Trouvez votre prochaine offre d’emploi ou de mission freelance Security by design
Ce qu’il faut savoir sur Security by design
Intégrer la sécurité dès la conception des applications permet de prévenir les vulnérabilités avant leur exploitation. Le security by design consiste à implémenter des mesures de protection tout au long du cycle de développement, tandis que le security by design réduit significativement les risques et les coûts de correction en production.
Contexte de la mission Nous recherchons un Expert Cybersécurité capable d'accompagner les équipes Produit, Développement et Architecture dans la sécurisation des services TV & Internet. Le consultant interviendra comme expert technique, coordinateur transverse et référent cybersécurité, avec une forte orientation Security by Design, Secure by Default et Secure SDLC. Vos principales responsabilités Architecture & sécurité des produits * Définir les exigences de sécurité des produits et applications * Réaliser les analyses de risques et revues d'architecture * Valider les choix techniques et mécanismes de sécurité * Accompagner les équipes dans la mise en œuvre du Security by Design Pilotage des projets cybersécurité * Intégrer la sécurité dans les projets de développement et d'évolution * Coordonner les équipes internes, fournisseurs, développeurs, exploitants et auditeurs * Suivre les plans d'actions et remédiations sécurité Gouvernance & conformité * Décliner les politiques et standards de cybersécurité * Veiller à la conformité réglementaire et normative : CRA, RGPD, référentiels internes * Produire les indicateurs et reportings cybersécurité Développement sécurisé & vulnérabilités * Promouvoir les bonnes pratiques de développement sécurisé * Superviser les analyses de vulnérabilités, audits de code et pentests * Piloter le traitement des CVE, vulnérabilités et plans de correction Coordination & expertise * Être le référent cybersécurité auprès des équipes Produit TV & Internet * Sensibiliser et accompagner les équipes projets * Assurer une veille technologique, réglementaire et sur les menaces
Gouvernance, gestion des risques et conformité (GRC)
+2
Gamme solutions
Nous recherchons un(e) Expert(e) Senior en Sécurité Cyber & IA pour accompagner la sécurisation, la conformité et le cadrage stratégique des projets IA/ML. Missions * Réaliser des Threat Modeling dédiés aux environnements IA/ML : Prompt Injection, évasion, empoisonnement, etc. * Définir et évaluer des patterns d'architectures sécurisées. * Sécuriser les architectures agentiques et évaluer les solutions IA. * Intégrer la démarche Security by Design dans les projets métiers et infrastructures. * Traduire les exigences réglementaires, notamment AI Act, en contrôles techniques. * Participer à la gestion des risques liés aux solutions et fournisseurs Third-Party AI. * Contribuer à la roadmap stratégique Cyber & IA. * Rédiger les standards, politiques et référentiels de sécurité IA. * Accompagner les équipes projets et les parties prenantes sur les enjeux Cyber & IA. * Vulgariser les sujets techniques auprès du top management. Environnement Cybersecurity | AI Security | IA/ML | Threat Modeling | MLOps | LLMOps | AI Act | IAM | API Security | GRC | Security by Design | Architecture Sécurité IA
Mission : Dans le cadre de projets IA/ML, le consultant interviendra sur la sécurisation, la conformité, l'architecture et la gouvernance des solutions d'intelligence artificielle. Il accompagnera les équipes métiers et techniques dans l'intégration des principes de Security by Design et contribuera à la définition de la stratégie de sécurité IA. Principales responsabilités : Réaliser des Threat Modeling dédiés aux environnements IA/ML : Prompt Injection, évasion, empoisonnement des données/modèles, etc. Définir et évaluer des architectures sécurisées pour les solutions IA, notamment les architectures agentiques. Intégrer les principes de Security by Design dans les projets IA et infrastructures. Évaluer les risques liés aux solutions et fournisseurs Third-Party AI. Traduire les exigences réglementaires, notamment EU AI Act, en contrôles de sécurité concrets. Participer à la définition de la roadmap Cyber & IA. Élaborer et maintenir les standards, politiques et référentiels de sécurité IA. Accompagner les équipes sur les sujets IAM, API Security, MLOps/LLMOps et validation des modèles. Contribuer à la gouvernance, à la conformité et à la gestion des risques Cyber & IA. Assurer une veille sur les nouvelles menaces, technologies et bonnes pratiques en AI Security. Vulgariser les enjeux techniques auprès des équipes métiers et du top management.
🔐 𝗖𝗼𝗻𝘀𝘂𝗹𝘁𝗮𝗻𝘁 𝗦𝗲𝗻𝗶𝗼𝗿 – 𝗦𝗵𝗶𝗳𝘁-𝗟𝗲𝗳𝘁 𝗔𝗽𝗽𝗹𝗶𝗰𝗮𝘁𝗶𝗼𝗻 𝗦𝗲𝗰𝘂𝗿𝗶𝘁𝘆 𝗣𝗿𝗼𝗴𝗿𝗮𝗺 | 𝗚𝗿𝗼𝘂𝗽𝗲 𝗜𝗻𝗱𝘂𝘀𝘁𝗿𝗶𝗲𝗹 𝗜𝗻𝘁𝗲𝗿𝗻𝗮𝘁𝗶𝗼𝗻𝗮𝗹 🚀 𝗩𝗼𝘂𝘀 𝗲̂𝘁𝗲𝘀 𝗽𝗮𝘀𝘀𝗶𝗼𝗻𝗻𝗲́(𝗲) 𝗽𝗮𝗿 𝗹𝗮 𝘀𝗲́𝗰𝘂𝗿𝗶𝘁𝗲́ 𝗮𝗽𝗽𝗹𝗶𝗰𝗮𝘁𝗶𝘃𝗲 𝗲𝘁 𝘀𝗼𝘂𝗵𝗮𝗶𝘁𝗲𝘇 𝗰𝗼𝗻𝘁𝗿𝗶𝗯𝘂𝗲𝗿 𝗮̀ 𝘂𝗻 𝗽𝗿𝗼𝗴𝗿𝗮𝗺𝗺𝗲 𝘀𝘁𝗿𝗮𝘁𝗲́𝗴𝗶𝗾𝘂𝗲 𝗮̀ 𝗹'𝗲́𝗰𝗵𝗲𝗹𝗹𝗲 𝗶𝗻𝘁𝗲𝗿𝗻𝗮𝘁𝗶𝗼𝗻𝗮𝗹𝗲 ? Dans le cadre d'une initiative majeure visant à intégrer la sécurité dès la conception des applications, nous recherchons un Consultant Senior Application Security / DevSecOps capable d'accompagner la définition, la gouvernance et le déploiement d'un programme global de sécurisation des développements. Vos missions ✅ Définir et structurer les standards Secure SDLC et DevSecOps ✅ Construire les modèles opérationnels, processus, KPI et gouvernance ✅ Piloter des études de marché, benchmarks, PoC, RFI/RFP autour des solutions AppSec ✅ Accompagner l'intégration des pratiques de sécurité dans les chaînes CI/CD ✅ Sécuriser la Software Supply Chain et la gestion des dépendances logicielles ✅ Sensibiliser et accompagner les équipes de développement à l'adoption des bonnes pratiques Secure Coding ✅ Contribuer aux travaux relatifs à l'IA générative, à la sécurité des agents IA et aux nouveaux usages du développement assisté par l'IA Profil recherché ✔ 5 ans d'expérience minimum en Application Security, DevSecOps ou Secure SDLC ✔ Expérience confirmée dans des environnements grands comptes internationaux ✔ Solide maîtrise des sujets : OWASP SSDLC DevSecOps SAST / DAST / IAST / SCA GitLab / GitHub Secrets Management Software Supply Chain Security Infrastructure as Code Security AI Security ✔ Très bonnes capacités de communication, coordination et pilotage transverse ✔ Anglais fluide indispensable Vous avez déjà participé à la transformation DevSecOps d'un grand groupe ou au déploiement d'un programme Application Security à grande échelle ? Échangeons. #ApplicationSecurity #AppSec #DevSecOps #SSDLC #SecureSDLC #OWASP #CyberSecurity #SoftwareSecurity #SecureCoding #AISecurity #Freelance
ContexteDans le cadre de la mise en place et de l'évolution d'un Center of Excellence Power Platform, notre client, acteur majeur du secteur public belge, souhaite renforcer ses équipes avec un consultant expert en architecture Microsoft, gouvernance, sécurité et intégration pour une mission de 4 mois. L'environnement technologique est centré sur la Microsoft Power Platform et Microsoft Azure, avec des enjeux forts liés à : la gouvernance des environnements,la sécurité et le contrôle des accès,la gestion des flux de données et des intégrations et la structuration et l'optimisation des cycles de vie applicatifs (ALM). Mission :Définition et évolution de la gouvernance Power Platform et gestion des environnements Revue et validation des architectures Microsoft (Power Platform, Azure, Dynamics 365) Conseil en sécurité, identity management et contrôle des accès (security by design) Définition de guidelines et principes d'architecture Traduction des besoins métiers en solutions cohérentes Application des principes de security by design Supervision des architectures d'intégration et des flux de données inter-systèmes Identification des risques et recommandations de mitigation Structuration des pratiques ALM et DevOps (CI/CD Azure DevOps, environnements) Réalisation d'assessments de maturité Accompagnement des équipes et amélioration continue du Center of Excellence
Mission au sein de la Direction des Systèmes d'Information d'un acteur de premier plan, dans un environnement multisite et hybride (on-premise et Cloud) à fortes exigences de maîtrise des risques cyber. Le département Cyberdéfense est en pleine montée en maturité. Il regroupe des équipes spécialisées dans la détection, la réponse à incident, la gestion des vulnérabilités et l'outillage des solutions de sécurité, et mène plusieurs chantiers structurants pour renforcer la détection, la résilience et la sécurité globale du SI. Rattaché à ce département, l'architecte interviendra notamment sur les axes suivants : - Cartographier et structurer l'existant (assets, applications, solutions de sécurité) - Définir et formaliser des architectures de sécurité cibles et les standards associés - Accompagner les projets et les équipes techniques dans l'intégration de la sécurité (security by design) - Garantir la cohérence globale des dispositifs de sécurité (on-premise, cloud, hybride) - Contribuer à l'amélioration des capacités de détection et de réponse, notamment via l'optimisation des architectures, des logs et de la télémétrie - Construire des standards de sécurité réutilisables par les équipes Le consultant pourra intervenir sur des projets liés à la gestion des vulnérabilités, à la Cyber Threat Intelligence, à l'orchestration de la réponse à incident (SOAR) et à l'évolution des capacités de collecte et d'analyse des logs (SIEM). Environnement technique : architectures multisite et hybrides (on-premise, cloud), sécurité réseau (pare-feu, WAF, IDS/IPS), modèles Zero Trust et défense en profondeur, EDR/XDR, SIEM, SOAR, sécurité cloud (Azure, AWS), IAM/PAM. Modalités : poste basé à Bois-Colombes, jusqu'à deux jours de télétravail par semaine selon les contraintes opérationnelles de la mission. Mission initiale de trois mois, renouvelable sur une durée longue. Démarrage dès que possible.
ASAP Technologies recherche un Expert / Ingénieur Cybersécurité pour accompagner un acteur majeur du secteur des télécommunications dans la sécurisation de ses produits et services TV & Internet. Vous rejoindrez les équipes Produit, Développement et Architecture avec un rôle à la fois technique, transverse et orienté projet, de la conception jusqu'à la mise en production et au maintien des solutions. Votre objectif sera d'intégrer la cybersécurité au cœur du cycle de vie des produits en appliquant les principes de Security by Design, Secure by Default et Secure SDLC. Vous interviendrez notamment sur : Définition des exigences de sécurité des produits et applications Analyses de risques et analyses de menaces Revues et validation des architectures de sécurité Validation des choix techniques et des mécanismes de protection Accompagnement des équipes projet dans l'intégration de la sécurité Intégration des activités cybersécurité dans les projets de développement et d'évolution Coordination des équipes Produit, Développement, Exploitation, Architecture et fournisseurs Suivi des plans d'actions et de remédiation Gestion des audits, tests d'intrusion et analyses de vulnérabilités Pilotage du traitement des CVE et vulnérabilités Promotion des bonnes pratiques de développement sécurisé Contribution à la gouvernance et au reporting cybersécurité Accompagnement et sensibilisation des équipes projets Veille technologique, réglementaire et sur les menaces ENVIRONNEMENT TECHNIQUELe contexte est particulièrement orienté sécurité des produits connectés et environnements TV / Internet. Vous évoluerez notamment sur : Android Linux embarqué Sécurité des systèmes et applications embarqués Architecture sécurité Produits connectés Environnements OTT / IPTV Security by Design Secure SDLC Gestion des vulnérabilités / CVE Audits et pentests Analyse de risques et Threat Modeling
Contexte de la mission Véritable partenaire des équipes Produit, Développement et Architecture, il accompagne la transformation des services TV et Internet en promouvant les principes de Security by Design, Secure by Default et Secure SDLC. Il intervient comme expert technique, coordinateur transverse et acteur de la gouvernance cybersécurité des produits. Objectifs et livrables Architecture & sécurité des produits Définir les exigences de sécurité des produits et applications. Réaliser les analyses de risques et les revues d'architecture. Valider les choix techniques et les mécanismes de sécurité intégrés aux solutions. Accompagner les équipes projet dans la mise en œuvre du Security by Design. Pilotage des projets cybersécurité Intégrer les activités de sécurité dans les projets de développement et d'évolution des produits. Coordonner les parties prenantes internes et externes (développement, exploitation, fournisseurs, auditeurs). Assurer le suivi des plans d'actions et des remédiations sécurité. Gouvernance & conformité Décliner les politiques et standards de cybersécurité de l'entreprise. Veiller à la conformité réglementaire et normative (CRA, RGPD, référentiels internes). Produire les indicateurs et reportings de sécurité. Développement sécurisé & gestion des vulnérabilités Promouvoir les bonnes pratiques de développement sécurisé. Superviser les analyses de vulnérabilités, audits de code et tests d'intrusion. Piloter le traitement des vulnérabilités, CVE et plans de correction. Coordination & expertise Être le référent cybersécurité auprès des équipes produits Internet et TV. Sensibiliser et accompagner les équipes projets. Assurer une veille technologique, réglementaire et sur les menaces. Nous recherchons un profil Ingénieur cybersécurité disposant d'une forte capacité à combiner expertise technique, vision d'architecture, pilotage de projets, gouvernance et accompagnement opérationnel des équipes afin de sécuriser les produits Internet et TV tout au long de leur cycle de vie.
Contexte de la mission Véritable partenaire des équipes Produit, Développement et Architecture, il accompagne la transformation des services TV et Internet en promouvant les principes de Security by Design, Secure by Default et Secure SDLC. Il intervient comme expert technique, coordinateur transverse et acteur de la gouvernance cybersécurité des produits. Client : Télécom Poste : Expert Cybersécurité - Intégration de la Sécurité dans les Projets Produits TV & Internet Localisation : Meudon (92) Démarrage : Septembre Objectifs et livrables Architecture & sécurité des produits • Définir les exigences de sécurité des produits et applications. • Réaliser les analyses de risques et les revues d'architecture. • Valider les choix techniques et les mécanismes de sécurité intégrés aux solutions. • Accompagner les équipes projet dans la mise en œuvre du Security by Design. Pilotage des projets cybersécurité • Intégrer les activités de sécurité dans les projets de développement et d'évolution des produits. • Coordonner les parties prenantes internes et externes (développement, exploitation, fournisseurs, auditeurs). • Assurer le suivi des plans d'actions et des remédiations sécurité. Gouvernance & conformité • Décliner les politiques et standards de cybersécurité de l'entreprise. • Veiller à la conformité réglementaire et normative (CRA, RGPD, référentiels internes). • Produire les indicateurs et reportings de sécurité. Développement sécurisé & gestion des vulnérabilités • Promouvoir les bonnes pratiques de développement sécurisé. • Superviser les analyses de vulnérabilités, audits de code et tests d'intrusion. • Piloter le traitement des vulnérabilités, CVE et plans de correction. Coordination & expertise • Être le référent cybersécurité auprès des équipes produits Internet et TV. • Sensibiliser et accompagner les équipes projets. • Assurer une veille technologique, réglementaire et sur les menaces.
Nous recherchons un Tech Lead pour accompagner une équipe technique sur un environnement SI complexe et à forts enjeux. Vos missions : Être le référent technique de l'équipe ; Participer aux choix d'architecture et aux décisions techniques ; Accompagner les développeurs et réaliser les code reviews ; Garantir la qualité des livraisons et le respect des Quality & Security Gates ; Contribuer à la conception et à l'amélioration des pipelines CI/CD ; Promouvoir les pratiques DevOps, TDD et Security by Design ; Participer aux problématiques de performance, production et exploitabilité.
Gouvernance, gestion des risques et conformité (GRC)
VISIAN
Responsabilités et activités de la mission1. Gouvernance de la Sécurité IT & du Risque IT Réaliser des analyses de risques IT et sécurité dans le strict respect de la politique de gestion des risques IT, afin d'identifier et de quantifier les vulnérabilités Optimiser et maintenir les cadres et outils utilisés pour l'identification, l'évaluation, le traitement et la communication des risques de sécurité IT Déployer et faire appliquer les pratiques et standards de sécurité du groupe financier international au sein de l'entité 2. Support & Conseil aux Projets Définir des stratégies de mitigation des risques pour les projets de gestion d'actifs et faire respecter les exigences de la politique « IT Risk & Cybersécurité » afin de garantir une mise en production sécurisée Intégrer les exigences de sécurité directement dans les projets pour assurer une approche « Security by Design » Revoir les fiches de sécurité des applications dans son périmètre afin de s'assurer de leur conformité avec le baseline de sécurité applicative
Nous recherchons pour l'un de nos clients, une fintech d'environ 250 collaborateurs évoluant dans un environnement technologique exigeant et sensible, son futur RSSI Opérationnel. Il ne s'agit pas d'un poste de RSSI essentiellement orienté management ou conformité. Le rôle combine une forte dimension technique et opérationnelle avec la responsabilité de la gouvernance cyber de l'entreprise. Vous intervenez directement auprès des équipes techniques (CloudOps, DevOps, systèmes, développement, delivery) tout en portant les sujets sécurité auprès de la Direction et du COMEX. Dans une organisation à taille humaine, vous disposez d'une forte autonomie et êtes attendu(e) sur votre capacité à identifier les risques, proposer des solutions, prendre des initiatives et faire avancer concrètement la sécurité de l'entreprise. Vos principales responsabilités : définir, maintenir et faire évoluer la roadmap cyber et la PSSI ; identifier, évaluer et prioriser les risques de sécurité ; piloter la conformité et les sujets réglementaires, notamment DORA / ACPR ; assurer la sécurité opérationnelle des infrastructures, applications et environnements Cloud ; piloter les vulnérabilités, pentests, Bug Bounty et plans de remédiation ; contribuer directement à la détection et à la gestion des incidents de sécurité ; accompagner les équipes DevOps et développement sur les sujets DevSecOps et Security by Design ; participer au durcissement des environnements Cloud, systèmes, réseaux et conteneurisés ; évaluer les risques cyber liés aux fournisseurs et partenaires ; sensibiliser les collaborateurs et équipes techniques ; définir les indicateurs pertinents et porter les sujets cyber auprès du COMEX.
Notre client dans le secteur Assurance recherche un/une Security Champion - Data & IA H/F Description de la mission : Au sein de notre client : Missions principales Le Security Champion assure l'alignement entre les exigences de sécurité et les réalités métiers. A ce titre, ses principales missions consistent à : Intégrer les principes de cybersécurité dès la conception des produits et services du domaine selon une approche « security by design ». Alimenter la roadmap d'évolutions sécurité des produits et services du domaine, en collaboration avec les équipes métier, les équipes architecture et les autres membres de l'équipe SSI. Fournir, en appui à la prise de décision, une vision contextualisée et consolidée des risques associés aux différents produits et services ou domaine. Servir de point de contact privilégié auprès des équipes de son périmètre en assurant la redirection des demandes de sécurité auprès des interlocuteurs adéquats au sein de l'équipe SSI. Prendre en charge les analyses de risques de son domaine en menant les analyses les plus structurantes et pilotant celles déléguées au Centre de Services Accompagnement Projet. Contribuer à la définition des nouveaux process de suivi de l'activité SSI du domaine. Contribuer à l'augmentation de la maturité cyber des équipes métier. Compétences / Qualités indispensables : RSSI, SSI Compétences / Qualités qui seraient un + : X Informations concernant le télétravail : Oui — 2 jours/semaine
Dans le cadre du déploiement de ses solutions d'IA générative, un grand compte recherche un AI Security Engineer pour concevoir et mettre en œuvre les dispositifs de sécurité protégeant ses applications basées sur les LLM et ses systèmes agentiques. Le consultant interviendra notamment sur : ▪ La définition de l'architecture de sécurité des solutions IA : segmentation, contrôle des flux, isolation des environnements d'inférence ▪ La conception et la mise en œuvre des garde-fous (guardrails) : filtrage des entrées et sorties, détection des prompts malveillants, contrôle des contenus générés ▪ La sécurisation des architectures RAG : contrôle d'accès aux bases documentaires, cloisonnement des données par population d'utilisateurs ▪ La sécurisation des systèmes agentiques : périmètre d'action des agents, contrôle des appels d'outils, validation humaine des actions sensibles ▪ La gestion des identités, des secrets et des habilitations dans les chaînes IA ▪ La définition des exigences de sécurité applicables aux projets IA et l'accompagnement des équipes de développement (approche Security by Design) ▪ La contribution aux revues de sécurité des cas d'usage avant mise en production
Envie d'un nouveau challenge... CELAD vous attend ! Nous poursuivons notre développement et recherchons actuellement un(e) Développeur Java Angular Front End H/F pour intervenir chez un de nos clients. Contexte : Vous rejoindrez une équipe de développement à taille humaine travaillant sur des solutions logicielles web complexes et innovantes. Dans ce contexte, nous recherchons avant tout un profil FullStack Java / Angular avec une forte appétence pour le Front-end, capable d'intervenir de manière autonome sur la conception, le développement et l'évolution des applications. Vous évoluerez dans un environnement Agile et DevSecOps, avec une attention particulière portée à la qualité du code, à la sécurité et à l'amélioration continue. Votre mission : Au sein d'une équipe projet, vous serez en charge de : - Concevoir et implémenter des solutions logicielles à partir de spécifications techniques - Participer à la conception technique et proposer des solutions adaptées aux besoins - Développer et faire évoluer les applications web, avec une forte dominante Front-end - Évaluer la complexité et la faisabilité des développements à réaliser - Réaliser les tests, analyser les résultats et garantir la qualité des fonctionnalités développées - Diagnostiquer et résoudre les problématiques remontées par les équipes de test ou les utilisateurs - Évaluer et intégrer des composants logiciels tiers ou Open Source - Participer aux cérémonies Agile et contribuer à l'amélioration continue - Rédiger et maintenir la documentation technique - Appliquer les bonnes pratiques de sécurité et les principes de Security by Design - Accompagner ponctuellement des profils juniors et stagiaires
En bref : Responsable sécurité des systèmes d'informations (H/F) - CDI - Toulon - Rémunération autour de 60k € brut annuel Notre client, grand groupe international, recherche son futur Responsable sécurité des systèmes d'informations (H/F). Vos missions : Sensibilisation et formation - Sensibiliser et former le personnel à la cybersécurité et aux bonnes pratiques SSI - Promouvoir la charte de sécurité informatique - Intégrer la sécurité dès la conception (Security by Design) Gouvernance et stratégie SSI - Définir et piloter la PSSI, cartographier les risque - Conseiller la direction sur les enjeux cyber - Garantir la conformité réglementaire (IGI 1300, NIS2, RGPD) Gestion des risques et conformité - Réaliser les analyses de risques (EBIOS RM) - Superviser les audits et tests d'intrusion - Gérer les relations avec ArianeGroup Cybersécurité, l'ANSSI et les autorités de contrôle - Suivre les homologations des SI sensibles/classifiés Opérations de sécurité - Superviser les dispositifs techniques (pare-feu, SIEM, EDR, IAM, chiffrement) - Piloter la gestion des incidents et crises cyber (PCA/PRA) - Sécuriser les environnements industriels (OT/SCADA) - Gérer les accès aux informations classifiées avec l'Officier de Sécurité SI Relations et partenariats - Être l'interlocuteur des clients institutionnels (DGA, armées, ministères) - Gérer les prestataires qualifiés (ANSSI) - Participer aux groupes de travail sectoriels (GICAT…)