Trouvez votre prochaine offre d’emploi ou de mission freelance Single Sign-on (SSO)

Votre recherche renvoie 84 résultats.
Freelance
CDI

Offre d'emploiConsultant Cybersécurité SAST

VISIAN
Publiée le
API
Static Application Security Testing (SAST)

1 an
Île-de-France, France
ContexteAu sein des équipes Cybersécurité d'une grande institution financière internationale, le prestataire aura pour rôle de cadrer l'évaluation, le benchmarking et la validation d'outils de sécurité applicative SAST de nouvelle génération. L'objectif principal est de définir et de superviser l'exécution de plans de tests comparatifs rigoureux entre les solutions SAST traditionnelles et les outils de détection émergents basés sur l'IA agentique, afin de piloter la modernisation de la stack sécurité. Bien que le cœur de la mission soit le projet de benchmarking, le prestataire contribuera également aux activités courantes (BAU), notamment l'amélioration continue des outils de sécurité agentiques, l'analyse de vulnérabilités et les contrôles de release. MissionsBenchmarking, Tests & Validation SAST Piloter une étude structurée comparant le SAST traditionnel au SAST de nouvelle génération (basé sur harness/agentique) S'assurer que tous les outils évalués répondent aux exigences entreprise strictes en matière d'authentification, d'auditabilité et de gestion des données Soutenir le cycle de vie des tests en assistant à leur exécution et en réalisant des analyses de vulnérabilités avancées Activités BAU & Contribution continue Apporter une expertise AppSec opérationnelle en analysant les vulnérabilités remontées par les outils SAST/SCA et en effectuant un triage manuel pour distinguer les problèmes exploitables des faux positifs Participer à l'industrialisation et au déploiement des contrôles de sécurité dans le processus de release entreprise Fournir aux équipes de développement des recommandations de correction au niveau du code et des patterns de développement sécurisé Environnement techniqueOutils de sécurité : Outils SAST/SCA (Fortify, NexusIQ) DevSecOps : Git (workflows avancés), CI/CD (Jenkins / GitHub Actions, Artifactory), Docker Langages : Java (principal) / Python / TypeScript / .Net IA/ML : LLMs (RAG, fine-tuning, prompt engineering), harness engineering Standards de sécurité : Sécurité LLM (OWASP Top 10 pour les LLMs), OWASP Top 10, NIST, ISO 27001, fondamentaux AppSec Livrables attendusRapport d'analyse comparative des scans – Fortify vs. outil agentique/alternatif Un rapport de benchmarking structuré comparant les résultats de scan entre Fortify et un outil alternatif sélectionné (agentique ou SAST traditionnel), couvrant : Couverture de détection : taux de vrais positifs, taux de faux positifs et vulnérabilités manquées sur un ensemble représentatif de bases de code Cohérence de classification des vulnérabilités : alignement avec l'OWASP Top 10, la taxonomie CWE et le scoring de sévérité Évaluation qualitative : explicabilité des résultats, qualité des recommandations de remédiation, expérience développeur et friction d'intégration Métriques opérationnelles : durée des scans, consommation de ressources et compatibilité CI/CD Une matrice de recommandation finale pour soutenir les décisions outillage, garantissant un niveau équivalent ou des fonctionnalités améliorées dans le nouvel outil Critères d'acceptation de sécurité pour les outils de scan de code Un document de référence formel définissant les exigences de sécurité minimales qu'un outil de scan de code doit satisfaire avant d'être intégré dans l'environnement de l'institution, s'appuyant sur des bases existantes adaptées aux outillages spécifiques, incluant : Authentification & contrôle d'accès : support SSO/SAML, RBAC, gestion des comptes de service et politiques de rotation des clés API Audit & journalisation : exhaustivité des pistes d'audit, standards de format de logs (ex. CEF/JSON) Gestion des données & confidentialité : risque d'exposition du code source, contraintes de résidence des données, chiffrement au repos et en transit Sécurité de la chaîne d'approvisionnement : intégrité des dépendances et transparence du processus de mise à jour
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiEXPERT Mega HOPEX

R&S TELECOM
Publiée le
MEGA HOPEX

6 mois
Nanterre, Île-de-France
Besoin vu en amont avec le client : Périmètre Créer/modifier/supprimer des instances MEGA Créer/Mettre à jour/supprimer des sites intranet de publication à partir d'une partie des cartographies contenues dans chaque instance MEGA Gérer les habilitations des utilisateurs des instances MEGA Pousser les modifications d'une instance MEGA de recette vers l'instance MEGA de production et inversement Restaurer des environnements Faire des compilations Appliquer les patchs HF et CP Faire les montées de version du logiciel HOPEX Prolonger la durée de vie des licences Installer/retirer des licences Ajouter des licences qui permettent de se connecter à Windows Server via le Bureau à distance en simultanée Configurer le Web SSO, l'authentification par SoftID, l'accès au site intranet de publication via des rôles & profils GARDIAN Configurer les connecteurs d'échanges de données avec d'autres référentiels internes EDF comme SIPEDIA, Astrolabe, Gestion de Parc SMDB de service Now, … Réaliser des développements si besoin Participer à des POC Prolonger la date de fin de validité des certificats des URLs d'accès aux instances MEGA et aux sites intranet de publication Créer les profils GARDIAN dédiés à la gestion des accès aux sites intranet de publication Lancer et suivre les actions de bascule DNS Programmer une sauvegarde journalière de la base de données Migrer des modèlisations réalisées dans un autre outils vers un instance HOPEX Assurer le rôle de conseil et d'accompagnement des Directions Métiers dans l'utilisation de la solution HOPEX Contribuer aux choix d'architecture et à la définition des règles de mise en œuvre des solutions HOPEX Contribuer aux analyses de risques Traiter les incidents de niveau plus ou moins complexe Produire un reporting de suivi de traitement de toutes les sollicitations adressées à la MCO&Expertise Surveillance et maintenance des instances HOPEX et des sites de publication Surveillance et maintenance des bases de données Surveillance des ressources des serveurs (Disque, RAM, CPU, ... ) Surveillance et maintenance des tâches systèmes HOPEX et des batchs Support de N1 à N3 Contribution à la rédaction de documents : Mode Opératoire Etat de l'infrastructure (VM, Environnement, instances HOPEX, sites de publication, Version CP & HF, @IP FO et @IP BO, ...) Procédure Technique d'Installation PT Exploitation PT Reprise DEX
Voir cette offre
Freelance

Mission freelanceSystems Engineer (VMware, Veeam & IAM)

Wemanity
Publiée le
Microsoft Entra ID
okta
saml

6 mois
400-550 €
Issy-les-Moulineaux, Île-de-France
Nous cherchons un ingénieur systèmes chargé de gérer, de sécuriser et de faire évoluer son infrastructure informatique centrale. À ce poste, vous devrez concilier l'excellence opérationnelle au quotidien (Run) et des projets d'optimisation architecturale à fort impact (Build). Vous serez le pilier technique de nos environnements virtualisés, de nos stratégies de sauvegarde robustes et de notre cadre moderne de gouvernance des identités. Principales responsabilités Virtualisation et systèmes centraux : Gérer et optimiser l infrastructure VMware vSphere (ESXi, vCenter, clusters HA/DRS) ainsi que la topologie de serveurs hybrides Windows/Linux. Intervenir en tant qu'expert en matière d'Active Directory, de DNS, de DHCP et de stratégies de groupe. Gestion des identités et des accès (IAM) : Assurer le déploiement, la gouvernance du cycle de vie et la sécurité de notre architecture d'identité hybride à l'aide de Microsoft Entra ID et d'Okta (y compris l'authentification unique (SSO), l'authentification multifactorielle (MFA), l'accès conditionnel, SAML et OAuth 2.0). Sauvegarde et reprise après sinistre : Concevoir, valider et maintenir des stratégies de continuité d'activité infaillibles à l'aide de Veeam Backup & Replication, en mettant l'accent sur les sauvegardes immuables et la réplication multisite. Fourniture d'applications et de postes de travail : Administrer et optimiser notre écosystème Citrix Virtual Apps and Desktops, en gérant les plateformes Netscaler, Delivery Controllers et StoreFront. Opérations et automatisation : Assurer la résolution des incidents de niveau 2/3, automatiser les workflows répétitifs à l'aide de PowerShell ou Bash, et utiliser Zabbix/Nagios pour surveiller de manière préventive l'état de santé du système. Expertise technologique Virtualisation VMware vSphere, ESXi, vCenter, conception de clusters HA et DRS. Identité et gestion des accès (IAM) Microsoft Entra ID, Okta, SAML, OAuth 2.0, OIDC, provisionnement SCIM. Protection des données Veeam Backup & Replication, sauvegardes « air-gapped » / immuables, exécution de plans de reprise après sinistre (DRP). Systèmes d'exploitation Windows Server (de 2012 à 2025), Active Directory. Compétences de base en RHEL/Ubuntu. Mise à disposition des applications Citrix Workspace (v13/v14), Netscaler, StoreFront, Delivery Controllers. Surveillance et ITSM Zabbix, Nagios, ServiceNow, et conformité aux cadres ITIL.
Voir cette offre
Freelance
CDI

Offre d'emploiDéveloppeur Python IA & Connectivité SharePoint

VISIAN
Publiée le
Azure
CI/CD
LangGraph

1 an
Paris, France
ContexteEntreprise du secteur bancaire, développement d'un chatbot IA centralisé à l'échelle de la banque, intégrant SharePoint comme source de données principale. Projet impliquant une équipe technique spécialisée en IA, connectivité SharePoint et qualité logicielle. MissionsConcevoir et développer un chatbot IA centralisé intégrant SharePoint comme source de données principale Garantir la qualité, la fiabilité et la couverture de tests du chatbot via une stratégie QA rigoureuse Développement Python / Go / IA Concevoir l'architecture du chatbot (orchestration, RAG, gestion du contexte, multi-turn) Développer les composants IA : ingestion, embedding, retrieval, génération (LLM on-premise ou API) Intégrer les modèles LLM avec les sources de connaissance SharePoint Optimiser les performances (latence, throughput, qualité des réponses) Gestion des prompts, templates, et évaluation des réponses (prompt engineering) Développement d'outils et services en Go (performance-critical, sidecar utilities) Connectivité SharePoint Intégration avec SharePoint Online / On-Premise via API Graph ou SharePoint REST API Authentification : OAuth2, Azure AD, certificats app-only, managed identities Crawling et indexation des documents, pages, listes, et bibliothèques SharePoint Gestion des permissions et de la sécurité au niveau des sites/documents (respect des ACLs dans le retrieval) Synchronisation et rafraîchissement incrémental du contenu SharePoint Gestion des métadonnées, types de contenu, et structures de sites complexes (multi-sites, multi-tenants) Gestion des quotas API Graph (throttling, retry, pagination) QA / Testing — Focus Principal Concevoir et implémenter la stratégie de test end-to-end du chatbot Tests unitaires (pytest, Go testing) — couverture des composants IA, connecteurs SharePoint, orchestration Tests d'intégration : SharePoint API mocking, vector store, LLM endpoints Tests de contrat API (schema validation, Pydantic AI schema enforcement) Tests de non-régression sur les réponses IA : Golden datasets et évaluation automatique des réponses Scoring de qualité (relevance, faithfulness, hallucination detection) A/B testing des prompts et des versions de modèles Tests de charge et de performance (locust / k6) — simulation multi-utilisateurs concurrents Tests de sécurité : Injection de prompts (prompt injection, jailbreak) Fuite de données (data exfiltration, cross-tenant leakage) Accès non autorisés (bypass d'ACLs SharePoint) Tests de robustesse LLM : edge cases, context overflow, model fallback, timeout handling Observabilité de la qualité via Langfuse : Tracing des chaînes RAG (retrieval → génération → réponse) Évaluation continue des réponses en production (drift detection, feedback loops) Dashboards de qualité (latence, token usage, user satisfaction, error rates) Alerting sur dégradation de qualité Mise en place de pipelines CI/CD avec gates de qualité (tests, linting, évaluation IA) Gestion des environnements de test (dev / staging / prod) avec données représentatives Architecture & Intégration Concevoir le pipeline de données : SharePoint → extraction → chunking → embedding → vector store Exposer le chatbot via API REST (FastAPI) et interface utilisateur Intégration avec les systèmes internes (SSO, logging, audit, monitoring) Gestion multi-langues (FR/EN) Stack techniqueLangages : Python 3.11+, Go IA / LLM : Pydantic AI, LangChain / LlamaIndex, vLLM, Hugging Face, OpenAI-compatible APIs Observabilité IA / QA : Langfuse (tracing, évaluation, monitoring) Vector Store : Milvus / Qdrant / pgvector SharePoint : Microsoft Graph API, SharePoint REST API, MSAL API : FastAPI, Pydantic Testing : pytest, pytest-asyncio, Go testing, locust, k6 CI/CD : GitLab CI, Tekton Observabilité infra : Prometheus, Grafana, OpenTelemetry Conteneurisation : Docker, Kubernetes / OpenShift
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous