Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 1 586 résultats.
Freelance

Mission freelanceConsultant SAP Security & GRC Authorizations (H/F)

HOXTON PARTNERS
Publiée le
SAP

7 mois
Île-de-France, France
Dans le cadre d'un programme international de transformation SAP mené en anglais, nous recherchons un Consultant SAP Security & GRC Authorizations expérimenté afin d'accompagner les équipes sur les sujets de sécurité, de gestion des habilitations et de conformité au sein d'un environnement SAP ECC. Le consultant interviendra sur la conception et l'évolution des rôles et autorisations, le provisionnement des utilisateurs, la gestion des accès ainsi que le traitement des problématiques d'habilitation. Il participera à la traduction des besoins métiers en solutions d'autorisation sécurisées, cohérentes et conformes aux règles de gouvernance définies. Il travaillera en étroite collaboration avec les équipes fonctionnelles FI/CO, MM et SD, les équipes techniques ainsi que les représentants métiers. Il contribuera également aux analyses de risques, aux revues d'accès utilisateurs, aux activités de conformité et à la définition des contrôles compensatoires. Les principales missions seront les suivantes : Concevoir, créer et maintenir les rôles et autorisations SAP ECC. Gérer les demandes de création, de modification et de suppression des accès utilisateurs. Intervenir sur SAP GRC Access Control : ARA, ARM, BRM et EAM. Réaliser les analyses de risques liées à la séparation des tâches, ou Segregation of Duties. Identifier les conflits d'accès et proposer des mesures de mitigation adaptées. Participer aux revues périodiques des habilitations et aux contrôles de conformité. Analyser et résoudre les incidents liés aux rôles, profils et autorisations. Accompagner les équipes fonctionnelles dans la définition des besoins d'accès. Participer aux ateliers de conception et aux échanges avec les équipes métier et techniques. Maintenir à jour la documentation projet et respecter les processus de gouvernance.
Voir cette offre
Freelance

Mission freelance[LFR] INGENIERIE RESEAU PHYSIQUE à Guyancourt - 1786

ISUPPLIER
Publiée le

10 mois
200-480 €
Guyancourt, Île-de-France
L'équipe Réseau des sites est une des équipes en domaine Réseau qui opère les infrastructures réseau, sécurité & Internet. Au sein du socle, l'équipe RSS fournit les services suivants : Service d'infrastructure réseau filaire ou WIFI dans les Campus et immeubles Service de contrôle d'accès au service réseau Service de raccordement des campus et immeubles aux DC (MPLS & SDWAN) et au Cloud (échappement local SDWAN) Services d'ingénierie d'infrastructures de câblage et de couverture radio L'équipe assure le BUILD et le RUN sur l'ensemble du périmètre. L'enjeu de l'équipe est de concilier la sécurité (impérative dans le monde bancaire), l'agilité, l'innovation et la qualité de service tout en répondant aux exigences du client. Descriptif de la mission Mission d'Assistance à Maitrise d'Ouvrage sur lot VDI: Définir l'infrastructure réseau d'un bâtiment en partant des plans architectes, tout en respectant les normes en vigueur, et la sécurisation de l'infrastructure. Rédaction de cahier des charges dans le respect des standards groupe. Contribution au dossier de consultation des entreprises soumissionaires Analyse des offres / Participation au choix de l'installateur. Visite de site avec les opérateurs afin de définir les cheminements en évitant les Spofs Participer aux réunions de chantiers et suivi de la mise en place du câblage. Coordonner la mise en place des équipements actifs et le brassage des vagues de transfert Réaliser les Opérations Préalable à Réception Réceptionner les installations en fin de travaux Prescripteur sur Infrastructures Physiques Réseaux Télécoms Audit / Expertise de nouveaux bâtiments Audit des bâtiments pour évolution vers nouvelle infrastructure/architecture Rédaction Livrables suite aux audits Expertise et Mise en conformité aux normes d'Installations existantes Profil et expérience recherchés Expérience Expérimenté ou Senior Aptitudes Anglais Parlé / Lu / Ecrit Aisance Orale Français / Anglais Aisance rédactionnelle Français / Anglais Compétences techniques Très bonne maitrise en courant faible, normes de câblage Optique et Cuivre Connaissances en bâtiment : Electricité et Climatisation Architecture Physique Réseaux Informatique (LAN / MAN / WAN) Système Sécurité / Sûreté / Vidéo Surveillance Radio (Wifi / GSM) Green IT Utilisation d'Autocad Utilisation de Certificateur Cuivre/optique Les astreintes (HNO, etc…) : oui La possibilité de renouvellement : Oui Type de projet (support / maintenance / implementation /…) : Implémentation Type de prestation (Client / Hybrid / Remote) : Client Nombre de jours/semaine ou par mois (à préciser : /s ou /m) chez le client : 3 jours / semaine
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant sécurité - Audits techniques-TLM

KEONI CONSULTING
Publiée le
Audit
Center for Internet Security (CIS)
ISO 27001

18 mois
20k-40k €
270-500 €
Toulouse, Occitanie
Contexte MISSIONS · Réaliser des audits de configuration sur les composants de sécurité et d'infrastructure, notamment les proxy, pare-feu, annuaires Active Directory, équipements réseau et services exposés. · Analyser les règles de filtrage, les politiques d'accès, les paramètres de durcissement, les comptes à privilèges et les mécanismes d'authentification afin d'identifier les écarts de sécurité. · Évaluer la conformité des configurations avec les bonnes pratiques de sécurité et les référentiels reconnus, tels que les recommandations ANSSI, CIS Benchmark, ISO 27001 et les standards internes du client. · Identifier les vulnérabilités, mauvaises configurations, exceptions non justifiées, flux sensibles ou droits excessifs pouvant exposer le système d'information à des risques cyber. · Cartographier les éléments audités, les zones réseau, les flux critiques, les dépendances techniques et les points d'exposition afin de disposer d'une vision claire de l'environnement. · Qualifier et prioriser les constats selon leur criticité, leur probabilité d'exploitation, leur impact métier et leur niveau d'urgence. · Formuler des recommandations concrètes, pragmatiques et hiérarchisées, en distinguant les actions de remédiation immédiates, les corrections à moyen terme et les améliorations structurelles. · Présenter les résultats de l'audit aux équipes techniques, aux responsables sécurité et aux parties prenantes concernées, en adaptant le niveau de détail au public visé. · Contribuer à l'amélioration continue de la posture de sécurité du système d'information en proposant des mesures de durcissement, de supervision et de gouvernance adaptées. Livrables attendus · Dossier d'architecture technique détaillant le périmètre audité, les composants analysés, les environnements concernés, les interconnexions, les dépendances techniques et les hypothèses retenues lors de l'audit. · Cartographie du système d'information présentant les zones réseau, les flux sensibles, les équipements de sécurité, les services exposés, les annuaires, les comptes à privilèges et les principaux points d'entrée. · Matrice des flux et des règles de filtrage recensant les flux autorisés, les règles firewall et proxy analysées, les exceptions identifiées, leur justification métier et les éventuels écarts de sécurité associés. · Rapport d'audit détaillé comprenant la méthodologie appliquée, les contrôles réalisés, les constats observés, les preuves techniques, le niveau de criticité, les impacts potentiels et les risques associés. · Registre des vulnérabilités et écarts de configuration priorisant les constats selon leur criticité, leur exploitabilité, leur exposition et leur impact sur les activités du client. · Plan de remédiation hiérarchisé distinguant les actions immédiates, les corrections à moyen terme et les recommandations structurelles, avec une estimation du niveau d'effort et des responsabilités associées lorsque cela est possible. · Synthèse exécutive à destination du management présentant les principaux risques, les constats majeurs, les priorités de traitement et les bénéfices attendus des mesures correctives proposées. · Support de restitution permettant de présenter les résultats de l'audit aux équipes techniques, aux responsables sécurité et aux parties prenantes métier. Compétences requises · Maîtrise des audits de configuration sur des environnements proxy, pare-feu, Active Directory et composants d'infrastructure réseau ; par exemple, revue des règles de filtrage firewall, analyse des flux autorisés, contrôle des exceptions proxy et vérification des paramètres de durcissement AD. · Bonne connaissance des référentiels et bonnes pratiques de sécurité, notamment l'ANSSI, le CIS Benchmark, l'ISO 27001 et les principes de durcissement système ; par exemple, utilisation de guides de durcissement pour évaluer la conformité d'un Active Directory, d'un équipement réseau ou d'un serveur exposé. · Capacité à identifier, qualifier et prioriser les vulnérabilités techniques ainsi que les écarts de configuration ; par exemple, classification des constats selon leur criticité, leur exploitabilité et leur impact métier afin de proposer un ordre de remédiation réaliste. x
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Sécurité Windows

NETSEC DESIGN
Publiée le
OS Windows
Sécurité informatique

1 an
Puteaux, Île-de-France
On recherche pour notre client final grand compte un Ingénieur Sécurité Windows pour la sécurisation du parc Windows en accord avec les directives imposées dans le cadre d'un audit. Les principales missions à couvrir au travers de cette prestation sont : o Participation, avec l'équipe Sécurité et l'équipe d'Administration Windows, à la définition des points de sécurisation à considérer : le référentiel sur lequel s'appuiera cette sécurisation est le standard CIS Niveau 1 o Définition d'un macro-planning présentant les principaux jalons et livrables de la mission o Réalisation de la sécurisation des images OS, en accord avec les normes définies o Intégration de ces images sécurisées dans les mécanismes existants de déploiement d'OS (pour que les nouveaux déploiements se fassent avec le nouveau socle sécurisé) o Réflexion et propositions sur la manière de traiter le parc déjà déployé en minimisant les risques pour le business s'appuyant sur les machines concernées o Mise en oeuvre de la sécurisation sur le parc déployé o Collaboration étroite avec l'équipe d'Admin mais également avec l'équipe Sécurité En termes de socles techniques, il est question de Windows 2022, Windows 2019, Windows 2016, Windows 2012 R2, qui sont les socles déjà déployés ; la prise en compte de Windows 2025 est également souhaitée (OS à venir prochainement) Livrables: o Le Planning projet o Une version d'OS sécurisé par socle concerné o La documentation de sécurisation associée à chacun de ces OS o L'intégration des ces OS sécurisés dans les mécanismes de déploiement d'OS o La sécurisation du parc existant
Voir cette offre
Freelance

Mission freelanceExpert Sécurité Cloud / Cloud Security Expert

BEEZEN
Publiée le
Architecture
Cloud
IBM Cloud

12 mois
660-700 €
Montreuil, Île-de-France
Je recherche un Expert Sécurité Cloud / Cloud Security Expert ayant une maitrise parfaite de l' Architecture Cloud dans le cadre d' un projet du renforcement de la gouvernance Cloud d'une grande institution financière, mon client recherche un profil expert et expérimenté pour piloter l'analyse et le mapping des référentiels de contrôle Cloud (FS Cloud) appliqués aux environnements IBM, Azure et Google. Un profil expérimenté et expert est attendu au regard de la mission. Introduction Cloud Control Framework Analyst Un Cloud Control Framework est un référentiel de contrôles permettant de vérifier qu'un environnement ou une solution Cloud respecte les exigences de sécurité, de conformité et de gouvernance attendues. Il permet de relier les risques, les exigences de contrôle et les solutions techniques nécessaires pour opérer le Cloud dans un environnement régulé. Nous appelons FS Cloud un Cloud Control Framework adapté pour les Financial Services consommées par les Institutions Financières. Nous appelons CSP un Cloud Service Provider (qui peut être IBM, Azure ou Google dans notre contexte). Mission • Analyse des contrôles FS Cloud: Piloter l'analyse des contrôles d'un framework FS Cloud du marché afin d'en comprendre les implications techniques, les exigences de couverture et les impacts sur les architectures Cloud. Assurer la cohérence entre ces contrôles, et les guidelines techniques du CSP. • Mapping entre FS Cloud et exigences Groupe: Développer la connaissance des contrôles FS Cloud applicables aux environnements IBM, Azure et Google. Réaliser le mapping entre les exigences Cloud et les référentiels de contrôle du marché adaptés aux institutions financières, notamment ceux inspirés du NIST comme le FS Cloud d'IBM. • Identification des gaps de couverture des risques: Identifier les écarts entre les exigences groupe, les contrôles FS Cloud et les solutions techniques réellement disponibles. Relier les exigences de sécurité aux services Cloud, aux guidelines techniques ou aux solutions spécifiques nécessaires. • Analyse de posture sur cas réels de solutions éditeurs: Analyser les rapports de contrôle de posture sur des solutions éditeurs réellement déployées, au regard du cadre FS Cloud applicable. Identifier les gaps de couverture, les écarts de conformité et les actions nécessaires pour sécuriser la trajectoire de remédiation. • Industrialisation par l'IA des analyses et synthèses: Industrialiser, à l'aide d'outils IA, les mappings entre référentiels, l'analyse des rapports de posture et la production de synthèses exploitables. Challenger les résultats, améliorer les prompts par itérations et produire une lecture claire permettant de piloter efficacement les plans d'action. • Coordination avec les experts Cloud et sécurité: Organiser et animer les échanges avec les architectes, experts sécurité, et équipes Cloud pour clarifier les implications techniques des contrôles. Consolider les recommandations issues des discussions et améliorer les capacités d'analyse de l'équipe FS Cloud. Livrables • Cartographie des contrôles FS Cloud: Mapping structuré des contrôles FS Cloud avec les exigences groupe, les référentiels de contrôle du marché et les cadres applicables aux environnements IBM, Azure et Google. • Résultats des mappings entre référentiels: Livrables consolidés présentant les liens entre exigences du groupe, contrôles FS Cloud, référentiels de marché et solutions techniques associées. • Analyse de couverture technique des exigences: Pour chaque exigence, indication du mode de couverture : services Cloud CSP obligatoires ou optionnels, guidelines FS obligatoires ou optionnelles, solutions tierces recommandées, ou contrôles présents dans les outils de conformité avec couverture complète ou partielle. • Analyse des rapports de posture sur cas réels: Synthèse des rapports de contrôle de posture appliqués à des solutions éditeurs effectivement déployées, avec identification des écarts de conformité, des gaps de couverture et des risques associés au regard du cadre FS Cloud. • Matrice des gaps et plans d'action associés: Consolidation des écarts identifiés, avec priorisation, qualification des impacts, recommandations de remédiation et suivi des actions à engager avec les équipes Cloud, sécurité, architecture ou fournisseurs concernés. • Prompts, méthode et synthèses de pilotage IA: Documentation des prompts, critères d'analyse, règles de revue et méthode d'industrialisation permettant de fiabiliser les mappings, l'analyse des rapports de posture et la production de synthèses exploitables pour piloter les plans d'action. Compétences • Cloud Security & Architecture: Bonne compréhension des architectures Cloud, des services Cloud et des principes de sécurité associés sur IBM, Azure et Google. • Frameworks de contrôle et conformité: Capacité à analyser des référentiels de contrôle Cloud, des frameworks adaptés aux institutions financières et des cadres inspirés du NIST. • Mapping de contrôles et analyse de risques: Capacité à relier exigences, contrôles, risques, preuves de couverture et solutions techniques. • Usage avancé des outils IA: Maîtrise de la conception de prompts, de l'industrialisation d'analyses et du contrôle qualité des résultats produits par IA. • Animation d'experts techniques: Capacité à organiser les échanges avec architectes, experts sécurité, référents Cloud et équipes conformité pour faire converger les analyses. • Rigueur, synthèse et autonomie: Capacité à produire des livrables précis, structurés et exploitables dans un environnement bancaire exigeant et fortement régulé.
Voir cette offre
Freelance

Mission freelanceSecurity manager H/F - Rennes ou Paris

LeHibou
Publiée le
Akamai Kona Site Defender
SOC (Security Operation Center)

24 mois
500-600 €
Rennes, Bretagne
Notre client dans le secteur Conseil et audit recherche un Security Manager (SOC & DDOS) H/F Descriptif de la mission: En tant que Security Manager le freelance sera le partenaire de confiance du client final dont il aura la responsabilité et devra s'assurer de la bonne exploitation des services de sécurité délivrés. Il sera l'interlocuteur opérationnel privilégié du Responsable Sécurité du Système d'Information (RSSI) des clients et des équipes d'exploitation de vos clients. 2 rôles : -Interfaces client sur tous ses sujets SOC -Pilotage D'analystes SOC Les principales tâches sont les suivantes : • Pilote la gouvernance sécurité du (des) projet(s) Client dont vous avez la responsabilité en phase d'exploitation (Run), en vous appuyant sur une équipe d'experts techniques de la sécurité (Analystes niveau 2, Experts niveau 3, Ingénierie, CERT, CSIRT, etc …) • Evalue les risques afin de les anticiper et mettez en place des plans d'actions permettant d'améliorer le niveau de sécurité en collaboration avec le(s) RSSI client et/ou responsables SOC, CERT, CSIRT client. • Construit et partage des rapports de sécurité avec votre client pour lui assurer la bonne tenue du service, et assurez également, en collaboration avec le Responsable Service Client, le suivi capacitaire de la solution. • En cas de dysfonctionnement de la solution de sécurité, il s'assure que les différentes équipes mettent tout en œuvre pour un retour à la normale le plus rapidement possible et tenez le client informé des progrès de la résolution. • Applique et fait appliquer les règlements, référentiels et bonnes pratiques sur le système de management de la sécurité (ISO27001, ANSSI…). Vous sensibilisez les contributeurs du projet aux risques et au respect des règles de sécurité Compétences / Qualités indispensables: Pilotage d'analyste ,Gestion de Soc en Run ,Gestion d'attaques DDOS Compétences / Qualités qui seraient un +: AKAMAI
Voir cette offre
Freelance

Mission freelance[LFR] Chefferie de Projet Infrastructure IT à Gradignan - 1787

ISUPPLIER
Publiée le

10 mois
300-435 €
Gradignan, Nouvelle-Aquitaine
Un pôle IT transverse conduit des projets structurants au service de multiples entités d'un grand groupe. Dans le cadre du renforcement de ses capacités de pilotage, il recherche un chefferie de projet pour accompagner différents domaines d'expertise. Expériences recherchées Intégration d'entités / filiales Mise en conformité d'infrastructures Pilotage de projets sur plusieurs domaines techniques (notamment réseaux et observabilité) Gestion de projets à forte visibilité Compétences en synthèse et leadership indispensables Missions principales Pilotage et coordination Consolidation et suivi des plans d'actions, jalons, risques et dépendances Coordination transverse entre équipes techniques, partenaires et métiers Préparation, animation et suivi des instances de gouvernance (COPIL, COPROJ, comités) Contribution au maintien du cadre méthodologique Suivi de la performance opérationnelle Structuration, mise à jour et diffusion de la documentation projet Analyse des indicateurs de production et de qualité de service Accompagnement des équipes dans l'amélioration continue Data, reporting et aide à la décision Exploitation des données et consolidation des KPI Production de reportings clairs et opérationnels Analyse structurée et orientée décision Pilotage budgétaire Consolidation des données financières Suivi des consommations, prévisions et engagements Préparation des revues budgétaires Expérience confirmée en pilotage ou coordination transverse Aisance dans des environnements complexes et multi-acteurs Fortes capacités d'analyse et appétence pour la data (Excel, outils BI…) Une expérience en infrastructures IT (réseaux, télécoms) est un plus Type de projet (support / maintenance / implementation /…) : Chefferie de projet intégration entité – Sénior - Gradignan Type de prestation (Client / Hybrid / Remote) : Hybrid [strong data-olk-copy-source="MessageBody"]Les astreintes (HNO, etc.) : non La possibilité de renouvellement (oui/non) : oui
Voir cette offre
Freelance

Mission freelance[LFR] OPS OPEN Controlling à Guyancourt - 1770

ISUPPLIER
Publiée le

10 mois
300-475 €
Guyancourt, Île-de-France
La prestation consiste à assurer la relation entre les équipes du partenaire et les équipes client en matière d'exploitation des plates-formes (hébergement, infogérance de plate-forme) et notamment : Maintien en conditions opérationnelles, dans le cadre du MCO, l'Ingénieurie de Production : · Assure le support technique sur les applications métiers. · Maintient en conditions opérationnelles les activités métiers sur les environnements de Production et de Pré Production. · Intervient sous contrainte de délais sur les incidents d'exploitation (analyse, diagnostic, et résolution des incidents) en HO et HNO. · Garantit l'interface technique et fonctionnelle avec nos Centres de Services de Pilotage et Télé pilotage. · Entretient les référentiels existants (documentations techniques, procédures, consignes …) en veillant à leur exactitude et à leur mise à jour. · Applique la stratégie de sauvegarde des applications en cohérence avec la Politique en vigueur. · Est force de proposition sur les optimisations mais aussi sur les récurrences (problèmes, incidents.) · Gère les demandes (études d'impact, validation, planification, suivi d'exécution). Maintenance évolutive et projets, dans le cadre des projets et des versionnings (mise en production), l'ingénieur d'Exploitation : Déploiement et installation de package applicatif Mise en œuvre de chaine batch dans l'ordonnanceur Control-M · Préconise et met en œuvre les solutions méthodologiques et techniques permettant d'optimiser la production informatique. · Travaille en amont des projets avec les équipes de développement applicatif pour faire appliquer les exigences d'exploitation (orchestration, sauvegarde, supervision…). · Contrôle la qualité des livrables et veille au respect des normes de l'exploitation. · Organise le transfert de compétences vers l'équipe de production et les centres de service. · Développe et met à jour les scripts du service. Doit avoir une bonne connaissance généraliste des technologies de l'IT (système, réseaux, bases de données, stockage, middleware, etc.) sans être forcément expert. L'expertise est attendue sur la faculté à coordonner les activités applicatives chez le partenaire et les activités infrastructures / plateformes sans avoir les accès techniques. Les applications du domaine s'appuient sur des plates-formes Windows server 2012, 2016, 2019 et Unix Linux. Exhaustivité des compétences techniques recherchées : • Ordonnanceur : Control-M V9, Automic, • Système d'exploitation : Unix, Linux, Windows server 2012 2016 2019 • Sauvegarde : IBM TSM • Transfert de flux : FTP, SFTP, CFT, OpenSSH, • Langage : Java, Shell, Perl, CL, SQL • Base de données : Oracle, MySQL, SQL Server • Serveur d'applications : Tomcat, Apache, IIS, IBM WebSphere • Supervision : Nagios Pour cet AO, nous recherchons des compétences sur les systèmes windows SERVER 2012 2016 2019 ainsi que sur l'ordonnanceur Control-M La tenue du poste suppose une expérience de la production informatique et de solides notions en matière de réseaux, de système Open et d'ordonnancement. • Type de projet (support / maintenance / implementation /…) : Support • Type de prestation (Client / Hybrid / Remote) : Client • Nombre de jours/semaine ou par mois (à préciser : /s ou /m) chez le client : 3 jours / semaine
Voir cette offre
Freelance
CDI

Offre d'emploiExpert sécurité M365 - TOULOUSE

Ewolve
Publiée le
Cybersécurité
microsoft
Office 365

2 ans
40k-45k €
400-500 €
Toulouse, Occitanie
Contexte de la missionDans le cadre du renforcement de son équipe Cybersécurité, un grand compte du secteur bancaire recherche un Expert Sécurité M365 afin d'accompagner les projets de sécurisation des solutions collaboratives et de contribuer à la protection des données sensibles de l'entreprise. Vous intégrerez une équipe d'experts dédiée à la sécurité des données et interviendrez sur des sujets mêlant expertise technique, accompagnement des projets, maintien en conditions opérationnelles et amélioration continue des dispositifs de sécurité. La mission s'effectue dans un environnement international avec une collaboration régulière avec des équipes basées à Porto. Vos missionsAu sein de l'équipe Sécurité des Données, vous serez notamment en charge de : Assurer le maintien en condition de sécurité des environnements Microsoft 365. Définir, paramétrer et faire évoluer les règles de sécurisation des services M365. Réaliser les analyses de sécurité des nouveaux services et projets intégrés au tenant Microsoft 365. Déployer et piloter les campagnes de revue des accès et des partages M365. Assurer le maintien en conditions opérationnelles des solutions de protection des données sur les espaces de stockage bureautiques (NAS). Traiter les incidents de sécurité de niveau N2/N3 et piloter les actions de remédiation. Produire et maintenir les tableaux de bord de suivi de l'activité et des indicateurs de sécurité. Rédiger les guides, procédures et standards de sécurité. Participer à la veille technologique et proposer des axes d'amélioration des dispositifs de protection des données.
Voir cette offre
Freelance

Mission freelance[LFR] Ingénieur Plateforme Data à Guyancourt - 1781

ISUPPLIER
Publiée le

10 mois
400-560 €
Guyancourt, Île-de-France
Au sein d'une équipe en charge des plateformes Data & IA, intervenir sur l'administration, l'évolution et la modernisation de plateformes de recherche et d'indexation distribuées utilisées dans un contexte international. L'objectif principal est de piloter la migration de plusieurs dizaines de clusters vers des versions et architectures plus récentes, tout en garantissant la disponibilité, la performance et la résilience des services. Principales missions Participer aux projets de migration de clusters vers des solutions de nouvelle génération. Finaliser les migrations techniques en cours. Mettre en œuvre les mécanismes de sauvegarde et de restauration sur stockage objet. Déployer et administrer les politiques de gestion du cycle de vie des données. Analyser et corriger les anomalies de fonctionnement des plateformes. Réaliser des études de capacité et optimiser le dimensionnement des infrastructures. Automatiser la collecte et le reporting des indicateurs d'usage. Produire et maintenir la documentation technique. Participer à l'amélioration continue des plateformes et des processus d'exploitation. Environnement technique Moteurs de recherche distribués : OpenSearch, Elasticsearch. Cloud public : AWS, GCP. Infrastructure as Code : Terraform. Conteneurisation et orchestration : Kubernetes. CI/CD et GitOps : GitLab, ArgoCD. Scripting et automatisation : Python. Systèmes : Linux. Méthodologies : Agile, ITIL. Solide expertise OpenSearch et/ou Elasticsearch. Bonne maîtrise des environnements Linux et Kubernetes. Expérience des infrastructures Cloud et de l'automatisation via Terraform. Bonne connaissance des chaînes CI/CD et des pratiques GitOps. Capacité à intervenir sur des sujets d'architecture, d'exploitation et de migration. Anglais professionnel requis.
Voir cette offre
Freelance

Mission freelanceSecurity Champion

CAT-AMANIA
Publiée le
ISO 27001
NIST

1 an
600-700 €
Paris, France
Je suis à la recherche pour un de nos clients d'un Security Chamion. Dans le cadre de la mission, vous rejoindrez le Pôle Accompagnement Projets de l'équipe de Sécurité des SI du Client. Ce pôle est en charge d'accompagner les équipes de la DSI dans l'intégration de la sécurité dans les projets et de réaliser l'évaluation des risques SSI des systèmes d'information du Client sur les périmètres France et International. La DSI a entamé une transformation visant à basculer d'un modèle de gestion projets à un modèle de gestion par produits. A ce titre, l'équipe SSI recherche un profil de type Security Champion pour accompagner le domaine Dommage et contribuer à sa transformation en mode produits qui aura lieu fin 2026/début 2027. Le Security Champion assure l'alignement entre les exigences de sécurité et les réalités métiers. A ce titre, ses principales missions consistent à : - Intégrer les principes de cybersécurité dès la conception des produits et services du domaine selon une approche « security by design ». - Alimenter la roadmap d'évolutions sécurité des produits et services du domaine, en collaboration avec les équipes métier, les équipes architecture et les autres membres de l'équipe SSI. - Fournir, en appui à la prise de décision, une vision contextualisée et consolidée des risques associés aux différents produits et services ou domaine - Servir de point de contact privilégié auprès les équipes de son périmètre en assurant la redirection des demandes de sécurité auprès des interlocuteurs adéquats au sein de l'équipe SSI - Prendre en charge les analyses de risques de son domaine en menant les analyses les plus structurantes et pilotant celles déléguées au Centre de Services Accompagnement Projet. - Contribuer à la définition des nouveaux process de suivi de l'activité SSI du domaine - Contribuer à l'augmentation de la maturité cyber des équipes métier - Réaliser un reporting hebdomadaire de suivi auprès des CISO - Préparer les supports des différents comités effectués avec les équipes de pilotage du domaine et les équipes SSI. - Représenter le CISO auprès du domaine Les livrables attendus lors de cette prestation comprennent : - La réalisation des analyses de risques de son périmètre - La production des roadmap SSI de son domaine - La production et le maintien à jour d'un référentiel des risques de son domaine - La formalisation des nouveaux processus SSI sur son périmètre - Le reporting d'activité de son périmètre - Les supports de présentation des différentes réunions et des différents comités - Les CR des réunions Compétences techniques : - Une expérience dans un rôle de Security Champion ou de RSSI Métier - Bonne maîtrise des concepts de cybersécurité (IAM, réseau, cloud, applicatif) - Connaissance des frameworks (ISO 27001, NIST, CIS…) - Gestion des risques (EBIOS, ISO 27005…) - Compréhension des architectures IT et des environnements métiers Compétences comportementales : - Forte capacité de communication (traduction technique ↔ métier) - Esprit critique et capacité de challenge - Sens du compromis (sécurité vs business) - Leadership d'influence (sans lien hiérarchique direct) - Esprit de synthèse et de formalisation, pragmatique et organisé - Facilitateur des échanges (bon relationnel, bonne élocution) ; ouverture AUTRES : L'expérience dans la banque assurance serait un plus.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous