Trouvez votre prochaine offre d’emploi ou de mission freelance Security by design

Ce qu’il faut savoir sur Security by design

Intégrer la sécurité dès la conception des applications permet de prévenir les vulnérabilités avant leur exploitation. Le security by design consiste à implémenter des mesures de protection tout au long du cycle de développement, tandis que le security by design réduit significativement les risques et les coûts de correction en production.

Votre recherche renvoie 23 résultats.
Freelance

Mission freelance
Consultant Cyberécurité GRC

RED Commerce - The Global SAP Solutions Provider
Publiée le
AI
Cybersécurité
Gouvernance, gestion des risques et conformité (GRC)

6 mois
400-700 €
Paris, France
Kajenthi@RED Global – Recherche un Cybersécurité GRC – Paris intramuros – Hybrid – Freelance – 6 mois + RED Global recherche un Consultant Cyberécurité GRC, Freelance – 6 mois +, Paris intramuros Start Date: ASAP Durée: 6 mois renouvelable Workload: Full Time Lieux: Paris – Hybride Langues: Français et Anglais technique PROFIL RECHERCHÉ · Expérience de 8 ans minimum en cybersécurité, dont une part significative en conseil GRC. · Maîtrise opérationnelle des référentiels ISO 27001, NIS 2, RGPD et AI Act. Expérience avérée dans la conduite de Gap Analysis et la rédaction de politiques de sécurité. · Capacité démontrée à interagir avec des audiences dirigeantes « Comité exécutif, Conseil d'administration ». Expérience du coaching ou de l'accompagnement de RSSI/CISO en prise de poste appréciée. · Connaissance des enjeux liés à la gouvernance de l'IA et à l'intégration de la sécurité dans les environnements DevSecOps. MISSIONS PRINCIPALES 1. Gouvernance de la Cybersécurité : - Accompagner la structuration du cadre de gouvernance sécurité en s'appuyant sur les référentiels ISO 27001, NIS 2 et ReCyf. - Conduire la Gap Analysis NIS 2 sur le périmètre Entité Importante (EI) : état des lieux, identification des écarts, priorisation et plan de remédiation. - Co-rédiger les politiques et procédures de sécurité, et piloter leur processus de validation interne. 2. Stratégie de la Cybersécurité : - Contribuer à la construction d'un discours cyber adapté aux décideurs (Comité exécutif, Conseil d'administration). - Traduire les risques techniques en enjeux business compréhensibles et actionnables. - Concevoir des outils de reporting exécutif et des supports de storytelling cyber permettant de positionner la sécurité comme facteur de valeur et de protection des actifs stratégiques dans un environnement de forte pression réglementaire. 3. Security by Design & Intelligence Artificielle - Accompagner l'intégration de la sécurité dans les cycles projets de l'organisation (approche Security by Design). - Contribuer à la gouvernance des usages IA et à l'analyse des implications réglementaires liées à l'AI Act. Concevoir et animer des programmes de formation IA différenciés par profil : o Utilisateurs finaux : Productivité responsable et bonnes pratiques o Développeurs : Assistant IA, développement sécurisé assisté par l'IA, gestion des vulnérabilités et revue de code « Top 10 OWASP for LLM ». o Sensibiliser les directions métiers à la sécurité lors du lancement de nouveaux projets digitaux. 4. Accompagnement RSSI - Accompagner le Responsable Cybersécurité dans sa montée en compétences et la structuration de sa feuille de route stratégique. - Contribuer au développement du leadership sécurité et à la construction de l'influence interne de la fonction. - Agir en véritable sparring partner, capable de challenger les orientations et d'apporter une vision externe exigeante et bienveillante. Si vous êtes intéressé par la mission, n'hésitez pas à m'envoyer votre CV à
Voir cette offre
Freelance

Mission freelance
Lead Architect Solution (Paris ou Brest) H/F

LeHibou
Publiée le
Microservices
OWASP
UML

6 mois
750 €
Brest, Bretagne
Notre client dans le secteur Banque et finance recherche un/une Lead Architect Solution H/F Description de la mission : Un acteur majeur du secteur bancaire souhaite être en capacité d'exprimer et de défendre clairement ses propres exigences architecturales, ses besoins non fonctionnels et ses chantiers techniques sur son système d'information de distribution. Face aux choix et aux implémentations réalisés par une entité SI mutualisée du groupe, l'entreprise doit s'assurer que les services du domaine conçus sont en parfaite adéquation avec ses enjeux stratégiques et que ses exigences sont respectées dans la durée. Le Lead Architect Solution est garant de la vision architecturale et technique pour les services métiers. Il veille à ce que l'évolution et la conception du SI de distribution intègrent et servent les exigences spécifiques de l'entreprise. Objectifs de la mission • Co-construire avec le produit les fonctionnalités métiers nécessaires pour répondre aux enjeux stratégiques • Co-concevoir avec l'entité SI du groupe une architecture applicative et technique répondant aux besoins métier • Garantir la conception de services métier génériques pour les différents canaux • Définir l'ensemble des besoins non fonctionnels vis-à-vis du SI de distribution • Instruire les dossiers d'architecture en Design Authority conjointe Responsabilités principales 1. Stratégie et trajectoire technologique • Décliner opérationnellement la roadmap technologique pour la partie services de domaine • Piloter la trajectoire d'architecture cible, notamment sur les sujets de découplage, d'approche API-First et de mise en place du BFF • Anticiper les chantiers de remédiation de la dette technique • Garantir l'alignement permanent entre les choix technologiques et les enjeux stratégiques business 2. Co-conception et standards • Co-concevoir l'architecture applicative avec les équipes SI mutualisées dans le respect des standards • Définir et imposer les exigences non fonctionnelles : sécurité, performance, scalabilité • Concevoir des services génériques afin de favoriser la création de socles mutualisables pour les différents besoins web, mobile, etc. • Accompagner les équipes dans les phases de Discovery 3. Gouvernance • Instruire et défendre les dossiers d'architecture du domaine • Représenter l'entreprise lors des instances de gouvernance conjointes, par exemple DAC • Sécuriser les contrats d'interfaces API afin de protéger l'autonomie des équipes 4. Leadership et évangélisation • Définir et diffuser les standards d'architecture : blueprints, guidelines • Mentorer et faire progresser les Tech Leads sur les enjeux de conception • Évangéliser la culture de l'ingénierie moderne, notamment l'automatisation et le secure by design 5. Gouvernance et collaboration trio • Incarner la vision transverse via un trio Product Domain solide : PM / Architecte / PMM • Garantir la cohérence architecturale inter-équipes pour éviter les silos technologiques 6. Exigences réglementaires et conformité • Piloter le plan de conformité SI en lien avec les équipes conformité • Appliquer les exigences sécurité du RSSI 7. Interface avec le groupe • Collaborer avec l'architecte Domain de l'entité SI du groupe pour concevoir des solutions techniques cohérentes et robustes • Collaborer avec la RSSI groupe afin de répondre aux enjeux de sécurité des données et des flux • Collaborer avec la direction d'exploitation afin d'assurer la stabilité, l'exploitabilité et l'observabilité de l'architecture Compétences / Qualités indispensables : Architecture distribuée (Microservices, Event-Driven, API-First), Modernisation de SI complexes et découplage legacy, Gouvernance d'architecture et Design Authority, Exigences non fonctionnelles (sécurité, performance, scalabilité), Sécurité applicative (OWASP, OAuth2, OpenID Connect), Leadership technique et mentorat Compétences / Qualités qui seraient un + : Expérience dans un contexte fortement réglementé ou critique (banque, assurance, fintech) Architecture et conception système • Maîtrise des architectures orientées services : Microservices, Event-Driven, API-First • Maîtrise des patterns d'intégration modernes, par exemple Backend-For-Frontend • Capacité à modéliser des systèmes complexes avec C4 Model et UML • Capacité à rédiger des blueprints et des dossiers d'architecture clairs et exploitables • Expertise des stratégies de découplage, de migration progressive avec Strangler Pattern et de cohabitation avec des systèmes d'information historiques de type Core Banking Gouvernance, NFR et sécurité • Maîtrise de la définition et de la mesure des exigences non fonctionnelles : performance, scalabilité, résilience, haute disponibilité • Solide connaissance des standards de sécurité applicative : OWASP, OAuth2, OpenID Connect • Bonne maîtrise des concepts de Security by Design Qualités personnelles • Diplomatie et négociation pour défendre les intérêts techniques tout en construisant une relation de partenariat apaisée avec le groupe • Vision stratégique pour aligner les choix technologiques avec les enjeux business • Pédagogie et vulgarisation pour rendre compréhensibles des concepts d'architecture complexes à des interlocuteurs non techniques • Pragmatisme pour arbitrer entre excellence architecturale, coûts et impératifs de time-to-marketInformations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
CDI

Offre d'emploi
Développeur Java – Projet Bancaire (H/F)

█ █ █ ██ █ █
Publiée le
CI/CD
DevOps
Git

Annecy, Auvergne-Rhône-Alpes

Offre importée

Offre issue du marché tech, identifiée automatiquement pour vous donner une vue complète des opportunités.

Accès restreint à la communauté

Rejoignez notre plateforme pour accéder aux détails de cette offre et obtenir un accès aux meilleures offres du marché.

Voir cette offre
Freelance

Mission freelance
Security Champion

CAT-AMANIA
Publiée le
ISO 27001
NIST

1 an
600-700 €
Paris, France
Je suis à la recherche pour un de nos clients d'un Security Chamion. Dans le cadre de la mission, vous rejoindrez le Pôle Accompagnement Projets de l'équipe de Sécurité des SI du Client. Ce pôle est en charge d'accompagner les équipes de la DSI dans l'intégration de la sécurité dans les projets et de réaliser l'évaluation des risques SSI des systèmes d'information du Client sur les périmètres France et International. La DSI a entamé une transformation visant à basculer d'un modèle de gestion projets à un modèle de gestion par produits. A ce titre, l'équipe SSI recherche un profil de type Security Champion pour accompagner le domaine Dommage et contribuer à sa transformation en mode produits qui aura lieu fin 2026/début 2027. Le Security Champion assure l'alignement entre les exigences de sécurité et les réalités métiers. A ce titre, ses principales missions consistent à : - Intégrer les principes de cybersécurité dès la conception des produits et services du domaine selon une approche « security by design ». - Alimenter la roadmap d'évolutions sécurité des produits et services du domaine, en collaboration avec les équipes métier, les équipes architecture et les autres membres de l'équipe SSI. - Fournir, en appui à la prise de décision, une vision contextualisée et consolidée des risques associés aux différents produits et services ou domaine - Servir de point de contact privilégié auprès les équipes de son périmètre en assurant la redirection des demandes de sécurité auprès des interlocuteurs adéquats au sein de l'équipe SSI - Prendre en charge les analyses de risques de son domaine en menant les analyses les plus structurantes et pilotant celles déléguées au Centre de Services Accompagnement Projet. - Contribuer à la définition des nouveaux process de suivi de l'activité SSI du domaine - Contribuer à l'augmentation de la maturité cyber des équipes métier - Réaliser un reporting hebdomadaire de suivi auprès des CISO - Préparer les supports des différents comités effectués avec les équipes de pilotage du domaine et les équipes SSI. - Représenter le CISO auprès du domaine Les livrables attendus lors de cette prestation comprennent : - La réalisation des analyses de risques de son périmètre - La production des roadmap SSI de son domaine - La production et le maintien à jour d'un référentiel des risques de son domaine - La formalisation des nouveaux processus SSI sur son périmètre - Le reporting d'activité de son périmètre - Les supports de présentation des différentes réunions et des différents comités - Les CR des réunions Compétences techniques : - Une expérience dans un rôle de Security Champion ou de RSSI Métier - Bonne maîtrise des concepts de cybersécurité (IAM, réseau, cloud, applicatif) - Connaissance des frameworks (ISO 27001, NIST, CIS…) - Gestion des risques (EBIOS, ISO 27005…) - Compréhension des architectures IT et des environnements métiers Compétences comportementales : - Forte capacité de communication (traduction technique ↔ métier) - Esprit critique et capacité de challenge - Sens du compromis (sécurité vs business) - Leadership d'influence (sans lien hiérarchique direct) - Esprit de synthèse et de formalisation, pragmatique et organisé - Facilitateur des échanges (bon relationnel, bonne élocution) ; ouverture AUTRES : L'expérience dans la banque assurance serait un plus.
Voir cette offre
CDI

Offre d'emploi
Responsable Sécurité Opérationnelle - Paiement (PCI DSS)

STHREE SAS
Publiée le

75001, Paris, Île-de-France
Localisation : Paris Télétravail : Modèle hybride avec 2 jours de télétravail par semaine Démarrage : ASAP Poste et positionnement Au sein de la Direction Tech & Data, rattaché(e) à l'équipe Architecture & Sécurité, vous intervenez en tant que Responsable Sécurité Opérationnelle. Votre rôle est double : Accompagnement des projets (BUILD) : intégration des exigences de sécurité dès la conception Maintien en conditions opérationnelles (RUN) : garantie d'un niveau de sécurité optimal du SI existant Vous êtes un acteur clé de la sécurisation, de la robustesse et de la conformité du système d'information, en lien direct avec les équipes IT et les métiers. Vous intervenez comme une première ligne de défense opérationnelle sur les sujets de sécurité. Responsabilités principales Accompagnement des projets & architecture sécurisée Accompagner les métiers dans leurs projets de transformation impactant le SI Contribuer à la définition des architectures applicatives en validant les orientations sécurité Garantir l'intégration des exigences sécurité dès le cadrage (Security by Design) S'assurer de la cohérence entre architecture cible et exigences réglementaires (ex : PCI-DSS) Gouvernance et conformité sécurité Veiller à l'application de la politique de sécurité du groupe Assurer l'alignement avec les standards et bonnes pratiques (NIST, PCI DSS, etc.) Garantir le respect des exigences spécifiques au domaine des paiements Contribuer aux audits internes et réglementaires Sécurité opérationnelle & amélioration continue Suivre les vulnérabilités et piloter les remédiations associées Animer les plans d'actions de sécurisation Promouvoir une culture d'amélioration continue de la sécurité Participer à la mise en place de certifications sécurité Expertise technique & veille Apporter un support opérationnel aux équipes (métiers et techniques) Réaliser une veille technologique sur les enjeux de sécurité Identifier les évolutions nécessaires pour maintenir un SI sécurisé Documentation & gouvernance Participer à la mise à jour des cartographies applicatives et métiers Maintenir la documentation sécurité (flux, référentiels, fiches sécurité) Contribuer aux rituels de gouvernance sécurité (réunions, comités) Communiquer efficacement à l'écrit et à l'oral avec les parties prenantes
Voir cette offre
Freelance
CDI

Offre d'emploi
Ingénieur Cybersécurité Confirmé confirmé Lille (F/H)

HELPLINE
Publiée le
Cybersécurité
DevOps
ISO 27001

3 ans
40k-55k €
400-590 €
Marcq-en-Barœul, Hauts-de-France
Ingénieur Cybersécurité Confirmé confirmé Lille (F/H)L'OpportunitéRejoignez une équipe dynamique au sein de notre département Infrastructures & Opérations pour accompagner l'un de nos clients majeurs dans le secteur des services. En tant qu'Ingénieur Cybersécurité, vous serez le garant de la mise en œuvre opérationnelle des politiques de sécurité et participerez activement à l'évolution de l'architecture ("Build"). Localisation : Marcq-en-Barœul (59). Disponibilité : Mi-septembre 2026 (avec une période de recouvrement prévue). Contrat : CDI - Niveau Confirmé (minimum 5 ans d'expérience). Vos MissionsRattaché au Security Engineer Manager, vos responsabilités se divisent en quatre piliers majeurs : 1. Sécurité Opérationnelle & Build Concevoir, déployer et maintenir des solutions de sécurité robustes (WAF, EDR, SIEM, Zero Trust). Assurer la protection contre les menaces critiques (DDoS, bots, exfiltration). Renforcer la sécurité des environnements hybrides, avec une priorité sur Azure (ainsi qu'AWS et GCP). Industrialiser la détection et accompagner les projets en mode Security by Design et DevSecOps. 2. Détection & Réponse aux Incidents Surveiller les menaces via les outils SIEM et mener des investigations post-incident (forensics). Proposer des mesures correctives durables pour éviter les récidives. Assurer les astreintes en HNO et week-end pour garantir une réactivité continue. 3. Support & Sensibilisation Accompagner les différentes entités techniques et métiers dans l'intégration sécurisée de solutions SaaS et Cloud. Vulgariser les concepts complexes et sensibiliser les collaborateurs aux bonnes pratiques. 4. Veille & Innovation Tester de nouvelles approches technologiques, notamment l'IA appliquée à la détection et l'automatisation. Votre ProfilExpertise Technique : Vous maîtrisez les concepts IAM, le durcissement des systèmes (hardening), la sécurisation des API et l'intégration sécurité dans les pipelines CI/CD. Outils : Une expérience sur Splunk, SentinelOne, Netskope, Cloudflare, DATADOME ou QUALYS est attendue. Environnement : Solides connaissances en Linux, Windows Server et pratiques d'automatisation (scripts, IaC). Standards : Connaissance des référentiels ISO 27001, NIST, OWASP ou PCI DSS. Soft Skills : Esprit d'équipe, capacité à travailler sous pression, autonomie et sens du service. Langues : Aisance impérative en anglais (écrit et oral). Processus de recrutementÉchange initial avec l'équipe recrutement. Entretien RH et opérationnel avec le Security Engineer Manager . Entretien technique et présentation chez le client final. N'hésitez plus ! Adressez-nous votre CV.
Voir cette offre
Freelance
CDI

Offre d'emploi
Expert Cybersécurité Cloud et IA

VISIAN
Publiée le
CISSP
Cybersécurité

1 an
Île-de-France, France
ContexteEn soutien du CISO de l'IT Production, le bénéficiaire souhaite une prestation d'accompagnement dans l'objectif d'assurer une mission d'expertise Cybersécurité orientée Cloud et IA. Connaissance indispensable des technologies Cloud Native (containers...) et IA générative (LLM, RAG, guardrails, sécurité agentique AI). MissionsAccompagnement et expertise Cybersécurité dans les projets liés à l'infrastructure, et plus précisément dans le cadre de projets de type Cloud (sécurité des containers), IA Réalisation d'analyses de risques sur les solutions d'infrastructure de la production mutualisée du groupe bancaire Validation des besoins et de la baseline sécurité dans le cadre des projets d'infrastructure (fiche de sécurité digitale) Instruction Cybersécurité dans l'adoption de nouveaux standards technologiques (Cloud, IA générative, Containers, Infrastructure as Code) Promotion de la sécurité applicative dès la conception (security by design) Participation à la rédaction et à la mise à jour de procédures Cyber sur son domaine d'expertise Compétences nécessairesExpertise sur les solutions de sécurité des containers Expertise sur les solutions de sécurité IA (LLM, RAG, guardrails, agentique) Expertise Cloud : architecture, sécurité Connaissance des outils et process de sécurisation des images et containers Bonnes connaissances des frameworks (OWASP) et des vulnérabilités sur les protocoles (ex : Oauth2, JWT, Websockets) Expérience concrète dans des contextes Cloud : offres AWS/Azure/GCP/IBM, Infrastructure as Code, images containers Expérience prouvée en analyse de risque, avec capacité à identifier les vulnérabilités, les scénarios de risques et à proposer des mitigations applicables au contexte Bon niveau d'anglais (écrit et parlé)
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous