Trouvez votre prochaine mission ou futur job IT.

294 résultats
Freelance

Mission freelanceDBA Senior / Expert PostgreSQL & SQL Server (H/F)

SQUARE ONE
Publiée le
dBase
Microsoft SQL Server
PostgreSQL

1 an
Île-de-France, France
Dans le cadre d'un projet stratégique de transformation du SI, nous recherchons un(e) Administrateur(trice) de Bases de Données Senior / Expert(e) PostgreSQL & Microsoft SQL Server. Vous interviendrez au sein d'un environnement technique exigeant afin d'assurer l'administration, le maintien en condition opérationnelle et de sécurité (MCO/MCS), la disponibilité, la performance et l'évolution des plateformes de bases de données. Le poste comporte une forte dimension production, automatisation, optimisation et supervision, avec des environnements soumis à des standards élevés de cybersécurité. Vos missionsVous serez notamment en charge de : Assurer l'administration et l'exploitation des bases PostgreSQL et Microsoft SQL Server ; Réaliser les opérations de MCO/MCS et garantir la disponibilité des services de bases de données ; Installer, configurer, maintenir et faire évoluer les instances et environnements ; Mettre en œuvre et maintenir les mécanismes de sauvegarde, restauration, reprise après incident et haute disponibilité ; Assurer la sécurisation des bases de données, la gestion des droits et des accès ; Analyser les performances et réaliser les opérations de performance tuning : optimisation des requêtes, indexation, paramètres, plans d'exécution, consommation des ressources ; Diagnostiquer et résoudre les incidents de niveau 2/3 ; Automatiser les tâches récurrentes d'administration et d'exploitation via Bash/Shell, Python et/ou PowerShell ; Mettre en place et exploiter les outils de monitoring et de supervision, notamment Prometheus et Grafana ; Participer au déploiement et à la mise en production des environnements applicatifs ; Assurer le suivi des évolutions de versions, patchs et opérations de maintenance ; Participer aux activités de capacity planning et d'amélioration continue ; Collaborer avec les équipes Infrastructure, Systèmes, Production, Cybersécurité et projets ; Participer aux activités de delivery et utiliser les outils associés : CMDB, supervision, gestion des tests et qualité ; Garantir la qualité et la mise à jour de la documentation technique et d'exploitation. Livrables attendusVous participerez notamment à la production et à la maintenance des documents suivants : Run Book | DEX | DINS | PV de recette | Plans de maintenance | Procédures d'exploitation et de production | Documentation des bases de données Compétences techniques recherchéesPostgreSQL : Expert – Impératif Microsoft SQL Server : Expert – Impératif SQL : Expert – Impératif Prometheus : Confirmé – Important Grafana : Confirmé – Important Red Hat Enterprise Linux 8.x : Confirmé Windows Server 2019 : Confirmé Bash / Shell, Python, PowerShell : Confirmé Une solide expérience des problématiques de haute disponibilité, backup/restore, performance tuning, sécurité, automatisation et supervision des bases de données est attendue. Une expérience dans des environnements PLM / 3DEXPERIENCE (3DX) constitue un réel plus.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiANALYSTE SOC N2

R&S TELECOM
Publiée le
Akamai Kona Site Defender
Azure
Bash

6 mois
Paris, France
Dans un contexte d'augmentation constante des menaces cyber et de transformation des infrastructures numériques, notre client souhaite renforcer son dispositif de cybersécurité afin d'assurer un niveau de protection élevé de ses applications, de ses services exposés sur Internet et de ses postes de travail. La prestation s'inscrit dans un environnement hybride combinant Cloud, infrastructures on-premise et services externalisés. Le besoin porte sur un Analyste SOC N2 capable d'assurer la surveillance, la détection et la réponse aux incidents de sécurité, tout en contribuant à l'amélioration continue des processus du SOC. La prestation est réalisée dans le cadre d'un engagement de moyens. Contexte et enjeux Les équipes de cybersécurité s'appuient notamment sur : des solutions de protection des applications exposées sur Internet ; des solutions WAF, Anti-Bot et de protection DDoS ; des solutions EDR ; des outils SIEM ; des solutions d'analyse et de visualisation des logs ; des outils de reporting et de visualisation. L'objectif est notamment de : renforcer la surveillance des événements de sécurité ; améliorer la capacité de détection des menaces ; accélérer la réponse aux incidents ; optimiser les processus opérationnels du SOC ; contribuer à l'automatisation de certaines tâches ; améliorer l'analyse des événements de sécurité. Compétences recherchées Compétences fonctionnelles Le candidat devra disposer de : expérience en gestion des incidents de cybersécurité ; bonne compréhension des stratégies de détection des menaces ; bonne connaissance des processus de réponse aux incidents ; expérience en environnement Agile / Scrum appréciée. Compétences techniques Maîtrise ou bonne expérience sur : Splunk ; Azure Sentinel ; Tehtris ; Trellix ; outils de visualisation tels que Power BI et Grafana ; scripting Python ; scripting PowerShell ; scripting Bash ; architectures réseau ; architectures systèmes. Profil recherché Expérience 3 à 5 ans minimum d'expérience dans un environnement SOC, en analyse de menaces ou en investigation d'incidents de sécurité. Expérience significative dans le traitement d'incidents cyber. Capacité à analyser et qualifier des alertes de sécurité. Capacité à travailler dans des environnements techniques complexes. Langues Anglais technique requis. Objectifs et livrables Environnement technique Le consultant interviendra dans un environnement composé notamment des technologies suivantes : Sécurité périmétrique Akamai WAF Anti-Bot Protection DDoS Sécurisation des applications exposées Endpoint Security Tehtris Trellix Solutions EDR équivalentes Supervision / SIEM Splunk Azure Sentinel Analyse et visualisation Kibana Power BI Grafana Scripting / automatisation Python PowerShell Bash Infrastructure Environnements Cloud et On-Premise Applications exposées sur Internet Infrastructures critiques Services métiers L'Analyste SOC N2 aura notamment pour missions : assurer la surveillance des événements de sécurité ; analyser les alertes remontées par le SOC ; qualifier et investiguer les incidents de cybersécurité ; contribuer à la détection des menaces ; participer à la réponse aux incidents ; réaliser des investigations techniques ; contribuer à l'identification des causes et impacts des incidents ; participer à l'amélioration des règles et processus de détection ; automatiser certaines tâches d'analyse ou de traitement ; contribuer à l'amélioration continue des processus SOC ; produire les rapports nécessaires au suivi des incidents ; collaborer avec les équipes infrastructure, architecture, sécurité et métiers. Le consultant devra être capable d'intervenir de manière autonome sur son périmètre et de coordonner les actions nécessaires avec les différentes parties prenantes. Compétences demandéesCompétencesNiveau de compétence Azure Sentinel Confirmé Tehtris Confirmé expérience en gestion des incidents de cybersécurité Confirmé Trellix Confirmé SPLUNK Confirmé
Voir cette offre
Freelance

Mission freelanceArchitecte Technique Migration de SI & Data - Freelance (H/F)

█ █ █ ██ █ █
Publiée le

Paris, Île-de-France

Offre importée

Offre issue du marché tech, identifiée automatiquement pour vous donner une vue complète des opportunités.

Accès restreint à la communauté

Rejoignez notre plateforme pour accéder aux détails de cette offre et obtenir un accès aux meilleures offres du marché.

Voir cette offre
CDI

Offre d'emploiIngénieur Système, réseau et cyber (H/F)

FED SAS
Publiée le

45k-55k €
Clichy, Île-de-France
Je suis Sheeranaze MEHENTAL, Consultante en recrutement au sein de FED IT, cabinet de recrutement spécialisé sur les métiers des systèmes d'information et de la transformation digitale : infrastructure, chefferie de projet, data, cybersécurité, développement et top management. Je recrute pour mon client basé à Clichy, un ou une Ingénieur Système, Réseau et Cyber Tu aimes les environnements techniques variés, les infrastructures complexes et les projets qui ont un véritable impact ? Tu souhaites intervenir aussi bien sur les systèmes, le réseau, la cybersécurité que la virtualisation ? Nous recherchons un(e) Ingénieur Systèmes & Réseaux pour rejoindre l'équipe IT et participer activement à l'évolution, la sécurisation et la modernisation de notre infrastructure. 🎯 Tes missions 🖥️ Infrastructure systèmes & réseaux Tu participeras au maintien et à l'évolution de l'ensemble de notre infrastructure : Faire évoluer, maintenir et superviser les environnements systèmes, réseaux et cybersécurité. Garantir le maintien en condition opérationnelle de l'environnement de virtualisation VMware et du stockage NAS. Administrer les DNS publics et assurer la gestion des certificats. Superviser les infrastructures et contribuer à leur amélioration continue. Participer à la mise en œuvre des bonnes pratiques d'administration et de sécurité. 🔐 Cybersécurité La sécurité est un enjeu majeur du poste. Tu contribueras notamment à : Participer à la supervision et à la montée en puissance de notre SOC interne. Renforcer la sécurité de l'Active Directory. Assurer le suivi des actions et correctifs issus des audits de sécurité. Effectuer une veille technologique et suivre les recommandations des éditeurs et les bonnes pratiques du secteur. Contribuer à l'amélioration continue de notre posture de sécurité. 👨‍💻 Support & accompagnement des utilisateurs Même sur un poste orienté infrastructure, la proximité avec les utilisateurs reste importante : Administrer les terminaux utilisateurs et les outils collaboratifs. Assurer le support de niveau 2, à la fois côté helpdesk et infrastructure. Être en renfort du technicien helpdesk sur le support N1 lorsque nécessaire. Coordonner les interventions avec les prestataires, constructeurs et partenaires pour les sujets nécessitant une expertise N3. 📚 Documentation & astreinte Rédiger et maintenir les procédures utilisateurs et la documentation technique liée aux infrastructures. Participer au partage des connaissances au sein de l'équipe. Participer au roulement d'astreinte infrastructure en dehors des heures ouvrées. 🛠️ Des projets IT ambitieux Le poste s'inscrit dans un contexte de transformation et de modernisation de l'infrastructure. Parmi les projets en cours : 🔄 Refonte de l'infrastructure systèmes. ☁️ Pérennisation et évolution de l'environnement de virtualisation. 🛡️ Développement du SOC interne. 🔐 Renforcement de la sécurité de l'Active Directory. 🔎 Mise en œuvre des corrections issues des audits infrastructure. 🪟 Migration des serveurs Windows vers Windows Server 2022. 💾 Mise en place d'une solution de sauvegarde externe. 🚨 Mise en place d'un PCA / PRA. 🧰 Ton environnement technique 🌐 Réseau & cybersécurité Cisco & Meraki : LAN / WLAN Fortinet : Firewall SentinelOne, Riot, Wazuh Supervision et veille cybersécurité 🖥️ Systèmes Windows Server (~70 % du parc) : Active Directory, DNS, DHCP, NPS... Linux (~30 % du parc) : SFTP, NTP et différents services d'infrastructure ⚙️ Virtualisation & stockage VMware NetApp NAS 🚀 DevOps & production Mise en production on-premise d'applications et de dashboards métier VM, Docker, flux réseau, monitoring et DNS publics Documentation et accompagnement des mises en production 📊 Monitoring & environnement utilisateur PRTG & Observium Terminaux Windows & macOS Google Workspace Notion 🌟 Pourquoi ce poste ? C'est un poste particulièrement polyvalent : tu ne seras pas cantonné(e) à un seul périmètre. Tu interviendras sur des sujets systèmes, réseau, virtualisation, cybersécurité, supervision et DevOps, tout en participant à des projets structurants pour faire évoluer l'infrastructure. Si tu aimes comprendre comment les choses fonctionnent, résoudre des problèmes techniques, sécuriser les environnements et construire les solutions de demain, ce poste devrait te plaire.
Voir cette offre
CDI

Offre d'emploiBUSINESS MANAGER

Signe +
Publiée le

27k-33k €
Toulouse, Occitanie
Afin de poursuivre notre croissance et d'accélérer le développement de nos comptes stratégiques, nous sommes à la recherche d'un Business Manager pour renforcer notre équipe commerciale. Ces besoins couvrent un large spectre de métiers et d'expertises en IT et Engineering : développement, infrastructure, cloud, cybersécurité, data & IA, SAP, gestion de projet, systèmes embarqués, électronique, mécanique, automatisme, informatique industrielle ou encore métiers de l'ingénierie. Vos principales missions : • Prendre en charge les besoins transmis par nos clients, notamment via leurs plateformes et VMS, et en assurer la qualification, le traitement et le suivi ; • Comprendre des besoins variés en prestations intellectuelles dans les domaines de l'IT et de l'Engineering, afin d'identifier précisément les compétences et expertises recherchées ; • Sourcer et qualifier les meilleurs profils, indépendants ou issus de nos entreprises partenaires, en France comme à l'étranger, en vous appuyant sur nos outils, notre vivier de consultants et notre écosystème de partenaires ; • Assurer le suivi des opportunités, de la réception du besoin jusqu'à la sélection du consultant et au démarrage de la prestation ; • Être garant de l'excellence opérationnelle, notamment en matière de réactivité, de pertinence des profils proposés et de qualité du suivi ; • Développer votre portefeuille de clients existants en identifiant de nouveaux interlocuteurs, entités, périmètres et opportunités commerciales ; • Exploiter les informations issues des plateformes et de nos outils afin d'identifier les principaux demandeurs, comprendre les dynamiques de chaque compte et orienter vos actions commerciales ; • Cartographier et qualifier les différents interlocuteurs de vos comptes afin d'en développer une connaissance approfondie ; • Développer la relation avec les demandeurs identifiés et leur faire connaître l'ensemble des offres et expertises proposées par Signe+ ; • Construire et piloter des plans d'actions commerciaux par compte afin de transformer la connaissance des besoins, des interlocuteurs et des organisations en nouvelles opportunités d'affaires ; • Fidéliser les clients, consultants et partenaires et développer de nouvelles opportunités au sein de votre portefeuille ; • Collaborer avec les différentes équipes et expertises de Signe+ afin de construire la réponse la plus pertinente aux besoins de vos clients ; • Réaliser un reporting structuré et régulier de votre activité et suivre les principaux indicateurs de traitement des besoins et de développement commercial ; • Développer une vision globale de votre portefeuille afin d'en assurer progressivement le pilotage et le développement en toute autonomie. Cette liste de missions est non exhaustive et pourra évoluer en fonction de votre profil et du développement de l'activité. Référence de l'offre : 26r7onrdmj
Voir cette offre
Freelance

Mission freelanceStream Leader IT Manufacturing (3-5 ans min) - 1972

ISUPPLIER
Publiée le

6 mois
400-480 €
Paris, France
Dans le cadre de ses activités IT Manufacturing, l'équipe recherche un profil intermédiaire/senior pour intervenir à la fois sur le Run opérationnel et sur des projets IT en environnement Manufacturing / Shopfloor. La mission comporte une forte dimension de coordination, avec un rôle de Digital Stream Leader sur les projets. Missions principales Assurer le suivi opérationnel des activités IT Manufacturing. Gérer les incidents et le suivi des demandes via ServiceNow. Assurer la gestion et le suivi des assets IT. Piloter le suivi des sauvegardes et restaurations. Coordonner les différents intervenants et parties prenantes IT. Participer aux projets IT Manufacturing en tant que Digital Stream Leader. Interagir avec les équipes Automation et les équipes du Shopfloor. Contribuer aux activités de validation GxP. Prendre en compte les enjeux de cybersécurité dans les activités Run et Projects. Compétences requises 3 à 5 ans d'expérience en IT Manufacturing / IT industriel. Expérience en coordination de projets IT. Bonne connaissance des environnements Manufacturing / Shopfloor. Maîtrise de ServiceNow. Expérience de la validation GxP. Culture IT généraliste : serveurs, bases de données, systèmes d'exploitation, sauvegarde/restauration. Sensibilité aux enjeux de cybersécurité. Capacité à travailler avec les équipes Automation. Français et anglais courants, à l'oral comme à l'écrit. Compétences appréciées Expérience en tant que Digital Stream Leader. Expérience dans un environnement industriel fortement réglementé. Connaissance des processus ITIL / gestion des incidents et des assets.
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Microsoft Entra / Identity Security & Automation

NETSEC DESIGN
Publiée le
Google Workspace
IAM

3 ans
40k-55k €
400-500 €
Paris, France
Dans le cadre de l'évolution de son système de gestion des identités, de Google Workspace vers Microsoft Entra, un grand groupe international souhaite renforcer son dispositif de sécurité autour des identités et des accès. La migration des identités en elle-même n'est pas le cœur de la mission. Le besoin s'inscrit au sein d'équipes de cybersécurité opérationnelle, comprenant notamment des analystes SOC N2/N3 ainsi que plusieurs profils transverses spécialisés dans la sécurité des environnements Google Workspace et Microsoft Entra. L'enjeu principal est d'accompagner la montée en puissance de Microsoft Entra comme plateforme de gestion et de sécurisation des identités, notamment autour de l'intégration et de la migration des applications. Le consultant travaillera en interaction avec les équipes en charge de l'intégration et de la migration des applications afin de définir les modalités d'industrialisation et d'automatisation des mécanismes liés à l'identité et à la sécurité. Missions principalesLe consultant interviendra notamment sur les sujets suivants : ● Analyser les mécanismes actuellement utilisés dans l'environnement Google et identifier leurs équivalents ou leurs adaptations dans Microsoft Entra ● Accompagner les équipes lors de l'intégration de nouvelles applications dans Entra ● Concevoir et automatiser les workflows associés à la gestion des identités, des accès et des applications ● Participer à la mise en œuvre de mécanismes permettant de contrôler le respect des politiques de sécurité ● Définir les processus de gestion des exceptions et des violations de politiques ● Exploiter Microsoft Graph API et le scripting afin d'automatiser les contrôles et les processus ● Produire des indicateurs et des reportings orientés cybersécurité, activité des comptes, accès et conformité, principalement via Power BI ● Mettre à disposition des outils permettant aux différentes entités du groupe de gagner en autonomie, tout en respectant un cadre de sécurité centralisé Le périmètre est international, avec des équipes IT locales pouvant nécessiter un accompagnement, de la documentation et du transfert de compétences. Profil recherchéLe profil recherché est avant tout un expert Microsoft Entra orienté Identity Security, suffisamment hands-on pour intervenir sur : ● L'automatisation des processus liés aux identités et aux accès ● Les API Microsoft Graph ● Le scripting et l'industrialisation des contrôles ● Les mécanismes de sécurité liés aux identités et aux applications ● Les principes Zero Trust appliqués à la gestion des identités et des accès La connaissance de Google Workspace est importante afin de comprendre l'environnement existant et d'effectuer le mapping vers Microsoft Entra. En revanche, le besoin ne correspond pas à celui d'un administrateur Google Workspace ni d'un spécialiste de migration collaborative de Google Workspace vers Microsoft 365. Objectifs & livrables● Configuration des workflows et automatisation des processus liés aux identités et aux accès ● Utilisation de Microsoft Graph API et Power BI pour l'analyse et le reporting ● Sécurisation des identités et des accès selon les principes Zero Trust ● Accompagnement des équipes en charge de la migration et de l'intégration des applications dans Entra ● Industrialisation et automatisation des processus liés à l'intégration applicative et à la gestion des identités ● Mise en œuvre de mécanismes de gestion des exceptions aux politiques de sécurité ● Identification, suivi et traitement des violations de politiques liées aux identités et aux accès ● Mise en place de reportings cybersécurité portant notamment sur l'activité des comptes, les accès et le respect des politiques ● Formation, documentation et transfert de compétences auprès des équipes internes et locales ● Mise à disposition de solutions permettant aux entités et équipes IT locales de gagner en autonomie, tout en respectant le cadre de sécurité défini au niveau central
Voir cette offre
Freelance

Mission freelanceSenior Fullstack Typescript React & Email Develope

KUBE Partners S.L. - Pixie Services
Publiée le
Node.js
React
Tailwind CSS

1 an
350-450 €
Lille, Hauts-de-France
Objectifs et livrables Le/La Senior Full Stack Email Developer aura pour missions : Email Platform Engineering & Design System (ReadyToMail) Gérer et enrichir notre référentiel de composants d'e-mails et blocs modulaires basés sur Maizzle (Tailwind CSS) et l'Atomic Design Garantir la qualité graphique, l'accessibilité (A11Y), l'internationalisation (I18N), l'inlining CSS et la rétrocompatibilité multi-clients mail (Gmail, Outlook, etc.) Accompagner les développeurs e-mail et spécialistes campagnes dans les déploiements sur Salesforce Marketing Cloud (AMPScript, SSJS) Développement Full Stack, Modernisation & Refactoring Développer et faire évoluer les applications web (React / Next.js) et back-end (NestJS) ainsi que les CLI Node.js Concevoir les fonctionnalités d'interaction entre nos templates et les systèmes externes via des APIs REST Développer des interfaces en self-service permettant aux équipes non-techniques de traduire, tester et déployer leurs campagnes de manière autonome Automatisation & Pipelines CI/CD Automatiser les interactions avec les APIs partenaires (notamment Reelevant pour la génération de contenu dynamique). Concevoir et optimiser les pipelines CI/CD (GitHub Actions) orchestrant les tests automatisés (Cucumber / BDD, Playwright) et les déploiements continus à l'échelle mondiale. Garantir la sécurité des applications Suivre les bonnes pratiques de développement sécurisé (OWASP, chiffrement, gestion des secrets, sanitisation) Intégrer la démarche Shift-Left Security dans la CI/CD (analyses SonarCloud, audit des dépendances) Interagir avec les équipes Cybersécurité globales pour traduire la conformité en solutions techniques simples et robustes Stack Technique Langage & Socle : TypeScript (Fullstack), Node.js Front-end : React, Next.js, HTML5, CSS3 / Tailwind Back-end & Outillage : NestJS, APIs REST, Node.js CLI, Bash Email Engine : Maizzle (Tailwind CSS), notions d'AMPScript / SSJS (Salesforce Marketing Cloud) Testing & Qualité : Cucumber (BDD), Playwright, Jest, SonarCloud DevOps & Cloud : GitHub Actions, Docker, Kubernetes, Datadog Méthodes : Refactoring legacy, Clean Code / Clean Architecture, Shift-Left Security, IA-assisted development Appétence IA : Utilisation active d'outils d'IA pour le dev et curiosité pour leurs applications produit. Compétences demandées HTML / CSS & Rigueur d'intégration (5/5) : Sens du détail pour les contraintes de rendu strictes. TypeScript & Node.js / NestJS (4/5) : Solide expertise backend et maîtrise du typage strict. React / Next.js (4/5) : Expérience confirmée sur le développement d'applications web modernes. CI/CD & Automatisation de tests (4/5) : GitHub Actions et tests automatisés (l'expérience en BDD / Cucumber est un vrai plus). Email Engineering / SFMC (2/5) : Une expérience préalable sur Maizzle ou Salesforce Marketing Cloud n'est pas un prérequis strict. C'est votre rigueur d'ingénierie, votre autonomie et votre curiosité technique qui primeront.
Voir cette offre
Freelance
CDI

Offre d'emploiBusiness Analyst (AMOA) / Chargé de projets IT

Etixway
Publiée le
AMOA
ETL (Extract-transform-load)
KPI

1 an
40k-45k €
410-500 €
Île-de-France, France
Dans le cadre de projets d'évolution et de transformation du système d'information, nous recherchons un Chargé de projets IT / Business Analyst pour accompagner les équipes métier et IT dans le pilotage de projets applicatifs et l'amélioration continue des solutions existantes. Missions principalesPilotage de projets IT : cadrer et suivre les projets, contribuer à la définition de la roadmap et coordonner les différentes parties prenantes. Analyse métier et AMOA : recueillir, analyser et challenger les besoins, animer les ateliers et traduire les exigences métier en solutions fonctionnelles adaptées. Spécifications fonctionnelles : rédiger les spécifications et la documentation applicative, modéliser les processus métier, notamment en BPMN, et contribuer à l'analyse de la valeur. Intégration et gestion des données : suivre les interfaces applicatives, les flux de données, les ETL, les KPI ainsi que les enjeux de qualité, d'intégrité et de gestion des accès. Tests et déploiement : organiser et piloter les recettes fonctionnelles, les tests de bout en bout et les mises en production. RUN et support applicatif : assurer le suivi opérationnel des applications, coordonner la résolution des incidents et contribuer à l'amélioration continue. Accompagnement au changement : préparer les communications de mise en production, les guides utilisateurs, les démonstrations et les formations. Conformité et sécurité : prendre en compte les exigences réglementaires, la protection des données et les enjeux de cybersécurité. Amélioration continue : identifier les axes d'optimisation, challenger les choix techniques et faciliter la collaboration entre les équipes métier et techniques.
Voir cette offre
Offre premium
Freelance
CDI

Offre d'emploiIngénieur Sécurité Habilitation Analyste IAG CAGIP ANNECY

Deodis
Publiée le
Gestion des habilitations
IAG
IAM

36 mois
46k-60k €
400-490 €
Annecy, Auvergne-Rhône-Alpes
Ingénieur Sécurité Habilitation Analyste IAG CAGIP ANNECY Descriptif de la mission Vous intègrerez l'équipe IHA - Identité Habilitations et Authentification du Domaine d'Expertise IAM & Crypto et aurez la charge de la mission suivante. En tant qu'Analyste IAG (Identity Administration and Governance), vous piloterez la gouvernance des identités et accès au sein de l'organisation. Vos missions s'articulent autour de deux axes principaux : • Pilotage opérationnel des revues : Vous collecterez les données d'habilitation, conduirez les audits des périmètres collectés par la solution ARIANE et orchestrerez les campagnes de revues d'accès selon le calendrier réglementaire établi. • Amélioration continue ARIANE : Vous contribuerez à l'évolution de nos processus et outils, notamment la plateforme ARIANE. De l'analyse des besoins et des spécifications jusqu'à la validation des nouvelles fonctionnalités, vous définirez et accompagnerez l'extension du périmètre fonctionnel de la solution. Le poste s'inscrit dans une démarche d'amélioration continue des processus de revue d'habilitations et d'évolution vers des solutions d'automatisation et de modernisation de nos outils IAG. La mission comprend une participation importante aux campagnes d'audits règlementaire sur les périmètres de nos entités clientes : Commissaires aux Comptes, Conformité PCI DSS, Campagnes de contrôle interne, SWIFT, etc. Ce contexte nécessite une bonne capacité d'analyse ainsi qu'un suivi rigoureux des tâches de revues et des actions de remédiation correpsonadantes. Une bonne connaissance des modes de gestion des habilitations et des technologies associées (Windows, Linux, AD, LDAP, RACF) ainsi que des processus de gestion du cycle de vie des identités et des comptes sont indispensables. Une expérience en administration d'une solution IAG est souhaitée, une connaissance de l'outil Radiant Logic IDA (Brainwave) est un plus. Fiche de mission IHA – CA-GIP Pôle Cyber Trust & Risk IT Livrables de la mission Sur les activités projet d'amélioration continue ARIANE, seront attendus les livrables suivants, incontournables de la méthodologie produit CA-GIP : • Support et compte-rendu d'atelier de cadrage • Compte-rendu de point de suivi • Spécifications et ouvertures des taches associées dans les outils (GitLab, JIRA) • Suivi des tâches, bugs et demandes d'amélioration ouvertes auprès de l'équipe de développement • Recette et compte-rendu de test • Ateliers et documentation pour transfert au run • Bilan et clôture Sur les activités de pilotage des revues il sera attendu les livrables demandés par les processus de l'entreprise : • Formalisation du périmètre d'audit • Cartographie et configuration des campagnes correspondantes • Lancement et suivi des campagnes de revues • Relances et accompagnement utilisateur le cas échéant • Demandes de changement et suivi des remédiations • Traitement des tickets d'incidents et problèmes • Comptes rendus d'ateliers et réunions • Mises à jour des documentations Lieu d'exécution La mission se déroulera sur l'un des sites de CA-GIP dont les adresses sont : SQYPARK : 83 Bd des Chênes, 78280 Guyancourt ANNECY : 4 Bis Av. du Pré Félin, 74940 Annecy Astreintes Selon l'activité réalisée il pourra être demandé la tenue d'astreinte ou d'interventions HNO avec l'accord du consultant et faisant l'objet d'une facturation spécifique. Compétences et expérience Formation Bac +5 / M2 et supérieur Diplômé(e) d'un niveau master en grande école d'ingénieur ou de commerce. Une spécialisation en cybersécurité est un plus. Vous avez une connaissance approfondie des principes de l'identité et de la gestion des accès idéalement une expérience réussie dans ce domaine. Fiche de mission IHA – CA-GIP Pôle Cyber Trust & Risk IT Une certification dans une solution IAM (Sailpoint, Usercube, Savynt, Okta, Entra AD…) ou IAG (Brainwave…) est un vrai plus. Savoir-faire • Connaitre les métiers Gestion des Habilitations et Revue et Contrôle des Habilitations • Connaitre des processus liés au cycle de vie des habilitations • Concevoir et mettre en oeuvre des solutions IAM / IAG conformes aux politiques de sécurité. • Savoir mettre en place des contrôles d'accès basé sur les rôles. • Savoir construire et gérer des modèles d'habilitation en maîtrisant les typologies de comptes et de profils. • Être à l'aise dans la manipulation d'objets dans les annuaires (AD, LDAP…) • Maîtriser les techniques d'animation d'ateliers (ateliers, …) • Gérer des tâches dans un environnement complexe • Savoir mener de front plusieurs sujets tout en assurant la qualité du suivi et le respect des engagements. • Savoir travailler en méthode Agile (Sprints, PI-Planning, outil JIRA). Savoir-être • Curiosité, ténacité et rigueur • Organisation, capacité à gérer les priorités, autonomie • Esprit de synthèse (reporting, indicateurs et plan d'actions) • Esprit de travail en équipe et sens relationnel • Savoir anticiper et alerter à bon escient • Sens du client marqué Compétences spécifiques requises Au-delà du descriptif précédemment énoncé, les compétences sur les points suivants sont spécifiquement attendues pour cette mission. (Options cochées) : Gestion des identités et des accès (IAM) ☒ Gestion des identités et des habilitations ☒ Gestion des comptes à privilège ☒ Gestion des comptes techniques et génériques ☒ Connaissance des annuaires (AD, LDAP…) ☒ Conception de modèles d'habilitation Technologie Netwrix Identity Manager (Usercube) ☐ Paramétrage des habilitations ☐ Développement de connecteurs ☐ Scripts d'automatisation (Powershell) ☐ Administration du logiciel Usercube ☐ Administration système Windows, MSSQL, IIS Fiche de mission IHA – CA-GIP Pôle Cyber Trust & Risk IT Revue et contrôle des habilitations (IAG) ☒ Conception de revues d'habilitations ☒ Conception de contrôles ☒ Réalisation de campagnes de revues ☐ Remédiation des non-conformités Technologie Radiant Logic Brainwave ☐ Conception de tableaux de bord ☐ Développement de modules de revues ☐ Scripts d'automatisation ☐ Scripts de chargement de données ☒ Utilisation de l'outil Brainwave LDAP OUD ☐ Technologie Oracle LDAP OUD ☐ Administration Linux Red Hat ☐ Gestion d'un annuaire LDAP ☐ Infrastructure Système et réseau Autres domaines techniques et outils informatiques Cliquez ou appuyez ici pour entrer du texte. Connaissance du secteur Le pôle technologique Cyber Trust & Risk IT est un département spécialisé dans les activités de sécurité et risques informatiques. Une connaissance du domaine de ses pratiques est nécessaire au bon déroulement de la mission. Une connaissance du milieu bancaire et du secteur finance est un plus. Une expérience dans le Groupe Crédit Agricole est bienvenue.
Voir cette offre
Freelance
CDI

Offre d'emploiEXPERT IAM SENIOR – IAM / AD / ENTRA ID / SSO / MFA

Gamme solutions
Publiée le
IAM

1 an
Paris, France
ContexteDans le cadre du renforcement de ses équipes, notre client recherche un Expert IAM Senior afin d'assurer l'expertise, l'exploitation, l'évolution et l'optimisation de sa solution de Gestion des Identités et des Accès (IAM). Le consultant interviendra à la fois sur les activités RUN/MCO et sur l'accompagnement des projets en BUILD, notamment pour la conception d'architectures IAM et l'intégration des services d'authentification et d'autorisation. L'environnement est international et multi-sites, avec environ 30 000 utilisateurs (internes, externes et prestataires). Missions🔹 Expertise et exploitation IAM – RUNAssurer le maintien en conditions opérationnelles et de sécurité des solutions IAM. Gérer les incidents, problèmes, changements et demandes d'évolution. Réaliser les opérations de patching et contribuer à la sécurisation des environnements. Effectuer la rétro-ingénierie de l'environnement IAM existant. Recenser et analyser les règles et mécanismes IAM actuellement en place. Contribuer à la mise à jour et au maintien du catalogue des services IAM. Produire les reportings et assurer le suivi de l'activité. Rédiger et maintenir la documentation technique et les procédures d'exploitation. Veiller au respect des normes, processus et exigences de sécurité du SI. 🔹 Architecture et intégration IAM – BUILDDéfinir les architectures IAM adaptées aux projets applicatifs. Accompagner les architectes dans la définition des spécifications et exigences techniques. Participer au dimensionnement des solutions en matière de disponibilité, performance et robustesse. Accompagner les équipes projets dans l'intégration des services IAM. Intégrer les mécanismes d'authentification et d'autorisation aux applications. Apporter son expertise aux équipes Sécurité, Infrastructure et Applicatives. Élaborer et maintenir les référentiels techniques IAM. Produire les DAT (Dossiers d'Architecture Technique) et dossiers de mise en exploitation. Participer aux stratégies de tests, à l'analyse des anomalies et à la validation de la robustesse des solutions. Compétences techniques recherchéesIAM / AuthentificationExpertise confirmée sur les solutions IAM d'entreprise. Expérience sur des projets IAM complexes et internationaux. SSO / MFA / RBAC / contrôle d'accès conditionnel. Gestion du cycle de vie des identités. Gouvernance des identités et des accès (IGA). Authentification et fédération d'identités. ProtocolesSAML OAuth 2.0 OpenID Connect LDAP Annuaire / MicrosoftActive Directory Microsoft Entra ID Environnements hybrides On-Premise / Cloud Automatisation / ScriptingPowerShell Python API REST Bash Perl Environnements AIX / Linux PAM / CybersécuritéConnaissance des solutions PAM, notamment : CyberArk Delinea Bonne maîtrise des exigences de cybersécurité. Connaissance des principes de gouvernance des identités. Référentiels et bonnes pratiques : ISO 27001 NIST ANSSI Environnement techniqueEnvironnements AIX, Linux et Microsoft. Active Directory. Bases de données Oracle. Interconnexion avec un grand nombre d'applications. Environnements internationaux et multi-sites. Une connaissance des environnements Cloud AWS constitue un plus. Profil recherché
Voir cette offre
Freelance

Mission freelanceSenior CERT Tooling Developer (H/F)

VISIAN
Publiée le
Azure
CI/CD
OWASP

3 ans
400-550 €
La Garenne-Colombes, Île-de-France
Contexte : Notre client est un grand groupe international du secteur de l'énergie, engagé dans la transition vers une économie bas-carbone. Pour protéger son entreprise et sécuriser ses infrastructures énergétiques critiques dans le monde entier, il recrute un(e) CERT Tooling Developer au sein de sa direction Digital & IT, au cœur de ses capacités de cybersécurité opérationnelle. Missions principales : Vous jouerez un rôle clé dans la conception, la construction et l'industrialisation des outils internes qui alimentent la détection des menaces, la gestion de la surface d'attaque externe et les capacités de réponse à incident du CERT. 1. Développement et industrialisation d'outils - Concevoir, développer et industrialiser des capacités de détection globales. - Faire évoluer des outils du stade de preuve de concept / best effort vers un niveau production, en garantissant fiabilité, maintenabilité et respect des standards de développement Entreprise (Python). 2. Application Security & Detection Engineering - Contribuer à la détection globale en Application Security et aux technologies de leurre (honeytokens, canary tokens, decoys). - Appliquer les principes de l'OWASP Top 10 et de threat modeling lors de la conception et de la validation des outils internes. - Construire et maintenir des pipelines d'automatisation (CI/CD) pour le déploiement des outils de sécurité. 3. Collaboration & Support - Collaborer avec des équipes transverses (GSOC, DFIR, propriétaires d'applications) pour améliorer la posture de sécurité globale. - Apporter un accompagnement technique et les bonnes pratiques aux propriétaires d'applications concernant les correctifs de sécurité et la remédiation. - Documenter l'architecture des outils et les runbooks opérationnels pour la continuité des opérations du CERT.
Voir cette offre
CDI

Offre d'emploiResponsable sécurité des systèmes d'informations (H/F)

ADSearch
Publiée le

60k-70k €
Toulon, Provence-Alpes-Côte d'Azur
En bref : Responsable sécurité des systèmes d'informations (H/F) - CDI - Toulon - Rémunération autour de 60k € brut annuel Notre client, grand groupe international, recherche son futur Responsable sécurité des systèmes d'informations (H/F). Vos missions : Sensibilisation et formation - Sensibiliser et former le personnel à la cybersécurité et aux bonnes pratiques SSI - Promouvoir la charte de sécurité informatique - Intégrer la sécurité dès la conception (Security by Design) Gouvernance et stratégie SSI - Définir et piloter la PSSI, cartographier les risque - Conseiller la direction sur les enjeux cyber - Garantir la conformité réglementaire (IGI 1300, NIS2, RGPD) Gestion des risques et conformité - Réaliser les analyses de risques (EBIOS RM) - Superviser les audits et tests d'intrusion - Gérer les relations avec ArianeGroup Cybersécurité, l'ANSSI et les autorités de contrôle - Suivre les homologations des SI sensibles/classifiés Opérations de sécurité - Superviser les dispositifs techniques (pare-feu, SIEM, EDR, IAM, chiffrement) - Piloter la gestion des incidents et crises cyber (PCA/PRA) - Sécuriser les environnements industriels (OT/SCADA) - Gérer les accès aux informations classifiées avec l'Officier de Sécurité SI Relations et partenariats - Être l'interlocuteur des clients institutionnels (DGA, armées, ministères) - Gérer les prestataires qualifiés (ANSSI) - Participer aux groupes de travail sectoriels (GICAT…)
Voir cette offre
Freelance
CDI

Offre d'emploiIT Security Risk Manager

VISIAN
Publiée le
Incident Management
ISO 27001
Third Party Risk Management (TPRM)

1 an
Île-de-France, France
ContexteCe poste est à pourvoir au sein d'une entité leader de la gestion d'actifs financiers, filiale d'un grand groupe bancaire international. La fonction est axée sur la gouvernance de la sécurité informatique et la gestion des risques SI, l'accompagnement des projets et le respect des politiques de cybersécurité au sein d'un environnement opérationnel complexe. MissionsRéaliser les analyses de risques SI et de sécurité en stricte conformité avec la politique de gestion des risques IT, afin d'identifier et de quantifier les vulnérabilités. Optimiser et maintenir les cadres méthodologiques et les outils dédiés à l'identification, l'évaluation, au traitement et à la communication des risques de sécurité SI. Déployer et faire appliquer les pratiques et standards de sécurité du groupe à l'échelle de l'entité. Définir les stratégies d'atténuation des risques pour les projets de gestion d'actifs et veiller au respect des exigences de la politique « Risques SI & Cybersécurité » pour garantir des livraisons opérationnelles sécurisées. Intégrer les exigences de sécurité directement au cœur des projets afin de garantir la démarche « Security by Design » (sécurité dès la conception). Revoir la documentation de sécurité des applications du périmètre pour assurer sa conformité avec le socle de sécurité applicatif (baseline). Exécuter les revues de risques périodiques et maintenir à jour le registre des risques SI des périmètres attribués dans le cadre du suivi opérationnel quotidien. Mener les audits de sécurité et les revues de diligence raisonnable (due diligence) auprès des tiers, prestataires et partenaires afin de limiter les risques liés à la chaîne d'approvisionnement. Gérer et alimenter les KPI de l'équipe, les tableaux de bord opérationnels et les rapports d'activité pour offrir à la direction une visibilité précise sur la cartographie des risques et l'état d'avancement des plans d'action.
Voir cette offre
Freelance
CDI

Offre d'emploiTech Lead ServiceNow SecOps – SIR / USEM – Paris

ALLEGIS GROUP
Publiée le
SecOps

3 ans
Paris, France
Dans le cadre du déploiement et de l'évolution d'une solution stratégique de cybersécurité, nous recherchons un Tech Lead ServiceNow SecOps. Véritable référent technique, vous assurerez le lien entre l'architecture, les besoins des équipes cybersécurité et les équipes de réalisation. Vous serez garant de la bonne configuration, de l'intégration et de l'évolution des modules Security Incident Response et USEM, anciennement Vulnerability Response. La solution ServiceNow SIR permet notamment de centraliser les alertes issues des SIEM et EDR, de les enrichir avec le contexte des actifs et des risques, puis d'automatiser les processus de réponse aux incidents. Vos missionsPiloter la mise en œuvre technique des modules ServiceNow SecOps Encadrer techniquement l'équipe projet tout au long du cycle de vie de la solution Traduire les principes d'architecture et les besoins cybersécurité en conceptions techniques détaillées Définir les standards et les directives d'implémentation Concevoir et superviser les intégrations avec les outils de sécurité Organiser la collecte, la corrélation et l'enrichissement des alertes Concevoir les workflows de gestion des incidents de sécurité Mettre en œuvre les processus de remédiation des vulnérabilités Développer et superviser les playbooks d'investigation et les automatisations SecOps Configurer les modèles de scoring et de priorisation des vulnérabilités Définir les règles d'exposition et les mécanismes de réduction du bruit opérationnel Réaliser les revues techniques des configurations, intégrations et développements Coordonner la résolution des incidents et problématiques techniques complexes Piloter les tests d'intégration et les tests de bout en bout Identifier et réduire les risques liés aux performances, aux intégrations et à la qualité des données Assurer le transfert de compétences auprès des équipes techniques et opérationnelles Périmètre ServiceNow SecOpsServiceNow Security Operations Security Incident Response – SIR USEM Vulnerability Response – VR Gestion des incidents de sécurité Gestion et remédiation des vulnérabilités Automatisation des workflows SecOps Playbooks d'investigation Scoring et priorisation des risques Enrichissement des alertes Réduction des faux positifs et du bruit opérationnel Intégrations de sécuritéVous serez amené à concevoir ou superviser les intégrations avec différents outils de l'écosystème cyber : SIEM EDR / XDR Scanners de vulnérabilités Tenable Qualys Rapid7 Plateformes de Cyber Threat Intelligence Outils SOC Fournisseurs d'identité CMDB et référentiels d'actifs API et connecteurs ServiceNow Tests et qualité techniqueTests d'intégration Tests end-to-end Validation des flux SecOps Contrôle de la qualité des données Revue des configurations et développements Validation des performances Contrôle de la maintenabilité et de l'évolutivité Analyse et résolution des anomalies complexes Livrables attendusConceptions techniques détaillées Configurations et développements ServiceNow SecOps Workflows de gestion des incidents et vulnérabilités Playbooks d'investigation et d'automatisation Dossiers d'intégration avec les outils de sécurité Stratégies et résultats de tests Documentation technique Procédures d'exploitation Guides d'administration Supports de transfert de compétences Suivi et plans de mitigation des risques techniques
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous