Trouvez votre prochaine offre d’emploi ou de mission freelance SOC (Security Operation Center)

Votre recherche renvoie 128 résultats.
CDI

Offre d'emploiAdministrateur Cybersécurité Cloud (H/F)

STHREE SAS
Publiée le

Marseille, Provence-Alpes-Côte d'Azur
Dans le cadre de la croissance de mon client, je recherche un(e) Administrateur(trice) de la Sécurité des Systèmes d'Information (ASSI) pour renforcer leur posture de sécurité, accompagner les projets et soutenir l'exploitation de leur feuille de route cybersécurité. Missions principales50% : Mise en oeuvre technique des mesures de sécurité sur l'infrastructure Cloud (Microsoft et AWS) 20% : Gestion des vulnérabilités et suivi des incidents de sécurité avec le SOC externe 15% : Accompagnement du CTO et du RSSI au quotidien (sécurisation de l'infrastructure, analyse de risques projets, collecte des indicateurs de sécurité, réponse aux questions sécurité…) 10% : Rédaction des documents d'exploitation (DEX) des actions réalisées et maintien à jour des documents d'architecture technique (DAT) 5% : Support IT (Assistance et dépannage aux utilisateurs, Administration/Sécurité des postes de travail) Compétences techniques requises+++ AWS Inspector, AWS Security Hub, AWS Shield, AWS Firewall… +++ Microsoft Defender, Microsoft Security, Microsoft Intune, Microsoft Entra ID ++ Windows et MAC OS ++ Administration réseau Connaissances théoriquesSécurité applicative (SDLC, OWASP, WAF) Sécurité des infrastructures (PKI, HSM, SSO..) Cyberdéfense (SOC, SIEM, EDR, CVE/CVSS…) Contexte normatif : ISO27001, ISO27002, DORA Technos & outils utilisésSIEM : Sekoia.io EDR : HarfangLab, Microsoft Defender Scan : OpenVAS Normatif : ISO27001/27002, ANSSI Méthodo : EBIOS RM Outils projet : ClickUp, Jira, Confluence SAST : SonarCube IAM : Bastion, Keycloak, PKI, HSM CI/CD : GitHub
Voir cette offre
Freelance
CDI

Offre d'emploi Expert(e) Cybersécurité (SecOps)

TDS
Publiée le
Microsoft Windows
Office 365
Proofpoint

1 an
Île-de-France, France
Dans l'objectif de renforcer sa stratégie cybersécurité, notre client grand groupe européen, leader des secteurs agroalimentaire et agricole, présent à l'international avec plusieurs dizaines de sites industriels et plus de 10 000 collaborateurs recherche un(e) Expert(e) Cybersécurité. Rattaché(e) au Head of SecOps, vous intervenez en tant que référent technique cybersécurité pour l'ensemble des entités du Groupe. Vous accompagnez les équipes IT et métiers dans le déploiement, l'utilisation et l'amélioration des solutions de sécurité existantes, tout en contribuant activement à la gestion des vulnérabilités, à la réponse aux incidents et à la sécurisation des projets. Selon votre expérience, vous pourrez également intervenir sur des projets liés à la sécurisation des environnements industriels (OT). Vos principales missions : Apporter votre expertise technique dans le choix, l'évolution et le déploiement des solutions de cybersécurité. Évaluer les enjeux cybersécurité des projets IT et métiers et formuler les recommandations adaptées. Piloter des études et projets cybersécurité à l'échelle du Groupe (Log Management, DLP, durcissement des serveurs, gouvernance et processus de gestion des vulnérabilités (TOM)) Animer les comités de gestion des vulnérabilités avec les différentes Business Units. Cartographier, suivre et prioriser les vulnérabilités des actifs critiques. Participer à l'analyse technique et coordonner la résolution des incidents de sécurité en collaboration avec les équipes internes et les partenaires externes (CSIRT, ANSSI, etc.). Piloter les audits de sécurité, scans de vulnérabilités et tests d'intrusion, assurer le suivi des plans de remédiation et accompagner leur mise en œuvre. Contribuer aux activités opérationnelles de l'équipe SecOps : traitement des incidents, gestion des vulnérabilités, intégration de la sécurité dans les projets, support aux équipes locales et suivi des outils de sécurité. Réaliser une veille technologique et suivre les évolutions des menaces et des solutions du marché. Environnement technique : Windows 10/11, Windows Server 2016 et versions supérieures Microsoft Azure & Microsoft 365 Proofpoint (POD, EFD, TAP, TRAP, SER, PSAT) Qualys SentinelOne Sekoia Recorded Future (CTI) EasyVista Outils SOC, ITSM et solutions de cybersécurité
Voir cette offre
CDI

Offre d'emploiTechnical IT Manager

Nexus Jobs Limited
Publiée le

£60k-80k
Reading, Royaume-Uni
Technical IT Manager Our Client a financial institution with offices in Reading, are looking to recruit an IT Manager to manage the infrastructure and technology for the company. You must be hands-on and have at least 7 to 10 years proven track record. The following are a list of functions for this position: Monitoring and management of the relationship with the managed service provider, including performance against SLAs, charges for non-standard items, complaints, changes to service System changes (software upgrades, introduction of new systems Non-standard requests (new software requests, different/more powerful laptops, etc) Acquisitions of businesses - guidance on how to absorb people and systems Security system monitoring - interpreting and managing output from the SOC (security operations centre) Software licensing (Microsoft, Mimecast, other systems (time recording, billing, marketing, etc) Change management (internal authorisation for significant system changes) Assistance to senior management in relation to IT issues (for example, integration with a new time/billing system) Response to technological change (e.g. major updates to Microsoft software, introduction of AI-based systems) Accreditation for security certificates (Cyber Essentials Plus, possibly ISO 27001) Assistance with AAF and other audits Management of joiner/leaver process Business continuity plan & disaster recovery This is a hybrid position with 2 to 3 days in the office at the offices in Reading. The salary for this position is circa £60K to £80K. Please do send your CV to us in Word format along with your salary and notice period.
Voir cette offre
Freelance
CDI

Offre d'emploiAnalyste CERT – Anticipation IA

R&S TELECOM
Publiée le
Microsoft Access

12 mois
40k-48k ¤
400-480 ¤
Île-de-France, France
Contexte de la missionAu sein du CERT (Computer Emergency Response Team), vous serez rattaché(e) au pôle Anticipation. Le CERT est en charge de la détection, de la prévention et de la réponse aux incidents de sécurité sur le périmètre des réseaux opérateurs et des systèmes d'information. En rejoignant l'équipe Anticipation, vous intégrerez une équipe pluridisciplinaire spécialisée autour de trois activités : Cyber Threat Intelligence (CTI) – Veille et analyse des menaces cyber Vulnerability Operations Center (VOC) – Gestion et suivi des vulnérabilités Développement – Outillage et automatisation au service de la sécurité Objectifs et livrablesMission principale : Threat Hunting IALa mission consiste à mener une activité de Threat Hunting continu centrée sur les usages de l'Intelligence Artificielle, afin d'identifier, cartographier et sécuriser l'ensemble des déploiements IA sur le périmètre de l'organisation. Objectifs et responsabilitésInventaire automatisé des usages IAConcevoir et mettre en œuvre un processus d'inventaire automatisé des usages de l'IA à travers l'ensemble du système d'information. Détecter les infrastructures consommant des modèles IA (API, services managés, déploiements on-premise). Identifier les cas de Shadow IA (usages non référencés ou non approuvés). Évaluation des risques liés aux modèles IAÉvaluer les risques associés aux usages des modèles IA selon plusieurs axes : Exposition : surface d'attaque, accessibilité des endpoints, données exposées. Type de modèle : LLM, modèles de classification, modèles génératifs, etc. Guardrails : vérifier la présence et l'efficacité des mécanismes de protection (filtrage des entrées/sorties, limitations d'usage, politiques de sécurité). Détection et monitoringIdentifier et modéliser les schémas de logs pertinents à destination du SOC pour la supervision des usages IA. Définir des règles de détection adaptées aux menaces spécifiques à l'IA (exfiltration de données, abus d'API, comportements anormaux). Tests de sécurité des modèles IARéaliser des tests de robustesse des modèles à l'aide de l'outil Giskard (biais, hallucinations, fuites de données). Mener des campagnes de pentest orientées Prompt Injection (injection directe, injection indirecte, jailbreak) afin d'évaluer la résistance des modèles déployés. Sécurité Cloud et Shadow IA (Wiz)Analyser et interpréter les résultats remontés par la plateforme Wiz. Configurer Wiz afin d'identifier et de cartographier le Shadow IA sur l'ensemble du périmètre Cloud. Proposer des actions de remédiation et des recommandations de durcissement. Profil recherchéFormation supérieure en cybersécurité, informatique ou domaine connexe. Expérience en Threat Hunting, CTI ou analyse SOC/CERT. Connaissance des architectures IA/ML et des risques associés (OWASP Top 10 for LLM). Maîtrise des outils de sécurité Cloud (Wiz ou équivalent). Familiarité avec les outils de test de modèles IA (Giskard, frameworks de red teaming IA). Compétences en scripting et automatisation (Python, API REST). Capacité d'analyse, rigueur et esprit d'équipe. Compétences demandées Compétences Niveau de compétence Pentest Confirmé Threat Hunting Expert Analyste CERT Confirmé Analyste SOC Confirmé Intelligence Artificielle Expert
Voir cette offre
Freelance

Mission freelanceIngénieur SecOps / Cybersécurité

ASENIUM
Publiée le
Azure
Proofpoint
SecOps

12 mois
La Défense, Île-de-France
Contexte Un grand groupe international recherche un Ingénieur SecOps / Cybersécurité afin de renforcer son dispositif de sécurité des systèmes d'information. Rattaché au Head of SecOps et intégré à l'équipe cybersécurité Groupe, vous interviendrez comme référent technique sécurité auprès des différentes entités et directions métiers. Vous accompagnerez les équipes dans l'utilisation des solutions de sécurité existantes, la réponse aux incidents, la gestion des vulnérabilités et le suivi des actions de sécurisation prioritaires. Selon votre expérience, vous pourrez également contribuer à la sécurisation des environnements industriels et Operational Technology (OT) Localisation La Défense Missions principales Apporter une expertise technique avancée dans le choix, la conception et la mise en œuvre de solutions de sécurité adaptées. Évaluer les risques et les exigences de cybersécurité dans le cadre des projets IT et métiers. Piloter des études et des projets de cybersécurité à l'échelle du Groupe, notamment : Gestion et centralisation des logs. Data Loss Prevention (DLP). Formalisation de guides de durcissement des serveurs. Accompagnement au déploiement des mesures de durcissement sur les périmètres critiques. Définition d'un Target Operating Model (TOM) pour la gestion des vulnérabilités. Organiser et animer les comités de gestion des vulnérabilités avec les différentes Business Units. Cartographier, prioriser et suivre les vulnérabilités affectant les actifs critiques. Participer à l'analyse technique des incidents de sécurité et piloter leur résolution avec les entités concernées et les acteurs externes, tels que les CSIRT ou l'ANSSI. Assurer une veille technique sur les menaces, les vulnérabilités et les solutions de sécurité disponibles sur le marché. Piloter les audits de vulnérabilités et les tests d'intrusion réalisés sur les services et environnements du Groupe. Présenter les résultats des audits, définir les plans de remédiation et suivre leur mise en œuvre. Apporter un soutien technique au déploiement des actions correctives. Participer aux activités opérationnelles de l'équipe cybersécurité : Réponse aux incidents. Gestion des vulnérabilités. Traitement des tickets SOC et ITSM. Intégration de la sécurité dans les projets. Traitement des demandes de support cybersécurité
Voir cette offre
Freelance
CDI

Offre d'emploi🚨 2 OPPORTUNITÉS – INGÉNIEUR OUTILLAGE SÉCURITÉ LINUX 🚨

CONSULT IT
Publiée le
Ansible
Google Security Operations (SecOps)
Network Time Protocol (NTP)

1 an
40k-45k £GB
400-550 £GB
Île-de-France, France
🚨 2 OPPORTUNITÉS – INGÉNIEUR OUTILLAGE SÉCURITÉ LINUX 🚨 📍 Localisation : France 💼 Expérience : 5 ans minimum 🎓 Formation : Bac+5 / École d'ingénieur / Université 💰 TJM achat : jusqu'à 530 € maximum 👥 2 positions à pourvoir Nous recherchons 2 Ingénieurs Outillage Sécurité Linux pour intervenir sur des sujets à forte dominante Cybersécurité, Linux et durcissement des systèmes. 🔐 Compétences recherchées : ▪️ Très bonne connaissance des technologies et pratiques de la Cybersécurité ▪️ Expertise Linux et sécurité Linux ▪️ Capacité à traduire des besoins fonctionnels en solutions techniques ▪️ Connaissances réglementaires dans les environnements SOC / Cyber ▪️ Bonne connaissance des techniques d'attaque et de défense ▪️ Rédaction de documentation technique et de procédures de durcissement ▪️ Esprit d'analyse et de synthèse ⭐ Les compétences suivantes sont un plus : • Cortex XSOAR • CEPH • Proxmox • Ansible • Rundeck • OpenLDAP • NTP • Rsyslog • PKI • Gentoo • NGINX 🤝 Qualités recherchées : ✔️ Esprit d'équipe et sens du collectif ✔️ Bon relationnel et capacité d'écoute ✔️ Force de proposition ✔️ Sens de l'amélioration continue ✔️ Communication claire et adaptée aux différents interlocuteurs 📩 Vous êtes disponible et intéressé(e) ? Envoyez-moi votre CV à jour, votre disponibilité, votre mobilité et votre TJM en message privé. #Cybersécurité #Linux #Cybersecurity #SOC #Security #DevSecOps #Ansible #PKI #Proxmox #CEPH #CortexXSOAR #Rundeck #OpenLDAP #NGINX #ConsultantIT #Freelance #MissionIT #TurnoverIT
Voir cette offre
Freelance
CDI

Offre d'emploiUn Ingénieur Test de Sécurité Embarquée sur Grenoble

Almatek
Publiée le
TestNG

3 mois
Grenoble, Auvergne-Rhône-Alpes
Almatek recherche pour l'un de ses clients Un Ingénieur Test de Sécurité Embarquée sur Grenoble. Projet de mise en conformité CRA (Cyber Resilience Act) d'une gamme de produits connectés a Cluse : • Réaliser les évaluations de risque produit. • Conduire le threat modeling (approche STRIDE). • Réaliser l'analyse de risque par famille de produits selon EN40000-x. • Assurer la réutilisation du modèle de risque. • Mener la revue de sécurité de l'architecture (produit / écosystème). • Définir les exigences de sécurité par composant (niveau protocole, applicatif, matériel, logiciel). • Élaborer les politiques de cybersécurité produit : - Politique SDL produit et VDP (Vulnerability Disclosure Policy). - Politique de gestion des vulnérabilités, mise à jour et gestion sécurisée des correctifs. - SBOM (Software Bill of Materials). - Politique de support et de fin de vie (EOL) produit. - Politique de sécurité de la chaîne d'approvisionnement et plan d'assurance cyber avec les fournisseurs. • Rédiger l'ensemble des livrables en anglais. Normes & référentiels : • EN303645, EN18031, EN40000-X ; ISO 27001, IEC 62443-1-2. Threat modeling & analyse de risque : • STRIDE, TARA. Systèmes embarqués : • HW/SW embarqué (MCU/PMU, SOC), Linux embarqué, RTOS. Applications mobiles : • iOS, Android. RDPS (solutions de traitement de données à distance) : • Plateforme IoT cloud, analytics, télémétrie, IAM, PKI, TLS. Connectivité : • Zigbee 3.0/4.0, 802.15.4, BLE 4.x, Wi-Fi, LTE, Matter, DTLS, TLS ; FOTA. Domaine & environnement d'ingénierie : • IoT grand public, smart home, automatisation du bâtiment. • Git, JIRA, Word, PowerPoint, Excel, Polarion ALM, Drawio, Capella. Localisation : Grenoble
Voir cette offre
Freelance
CDI

Offre d'emploiAdministrateur Systèmes & Réseaux H/F

Ela Technology
Publiée le
Linux
OS Windows
VMware

1 an
40k-45k €
400-550 €
Écully, Auvergne-Rhône-Alpes
Au sein de la DSI, vous intervenez sur l'administration, l'exploitation et l'évolution des infrastructures systèmes, réseaux et cloud dans un environnement critique et multi-sites. Vos missionsAdministrer et maintenir les infrastructures réseaux (switches, routeurs, firewalls) et serveurs. Assurer le MCO des environnements virtualisés et des infrastructures Microsoft On-Premise, hybrides et Cloud. Garantir la disponibilité des applications métiers et de l'ERP. Superviser les performances, gérer les incidents complexes et assurer un support technique avancé. Participer aux projets d'évolution des infrastructures et des réseaux. Assurer la sécurité des systèmes et des données, réaliser les audits et appliquer les politiques de sécurité. Gérer les sauvegardes, les PRA/PCA et les solutions d'impression sécurisée. Documenter les architectures, procédures et actions de remédiation. Assurer une veille active sur les sujets Infrastructure, Cybersécurité et IA. Contribuer ponctuellement au support Helpdesk en cas de besoin. Compétences recherchéesExpérience confirmée en administration systèmes, réseaux et infrastructures hybrides. Maîtrise de Windows Server, Linux, VMware et/ou Hyper-V. Très bonne maîtrise des infrastructures réseaux : LAN, WAN, WLAN, VLAN, switching, routing. Connaissance des solutions Aruba WiFi/LAN appréciée. Bonne maîtrise des architectures SD-WAN, VPN, ZTNA, SASE. Connaissance des solutions Fortinet fortement appréciée. Expertise Microsoft 365 : Entra ID, Intune, MDM, SSO, Exchange Online, Teams, SharePoint. Maîtrise de PowerShell et bonnes connaissances des scripts Linux. Connaissances en cybersécurité : SOC, EDR, NIS2. Bonne compréhension des environnements web et du pilotage de prestataires. Anglais professionnel indispensable.
Voir cette offre
Freelance
CDI

Offre d'emploiChef de projet Sénior - Cyber et Infrastructures

PARTENOR
Publiée le
Data Center
Infrastructure

1 an
54k-62k €
500-660 €
Lyon, Auvergne-Rhône-Alpes
Nous recherchons un Chef de Projet Senior infras IT F/H pour piloter la création d'une plateforme innovante dédiée à la simulation, à la cybersécurité et aux infrastructures numériques critiques. Cette plateforme permettra de tester, valider et entraîner des équipes sur des environnements IT, OT et télécoms complexes, tout en intégrant des technologies de virtualisation, d'IA et de jumeaux numériques. Vos missionsVous prenez en charge le pilotage global du projet, de la phase de cadrage jusqu'à la mise en service : Définir et animer la gouvernance du projet. Construire et suivre le planning, le budget, les risques et les indicateurs de pilotage. Coordonner les équipes techniques (IT, OT, télécoms, cybersécurité, exploitation, immobilier, achats) ainsi que les fournisseurs. Piloter la conception des infrastructures (datacenter, réseaux, sécurité, virtualisation, stockage, IA). Participer à la préparation des consultations fournisseurs et au suivi des marchés. Superviser les phases de réalisation, d'intégration et de déploiement. Organiser les campagnes de tests, de recette et accompagner la mise en production. Garantir la qualité de la documentation technique et assurer le transfert de compétences vers les équipes d'exploitation. Environnement techniqueDatacenter et salles informatiques Réseaux IP, sécurité et segmentation Virtualisation, serveurs GPU, stockage haute performance Environnements IT/OT Plateformes de simulation et jumeaux numériques Outils de supervision et de cybersécurité (SOC, SIEM, Cyber Range) Cette mission s'inscrit dans un programme stratégique de transformation numérique visant à renforcer la résilience et la sécurité d'infrastructures critiques grâce à des technologies de pointe.
Voir cette offre
Freelance

Mission freelanceDirecteur des Programmes de Cybersécurité

Phaidon London- Glocomms
Publiée le
Cybersécurité

12 mois
600-750 €
Paris, France
Directeur des Programmes Cyber – Objet du PosteL'organisation souhaite recruter un Directeur des Programmes Cyber au sein de la DIPI afin d'apporter leadership, structure et gouvernance à un vaste portefeuille d'initiatives stratégiques de cybersécurité. Ce poste a pour vocation de renforcer la cohérence, la gouvernance et la discipline d'exécution de programmes actuellement répartis sur plusieurs domaines, notamment la Cyber Résilience, la Sauvegarde et la Reprise d'Activité, l'IAM/IGA, le PAM, la Gestion des Vulnérabilités, les Services de Bastion, la Réduction de l'Exposition Internet, les SOC/SIEM, ainsi que la conformité DORA et la gestion des preuves associées. Agissant comme un leader transversal au sein des équipes IT Operations & Production, le titulaire du poste fédèrera les équipes de sécurité, de gestion des risques, d'infrastructure, d'applications, les fournisseurs externes ainsi que les parties prenantes métiers de haut niveau autour d'une feuille de route commune de transformation cyber. L'objectif du rôle n'est pas de prendre la responsabilité des décisions techniques, mais de définir et d'exécuter une trajectoire claire, mesurable et alignée sur les objectifs de l'entreprise afin d'accélérer la transformation de l'organisation. Principales ResponsabilitésDéfinir et maintenir une feuille de route globale de transformation cyber à l'échelle de l'entreprise, en consolidant l'ensemble des initiatives dans un programme unique avec des objectifs, jalons, risques, dépendances et indicateurs de succès clairement définis. Piloter la mise en œuvre des initiatives à travers les fonctions technologiques, opérationnelles et cybersécurité, en garantissant une coordination efficace tout en préservant les responsabilités des équipes concernées. Assurer la gouvernance et le reporting auprès de la direction générale, en apportant une visibilité claire sur l'avancement des programmes, les priorités, les risques, les points de blocage et les décisions clés à prendre. Mettre en place et renforcer les mécanismes de gouvernance, les processus de priorisation, la gestion des parties prenantes et les méthodologies de pilotage des programmes cyber. Garantir que l'ensemble des activités de transformation cyber soient mesurables, coordonnées et alignées sur les objectifs métiers ainsi que les exigences réglementaires. Développer les capacités internes de leadership cyber en accompagnant la montée en compétence des équipes, tout en maintenant un modèle de gouvernance pragmatique et efficace. Profil de RéussiteCe poste permettra de transformer un ensemble d'initiatives cyber indépendantes en un programme cohérent, intégré et aligné sur la stratégie de l'entreprise, générant des améliorations mesurables en matière de résilience cyber, d'efficacité opérationnelle et de conformité réglementaire. Le Directeur des Programmes Cyber jouera un rôle essentiel dans la mise en place de la structure, de la gouvernance et de la dynamique nécessaires à la réussite des ambitions de transformation cyber de l'organisation.
Voir cette offre
Freelance
CDI

Offre d'emploiArchitecte Sécurité compétences IA sur Maison Alfort

EterniTech
Publiée le
IA
IAM
ISO 27001

3 mois
Maisons-Alfort, Île-de-France
Je cherche pour un de mes client un Architecte Sécurité compétences IA sur Maison Alfort Expérience : +9 années Localisation : Maison Alfort. 2 jours de présentiels / 3 jours TT Description du besoin : Contexte : Nous recherchons un(e) Architecte cybersécurité pour rejoindre le pôle Expertise de l'équipe Cybersécurité rattachée à la Direction des Systèmes d'Information (DSI). L'équipe Cybersécurité est organisée en trois pôles : - La Gouvernance supervise l'ensemble des activités de cybersécurité et consolide la gestion des risques ; - Les Opérations assurent la défense quotidienne du client, principalement au travers de son Security Operations Center (SOC) ; - L'Expertise accompagne au quotidien l'ensemble des clients internes au travers d'une offre Produit (ISP, TPRM…) et d'une offre Innovation (architecture, doctrine, prospective…). Objectif Votre mission est d'accompagner les équipes agiles pour atteindre un niveau élevé de sécurité. Vous êtes en responsabilité d'établir des doctrines (requis non-fonctionnels de sécurité), mais aussi d'accompagner pragmatiquement les équipes pour qu'elle se mettent en conformité. Vous êtes capable de challenger les résultats d'audits offensifs (pentest, redteam) et d'accompagner les équipes agiles dans la résolution des vulnérabilités trouvées. Vous faites de la veille technologique régulière et êtes capable de challenger les solutions en place au sein de la Direction des Systèmes d'Information. Vous contribuez également à la stratégie et à l'amélioration continue des activités de l'équipe cybersécurité. En fonction de l'actualité, d'autres sujets transverses cybersécurité pourront rentrer dans le périmètre de la mission. A court terme : -Accompagner les équipes agiles à être toujours plus performantes sur les aspects DevSecOps, notamment avec l'utilisation d'un Cyber Score. -Accompagner l'exploitation et l'acculturation de solutions de cybersécurité (DLP, CNAPP, SSE, VOC, DMARC, Cloud souverain…) -Accompagner les équipes pour déployer du chiffrement à l'état de l'art, notamment en vue de la transition post-quantique. -Valider la conformité cyber des nouveaux socles et applications Technologie Solides connaissances des concepts de sécurité techniques ( Réseau, Web, Système, Cloud ) Connaissances des méthodologies d'évaluation des risques ( ISO , NIST ) IA : LLM, MCP, agentique Utilisation de l'IA pour la sécurisation et les tests de vulnérabilité DevSecOps (SAST, SCA, CNAPP…) Acces Management: OIDC, SAML, SCIM Réseau : ADN, SASE Cloud : AWS, Azure, GCP, VMWare, Kubernetes OS : Linux/Windows Cryptologie, certificats, PKI, KMS/HSM IA Générative Méthodologie : Agile/Scrum/SAFe Cloud : AWS, Azure, GCP, VMWare, Kubernetes
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Senior Sécurité IAM & SIEM (Luxembourg)

EXMC
Publiée le
Cybersécurité
Gestion des accès privilégiés (PAM)
IAM

6 mois
Luxembourg
L'Ingénieur Senior Sécurité – IAM & SIEM est responsable de la conception, de la mise en œuvre et de la gestion opérationnelle de l'infrastructure de gouvernance des identités ainsi que des capacités de supervision de la sécurité de l'organisation. Position Summary : The Senior Security Engineer – IAM & SIEM is responsible for the design, implementation, and operational management of the organization's identity governance infrastructure and security monitoring capabilities. The role operates at the intersection of preventive control (IAM) and detective control (SIEM), requiring deep technical expertise, cross-functional leadership, and a strong understanding of regulatory frameworks applicable to the financial sector. The incumbent acts as a subject-matter expert across the full IAM lifecycle and SIEM pipeline, from architecture design to incident triage, and is expected to autonomously drive projects from initiation to delivery with minimal supervision. Key Responsibilities · Identity & Access Management o Design, deploy, and maintain enterprise IAM platforms (e.g., CyberArk, SailPoint, Microsoft Entra ID, Okta), including PAM, IGA, and federation services. o Define and enforce access governance policies: RBAC, ABAC, SoD controls, and privileged access workflows. o Lead IAM integration projects with critical systems (, cloud platforms, LDAP/AD, …) using standards such as SCIM, SAML 2.0, OAuth 2.0, and OpenID Connect. o Conduct IAM risk assessments and remediate audit findings related to access control deficiencies. · SIEM & Security Monitoring o Architect, tune, and operate SIEM platforms (e.g.,Splunk,) including data ingestion, normalization, and correlation rule engineering. o Develop and maintain detection content aligned with MITRE ATT&CK: use-case catalogue, detection logic, false-positive suppression, and alert lifecycle management. o Define SIEM KPIs and ensure log coverage across critical assets (endpoints, network perimeter, IAM stack, cloud workloads). o Lead SIEM-driven investigations and provide L3 support during major incidents; participate in post-incident reviews and lessons-learned. o Collaborate with the SOC to improve SOAR playbook automation and reduce mean-time-to-detect (MTTD) and mean-time-to-respond (MTTR). o Monitor and integrate threat intelligence feeds to enrich detection use cases. Cross-Functional & Governance · Contribute to the security architecture review for new projects and technology changes. · Participate in the development and maintenance of security policies, standards, and procedures within the scope of IAM and monitoring.
Voir cette offre
Freelance

Mission freelanceGoogle Workspace SME

LA International Computer Consultants Ltd
Publiée le

30 mois
Cheshire East, Royaume-Uni
Role: Google Workspace SME Rate: £ PRICE IN inside IR35 Location: Knutsford Cheshire FT onsite Duration: 6 months + We are looking for an experienced Google Workspace Architect and Subject Matter Expert (SME) to support the design, development and delivery of a large-scale Google Workspace implementation for a major enterprise client. This role carries particular emphasis on business continuity: the successful candidate will have hands-on experience designing and building solutions that enable the invocation of crisis management and business continuity processes from a Microsoft 365 environment into Google Workspace, ensuring organisations can maintain communication, collaboration and operational continuity when their primary Microsoft toolset is unavailable. This is a hands-on architecture and delivery role, combining strategic solution design with deep technical SME input, working alongside delivery, security and business continuity teams to embed Google Workspace as a resilient secondary/crisis platform within a predominantly Microsoft-based enterprise estate. Key Responsibilities * Lead the architecture, design and technical delivery of Google Workspace solutions across a large-scale enterprise environment (10,000+ users), including Gmail, Drive, Meet, Chat, Calendar, Admin Console and related services. * Design and build the technical solution enabling business continuity / crisis management invocation - i.e. failover, activation and operational cutover processes that move critical communication and collaboration capability from Microsoft 365 (Teams, Outlook, SharePoint) to Google Workspace during an incident. * Define the end-to-end crisis activation workflow: triggers, identity and access provisioning, data/user onboarding, communication cascade, and rollback/deactivation procedures. * Act as the primary SME for Google Workspace within the programme, providing technical guidance, best practice and governance to delivery teams, architects and business stakeholders. * Design secure, scalable Google Workspace architectures covering identity and access management (including federation/SSO with Microsoft Entra ID / Active Directory), data security, DLP, device management and compliance. * Develop integration patterns between Google Workspace and Microsoft 365 / Azure AD to support hybrid operation and crisis interoperability. * Produce architecture artefacts: solution designs, high-level and low-level design documents, runbooks, crisis invocation playbooks and operational procedures. * Support business continuity and disaster recovery planning, working with BC/DR, security and risk teams to align the Google Workspace crisis solution with wider organisational resilience strategy. * Lead or support proof-of-concept (PoC) and pilot phases, demonstrating crisis invocation capability to business and technical stakeholders. * Provide technical leadership through implementation, migration, testing (including crisis simulation/failover testing) and hypercare phases. * Mentor and provide technical direction to junior engineers and consultants within the delivery team. * Engage directly with client stakeholders, presenting solution designs, trade-offs and recommendations at both technical and business level. Essential Experience & Skills * 10+ years of delivery experience in Google Workspace implementation, architecture or engineering, ideally within large, complex, regulated organisations (e.g. financial services or similar large-scale enterprises). * Current Google Workspace certification(s) - e.g. Google Workspace Administrator certification and/or other relevant Google Cloud/Workspace credentials. * Proven, demonstrable experience designing and delivering a business continuity / crisis management solution enabling invocation from Microsoft 365 to Google Workspace, including practical knowledge of the technical, security and operational challenges involved. * Strong hands-on expertise across core Google Workspace services: Admin Console, Gmail, Drive/Shared Drives, Meet, Chat, Calendar, Groups, Vault, and endpoint/device management. * Solid understanding of Microsoft 365 architecture (Exchange Online, Teams, SharePoint, Azure AD/Entra ID) sufficient to design credible interoperability and failover solutions between the two platforms. * Experience with identity and access management, federation and SSO across hybrid Microsoft/Google environments. * Track record of delivering enterprise-scale technology solutions for large organisations, including large user-base migrations and rollouts. * Strong understanding of business continuity planning, disaster recovery principles and crisis management frameworks. * Excellent stakeholder management, communication and documentation skills, with the ability to translate technical design into business-understandable terms. * Experience operating within formal delivery frameworks (Agile/Waterfall), producing SOWs, design authority documentation and governance artefacts as required. Desirable Experience * Experience within financial services or other highly regulated, security-conscious industries. * Familiarity with SOC/Hypercare operating models and post-go-live operational support. * Experience with scripting/automation (e.g. Google Apps Script, GAM, Google Workspace APIs) to support crisis invocation automation. * Prior consulting or systems integrator experience delivering into large client engagements. * Relevant security or architecture certifications (e.g. TOGAF, CISSP, Google Professional Cloud Architect). Please share your latest CV LA International is an award-winning partner of choice for many of the world's most influential companies and government organisations. Holding Enhanced Government Security Accreditation, we are recognised as the European market leader in the delivery of Security Cleared talent to organisations that demand the very highest levels of security, compliance and assurance. A multiple award-winning organisation, having secured the prestigious Queens Award for Enterprise: International Trade over consecutive years. We are committed to fostering an inclusive, equitable and accessible workplace where everyone feels valued and supported. We welcome applications from all individuals, regardless of background or identity, and we encourage candidates who may not meet every listed requirement to still apply. If you require any adjustments or support during the recruitment process, please let us know and we will work with you to ensure a fair and accessible experience. Please Note: If a high volume of applications is received, only candidates shortlisted will be contacted.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous