Trouvez votre prochaine offre d’emploi ou de mission freelance Security by design

Ce qu’il faut savoir sur Security by design

Intégrer la sécurité dès la conception des applications permet de prévenir les vulnérabilités avant leur exploitation. Le security by design consiste à implémenter des mesures de protection tout au long du cycle de développement, tandis que le security by design réduit significativement les risques et les coûts de correction en production.

Votre recherche renvoie 35 résultats.
CDI

Offre d'emploiDéveloppeur Java Angular / Front End H/F

CELAD
Publiée le

38k-45k €
Lannion, Bretagne
Envie d'un nouveau challenge... CELAD vous attend ! Nous poursuivons notre développement et recherchons actuellement un(e) Développeur Java Angular Front End H/F pour intervenir chez un de nos clients. Contexte : Vous rejoindrez une équipe de développement à taille humaine travaillant sur des solutions logicielles web complexes et innovantes. Dans ce contexte, nous recherchons avant tout un profil FullStack Java / Angular avec une forte appétence pour le Front-end, capable d'intervenir de manière autonome sur la conception, le développement et l'évolution des applications. Vous évoluerez dans un environnement Agile et DevSecOps, avec une attention particulière portée à la qualité du code, à la sécurité et à l'amélioration continue. Votre mission : Au sein d'une équipe projet, vous serez en charge de : - Concevoir et implémenter des solutions logicielles à partir de spécifications techniques - Participer à la conception technique et proposer des solutions adaptées aux besoins - Développer et faire évoluer les applications web, avec une forte dominante Front-end - Évaluer la complexité et la faisabilité des développements à réaliser - Réaliser les tests, analyser les résultats et garantir la qualité des fonctionnalités développées - Diagnostiquer et résoudre les problématiques remontées par les équipes de test ou les utilisateurs - Évaluer et intégrer des composants logiciels tiers ou Open Source - Participer aux cérémonies Agile et contribuer à l'amélioration continue - Rédiger et maintenir la documentation technique - Appliquer les bonnes pratiques de sécurité et les principes de Security by Design - Accompagner ponctuellement des profils juniors et stagiaires
Voir cette offre
Freelance
CDI

Offre d'emploi Consultant IT Risk & Cybersecurity

AVA2I
Publiée le
EBIOS RM
ISO 27001
ISO 27005

1 an
Île-de-France, France
Dans le cadre du renforcement de son dispositif de maîtrise des risques technologiques et de cybersécurité, une société internationale spécialisée dans la gestion d'actifs recherche un Consultant IT Risk & Cybersécurité. Le consultant contribuera à la gouvernance des risques IT, à la sécurisation des projets, au contrôle de la conformité des applications ainsi qu'au suivi des risques opérationnels et des plans de remédiation. Responsabilités principalesGouvernance des risques IT et cybersécuritéConduire les analyses de risques IT et sécurité dans le respect de la politique de gestion des risques. Identifier, évaluer et formaliser les vulnérabilités, les menaces et leurs impacts potentiels. Définir les mesures de réduction des risques et suivre la mise en œuvre des actions correctives. Faire évoluer et maintenir les méthodologies, référentiels et outils de gestion des risques. Déployer et faire appliquer les politiques, standards et bonnes pratiques de sécurité au sein de l'entité. Accompagnement et sécurisation des projetsApporter une expertise en matière de risques IT et de cybersécurité aux équipes projets. Définir des stratégies de mitigation adaptées aux risques identifiés. Intégrer les exigences de sécurité dès les phases de conception, dans une démarche « Security by Design ». S'assurer de la conformité des projets avec les politiques et exigences de sécurité en vigueur. Examiner les fiches de sécurité des applications du périmètre. Contrôler la conformité des applications avec le socle de sécurité applicative. Émettre des recommandations et accompagner les équipes dans leur mise en œuvre. Suivi des risques opérationnels et conformitéRéaliser les revues périodiques des risques sur les périmètres attribués. Alimenter et maintenir à jour le registre des risques IT. Piloter l'avancement des plans de remédiation et assurer le suivi des actions associées. Réaliser des audits de sécurité et des évaluations de risques auprès des fournisseurs, prestataires et partenaires. Identifier et maîtriser les risques liés aux tiers et à la chaîne d'approvisionnement. Suivre les écarts de conformité jusqu'à leur résolution.
Voir cette offre
Freelance
CDI

Offre d'emploiIT Risk & Cybersecurity Officer (H/F)

AVA2I
Publiée le
Cybersécurité
KPI

3 ans
Île-de-France, France
Dans le cadre du renforcement de ses équipes, notre client recherche un(e) IT Risk & Cybersecurity Officer afin d'accompagner les équipes dans la maîtrise des risques IT et la sécurisation des projets. Vous évoluerez dans un environnement international et exigeant, au sein d'une équipe en charge de la gouvernance IT, de la gestion des risques et de la cybersécurité. Vos missionsGouvernance IT & gestion des risques Réaliser des analyses de risques IT et cybersécurité afin d'identifier et d'évaluer les vulnérabilités. Maintenir et faire évoluer les référentiels, méthodologies et outils dédiés à la gestion des risques IT. Déployer et veiller au respect des politiques et standards de sécurité. Assurer le suivi du registre des risques IT et des plans de remédiation. Accompagnement des projets Accompagner les équipes projets dans l'identification et la maîtrise des risques IT et cybersécurité. Définir les stratégies de mitigation des risques et veiller au respect des exigences de sécurité. Intégrer les exigences de sécurité dès la conception des projets selon une approche « Security by Design ». Réaliser la revue des dossiers de sécurité des applications et s'assurer de leur conformité avec les standards de sécurité applicative. Suivi opérationnel & conformité Réaliser des revues périodiques des risques sur les différents périmètres. Participer aux audits de sécurité et aux exercices de due diligence auprès des fournisseurs et prestataires. Identifier et contribuer à la réduction des risques liés aux prestataires et à la chaîne d'approvisionnement. Reporting & pilotage Produire et mettre à jour les KPI, tableaux de bord et reportings liés aux risques IT et à la cybersécurité. Fournir au management une vision claire de l'exposition aux risques et de l'avancement des actions de remédiation.
Voir cette offre
Freelance

Mission freelanceRSSI Business & Réglementation

Cherry Pick
Publiée le
ISO 27001
NIS2
Pilotage

12 mois
700-750 €
Paris, France
Notre client, acteur majeur des services multi-techniques (énergie, industrie, digitalisation), renforce sa direction Cybersécurité sur le périmètre France. Le poste couvre à la fois le SI interne, les services métiers et les solutions livrées aux clients finaux, en environnement IT et OT. L'enjeu : faire de la posture cyber un argument de confiance commerciale sur les appels d'offres, tout en tenant le cadre réglementaire européen. Missions Accompagnement business & avant-vente Accompagner les équipes commerciales et avant-ventes pour valoriser la posture cyber dans les appels d'offres stratégiques Intégrer la sécurité dès la conception (Security by Design) des offres de services multi-techniques et des solutions industrielles OT/IoT Piloter le budget cybersécurité en logique de performance financière : arbitrages et optimisation CapEx (infrastructures, projets) / OpEx (services managés, SOC, SaaS) Conformité et alignement réglementaire Piloter la mise en conformité des entités et services au titre de NIS 2 (qualification entités essentielles/importantes, gestion des risques de la chaîne d'approvisionnement) Intégrer les exigences du Cyber Resilience Act sur le cycle de vie des produits, logiciels et équipements connectés intégrés ou développés Déployer et contrôler l'application du guide d'hygiène informatique ANSSI (socle restreint et mesures prioritaires) sur l'ensemble du périmètre France Gouvernance et gestion des risques Décliner la PSSI Groupe sur le périmètre France et en assurer l'application opérationnelle par les entités Conduire les analyses de risques (EBIOS RM / ISO 27005) adaptées aux enjeux des chantiers et des contrats clients Superviser le dispositif de gestion d'incidents, la résilience opérationnelle et la continuité d'activité (PCA/PRA)
Voir cette offre
Freelance

Mission freelanceConsultant Expert Sécurité IA & Cyber | Architectures Agentiques, Threat Modeling & AI Act

NOVAMINDS
Publiée le
API
Cryptographie
Cybersécurité

4 mois
630 €
Île-de-France, France
Mission de l'équipe : Dans le cadre du renforcement de la sécurité des usages et architectures d'Intelligence Artificielle, la mission vise à apporter une expertise avancée en sécurité IA et cybersécurité, depuis l'analyse des risques jusqu'à la définition des architectures sécurisées, l'accompagnement des projets et la construction de la gouvernance associée. Le consultant interviendra en collaboration étroite avec les équipes Sécurité LoD1 et LoD2, les équipes Data et IA, les équipes technologiques ainsi que les projets métiers et infrastructures. La mission s'articule autour de trois piliers majeurs. 1. Expertise technique & sécurité de l'IA Le consultant sera responsable de l'analyse des risques spécifiques aux technologies IA et Machine Learning. Les principales activités comprennent : • Réaliser des analyses de risques et du Threat Modeling sur les systèmes IA. • Identifier les menaces spécifiques telles que l'empoisonnement des données, l'évasion de modèle, le vol de modèle ou le Prompt Injection, en s'appuyant sur les référentiels du marché. • Définir des patterns d'architecture sécurisés pour l'intégration de solutions IA et les techniques de remédiation associées. • Apporter une expertise spécifique sur la sécurité des architectures agentiques. • Participer à l'évaluation des solutions techniques et des dispositifs de sécurité. • Assurer une veille technologique sur les nouvelles solutions et menaces IA et proposer, lorsque pertinent, des démarches permettant d'anticiper leur émergence. 2. Accompagnement sécurité des projets IA Le consultant interviendra comme référent sécurité IA auprès des projets métiers, des socles techniques et des projets de sécurisation de l'IA. Il devra notamment : • Accompagner les projets selon une démarche Security by Design, depuis leur cadrage jusqu'à leur implémentation. • Appliquer les frameworks et démarches de sécurité IA définis au sein de l'organisation. • Réaliser les analyses de risques et définir les exigences et mesures de sécurité associées. • Être l'interlocuteur sécurité IT opérationnel des projets et des acteurs de sécurité LoD2. • Traduire les exigences réglementaires et sécuritaires en contrôles techniques de sécurité. • Intégrer notamment les enjeux liés à l'AI Act européen. • Participer à l'évaluation des risques liés aux fournisseurs et solutions IA tierces. 3. Stratégie, gouvernance & roadmap Sécurité IA Le consultant contribuera à structurer durablement le dispositif de sécurité IA et Cyber. Les responsabilités comprennent : • Participer à l'élaboration et au suivi de la roadmap stratégique Sécurité Cyber & IA. • Contribuer à la définition des standards de sécurité encadrant les usages de l'IA. • Participer à la rédaction des directives et procédures de sécurité. • Contribuer au modèle d'opérationnalisation de la sécurité IA & Cyber au sein de l'organisation. • Vulgariser les concepts de sécurité IA auprès des équipes métiers, du management et des populations non techniques. Prestations demandées La mission nécessite une expertise combinant cybersécurité, sécurité de l'IA, architecture et accompagnement de projets. Les principales responsabilités attendues sont : • Réaliser les analyses de risques et Threat Modeling spécifiques à l'IA. • Sécuriser les architectures IA et les architectures agentiques. • Définir les exigences et contrôles techniques de sécurité. • Accompagner les projets selon une démarche Security by Design. • Évaluer les solutions IA et les risques liés aux fournisseurs tiers. • Contribuer à la gouvernance, aux standards et à la roadmap Sécurité IA. • Participer à la prise en compte des exigences réglementaires, notamment de l'AI Act européen. • Assurer une veille active sur les technologies, vulnérabilités et solutions de sécurité IA. Secteur d'activité : Banque
Voir cette offre
Freelance

Mission freelanceConsultant DevSecOps — Accompagnement Sécurité & CI/CD

Bifora
Publiée le
CI/CD

6 mois
400-550 €
Île-de-France, France
1. Contexte : Le client recherche un Consultant DevSecOps pour intervenir dans le cadre de l'amélioration continue de la sécurité IT au sein de ses projets. Cette mission s'inscrit dans une démarche d'intégration de la sécurité dans les pratiques DevOps, avec un fort volet d'accompagnement et d'animation auprès des équipes de développement. 2. Mission : Le consultant retenu assurera notamment les missions suivantes : Intervenir dans le cadre de l'amélioration continue de la sécurité IT dans les projets. Animer les ateliers techniques sur l'intégration de la sécurité dans les applicatifs. Animer la communauté DevOps autour de la partie DevSecOps. Accompagner les équipes DevOps pour l'application des bonnes pratiques en matière de sécurité. Piloter l'intégration de la sécurité dans les projets DevOps et l'évaluation du niveau de sécurité et de conformité des applications. Assister les responsables sécurité et les développeurs. Organiser et piloter les audits et tests d'intrusion. Intégrer les phases de conception projet dans une approche « Security by Design ». Être le référent sur l'intégration et la méthodologie autour des outils de sécurité. Participer à l'amélioration continue de la CI/CD. Mettre en œuvre, améliorer, suivre et corriger les modèles de vulnérabilités. Assurer le suivi des revues de code et l'analyse des résultats de scans d'images Docker via Xray.
Voir cette offre
Freelance

Mission freelanceDevSecOps (H/F)

Insitoo Freelances
Publiée le
DevSecOps

2 ans
440-490 €
Bordeaux, Nouvelle-Aquitaine
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un DevSecOps (H/F) à Bordeaux, France. Contexte : • Assurer la performance, la sécurité et l'automatisation dans le cycle de vie du produit numérique. • Intégrer de manière fluide les dimensions développement, sécurité et exploitation dans le produit. • Faciliter les livraisons du produit de bout en bout. • Sécuriser les processus de développement et de déploiement. • Outiller l'équipe produit pour améliorer son efficacité opérationnelle. Description des activités : 1. Industrialisation des livraisons (CI/CD) • Mettre en place et maintenir les chaînes d'intégration et de déploiement continu (CI/CD) • Automatiser les tests (unitaires, d'intégration, de non-régression) dans la chaîne CI • Gérer les pipelines de build et de déploiement 2. Intégration de la sécurité (Security by Design) => rôle de Cyberchampion sur le produit • Intégrer des scans de sécurité automatisés • Piloter la gestion des vulnérabilités (détection, remédiation, suivi) avec l'expert SI • Participer à l'élaboration de l'architecture sécurisée du produit avec les experts cybersécurité 3. Infrastructure as Code et automatisation • Automatiser la gestion des infrastructures via des outils IaC • Gérer la configuration des environnements de manière cohérente • Participer à la gestion des environnements de test, recette et production 4. Monitoring, observabilité & performance • Mettre en place des outils de supervision et de logs • Définir et surveiller les indicateurs clés (SLA, erreurs, latence, capacité, DORA, etc.) • Collaborer avec la Discipline Build & Run pour le suivi en production 5. Amélioration continue & résilience • Participer aux auto-diagnostics Accelerate • Identifier des leviers d'amélioration sur la rapidité, la qualité ou la stabilité des livraisons • Participer aux Gamedays RUN pour tester la résilience du produit et sa capacité à gérer les incidents • Capitaliser sur les retours d'expérience (Rex, Post-Mortem, Incident Review) • Participer aux activités de MCO 6. Collaboration et culture DevSecOps • Travailler en binôme avec les développeurs, PO, experts sécurité et production • Former ou acculturer l'équipe aux outils et pratiques DevSecOps • Contribuer à la communauté DevSecOps interne (guildes, rituels, veille...)
Voir cette offre
CDI

Offre d'emploiIngénieur système H/F

HAYS France
Publiée le

Paris, France
Rattaché à la Direction des Systèmes d'Information, l'Ingénieur Systèmes & Infrastructures est garant de la cohérence globale, de la robustesse, de la sécurité et de l'évolutivité des infrastructures du Groupe. Positionné comme référent technique et architecte, vous définissez les architectures cibles on-premise, cloud et hybrides, tout en veillant à leur alignement avec la stratégie SI, les enjeux métiers et l'échelle du Groupe. Vous intervenez en amont des projets structurants tels que les acquisitions, les migrations, les ouvertures ou déménagements de sites et les transformations du système d'information, en réalisant les études d'architecture, scénarios cibles et analyses d'impact techniques et sécurité. Vous jouez un rôle central sur les sujets liés aux identités et aux accès en définissant et en faisant évoluer l'architecture Active Directory Groupe dans un contexte hybride. Vous pilotez la trajectoire Active Directory et Entra ID (Azure AD), définissez les principes de gestion des identités, des rôles et des accès, et contribuez à la sécurisation des mécanismes d'authentification tels que le SSO, le MFA et les accès conditionnels. Vous accompagnez également les opérations de croissance externe et de réorganisation sur l'ensemble des enjeux liés aux annuaires et à l'IAM. Vous participez à la définition de la stratégie d'architecture autour de Microsoft 365, incluant Exchange Online, Intune, SharePoint, Teams et Entra ID, ainsi qu'aux environnements cloud Azure. Vous contribuez à la standardisation, à l'automatisation et à l'industrialisation des infrastructures et des postes de travail. Sensible aux enjeux de sécurité et de résilience, vous intégrez les principes de security by design dans les architectures et participez aux réflexions autour des dispositifs de sauvegarde et des plans de continuité et de reprise d'activité, en lien avec les référents sécurité et partenaires externes.
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Sécurité de l'Intelligence Artificielle — Gouvernance, Conformité et Stratégie

R&S TELECOM
Publiée le
Microsoft Access

12 mois
40k-48k ¤
400-480 ¤
Île-de-France, France
Contexte de la mission Notre client, acteur bancaire de premier plan, structure la sécurité de l'intelligence artificielle au sein de son entité IT. Le besoin porte sur un profil senior capable de tenir à la fois l'expertise technique — architectures IA et agentiques, threat modeling, patterns de sécurisation — et le volet conformité et risques Cyber & IA dans un environnement fortement réglementé. Le/la consultant(e) intervient sur trois piliers : l'expertise technique et la veille, l'accompagnement sécurité des projets métier et socles techniques du cadrage à l'implémentation, et la stratégie (roadmap sécurité Cyber & IA, standards et directives, modèle d'opérationnalisation de la sécurité IA dans l'entreprise). Il/elle est l'interlocuteur sécurité IT opérationnel vis-à-vis des projets et des acteurs LoD2, en lien avec les équipes Data & IA et les équipes projets métier et infrastructure. Le poste implique une capacité de restitution au niveau du top management. Anglais professionnel indispensable. Objectifs et livrables Objectifs et livrables Analyses de risques et threat modeling appliqués aux systèmes d'IA (empoisonnement des données, évasion et vol de modèle, prompt injection) Définition des patterns d'architecture sécurisés pour l'IA et les architectures agentiques, et techniques de remédiation associées Traduction des exigences réglementaires et sécuritaires en contrôles techniques de sécurité Évaluation des risques tiers (Third-Party AI) et des solutions de sécurité IA du marché Élaboration et suivi de la roadmap stratégique sécurité Cyber & IA Rédaction des standards, directives et procédures encadrant l'usage de l'IA Définition du modèle d'opérationnalisation de la sécurité IA & Cyber Restitutions et supports de décision à destination du top management Compétences demandées Sécurité de l'IA Sécurité des systèmes d'IA et de Machine Learning Architecture de sécurité IA et Cyber Sécurité des architectures agentiques Threat modeling IA (empoisonnement de données, évasion de modèle, vol de modèle, prompt injection) Filtrage IA et garde-fous applicatifs MLOps / LLMOps Validation et évaluation de modèles Sécurisation des API et du protocole MCP Conformité, risques et gouvernance Conformité et risques Cyber & IA Conformité réglementaire IA, dont l'AI Act européen Gouvernance, risques et conformité (GRC) Évaluation des risques tiers (Third-Party AI) Politiques, standards et directives de sécurité Modèle des trois lignes de défense (LoD1 / LoD2) Référentiels normatifs (ISO 27001, NIST, OWASP, SOC 2) Roadmap et stratégie SSI Cybersécurité Architecture de sécurité applicative Cryptographie IAM / gestion des identités et des accès Intégration de la sécurité dans les projets (security by design) Analyse de risques, exigences et mesures de sécurité Secteur et formation Environnements réglementés : banque, finance, assurance ou santé Formation Bac+5 en cybersécurité et/ou intelligence artificielle Minimum 5 ans d'expérience en cybersécurité, dont 3 à 4 ans appliqués à l'IA Langues Anglais professionnel, à l'écrit comme à l'oral Français courant Savoir-être Restitution et communication au niveau top management Vulgarisation de concepts techniques complexes auprès de populations non techniques Posture de facilitateur et excellent relationnel Autonomie, rigueur et forte curiosité intellectuelle
Voir cette offre
Freelance
CDI

Offre d'emploiPMO Cybersécurité

NETSEC DESIGN
Publiée le
Cybersécurité

2 ans
Boulogne-Billancourt, Île-de-France
Nous recherchons, pour notre client final grand compte, un Consultant PMO Cybersécurité. ContexteDans le cadre de ses activités informatiques et métiers, notre client souhaite renforcer son dispositif de cybersécurité ainsi que son processus de Security by Design. L'organisation s'appuie sur un outil permettant, pour chaque projet accompagné dans cette démarche, de définir les exigences de cybersécurité à appliquer en fonction du contexte de déploiement (niveau d'exposition aux menaces, exigences contractuelles, contraintes réglementaires, besoins métiers, etc.). Cet outil permet également d'assurer le suivi de la mise en œuvre des exigences de sécurité tout au long du cycle de vie des projets. Dans une démarche d'amélioration continue, cet outil évolue actuellement d'un support bureautique vers une application web intégrant une base de données, afin d'améliorer son évolutivité, sa maintenabilité, son ergonomie et son intégration au système d'information. MissionsLe consultant interviendra notamment sur les activités suivantes : Coordonner les échanges avec une équipe de développement internationale. Recueillir, analyser et formaliser les besoins fonctionnels auprès des équipes cybersécurité. Relire, compléter et prioriser les User Stories existantes. Assurer le suivi des développements dans les outils de gestion de projet. Collaborer avec les équipes Cybersécurité, Architecture, Métiers ainsi qu'avec les correspondants sécurité des différentes entités du Groupe. La nouvelle solution devra répondre aux objectifs suivants : Automatisation : réduire les opérations manuelles et améliorer la fiabilité des processus liés au Security by Design. Traçabilité : assurer un suivi complet des exigences de sécurité, des évolutions, des validations et des actions réalisées. Scalabilité : supporter l'augmentation du nombre de projets, d'utilisateurs et de données. Interopérabilité : faciliter les échanges avec les outils d'architecture, de gouvernance et de cybersécurité. Adaptabilité : prendre en compte les différents contextes projets et permettre la personnalisation des exigences de sécurité. Évolutivité : faciliter l'ajout de nouvelles exigences, améliorer leur gouvernance et accélérer leur intégration. Le projet est piloté selon une méthodologie Agile à l'échelle (SAFe). Livrables attendusPilotage et suivi de projetMise à jour du planning, du backlog, des indicateurs et du budget. Identification des priorités, des risques, des dépendances et des prochaines étapes. Suivi de l'avancement des différentes activités du projet. Coordination et communicationCoordination des différentes parties prenantes (équipes métiers, cybersécurité, architecture, développement, PMO, etc.). Animation des échanges entre les équipes locales et internationales. Organisation et préparation des ateliers de travail et des instances de gouvernance. GouvernancePréparation des supports de pilotage. Élaboration des présentations destinées aux comités de suivi et de décision. Consolidation des informations et validation des livrables avec les équipes projet. Ateliers et documentationOrganisation et animation des ateliers fonctionnels et techniques. Accompagnement de l'intégration des nouveaux intervenants. Participation à la rédaction de la documentation projet (procédures, guides utilisateurs, modes opératoires, documentation fonctionnelle et technique, SLA). Déploiement et accompagnementPréparation des phases de transition et de mise en production. Accompagnement des utilisateurs lors du déploiement. Support aux équipes internes et suivi post-mise en production.
Voir cette offre
CDI
Freelance

Offre d'emploiIngénieur Sécurité Confirmé H/F

CONSORT GROUP
Publiée le
Active Directory
Azure
CrowdStrike

1 mois
45k-55k €
Vierzon
Chaque moment compte. Surtout ceux que vous vivez à fond. Bienvenue chez Consort Group. Consort Group, accompagne depuis plus de 30 ans les entreprises dans la valorisation de leurs données et infrastructures. Elle s'appuie sur deux leaders, Consortis et Consortia, et place l'humain et la responsabilité sociétale au cœur de ses valeurs. C'est votre future équipe Créée en 2010, l'agence Ouest rassemble aujourd'hui près de 230 collaborateurs. Elle s'est fortement orientée vers les expertises en intégration applicative et en testing, en s'appuyant sur ses Centres de Services. Le tout dans un esprit de convivialité et de proximité, au service des régions de Nantes, Rennes et Angers. Ingénieur Sécurité Confirmé H/F C'est votre missionVous êtes passionné·e par la cybersécurité et la protection des systèmes d'information ? Ce poste est fait pour vous. En tant qu'Ingénieur Sécurité Confirmé, vous êtes responsable du renforcement de la posture de sécurité et de l'intégration des bonnes pratiques cyber au sein d'un environnement multisites combinant infrastructures IT, cloud et environnements industriels. Côté build :Intégrer la sécurité dans les projets DSI selon une approche Security by Design. Réaliser des revues d'architecture, analyses de risques et recettes de sécurité. Participer au durcissement des environnements Windows, Linux, Active Directory, Microsoft 365 et Azure. Contribuer à la sécurisation des environnements industriels OT/IoT des sites de production. Participer aux projets de mise en conformité NIS2 et aux audits internes ou externes. Faire évoluer les outils de sécurité du groupe : EDR/XDR, pare-feu, proxy, WAF, filtrage des messageries. Côté run :Administrer et maintenir les solutions de sécurité du SI. Piloter le programme de gestion des vulnérabilités : scans, priorisation et suivi de remédiation. Assurer le suivi des alertes remontées par le SOC et qualifier les incidents de sécurité. Participer aux investigations, actions de containment et plans de remédiation. Maintenir et tester les procédures de réponse à incident ainsi que le plan de continuité SI. Produire les indicateurs, tableaux de bord et KPI sécurité à destination du RSSI et de la direction. Mener des actions de sensibilisation auprès des utilisateurs et des filiales. C'est votre parcoursVous avez au moins 4 ans d'expérience en cybersécurité opérationnelle, idéalement au sein d'environnements multisites ou industriels. Vous aimez relever les défis liés à la sécurisation des systèmes d'information tout en accompagnant les équipes dans l'évolution des pratiques. Vous recherchez un environnement où expertise technique, autonomie et collaboration avancent ensemble. C'est votre expertiseInfrastructures réseaux : TCP/IP, segmentation réseau, VPN. Systèmes Windows, Linux et Active Directory. Solutions EDR/XDR (CrowdStrike, SentinelOne, Microsoft Defender ou équivalent). Pare-feu et solutions de sécurité réseau (Fortinet, Palo Alto, Stormshield). SIEM (Microsoft Sentinel, Splunk, QRadar). Outils de gestion des vulnérabilités (Tenable, Qualys). Environnements Microsoft Azure, Entra ID et Microsoft 365 Security. Référentiels ISO 27001, NIST, guides ANSSI et réglementation NIS2. Scripting PowerShell et/ou Python. Une connaissance des environnements OT/ICS (IEC 62443) constitue un atout. C'est votre manière de faire équipeAutonomie et sens des priorités dans un environnement multi-entités. Esprit d'analyse et rigueur dans la gestion des risques et incidents. Réactivité et capacité à prendre des décisions en contexte sensible. Excellentes qualités relationnelles et pédagogiques auprès d'interlocuteurs techniques et métiers. Capacité à vulgariser les enjeux de cybersécurité et à fédérer les équipes. Anglais technique permettant la lecture et l'exploitation de documentations spécialisées. C'est notre engagementChez Consort Group, vous êtes un·e expert·e qu'on accompagne pour que chaque mission devienne une étape qui compte. Un onboarding attentif et humain. Une vraie proximité managériale. Des formations accessibles en continu. Des engagements concrets : inclusion, égalité, solidarité. Un package RH complet : mutuelle, carte TR, CSE, prévoyance. Une culture du feedback et des projets qui font sens. C'est clairLe process de recrutement : Un premier échange téléphonique avec notre team recrutement. Un entretien RH ainsi qu'un échange métier avec un·e Ingénieur·e d'Affaires. Un test ou un échange technique avec un·e de nos expert·e·s. Un dernier point avec votre futur·e manager ou responsable de mission. Et si on se reconnaît : on démarre ensemble. C'est bon à savoirLieu : Angers Contrat : CDI Télétravail : 2 jours/semaine Salaire : De 45 K€ à 55 K€ brut annuel (selon expérience) Famille métier : Cybersécurité / Infrastructure & Sécurité des SI Ce que vous ferez ici, vous ne le ferez nulle part ailleurs. Ce moment, c'est le vôtre.
Voir cette offre
Freelance

Mission freelanceArchitecte cybersécurité transverse

KUBE Partners S.L. / Pixie Services
Publiée le
CISSP
IAM
TOGAF

1 an
600-800 €
Paris, France
Rôle dans la mission Analyser les architectures, plateformes et pratiques existantes Définir la structure et le niveau de précision des standards L3/L4 Conduire les ateliers avec les architectes et responsables de plateformes Produire les pilotes standards technique Security by Design et Accès à privilèges Formaliser les architectures de référence, règles et contrôles technique Contribuer aux templates et critères qualité de la Factory Expérience attendue Plus de 10 ans d'expérience en architecture cybersécurité Expérience significative dans de grandes entreprises internationales Conception de standards, architectures de référence et cadres de sécurité Capacité à couvrir plusieurs domaines technologiques sans dépendance à un éditeur Expérience de dialogue avec des architectes d'entreprise et responsables de plateformes Excellentes capacités de rédaction et de synthèse Certifications attendues CISSP, CCSP ou certification équivalente TOGAF ou certification d'architecture appréciée Certification cloud ou sécurité applicative appréciée Certification PAM ou IAM appréciée, sans être indispensable Attentes client Une forte crédibilité technique Une capacité de dialogue de pair à pair avec les architectes Hermès Une vision transverse, indépendante des solutions éditeurs Des standards pragmatiques, applicables et contrôlables Une capacité à relier gouvernance, architecture et mise en œuvre opérationnelle
Voir cette offre
CDI

Offre d'emploiIngénieur Software embarqué spécialiste Crypto & Carte à puce (smartcard) H/F

CELAD
Publiée le

38k-52k €
Rousset, Provence-Alpes-Côte d'Azur
📍 Rousset - 🛠 Expérience de 5 ans minimum A LIRE ATTENTIVEMENT AVANT DE POSTULER ⬇ Nous poursuivons notre développement dans le Sud-Est et recrutons un Ingénieur Software embarqué spécialiste Crypto & Carte à puce (smartcard) pour l'un de nos clients situé vers Rousset. Rattaché(e) à l'équipe Embedded Software Security, vous participerez au développement et à la sécurisation du système d'exploitation embarqué et des bibliothèques cryptographiques intégrées aux puces sécurisées (Secure Elements / TPM). Vos missions principales seront les suivantes : - Développer et optimiser les briques logicielle bas niveau (Firmware, Drivers, Middleware) intégrées dans le silicium de nos microcontrôleurs sécurisés. - Implémenter les algorithmes cryptographiques (symétriques et asymétriques) et les protocoles d'authentification en garantissant le plus haut niveau de résistance face aux attaques physiques et logicielles. - Garantir la sécurité du code (Security by Design) en intégrant des contre-mesures logicielles contre l'injection de fautes (Fault Injection) et l'analyse de consommation (Side-Channel Attacks). - Participer à la définition des architectures logicielles pour les nouvelles générations de produits (eSIM, bancaire, identité numérique) en adéquation avec la roadmap produit. - Rédiger la documentation technique (spécifications logicielles, plans de tests, rapports de sécurité) en vue des évaluations de certification. - Collaborer étroitement avec les équipes d'évaluation/banc d'essai (Laboratoires de sécurité / PEN-Testing) pour corriger les vulnérabilités identifiées avant la mise en production. - Assurer la conformité aux exigences de certification de sécurité (Common Criteria EAL5+/EAL6+, FIPS 140-3, EMVCo).
Voir cette offre
Freelance

Mission freelanceConsultant Expert Senior Sécurité IA & Cyber | Architecture, IA Agentique, Gouvernance & AI Act

NOVAMINDS
Publiée le
Architecture
Cybersécurité
Gouvernance

4 mois
700 €
Île-de-France, France
Objectif de la mission La mission vise à accompagner la sécurisation des usages, solutions et architectures d'Intelligence Artificielle à travers une approche combinant expertise technique en sécurité IA, accompagnement des projets, gouvernance des risques et contribution à la stratégie Cyber & IA. Le consultant interviendra en transverse auprès des équipes sécurité, Data & IA, technologie, infrastructure et métiers, ainsi qu'avec les acteurs de sécurité de première et deuxième ligne de défense. L'intervention s'articule autour de trois piliers majeurs. 1. Expertise technique & sécurité de l'IA Le consultant apportera son expertise sur l'identification, l'analyse et la maîtrise des risques spécifiques aux technologies d'IA et de Machine Learning. Les principales responsabilités seront les suivantes : • Réaliser des analyses de risques et des travaux de Threat Modeling appliqués aux environnements IA. • Identifier les principales menaces spécifiques à l'IA : Data Poisoning, Model Evasion, Model Theft, Prompt Injection, ainsi que les autres risques Cyber & IA pertinents. • S'appuyer sur les référentiels du marché pour structurer l'analyse des risques et les mesures de sécurité associées. • Définir des patterns d'architecture sécurisés permettant d'intégrer les technologies d'IA au système d'information. • Identifier et recommander les techniques de remédiation adaptées aux risques identifiés. • Participer à l'évaluation technique et sécurité des solutions IA. • Apporter une expertise spécifique sur la sécurité des architectures agentiques. • Assurer une veille technologique sur les évolutions de l'IA et produire les premières analyses de risques associées aux nouvelles solutions. • Proposer, lorsque cela est pertinent, des démarches permettant d'anticiper l'émergence de nouvelles technologies et leurs impacts en matière de sécurité. 2. Accompagnement sécurité des projets IA Le consultant accompagnera les projets métiers, techniques et de sécurisation de l'IA selon une approche Security by Design, depuis leur cadrage jusqu'à leur implémentation. Les principales activités comprendront : • Accompagner les projets dès leur phase de cadrage en appliquant la démarche et le framework de sécurité IA. • Réaliser les analyses de risques nécessaires aux projets. • Définir les exigences et mesures de sécurité à intégrer aux architectures et solutions. • Être l'interlocuteur opérationnel sécurité IT des équipes projets. • Collaborer avec les acteurs de sécurité LoD1 et LoD2. • Prendre en compte les enjeux de gouvernance, de conformité et de risques liés à l'IA. • Traduire les exigences réglementaires ou de sécurité en contrôles techniques opérationnels. • Intégrer les exigences liées notamment à l'AI Act européen. • Participer à l'évaluation des risques liés aux fournisseurs et solutions IA externes dans une logique Third Party AI Risk. Le consultant devra disposer d'une maîtrise des principaux mécanismes de protection associés aux environnements IA, notamment filtrage IA, IAM, MLOps, LLMOps, validation de modèles, MCP et API. 3. Stratégie, gouvernance & roadmap Sécurité IA Le consultant contribuera également aux travaux structurants permettant d'industrialiser et de pérenniser la sécurité de l'IA au sein de l'organisation. Les responsabilités comprendront notamment : • Participer à l'élaboration et au suivi de la roadmap stratégique Cyber & IA. • Contribuer à la définition du modèle d'accompagnement sécurité des projets IA. • Participer à la rédaction et à l'évolution des standards de sécurité IA. • Contribuer aux directives et procédures encadrant l'usage de l'IA. • Participer à la définition du modèle d'opérationnalisation de la sécurité IA & Cyber au sein de l'entreprise. • Assurer l'articulation entre les enjeux techniques, les exigences de sécurité, la gouvernance des risques et les contraintes réglementaires. Prestations demandées La mission nécessite un profil senior capable d'intervenir aussi bien sur les dimensions techniques que sur les problématiques de gouvernance et d'accompagnement des projets. Les principales compétences attendues sont : • Expertise approfondie en sécurité de l'IA et du Machine Learning. • Expertise en architecture sécurité IA & Cyber. • Expertise spécifique sur les architectures agentiques. • Maîtrise des risques Cyber associés aux technologies IA. • Maîtrise des mécanismes de sécurité applicative, de cryptographie et d'IAM. • Maîtrise des démarches d'intégration de la sécurité dans les projets. • Réalisation d'analyses de risques et définition des exigences et mesures de sécurité. • Expertise en gouvernance, conformité et risques Cyber & IA. • Capacité à traduire des exigences réglementaires en contrôles techniques de sécurité. • Capacité à accompagner des interlocuteurs techniques, sécurité, Data & IA, infrastructure et métiers. • Excellente capacité de vulgarisation auprès de populations non techniques. • Très bonne capacité de rédaction, de synthèse et de restitution auprès du Top Management. • Excellente posture relationnelle et capacité à agir comme facilitateur entre les différentes parties prenantes.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous