Trouvez votre prochaine offre d’emploi ou de mission freelance SOC (Security Operation Center)

Votre recherche renvoie 127 résultats.
Freelance
CDI

Offre d'emploiIngénieur SecOps Cloud AWS HABILITABLE

Gamme solutions
Publiée le
DevSecOps

1 an
Paris, France
ContexteDans le cadre d'une mission pour l'un de nos clients grands comptes, nous recherchons un Ingénieur SecOps Cloud AWS afin de renforcer une équipe spécialisée dans la sécurité des environnements Cloud et l'industrialisation des pratiques DevSecOps. Missions principalesConcevoir et mettre en œuvre des solutions de sécurité sur AWS. Sécuriser les infrastructures Cloud et les flux réseau. Mettre en place et maintenir les bonnes pratiques Cloud Security / DevSecOps. Administrer et optimiser les mécanismes IAM : rôles, politiques, permissions et gestion des accès. Mettre en œuvre les contrôles de sécurité sur les environnements AWS. Automatiser les contrôles et remédiations de sécurité. Intégrer la sécurité dans les pipelines CI/CD. Participer à la sécurisation des environnements Docker / Kubernetes. Mettre en place et exploiter les solutions de monitoring, logging et détection. Analyser les vulnérabilités et piloter leur remédiation. Participer à la réponse aux incidents de sécurité Cloud. Réaliser des audits et contribuer à l'amélioration continue du niveau de sécurité. Produire la documentation technique et les procédures de sécurité. Collaborer avec les équipes Cloud, DevOps, Infrastructure, SOC et Cybersecurity. Environnement techniqueAWS : IAM, VPC, EC2, S3, CloudTrail, CloudWatch, GuardDuty, Security Hub, KMS, WAF… Terraform / Infrastructure as Code Docker / Kubernetes / EKS CI/CD : GitLab CI, Jenkins ou équivalent Linux Git Scripting : Python / Bash SIEM / SOC / Monitoring DevSecOps / Cloud Security Profil recherché
Voir cette offre
Freelance

Mission freelanceTeam Lead SecOps / Expert Cybersécurité

Groupe Aptenia
Publiée le
SecOps

4 ans
400-660 €
Hauts-de-France, France
TEAM LEAD SECOPS 🛡️ Je recherche un Team Lead SecOps pour rejoindre un grand environnement international et prendre un rôle clé dans le pilotage des opérations de sécurité. 🎯 Votre rôle au quotidien En véritable référent opérationnel, vous serez au cœur de l'activité SecOps et aurez pour principales responsabilités : 👥 Leadership & coordination • Encadrer et accompagner une équipe d'experts SecOps. • Organiser et prioriser les activités de l'équipe. • Être le point de coordination entre les équipes sécurité, IT et les différentes parties prenantes. • Faire monter les équipes en compétences et favoriser le partage de connaissances. 🛡️ Incident Response & Security Operations • Superviser les investigations et la réponse aux incidents de sécurité. • Accompagner les équipes sur les incidents complexes et à fort impact. • Veiller à l'efficacité des processus d'escalade et de gestion de crise. • Participer à l'amélioration continue des processus opérationnels. 📊 Performance & amélioration continue • Suivre les KPIs SecOps : MTTD, MTTR, volumétrie, qualité de détection… • Identifier les axes d'amélioration et mettre en place les actions correctives. • Contribuer à l'amélioration de l'efficacité et de la maturité du SOC. ⚙️ Détection & outils • Optimiser les règles de détection et les use cases. • Faire évoluer les playbooks et procédures de réponse. • Travailler sur les environnements SIEM / EDR / SOAR. • Contribuer au développement des capacités de détection en s'appuyant notamment sur MITRE ATT&CK. 🔎 Le profil recherché Nous recherchons avant tout une personne technique, structurée et capable de fédérer une équipe. ✅ 7 à 10 ans d'expérience en SOC / SecOps / Incident Response ✅ Une expérience en management, coordination ou leadership technique ✅ Bonne maîtrise des environnements SIEM, EDR et SOAR ✅ Expérience sur des solutions telles que Splunk, Microsoft Sentinel, QRadar ou équivalentes ✅ Bonne connaissance des méthodologies de réponse aux incidents ✅ Solide capacité d'analyse et de prise de décision 💡 Pourquoi cette mission ? 🔥 Un rôle avec une vraie dimension de leadership 🌍 Un contexte international et stimulant 🛡️ Des enjeux cybersécurité concrets et à fort impact ⚙️ L'opportunité de contribuer directement à la maturité et à la performance du SOC ⏳ Une mission longue durée offrant de la visibilité 📅 Démarrage : ASAP 📍 Localisation : Hauts-de-France ⏳ Durée : Longue durée 💼 Statut : Freelance
Voir cette offre
Freelance

Mission freelanceSecOps Manager / Cyber Expert

Groupe Aptenia
Publiée le
SecOps

3 ans
400-580 €
Nord, France
ous recherchons un Lead SecOps / Expert Cyber Opérationnel capable d'allier expertise technique forte, réflexion cyber et pilotage opérationnel. Le rôle est clé : être le référent technique de l'équipe SecOps, capable d'apporter du répondant sur les incidents complexes, d'accompagner les analystes et de garantir un dispositif opérationnel efficace. 🎯 Vos missionsÊtre un référent technique sur les sujets cybersécurité et intervenir en support sur les incidents complexes. Apporter une réelle expertise dans l'analyse, l'investigation et le traitement des incidents cyber. Accompagner les équipes SecOps dans la prise de décision et les escalades techniques. Organiser et piloter l'activité opérationnelle : planning, rotations, astreintes, priorisation des sujets. Être un point d'appui pour l'équipe et le management sur le fonctionnement du dispositif SecOps. Participer à l'amélioration continue des processus, des outils et des capacités de détection. 🔎 Profil recherchéProfil technique confirmé avec une solide expérience en cybersécurité opérationnelle (SOC, SecOps, Incident Response). Parcours IT préalable apprécié : réseaux, systèmes, Linux, infrastructures. Expérience concrète dans la gestion et l'analyse d'incidents de sécurité. Capacité à challenger techniquement, à analyser des situations complexes et à proposer des solutions pertinentes. Expérience dans l'encadrement opérationnel d'équipes cyber : organisation, coordination, accompagnement. Maîtrise des environnements SOC : SIEM, EDR, Threat Intelligence, outils de détection et réponse. Anglais professionnel.
Voir cette offre
Freelance
CDI

Offre d'emploiArchitecte cyber sécurité

R&S TELECOM
Publiée le
Microsoft Access

12 mois
40k-48k ¤
400-480 ¤
Île-de-France, France
Contexte de la mission Nous recherchons un(e) Architecte cybersécurité pour rejoindre le pôle Expertise de l'équipe Cybersécurité rattachée à la Direction des Systèmes d'Information (DSI). L'équipe Cybersécurité est organisée en trois pôles : La Gouvernance supervise l'ensemble des activités de cybersécurité et consolide la gestion des risques ; Les Opérations assurent la défense quotidienne, principalement au travers de son Security Operations Center (SOC) ; L'Expertise accompagne au quotidien l'ensemble des clients internes au travers d'une offre Produit (ISP, TPRM…) et d'une offre Innovation (architecture, doctrine, prospective…). Objectifs et livrables Votre mission est d'accompagner les équipes agiles pour atteindre un niveau élevé de sécurité. Vous êtes en responsabilité d'accompagner pragmatiquement les équipes pour qu'elle se mettent en conformité, mais aussi d'établir des doctrines (requis non-fonctionnels de sécurité). Vous faites de la veille technologique régulière et êtes capable de challenger les solutions en place au sein de la Direction des Systèmes d'Information. Vous êtes capable de challenger les résultats d'audits offensifs (pentest, redteam) et d'accompagner les équipes agiles dans la résolution des vulnérabilités trouvées. Vous avez eu une expérience pratique et réelle du devSecOps et de la programmation et vous avez mené des missions d'architecture de sécurité technique sur des applications, des socles et du Cloud Vous contribuez également à la stratégie et à l'amélioration continue des activités de l'équipe cybersécurité. En fonction de l'actualité, d'autres sujets transverses cybersécurité pourront rentrer dans le périmètre de la mission. A court terme : Accompagner les équipes agiles à être toujours plus performantes sur les aspects DevSecOps et idéalement sur la sécurisation des applications à l'aide de l'IA. Accompagner l'exploitation et l'acculturation de solutions de cybersécurité (DLP, CNAPP, SSE, VOC, DMARC, Cloud souverain…) Accompagner les équipes pour déployer du chiffrement à l'état de l'art, notamment en vue de la transition post-quantique. Valider la conformité cyber des nouveaux socles et applications du SI Certification sur un ou plusieurs CSP ( AWS / Azure / GCP ) Expérience en développement Expérience en sécurité offensive ( Pentest , red teaming ) Expérience en environnement agile et/ou certification SAFe Expérience significative de 10 ans ou plus dans le domaine de la cybersécurité Certification sécurité CISSP et/ou GIAC est un plus Orientation client Rigueur et organisation, respect des échéances Autonomie, esprit d'initiative et force de proposition Bonnes capacités rédactionnelles Solides connaissances des concepts de sécurité techniques ( Réseau, API, Web, Système, Cloud) Connaissances des méthodologies d'évaluation des risques ( ISO , NIST, etc ) IA : LLM, MCP, agentique DevSecOps (SSDLC, SAST, DAST, SCA, CNAPP, CSPM…) Access Management: OIDC, SAML, SCIM Réseau : ADN, SASE Cloud : AWS, Azure, GCP, VMWare, Kubernetes OS : Linux/Windows/MacOs Cryptographie, certificats/CLM, PKI, KMS/HSM IA : Dust, Mistral, Copilot, MCP, agents Méthodologie : Agile/Scrum/SAFe Compétences demandéesCompétencesNiveau de compétence IA : Dust, Mistral, Copilot, MCP, agents Confirmé Expérience en environnement agile et/ou certification SAFe Confirmé Orientation client Confirmé Solides connaissances des concepts de sécurité techniques ( Réseau, API, Web, Système, Cloud ) Confirmé DevSecOps (SSDLC, SAST, DAST, SCA, CNAPP, CSPM…) Confirmé Cloud : AWS, Azure, GCP, VMWare, Kubernetes Confirmé Réseau : ADN, SASE Confirmé OS : Linux/Windows/MacOs Confirmé Expérience en développement Confirmé IA : LLM, MCP, agentique Confirmé Expérience significative de 10 ans ou plus dans le domaine de la cybersécurité Confirmé Expérience en sécurité offensive ( Pentest , red teaming ) Confirmé Méthodologie : Agile/Scrum/SAFe Confirmé Certification sécurité CISSP et/ou GIAC est un plus Confirmé Connaissances des méthodologies d'évaluation des risques ( ISO , NIST, etc ) Confirmé Cryptographie, certificats/CLM, PKI, KMS/HSM Confirmé Bonnes capacités rédactionnelles Confirmé Autonomie, esprit d'initiative et force de proposition Confirmé Access Management: OIDC, SAML, SCIM Confirmé Certification sur un ou plusieurs CSP ( AWS / Azure / GCP ) Confirmé Rigueur et organisation, respect des échéances Confirmé
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Build Microsoft Sentinel

AGH CONSULTING
Publiée le
Microsoft Sentinel
QRadar

6 mois
Paris, France
Description de la mission Intégré au sein d'une équipe projet dans un contexte client unique, la mission consiste à assurer la migration de l'existant de la détection du SOC vers un nouvel environnement basé sur Microsoft Sentinel. L'ingénieur sera responsable de la configuration, de l'optimisation et de l'intégration de la plateforme Microsoft Sentinel, en tenant compte des besoins de l'organisation et des systèmes existants. Il devra également développer et maintenir des règles de détection, des playbooks et des automatisations pour renforcer la détection et la réponse aux incidents, tout en collaborant étroitement avec les équipes infrastructure et sécurité. Tâches à réaliser Configurer et optimiser la plateforme Microsoft Sentinel selon les besoins de l'organisation. Maîtriser les mécanismes de collecte, parsing et traitement des données de sécurité sur MS Sentinel. Concevoir, mettre en œuvre et améliorer l'architecture de la solution en intégrant les systèmes existants. Développer et maintenir des règles de détection, des playbooks et des automatisations. Analyser les flux de données, définir les mécanismes de parsing et de traitement pour une détection efficace. Collaborer avec les équipes infrastructure et sécurité pour une intégration cohérente et performante. Documenter les configurations, processus et bonnes pratiques.
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant DLP (H/F)

VISIAN
Publiée le
Microsoft Purview
Proofpoint
Prévention des pertes de données (DLP)

3 ans
40k-45k €
400-550 €
France
Le département CyberDéfense lance un programme de Data Loss Prevention (DLP). Une phase de POC et de benchmark a déjà été menée sur plusieurs modules (CASB, Endpoint DLP, DSPM…), notamment avec Microsoft Purview, Zscaler et Proofpoint. Les capacités techniques des solutions retenues et leur couverture fonctionnelle sont désormais connues et documentées. Un chef de projet est déjà en place pour piloter le programme dans ses dimensions planning, budget et coordination, mais ne dispose pas d'une expertise technique DLP. L'enjeu central de la mission est désormais de transformer les enseignements de ces travaux en un dispositif DLP opérationnel et industrialisé. Le consultant devra définir les fondations nécessaires au programme (classification de la donnée, labels de sensibilité, auto-labelling, etc.), construire une trajectoire de montée en maturité des cas d'usage et des règles de détection, puis accompagner leur mise en œuvre au sein des outils retenus. L'objectif est de fournir au SOC et au CERT des capacités de détection pertinentes et exploitables, générant un niveau de bruit maîtrisé et une réelle valeur opérationnelle. Les travaux liés à la classification et à la protection de l'information seront menés également en coordination avec le département en charge de la Sûreté du Groupe. Mission et activités principales 1. Définition de la roadmap opérationnelle et des fondations DLP - Définir la trajectoire de déploiement et de montée en maturité des capacités DLP du Groupe - Prioriser les cas d'usage de détection en fonction des risques métiers et cyber - Identifier et formaliser les premières règles « Quick Wins » à forte valeur ajoutée, faible bruit et haut niveau de confiance - Construire un catalogue de cas d'usage DLP progressivement enrichi au fur et à mesure de la maturité du programme - Définir les fondations nécessaires à l'efficacité du dispositif : classification de la donnée, labels de sensibilité, auto-labelling, Sensitive Information Types, protection de l'information - Assurer la cohérence entre les politiques DLP et les travaux de classification menés avec les équipes Sûreté ou GRC - Définir les indicateurs permettant de mesurer la pertinence et l'efficacité des règles de détection 2. Implémentation technique et industrialisation des capacités DLP - Configurer et déployer les politiques DLP dans les solutions retenues - Implémenter les scénarios de détection définis lors de la phase de conception - Développer les règles de surveillance, d'alerte, de blocage et de remédiation - Paramétrer les capacités de classification et d'auto-labelling lorsque celles-ci sont intégrées aux solutions - Réaliser les campagnes de tests et d'ajustement des politiques - Optimiser les règles afin de réduire les faux positifs et maximiser leur exploitabilité - Accompagner l'intégration des événements DLP dans les processus du SOC et du CERT - Piloter la définition des procédures de qualification et de traitement des alertes DLP - Assurer un support d'expertise auprès des équipes Cyberdéfense et des équipes opérationnelles 3. Documentation, gouvernance et sensibilisation - Produire la documentation fonctionnelle et technique associée au programme - Documenter les règles DLP, leurs objectifs, leur logique de détection et leur niveau de maturité - Animer des ateliers avec les équipes cybersécurité, IT, métiers et Sûreté - Contribuer aux actions de sensibilisation autour de la classification des données et de la protection de l'information - Assurer le transfert de compétences vers les équipes internes afin de rendre le dispositif autonome à terme
Voir cette offre
CDI
Freelance

Offre d'emploiIngénieur Sécurité Confirmé H/F

CONSORT GROUP
Publiée le
Active Directory
Azure
CrowdStrike

1 mois
45k-55k €
Vierzon
Chaque moment compte. Surtout ceux que vous vivez à fond. Bienvenue chez Consort Group. Consort Group, accompagne depuis plus de 30 ans les entreprises dans la valorisation de leurs données et infrastructures. Elle s'appuie sur deux leaders, Consortis et Consortia, et place l'humain et la responsabilité sociétale au cœur de ses valeurs. C'est votre future équipe Créée en 2010, l'agence Ouest rassemble aujourd'hui près de 230 collaborateurs. Elle s'est fortement orientée vers les expertises en intégration applicative et en testing, en s'appuyant sur ses Centres de Services. Le tout dans un esprit de convivialité et de proximité, au service des régions de Nantes, Rennes et Angers. Ingénieur Sécurité Confirmé H/F C'est votre missionVous êtes passionné·e par la cybersécurité et la protection des systèmes d'information ? Ce poste est fait pour vous. En tant qu'Ingénieur Sécurité Confirmé, vous êtes responsable du renforcement de la posture de sécurité et de l'intégration des bonnes pratiques cyber au sein d'un environnement multisites combinant infrastructures IT, cloud et environnements industriels. Côté build :Intégrer la sécurité dans les projets DSI selon une approche Security by Design. Réaliser des revues d'architecture, analyses de risques et recettes de sécurité. Participer au durcissement des environnements Windows, Linux, Active Directory, Microsoft 365 et Azure. Contribuer à la sécurisation des environnements industriels OT/IoT des sites de production. Participer aux projets de mise en conformité NIS2 et aux audits internes ou externes. Faire évoluer les outils de sécurité du groupe : EDR/XDR, pare-feu, proxy, WAF, filtrage des messageries. Côté run :Administrer et maintenir les solutions de sécurité du SI. Piloter le programme de gestion des vulnérabilités : scans, priorisation et suivi de remédiation. Assurer le suivi des alertes remontées par le SOC et qualifier les incidents de sécurité. Participer aux investigations, actions de containment et plans de remédiation. Maintenir et tester les procédures de réponse à incident ainsi que le plan de continuité SI. Produire les indicateurs, tableaux de bord et KPI sécurité à destination du RSSI et de la direction. Mener des actions de sensibilisation auprès des utilisateurs et des filiales. C'est votre parcoursVous avez au moins 4 ans d'expérience en cybersécurité opérationnelle, idéalement au sein d'environnements multisites ou industriels. Vous aimez relever les défis liés à la sécurisation des systèmes d'information tout en accompagnant les équipes dans l'évolution des pratiques. Vous recherchez un environnement où expertise technique, autonomie et collaboration avancent ensemble. C'est votre expertiseInfrastructures réseaux : TCP/IP, segmentation réseau, VPN. Systèmes Windows, Linux et Active Directory. Solutions EDR/XDR (CrowdStrike, SentinelOne, Microsoft Defender ou équivalent). Pare-feu et solutions de sécurité réseau (Fortinet, Palo Alto, Stormshield). SIEM (Microsoft Sentinel, Splunk, QRadar). Outils de gestion des vulnérabilités (Tenable, Qualys). Environnements Microsoft Azure, Entra ID et Microsoft 365 Security. Référentiels ISO 27001, NIST, guides ANSSI et réglementation NIS2. Scripting PowerShell et/ou Python. Une connaissance des environnements OT/ICS (IEC 62443) constitue un atout. C'est votre manière de faire équipeAutonomie et sens des priorités dans un environnement multi-entités. Esprit d'analyse et rigueur dans la gestion des risques et incidents. Réactivité et capacité à prendre des décisions en contexte sensible. Excellentes qualités relationnelles et pédagogiques auprès d'interlocuteurs techniques et métiers. Capacité à vulgariser les enjeux de cybersécurité et à fédérer les équipes. Anglais technique permettant la lecture et l'exploitation de documentations spécialisées. C'est notre engagementChez Consort Group, vous êtes un·e expert·e qu'on accompagne pour que chaque mission devienne une étape qui compte. Un onboarding attentif et humain. Une vraie proximité managériale. Des formations accessibles en continu. Des engagements concrets : inclusion, égalité, solidarité. Un package RH complet : mutuelle, carte TR, CSE, prévoyance. Une culture du feedback et des projets qui font sens. C'est clairLe process de recrutement : Un premier échange téléphonique avec notre team recrutement. Un entretien RH ainsi qu'un échange métier avec un·e Ingénieur·e d'Affaires. Un test ou un échange technique avec un·e de nos expert·e·s. Un dernier point avec votre futur·e manager ou responsable de mission. Et si on se reconnaît : on démarre ensemble. C'est bon à savoirLieu : Angers Contrat : CDI Télétravail : 2 jours/semaine Salaire : De 45 K€ à 55 K€ brut annuel (selon expérience) Famille métier : Cybersécurité / Infrastructure & Sécurité des SI Ce que vous ferez ici, vous ne le ferez nulle part ailleurs. Ce moment, c'est le vôtre.
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Sécurité de l'Intelligence Artificielle — Gouvernance, Conformité et Stratégie

R&S TELECOM
Publiée le
Microsoft Access

12 mois
40k-48k ¤
400-480 ¤
Île-de-France, France
Contexte de la mission Notre client, acteur bancaire de premier plan, structure la sécurité de l'intelligence artificielle au sein de son entité IT. Le besoin porte sur un profil senior capable de tenir à la fois l'expertise technique — architectures IA et agentiques, threat modeling, patterns de sécurisation — et le volet conformité et risques Cyber & IA dans un environnement fortement réglementé. Le/la consultant(e) intervient sur trois piliers : l'expertise technique et la veille, l'accompagnement sécurité des projets métier et socles techniques du cadrage à l'implémentation, et la stratégie (roadmap sécurité Cyber & IA, standards et directives, modèle d'opérationnalisation de la sécurité IA dans l'entreprise). Il/elle est l'interlocuteur sécurité IT opérationnel vis-à-vis des projets et des acteurs LoD2, en lien avec les équipes Data & IA et les équipes projets métier et infrastructure. Le poste implique une capacité de restitution au niveau du top management. Anglais professionnel indispensable. Objectifs et livrables Objectifs et livrables Analyses de risques et threat modeling appliqués aux systèmes d'IA (empoisonnement des données, évasion et vol de modèle, prompt injection) Définition des patterns d'architecture sécurisés pour l'IA et les architectures agentiques, et techniques de remédiation associées Traduction des exigences réglementaires et sécuritaires en contrôles techniques de sécurité Évaluation des risques tiers (Third-Party AI) et des solutions de sécurité IA du marché Élaboration et suivi de la roadmap stratégique sécurité Cyber & IA Rédaction des standards, directives et procédures encadrant l'usage de l'IA Définition du modèle d'opérationnalisation de la sécurité IA & Cyber Restitutions et supports de décision à destination du top management Compétences demandées Sécurité de l'IA Sécurité des systèmes d'IA et de Machine Learning Architecture de sécurité IA et Cyber Sécurité des architectures agentiques Threat modeling IA (empoisonnement de données, évasion de modèle, vol de modèle, prompt injection) Filtrage IA et garde-fous applicatifs MLOps / LLMOps Validation et évaluation de modèles Sécurisation des API et du protocole MCP Conformité, risques et gouvernance Conformité et risques Cyber & IA Conformité réglementaire IA, dont l'AI Act européen Gouvernance, risques et conformité (GRC) Évaluation des risques tiers (Third-Party AI) Politiques, standards et directives de sécurité Modèle des trois lignes de défense (LoD1 / LoD2) Référentiels normatifs (ISO 27001, NIST, OWASP, SOC 2) Roadmap et stratégie SSI Cybersécurité Architecture de sécurité applicative Cryptographie IAM / gestion des identités et des accès Intégration de la sécurité dans les projets (security by design) Analyse de risques, exigences et mesures de sécurité Secteur et formation Environnements réglementés : banque, finance, assurance ou santé Formation Bac+5 en cybersécurité et/ou intelligence artificielle Minimum 5 ans d'expérience en cybersécurité, dont 3 à 4 ans appliqués à l'IA Langues Anglais professionnel, à l'écrit comme à l'oral Français courant Savoir-être Restitution et communication au niveau top management Vulgarisation de concepts techniques complexes auprès de populations non techniques Posture de facilitateur et excellent relationnel Autonomie, rigueur et forte curiosité intellectuelle
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant Cybersécurité H/F

HAYS France
Publiée le
Cloud
Cloud privé
Cloud Provider

8 mois
50k-80k €
590-950 €
Bouches-du-Rhône, France
Dans un contexte d'accélération de la transformation digitale, de multiplication des échanges de données et d'évolution des menaces cyber, le groupe renforce sa Direction Cybersécurité afin de sécuriser ses infrastructures, ses applications métiers, ses entrepôts connectés et ses données stratégiques. Contexte de la missionAu sein de la DSI Groupe, vous participerez à la définition, à la mise en œuvre et à l'amélioration continue de la stratégie cybersécurité de l'entreprise. Vous interviendrez sur un environnement complexe intégrant notamment : ERP SAP WMS TMS Portails Clients Cloud Azure Réseaux multi-sites Infrastructures logistiques et industrielles Missions principalesGouvernance & CybersécuritéParticiper à la stratégie de cybersécurité du groupe. Réaliser des analyses de risque. Accompagner les projets IT sur les aspects sécurité. Mettre en œuvre les politiques de sécurité. Sécurité des infrastructuresSécuriser les environnements réseaux et systèmes. Réaliser les revues de sécurité. Participer à l'administration des solutions de sécurité. Assurer le suivi des vulnérabilités. Gestion des incidentsParticiper au traitement des incidents de cybersécurité. Contribuer aux plans de remédiation. Collaborer avec les équipes SOC et infrastructure. ConformitéAccompagner les audits internes et externes. Participer aux démarches ISO 27001. Veiller au respect des exigences réglementaires. SensibilisationAccompagner les utilisateurs sur les bonnes pratiques. Participer aux actions de sensibilisation cyber. Environnement TechniqueSécuritéMicrosoft Defender Sentinel EDR SIEM IAM MFA PKI CloudMicrosoft Azure, AWS, GCP, Privé RéseauxFirewall VPN IDS / IPS Segmentation réseau Applications MétiersSAP WMS TMS Applications Supply Chain
Voir cette offre
Freelance
CDI

Offre d'emploiDirecteur de Projet IA Cyber

ALLEGIS GROUP
Publiée le
AI

1 an
40k-45k £GB
400-550 £GB
Paris, France
Mon client lance un projet stratégique visant à préparer et adapter le Système d'Information du Groupe face à l'émergence des nouvelles générations d'Intelligence Artificielle appliquées à la cybersécurité. L'apparition d'IA avancées de type Claude Mythos ou équivalentes ouvre de nouveaux paradigmes en matière de cybermenaces : Détection massive et automatisée de vulnérabilités Automatisation des chaînes d'attaque Réduction drastique du délai entre découverte, exploitation et industrialisation des attaques Dans ce contexte, le Groupe doit adapter sa posture de cybersécurité afin : d'opérer à une véritable "vitesse machine" ; de maintenir la résilience de ses systèmes et processus métiers ; de renforcer ses capacités de détection, de réaction et d'anticipation face aux menaces émergentes. Pour piloter cette transformation, Covéa recherche un Directeur de Projet IA Cyber. Le Directeur de Projet IA Cyber sera responsable de la structuration, du pilotage et de la coordination de l'ensemble du programme. Ses principaux objectifs seront : Évaluer l'exposition du SI du Groupe face aux IA cyber avancées ; Adapter les capacités de défense existantes (SOC, gestion des vulnérabilités, patch management, gestion de crise, gouvernance) ; Garantir la réactivité nécessaire au traitement des vulnérabilités critiques ; Définir et mettre en œuvre une stratégie cyber basée sur l'IA à moyen et long terme.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur cybersécurité CSMS /SUMS

NETSEC DESIGN
Publiée le
Cybersécurité

3 ans
Boulogne-Billancourt, Île-de-France
Fondée en 2014, Netsec Design est une société de conseil et d'ingénierie numérique (ESN) en pleine expansion, spécialisée dans les domaines de l'Infrastructure & Réseaux, du Cloud & DevOps et de la Cybersécurité. Implantée au cœur de La Défense en France et au sein de Casablanca Finance City au Maroc, nous accompagnons nos clients sur l'ensemble des territoires français et marocains dans la réussite de leurs projets digitaux critiques (audits, migrations cloud, architecture, SOC, etc.). Chez Netsec Design, notre crédo est : « Simply Best as You Are ». Nous plaçons l'humain au cœur de notre stratégie de croissance. Afin de soutenir notre développement et de structurer nos équipes de consultants talentueux, nous renforçons aujourd'hui notre pôle interne. Descriptif de la mission Nous recherchons, pour le compte de notre client final grand compte, un Ingénieur Cybersécurité CSMS / SUMS. La mission s'inscrit dans le cadre du déploiement et de l'amélioration des systèmes de management de la cybersécurité (CSMS) et de gestion des mises à jour logicielles (SUMS). L'objet de la prestation consiste à contribuer à la mise en place des CSMS et SUMS du Groupe à l'international, ainsi qu'à la définition des Joint CSMS, Joint SUMS et des extensions CSMS/SUMS dans le cadre de partenariats liés aux projets véhicules. La mission inclut également le maintien en conditions opérationnelles de ces dispositifs, en tenant compte de l'évolution des réglementations et des normes en vigueur. Livrables Réalisation d'études d'impact et d'analyses de contexte relatives à la mise en place d'un système de management de la cybersécurité et de gestion des mises à jour logicielles (Cyber Security Management System - CSMS et Software Update Management System - SUMS). Élaboration de la feuille de route (roadmap) de développement des CSMS et SUMS en cohérence avec les plannings des projets véhicules. Élaboration de la feuille de route des Joint CSMS, Joint SUMS et des extensions CSMS/SUMS, en cohérence avec les plannings des projets véhicules ou dans le cadre de mises en conformité réglementaires. Proposition d'une organisation et d'un dispositif de pilotage des comités de gouvernance des Joint CSMS, Joint SUMS et des extensions CSMS/SUMS dans le cadre de partenariats entre constructeurs automobiles. Définition et caractérisation des matrices RASIC des activités réparties entre les différentes parties prenantes des partenariats. Réalisation du mapping des processus existants et identification des processus nécessaires pour répondre aux exigences de cybersécurité et de gestion des mises à jour logicielles. Évaluation des besoins humains, organisationnels et financiers nécessaires à la mise en place, au déploiement, au suivi et à l'amélioration continue des CSMS et SUMS. Documentation des processus de gouvernance des CSMS et SUMS en contexte de partenariat (présentations, règles de gestion, procédures, instructions de travail, modèles opérationnels, etc.). Production de tableaux de bord de suivi et de reporting intégrant des indicateurs de performance, des alertes, des points de blocage, le suivi des plans d'actions issus des audits internes et externes, ainsi que les solutions proposées. Réalisation d'arbres de décision et de logigrammes. Constitution d'un dossier de capitalisation. Rédaction de rapports de recommandations et de propositions d'amélioration.
Voir cette offre
CDI

Offre d'emploiCloud Infrastructure Architect

Bluetown
Publiée le

£65k-75k
Wallasey, Angleterre, Royaume-Uni
Job Title: Cloud Infrastructure Architect Location: Liverpool City Centre on a Hybrid working basis Salary: £65,000 - £75,000 per annum, Depending on experience Job Type: Permanent, Full Time Working Hours: 37.5 hours per week, Monday to Friday 9.00am - 5.30pm Acorn Insurance are looking for a passionate Cloud Infrastructure Architect who will be responsible for designing, implementing, and optimising secure, scalable, and highly available cloud platforms. This role provides technical leadership across cloud strategy, architecture governance, infrastructure modernisation, and operational excellence. The architect partners closely with engineering, security, operations, and business teams to ensure the cloud environment supports organisational goals and meets enterprise standards. Key Role Responsibilities: Develop end-to-end cloud architectures that support enterprise workloads, including compute, storage, networking, identity, and automation. Develop a close working relationship with Head of Platform Engineering (HoPE) to ensure robust design and delivery across our cloud platforms Create reference architectures, design patterns, and technical standards for cloud environments. Design hybrid and multi-cloud strategies leveraging platforms such as Azure, AWS, and GCP. Evaluate new cloud services, tools, and technologies to guide technical direction. Lead the design and implementation of core cloud infrastructure components: virtual networks, identity and access, monitoring, encryption, resilience, and backup strategies. Define infrastructure-as-code (IaC) patterns using tools such as Terraform, Bicep, or ARM. Support migration of workloads from on-premise to cloud platforms following best-practice frameworks Ensure cloud designs adhere to security standards, regulatory requirements, and architectural governance. Implement Zero Trust principles, network segmentation, encryption, key management, and secure access control models. Partner with Security Operations and SOC teams to ensure monitoring, logging, and incident response capabilities are embedded Develop automation and service optimisation strategies to improve performance, cost efficiency, and availability. Conduct capacity planning, resilience engineering, disaster recovery design, and performance tuning. Act as a subject-matter expert and trusted advisor for cloud strategy and infrastructure initiatives. Mentor engineers and contribute to capability uplift across cloud, DevOps, and infrastructure teams. Communicate technical concepts clearly to executives, project managers, and non-technical stakeholders. About you: Critical Competencies: A strong hands-on technical background with 3+ years across several disciplines; networking, infrastructure, cloud platform and system administration Extensive experience designing and supporting cloud infrastructure on Azure, AWS, or GCP Strong understanding of networking (VNETs/VPCs, routing, DNS, load balancing, firewalls). Deep knowledge of infrastructure-as-code and automation tooling. Experience with container platforms (AKS, EKS, GKE, Kubernetes) and serverless architectures. Strong background in identity and access management (Azure AD, IAM, RBAC). Proven experience building scalable, resilient, and secure cloud architectures. Solid understanding of cloud cost optimisation and FinOps principles Grow with Acorn At Acorn Insurance, we're proud of our Liverpool roots - and even prouder of how far we've come. As part of the Acorn Group, we bring over 40 years of specialist insurance expertise to the table. From humble beginnings, we've grown into a national leader, now employing 1,700+ people across the UK and reached a milestone £750 million in total value of insurance policies written in 2024. Benefits: A maximum of 35 days' holiday (including bank holidays) with additional buy/sell options 24/7 mental health support & free counselling available Grow with us: Through career fairs, leadership programs, and learning on the go! Flexible benefits, including early access to salary via our internal platform Hybrid working options to support work-life balance and individual needs Recognition awards, social events & more A Few Things to Know Before You Apply Checks & Clearances All roles at Acorn are subject to DBS and financial checks. Any offer we make will be conditional until these are completed to a satisfactory standard. Visa Requirements Because our training is quite comprehensive, we can only consider applicants who have at least one year remaining on their Graduate or Post-Study Work visa. At the moment, we're not able to offer visa sponsorship. We're Here to Support You We're committed to creating an inclusive, supportive workplace where everyone can flourish. If you need any adjustments during the recruitment process-or once you're part of the team-just let us know. Whether it's flexible hours, adapted equipment, or a bit of extra support, we'll work with you to make sure you can do your best work. Please click the APPLY button to submit your CV for this role. Candidates with experience or relevant job titles of; Cloud Infrastructure Administrator, IT Architect, Systems Developer, Software Architect may also be considered for this role.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous