Trouvez votre prochaine offre d’emploi ou de mission freelance Vulnerability management

Votre recherche renvoie 32 résultats.
Freelance

Mission freelanceConsultant Vulnerability Management (VOC)

Cherry Pick
Publiée le
Python
Qualys
Vulnerability management

12 mois
550-600 €
Paris, France
Notre client, groupe industriel international, renforce son équipe VOC (Vulnerability Operations Center) au sein de sa direction Digital & IT. Cette équipe assure la surveillance continue des vulnérabilités sur l'ensemble du périmètre du Groupe et pilote les actions correctives via des processus de qualification, priorisation et gouvernance. Le/la consultant(e) intervient sous la responsabilité du responsable VOC. MissionsTriage et gouvernance des vulnérabilités Piloter et coordonner les activités quotidiennes de l'équipe de triage Examiner et qualifier l'ensemble des vulnérabilités High, Critical et Highly Critical, toutes sources confondues Assurer la gouvernance de la remédiation en coordination avec les asset managers et les équipes de remédiation Définir et faire évoluer les processus de qualification, priorisation et suivi des vulnérabilités Construire les KPI opérationnels et le reporting de suivi de la performance de remédiation Qualité de la donnée et analyse sécurité Analyser les écarts entre Qualys, les dashboards Security Analytics et les référentiels de reporting Challenger et affiner les niveaux de criticité et l'évaluation du risque en croisant threat intelligence et contexte métier Valider l'exactitude des findings et améliorer la qualité de la donnée de vulnérabilité Accompagner les équipes VM dans l'évaluation, la validation et la contestation des résultats issus de Qualys, Patrowl, Oeil Scanner et autres sources Amélioration continue et automatisation Définir et mettre en œuvre les processus d'audit des demandes de faux positifs soumises via CyberIC Maintenir et faire évoluer les pipelines ETL, workflows et scripts d'automatisation Identifier les leviers d'automatisation sur le triage et le suivi de remédiation
Voir cette offre
Freelance

Mission freelanceVulnerability manager

Groupe Aptenia
Publiée le
Vulnerability management

3 ans
400-550 €
Île-de-France, France
Je recherche un Vulnerability Manager pour rejoindre un grand groupe international et un client prestigieux pour prendre en main la stratégie de gestion des vulnérabilités à l'échelle du groupe. 🎯 Votre rôle au quotidien 🔍 Vulnerability Management - Définir et piloter la stratégie de gestion des vulnérabilités du groupe. - Superviser le scope complet : identification, priorisation, remédiation. - Accompagner la migration des outils vers Wiz. - Exploiter et faire évoluer les environnements Qualys / Nessus, avec des scripts Python pour l'automatisation ☁️ Cloud & environnement technique - Piloter la vulnérabilité sur des environnements multi-cloud (AWS, Azure). - Travailler sur un périmètre technique large et exigeant. - Garder une liberté d'innovation, y compris sur des sujets IA appliqués à la sécurité. 👥 Management & coordination - Manager une petite équipe - Accompagner un profil junior sur la fonction, sans être en silo. - Être en contact direct avec les CISO de toutes les régions (Europe, US, Brésil, Asie, Inde) 🔎 Le profil recherché ✅ 5 à 10 ans d'expérience en management de la vulnérabilité (idéalement plus), sur des environnements de grands groupes ✅ Bonne maîtrise de Qualys, Nessus, Python ✅ Expérience sur Wiz ou forte appétence pour une migration vers Wiz ✅ Connaissance des environnements multi-cloud AWS / Azure ✅ Anglais courant indispensable (environnement full English, interlocuteurs internationaux) ✅ Séniorité, autonomie et capacité à structurer une stratégie
Voir cette offre
Freelance

Mission freelanceAnalyste cybersécurité senior – SIEM, détection & réponse aux incidents

Mon Consultant Indépendant
Publiée le
Incident Response
KQL (Kusto Query Language)
Security Information Event Management (SIEM)

6 mois
570-630 €
Paris, France
Contexte :Dans le cadre du renforcement de ses activités de cybersécurité, notre client recherche un Analyste Cybersécurité Senior spécialisé dans la surveillance, la qualification des événements et la réponse aux incidents. La mission couvre l'analyse des alertes, le suivi des vulnérabilités et l'amélioration des mécanismes de détection, dans des environnements Windows, ADDS, systèmes, réseaux et stockage, avec une utilisation avancée des solutions de sécurité et plateformes SIEM. Une expérience dans un environnement audiovisuel serait appréciée. Missions principales :Qualifier et analyser les événements de sécurité issus des outils de supervision et solutions SIEM. Investiguer les alertes et incidents à l'aide d'outils internes et externes. Prendre en charge le traitement des incidents et assurer le suivi des actions jusqu'à leur résolution. Coordonner les actions avec les équipes internes, les partenaires et les parties prenantes externes. Assurer le suivi et la gestion des vulnérabilités, évaluer leur impact et prioriser les actions correctives. Concevoir, développer, tester et optimiser les règles de détection à partir des menaces et vulnérabilités récentes. Exploiter les langages de requête SIEM tels que XQL, SPL et KQL. Améliorer les règles de détection existantes afin de réduire les faux positifs et renforcer la pertinence des alertes. Réaliser les tests de validation et vérifier l'efficacité et la couverture des nouvelles règles avant leur déploiement. Assurer la documentation technique et la maintenance des règles de détection. Capitaliser les connaissances à travers les retours d'expérience et l'enrichissement de la base d'incidents. Identifier des opportunités d'automatisation et d'orchestration, notamment via des solutions SOAR. Assurer une veille technologique et cybersécurité sur les menaces, vulnérabilités et techniques d'attaque. Participer aux astreintes de l'équipe selon les modalités définies. Livrables attendus :Qualifications documentées des événements et alertes de sécurité. Rapports d'investigation et de traitement des incidents. Suivi des vulnérabilités et plans d'actions associés. Nouvelles règles de détection conçues, testées et déployées. Optimisation et documentation des règles de détection existantes. Documentation technique détaillée des règles et de leurs modalités de maintenance. Retours d'expérience et enrichissement de la base d'incidents. Recommandations d'automatisation et d'orchestration SOAR. Contributions à la veille et aux analyses de menaces.
Voir cette offre
CDI

Offre d'emploiRSSI Opérationnel / Responsable Sécurité Opérationnelle – CDI

AOC
Publiée le
Cybersécurité
DevSecOps
Gouvernance

Lille, Hauts-de-France
Nous recherchons pour l'un de nos clients, une fintech d'environ 250 collaborateurs évoluant dans un environnement technologique exigeant et sensible, son futur RSSI Opérationnel. Il ne s'agit pas d'un poste de RSSI essentiellement orienté management ou conformité. Le rôle combine une forte dimension technique et opérationnelle avec la responsabilité de la gouvernance cyber de l'entreprise. Vous intervenez directement auprès des équipes techniques (CloudOps, DevOps, systèmes, développement, delivery) tout en portant les sujets sécurité auprès de la Direction et du COMEX. Dans une organisation à taille humaine, vous disposez d'une forte autonomie et êtes attendu(e) sur votre capacité à identifier les risques, proposer des solutions, prendre des initiatives et faire avancer concrètement la sécurité de l'entreprise. Vos principales responsabilités : définir, maintenir et faire évoluer la roadmap cyber et la PSSI ; identifier, évaluer et prioriser les risques de sécurité ; piloter la conformité et les sujets réglementaires, notamment DORA / ACPR ; assurer la sécurité opérationnelle des infrastructures, applications et environnements Cloud ; piloter les vulnérabilités, pentests, Bug Bounty et plans de remédiation ; contribuer directement à la détection et à la gestion des incidents de sécurité ; accompagner les équipes DevOps et développement sur les sujets DevSecOps et Security by Design ; participer au durcissement des environnements Cloud, systèmes, réseaux et conteneurisés ; évaluer les risques cyber liés aux fournisseurs et partenaires ; sensibiliser les collaborateurs et équipes techniques ; définir les indicateurs pertinents et porter les sujets cyber auprès du COMEX.
Voir cette offre
Freelance

Mission freelanceExpert cybersécurité – EDR/AV & gestion des vulnérabilités

Mon Consultant Indépendant
Publiée le
AWS Cloud
Endpoint detection and response (EDR)
JIRA

6 mois
500-540 €
Paris, France
Contexte : Nous recherchons un Expert Cybersécurité pour rejoindre l'équipe « Prévention » du Centre de Sécurité Opérationnelle (CSO) de la Direction de la Maîtrise des Risques SI. Vous contribuerez à la mise en œuvre, à l'évolution et à l'exploitation quotidienne des outils de cybersécurité, notamment les solutions EDR/AV et de gestion des vulnérabilités, dans des environnements On-Premise et Cloud. Missions principales : · Déployer et assurer l'exploitation des solutions AV/EDR et des scanners de vulnérabilités. · Assurer le maintien en conditions opérationnelles (MCO) des outils de sécurité. · Définir et implémenter les politiques de scan de vulnérabilités. · Déployer et implémenter techniquement le service de gestion des vulnérabilités. · Gérer les assets et les différents types de scans : actifs, passifs, WAS, AWS, Azure, authentifiés ou non. · Gérer et analyser les rapports, dashboards et données de sécurité. · Qualifier les alertes de vulnérabilités et contribuer à l'analyse des risques et menaces dans leur contexte. · Structurer et prioriser les actions de correction. · Apporter un support aux clients internes sur les sujets de prévention et de remédiation. · Contribuer au traitement des incidents de sécurité et assurer l'interfaçage avec les supports éditeurs. · Rédiger les alertes, tickets et rapports d'analyse via Jira et ServiceNow. · Assurer une veille technologique sur les méthodes, outils, risques et menaces de cybersécurité. · Contribuer à l'amélioration continue des processus et à la qualité des services délivrés. · Assurer le reporting auprès du responsable du service et des clients internes. · Accompagner les projets sur les problématiques de sécurité des infrastructures On-Premise et Cloud. Livrables attendus : · Reporting liés à la gestion des EDR/AV et des vulnérabilités. · Politiques et configurations de scans de vulnérabilités. · Dashboards et rapports d'analyse de sécurité. · Tickets d'alertes et d'incidents de sécurité. · Rapports d'analyse et de qualification des vulnérabilités. · Documentation et éléments de suivi liés au déploiement et au MCO des solutions de sécurité. · Contributions aux projets de déploiement et d'évolution des plateformes de cybersécurité. · Recommandations et actions d'amélioration continue.
Voir cette offre
Freelance

Mission freelanceGestion des Vulnérabilités (Orientation Cloud) - Senior

Phaidon London- Glocomms
Publiée le
SOC (Security Operation Center)
Vulnerability management

6 mois
450-600 €
France
À propos de la mission Dans le cadre du développement d'une nouvelle fonction de gestion des vulnérabilités, nous recherchons un(e) Spécialiste Gestion des Vulnérabilités pour accompagner la mise en place et la montée en maturité d'un Vulnerability Operations Center (VOC). Cette mission offre l'opportunité de participer à la construction d'un programme de gestion des vulnérabilités à l'échelle internationale. Le poste combine des activités de définition des processus, de gouvernance et d'amélioration continue avec des responsabilités opérationnelles liées à l'analyse et au suivi des vulnérabilités. Les premiers mois seront principalement axés sur la phase de construction du dispositif avant un basculement progressif vers les activités récurrentes d'exploitation. Missions principales Construction et amélioration du programme de gestion des vulnérabilités Participer à la mise en place et à la structuration du Vulnerability Operations Center. Définir et formaliser les procédures opérationnelles, workflows et bonnes pratiques. Contribuer à l'amélioration du modèle de gouvernance et des processus de gestion des vulnérabilités. Mettre en place les mécanismes d'escalade, de suivi et de pilotage des remédiations. Participer à l'évolution de la stratégie et de l'architecture des outils de gestion des vulnérabilités. Gestion des vulnérabilités et sécurité Cloud Analyser les vulnérabilités détectées sur les environnements Cloud et On-Premise. Contribuer à la priorisation des vulnérabilités selon leur niveau de risque et leur exploitabilité. Accompagner le déploiement et l'optimisation des outils de détection et de gestion des vulnérabilités. Participer à l'amélioration continue de la couverture de détection et de la qualité des données. Soutenir les équipes IT dans l'identification et la compréhension des risques. Coordination de la remédiation Travailler en étroite collaboration avec les équipes Infrastructure, Cloud et Applicatives. Créer et suivre les tickets de remédiation. Accompagner les équipes techniques dans le respect des engagements de traitement (SLA). Apporter expertise et support aux différents acteurs impliqués dans le programme. Reporting et pilotage Produire des rapports opérationnels et des indicateurs de suivi. Contribuer à la mise en place de tableaux de bord et métriques de performance. Participer aux activités de communication et de sensibilisation autour de la gestion des vulnérabilités.
Voir cette offre
Freelance

Mission freelanceConsultant Senior Cybersécurité

ALLEGIS GROUP
Publiée le
CI/CD
Java
Vulnerability management

3 mois
170-650 £GB
Paris, France
Contexte de la missionDans le cadre du renforcement de la sécurité des produits digitaux, nous recherchons un Consultant Senior Cybersécurité Applicative / DevSecOps afin d'accompagner les équipes Produits et IT dans l'intégration des exigences de sécurité tout au long du cycle de développement logiciel. Le consultant interviendra sur un portefeuille d'environ 5 produits Web et Mobile et contribuera activement à la définition et à l'exécution de la stratégie de sécurité applicative de l'organisation. Il participera aux différentes instances de gouvernance produit (PI Planning, Roadmap, comités d'arbitrage) afin de représenter les enjeux cybersécurité et de promouvoir une démarche de sécurité "by design". Missions principalesAnalyse de risques et accompagnement sécuritéRéaliser les analyses de risques SSI dans le cadre des projets et évolutions applicatives. Identifier les risques de sécurité liés aux applications Web, Mobile et APIs. Accompagner les équipes Produits et IT pour intégrer les exigences de sécurité dès les phases de cadrage, conception et développement. Challenger les choix techniques et les architectures proposées par les équipes de développement. Conseiller les parties prenantes sur les mécanismes de sécurité adaptés : Authentification Gestion des identités et des accès Chiffrement Gestion des secrets Protection des APIs Sécurisation des données
Voir cette offre
Freelance

Mission freelanceProject Manager H/F

Insitoo Freelances
Publiée le
Confluence
Cybersécurité
FinOps

2 ans
480-550 €
Marseille, Provence-Alpes-Côte d'Azur
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un Project Manager H/F à Marseille, France. Contexte : Dedicated Project Manager within the cross-divisional Tenable IT project. Responsible for driving the local transition from Qualys to Tenable while maintaining synchronization with group-level strategy and the other two divisions. Les missions attendues par le Project Manager H/F : Drives structured project delivery and governance within complex, multi-stakeholder IT environments. Coordinates cross-functional activities, tracks performance metrics, and ensures strategic objectives align with operational execution. Key Responsibilities : Governance & Executive Reporting: Prepare high-level reporting decks, status dashboards, and steering committee (SteerCo) presentations for executive leadership. Plan, facilitate, and document Quality Gates and technical workshops. Work Package Tracking: Drive weekly progress monitoring across 8 WP Owners and key technical stakeholders. Maintain visibility over sub-WP and sub-project status, interdependencies, and critical path items. Financial & Schedule Management: Track budget allocation, resource consumption, and vendor performance. Identify schedule risks early and coordinate mitigation paths. Experience: 5+ years in PMO/Project Management roles within complex, enterprise-level IT or Cybersecurity environments (vulnerability management context preferred). Skills: Expert in stakeholder management, risk mitigation, and financial tracking. Proficiency in Jira, Confluence, and advanced executive presentation tools.
Voir cette offre
Freelance

Mission freelanceSecurity Operations Engineer (M/W) - Remote

Mindquest
Publiée le
Cortex XSOAR
Cybersécurité
Kubernetes

1 an
700-800 €
Berlin, Allemagne
Security Operations Engineer – Middle/Senior 1. Contexte Dans le cadre d'un projet au sein du secteur de l'énergie, nous recherchons un Security Operations Engineer Middle/Senior pour rejoindre une équipe dédiée à la sécurité d'une plateforme cloud-native. La plateforme, déployée dans un environnement hybride cloud (cloud privé et clouds publics), fournit aux équipes de développement des services permettant de concevoir, déployer et exploiter leurs applications. L'équipe intervient sur les sujets de Security Operations, Incident Response, Detection Engineering et DevSecOps, avec pour objectif de renforcer la visibilité, la détection et les capacités de réponse face aux menaces de sécurité. 2. Mission Le consultant interviendra notamment sur les activités suivantes : SecOps Tooling Engineering Concevoir et développer des outils et solutions intégrés à l'écosystème SecOps. Définir des architectures et patterns de solutions autour des technologies SIEM, SOAR, EDR, Vulnerability Management, logging et User Behavior Analytics. Évaluer et intégrer de nouveaux outils et technologies afin d'améliorer les capacités de détection, de réponse et d'automatisation. Concevoir et maintenir des pipelines d'ingestion, de corrélation et d'alerting à grande échelle. Développer des scripts, playbooks et workflows d'automatisation afin de réduire les tâches répétitives des équipes sécurité. Collaborer avec les équipes SOC, Incident Response et Operations pour transformer les besoins opérationnels en solutions techniques. Participer à la conception d'un produit SecOps interne dédié à la détection et à la réponse aux vulnérabilités, menaces et événements de sécurité. Intégrer les capacités de détection avec les solutions d'Observability et les capacités SOC existantes. Participer à la mise en place progressive d'une capacité de Security Operations 24x7. Incident Response Apporter une expertise technique lors des incidents de sécurité, notamment sur les outils, la qualité des données et les corrections techniques. Faire évoluer les règles de détection, modèles de données, dashboards et mécanismes de corrélation en fonction des incidents rencontrés. Mettre rapidement en place l'instrumentation, l'intégration de logs et les outils nécessaires lors d'incidents de sécurité. Detection Engineering Développer, tester et industrialiser de nouvelles capacités de détection en fonction des menaces et des besoins métier. Concevoir et maintenir des éléments de Detection-as-Code : Sigma, YARA, requêtes KQL, règles d'analyse statique, etc. Améliorer continuellement la qualité des détections via des simulations d'attaques, du purple teaming et du tuning. Documenter, versionner et valider les règles de détection sur les sources de données de production.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous