Trouvez votre prochaine offre d’emploi ou de mission freelance Security by design

Ce qu’il faut savoir sur Security by design

Intégrer la sécurité dès la conception des applications permet de prévenir les vulnérabilités avant leur exploitation. Le security by design consiste à implémenter des mesures de protection tout au long du cycle de développement, tandis que le security by design réduit significativement les risques et les coûts de correction en production.

Votre recherche renvoie 32 résultats.
CDI
Freelance

Offre d'emploiDéveloppeur Java Senior – Spring & Sécurité H/F

CONSORT GROUP
Publiée le

1 mois
4361, Esch-sur-Alzette, Luxembourg
Chaque moment compte. Surtout ceux que vous vivez à fond. Bienvenue chez Consort Group. Consort Group accompagne depuis plus de 30 ans les entreprises dans la valorisation de leurs données et infrastructures. Elle s'appuie sur deux leaders, Consortis et Consortia, et place l'humain et la responsabilité sociétale au cœur de ses valeurs. C'est votre future équipeCréé en 2017, Consort Luxembourg accompagne localement de grands comptes internationaux ainsi que des acteurs luxembourgeois de référence. Vous rejoignez un environnement technologique exigeant autour d'une plateforme applicative stratégique, avec des enjeux forts de modernisation, sécurité, performance et résilience. Développeur Java Senior – Spring & Sécurité H/FC'est votre missionVous aimez autant développer de nouvelles fonctionnalités que comprendre pourquoi une application ne se comporte pas comme prévu en production ? En tant que Développeur Java Senior, vous intervenez de manière transverse pour garantir la solidité du socle technique existant tout en participant activement aux nouveaux projets et aux chantiers de modernisation. Côté build :Développer et faire évoluer les services en Java 17+ et Spring Boot. Participer aux nouveaux projets et aux chantiers de refonte. Contribuer aux travaux de montée de version et de gestion de l'obsolescence. Moderniser progressivement les services existants. Intégrer les principes de Security by Design dès la conception. Sécuriser les mécanismes d'authentification et d'autorisation. Contribuer à la gestion sécurisée des secrets et à la protection des données. Traiter les vulnérabilités applicatives et celles liées aux dépendances. Développer et automatiser les tests. Garantir la bonne intégration des services avec les interfaces web et mobiles. Côté run :Investiguer les incidents complexes à partir des logs et outils de monitoring. Réaliser les analyses de causes racines. Améliorer la résilience et la stabilité de la plateforme. Optimiser les performances applicatives. Renforcer la gestion des erreurs et la télémétrie. Exploiter les outils d'observabilité tels qu'OpenTelemetry et ELK. Contribuer à la résolution des vulnérabilités. Participer à la sécurisation et à la fiabilisation des mises en production. Maintenir une documentation technique claire et exploitable. C'est votre parcoursVous disposez d'au moins 5 ans d'expérience en développement Java et avez évolué sur des applications présentant de réels enjeux de disponibilité, de performance et de sécurité. Vous maîtrisez Java 17+ et Spring, notamment Spring Boot et Spring Security. Votre expertise ne s'arrête pas au développement : vous êtes capable d'analyser des logs, de comprendre un comportement en production, d'en identifier la cause racine et de proposer une solution robuste. C'est votre expertiseJava 17+. Spring Boot. Spring Security. MS SQL. Security by Design. OWASP. Authentification et autorisation. Gestion des secrets. Sécurité des données. Root Cause Analysis. Analyse de logs. Performance et résilience applicative. Tests automatisés. OpenShift. GitLab CI. OpenTelemetry et/ou ELK. Angular constitue un plus. Une compréhension des environnements iOS, Android et Capacitor est appréciée. C'est votre manière de faire équipeExigence technique. Esprit d'analyse. Autonomie. Curiosité. Culture qualité. Sensibilité forte à la sécurité. Capacité à challenger l'existant. Goût pour l'investigation. Esprit d'équipe. Capacité à collaborer avec des équipes Backend, Front et Mobile. Orientation amélioration continue. C'est notre engagementChez Consort Group, vous êtes un·e expert·e qu'on accompagne pour que chaque mission devienne une étape qui compte. Un onboarding attentif et humain. Une vraie proximité managériale. Des formations accessibles en continu. Des engagements concrets : inclusion, égalité, solidarité. Un package RH complet. Une culture du feedback et des projets qui font sens. C'est clairLe process de recrutement : Un premier échange téléphonique avec notre team recrutement. Un entretien RH ainsi qu'un échange métier. Un échange technique avec un.e de nos . Un dernier point avec votre futur.e responsable de mission. Et si on se reconnaît : on démarre ensemble. C'est bon à savoirLieu : Luxembourg Contrat : CDI Expérience : 5 ans minimum en développement Java Salaire indicatif : 70 K€ à 85 K€ brut annuel selon expérience Stack principale : Java 17+, Spring Boot, Spring Security, MS SQL, OpenShift, GitLab CI Famille métier : Développement Ce que vous ferez ici, vous ne le ferez nulle part ailleurs. Ce moment, c'est le vôtre.
Voir cette offre
CDI

Offre d'emploiResponsable sécurité des systèmes d'informations (H/F)

ADSearch
Publiée le

60k-70k €
Toulon, Provence-Alpes-Côte d'Azur
En bref : Responsable sécurité des systèmes d'informations (H/F) - CDI - Toulon - Rémunération autour de 60k € brut annuel Notre client, grand groupe international, recherche son futur Responsable sécurité des systèmes d'informations (H/F). Vos missions : Sensibilisation et formation - Sensibiliser et former le personnel à la cybersécurité et aux bonnes pratiques SSI - Promouvoir la charte de sécurité informatique - Intégrer la sécurité dès la conception (Security by Design) Gouvernance et stratégie SSI - Définir et piloter la PSSI, cartographier les risque - Conseiller la direction sur les enjeux cyber - Garantir la conformité réglementaire (IGI 1300, NIS2, RGPD) Gestion des risques et conformité - Réaliser les analyses de risques (EBIOS RM) - Superviser les audits et tests d'intrusion - Gérer les relations avec ArianeGroup Cybersécurité, l'ANSSI et les autorités de contrôle - Suivre les homologations des SI sensibles/classifiés Opérations de sécurité - Superviser les dispositifs techniques (pare-feu, SIEM, EDR, IAM, chiffrement) - Piloter la gestion des incidents et crises cyber (PCA/PRA) - Sécuriser les environnements industriels (OT/SCADA) - Gérer les accès aux informations classifiées avec l'Officier de Sécurité SI Relations et partenariats - Être l'interlocuteur des clients institutionnels (DGA, armées, ministères) - Gérer les prestataires qualifiés (ANSSI) - Participer aux groupes de travail sectoriels (GICAT…)
Voir cette offre
CDI

Offre d'emploiResponsable Sécurité des Systèmes d'Information H/F

Grafton
Publiée le

70k-80k €
75001, Paris, Île-de-France
Offre d'emploi - Responsable Sécurité des Systèmes d'Information (RSSI) / Cybersecurity Manager (H/F) Grafton recrute pour l'un de ses clients (données confidentielles) un(e) Responsable Sécurité des Systèmes d'Information pour piloter et maintenir la sécurité du SI sur un périmètre multi-sociétés. Mission Participer à la définition, promouvoir, déployer et maintenir la sécurité des systèmes d'information sur l'ensemble des entités du périmètre. Vos responsabilités principales 1) Gouvernance & politique de sécurité Contribuer à la définition et à la promotion de la politique de sécurité du SI Rédiger politiques, procédures et chartes de sécurité Améliorer le système de management de la sécurité de l'information Garantir la mise en place des contrôles de sécurité et produire les reportings associés Assurer une veille réglementaire et technologique Conseiller, former et accompagner la DSI et les entités du périmètre Renforcer la culture sécurité et les bonnes pratiques au sein de l'entreprise 2) Programmes & projets de transformation cybersécurité Piloter des programmes/projets de transformation de la sécurité du SI Installer, intégrer et configurer des solutions de cybersécurité Contribuer au durcissement des infrastructures Prendre en compte les enjeux de sécurité des systèmes industriels (si concernés) 3) Maintien en condition de sécurité (MCS) Assurer la veille vulnérabilités, l'évaluation des risques/impacts et la mise en œuvre des mesures de sécurité Piloter les audits de sécurité (internes, pentests, audits tiers) et les plans de remédiation Instruire les demandes d'homologation et/ou de dérogation Garantir l'intégration de la sécurité dans les projets et prestations (Security by Design) 4) Continuité d'activité Contribuer aux plans PCA/PRA et s'assurer de leur efficience 5) Gestion des incidents Suivre les incidents de sécurité et assister les équipes DSI dans leur résolution Organisation & interactions Rattachement : DSSI Collaboration : forte coordination avec les équipes DSI/DIO et les directions des entités du périmètre Rôle projet : pilotage de projets sécurité et contribution aux projets transverses (volet sécurité) Relations externes : fournisseurs et prestataires IT Profil recherché (essentiel) Formation : Bac +3 minimum Expérience : 5 ans sur un poste 100% cybersécurité Langues : anglais courant B2-C1 (autre langue appréciée) Certifications : niveau OSCP / OSDA Connaissances clés :Architecture SI, technologies et outils de sécurité Environnements Microsoft Référentiels et standards : ISO 2700x, ANSSI, NIST Gestion de projet Compétences attendues Savoir-faire Cadrer (AO, conception, chiffrage) et piloter des projets (qualité/coûts/délais) Animer des réunions, communiquer efficacement Rédiger des documents structurés (politiques, procédures, reporting) Mesurer la performance et produire du reporting (projets, fournisseurs, SI) Accompagner le changement lié aux projets sécurité Savoir-être Fort security mindset et déontologie irréprochable Orientation solutions/résultats, force de proposition, pragmatisme Organisation, rigueur, sens du détail Esprit d'équipe, pédagogie, diplomatie Calme, résistance au stress, réactivité (incidents/sollicitations)
Voir cette offre
Freelance

Mission freelanceDéveloppeur Java Angular / Front End H/F

CELAD
Publiée le

1 an
380-450 €
Lannion, Bretagne
Envie d'un nouveau challenge... CELAD vous attend ! Nous poursuivons notre développement et recherchons actuellement un(e) Développeur Java Angular Front End H/F pour intervenir chez un de nos clients. Contexte : Vous rejoindrez une équipe de développement à taille humaine travaillant sur des solutions logicielles web complexes et innovantes. Dans ce contexte, nous recherchons avant tout un profil FullStack Java / Angular avec une forte appétence pour le Front-end, capable d'intervenir de manière autonome sur la conception, le développement et l'évolution des applications. Vous évoluerez dans un environnement Agile et DevSecOps, avec une attention particulière portée à la qualité du code, à la sécurité et à l'amélioration continue. Votre mission : Au sein d'une équipe projet, vous serez en charge de : - Concevoir et implémenter des solutions logicielles à partir de spécifications techniques - Participer à la conception technique et proposer des solutions adaptées aux besoins - Développer et faire évoluer les applications web, avec une forte dominante Front-end - Évaluer la complexité et la faisabilité des développements à réaliser - Réaliser les tests, analyser les résultats et garantir la qualité des fonctionnalités développées - Diagnostiquer et résoudre les problématiques remontées par les équipes de test ou les utilisateurs - Évaluer et intégrer des composants logiciels tiers ou Open Source - Participer aux cérémonies Agile et contribuer à l'amélioration continue - Rédiger et maintenir la documentation technique - Appliquer les bonnes pratiques de sécurité et les principes de Security by Design - Accompagner ponctuellement des profils juniors et stagiaires
Voir cette offre
CDI

Offre d'emploiDéveloppeur Java Angular / Front End H/F

CELAD
Publiée le

38k-45k €
Lannion, Bretagne
Envie d'un nouveau challenge... CELAD vous attend ! Nous poursuivons notre développement et recherchons actuellement un(e) Développeur Java Angular Front End H/F pour intervenir chez un de nos clients. Contexte : Vous rejoindrez une équipe de développement à taille humaine travaillant sur des solutions logicielles web complexes et innovantes. Dans ce contexte, nous recherchons avant tout un profil FullStack Java / Angular avec une forte appétence pour le Front-end, capable d'intervenir de manière autonome sur la conception, le développement et l'évolution des applications. Vous évoluerez dans un environnement Agile et DevSecOps, avec une attention particulière portée à la qualité du code, à la sécurité et à l'amélioration continue. Votre mission : Au sein d'une équipe projet, vous serez en charge de : - Concevoir et implémenter des solutions logicielles à partir de spécifications techniques - Participer à la conception technique et proposer des solutions adaptées aux besoins - Développer et faire évoluer les applications web, avec une forte dominante Front-end - Évaluer la complexité et la faisabilité des développements à réaliser - Réaliser les tests, analyser les résultats et garantir la qualité des fonctionnalités développées - Diagnostiquer et résoudre les problématiques remontées par les équipes de test ou les utilisateurs - Évaluer et intégrer des composants logiciels tiers ou Open Source - Participer aux cérémonies Agile et contribuer à l'amélioration continue - Rédiger et maintenir la documentation technique - Appliquer les bonnes pratiques de sécurité et les principes de Security by Design - Accompagner ponctuellement des profils juniors et stagiaires
Voir cette offre
Freelance
CDI

Offre d'emploi Consultant IT Risk & Cybersecurity

AVA2I
Publiée le
EBIOS RM
ISO 27001
ISO 27005

1 an
Île-de-France, France
Dans le cadre du renforcement de son dispositif de maîtrise des risques technologiques et de cybersécurité, une société internationale spécialisée dans la gestion d'actifs recherche un Consultant IT Risk & Cybersécurité. Le consultant contribuera à la gouvernance des risques IT, à la sécurisation des projets, au contrôle de la conformité des applications ainsi qu'au suivi des risques opérationnels et des plans de remédiation. Responsabilités principalesGouvernance des risques IT et cybersécuritéConduire les analyses de risques IT et sécurité dans le respect de la politique de gestion des risques. Identifier, évaluer et formaliser les vulnérabilités, les menaces et leurs impacts potentiels. Définir les mesures de réduction des risques et suivre la mise en œuvre des actions correctives. Faire évoluer et maintenir les méthodologies, référentiels et outils de gestion des risques. Déployer et faire appliquer les politiques, standards et bonnes pratiques de sécurité au sein de l'entité. Accompagnement et sécurisation des projetsApporter une expertise en matière de risques IT et de cybersécurité aux équipes projets. Définir des stratégies de mitigation adaptées aux risques identifiés. Intégrer les exigences de sécurité dès les phases de conception, dans une démarche « Security by Design ». S'assurer de la conformité des projets avec les politiques et exigences de sécurité en vigueur. Examiner les fiches de sécurité des applications du périmètre. Contrôler la conformité des applications avec le socle de sécurité applicative. Émettre des recommandations et accompagner les équipes dans leur mise en œuvre. Suivi des risques opérationnels et conformitéRéaliser les revues périodiques des risques sur les périmètres attribués. Alimenter et maintenir à jour le registre des risques IT. Piloter l'avancement des plans de remédiation et assurer le suivi des actions associées. Réaliser des audits de sécurité et des évaluations de risques auprès des fournisseurs, prestataires et partenaires. Identifier et maîtriser les risques liés aux tiers et à la chaîne d'approvisionnement. Suivre les écarts de conformité jusqu'à leur résolution.
Voir cette offre
Freelance
CDI

Offre d'emploiIT Risk & Cybersecurity Officer (H/F)

AVA2I
Publiée le
Cybersécurité
KPI

3 ans
Île-de-France, France
Dans le cadre du renforcement de ses équipes, notre client recherche un(e) IT Risk & Cybersecurity Officer afin d'accompagner les équipes dans la maîtrise des risques IT et la sécurisation des projets. Vous évoluerez dans un environnement international et exigeant, au sein d'une équipe en charge de la gouvernance IT, de la gestion des risques et de la cybersécurité. Vos missionsGouvernance IT & gestion des risques Réaliser des analyses de risques IT et cybersécurité afin d'identifier et d'évaluer les vulnérabilités. Maintenir et faire évoluer les référentiels, méthodologies et outils dédiés à la gestion des risques IT. Déployer et veiller au respect des politiques et standards de sécurité. Assurer le suivi du registre des risques IT et des plans de remédiation. Accompagnement des projets Accompagner les équipes projets dans l'identification et la maîtrise des risques IT et cybersécurité. Définir les stratégies de mitigation des risques et veiller au respect des exigences de sécurité. Intégrer les exigences de sécurité dès la conception des projets selon une approche « Security by Design ». Réaliser la revue des dossiers de sécurité des applications et s'assurer de leur conformité avec les standards de sécurité applicative. Suivi opérationnel & conformité Réaliser des revues périodiques des risques sur les différents périmètres. Participer aux audits de sécurité et aux exercices de due diligence auprès des fournisseurs et prestataires. Identifier et contribuer à la réduction des risques liés aux prestataires et à la chaîne d'approvisionnement. Reporting & pilotage Produire et mettre à jour les KPI, tableaux de bord et reportings liés aux risques IT et à la cybersécurité. Fournir au management une vision claire de l'exposition aux risques et de l'avancement des actions de remédiation.
Voir cette offre
Freelance

Mission freelanceExpert Cybersécurité Data & IA - CDD - Freelance (H/F)

█ █ █ ██ █ █
Publiée le

Courbevoie, Île-de-France

Offre importée

Offre issue du marché tech, identifiée automatiquement pour vous donner une vue complète des opportunités.

Accès restreint à la communauté

Rejoignez notre plateforme pour accéder aux détails de cette offre et obtenir un accès aux meilleures offres du marché.

Voir cette offre
Freelance

Mission freelanceDevSecOps (H/F)

Insitoo Freelances
Publiée le
DevSecOps

2 ans
440-490 €
Bordeaux, Nouvelle-Aquitaine
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un DevSecOps (H/F) à Bordeaux, France. Contexte : • Assurer la performance, la sécurité et l'automatisation dans le cycle de vie du produit numérique. • Intégrer de manière fluide les dimensions développement, sécurité et exploitation dans le produit. • Faciliter les livraisons du produit de bout en bout. • Sécuriser les processus de développement et de déploiement. • Outiller l'équipe produit pour améliorer son efficacité opérationnelle. Description des activités : 1. Industrialisation des livraisons (CI/CD) • Mettre en place et maintenir les chaînes d'intégration et de déploiement continu (CI/CD) • Automatiser les tests (unitaires, d'intégration, de non-régression) dans la chaîne CI • Gérer les pipelines de build et de déploiement 2. Intégration de la sécurité (Security by Design) => rôle de Cyberchampion sur le produit • Intégrer des scans de sécurité automatisés • Piloter la gestion des vulnérabilités (détection, remédiation, suivi) avec l'expert SI • Participer à l'élaboration de l'architecture sécurisée du produit avec les experts cybersécurité 3. Infrastructure as Code et automatisation • Automatiser la gestion des infrastructures via des outils IaC • Gérer la configuration des environnements de manière cohérente • Participer à la gestion des environnements de test, recette et production 4. Monitoring, observabilité & performance • Mettre en place des outils de supervision et de logs • Définir et surveiller les indicateurs clés (SLA, erreurs, latence, capacité, DORA, etc.) • Collaborer avec la Discipline Build & Run pour le suivi en production 5. Amélioration continue & résilience • Participer aux auto-diagnostics Accelerate • Identifier des leviers d'amélioration sur la rapidité, la qualité ou la stabilité des livraisons • Participer aux Gamedays RUN pour tester la résilience du produit et sa capacité à gérer les incidents • Capitaliser sur les retours d'expérience (Rex, Post-Mortem, Incident Review) • Participer aux activités de MCO 6. Collaboration et culture DevSecOps • Travailler en binôme avec les développeurs, PO, experts sécurité et production • Former ou acculturer l'équipe aux outils et pratiques DevSecOps • Contribuer à la communauté DevSecOps interne (guildes, rituels, veille...)
Voir cette offre
CDI

Offre d'emploiIngénieur système H/F

HAYS France
Publiée le

Paris, France
Rattaché à la Direction des Systèmes d'Information, l'Ingénieur Systèmes & Infrastructures est garant de la cohérence globale, de la robustesse, de la sécurité et de l'évolutivité des infrastructures du Groupe. Positionné comme référent technique et architecte, vous définissez les architectures cibles on-premise, cloud et hybrides, tout en veillant à leur alignement avec la stratégie SI, les enjeux métiers et l'échelle du Groupe. Vous intervenez en amont des projets structurants tels que les acquisitions, les migrations, les ouvertures ou déménagements de sites et les transformations du système d'information, en réalisant les études d'architecture, scénarios cibles et analyses d'impact techniques et sécurité. Vous jouez un rôle central sur les sujets liés aux identités et aux accès en définissant et en faisant évoluer l'architecture Active Directory Groupe dans un contexte hybride. Vous pilotez la trajectoire Active Directory et Entra ID (Azure AD), définissez les principes de gestion des identités, des rôles et des accès, et contribuez à la sécurisation des mécanismes d'authentification tels que le SSO, le MFA et les accès conditionnels. Vous accompagnez également les opérations de croissance externe et de réorganisation sur l'ensemble des enjeux liés aux annuaires et à l'IAM. Vous participez à la définition de la stratégie d'architecture autour de Microsoft 365, incluant Exchange Online, Intune, SharePoint, Teams et Entra ID, ainsi qu'aux environnements cloud Azure. Vous contribuez à la standardisation, à l'automatisation et à l'industrialisation des infrastructures et des postes de travail. Sensible aux enjeux de sécurité et de résilience, vous intégrez les principes de security by design dans les architectures et participez aux réflexions autour des dispositifs de sauvegarde et des plans de continuité et de reprise d'activité, en lien avec les référents sécurité et partenaires externes.
Voir cette offre
CDI
Freelance

Offre d'emploiIngénieur Sécurité Confirmé H/F

CONSORT GROUP
Publiée le
Active Directory
Azure
CrowdStrike

1 mois
45k-55k €
Vierzon
Chaque moment compte. Surtout ceux que vous vivez à fond. Bienvenue chez Consort Group. Consort Group, accompagne depuis plus de 30 ans les entreprises dans la valorisation de leurs données et infrastructures. Elle s'appuie sur deux leaders, Consortis et Consortia, et place l'humain et la responsabilité sociétale au cœur de ses valeurs. C'est votre future équipe Créée en 2010, l'agence Ouest rassemble aujourd'hui près de 230 collaborateurs. Elle s'est fortement orientée vers les expertises en intégration applicative et en testing, en s'appuyant sur ses Centres de Services. Le tout dans un esprit de convivialité et de proximité, au service des régions de Nantes, Rennes et Angers. Ingénieur Sécurité Confirmé H/F C'est votre missionVous êtes passionné·e par la cybersécurité et la protection des systèmes d'information ? Ce poste est fait pour vous. En tant qu'Ingénieur Sécurité Confirmé, vous êtes responsable du renforcement de la posture de sécurité et de l'intégration des bonnes pratiques cyber au sein d'un environnement multisites combinant infrastructures IT, cloud et environnements industriels. Côté build :Intégrer la sécurité dans les projets DSI selon une approche Security by Design. Réaliser des revues d'architecture, analyses de risques et recettes de sécurité. Participer au durcissement des environnements Windows, Linux, Active Directory, Microsoft 365 et Azure. Contribuer à la sécurisation des environnements industriels OT/IoT des sites de production. Participer aux projets de mise en conformité NIS2 et aux audits internes ou externes. Faire évoluer les outils de sécurité du groupe : EDR/XDR, pare-feu, proxy, WAF, filtrage des messageries. Côté run :Administrer et maintenir les solutions de sécurité du SI. Piloter le programme de gestion des vulnérabilités : scans, priorisation et suivi de remédiation. Assurer le suivi des alertes remontées par le SOC et qualifier les incidents de sécurité. Participer aux investigations, actions de containment et plans de remédiation. Maintenir et tester les procédures de réponse à incident ainsi que le plan de continuité SI. Produire les indicateurs, tableaux de bord et KPI sécurité à destination du RSSI et de la direction. Mener des actions de sensibilisation auprès des utilisateurs et des filiales. C'est votre parcoursVous avez au moins 4 ans d'expérience en cybersécurité opérationnelle, idéalement au sein d'environnements multisites ou industriels. Vous aimez relever les défis liés à la sécurisation des systèmes d'information tout en accompagnant les équipes dans l'évolution des pratiques. Vous recherchez un environnement où expertise technique, autonomie et collaboration avancent ensemble. C'est votre expertiseInfrastructures réseaux : TCP/IP, segmentation réseau, VPN. Systèmes Windows, Linux et Active Directory. Solutions EDR/XDR (CrowdStrike, SentinelOne, Microsoft Defender ou équivalent). Pare-feu et solutions de sécurité réseau (Fortinet, Palo Alto, Stormshield). SIEM (Microsoft Sentinel, Splunk, QRadar). Outils de gestion des vulnérabilités (Tenable, Qualys). Environnements Microsoft Azure, Entra ID et Microsoft 365 Security. Référentiels ISO 27001, NIST, guides ANSSI et réglementation NIS2. Scripting PowerShell et/ou Python. Une connaissance des environnements OT/ICS (IEC 62443) constitue un atout. C'est votre manière de faire équipeAutonomie et sens des priorités dans un environnement multi-entités. Esprit d'analyse et rigueur dans la gestion des risques et incidents. Réactivité et capacité à prendre des décisions en contexte sensible. Excellentes qualités relationnelles et pédagogiques auprès d'interlocuteurs techniques et métiers. Capacité à vulgariser les enjeux de cybersécurité et à fédérer les équipes. Anglais technique permettant la lecture et l'exploitation de documentations spécialisées. C'est notre engagementChez Consort Group, vous êtes un·e expert·e qu'on accompagne pour que chaque mission devienne une étape qui compte. Un onboarding attentif et humain. Une vraie proximité managériale. Des formations accessibles en continu. Des engagements concrets : inclusion, égalité, solidarité. Un package RH complet : mutuelle, carte TR, CSE, prévoyance. Une culture du feedback et des projets qui font sens. C'est clairLe process de recrutement : Un premier échange téléphonique avec notre team recrutement. Un entretien RH ainsi qu'un échange métier avec un·e Ingénieur·e d'Affaires. Un test ou un échange technique avec un·e de nos expert·e·s. Un dernier point avec votre futur·e manager ou responsable de mission. Et si on se reconnaît : on démarre ensemble. C'est bon à savoirLieu : Angers Contrat : CDI Télétravail : 2 jours/semaine Salaire : De 45 K€ à 55 K€ brut annuel (selon expérience) Famille métier : Cybersécurité / Infrastructure & Sécurité des SI Ce que vous ferez ici, vous ne le ferez nulle part ailleurs. Ce moment, c'est le vôtre.
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Sécurité de l'Intelligence Artificielle — Gouvernance, Conformité et Stratégie

R&S TELECOM
Publiée le
Microsoft Access

12 mois
40k-48k ¤
400-480 ¤
Île-de-France, France
Contexte de la mission Notre client, acteur bancaire de premier plan, structure la sécurité de l'intelligence artificielle au sein de son entité IT. Le besoin porte sur un profil senior capable de tenir à la fois l'expertise technique — architectures IA et agentiques, threat modeling, patterns de sécurisation — et le volet conformité et risques Cyber & IA dans un environnement fortement réglementé. Le/la consultant(e) intervient sur trois piliers : l'expertise technique et la veille, l'accompagnement sécurité des projets métier et socles techniques du cadrage à l'implémentation, et la stratégie (roadmap sécurité Cyber & IA, standards et directives, modèle d'opérationnalisation de la sécurité IA dans l'entreprise). Il/elle est l'interlocuteur sécurité IT opérationnel vis-à-vis des projets et des acteurs LoD2, en lien avec les équipes Data & IA et les équipes projets métier et infrastructure. Le poste implique une capacité de restitution au niveau du top management. Anglais professionnel indispensable. Objectifs et livrables Objectifs et livrables Analyses de risques et threat modeling appliqués aux systèmes d'IA (empoisonnement des données, évasion et vol de modèle, prompt injection) Définition des patterns d'architecture sécurisés pour l'IA et les architectures agentiques, et techniques de remédiation associées Traduction des exigences réglementaires et sécuritaires en contrôles techniques de sécurité Évaluation des risques tiers (Third-Party AI) et des solutions de sécurité IA du marché Élaboration et suivi de la roadmap stratégique sécurité Cyber & IA Rédaction des standards, directives et procédures encadrant l'usage de l'IA Définition du modèle d'opérationnalisation de la sécurité IA & Cyber Restitutions et supports de décision à destination du top management Compétences demandées Sécurité de l'IA Sécurité des systèmes d'IA et de Machine Learning Architecture de sécurité IA et Cyber Sécurité des architectures agentiques Threat modeling IA (empoisonnement de données, évasion de modèle, vol de modèle, prompt injection) Filtrage IA et garde-fous applicatifs MLOps / LLMOps Validation et évaluation de modèles Sécurisation des API et du protocole MCP Conformité, risques et gouvernance Conformité et risques Cyber & IA Conformité réglementaire IA, dont l'AI Act européen Gouvernance, risques et conformité (GRC) Évaluation des risques tiers (Third-Party AI) Politiques, standards et directives de sécurité Modèle des trois lignes de défense (LoD1 / LoD2) Référentiels normatifs (ISO 27001, NIST, OWASP, SOC 2) Roadmap et stratégie SSI Cybersécurité Architecture de sécurité applicative Cryptographie IAM / gestion des identités et des accès Intégration de la sécurité dans les projets (security by design) Analyse de risques, exigences et mesures de sécurité Secteur et formation Environnements réglementés : banque, finance, assurance ou santé Formation Bac+5 en cybersécurité et/ou intelligence artificielle Minimum 5 ans d'expérience en cybersécurité, dont 3 à 4 ans appliqués à l'IA Langues Anglais professionnel, à l'écrit comme à l'oral Français courant Savoir-être Restitution et communication au niveau top management Vulgarisation de concepts techniques complexes auprès de populations non techniques Posture de facilitateur et excellent relationnel Autonomie, rigueur et forte curiosité intellectuelle
Voir cette offre
CDI

Offre d'emploiIT Systems Security Manager

Nexus Jobs Limited
Publiée le

£75k-85k
Grand Londres, Royaume-Uni
IT Security Manager Our Client is a large international organisation who are looking to recruit an IT Security Manager with at least 5 to 8 years proven expertise. Provide advice, support and guidance to all Company Corporate functions to assist them to maintain and improve their information security maturity. To work collaboratively with all areas of the Company Corporate and build networks and relationships to promote Information Security. Act as subject matter expert on for IT Security, including legal and regulatory compliance Advise Company Corporate functions on how to achieve the required controls and assist with solutions to support them. Eg Support in the development of standards and their application in line with Group security policies. Participate in Company BU's Projects giving support, guidance, control validation and overall security assurance. This could also involve sitting on major project steering committees. Support and encourage the ethos and methodology of security by design. Aid GRC to build, implement and facilitate a mechanism to aid BU's to assess and measure their security compliance to policies. Drive the development of BU/Divisional security roadmaps. Giving oversight of key non-conformities to feed into the CISO roadmap. Coach, train and educate the Company IT and Functions to up skill and increase the security maturity in BU's. Be an active member of the Company's IS Security community, contributing to and leveraging the experience and lessons learned from other BU's Produce, implement and standardise protocol and guidance material to support Business unit activities – examples – Asset register templates, third party due-diligence. Facilitate and chair the security working group meetings Engage and manage third party relationships to support the Company and its affiliates Aid Procurement and the tendering process Raising the security baseline controls and standardising where it makes sense to do so. Understanding the different business requirements and aligning to their objectives Support Security operations to continuously improve information security awareness across the group, including phishing campaigns and associated reporting Experience Experience in an information security risk leadership role within a large organisation. Confident in presenting, discussing and championing ideas and concepts with senior stakeholders. Experience of running information security risk governance processes and structures Familiarity with relevant industry standards for information security (e.g. ISO27001, NIST CSF) Experience of creating, implementing and assessing against information security policies and standards Creativity Able to analyse complex, ambiguous problems and summarise clearly with a view to establishing practical solutions Able to “bridge the gap” between technologists and business-people, bringing to life information security risks to the business, while maintaining a pragmatic outlook on likelihood and impact of the risk and cost/complexity of the mitigation. Ensuring initiatives/programmes are anchored in best practice whilst still being highly practical/pragmatic. Ability to defuse situations and resolve conflict to a win-win outcome Influence others understand their views and agree ways of working that are acceptable to all parties. Business acumen to understand business risks and the information security implications Able to identify when information security risks need to be escalated to achieve the right level of management visibility. Able to prioritise security risks and controls, differentiating the essential from the “nice to have”. Able to judge how to communicate messages to people to maximise buy-in and/or understanding. Able to analyse data with rigour & reach sound conclusions Can assess when further data gathering, or analysis will bring diminishing returns. Can place appropriate weight on prevailing (sometimes conflicting) evidence. Support and manage budget Responsibility Responsibility of information security incident management Responsibility for security assessments and assurance activities (e.g. penetration testing) and when to use them. Oversee and management of security compliance management and reporting in relation to any relevant regulatory or legal requirements Operational responsibility of management of third parties Responsibility for managing change management around project and change leadership. Able to judge the political and other people aspects of a situation, and tailor messages and approach to bring people along. Able to work with others, setting challenging but realistic targets for team members, and through coaching and appropriate guidance, securing a successful outcome. A positive collegiate approach to developing relationships and networks at all levels across the Company and the gravitas to work persuasively with senior stakeholders. Is aware of different styles of stakeholders and can adjust own leadership style successfully to bridge any gaps. The Client and the role is based in Central London – and you will be required to be in the office at least 3 days week. The salary for this position will be £75K + £85K plus Benefits. Please do send your CV to us in Word format for this exciting new position along with your salary and availability.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous