Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 327 résultats.
Freelance
CDI

Offre d'emploiConsultant Sénior DevSecOps / Application Security Min 5 ans d'exp.

ematiss
Publiée le
DevSecOps
Software Development LifeCycle (SDLC)

6 mois
Île-de-France, France
Contexte : Dans le cadre d'un programme stratégique de transformation autour de la sécurité applicative, nous recherchons un(e) Consultant(e) Senior DevSecOps / Application Security pour accompagner la définition, la structuration et le déploiement d'une approche Shift-Left Security intégrée au cycle de développement logiciel (SDLC). Vous rejoindrez une équipe Application Security intervenant dans un environnement international afin de renforcer les pratiques de développement sécurisé, sécuriser la chaîne d'approvisionnement logicielle (Software Supply Chain) et accompagner l'adoption des nouveaux usages autour de l'IA générative et des agents IA. Vos missions : Au sein de l'équipe Application Security, vous participerez à la définition, au pilotage et à la mise en œuvre des initiatives stratégiques visant à renforcer durablement la sécurité des développements. Vous travaillerez en étroite collaboration avec les équipes : -Enterprise Architecture - DevOps - Infrastructure - Cybersécurité - Équipes de développement réparties dans différentes Business Units Gouvernance et stratégie : - Définir les standards, processus et modèles opérationnels AppSec. - Formaliser les RACI, indicateurs de pilotage et tableaux de bord. - Participer à la définition de la feuille de route pluriannuelle. - Préparer et animer les ateliers, comités projet et comités de pilotage. Sécurité du cycle de développement (DevSecOps) : - Définir et accompagner l'intégration des standards DevSecOps dans les pipelines CI/CD. - Piloter des études de marché, RFI, RFP, PoC et benchmarks. - Participer à l'évaluation et au choix des solutions de sécurité. - Étudier leur intégration dans un écosystème IT complexe. Accompagnement des équipes : - Concevoir les supports de communication. - Accompagner les équipes de développement dans l'adoption des pratiques DevSecOps. - Participer aux actions de sensibilisation et de formation à la sécurité. - Contribuer au déploiement de parcours Secure Coding et de plateformes de formation dédiées. Pilotage opérationnel : - Suivre les actions, risques, dépendances et arbitrages. - Coordonner les équipes internes et les partenaires externes. - Produire les reportings et indicateurs à destination du management. - Garantir l'alignement avec les initiatives de cybersécurité du Groupe (Zero Trust, Application Security…). Profil recherché : Minimum 5 ans d'expérience sur des programmes DevSecOps ou Application Security. Expérience significative dans des environnements internationaux et complexes. Bonne connaissance des pratiques de développement sécurisé (Secure SDLC, Secure Coding, Shift-Left Security). Maîtrise des environnements CI/CD et des enjeux liés à la sécurité des pipelines. Expérience dans le pilotage de projets, la gouvernance et la conduite du changement. Excellentes capacités de communication et d'animation auprès d'interlocuteurs techniques et métiers. Anglais professionnel indispensable. Compéntece souhaitées : - DevSecOps - Application Security - Secure SDLC - Secure Coding - CI/CD - Software Supply Chain Security - Zero Trust - Gouvernance sécurité - RFI / RFP / PoC - Gestion de projet - Change Management
Voir cette offre
CDI

Offre d'emploiIngénieur cybersécurité gouvernance - Ferroviaire H/F

VIVERIS
Publiée le

45k-50k €
Massy, Île-de-France
Contexte de la mission : Notre client est un grand acteur du secteur ferroviaire au niveau international, contribuant au développement de systèmes embarqués.Dans le cadre de l'un de ses projets, nous recherchons un Ingénieur Cybersécurité Gouvernance H/F pour renforcer un projet de définition et de déploiement d'une architecture cybersécurité. Vous serez chargé de consolider les études (analyses de risques, évaluation et conformité aux référentiels), de définir le modèle cible et d'accompagner les équipes projets et offres dans sa mise en oeuvre, en Île-de-France et à l'international. Vos responsabilités : - Conduire les analyses de risques (EBIOS RM / ISO 27005) : définir le contexte, évaluer les risques, formaliser le plan de traitement et dériver les exigences ; - Définir et faire évoluer l'architecture cybersécurité : modéliser le modèle cible, établir les principes directeurs, prioriser et allouer les exigences de sécurité ; - Évaluer et attester la conformité : collecter et analyser les rapports d'essais, agréger les statuts internes, consolider la conformité aux référentiels et produire les synthèses ; - Piloter le management des tiers (via service mutualisé) : contrôler la qualité des inputs, challenger devis et livrables ; - Accompagner de manière technique et fonctionnel les offres/projets : contribuer aux clause-by-clause des exigences, définir les solutions et guider leur mise en oeuvre ; - Structurer et animer la gouvernance : assurer la veille, capitaliser les bonnes pratiques et reporter au management.
Voir cette offre
Freelance

Mission freelanceConsultant Microsoft 365 / Modern Workplace H/F

Comet
Publiée le
Azure Active Directory (AD) Connect
Exchange Online
ITSM

1 an
Île-de-France, France
Nous recherchons un Consultant Microsoft 365 / Modern Workplace pour intervenir au sein d'un environnement structuré et contribuer à l'administration, au support et à l'amélioration continue de l'environnement Microsoft 365. Vous serez en charge de l'accompagnement des utilisateurs, du traitement des incidents et demandes, ainsi que de l'administration des différents services Microsoft 365. Missions principales Assurer le support technique et fonctionnel N1/N2 sur Microsoft 365 Traiter les incidents et demandes via un outil de ticketing / ITSM Diagnostiquer et résoudre les problématiques liées aux outils collaboratifs Administrer les comptes utilisateurs, groupes et licences Microsoft 365 Gérer les droits d'accès et permissions Administrer les boîtes aux lettres partagées et ressources Administrer Exchange Online, Teams, SharePoint Online et OneDrive Administrer les environnements Entra ID / Active Directory Participer à la gestion des serveurs de fichiers Windows et des droits NTFS Gérer les groupes Active Directory associés aux droits d'accès Participer aux revues d'habilitations et aux audits de sécurité Accompagner les utilisateurs dans l'adoption des outils Microsoft 365 Créer des supports utilisateurs, procédures, guides et FAQ Participer aux actions d'amélioration continue et au suivi de la qualité de service Contribuer aux sujets de sécurité, conformité et gouvernance Microsoft 365 Accompagner les utilisateurs dans l'adoption des nouveaux usages liés à l'IA et Microsoft Copilot Participer à la communication autour des évolutions Microsoft 365
Voir cette offre
Offre premium
Freelance

Mission freelanceApplication Security Program - International Industry - 92

Montreal Associates
Publiée le
DevSecOps
OWASP
SecOps

6 mois
650-750 €
Puteaux, Île-de-France
🔐 𝗖𝗼𝗻𝘀𝘂𝗹𝘁𝗮𝗻𝘁 𝗦𝗲𝗻𝗶𝗼𝗿 – 𝗦𝗵𝗶𝗳𝘁-𝗟𝗲𝗳𝘁 𝗔𝗽𝗽𝗹𝗶𝗰𝗮𝘁𝗶𝗼𝗻 𝗦𝗲𝗰𝘂𝗿𝗶𝘁𝘆 𝗣𝗿𝗼𝗴𝗿𝗮𝗺 | 𝗚𝗿𝗼𝘂𝗽𝗲 𝗜𝗻𝗱𝘂𝘀𝘁𝗿𝗶𝗲𝗹 𝗜𝗻𝘁𝗲𝗿𝗻𝗮𝘁𝗶𝗼𝗻𝗮𝗹 🚀 𝗩𝗼𝘂𝘀 𝗲̂𝘁𝗲𝘀 𝗽𝗮𝘀𝘀𝗶𝗼𝗻𝗻𝗲́(𝗲) 𝗽𝗮𝗿 𝗹𝗮 𝘀𝗲́𝗰𝘂𝗿𝗶𝘁𝗲́ 𝗮𝗽𝗽𝗹𝗶𝗰𝗮𝘁𝗶𝘃𝗲 𝗲𝘁 𝘀𝗼𝘂𝗵𝗮𝗶𝘁𝗲𝘇 𝗰𝗼𝗻𝘁𝗿𝗶𝗯𝘂𝗲𝗿 𝗮̀ 𝘂𝗻 𝗽𝗿𝗼𝗴𝗿𝗮𝗺𝗺𝗲 𝘀𝘁𝗿𝗮𝘁𝗲́𝗴𝗶𝗾𝘂𝗲 𝗮̀ 𝗹'𝗲́𝗰𝗵𝗲𝗹𝗹𝗲 𝗶𝗻𝘁𝗲𝗿𝗻𝗮𝘁𝗶𝗼𝗻𝗮𝗹𝗲 ? Dans le cadre d'une initiative majeure visant à intégrer la sécurité dès la conception des applications, nous recherchons un Consultant Senior Application Security / DevSecOps capable d'accompagner la définition, la gouvernance et le déploiement d'un programme global de sécurisation des développements. Vos missions ✅ Définir et structurer les standards Secure SDLC et DevSecOps ✅ Construire les modèles opérationnels, processus, KPI et gouvernance ✅ Piloter des études de marché, benchmarks, PoC, RFI/RFP autour des solutions AppSec ✅ Accompagner l'intégration des pratiques de sécurité dans les chaînes CI/CD ✅ Sécuriser la Software Supply Chain et la gestion des dépendances logicielles ✅ Sensibiliser et accompagner les équipes de développement à l'adoption des bonnes pratiques Secure Coding ✅ Contribuer aux travaux relatifs à l'IA générative, à la sécurité des agents IA et aux nouveaux usages du développement assisté par l'IA Profil recherché ✔ 5 ans d'expérience minimum en Application Security, DevSecOps ou Secure SDLC ✔ Expérience confirmée dans des environnements grands comptes internationaux ✔ Solide maîtrise des sujets : OWASP SSDLC DevSecOps SAST / DAST / IAST / SCA GitLab / GitHub Secrets Management Software Supply Chain Security Infrastructure as Code Security AI Security ✔ Très bonnes capacités de communication, coordination et pilotage transverse ✔ Anglais fluide indispensable Vous avez déjà participé à la transformation DevSecOps d'un grand groupe ou au déploiement d'un programme Application Security à grande échelle ? Échangeons. #ApplicationSecurity #AppSec #DevSecOps #SSDLC #SecureSDLC #OWASP #CyberSecurity #SoftwareSecurity #SecureCoding #AISecurity #Freelance
Voir cette offre
Freelance

Mission freelanceChef de projet data senior | migration Aladdin, security master & référentiels benchmarks

Mon Consultant Indépendant
Publiée le
Gestion de projet

5 mois
610-660 €
Lille, Hauts-de-France
Mission de l'équipe : Dans le cadre de l'intégration d'une activité de gestion d'actifs au sein d'une nouvelle organisation, un programme de migration des données et des processus est engagé vers la plateforme Aladdin. La mission a pour objectif de sécuriser la transition des données référentielles liées aux instruments financiers et aux benchmarks vers la plateforme cible. 1. Migration des données référentielles · La mission devra accompagner la migration et l'intégration des données Security Master et des données référentielles relatives aux benchmarks vers Aladdin. · L'objectif sera de garantir que les données transférées soient correctement structurées, converties et intégrées dans la plateforme cible. 2. Définition et validation des besoins data La mission travaillera en collaboration avec les équipes internes afin de définir et de valider : · Les besoins en matière de données. · Les règles de mapping entre les systèmes sources et la plateforme cible. · Les standards de gouvernance applicables aux données migrées. · Les règles de conversion et de transformation des données. 3. Sécurisation de la qualité des données · La mission devra garantir l'intégrité, la cohérence et la fiabilité des données migrées. · Une attention particulière sera portée à l'identification des écarts, des anomalies et des incohérences susceptibles d'affecter la qualité des référentiels instruments financiers et benchmarks. 4. Tests, réconciliations et validation des processus La mission participera aux différentes phases de validation de la migration, notamment : · La préparation et l'exécution des tests. · L'analyse des résultats. · La réconciliation des données entre les systèmes sources et Aladdin. · L'identification et le suivi des écarts. · La validation des processus cibles. · La mission devra également contribuer à la production et au suivi d'indicateurs permettant de mesurer la qualité, la complétude et la fiabilité des données migrées. Prestations demandées : La mission interviendra principalement sur les activités suivantes : · Piloter les travaux data liés à la migration vers Aladdin. · Accompagner la migration des référentiels Security Master et Benchmark. · Définir et valider les besoins data avec les équipes concernées. · Formaliser et valider les règles de mapping et de conversion. · Contribuer à la définition et à l'application des standards de gouvernance des données. · Analyser et manipuler des volumes importants de données. · Garantir l'intégrité et la cohérence des données migrées. · Préparer et exécuter les campagnes de tests. · Réaliser les réconciliations entre les données sources et les données intégrées dans Aladdin. · Analyser les écarts et contribuer à leur résolution. · Participer à la validation des processus cibles. · Produire et suivre les KPI liés à la migration et à la qualité des données. · Coordonner les travaux avec les différentes équipes internes. · Intervenir efficacement dans un environnement exigeant et soumis à de fortes contraintes opérationnelles. Expertises : · Gestion de projets Data en environnement Asset Management · Migration et intégration de données · Référentiels instruments financiers · Référentiels benchmarks et indices financiers · Security Master Data · Data Mapping · Conversion et transformation de données · Data Governance · Data Quality · Analyse de volumes importants de données · Tests et validation de migration · Réconciliation de données · Production et suivi de KPI · Coordination de parties prenantes Compétences requises : Secteur : Asset Management Métiers : · Chef de Projet Data · Data Project Manager · Data Migration Project Manager · Data Management Officer · Security Master Data Specialist · Referential Data Specialist · Périmètre fonctionnel · Migration de données référentielles · Intégration de données dans Aladdin · Gestion des référentiels instruments financiers · Gestion des référentiels benchmarks · Définition des besoins data · Mapping et conversion de données · Gouvernance et qualité des données · Tests et réconciliations · Validation des processus · Suivi des KPI de migration · Solution / outil : Aladdin · Security Master
Voir cette offre
Freelance

Mission freelanceConsultant(e) Expert(e) Sécurité IA – Île-de-France

Bifora
Publiée le
Large Language Model (LLM)

6 mois
290-670 €
Charenton-le-Pont, Île-de-France
Nous recherchons pour le compte de notre client dans le domaine bancaire, un(e) Consultant(e) Expert(e) senior en sécurité de l'IA. Environnement technique Sécurité de l'intelligence artificielle et du Machine Learning Architectures agentiques et MCP MLOps / LLMOps IAM, cryptographie, sécurité applicative Filtrage IA et validation de modèles Conformité réglementaire IA (AI Act européen) Contexte Notre client, acteur du secteur bancaire, structure une démarche de sécurisation de l'intelligence artificielle au sein de sa direction Sécurité. Dans un contexte d'adoption croissante de solutions IA et agentiques au sein des projets métiers et infrastructures, l'entreprise souhaite renforcer son dispositif de gouvernance, de veille technologique et d'accompagnement sécurité autour de ces nouvelles technologies, en lien étroit avec les équipes sécurité internes et les équipes data/IA. Missions Réaliser des analyses de risques et du threat modeling spécifiques à l'IA (empoisonnement de données, évasion ou vol de modèle, prompt injection) en s'appuyant sur les référentiels du marché Définir des patterns d'architecture sécurisée pour l'intégration de solutions IA et proposer les mesures de remédiation adaptées Contribuer à l'évaluation technique et sécuritaire des solutions IA envisagées, ainsi qu'à l'analyse des risques liés aux fournisseurs tiers Assurer une veille technologique continue sur les enjeux de sécurité IA et anticiper l'émergence de nouvelles menaces ou solutions Accompagner les projets métiers et techniques dans une démarche de sécurité by design, du cadrage jusqu'à l'implémentation Jouer le rôle d'interlocuteur sécurité IT vis-à-vis des équipes projets et des fonctions de contrôle, en traduisant les exigences réglementaires (notamment l'AI Act) en mesures techniques concrètes Participer à la construction et au suivi de la feuille de route stratégique sécurité IA & Cyber, ainsi qu'à la rédaction des standards et procédures encadrant l'usage de l'IA Compétences attendues Sécurité de l'IA Machine Learning Architectures agentiques MLOps / LLMOps MCP, API IAM Cryptographie Architecture sécurité applicative Analyse de risques Conformité réglementaire (AI Act) Threat Modeling
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant sécurité SSI-TLM

KEONI CONSULTING
Publiée le
Cloud
Gestion des risques
Informatica

18 mois
20k-40k €
230-500 €
Toulouse, Occitanie
ContexteLa mission consiste à contribuer aux activités du Pôle Sécurité des Systèmes d'Information (SSI) de l'organisation, dans un contexte de sécurisation des applications, des systèmes d'information et des téléservices. Le consultant interviendra en appui des équipes internes afin de conduire des analyses de risques, d'identifier les mesures de sécurité adaptées, de formaliser les plans de remédiation associés et d'accompagner leur mise en œuvre. Il devra proposer des solutions cohérentes avec la stratégie SSI, les exigences réglementaires, les contraintes opérationnelles et les objectifs de maîtrise des risques. Missions· Réaliser des études de sécurité visant à proposer des solutions techniques, organisationnelles et/ou de gouvernance adaptées à la stratégie SSI de l'organisation. · Analyser les besoins métiers, les architectures existantes, les contraintes techniques et les exigences de sécurité afin de formuler des recommandations opérationnelles. · Évaluer les risques SSI associés aux projets, applications, infrastructures ou téléservices concernés, et proposer les mesures de réduction de risques appropriées. · Produire des scénarios de solution intégrant une estimation globale des coûts, comprenant les investissements, les coûts de fonctionnement, les charges de maintenance et les évolutions futures. · Définir un planning prévisionnel de réalisation, en identifiant les jalons, les dépendances, les prérequis et les principaux risques de mise en œuvre. · Présenter et soutenir les résultats des études devant les instances internes compétentes, notamment les comités projet, les comités d'architecture, les instances SSI ou les comités de pilotage. · Contribuer à la formalisation des dossiers de décision, supports de présentation, notes d'arbitrage et plans d'action associés. · Accompagner la mise en œuvre des recommandations validées, en coordination avec les équipes techniques, les équipes projet, les métiers et les responsables SSI. · Participer à l'amélioration continue des référentiels, standards, politiques et bonnes pratiques de sécurité de l'organisation. Livrables attendus· Politiques de sécurité et documents de cadrage SSI. · Dossiers de conception fonctionnelle et technique intégrant les exigences de sécurité. · Dossiers d'architecture technique et recommandations de sécurisation. · Cartographie du système d'information ou des périmètres étudiés. · Rapports d'études détaillant les solutions envisageables, les avantages, limites, impacts et prérequis associés. · Estimations globales des coûts, incluant les investissements, le fonctionnement, la maintenance et les évolutions futures. · Planning prévisionnel de réalisation et plan de mise en œuvre. · Supports de présentation et notes de synthèse destinés aux instances internes de validation. ·
Voir cette offre
Freelance
CDI

Offre d'emploiEXPERT SECURITÉ IAM (H/F)

GROUPE ALLIANCE
Publiée le
IAM

1 an
40k-50k €
400-550 €
Île-de-France, France
SI TU ADORES FAIRE VOYAGER LES DONNÉES DANS LES NUAGES, TU PEUX PRENDRE DE LA HAUTEUR EN LISANT CETTE ANNONCE ... CE QUE TU RECHERCHES : Évoluer au sein d'une équipe dynamique Participer à des projets innovants d'envergure Relever des défis liés à la gestion, à la transformation et au traitement cloud des données Donner un nouveau souffle à ta carrière Alors nous avons la mission idéale pour toi. Au sein d'un acteur majeur du secteur d'assurance , tu participeras à la sécurisation et à la transformation de la gouvernance des identités et des accès : La cartographie des habilitations et des accès existants, tu réaliseras Le modèle RBAC cible et son catalogue de rôles, tu définiras et mettras en œuvre Les règles et processus de gouvernance IAM, tu structureras et optimiseras Les risques liés aux accès et aux habilitations, tu identifieras et analyseras Les plans de remédiation et actions correctives, tu définiras et piloteras Les processus de gestion des habilitations, tu sécuriseras et feras évoluer Avec Active Directory, LDAP, les outils IAM et les applications métiers, tu travailleras La documentation et les référentiels de gouvernance IAM, tu construiras et maintiendras Les équipes et collaborateurs dans leur montée en compétences, tu accompagneras Auprès du management et des parties prenantes, les avancées, risques et indicateurs, tu présenteras
Voir cette offre
CDI
Freelance

Offre d'emploiChef de projet IT F/H

AIS
Publiée le

1 mois
46k-56k €
280-560 €
Angers, Pays de la Loire
Intégré(e) aux équipes d'un de nos clients grand compte, vous piloterez un projet d'intégration d'entités dans le SI. Le détail de vos missions sera le suivant : Etude de convergence - Piloter les études de convergence SI lors de l'arrivée d'une nouvelle entité sous forme de due diligence suivant la démarche du programme - Réaliser les audits techniques, fonctionnels et organisationnels permettant de cartographier l'existant au niveau applicatif, infrastructure, sécurité, contractuel, flux et équipements métiers spécifiques - Identifier les écarts avec les standards du groupe, analyser les risques techniques, organisationnels et réglementaires - Définir les scénarios de convergence et leurs impacts - Etablir les coûts, planning prévisionnel et charges du projet - Produire le dossier de décision destiné aux instances de gouvernance Conception de la stratégie d'intégration - Définir la cible d'intégration au niveau opérationnel - Elaborer la feuille de route de la convergence - Organiser le lotissement et les étapes de migration - Préparer les décisions d'architecture, les prérequis techniques et organisationnels Pilotage de la réalisation - Assurer la mise en oeuvre des projets de convergence : ○ Cadrer les opérations suivant la démarche du programme : lotissement, livrables, planning ○ Organiser, coordonner et animer l'ensemble de l'équipe projet (technicien de proximité, administrateur système/réseau, support, équipe SI historique, opérateurs télécoms, éditeurs/intégrateurs) ○ S'assurer de la qualité des travaux réalisés, ainsi que du respect des délais (planning contraint) et du budget ○ Gérer et anticiper les risques et aléas sur le projet - Cordonner les migrations ○ Coordonner les phases de conception, réalisation et de déploiement / migration ○ Piloter les opérations techniques (identités, habilitations, messagerie, infrastructure, réseaux, poste de travail, téléphonie, cybersécurité) ○ Organiser la reprise de données ○ Superviser les migrations applicatives ○ Assurer la continuité des services ○ Coordonner les plans de bascule et les phases de recette - Gouvernance ○ Assurer le reporting et communiquer sur l'avancée du projet ○ Animer les comités projet ○ Préparer les comités de pilotage ○ Produire les tableaux de bord Accompagnement au changement - Assurer la conduite du changement et les relations avec les directions de filières et responsables d'établissements - Préparer les plans de communication, organiser les formations Transition build to run - Assurer la qualité de la documentation pour une prise en charge par les équipes d'exploitation et de support - Transmettre les connaissances et procédures permettant de rendre le RUN autonome - Garantir l'exploitabilité et le support
Voir cette offre
CDI

Offre d'emploiArchitecte d’Entreprise / Architecte IT Senior – H/F

JEMS
Publiée le

65k-75k €
Annecy, Auvergne-Rhône-Alpes
Architecture & gouvernance • Analyser et challenger les architectures fonctionnelles et techniques proposées dans le cadre des différents projets. • Veiller à l'alignement des solutions avec les principes d'architecture, les standards et les architectures de référence. • Participer aux revues d'architecture et préparer les dossiers pour les instances de gouvernance. • Formaliser et challenger les Architecture Decision Records (ADR) en documentant les choix, alternatives et compromis techniques. • Suivre les dérogations, exceptions et la dette technique. • Contribuer à l'évolution des principes, standards, patterns et référentiels d'architecture. • Participer à la mise à jour des référentiels et outils d'architecture d'entreprise, notamment SAP LeanIX ou équivalent. • Architecture d'intégration & expertise technique • Concevoir et challenger des architectures d'intégration autour des API, microservices et architectures événementielles. • Travailler sur les flux de données et les interactions entre les différents systèmes. • Participer à des prototypes et Proofs of Concept lorsque nécessaire. • Apporter une expertise technique et assurer un rôle d'arbitrage auprès des équipes de développement et des partenaires externes. • Accompagner les équipes projets dans la définition des solutions et garantir leur cohérence avec l'architecture cible. • Accompagnement des projets métiers • Intervenir sur des projets liés aux systèmes cœur de métier : ERP, supply chain, planification, logistique ou autres systèmes critiques. • Définir les options d'architecture, les schémas d'intégration et les flux de données avec les équipes projets. • Garantir la cohérence entre les décisions prises au niveau des projets et la trajectoire d'évolution globale du SI. • Contribuer aux travaux de planification et aux dépendances techniques dans un environnement Agile à l'échelle. Architecture & Intelligence Artificielle • Architectures autour des LLM, RAG et agents IA. • Intégration via API Gateway ou plateformes dédiées. • Gestion du contexte, sécurité, gouvernance et observabilité. • Analyse de la faisabilité technique et de l'impact des solutions IA sur le système d'information. Référence de l'offre : iz7gq7t6ss
Voir cette offre
Freelance

Mission freelanceSenior product manager digital assets | Wallet management & custody transformation

Mon Consultant Indépendant
Publiée le
DORA
Gestion de projet

12 mois
680-730 €
Paris, France
Mission de l'équipe : Dans le cadre du développement de son offre autour des Digital Assets, l'équipe est en charge de la conception, de l'industrialisation et du déploiement des services de Wallet Management et, plus largement, des solutions de conservation d'actifs numériques. L'objectif est de définir un modèle opérationnel robuste, sécurisé et industrialisable permettant d'accompagner le développement des nouveaux services Digital Assets tout en garantissant leur intégration avec les plateformes existantes. La mission s'inscrit au cœur d'un programme de transformation stratégique et nécessite une collaboration étroite avec les équipes Product, Operations, IT, Risk, Legal, Compliance, Business Implementation ainsi qu'avec des partenaires technologiques externes. 1. Conception de l'offre Wallet Management L'équipe est responsable de la définition des capacités fonctionnelles de la solution Wallet Management. Elle intervient notamment sur : · La formalisation des besoins métiers. · La définition des parcours clients. · La conception des modèles opérationnels cibles. · L'analyse des écarts entre les processus existants et les processus cibles. · La production des supports de gouvernance et des dossiers d'aide à la décision. 2. Pilotage du programme de transformation L'équipe coordonne l'ensemble des travaux transverses nécessaires au déploiement des nouvelles offres Digital Assets. Elle est responsable de : · Coordonner les différents contributeurs métiers et IT. · Piloter les risques, dépendances et livrables. · Préparer les comités de pilotage et ateliers de travail. · Garantir l'alignement entre les initiatives Digital Assets et les plateformes Securities Services existantes. 3. Définition des processus opérationnels L'équipe définit les processus de bout en bout liés au cycle de vie des wallets. Elle intervient notamment sur : · La création et l'administration des wallets. · Les dispositifs de sécurité et de contrôle. · Les processus de reporting et de maintenance. · L'intégration avec les processus d'onboarding client et de gestion des comptes. · L'identification des opportunités d'automatisation afin de construire un modèle opérationnel scalable. 4. Veille marché et accompagnement stratégique L'équipe participe activement au développement de l'offre Digital Assets. Elle est responsable de : · Suivre les évolutions du marché et les nouvelles offres Digital Assets. · Participer aux échanges avec les fournisseurs de solutions technologiques et les acteurs de l'écosystème blockchain. · Contribuer aux consultations fournisseurs (RFI/RFP). · Participer aux études d'intégration et aux analyses de marché. Prestations demandées : La mission interviendra principalement sur les axes suivants : · Définition et industrialisation du modèle opérationnel Wallet Management. · Pilotage de projets de transformation Digital Assets. · Coordination des parties prenantes métiers, IT et fonctions de contrôle. · Production des livrables fonctionnels et de gouvernance. En termes de responsabilités principales attendues, la mission devra prendre en charge les activités suivantes : · Accompagner la conception et la mise en œuvre des fonctionnalités Wallet Management. · Recueillir, formaliser et documenter les besoins métiers, processus et parcours clients. · Réaliser les analyses d'écarts entre les modèles opérationnels existants et cibles. · Piloter les différents chantiers transverses du programme. · Préparer les supports de gouvernance, les comités de pilotage et les ateliers de travail. · Définir les processus opérationnels liés au cycle de vie des wallets. · Contribuer aux études d'architecture fonctionnelle et d'intégration métier. · Participer aux travaux autour du Digital Cash et des actifs tokenisés. · Contribuer aux évaluations de solutions et aux analyses de marché. · Assurer une coordination efficace entre les équipes Product, Operations, IT, Risk, Legal, Compliance et les partenaires externes. Expertises : · Digital Assets · Wallet Management · Product Management · Business Analysis · Pilotage de projets stratégiques · Operating Model Design · Transformation Securities Services · Custody · Blockchain · Crypto Custody · Tokenisation · Architecture fonctionnelle · Coordination transverse · Gouvernance de projets Secteurs : · Securities Services · Custody · Capital Markets · Payments · Cash Management · Digital Assets · Services Financiers Métiers : · Senior Product Manager Digital Assets · Senior Business Analyst Digital Assets · Senior Project Manager Digital Assets · Transformation Manager Securities Services · Digital Assets Product Owner · Wallet Management Lead Périmètre fonctionnel : · Wallet Management · Digital Asset Custody · Définition des modèles opérationnels · Business Analysis · Conception de processus End to End · Pilotage de projets transverses · Gouvernance · Transformation opérationnelle · Vendor Management · Études d'intégration · Veille stratégique
Voir cette offre
Freelance

Mission freelanceRSSI - Cybersécurité & gouvernance

Les Filles et les Garçons de la Tech
Publiée le
Cybersécurité
EBIOS RM
ISO 27001

6 mois
120-610 €
Île-de-France, France
Dans le cadre d'un renforcement temporaire de la gouvernance cybersécurité, nous recherchons un(e) RSSI de transition confirmé(e) pour accompagner plusieurs entités métiers dans le maintien et l'amélioration de leur niveau de sécurité. La mission aura notamment pour objectifs de : Assurer le maintien de la certification ISO 27001 sur un périmètre d'activités stratégiques. Piloter et faire évoluer le SMSI afin de garantir sa conformité et son efficacité. Définir et piloter la gouvernance cybersécurité de plusieurs Business Units. Réaliser et piloter les analyses de risques selon la méthodologie EBIOS Risk Manager. Organiser, préparer et suivre les audits de sécurité internes et externes. Identifier les risques, définir les plans de remédiation et suivre leur mise en œuvre. Participer aux actions de sensibilisation à la cybersécurité auprès des différentes équipes. Définir et suivre les exigences, politiques et processus relatifs à la sécurité des systèmes d'information. Accompagner les métiers et les équipes IT dans la prise en compte des enjeux de sécurité. Assurer le suivi des plans d'actions liés aux audits, aux risques et aux exigences de conformité. Une passation de 2 à 3 semaines avec le RSSI actuellement en charge du périmètre est prévue au démarrage de la mission.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant sécurité - Audits techniques-TLM

KEONI CONSULTING
Publiée le
Audit
Center for Internet Security (CIS)
ISO 27001

18 mois
20k-40k €
270-500 €
Toulouse, Occitanie
Contexte MISSIONS · Réaliser des audits de configuration sur les composants de sécurité et d'infrastructure, notamment les proxy, pare-feu, annuaires Active Directory, équipements réseau et services exposés. · Analyser les règles de filtrage, les politiques d'accès, les paramètres de durcissement, les comptes à privilèges et les mécanismes d'authentification afin d'identifier les écarts de sécurité. · Évaluer la conformité des configurations avec les bonnes pratiques de sécurité et les référentiels reconnus, tels que les recommandations ANSSI, CIS Benchmark, ISO 27001 et les standards internes du client. · Identifier les vulnérabilités, mauvaises configurations, exceptions non justifiées, flux sensibles ou droits excessifs pouvant exposer le système d'information à des risques cyber. · Cartographier les éléments audités, les zones réseau, les flux critiques, les dépendances techniques et les points d'exposition afin de disposer d'une vision claire de l'environnement. · Qualifier et prioriser les constats selon leur criticité, leur probabilité d'exploitation, leur impact métier et leur niveau d'urgence. · Formuler des recommandations concrètes, pragmatiques et hiérarchisées, en distinguant les actions de remédiation immédiates, les corrections à moyen terme et les améliorations structurelles. · Présenter les résultats de l'audit aux équipes techniques, aux responsables sécurité et aux parties prenantes concernées, en adaptant le niveau de détail au public visé. · Contribuer à l'amélioration continue de la posture de sécurité du système d'information en proposant des mesures de durcissement, de supervision et de gouvernance adaptées. Livrables attendus · Dossier d'architecture technique détaillant le périmètre audité, les composants analysés, les environnements concernés, les interconnexions, les dépendances techniques et les hypothèses retenues lors de l'audit. · Cartographie du système d'information présentant les zones réseau, les flux sensibles, les équipements de sécurité, les services exposés, les annuaires, les comptes à privilèges et les principaux points d'entrée. · Matrice des flux et des règles de filtrage recensant les flux autorisés, les règles firewall et proxy analysées, les exceptions identifiées, leur justification métier et les éventuels écarts de sécurité associés. · Rapport d'audit détaillé comprenant la méthodologie appliquée, les contrôles réalisés, les constats observés, les preuves techniques, le niveau de criticité, les impacts potentiels et les risques associés. · Registre des vulnérabilités et écarts de configuration priorisant les constats selon leur criticité, leur exploitabilité, leur exposition et leur impact sur les activités du client. · Plan de remédiation hiérarchisé distinguant les actions immédiates, les corrections à moyen terme et les recommandations structurelles, avec une estimation du niveau d'effort et des responsabilités associées lorsque cela est possible. · Synthèse exécutive à destination du management présentant les principaux risques, les constats majeurs, les priorités de traitement et les bénéfices attendus des mesures correctives proposées. · Support de restitution permettant de présenter les résultats de l'audit aux équipes techniques, aux responsables sécurité et aux parties prenantes métier. Compétences requises · Maîtrise des audits de configuration sur des environnements proxy, pare-feu, Active Directory et composants d'infrastructure réseau ; par exemple, revue des règles de filtrage firewall, analyse des flux autorisés, contrôle des exceptions proxy et vérification des paramètres de durcissement AD. · Bonne connaissance des référentiels et bonnes pratiques de sécurité, notamment l'ANSSI, le CIS Benchmark, l'ISO 27001 et les principes de durcissement système ; par exemple, utilisation de guides de durcissement pour évaluer la conformité d'un Active Directory, d'un équipement réseau ou d'un serveur exposé. · Capacité à identifier, qualifier et prioriser les vulnérabilités techniques ainsi que les écarts de configuration ; par exemple, classification des constats selon leur criticité, leur exploitabilité et leur impact métier afin de proposer un ordre de remédiation réaliste. x
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous