Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 349 résultats.
CDI

Offre d'emploiExpert cybersécurité H/F

CONSORT GROUP
Publiée le
Antivirus

50k-62k €
Auvergne-Rhône-Alpes, France
Chaque moment compte. Surtout ceux que vous vivez à fond. Bienvenue chez Consort Group. Consort Group, accompagne depuis plus de 30 ans les entreprises dans la valorisation de leurs données et infrastructures. Elle s'appuie sur deux leaders, Consortis et Consortia, et place l'humain et la responsabilité sociétale au cœur de ses valeurs. Expert cybersécurité H/F C'est votre future équipe Fondée en 2012, l'agence Rhône-Alpes rassemble une équipe de 120 collaborateurs. Elle accompagne près d'une vingtaine de clients, allant des grands comptes aux ETI et PME. Elle s'appuie sur un Centre de Services spécialisé dans le stockage et la sauvegarde ainsi que sur un Centre d'Expertise en sécurité. L'agence accorde une importance particulière à un recrutement fondé sur l'humain et la transparence. C'est votre missionVous êtes passionné·e par la cybersécurité réseau et la sécurisation des infrastructures ? Ce poste est fait pour vous. En tant qu'Ingénieur Cybersécurité Réseau Confirmé, vous êtes responsable de l'évolution, de la sécurisation et de l'optimisation des infrastructures réseau, avec un rôle central sur les environnements Firewall Palo Alto Networks et Fortinet. Côté build : Participer à l'évolution et à l'amélioration des architectures de sécurité sur des environnements hybrides On-Premise / Cloud. Déployer et optimiser les fonctionnalités de sécurité des NGFW Palo Alto et Fortinet : IPS, Antivirus, Anti-malware, URL Filtering, Sandboxing et Déchiffrement SSL. Concevoir et faire évoluer les profils de sécurité afin de renforcer la protection des infrastructures. Contribuer à l'amélioration continue des politiques de sécurité et des référentiels techniques. Développer des scripts et outils d'automatisation en Python et/ou PowerShell afin d'optimiser les traitements récurrents. Participer à l'intégration et à l'utilisation des API Firewall dans une démarche d'automatisation. Côté run : Auditer, analyser et optimiser les politiques de sécurité sur les Firewalls Palo Alto Networks et Fortinet. Identifier les règles trop permissives, obsolètes ou inutilisées et proposer les actions de restriction, suppression ou désactivation adaptées. Réaliser des analyses de trafic et de flux afin d'identifier les risques et de sécuriser les ouvertures réseau. Analyser les risques liés aux demandes de flux et proposer les actions de remédiation appropriées. Participer à la gestion des changements : étude d'impact, préparation des demandes, présentation en comité de changement et communication auprès des équipes concernées. Documenter les procédures, méthodes de remédiation et bonnes pratiques de sécurité. Participer aux interventions en HNO et aux astreintes selon les besoins du contexte. C'est votre parcoursVous avez au moins 4 ans d'expérience dans l'administration, la sécurisation et l'évolution d'infrastructures réseau complexes. Vous aimez analyser, challenger et optimiser les politiques de sécurité, sans jamais cesser d'innover. Vous cherchez un cadre où vos idées comptent et où la technique va de pair avec la collaboration. C'est votre expertise :Expertise confirmée sur les Firewalls Palo Alto Networks et/ou Fortinet (obligatoire) Maîtrise des technologies Next Generation Firewall (NGFW) : IPS, Antivirus, Anti-malware, URL Filtering, Sandboxing et Déchiffrement SSL. Solides connaissances des réseaux : TCP/IP, protocoles, ports, services et analyse des flux réseau. Maîtrise de l'analyse des risques liés aux flux et aux ouvertures réseau. Connaissance des architectures hybrides On-Premise / Cloud et des environnements à forte volumétrie. Maîtrise de Python et/ou PowerShell et des API Firewall pour l'automatisation. La connaissance de F5 LTM / AWAF et des solutions NDR (Network Detection & Response) est un plus. C'est votre manière de faire équipe :Vous êtes rigoureux·se et analytique, avec une réelle capacité à identifier les risques et à proposer des solutions adaptées. Vous êtes autonome, force de proposition et orienté·e amélioration continue. Vous disposez d'un bon relationnel et appréciez le travail en transverse avec les équipes Réseau, Architecture, Data Center et Exploitation. Vous savez travailler dans des environnements complexes, critiques et à forte volumétrie, tout en conservant un haut niveau d'exigence. C'est notre engagement Chez Consort Group, vous êtes un·e expert·e qu'on accompagne pour que chaque mission devienne une étape qui compte. Un onboarding attentif et humain Une vraie proximité managériale Des formations accessibles en continu Des engagements concrets : inclusion, égalité, solidarité Un package RH complet : mutuelle, carte TR, CSE, prévoyance Une culture du feedback et des projets qui font sens C'est clair Le process de recrutement : Un premier échange téléphonique avec notre team recrutement Un entretien RH ainsi qu'un échange métier avec un.e ingénieur.e d'affaires Un test ou un échange technique avec un.e de nos expert.es Un dernier point avec votre futur.e manager ou responsable de mission Et si on se reconnaît : on démarre ensemble C'est bon à savoir Lieu : Lyon Contrat : CDI Télétravail : 2j Salaire : De 50K€ à 62K€ (selon expérience) brut annuel Famille métier : Cybersécurité Ce que vous ferez ici, vous ne le ferez nulle part ailleurs. Ce moment, c'est le vôtre.
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant Senior Cloud Security AWS – SOC

PSSWRD
Publiée le
AWS Cloud
Cloud
CyberSoc

6 mois
Issy-les-Moulineaux, Île-de-France
Cher réseau bonjour, 👀 Dans le cadre du renforcement d'un SOC, je recherche un consultant Expérimenté Cloud Security AWS pour l'un de nos clients basé à Issy-Les-Moulineaux (92), qui sera le référent technique sur les problématiques de sécurité des environnements AWS. Il interviendra sur la définition, la mise en œuvre et l'amélioration continue des capacités de détection et de réponse aux incidents de sécurité sur les environnements Cloud, en cohérence avec les processus opérationnels du SOC. 🏁 MISSION • Le consultant a pour mission de développer et d'industrialiser les capacités opérationnelles du SOC sur le périmètre AWS. Il construit les processus de réponse aux incidents Cloud, assure l'intégration des mécanismes de détection AWS au sein du SOC et contribue à l'amélioration continue de la visibilité et de la posture de sécurité des environnements Cloud. • Il travaille en étroite collaboration avec les équipes SOC, Cloud, DevSecOps, Infrastructure et le Vulnerability Operations Center (VOC). 💪 PÉRIMÈTRE • Le périmètre couvre exclusivement les activités de détection, qualification, investigation et réponse aux incidents de sécurité sur AWS ; • Les problématiques de misconfiguration (CSPM), bien qu'identifiées notamment par Wiz, ne relèvent pas du SOC ni du VOC. Elles sont hors périmètre de cette fonction et sont prises en charge par les équipes DevSecOps selon les processus de remédiation établis ; • Le consultant peut contribuer à la qualification initiale afin de déterminer si une alerte relève d'un incident de sécurité ou d'une simple erreur de configuration, puis orienter celle-ci vers l'équipe compétente. 🎯 RESPONSABILITÉS PRINCIPALES 1. Construction des capacités SOC Cloud • Définir et mettre en œuvre le processus de réponse aux incidents de sécurité sur AWS ; • Concevoir les playbooks et runbooks dédiés aux incidents Cloud ; • Intégrer les processus Cloud aux procédures opérationnelles existantes du SOC ; • Définir les workflows entre le SOC, les équipes Cloud, DevSecOps et les équipes d'exploitation ; • Participer à l'amélioration continue des capacités de détection et de réponse. 2. Détection et investigation • Exploiter les détections de sécurité issues de Wiz relatives aux menaces, compromissions et comportements suspects ; • Qualifier les alertes afin de distinguer les incidents de sécurité des constats de configuration ; • Développer de nouveaux cas d'usage de détection adaptés aux environnements AWS ; • Réaliser les investigations de sécurité sur les incidents Cloud ; • Identifier les causes racines et proposer les actions de confinement et de remédiation. 3. Exploitation des journaux AWS • Définir les sources de logs AWS à intégrer au SIEM ; • Exploiter les journaux AWS (CloudTrail, GuardDuty, VPC Flow Logs, CloudWatch, etc.) afin d'améliorer les capacités de détection ; • Développer les règles de corrélation et les cas d'usage SOC autour des événements AWS ; • Garantir la qualité et la couverture des données de sécurité Cloud. 4. Réponse aux incidents • Piloter les investigations de sécurité sur les environnements AWS ; • Accompagner les équipes techniques lors des opérations de confinement, d'éradication et de remédiation ; • Participer aux cellules de crise lors des incidents majeurs impliquant le Cloud ; • Produire les rapports d'incident, les analyses de causes racines et les retours d'expérience. 5. Gouvernance et amélioration continue • Définir les indicateurs de performance des activités SOC Cloud ; • Contribuer à l'évolution des standards opérationnels de sécurité Cloud ; • Assurer une veille sur les menaces ciblant AWS ; • Être le référent technique Cloud Security auprès des analystes SOC. 6. Contribution au Vulnerability Operations Center (VOC) En complément de ses activités principales, l'expert contribue ponctuellement au Vulnerability Operations Center (VOC) dans les situations nécessitant une expertise Cloud, notamment pour : • l'analyse des vulnérabilités affectant les ressources AWS ; • la qualification du risque associé aux vulnérabilités détectées ; • l'évaluation de leur exploitabilité dans le contexte de l'entreprise ; • le support aux équipes de remédiation lorsque l'expertise Cloud est requise. Le traitement des misconfigurations (CSPM), des écarts de conformité et des recommandations de durcissement identifiés par Wiz ne relève pas du SOC ni du VOC et est pris en charge par les équipes DevSecOps. 💪 LIVRABLES ATTENDUS • Processus de réponse aux incidents AWS ; • Playbooks et runbooks SOC Cloud ; • Catalogue des cas d'usage de détection AWS ; • Règles de corrélation SIEM basées sur les logs AWS ; • Documentation opérationnelle SOC Cloud ; • Tableaux de bord et indicateurs de performance ; • Rapports d'investigation et retours d'expérience.
Voir cette offre
Freelance

Mission freelanceTechLead / Ingénieur NetDevOps - Freelance - (H/F)

SWING-ONE
Publiée le
Ansible
API REST
CI/CD

1 mois
Guyancourt, Île-de-France
1) CONTEXTE DE LA MISSION : Nous recherchons pour notre client, un grand groupe bancaire international, un(e) Tech Lead NetDevOps Réseau & Sécurité afin d'accompagner la transformation et l'industrialisation de ses infrastructures réseau. Au sein d'une équipe dédiée à l'automatisation des services Réseau & Sécurité, vous contribuerez à la conception, au développement et à l'exploitation de solutions permettant d'industrialiser les opérations réseau, sécuriser les déploiements et accélérer la mise à disposition des services. L'environnement est fortement orienté NetDevOps, automatisation, API, Infrastructure as Code et Source of Truth. 2) MISSIONS PRINCIPALES : En tant que Tech Lead NetDevOps, vous serez responsable de : Leadership techniqueEncadrer techniquement une équipe d'ingénieurs NetDevOps. Garantir le respect des standards d'architecture, de sécurité et de qualité de code. Réaliser les revues de code et accompagner la montée en compétences des équipes. Contribuer à la définition de la roadmap technique et aux choix d'architecture. Développement et automatisationConcevoir et développer des APIs d'automatisation des services Réseau & Sécurité. Participer au développement de portails d'administration et de self-service. Industrialiser les processus opérationnels à travers des playbooks Ansible. Assurer la conception et l'évolution des modèles de données de la Source de Vérité réseau (Nautobot). Développer des solutions robustes en Python et Django. Intégration & DevOpsSuperviser les pipelines CI/CD et les processus d'intégration continue. Garantir la qualité des développements via les tests unitaires et d'intégration. Participer aux déploiements sur l'ensemble des environnements jusqu'à la production. Contribuer aux actions de fiabilisation et d'amélioration continue des plateformes. Expertise Réseau & SécuritéVous interviendrez principalement sur les domaines suivants : Firewalls Microsegmentation Proxy DNS Load Balancing Active Directory Réseaux et infrastructures de sécurité InnovationAssurer une veille technologique active. Être force de proposition sur les sujets d'automatisation et d'industrialisation. Animer et réaliser des présentations techniques. Participer à l'amélioration continue des pratiques DevOps et Agile.
Voir cette offre
Offre premium
Freelance
CDI

Offre d'emploiAnalyste Risques IT cluster BPCR chez CAGIP à Annecy

Deodis
Publiée le
Coordination
Cybersécurité
Finance

36 mois
40k-52k €
400-500 €
Annecy, Auvergne-Rhône-Alpes
Analyste Risques IT cluster BPCR chez CAGIP à Annecy Entité de rattachement CA-GIP – Cluster BPCR Profil Analyste, coordinateur Niveau d'expérience souhaité Expérimenté Spécialité du profil Cybersécurité Date de démarrage souhaitée 01/09/2026 Modalités d'exécution (sur site / hors site / télétravail) Prestation sur site, 2 jours de télétravail possibles Site de référence Annecy le Vieux Contexte de la mission CA-GIP (Crédit Agricole Group Infrastructure Platform) est une société du Groupe Crédit Agricole qui fournit des services de production informatique à l'ensemble des sociétés du Groupe. CA-GIP comprend 2100 collaborateurs internes répartis sur 7 sites. CA-GIP est composée de 4 directions « Pôles », 7 directions « clusters » et plusieurs directions « support ». - Pôle : Direction au sein de laquelle est construite et exploitée une offre de production informatique - Cluster : Direction prenant en charge la livraison et le suivi d'un service de production (basée sur une offre socle) à une ou plusieurs entités du Groupe Le présent appel d'offres vise à trouver un analyste vulnérabilités pour le cluster « Banque de Proximité des Caisses Régionales » et dont l'entité partenaire est CA-TS. Descriptif de la missionL'analyste risques IT est un coordinateur/facilitateur dans la mise en œuvre de la sécurité du Cluster. Le candidat intégrera une équipe déjà formée qui constitue le point focal de tous les sujets sécurité du cluster BPCR. - Coordination des actions sécurité liées crises cyber actuelles liées au périmètre du Cluster o Point d'entrée des demandes au cluster par Risques IT, Socle Cyberdéfense, de l'entité partenaire (notamment des recommandations l'inspection générale) o Coordination des contributions nécessaires du cluster - Analyse, suivi et coordination de sujets liées aux habilitations o Participation à la comitologie avec le client. o Prise en main de sujets opérationnels liées à la surveillance de comptes ou à leur mise en conformité - Suivi des vulnérabilités / non-conformités o Etude, affectation, coordination, accompagnement et suivi des vulnérabilités / non-conformités détectées sur le périmètre du Cluster o Présentation la situation contextualisée aux entités - Reporting/Tableaux de bord / indicateurs o Récupération, contextualisation d'indicateurs et du tableau de bord générique établi par le pôle CYB L'analyste participe notamment aux comités suivants dans l'animation et/ou participation, la production de support, des présentations de sujets sécurité : o Points ponctuels avec l'entité liés aux crises cyber du moment o CCO Clusters liées aux crises cyber du moment o COPIL Habilitations CATS o ... Compétences et expérienceExpérience· Bac +5 / M2 et supérieur Profil attenduL'analyste doit avoir des connaissances approfondies et bonne culture générale en sécurité lui permettant de dialoguer avec tout type d'interlocuteur (expert technique sécurité comme CISO fonctionnel). Savoir-être· Curiosité, pugnacité, résilience et rigueur · Organisation, capacité à gérer les priorités, autonomie · Esprit de synthèse et d'analyse (reporting et plan d'actions) · Esprit de travail en équipe et sens relationnel · Savoir anticiper et alerter à bon escient · Sens du client marqué Compétences et maîtrise techniqueAu-delà des compétences indispensables de coordinateur réglementaire, une connaissance des thématiques suivants est demandée (options cochées) : Gestion des identités et des accès ☒ Gestion des identités ☒ Gestion des comptes à privilège ☐ Gestion des certificats ☒ Gestion des habilitations (Mainframe, open, poste de travail) ☒ Gestion des SI d'admin ☐ Gestion des secrets cryptographiques Security Operations Center ☐ SOC ☐ SOC PDIS Résilience IT ☐ Indisponibilité physique (IPSI) ☐ Indisponibilité logique (ILSI) ☐ Indisponibilité poste de travail (IMPT) Security by Design ☒ Sécurisation open ☒ Sécurisation mainframe ☒ Sécurisation cloud, native, data ☐ Sécurisation Digital Workplace ☐ Sécurisation réseaux & internet ☐ Gouvernance normes & internet Sécurité du SI ☒ Cockpit & indicateurs de sécurité ☒ Gestion des vulnérabilités ☒ Revue des habilitations ☐ Sécurité des flux ☐ Conformité et règlementation ☒ Outils cyberdéfense (infrastructure) Connaissance du secteurUne connaissance du milieu bancaire et du secteur finance est un plus, bien entendu une expérience dans le Groupe Crédit Agricole est bienvenue. Rattachement du coordinateur réglementaireRattachement hiérarchique au responsable du service Pilotage du cluster BPCR Rattachement fonctionnel au référent sécurité et réglementaire BPCR Localisation géographiqueL'analyste risques IT sera basé sur le site d'Annecy.
Voir cette offre
Freelance

Mission freelanceTechlead / Ingénieur NetDevOps (h/f)

emagine Consulting SARL
Publiée le

12 mois
300-500 €
78000, Versailles, Île-de-France
RésuméLa mission principale de ce poste est de contribuer à la livraison de services de connectivité et d'assurer l'évolution technologique au sein d'une équipe dynamique, dans le but de soutenir toutes les entités du groupe. Responsabilités :Développement des API d'automatisation des services Réseaux et Sécurité (Back) Développement des portails d'accès interne et/ou client aux API (Front) Réalisation des tests unitaires et d'intégration des API et portails Mise en production des API et portails Maintenance des API et portails MCO Source de vérité (Nautobot) Réalisation de playbooks ansible (via AAPv2) Contribuer aux actions d'automatisation et de fiabilisation Opérer les revues de code Réaliser des présentations techniques Intervenir sur l'ensemble des environnements de l'intégration à la production Must Haves :5-10 ans d'expérience en NetDevOps Maîtrise du langage Python Expérience avec le framework Django Bonne connaissance des environnements Kubernetes Maîtrise de solutions de supervision (Icinga, Zabbix, IMC…) Connaissance d'Ansible (AAPv2) Nice to Haves :Expérience avec Nautobot et modélisation de données Compréhension des bonnes pratiques d'intégration Formation ou certification en architecture logicielle Connaissance des environnements réseau et sécurité réseau Autres Détails :Lieu : St Quentin en Yvelines ou Bordeaux Durée : mission longue Déplacements occasionnels sur différents sites
Voir cette offre
Freelance

Mission freelanceIngénieur Système & Cybersécurité – Durcissement Windows/Linux (H/F) Essonne

Ness Technologies
Publiée le
Active Directory
Linux
Objet de stratégie de groupe (GPO)

3 mois
400-500 €
Essonne, France
Lieu : Région parisienne (Sud Île-de-France) — présentiel requis, notamment les premières semaines Démarrage : Dès que possible Contexte Dans le cadre d'un projet de transport public d'envergure en Île-de-France (nouvelles lignes de métro automatique), notre client déploie un système de billettique complet : terminaux de vente en station, guichets, portillons de passage et logiciels associés. Plusieurs gares ont été mises en service en anticipation de grands événements internationaux et doivent désormais être portées au niveau de sécurité requis pour obtenir leur homologation. De nouvelles mises en service sont prévues à court terme, ce qui rend la mission prioritaire. Missions Le consultant interviendra principalement sur : Le durcissement (hardening) des systèmes Windows (Windows 10 IoT sur les équipements en gare, Windows Server sur les serveurs) et des équipements Linux (Debian, notamment sur les portillons de passage) Le chiffrement des flux actuellement non sécurisés La mise en conformité de l'ensemble du système au regard des exigences client et des référentiels de sécurité en vigueur La préparation de l'homologation des gares concernées La production de la documentation de conformité associée Environnement technique Systèmes : environnement majoritairement Windows (~80%), avec une partie Linux (~20%, principalement Raspberry Pi sous Debian) Infrastructure : Windows 10 IoT, Windows Server 2019, Active Directory dédié, GPO Réseau : la connectivité réseau est prise en charge par un autre lot ; le périmètre de la mission porte sur la sécurité des systèmes fournis par le client, indépendamment de l'infrastructure réseau sous-jacente
Voir cette offre
Freelance

Mission freelanceIngénieur CyberSécurité (H/F)

Link Consulting
Publiée le
Cybersécurité

12 mois
550-600 €
92270, Bois-Colombes, Île-de-France
Notre client, acteur majeur du secteur de l'assurance, recherche son futur Ingénieur Cybersécurité & Systèmes Linux (H/F) pour son site de Bois-Colombes, dans le cadre du renforcement de son équipe sécurité et infrastructures. Vos missions : Intégré à une équipe cybersécurité à taille humaine, vous devrez : \- Assurer le maintien en condition opérationnelle des dispositifs de sécurité et le traitement des incidents. \- Participer aux activités de gestion des vulnérabilités, d'analyse des risques et de remédiation. \- Administrer, sécuriser et faire évoluer les environnements Linux. \- Intervenir ponctuellement sur les infrastructures Windows Server. \- Participer aux opérations de durcissement des systèmes et à la sécurisation des serveurs. \- Exploiter les outils de supervision, de journalisation et de contrôle de sécurité. \- Contribuer aux actions de sensibilisation et aux démarches de gouvernance cybersécurité. \- Collaborer étroitement avec les équipes infrastructures, systèmes et réseaux sur les projets techniques. \- Compétences techniques attendues \- Cybersécurité opérationnelle (gestion des incidents, vulnérabilités, remédiation). \- Solide maîtrise des environnements Linux (administration, exploitation, sécurisation). \- Bonnes connaissances des environnements Windows Server. \- Culture infrastructures : systèmes, réseaux et sécurité. \- Gestion des logs, supervision et analyse des événements de sécurité. \- Expérience dans des environnements de production critiques. \- La connaissance des bonnes pratiques ISO 27001 ou de sujets gouvernance sécurité constitue un plus.
Voir cette offre
CDI

Offre d'emploiEXPERT DNS DHCP – H/F

MGI Consultants
Publiée le
EfficientIP
infoblox

Montreuil, Île-de-France
Au sein de l'équipe Network Security Operations, l'équipe garante de la haute disponibilité, de la performance et de la sécurité des infrastructures réseau stratégiques. Le domaine DDI (DNS, DHCP, IPAM) constitue le socle indispensable au bon fonctionnement des applications bancaires, des accès clients et des liaisons inter-applicatives du Groupe. En tant qu'Expert DNS / DHCP, vous pilotez le maintien en condition opérationnelle (MCO), le maintien en condition de sécurité (MCS) et l'évolution des architectures DDI à l'échelle du groupe. Vos missions sont donc les suivantes : 1. Exploitation & Maintien en Condition Opérationnelle (MCO) : Assurer la disponibilité et la performance des infrastructures DNS internes, externes (Internet) et DHCP. Traiter les incidents complexes de niveau 2/3 et conduire les analyses de cause racine (Root Cause Analysis). Administrer les outils de gestion d'adressage IP (IPAM) et la résolution de nom à très grande échelle. 2. Sécurité & Maintien en Condition de Sécurité (MCS) Garantir l'application des politiques de sécurité réseau du groupe sur l'ensemble du périmètre DDI. Déployer et maintenir les fonctionnalités avancées de sécurité DNS (DNSSEC, Anycast, DNS Firewall/RPZ, protections anti-DDoS). Gérer le cycle de vie des équipements (patchs de sécurité, montées de version, gestion des vulnérabilités). 3. Projets, Progrès & Automatisation Accompagner la trajectoire d'automatisation des infrastructures (Network as Code, intégration CI/CD, APIs REST). Participer aux projets de migration (ex: vers des solutions Cloud/Hybrides, évolutions d'équipements Infoblox/BIND). Rédiger et maintenir à jour la documentation technique, les procédures d'exploitation et les matrices de flux. 4. Support & Transfert de compétences Accompagner les équipes d'exploitation N1/N2 et assurer la montée en compétences des collaborateurs. Intervenir lors des astreintes opérationnelles (si applicable au périmètre). Les compétences indispensables : Maîtrise des solutions du marché (Infoblox, BIND, EfficientIP, Men&Mice). Les compétences appréciées : TCP/IP, routage (BGP, Anycast), pare-feu, Load Balancing, DNSSEC et protection DDoS.
Voir cette offre
Freelance

Mission freelanceCERT senior Analsyt

LeHibou
Publiée le
CyberSoc

12 mois
550 €
La Garenne-Colombes, Île-de-France
Notre client dans le secteur Énergie et ressources naturelles recherche un/une CERT senior Analsyt H/F Description de la mission : Nous recherchons un(e) chargé(e) de réponse aux incidents de cybersécurité senior, spécialisé(e) dans les technologies opérationnelles (TO), pour rejoindre l'équipe du client. Responsabilités : • Piloter les interventions en cas d'incident dans les environnements IT et OT, incluant la détection, l'analyse, le confinement et la remédiation des incidents de sécurité. • Mener des investigations numériques sur les actifs OT (automates programmables, RTU, IHM, stations de travail d'ingénierie, systèmes d'historisation) afin d'identifier les causes profondes tout en préservant la sécurité et la disponibilité des processus. • Analyser le trafic réseau OT et les protocoles industriels (ex. : Modbus, DNP3, IEC 61850, OPC UA, PROFINET) pour détecter et caractériser les activités malveillantes. • Coordonner les interventions en cas d'incident à tous les niveaux du modèle Purdue et à l'interface IT/OT, en étroite collaboration avec les équipes d'exploitation, d'automatisation et de sécurité. • Élaborer et maintenir des procédures et des guides d'intervention en cas d'incident orientés OT. • Collaborer avec les équipes transversales (SOC, ingénierie OT, responsables des actifs) pour améliorer la sécurité globale. • Fournir un encadrement et une formation aux analystes juniors et aux autres parties prenantes sur la réponse aux incidents OT. Exigences : Compétences techniques : • Plus de 5 ans d'expérience en investigation numérique et en réponse aux incidents. • Spécialisation en réponse aux incidents liés aux systèmes de contrôle industriels (ICS, SCADA, DCS), avec un minimum de 2 ans d'expérience pratique en environnements de technologies opérationnelles. • Maîtrise des protocoles industriels et des architectures de réseaux OT (Modbus, DNP3, IEC 61850, OPC UA, PROFINET) ainsi que de l'architecture de référence d'entreprise de Purdue. • Compréhension des contraintes des environnements de production et critiques (priorité à la disponibilité, systèmes existants, fenêtres de correctifs limitées) et connaissance des menaces OT (par exemple, MITRE ATT&CK pour les ICS). • Solides connaissances des cadres de sécurité et des certifications opérationnelles (par exemple, SANS). Compétences relationnelles : • Maîtrise du français et de l'anglais ; l'espagnol est un atout. • Capacité à travailler de manière autonome. • Excellentes aptitudes à la résolution de problèmes en situation de stress, en prenant des décisions éclairées et en tenant compte de leur impact sur les objectifs de l'équipe. • Capacité à communiquer des concepts techniques complexes à des collègues, qu'ils soient techniciens ou non, de manière claire et concise. Qualifications souhaitées : • Connaissance approfondie des systèmes OT, de l'architecture de sécurité et de la gestion des incidents dans les environnements industriels (production, transport et distribution d'énergie). • Expérience de la gestion des incidents dans les infrastructures critiques ou les environnements OT du secteur de l'énergie. • Expérience pratique des outils d'analyse forensique et de surveillance de la sécurité réseau spécifiques aux systèmes OT. • Sensibilisation à la convergence IT/OT et aux enjeux de sécurité des systèmes industriels interconnectés. Anglais professionnel Compétences / Qualités indispensables : Environnement industriel, CERT, Gestion et analyse d'incident Compétences / Qualités qui seraient un + : xxInformations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
CDI

Offre d'emploiResponsable d'Exploitation/ Opérations Technique(s) (H/F)

Experis France
Publiée le

55k-65k €
Aix-en-Provence, Provence-Alpes-Côte d'Azur
Responsable d'Exploitation/ Opérations Technique(s) (H/F) - Aix-en-Provence Dans le cadre de l'exploitation et de l'évolution d'environnements IT complexes, nous recherchons un(e) Responsable d'Exploitation Technique. Véritable référent technique transverse, vous êtes garant(e) de l'exploitabilité des solutions, de la qualité des mises en production et de la coordination technique entre les différentes parties prenantes. Vous assurez la maîtrise des architectures du périmètre afin de garantir leur intégration et leur exploitation dans les meilleures conditions. Interlocuteur privilégié des équipes techniques internes et des prestataires tiers, vous jouez un rôle central dans l'analyse des impacts, la gestion des changements et la sécurisation des déploiements. Vos principales missions : Garantir l'exploitation et la disponibilité du parc couvert par le périmètre de services. Piloter et valider les mises en production ainsi que leur conformité aux exigences d'exploitation. Animer les ateliers techniques et réunions de préparation aux mises en production. Assurer le rôle d'interlocuteur principal auprès du CAB (Change Advisory Board) pour l'analyse et la validation des changements. Coordonner les échanges avec les responsables techniques des autres prestataires et équipes impactées. Organiser et animer les réunions hebdomadaires de validation des déploiements et, selon les besoins, les points quotidiens d'exploitation. Analyser l'impact des nouvelles architectures sur l'exploitation et les processus existants. Définir les exigences documentaires nécessaires aux projets (schémas d'architecture, procédures d'exploitation, dossiers techniques, etc.). Identifier les besoins en formation et accompagner la montée en compétences des équipes. Garantir l'intégration des nouvelles solutions techniques dans le SI. Veiller au respect des SLA et à l'exploitabilité des services mis en œuvre. Émettre les procès-verbaux de recette lors des mises en production. Collaborer étroitement avec les architectes, équipes réseaux, systèmes, sécurité et experts techniques afin de sécuriser les choix d'architecture et les opérations de déploiement.
Voir cette offre
CDI

Offre d'emploiDevOps H/F

CONSORT GROUP
Publiée le

Auvergne-Rhône-Alpes, France
Chaque moment compte. Surtout ceux que vous vivez à fond. Bienvenue chez Consort Group. Consort Group, accompagne depuis plus de 30 ans les entreprises dans la valorisation de leurs données et infrastructures. Elle s'appuie sur deux leaders, Consortis et Consortia, et place l'humain et la responsabilité sociétale au cœur de ses valeurs. DevOps H/F C'est votre future équipe Fondée en 2012, l'agence Rhône-Alpes rassemble une équipe de 120 collaborateurs. Elle accompagne près d'une vingtaine de clients, allant des grands comptes aux ETI et PME. Elle s'appuie sur un Centre de Services spécialisé dans le stockage et la sauvegarde ainsi que sur un Centre d'Expertise en sécurité. L'agence accorde une importance particulière à un recrutement fondé sur l'humain et la transparence. C'est votre mission Ses principales responsabilités seront notamment : Recueillir, comprendre et instruire les besoins fonctionnels avec les équipes d'exploitation et les différentes équipes produits ; Traduire les besoins fonctionnels en solutions techniques en collaboration avec les architectes et les équipes techniques ; Concevoir et développer des solutions d'automatisation des gestes d'administration et d'exploitation ; Développer et maintenir des scripts d'automatisation réseau et système ; Concevoir et maintenir des playbooks Ansible/AAP ; Développer des rôles Ansible et les intégrer aux workflows AWX ; Développer des outils de traitement de données, API et librairies ; Concevoir des dashboards, KPI et mécanismes d'alerting ; Exploiter et analyser les logs systèmes et réseaux afin d'identifier les anomalies ; Mettre en œuvre des mécanismes de healthcheck automatisés ; Participer à l'administration et à l'automatisation des environnements Linux, Windows, VMware et Nutanix ; Assurer l'amélioration continue et le MCO des développements réalisés ; Identifier et anticiper les prérequis nécessaires aux déploiements ; Documenter les travaux, procédures et solutions techniques ; Participer au transfert de compétences vers les équipes et les nouveaux intervenants ; Être force de proposition sur l'utilisation de l'IA et étudier son intégration dans les infrastructures et processus d'exploitation. Compétences techniques recherchées Compétences indispensables / rédhibitoires Splunk – niveau avancé Maîtrise avancée de Splunk ; Requêtes SPL complexes ; Création de dashboards interactifs ; Alerting et notifications ; Analyse, parsing et corrélation de logs ; Détection d'anomalies. Ansible / AAP / AWX Maîtrise d'Ansible et Ansible Automation Platform ; Écriture de playbooks Ansible/AAP ; Développement de rôles ; AWX Job Templates et Workflows ; Gestion des inventaires ; Automatisation des déploiements et configurations ; Intégration avec les outils de versioning. Développement / scripting Solides compétences en développement ; Python ; JavaScript ; HTML/CSS ; SQL ; Développement et consommation d'API ; Scripting Shell/Bash avancé ; Traitement de données ; Tests unitaires et gestion des dépendances. Environnement technique complémentaire Linux / Red Hat Enterprise Linux ; Windows Server ; VMware / ESXi / vCenter ; Nutanix / AHV / PRISM ; Red Hat Satellite ; Git / Gitea / GitLab ; Monitoring & Data Une forte compétence autour de l'exploitation et de la valorisation des données techniques est recherchée : Construction de KPI pertinents ; Création de tableaux de bord décisionnels ; Analyse de logs systèmes et réseaux ; Corrélation et détection d'anomalies ; Healthchecks automatisés ; Reporting avancé ; Monitoring des performances réseau et infrastructure ; Identification de patterns et anticipation des incidents. Livrables attendus Le consultant pourra notamment être amené à produire ou maintenir : Dashboards et KPI ; Automatisations de gestes d'exploitation ; Cartographies des interfaces ; Cartographies techniques des outils SI & Télécom ; Documentation applicative et technique ; Dossiers d'architecture technique (DAT) ; Dossiers de pré-étude ; Spécifications techniques détaillées ; Guides d'administration et de paramétrage ; Guides de bonnes pratiques ; Plans de tests techniques ; Procédures d'exploitation ; Rapports d'intégration / qualification ; Gestion de configuration ; Études de faisabilité et POC autour de l'utilisation de l'IA. Profil recherché Nous recherchons un profil disposant d'une forte expertise technique DevOps, capable d'intervenir à la fois sur les problématiques de développement, d'automatisation, d'infrastructure et d'observabilité. Le consultant devra notamment démontrer : Une excellente capacité d'analyse et de synthèse ; Une forte autonomie ; De la méthode et de la rigueur ; Une capacité à analyser des situations techniques complexes ; Une capacité à anticiper les impacts et risques techniques ; Une réelle force de proposition ; Une bonne communication écrite et orale ; Une capacité à produire une documentation technique de qualité ; Un bon relationnel et un véritable sens du service ; Une capacité à travailler avec de multiples interlocuteurs techniques ; Une capacité à transmettre ses connaissances et à accompagner les équipes. Une attention particulière sera portée à la maîtrise de Splunk et Ansible/AAP ainsi qu'aux compétences de développement. C'est notre engagement Chez Consort Group, vous êtes un·e expert·e qu'on accompagne pour que chaque mission devienne une étape qui compte. Un onboarding attentif et humain Une vraie proximité managériale Des formations accessibles en continu Des engagements concrets : inclusion, égalité, solidarité Un package RH complet : mutuelle, carte TR, CSE, prévoyance Une culture du feedback et des projets qui font sens C'est clair Le process de recrutement : Un premier échange téléphonique avec notre team recrutement Un entretien RH ainsi qu'un échange métier avec un.e ingénieur.e d'affaires Un test ou un échange technique avec un.e de nos expert.es Un dernier point avec votre futur.e manager ou responsable de mission Et si on se reconnaît : on démarre ensemble C'est bon à savoir Lieu : Lyon Contrat : CDI Télétravail : 2 jours par semaine Salaire : De 40000€ à 46000€ (selon expérience) brut annuel Famille métier : DevOps Ce que vous ferez ici, vous ne le ferez nulle part ailleurs. Ce moment, c'est le vôtre.
Voir cette offre
Freelance
CDI

Offre d'emploiIntégrateur DevOps / Expert HSM & Cryptographie

Hexagone Digitale
Publiée le
Ansible
CSS
Docker

2 ans
Paris, France
Contexte Dans le cadre d'un accord-cadre d'assistance aux infrastructures pour un grand compte du secteur public, l'équipe en charge des services transverses recherche un intégrateur pour renforcer les travaux d'intégration sur les volets RFID, horodatage/signature et PKI, avec une responsabilité particulière sur le MCO et les évolutions de l'infrastructure des serveurs HSM. Missions principales Mise en route et configuration des boîtiers HSM (réseau : IP/masque/passerelle ; certificats/clé privée/CSR/TLS) Participation aux cérémonies des clés selon la documentation (gestion du quorum, séparation des rôles) MCO et évolutions de l'infrastructure des serveurs HSM et applications associées (signature/horodatage, PKI côté HSM, RFID) Maintenance et évolution du socle commun DevOps – HSM, en coordination avec les autres intégrateurs de l'équipe Configuration et renfort de la sécurité/conformité des opérations cryptographiques Gestion des clés cryptographiques, conformité PCI DSS Installation/paramétrage systèmes et applicatifs, documentation, supervision, sauvegarde, fiches réflexes HNO Automatisation, gestion des tickets (changements/incidents/demandes), MCO et MCS Évolution d'outils internes (Perl/Python/HTML/CSS/JS) Stack technique — DevOps Linux (Debian), Docker, OpenStack, Kubernetes, GitLab CI, Ansible, PostgreSQL, Shell, Perl, Python, HTML/CSS/JS, LemonLDAP::NG (SAML/OIDC), OpenLDAP Stack technique — HSM / Cryptographie HSM Trustway Proteccio, PKCS#11 (slots, tokens, sessions), cryptographie symétrique/asymétrique (AES, RSA/ECC), hachage/MAC (SHA-2/SHA-3), réseautage TCP/IP, authentification forte, cérémonie des clés, gestion de quorum (M sur N), séparation des rôles
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous