Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un Consultant Expert Cybersécurité & DevSecOps H/F à Lille, France. Contexte : Au sein de la Direction Cybersécurité, la mission s'inscrit dans le cadre d'une démarche globale d'accompagnement à la sécurisation des produits digitaux. Intervenant dans un environnement multi-projets dynamique et aux technologies variées, l'enjeu principal réside dans l'intégration continue de la sécurité au plus près des équipes opérationnelles, tout en industrialisant les processus et en garantissant un haut niveau de protection et d'autonomie pour l'ensemble des acteurs. Les missions attendues par le Consultant Expert Cybersécurité & DevSecOps H/F : En tant que Consultant Expert Cybersécurité & DevSecOps, vos activités s'articuleront autour des axes suivants : Accompagnement & Intégration Sécurité : Accompagner l'intégration de la sécurité au sein du cycle de vie des projets (revues d'architecture, analyses de risques/ISP, cadrage de tests d'intrusion, entraînement à l'investigation et support au développement). Définition & Industrialisation : Formaliser, diffuser et mettre à l'échelle les méthodes, modalités et modes opératoires applicables aux architectures techniques, aux infrastructures et aux environnements Cloud. Évaluation & Audit : Mesurer et tester le niveau de sécurité effectif des produits digitaux et des infrastructures en place. Veille & Innovation DevSecOps : Réaliser une veille technologique continue et promouvoir l'innovation au sein des pratiques de sécurité opérationnelle. Animation & Contribution Transverse : Participer activement à la vie de l'équipe cybersécurité (objectifs trimestriels, partage de connaissances, support inter-équipes et mentoring). Livrables AttendusDéploiement et intégration effective de plans d'action sécurité auprès des équipes produits. Documentation technique, guides de bonnes pratiques et modes opératoires standardisés pour l'ensemble des process de sécurité. Livrables de veille technologique et recommandations d'innovation DevSecOps.
Nice Métropole est confrontée à des épisodes récurrents de sécheresse et à des pertes d'eau importantes sur son réseau. Dans ce contexte, la digitalisation du système d'alimentation en eau devient un levier clé pour renforcer la résilience. Les enjeux portent sur la réduction des coûts, l'optimisation énergétique et la détection en temps réel des anomalies. Le client vise ainsi à sécuriser durablement l'approvisionnement en eau potable pour plus de 500 000 habitants. Pour répondre à ces défis, la Métropole déploie une plateforme d'hypervision. Cette solution offre une vision unifiée et en temps réel de l'ensemble du réseau d'eau. Le projet inclut la digitalisation de 3 000 km de réseau et la création d'un jumeau numérique. Il s'appuie sur l'intégration massive de données issues de capteurs et de compteurs intelligents. La plateforme permet aux opérateurs de détecter les anomalies, anticiper les perturbations et améliorer la maintenance prédictive. Les technologies d'intelligence artificielle viennent renforcer la prévision de la demande et l'optimisation des opérations. Une interface simplifiée fournit des recommandations exploitables pour faciliter la prise de décision. Le projet vise à créer le premier réseau d'eau intelligent de France et à établir une référence nationale. Il permettra de réduire les pertes d'eau, la consommation d'énergie et d'améliorer la continuité de service. Les usagers bénéficieront d'un service plus fiable, avec moins d'interruptions et des interventions plus rapides.
ContexteDans le cadre des activités de cybersécurité, la prestation consiste à réaliser des campagnes de tests de type « recette » des Use Cases de détection, en exécutant des scénarios d'attaque définis et validés par le Client, afin de vérifier leur bon déclenchement et d'identifier les éventuels écarts sur la base d'un constat factuel. MissionsPrendre connaissance des Use Cases de détection à tester et en analyser la logique Identifier les prérequis techniques nécessaires à l'exécution des scénarios Exécuter les scénarios d'attaque et techniques associées dans le périmètre validé Reproduire les cas de test conformément aux instructions fournies Collecter les éléments techniques attestant de l'exécution (traces, logs, preuves) Participer aux points de coordination avec les équipes en charge des Use Cases et le CSIRT Fournir les preuves techniques d'exécution des scénarios (logs, traces, artefacts) Fournir un reporting factuel des tests exécutés précisant les scénarios réalisés et les constats associés Le cas échéant, fournir des commentaires factuels relatifs aux conditions d'exécution des tests Intervenir en lien avec les équipes Blue Team et CSIRT, en charge de l'analyse des résultats, de leur interprétation ainsi que du pilotage et de l'évolution des dispositifs de détection, sur la base des éléments fournis dans le cadre de l'exécution des tests Accompagner l'ensemble des phases du Move-toCloud d'une application Être en charge de migrations de types "lift and shift" et "replatforming" (sans modification majeure de l'architecture applicative) Dans le cadre d'une migration, prendre en charge les missions suivantes : Développement Déploiement Tests Débogage et maintenance des applications concernées Identifier les fonctionnalités clés de services & technologies Cloud et les écarts avec leur usage on-premise ExpérienceExpérience dans l'environnement de la prestation : plus de 5 ans Expérience globale : minimum 6 ans
Dans le cadre du renforcement du dispositif de sécurité de son système d'information, notre client, un grand groupe basé en Île de France, recherche un Expert Cybersécurité spécialisé dans la gestion des vulnérabilités. Le consultant assurera la planification et l'analyse des scans de vulnérabilités à l'aide des outils Rapid7 InsightVM et Cyberwatch, ainsi que la qualification et la priorisation des risques identifiés. Il animera les comités de gestion des vulnérabilités (VULCO) et en assurera les comptes rendus. Il sera également en charge du suivi des plans de remédiation et de la gestion des vulnérabilités critiques, en lien étroit avec les équipes techniques concernées. Le consultant produira les indicateurs de pilotage (KPI) permettant de suivre l'exposition aux risques du SI, tout en assurant une veille sécurité continue sur les menaces et vulnérabilités émergentes. Ce poste s'inscrit dans une politique de sécurité des systèmes d'information rigoureuse, avec un rôle de référent, de conseil et d'alerte sur les risques identifiés.
Politique de sécurité du système d'information (PSSI)
FINAX Consulting
Dans le cadre d'une mission d'audit portant sur un dispositif critique d'authentification utilisé dans un environnement bancaire, nous recherchons un Consultant Senior Cybersécurité spécialisé en sécurité des infrastructures et sécurité opérationnelle. Vous intégrerez une équipe d'experts intervenant sur l'évaluation de dispositifs sensibles, avec pour objectif d'analyser leur niveau de robustesse, leur résilience et l'efficacité des contrôles de sécurité en place. Cette mission s'adresse à un profil orienté SSI, infrastructures, exploitation et audit technique. Vos missionsAuditer les infrastructures et les composants techniques participant au service. Analyser les dispositifs de gestion des accès, des habilitations et des comptes à privilèges. Évaluer les mécanismes de journalisation, de supervision et de traçabilité. Examiner les processus de gestion des incidents, des changements et du maintien en condition opérationnelle (MCO). Évaluer les dispositifs de continuité d'activité (PRA/PCA) et la résilience opérationnelle. Analyser les preuves techniques fournies par les équipes (logs, rapports, contrôles, incidents, tests de continuité…). Conduire des entretiens avec les équipes Sécurité, Infrastructure, Architecture et Exploitation. Identifier les zones de risque et formuler des recommandations d'amélioration.
Dans le cadre de la mise en conformité réglementaire de sa banque interne, notre client recherche un(e) Consultant(e) Cybersécurité confirmé(e), capable d'assurer le rôle d'interface stratégique entre le DSSI et la banque interne, tout en pilotant les chantiers de conformité DORA et NIS2. Vos missions principales: Correspondant SSIAssurer au quotidien les missions de correspondant Sécurité des Systèmes d'Information au sein de la banque interne Mettre en œuvre la politique de sécurité sur le périmètre de responsabilité défini Élaborer le plan stratégique moyen terme cybersécurité du périmètre Conformité DORA & NIS2Piloter et coordonner les travaux de mise en conformité DORA (axe prioritaire) Contribuer aux chantiers NIS2 (axe secondaire) Garantir la cohérence des activités de conformité avec les exigences du DSSI Groupement Interface & CoordinationÊtre le point de contact privilégié entre le DSSI et la banque interne Interagir avec la direction générale, les équipes opérationnelles de la banque et les équipes du DSSI Animer les réunions de coordination, assurer la redescente d'information et la communication transverse Pilotage & ReportingÉtablir et suivre le plan de charges Produire et suivre les indicateurs de performance du périmètre Contribuer à la gestion financière (récurrente et projets) dans le respect des procédures budgétaires Rendre compte régulièrement à la Direction
Dans le cadre du renforcement de la sécurité de ses infrastructures, un groupe recherche un Consultant Cybersécurité spécialisé en protection DDoS pour contribuer à la définition, au déploiement et à l'exploitation des dispositifs de défense contre les attaques par déni de service distribué. La mission intervient dans un environnement de cybersécurité opérationnelle, en lien étroit avec les équipes sécurité, infrastructure et les partenaires spécialisés. L'objectif est d'assurer un niveau de protection adapté tout en améliorant l'automatisation et la supervision des dispositifs de mitigation. Missions et responsabilités Définir et mettre en œuvre les politiques et stratégies de protection DDoS adaptées aux infrastructures du groupe. Analyser les alertes et attaques détectées afin de qualifier les menaces et définir les contre-mesures appropriées. Administrer et optimiser les solutions de protection DDoS Cloud, notamment les mécanismes de scrubbing et de mitigation volumétrique ou applicative. Coordonner les actions techniques avec les équipes de cybersécurité, les équipes infrastructure et les partenaires/fournisseurs. Automatiser la gestion des configurations et certaines opérations de sécurité à l'aide de Terraform et Ansible. Mettre en place et maintenir les tableaux de bord de suivi des détections, attaques et actions de mitigation dans Splunk ou une solution équivalente. Définir et maintenir les processus de gestion des incidents DDoS : détection, qualification, escalade, mitigation, retour à la normale et post-mortem. Rédiger et maintenir la documentation d'architecture, les schémas de flux et les procédures d'exploitation.