Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 167 résultats.
Offre premium
Freelance

Mission freelanceLead SecOps Manager / Expert Cybersécurité (H/F)

ALLEGIS GROUP
Publiée le
Cybersécurité

6 mois
Lille, Hauts-de-France
Contexte Dans le cadre du renforcement de son dispositif de cybersécurité, notre client recherche un Lead SecOps / Expert Cybersécurité chargé de piloter les opérations de détection et de réponse aux incidents de sécurité. Véritable référent du service, vous assurez le lien entre les équipes opérationnelles et le management, tout en garantissant la performance, la qualité de service et l'amélioration continue du dispositif SecOps. Vous combinez une forte capacité d'organisation et de pilotage avec une expertise technique reconnue sur les environnements SOC. Missions principalesLeadership et management opérationnel (80%)Animer, coordonner et accompagner une équipe d'ingénieurs et d'experts cybersécurité. Organiser le fonctionnement quotidien du dispositif SecOps. Structurer le traitement des alertes de sécurité (rotations, priorisation, escalades). Être le référent et l'arbitre technique sur les situations complexes. Développer une culture de l'excellence opérationnelle et de l'amélioration continue. Assurer la bonne communication entre les équipes opérationnelles, le management et les parties prenantes métiers. Pilotage de la performanceDéfinir, mettre en place et suivre les indicateurs clés de performance (KPI) du SOC : MTTD (Mean Time To Detect) MTTR (Mean Time To Respond) Taux de faux positifs Taux de couverture des cas d'usage Qualité des investigations Produire des reportings réguliers à destination du management. Identifier les axes d'amélioration du dispositif et piloter les plans d'action associés. Participer à la structuration et à la professionnalisation du service. Excellence opérationnelle (RUN)Superviser les investigations de sécurité menées par l'équipe. Garantir la qualité et la cohérence des analyses réalisées. Participer à la gestion des incidents majeurs et des crises cyber sur des périmètres nationaux et internationaux. Assurer le maintien en condition opérationnelle des processus de détection et de réponse. Innovation et amélioration continueContribuer à l'évolution des capacités de détection et de réponse. Challenger les règles de corrélation SIEM et les playbooks de réponse. Participer à l'intégration de nouvelles technologies de cybersécurité. Être force de proposition sur l'évolution de l'écosystème de sécurité. Vision et stratégieRéaliser une veille technologique et réglementaire active. Collaborer avec les équipes IT, Infrastructure, Réseaux et les différentes équipes cybersécurité. Participer à la définition de la feuille de route SecOps.
Voir cette offre
Freelance

Mission freelanceArchitecte Solutions Cybersécurité Senior

REVIRIS
Publiée le
Architecture
AWS Cloud
Azure

24 mois
600-750 €
Bois-Colombes, Île-de-France
Mission au sein de la Direction des Systèmes d'Information d'un acteur de premier plan, dans un environnement multisite et hybride (on-premise et Cloud) à fortes exigences de maîtrise des risques cyber. Le département Cyberdéfense est en pleine montée en maturité. Il regroupe des équipes spécialisées dans la détection, la réponse à incident, la gestion des vulnérabilités et l'outillage des solutions de sécurité, et mène plusieurs chantiers structurants pour renforcer la détection, la résilience et la sécurité globale du SI. Rattaché à ce département, l'architecte interviendra notamment sur les axes suivants : - Cartographier et structurer l'existant (assets, applications, solutions de sécurité) - Définir et formaliser des architectures de sécurité cibles et les standards associés - Accompagner les projets et les équipes techniques dans l'intégration de la sécurité (security by design) - Garantir la cohérence globale des dispositifs de sécurité (on-premise, cloud, hybride) - Contribuer à l'amélioration des capacités de détection et de réponse, notamment via l'optimisation des architectures, des logs et de la télémétrie - Construire des standards de sécurité réutilisables par les équipes Le consultant pourra intervenir sur des projets liés à la gestion des vulnérabilités, à la Cyber Threat Intelligence, à l'orchestration de la réponse à incident (SOAR) et à l'évolution des capacités de collecte et d'analyse des logs (SIEM). Environnement technique : architectures multisite et hybrides (on-premise, cloud), sécurité réseau (pare-feu, WAF, IDS/IPS), modèles Zero Trust et défense en profondeur, EDR/XDR, SIEM, SOAR, sécurité cloud (Azure, AWS), IAM/PAM. Modalités : poste basé à Bois-Colombes, jusqu'à deux jours de télétravail par semaine selon les contraintes opérationnelles de la mission. Mission initiale de trois mois, renouvelable sur une durée longue. Démarrage dès que possible.
Voir cette offre
Freelance

Mission freelanceAnimateur qualité développement électronique / IoT H/F

Mon Consultant Indépendant
Publiée le
Gestion de projet

6 mois
340-370 €
Limoges, Nouvelle-Aquitaine
Pour le compte d'un acteur industriel spécialisé dans les solutions électroniques basé à Limoges, la mission consiste à intervenir en tant qu'Animateur Qualité Développement au sein du laboratoire pour garantir la conformité technique et normative des produits électroniques connectés (nouveaux produits et produits existants). Objectifs et livrables : Garantir techniquement la conformité du travail des équipes de développement produit (hardware et firmware) en laboratoire. Challenger et accompagner les équipes sur la bonne compréhension et l'application des normes (notamment IEC 60669-2-1). Analyser et lire les schémas électroniques. Suivre les problématiques de Compatibilité ÉlectroMagnétique (CEM) et les niveaux de perturbation/tests associés (en labo interne ou externe). Participer aux analyses de vulnérabilité cybersécurité (CRA) et aux tests de robustesse/vulnérabilité sur les systèmes connectés. Valider et suivre la conformité des produits IoT / connectés (ex. bornes de recharge). Assurer la veille normative active et l'application des normes produits (IEC 60669, REACH, RoHS, Red DR). Réaliser et suivre les campagnes d'essais et de validation produit en laboratoire. Compétences requises : Solides bases en électronique / électrotechnique et lecture de schémas électroniques. Maîtrise des normes produits électroniques et environnementales (IEC 60669, IEC 60669-2-1, REACH, RoHS, Red DR). Compétences en Compatibilité ÉlectroMagnétique (CEM) et suivi de tests de perturbation. Sensibilité et notions en cybersécurité appliquée à l'IoT (Analyses de Vulnérabilité Cyber - CRA, tests de vulnérabilité). Validation, essais et tests en laboratoire de produits connectés (firmware / hardware / électromécanique). Anglais courant pour les échanges internationaux.
Voir cette offre
Offre premium
Freelance
CDI

Offre d'emploiAnalyste Risques IT cluster BPCR chez CAGIP à Annecy

Deodis
Publiée le
Coordination
Cybersécurité
Finance

36 mois
40k-52k €
400-500 €
Annecy, Auvergne-Rhône-Alpes
Analyste Risques IT cluster BPCR chez CAGIP à Annecy Entité de rattachement CA-GIP – Cluster BPCR Profil Analyste, coordinateur Niveau d'expérience souhaité Expérimenté Spécialité du profil Cybersécurité Date de démarrage souhaitée 01/09/2026 Modalités d'exécution (sur site / hors site / télétravail) Prestation sur site, 2 jours de télétravail possibles Site de référence Annecy le Vieux Contexte de la mission CA-GIP (Crédit Agricole Group Infrastructure Platform) est une société du Groupe Crédit Agricole qui fournit des services de production informatique à l'ensemble des sociétés du Groupe. CA-GIP comprend 2100 collaborateurs internes répartis sur 7 sites. CA-GIP est composée de 4 directions « Pôles », 7 directions « clusters » et plusieurs directions « support ». - Pôle : Direction au sein de laquelle est construite et exploitée une offre de production informatique - Cluster : Direction prenant en charge la livraison et le suivi d'un service de production (basée sur une offre socle) à une ou plusieurs entités du Groupe Le présent appel d'offres vise à trouver un analyste vulnérabilités pour le cluster « Banque de Proximité des Caisses Régionales » et dont l'entité partenaire est CA-TS. Descriptif de la missionL'analyste risques IT est un coordinateur/facilitateur dans la mise en œuvre de la sécurité du Cluster. Le candidat intégrera une équipe déjà formée qui constitue le point focal de tous les sujets sécurité du cluster BPCR. - Coordination des actions sécurité liées crises cyber actuelles liées au périmètre du Cluster o Point d'entrée des demandes au cluster par Risques IT, Socle Cyberdéfense, de l'entité partenaire (notamment des recommandations l'inspection générale) o Coordination des contributions nécessaires du cluster - Analyse, suivi et coordination de sujets liées aux habilitations o Participation à la comitologie avec le client. o Prise en main de sujets opérationnels liées à la surveillance de comptes ou à leur mise en conformité - Suivi des vulnérabilités / non-conformités o Etude, affectation, coordination, accompagnement et suivi des vulnérabilités / non-conformités détectées sur le périmètre du Cluster o Présentation la situation contextualisée aux entités - Reporting/Tableaux de bord / indicateurs o Récupération, contextualisation d'indicateurs et du tableau de bord générique établi par le pôle CYB L'analyste participe notamment aux comités suivants dans l'animation et/ou participation, la production de support, des présentations de sujets sécurité : o Points ponctuels avec l'entité liés aux crises cyber du moment o CCO Clusters liées aux crises cyber du moment o COPIL Habilitations CATS o ... Compétences et expérienceExpérience· Bac +5 / M2 et supérieur Profil attenduL'analyste doit avoir des connaissances approfondies et bonne culture générale en sécurité lui permettant de dialoguer avec tout type d'interlocuteur (expert technique sécurité comme CISO fonctionnel). Savoir-être· Curiosité, pugnacité, résilience et rigueur · Organisation, capacité à gérer les priorités, autonomie · Esprit de synthèse et d'analyse (reporting et plan d'actions) · Esprit de travail en équipe et sens relationnel · Savoir anticiper et alerter à bon escient · Sens du client marqué Compétences et maîtrise techniqueAu-delà des compétences indispensables de coordinateur réglementaire, une connaissance des thématiques suivants est demandée (options cochées) : Gestion des identités et des accès ☒ Gestion des identités ☒ Gestion des comptes à privilège ☐ Gestion des certificats ☒ Gestion des habilitations (Mainframe, open, poste de travail) ☒ Gestion des SI d'admin ☐ Gestion des secrets cryptographiques Security Operations Center ☐ SOC ☐ SOC PDIS Résilience IT ☐ Indisponibilité physique (IPSI) ☐ Indisponibilité logique (ILSI) ☐ Indisponibilité poste de travail (IMPT) Security by Design ☒ Sécurisation open ☒ Sécurisation mainframe ☒ Sécurisation cloud, native, data ☐ Sécurisation Digital Workplace ☐ Sécurisation réseaux & internet ☐ Gouvernance normes & internet Sécurité du SI ☒ Cockpit & indicateurs de sécurité ☒ Gestion des vulnérabilités ☒ Revue des habilitations ☐ Sécurité des flux ☐ Conformité et règlementation ☒ Outils cyberdéfense (infrastructure) Connaissance du secteurUne connaissance du milieu bancaire et du secteur finance est un plus, bien entendu une expérience dans le Groupe Crédit Agricole est bienvenue. Rattachement du coordinateur réglementaireRattachement hiérarchique au responsable du service Pilotage du cluster BPCR Rattachement fonctionnel au référent sécurité et réglementaire BPCR Localisation géographiqueL'analyste risques IT sera basé sur le site d'Annecy.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur cybersécurité CSMS /SUMS

NETSEC DESIGN
Publiée le
Cybersécurité

3 ans
Boulogne-Billancourt, Île-de-France
Fondée en 2014, Netsec Design est une société de conseil et d'ingénierie numérique (ESN) en pleine expansion, spécialisée dans les domaines de l'Infrastructure & Réseaux, du Cloud & DevOps et de la Cybersécurité. Implantée au cœur de La Défense en France et au sein de Casablanca Finance City au Maroc, nous accompagnons nos clients sur l'ensemble des territoires français et marocains dans la réussite de leurs projets digitaux critiques (audits, migrations cloud, architecture, SOC, etc.). Chez Netsec Design, notre crédo est : « Simply Best as You Are ». Nous plaçons l'humain au cœur de notre stratégie de croissance. Afin de soutenir notre développement et de structurer nos équipes de consultants talentueux, nous renforçons aujourd'hui notre pôle interne. Descriptif de la mission Nous recherchons, pour le compte de notre client final grand compte, un Ingénieur Cybersécurité CSMS / SUMS. La mission s'inscrit dans le cadre du déploiement et de l'amélioration des systèmes de management de la cybersécurité (CSMS) et de gestion des mises à jour logicielles (SUMS). L'objet de la prestation consiste à contribuer à la mise en place des CSMS et SUMS du Groupe à l'international, ainsi qu'à la définition des Joint CSMS, Joint SUMS et des extensions CSMS/SUMS dans le cadre de partenariats liés aux projets véhicules. La mission inclut également le maintien en conditions opérationnelles de ces dispositifs, en tenant compte de l'évolution des réglementations et des normes en vigueur. Livrables Réalisation d'études d'impact et d'analyses de contexte relatives à la mise en place d'un système de management de la cybersécurité et de gestion des mises à jour logicielles (Cyber Security Management System - CSMS et Software Update Management System - SUMS). Élaboration de la feuille de route (roadmap) de développement des CSMS et SUMS en cohérence avec les plannings des projets véhicules. Élaboration de la feuille de route des Joint CSMS, Joint SUMS et des extensions CSMS/SUMS, en cohérence avec les plannings des projets véhicules ou dans le cadre de mises en conformité réglementaires. Proposition d'une organisation et d'un dispositif de pilotage des comités de gouvernance des Joint CSMS, Joint SUMS et des extensions CSMS/SUMS dans le cadre de partenariats entre constructeurs automobiles. Définition et caractérisation des matrices RASIC des activités réparties entre les différentes parties prenantes des partenariats. Réalisation du mapping des processus existants et identification des processus nécessaires pour répondre aux exigences de cybersécurité et de gestion des mises à jour logicielles. Évaluation des besoins humains, organisationnels et financiers nécessaires à la mise en place, au déploiement, au suivi et à l'amélioration continue des CSMS et SUMS. Documentation des processus de gouvernance des CSMS et SUMS en contexte de partenariat (présentations, règles de gestion, procédures, instructions de travail, modèles opérationnels, etc.). Production de tableaux de bord de suivi et de reporting intégrant des indicateurs de performance, des alertes, des points de blocage, le suivi des plans d'actions issus des audits internes et externes, ainsi que les solutions proposées. Réalisation d'arbres de décision et de logigrammes. Constitution d'un dossier de capitalisation. Rédaction de rapports de recommandations et de propositions d'amélioration.
Voir cette offre
Freelance
CDI

Offre d'emploiArchitecte Cybersécurité Senior

AS INTERNATIONAL
Publiée le
Cybersécurité
Endpoint detection and response (EDR)
Réseaux

3 ans
Île-de-France, France
Contexte de la mission Au sein de la DSI d'un acteur majeur du secteur de l'énergie, vous intégrerez une équipe Cyberdéfense en pleine montée en maturité, dans un environnement multisite et hybride, combinant infrastructures on-premise et cloud. La mission vise à renforcer la définition des architectures de cybersécurité, la cohérence des solutions existantes et l'évolution des capacités de détection et de réponse. Vos missions Cartographier et structurer l'existant : actifs, applications et solutions de sécurité. Définir les architectures de sécurité cibles, les standards associés et les patterns d'architecture. Concevoir et challenger des architectures complexes, en tenant compte des enjeux de sécurité, performance et exploitation. Accompagner les projets et équipes techniques dans l'intégration de la sécurité dès la conception. Garantir la cohérence des dispositifs de sécurité sur les environnements on-premise, cloud et hybrides. Contribuer à l'évolution des capacités SOC/CERT, des architectures de collecte de logs et de la télémétrie. Participer à des chantiers structurants : VOC, CTI, SOAR, SIEM et puits de logs. Formaliser les choix d'architecture, cartographies, blueprints, HLD/LLD et recommandations. Assurer une veille sur les menaces et les technologies, et proposer des améliorations adaptées. Compétences techniques attendues Architecture SI complexe : on-premise, cloud, hybride, urbanisation et security by design. Sécurité réseau : pare-feux, WAF, VPN, IDS/IPS, filtrage, protocoles et sécurisation des flux. Architecture de sécurité : Zero Trust, défense en profondeur et traduction d'exigences SSI en solutions techniques. Sécurité opérationnelle : SOC, CERT, SIEM, SOAR, EDR/XDR, CTI, VOC et centralisation des logs. Cloud et IAM/PAM : Azure, AWS, gestion des identités et des accès. Connaissance des techniques d'attaque et prise en compte des menaces dans les choix d'architecture. Normes et référentiels : ISO 27001, NIST, CIS, EBIOS RM ou équivalents. Anglais technique.
Voir cette offre
Freelance

Mission freelanceChef de projet étude et réalisation convergence - Angers (49)

LeHibou
Publiée le
Cybersécurité
Gestion des risques
Infrastructure

6 mois
575 €
Angers, Pays de la Loire
Notre client recherche un/une Chef de projet étude et réalisation convergence H/F Description de la mission : Nous recherchons un.e Chef.fe de projet étude et réalisation convergence pour accompagner notre client. Au sein de la Direction des Systèmes d'Information d'un groupe du secteur de la santé et des services, la mission s'inscrit dans le programme de convergence SI. L'objectif est de piloter les projets de convergence des systèmes d'information de nouvelles entités vers le SI groupe, tout en garantissant la continuité des activités et la qualité des services. Le poste couvre l'ensemble du cycle de vie du projet : • Réaliser l'étude • Définir, mettre en œuvre et piloter les projets • Accompagner au changement • Réaliser la transition build to run La mission garantit la bonne intégration des infrastructures, applications, données, identités et services dans le respect des standards d'architecture et de production, des exigences de sécurité, des contraintes réglementaires et des objectifs métiers. Missions principales / responsabilités 1. Etude de convergence • Piloter les études de convergence SI lors de l'arrivée d'une nouvelle entité sous forme de due diligence suivant la démarche du programme • Réaliser les audits techniques, fonctionnels et organisationnels afin de cartographier l'existant au niveau applicatif, infrastructure, sécurité, contractuel, flux et équipements métiers spécifiques • Identifier les écarts avec les standards du groupe et analyser les risques techniques, organisationnels et réglementaires • Définir les scénarios de convergence et leurs impacts • Etablir les coûts, le planning prévisionnel et les charges du projet • Produire le dossier de décision destiné aux instances de gouvernance 2. Conception de la stratégie d'intégration • Définir la cible d'intégration au niveau opérationnel • Elaborer la feuille de route de la convergence • Organiser le lotissement et les étapes de migration • Préparer les décisions d'architecture ainsi que les prérequis techniques et organisationnels 3. Pilotage de la réalisation • Assurer la mise en œuvre des projets de convergence • Cadrer les opérations suivant la démarche du programme : lotissement, livrables, planning • Organiser, coordonner et animer l'ensemble de l'équipe projet : technicien de proximité, administrateur système/réseau, SI Métiers-Supports, équipe SI historique, opérateurs télécoms, éditeurs/intégrateurs • S'assurer de la qualité des travaux réalisés ainsi que du respect des délais et du budget • Gérer et anticiper les risques et aléas du projet • Coordonner les migrations • Coordonner les phases de conception, réalisation et déploiement / migration • Piloter les opérations techniques : identités, habilitations, messagerie, infrastructure, réseaux, poste de travail, téléphonie, cybersécurité • Organiser la reprise de données • Superviser les migrations applicatives • Assurer la continuité des services • Coordonner les plans de bascule et les phases de recette 4. Gouvernance • Assurer le reporting et communiquer sur l'avancée du projet • Animer les comités projet • Préparer les comités de pilotage • Produire les tableaux de bord 5. Accompagnement au changement • Assurer la conduite du changement et les relations avec les directions de filières et responsables d'établissements • Préparer les plans de communication et organiser les formations 6. Transition build to run • Assurer la qualité de la documentation pour une prise en charge par les équipes d'exploitation et de support • Transmettre les connaissances et procédures permettant de rendre le RUN autonome • Garantir l'exploitabilité et le support Contraintes spécifiques : La prestation démarre avec 2 activités en parallèle : l'intégration d'une nouvelle entité et le pilotage de sous-projet d'un programme plus vaste. La prise en main de ces sujets doit se faire au mieux courant septembre et au plus tard début octobre. Livrables attendus : • Dossier d'étude de convergence SI • Fiches et compte-rendu d'audits • Plan de migration et de bascule • Budget projet • Planning • Analyse des risques • Tableau de bord projet • Suivi des tâches et des activités • Support de COPIL Gouvernance de mission Un comité de suivi tous les 2 mois sera réalisé entre le client et le prestataire afin de : • Faire un point sur la qualité et l'avancement détaillé des prestations • Faire un point sur les indicateurs de niveaux de services le cas échéant • Recenser et traiter les éventuels problèmes opérationnels • Traiter les points en suspens La rédaction du compte-rendu est à la charge du prestataire. Profil recherché Formation : formation supérieure bac+5, type Ingénieur ou Master dans le domaine des systèmes d'information. Expérience : 5 à 10 ans minimum dans la gestion de projets SI, avec une expérience significative dans les projets d'intégration de systèmes d'information. Savoir-faire : • Bonne culture informatique avec bonne connaissance de l'architecture SI • Sensibilité aux aspects techniques et fonctionnels • Maîtrise des différents modes de gestion de projet et des outils associés • Gestion des risques • Elaboration, suivi et analyse des indicateurs de suivi d'activité • Elaboration et suivi budgétaire • Capacité à planifier, répartir et hiérarchiser son activité et celle de l'équipe • Animation d'équipe Savoir-être : • Autonomie et engagement dans l'atteinte des objectifs • Excellente communication écrite et orale • Leadership transverse, conviction et influence • Force de proposition • Rigueur et organisation • Sens de l'analyse, de la synthèse et qualités rédactionnelles • Adaptabilité, créativité, sens de l'innovation • Capacité à gérer plusieurs projets simultanément Modalités de la prestation : • Mission réalisée sur site à Angers avec 2 jours de télétravail par semaine • Des déplacements ponctuels peuvent être nécessaires pour des visites de site ou réunions client ; certains frais peuvent être remboursés sur justificatifs sous conditions Compétences / Qualités indispensables : Gestion de projets SI, Convergence et intégration de systèmes d'information, Architecture SI, Pilotage de migration, Gestion des risques, Conduite du changement Compétences / Qualités qui seraient un + : Expérience dans le secteur de la santé Informations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant Cybersécurité – Vulnerability Operations

I-lead Consulting
Publiée le
Cloud
Cybersécurité

6 mois
40k-60k €
500-590 €
Annecy, Auvergne-Rhône-Alpes
Dans le cadre du renforcement de son équipe cybersécurité, notre client recherche deux consultants spécialisés en gestion des vulnérabilités pour intégrer son Vulnerability Operations Center (VOC). Vous interviendrez sur l'un des deux périmètres suivants : Cloud & Infrastructure Endpoint & External Attack Surface Vos missionsSuperviser la détection des vulnérabilités et assurer le suivi de leur remédiation. Cartographier les actifs IT et garantir la couverture des scans de sécurité. Prioriser les vulnérabilités et suivre le respect des SLA. Escalader les vulnérabilités critiques auprès des équipes concernées. Accompagner les équipes IT dans les actions de remédiation. Participer à la mise en place de mesures compensatoires en cas d'acceptation du risque. Produire les reportings opérationnels (hebdomadaires) et les tableaux de bord de pilotage (mensuels). Administrer et configurer les outils de scan de vulnérabilités. Assurer la qualité des données et contribuer à l'amélioration continue des processus de gestion des vulnérabilités. Participation au programme de cybersécuritéVous contribuerez également à l'évolution du programme de gestion des vulnérabilités : Déploiement des standards et procédures du Vulnerability Operations Center. Mise en place et optimisation des outils de scanning. Industrialisation des reportings et des tableaux de bord. Déploiement des processus de priorisation des vulnérabilités. Mise en œuvre des workflows de remédiation et du suivi automatisé des SLA. Participation au développement des activités d'External Attack Surface Management
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant sécurité : audits de conformité/TLM

KEONI CONSULTING
Publiée le
Architecture
Cybersécurité
Infrastructure

18 mois
20k-40k €
270-500 €
Toulouse, Occitanie
Contexte de la missionDans le cadre du renforcement de la gouvernance cybersécurité et de la mise en conformité de systèmes d'information critiques ou sensibles, le consultant interviendra afin d'évaluer le niveau de conformité de SI au regard de référentiels réglementaires et normatifs spécifiques, notamment NIS, LPM, II 901 ou tout autre cadre applicable. Les périmètres concernés pourront porter sur des environnements opérationnels variés, tels que la régulation du trafic urbain, la vidéoprotection, les infrastructures techniques ou les systèmes métiers associés. Missions principales· Préparer et cadrer les audits de conformité : compréhension du périmètre, identification des parties prenantes, collecte documentaire et définition de la méthode d'audit. · Analyser les référentiels applicables, notamment NIS, LPM, II 901 ou tout autre référentiel sectoriel ou interne pertinent. · Conduire les entretiens et ateliers avec les équipes métiers, techniques, exploitation, architecture et sécurité. · Évaluer la conformité des mesures organisationnelles et techniques mises en place sur les systèmes d'information concernés. · Identifier, qualifier et prioriser les écarts de conformité, les risques associés et les impacts potentiels. · Formuler des recommandations opérationnelles, pragmatiques et priorisées afin de remédier aux non-conformités constatées. · Restituer les conclusions auprès des parties prenantes et accompagner la définition d'un plan de remédiation réaliste. Livrables attendus· Note de cadrage précisant le périmètre audité, les objectifs, les référentiels retenus, la méthodologie et le planning d'intervention. · Matrice de conformité au référentiel applicable, incluant les exigences évaluées, les constats, les preuves associées et le niveau de conformité. · Compte rendu des entretiens, ateliers de conception, revues d'architecture et échanges avec les parties prenantes. · Synthèse des éléments documentaires analysés : cartographie, dossier d'architecture, politiques de sécurité, procédures d'exploitation, homologation, gestion des accès et éléments de preuve disponibles. · Rapport d'audit de conformité présentant les constats, les écarts, le niveau de conformité global, les risques associés et les recommandations. · Plan de remédiation priorisé des non-conformités, incluant les actions proposées, les responsables pressentis, les niveaux de priorité et les échéances recommandées. · Support de restitution à destination du management et des équipes opérationnelles.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiChef de projet cybersécurité / coordinateur de mission-TLM

KEONI CONSULTING
Publiée le
Coordination
Cybersécurité
Direction de projet

18 mois
20k-60k €
400-600 €
Toulouse, Occitanie
Contexte de la missionLa mission s'inscrit dans le cadre du déploiement d'actions de sensibilisation, de formation et de campagnes de phishing simulé au bénéfice du client. Elle vise à renforcer la culture cybersécurité des agents, à structurer la coordination des parties prenantes et à garantir une exécution maîtrisée des prestations. Missions principales· Assurer le pilotage global de la mission et la coordination des intervenants internes et externes. · Organiser les travaux, planifier les interventions et suivre le respect des délais. · Animer les points d'avancement, formaliser les décisions et assurer le suivi des actions. · Coordonner les ressources mobilisées : formateurs, expert phishing, équipes communication, DSI, RSSI et interlocuteurs métiers. · Identifier les risques, proposer des mesures d'atténuation et faciliter les arbitrages nécessaires. · Maintenir une relation opérationnelle fluide avec les entités bénéficiaires tout au long de la mission. Livrables attendus· Note de cadrage de la mission. · Planning détaillé des interventions. · Comptes rendus de réunions et relevés de décisions. · Tableau de suivi des actions et des responsabilités. · Registre des risques et points d'attention. · Reporting d'avancement périodique. · Bilan de mission intégrant les résultats, constats et recommandations.
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant Sénior DevSecOps / Application Security Min 5 ans d'exp.

ematiss
Publiée le
DevSecOps
Software Development LifeCycle (SDLC)

6 mois
Île-de-France, France
Contexte : Dans le cadre d'un programme stratégique de transformation autour de la sécurité applicative, nous recherchons un(e) Consultant(e) Senior DevSecOps / Application Security pour accompagner la définition, la structuration et le déploiement d'une approche Shift-Left Security intégrée au cycle de développement logiciel (SDLC). Vous rejoindrez une équipe Application Security intervenant dans un environnement international afin de renforcer les pratiques de développement sécurisé, sécuriser la chaîne d'approvisionnement logicielle (Software Supply Chain) et accompagner l'adoption des nouveaux usages autour de l'IA générative et des agents IA. Vos missions : Au sein de l'équipe Application Security, vous participerez à la définition, au pilotage et à la mise en œuvre des initiatives stratégiques visant à renforcer durablement la sécurité des développements. Vous travaillerez en étroite collaboration avec les équipes : -Enterprise Architecture - DevOps - Infrastructure - Cybersécurité - Équipes de développement réparties dans différentes Business Units Gouvernance et stratégie : - Définir les standards, processus et modèles opérationnels AppSec. - Formaliser les RACI, indicateurs de pilotage et tableaux de bord. - Participer à la définition de la feuille de route pluriannuelle. - Préparer et animer les ateliers, comités projet et comités de pilotage. Sécurité du cycle de développement (DevSecOps) : - Définir et accompagner l'intégration des standards DevSecOps dans les pipelines CI/CD. - Piloter des études de marché, RFI, RFP, PoC et benchmarks. - Participer à l'évaluation et au choix des solutions de sécurité. - Étudier leur intégration dans un écosystème IT complexe. Accompagnement des équipes : - Concevoir les supports de communication. - Accompagner les équipes de développement dans l'adoption des pratiques DevSecOps. - Participer aux actions de sensibilisation et de formation à la sécurité. - Contribuer au déploiement de parcours Secure Coding et de plateformes de formation dédiées. Pilotage opérationnel : - Suivre les actions, risques, dépendances et arbitrages. - Coordonner les équipes internes et les partenaires externes. - Produire les reportings et indicateurs à destination du management. - Garantir l'alignement avec les initiatives de cybersécurité du Groupe (Zero Trust, Application Security…). Profil recherché : Minimum 5 ans d'expérience sur des programmes DevSecOps ou Application Security. Expérience significative dans des environnements internationaux et complexes. Bonne connaissance des pratiques de développement sécurisé (Secure SDLC, Secure Coding, Shift-Left Security). Maîtrise des environnements CI/CD et des enjeux liés à la sécurité des pipelines. Expérience dans le pilotage de projets, la gouvernance et la conduite du changement. Excellentes capacités de communication et d'animation auprès d'interlocuteurs techniques et métiers. Anglais professionnel indispensable. Compéntece souhaitées : - DevSecOps - Application Security - Secure SDLC - Secure Coding - CI/CD - Software Supply Chain Security - Zero Trust - Gouvernance sécurité - RFI / RFP / PoC - Gestion de projet - Change Management
Voir cette offre
Freelance

Mission freelanceIngénieur PKI Senior Microsoft ADCS / Cybersécurité

Signe +
Publiée le
Cybersécurité
KPI

6 mois
500-600 €
Rennes, Bretagne
Contexte La prestation s'effectuera au sein des équipes client regroupant des ingénieurs opérationnels en charge de la MCO et MCS des services IAM/PKI et cloud M365 . Description Le Prestataire interviendra : -sur l'ensemble des PKIs du client (incluant les périmètres dit SecNulCloud) et de leurs composants (CA, RA, HSM), -sur le cycle de vie des certificats et des infrastructures de gestion de clés. Le Prestataire sera en charge des opérations de « change management » sur la production et garant de la MCO / MCS des PKIs. Le Prestataire participera : -aux Key Ceremonies en tant que témoin ou opérateur, - la définition des politiques PKI et de sécurité liée aux certificats et infrastructures PKIs en tant que partie prenante de la gouvernance PKI du client, -aux phases de design des architectures PKI, -aux évolutions des outils et différents développements réalisés pour l'industrialisation, l'orchestration des PKIs du client, -à la veille réglementaire PKI et à l'analyse d'impacts des réglementations sur les services PKIs du client, -aux études d'anticipation réalisée sur le périmètre PKI, -aux audits de conformité et sécurité sur le périmètre PKI, à l'amélioration continue des processus PKI, -à la sécurisation des PKIs, -aux plans de continuité et de reprise d'activité (PCA/PRA) pour les services PKI. Il est attendu du Prestataire qu'il assure : -le maintien en condition de sécurité et le maintien en condition opérationnel des PKIs (HSM, CA, RA) -la supervision des services et veillera à la disponibilité des services dont ceux des différentes CRLs -la conformité des pratiques d'émission, de révocation et de renouvellement des infrastructures PKI, -le support niveau 1, 2 et 3 des services PKIs incluant l'émission et révocation de certificats porteurs et serveurs, -le change management des PKIs (CA, RA, HSM), -la rédaction et maintien des documentations opérationnelles la rédaction et maintien des documents de gouvernances -La sensibilisation des équipes clientes à la bonne utilisation des certificats et des services PKIs, - A la formation des administrateurs, ingénieurs et utilisateurs client faux procédures et processus PKI.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous