Trouvez votre prochaine offre d’emploi ou de mission freelance Single Sign-on (SSO)

Votre recherche renvoie 80 résultats.
CDI

Offre d'emploiHead of IT Infrastructure and Security

Nexus Jobs Limited
Publiée le

£85k-95k
Grand Londres, Royaume-Uni
Head of IT Infrastructure and Security In summary we are looking to recruit an all-round individual with expert knowledge and hands-on experience of IT Infrastructure coupled with Security, Compliance & Risk Management You must have upwards of 10 years hands-on expertise in IT Infrastructure combined with Security and Risk – ideally from within the banking or insurance sector. The Head of IT Infrastructure and Security Lead is responsible for overseeing the organisation's IT operations, ensuring the stability, continuity, security, and efficiency of its technology platforms within a global commercial insurance environment. Some of the key points to consider for this role are: Define and enforce cloud security policies, identity management, and access controls to protect systems, networks, and data. Oversee the adoption of zero-trust security principles to enhance protection across cloud platforms. Manage identity and access management (IAM) in a cloud-first environment, including Azure AD, MFA, Conditional Access, SSO, and Privileged Access Management (PAM). Lead threat monitoring, detection, and response using cloud-native security solutions such as Microsoft Defender, Sentinel, and SIEM platforms. Ensure compliance with cloud security frameworks and regulatory requirements (ISO 27001, NIST, GDPR, SOC2, FCA). Technology: Microsoft Azure Infrastructure design and administration, including topology, Azure networking, services, and component knowledge, Microsoft AD (Entra), Server and SQL experience, O365 administration and design Microsoft 365 & Azure: Strong experience managing Microsoft 365 (Exchange, SharePoint, Teams), Azure cloud infrastructure, and security tools such as Microsoft Defender and Sentinel. Security & Compliance: Deep knowledge of security frameworks (ISO 27001, NIST, CIS), compliance requirements (GDPR, SOC2), and risk management best practices. Summary: Problem-Solving & Decision-Making: Capable of making informed decisions and resolving complex IT issues in a fast-paced environment. Stakeholder Engagement: Ability to communicate effectively with technical and non-technical stakeholders, including senior leadership and business users. The role will involve managing a Cloud environment in a team of 4 Technical people. Managing 6 different suppliers which include Security, IT Networks, Hosting and Servers and 3 party software. The aim of the role is to bring the MSP's (suppliers of hardware and software) to the same page for the stakeholders and the Board and ensure technology is running smoothly. The Client is a financial organisation based in the City of London. This is a hybrid position with 3 days in the office. Must have a Bachelor's degree in IT or similar. The salary for this role will be in the range £85K - £95K plus Excellent Benefits. Do send your CV to us in Word format along with your salary and notice period.
Voir cette offre
Freelance

Mission freelanceSenior Full Stack Développeur Data & AI Applications (H/F)

HOXTON PARTNERS
Publiée le
Large Language Model (LLM)
Python
React

12 mois
Paris, France
Hoxton Partners recherche un Senior Full Stack Developer spécialisé dans le développement d'applications Data & AI afin d'intervenir sur un programme stratégique de transformation digitale. La mission consiste à concevoir et développer des applications web sur mesure, data-intensive et AI-native, principalement sur l'écosystème Google Cloud Platform. Le consultant interviendra de bout en bout sur la chaîne applicative, depuis l'exploitation des données dans BigQuery jusqu'à l'intégration d'agents IA et à la création d'interfaces utilisateurs avancées. Le rôle est fortement orienté développement et nécessite une excellente maîtrise de React.js, TypeScript et Python. Le consultant sera responsable de la qualité et de la maintenabilité des solutions produites, avec un véritable ownership sur l'ensemble du cycle de développement. Les principales responsabilités seront les suivantes : Concevoir et développer des applications web responsives et data-intensive en React.js et TypeScript Créer des interfaces utilisateurs avancées, ergonomiques et conformes aux maquettes Figma Développer des composants réutilisables, des filtres complexes et des visualisations interactives Intégrer des agents IA et des modèles LLM directement dans les applications web Mettre en œuvre des fonctionnalités conversationnelles, du streaming de réponses et du tool-calling Développer des API et des services backend en Python Concevoir les connecteurs et les flux entre BigQuery, les agents IA et les interfaces utilisateurs Intégrer des fonctionnalités d'embedded analytics avec Looker Embed SDK et les API Looker Participer à la transition progressive de certains usages Power BI vers Looker Déployer et exploiter les applications sur Google Cloud Platform Utiliser notamment Cloud Run, App Engine, Vertex AI, BigQuery et IAM Mettre en place les mécanismes de sécurité de bout en bout : SSO, OAuth, IAM et Row Level Security Appliquer les bonnes pratiques de développement : Git, CI/CD, clean code, DRY et atomic design Garantir la performance, la robustesse et la maintenabilité du code livré Utiliser de manière responsable les outils de développement assistés par IA tels que Cursor, GitHub Copilot ou Gemini Conserver une maîtrise complète et une compréhension précise de l'ensemble du code produit
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Basis/Business Consultant SAP

Hexagone Digitale
Publiée le
SAP S/4HANA

6 mois
40k-45k €
540-560 €
Paris, France
Contexte de la mission Dans le cadre d'un projet stratégique de restructuration de système d'information finance, notre client engage une migration vers SAP S/4HANA RISE Private Cloud Edition. Le projet s'inscrit dans un programme de transformation impliquant plusieurs lots applicatifs et financiers, avec un objectif de Go-Live à horizon 2028. Nous recherchons un Expert Basis/BC SAP pour piloter l'administration technique quotidienne des environnements SAP durant la phase projet. Missions principales Administration technique SAP S/4HANA et gestion des transports (STMS) Monitoring, supervision et résolution d'incidents techniques Support aux équipes de développement et d'intégration sur la gestion des environnements Contribution à la sécurité technique des environnements Accompagnement et transfert de compétences vers les équipes internes du client Suivi de la consommation des services Cloud (cohérence BOM) et levée d'alertes Coordination technique avec l'éditeur SAP (services RISE) et l'intégrateur fonctionnel Profil recherché Expérience : 5 à 10 ans minimum sur SAP Basis/BC Compétences techniques obligatoires Maîtrise de l'administration SAP S/4HANA et SAP HANA Expérience confirmée sur environnements RISE with SAP ou hébergement SAP managé Pratique de SAP for Me (SAP4Me) pour le suivi des demandes Expertise en gestion des transports (STMS), RFC, jobs, imprimantes Monitoring technique SAP, analyse d'incidents, tuning de performance Connaissance opérationnelle de SAP Cloud ALM Capacité à analyser la consommation des services Cloud (BOM) et à lever des alertes Compétences techniques appréciées SAP Web Dispatcher et Cloud Connector Configuration Fiori Launchpad et nœuds ICF Services additionnels RISE (SSO, Adobe Document Services) Pratiques CI/CD, référentiels ITIL Certification(s) SAP
Voir cette offre
Freelance
CDI

Offre d'emploiAdministrateur/Ingénieur Systèmes Windows / Virtualisation (VMware / Citrix) chez AESIO Mutuelle

Deodis
Publiée le
Active Directory
Citrix
OS Windows

6 mois
44k-55k €
360-410 €
Lyon, Auvergne-Rhône-Alpes
Administrateur/Ingénieur Systèmes Windows / Virtualisation (VMware / Citrix) – H/F en pré-embauche chez Aesio Mutuelle. Contexte Au sein du Domaine Infrastructures & Production, vous assurez le RUN et contribuez activement au BUILD des plateformes Windows Server, VMware vSphere, Citrix Virtual Apps & Desktops ainsi que des services Active Directory supportant les applications métiers d'AÉSIO. Vous intervenez sur des environnements à forte disponibilité, avec des enjeux de sécurité, industrialisation et amélioration continue. Vos missions 1) Administration & exploitation Windows Server (v. 2016–2022) · Administrer les services système : GPO, DNS, DFS, ADCS/PKI, services de fichiers, etc. o Déploiement et maintien de GPO de durcissement (baselines) + gestion des exceptions documentées o Mise en place/optimisation DFS (namespace, réplication, diagnostic de latence) o Gestion des rôles Windows (RDS composants, services applicatifs, etc.) 2) Identités & annuaires (AD / ADFS / Entra ID) · Administrer et faire évoluer l'écosystème d'identités : Active Directory, ADFS, Entra ID o Optimisation Sites & Services (topologie, coûts, subnets, RBAC) o Contribution à des chantiers d'hybridation (synchronisation, SSO, MFA, conditional access ) o Création et MCO de trusts SAML / OPENID 3) Virtualisation VMware (vSphere / vCenter) · Exploiter et faire évoluer la plateforme : HA/DRS, clusters, datastores, templates, backup/restore, capacity planning. o Création/maintien de templates standardisés & patching images o Analyse de performance (CPU Ready, contention stockage) + recommandations o Mise en œuvre de bonnes pratiques HA/anti-affinité + préparation aux opérations de PRA 4) Virtualisation applicative & postes – Citrix (CVAD) · Administrer les environnements Citrix Virtual Apps & Desktops et composants associés (XenApp/CVAD, StoreFront, Delivery Controllers, Netscaler). o Création et Mise à jour de catalogues de machines, gestion des images (MCS) o Diagnostic d'incidents niveau 2 perf/session (ICA RTT, logon duration, profils) o Pilotage d'évolutions : montée de version, durcissement TLS, optimisation d'accès externe 5) Sécurisation des accès & bastion (Wallix) · Exploiter et administrer Wallix (Bastion), comptes techniques, coffres, sessions, traçabilité. o Industrialisation des onboardings (comptes, ressources, approbations) o Revue des accès, traçabilité, et alignement avec exigences conformité o Gestion des incidents (problèmes d'accès à la plateforme) 6) Automatisation & industrialisation · Développer et maintenir des automatisations : PowerShell, Ansible (selon usage interne). o Scripting PowerShell robuste (logs, erreurs, idempotence) pour routines de MCO et contrôles d'intégrité IT (checks AD, inventaires, taches complexes répétitives et mailing.) o Playbooks Ansible pour standardisation configuration, déploiements récurrents, post-install 7) Cycle de vie certificats / PKI · Administrer ADCS/PKI et la gestion des certificats (génération, déploiement, renouvellement). o Création et renouvellement et déploiement de certificats services (Citrix, IIS, LDAPS, etc…) sans rupture o Mise en place d'alerting sur expirations et procédures de rollback 8) Supervision & observabilité · Intégrer/maintenir la supervision (Centreon/Nagios ou équivalent), améliorer les indicateurs et la visibilité. o Création de sondes ou checks spécifiques o Mise en place de dashboards & seuils pertinents + réduction du bruit d'alerting 9) Sécurité & conformité · Appliquer les exigences sécurité : durcissement OS, patching, gestion vulnérabilités, conformité. o Pilotage patching mensuel (WSUS/ANSIBLE) & gestion des exceptions o Traitement des vulnérabilités (priorisation, correctifs, compensations) o Contribution aux audits (preuves, logs, configurations), et application des recommandations SSI 10) Support N2/N3 & gestion des problèmes · Intervenir en escalade sur incidents complexes, contribution à la résolution durable. o Analyse RCA (Root Cause Analysis), mise en œuvre actions correctives o Participation aux revues post-incident et à l'amélioration continue 11) Documentation & partage · Produire et maintenir la documentation d'exploitation et d'architecture. o Procédures (MOP), checklists de déploiement, schémas de flux, runbooks o Capitalisation sur incidents récurrents et automatisation des résolutions Environnement technique : · Windows Server 2016–2022 · Active Directory / ADCS / GPO / DNS / DFS · VMware vSphere / vCenter – Backup IBM TSM · Citrix Virtual Apps & Desktops (CVAD), NetScaler/ADC · PowerShell, Ansible · WSUS / Cyberwatch · Centreon / Nagios · Wallix Bastion Profil recherché · 5–7 ans minimum sur des environnements Windows/AD, VMware et Citrix à l'échelle entreprise. · Très bonne maîtrise AD : design, Sites & Services, Tiering AD, RBAC, DNS & Réplication. · Véritables compétences virtualisation serveur (VMWare de préférence). · Bonne maîtrise Citrix (architecture + exploitation + diagnostic). · PowerShell : scripts propres, robustes, standardisés. · Notions réseau solides : TCP/IP, VLAN, flux, LB, certificats/TLS. · Qualités : curiosité, autonomie, rigueur, sens du service, esprit d'équipe, capacité à documenter. Atouts (bonus, mais pas bloquants) · Expérience PRA/PCA, sauvegarde/restauration, plan de reprise. · Connaissance ITIL (incident/change/problem), outils de ticketing, astreintes/rotations. · Sécurité : baselines CIS/Microsoft, LAPS, etc.
Voir cette offre
CDI

Offre d'emploiTech lead DevOps H/F

DCS EASYWARE
Publiée le

50k-53k €
Toulouse, Occitanie
Dans le cadre de l'intégration et du maintien en conditions opérationnelles d'une solution SaaS stratégique, nous recherchons un(e) Ingénieur(e) DevOps capable d'évoluer à l'interface entre l'éditeur, les équipes Infrastructure et les équipes Sécurité. Vous interviendrez aussi bien sur les sujets d'intégration technique que sur les activités d'exploitation avancée, avec un rôle central dans la fiabilité, la performance et l'évolutivité de la plateforme. Ce poste s'adresse à un profil hybride, combinant expertise Kubernetes, culture DevOps, troubleshooting avancé et capacité à dialoguer avec des interlocuteurs techniques variés. Au quotidien, vous serez amené(e) à : Piloter l'intégration technique de la solution SaaS au sein du SI Déployer et exploiter les composants sur Kubernetes / AKS Mettre en œuvre et maintenir les chaînes CI/CD GitOps Participer à l'intégration IAM et SSO avec les solutions d'authentification du groupe Assurer le support de niveau 3 et le traitement des incidents complexes Réaliser les diagnostics et analyses sur les environnements conteneurisés et serveurs Superviser les applications et infrastructures via les outils d'observabilité Analyser les performances et le bon fonctionnement des bases de données Contribuer au développement et à la maintenance d'outils internes Réaliser les analyses d'impact lors des montées de version et des évolutions de la solution Produire et maintenir la documentation technique Assurer la relation technique avec l'éditeur et le suivi des incidents ou correctifs
Voir cette offre
Freelance

Mission freelanceBeyond Trust SME

LA International Computer Consultants Ltd
Publiée le

30 mois
M6 7WQ, Salford, England, United Kingdom
BeyondTrust SME (Privileged Access Management) 6 months Location: Manchester and Inverness | 5 days onsite £550 inside IR35 We are seeking two experienced BeyondTrust SMEs to support the transition and ongoing operation of a Privileged Access Management (PAM) service. The successful candidates will provide hands-on administration, support, troubleshooting, and knowledge transfer activities across the BeyondTrust platform, working closely with customer SMEs and operational teams. They will play a key role in ensuring secure management of privileged access, supporting integrations with Active Directory and Microsoft Entra ID, and assisting with the transfer of service knowledge into the run organisation. Key Responsibilities 🔷 Provide hands-on administration and support for the BeyondTrust platform, including Privileged Access Management (PAM) capabilities. 🔷 Support knowledge transfer sessions and documentation review during transition activities. 🔷 Manage and maintain privileged access policies, user access controls, and security configurations. 🔷 Work with Active Directory and Microsoft Entra ID to support authentication, authorisation, group management, and role-based access controls. 🔷 Configure and maintain integrations between BeyondTrust and identity services including SAML, MFA, and directory services. 🔷 Support troubleshooting and resolution of operational incidents, service requests, and platform issues. 🔷 Assist with onboarding and offboarding privileged users and privileged accounts. 🔷 Support policy management and Group Policy-related configurations that interact with BeyondTrust services. 🔷 Participate in hypercare activities and provide operational support during service stabilisation. 🔷 Produce and maintain technical documentation, operational procedures, and support knowledge articles. 🔷 Collaborate with infrastructure, security, and service management teams to ensure service continuity and compliance. Essential Skills & Experience 2-3+ years hands-on experience supporting and administering BeyondTrust. Good understanding of Privileged Access Management (PAM) concepts and best practices. Experience with: BeyondTrust Password Safe BeyondTrust Privileged Remote Access (PRA) BeyondTrust Endpoint Privilege Management (EPM) Strong Active Directory administration experience. Experience with Microsoft Entra ID (Azure AD). Active Directory Group Policy administration and troubleshooting. Knowledge of: SAML authentication Single Sign-On (SSO) Multi-Factor Authentication (MFA) Role-Based Access Control (RBAC) Experience supporting production services in a secure enterprise environment. Strong troubleshooting and documentation skills. Desirable Skills Experience working in financial services or highly regulated environments. Exposure to service transition, KT, and hypercare activities. Understanding of ITIL processes and operational support models. Experience working within secure or restricted-access environments. Candidate Profile The ideal candidate will be a practical, hands-on engineer who can quickly become productive within an existing BeyondTrust environment, absorb knowledge from incumbent teams, support transition activities, and provide ongoing operational expertise as the service moves into BAU. Please share your latest Cv LA International is an award-winning partner of choice for many of the world's most influential companies and government organisations. Holding Enhanced Government Security Accreditation, we are recognised as the European market leader in the delivery of Security Cleared talent to organisations that demand the very highest levels of security, compliance and assurance. A multiple award-winning organisation, having secured the prestigious Queens Award for Enterprise: International Trade over consecutive years. We are committed to fostering an inclusive, equitable and accessible workplace where everyone feels valued and supported. We welcome applications from all individuals, regardless of background or identity, and we encourage candidates who may not meet every listed requirement to still apply. If you require any adjustments or support during the recruitment process, please let us know and we will work with you to ensure a fair and accessible experience. Please Note: If a high volume of applications is received, only candidates shortlisted will be contacted.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiIngénieur Cloud confirmé

SARIEL
Publiée le
AWS Cloud
AWS CloudFormation
Gitlab

12 mois
45k-70k €
400-580 €
Bruxelles, Bruxelles-Capitale, Belgique
Bonjour, Nous recherchons pour notre client basé à Bruxelles un Ingénieur Cloud confirmé. Description de mission L'organisation recherche une équipe composée de 2 architectes cloud senior et 1 ingénieur cloud medior afin de renforcer ses équipes internes dans la construction, la sécurisation et la maintenance de son environnement cloud hybride. Mise en place d'une landing zone robuste et évolutive, en collaboration avec les équipes internes des piliers ICT Service Operations et ICT Service Delivery : • Conception de la structure organisationnelle en IaC avec Terraform / CloudFormation • Mise en place et application des SCP (Service Control Policies) • Configuration de l'Identity Center avec un SSO via un fournisseur externe • Garantir la conformité avec NIS2 et ISO 27001 • Définition et application des règles de classification et de chiffrement des données • Mise en place des stratégies de logging / archivage et de sauvegarde • Configuration du compte réseau en connexion bidirectionnelle (2-way) avec les datacenters internes • Mise en place des pipelines CI/CD • Élaboration de templates « golden path » en Terraform • Partage de connaissances avec les équipes en place Profil recherché Rôle : IT Infrastructures - Ingénieur Cloud confirmé Compétences attendues (niveau confirmé) : • AWS (Amazon Web Services) • CDK / CloudFormation • Architecture cloud • Sécurité cloud • GitLab • Java • Kubernetes • Terraform Langues • Néerlandais ou français — connaissance active • Anglais — connaissance active Certifications (atout) La détention d'une ou plusieurs des certifications suivantes constitue un atout (preuve à fournir en annexe de la candidature) : • AWS Certified Cloud Practitioner • AWS Certified Solutions Architect • AWS Certified Developer • AWS Certified DevOps Engineer • AWS Certified Security • AWS Authorized Instructor / AWS Hero Dans le cas où vous êtes intéressé par ce poste, pourriez-vous SVP m'envoyer votre CV au format Word en indiquant votre disponibilité ainsi que vos prétentions salariales ou votre tarification journalière si vous êtes indépendant ?
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiArchitecte Cloud expert

SARIEL
Publiée le
Architecture
AWS Cloud
AWS CloudFormation

12 mois
55k-80k €
450-640 €
Bruxelles, Bruxelles-Capitale, Belgique
Bonjour, Nous recherchons pour notre client basé à Bruxelles un Architecte Cloud Expert. Description de mission L'organisation recherche une équipe composée de 2 architectes cloud senior et 1 ingénieur cloud medior afin de renforcer ses équipes internes dans la construction, la sécurisation et la maintenance de son environnement cloud hybride. Mise en place d'une landing zone robuste et évolutive, en collaboration avec les équipes internes des piliers ICT Service Operations et ICT Service Delivery : • Conception de la structure organisationnelle en IaC avec Terraform / CloudFormation • Mise en place et application des SCP (Service Control Policies) • Configuration de l'Identity Center avec un SSO via un fournisseur externe • Garantir la conformité avec NIS2 et ISO 27001 • Définition et application des règles de classification et de chiffrement des données • Mise en place des stratégies de logging / archivage et de sauvegarde • Configuration du compte réseau en connexion bidirectionnelle (2-way) avec les datacenters internes • Mise en place des pipelines CI/CD • Élaboration de templates « golden path » en Terraform • Partage de connaissances avec les équipes en place Profil recherché Rôle : Expert DevOps – Architecte Cloud Compétences attendues (niveau expert) : • AWS (Amazon Web Services) • CDK / CloudFormation • Architecture cloud • Sécurité cloud • GitLab • Java • Kubernetes • Terraform Langues • Néerlandais ou français — connaissance active • Anglais — connaissance active Certifications (atout) La détention d'une ou plusieurs des certifications suivantes constitue un atout (preuve à fournir en annexe de la candidature) : • AWS Certified Cloud Practitioner • AWS Certified Solutions Architect • AWS Certified Developer • AWS Certified DevOps Engineer • AWS Certified Security • AWS Authorized Instructor / AWS Hero Dans le cas où vous êtes intéressé par ce poste, pourriez-vous SVP m'envoyer votre CV au format Word en indiquant votre disponibilité ainsi que vos prétentions salariales ou votre tarification journalière si vous êtes indépendant ?
Voir cette offre
Freelance

Mission freelanceExpert Sécurité Applicative / DevSecOps (H/F)

Sapiens Group
Publiée le
DevSecOps
Java

3 mois
400-530 €
Paris, France
🧩 Contexte du posteDans le cadre du renforcement de notre dispositif de sécurité applicative, nous recherchons un(e) Expert(e) en Sécurité Applicative pour accompagner les équipes de développement dans l'intégration des bonnes pratiques de sécurité tout au long du cycle de vie logiciel (Secure SDLC). Vous évoluerez dans un environnement technologique moderne et exigeant, au cœur de projets stratégiques intégrant des architectures web, cloud-native et des technologies innovantes incluant l'IA générative. 🎯 Missions principalesVous interviendrez en tant que référent(e) sécurité applicative et aurez pour responsabilités : Accompagner les équipes de développement dans l'intégration des bonnes pratiques de sécurité (Secure SDLC) Conseiller sur les choix d'architecture, l'évaluation des risques et la sécurisation des applications Définir, maintenir et faire évoluer les standards de développement sécurisé (incluant les enjeux liés à l'IA générative et aux LLM) Réaliser des audits de code, revues de sécurité, tests d'intrusion applicatifs et analyses d'architecture Mettre en place et automatiser les contrôles de sécurité dans les pipelines CI/CD (approche DevSecOps) Administrer et optimiser les outils de sécurité applicative (SAST, DAST, SCA) Accompagner les équipes dans l'analyse et la remédiation des vulnérabilités Participer au choix et à la sécurisation de nouvelles technologies (API Gateway, SSO, frameworks, authentification) Suivre les plans de remédiation issus des audits et pentests Sensibiliser et former les équipes techniques à la sécurité applicative Contribuer au développement d'applications (Java, PHP, Python, web moderne) 🧠 Compétences requises⭐ Compétences obligatoiresOWASP Top 10 : expert Java : confirmé ➕ Compétences appréciéesPHP, Python, AngularJS, Node.js Spring, Quarkus API REST / SOAP Docker, Kubernetes CI/CD & DevSecOps Keycloak, OAuth2, OpenID Connect OWASP API Security / OWASP LLM Top 10 🛠️ Environnement techniqueJava, PHP, Python, AngularJS, Node.js, Spring, Quarkus, API REST, SOAP, Docker, Kubernetes, Keycloak, CI/CD, DevSecOps, SAST (Coverity), SCA (Black Duck), DAST (InsightAppSec), OWASP Top 10
Voir cette offre
Freelance
CDI

Offre d'emploiTech Lead SUD OUEST

Gamme solutions
Publiée le
Azure Kubernetes Service (AKS)
DevOps

1 an
Toulouse, Occitanie
Le Client propose une mission de Techlead pour son pôle Developpement. Compétences Dev-Ops : Infra : • AKS (+++): ingress, services, pod, secret, pdb, helm, pvc, ... • Nginx (++): ReverseProxy / LB • Docker (+++) : conteneurisation et troubleshooting • RabbitMQ (+) : supervision et diagnostic de base • RockyLiunx (++) : troubleshooting perfs/erreur services, mis en place de cron/script • Proxy/TLS/secret (+) : troubleshooting reseaux • Go-Global (+): supervision/monitoring • Cloud Azure (+) : notions architecture et services de base • Windows Server (+++) : troubleshooting perfs/erreur services, mis en place de task Code : • .NET(+++): de veloppement et maintenance de programme/script • Java (++):de veloppement et maintenance de programme/script • Bash (+): dev de cron / scripts on demand • Powershell (+)CI/CD: dev de cron / scripts on demand CI/CD • Git (++) • Helm (++): Revue des scripts de de ploiement e diteurs avant inte gration. • ArgoCD (+++) Observabitlite /diagnostique/se curite : • ArgoWorkflow (++) : supervision et lancement de pipeline • Graylog (++): analyse de logs et corre lation d'incidents • Grafana (+) • Keycloak/AAD (+++): Support et gestion de deux instances (SSO, IAM, provisionning de compte auto) • Ansible (+): scripts monitoring le ger BDD : analyse perfs, données, backup • ElasticSearch (+) • Mongo (+) • Postgres (+) • Oracle (+) En collaboration avec un éditeur de solution, des équipes Infrastructure et sécurité, assurer l'intégration de leur solution saas au sein de notre SI ainsi que le run Niveau 3 : • Travail d'investigation d'incidents parfois complexes • De veloppement interne et maintenance de projets satellite • Documentation interne des proce dures et de l'archi • Anticipation des impacts des monte s de version : Code review, flux, re seaux se cu, etc. • Gestion des escalades aupre s de l'e diteur Séniorité : Expe rimente Localisation : Toulouse obligatoire
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Sécurité - Expert Sécurité Applicative / DevSecOps

R&S TELECOM
Publiée le
Microsoft Access

12 mois
40k-48k ¤
400-480 ¤
Île-de-France, France
Contexte de la mission Dans le cadre du développement de ses systèmes de gestion, un acteur majeur du secteur financier doit recourir à une prestation externe afin de fournir une assistance aux études et développements, et de poursuivre l'intégration des bonnes pratiques en sécurité dans les développements informatiques. La prestation devra disposer de la double expertise sécurité et développement afin de promouvoir la sécurité dans les équipes Études et Développement du Client. Les principaux objectifs de la prestation sont : Conseil : choix d'architecture, sécurisation des choix technologiques, évaluation des risques Formation : sensibilisation et montée en compétences des équipes études et développement Réalisation : implémentation de mécanismes de sécurité, implémentation de mécanismes de contrôles automatisés, proposition de correction de vulnérabilités Audit : audit de code, tests d'intrusion applicatifs, revue de configuration, contrôles automatisés Ils se découperont de la façon suivante : La prestation sera également amenée à réaliser des pentests ciblés afin de valider la remédiation d'une vulnérabilité remontée par un pentest, de produire des PoC pour prouver l'exploitabilité d'une vulnérabilité détectée par des outils de scan automatisés, ou encore valider la sécurité d'une nouvelle fonctionnalité sensible. Objectifs et livrablesObjectifs et livrables Amélioration et maintien des standards de sécurité dans les développements La prestation contribuera à l'évolution des standards et bonnes pratiques de développement sécurisé, en intégrant les nouvelles technologies et les risques associés aux nouvelles menaces : Evolution et maintien de la documentation existante Intégration des nouvelles menaces liées aux IA (ML/LLM), et définition de mesures de sécurité applicatives Participation à la rédaction des exigences de sécurité IA pour les nouveaux projets intégrant des LLM Identification et implémentation de nouvelles mesures de sécurité applicatives appliquées au pipeline de développement (CI/CD) Accompagnement sur les projets stratégiques La prestation s'assurera de l'application du référentiel sécurité dans les développements sur les projets majeurs et pourra fournir des conseils sur les choix d'architectures applicatives. Conseils sécurité applicative Analyse sécurité de l'architecture applicative Contrôles sécurité (audit de code, pentest en phase de développement, …) Aide à la sécurisation durant les phases de développement Accompagnement des équipes études et développements dans le choix de technologie ou framework Compréhension des besoins des équipes ETU/DEV et de la stratégie IT Participation aux réflexions et aux choix de nouvelles technologies applicatives (framework, API gateway, SSO, etc.) Participation à la définition des configurations des différents frameworks ou outils Contrôle de leurs bonnes mises en œuvre Maintien et évolution des outils d'analyse de code (SAST) et des librairies (SCA), et d'analyse dynamique (DAST) La prestation aura la charge du pilotage des outils d'analyse de code (Coverity), d'audit des librairies (Black Duck) et du DAST (Insight App Sec). Définition et amélioration des processus d'intégration de l'outil aux processus de développement Configuration fonctionnelle des outils Promotion de l'outil et accompagnement des équipes études dans l'appropriation de l'outil Définition et amélioration des politiques d'analyse de code Accompagnement des équipes études dans l'analyse des résultats Conseil des équipes études sur les mesures correctives à mettre en œuvre Suivi des recommandations d'audits sur le périmètre des équipes études et développement Analyse/challenge des nouvelles recommandations issues de tests d'intrusion Construction des plans d'action afférents avec les équipes IT Pilotage du traitement des recommandations sécurité Reporting Construction, animation et suivi du plan de sensibilisation « Sécurité dans les développements » Plan de sensibilisation sécurité sur le périmètre étude et développement Participation au choix des méthodes de sensibilisation (workshop, CTF…) et réalisation de ce plan une fois validé par le Responsable Sécurité Informatique Développement des frameworks internes du Client ainsi qu'à la réalisation des audits de type boîte blanche ou encore proposer des corrections de vulnérabilité directement dans le code La prestation devra disposer des expertises suivantes : Concepts et implémentation d'OpenID et OAuth Analyse et compréhension du code CONDITIONS TECHNIQUES DE LA PRESTATION La prestation se déroulera au sein du service en charge de la sécurité informatique, en étroite collaboration avec les équipes études et développement. RÉSULTATS ATTENDUS / LIVRABLES De façon non exhaustive, la prestation pourra être amenée à produire du code dans les langages suivants : PHP JAVA SQL/LDAP (pour des éventuels ajustements) Python Elle sera également amenée à fournir : Maintien en condition opérationnelle des outils sécurité utilisés par les développeurs (audit de code, SCA, etc.) Amélioration du niveau de sécurité applicative des applications développées par le Client Rapports d'audit détaillant les vulnérabilités trouvées incluant des captures d'écran, des extraits de code, etc. PRÉREQUIS L'expertise sécurité applicative est impérative. Référentiels sécurité OWASP Web Top 10 OWASP API Security Top 10 (2023) OWASP LLM Top 10 (2025) Secure SDLC et pratiques DevSecOps (Shift-Left Security) Audit technique : boîte blanche (code), boîte grise, boîte noire Expertise développement Langages : Java, PHP, AngularJS, Python Technologies : Frameworks Spring, Quarkus, API REST, NodeJS, SOAP, Java RMI Authentification et IAM Expertise sécurité dans les technologies modernes d'authentification : OpenID, OAuth Outil Keycloak Container / Cloud-Native Docker Security Kubernetes RBAC Network Policies Helm Chart Security Connaissances transverses Domaines informatiques : réseau, infrastructure, développement, etc. Architectures standards techniques d'une entreprise (reverse proxy, firewall, DMZ) Langues Contexte international : francophone et anglophone
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous