Trouvez votre prochaine offre d’emploi ou de mission freelance Security by design

Ce qu’il faut savoir sur Security by design

Intégrer la sécurité dès la conception des applications permet de prévenir les vulnérabilités avant leur exploitation. Le security by design consiste à implémenter des mesures de protection tout au long du cycle de développement, tandis que le security by design réduit significativement les risques et les coûts de correction en production.

Votre recherche renvoie 31 résultats.
Freelance

Mission freelanceSecurity Champion - Data & IA

LeHibou
Publiée le
Atlassian

12 mois
600 €
Paris, France
Notre client dans le secteur Assurance recherche un/une Security Champion - Data & IA H/F Description de la mission : Au sein de notre client : Missions principales Le Security Champion assure l'alignement entre les exigences de sécurité et les réalités métiers. A ce titre, ses principales missions consistent à : Intégrer les principes de cybersécurité dès la conception des produits et services du domaine selon une approche « security by design ». Alimenter la roadmap d'évolutions sécurité des produits et services du domaine, en collaboration avec les équipes métier, les équipes architecture et les autres membres de l'équipe SSI. Fournir, en appui à la prise de décision, une vision contextualisée et consolidée des risques associés aux différents produits et services ou domaine. Servir de point de contact privilégié auprès des équipes de son périmètre en assurant la redirection des demandes de sécurité auprès des interlocuteurs adéquats au sein de l'équipe SSI. Prendre en charge les analyses de risques de son domaine en menant les analyses les plus structurantes et pilotant celles déléguées au Centre de Services Accompagnement Projet. Contribuer à la définition des nouveaux process de suivi de l'activité SSI du domaine. Contribuer à l'augmentation de la maturité cyber des équipes métier. Compétences / Qualités indispensables : RSSI, SSI Compétences / Qualités qui seraient un + : X Informations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
CDI
Freelance

Offre d'emploiDéveloppeur Java Senior – Spring & Sécurité H/F

CONSORT GROUP
Publiée le

1 mois
4361, Esch-sur-Alzette, Luxembourg
Chaque moment compte. Surtout ceux que vous vivez à fond. Bienvenue chez Consort Group. Consort Group accompagne depuis plus de 30 ans les entreprises dans la valorisation de leurs données et infrastructures. Elle s'appuie sur deux leaders, Consortis et Consortia, et place l'humain et la responsabilité sociétale au cœur de ses valeurs. C'est votre future équipeCréé en 2017, Consort Luxembourg accompagne localement de grands comptes internationaux ainsi que des acteurs luxembourgeois de référence. Vous rejoignez un environnement technologique exigeant autour d'une plateforme applicative stratégique, avec des enjeux forts de modernisation, sécurité, performance et résilience. Développeur Java Senior – Spring & Sécurité H/FC'est votre missionVous aimez autant développer de nouvelles fonctionnalités que comprendre pourquoi une application ne se comporte pas comme prévu en production ? En tant que Développeur Java Senior, vous intervenez de manière transverse pour garantir la solidité du socle technique existant tout en participant activement aux nouveaux projets et aux chantiers de modernisation. Côté build :Développer et faire évoluer les services en Java 17+ et Spring Boot. Participer aux nouveaux projets et aux chantiers de refonte. Contribuer aux travaux de montée de version et de gestion de l'obsolescence. Moderniser progressivement les services existants. Intégrer les principes de Security by Design dès la conception. Sécuriser les mécanismes d'authentification et d'autorisation. Contribuer à la gestion sécurisée des secrets et à la protection des données. Traiter les vulnérabilités applicatives et celles liées aux dépendances. Développer et automatiser les tests. Garantir la bonne intégration des services avec les interfaces web et mobiles. Côté run :Investiguer les incidents complexes à partir des logs et outils de monitoring. Réaliser les analyses de causes racines. Améliorer la résilience et la stabilité de la plateforme. Optimiser les performances applicatives. Renforcer la gestion des erreurs et la télémétrie. Exploiter les outils d'observabilité tels qu'OpenTelemetry et ELK. Contribuer à la résolution des vulnérabilités. Participer à la sécurisation et à la fiabilisation des mises en production. Maintenir une documentation technique claire et exploitable. C'est votre parcoursVous disposez d'au moins 5 ans d'expérience en développement Java et avez évolué sur des applications présentant de réels enjeux de disponibilité, de performance et de sécurité. Vous maîtrisez Java 17+ et Spring, notamment Spring Boot et Spring Security. Votre expertise ne s'arrête pas au développement : vous êtes capable d'analyser des logs, de comprendre un comportement en production, d'en identifier la cause racine et de proposer une solution robuste. C'est votre expertiseJava 17+. Spring Boot. Spring Security. MS SQL. Security by Design. OWASP. Authentification et autorisation. Gestion des secrets. Sécurité des données. Root Cause Analysis. Analyse de logs. Performance et résilience applicative. Tests automatisés. OpenShift. GitLab CI. OpenTelemetry et/ou ELK. Angular constitue un plus. Une compréhension des environnements iOS, Android et Capacitor est appréciée. C'est votre manière de faire équipeExigence technique. Esprit d'analyse. Autonomie. Curiosité. Culture qualité. Sensibilité forte à la sécurité. Capacité à challenger l'existant. Goût pour l'investigation. Esprit d'équipe. Capacité à collaborer avec des équipes Backend, Front et Mobile. Orientation amélioration continue. C'est notre engagementChez Consort Group, vous êtes un·e expert·e qu'on accompagne pour que chaque mission devienne une étape qui compte. Un onboarding attentif et humain. Une vraie proximité managériale. Des formations accessibles en continu. Des engagements concrets : inclusion, égalité, solidarité. Un package RH complet. Une culture du feedback et des projets qui font sens. C'est clairLe process de recrutement : Un premier échange téléphonique avec notre team recrutement. Un entretien RH ainsi qu'un échange métier. Un échange technique avec un.e de nos . Un dernier point avec votre futur.e responsable de mission. Et si on se reconnaît : on démarre ensemble. C'est bon à savoirLieu : Luxembourg Contrat : CDI Expérience : 5 ans minimum en développement Java Salaire indicatif : 70 K€ à 85 K€ brut annuel selon expérience Stack principale : Java 17+, Spring Boot, Spring Security, MS SQL, OpenShift, GitLab CI Famille métier : Développement Ce que vous ferez ici, vous ne le ferez nulle part ailleurs. Ce moment, c'est le vôtre.
Voir cette offre
Freelance

Mission freelanceDéveloppeur Java Angular / Front End H/F

CELAD
Publiée le

1 an
380-450 €
Lannion, Bretagne
Envie d'un nouveau challenge... CELAD vous attend ! Nous poursuivons notre développement et recherchons actuellement un(e) Développeur Java Angular Front End H/F pour intervenir chez un de nos clients. Contexte : Vous rejoindrez une équipe de développement à taille humaine travaillant sur des solutions logicielles web complexes et innovantes. Dans ce contexte, nous recherchons avant tout un profil FullStack Java / Angular avec une forte appétence pour le Front-end, capable d'intervenir de manière autonome sur la conception, le développement et l'évolution des applications. Vous évoluerez dans un environnement Agile et DevSecOps, avec une attention particulière portée à la qualité du code, à la sécurité et à l'amélioration continue. Votre mission : Au sein d'une équipe projet, vous serez en charge de : - Concevoir et implémenter des solutions logicielles à partir de spécifications techniques - Participer à la conception technique et proposer des solutions adaptées aux besoins - Développer et faire évoluer les applications web, avec une forte dominante Front-end - Évaluer la complexité et la faisabilité des développements à réaliser - Réaliser les tests, analyser les résultats et garantir la qualité des fonctionnalités développées - Diagnostiquer et résoudre les problématiques remontées par les équipes de test ou les utilisateurs - Évaluer et intégrer des composants logiciels tiers ou Open Source - Participer aux cérémonies Agile et contribuer à l'amélioration continue - Rédiger et maintenir la documentation technique - Appliquer les bonnes pratiques de sécurité et les principes de Security by Design - Accompagner ponctuellement des profils juniors et stagiaires
Voir cette offre
Freelance
CDI

Offre d'emploiSecurity Champion - Domaine Data

CAT-AMANIA
Publiée le
Center for Internet Security (CIS)
Cloud
Cybersécurité

3 mois
40k-45k €
400-680 €
Île-de-France, France
Dans le cadre de la mission, vous rejoindrez le Pôle Accompagnement Projets de l'équipe de Sécurité. Ce pôle est en charge d'accompagner les équipes de la DSI dans l'intégration de la sécurité dans les projets et de réaliser l'évaluation des risques SSI des systèmes d'information sur les périmètres France et International. La DSI a entamé une transformation visant à basculer d'un modèle de gestion projets à un modèle de gestion par produits. A ce titre, l'équipe SSI recherche un profil de type Security Champion pour accompagner le domaine Data. Les livrables attendus lors de cette prestation comprennent : - La réalisation des analyses de risques de son périmètre - La production des roadmap SSI de son domaine - La production et le maintien à jour d'un référentiel des risques de son domaine - La formalisation des nouveaux processus SSI sur son périmètre - Le reporting d'activité de son périmètre - Les supports de présentation des différentes réunions et des différents comités - Les CR des réunions Le Security Champion assure l'alignement entre les exigences de sécurité et les réalités métiers. Les missions missions consistent à : - Intégrer les principes de cybersécurité dès la conception des produits et services du domaine selon une approche « security by design ». - Alimenter la roadmap d'évolutions sécurité des produits et services du domaine, en collaboration avec les équipes métier, les équipes architecture et les autres membres de l'équipe SSI. - Fournir, en appui à la prise de décision, une vision contextualisée et consolidée des risques associés aux différents produits et services ou domaine - Servir de point de contact privilégié auprès les équipes de son périmètre en assurant la redirection des demandes de sécurité auprès des interlocuteurs adéquats au sein de l'équipe SSI - Prendre en charge les analyses de risques de son domaine en menant les analyses les plus structurantes et pilotant celles déléguées au Centre de Services Accompagnement Projet. - Contribuer à la définition des nouveaux process de suivi de l'activité SSI du domaine - Contribuer à l'augmentation de la maturité cyber des équipes IT et métier - Réaliser un reporting hebdomadaire de suivi auprès des CISO - Préparer les supports des différents comités effectués avec les équipes de pilotage du domaine et les équipes SSI. - Représenter le CISO auprès du domaine
Voir cette offre
CDI

Offre d'emploiDéveloppeur Java Angular / Front End H/F

CELAD
Publiée le

38k-45k €
Lannion, Bretagne
Envie d'un nouveau challenge... CELAD vous attend ! Nous poursuivons notre développement et recherchons actuellement un(e) Développeur Java Angular Front End H/F pour intervenir chez un de nos clients. Contexte : Vous rejoindrez une équipe de développement à taille humaine travaillant sur des solutions logicielles web complexes et innovantes. Dans ce contexte, nous recherchons avant tout un profil FullStack Java / Angular avec une forte appétence pour le Front-end, capable d'intervenir de manière autonome sur la conception, le développement et l'évolution des applications. Vous évoluerez dans un environnement Agile et DevSecOps, avec une attention particulière portée à la qualité du code, à la sécurité et à l'amélioration continue. Votre mission : Au sein d'une équipe projet, vous serez en charge de : - Concevoir et implémenter des solutions logicielles à partir de spécifications techniques - Participer à la conception technique et proposer des solutions adaptées aux besoins - Développer et faire évoluer les applications web, avec une forte dominante Front-end - Évaluer la complexité et la faisabilité des développements à réaliser - Réaliser les tests, analyser les résultats et garantir la qualité des fonctionnalités développées - Diagnostiquer et résoudre les problématiques remontées par les équipes de test ou les utilisateurs - Évaluer et intégrer des composants logiciels tiers ou Open Source - Participer aux cérémonies Agile et contribuer à l'amélioration continue - Rédiger et maintenir la documentation technique - Appliquer les bonnes pratiques de sécurité et les principes de Security by Design - Accompagner ponctuellement des profils juniors et stagiaires
Voir cette offre
CDI

Offre d'emploiAdministrateur Systèmes et Réseaux H/F

DAVRICOURT
Publiée le
Réseaux

45k-50k €
Paris, France
Dans le cadre de la réalisation d'un recrutement interne, nous recherchons un(e) Administrateur Système Réseaux pour l'un de nos clients du secteur financier. Vous interviendrez sur le site client situé dans le 14ème arrondissement. Vos missions seront les suivantes : RUN - S'assurer du maintien et optimisations opérationnels des infrastructures, supervision des systèmes, réseaux et applicatifs. - Gérer la sécurité informatique (autorisations d'accès, protections, anti-virus, mises à jour de sécurité des composants, etc.), assurer la traçabilité des connexions. - Suivre et analyser les performances, mettre en œuvre les mesures susceptibles d'améliorer la qualité et productivité des outils. - Assurer le reporting. - Participer aux actions de maintenance préventive et corrective. - Traiter les incidents ou anomalies à partir des demandes internes : diagnostic de l'incident, identification, formulation et suivi de sa résolution. - Tenir à jour les documentations d'installation et d'exploitation, notamment lors des changements techniques. - Maintenir l'inventaire des système et composants. - Mettre en place les process d'automatisation et d'optimisation. - Élaborer les règles d'utilisation des outils, en conformité avec les normes et standards de l'entreprise et dans le respect des contrats de service. BUILD : - Préconiser et définir les moyens techniques à mettre en œuvre. - Réaliser des opérations techniques. - Rédiger les documentations d'exploitation à transmettre à l'hébergeur. - Valider les installations ou intégration des nouveaux systèmes réalisés par des tiers (i.e. : hébergeur, éditeur, prestataire…). - Participer aux projets d'infrastructure applicative hébergeant l'écosystème des applications de production en étroite collaboration avec les acteurs projets (internes, intégrateurs, hébergeurs). - Documenter, promouvoir et contrôler les solutions déployées. RSSI : - Piloter les actions des conventions de services relatifs à la norme ISO 27001. - Être l'interlocuteur privilégié des satellites du client sur les aspects de la norme. - Elaborer les procédures et documentations dans le cadre des conventions de services ISO 27001. - Organiser les revues et comités sécurité. - Analyser les rapports de sécurité, définir et suivre les actions d'évolution ou traitement des vulnérabilités qui en découlent. - Être le garant des aspects sécurité, notamment lors des instances définies dans les conventions de services. - Être le référent sur les questions de sécurité auprès des interlocuteurs principaux. (Bonnes pratiques, études de nouveaux outils, participer aux conceptions security by design,….) - Préparer la communication Cyber mensuelle.
Voir cette offre
Freelance
CDI

Offre d'emploi Consultant IT Risk & Cybersecurity

AVA2I
Publiée le
EBIOS RM
ISO 27001
ISO 27005

1 an
Île-de-France, France
Dans le cadre du renforcement de son dispositif de maîtrise des risques technologiques et de cybersécurité, une société internationale spécialisée dans la gestion d'actifs recherche un Consultant IT Risk & Cybersécurité. Le consultant contribuera à la gouvernance des risques IT, à la sécurisation des projets, au contrôle de la conformité des applications ainsi qu'au suivi des risques opérationnels et des plans de remédiation. Responsabilités principalesGouvernance des risques IT et cybersécuritéConduire les analyses de risques IT et sécurité dans le respect de la politique de gestion des risques. Identifier, évaluer et formaliser les vulnérabilités, les menaces et leurs impacts potentiels. Définir les mesures de réduction des risques et suivre la mise en œuvre des actions correctives. Faire évoluer et maintenir les méthodologies, référentiels et outils de gestion des risques. Déployer et faire appliquer les politiques, standards et bonnes pratiques de sécurité au sein de l'entité. Accompagnement et sécurisation des projetsApporter une expertise en matière de risques IT et de cybersécurité aux équipes projets. Définir des stratégies de mitigation adaptées aux risques identifiés. Intégrer les exigences de sécurité dès les phases de conception, dans une démarche « Security by Design ». S'assurer de la conformité des projets avec les politiques et exigences de sécurité en vigueur. Examiner les fiches de sécurité des applications du périmètre. Contrôler la conformité des applications avec le socle de sécurité applicative. Émettre des recommandations et accompagner les équipes dans leur mise en œuvre. Suivi des risques opérationnels et conformitéRéaliser les revues périodiques des risques sur les périmètres attribués. Alimenter et maintenir à jour le registre des risques IT. Piloter l'avancement des plans de remédiation et assurer le suivi des actions associées. Réaliser des audits de sécurité et des évaluations de risques auprès des fournisseurs, prestataires et partenaires. Identifier et maîtriser les risques liés aux tiers et à la chaîne d'approvisionnement. Suivre les écarts de conformité jusqu'à leur résolution.
Voir cette offre
Freelance
CDI

Offre d'emploiIT Risk & Cybersecurity Officer (H/F)

AVA2I
Publiée le
Cybersécurité
KPI

3 ans
Île-de-France, France
Dans le cadre du renforcement de ses équipes, notre client recherche un(e) IT Risk & Cybersecurity Officer afin d'accompagner les équipes dans la maîtrise des risques IT et la sécurisation des projets. Vous évoluerez dans un environnement international et exigeant, au sein d'une équipe en charge de la gouvernance IT, de la gestion des risques et de la cybersécurité. Vos missionsGouvernance IT & gestion des risques Réaliser des analyses de risques IT et cybersécurité afin d'identifier et d'évaluer les vulnérabilités. Maintenir et faire évoluer les référentiels, méthodologies et outils dédiés à la gestion des risques IT. Déployer et veiller au respect des politiques et standards de sécurité. Assurer le suivi du registre des risques IT et des plans de remédiation. Accompagnement des projets Accompagner les équipes projets dans l'identification et la maîtrise des risques IT et cybersécurité. Définir les stratégies de mitigation des risques et veiller au respect des exigences de sécurité. Intégrer les exigences de sécurité dès la conception des projets selon une approche « Security by Design ». Réaliser la revue des dossiers de sécurité des applications et s'assurer de leur conformité avec les standards de sécurité applicative. Suivi opérationnel & conformité Réaliser des revues périodiques des risques sur les différents périmètres. Participer aux audits de sécurité et aux exercices de due diligence auprès des fournisseurs et prestataires. Identifier et contribuer à la réduction des risques liés aux prestataires et à la chaîne d'approvisionnement. Reporting & pilotage Produire et mettre à jour les KPI, tableaux de bord et reportings liés aux risques IT et à la cybersécurité. Fournir au management une vision claire de l'exposition aux risques et de l'avancement des actions de remédiation.
Voir cette offre
Freelance

Mission freelanceDevSecOps (H/F)

Insitoo Freelances
Publiée le
DevSecOps

2 ans
440-490 €
Bordeaux, Nouvelle-Aquitaine
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un DevSecOps (H/F) à Bordeaux, France. Contexte : • Assurer la performance, la sécurité et l'automatisation dans le cycle de vie du produit numérique. • Intégrer de manière fluide les dimensions développement, sécurité et exploitation dans le produit. • Faciliter les livraisons du produit de bout en bout. • Sécuriser les processus de développement et de déploiement. • Outiller l'équipe produit pour améliorer son efficacité opérationnelle. Description des activités : 1. Industrialisation des livraisons (CI/CD) • Mettre en place et maintenir les chaînes d'intégration et de déploiement continu (CI/CD) • Automatiser les tests (unitaires, d'intégration, de non-régression) dans la chaîne CI • Gérer les pipelines de build et de déploiement 2. Intégration de la sécurité (Security by Design) => rôle de Cyberchampion sur le produit • Intégrer des scans de sécurité automatisés • Piloter la gestion des vulnérabilités (détection, remédiation, suivi) avec l'expert SI • Participer à l'élaboration de l'architecture sécurisée du produit avec les experts cybersécurité 3. Infrastructure as Code et automatisation • Automatiser la gestion des infrastructures via des outils IaC • Gérer la configuration des environnements de manière cohérente • Participer à la gestion des environnements de test, recette et production 4. Monitoring, observabilité & performance • Mettre en place des outils de supervision et de logs • Définir et surveiller les indicateurs clés (SLA, erreurs, latence, capacité, DORA, etc.) • Collaborer avec la Discipline Build & Run pour le suivi en production 5. Amélioration continue & résilience • Participer aux auto-diagnostics Accelerate • Identifier des leviers d'amélioration sur la rapidité, la qualité ou la stabilité des livraisons • Participer aux Gamedays RUN pour tester la résilience du produit et sa capacité à gérer les incidents • Capitaliser sur les retours d'expérience (Rex, Post-Mortem, Incident Review) • Participer aux activités de MCO 6. Collaboration et culture DevSecOps • Travailler en binôme avec les développeurs, PO, experts sécurité et production • Former ou acculturer l'équipe aux outils et pratiques DevSecOps • Contribuer à la communauté DevSecOps interne (guildes, rituels, veille...)
Voir cette offre
CDI

Offre d'emploiIngénieur système H/F

HAYS France
Publiée le

Paris, France
Rattaché à la Direction des Systèmes d'Information, l'Ingénieur Systèmes & Infrastructures est garant de la cohérence globale, de la robustesse, de la sécurité et de l'évolutivité des infrastructures du Groupe. Positionné comme référent technique et architecte, vous définissez les architectures cibles on-premise, cloud et hybrides, tout en veillant à leur alignement avec la stratégie SI, les enjeux métiers et l'échelle du Groupe. Vous intervenez en amont des projets structurants tels que les acquisitions, les migrations, les ouvertures ou déménagements de sites et les transformations du système d'information, en réalisant les études d'architecture, scénarios cibles et analyses d'impact techniques et sécurité. Vous jouez un rôle central sur les sujets liés aux identités et aux accès en définissant et en faisant évoluer l'architecture Active Directory Groupe dans un contexte hybride. Vous pilotez la trajectoire Active Directory et Entra ID (Azure AD), définissez les principes de gestion des identités, des rôles et des accès, et contribuez à la sécurisation des mécanismes d'authentification tels que le SSO, le MFA et les accès conditionnels. Vous accompagnez également les opérations de croissance externe et de réorganisation sur l'ensemble des enjeux liés aux annuaires et à l'IAM. Vous participez à la définition de la stratégie d'architecture autour de Microsoft 365, incluant Exchange Online, Intune, SharePoint, Teams et Entra ID, ainsi qu'aux environnements cloud Azure. Vous contribuez à la standardisation, à l'automatisation et à l'industrialisation des infrastructures et des postes de travail. Sensible aux enjeux de sécurité et de résilience, vous intégrez les principes de security by design dans les architectures et participez aux réflexions autour des dispositifs de sauvegarde et des plans de continuité et de reprise d'activité, en lien avec les référents sécurité et partenaires externes.
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Sécurité de l'Intelligence Artificielle — Gouvernance, Conformité et Stratégie

R&S TELECOM
Publiée le
Microsoft Access

12 mois
40k-48k ¤
400-480 ¤
Île-de-France, France
Contexte de la mission Notre client, acteur bancaire de premier plan, structure la sécurité de l'intelligence artificielle au sein de son entité IT. Le besoin porte sur un profil senior capable de tenir à la fois l'expertise technique — architectures IA et agentiques, threat modeling, patterns de sécurisation — et le volet conformité et risques Cyber & IA dans un environnement fortement réglementé. Le/la consultant(e) intervient sur trois piliers : l'expertise technique et la veille, l'accompagnement sécurité des projets métier et socles techniques du cadrage à l'implémentation, et la stratégie (roadmap sécurité Cyber & IA, standards et directives, modèle d'opérationnalisation de la sécurité IA dans l'entreprise). Il/elle est l'interlocuteur sécurité IT opérationnel vis-à-vis des projets et des acteurs LoD2, en lien avec les équipes Data & IA et les équipes projets métier et infrastructure. Le poste implique une capacité de restitution au niveau du top management. Anglais professionnel indispensable. Objectifs et livrables Objectifs et livrables Analyses de risques et threat modeling appliqués aux systèmes d'IA (empoisonnement des données, évasion et vol de modèle, prompt injection) Définition des patterns d'architecture sécurisés pour l'IA et les architectures agentiques, et techniques de remédiation associées Traduction des exigences réglementaires et sécuritaires en contrôles techniques de sécurité Évaluation des risques tiers (Third-Party AI) et des solutions de sécurité IA du marché Élaboration et suivi de la roadmap stratégique sécurité Cyber & IA Rédaction des standards, directives et procédures encadrant l'usage de l'IA Définition du modèle d'opérationnalisation de la sécurité IA & Cyber Restitutions et supports de décision à destination du top management Compétences demandées Sécurité de l'IA Sécurité des systèmes d'IA et de Machine Learning Architecture de sécurité IA et Cyber Sécurité des architectures agentiques Threat modeling IA (empoisonnement de données, évasion de modèle, vol de modèle, prompt injection) Filtrage IA et garde-fous applicatifs MLOps / LLMOps Validation et évaluation de modèles Sécurisation des API et du protocole MCP Conformité, risques et gouvernance Conformité et risques Cyber & IA Conformité réglementaire IA, dont l'AI Act européen Gouvernance, risques et conformité (GRC) Évaluation des risques tiers (Third-Party AI) Politiques, standards et directives de sécurité Modèle des trois lignes de défense (LoD1 / LoD2) Référentiels normatifs (ISO 27001, NIST, OWASP, SOC 2) Roadmap et stratégie SSI Cybersécurité Architecture de sécurité applicative Cryptographie IAM / gestion des identités et des accès Intégration de la sécurité dans les projets (security by design) Analyse de risques, exigences et mesures de sécurité Secteur et formation Environnements réglementés : banque, finance, assurance ou santé Formation Bac+5 en cybersécurité et/ou intelligence artificielle Minimum 5 ans d'expérience en cybersécurité, dont 3 à 4 ans appliqués à l'IA Langues Anglais professionnel, à l'écrit comme à l'oral Français courant Savoir-être Restitution et communication au niveau top management Vulgarisation de concepts techniques complexes auprès de populations non techniques Posture de facilitateur et excellent relationnel Autonomie, rigueur et forte curiosité intellectuelle
Voir cette offre
CDI
Freelance

Offre d'emploiIngénieur Sécurité Confirmé H/F

CONSORT GROUP
Publiée le
Active Directory
Azure
CrowdStrike

1 mois
45k-55k €
Vierzon
Chaque moment compte. Surtout ceux que vous vivez à fond. Bienvenue chez Consort Group. Consort Group, accompagne depuis plus de 30 ans les entreprises dans la valorisation de leurs données et infrastructures. Elle s'appuie sur deux leaders, Consortis et Consortia, et place l'humain et la responsabilité sociétale au cœur de ses valeurs. C'est votre future équipe Créée en 2010, l'agence Ouest rassemble aujourd'hui près de 230 collaborateurs. Elle s'est fortement orientée vers les expertises en intégration applicative et en testing, en s'appuyant sur ses Centres de Services. Le tout dans un esprit de convivialité et de proximité, au service des régions de Nantes, Rennes et Angers. Ingénieur Sécurité Confirmé H/F C'est votre missionVous êtes passionné·e par la cybersécurité et la protection des systèmes d'information ? Ce poste est fait pour vous. En tant qu'Ingénieur Sécurité Confirmé, vous êtes responsable du renforcement de la posture de sécurité et de l'intégration des bonnes pratiques cyber au sein d'un environnement multisites combinant infrastructures IT, cloud et environnements industriels. Côté build :Intégrer la sécurité dans les projets DSI selon une approche Security by Design. Réaliser des revues d'architecture, analyses de risques et recettes de sécurité. Participer au durcissement des environnements Windows, Linux, Active Directory, Microsoft 365 et Azure. Contribuer à la sécurisation des environnements industriels OT/IoT des sites de production. Participer aux projets de mise en conformité NIS2 et aux audits internes ou externes. Faire évoluer les outils de sécurité du groupe : EDR/XDR, pare-feu, proxy, WAF, filtrage des messageries. Côté run :Administrer et maintenir les solutions de sécurité du SI. Piloter le programme de gestion des vulnérabilités : scans, priorisation et suivi de remédiation. Assurer le suivi des alertes remontées par le SOC et qualifier les incidents de sécurité. Participer aux investigations, actions de containment et plans de remédiation. Maintenir et tester les procédures de réponse à incident ainsi que le plan de continuité SI. Produire les indicateurs, tableaux de bord et KPI sécurité à destination du RSSI et de la direction. Mener des actions de sensibilisation auprès des utilisateurs et des filiales. C'est votre parcoursVous avez au moins 4 ans d'expérience en cybersécurité opérationnelle, idéalement au sein d'environnements multisites ou industriels. Vous aimez relever les défis liés à la sécurisation des systèmes d'information tout en accompagnant les équipes dans l'évolution des pratiques. Vous recherchez un environnement où expertise technique, autonomie et collaboration avancent ensemble. C'est votre expertiseInfrastructures réseaux : TCP/IP, segmentation réseau, VPN. Systèmes Windows, Linux et Active Directory. Solutions EDR/XDR (CrowdStrike, SentinelOne, Microsoft Defender ou équivalent). Pare-feu et solutions de sécurité réseau (Fortinet, Palo Alto, Stormshield). SIEM (Microsoft Sentinel, Splunk, QRadar). Outils de gestion des vulnérabilités (Tenable, Qualys). Environnements Microsoft Azure, Entra ID et Microsoft 365 Security. Référentiels ISO 27001, NIST, guides ANSSI et réglementation NIS2. Scripting PowerShell et/ou Python. Une connaissance des environnements OT/ICS (IEC 62443) constitue un atout. C'est votre manière de faire équipeAutonomie et sens des priorités dans un environnement multi-entités. Esprit d'analyse et rigueur dans la gestion des risques et incidents. Réactivité et capacité à prendre des décisions en contexte sensible. Excellentes qualités relationnelles et pédagogiques auprès d'interlocuteurs techniques et métiers. Capacité à vulgariser les enjeux de cybersécurité et à fédérer les équipes. Anglais technique permettant la lecture et l'exploitation de documentations spécialisées. C'est notre engagementChez Consort Group, vous êtes un·e expert·e qu'on accompagne pour que chaque mission devienne une étape qui compte. Un onboarding attentif et humain. Une vraie proximité managériale. Des formations accessibles en continu. Des engagements concrets : inclusion, égalité, solidarité. Un package RH complet : mutuelle, carte TR, CSE, prévoyance. Une culture du feedback et des projets qui font sens. C'est clairLe process de recrutement : Un premier échange téléphonique avec notre team recrutement. Un entretien RH ainsi qu'un échange métier avec un·e Ingénieur·e d'Affaires. Un test ou un échange technique avec un·e de nos expert·e·s. Un dernier point avec votre futur·e manager ou responsable de mission. Et si on se reconnaît : on démarre ensemble. C'est bon à savoirLieu : Angers Contrat : CDI Télétravail : 2 jours/semaine Salaire : De 45 K€ à 55 K€ brut annuel (selon expérience) Famille métier : Cybersécurité / Infrastructure & Sécurité des SI Ce que vous ferez ici, vous ne le ferez nulle part ailleurs. Ce moment, c'est le vôtre.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous