Trouvez votre prochaine mission ou futur job IT.

296 résultats
Freelance
CDI

Offre d'emploiIngénieur sécurité Business Objects

TEKTEO
Publiée le
Cybersécurité
Politique de sécurité du système d'information (PSSI)
SAP

48 mois
40k-55k €
400-600 €
Rennes, Bretagne
Dans le cadre d'un marché public pluriannuel portant sur la maintenance et l'évolution de la plateforme SAP Business Objects, nous recherchons un Ingénieur Sécurité Business Objects confirmé pour intervenir auprès d'un acteur du secteur public basé à Rennes. La mission s'inscrit dans un contexte de montée de version et d'optimisation de la plateforme, avec une forte dimension liée à la cybersécurité, à l'authentification et à la conformité. Vous serez chargé de sécuriser les connexions entre les composants Business Objects et les systèmes tiers, de définir les mécanismes d'authentification, de gérer les droits d'accès et de sécuriser les journaux d'événements. Vous participerez également à la supervision de la plateforme et à l'amélioration continue de son niveau de sécurité. Vous interviendrez notamment sur l'étude et la mise en œuvre d'une migration LDAP vers OpenID Connect, ainsi que sur l'application des politiques de sécurité du SI. Vous contribuerez également aux montées de version de SAP Business Objects en intégrant les exigences de sécurité dès la conception et en produisant la documentation technique associée. La mission nécessite une bonne maîtrise des environnements SAP Business Objects, des mécanismes LDAP, Active Directory, OpenID Connect, SSO, des protocoles TLS/SSL, de la gestion des certificats et des outils de journalisation de type SIEM/Syslog. Le poste est basé à Rennes, avec du télétravail autorisé et une présence sur site requise pour les ateliers de sécurité. La mission est prévue sur une durée de 48 mois.
Voir cette offre
Freelance

Mission freelanceOT Cybersécurité / Architecture & CRA (5 à 10 ans d'expérience) - 1875

ISUPPLIER
Publiée le

17 mois
Meylan, Auvergne-Rhône-Alpes
Contexte : Dans le cadre de projets industriels en environnement pharmaceutique et réglementé, notre client recherche une expertise en architecture cybersécurité OT (Operational Technology) et en conformité au Cyber Resilience Act (CRA). La mission vise à accompagner les équipes projets dans la définition, l'évaluation et la mise en œuvre des exigences de cybersécurité applicables aux systèmes industriels, tout en garantissant l'alignement avec les contraintes réglementaires du secteur. Une organisation hybride est envisageable avec jusqu'à 12 jours de télétravail par mois selon les besoins du projet. 2. Missions : Le consultant interviendra notamment sur les activités suivantes : Évaluer les exigences du Cyber Resilience Act (CRA) et identifier les écarts de conformité. Définir et faire évoluer les architectures de référence OT : Modèle Purdue Segmentation en zones et conduits DMZ industrielle Réaliser des analyses de risques cybersécurité et des exercices de threat modeling. Apporter une expertise sur les pratiques de Secure Software Development Lifecycle (Secure SDLC) et la définition de référentiels de sécurité. Accompagner les activités de conformité réglementaire liées aux environnements pharmaceutiques : GMP (Good Manufacturing Practices) FDA 21 CFR Part 11 Conseiller sur les processus de gestion des vulnérabilités et la préparation aux audits réglementaires. Participer à la définition et à l'implémentation des contrôles de cybersécurité applicables aux systèmes industriels. 3. Profil recherché Expérience : Ingénieur avec 5 à 10 ans d'expérience. Idéalement 8 ans d'expérience en cybersécurité des systèmes industriels (ICS/OT). Idéalement 3 ans d'expérience au sein de fournisseurs ou d'entreprises du secteur pharmaceutique ou d'industries fortement réglementées. Compétences techniques : Expertise en cybersécurité OT et ICS. Solide maîtrise des architectures industrielles sécurisées. Expérience de mise en œuvre des contrôles de sécurité IEC 62443. Bonne connaissance des exigences réglementaires liées au CRA, aux GMP et à la FDA 21 CFR Part 11. Compétences en gestion des vulnérabilités, analyse de risques et threat modeling. Connaissance des bonnes pratiques Secure SDLC. Langues : Anglais professionnel niveau B2 minimum.
Voir cette offre
Freelance

Mission freelanceConsultant en support Applicatif N2/N3

Signe +
Publiée le
ITIL
Ticketing

6 mois
450-550 €
Toulouse, Occitanie
ContexteDans le cadre du renforcement des équipes IT côté client, nous recherchons un IT Operations Specialist pour accompagner notre client dans l'exploitation, le support et l'amélioration continue de leurs environnements informatiques critiques. Vous interviendrez au sein d'équipes opérationnelles responsables du maintien en conditions opérationnelles des systèmes et applications, du support aux projets et de la qualité de service délivrée aux utilisateurs et aux métiers. La missionEn tant qu'IT Operations Specialist, vous contribuez à la disponibilité, à la performance et à la sécurité des environnements IT. Vous assurez le support opérationnel, participez aux projets de transformation et veillez au respect des engagements de service et des standards d'exploitation. Principales responsabilitésExploitation et support opérationnel· Assurer le maintien en conditions opérationnelles des applications et infrastructures. · Superviser les systèmes et analyser les alertes techniques. · Veiller au respect des engagements de service et des SLA. · Diagnostiquer les incidents, coordonner leur résolution et assurer les escalades nécessaires. · Participer à la gestion des incidents, problèmes, changements et événements. Administration et sécurité· Administrer les accès ainsi que les comptes utilisateurs et techniques. · Veiller à la sécurité des systèmes et à l'intégrité des données. · Participer au déploiement des correctifs, mises à niveau et évolutions techniques. · Contribuer à l'application des bonnes pratiques de cybersécurité. Support aux projets· Accompagner les équipes projets lors de l'intégration de nouvelles solutions. · Participer aux analyses d'architecture, de flux et aux études d'impact. · Contribuer à la prise en compte des exigences non fonctionnelles. · Participer à la préparation des mises en production et des dispositifs de support associés. Amélioration continue· Identifier les opportunités d'optimisation des processus et des outils d'exploitation. · Proposer des actions visant à améliorer la fiabilité, la disponibilité et la performance des services. · Participer aux revues techniques et à la gestion de l'obsolescence. · Contribuer à la capitalisation et à l'enrichissement de la documentation opérationnelle.
Voir cette offre
Freelance
CDI

Offre d'emploiIT Risk & Cybersecurity Officer (H/F)

AVA2I
Publiée le
Cybersécurité
KPI

3 ans
Île-de-France, France
Dans le cadre du renforcement de ses équipes, notre client recherche un(e) IT Risk & Cybersecurity Officer afin d'accompagner les équipes dans la maîtrise des risques IT et la sécurisation des projets. Vous évoluerez dans un environnement international et exigeant, au sein d'une équipe en charge de la gouvernance IT, de la gestion des risques et de la cybersécurité. Vos missionsGouvernance IT & gestion des risques Réaliser des analyses de risques IT et cybersécurité afin d'identifier et d'évaluer les vulnérabilités. Maintenir et faire évoluer les référentiels, méthodologies et outils dédiés à la gestion des risques IT. Déployer et veiller au respect des politiques et standards de sécurité. Assurer le suivi du registre des risques IT et des plans de remédiation. Accompagnement des projets Accompagner les équipes projets dans l'identification et la maîtrise des risques IT et cybersécurité. Définir les stratégies de mitigation des risques et veiller au respect des exigences de sécurité. Intégrer les exigences de sécurité dès la conception des projets selon une approche « Security by Design ». Réaliser la revue des dossiers de sécurité des applications et s'assurer de leur conformité avec les standards de sécurité applicative. Suivi opérationnel & conformité Réaliser des revues périodiques des risques sur les différents périmètres. Participer aux audits de sécurité et aux exercices de due diligence auprès des fournisseurs et prestataires. Identifier et contribuer à la réduction des risques liés aux prestataires et à la chaîne d'approvisionnement. Reporting & pilotage Produire et mettre à jour les KPI, tableaux de bord et reportings liés aux risques IT et à la cybersécurité. Fournir au management une vision claire de l'exposition aux risques et de l'avancement des actions de remédiation.
Voir cette offre
Freelance

Mission freelanceExpert Cybersécurité IA & Azure (H/F)

CELAD
Publiée le

1 an
700-730 €
Paris, Île-de-France
Envie d'un nouveau challenge dans un environnement Data, IA & Cybersécurité ? CELAD vous attend ! 🚀 Nous recherchons un Expert Cybersécurité IA & Azure (H/F) pour rejoindre les équipes Data & Analytics d'un grand groupe international. Votre rôle sera de garantir la sécurité des services et plateformes d'Intelligence Artificielle, tout en contribuant à la définition et à la mise en œuvre de la stratégie cybersécurité sur ce périmètre. 🎯 Vos missions Vous interviendrez sur l'ensemble du cycle de sécurité des solutions Data & IA : Sécurisation des projets Accompagner les équipes dans l'intégration de la sécurité dès la conception des projets. Conseiller les Security Officers sur les sujets liés à la Data & à l'IA. Identifier les risques cybersécurité liés aux usages et architectures IA. Opérations de sécurité Assurer le suivi de la conformité et piloter les plans de remédiation et d'amélioration. Produire les reportings sécurité et assurer le suivi des actions. Sensibiliser et former les parties prenantes aux bonnes pratiques de cybersécurité. Participer à la gestion des incidents de cybersécurité et contribuer à la résolution des incidents majeurs ou situations de crise. Amélioration continue Définir et faire évoluer les standards et règles de sécurité. Mettre en place et promouvoir les security baselines adaptées aux environnements Data & IA. Contribuer à l'amélioration continue du niveau de sécurité des plateformes et services IA. 🛠️ Environnement technique Impératif : Expertise en cybersécurité Bonne connaissance des technologies IA : usages, architectures, risques, Microsoft Copilot, IA agentique Bonne maîtrise de l'environnement Microsoft Azure Expérience des services Azure PaaS et IaaS Connaissance des problématiques de sécurité des plateformes et services IA Également apprécié : Data & Analytics Cloud Security Security by Design Risk Management / Compliance Gestion des incidents de sécurité Sensibilisation / formation des équipes Définition de standards et security baselines
Voir cette offre
CDI

Offre d'emploiDirecteur Technique

WINSEARCH
Publiée le
Architecture
Cybersécurité
Développement

70k-80k €
Nanterre, Île-de-France
Définir et porter la stratégie technique Rattaché(e) à la Direction de l'entreprise, vous élaborez et déployez la feuille de route technique en cohérence avec les objectifs de croissance et d'innovation. À ce titre, vous : - Définissez les orientations technologiques et les standards d'ingénierie ; - Garantissez la cohérence des architectures logicielles, infrastructures et systèmes techniques ; - Anticipez les évolutions du marché et identifiez les opportunités d'innovation ; - Accompagnez les décisions d'investissement liées aux technologies et aux outils. Piloter la gouvernance cybersécurité En qualité de référent sécurité, vous structurez et animez la stratégie de cybersécurité de l'entreprise. Vous êtes notamment en charge de : - Définir les politiques et règles de sécurité applicables aux systèmes d'information ; - Évaluer et hiérarchiser les risques cyber ; - Orienter les choix relatifs aux architectures sécurisées, à la protection des actifs critiques et à la gestion des accès ; - Représenter l'entreprise lors des audits, comités de sécurité et échanges avec les clients stratégiques. Superviser le système de management de la sécurité Avec l'appui du responsable en charge du déploiement opérationnel, vous assurez : - Le suivi de la feuille de route cybersécurité ; - La validation des plans d'actions et indicateurs associés ; - Le pilotage des démarches de conformité ; - L'intégration des exigences de sécurité dans l'ensemble des projets. Structurer et faire grandir la filière technique Vous animez une communauté d'experts multidisciplinaires et favorisez le partage des connaissances au sein de l'organisation. Dans ce cadre, vous : - Identifiez les compétences stratégiques et accompagnez leur développement ; - Encourager la transmission des savoir-faire; - Contribuez à la montée en compétences des équipes ; - Développez une culture d'excellence technique et d'amélioration continue. Sécuriser les projets à forte valeur ajoutée Vous intervenez sur les projets les plus sensibles ou structurants afin de : - Valider les choix d'architecture majeurs ; - Garantir les exigences de performance, disponibilité, maintenabilité et sécurité ; - Apporter votre expertise lors des phases critiques ; - Participer à la maîtrise des risques techniques et opérationnels. Accompagner le développement commercial En lien avec les équipes d'affaires et de projets, vous : - Contribuez aux réponses aux appels d'offres ; - Portez les volets techniques et cybersécurité des propositions ; - Sécurisez les engagements pris auprès des clients ; - Renforcez le positionnement de l'entreprise sur des marchés exigeants et innovants. Ce que nous proposons : - Un poste stratégique à fort niveau de responsabilité ; - Des projets complexes et innovants au service d'infrastructures critiques ; - Un environnement stimulant mêlant technologies, ingénierie et cybersécurité ; - Une réelle autonomie dans les choix et orientations techniques ; - L'opportunité de contribuer durablement à la performance et à la sécurité des systèmes de demain - Localisation : Nanterre (92)
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur cybersécurité CSMS /SUMS

NETSEC DESIGN
Publiée le
Cybersécurité

3 ans
Boulogne-Billancourt, Île-de-France
Fondée en 2014, Netsec Design est une société de conseil et d'ingénierie numérique (ESN) en pleine expansion, spécialisée dans les domaines de l'Infrastructure & Réseaux, du Cloud & DevOps et de la Cybersécurité. Implantée au cœur de La Défense en France et au sein de Casablanca Finance City au Maroc, nous accompagnons nos clients sur l'ensemble des territoires français et marocains dans la réussite de leurs projets digitaux critiques (audits, migrations cloud, architecture, SOC, etc.). Chez Netsec Design, notre crédo est : « Simply Best as You Are ». Nous plaçons l'humain au cœur de notre stratégie de croissance. Afin de soutenir notre développement et de structurer nos équipes de consultants talentueux, nous renforçons aujourd'hui notre pôle interne. Descriptif de la mission Nous recherchons, pour le compte de notre client final grand compte, un Ingénieur Cybersécurité CSMS / SUMS. La mission s'inscrit dans le cadre du déploiement et de l'amélioration des systèmes de management de la cybersécurité (CSMS) et de gestion des mises à jour logicielles (SUMS). L'objet de la prestation consiste à contribuer à la mise en place des CSMS et SUMS du Groupe à l'international, ainsi qu'à la définition des Joint CSMS, Joint SUMS et des extensions CSMS/SUMS dans le cadre de partenariats liés aux projets véhicules. La mission inclut également le maintien en conditions opérationnelles de ces dispositifs, en tenant compte de l'évolution des réglementations et des normes en vigueur. Livrables Réalisation d'études d'impact et d'analyses de contexte relatives à la mise en place d'un système de management de la cybersécurité et de gestion des mises à jour logicielles (Cyber Security Management System - CSMS et Software Update Management System - SUMS). Élaboration de la feuille de route (roadmap) de développement des CSMS et SUMS en cohérence avec les plannings des projets véhicules. Élaboration de la feuille de route des Joint CSMS, Joint SUMS et des extensions CSMS/SUMS, en cohérence avec les plannings des projets véhicules ou dans le cadre de mises en conformité réglementaires. Proposition d'une organisation et d'un dispositif de pilotage des comités de gouvernance des Joint CSMS, Joint SUMS et des extensions CSMS/SUMS dans le cadre de partenariats entre constructeurs automobiles. Définition et caractérisation des matrices RASIC des activités réparties entre les différentes parties prenantes des partenariats. Réalisation du mapping des processus existants et identification des processus nécessaires pour répondre aux exigences de cybersécurité et de gestion des mises à jour logicielles. Évaluation des besoins humains, organisationnels et financiers nécessaires à la mise en place, au déploiement, au suivi et à l'amélioration continue des CSMS et SUMS. Documentation des processus de gouvernance des CSMS et SUMS en contexte de partenariat (présentations, règles de gestion, procédures, instructions de travail, modèles opérationnels, etc.). Production de tableaux de bord de suivi et de reporting intégrant des indicateurs de performance, des alertes, des points de blocage, le suivi des plans d'actions issus des audits internes et externes, ainsi que les solutions proposées. Réalisation d'arbres de décision et de logigrammes. Constitution d'un dossier de capitalisation. Rédaction de rapports de recommandations et de propositions d'amélioration.
Voir cette offre
CDI

Offre d'emploiCybersecurity Business Analyst

VISIAN
Publiée le
Active Directory
Business Analysis
Cybersécurité

Marseille, Provence-Alpes-Côte d'Azur
Contexte de la mission Apporter une expertise en business analysis orientée cybersécurité à un grand groupe international du transport et de la logistique et à sa branche logistique, au sein du portefeuille Cybersécurité Groupe. La mission couvre des projets en phase de cadrage ou de delivery, de nouvelles initiatives et certaines améliorations du run. Piloter un cadrage structuré avec l'ensemble des parties prenantes (métier, cyber, technique, risques, juridique, protection des données, achats et opérations). Définir la problématique, l'hypothèse de valeur, le périmètre, les résultats attendus, les contraintes et des critères d'acceptation mesurables. Recueillir, analyser, consolider et figer les exigences métier, fonctionnelles, non fonctionnelles, de sécurité, de protection des données, réglementaires, opérationnelles et de reporting. Les méthodes utilisées sont les entretiens, les ateliers, l'observation, l'analyse documentaire, la cartographie de processus et l'analyse de données. Traduire les risques cyber, les scénarios de menace, les objectifs de contrôle et les contraintes techniques en langage métier clair : notes de décision, epics, user stories, cas d'usage, modèles de processus et de données, matrices de traçabilité et exigences testables. Garantir la qualité et le cycle de vie des exigences : versioning, priorisation, gestion des changements, analyse d'impact, traçabilité du besoin initial jusqu'à la conception, la réalisation, les tests, le déploiement, les preuves de contrôle et la réalisation des bénéfices. Produire ou coordonner les livrables programme. Cela comprend les éléments de demande, les exigences métier, les descriptions produit, les processus actuels et cibles, les cartographies des parties prenantes, les RACI, les définitions de données, la traçabilité des exigences, les critères d'acceptation, les registres de décisions et les évaluations de maturité avant mise en production. Travailler avec les architectes sécurité et les experts métier pour que les exigences couvrent, selon les besoins, les domaines suivants : identités et accès à privilèges, protection des infrastructures et du cloud, sécurité applicative et des API, protection des données, gestion des vulnérabilités et de l'exposition, détection et réponse, résilience, OT/IoT, risque tiers et sécurité des opérations. Préparer et animer les ateliers, sessions de restitution, revues de conception et instances de validation. Faire émerger au plus tôt les hypothèses, conflits, manques et dépendances, et les amener jusqu'à une décision explicite. Accompagner les achats et la relation fournisseurs. Il s'agit de définir des exigences orientées résultats, des critères d'évaluation, des cas d'usage, des niveaux de service, des obligations de sécurité et des attendus en matière de preuves, et de répondre aux questions de clarification des appels d'offres. Les principaux livrables sont les suivants : problématique, périmètre, résultats attendus et cartographie des parties prenantes validés ; vues des processus actuels et cibles ; exigences métier, fonctionnelles, non fonctionnelles et de sécurité ; backlog priorisé, cas d'usage, user stories et critères d'acceptation ; traçabilité des exigences et suivi des impacts des changements ; définitions de données, besoins d'interfaces et exigences de reporting ; comptes rendus d'ateliers, décisions, hypothèses et plans d'action ; dossier d'exigences pour appel d'offres et éléments d'évaluation des fournisseurs ; scénarios de test, support à la recette et preuves d'acceptation ; éléments d'impact du changement, de préparation et d'adoption ; dossier de préparation opérationnelle et de passage en run ; indicateurs de bénéfices et éléments de bilan post-déploiement. Le consultant travaille sous la responsabilité du chef de projet, du responsable de programme ou du sponsor désigné. Il applique la gouvernance Cybersécurité Groupe et celle de la branche concernée selon la mission. Il tient à jour le suivi, la documentation et les preuves dans les outils collaboratifs et de pilotage de portefeuille prévus. Il fait preuve de la confidentialité requise pour les informations cyber sensibles. Il s'adapte aux différents fuseaux horaires et reste disponible pour les ateliers, jalons ou déploiements clés selon les besoins.
Voir cette offre
Freelance
CDI

Offre d'emploiDéveloppeur Java Senior / IAM – Paris

ALLEGIS GROUP
Publiée le
IAM
Java

3 ans
Paris, France
Dans le cadre du développement et de l'exploitation d'un produit stratégique de cybersécurité, nous recherchons un Développeur Java Senior spécialisé en IAM. Le produit assure la gestion centralisée des authentifications SSO, des identités via un Identity Provider et des autorisations pour les utilisateurs internes, les partenaires externes et les microservices. La solution s'appuie sur les technologies Ping Identity / ForgeRock, enrichies par des modules Java spécifiques, des interfaces utilisateurs et des microservices développés avec Spring Boot. Vos missionsConcevoir, développer et maintenir des API Java Développer et améliorer les modules Java intégrés à PingAM / ForgeRock Participer à la gestion des mécanismes d'authentification et d'autorisation Développer et maintenir des microservices Spring Boot Garantir la qualité, la sécurité et la robustesse du code Mettre en place et automatiser les tests unitaires et d'intégration Développer et maintenir les tests end-to-end et de charge Contribuer aux chaînes d'intégration et de déploiement continus Automatiser les déploiements dans un environnement de cloud privé Analyser et optimiser les performances applicatives Réaliser des opérations de profiling et de monitoring Participer à l'ensemble du cycle de vie du code, de la conception au support Maintenir une documentation technique complète et actualisée Environnement techniqueDéveloppement : Java Spring Boot API REST Microservices Modules Java spécifiques IAM et sécurité : Ping Identity ForgeRock PingAM Identity Provider SSO Authentification Autorisation B2E / B2B IAM Tests et qualité : Tests unitaires Tests d'intégration Tests E2E Tests de charge Cypress Playwright Gatling CI/CD et automatisation : GitHub GitHub Actions Jenkins Ansible Supervision et performance : ELK Monitoring applicatif Profiling Analyse et optimisation des performances Livrables attendusCode Java de haute qualité conforme aux standards internes API et modules IAM développés et maintenus Tests unitaires, d'intégration, E2E et de charge automatisés Documentation technique complète et à jour Versionnement rigoureux du code sous GitHub Intégration et déploiement continus conformes aux conventions internes Optimisations de performance et recommandations techniques
Voir cette offre
CDI

Offre d'emploiChef.fe de projets Transformation & Infrastructure F/H

METSYS
Publiée le
Gestion de projet

60k-69k €
Paris, France
METSYS est un intégrateur de solutions Cloud, Microsoft et Cybersécurité. Acteur incontournable des services du numérique, METSYS s'engage à satisfaire l'ambition de ses clients dans leurs projets de transformation digitale. Pour un client de très belle renommée internationale, nous recherchons un.e Chef.fe de projets Infrastructure & Transformation pour un démarrage de mission début octobre à Paris 8ème arrondissement. Notre Client conduit plusieurs chantiers de transformation majeurs et vous piloterez ainsi de bout en bout les projets d'infrastructure transverses, en lien direct avec le Tech Program Director, et vous sécuriserez la tenue des délais, des coûts et de la qualité. Le portefeuille couvre les opérations de structure (intégration de filiales et carve-out), les programmes de rationalisation et d'optimisation des coûts - notamment les migrations réseau SD-WAN et Telco - et les projets de socle transverses. Le périmètre est appelé à évoluer selon les priorités du Client. A ce titre, les missions principales sont les suivantes : Piloter les projets d'infrastructure de notre Client de bout en bout : cadrage, planning, budget, gestion des risques, jalons et recette (cutovers, transferts de connaissance, déploiements). Construire et tenir les plannings, projeter les trajectoires de déploiement et anticiper les dépendances entre chantiers ; Porter la dimension économique des projets : chiffrage, business case, suivi de la consommation et démonstration des gains, en lien avec le PMO (Portfolio / FinOps). Présenter et défendre coûts, plannings et arbitrages devant la gouvernance de notre Client, avec des supports de décision clairs et exploitables ; Orchestrer les partenaires et prestataires : cadrage des engagements, suivi de la performance et arbitrages techniques. Assurer un reporting structuré et régulier auprès du Tech Program Director, avec une communication proactive sur les risques et les décisions à prendre. Coordonner les divers interlocuteurs de notre Client, dans le respect de leur autonomie. L'environnement technique est le suivant : Réseau et connectivité : migrations SD-WAN et migrations Telco menées dans le cadre du plan d'optimisation des coûts. Intégrations et carve-out : intégrations de filiales et préparation de carve-outs ; Cloud et infrastructures : projets de socle et de rationalisation Azure / GCP, remédiation des fins de support. Digital Workplace : déploiements et harmonisation des environnements collaboratifs et du poste de travail. Data et intelligence artificielle : projets d'infrastructure conditionnant le déploiement des cas d'usage IA de notre Client. Services et sourcing : transition du Service Desk situé à l'étranger et support aux appels d'offres associés. Cette liste n'est pas limitative et est susceptible d'évolutions.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Cybersécurité H/F - BESOIN RECCURENT

Ness Technologies
Publiée le
Cloud
Cybersécurité
Microsoft Defender

6 mois
Île-de-France, France
Dans le cadre de besoins récurrents auprès de nos clients et afin d'anticiper nos futures missions, nous souhaitons enrichir notre vivier de consultants et d'experts IT. L'objectif est d'identifier des profils susceptibles d'être sollicités lors de l'ouverture de futures missions correspondant à leur expertise, leurs souhaits et leur disponibilité. En tant qu'Ingénieur Cybersécurité, vous contribuez à la protection du système d'information et à l'amélioration continue de son niveau de sécurité. Vos missions Participer au maintien en condition de sécurité des infrastructures. Déployer et administrer les solutions de sécurité. Participer à l'analyse et au traitement des incidents de sécurité. Analyser les alertes et événements de sécurité. Participer à la gestion des vulnérabilités. Réaliser ou suivre les campagnes de scans de vulnérabilités. Participer aux plans de remédiation. Assurer le durcissement des systèmes et infrastructures. Participer à la sécurisation des environnements Cloud. Participer à la gestion des identités et des accès. Mettre en œuvre les politiques et standards de sécurité. Participer aux projets de sécurité réseau. Contribuer à la sécurisation des postes de travail et serveurs. Participer à l'évolution des outils de détection et de protection. Participer aux analyses de risques techniques. Produire et maintenir la documentation sécurité. Environnement technique possible SIEM EDR / XDR SOC PAM IAM Bastion Firewall WAF IDS / IPS SASE Microsoft Defender Sentinel Splunk Elastic / ELK CrowdStrike CyberArk Tenable / Qualys Nessus Fortinet Palo Alto Cloudflare Azure / AWS
Voir cette offre
Freelance

Mission freelanceExpert Splunk senior

LeHibou
Publiée le
KPI
Machine Learning
Python

36 mois
750 €
La Garenne-Colombes, Île-de-France
Notre client dans le secteur Énergie et ressources naturelles recherche un/une Expert Splunk senior H/F Description de la mission : Contexte Au sein d'un Global Security Operations Center (GSOC), l'équipe Detection & Automation recherche un expert Splunk senior pour contribuer à la détection, à l'investigation et à la remédiation des menaces de cybersécurité. Le consultant travaillera en collaboration avec les analystes sécurité, un prestataire MSSP et l'équipe CERT afin de prévenir et traiter les incidents de sécurité dans un environnement complexe et dynamique. La mission porte sur l'administration et l'évolution d'une plateforme Splunk traitant environ 8 To de données par jour. Elle couvre notamment l'intégration des sources de données, la gestion des accès et des actifs, la qualité des données, la normalisation des logs, le développement de capacités de détection ainsi que l'automatisation des processus. Compte tenu du fonctionnement du GSOC 24 heures sur 24 et 7 jours sur 7, une participation à une astreinte est requise, généralement à raison d'une semaine par mois selon le planning défini par le Service Delivery Manager. Mission La mission consiste à administrer, maintenir et faire évoluer une plateforme Splunk dans un contexte de cybersécurité opérationnelle, avec un fort enjeu de supervision, de qualité des données, de détection des menaces, d'automatisation et de support aux équipes internes et externes. Principales responsabilités Administrer les applications et gérer les accès utilisateurs au sein de la plateforme Splunk Superviser les environnements Splunk Core, Splunk Enterprise Security, Splunk ITSI, Splunk Cloud et Splunk SC4S Assurer la maintenance régulière et la stabilité de la plateforme Concevoir et produire des rapports et des tableaux de bord pour répondre aux besoins opérationnels et de sécurité Gérer l'ingestion des données Intégrer les sources de données et les équipements de journalisation dans Splunk Contrôler l'exactitude, la cohérence et la qualité des données ingérées Assurer la normalisation des logs Restaurer la collecte des logs en cas de perte ou d'interruption des données Concevoir, mettre en œuvre et optimiser les règles de détection Contribuer à l'élargissement et à l'évolution de la couverture de supervision et de détection Participer à la création de règles de détection cybersécurité et à la mise en œuvre des cas d'usage Développer et déployer des algorithmes de machine learning afin d'améliorer les capacités d'analyse et de détection Contribuer à l'automatisation des processus d'intégration des données et d'assurance qualité Développer des scripts de support et d'automatisation en Python Accompagner les utilisateurs et assurer le support des équipes internes et des clients externes Participer aux migrations et aux évolutions de Splunk ou des systèmes de collecte associés Créer et maintenir la documentation technique ainsi que les guides utilisateurs Construire des tableaux de bord et définir des indicateurs de sécurité et des KPI Participer à l'astreinte Splunk et outils associés au sein d'une équipe de six personnes Proposer en continu des améliorations des outils, des procédures et des processus de réponse aux incidents Contribuer au renforcement de la détection et de la remédiation des menaces Participer aux communautés sécurité internes et au partage de connaissances entre les équipes Communiquer avec les équipes internes et les clients externes en français et en anglais Environnement technique SIEM : Splunk Core, Splunk Enterprise Security, Splunk ITSI, Splunk Cloud, Splunk SC4S Langages et automatisation : Python Cybersécurité : détection, supervision, réponse aux incidents, remédiation Data et logs : intégration de sources de données, ingestion, normalisation des logs, qualité des données Analyse : machine learning, tableaux de bord, reporting, KPI sécurité Processus : ticketing, gestion des SLA Profil recherché Expérience Profil senior Minimum 4 ans d'expérience pratique dans l'administration d'environnements Splunk de production complexes Expérience dans la conception, l'implémentation et l'optimisation de règles de détection Expérience en développement de scripts d'automatisation et de support Expérience des systèmes de ticketing et de la gestion des SLA Expérience dans le développement de tableaux de bord, de rapports et de KPI sécurité Compétences techniques Maîtrise de Splunk Enterprise Security Maîtrise de Splunk ITSI Expérience de Splunk Cloud Expérience de Splunk SC4S Connaissance de l'intégration de sources de données et de systèmes de collecte de logs Compétences en gestion de la qualité et de la normalisation des données Connaissance des processus de supervision, de détection et de réponse aux incidents de cybersécurité Connaissance du machine learning appliqué à l'analyse et à la détection de menaces Solide expérience en développement Python Compétences personnelles Capacité à travailler en collaboration avec des analystes sécurité, un MSSP et une équipe CERT Bon sens du service et capacité à accompagner les utilisateurs Aptitude à communiquer avec des interlocuteurs internes et externes Capacité à proposer des améliorations sur les outils, les procédures et les processus Goût pour le partage de connaissances et le travail en communauté Rigueur dans la documentation et le suivi de la qualité des données Langues Français courant, à l'écrit comme à l'oral Anglais courant, à l'écrit comme à l'oral Compétences / Qualités indispensables : Splunk Enterprise Security, Splunk ITSI, Administration de plateformes Splunk complexes, Python, Détection et réponse aux incidents de cybersécurité, Français et anglais courants Compétences / Qualités qui seraient un + : Maîtrise d'un maximum de modules de Splunk et Splunk CloudInformations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous