belgique
Bonjour, Nous recherchons pour notre client basé à Bruxelles un Coordinateur Cybersécurité expert. Description de mission Rattaché(e) au département IT Security et placé(e) sous la responsabilité de l'Information Security Manager, vous intégrez une équipe dont la mission est de piloter et de déployer la sécurité informatique de l'organisation. Le service conçoit, exploite et maintient l'ensemble des processus de sécurité du système d'information. En qualité de Senior Coordinateur Cybersécurité, vous prenez en charge : • Le pilotage d'un programme de sécurité, en garantissant sa cohérence d'ensemble et la coordination entre les différentes entités • La structuration du portefeuille de projets cybersécurité dans le cadre du programme de mise en conformité NIS2 • L'accompagnement des équipes opérationnelles dans l'appropriation des politiques de sécurité et des exigences réglementaires • La traduction des politiques de sécurité en directives opérationnelles • Le suivi et la mise à jour des plans d'action sécurité Reporting et communication • Produire un reporting régulier rendant compte de l'avancement des chantiers et du niveau de couverture des risques • Concevoir des tableaux de bord lisibles et synthétiques à destination des parties prenantes Compétences et savoir-être attendus • Solide maîtrise des fondamentaux dans les principaux domaines de la SSI • Connaissance des référentiels de cybersécurité, notamment CyFun (Cyber Fundamentals) et ISO 27001 • Bonne compréhension des menaces cyber et de leur évolution • Connaissance des technologies de sécurité • Expertise en gestion de projets et de portefeuille de projets • Excellentes qualités de présentation et de communication • Capacité d'adaptation et flexibilité face aux situations • Aptitude à travailler en équipe comme en autonomie • Ouverture au feedback et capacité de remise en question Dans le cas où vous êtes intéressé par ce poste, pourriez-vous SVP m'envoyer votre CV au format Word en indiquant votre disponibilité ainsi que vos prétentions salariales ou votre tarification journalière si vous êtes indépendant ?
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous