Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 781 résultats.
Freelance

Mission freelanceConsultant Vendor Risk Management | Cyber Risk, DORA & Third Party Security

NOVAMINDS
Publiée le
Cybersécurité
Gestion des risques
Pilotage

18 mois
600 €
Île-de-France, France
Mission de l'équipe : Dans le cadre d'un programme stratégique de réduction du risque cyber, l'équipe Sourcing recherche un consultant pour accompagner l'exécution du dispositif de maîtrise des risques liés aux fournisseurs et tiers externes. Le programme s'articule autour de quatre enjeux : accélérer la remédiation des vulnérabilités, traiter l'obsolescence, améliorer les capacités de détection et de protection et renforcer la sécurité de l'écosystème fournisseur. 1. Pilotage des campagnes fournisseurs Le consultant sera responsable du pilotage et de la coordination des campagnes de collecte d'informations auprès des fournisseurs. Les travaux porteront notamment sur : • Le pilotage des questionnaires fournisseurs, des SBOM et des inventaires techniques. • Le suivi des réponses et les relances auprès des fournisseurs. • L'analyse de la complétude des informations reçues. • Le suivi des plans d'actions associés. 2. Cartographie des risques et continuité d'activité La mission comprend également la collecte, la consolidation et la fiabilisation des informations relatives aux applications et aux données accessibles ou hébergées chez les fournisseurs. Le consultant organisera également la collecte des procédures de contournement auprès des métiers, en coordination avec les équipes Business Continuity Planning. 3. Coordination transverse et gouvernance Le consultant assurera la coordination entre les différentes parties prenantes du dispositif : • Équipes IT. • Sécurité des systèmes d'information. • Business Continuity Planning. • Métiers. • Fournisseurs. Il produira les indicateurs, tableaux de bord et reportings d'avancement et contribuera à la préparation des comités et instances de gouvernance. 4. Amélioration continue du dispositif Le consultant contribuera à l'industrialisation et à l'amélioration continue du dispositif de gestion des risques fournisseurs, notamment à travers la standardisation des questionnaires, des processus de collecte et des outils de pilotage. Prestations demandées Les principales responsabilités seront les suivantes : • Piloter les campagnes de collecte auprès des fournisseurs. • Assurer le suivi opérationnel des sollicitations et des plans d'actions. • Consolider et fiabiliser les informations relatives aux applications et données exposées aux tiers. • Coordonner les différents contributeurs IT, Sécurité, BCP, métiers et fournisseurs. • Produire les KPI, tableaux de bord et reportings d'avancement. • Contribuer aux comités et instances de gouvernance. • Participer à l'industrialisation du dispositif de gestion des risques fournisseurs. Secteur d'activité : Banque de financement et d'investissement Calendrier : du 01/10/2026 au 31/03/2028
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant GRC Gouvernance / Risques / Sécurité SI

KEONI CONSULTING
Publiée le
DSS
Gouvernance, gestion des risques et conformité (GRC)
PCI DSS

18 mois
20k-60k €
650 €
Paris, France
Contexte Dans le cadre de ses activités de maîtrise des risques, la Direction Sécurité recherche un consultant expérimenté afin d'intervenir au sein de son Centre d'Opérations des Processus Transverses (OPT). Ce dispositif constitue une seconde ligne de défense et couvre notamment les risques liés à : la gouvernance et la stratégie IT ; les développements et projets IT ; la production informatique ; la cybersécurité ; les plans de secours informatiques. Le périmètre couvre de nombreuses entités et vise notamment à décliner et faire appliquer des modèles et processus de gestion des risques. Missions Définir et maintenir les processus du modèle de gestion des risques TRM. S'assurer de la bonne application de ces processus au sein des différentes entités. Identifier et évaluer les risques IT et cybersécurité, notamment leurs impacts métiers et les dispositifs de maîtrise associés. Participer à la définition des politiques et stratégies de sécurité. Contribuer au pilotage des roadmaps et plans SSI. Élaborer et/ou contribuer aux référentiels de contrôles permanents. Réaliser des contrôles permanents de niveau 2. Contribuer ou piloter des revues de sécurité. Assurer le suivi des plans de remédiation destinés à réduire les risques. Participer à des activités d'audit IT basées sur des référentiels normatifs. Accompagner, communiquer et sensibiliser les différentes parties prenantes sur les sujets SSI et risques.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Réseau & Sécurité - F5 (H/F)

STORM GROUP
Publiée le
F5

3 ans
40k-45k €
400-500 €
Île-de-France, France
Contexte : Dans le cadre d'un environnement international et à forts enjeux de sécurité, notre client recherche un Expert Infrastructures Réseaux & Sécurité N4 pour intégrer une équipe en charge du Build, du Maintien en Condition Opérationnelle (MCO) et du Run des infrastructures de sécurité. Le consultant interviendra dans un environnement de production critique, au sein d'une équipe transverse et multi-domaines. Il devra être capable de comprendre les architectures réseau et sécurité de grands comptes, tout en apportant son expertise et en étant force de proposition sur les évolutions d'infrastructure. Missions : Concevoir et faire évoluer les architectures réseau et sécurité : LAN, WAN, Wi-Fi, Firewall, Load Balancer, WAF, DNS/DHCP/IPAM. Réaliser l'ingénierie, l'installation, le paramétrage et la validation des infrastructures dans le cadre des projets Build. Assurer le Run et le MCO des infrastructures sous responsabilité. Participer aux études d'évolution et proposer des solutions d'amélioration des performances et de la disponibilité. Réaliser les diagnostics techniques, identifier les causes de dysfonctionnement et mettre en œuvre les corrections ou solutions de contournement. Assurer l'exploitation des composants techniques et participer au capacity planning. Définir et mettre en œuvre les règles de bonne gestion, d'exploitabilité et de sécurité des infrastructures. Coordonner les différents intervenants techniques et assurer l'interface avec les experts des autres domaines. Veiller au respect des normes de sécurité informatique et de qualité. Effectuer une veille technologique et contribuer à l'évaluation de nouvelles solutions. Participer aux études de conception et de qualification des infrastructures. Être force de proposition sur les évolutions techniques et l'optimisation des infrastructures. Une compétence en développement Python constitue un plus.
Voir cette offre
Freelance

Mission freelanceSenior PMO KYC oversight & governance | CIB & financial security

Mon Consultant Indépendant
Publiée le
Gestion de projet
Know your customer (KYC)

12 mois
450-520 €
Paris, France
Mission de l'équipe : L'équipe Client Engagement & Financial Security Operations coordonne les activités d'onboarding clients et de recertification KYC sur le périmètre CIB France. Au sein de cette organisation, l'équipe Oversight & Governance accompagne le responsable CEFS Ops dans la supervision des hubs de production KYC et le pilotage de l'activité, avec un enjeu central de suivi de la performance, de gouvernance et de coordination des parties prenantes. 1. Oversight et pilotage de la performance La mission contribue à la supervision de l'activité et du niveau de service des hubs de production KYC. Les principales responsabilités sont : · Consolider et/ou produire les KPI de pilotage de l'activité. · Consolider et/ou produire les KPI de supervision des hubs de production. · Évaluer, à partir des KPI, l'alignement de l'activité des hubs avec les SLA et standards définis. · Évaluer le niveau de service des hubs au travers des instances de gouvernance. · Identifier les causes des écarts ou dégradations de service. · Proposer et suivre les plans d'action associés. · Produire et partager les reportings d'oversight auprès des bénéficiaires finaux, notamment les lignes métiers. 2. Gouvernance, coordination et transformation La mission intervient également sur la gouvernance de l'activité et la coordination des initiatives impactant CEFS Ops. Les responsabilités comprennent : · Assurer le secrétariat des instances de gouvernance avec les différentes parties prenantes. · Préparer et accompagner les audits externes, notamment réglementaires, et internes, notamment Inspection Générale. · Suivre la clôture des recommandations de l'Inspection Générale. · Piloter les projets et accompagner les changements associés. · Mettre en œuvre les projets CIB ayant un impact sur CEFS Ops. · Animer l'équipe au travers des réunions hebdomadaires, de l'allocation de la charge, de la définition des priorités et des événements. · Assurer le suivi des éléments administratifs et documentaires : organigrammes, missions de l'équipe, suivi budgétaire.
Voir cette offre
Freelance
CDI

Offre d'emploiSecurity Consultant — Vulnerability Intelligence & ASM (H/F)

SKOTT GROUP SAS
Publiée le
CMDB
Qualys
SCCM

6 mois
57k €
530-620 €
Courbevoie, Île-de-France
Au sein de Group Digital & IT, l'équipe VOC surveille en continu les vulnérabilités de l'environnement du client ainsi que la surface d'attaque exposée, sur l'ensemble des activités et des régions. En tant que VOC Consultant, le titulaire pilote des projets clés autour de la Vulnerability Intelligence (VI), de l'Attack Surface Management (ASM) et de la plateforme Patrowl. Rattaché au VOC Manager, il agit comme team leader et enabler sur plusieurs workstreams, combinant support opérationnel, expertise technique, gouvernance des processus, automatisation et security analytics. Il contribue à l'amélioration continue des capacités de gestion des vulnérabilités (qualification, gouvernance de la remédiation, optimisation ASM, intégration de données multisources). RESPONSABILITÉS CLÉS › VI — Qualifier et évaluer le risque des nouvelles vulnérabilités (validation de PoC si nécessaire) ; maintenir une base centralisée enrichie (EPSS, QVS, EUVD, score interne VI) ; suivre les vulnérabilités critiques et la remédiation des « Highly Critical » › VI — Automatiser la qualification, l'analyse d'exposition, la priorisation et les workflows de bulletins ; définir / améliorer les process en s'appuyant sur les outils d'inventaire (Qualys GAV, Loginventory, Recorded Future, Patrowl, SCCM, MobileIron…) pour identifier les actifs impactés et notifier les Asset & Application Managers › ASM — Cartographier et surveiller la surface d'attaque externe ; améliorer les process et livrables ASM ; intégrer les outils ASM avec la CMDB, Minerva, les sources d'inventaire, les acquisitions / cessions et les fournisseurs de gestion de domaines › ASM — Développer des scripts d'extraction, d'enrichissement et de corrélation de données ; construire des datasets exploitables (banners, WHOIS, ASN, threat intelligence) ; automatiser Shodan, Recorded Future, Patrowl et SecurityScorecard › Aider les équipes Vulnerability Management à évaluer, challenger et confirmer les sorties de Qualys, Patrowl et des autres outils VI / ASM › Développer une capacité de Cyber Threat Intelligence (CTI) offensive ; assurer le support opérationnel et l'enablement ; documenter les méthodologies VI et les process de veille CTI
Voir cette offre
Freelance

Mission freelanceIngénieur sécurité réseau

Deodis
Publiée le
F5
Fortinet
Palo Alto

12 mois
470-500 €
Toulouse, Occitanie
Mission longue durée sur site à Toulouse, TT 2/3 jours / semaine Vous serez intégré dans une équipe qui gère le Build, MCO et RUN sur les équipements d'infrastructure sécurité. - Comprendre les architectures Réseau LAN, WAN, Wifi, Sécurité dans des grands comptes ; - Savoir évoluer en environnement de production critique, dans un esprit d'équipe multi domaines ; - Assurer l'ingénierie, lors de la construction/installation/paramétrage des plates-formes techniques dans le cadre des projets (BUILD) ; - Participe aux études d'évolution de l'infrastructure de sécurité réseaux (Firewall, LoadBalancer, WAF, DNS/DHCP/IPAM, ..) ; - Proposer des solutions pour améliorer les performances des systèmes ou des plates-formes ; - Gèrer les évolutions des infrastructures ; - Coordonner : assurer l'interface avec les intervenants techniques / experts des autres domaines ; - Effectuer la veille et l'évaluation prospective technologique sur les produits ; - Assurer le bon fonctionnement des plates-formes techniques (RUN); - Réaliser des diagnostics pour identifier les causes de dysfonctionnement et proposer des corrections et des solutions de contournement ; - Assurer l'exploitation des composants techniques et participer à la gestion de leurs « capacity planning » ; - Définir et mettre en oeuvre les règles de bonne gestion et d'exploitabilité des systèmes et produits, et les qualifier d'un point de vue technique ; - Avoir une compétence en développement (notamment python) serait un plus fortement apprécié.
Voir cette offre
Freelance

Mission freelanceConsultant IT risk & third party management | DORA & external platforms

Mon Consultant Indépendant
Publiée le
DORA
Third Party Risk Management (TPRM)

12 mois
550-620 €
Paris, France
Mission de l'équipe : Dans le cadre de la gestion des plateformes externes rattachées au périmètre Global Banking, la mission vise à assurer le suivi opérationnel des risques IT et des tiers sur l'ensemble du cycle de vie des plateformes. L'objectif est de sécuriser leur conformité, leur gouvernance et le suivi des risques associés, depuis les travaux contractuels et TPRM jusqu'aux recertifications, recommandations de sécurité, plans d'action fournisseurs et dispositifs de continuité IT. 1. Suivi contractuel et Third Party Risk Management La mission prendra en charge les activités de suivi contractuel et de gestion des risques tiers relatives aux différentes plateformes. Les travaux porteront notamment sur : · Le suivi des contrats, notamment des clauses DORA et IT. · L'initiation et la complétion des processus TPRM, incluant IAF, SRAQ et RAF. · La définition et, le cas échéant, la reconduction des Risk Cards. · La rédaction des stratégies de sortie pour les plateformes classées IR3 / IR4. 2. Gouvernance et cycle de vie des plateformes Le consultant interviendra sur l'onboarding et le maintien en conformité des plateformes dans les référentiels concernés. Les principales activités comprendront : · L'onboarding dans les référentiels d'architecture GoldenApp et ABACUS. · Les recertifications dans ABACUS. · La revue des données dans RISK360. · Le rôle de SPOC plateforme pour le traitement des demandes ad hoc des différentes équipes. 3. Suivi des risques IT et recommandations de sécurité La mission assurera également le pilotage des sujets de risque et de sécurité associés aux fournisseurs et plateformes. Les travaux comprendront : · La rédaction et la présentation des CMAT pour les plateformes identifiées RED, selon notamment le niveau COS et le type de Cloud, avec réalisation de l'IT Check List. · Le suivi des recommandations IG relatives aux fournisseurs P3 / P4. · Le suivi des Pentests, BCP, événements majeurs fournisseurs, revues TPTRM et SSD. · Le pilotage rapproché des roadmaps et plans d'action associés. · Le suivi jusqu'à clôture des recommandations émises par AppSec. 4. Accès et continuité IT Le consultant contribuera enfin aux dispositifs récurrents de contrôle et de continuité des plateformes. Les activités porteront notamment sur : · Les revues trimestrielles des accès MYIAM. · La complétion des formulaires IT Continuity, notamment AIA / SCR. · La vérification de la présence des enregistrements lorsque le périmètre est éligible. Prestations demandées : La mission interviendra principalement sur les activités suivantes : · Piloter le dispositif TPRM relatif aux plateformes externes. · Assurer le suivi contractuel des exigences DORA et IT. · Piloter les onboardings et recertifications dans les référentiels concernés. · Suivre les risques IT, recommandations de sécurité et plans d'action fournisseurs. · Maintenir et fiabiliser les informations de risque dans RISK360. · Assurer le suivi des dispositifs de continuité IT et des revues d'accès. · Coordonner les différentes parties prenantes en qualité de SPOC des plateformes. Secteur d'activité : Banque / Global Banking Calendrier : du 01/10/2026 au 30/09/2027 Solution / outil : · ABACUS · GoldenApp · RISK360 · MYIAM · IAF · SRAQ · RAF · CMAT · AIA / SCR Modalité d'intervention : hybride, 50 % de télétravail Localisation : Île de France
Voir cette offre
Freelance

Mission freelanceChargé(e) de Sécurité Financière – Sanctions & Embargos H/F

SQUARE ONE
Publiée le
Analyse
Cybersécurité
Gouvernance, gestion des risques et conformité (GRC)

1 an
400-500 €
Reims, Grand Est
Contexte de la missionDans le cadre du renforcement des activités de Sécurité Financière d'un acteur majeur du secteur bancaire, nous recherchons un(e) Chargé(e) de Sécurité Financière / Analyste Conformité expérimenté(e) disposant d'une expertise solide sur les problématiques de sanctions internationales et d'embargos. Vous rejoindrez une équipe dédiée aux activités de Sanctions & Embargos et interviendrez sur des problématiques à forts enjeux réglementaires et opérationnels. Votre rôle ne se limitera pas au traitement des alertes : vous interviendrez comme un véritable référent sur les sujets de Sécurité Financière, capable d'accompagner les analystes dans le traitement des situations complexes, de prendre position sur les dossiers nécessitant une expertise renforcée et d'assurer l'interface avec la Sécurité Financière Groupe. L'objectif est de contribuer directement à la maîtrise des risques de non-conformité et de réputation de l'établissement, notamment dans le cadre du respect des dispositifs de sanctions internationales, de gels des avoirs et d'embargos. Vos principales responsabilitésAnalyse et traitement des dossiers complexesVous apporterez votre expertise aux différentes équipes d'analystes dans le traitement des dossiers nécessitant un niveau d'analyse approfondi. À ce titre, vous serez notamment amené(e) à : analyser des alertes complexes liées aux sanctions et embargos ; mener des investigations approfondies sur les flux financiers et comportements atypiques ; collecter et analyser les informations nécessaires auprès des métiers, des équipes internes ou de sources externes ; analyser les transactions, les contreparties et les éléments permettant de qualifier le niveau de risque ; accompagner les analystes lorsqu'une expertise complémentaire est nécessaire ; statuer sur la pertinence des alertes et déterminer la suite appropriée ; argumenter un classement sans suite lorsque les éléments le permettent ; identifier les situations nécessitant au contraire une escalade ; apporter quotidiennement conseil et assistance aux équipes opérationnelles sur les problématiques de conformité et de Sécurité Financière. Vous devrez également être capable d'analyser des structures juridiques complexes, d'identifier et comprendre les bénéficiaires effectifs – UBO, et d'analyser des flux de transactions bancaires ainsi que des informations financières. Sanctions internationales et embargosVous apporterez une expertise particulière sur les différents régimes de sanctions administratives et économiques internationales. Une très bonne connaissance des principaux référentiels et régimes de sanctions est attendue, notamment : OFAC ; Union européenne ; ONU ; Royaume-Uni / UK ; dispositifs de gel des avoirs ; réglementations relatives aux embargos internationaux. Vous assurerez également une veille sur les évolutions réglementaires susceptibles d'avoir un impact sur les dispositifs et processus de Sécurité Financière. Filtrage des transactions et criblage des tiersVous interviendrez sur les dispositifs permettant de détecter et d'analyser les risques associés aux transactions, clients et différentes contreparties. Vous devrez ainsi maîtriser les problématiques de : filtrage des transactions ; criblage des tiers ; analyse et qualification des alertes ; identification des faux positifs ; investigation ; escalade des situations sensibles ; optimisation des processus de traitement. Une expérience des outils spécialisés d'investigation, de filtrage ou de screening constitue un réel atout, notamment : World-Check, Dow Jones, Orbis, LexisNexis, FircoSoft, Actimize, Siron, ou solutions équivalentes. Un rôle de référent auprès de la Sécurité Financière GroupeUne dimension importante de votre mission consistera à assurer l'interface entre les équipes opérationnelles et la Sécurité Financière Groupe. Vous aurez notamment pour responsabilités de : devenir progressivement le point d'entrée privilégié sur les sujets de Sécurité Financière ; travailler en étroite collaboration avec la Sécurité Financière Groupe ; analyser et challenger les guidelines émises par le Groupe ; évaluer leur impact sur les activités opérationnelles ; contribuer à leur bonne déclinaison auprès des équipes ; apporter votre expertise lorsque différentes interprétations sont possibles ; jouer un véritable rôle d'arbitre sur les situations complexes. Nous recherchons donc une personne capable non seulement d'appliquer un cadre réglementaire, mais également de l'interpréter, le challenger et accompagner sa mise en œuvre opérationnelle. Procédures, amélioration continue et optimisation des dispositifsVous contribuerez également à l'amélioration continue du dispositif de Sécurité Financière. Vos interventions pourront notamment concerner : la revue et la double validation des procédures et modes opératoires ; la vérification de leur conformité avec les guidelines Groupe et les réglementations applicables ; l'identification des écarts et axes d'amélioration ; l'optimisation des processus de traitement ; la collaboration avec la Sécurité Financière Groupe sur le calibrage des scénarios des outils de détection ; l'analyse des seuils de détection ; la réduction et la maîtrise des faux positifs ; la participation à la production et au suivi des indicateurs d'activité et de risque – KPI/KRI. Accompagnement et montée en compétence des équipesAu-delà de votre expertise technique, vous occuperez un rôle important dans l'accompagnement des collaborateurs. Vous devrez être capable de : répondre aux interrogations des analystes ; accompagner les équipes dans les analyses complexes ; partager votre expertise ; expliquer et vulgariser les évolutions réglementaires ; contribuer à la sensibilisation des collaborateurs ; transmettre les bonnes pratiques ; vous assurer de la bonne compréhension et de la bonne application des procédures ; participer à la montée en compétence des équipes. La pédagogie et la capacité à transmettre seront donc particulièrement importantes dans cette mission.
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant Cybersécurité SAST

VISIAN
Publiée le
API
Static Application Security Testing (SAST)

1 an
Île-de-France, France
ContexteAu sein des équipes Cybersécurité d'une grande institution financière internationale, le prestataire aura pour rôle de cadrer l'évaluation, le benchmarking et la validation d'outils de sécurité applicative SAST de nouvelle génération. L'objectif principal est de définir et de superviser l'exécution de plans de tests comparatifs rigoureux entre les solutions SAST traditionnelles et les outils de détection émergents basés sur l'IA agentique, afin de piloter la modernisation de la stack sécurité. Bien que le cœur de la mission soit le projet de benchmarking, le prestataire contribuera également aux activités courantes (BAU), notamment l'amélioration continue des outils de sécurité agentiques, l'analyse de vulnérabilités et les contrôles de release. MissionsBenchmarking, Tests & Validation SAST Piloter une étude structurée comparant le SAST traditionnel au SAST de nouvelle génération (basé sur harness/agentique) S'assurer que tous les outils évalués répondent aux exigences entreprise strictes en matière d'authentification, d'auditabilité et de gestion des données Soutenir le cycle de vie des tests en assistant à leur exécution et en réalisant des analyses de vulnérabilités avancées Activités BAU & Contribution continue Apporter une expertise AppSec opérationnelle en analysant les vulnérabilités remontées par les outils SAST/SCA et en effectuant un triage manuel pour distinguer les problèmes exploitables des faux positifs Participer à l'industrialisation et au déploiement des contrôles de sécurité dans le processus de release entreprise Fournir aux équipes de développement des recommandations de correction au niveau du code et des patterns de développement sécurisé Environnement techniqueOutils de sécurité : Outils SAST/SCA (Fortify, NexusIQ) DevSecOps : Git (workflows avancés), CI/CD (Jenkins / GitHub Actions, Artifactory), Docker Langages : Java (principal) / Python / TypeScript / .Net IA/ML : LLMs (RAG, fine-tuning, prompt engineering), harness engineering Standards de sécurité : Sécurité LLM (OWASP Top 10 pour les LLMs), OWASP Top 10, NIST, ISO 27001, fondamentaux AppSec Livrables attendusRapport d'analyse comparative des scans – Fortify vs. outil agentique/alternatif Un rapport de benchmarking structuré comparant les résultats de scan entre Fortify et un outil alternatif sélectionné (agentique ou SAST traditionnel), couvrant : Couverture de détection : taux de vrais positifs, taux de faux positifs et vulnérabilités manquées sur un ensemble représentatif de bases de code Cohérence de classification des vulnérabilités : alignement avec l'OWASP Top 10, la taxonomie CWE et le scoring de sévérité Évaluation qualitative : explicabilité des résultats, qualité des recommandations de remédiation, expérience développeur et friction d'intégration Métriques opérationnelles : durée des scans, consommation de ressources et compatibilité CI/CD Une matrice de recommandation finale pour soutenir les décisions outillage, garantissant un niveau équivalent ou des fonctionnalités améliorées dans le nouvel outil Critères d'acceptation de sécurité pour les outils de scan de code Un document de référence formel définissant les exigences de sécurité minimales qu'un outil de scan de code doit satisfaire avant d'être intégré dans l'environnement de l'institution, s'appuyant sur des bases existantes adaptées aux outillages spécifiques, incluant : Authentification & contrôle d'accès : support SSO/SAML, RBAC, gestion des comptes de service et politiques de rotation des clés API Audit & journalisation : exhaustivité des pistes d'audit, standards de format de logs (ex. CEF/JSON) Gestion des données & confidentialité : risque d'exposition du code source, contraintes de résidence des données, chiffrement au repos et en transit Sécurité de la chaîne d'approvisionnement : intégrité des dépendances et transparence du processus de mise à jour
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant Cybersécurité OT / Architecture IT (H/F)

ALLEGIS GROUP
Publiée le
Cybersécurité

1 an
Saint-Ouen-sur-Seine, Île-de-France
Dans le cadre de projets stratégiques de signalisation ferroviaire, nous recherchons un(e) Consultant(e) Cybersécurité OT / Architecture IT afin d'accompagner les équipes projets sur l'ensemble des enjeux cybersécurité. Vous interviendrez en support du Chef de Projet Cybersécurité et participerez à toutes les phases du cycle en V, depuis l'analyse des solutions jusqu'à la validation des implémentations. La mission s'inscrit dans la durée et présente de fortes perspectives de prolongation. Vos missionsAnalyser les offres et les solutions techniques proposées. Réaliser des analyses de risques cybersécurité. Définir les exigences de cybersécurité : Techniques et produits Design et architecture Organisationnelles Définir les stratégies et moyens de tests de sécurité. Valider les implémentations réalisées. Accompagner les projets tout au long du cycle en V. Participer à la sécurisation des systèmes industriels et des infrastructures critiques. Compétences recherchéesIndispensablesArchitecture informatique Cybersécurité Sécurité des systèmes industriels (OT) Norme IEC 62443 Méthodologie EBIOS Gestion de projet AppréciéesConnaissance des infrastructures ferroviaires Accompagnement de transformations organisationnelles et techniques Expérience sur des environnements critiques ou industriels
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Réseaux & Sécurité — Firewall, Load Balancer, WAF, Anti-DDoS (2 postes)

FC Consulting
Publiée le
Check Point
Cisco
DDoS

12 mois
52k-62k €
450-520 €
Lognes, Île-de-France
Vous rejoignez la section réseaux et sécurité d'un grand compte opérant dans un environnement sensible, sur les datacenters nationaux. Le poste est un poste d'expert : le client ne cherche pas des administrateurs réseau, mais des référents techniques capables de tenir le N2/N3 et de dialoguer d'égal à égal avec les constructeurs. Deux postes sont à pourvoir. VOS MISSIONS • Assurer le maintien en conditions opérationnelles et de sécurité des équipements et systèmes de la section • Assurer le support technique N2/N3 et escalader vers le support constructeur quand c'est nécessaire • Tenir l'interface technique avec les fournisseurs • Déployer les nouveaux projets réseaux et sécurité dans les datacenters nationaux • Installer et qualifier les nouvelles versions logicielles et matérielles • Gérer le parc de licences et les numéros de série des matériels, en coordination avec les architectes • Coordonner et piloter les interventions techniques planifiées, en heures ouvrées comme en heures non ouvrées • Contribuer aux outils d'automatisation et à la définition des règles d'interconnexion entre domaines du SI • Exploiter les outils de gestion des performances, optimiser les infrastructures et tenir les tableaux de bord • Industrialiser les processus et en assurer la documentation • Traiter les alertes SSI et mettre en œuvre les remédiations sur les équipements réseaux et sécurité • Assurer une veille technologique et être force de proposition Poste basé à Lognes (77). Astreintes opérationnelles en heures non ouvrées. La prestation démarre en présentiel ; après trois mois, jusqu'à deux jours de télétravail par semaine selon le niveau d'autonomie. Une habilitation au secret est nécessaire et sera réalisée dans le cadre de la mission.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous