Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 647 résultats.
Freelance

Mission freelanceConsultant Architecture Technique, Cybersécurité SI

VISIAN
Publiée le
API REST
Cybersécurité
Gestion des risques

1 an
Île-de-France, France
Contexte Dans le cadre du déploiement d'une solution Source-to-Contract-to-Pay (S2C2P) au sein d'un grand groupe, nous recherchons un consultant expérimenté afin de renforcer le dispositif projet sur les volets architecture technique, cybersécurité et supervision des échanges, ainsi que l'activation de fonctionnalités IA. Intervention en étroite collaboration avec les équipes Architecture, Cybersécurité, Infrastructure, Intégration, Exploitation et les équipes métiers du programme. Missions Piloter les sujets cybersécurité en tant qu'interlocuteur privilégié des équipes cybersécurité du client sur l'ensemble des sujets liés au projet : Piloter les travaux de sécurité applicative et d'architecture en lien avec les équipes Cyber. Organiser, préparer et suivre les différentes revues de sécurité et audits (architecture, application, infrastructure, flux, etc.). Coordonner les réponses aux questionnaires et demandes des équipes Cyber. Suivre les recommandations issues des audits et piloter leur prise en compte par les équipes projet. Formaliser les exigences, décisions, risques résiduels et plans d'actions et les documenter dans le Dossier d'Architecture Technique (DAT) et les documents de référence du projet. Définir et mettre en œuvre la supervision des flux : Recueillir les besoins de supervision des différentes équipes techniques. Définir les exigences fonctionnelles et techniques de supervision des flux. Rédiger les spécifications de supervision. Coordonner les travaux avec les équipes Splunk du client. Piloter la mise en œuvre des tableaux de bord, alertes, indicateurs et journaux nécessaires à l'exploitation. Définir les procédures de supervision et d'exploitation. Garantir la couverture des flux critiques et la qualité des dispositifs de monitoring avant les mises en production. Finaliser la documentation d'architecture : Animer les ateliers avec les équipes techniques et fonctionnelles. Consolider les contributions des différents domaines. Finaliser le Dossier de Conception Générale (DCG) et le Dossier d'Architecture Générale (DAG). Garantir la cohérence des choix d'architecture avec les standards du groupe. Assurer la traçabilité des décisions d'architecture. Préparer les dossiers présentés aux différentes instances de validation. Anticiper et faire mûrir les nouveaux projets par une sensibilisation à l'apport des technologies et une analyse prospective des processus métiers. Assister la maîtrise d'ouvrage pour la définition des besoins et des solutions à mettre en œuvre, dans un souci de meilleure intégration dans le système d'information d'entreprise. Conseil en système d'information : Conseiller sur l'optimisation de l'utilisation des outils et des systèmes en place. Informer et sensibiliser la direction générale (DG) et les directions métiers aux technologies et aux apports des technologies de l'information. Assistance aux métiers ou au maître d'ouvrage : Effectuer des prescriptions et recommandations pour le développement et la mise en œuvre d'un projet ou d'une solution. Participer à la définition des spécifications générales des projets. Vérifier la cohérence de l'architecture applicative et fonctionnelle et de son évolution. Participer à l'évaluation et au choix d'un progiciel. Assister les métiers ou la maîtrise d'ouvrage pour le développement de l'informatique de service. Effectuer des préconisations sur le management dans le cadre de l'accompagnement d'un projet. Participer à la conception du plan d'accompagnement. Compétences attendues Fonctionnelles : Architecture SI, Urbanisation, Intégration applicative, Cybersécurité, Gestion des risques, Gouvernance documentaire, Exploitation et supervision Techniques : Splunk, API REST, Middleware / ESB, Protocoles d'échange (HTTP(S), SFTP, MQ, etc.), IAM / SSO, TLS / certificats, Journalisation et observabilité, Outils ITSM (ServiceNow ou équivalent) Qualités personnelles : Excellent relationnel, Leadership transverse, Forte capacité de coordination, Esprit de synthèse, Sens de l'organisation, Rigueur documentaire, Autonomie, Capacité à travailler dans un environnement complexe et international Langues : Français courant et anglais professionnel Livrables attendus Contributions au Dossier d'Architecture Technique (DAT) Dossier de Conception Générale (DCG) finalisé Dossier d'Architecture Générale (DAG) finalisé Dossier de spécifications de supervision des flux Matrice des exigences de supervision Comptes rendus des revues cybersécurité Suivi des recommandations d'audit Tableau de bord d'avancement des sujets cybersécurité et supervision Conditions de travail Localisation : Paris, avec 1 jour de présentiel par semaine à La Défense Niveau d'expérience : Advanced (9 ans et plus d'expérience dans l'activité) Contraintes fortes du projet : définition et mise en œuvre de la supervision des flux et travaux de sécurité applicative cybersécurité
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Production et Gestion de Patrimoine

VISIAN
Publiée le
Ansible
Autosys
DevOps

1 an
Paris, France
Le bénéficiaire souhaite une prestation d'accompagnement dans le cadre d'ingénierie de production et de gestion de patrimoine. En fonction des périmètres la prestation peut s'effectuer dans un cadre Agile/DevOPS. Techno : Openshift, IKS, Docker, Windows, Linux, Autosys, Ansible, toolchain devops Les missions sont : Gestion de patrimoine/projets : • Garantie en production de la qualité du service, la disponibilité et l'intégrité des ressources informatiques, dans le respect du contrat de service, • Organisation et pilotage de la résolution ainsi que du backlog des incidents • Organisation de la résolution des incidents majeurs et/ou transverses, via des cellules de crise, en assurant la mobilisation des acteurs, les escalades et les communications. • Suivi de la gestion des problèmes (notamment suite à incidents majeurs et récurrents), de l'analyse des causes racines jusqu'à la mise en place de correctifs ; • Gestion de la relation client (comité de suivis et revue de service) • Contribution à l'amélioration du service rendu, • Pilotage de l'activité Patrimoine, • Contribution à l'amélioration (et Pilotage) des opérations planifiées (run), • Réduction des volumétries d'incidents sur le Patrimoine, • Analyse Hebdomadaire des incidents majeurs, • Pilotage des risques IT, de la gestion de l'obsolescence, du capacity planning (croissance organique volumes) Ingénierie de production : • Réalisation des opérations techniques liés la mise en œuvre des évolutions et/ou incidents en appliquant les règles et standards en vigueur • Identification des points de blocage OPS (flux, sécurité, réseau…) pour mise en garde et proposition des plans d'action. • Contribution à la mise à disposition des ressources de Production et d'infrastructure (Production et hors production : environnements, chaines d'outillage, quality gates…) • Contribution à l'amélioration de l'Exploitation (industrialisation, automatisation, normalisation …) dans le but de limiter le nombre d'incidents • Mise en place/suivi/préconisation des exigences d'infrastructures et d'exploitation dans le Product Backlog, ainsi que toute User story technique nécessaire (industrialisation, gestion de l'obsolescence, audit de code…) ; • Implémentation des user stories techniques, en autonomie ou en coordonnant les bons acteurs • Assurance support N2 en cas de blocage ou d'incident majeur (voire gestion de crise) sur le périmètre en charge, • En fonction des besoins, capacité à effectuer des opérations/astreintes en HNO La personne doit être en mesure d'assurer le support technico fonctionnel en mode RUN.
Voir cette offre
Freelance

Mission freelanceDéveloppeur IA — automatisation de la gestion des incidents ITSM

Mon Consultant Indépendant
Publiée le
Clustering
Machine Learning
Prompt Engineering

6 mois
400-460 €
Paris, France
CONTEXTE : Notre ESN accompagne un acteur bancaire majeur dans un programme stratégique d'industrialisation et d'enrichissement de sa gestion des incidents, avec une ambition d'étendre cette démarche à l'ensemble des processus ITSM Ce programme s'appuie sur des technologies innovantes d'intelligence artificielle, de machine learning et d'automatisation, intégrées à la plateforme ITSM du groupe (ServiceNow). MISSIONS PRINCIPALES : En tant que Développeur IA, vous intégrerez les équipes de développement et de production pour concevoir et mettre en œuvre les briques d'intelligence artificielle du dispositif. Vos responsabilités incluront : · Le développement d'APIs d'orchestration pour la gestion des incidents. · La conception de systèmes d'IA pour la classification automatique des tickets et l'assistance à la rédaction. · La création et l'optimisation des prompts de catégorisation des tickets. · L'implémentation et l'ajustement d'algorithmes de machine learning (clustering, génération de texte). · L'intégration des briques IA avec les processus ITSM existants et la plateforme ServiceNow. · L'analyse des échanges et des performances des outils IA, ainsi que la définition et le suivi des indicateurs d'impact. · La documentation et la capitalisation des connaissances sur le SI métier. · La prise en compte de la sécurité et de la protection des données traitées.
Voir cette offre
Freelance

Mission freelanceExpert Cybersécurité (H/F)

Insitoo Freelances
Publiée le
Animation
Cybersécurité
Gouvernance, gestion des risques et conformité (GRC)

12 mois
450-600 €
Lyon, Auvergne-Rhône-Alpes
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un Expert Cybersécurité (H/F) à Lyon, France. Contexte : Dans le cadre de l'amélioration continue de ses pratiques, le pôle souhaite faire évoluer son dispositif d'intégration de la cybersécurité dans les projets numériques, renforcer l'homogénéité des analyses produites et capitaliser davantage sur les connaissances acquises lors des accompagnements Les missions attendues par le Expert Cybersécurité (H/F) : Animer les ateliers de travail avec les parties prenantes - Ateliers d'idéation Recueillir, formaliser et prioriser les besoins métiers Produire les livrables de cadrage nécessaires à la mise en oeuvre de la solution cible Structurer un référentiel cyber partagé de risques et de mesures de sécurité Produire les recommandations d'amélioration du dispositif cible La mission se découpe en deux axes principaux : Construction du référentiel cyber et formalisation du besoin/rédaction du cahier des charges La mission est localisée à Lyon - Aucun profil hors de cette localisation ne sera étudié
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant Cybersécurité SAST

VISIAN
Publiée le
API
Static Application Security Testing (SAST)

1 an
Île-de-France, France
ContexteAu sein des équipes Cybersécurité d'une grande institution financière internationale, le prestataire aura pour rôle de cadrer l'évaluation, le benchmarking et la validation d'outils de sécurité applicative SAST de nouvelle génération. L'objectif principal est de définir et de superviser l'exécution de plans de tests comparatifs rigoureux entre les solutions SAST traditionnelles et les outils de détection émergents basés sur l'IA agentique, afin de piloter la modernisation de la stack sécurité. Bien que le cœur de la mission soit le projet de benchmarking, le prestataire contribuera également aux activités courantes (BAU), notamment l'amélioration continue des outils de sécurité agentiques, l'analyse de vulnérabilités et les contrôles de release. MissionsBenchmarking, Tests & Validation SAST Piloter une étude structurée comparant le SAST traditionnel au SAST de nouvelle génération (basé sur harness/agentique) S'assurer que tous les outils évalués répondent aux exigences entreprise strictes en matière d'authentification, d'auditabilité et de gestion des données Soutenir le cycle de vie des tests en assistant à leur exécution et en réalisant des analyses de vulnérabilités avancées Activités BAU & Contribution continue Apporter une expertise AppSec opérationnelle en analysant les vulnérabilités remontées par les outils SAST/SCA et en effectuant un triage manuel pour distinguer les problèmes exploitables des faux positifs Participer à l'industrialisation et au déploiement des contrôles de sécurité dans le processus de release entreprise Fournir aux équipes de développement des recommandations de correction au niveau du code et des patterns de développement sécurisé Environnement techniqueOutils de sécurité : Outils SAST/SCA (Fortify, NexusIQ) DevSecOps : Git (workflows avancés), CI/CD (Jenkins / GitHub Actions, Artifactory), Docker Langages : Java (principal) / Python / TypeScript / .Net IA/ML : LLMs (RAG, fine-tuning, prompt engineering), harness engineering Standards de sécurité : Sécurité LLM (OWASP Top 10 pour les LLMs), OWASP Top 10, NIST, ISO 27001, fondamentaux AppSec Livrables attendusRapport d'analyse comparative des scans – Fortify vs. outil agentique/alternatif Un rapport de benchmarking structuré comparant les résultats de scan entre Fortify et un outil alternatif sélectionné (agentique ou SAST traditionnel), couvrant : Couverture de détection : taux de vrais positifs, taux de faux positifs et vulnérabilités manquées sur un ensemble représentatif de bases de code Cohérence de classification des vulnérabilités : alignement avec l'OWASP Top 10, la taxonomie CWE et le scoring de sévérité Évaluation qualitative : explicabilité des résultats, qualité des recommandations de remédiation, expérience développeur et friction d'intégration Métriques opérationnelles : durée des scans, consommation de ressources et compatibilité CI/CD Une matrice de recommandation finale pour soutenir les décisions outillage, garantissant un niveau équivalent ou des fonctionnalités améliorées dans le nouvel outil Critères d'acceptation de sécurité pour les outils de scan de code Un document de référence formel définissant les exigences de sécurité minimales qu'un outil de scan de code doit satisfaire avant d'être intégré dans l'environnement de l'institution, s'appuyant sur des bases existantes adaptées aux outillages spécifiques, incluant : Authentification & contrôle d'accès : support SSO/SAML, RBAC, gestion des comptes de service et politiques de rotation des clés API Audit & journalisation : exhaustivité des pistes d'audit, standards de format de logs (ex. CEF/JSON) Gestion des données & confidentialité : risque d'exposition du code source, contraintes de résidence des données, chiffrement au repos et en transit Sécurité de la chaîne d'approvisionnement : intégrité des dépendances et transparence du processus de mise à jour
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant administrateur cybersécurité - Implémentation Keeper

EDC DIGITAL-IT
Publiée le
Cybersécurité
Gestion des accès privilégiés (PAM)
IAM

1 an
Seine-Saint-Denis, France
Dans le cadre de son programme de renforcement de la cybersécurité et d'harmonisation des pratiques de gestion des identifiants, notre client déploie Keeper comme solution cible de Password Management pour les cas d'usage critiques et sensibles du Groupe. Ce projet vise à remplacer progressivement les solutions de gestion de mots de passe actuellement utilisées, à sécuriser le stockage et le partage des secrets, à améliorer la traçabilité des accès et à standardiser les pratiques de gestion des identifiants au sein des différentes entités du Groupe. Le périmètre couvre notamment : • Les utilisateurs IT et populations techniques. • Les comptes techniques et applicatifs. • Les mécanismes de partage sécurisé de mots de passe (équipes, accès temporaires, partenaires externes). • Les comptes de secours (Break-the-Glass). • La supervision, l'auditabilité et la conformité des accès aux secrets. Le prestataire sera en charge de l'implémentation opérationnelle de la solution et de l'exécution des activités nécessaires à son déploiement progressif auprès des populations cibles. Il travaillera en étroite collaboration avec les équipes IAM, Cybersecurity, Infrastructure et les entités métiers concernées. Mission: Administration et configuration de la plateforme Keeper • Réaliser le paramétrage du tenant Keeper conformément aux standards de sécurité • Configurer les rôles, profils, groupes, politiques de sécurité et permissions • Mettre en oeuvre les coffres, partages, modèles d'accès et règles de gouvernance associés aux différents cas d'usage • Participer aux tests de configuration et aux recettes techniques • Assurer le maintien de la cohérence des configurations au fil des évolutions du projet Intégration technique et sécurisation de la solution • Contribuer à la mise en oeuvre des intégrations SSO, IAM et MFA • Participer à la configuration des mécanismes de journalisation, supervision et auditabilité • Réaliser les activités de validation technique avec les équipes Cybersécurité, IAM et Infrastructure • Participer à l'intégration avec les composants de gestion des accès privilégiés et des secrets • Assurer la traçabilité des configurations et des évolutions de la plateforme Migration des utilisateurs et des secrets • Préparer les opérations de migration depuis les solutions existantes (Keeper et Keepas) • Réaliser les opérations d'import, de contrôle et de validation des données migrées • Accompagner techniquement les populations onboardées • Assurer le traitement des incidents et anomalies rencontrés lors des migrations • Participer aux opérations de remédiation et de nettoyage après migration Mise en oeuvre des cas d'usage métier • Implémenter les cas d'usage validés dans la plateforme Keeper : o partage d'identifiants d'équipe o partage temporaire o partage externe o comptes techniques o comptes d'urgence Break-the-Glass • Définir et mettre en place les modèles d'accès associés. • Vérifier la conformité des implémentations avec les exigences sécurité du Groupe. • Réaliser les démonstrations fonctionnelles auprès des équipes utilisatrices Documentation technique et transfert de connaissances • Produire la documentation d'administration et d'exploitation • Formaliser les procédures d'onboarding et d'exploitation courante • Rédiger les guides de support de niveau 1 et 2 • Contribuer au transfert de compétences vers les équipes internes Anglais IAM / SSO / MFA et gestion des habilitations Intermédiaire Implémentation de solutions de gestion des mots de passe, coffres-forts numériques ou PAM (Keeper, CyberArk, Delinea, BeyondTrust, etc.)
Voir cette offre
CDI
Freelance

Offre d'emploiSpécialiste Sécurité de l'Information - IAM

VISIAN
Publiée le
Cybersécurité
IAM

1 an
Paris, France
Contexte et Objectifs l'entreprise recherche un profil Sécurité de l'Information pour accompagner l'activité mondiale de gestion des Identités et des Accès (IAM) au sein de l'équipe Cyberdéfense. La mission portera sur : - Le support aux clients internes dans les tâches opérationnelles de sécurité - La garantie que les opérations d'identité/accès répondent aux besoins métier et aux exigences de sécurité - L'exécution et l'amélioration des processus, contrôles et procédures IAM opérationnels - Le soutien au responsable d'équipe dans l'activité quotidienne et l'assurance d'un relais en cas de besoin Le profil recherché est un passionné de la sécurité de l'information, capable de communiquer en français comme en anglais, et doté d'excellentes compétences analytiques, de rigueur et de curiosité. Tâches de la mission Conseil et support Cyberdéfense : - Fournir des conseils et recommandations sur les sujets de cybersécurité aux clients internes et aux affiliés - Communiquer et collaborer à différents niveaux de compréhension technique, en adaptant les communications à l'audience - S'assurer que les politiques, standards et directives de Sécurité de l'Information sont appliqués efficacement sur l'ensemble des systèmes - Identifier les faiblesses potentielles et conseiller sur les mesures de mitigation et de contrôle - Suivre les écarts par rapport aux politiques de sécurité et aux réglementations - Analyser les dernières évolutions en matière de sécurité et de technologie Identité et Accès : - Être le point d'escalade L2 pour l'IAM, en travaillant en étroite collaboration avec les spécialistes opérationnels et le personnel de support - Assister les utilisateurs et les guider dans les processus de gestion des accès - Exécuter les campagnes de revue des accès et accompagner les parties prenantes dans leur réalisation - S'assurer que les parties prenantes sont informées et appliquent les politiques/procédures IAM sur l'ensemble des lignes métier - Surveiller les identités et les accès pour détecter les anomalies et les abus de permissions - Analyser, proposer et mettre en œuvre des améliorations sur les processus et procédures IAM Métriques et Reporting : - Générer des rapports et maintenir des KPI/KRI sur la sécurité opérationnelle - Maintenir des tableaux de bord pour les campagnes de revue des accès et autres contrôles d'accès utilisateurs Gestion des Connaissances : - Mettre à jour et maintenir les procédures, articles wiki et formations internes - Analyser et documenter les nouveaux processus de sécurité selon les besoins
Voir cette offre
Freelance

Mission freelanceExpert cybersécurité – EDR/AV & gestion des vulnérabilités

Mon Consultant Indépendant
Publiée le
AWS Cloud
Endpoint detection and response (EDR)
JIRA

6 mois
500-540 €
Paris, France
Contexte : Nous recherchons un Expert Cybersécurité pour rejoindre l'équipe « Prévention » du Centre de Sécurité Opérationnelle (CSO) de la Direction de la Maîtrise des Risques SI. Vous contribuerez à la mise en œuvre, à l'évolution et à l'exploitation quotidienne des outils de cybersécurité, notamment les solutions EDR/AV et de gestion des vulnérabilités, dans des environnements On-Premise et Cloud. Missions principales : · Déployer et assurer l'exploitation des solutions AV/EDR et des scanners de vulnérabilités. · Assurer le maintien en conditions opérationnelles (MCO) des outils de sécurité. · Définir et implémenter les politiques de scan de vulnérabilités. · Déployer et implémenter techniquement le service de gestion des vulnérabilités. · Gérer les assets et les différents types de scans : actifs, passifs, WAS, AWS, Azure, authentifiés ou non. · Gérer et analyser les rapports, dashboards et données de sécurité. · Qualifier les alertes de vulnérabilités et contribuer à l'analyse des risques et menaces dans leur contexte. · Structurer et prioriser les actions de correction. · Apporter un support aux clients internes sur les sujets de prévention et de remédiation. · Contribuer au traitement des incidents de sécurité et assurer l'interfaçage avec les supports éditeurs. · Rédiger les alertes, tickets et rapports d'analyse via Jira et ServiceNow. · Assurer une veille technologique sur les méthodes, outils, risques et menaces de cybersécurité. · Contribuer à l'amélioration continue des processus et à la qualité des services délivrés. · Assurer le reporting auprès du responsable du service et des clients internes. · Accompagner les projets sur les problématiques de sécurité des infrastructures On-Premise et Cloud. Livrables attendus : · Reporting liés à la gestion des EDR/AV et des vulnérabilités. · Politiques et configurations de scans de vulnérabilités. · Dashboards et rapports d'analyse de sécurité. · Tickets d'alertes et d'incidents de sécurité. · Rapports d'analyse et de qualification des vulnérabilités. · Documentation et éléments de suivi liés au déploiement et au MCO des solutions de sécurité. · Contributions aux projets de déploiement et d'évolution des plateformes de cybersécurité. · Recommandations et actions d'amélioration continue.
Voir cette offre
Freelance
CDI

Offre d'emploiConsulting en Gouvernance, Politique, Contrôle et Risques Sécurité

Hexagone Digitale
Publiée le
Cybersécurité
EBIOS RM
Gestion de projet

6 mois
40k-45k €
400-700 €
Charenton-le-Pont, Île-de-France
Contexte La Direction Sécurité du client (grand compte bancaire) dispose d'un Centre d'Opérations des Processus Transverses (OPT), en charge de la seconde ligne de défense sur l'ensemble des taxonomies de risques réglementaires (gouvernance IT, développements/projets, production IT, cybersécurité, plan de secours informatique). Le périmètre d'intervention de l'OPT couvre l'ensemble des entités du groupe. Au sein du service EPO, la mission vise à définir, maintenir et faire appliquer les processus du modèle de gestion des risques TRM sur l'ensemble des entités du groupe. Rôle et responsabilités principales Définir les politiques et stratégies de sécurité (SSI et/ou protection des données personnelles) et piloter la roadmap SSI / plan SSI annuel Animer et apporter un support à la filière SSI et/ou Protection des données personnelles de l'entité Former, communiquer et sensibiliser à la SSI et à la protection des données personnelles • Identifier et évaluer les risques de sécurité sous un angle Métier (risques, impacts, dispositifs de maîtrise) Élaborer le référentiel de contrôles permanents et réaliser les contrôles permanents de niveau 2 Contribuer ou piloter des revues de sécurité et tests d'intrusion Assurer le suivi des plans de remédiation visant à réduire les risques Réaliser des audits IT basés sur des référentiels normatifs (type ISO, PCI-DSS, SOC2…) Livrables attendus Roadmap SSI et plan SSI annuel Référentiel de contrôles permanents Rapports de contrôles permanents de niveau 2 Rapports de revues de sécurité / tests d'intrusion Plans de remédiation et suivi associé Rapports d'audit IT sur référentiels normatifs Processus documentés du modèle de gestion des risques TRM
Voir cette offre
Freelance

Mission freelanceAdmin sécurité Mainframe senior

KUBE Partners S.L. - Pixie Services
Publiée le
Cybersécurité
Mainframe
Sécurité informatique

1 an
400-550 €
Nantes, Pays de la Loire
ContexteDans le cadre du renforcement de ses équipes, nous recherchons un Administrateur Sécurité Mainframe Senior pour intervenir sur des environnements Mainframe z/OS. Le candidat sera en charge des problématiques liées à la sécurité des environnements Mainframe, avec une expertise particulière sur les mécanismes de contrôle des accès, la gestion des habilitations et la protection des données. Missions principalesAdministrer et maintenir la sécurité des environnements Mainframe z/OS. Gérer les profils, droits et habilitations des utilisateurs et applications. Assurer l'administration et la sécurisation de RACF. Participer à la définition et à la mise en œuvre des politiques de sécurité Mainframe. Analyser et traiter les problématiques de sécurité et d'accès aux ressources. Contrôler la conformité des habilitations et des accès. Participer aux audits de sécurité et à la remédiation des éventuelles non-conformités. Contribuer à la sécurisation des données sur environnement Mainframe, notamment via les solutions de chiffrement / Data Encryption. Accompagner les équipes techniques sur les sujets liés à la sécurité z/OS. Participer à l'amélioration continue des dispositifs de sécurité Mainframe. Compétences techniques recherchéesIndispensablesExpertise en sécurité Mainframe / z/OS. Solide expérience en administration RACF. Maîtrise des problématiques de gestion des accès et des habilitations sur Mainframe. Bonne connaissance des mécanismes de sécurisation des environnements z/OS. Capacité à intervenir de manière autonome sur des environnements complexes. Compétences appréciéesData Encryption / chiffrement Mainframe. Connaissance des solutions et mécanismes de protection des données sur z/OS. Expérience des audits et contrôles de sécurité Mainframe. Connaissance des bonnes pratiques et standards de sécurité des environnements Mainframe. Profil recherchéNous recherchons un profil Senior / Expert, disposant d'une expérience significative dans la sécurité des environnements Mainframe z/OS. Le candidat devra être : Autonome et rapidement opérationnel ; Force de proposition sur les sujets de sécurité ; À l'aise dans des environnements techniques complexes ; Capable de dialoguer avec différents interlocuteurs techniques et sécurité ; Doté d'une réelle expertise RACF et sécurité z/OS. Une expertise particulièrement forte en sécurité Mainframe, RACF et chiffrement des données sera fortement valorisée.
Voir cette offre
Freelance

Mission freelanceConsultant Cybersécurité Cloud Azure / Kubernetes

Espritek
Publiée le
Audit
CI/CD
Cloud

1 mois
Saint-Cloud, Île-de-France
Dans le cadre d'un projet d'audit de cybersécurité portant sur plusieurs solutions digitales et IoT hébergées dans un environnement Microsoft Azure, nous recherchons un Consultant Cybersécurité Cloud / DevSecOps expérimenté. Vous interviendrez sur des applications métiers combinant architectures web, services backend, infrastructures conteneurisées et échanges avec des équipements IoT. L'objectif de la mission sera d'évaluer le niveau de sécurité global des solutions, d'identifier les vulnérabilités et risques associés et de proposer un plan de remédiation concret et priorisé. Vos principales missions : - Auditer l'architecture Cloud Azure et les composants Kubernetes ; - Analyser la configuration et la sécurisation des clusters, workloads, accès, rôles, secrets et flux réseau ; - Auditer les mécanismes d'authentification et de gestion des identités et des accès ; - Évaluer la sécurité des API et des différents flux applicatifs ; - Analyser la sécurisation des échanges et interfaces REST, MQTT et FTP ; - Auditer les composants middleware et bases de données de l'écosystème ; - Évaluer les pratiques DevSecOps et la sécurité des chaînes CI/CD ; - Auditer les configurations Infrastructure as Code, notamment Terraform ; - Analyser la gestion des secrets, droits et configurations sensibles ; - Identifier les vulnérabilités, mauvaises configurations et principaux scénarios de risque ; - Qualifier et prioriser les risques identifiés ; - Formaliser des recommandations de remédiation pragmatiques ; - Produire un rapport d'audit clair et exploitable par les équipes techniques ; - Restituer les conclusions et recommandations auprès des équipes concernées. L'environnement technique comprend notamment Microsoft Azure, Kubernetes, Terraform, GitLab CI/CD, Keycloak, RabbitMQ, SQL Server et InfluxDB, ainsi que des applications développées en Vue.js, Angular et technologies Microsoft .NET. Une bonne compréhension des architectures Cloud, conteneurisées et des problématiques de sécurité applicative est indispensable pour cette mission.
Voir cette offre
Freelance

Mission freelanceDirecteur de programme IT – Gestion de l’obsolescence du SI

LeHibou
Publiée le
Middleware
Migration

24 mois
695 €
Bordeaux, Nouvelle-Aquitaine
Notre client dans le secteur Banque et finance recherche un/une Directeur de programme IT – Gestion de l'obsolescence du SI H/F Description de la mission : Mission Le consultant interviendra comme pilote de haut niveau sur un programme de gestion de l'obsolescence du SI. Il prendra la direction du programme, définira sa gouvernance, structurera la feuille de route de remédiation et coordonnera les parties prenantes techniques, infrastructure, production, architecture, sécurité et métiers. Il supervisera également les projets de mise à niveau afin d'assurer la continuité de service et la stabilité des environnements après migration. Principales responsabilités Prendre la direction du programme de gestion de l'obsolescence Définir la gouvernance, les instances de pilotage et les indicateurs de suivi Établir et maintenir la cartographie des composants concernés par l'obsolescence Identifier les risques, les dépendances techniques et les priorités de traitement Construire et piloter la feuille de route de remédiation Coordonner les équipes techniques, infrastructure, production, architecture, sécurité et métiers Piloter les projets d'upgrade in place en veillant à la continuité de service Garantir la stabilité, la conformité et la viabilité des environnements après migration ou mise à niveau Superviser les études d'impact, les plans de tests, les plans de bascule et les dispositifs de retour arrière Suivre les coûts, les délais, les risques et les arbitrages du programme Préparer et animer les comités de pilotage auprès de parties prenantes de niveau Direction Produire un reporting clair et régulier sur l'avancement du programme Anticiper les alertes, blocages et dérives, puis proposer les plans d'action adaptés Environnement technique Système d'information : gestion de l'obsolescence, maintien en conditions opérationnelles, architecture technique, urbanisation des systèmes d'information Data : environnements Data, infrastructures et plateformes Data, bases de données Intégration : middleware, composants d'intégration Systèmes : systèmes d'exploitation Transformation : upgrade in place, migration, modernisation de plateformes Pilotage : gestion des incidents, risques et dépendances techniques, gouvernance de programme, reporting exécutif Profil recherché Expérience Plus de 10 ans d'expérience en gestion de projets ou de programmes IT Expérience significative en tant que Directeur de programme, Directeur de projet ou Chef de projet senior Expérience confirmée de la direction de programmes complexes Expérience de la gestion de l'obsolescence dans des environnements critiques Expérience concrète des projets d'upgrade in place Expérience du pilotage de projets à forts enjeux et à forte visibilité auprès des Directions Compétences techniques Expertise sur les sujets d'obsolescence des systèmes d'information Bonne compréhension des bases de données, du middleware, des systèmes d'exploitation, des infrastructures et plateformes Data Maîtrise de l'architecture technique et de l'urbanisation des systèmes d'information Maîtrise des migrations, modernisations de plateformes et upgrades in place Bonne maîtrise de la gestion des risques, des dépendances et de la continuité de service Capacité à piloter des environnements complexes, multi-équipes et multi-technologies Compétences / Qualités indispensables : Gestion de l'obsolescence du SI, Direction de programmes IT complexes, Environnements Data, bases de données, middleware et systèmes d'exploitation, Upgrade in place et migration, Gouvernance de programme et reporting exécutif, Gestion des risques et continuité de service Compétences / Qualités qui seraient un + : /Informations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
Freelance
CDI

Offre d'emploiChef de Projet / Consultant Cybersécurité Certifié

5COM Consulting
Publiée le
Cybersécurité
Gestion de projet

1 an
Paris, France
1. ContexteDans le cadre du renforcement de la sécurité des systèmes d'information, le RSSI souhaite faire appel à un consultant senior en cybersécurité. Cette mission s'inscrit dans une démarche globale de mise en conformité, de gestion des risques et de protection des actifs numériques. 2. Objectifs de la missionLe/la consultant(e) aura pour mission principale de concevoir, piloter et déployer le projet de bout en bout, notamment : ● Piloter les projets sécurité depuis la phase de cadrage jusqu'à la mise en production. ● Accompagner le RSSI dans la définition de la stratégie sécurité et son intégration dans la stratégie cybersécurité globale. ● Définir l'architecture cible et les cas d'usage. ● Coordonner les acteurs internes (SSI, IT, réseaux, exploitation) et les éventuels éditeurs/intégrateurs. ● Assurer le suivi des risques, des dépendances et des arbitrages projet. ● Contribuer à la mise en conformité SSI et à la gestion des risques liés aux menaces réseau. ● Participer aux analyses de risques et au suivi des recommandations d'audit. ● Sensibiliser les équipes internes aux enjeux de la cybersécurité. ● Assurer une veille réglementaire et technologique. ● Participer aux projets transverses du département SSI. 3. Périmètre de la missionLa mission couvre notamment : ● Phase de cadrage : objectifs, périmètre, planning, gouvernance, hypothèses, risques et dépendances. ● Recueil, formalisation et validation des besoins fonctionnels et techniques SSI. ● Définition des architectures et principes de sécurité. ● Pilotage des phases de conception, d'implémentation et de tests (fonctionnels et techniques). ● Organisation et animation des comités projet, comités de suivi et instances de gouvernance. ● Accompagnement des équipes IT et métiers dans la prise en main des solutions. ● Préparation et sécurisation du passage en production. ● Capitalisation, documentation et retour d'expérience. 4. Livrables attendus (liste non exhaustive)● Dossier de cadrage projet SSI. ● Plan d'action cybersécurité priorisé et suivi. ● Planning détaillé et feuille de route projet. ● Dossiers d'architecture et de conception sécurité. ● Analyses de risques projet et mesures associées. ● Rapports d'avancement et tableaux de bord SSI. ● Procédures, standards et documents SSI. ● Dossier de mise en production et compte rendu de Go-Live. ● Retour d'expérience (REX) et recommandations. 5. Profil recherché● Consultant senior / chef de projet SSI justifiant d'au moins 10 ans d'expérience en cybersécurité. ● Expérience avérée dans la conduite de projets SSI complexes. ● Habitude des environnements réglementés et à forts enjeux de sécurité. ● Capacité démontrée à interagir avec des profils techniques, métiers et décisionnaires. ● Forte capacité d'analyse, de synthèse et de prise de décision. 6. Compétences requises● Maîtrise des normes et référentiels de sécurité (ISO 27001, NIST, Contrôles NIST, NIST SCF etc.). ● Solides compétences en gestion de projets (cadrage, pilotage, reporting, gouvernance). ● Connaissance approfondie des problématiques de cybersécurité (réseau, IAM, détection, risques, conformité). ● Excellentes capacités rédactionnelles et de communication. ● Autonomie, rigueur, sens des responsabilités et esprit de coordination. ● Capacité à jouer un rôle de conseil, d'alerte et d'expertise. ● A déjà évolué dans un environnement fortement réglementé en matière de sécurité. ● Dispose d'une expérience avérée dans les domaines suivants : ○ Revue de contrats avec des tiers, pour des environnements on-premise et Cloud (SaaS et PaaS), sous l'angle de la sécurité. ○ Accompagnement des phases de « secure by design » avec les compétences d'architecture nécessaires. 7. Compétences appréciées● Certification en sécurité de type ISO 27001 ou toute autre certification pertinente (CISSP, CCSK, CISM, etc.). ● Compétences ou certifications en gestion de projet (PMP ou PRINCE2).
Voir cette offre
Freelance
CDI

Offre d'emploiSécurité de l'Information - Identité et Accès (IAM)

VISIAN
Publiée le
Cybersécurité
IAM

1 an
Paris, France
La mission portera sur : - Le support aux clients internes dans les tâches opérationnelles de sécurité - La garantie que les opérations d'identité/accès répondent aux besoins métier et aux exigences de sécurité - L'exécution et l'amélioration des processus, contrôles et procédures IAM opérationnels - Le soutien au responsable d'équipe dans l'activité quotidienne et l'assurance d'un relais en cas de besoin Tâches de la mission Conseil et support Cyberdéfense : - Fournir des conseils et recommandations sur les sujets de cybersécurité aux clients internes et aux affiliés - Communiquer et collaborer à différents niveaux de compréhension technique, en adaptant les communications à l'audience - S'assurer que les politiques, standards et directives de Sécurité de l'Information sont appliqués efficacement sur l'ensemble des systèmes - Identifier les faiblesses potentielles et conseiller sur les mesures de mitigation et de contrôle - Suivre les écarts par rapport aux politiques de sécurité et aux réglementations - Analyser les dernières évolutions en matière de sécurité et de technologie Identité et Accès : - Être le point d'escalade L2 pour l'IAM, en travaillant en étroite collaboration avec les spécialistes opérationnels et le personnel de support - Assister les utilisateurs et les guider dans les processus de gestion des accès - Exécuter les campagnes de revue des accès et accompagner les parties prenantes dans leur réalisation - S'assurer que les parties prenantes sont informées et appliquent les politiques/procédures IAM sur l'ensemble des lignes métier - Surveiller les identités et les accès pour détecter les anomalies et les abus de permissions - Analyser, proposer et mettre en œuvre des améliorations sur les processus et procédures IAM Métriques et Reporting : - Générer des rapports et maintenir des KPI/KRI sur la sécurité opérationnelle - Maintenir des tableaux de bord pour les campagnes de revue des accès et autres contrôles d'accès utilisateurs Gestion des Connaissances : - Mettre à jour et maintenir les procédures, articles wiki et formations internes - Analyser et documenter les nouveaux processus de sécurité selon les besoins
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous