Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 411 résultats.
CDI

Offre d'emploiAdministrateur de solution de sécurité (F/H)

Experis France
Publiée le

30k-43k €
Cagnes-sur-Mer, Provence-Alpes-Côte d'Azur
Administrateur de solution de sécurité (F/H) - Cagnes-sur-Mer Dans le cadre du renforcement de notre dispositif de cybersécurité, nous recherchons un Administrateur Cybersécurité spécialisé en Gestion des Vulnérabilités. Vous serez responsable de l'identification, de l'analyse, de la priorisation et du suivi du traitement des vulnérabilités affectant les infrastructures, systèmes, applications et équipements de l'organisation. Vous jouerez un rôle clé dans la réduction de la surface d'attaque et l'amélioration continue du niveau de sécurité du SI. Vos missions principales :Assurer la gestion opérationnelle du processus de traitement des vulnérabilités. Réaliser les scans de vulnérabilités sur les environnements applicatifs, systèmes, réseaux et matériels. Analyser, qualifier et prioriser les vulnérabilités en fonction de leur criticité et de leur impact métier. Coordonner les plans de remédiation avec les équipes Infrastructure, Réseau, Digital Workplace et Développement. Assurer le suivi des correctifs de sécurité, mises à jour logicielles et patchs systèmes. Contrôler l'application des mesures correctives et vérifier leur efficacité. Produire les tableaux de bord, indicateurs, reportings et plans d'actions associés. Participer aux audits de sécurité et aux campagnes de tests de vulnérabilités. Réaliser une veille permanente sur les nouvelles failles, CVE, alertes CERT et menaces émergentes. Contribuer à l'amélioration des processus de cybersécurité et de gestion des risques. Participer à la gestion des incidents de sécurité liés à l'exploitation de vulnérabilités.
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant Cybersécurité SAST

VISIAN
Publiée le
API
Static Application Security Testing (SAST)

1 an
Île-de-France, France
ContexteAu sein des équipes Cybersécurité d'une grande institution financière internationale, le prestataire aura pour rôle de cadrer l'évaluation, le benchmarking et la validation d'outils de sécurité applicative SAST de nouvelle génération. L'objectif principal est de définir et de superviser l'exécution de plans de tests comparatifs rigoureux entre les solutions SAST traditionnelles et les outils de détection émergents basés sur l'IA agentique, afin de piloter la modernisation de la stack sécurité. Bien que le cœur de la mission soit le projet de benchmarking, le prestataire contribuera également aux activités courantes (BAU), notamment l'amélioration continue des outils de sécurité agentiques, l'analyse de vulnérabilités et les contrôles de release. MissionsBenchmarking, Tests & Validation SAST Piloter une étude structurée comparant le SAST traditionnel au SAST de nouvelle génération (basé sur harness/agentique) S'assurer que tous les outils évalués répondent aux exigences entreprise strictes en matière d'authentification, d'auditabilité et de gestion des données Soutenir le cycle de vie des tests en assistant à leur exécution et en réalisant des analyses de vulnérabilités avancées Activités BAU & Contribution continue Apporter une expertise AppSec opérationnelle en analysant les vulnérabilités remontées par les outils SAST/SCA et en effectuant un triage manuel pour distinguer les problèmes exploitables des faux positifs Participer à l'industrialisation et au déploiement des contrôles de sécurité dans le processus de release entreprise Fournir aux équipes de développement des recommandations de correction au niveau du code et des patterns de développement sécurisé Environnement techniqueOutils de sécurité : Outils SAST/SCA (Fortify, NexusIQ) DevSecOps : Git (workflows avancés), CI/CD (Jenkins / GitHub Actions, Artifactory), Docker Langages : Java (principal) / Python / TypeScript / .Net IA/ML : LLMs (RAG, fine-tuning, prompt engineering), harness engineering Standards de sécurité : Sécurité LLM (OWASP Top 10 pour les LLMs), OWASP Top 10, NIST, ISO 27001, fondamentaux AppSec Livrables attendusRapport d'analyse comparative des scans – Fortify vs. outil agentique/alternatif Un rapport de benchmarking structuré comparant les résultats de scan entre Fortify et un outil alternatif sélectionné (agentique ou SAST traditionnel), couvrant : Couverture de détection : taux de vrais positifs, taux de faux positifs et vulnérabilités manquées sur un ensemble représentatif de bases de code Cohérence de classification des vulnérabilités : alignement avec l'OWASP Top 10, la taxonomie CWE et le scoring de sévérité Évaluation qualitative : explicabilité des résultats, qualité des recommandations de remédiation, expérience développeur et friction d'intégration Métriques opérationnelles : durée des scans, consommation de ressources et compatibilité CI/CD Une matrice de recommandation finale pour soutenir les décisions outillage, garantissant un niveau équivalent ou des fonctionnalités améliorées dans le nouvel outil Critères d'acceptation de sécurité pour les outils de scan de code Un document de référence formel définissant les exigences de sécurité minimales qu'un outil de scan de code doit satisfaire avant d'être intégré dans l'environnement de l'institution, s'appuyant sur des bases existantes adaptées aux outillages spécifiques, incluant : Authentification & contrôle d'accès : support SSO/SAML, RBAC, gestion des comptes de service et politiques de rotation des clés API Audit & journalisation : exhaustivité des pistes d'audit, standards de format de logs (ex. CEF/JSON) Gestion des données & confidentialité : risque d'exposition du code source, contraintes de résidence des données, chiffrement au repos et en transit Sécurité de la chaîne d'approvisionnement : intégrité des dépendances et transparence du processus de mise à jour
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiDirecteur de projet Sécurité – Supervision et conformité réglementaire

KEONI CONSULTING
Publiée le
DORA
NIS2
Pilotage

18 mois
20k-40k €
750 €
Paris, France
Contexte de la missionDans le cadre du renforcement des dispositifs de sécurité, de supervision et de conformité réglementaire, le Directeur de projet aura pour responsabilité de piloter la poursuite et l'industrialisation des travaux engagés. La mission porte notamment sur la production et l'évolution d'un tableau de bord de conformité réglementaire, la réalisation des tableaux de supervision, la coordination des contributeurs et le suivi des plans d'action associés. Le poste implique une interaction régulière avec les équipes cybersécurité, risques, conformité, métiers, IT et les parties prenantes de gouvernance. Missions principales· Piloter les projets de sécurité de bout en bout, depuis le cadrage et la définition de la feuille de route jusqu'au déploiement et au passage en fonctionnement récurrent. · Recueillir, analyser et traduire les besoins des parties prenantes en exigences fonctionnelles, techniques et réglementaires. · Définir la gouvernance du projet, les instances de décision, les indicateurs de performance et les mécanismes d'escalade. · Construire, maintenir et fiabiliser les tableaux de bord de conformité réglementaire et de supervision. · Coordonner les équipes cybersécurité, risques, conformité, IT, métiers et prestataires externes. · Piloter les délais, les budgets, les ressources, les risques, les dépendances, les livrables et la qualité. · Identifier les écarts de conformité, prioriser les remédiations et assurer le suivi des plans d'action jusqu'à leur clôture. · Challenger les choix fonctionnels et techniques grâce à une solide compréhension de la sécurité des systèmes d'information. · Préparer et animer les comités projet et comités de pilotage, en produisant une information claire, fiable et orientée décision. · Assurer la communication auprès des clients internes, des sponsors et des organes de gouvernance sur l'avancement, les alertes et les résultats obtenus. Compétences requisesCompétences techniques et réglementaires· Maîtrise des enjeux de cybersécurité, de gestion des risques technologiques et de conformité. · Bonne connaissance des dispositifs de contrôle, de supervision, de gestion des incidents et de suivi des vulnérabilités. · Capacité à construire des indicateurs, tableaux de bord, reportings de conformité et synthèses à destination de la direction. · Connaissance des principaux référentiels et standards applicables, tels que ISO 27001/27002, NIST, EBIOS Risk Manager, DORA, NIS2 ou RGPD, selon le contexte de l'organisation. · Capacité à analyser des exigences réglementaires et à les décliner en mesures opérationnelles, contrôles et plans de remédiation. Compétences en gestion de projet· Pilotage de programmes ou projets complexes, transverses et multi-acteurs. · Maîtrise des méthodes de gestion de projet traditionnelles et agiles. · Gestion des risques, budgets, plannings, ressources, dépendances et engagements fournisseurs. · Excellentes capacités de synthèse, de formalisation et de présentation à des instances de direction. · Capacité à arbitrer, prioriser et sécuriser la prise de décision dans des environnements exigeants. Compétences comportementales· Leadership, sens des responsabilités et capacité à fédérer des équipes pluridisciplinaires. · Autonomie, rigueur, fiabilité et orientation résultats. · Force de proposition, esprit critique et capacité à résoudre des problèmes complexes. · Excellent relationnel, diplomatie et aptitude à communiquer avec des interlocuteurs techniques et dirigeants. · Capacité à travailler sous contrainte, à gérer les priorités et à accompagner le changement.
Voir cette offre
Freelance

Mission freelanceChef de projet fonctionnel IT / Réseaux & Sécurité - Paris/Toulouse

NOVAMINDS
Publiée le
Gestion de projet
Réseaux

254 jours
520 €
Île-de-France, France
//MISSION A POURVOIR ENTRE PARIS ET TOULOUSE// Dans le cadre d'un projet IT au sein d'un grand acteur du secteur financier, nous recherchons un(e) Chef de projet fonctionnel capable de prendre en charge le pilotage fonctionnel du projet, depuis l'expression du besoin jusqu'à la recette utilisateur et au déploiement. Sous la gouvernance du Directeur de projet, vous interviendrez notamment pour : Recueillir, analyser et formaliser les besoins des utilisateurs et des métiers. Traduire les besoins en spécifications fonctionnelles et contribuer à leur déclinaison technique. Prendre en charge le projet depuis le cahier des charges jusqu'à la recette utilisateur et au déploiement. Suivre la conception de la solution : besoins, spécifications fonctionnelles, lotissements, livrables et jalons. Structurer et suivre le backlog, les user stories, cas d'usage et workflows. Organiser, coordonner et animer les différents contributeurs du projet. Assurer l'interface entre les équipes métiers, techniques, réseaux, infrastructure et sécurité. Challenger les solutions proposées et identifier les éventuels risques ou points d'arbitrage. Piloter les phases de recette fonctionnelle et UAT ainsi que le suivi des anomalies. Garantir la livraison du projet au niveau de qualité attendu, dans le respect des délais et du cadre défini. Assurer le suivi auprès des parties prenantes et communiquer sur la solution mise en œuvre. Préparer et contribuer aux COMOP, COPIL et reportings projet.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploi Chef de projet Technique Réseau et Sécurité - TL

KEONI CONSULTING
Publiée le
Comité de pilotage (COPIL)
Reporting
Site Reliability Engineering (SRE)

18 mois
20k-40k €
450 €
Paris, France
Contexte Objectif global : Piloter les chantiers DIS/SRE dans le cadre du programme Contrainte forte du projet Connaissance de l'environnement Technique Réseau et Sécurité, Des contraintes lié aux raccordement Partenaires MISSIONS Sous la responsabilité et la gouvernance du Directeur de projet, le/la Chef de projet fonctionnel structure, coordonne et anime la dimension fonctionnelle du projet. Il/Elle assure le lien entre les besoins des utilisateurs/métiers et la mise en œuvre technique et opérationnelle. Intervenant de l'analyse des besoins jusqu'à la phase de recette et de conduite du changement, il/elle garantit l'adéquation de la solution délivrée avec les attentes fonctionnelles, dans le respect du cadre méthodologique, des budgets et des délais définis par la direction de projet. Recueillir et analyser les besoins : Traduire les exigences des utilisateurs et des métiers en spécifications fonctionnelles détaillées, tout en rédigeant les cahiers des charges. Piloter la conception fonctionnelle : Structurer le projet sur le plan fonctionnel ( backlog, user stories, cas d'usage, workflows) et valider la cohérence des solutions proposées avec l'architecture globale. Assurer l'interface et la coordination : Faciliter le dialogue entre les interlocuteurs métiers, l'équipe projet technique et les experts de sécurité/infra ; remonter les alertes, risques et arbitrages au Directeur de projet. Piloter les phases de recette : Définir la stratégie de recette (scénarios, plans de tests fonctionnels), coordonner et exécuter les tests utilisateurs (UAT), et suivre la résolution des anomalies jusqu'au feu vert pour la mise en production. Accompagner le changement et le déploiement : Concevoir les supports de formation, rédiger la documentation fonctionnelle (guides utilisateurs) et accompagner les équipes lors du déploiement de la solution. Contribuer au pilotage et au reporting : Suivre l'avancement des livrables fonctionnels, mettre à jour les indicateurs de suivi (KPIs) et participer aux comités de projet et de suivi animés par le Directeur de projet.
Voir cette offre
Freelance

Mission freelanceArchitecte API Senior – Gouvernance, Sécurité, Apigee, MCP/A2A

ISUPPLIER
Publiée le
Apigee

1 an
470-860 €
Montreuil, Île-de-France
CIB s'est engagé en 2018 dans une ambitieuse transformation « API First » afin d'accroître l'agilité globale de l'IT et de permettre la création d'expériences clients différenciantes. Cette transformation a conduit à la mise à disposition et à la consommation d'environ 2 000 API. Une nouvelle vague de serveurs MCP et d'API A2A se développe très rapidement autour des cas d'usage agentiques. Les API MCP et A2A sont gérées de manière similaire aux API traditionnelles. La plateforme API est composée de : Apigee OPDK (on-premise), Apigee Hybrid (prochainement), Stoplight/SwaggerHub, Akamai Kona, Akamai API Security, AVI WAF/LB, Bruno et Karate. L'équipe API Architecture de CIB est en charge des domaines suivants : Gouvernance des API traditionnelles et des API MCP/A2A : définition des règles et bonnes pratiques de conception, accompagnement sur l'utilisation et l'onboarding à la plateforme API, contrôles de l'inventaire des API. Plateforme API : aider les équipes à comprendre l'utilisation de la plateforme, les accompagner dans les processus et outils d'onboarding, et définir les évolutions de l'implémentation de référence. Sécurité des API : aider les équipes à comprendre les exigences de sécurité, identifier celles qui sont prises en charge par la plateforme API et celles qui doivent être implémentées directement par les équipes, ainsi que définir les contrôles de sécurité obligatoires tout au long du cycle de vie des API. Périmètre d'intervention au sein de l'équipe des architectes API : Gestion du portefeuille d'API REST/MCP/A2A pour un domaine. Gestion du cycle de vie des API, y compris dans le cadre des cas d'usage agentiques. Contribution à un ou deux axes d'industrialisation du cycle de vie des API parmi les suivants : extensions et automatisation pour les cas d'usage agentiques ; découverte des API ; outils de conception et extensions/automatisation des guidelines ; outils de test, unitaires et automatisés ; nouveaux cas d'usage tels que SSE, Webhooks, etc. Expertise requise : Expérience en gouvernance des API dans de grandes entreprises. Niveau expert : OpenAPI Specification (OAS) V3, V3.1 et REST. Connaissances pratiques : MCP et A2A. Capacité à appliquer les standards de sécurité suivants à différents cas d'usage : OAuth2, spécificités et extensions OAuth2 liées à MCP, mTLS, notamment RFC 8705, FAPI et OIDC. Expérience dans la conception d'API REST et l'utilisation d'outils de conception, notamment des linters, et idéalement expérience avec MCP/A2A. Connaissance d'un outil majeur d'API Management, idéalement Apigee. Maîtrise professionnelle de l'anglais, qui est la langue de travail au sein de CIB. Mission longue durée – engagement à temps plein.
Voir cette offre
CDI

Offre d'emploiIngénieur Réseau et Sécurité (F/H)

Experis France
Publiée le

40k-50k €
Nantes, Pays de la Loire
Ingénieur Réseau et Sécurité (F/H) - Nantes ContexteDans le cadre de projets d'évolution et d'exploitation des infrastructures réseaux et sécurité d'un acteur reconnu du secteur, vous intégrez une équipe d'ingénierie transverse en charge de garantir la performance, la fiabilité et la sécurité des environnements techniques. Vous interviendrez sur des problématiques complexes, tant organisationnelles que techniques, dans un contexte où l'expertise réseau est au cœur des enjeux opérationnels. Vos missionsRéaliser la qualification d'équipements réseaux et sécurité (routeurs, commutateurs, firewalls). Concevoir et mettre en œuvre des maquettes conformes aux dossiers d'architecture. Définir et déployer les configurations techniques des équipements. Effectuer les tests complets des solutions dans des conditions proches de la production. Analyser, diagnostiquer et résoudre des problématiques réseau complexes. Assurer le support de niveau 3 auprès des équipes d'exploitation et de production. Participer aux processus de gestion des problèmes et à l'amélioration continue des infrastructures. Rédiger les rapports de qualification, d'intégration et la documentation technique associée. Accompagner les équipes opérationnelles en expliquant les choix techniques et les résultats des travaux réalisés. Participer ponctuellement à des astreintes programmées ou interventions en horaires décalés.
Voir cette offre
Freelance

Mission freelanceCryptography Analyst

AVALIANCE
Publiée le
Cryptographie
Hardware Security Module (HSM)
Public Key Infrastructure (PKI)

3 ans
400-700 €
La Défense, Île-de-France
Contexte de la prestation Le Cryptography Analyst assure la réalisation et le suivi des activités opérationnelles liées aux certificats, aux clés cryptographiques, aux HSM, aux cérémonies de clés et aux supports sensibles. Sous la responsabilité du Team Lead Crypto Services, il traite les demandes internes et externes, contribue aux projets nécessitant une expertise cryptographique et veille à la sécurité, à la traçabilité et à la conformité des opérations réalisées. Il participe également à l'amélioration des processus du pôle, à l'automatisation des activités récurrentes et à l'évolution progressive des pratiques cryptographiques. Définition de la prestation Gestion des certificats et services PKI - Traiter les demandes de création, renouvellement et révocation de certificats. - Accompagner les demandeurs dans la formalisation de leurs besoins, le choix des certificats et la préparation des éléments nécessaires. - Réaliser ou contrôler la génération des CSR et les opérations associées au cycle de vie des certificats. - Assurer la transmission sécurisée des certificats et des éléments nécessaires aux équipes ou clients concernés. - Suivre les échéances et contribuer à l'anticipation des renouvellements afin de limiter les risques d'expiration. Gestion des clés et opérations cryptographiques - Réaliser les opérations de création, renouvellement, import, export ou remplacement des clés cryptographiques selon les procédures applicables. - Préparer et participer aux cérémonies de clés, en veillant au respect de la séparation des rôles et des exigences de traçabilité. - Organiser les opérations de transport sécurisé et de remise des composants cryptographiques. - Documenter les opérations réalisées et garantir la conservation des éléments de preuve associés. - Signaler sans délai toute anomalie ou non-conformité constatée lors d'une opération sensible. HSM et supports sensibles - Contribuer aux opérations d'administration et d'exploitation des HSM relevant du périmètre Crypto Services. - Participer aux opérations de configuration, maintenance, migration, mise à niveau ou décommissionnement des HSM. - Gérer les rôles, partitions et accès selon les procédures et habilitations définies. - Assurer le suivi, l'inventaire, le stockage sécurisé et la destruction des supports physiques sensibles. - Veiller au respect des procédures de sécurité physique et logique applicables aux équipements et supports cryptographiques. Livrables Livrables attendus dans le cadre de l'activité confié par le Teamleader
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur.e DevSecOps

Atlanse
Publiée le
DevSecOps
Gitlab
Jenkins

3 ans
60k-70k €
500-550 €
Île-de-France, France
Au sein des équipes IT supportant les activités de Global Markets et Risks, vous contribuez au programme DevSecOps en accompagnant les équipes dans l'adoption des outils DevOps et DevSecOps. Vous participez à la sécurisation et à l'industrialisation des chaînes d'intégration et de déploiement continu. Votre rôle Sécurisation des pipelines CI/CD · Intégrer de manière systématique et automatisée les outils de scan de sécurité et de qualité de code dans les pipelines CI/CD · Renforcer la détection précoce des vulnérabilités en appliquant les principes du « Shift Left » · Veiller au respect des exigences de sécurité et de conformité tout au long de la chaîne de livraison Modernisation des usines logicielles · Transformer et moderniser les usines logicielles en intégrant la sécurité dès la conception (Shift Left) · Standardiser, outiller et automatiser les processus d'intégration et de déploiement continus · Améliorer l'efficacité et la fiabilité des pipelines applicatifs Adoption des pratiques DevSecOps · Accompagner le programme DevSecOps dans le déploiement des bonnes pratiques DevOps, DevSecOps et CI/CD · Promouvoir l'adoption des pratiques à l'échelle du département · Mettre en place des mécanismes de suivi permettant de mesurer et d'améliorer la performance des pipelines
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous