Trouvez votre prochaine offre d’emploi ou de mission freelance SOC (Security Operation Center)

Votre recherche renvoie 134 résultats.
Freelance

Mission freelanceDirecteur des Programmes de Cybersécurité

Phaidon London- Glocomms
Publiée le
Cybersécurité

12 mois
600-750 €
Paris, France
Directeur des Programmes Cyber – Objet du PosteL'organisation souhaite recruter un Directeur des Programmes Cyber au sein de la DIPI afin d'apporter leadership, structure et gouvernance à un vaste portefeuille d'initiatives stratégiques de cybersécurité. Ce poste a pour vocation de renforcer la cohérence, la gouvernance et la discipline d'exécution de programmes actuellement répartis sur plusieurs domaines, notamment la Cyber Résilience, la Sauvegarde et la Reprise d'Activité, l'IAM/IGA, le PAM, la Gestion des Vulnérabilités, les Services de Bastion, la Réduction de l'Exposition Internet, les SOC/SIEM, ainsi que la conformité DORA et la gestion des preuves associées. Agissant comme un leader transversal au sein des équipes IT Operations & Production, le titulaire du poste fédèrera les équipes de sécurité, de gestion des risques, d'infrastructure, d'applications, les fournisseurs externes ainsi que les parties prenantes métiers de haut niveau autour d'une feuille de route commune de transformation cyber. L'objectif du rôle n'est pas de prendre la responsabilité des décisions techniques, mais de définir et d'exécuter une trajectoire claire, mesurable et alignée sur les objectifs de l'entreprise afin d'accélérer la transformation de l'organisation. Principales ResponsabilitésDéfinir et maintenir une feuille de route globale de transformation cyber à l'échelle de l'entreprise, en consolidant l'ensemble des initiatives dans un programme unique avec des objectifs, jalons, risques, dépendances et indicateurs de succès clairement définis. Piloter la mise en œuvre des initiatives à travers les fonctions technologiques, opérationnelles et cybersécurité, en garantissant une coordination efficace tout en préservant les responsabilités des équipes concernées. Assurer la gouvernance et le reporting auprès de la direction générale, en apportant une visibilité claire sur l'avancement des programmes, les priorités, les risques, les points de blocage et les décisions clés à prendre. Mettre en place et renforcer les mécanismes de gouvernance, les processus de priorisation, la gestion des parties prenantes et les méthodologies de pilotage des programmes cyber. Garantir que l'ensemble des activités de transformation cyber soient mesurables, coordonnées et alignées sur les objectifs métiers ainsi que les exigences réglementaires. Développer les capacités internes de leadership cyber en accompagnant la montée en compétence des équipes, tout en maintenant un modèle de gouvernance pragmatique et efficace. Profil de RéussiteCe poste permettra de transformer un ensemble d'initiatives cyber indépendantes en un programme cohérent, intégré et aligné sur la stratégie de l'entreprise, générant des améliorations mesurables en matière de résilience cyber, d'efficacité opérationnelle et de conformité réglementaire. Le Directeur des Programmes Cyber jouera un rôle essentiel dans la mise en place de la structure, de la gouvernance et de la dynamique nécessaires à la réussite des ambitions de transformation cyber de l'organisation.
Voir cette offre
Freelance

Mission freelanceTech Lead Red Team / Pentest - Freelance - Paris

Lombard Tech
Publiée le
Active Directory
Burp Suite
Cybersécurité

6 mois
500-650 €
Paris, France
**Tech Lead Red Team / Pentest - Freelance (H/F)** Nous accompagnons un **grand environnement financier regule base a Paris** sur le remplacement d'un profil offensif senior qui quitte l'equipe. Le client final reste confidentiel a ce stade. La mission demande un profil **tech lead mais encore hands-on** : quelqu'un capable de conduire les tests d'intrusion, challenger la strategie offensive, guider les profils plus juniors et restituer clairement les risques techniques aux parties prenantes securite. **Responsabilites cles :** - Piloter et realiser des missions de pentest / red team sur applications web, API, infrastructure, Active Directory et environnements cloud - Preparer les scenarios d'attaque, chaines d'exploitation, preuves techniques et rapports executifs - Utiliser les outils offensifs usuels : Burp Suite, Kali Linux, Nmap, Metasploit, BloodHound, Nessus, Qualys, OWASP - Encadrer techniquement les travaux de pentest tout en restant implique dans l'execution - Prioriser les vulnerabilites, recommander les remediations et suivre la qualite des livrables - Travailler avec les equipes SOC, architecture, production, IAM et risques sur un environnement regule **Profil recherche :** - 7+ ans d'experience en cybersecurite offensive, pentest, red team ou audit technique - Experience confirmee en environnement grand compte, idealement financier, bancaire, assurance ou autre environnement regule - Solide pratique des tests web/API, infrastructure, Active Directory, cloud et post-exploitation - Capable de jouer un role de referent technique sans basculer en pilotage pur - Certifications type OSCP, OSWE, OSEP, CRTO, CEH, CISSP ou equivalent appreciees - Francais professionnel requis ; anglais technique apprecie **Modalites :** mission initiale **6 mois renouvelable** - **Paris / Ile-de-France** - **2 jours par semaine sur site** - **freelance / portage accepte** - **demarrage vise mi-juillet** - **TJM indicatif 500-650 EUR/jour**. _Recrutement gere par Lombard. Client final confidentiel a ce stade._
Voir cette offre
Freelance
CDI

Offre d'emploiArchitecte Sécurité compétences IA sur Maison Alfort

EterniTech
Publiée le
IA
IAM
ISO 27001

3 mois
Maisons-Alfort, Île-de-France
Je cherche pour un de mes client un Architecte Sécurité compétences IA sur Maison Alfort Expérience : +9 années Localisation : Maison Alfort. 2 jours de présentiels / 3 jours TT Description du besoin : Contexte : Nous recherchons un(e) Architecte cybersécurité pour rejoindre le pôle Expertise de l'équipe Cybersécurité rattachée à la Direction des Systèmes d'Information (DSI). L'équipe Cybersécurité est organisée en trois pôles : - La Gouvernance supervise l'ensemble des activités de cybersécurité et consolide la gestion des risques ; - Les Opérations assurent la défense quotidienne du client, principalement au travers de son Security Operations Center (SOC) ; - L'Expertise accompagne au quotidien l'ensemble des clients internes au travers d'une offre Produit (ISP, TPRM…) et d'une offre Innovation (architecture, doctrine, prospective…). Objectif Votre mission est d'accompagner les équipes agiles pour atteindre un niveau élevé de sécurité. Vous êtes en responsabilité d'établir des doctrines (requis non-fonctionnels de sécurité), mais aussi d'accompagner pragmatiquement les équipes pour qu'elle se mettent en conformité. Vous êtes capable de challenger les résultats d'audits offensifs (pentest, redteam) et d'accompagner les équipes agiles dans la résolution des vulnérabilités trouvées. Vous faites de la veille technologique régulière et êtes capable de challenger les solutions en place au sein de la Direction des Systèmes d'Information. Vous contribuez également à la stratégie et à l'amélioration continue des activités de l'équipe cybersécurité. En fonction de l'actualité, d'autres sujets transverses cybersécurité pourront rentrer dans le périmètre de la mission. A court terme : -Accompagner les équipes agiles à être toujours plus performantes sur les aspects DevSecOps, notamment avec l'utilisation d'un Cyber Score. -Accompagner l'exploitation et l'acculturation de solutions de cybersécurité (DLP, CNAPP, SSE, VOC, DMARC, Cloud souverain…) -Accompagner les équipes pour déployer du chiffrement à l'état de l'art, notamment en vue de la transition post-quantique. -Valider la conformité cyber des nouveaux socles et applications Technologie Solides connaissances des concepts de sécurité techniques ( Réseau, Web, Système, Cloud ) Connaissances des méthodologies d'évaluation des risques ( ISO , NIST ) IA : LLM, MCP, agentique Utilisation de l'IA pour la sécurisation et les tests de vulnérabilité DevSecOps (SAST, SCA, CNAPP…) Acces Management: OIDC, SAML, SCIM Réseau : ADN, SASE Cloud : AWS, Azure, GCP, VMWare, Kubernetes OS : Linux/Windows Cryptologie, certificats, PKI, KMS/HSM IA Générative Méthodologie : Agile/Scrum/SAFe Cloud : AWS, Azure, GCP, VMWare, Kubernetes
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Senior Sécurité IAM & SIEM (Luxembourg)

EXMC
Publiée le
Cybersécurité
Gestion des accès privilégiés (PAM)
IAM

6 mois
Luxembourg
L'Ingénieur Senior Sécurité – IAM & SIEM est responsable de la conception, de la mise en œuvre et de la gestion opérationnelle de l'infrastructure de gouvernance des identités ainsi que des capacités de supervision de la sécurité de l'organisation. Position Summary : The Senior Security Engineer – IAM & SIEM is responsible for the design, implementation, and operational management of the organization's identity governance infrastructure and security monitoring capabilities. The role operates at the intersection of preventive control (IAM) and detective control (SIEM), requiring deep technical expertise, cross-functional leadership, and a strong understanding of regulatory frameworks applicable to the financial sector. The incumbent acts as a subject-matter expert across the full IAM lifecycle and SIEM pipeline, from architecture design to incident triage, and is expected to autonomously drive projects from initiation to delivery with minimal supervision. Key Responsibilities · Identity & Access Management o Design, deploy, and maintain enterprise IAM platforms (e.g., CyberArk, SailPoint, Microsoft Entra ID, Okta), including PAM, IGA, and federation services. o Define and enforce access governance policies: RBAC, ABAC, SoD controls, and privileged access workflows. o Lead IAM integration projects with critical systems (, cloud platforms, LDAP/AD, …) using standards such as SCIM, SAML 2.0, OAuth 2.0, and OpenID Connect. o Conduct IAM risk assessments and remediate audit findings related to access control deficiencies. · SIEM & Security Monitoring o Architect, tune, and operate SIEM platforms (e.g.,Splunk,) including data ingestion, normalization, and correlation rule engineering. o Develop and maintain detection content aligned with MITRE ATT&CK: use-case catalogue, detection logic, false-positive suppression, and alert lifecycle management. o Define SIEM KPIs and ensure log coverage across critical assets (endpoints, network perimeter, IAM stack, cloud workloads). o Lead SIEM-driven investigations and provide L3 support during major incidents; participate in post-incident reviews and lessons-learned. o Collaborate with the SOC to improve SOAR playbook automation and reduce mean-time-to-detect (MTTD) and mean-time-to-respond (MTTR). o Monitor and integrate threat intelligence feeds to enrich detection use cases. Cross-Functional & Governance · Contribute to the security architecture review for new projects and technology changes. · Participate in the development and maintenance of security policies, standards, and procedures within the scope of IAM and monitoring.
Voir cette offre
Freelance

Mission freelanceGoogle Workspace SME

LA International Computer Consultants Ltd
Publiée le

30 mois
Cheshire East, Royaume-Uni
Role: Google Workspace SME Rate: £ PRICE IN inside IR35 Location: Knutsford Cheshire FT onsite Duration: 6 months + We are looking for an experienced Google Workspace Architect and Subject Matter Expert (SME) to support the design, development and delivery of a large-scale Google Workspace implementation for a major enterprise client. This role carries particular emphasis on business continuity: the successful candidate will have hands-on experience designing and building solutions that enable the invocation of crisis management and business continuity processes from a Microsoft 365 environment into Google Workspace, ensuring organisations can maintain communication, collaboration and operational continuity when their primary Microsoft toolset is unavailable. This is a hands-on architecture and delivery role, combining strategic solution design with deep technical SME input, working alongside delivery, security and business continuity teams to embed Google Workspace as a resilient secondary/crisis platform within a predominantly Microsoft-based enterprise estate. Key Responsibilities * Lead the architecture, design and technical delivery of Google Workspace solutions across a large-scale enterprise environment (10,000+ users), including Gmail, Drive, Meet, Chat, Calendar, Admin Console and related services. * Design and build the technical solution enabling business continuity / crisis management invocation - i.e. failover, activation and operational cutover processes that move critical communication and collaboration capability from Microsoft 365 (Teams, Outlook, SharePoint) to Google Workspace during an incident. * Define the end-to-end crisis activation workflow: triggers, identity and access provisioning, data/user onboarding, communication cascade, and rollback/deactivation procedures. * Act as the primary SME for Google Workspace within the programme, providing technical guidance, best practice and governance to delivery teams, architects and business stakeholders. * Design secure, scalable Google Workspace architectures covering identity and access management (including federation/SSO with Microsoft Entra ID / Active Directory), data security, DLP, device management and compliance. * Develop integration patterns between Google Workspace and Microsoft 365 / Azure AD to support hybrid operation and crisis interoperability. * Produce architecture artefacts: solution designs, high-level and low-level design documents, runbooks, crisis invocation playbooks and operational procedures. * Support business continuity and disaster recovery planning, working with BC/DR, security and risk teams to align the Google Workspace crisis solution with wider organisational resilience strategy. * Lead or support proof-of-concept (PoC) and pilot phases, demonstrating crisis invocation capability to business and technical stakeholders. * Provide technical leadership through implementation, migration, testing (including crisis simulation/failover testing) and hypercare phases. * Mentor and provide technical direction to junior engineers and consultants within the delivery team. * Engage directly with client stakeholders, presenting solution designs, trade-offs and recommendations at both technical and business level. Essential Experience & Skills * 10+ years of delivery experience in Google Workspace implementation, architecture or engineering, ideally within large, complex, regulated organisations (e.g. financial services or similar large-scale enterprises). * Current Google Workspace certification(s) - e.g. Google Workspace Administrator certification and/or other relevant Google Cloud/Workspace credentials. * Proven, demonstrable experience designing and delivering a business continuity / crisis management solution enabling invocation from Microsoft 365 to Google Workspace, including practical knowledge of the technical, security and operational challenges involved. * Strong hands-on expertise across core Google Workspace services: Admin Console, Gmail, Drive/Shared Drives, Meet, Chat, Calendar, Groups, Vault, and endpoint/device management. * Solid understanding of Microsoft 365 architecture (Exchange Online, Teams, SharePoint, Azure AD/Entra ID) sufficient to design credible interoperability and failover solutions between the two platforms. * Experience with identity and access management, federation and SSO across hybrid Microsoft/Google environments. * Track record of delivering enterprise-scale technology solutions for large organisations, including large user-base migrations and rollouts. * Strong understanding of business continuity planning, disaster recovery principles and crisis management frameworks. * Excellent stakeholder management, communication and documentation skills, with the ability to translate technical design into business-understandable terms. * Experience operating within formal delivery frameworks (Agile/Waterfall), producing SOWs, design authority documentation and governance artefacts as required. Desirable Experience * Experience within financial services or other highly regulated, security-conscious industries. * Familiarity with SOC/Hypercare operating models and post-go-live operational support. * Experience with scripting/automation (e.g. Google Apps Script, GAM, Google Workspace APIs) to support crisis invocation automation. * Prior consulting or systems integrator experience delivering into large client engagements. * Relevant security or architecture certifications (e.g. TOGAF, CISSP, Google Professional Cloud Architect). Please share your latest CV LA International is an award-winning partner of choice for many of the world's most influential companies and government organisations. Holding Enhanced Government Security Accreditation, we are recognised as the European market leader in the delivery of Security Cleared talent to organisations that demand the very highest levels of security, compliance and assurance. A multiple award-winning organisation, having secured the prestigious Queens Award for Enterprise: International Trade over consecutive years. We are committed to fostering an inclusive, equitable and accessible workplace where everyone feels valued and supported. We welcome applications from all individuals, regardless of background or identity, and we encourage candidates who may not meet every listed requirement to still apply. If you require any adjustments or support during the recruitment process, please let us know and we will work with you to ensure a fair and accessible experience. Please Note: If a high volume of applications is received, only candidates shortlisted will be contacted.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous