Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 337 résultats.
Freelance

Mission freelance
[FBO] Analyste Cybersécurité OT/ICS Senior – SOC Niveau 2 - Grenoble - 1350

ISUPPLIER
Publiée le

9 mois
400-475 €
Grenoble, Auvergne-Rhône-Alpes
Le rôle consiste à assurer des investigations avancées, gérer la réponse à incident, renforcer les capacités de détection, et accompagner les équipes dans la réduction des risques cybersécurité au sein d’environnements OT / ICS. L’analyste de niveau 2 assure une expertise technique approfondie, sert de point d’escalade pour les équipes de niveau 1 et contribue à l’amélioration continue du service SOC OT. Responsabilités principales Investigations avancées sur incidents Conduire des analyses approfondies sur les incidents OT/ICS escaladés en utilisant les journaux, PCAPs, outils forensiques et analyses comportementales. Piloter les actions de confinement, d’éradication et de rétablissement en coordination avec les équipes techniques. Corréler des données multi-sources (SIEM, NIDS, EDR, journaux pare-feu, outils OT) afin d’identifier les schémas d’attaque et déterminer les causes racines. Gérer les incidents à criticité élevée en assurant le respect des engagements opérationnels. Threat Hunting & Développement de détection Développer et affiner les règles de détection, requêtes de chasse, corrélations et signatures adaptées aux environnements OT. Analyser les informations de cybermenace et tendances émergentes afin de proposer de nouvelles mesures de prévention. Maintenir et enrichir les playbooks de réponse à incident basés sur les nouveaux scénarios d’attaque. Collaboration et encadrement Servir de point d’escalade pour les analystes L1 et les accompagner dans leur montée en compétence. Collaborer avec les équipes techniques OT, les experts cybersécurité et les différentes parties prenantes opérationnelles. Contribuer à la préparation et la délivrance de formations internes. Identifier les axes d’amélioration et proposer des évolutions opérationnelles. Documentation & Reporting Produire des rapports d’investigation détaillés et des analyses post‑incident. Rédiger et maintenir la documentation opérationnelle (SOPs, retours d’expérience, guides). Concevoir et mettre à jour des tableaux de bord, indicateurs et rapports destinés aux équipes internes ou aux clients. Alimenter et maintenir une base documentaire complète pour garantir la capitalisation de connaissances. Compétences requises: Compétences techniques Maîtrise des principes de sécurité OT, architectures industrielles et protocoles (ex. Modbus, DNP3, OPC, Profinet). Expérience avec SIEM (Sentinel, Splunk), plateformes OT/ICS (ex. Claroty, Nozomi), NIDS/IPS, EDR et technologies pare‑feu. Expertise en analyse de journaux, PCAP, forensic réseau et hôte. Compréhension des environnements cloud (Azure, AWS, GCP) et architectures hybrides. Pratique d’outils de gestion de vulnérabilités. Expérience en SOC et en application de la défense en profondeur dans des environnements OT. Connaissance de la rédaction de SOPs, runbooks, playbooks et rapports mensuels. Soft skills Capacité d’analyse avancée et gestion efficace des situations sous pression. Flexibilité pour travailler en environnement opérationnel 24/7. Formation & Expérience 4 à 8+ années d’expérience en cybersécurité OT/ICS ou protection de systèmes industriels. Diplôme en cybersécurité, informatique, ingénierie ou expérience équivalente. Maîtrise professionnelle de l’anglais. Atouts (nice to have) Certifications (ex. IEC 62443, GICSP, CISSP, CompTIA Security+). Compétences en automatisation (Python, API). Compétences en analyse de données (Power BI, Tableau).
Freelance

Mission freelance
Réfèrent Poste de Travail H/F

TIBCO
Publiée le

1 mois
Villeneuve-d'Ascq, Hauts-de-France
Vos attentes * Rejoindre une entreprise à impact pour créer un meilleur demain en prenant soin de l'économie, de l'humain et de la planète ? * Entrer dans une société française qui maitrise son destin * Intégrer une équipe à taille humaine ? * Vous aimez l’autonomie, la création, la prise d’initiative, l’esprit d’équipe ? Mission Dans le cadre de la transformation de son environnement IT, notre client est à la recherche d'un Référent Technique Poste de Travail. Objectif de la mission : Mettre en œuvre et faire évoluer les environnements de travail des collaborateurs. Le ou la Référent(e) Technique contribuera activement à l’optimisation du "Poste de Travail" tout en garantissant la cohérence technique, la sécurité et la qualité de service pour l'ensemble des utilisateurs Détails de la mission : \- Gestion et Évolution du Poste de Travail \- Industrialisation et Automatisation : Assurer l'industrialisation et l'automatisation de l'environnement de travail, incluant le packaging applicatif, la gestion des profils de configuration, les mises à jour systèmes et la gestion des règles de sécurité. \- Administration du Parc : Concevoir, déployer et maintenir les images systèmes des postes de travail. Administrer les outils de gestion du parc informatique. \- Normalisation et Documentation : Participer à la définition des normes et standards techniques. Rédiger les procédures et les documents d'exploitation (DOE). \- Équipements annexes : Assurer la gestion des périphériques (écrans, stations d'accueil, imprimantes et multifonctions, etc.). Support et Collaboration Transverse \- Support Expert (Niveau 3) : Traiter les incidents complexes et gérer les demandes de service. Documenter les procédures pour les utilisateurs et les équipes de support N1/N2. \- Collaboration IT : Collaborer étroitement avec les autres équipes IT (Support, Réseaux, Cybersécurité, Cloud, Identité) pour garantir la cohérence technique des environnements. \- Astreintes : Participer au système d'astreintes (semaine et weekend) pour les produits concernés Pilotage de Projets \- Contribution Projets : Piloter ou contribuer activement aux projets d’évolution du système d'information et à l’implémentation de nouvelles fonctionnalités. Une disponibilité en heures non ouvrées (HNO) est possible selon les impératifs des projets
Freelance

Mission freelance
Service Delivery Management - Cybersécurité et Protection des Données

AKERWISE
Publiée le
RGPD
Service Delivery Management

1 an
Niort, Nouvelle-Aquitaine
Service Delivery Management - Cybersécurité et Protection des Données Contexte de la mission Dans le cadre de l'amélioration du traitement des demandes liées à la cybersécurité, à la protection des données personnelles et aux référentiels métiers, un dispositif de Service Delivery Management a été mis en place. L'objectif est d'assurer une gestion efficace, fluide et sécurisée des demandes utilisateurs adressées à l'équipe en charge de la protection de l'information, tout en garantissant qualité de traitement, traçabilité et satisfaction des utilisateurs. Le prestataire interviendra en coordination avec les différentes activités de l'équipe spécialisée. Détail des prestations attendues Objectif général Assurer un traitement efficace et maîtrisé des demandes utilisateurs, en veillant à la satisfaction des utilisateurs et à la qualité des traitements réalisés. Tâches principales Réception et qualification des demandes Recevoir les demandes utilisateurs via les différents canaux définis (outils de ticketing, messagerie, etc.) S'assurer de leur correcte affectation Analyse des demandes Vérifier la complétude des informations nécessaires au traitement Recontacter les demandeurs si besoin pour obtenir des compléments Traitement des demandes Traiter les demandes entrant dans le périmètre de responsabilité Prendre une décision adaptée au contexte de chaque demande Respecter les délais définis pour le traitement de certaines demandes Transmettre aux acteurs compétents les demandes spécifiques ou complexes nécessitant une expertise particulière Suivi et coordination Assurer un suivi de bout en bout des demandes Relancer les interlocuteurs internes si nécessaire Maintenir informé le demandeur sur la prise en charge et l'avancement Garantir la complétude et la traçabilité de la gestion des demandes Satisfaction et amélioration continue S'assurer de la satisfaction utilisateur Être force de proposition pour améliorer la gestion des demandes Maintenir à jour le référentiel documentaire décrivant les processus Contribuer à l'évolution des procédures de traitement Typologie des demandes traitées Demandes de droits d'accès Demandes de validation d'habilitations Demandes d'accompagnement cybersécurité et RGPD Autres demandes liées à la protection des données et à la sécurité Livrables attendus Gestion complète et traçable des demandes Réponses aux utilisateurs sur différents supports Reporting et indicateurs de suivi (KPI) Enquêtes de satisfaction utilisateur Mise à jour documentaire des processus
Freelance

Mission freelance
Cyber Operations Expert

Codezys
Publiée le
Active Directory
Azure
Cybersécurité

12 mois
Rabat, Rabat-Salé-Kénitra, Maroc
Au sein de la Direction des Opérations IT, rattaché au responsable Cyber Opérations, le Cyber Operation Expert agit en tant que référent transversal pour la sécurité opérationnelle des systèmes et services sous sa responsabilité. Il intervient dans des environnements complexes, incluant des systèmes d'information corporate et industriels, en coordination avec les équipes SOC, CERT, IT et les métiers. Environnement technique Cloud : Microsoft Azure, Amazon Web Services (IAM) Identité : Active Directory CI/CD : GitHub et outils d’intégration continue Sécurité : EDR, Checkmarx, Wiz, Intune Infrastructures : réseaux, bases de données, systèmes d’entreprise Environnements industriels : SCADA, ICSS, OT Low-code / IA : Power Platform Objectifs et livrables Missions principales Expertise en cybersécurité Apporter une expertise technique lors des projets de remédiation et de cybersécurité Conseiller les équipes métiers sur l’application des standards de sécurité Définir et déployer des mesures d’optimisation pour la réduction des risques, telles que les contrôles opérationnels et le hardening Participer à la sélection, à la conception et au déploiement des solutions de cybersécurité Gestion du RUN et amélioration continue Qualifier et sécuriser les évolutions en mode produit (RUN / change management) Identifier les risques et recommander des mesures de protection adaptées Garantir la conformité des changements au référentiel de sécurité Réponse aux incidents Coordonner la gestion des incidents majeurs en collaboration avec le SOC et le CERT Participer aux investigations de sécurité Mobiliser les acteurs de la cybersécurité et escalader si nécessaire Prendre part aux cellules de crise et aux exercices cyber Définir et suivre les plans d’action visant à réduire les risques Activités transverses Assurer la coordination entre les équipes métiers, IT et cybersécurité Produire des reportings opérationnels et managériaux Identifier et remonter les points de blocage Proposer des améliorations pour renforcer en permanence la posture de sécurité
CDI

Offre d'emploi
Analyste SOC H/F

HELPLINE
Publiée le
Cybersécurité

3 ans
45k-55k €
100 €
Lyon, Auvergne-Rhône-Alpes
Dans le cadre du départ d’un collaborateur, nous recherchons un analyste cybersécurité opérationnelle pour renforcer l’équipe en charge de la gestion des incidents et du traitement des demandes cyber. L’environnement est doté d’un SOC applicatif existant , responsable de la collecte des logs et de la détection. Missions principales Gestion des incidents cyber Réceptionner, qualifier et analyser les incidents de sécurité. Réaliser les investigations de premier niveau à partir des alertes SOC. Rechercher les informations nécessaires à la compréhension des incidents. Coordonner les échanges avec les différentes équipes concernées. Assurer le suivi et la clôture des incidents. Proposer et suivre les actions d’amélioration suite aux incidents. Traitement des demandes cyber Analyser et traiter les demandes cyber. Valider les demandes d’ouverture de flux (réseau, web). Réaliser des contrôles de sécurité sur les flux réseaux et web. Assurer le suivi des actions correctives. Sécurité opérationnelle – Build to Run Réaliser des actions de build de sécurité opérationnelle . Participer à la transition build to run des dispositifs existants. Contribuer à l’amélioration continue des processus de sécurité opérationnelle. Répartition de l’activité (ordre de grandeur) Gestion des incidents cyber : ~50 % Traitement des demandes cyber : ~30 % Actions de build / amélioration continue : ~20 %
Freelance
CDI

Offre d'emploi
Senior Technical Expert – IGA

Ident1ty
Publiée le
Cybersécurité

10 ans
40k-80k $US
110-610 $US
Doubaï, Émirats arabes unis
About IDENT1TY Ident1ty is a digital services company specialized in cybersecurity, with a strong focus on Identity and Access Management (IAM) , Privileged Access Management (PAM) , and Identity Governance and Administration (IGA) . Our mission is to secure our clients’ digital identities by supporting them from strategy definition through to implementation, with a high level of excellence and a team of passionate experts. 🎯 Role Objective As a Senior Technical Expert – Saviynt , you will work on strategic projects related to Identity Governance and Administration (IGA) and Identity and Access Management (IAM) . Your role will be to design, deploy, and maintain complex environments—particularly on Saviynt—provide a high level of technical support, and contribute to the evolution of the company’s technology portfolio. 🚀 Key Responsibilities Deploy robust, scalable IAM/PAM/IGA architectures integrated into complex IT environments. Provide advanced administration and Level 3 (L3) technical support for solutions in our portfolio. Ensure the security and oversight of the identity and privileged access lifecycle . Configure and maintain IGA workflows (provisioning, access governance, certification campaigns). Perform upgrades, fixes, security patches , and non-regression testing. Diagnose and resolve complex technical incidents related to identity governance. Produce and maintain technical documentation and knowledge transfer guides. Collaborate as needed with sales teams during pre-sales activities (POCs, demos, RFP responses). Train and support internal teams on Saviynt , contributing to overall skills development. 🔧 Required ProfileTechnical Skills Proven expertise in Saviynt (minimum 5 years of hands-on experience with the solution). Strong knowledge of IGA/IAM (Identity Governance & Administration, Identity & Access Management). Solid experience with Active Directory, Azure AD, Windows Server, and Linux environments. Scripting skills ( PowerShell, Java, Groovy, Shell ) to automate Saviynt processes. Knowledge of authentication protocols (SAML, OAuth, OpenID Connect). Experience working with complex and sensitive client environments (large enterprises). Education & Personal Qualities Bachelor’s or Master’s degree (BSc to MSc) in Computer Science, Cybersecurity , or equivalent. Saviynt and related certifications (IGA, IAM) are highly valued. Excellent analytical and problem-solving skills . Strong communication skills with the ability to simplify complex technical topics . Autonomous, proactive, well-organized, with a strong customer-service mindset . Team-oriented with an interest in technical mentoring . Languages English required . French and/or Arabic is a plus. À propos d’IDENT1TY Ident1ty est une société de services numériques spécialisée dans la cybersécurité, avec un focus particulier sur la gestion des identités numériques (IAM), la gestion des accès à privilèges (PAM) et la gouvernance des accès (IGA). Notre mission : sécuriser les identités numériques de nos clients, en les accompagnant de la définition de leur stratégie jusqu’à sa mise en œuvre, avec un haut niveau d’exigence et une équipe d’experts passionnés. 🎯 Objectif du poste En tant que Senior Technical Expert – Saviynt (H/F), vous interviendrez sur des projets stratégiques autour de l’Identity Governance and Administration (IGA) et de l’identity and access management (IAM). Votre rôle sera de concevoir, déployer et maintenir des environnements complexes, notamment sous Saviynt, d’assurer un haut niveau de support technique et de contribuer à l’évolution du portefeuille technologique de l’entreprise. 🚀 Missions principales • Déployer des architectures IAM/PAM/IGA robustes et évolutives et intégrées dans des environnements IT complexes. • Assurer l’administration avancée et le support N3 sur les solutions de notre portefeuille. • Garantir la sécurité et la supervision du cycle de vie des identités et accès à privilèges. • Configurer et maintenir les workflows IGA (provisionnement, gouvernance des accès, campagnes de certification). • Réaliser les mises à jour, correctifs, patchs de sécurité et tests de non-régression. • Diagnostiquer et résoudre des incidents techniques complexes liés à la gouvernance des identités. • Rédiger et maintenir la documentation technique et les guides de transfert de compétences. • Collaborer possiblement avec les équipes commerciales pour l’avant-vente : POC, démonstrations, réponses aux appels d’offres. • Former et accompagner les équipes internes sur Saviynt et contribuer à la montée en compétence globale. 🔧 Profil recherché Compétences techniques : • Expertise confirmée sur Saviynt ( au moins 5 ans d’expérience dédiée sur la solution). • Solides connaissances en IGA/IAM (Identity Governance & Administration, Identity & Access Management). • Bonne maîtrise des environnements Active Directory, Azure AD, Windows Server et Linux. • Compétences en scripting (PowerShell, Java, Groovy, Shell) pour automatiser les processus Saviynt. • Connaissance des protocoles d’authentification (SAML, OAuth, OpenID Connect). • Expérience avec des environnements clients complexes et sensibles (grands comptes). Formation et qualités personnelles : • Bac +3 à Bac +5 en informatique, cybersécurité ou équivalent. • Certifications Saviynt et équivalentes (IGA, IAM) fortement appréciées. • Excellentes capacités d’analyse et de résolution de problèmes. • Bon sens de la communication et capacité à vulgariser les sujets techniques. • Autonomie, proactivité, organisation et sens du service client. • Esprit d’équipe et appétence pour le mentoring technique. Langues : - Anglais indispensable. - Le français et/ ou l’arabe est un plus.
CDI

Offre d'emploi
Responsable appel d'offres H/F

CONSORT GROUP
Publiée le

50k-60k €
Île-de-France, France
Chaque moment compte. Surtout ceux que vous vivez à fond. Bienvenue chez Consort Group. Consort Group, accompagne depuis plus de 30 ans les entreprises dans la valorisation de leurs données et infrastructures. Elle s'appuie sur deux leaders, Consortis et Consortia, et place l’humain et la responsabilité sociétale au cœur de ses valeurs. C’est votre future équipe Les équipes de Consortis, sont au cœur des enjeux actuels de Cybersécurité, Virtualisation & Cloud, Systèmes, Réseaux et Télécom, ainsi que sur les environnements Digital Workplace. Les compétences RPA et DevOps viennent renforcer ces offres pour accélérer l’agilité et l’efficacité opérationnelle des services délivrés. Responsable appel d'offres H/F C’est votre mission Vous êtes passionné·e par la commande publique et l’ analyse d’appels d’offres complexes ? Cette mission est faite pour vous. En tant que Consultant·e senior Gestion d’Appels d’Offres / Analyse des offres , vous êtes un acteur clé de la sécurisation et de l’analyse des procédures de marchés publics , dans un contexte de forte volumétrie et d’enjeux stratégiques. Missions : Analyser et dépouiller les réponses aux appels d’offres publics et européens Vérifier la complétude, la conformité administrative et réglementaire des dossiers Réaliser l’analyse comparative des offres (technique, financière et conformité) Participer à l’évaluation et à la notation des offres selon les critères définis Consolider les analyses et rédiger les synthèses d’aide à la décision (RAO, tableaux comparatifs) Gérer plusieurs appels d’offres en parallèle dans un cadre méthodologique strict Contribuer à l’analyse budgétaire et financière des propositions Garantir le respect des délais et la sécurisation des procédures C’est votre parcours Vous justifiez d’au moins 7 ans d’expérience dans la gestion et le dépouillement d’appels d’offres publics , idéalement sur des procédures formalisées et européennes. Vous aimez travailler dans des contextes exigeants, avec des volumes importants d’AO , sans jamais perdre de vue la rigueur méthodologique, la conformité réglementaire et la qualité de l’analyse. Vous recherchez un environnement où votre expertise est reconnue et où vous pouvez intervenir sur des missions à forte valeur ajoutée. C’est votre expertise : Gestion des appels d’offres publics et européens Maîtrise du Code de la commande publique Dépouillement et analyse des offres Analyse comparative technique et financière Analyse budgétaire et financière Rédaction de rapports d’analyse des offres (RAO) Gestion multi-projets et respect de délais contraints C’est notre engagement Chez Consort Group, vous êtes un·e expert·e qu’on accompagne pour que chaque mission devienne une étape qui compte. Un onboarding attentif et humain Une vraie proximité managériale Des formations accessibles en continu Des engagements concrets : inclusion, égalité, solidarité Un package RH complet : mutuelle, carte TR, CSE, prévoyance Une culture du feedback et des projets qui font sens C’est clair Le process de recrutement : Un premier échange téléphonique avec notre team recrutement Un entretien RH ainsi qu’un échange métier avec un.e ingénieur.e d’affaires Un test ou un échange technique avec un.e de nos expert.es Un dernier point avec votre futur.e manager ou responsable de mission Et si on se reconnaît : on démarre ensemble C’est bon à savoir Lieu : Saint-Denis (93) Contrat : CDI Télétravail : Hybride Salaire : De 55 K€ à 60 K€ (selon expérience) brut annuel Famille métier : Achats publics / Commande publique / Appels d’offres Ce que vous ferez ici, vous ne le ferez nulle part ailleurs. Ce moment, c’est le vôtre.
Freelance

Mission freelance
Expert(e) Cybersécurité - Confirmé(e)

Les Filles et les Garçons de la Tech
Publiée le
CLM
Cybersécurité
Hardware Security Module (HSM)

3 mois
100-490 €
Île-de-France, France
L'objectif principal est de maintenir en condition opérationnelle des boîtiers HSM , avec un focus particulier sur la technologie Proteccio , pour le compte de plusieurs services métiers fournissant des produits qualifiés. • L'organisation et la gestion des cérémonies des clés • La mise à jour des firmwares, ainsi que la gestion des incidents et des évolutions sur les équipements. • L'opération de la solution CLM DigitalBerry et la gestion du cycle de vie des certificats sur le SI • La définition et la mise en œuvre de dispositifs techniques de sécurité sur les projets, en conformité avec la politique de sécurité des SI et les réglementations en vigueur. • L'apport d'une expertise générale en cryptographie et PKI sur les nouveaux projets
CDI

Offre d'emploi
Responsable SSI (F/H)

HELPLINE
Publiée le
EBIOS RM
ISO 27001
NIS2

92000, Nanterre, Île-de-France
En tant que RSSI sous l'autorité du DSI, vous serez responsable de définir, piloter et faire évoluer la stratégie de cybersécurité du groupe. Il s'agit d'un poste de chef d'orchestre (management d'une équipe, pilotage de fournisseurs, suivi de projet) et non d'expert technique ( comprendre les sujets et problématiques IT, ne pas nécessairement les résoudre soi-même). Périmètre Européen Vos principales responsabilités incluront : Élaborer et maintenir la politique de sécurité (PSSI) et les standards associés Superviser la conformité (ISO 27001, RGPD, exigences clients…) Piloter la gestion des risques, les plans d’actions et les audits internes/externes Encadrer la réponse aux incidents de sécurité et les activités du SOC / CSIRT Accompagner les équipes métiers et IT dans l’intégration de la sécurité Contribuer aux projets majeurs de transformation et d’innovation Représenter la fonction sécurité auprès de la direction et des clients stratégique Participe aux plans de continuité d'activité, garants de la réduction des risques techniques.
Freelance

Mission freelance
CHEF DE PROJET DORA NIS2

Groupe Aptenia
Publiée le
Cybersécurité
DORA
NIS2

6 mois
380-510 €
Paris, France
Pilotage des programmes DORA & NIS2 Piloter les projets de mise en conformité DORA et/ou NIS2 de bout en bout Définir la feuille de route, le planning, le budget et les indicateurs de suivi Assurer la coordination entre les équipes IT, sécurité, risques, conformité, juridique et métiers Animer les comités projet et comités de pilotage Analyse de conformité & gestion des écarts Réaliser ou piloter les analyses d’écart (gap analysis) DORA / NIS2 Identifier les risques de non-conformité et proposer des plans de remédiation Prioriser les actions en fonction des enjeux réglementaires, opérationnels et métiers Suivre la mise en œuvre des actions correctives Gouvernance, risques et résilience Déployer ou renforcer les dispositifs de gouvernance cyber Contribuer à la gestion des risques cyber et ICT Participer à la mise en place des dispositifs de résilience opérationnelle , PCA/PRA, tests de continuité Définir et formaliser les processus liés à la gestion des incidents majeurs Relations avec les tiers Piloter les exigences DORA liées à la gestion des prestataires ICT critiques Contribuer à l’évaluation des risques fournisseurs et à la contractualisation (clauses sécurité, auditabilité) Coordonner les audits et contrôles de conformité
Freelance

Mission freelance
AppSec Engineer

Cherry Pick
Publiée le
Cybersécurité
Static Application Security Testing (SAST)
Vulnerability management

5 mois
600-650 €
Paris, France
Au sein d'un groupe leader dans l'édition de logiciels financiers, vous rejoignez l'équipe Application Security pour accompagner la transformation DevSecOps des équipes Engineering. L'enjeu est de concilier une forte cadence de livraison logicielle avec un niveau d'exigence cyber élevé. Vous intervenez en tant que partenaire des équipes de développement pour industrialiser la sécurité au sein du cycle de vie logiciel (SDLC) et garantir la robustesse de nos applicatifs en production. Missions : Votre rôle est d'infuser la sécurité à chaque étape du développement : Déploiement du SDLC Sécurisé : Industrialiser l'identification des risques dès le cadrage, définir les bonnes pratiques de développement (Frontend, Backend, IaC, Chiffrement) et valider la mise en production. Gestion des Vulnérabilités : Analyser, prioriser et accompagner la remédiation des failles détectées par nos scanners ( SAST, DAST, SCA ) ou lors de pentests. Un focus fort est attendu sur la réactivité (SLA de 48h sur le critique). Optimisation DevSecOps : Collaborer avec l'équipe Software Factory pour intégrer et améliorer l'outillage de sécurité au sein des pipelines CI/CD (GitLab Ultimate, outils de scan réseau et applicatifs). Acculturation : Sensibiliser et former les équipes engineering aux enjeux de cybersécurité de manière globale. Indicateur de succès : Volume et vélocité de traitement des vulnérabilités (CVE), avec une priorité sur les failles critiques.
Freelance

Mission freelance
N3 sur les solutions de sécurité de types Anti-DDOS / WAF

Mon Consultant Indépendant
Publiée le
Akamai Kona Site Defender

24 mois
480-520 €
Paris, France
Pour un client dans le secteur bancaire, et pour une longue durée. Assurer l’investigation avancée, la mitigation et l’optimisation des protections WAF, Anti DDOS et Anti BOT de la solution AKAMAI en garantissant la sécurité applicative et la continuité de service face aux menaces cyber . Analyse et investigation avancée Prendre en charge les escalades issues du SOC N1/N2. Analyser en profondeur les logs et événements générés par les modules Akamai (App & API Protector, Bot Manager). Corréler les alertes Akamai avec d’autres sources (SIEM, IDS/IPS, EDR) Gestion des incidents de sécurité Identifier, qualifier et contenir les attaques web et DDoS détectées via la plateforme Akamai. Déclencher et piloter les actions de mitigation avancée (activation de règles spécifiques, bascule en mode challenge/deny, blocage IP). Optimisation et tuning de la solution Ajuster les règles WAF pour réduire les faux positifs / faux négatifs. Maintenir les politiques de sécurité en cohérence avec les évolutions des applications et des menaces. Veille et expertise technique Suivre l’évolution des menaces applicatives et DDoS. Tester et valider les nouvelles fonctionnalités de la solution Akamai. Reporting et capitalisation Produire des rapports d’incident détaillés Participer aux revues de sécurité et aux exercices de post-mortem. Documenter les playbooks et bonnes pratiques spécifiques à Akamai. Support avancé et relation éditeur Assurer le lien technique avec l’éditeur Akamai en cas d’incidents majeurs. Escalader et suivre les tickets complexes auprès du support Akamai. Compétences techniques Bonne connaissance des types de Vulnérabilités (TOP10 OWASP) et de leurs traitements. Paramétrages des régles de filtrage pour éviter des faux positifs, compréhensions des typologies d’attaques DDOS Intégration d’outils de cybersécurité Maitrise des méthodologie Agile et framework SAFe et des outils associés (+ expériences pratiques) Maitrise des méthodologies d’analyse de risque (EBIOS RM) Compétences en gestion de projet et coordination multi-équipes Connaissance des normes et standard de sécurité (ISO27001, NIST, MITRE ATTACK, Etc.) Bonne connaissance des différentes technologies utilisées dans le cadre de chaîne de liaisons applicatives (Firewalls, Proxy authentifiant)
CDI

Offre d'emploi
Analyste CERT F/H

Experis France
Publiée le

Courbevoie, Île-de-France
Experis recherche son/sa futur(e) Analyste CERT F/H pour intervenir au sein d'un un grand acteur du secteur télécom dans le renforcement de ses équipes cybersécurité. Le site est basé à La Défense (92). Experis recherche son/sa futur(e) Analyste CERT F/H pour intervenir au sein d'un un grand acteur du secteur télécom dans le renforcement de ses équipes cybersécurité. Le site est basé à La Défense (92). Dans un contexte de lutte informatique défensive, le/la futur(e) Analyste CERT interviendra sur les activités de détection, d'investigation et de réponse aux incidents, ainsi que sur la gestion des vulnérabilités. L'objectif de la mission est de protéger les systèmes d'information critiques de notre client, assurer leur maintien en condition de sécurité et garantir leur conformité aux référentiels de cybersécurité en vigueur. Votre mission : Gestion des incidents de sécurité Qualification, analyse et traitement d'incidents variés : malware, phishing, compromission, ransomware, fuite de données… Application des procédures de réponse aux incidents. Coordination des actions de remédiation avec les équipes techniques (réseaux, systèmes, SOC, etc.). Rédaction de rapports techniques et de synthèse. Analyse & Investigation Analyse technique à partir de logs (SIEM), trafic réseau (PCAP), endpoints, systèmes. Réalisation d'investigations numériques (forensic). Analyse et contextualisation des IOC : hash, IP, domaines, signatures, comportements malveillants. Veille & Cyber Threat Intelligence Suivi des menaces, vulnérabilités et campagnes d'attaque en lien avec le secteur télécom. Exploitation des flux de Threat Intelligence. Contribution aux activités de Threat Hunting. Documentation, retours d'expérience et amélioration continue des playbooks. Amélioration continue du CERT Participation à l'évolution des procédures internes. Maintien en condition opérationnelle (MCO) et en condition de sécurité (MCS) des infrastructures CERT. Sensibilisation des équipes internes aux bonnes pratiques. Activités complémentaires Interaction avec des CERT nationaux, sectoriels ou partenaires externes. Participation à la gestion de crise cyber (selon gravité des incidents).
Freelance

Mission freelance
Spécialiste Cybersécurité GRC

STHREE SAS pour HUXLEY
Publiée le

6 mois
700 €
75001, France
Vous interviendrez au cœur des enjeux de conformité, de gestion des risques cyber et d'amélioration continue du dispositif de sécurité. Gouvernance & stratégie Gérer le cadre de gouvernance SSI. Participer aux comités risques & reporting COMEX. Piloter le contrôle interne cyber Gestion des risques Réaliser les analyses de risques. Mettre à jour la cartographie & suivre les remédiations. Évaluer la maturité sécurité. Conformité financière Assurer la conformité ACPR/EBA/DORA/NIS2. Préparer et suivre les audits. Gérer la conformité RGPD. Audits & remédiation Mener les audits sécurité. Analyser les écarts & suivre les actions. Intégrer la sécurité by design. Sensibilisation Déployer les actions de sensibilisation. Accompagner les métiers sur les bonnes pratiques .
Freelance

Mission freelance
Expert Entra ID et Active Directory (H/F)

LeHibou
Publiée le
Microsoft Entra ID

6 mois
550-590 €
Issy-les-Moulineaux, Île-de-France
Contexte du projet Nous recherchons un expert Entra ID & Active Directory hautement qualifié. Ce rôle est essentiel pour garantir une gestion sécurisée, scalable et performante des identités et des accès dans un environnement digital global. Le profil idéal possède : une forte expertise technique sur Microsoft Entra ID (anciennement Azure AD) une bonne compréhension des enjeux de sécurité en entreprise un esprit collaboratif pour accompagner les projets de transformation digitale Le poste est hybride : expert technique product owner interne (pilotage de roadmap, alignement avec les besoins métiers, propositions stratégiques) Objectifs principaux Concevoir et gérer l’architecture Entra ID & AD : identité hybride accès conditionnel gouvernance des identités Piloter le partenaire en charge des services managés AD / Entra ID (run quotidien) Mener la migration Active Directory vers Entra ID (postes de travail) Définir et appliquer les politiques de gestion du cycle de vie des identités : provisioning / déprovisioning gestion des accès par rôle (RBAC) Collaborer avec les équipes : cybersécurité infrastructure applicatif Superviser et optimiser : performance disponibilité sécurité d’Entra ID Être référent technique (SME) et product owner Entra ID Participer aux audits et contrôles de conformité Définir et faire évoluer la roadmap Entra ID en lien avec : sécurité conformité digital workplace Proposer et piloter des initiatives d’amélioration : gestion des identités gouvernance des accès expérience utilisateur Recueillir les besoins métiers et prioriser les évolutions Garantir la conformité aux politiques internes et réglementations Compétences recherchées Forte expérience sur Microsoft Entra ID / Azure AD en environnement complexe Expérience en identité hybride (AD on-prem + Entra ID) Très bonne maîtrise d’ Azure Connaissances avancées : fédération d’identité (SAML, OAuth, OpenID Connect) MFA accès conditionnel
Freelance

Mission freelance
Chef de projet cybersécurité

ALLEGIS GROUP
Publiée le
CyberSoc
Cybersécurité
Réseaux

3 mois
100-550 €
Bois-Colombes, Île-de-France
Bonjour, je suis à la recherche d'un chef de projet cybersécurité pour un de nos clients, dont vous trouverez la fiche de poste ci-dessous: Fiche de Poste – Chef de Projet Cybersécurité Industrielle 1. Contexte & Objectifs de la Mission Dans le cadre du programme SEIGA — Sécurisation des Environnements Industriels et Gestion des Accès , l’objectif est de définir et déployer un programme global de sécurisation des installations industrielles, au juste niveau selon les risques identifiés. Ce programme vise à : Limiter le risque de propagation d’une attaque multi-sites Protéger les actifs industriels critiques Intégrer la cybersécurité dans le cycle de vie des projets et réduire la dette technique IT/OT Pour renforcer l’équipe en charge du programme, la DSI recherche un Chef de Projet Cybersécurité disposant d’une solide expérience des environnements industriels (OT, automatisme…).
337 résultats

Contrats

Freelance CDI CDD Alternance Stage

Lieu

Télétravail

Télétravail partiel Télétravail 100% Présentiel

Taux Journalier Moyen min.

150 € 1300 € et +

Salaire brut annuel min.

20k € 250k €

Durée

0 mois 48 mois

Expérience

≤ 2 ans d’expérience 3 à 5 ans d’expérience 6 à 10 ans d’expérience > 10 ans d’expérience

Publication

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous