Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 410 résultats.
Freelance

Mission freelanceConsultant Expert SOC – Elastic Security / QRadar (H/F)

GROUPE ARTEMYS
Publiée le
Elasticsearch

1 mois
850-900 €
75010, Paris, Île-de-France
Qui sommes-nous ?Artemys, acteur de la transformation numérique est une entreprise à taille humaine, avec plus de 30 ans d'expérience composée de plusieurs entités, chacune spécialisée dans leur domaine (Système, data, réseaux/sécu…) Ce qui nous distingue vraiment ? Ce n'est pas de dire que nous valorisons nos collaborateurs, c'est de le montrer chaque jour. Chez Artemys, l'humain est au cœur de tout ce que nous faisons. Nos valeurs, concrètes et vécues au quotidien : Convivialité : travailler dans une bonne ambiance, ça change tout Proximité : chaque membre de l'équipe a sa place et sa voix Écoute : vos idées comptent autant que votre travail Artemys Paris, située dans le 10ᵉ arrondissement, est une entité spécialisée en infrastructures systèmes. Forte de 36 ans d'expertise, elle accompagne les entreprises, principalement implantées en Ile-de-France, dans leur transformation digitale. C'est au sein de cette entité, la plus ancienne du groupe, que l'aventure a débuté. Au fil des années, Artemys a su fidéliser une clientèle exigeante de Grands Comptes, certains clients accompagnant l'entreprise depuis sa création, dans des secteurs variés. Reconnue pour son exigence technique et ses valeurs humaines, elle est aujourd'hui un acteur clé des Infrastructures, Cloud et Modern Workplace. Votre mission (si vous l'acceptez) : Dans le cadre de la mise en place d'un Next Generation SOC chez l'un de nos clients Grands Comptes, nous recherchons un Consultant Expert SOC / Elastic Security / QRadar pour accompagner la migration du SOC existant vers une nouvelle plateforme basée sur Elastic Security. Vos principales missions seront de : Analyser l'environnement IBM QRadar existant ainsi que l'inventaire des sources de logs Identifier les dépendances, prérequis et éventuels écarts de couverture Participer aux transferts de connaissances entre les différentes équipes impliquées dans la migration Déployer et configurer les différents composants de la nouvelle architecture Elastic Réaliser l'onboarding des sources de données Valider la collecte, le parsing, la normalisation des données et le mapping ECS Mettre en œuvre les filtres nécessaires et optimiser les flux d'ingestion Diagnostiquer et résoudre les incidents ou blocages techniques liés aux intégrations Participer aux phases de tests, de cut-over et de mise en production Contribuer aux validations finales avant le Go-Live prévu fin novembre 2026 Participer au support de démarrage et à l'hypercare Le terrain de jeu ? Vous évoluerez sur un environnement SOC particulièrement riche, avec notamment : Elastic Security, Elasticsearch, Elastic Fleet, Elastic Agents IBM QRadar Administration et onboarding de sources de logs Architecture et optimisation des flux d'ingestion Elastic Common Schema – ECS SIEM / SOC / Managed SOC Microsoft Defender Microsoft 365 Entra ID Environnements Cloud Un environnement où il faudra autant savoir comprendre l'existant QRadar que construire et fiabiliser la cible sous Elastic Security. Le profil que nous recherchons : Vous êtes un Consultant Cybersécurité / SOC senior, avec une forte expertise technique et opérationnelle Vous maîtrisez très bien Elastic Security Vous disposez d'une expérience significative sur Elasticsearch, Elastic Fleet et Elastic Agents Vous avez déjà réalisé des projets d'onboarding de sources de données dans un SIEM Vous maîtrisez les problématiques de collecte, parsing, normalisation, mapping ECS et optimisation des flux Vous connaissez bien l'architecture IBM QRadar, ses mécanismes de collecte, les sources de logs et les concepts DSM Vous êtes capable d'analyser une couverture de supervision existante et d'identifier les éventuels écarts lors d'une migration Une expérience concrète de migration QRadar vers Elastic Security constituera un vrai plus Vous êtes à l'aise dans des environnements SOC / MSSP / Managed SOC Vous avez l'habitude d'intervenir dans des environnements Grands Comptes complexes Nous cherchons avant tout quelqu'un capable de mettre les mains dans la technique, challenger une architecture existante et sécuriser une migration jusqu'à sa mise en production. Le process pour nous rejoindre : simple et clair ! Échange RH : On discute de vos motivations et de l'adéquation avec nos valeurs (promis, pas de robotisation ici). Échange opérationnel : Je propose votre candidature au référent (Commercial, SDM, coordinateur…) du compte client, qui échange ensuite avec vous afin de valider votre adéquation avec le besoin. Proposition de mission : Si tout colle, on propose votre CV à notre client ! Conditions de mission: Statut : Indépendant / Freelance TJM : autour de 900 € HT / jour, selon votre niveau d'expertise Localisation : Antony (92) Démarrage : ASAP Durée initiale : 3 mois + Prolongation Bienvenue dans l'aventure ARTEMYS Chez nous, chaque talent compte. Peu importe votre âge, vos origines, votre identité, votre religion ou votre orientation : ce qui nous intéresse, c'est vous et ce que vous avez à apporter. On s'engage à répondre à toutes les candidatures sous 72 heures, parce qu'on sait combien l'attente peut être stressante. Et ici, l'inclusion n'est pas qu'un mot : tous nos postes sont ouverts aux personnes en situation de handicap, et on fait tout pour créer un environnement où chacun peut s'épanouir. Prêt, feu, candidatez !
Voir cette offre
Freelance

Mission freelanceArchitecte cybersécurité senior – DevSecOps, cloud & sécurité offensive

Mon Consultant Indépendant
Publiée le
AWS Cloud
DevSecOps
Kubernetes

6 mois
550-600 €
Paris, France
Contexte : Nous recherchons un(e) Architecte Cybersécurité Senior pour rejoindre le pôle Expertise de l'équipe Cybersécurité de la DSI. Le pôle accompagne les équipes internes sur les sujets d'architecture, d'innovation et de sécurisation du SI. La mission consiste à accompagner les équipes agiles dans l'atteinte d'un niveau élevé de sécurité, à définir les exigences et doctrines de sécurité, à challenger les solutions existantes et à contribuer à l'amélioration continue de la cybersécurité. Missions principales : · Accompagner les équipes agiles dans l'intégration des exigences de sécurité et leur mise en conformité. · Définir et faire évoluer les doctrines et requis non fonctionnels de sécurité. · Réaliser des missions d'architecture de sécurité technique sur les applications, socles et environnements Cloud. · Accompagner les équipes sur les pratiques DevSecOps et la sécurisation du cycle de développement logiciel. · Challenger les solutions techniques existantes et assurer une veille technologique régulière. · Analyser et challenger les résultats d'audits offensifs (pentest, red teaming) et accompagner la remédiation des vulnérabilités. · Accompagner l'exploitation et l'acculturation autour de solutions de cybersécurité : DLP, CNAPP, SSE, VOC, DMARC, Cloud souverain, etc. · Accompagner la mise en œuvre de solutions de chiffrement à l'état de l'art, notamment dans le cadre de la transition post-quantique. · Valider la conformité cybersécurité des nouveaux socles et applications du SI. · Contribuer à la sécurisation des applications à l'aide de l'IA et aux nouveaux usages autour des LLM, MCP et de l'agentique. · Contribuer à la stratégie et à l'amélioration continue des activités de l'équipe Cybersécurité. · Participer ponctuellement à d'autres sujets transverses de cybersécurité selon l'actualité et les besoins de la DSI. Livrables attendus : · Doctrines et exigences de sécurité applicables aux équipes agiles. · Analyses et recommandations d'architecture cybersécurité. · Avis et validations de conformité cyber des applications et socles. · Analyses et plans de remédiation issus des audits offensifs. · Recommandations d'amélioration DevSecOps et SSDLC. · Documents de veille, études et recommandations technologiques. · Accompagnement au déploiement et à l'adoption des solutions de cybersécurité. · Recommandations et dispositifs liés au chiffrement, à la PKI, aux certificats et à la transition post-quantique. · Contributions à la stratégie et aux plans d'amélioration continue de la cybersécurité.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur DevSecOps / Expert Infrastructure & Sécurité

R&S TELECOM
Publiée le
Microsoft Access

12 mois
40k-48k ¤
400-480 ¤
Île-de-France, France
Contexte de la mission : Le client a initié un projet de mise en œuvre d'un outil PLM (Product Lifecycle Management) visant à améliorer ses processus industriels. L'outil PLM qui a été choisi est la 3DExpérience, de l'éditeur Dassault Systèmes. La direction des opérations est en charge de la conception et de la mise en œuvre du socle d'hébergement de la solution logicielle ainsi que du déploiement des différents environnements applicatifs pour les utilisateurs et l'équipe projet (consultants et développeurs). · Une équipe projet dédiée a été créée en 2022 pour assurer ces activités. Cette équipe, composée d'architectes et d'ingénieurs, est intégrée à l'équipe projet. Au-delà du déploiement des environnements, son objectif est d'automatiser et d'industrialiser toutes les opérations afin de sécuriser les livraisons et en accélérer les délais. · Dans ce contexte un profil d'ingénieur DevSecOps est recherché pour intégrer l'équipe et l'accompagner dans la phase de BUILD et de RUN des environnements applicatifs, en cohérence avec la stratégie et les politiques de sécurité et de maîtrise des risques. Tâches à réaliser : Réaliser les opérations MCO/MCS des serveurs linux et outillage Devops · Piloter et suivre le périmètre infogéré (virtualisation, stockage, sauvegarde, micro-segmentation) · Assurer la disponibilité du socle infrastructure et des environnements applicatifs · Supporter et accompagner l'équipe applicatifs 3DX · Mettre en place les moyens de supervision et faire le suivi · Rédiger la documentation techniques (DEX, process, DINS…) · Participer aux études d'évolution de l'infrastructure (Design) · Assurer l'ingénierie, lors de la construction/installation/paramétrage des plates-formes techniques dans le cadre des projets (BUILD) · Réaliser l'installation des infrastructures, le paramétrage et la validation des composants de l'infrastructure · Coordonner le cas échéant les différents intervenants techniques qui interviennent dans le processus d'installation · Intervenir directement sur la qualification des plates-formes informatiques avant la phase de mise en production · Assurer le bon fonctionnement des plates-formes techniques (RUN) · Garantir la disponibilité des ressources techniques · Analyser et corrige les incidents en niveaux 2 et 3 · Assurer l'exploitation des composants techniques et participe à la gestion de leurs capacity planning · Réaliser des diagnostics pour identifier les causes de dysfonctionnement et propose des corrections et des solutions de contournement · Maintenir en condition opérationnelle les infrastructures dans un objectif de qualité, de productivité et de sécurité · Assurer un rôle de conseil, d'assistance, d'information, de formation et d'alerte sur son domaine d'activité · Piloter la démarche de progrès et d'amélioration continue : · Proposer des solutions innovantes pour améliorer la fiabilisation, la sécurisation et l'optimisation de son domaine d'activité · Participer activement à la démarche d'industrialisation · Définir et met en œuvre les règles de bonne gestion et d'exploitabilité des systèmes ou produits · Garantir le bon niveau de qualité de service en cohérence avec les exigences des contrats de services (SLA) sur son domaine de responsabilité Compétences recherchées : Obligatoires : Outils devops - Expert VMWARE VCENTER 7u3 NSX-T 3.x Base de Données SQL Serveur OS – RHEL & Windows Nutanix (Hyperconvergence) Outillage DevSecOps (Gitlab CI) Scripting Shell & Powershell Terraform/Ansible Citrix Expérience nécessaire : Expérience dans : Installation et exploitation de plateformes applicatives en environnement automatisé et contraint par des standards de Cyber Sécurité Outillage DevSecOps (dont Gitlab, Nexus) Infrastructure As Code (Terraform/Ansible), scripting (shell, powershell,python,) et ordonnancement Environnements IT : Solution de virtualisation et d'hyperconvergence (Nutanix, VMWare, VCENTER 7u3, NSX-T 3.x, VRA, VRO), bases de données SQL Oracle/SQL Server, stockage, sauvegarde, Linux (RHEL) et Windows 2K19 Rédaction de documents d'exploitation Maitrise des opérations de delivery et des outils associés (CMDB, supervision, gestion des tests, de la qualité)
Voir cette offre
CDI

Offre d'emploiConsultant Sécurité IA Générative & Cybersécurité IDF H/F

TOHTEM IT
Publiée le

40k-50k €
Paris, Île-de-France
Au sein de la Direction Sécurité d'un acteur majeur du secteur bancaire, vous intervenez sur un programme structurant visant à déployer des solutions d'IA générative hébergées dans un environnement maîtrisé afin de répondre aux enjeux de sécurité, de confidentialité et de conformité. Votre rôle consiste à définir les standards de sécurité IA, accompagner les projets, évaluer les risques et contribuer à l'industrialisation des usages de l'IA appliqués à la cybersécurité. Vos missions Définition et pilotage de la sécurité IA Définir la stratégie de sécurisation des plateformes d'IA générative. Élaborer les architectures de sécurité cibles pour les environnements IA. Construire les référentiels, standards et cadres de gouvernance dédiés à l'IA. Accompagner les équipes projets dans la prise en compte des exigences de sécurité. Gestion des risques et conformité Réaliser les analyses de risques des solutions IA. Conduire les revues d'architecture sécurité. Produire les dossiers d'homologation et les recommandations de sécurisation. Définir les indicateurs de suivi des risques liés à l'IA. Évaluation et amélioration continue Piloter les campagnes de tests de sécurité. Organiser les exercices de Red Team IA. Évaluer la robustesse des modèles et des chaînes RAG. Identifier et traiter les vulnérabilités liées aux attaques spécifiques aux LLM. IA au service de la cybersécurité Développer des cas d'usage IA pour améliorer les capacités du SOC. Participer à l'automatisation des processus de sécurité. Contribuer à l'amélioration de l'IAM et de la détection des menaces. Étudier et qualifier les solutions innovantes du marché. Environnement technique: LLM, IA Générative, Mistral AI, RAG, Agents IA, LLMOps, MLOps, SIEM, SOAR, IAM, PAM, DLP, DevSecOps, EBIOS RM, AI Act, DORA, RGPD, ISO 42001, NIST AI RMF, MITRE ATLAS, OWASP LLM.
Voir cette offre
Freelance

Mission freelanceIngénieur Développement Firmware – Cryptographie & Sécurité embarquée 5 ans min - 1959

ISUPPLIER
Publiée le

10 mois
350-370 €
Paris, France
Contexte : Dans le cadre du développement et de l'évolution de produits embarqués sécurisés, la mission consiste à renforcer une équipe d'ingénierie firmware intervenant sur des composants et systèmes intégrant des mécanismes cryptographiques. Le consultant participera à la conception, au développement, à l'intégration et à la validation de firmware bas niveau, avec une attention particulière portée à la sécurité, aux performances et à la robustesse des implémentations cryptographiques. Missions principales : Concevoir et développer des firmwares bas niveau en environnement embarqué. Implémenter et intégrer des algorithmes et primitives cryptographiques. Développer des fonctionnalités de sécurité : chiffrement, authentification, gestion des clés, secure boot, etc. Intégrer les briques cryptographiques avec les composants matériels et logiciels du système. Optimiser les performances, la consommation mémoire et les temps d'exécution du firmware. Participer aux phases de validation, tests unitaires, tests d'intégration et débogage. Analyser les problématiques de sécurité et contribuer à la correction des vulnérabilités identifiées. Documenter les développements et contribuer aux spécifications techniques. Collaborer avec les équipes hardware, software, sécurité et validation. Compétences requises : Solide expérience en développement firmware / logiciel embarqué, idéalement en C/C++. Bonne maîtrise des concepts de cryptographie appliquée : AES, RSA, ECC, SHA, HMAC, signatures numériques, etc. Connaissance des architectures microcontrôleurs et des environnements bare-metal / RTOS. Maîtrise des problématiques de sécurité embarquée : gestion des clés, secure boot, stockage sécurisé, authentification. Expérience en debugging bas niveau et utilisation d'outils tels que JTAG/SWD, GDB ou analyseurs. Bonne compréhension des contraintes de performance, mémoire et temps réel. Capacité à travailler dans un environnement de développement logiciel industrialisé : Git, CI/CD, revue de code, tests automatisés. Compétences appréciées : Expérience avec des Hardware Security Modules (HSM), Secure Elements ou accélérateurs cryptographiques. Connaissance des standards et protocoles de sécurité : TLS, PKI, X.509, ISO 7816, etc. Expérience en analyse de vulnérabilités ou en secure coding. Connaissance des attaques par canaux auxiliaires (side-channel attacks) et techniques de mitigation. Expérience sur ARM Cortex-M/A ou architectures similaires. Familiarité avec les normes de sécurité embarquée et certifications.
Voir cette offre
Freelance

Mission freelanceExpert Sécurité Cloud & Infrastructure OVH

ematiss
Publiée le
OVHcloud

6 mois
Paris, France
Mission Au sein d'une équipe en charge de l'exploitation, de la sécurisation et de l'évolution de services et infrastructures transverses, l'Expert Sécurité Cloud & Infrastructure intervient sur la sécurisation, le maintien en condition de sécurité et l'évolution de plateformes hébergées sur OVH Cloud. Il intervient en tant que référent sécurité sur les infrastructures Kubernetes, les composants de sécurité et les architectures Cloud déployées dans différents environnements : production, préproduction, intégration, outils et tests. Responsabilités principales 1. Gouvernance et sécurité des plateformes • Définir et faire appliquer les politiques de sécurité des plateformes Cloud et Kubernetes. • Réaliser des audits de conformité et des analyses de risques. • Piloter les plans de remédiation liés aux vulnérabilités. • Participer aux revues d'architecture et aux choix techniques. • Contribuer à l'amélioration continue du niveau de sécurité des infrastructures. 2. Sécurisation des infrastructures OVH Cloud Administrer, sécuriser et faire évoluer des architectures basées notamment sur : • Kubernetes managé OVH Cloud • OpenStack Public Cloud • vRack • Load Balancer Octavia • Object Storage S3 • Gateway et Floating IP • KMS Mettre en œuvre les bonnes pratiques de sécurité et de conformité, notamment dans des contextes soumis à des exigences élevées. Participer à la préparation et à l'évolution des infrastructures vers des environnements répondant à des référentiels de sécurité renforcés. 3. Sécurité Kubernetes • Définir et maintenir les politiques de sécurité des environnements Kubernetes. • Administrer, configurer et optimiser les solutions de sécurité, notamment : o NeuVector o Wazuh o Keycloak o Vault / OpenBAO o Cert-Manager o External Secrets o Stormshield o OPNSense o Wallix Bastion • Définir les stratégies RBAC et les modèles d'habilitation. • Sécuriser les accès aux plateformes et aux workloads. • Piloter les audits de sécurité des images conteneurisées et des chaînes CI/CD. • Contribuer à l'intégration des principes DevSecOps dans les chaînes de déploiement. 4. Supervision et gestion des vulnérabilités • Exploiter les outils de détection, de supervision et d'analyse de sécurité. • Assurer le suivi et la priorisation des vulnérabilités. • Piloter les actions de remédiation avec les équipes concernées. • Produire les tableaux de bord et indicateurs de sécurité. • Participer aux investigations et à l'analyse des incidents de sécurité. • Contribuer à l'amélioration des dispositifs de détection et de réponse. 5. Accompagnement des équipes • Conseiller les équipes DevOps et les équipes projets sur les problématiques de sécurité. • Accompagner les équipes lors de l'onboarding de nouvelles applications sur les plateformes Cloud. • Sensibiliser les équipes aux bonnes pratiques de sécurité et aux principes DevSecOps. • Participer à la définition de standards et de patterns de sécurité réutilisables. 6. Architecture, migration et transformation • Contribuer aux analyses d'architecture et aux trajectoires de migration entre environnements virtualisés VMware et plateformes Cloud Native. • Évaluer les risques de sécurité liés aux infrastructures virtualisées et conteneurisées. • Définir les mesures de sécurisation adaptées aux différents environnements. • Accompagner les projets de transformation vers Kubernetes et OpenStack. • Participer à la sécurisation des architectures hybrides et des flux entre environnements.
Voir cette offre
Freelance
CDI

Offre d'emploiTech Lead Automatisation - Exploitation des Solutions de Sécurité

R&S TELECOM
Publiée le
Microsoft Access

12 mois
40k-48k ¤
400-480 ¤
Île-de-France, France
Type de poste : Au sein de la Direction Cyber et Résilience du client et plus précisément pour le Département Étude Solutions Sécurité (ESS), vous serez amené à apporter vos compétences d'automatisation au sein d'équipes réparties entre la France & la Pologne · Vous travaillerez au sein de l'équipe Support et Opérations Solutions Sécurité (SOS) en charge de l'intégration, l'exploitation des solutions de sécurité en assurant le MCO (Maintien en condition opérationnelle) et MCS (Maintien en condition sécurité) de ses solutions · Les activités de l'équipe sont en forte transformation et le rôle premier pour cette mission est d'appuyer cette transformation en répondant aux besoins d'industrialisation (intégration, exploitation, check conf, supervision, circuit de la demande) via des solutions d'automatisation et de workflows d'orchestration Missions principales : Automatisation des configurations et contrôle de conformité : · Concevoir et maintenir des scripts (Python, PowerShell, Ansible,) et outils d'automatisation pour la configuration des opérations courantes sur les solutions de sécurité, en utilisant notamment AAP et Camunda pour orchestrer les Workflow · Développer des mécanismes de détection des écarts de configuration et de remédiation automatique ou semi-automatique Supervision et observabilité : · Configurer et optimiser les outils de supervision (Zabbix, Grafana,..) · Automatiser la collecte, l'analyse et la remédiation des alarmes générés par les solutions de sécurité (SIEM, EDR, Coffres forts, Bastion, AD, Zscaler,WAF,..), en s'appuyant sur des workflows Camunda · Développer des playbook et des scripts de remédiation pour réduire le temps moyen de résolution · Amélioration de la supervision (alertes, corrélations, Dashboard automatisés). Automatisation des tableaux de bords MCO/MCS : Concevoir, développer et automatiser la génération des tableaux de bord MCO/MCS pour une Visibilité en temps réel sur l'état des solutions de sécurité Automatisation de circuit de la demande via BBOT : Déployer un bbot (chatboot/assistant) pour le routage et le suivi des demandes de services et tickets d'incidents Amélioration continue et Communication transverse : · Identifier et proposer des axes d'amélioration continue des processus d'automatisation et de supervision, en exploitant les capacités d'AAP, de Camunda et du Bbot/IA pour optimiser les workflows · Assurer une communication claire et efficace avec les parties prenantes de la DORSI · Travailler en étroite collaboration avec les équipes de la DORSI pour aligner les pratiques et les outils Compétences techniques requises : Scripting et automatisation : Expérience significative en développement et en automatisation, de préférence dans un domaine Cyber sécurité · Maitrise avancée de Phyton, PowerShell, Ansible · Maîtrise opérationnelle de AWX / Ansible Automation Platform (AAP) · Développement de Bbots/assistants Solutions de sécurité : Gestion des identités et authentification : MFA. Sécurisation de la connectivité : Netscaler et Zscaler. Protection : Mise en place et gestion de solutions Bastion et anti-DDoS. Gestion des accès privilégiés (PAM) : CyberArk et OneIdentity. Détection et réponse : Scan, SIEM, SOAR Sécurité réseau et applicative : Compétences sur WAF, Proxy, Reverse Proxy, VPN, MFA. EDR : CrowdStrike. Gestion des identités et des accès (IAM/IAG) : SaillPoint. Web Application Firewall (WAF) : Déploiement, configuration et exploitation. Supervision et observabilité : · Connaissance approfondie de modèle de supervision avec les outils Zabbix, Grafana Bonnes pratiques DevOps/SecOps : Expérience des chaînes CI/CD (GitLab CI/CD, Jenkins, GitHub Actions…). Infrastructure et cloud : · Familiarité avec les environnements cloud (AWS, Azur, GCP) et les infras on-premise Documentation & Support : Rédiger les procédures, guides d'exploitation et documentations d'automatisation.
Voir cette offre
Freelance

Mission freelanceConsultant(e) réseau sécurité - Expert(e) et certifié(e) TUFIN AURORA

PROPULSE IT
Publiée le
Tufin

24 mois
350-700 €
Paris, France
Notre client vient de renouveler les machines Tufin obsolètes et souhaite configurer un module supplémentaire : Secure Change et l'interfacer avec son ITSM (ServiceNOW). Il souhaite également avoir des reporting disponibles dans son outil web PowerBi basé sur l'API Tufin. (exports de préférence en powershell). L'application Tufin est configurée en on-premise sur des appliances Tufin (T-820-worker nodes et T1220-data node) en Aurora. L'objectif est également un accompagnement sur la mise en place de la haute disponibilité et l'ajout du périmètre AWS. Prestation attendue Dans le cadre de cette prestation, le prestataire aura pour mission de : - Etablir les workflows avec Safran pour les demandes suivantes : • ouvertures/fermetures de flux réseaux • mises à jour de groupes de sécurités sur les équipements • vérifications de flux réseaux • extract de règles pour une application/service donné - Interfacer ces workflows avec l'ITSM du groupe (ServiceNOW) et le module SecureChange de Tufin. - Mettre à disposition des exports basés sur l'API Tufin. Le but est de construire des KPI (nombre de demande par jour/semaine, nombre de règles modifiées, nombre d'objets, nombres d'objets dupliqués) et construire ces rapports PowerBI basés sur ces exports. - Mettre en place la migration du RUN Tufin vers une équipe dédiée Run N-1 et N-2 actuellement supporté par les experts N-3. Rédaction de document d'exploitation, arbre de décision, aide à la rédaction d'offres de service telle que : création de compte, demande d'export, etc. - Supporter notre client dans l'exploitation du module SecureTrack en proposant des améliorations et/ou des best practices de l'éditeur. - Support à l'ajout des équipements réseaux AWS sur Tufin. Livrables • Les workflows (de préférence sous MS visio) • Les documents demandés par l'équipe SNOW pour l'interfaçage des 2 applications (contenant le nom des champs des formulaires SecureChange par exemple) de type contrat d'interface • Les guides d'exploitations de SecureChange et SecureTrack destinés à l'équipe de RUN N-1 et N-2 sous format word et pdf. • Les exports (dont le/les script/scripts) et les rapports pour les KPI sous PowerBI • Support de formation à destination des référents Réseaux expert N-1/2/3 (sous PPT) Tous les documents (sauf contre-indication) devront être rédigés en Français ET en Anglais. Les prestations ci-dessus devront être réalisées à partir du 01/03/2024 et se terminer au plus tard le 30/09/2024.
Voir cette offre
Freelance

Mission freelanceExpert Web Proxy Skyhigh / McAfee

Ethic Technology
Publiée le
Cloud
Gateway
Hardware Security Module (HSM)

3 mois
600-640 €
Paris, France
Le poste d'Expert Web Proxy Skyhigh/McAfee consiste à accompagner un grand groupe international dans la modernisation complète de son infrastructure Proxy, avec une transition progressive des environnements on-premise vers une plateforme Proxy Cloud centralisée. Le consultant intervient dès l'audit des environnements existants en analysant les règles de filtrage, les policies, les mécanismes d'authentification, la configuration TLS/SSL, les fichiers .PAC et les dépendances applicatives. Cette étape permet de définir les prérequis techniques et de préparer les conditions de migration pour chaque entité du groupe. Il participe ensuite à la préparation et à la conduite des migrations vers Skyhigh Cloud : définition des plans de bascule, coordination avec les équipes locales et globales, participation aux workshops, supervision des tests et accompagnement des mises en production afin d'assurer une transition sécurisée et performante. Le consultant est également responsable de la configuration avancée de Skyhigh/McAfee Web Gateway : paramétrage des policies, filtrage web, inspection TLS/SSL, gestion des certificats, optimisation des performances et intégration éventuelle du MCP. L'un des aspects critiques du poste consiste à garantir l'intégration fluide du Proxy avec les mécanismes d'authentification (AD, Kerberos, NTLM, SAML), et à résoudre les incidents d'accès ou de navigation. En tant qu'expert N3, il assure le troubleshooting avancé des incidents Proxy, analyse les logs, identifie les causes racines et intervient lors des bascules sensibles. Enfin, il produit l'ensemble des livrables techniques : LLD, rapports de migration, documentation fonctionnelle, supports d'ateliers et transfert de connaissances aux équipes RUN.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiDirecteur de projet Sécurité — Pilotage et clôture des recommandations Privacy

KEONI CONSULTING
Publiée le
Data privacy
Pilotage
Reporting

18 mois
20k-40k €
750 €
Paris, France
Contexte et enjeux Dans un contexte de stock important de recommandations relatives à la protection des données personnelles, une task force dédiée est mise en place afin d'accélérer leur traitement, de sécuriser les plans de remédiation et d'obtenir leur clôture dans les délais attendus. Le Directeur de projet interviendra comme point de coordination central entre les équipes Sécurité, Privacy, Juridique, Risques, Conformité, métiers et IT. Il devra prioriser les recommandations les plus structurantes, lever les points de blocage et garantir la production des preuves et livrables nécessaires avant la fin de l'année. Objectifs de la mission· Réduire significativement le stock de recommandations Privacy ouvertes. · Sécuriser la trajectoire de clôture, les échéances et les responsabilités. · Garantir la qualité, la traçabilité et l'acceptabilité des éléments de preuve. · Mettre en place une gouvernance et un reporting permettant des arbitrages rapides. Responsabilités principales· Pilotage du portefeuille : consolider les recommandations, qualifier leur criticité, définir les priorités et construire une feuille de route réaliste. · Direction de projet de bout en bout : assurer le cadrage, la planification, l'exécution, le déploiement et la clôture des chantiers confiés. · Plans de remédiation : analyser les écarts, formaliser les actions correctrices, identifier les dépendances et suivre leur mise en œuvre. · Production des livrables : rédiger ou faire produire les dossiers de clôture, procédures, analyses de risques, plans d'action, comptes rendus et supports de décision. · Coordination transverse : organiser et animer les équipes Sécurité, Privacy, Juridique, Conformité, Risques, métiers et IT. · Gestion des engagements : piloter les délais, budgets, ressources, risques, alertes, livrables et niveaux de qualité. · Challenge des parties prenantes : vérifier la robustesse des solutions proposées et obtenir des engagements clairs sur les actions attendues. · Gouvernance et reporting : préparer et animer les comités projet et de pilotage, produire des indicateurs fiables et faciliter les arbitrages. · Conduite du changement : accompagner l'appropriation des nouvelles exigences, processus et contrôles par les équipes concernées. Livrables attendus· Cartographie et priorisation du portefeuille de recommandations. · Feuille de route consolidée et plans d'action détaillés. · Registre des risques, dépendances, décisions et points de blocage. · Tableaux de bord d'avancement et supports des comités de gouvernance. · Dossiers de preuve et demandes formelles de clôture. · Bilan de mission et recommandations pour pérenniser le dispositif. Critères de réussite· Respect des jalons et du calendrier de clôture. · Diminution mesurable du nombre de recommandations ouvertes et en retard. · Qualité et complétude des éléments de preuve soumis. · Réduction des risques résiduels et absence de réouverture liée à des dossiers incomplets. · Satisfaction des sponsors et fluidité de la coordination entre les parties prenantes.
Voir cette offre
CDI

Offre d'emploiAdministrateur de solution de sécurité (F/H)

Experis France
Publiée le

30k-43k €
Cagnes-sur-Mer, Provence-Alpes-Côte d'Azur
Administrateur de solution de sécurité (F/H) - Cagnes-sur-Mer Dans le cadre du renforcement de notre dispositif de cybersécurité, nous recherchons un Administrateur Cybersécurité spécialisé en Gestion des Vulnérabilités. Vous serez responsable de l'identification, de l'analyse, de la priorisation et du suivi du traitement des vulnérabilités affectant les infrastructures, systèmes, applications et équipements de l'organisation. Vous jouerez un rôle clé dans la réduction de la surface d'attaque et l'amélioration continue du niveau de sécurité du SI. Vos missions principales :Assurer la gestion opérationnelle du processus de traitement des vulnérabilités. Réaliser les scans de vulnérabilités sur les environnements applicatifs, systèmes, réseaux et matériels. Analyser, qualifier et prioriser les vulnérabilités en fonction de leur criticité et de leur impact métier. Coordonner les plans de remédiation avec les équipes Infrastructure, Réseau, Digital Workplace et Développement. Assurer le suivi des correctifs de sécurité, mises à jour logicielles et patchs systèmes. Contrôler l'application des mesures correctives et vérifier leur efficacité. Produire les tableaux de bord, indicateurs, reportings et plans d'actions associés. Participer aux audits de sécurité et aux campagnes de tests de vulnérabilités. Réaliser une veille permanente sur les nouvelles failles, CVE, alertes CERT et menaces émergentes. Contribuer à l'amélioration des processus de cybersécurité et de gestion des risques. Participer à la gestion des incidents de sécurité liés à l'exploitation de vulnérabilités.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous