Trouvez votre prochaine offre d’emploi ou de mission freelance Security by design

Ce qu’il faut savoir sur Security by design

Intégrer la sécurité dès la conception des applications permet de prévenir les vulnérabilités avant leur exploitation. Le security by design consiste à implémenter des mesures de protection tout au long du cycle de développement, tandis que le security by design réduit significativement les risques et les coûts de correction en production.

Votre recherche renvoie 32 résultats.
Freelance

Mission freelanceDéveloppeur Java Angular / Front End H/F

CELAD
Publiée le

1 an
380-450 €
Lannion, Bretagne
Envie d'un nouveau challenge... CELAD vous attend ! Nous poursuivons notre développement et recherchons actuellement un(e) Développeur Java Angular Front End H/F pour intervenir chez un de nos clients. Contexte : Vous rejoindrez une équipe de développement à taille humaine travaillant sur des solutions logicielles web complexes et innovantes. Dans ce contexte, nous recherchons avant tout un profil FullStack Java / Angular avec une forte appétence pour le Front-end, capable d'intervenir de manière autonome sur la conception, le développement et l'évolution des applications. Vous évoluerez dans un environnement Agile et DevSecOps, avec une attention particulière portée à la qualité du code, à la sécurité et à l'amélioration continue. Votre mission : Au sein d'une équipe projet, vous serez en charge de : - Concevoir et implémenter des solutions logicielles à partir de spécifications techniques - Participer à la conception technique et proposer des solutions adaptées aux besoins - Développer et faire évoluer les applications web, avec une forte dominante Front-end - Évaluer la complexité et la faisabilité des développements à réaliser - Réaliser les tests, analyser les résultats et garantir la qualité des fonctionnalités développées - Diagnostiquer et résoudre les problématiques remontées par les équipes de test ou les utilisateurs - Évaluer et intégrer des composants logiciels tiers ou Open Source - Participer aux cérémonies Agile et contribuer à l'amélioration continue - Rédiger et maintenir la documentation technique - Appliquer les bonnes pratiques de sécurité et les principes de Security by Design - Accompagner ponctuellement des profils juniors et stagiaires
Voir cette offre
CDI

Offre d'emploiDéveloppeur Java Angular / Front End H/F

CELAD
Publiée le

38k-45k €
Lannion, Bretagne
Envie d'un nouveau challenge... CELAD vous attend ! Nous poursuivons notre développement et recherchons actuellement un(e) Développeur Java Angular Front End H/F pour intervenir chez un de nos clients. Contexte : Vous rejoindrez une équipe de développement à taille humaine travaillant sur des solutions logicielles web complexes et innovantes. Dans ce contexte, nous recherchons avant tout un profil FullStack Java / Angular avec une forte appétence pour le Front-end, capable d'intervenir de manière autonome sur la conception, le développement et l'évolution des applications. Vous évoluerez dans un environnement Agile et DevSecOps, avec une attention particulière portée à la qualité du code, à la sécurité et à l'amélioration continue. Votre mission : Au sein d'une équipe projet, vous serez en charge de : - Concevoir et implémenter des solutions logicielles à partir de spécifications techniques - Participer à la conception technique et proposer des solutions adaptées aux besoins - Développer et faire évoluer les applications web, avec une forte dominante Front-end - Évaluer la complexité et la faisabilité des développements à réaliser - Réaliser les tests, analyser les résultats et garantir la qualité des fonctionnalités développées - Diagnostiquer et résoudre les problématiques remontées par les équipes de test ou les utilisateurs - Évaluer et intégrer des composants logiciels tiers ou Open Source - Participer aux cérémonies Agile et contribuer à l'amélioration continue - Rédiger et maintenir la documentation technique - Appliquer les bonnes pratiques de sécurité et les principes de Security by Design - Accompagner ponctuellement des profils juniors et stagiaires
Voir cette offre
CDI
Freelance

Offre d'emploiDéveloppeur Java Senior – Spring & Sécurité H/F

CONSORT GROUP
Publiée le

1 mois
4361, Esch-sur-Alzette, Luxembourg
Chaque moment compte. Surtout ceux que vous vivez à fond. Bienvenue chez Consort Group. Consort Group accompagne depuis plus de 30 ans les entreprises dans la valorisation de leurs données et infrastructures. Elle s'appuie sur deux leaders, Consortis et Consortia, et place l'humain et la responsabilité sociétale au cœur de ses valeurs. C'est votre future équipeCréé en 2017, Consort Luxembourg accompagne localement de grands comptes internationaux ainsi que des acteurs luxembourgeois de référence. Vous rejoignez un environnement technologique exigeant autour d'une plateforme applicative stratégique, avec des enjeux forts de modernisation, sécurité, performance et résilience. Développeur Java Senior – Spring & Sécurité H/FC'est votre missionVous aimez autant développer de nouvelles fonctionnalités que comprendre pourquoi une application ne se comporte pas comme prévu en production ? En tant que Développeur Java Senior, vous intervenez de manière transverse pour garantir la solidité du socle technique existant tout en participant activement aux nouveaux projets et aux chantiers de modernisation. Côté build :Développer et faire évoluer les services en Java 17+ et Spring Boot. Participer aux nouveaux projets et aux chantiers de refonte. Contribuer aux travaux de montée de version et de gestion de l'obsolescence. Moderniser progressivement les services existants. Intégrer les principes de Security by Design dès la conception. Sécuriser les mécanismes d'authentification et d'autorisation. Contribuer à la gestion sécurisée des secrets et à la protection des données. Traiter les vulnérabilités applicatives et celles liées aux dépendances. Développer et automatiser les tests. Garantir la bonne intégration des services avec les interfaces web et mobiles. Côté run :Investiguer les incidents complexes à partir des logs et outils de monitoring. Réaliser les analyses de causes racines. Améliorer la résilience et la stabilité de la plateforme. Optimiser les performances applicatives. Renforcer la gestion des erreurs et la télémétrie. Exploiter les outils d'observabilité tels qu'OpenTelemetry et ELK. Contribuer à la résolution des vulnérabilités. Participer à la sécurisation et à la fiabilisation des mises en production. Maintenir une documentation technique claire et exploitable. C'est votre parcoursVous disposez d'au moins 5 ans d'expérience en développement Java et avez évolué sur des applications présentant de réels enjeux de disponibilité, de performance et de sécurité. Vous maîtrisez Java 17+ et Spring, notamment Spring Boot et Spring Security. Votre expertise ne s'arrête pas au développement : vous êtes capable d'analyser des logs, de comprendre un comportement en production, d'en identifier la cause racine et de proposer une solution robuste. C'est votre expertiseJava 17+. Spring Boot. Spring Security. MS SQL. Security by Design. OWASP. Authentification et autorisation. Gestion des secrets. Sécurité des données. Root Cause Analysis. Analyse de logs. Performance et résilience applicative. Tests automatisés. OpenShift. GitLab CI. OpenTelemetry et/ou ELK. Angular constitue un plus. Une compréhension des environnements iOS, Android et Capacitor est appréciée. C'est votre manière de faire équipeExigence technique. Esprit d'analyse. Autonomie. Curiosité. Culture qualité. Sensibilité forte à la sécurité. Capacité à challenger l'existant. Goût pour l'investigation. Esprit d'équipe. Capacité à collaborer avec des équipes Backend, Front et Mobile. Orientation amélioration continue. C'est notre engagementChez Consort Group, vous êtes un·e expert·e qu'on accompagne pour que chaque mission devienne une étape qui compte. Un onboarding attentif et humain. Une vraie proximité managériale. Des formations accessibles en continu. Des engagements concrets : inclusion, égalité, solidarité. Un package RH complet. Une culture du feedback et des projets qui font sens. C'est clairLe process de recrutement : Un premier échange téléphonique avec notre team recrutement. Un entretien RH ainsi qu'un échange métier. Un échange technique avec un.e de nos . Un dernier point avec votre futur.e responsable de mission. Et si on se reconnaît : on démarre ensemble. C'est bon à savoirLieu : Luxembourg Contrat : CDI Expérience : 5 ans minimum en développement Java Salaire indicatif : 70 K€ à 85 K€ brut annuel selon expérience Stack principale : Java 17+, Spring Boot, Spring Security, MS SQL, OpenShift, GitLab CI Famille métier : Développement Ce que vous ferez ici, vous ne le ferez nulle part ailleurs. Ce moment, c'est le vôtre.
Voir cette offre
Freelance
CDI

Offre d'emploi Consultant IT Risk & Cybersecurity

AVA2I
Publiée le
EBIOS RM
ISO 27001
ISO 27005

1 an
Île-de-France, France
Dans le cadre du renforcement de son dispositif de maîtrise des risques technologiques et de cybersécurité, une société internationale spécialisée dans la gestion d'actifs recherche un Consultant IT Risk & Cybersécurité. Le consultant contribuera à la gouvernance des risques IT, à la sécurisation des projets, au contrôle de la conformité des applications ainsi qu'au suivi des risques opérationnels et des plans de remédiation. Responsabilités principalesGouvernance des risques IT et cybersécuritéConduire les analyses de risques IT et sécurité dans le respect de la politique de gestion des risques. Identifier, évaluer et formaliser les vulnérabilités, les menaces et leurs impacts potentiels. Définir les mesures de réduction des risques et suivre la mise en œuvre des actions correctives. Faire évoluer et maintenir les méthodologies, référentiels et outils de gestion des risques. Déployer et faire appliquer les politiques, standards et bonnes pratiques de sécurité au sein de l'entité. Accompagnement et sécurisation des projetsApporter une expertise en matière de risques IT et de cybersécurité aux équipes projets. Définir des stratégies de mitigation adaptées aux risques identifiés. Intégrer les exigences de sécurité dès les phases de conception, dans une démarche « Security by Design ». S'assurer de la conformité des projets avec les politiques et exigences de sécurité en vigueur. Examiner les fiches de sécurité des applications du périmètre. Contrôler la conformité des applications avec le socle de sécurité applicative. Émettre des recommandations et accompagner les équipes dans leur mise en œuvre. Suivi des risques opérationnels et conformitéRéaliser les revues périodiques des risques sur les périmètres attribués. Alimenter et maintenir à jour le registre des risques IT. Piloter l'avancement des plans de remédiation et assurer le suivi des actions associées. Réaliser des audits de sécurité et des évaluations de risques auprès des fournisseurs, prestataires et partenaires. Identifier et maîtriser les risques liés aux tiers et à la chaîne d'approvisionnement. Suivre les écarts de conformité jusqu'à leur résolution.
Voir cette offre
Freelance
CDI

Offre d'emploiIT Risk & Cybersecurity Officer (H/F)

AVA2I
Publiée le
Cybersécurité
KPI

3 ans
Île-de-France, France
Dans le cadre du renforcement de ses équipes, notre client recherche un(e) IT Risk & Cybersecurity Officer afin d'accompagner les équipes dans la maîtrise des risques IT et la sécurisation des projets. Vous évoluerez dans un environnement international et exigeant, au sein d'une équipe en charge de la gouvernance IT, de la gestion des risques et de la cybersécurité. Vos missionsGouvernance IT & gestion des risques Réaliser des analyses de risques IT et cybersécurité afin d'identifier et d'évaluer les vulnérabilités. Maintenir et faire évoluer les référentiels, méthodologies et outils dédiés à la gestion des risques IT. Déployer et veiller au respect des politiques et standards de sécurité. Assurer le suivi du registre des risques IT et des plans de remédiation. Accompagnement des projets Accompagner les équipes projets dans l'identification et la maîtrise des risques IT et cybersécurité. Définir les stratégies de mitigation des risques et veiller au respect des exigences de sécurité. Intégrer les exigences de sécurité dès la conception des projets selon une approche « Security by Design ». Réaliser la revue des dossiers de sécurité des applications et s'assurer de leur conformité avec les standards de sécurité applicative. Suivi opérationnel & conformité Réaliser des revues périodiques des risques sur les différents périmètres. Participer aux audits de sécurité et aux exercices de due diligence auprès des fournisseurs et prestataires. Identifier et contribuer à la réduction des risques liés aux prestataires et à la chaîne d'approvisionnement. Reporting & pilotage Produire et mettre à jour les KPI, tableaux de bord et reportings liés aux risques IT et à la cybersécurité. Fournir au management une vision claire de l'exposition aux risques et de l'avancement des actions de remédiation.
Voir cette offre
Freelance

Mission freelanceConsultant Expert Sécurité IA & Cyber | Architectures Agentiques, Threat Modeling & AI Act

NOVAMINDS
Publiée le
API
Cryptographie
Cybersécurité

4 mois
630 €
Île-de-France, France
Mission de l'équipe : Dans le cadre du renforcement de la sécurité des usages et architectures d'Intelligence Artificielle, la mission vise à apporter une expertise avancée en sécurité IA et cybersécurité, depuis l'analyse des risques jusqu'à la définition des architectures sécurisées, l'accompagnement des projets et la construction de la gouvernance associée. Le consultant interviendra en collaboration étroite avec les équipes Sécurité LoD1 et LoD2, les équipes Data et IA, les équipes technologiques ainsi que les projets métiers et infrastructures. La mission s'articule autour de trois piliers majeurs. 1. Expertise technique & sécurité de l'IA Le consultant sera responsable de l'analyse des risques spécifiques aux technologies IA et Machine Learning. Les principales activités comprennent : • Réaliser des analyses de risques et du Threat Modeling sur les systèmes IA. • Identifier les menaces spécifiques telles que l'empoisonnement des données, l'évasion de modèle, le vol de modèle ou le Prompt Injection, en s'appuyant sur les référentiels du marché. • Définir des patterns d'architecture sécurisés pour l'intégration de solutions IA et les techniques de remédiation associées. • Apporter une expertise spécifique sur la sécurité des architectures agentiques. • Participer à l'évaluation des solutions techniques et des dispositifs de sécurité. • Assurer une veille technologique sur les nouvelles solutions et menaces IA et proposer, lorsque pertinent, des démarches permettant d'anticiper leur émergence. 2. Accompagnement sécurité des projets IA Le consultant interviendra comme référent sécurité IA auprès des projets métiers, des socles techniques et des projets de sécurisation de l'IA. Il devra notamment : • Accompagner les projets selon une démarche Security by Design, depuis leur cadrage jusqu'à leur implémentation. • Appliquer les frameworks et démarches de sécurité IA définis au sein de l'organisation. • Réaliser les analyses de risques et définir les exigences et mesures de sécurité associées. • Être l'interlocuteur sécurité IT opérationnel des projets et des acteurs de sécurité LoD2. • Traduire les exigences réglementaires et sécuritaires en contrôles techniques de sécurité. • Intégrer notamment les enjeux liés à l'AI Act européen. • Participer à l'évaluation des risques liés aux fournisseurs et solutions IA tierces. 3. Stratégie, gouvernance & roadmap Sécurité IA Le consultant contribuera à structurer durablement le dispositif de sécurité IA et Cyber. Les responsabilités comprennent : • Participer à l'élaboration et au suivi de la roadmap stratégique Sécurité Cyber & IA. • Contribuer à la définition des standards de sécurité encadrant les usages de l'IA. • Participer à la rédaction des directives et procédures de sécurité. • Contribuer au modèle d'opérationnalisation de la sécurité IA & Cyber au sein de l'organisation. • Vulgariser les concepts de sécurité IA auprès des équipes métiers, du management et des populations non techniques. Prestations demandées La mission nécessite une expertise combinant cybersécurité, sécurité de l'IA, architecture et accompagnement de projets. Les principales responsabilités attendues sont : • Réaliser les analyses de risques et Threat Modeling spécifiques à l'IA. • Sécuriser les architectures IA et les architectures agentiques. • Définir les exigences et contrôles techniques de sécurité. • Accompagner les projets selon une démarche Security by Design. • Évaluer les solutions IA et les risques liés aux fournisseurs tiers. • Contribuer à la gouvernance, aux standards et à la roadmap Sécurité IA. • Participer à la prise en compte des exigences réglementaires, notamment de l'AI Act européen. • Assurer une veille active sur les technologies, vulnérabilités et solutions de sécurité IA. Secteur d'activité : Banque
Voir cette offre
Freelance

Mission freelanceDevSecOps (H/F)

Insitoo Freelances
Publiée le
DevSecOps

2 ans
440-490 €
Bordeaux, Nouvelle-Aquitaine
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un DevSecOps (H/F) à Bordeaux, France. Contexte : • Assurer la performance, la sécurité et l'automatisation dans le cycle de vie du produit numérique. • Intégrer de manière fluide les dimensions développement, sécurité et exploitation dans le produit. • Faciliter les livraisons du produit de bout en bout. • Sécuriser les processus de développement et de déploiement. • Outiller l'équipe produit pour améliorer son efficacité opérationnelle. Description des activités : 1. Industrialisation des livraisons (CI/CD) • Mettre en place et maintenir les chaînes d'intégration et de déploiement continu (CI/CD) • Automatiser les tests (unitaires, d'intégration, de non-régression) dans la chaîne CI • Gérer les pipelines de build et de déploiement 2. Intégration de la sécurité (Security by Design) => rôle de Cyberchampion sur le produit • Intégrer des scans de sécurité automatisés • Piloter la gestion des vulnérabilités (détection, remédiation, suivi) avec l'expert SI • Participer à l'élaboration de l'architecture sécurisée du produit avec les experts cybersécurité 3. Infrastructure as Code et automatisation • Automatiser la gestion des infrastructures via des outils IaC • Gérer la configuration des environnements de manière cohérente • Participer à la gestion des environnements de test, recette et production 4. Monitoring, observabilité & performance • Mettre en place des outils de supervision et de logs • Définir et surveiller les indicateurs clés (SLA, erreurs, latence, capacité, DORA, etc.) • Collaborer avec la Discipline Build & Run pour le suivi en production 5. Amélioration continue & résilience • Participer aux auto-diagnostics Accelerate • Identifier des leviers d'amélioration sur la rapidité, la qualité ou la stabilité des livraisons • Participer aux Gamedays RUN pour tester la résilience du produit et sa capacité à gérer les incidents • Capitaliser sur les retours d'expérience (Rex, Post-Mortem, Incident Review) • Participer aux activités de MCO 6. Collaboration et culture DevSecOps • Travailler en binôme avec les développeurs, PO, experts sécurité et production • Former ou acculturer l'équipe aux outils et pratiques DevSecOps • Contribuer à la communauté DevSecOps interne (guildes, rituels, veille...)
Voir cette offre
CDI

Offre d'emploiIngénieur système H/F

HAYS France
Publiée le

Paris, France
Rattaché à la Direction des Systèmes d'Information, l'Ingénieur Systèmes & Infrastructures est garant de la cohérence globale, de la robustesse, de la sécurité et de l'évolutivité des infrastructures du Groupe. Positionné comme référent technique et architecte, vous définissez les architectures cibles on-premise, cloud et hybrides, tout en veillant à leur alignement avec la stratégie SI, les enjeux métiers et l'échelle du Groupe. Vous intervenez en amont des projets structurants tels que les acquisitions, les migrations, les ouvertures ou déménagements de sites et les transformations du système d'information, en réalisant les études d'architecture, scénarios cibles et analyses d'impact techniques et sécurité. Vous jouez un rôle central sur les sujets liés aux identités et aux accès en définissant et en faisant évoluer l'architecture Active Directory Groupe dans un contexte hybride. Vous pilotez la trajectoire Active Directory et Entra ID (Azure AD), définissez les principes de gestion des identités, des rôles et des accès, et contribuez à la sécurisation des mécanismes d'authentification tels que le SSO, le MFA et les accès conditionnels. Vous accompagnez également les opérations de croissance externe et de réorganisation sur l'ensemble des enjeux liés aux annuaires et à l'IAM. Vous participez à la définition de la stratégie d'architecture autour de Microsoft 365, incluant Exchange Online, Intune, SharePoint, Teams et Entra ID, ainsi qu'aux environnements cloud Azure. Vous contribuez à la standardisation, à l'automatisation et à l'industrialisation des infrastructures et des postes de travail. Sensible aux enjeux de sécurité et de résilience, vous intégrez les principes de security by design dans les architectures et participez aux réflexions autour des dispositifs de sauvegarde et des plans de continuité et de reprise d'activité, en lien avec les référents sécurité et partenaires externes.
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Sécurité de l'Intelligence Artificielle — Gouvernance, Conformité et Stratégie

R&S TELECOM
Publiée le
Microsoft Access

12 mois
40k-48k ¤
400-480 ¤
Île-de-France, France
Contexte de la mission Notre client, acteur bancaire de premier plan, structure la sécurité de l'intelligence artificielle au sein de son entité IT. Le besoin porte sur un profil senior capable de tenir à la fois l'expertise technique — architectures IA et agentiques, threat modeling, patterns de sécurisation — et le volet conformité et risques Cyber & IA dans un environnement fortement réglementé. Le/la consultant(e) intervient sur trois piliers : l'expertise technique et la veille, l'accompagnement sécurité des projets métier et socles techniques du cadrage à l'implémentation, et la stratégie (roadmap sécurité Cyber & IA, standards et directives, modèle d'opérationnalisation de la sécurité IA dans l'entreprise). Il/elle est l'interlocuteur sécurité IT opérationnel vis-à-vis des projets et des acteurs LoD2, en lien avec les équipes Data & IA et les équipes projets métier et infrastructure. Le poste implique une capacité de restitution au niveau du top management. Anglais professionnel indispensable. Objectifs et livrables Objectifs et livrables Analyses de risques et threat modeling appliqués aux systèmes d'IA (empoisonnement des données, évasion et vol de modèle, prompt injection) Définition des patterns d'architecture sécurisés pour l'IA et les architectures agentiques, et techniques de remédiation associées Traduction des exigences réglementaires et sécuritaires en contrôles techniques de sécurité Évaluation des risques tiers (Third-Party AI) et des solutions de sécurité IA du marché Élaboration et suivi de la roadmap stratégique sécurité Cyber & IA Rédaction des standards, directives et procédures encadrant l'usage de l'IA Définition du modèle d'opérationnalisation de la sécurité IA & Cyber Restitutions et supports de décision à destination du top management Compétences demandées Sécurité de l'IA Sécurité des systèmes d'IA et de Machine Learning Architecture de sécurité IA et Cyber Sécurité des architectures agentiques Threat modeling IA (empoisonnement de données, évasion de modèle, vol de modèle, prompt injection) Filtrage IA et garde-fous applicatifs MLOps / LLMOps Validation et évaluation de modèles Sécurisation des API et du protocole MCP Conformité, risques et gouvernance Conformité et risques Cyber & IA Conformité réglementaire IA, dont l'AI Act européen Gouvernance, risques et conformité (GRC) Évaluation des risques tiers (Third-Party AI) Politiques, standards et directives de sécurité Modèle des trois lignes de défense (LoD1 / LoD2) Référentiels normatifs (ISO 27001, NIST, OWASP, SOC 2) Roadmap et stratégie SSI Cybersécurité Architecture de sécurité applicative Cryptographie IAM / gestion des identités et des accès Intégration de la sécurité dans les projets (security by design) Analyse de risques, exigences et mesures de sécurité Secteur et formation Environnements réglementés : banque, finance, assurance ou santé Formation Bac+5 en cybersécurité et/ou intelligence artificielle Minimum 5 ans d'expérience en cybersécurité, dont 3 à 4 ans appliqués à l'IA Langues Anglais professionnel, à l'écrit comme à l'oral Français courant Savoir-être Restitution et communication au niveau top management Vulgarisation de concepts techniques complexes auprès de populations non techniques Posture de facilitateur et excellent relationnel Autonomie, rigueur et forte curiosité intellectuelle
Voir cette offre
CDI
Freelance

Offre d'emploiIngénieur Sécurité Confirmé H/F

CONSORT GROUP
Publiée le
Active Directory
Azure
CrowdStrike

1 mois
45k-55k €
Vierzon
Chaque moment compte. Surtout ceux que vous vivez à fond. Bienvenue chez Consort Group. Consort Group, accompagne depuis plus de 30 ans les entreprises dans la valorisation de leurs données et infrastructures. Elle s'appuie sur deux leaders, Consortis et Consortia, et place l'humain et la responsabilité sociétale au cœur de ses valeurs. C'est votre future équipe Créée en 2010, l'agence Ouest rassemble aujourd'hui près de 230 collaborateurs. Elle s'est fortement orientée vers les expertises en intégration applicative et en testing, en s'appuyant sur ses Centres de Services. Le tout dans un esprit de convivialité et de proximité, au service des régions de Nantes, Rennes et Angers. Ingénieur Sécurité Confirmé H/F C'est votre missionVous êtes passionné·e par la cybersécurité et la protection des systèmes d'information ? Ce poste est fait pour vous. En tant qu'Ingénieur Sécurité Confirmé, vous êtes responsable du renforcement de la posture de sécurité et de l'intégration des bonnes pratiques cyber au sein d'un environnement multisites combinant infrastructures IT, cloud et environnements industriels. Côté build :Intégrer la sécurité dans les projets DSI selon une approche Security by Design. Réaliser des revues d'architecture, analyses de risques et recettes de sécurité. Participer au durcissement des environnements Windows, Linux, Active Directory, Microsoft 365 et Azure. Contribuer à la sécurisation des environnements industriels OT/IoT des sites de production. Participer aux projets de mise en conformité NIS2 et aux audits internes ou externes. Faire évoluer les outils de sécurité du groupe : EDR/XDR, pare-feu, proxy, WAF, filtrage des messageries. Côté run :Administrer et maintenir les solutions de sécurité du SI. Piloter le programme de gestion des vulnérabilités : scans, priorisation et suivi de remédiation. Assurer le suivi des alertes remontées par le SOC et qualifier les incidents de sécurité. Participer aux investigations, actions de containment et plans de remédiation. Maintenir et tester les procédures de réponse à incident ainsi que le plan de continuité SI. Produire les indicateurs, tableaux de bord et KPI sécurité à destination du RSSI et de la direction. Mener des actions de sensibilisation auprès des utilisateurs et des filiales. C'est votre parcoursVous avez au moins 4 ans d'expérience en cybersécurité opérationnelle, idéalement au sein d'environnements multisites ou industriels. Vous aimez relever les défis liés à la sécurisation des systèmes d'information tout en accompagnant les équipes dans l'évolution des pratiques. Vous recherchez un environnement où expertise technique, autonomie et collaboration avancent ensemble. C'est votre expertiseInfrastructures réseaux : TCP/IP, segmentation réseau, VPN. Systèmes Windows, Linux et Active Directory. Solutions EDR/XDR (CrowdStrike, SentinelOne, Microsoft Defender ou équivalent). Pare-feu et solutions de sécurité réseau (Fortinet, Palo Alto, Stormshield). SIEM (Microsoft Sentinel, Splunk, QRadar). Outils de gestion des vulnérabilités (Tenable, Qualys). Environnements Microsoft Azure, Entra ID et Microsoft 365 Security. Référentiels ISO 27001, NIST, guides ANSSI et réglementation NIS2. Scripting PowerShell et/ou Python. Une connaissance des environnements OT/ICS (IEC 62443) constitue un atout. C'est votre manière de faire équipeAutonomie et sens des priorités dans un environnement multi-entités. Esprit d'analyse et rigueur dans la gestion des risques et incidents. Réactivité et capacité à prendre des décisions en contexte sensible. Excellentes qualités relationnelles et pédagogiques auprès d'interlocuteurs techniques et métiers. Capacité à vulgariser les enjeux de cybersécurité et à fédérer les équipes. Anglais technique permettant la lecture et l'exploitation de documentations spécialisées. C'est notre engagementChez Consort Group, vous êtes un·e expert·e qu'on accompagne pour que chaque mission devienne une étape qui compte. Un onboarding attentif et humain. Une vraie proximité managériale. Des formations accessibles en continu. Des engagements concrets : inclusion, égalité, solidarité. Un package RH complet : mutuelle, carte TR, CSE, prévoyance. Une culture du feedback et des projets qui font sens. C'est clairLe process de recrutement : Un premier échange téléphonique avec notre team recrutement. Un entretien RH ainsi qu'un échange métier avec un·e Ingénieur·e d'Affaires. Un test ou un échange technique avec un·e de nos expert·e·s. Un dernier point avec votre futur·e manager ou responsable de mission. Et si on se reconnaît : on démarre ensemble. C'est bon à savoirLieu : Angers Contrat : CDI Télétravail : 2 jours/semaine Salaire : De 45 K€ à 55 K€ brut annuel (selon expérience) Famille métier : Cybersécurité / Infrastructure & Sécurité des SI Ce que vous ferez ici, vous ne le ferez nulle part ailleurs. Ce moment, c'est le vôtre.
Voir cette offre
Freelance

Mission freelanceArchitecte cybersécurité transverse

KUBE Partners S.L. / Pixie Services
Publiée le
CISSP
IAM
TOGAF

1 an
600-800 €
Paris, France
Rôle dans la mission Analyser les architectures, plateformes et pratiques existantes Définir la structure et le niveau de précision des standards L3/L4 Conduire les ateliers avec les architectes et responsables de plateformes Produire les pilotes standards technique Security by Design et Accès à privilèges Formaliser les architectures de référence, règles et contrôles technique Contribuer aux templates et critères qualité de la Factory Expérience attendue Plus de 10 ans d'expérience en architecture cybersécurité Expérience significative dans de grandes entreprises internationales Conception de standards, architectures de référence et cadres de sécurité Capacité à couvrir plusieurs domaines technologiques sans dépendance à un éditeur Expérience de dialogue avec des architectes d'entreprise et responsables de plateformes Excellentes capacités de rédaction et de synthèse Certifications attendues CISSP, CCSP ou certification équivalente TOGAF ou certification d'architecture appréciée Certification cloud ou sécurité applicative appréciée Certification PAM ou IAM appréciée, sans être indispensable Attentes client Une forte crédibilité technique Une capacité de dialogue de pair à pair avec les architectes Hermès Une vision transverse, indépendante des solutions éditeurs Des standards pragmatiques, applicables et contrôlables Une capacité à relier gouvernance, architecture et mise en œuvre opérationnelle
Voir cette offre
CDI

Offre d'emploiIngénieur Software embarqué spécialiste Crypto & Carte à puce (smartcard) H/F

CELAD
Publiée le

38k-52k €
Rousset, Provence-Alpes-Côte d'Azur
📍 Rousset - 🛠 Expérience de 5 ans minimum A LIRE ATTENTIVEMENT AVANT DE POSTULER ⬇ Nous poursuivons notre développement dans le Sud-Est et recrutons un Ingénieur Software embarqué spécialiste Crypto & Carte à puce (smartcard) pour l'un de nos clients situé vers Rousset. Rattaché(e) à l'équipe Embedded Software Security, vous participerez au développement et à la sécurisation du système d'exploitation embarqué et des bibliothèques cryptographiques intégrées aux puces sécurisées (Secure Elements / TPM). Vos missions principales seront les suivantes : - Développer et optimiser les briques logicielle bas niveau (Firmware, Drivers, Middleware) intégrées dans le silicium de nos microcontrôleurs sécurisés. - Implémenter les algorithmes cryptographiques (symétriques et asymétriques) et les protocoles d'authentification en garantissant le plus haut niveau de résistance face aux attaques physiques et logicielles. - Garantir la sécurité du code (Security by Design) en intégrant des contre-mesures logicielles contre l'injection de fautes (Fault Injection) et l'analyse de consommation (Side-Channel Attacks). - Participer à la définition des architectures logicielles pour les nouvelles générations de produits (eSIM, bancaire, identité numérique) en adéquation avec la roadmap produit. - Rédiger la documentation technique (spécifications logicielles, plans de tests, rapports de sécurité) en vue des évaluations de certification. - Collaborer étroitement avec les équipes d'évaluation/banc d'essai (Laboratoires de sécurité / PEN-Testing) pour corriger les vulnérabilités identifiées avant la mise en production. - Assurer la conformité aux exigences de certification de sécurité (Common Criteria EAL5+/EAL6+, FIPS 140-3, EMVCo).
Voir cette offre
Freelance

Mission freelanceConsultant Expert Senior Sécurité IA & Cyber | Architecture, IA Agentique, Gouvernance & AI Act

NOVAMINDS
Publiée le
Architecture
Cybersécurité
Gouvernance

4 mois
700 €
Île-de-France, France
Objectif de la mission La mission vise à accompagner la sécurisation des usages, solutions et architectures d'Intelligence Artificielle à travers une approche combinant expertise technique en sécurité IA, accompagnement des projets, gouvernance des risques et contribution à la stratégie Cyber & IA. Le consultant interviendra en transverse auprès des équipes sécurité, Data & IA, technologie, infrastructure et métiers, ainsi qu'avec les acteurs de sécurité de première et deuxième ligne de défense. L'intervention s'articule autour de trois piliers majeurs. 1. Expertise technique & sécurité de l'IA Le consultant apportera son expertise sur l'identification, l'analyse et la maîtrise des risques spécifiques aux technologies d'IA et de Machine Learning. Les principales responsabilités seront les suivantes : • Réaliser des analyses de risques et des travaux de Threat Modeling appliqués aux environnements IA. • Identifier les principales menaces spécifiques à l'IA : Data Poisoning, Model Evasion, Model Theft, Prompt Injection, ainsi que les autres risques Cyber & IA pertinents. • S'appuyer sur les référentiels du marché pour structurer l'analyse des risques et les mesures de sécurité associées. • Définir des patterns d'architecture sécurisés permettant d'intégrer les technologies d'IA au système d'information. • Identifier et recommander les techniques de remédiation adaptées aux risques identifiés. • Participer à l'évaluation technique et sécurité des solutions IA. • Apporter une expertise spécifique sur la sécurité des architectures agentiques. • Assurer une veille technologique sur les évolutions de l'IA et produire les premières analyses de risques associées aux nouvelles solutions. • Proposer, lorsque cela est pertinent, des démarches permettant d'anticiper l'émergence de nouvelles technologies et leurs impacts en matière de sécurité. 2. Accompagnement sécurité des projets IA Le consultant accompagnera les projets métiers, techniques et de sécurisation de l'IA selon une approche Security by Design, depuis leur cadrage jusqu'à leur implémentation. Les principales activités comprendront : • Accompagner les projets dès leur phase de cadrage en appliquant la démarche et le framework de sécurité IA. • Réaliser les analyses de risques nécessaires aux projets. • Définir les exigences et mesures de sécurité à intégrer aux architectures et solutions. • Être l'interlocuteur opérationnel sécurité IT des équipes projets. • Collaborer avec les acteurs de sécurité LoD1 et LoD2. • Prendre en compte les enjeux de gouvernance, de conformité et de risques liés à l'IA. • Traduire les exigences réglementaires ou de sécurité en contrôles techniques opérationnels. • Intégrer les exigences liées notamment à l'AI Act européen. • Participer à l'évaluation des risques liés aux fournisseurs et solutions IA externes dans une logique Third Party AI Risk. Le consultant devra disposer d'une maîtrise des principaux mécanismes de protection associés aux environnements IA, notamment filtrage IA, IAM, MLOps, LLMOps, validation de modèles, MCP et API. 3. Stratégie, gouvernance & roadmap Sécurité IA Le consultant contribuera également aux travaux structurants permettant d'industrialiser et de pérenniser la sécurité de l'IA au sein de l'organisation. Les responsabilités comprendront notamment : • Participer à l'élaboration et au suivi de la roadmap stratégique Cyber & IA. • Contribuer à la définition du modèle d'accompagnement sécurité des projets IA. • Participer à la rédaction et à l'évolution des standards de sécurité IA. • Contribuer aux directives et procédures encadrant l'usage de l'IA. • Participer à la définition du modèle d'opérationnalisation de la sécurité IA & Cyber au sein de l'entreprise. • Assurer l'articulation entre les enjeux techniques, les exigences de sécurité, la gouvernance des risques et les contraintes réglementaires. Prestations demandées La mission nécessite un profil senior capable d'intervenir aussi bien sur les dimensions techniques que sur les problématiques de gouvernance et d'accompagnement des projets. Les principales compétences attendues sont : • Expertise approfondie en sécurité de l'IA et du Machine Learning. • Expertise en architecture sécurité IA & Cyber. • Expertise spécifique sur les architectures agentiques. • Maîtrise des risques Cyber associés aux technologies IA. • Maîtrise des mécanismes de sécurité applicative, de cryptographie et d'IAM. • Maîtrise des démarches d'intégration de la sécurité dans les projets. • Réalisation d'analyses de risques et définition des exigences et mesures de sécurité. • Expertise en gouvernance, conformité et risques Cyber & IA. • Capacité à traduire des exigences réglementaires en contrôles techniques de sécurité. • Capacité à accompagner des interlocuteurs techniques, sécurité, Data & IA, infrastructure et métiers. • Excellente capacité de vulgarisation auprès de populations non techniques. • Très bonne capacité de rédaction, de synthèse et de restitution auprès du Top Management. • Excellente posture relationnelle et capacité à agir comme facilitateur entre les différentes parties prenantes.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiRSSI externalisé (RSSI as a Service)

R&S TELECOM
Publiée le
CISSP
EBIOS RM
ISO 27001

6 mois
Meudon, Île-de-France
Contexte de la mission La filiale du groupe , est un opérateur télécom B2B spécialisé dans les solutions de téléphonie cloud, de connectivité et de communications unifiées pour les entreprises. En tant que RSSI externalisé (RSSI as a Service), vous êtes le référent sécurité de la filiale et vous pilotez l'ensemble de la démarche de sécurité des systèmes d'information en relation avec le RSSI Groupe Objectifs et livrables Gouvernance et stratégie • Définir, formaliser et faire évoluer la politique de sécurité des systèmes d'information (PSSI) • Assurer l'alignement de la stratégie sécurité de Keyyo avec celle du groupe • Élaborer et suivre la feuille de route sécurité . Evaluer la maturité cyber (NIST2) • Assurer un reporting régulier auprès de la direction et du groupe Gestion des risques • Réaliser et maintenir l'analyse de risques (méthode EBIOS RM ou équivalent) • Identifier, évaluer et prioriser les risques cyber • Définir et suivre les plans de traitement et de remédiation Conformité et réglementaire • Garantir la conformité RGPD en lien avec le DPO • Anticiper et intégrer les exigences NIS2 Opérationnel et pilotage • Superviser la gestion des incidents et alertes de sécurité (lien avec le SOC / CERT Groupe) • Piloter les plans d'actions de remédiation suite audit • Encadrer la sécurité dans les projets (Security by Design) . Piloter les projets de transformation en relation avec le RSSI Groupe Sensibilisation • Diffuser la culture cybersécurité auprès des collaborateurs • Animer les actions de formation et de sensibilisation Profil recherché Formation & expérience Formation supérieure Bac+5 (école d'ingénieur, université, cursus spécialisé cybersécurité) Expérience confirmée de 7 ans minimum en cybersécurité, dont une expérience significative en tant que RSSI ou RSSI as a Service Expérience dans le secteur télécom / opérateur appréciée Compétences techniques Maîtrise des normes et référentiels : ISO 27001/27002, EBIOS RM, NIST Bonne connaissance des cadres réglementaires : RGPD, NIS2, réglementation télécom Compréhension des architectures cloud, réseaux et télécoms Connaissance des enjeux de gestion des incidents (SOC, CERT, réponse à incident) Compétences comportementales Leadership et capacité à embarquer les équipes Excellentes qualités de communication et de vulgarisation Vision stratégique et sens du business Autonomie, rigueur et capacité d'adaptation à un environnement de régie Certifications appréciées CISSP, CISM, ISO 27001 Lead Implementer / Lead Auditor, EBIOS RM
Voir cette offre
Freelance

Mission freelanceDevSecOps et Responsable Sécurité Produit

LIANEO
Publiée le
DevSecOps
IoT
ISO 27001

12 mois
Versailles, Île-de-France
Contexte de la mission: Au sein d'une entreprise spécialisée dans la conception et la fabrication de solutions technologiques connectées pour les espaces publics, l'activité repose sur la maîtrise complète de la chaîne de valeur : équipements matériels, algorithmes de traitement d'images, logiciels embarqués et applications de supervision. Les systèmes déployés sur le terrain opèrent sur des cycles de vie longs et traitent des données critiques. Dans un environnement certifié ISO 27001 et en vue de se conformer aux futures réglementations cyber (notamment le Cyber Resilience Act), un poste transverse est créé pour porter la sécurité globale des produits (matériel et logiciel) et industrialiser la chaîne de développement. Objectifs et missions principales 1. Sécurité produit et conformité Analyse et cartographie : évaluer la surface d'attaque des équipements et mener les analyses de risques ciblées sur les produits. Mise en conformité réglementaire : structurer et piloter la démarche d'alignement avec les exigences du CRA (documentation technique, gestion de la vulnérabilité sur la durée de vie du matériel, processus de déclaration). Traçabilité des composants : générer et maintenir à jour les nomenclatures logicielles (SBOM) sur l'ensemble des versions matérielles et applicatives. Définition des politiques de sécurité : établir les normes applicables aux produits (secure boot, chiffrement, gestion des secrets, durcissement des systèmes Linux embarqués et des interfaces, mises à jour signées). Gestion et résolution des failles : qualifier les vulnérabilités identifiées ou remontées, arbitrer leur niveau de criticité, et piloter la mise en œuvre des correctifs avec les équipes opérationnelles et la communication envers les clients. 2. DevSecOps et industrialisation Conception des chaînes d'intégration : déployer et optimiser les pipelines CI/CD couvrant le logiciel embarqué, les applications web et les briques algorithmiques. Automatisation : automatiser les phases de compilation, de test, d'assemblage et de préparation au déploiement des paquets applicatifs. Intégration de la sécurité (Security by Design) : intégrer les outils de contrôle automatisés dans la chaîne d'intégration (SAST, analyse des dépendances, scans de conteneurs, signature des artefacts). Reproductibilité : garantir la traçabilité et la reproductibilité des builds. 3. Pilotage transverse et accompagnement Acculturation : sensibiliser et former les équipes de développement, d'innovation et de validation aux bonnes pratiques de sécurité logicielle et matérielle. Interface technique : assurer la représentation de l'expertise sécurité en interne et auprès des parties prenantes externes (clients, organismes d'audit). Livrables attendus Cartographies des surfaces d'attaque et matrices d'analyse de risques produits. Documentation technique de conformité réglementaire (dont CRA) et processus d'incident/vulnérabilité. SBOM (Software Bill of Materials) à jour pour l'ensemble des releases. Politiques et procédures de durcissement matériel et logiciel écrites et déployées. Pipelines CI/CD sécurisées et automatisées opérationnelles. Dashboards de suivi et d'arbitrage des vulnérabilités (plans de remédiation).
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous