Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 31 résultats.
CDI

Offre d'emploiExpert Cybersécurité Réseau et Accès H/F

CONSORT GROUP
Publiée le
IAM
IPsec

93100, Montreuil, Île-de-France
Chaque moment compte. Surtout ceux que vous vivez à fond. Bienvenue chez Consort Group. Consort Group, accompagne depuis plus de 30 ans les entreprises dans la valorisation de leurs données et infrastructures. Elle s'appuie sur deux leaders, Consortis et Consortia, et place l'humain et la responsabilité sociétale au cœur de ses valeurs. C'est votre future équipe Les équipes de Consortis, sont au cœur des enjeux actuels de Cybersécurité, Virtualisation & Cloud, Systèmes, Réseaux et Télécom, ainsi que sur les environnements Digital Workplace. Les compétences RPA et DevOps viennent renforcer ces offres pour accélérer l'agilité et l'efficacité opérationnelle des services délivrés. Expert Cybersécurité Réseau et Accès H/F C'est votre mission En tant qu'Architecte / Expert Cybersécurité Réseau et Accès, vous êtes responsable de la conception, de l'évolution et de la sécurisation des infrastructures d'accès distants et des plateformes de sécurité de notre écosystème.: Côté build : Définir les architectures de référence des infrastructures d'accès distants et des solutions de sécurité réseau. Concevoir et faire évoluer les architectures Firewall, VPN et IDS/IPS dans des environnements on-premise et Cloud hybride. Élaborer les roadmaps techniques (évolutions matérielles, logicielles et nouvelles fonctionnalités). Réaliser les validations techniques en LAB des nouvelles versions matérielles et logicielles. Rédiger la documentation d'architecture (HLD, LLD), les guides d'installation, de migration et d'exploitation. Accompagner les projets métiers dans l'intégration de nouvelles solutions de cybersécurité. Côté run : Assurer le support de niveau 3 sur les infrastructures de sécurité réseau. Réaliser les investigations avancées et piloter les échanges avec les éditeurs. Auditer les infrastructures existantes et proposer des plans d'amélioration. Accompagner les équipes d'exploitation dans la résolution d'incidents complexes. Garantir la disponibilité, la performance et la conformité des solutions de sécurité. C'est votre parcours Vous justifiez d'au moins 8 ans d'expérience sur des environnements réseaux et cybersécurité complexes. Vous avez évolué sur des sujets d'architecture, d'ingénierie et d'expertise autour des infrastructures de sécurité. Vous aimez concevoir des solutions robustes, accompagner les projets de transformation et intervenir sur des problématiques techniques à forte valeur ajoutée. C'est votre expertise : Fortinet (FortiGate, FortiOS, FortiManager, FortiAnalyzer) Palo Alto Networks (NGFW, Panorama) Check Point (Firewall, MDS) Cisco ASA, AnyConnect VPN SSL, IPsec, Site-to-Site MFA, IAM, NAC IDS / IPS TCP/IP, MPLS, NAT, IPv4 / IPv6 DNS, HTTP(S), TLS Troubleshooting avancé et analyse de traces réseau Documentation d'architecture (HLD, LLD) Environnements Cloud hybrides C'est votre manière de faire équipe : Esprit d'analyse et résolution de problèmes complexes. Excellentes capacités de communication avec les équipes techniques et les métiers. Rigueur et sens de la documentation. Autonomie et capacité à prendre des décisions techniques. Esprit collaboratif et goût du partage de connaissances. C'est notre engagement Chez Consort Group, vous êtes un·e expert·e qu'on accompagne pour que chaque mission devienne une étape qui compte. Un onboarding attentif et humain Une vraie proximité managériale Des formations accessibles en continu Des engagements concrets : inclusion, égalité, solidarité Un package RH complet : mutuelle, carte TR, CSE, prévoyance Une culture du feedback et des projets qui font sens C'est clair Le process de recrutement : Un premier échange téléphonique avec notre team recrutement Un entretien RH ainsi qu'un échange métier avec un.e ingénieur.e d'affaires Un test ou un échange technique avec un.e de nos expert.es Un dernier point avec votre futur.e manager ou responsable de mission Et si on se reconnaît : on démarre ensemble C'est bon à savoir Lieu : Montreuil Contrat : CDI Télétravail : Hybride Salaire : De 60 K€ à 64 K€ (selon expérience) brut annuel Famille métier : Cybersécurité / Réseaux / Architecture Sécurité Ce que vous ferez ici, vous ne le ferez nulle part ailleurs. Ce moment, c'est le vôtre.
Voir cette offre
Freelance

Mission freelanceExpert en cybersécurité - CLM Keyfactor Command (F/H)

CELAD
Publiée le

1 an
480-500 €
Lyon, Auvergne-Rhône-Alpes
A LIRE ATTENTIVEMENT AVANT DE POSTULER ⬇ 🏠 4 jours de télétravail / semaine - 📍 Lyon (07) - 🛠 Expérience de 5 ans minimum Nous recherchons un.e Expert.e Cybersécurité spécialisé.e en CLM Keyfactor Command pour accompagner l'un de nos clients dans la structuration et la mise en œuvre de son dispositif de gestion du cycle de vie des certificats. Pourquoi avons-nous besoin de vous ? Notre client souhaite structurer et industrialiser la gestion du cycle de vie de ses certificats. Pour y parvenir, il a besoin d'une expertise capable de prendre du recul sur l'existant, mais aussi de transformer les orientations définies en workflows, procédures et recommandations directement opérationnels dans Keyfactor Command. Concrètement, sur quoi allez-vous travailler ? 1. Poser le cadre et apporter votre expertise Keyfactor Vous commencerez par établir un état de l'art autour de Keyfactor Command. L'objectif sera notamment de partager les retours d'expérience pertinents et d'expliciter les possibilités de la solution : Orchestrator, métadonnées, protocoles d'automatisation, workflows, API et gestion du cycle de vie des certificats. Une démonstration de la solution pourra également être réalisée si un environnement de laboratoire est disponible. 2. Analyser l'existant avant de définir la cible Vous prendrez connaissance du contexte et des travaux déjà réalisés : expression de besoin, cas d'usage, workflows existants, HLD et comptes rendus des ateliers. À partir de ces éléments, vous réaliserez un rapport d'étonnement et formulerez vos recommandations. L'enjeu : ne pas repartir d'une feuille blanche, mais identifier ce qui doit être conservé, amélioré ou repensé. 3. Transformer les recommandations en dispositif CLM opérationnel Vous interviendrez ensuite sur la déclinaison concrète de la cible avec notamment : - la définition des procédures et workflows CLM pour la PKI publique - la formalisation des différentes étapes du cycle de vie des certificats - la construction de l'offre de service CLM - la définition de la stratégie de migration vers le nouveau CLM - les recommandations de sécurité et de gouvernance pour le RUN - la rédaction de la note de cadrage CLM. Selon les besoins du projet, vous pourrez également contribuer aux spécifications techniques de remplacement. 4. Éventuellement valider la cible par un PoC Un PoC ou prototype d'intégration pourra compléter la mission. Vous pourrez alors intervenir sur sa réalisation et formaliser les résultats à travers un rapport de PoC ainsi qu'un guide d'installation et de configuration.
Voir cette offre
CDI
Freelance
CDD

Offre d'emploiExpert Cybersécurité H/F

INFOTEL CONSEIL
Publiée le
Architecture
Cloud
Cybersécurité

2 ans
50k-65k €
500-650 €
Niort, Nouvelle-Aquitaine
Dans le cadre du développement de nos activités, nous recherchons un Architecte Sécurité / Expert Cybersécurité H/F pour intervenir chez l'un de nos clients grands comptes du secteur de l'assurance, basé à Niort. Au sein de l'équipe Sécurité des Systèmes d'Information, vous contribuerez à l'intégration de la sécurité dès la conception des solutions et accompagnerez la transformation du système d'information dans un environnement technologique riche et hétérogène (Cloud, Hybride, Multi-OS). Vous interviendrez auprès des équipes projets afin de définir, valider et faire évoluer les architectures de sécurité, tout en accompagnant les différents acteurs sur les enjeux de cybersécurité et de conformité. Vos principales responsabilités pourront être les suivantes : Concevoir et valider les architectures de sécurité des projets SI. Réaliser des analyses de risques et accompagner les projets dans le cadre du processus d'Instruction en Sécurité des Projets (ISP). Définir les exigences de sécurité et accompagner leur mise en œuvre. Conseiller les équipes de développement, les chefs de projet et les métiers sur les problématiques de cybersécurité. Participer à la sécurisation des applications, des infrastructures et des environnements Cloud et Hybrides. Définir des patterns, standards et bonnes pratiques de sécurité. Rédiger les dossiers d'architecture sécurité, les notes de cadrage, les analyses de risques et les avis de sécurité. Contribuer à l'évolution des politiques et des référentiels de sécurité. Participer à la cartographie des risques et au suivi des contrôles de sécurité. Apporter une expertise transverse sur les sujets liés à l'IAM, à la sécurité réseau, à la sécurité applicative et aux architectures Cloud. Vous évoluerez dans un environnement technique exigeant et collaboratif, au sein d'une équipe experte en cybersécurité intervenant sur des projets stratégiques de transformation du système d'information. La mission est basée à Niort avec 3 jours de présence sur site par semaine.
Voir cette offre
Freelance

Mission freelanceConsultant Expert Cybersécurité & DevSecOps H/F

Insitoo Freelances
Publiée le
Docker
Google Cloud Platform (GCP)
Terraform

2 ans
500-535 €
Lille, Hauts-de-France
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un Consultant Expert Cybersécurité & DevSecOps H/F à Lille, France. Contexte : Au sein de la Direction Cybersécurité, la mission s'inscrit dans le cadre d'une démarche globale d'accompagnement à la sécurisation des produits digitaux. Intervenant dans un environnement multi-projets dynamique et aux technologies variées, l'enjeu principal réside dans l'intégration continue de la sécurité au plus près des équipes opérationnelles, tout en industrialisant les processus et en garantissant un haut niveau de protection et d'autonomie pour l'ensemble des acteurs. Les missions attendues par le Consultant Expert Cybersécurité & DevSecOps H/F : En tant que Consultant Expert Cybersécurité & DevSecOps, vos activités s'articuleront autour des axes suivants : Accompagnement & Intégration Sécurité : Accompagner l'intégration de la sécurité au sein du cycle de vie des projets (revues d'architecture, analyses de risques/ISP, cadrage de tests d'intrusion, entraînement à l'investigation et support au développement). Définition & Industrialisation : Formaliser, diffuser et mettre à l'échelle les méthodes, modalités et modes opératoires applicables aux architectures techniques, aux infrastructures et aux environnements Cloud. Évaluation & Audit : Mesurer et tester le niveau de sécurité effectif des produits digitaux et des infrastructures en place. Veille & Innovation DevSecOps : Réaliser une veille technologique continue et promouvoir l'innovation au sein des pratiques de sécurité opérationnelle. Animation & Contribution Transverse : Participer activement à la vie de l'équipe cybersécurité (objectifs trimestriels, partage de connaissances, support inter-équipes et mentoring). Livrables AttendusDéploiement et intégration effective de plans d'action sécurité auprès des équipes produits. Documentation technique, guides de bonnes pratiques et modes opératoires standardisés pour l'ensemble des process de sécurité. Livrables de veille technologique et recommandations d'innovation DevSecOps.
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Cybersécurité Data & IA — OT / SI Hybride / GCP

CONCRETIO SERVICES
Publiée le
CI/CD
DevSecOps
Google Cloud Platform (GCP)

1 an
90k-95k €
620-670 €
Paris, France
MISSIONS PRINCIPALES Sécurisation des Architectures Hybrides OT/IT/Cloud Analyser et sécuriser les architectures on-prem (SI legacy industriels/OT) en interface avec GCP Définir les mesures de sécurité sur les interconnexions OT/IT/Cloud : DMZ industrielle, segmentation, diodes, firewalls industriels, VPN Gérer les contraintes spécifiques OT : disponibilité > confidentialité, cycles de vie longs, protocoles propriétaires (Modbus, DNP3, OPC-UA), impossibilité de patcher Appliquer les référentiels OT : IEC 62443, NERC CIP si applicable Analyses de Risques DATA & IA Conduire les analyses de risques sur les pipelines de données industrielles (ingestion, traitement, exposition) : données opérationnelles critiques (production, maintenance, qualité) Analyser les risques spécifiques à l'IA : biais de données, empoisonnement de modèles, fuite de données d'entraînement, hallucinations sur données sensibles, adversarial attacks Définir les mesures de sécurité adaptées aux cas d'usage IA (OWASP LLM Top 10 2025) et aux contraintes de l'AI Act européen Accompagner les projets data et IA dans leurs choix de sécurité dès la conception Sécurité Data GCP Sécuriser les architectures data GCP : BigQuery (data access controls, VPC Service Controls), Dataflow, Pub/Sub, Cloud Storage (CMEK, IAM), DLP Gouverner les données : classification, traçabilité des accès, contrôle des accès aux données sensibles Assurer la sécurité des pipelines data : authentification des sources, chiffrement des flux, audit DevSecOps sur Environnements Hybrides Intégrer la sécurité dans les pipelines CI/CD data et ML : SAST/DAST/SCA sur des composants Python, notebooks, APIs Sécuriser les registres de modèles (MLflow, Vertex AI) et les chaînes de livraison ML Gérer les secrets dans des environnements hybrides (Vault, GCP Secret Manager)
Voir cette offre
Freelance

Mission freelanceExpert Cybersécurité & Responsable Technique WAAP / AKAMAI (H/F)

Buy The Way
Publiée le
Akamai Kona Site Defender
Azure
Cybersécurité

12 mois
630-650 €
Paris, France
🚀 Rejoignez un programme d'envergure mondiale visant à sécuriser les environnements Cloud d'un leader du secteur financier. Dans le cadre de la construction d'un nouveau produit mondial conçu pour protéger ses infrastructures Cloud, la direction de la Cyber-Défense recherche un Security Lead / Expert WAAP & API. Vous serez le moteur de l'évolution technique de cette solution et gérerez l'intégralité du volet migration et intégration (onboarding) des différentes entités du groupe à l'échelle internationale. 🛠️ VOS MISSIONSExpertise WAAP & API : Valider, revoir et challenger l'architecture des solutions de sécurité déployées, avec une maîtrise approfondie de la suite Akamai. Optimisation des Politiques de Sécurité : Analyser, ajuster et améliorer en continu les règles de protection : DDoS Niveau 7, WAF, gestion des BOTs et sécurité des APIs. Déploiement & Onboarding : Piloter la feuille de route (roadmap) d'intégration des filiales à l'échelle mondiale et animer les réunions techniques internationales associées. Support & Gestion des Incidents : Suivre les requêtes de service ou tickets d'incidents auprès des éditeurs/fournisseurs, et formaliser les retours d'expérience (REX) liés au programme de migration WAAP et aux attaques DDoS. Gouvernance & Pilotage : Analyser les logs et les données de sécurité, concevoir des indicateurs de performance (KPI) et créer des tableaux de bord de sécurité (Security Dashboards) pour le management. Collaboration transverse : Travailler en étroite synergie avec les équipes internes de Cyber-Défense et les équipes d'Architecture d'entreprise. 📋 LIVRABLES ATTENDUSDossiers d'architecture technique générale et détaillée (HLD / LLD). Documentations et guides processus pour l'onboarding des entités. Cahiers de recettes, de tests d'acceptation et résultats associés. Prototypes (Proof of Concept / Pilotes) et bilans de validation. Documentation de gestion de projet (planning, reporting, registre des risques/actions, suivi budgétaire).
Voir cette offre
Freelance
CDI

Offre d'emploi Expert(e) Cybersécurité (SecOps)

TDS
Publiée le
Microsoft Windows
Office 365
Proofpoint

1 an
Île-de-France, France
Dans l'objectif de renforcer sa stratégie cybersécurité, notre client grand groupe européen, leader des secteurs agroalimentaire et agricole, présent à l'international avec plusieurs dizaines de sites industriels et plus de 10 000 collaborateurs recherche un(e) Expert(e) Cybersécurité. Rattaché(e) au Head of SecOps, vous intervenez en tant que référent technique cybersécurité pour l'ensemble des entités du Groupe. Vous accompagnez les équipes IT et métiers dans le déploiement, l'utilisation et l'amélioration des solutions de sécurité existantes, tout en contribuant activement à la gestion des vulnérabilités, à la réponse aux incidents et à la sécurisation des projets. Selon votre expérience, vous pourrez également intervenir sur des projets liés à la sécurisation des environnements industriels (OT). Vos principales missions : Apporter votre expertise technique dans le choix, l'évolution et le déploiement des solutions de cybersécurité. Évaluer les enjeux cybersécurité des projets IT et métiers et formuler les recommandations adaptées. Piloter des études et projets cybersécurité à l'échelle du Groupe (Log Management, DLP, durcissement des serveurs, gouvernance et processus de gestion des vulnérabilités (TOM)) Animer les comités de gestion des vulnérabilités avec les différentes Business Units. Cartographier, suivre et prioriser les vulnérabilités des actifs critiques. Participer à l'analyse technique et coordonner la résolution des incidents de sécurité en collaboration avec les équipes internes et les partenaires externes (CSIRT, ANSSI, etc.). Piloter les audits de sécurité, scans de vulnérabilités et tests d'intrusion, assurer le suivi des plans de remédiation et accompagner leur mise en œuvre. Contribuer aux activités opérationnelles de l'équipe SecOps : traitement des incidents, gestion des vulnérabilités, intégration de la sécurité dans les projets, support aux équipes locales et suivi des outils de sécurité. Réaliser une veille technologique et suivre les évolutions des menaces et des solutions du marché. Environnement technique : Windows 10/11, Windows Server 2016 et versions supérieures Microsoft Azure & Microsoft 365 Proofpoint (POD, EFD, TAP, TRAP, SER, PSAT) Qualys SentinelOne Sekoia Recorded Future (CTI) EasyVista Outils SOC, ITSM et solutions de cybersécurité
Voir cette offre
Freelance

Mission freelanceConsultant Senior Risques Tiers & Externalisation IT | DORA / EBA

NOVAMINDS
Publiée le
DORA
European Banking Authority (EBA)

18 mois
550 €
Île-de-France, France
Objectif de la mission Dans le cadre d'un programme de renforcement de la maîtrise des risques liés aux prestataires externes, nous recherchons un Consultant Senior spécialisé en gestion des risques tiers et externalisation IT. La mission est à dominante organisationnelle, réglementaire et opérationnelle. Elle vise principalement à piloter les interactions avec les fournisseurs IT, fiabiliser les informations nécessaires au dispositif de gestion des tiers et accompagner les métiers dans l'application des processus et outils associés. Le premier périmètre adressé concernera principalement des solutions SaaS. L'objectif n'est pas de rechercher un expert cybersécurité technique, mais un profil disposant d'une expérience solide en Third Party Risk Management, Outsourcing, IT Risk ou conformité DORA / EBA, avec une bonne compréhension des prestations IT. Prestations demandées • Piloter les campagnes de collecte d'informations auprès des fournisseurs IT • Assurer le suivi des sollicitations, des réponses, des relances et de leur complétude • Suivre les écarts identifiés et les plans d'actions associés • Recueillir, consolider et fiabiliser les informations relatives aux applications et données accessibles ou hébergées chez les fournisseurs • Interagir avec les fournisseurs afin d'obtenir les informations et éléments attendus • Coordonner les différentes parties prenantes : métiers, IT, Risques, Sécurité, continuité d'activité et fournisseurs • Contribuer au suivi des prestations externalisées et des risques associés • Produire les indicateurs, tableaux de bord et supports de gouvernance • Participer à la standardisation et à l'industrialisation des questionnaires, processus de collecte et outils de pilotage • Accompagner et former les responsables métiers sur les processus et outils liés à la gestion des tiers • Intervenir sur la collecte d'éléments tels que les questionnaires fournisseurs, inventaires techniques et nomenclatures de composants logiciels
Voir cette offre
Freelance

Mission freelancePentester

ematiss
Publiée le
Pentesting

6 mois
300-550 €
Neuilly-sur-Seine, Île-de-France
L'équipe en charge de la sécurité offensive a pour responsabilité de réaliser en continu des tests d'intrusion sur les environnements et applications du Groupe, à travers l'ensemble de ses activités et régions. L'équipe réalise également des exercices de sécurité offensive afin de contribuer à l'amélioration de la posture de cybersécurité du Groupe. Dans ce contexte, nous recherchons un Pentester responsable d'identifier les vulnérabilités présentes sur les systèmes d'information faisant l'objet des tests, notamment au niveau des applications, infrastructures et réseaux. Les tests sont réalisés dans des environnements préalablement approuvés et ont pour objectif de simuler des attaques afin d'évaluer le niveau de sécurité des systèmes concernés et de fournir des recommandations adaptées. Le consultant aura pour principales missions : Préparation des missions : - Analyser les besoins et les objectifs des tests à partir des spécifications. - Définir le périmètre des tests d'intrusion. Réalisation des tests d'intrusion : - Réaliser des tests manuels et automatisés afin d'identifier les vulnérabilités. - Simuler des attaques afin d'évaluer les risques, notamment dans le cadre de tests externes, internes et applicatifs. - Documenter les différentes étapes ainsi que les résultats des tests. Analyse et reporting : - Rédiger des rapports clairs et synthétiques présentant les vulnérabilités identifiées, leurs impacts et les recommandations associées. - Présenter les résultats des tests aux équipes techniques et/ou aux décideurs. Livrables et objectifs : Dans le cadre de la mission, les livrables et objectifs attendus sont : - Réalisation de tests d'intrusion sur les applications et systèmes concernés, dans des environnements préalablement approuvés. - Participation aux exercices de sécurité offensive de l'équipe. - Contribution à l'accompagnement des équipes CyberSOC et des équipes cybersécurité dans la compréhension des patterns d'attaque, des risques et des menaces. - Contribution au développement d'outils visant à améliorer la sécurité du Groupe. - Documentation des tests réalisés et de leurs résultats. - Production des rapports présentant les vulnérabilités identifiées, leurs impacts et les recommandations associées. Profil Minimum 7 ans d'expérience en cybersécurité, avec une expérience significative en Pentest. Pentest : niveau expert. Cybersécurité : niveau expert. Scripting : niveau expert. Risk Management : niveau confirmé. Capacité à réaliser des tests d'intrusion manuels et automatisés sur des applications, infrastructures et réseaux. Capacité à identifier et analyser les vulnérabilités, évaluer les risques et restituer les résultats. Autonomie, rigueur et bonnes capacités de communication.
Voir cette offre
Freelance
CDI

Offre d'emploiLILLE - Expertise Cybersécurité & DevSecOps

CAT-AMANIA
Publiée le
Claude
Cloud
Conteneurisation

3 mois
40k-66k €
400-550 €
Lezennes, Hauts-de-France
La direction cybersécurité Région France propose une démarche d'accompagnement à la sécurité des produits digitaux Les responsabilité de l'expert cybersécurité : - Décrire les méthodes, modalités et modes opératoires liés à son expertise : Architecture techniques des applications, infrastructure et cloud. - Délivrer auprès des équipes produit l'expertise cybersécurité - Industrialiser et mettre à l'échelle les process et méthodes - Mesurer ou/et tester notre niveau de sécurité - Effectuer la veille technologique et innovation sur son expertise Aura du succès si : - Les équipes accompagnées gagnent en autonomie sur les sujets adressés. - Comprend le contexte de l'entreprise et ou du produit digital (architecture, technologie, organisation, méthode & savoir faire, risques) - Adapte les moyens de protection au contexte produit - Proche des équipes digitales - Documente et diffuse aux autres experts les méthodes et modes opératoires liés à son expertise - Capable d'organiser son activité, fixer des priorités - Prend des sujets d'autres expertise auprès des produits (mentoré par l'expert) - Supporte les autres membres de l'équipe dans leurs activités Echouera si : - Manque de communication - Manque de partage, documentation - Fait preuve de dogmatisme. - Ne reste que dans son domaine d'expertise - Manque de rigueur et de respect des process et outils en place Missions princpales du poste : Intégration de la sécurité dans les projets (ISP, revues techniques, DevSecOps, entrainement à l'investigation, analyse technique, developpement, roadmap produit et pilotage et animation des équipes, cadrage de pentests...) Différentes actions transverses au sein de l'équipe cyber, notamment aux travers d'objectifs trimestriels.
Voir cette offre
Freelance

Mission freelanceConsultant senior risques tiers & externalisation IT | DORA / EBA

Mon Consultant Indépendant
Publiée le
DORA
European Banking Authority (EBA)
Microsoft Excel

18 mois
400-460 €
Paris, France
Objectif de la mission : Dans le cadre d'un programme de renforcement de la maîtrise des risques liés aux prestataires externes, nous recherchons un Consultant Senior spécialisé en gestion des risques tiers et externalisation IT. La mission est à dominante organisationnelle, réglementaire et opérationnelle. Elle vise principalement à piloter les interactions avec les fournisseurs IT, fiabiliser les informations nécessaires au dispositif de gestion des tiers et accompagner les métiers dans l'application des processus et outils associés. Le premier périmètre adressé concernera principalement des solutions SaaS. L'objectif n'est pas de rechercher un expert cybersécurité technique, mais un profil disposant d'une expérience solide en Third Party Risk Management, Outsourcing, IT Risk ou conformité DORA / EBA, avec une bonne compréhension des prestations IT. Prestations demandées : · Piloter les campagnes de collecte d'informations auprès des fournisseurs IT · Assurer le suivi des sollicitations, des réponses, des relances et de leur complétude · Suivre les écarts identifiés et les plans d'actions associés · Recueillir, consolider et fiabiliser les informations relatives aux applications et données accessibles ou hébergées chez les fournisseurs · Interagir avec les fournisseurs afin d'obtenir les informations et éléments attendus · Coordonner les différentes parties prenantes : métiers, IT, Risques, Sécurité, continuité d'activité et fournisseurs · Contribuer au suivi des prestations externalisées et des risques associés · Produire les indicateurs, tableaux de bord et supports de gouvernance · Participer à la standardisation et à l'industrialisation des questionnaires, processus de collecte et outils de pilotage · Accompagner et former les responsables métiers sur les processus et outils liés à la gestion des tiers · Intervenir sur la collecte d'éléments tels que les questionnaires fournisseurs, inventaires techniques et nomenclatures de composants logiciels Profil du candidat : Années d'expérience : 5 à 6 ans environ Expertises : · Vendor Risk Management / Third Party Risk Management · Outsourcing / Externalisation · IT Risk / Risque opérationnel · DORA / EBA · Gouvernance et pilotage fournisseurs Compétences requises : · Expérience significative en gestion des risques liés aux tiers ou aux prestations externalisées · Bonne compréhension des exigences DORA et EBA relatives aux fournisseurs et à l'externalisation · Expérience idéalement acquise dans un environnement bancaire ou financier · Capacité à piloter des campagnes de collecte et à suivre un portefeuille de fournisseurs · Expérience des interactions avec les métiers, Achats, Juridique, Risques et équipes IT · Bonne compréhension des prestations IT et des modèles SaaS · Capacité à analyser et fiabiliser des informations fournisseurs · Maîtrise du suivi des plans d'actions, KPI et reportings · Capacité à animer des ateliers et à accompagner des populations métiers · Autonomie, rigueur, organisation et capacité de synthèse
Voir cette offre
Freelance

Mission freelanceIngénieur Sécurité Infrastructure

MEETSHAKE
Publiée le
CI/CD
Cloud
Cryptographie

6 mois
180-650 €
Paris, France
Rôle et responsabilité L'ingénieur Expert Cybersécurité / Assistant Opérationnel « RSSI » a pour mission : • Sécurité de l'infrastructure : porter au quotidien la sécurité des couches infrastructure, en appliquant et en faisant appliquer les standards de sécurité en vigueur. • Sécurité dès la conception (Security by Design) : intervenir en amont des projets d'architecture et de développement pour intégrer les exigences de sécurité dès les phases de conception, avant tout arbitrage technique définitif. • Suivi de projets de sécurité : assurer le suivi opérationnel des actions et jalons de sécurité au sein des projets de transformation (migrations, mise en Cloud, évolutions d'architecture), en coordination avec les équipes SRE, IT Corporate. • Contrôle des mesures de sécurité en place : vérifier périodiquement que les mesures de sécurité déployées sont conformes aux standards et au référentiel de sécurité , produire les constats et suivre les plans de remédiation. Missions Sécurité de l'infrastructure • Appliquer et faire appliquer les standards de sécurité couvrant l'infrastructure : durcissement des postes de travail, sécurité réseau, sécurité des sauvegardes, sécurité du poste nomade et des supports amovibles, sécurité Wi-Fi, installation des équipements de sécurité en datacenter. • Assurer le suivi de sécurité de la plateforme applicative : conteneurs et orchestration, passerelle d'API, pare-feu applicatif, gestion des identités, transferts de fichiers sécurisés, gestion des secrets. • Contribuer, en lien avec les équipes cryptographie, aux sujets touchant les infrastructures cryptographiques (modules matériels de sécurité, infrastructure à clés publiques), sans se substituer à la gouvernance cryptographique. • Participer aux ateliers d'arbitrage d'architecture (routage des flux, segmentation, comblement des écarts de protection) et porter la position de la sécurité infrastructure. • Contribuer à la gestion des vulnérabilités touchant la couche infrastructure, en coordination avec les équipes techniques et le centre des opérations de sécurité. Sécurité dès la conception (Security by Design) • Analyser en profondeur l'architecture technique des projets : réseau, gestion des identités et des accès, Cloud, durcissement, chiffrement, intégration dans les chaînes d'intégration et de déploiement continus (CI/CD). • Évaluer la conformité technique aux standards internes de sécurité et aux bonnes pratiques du secteur. • Proposer des mesures correctives précises et réalistes : contrôles techniques, durcissements, configurations sécurisées, mesures compensatoires. • Rédiger un avis de sécurité formalisé pour chaque projet évalué et en suivre la mise en œuvre jusqu'à la levée des constats. • Intervenir le plus en amont possible des projets, avant que les choix d'architecture ne soient figés, afin de limiter le coût et le délai des corrections. Suivi de projets de sécurité • Assurer le suivi opérationnel des actions de sécurité rattachées aux grands jalons du programme de transformation (mise en production, environnement de préproduction, mise en production finale). • Maintenir à jour l'état d'avancement des actions de sécurité, identifier les retards et les risques associés, et alerter la hiérarchie en cas de dérive. • Coordonner avec les équipes SRE, Achats et Juridique la prise en compte des exigences de sécurité dans les projets et dans les contrats avec les prestataires. • Produire des tableaux de bord et des comptes-rendus d'avancement à destination de la Direction de la Sécurité. Contrôle des mesures de sécurité en place • Réaliser des contrôles périodiques de conformité des mesures de sécurité déployées par rapport aux standards et au référentiel de sécurité. • Vérifier l'existence et la qualité des preuves documentaires et techniques attendues pour chaque mesure de sécurité contrôlée. • Identifier les écarts, en évaluer la criticité, et proposer des plans de remédiation avec des échéances réalistes. • Suivre la mise en œuvre des plans de remédiation jusqu'à leur clôture et rendre compte de leur avancement. • Contribuer à la préparation des audits internes et externes (PCI DSS, DORA, FS-Cloud, ANSSI) en consolidant les preuves de conformité.
Voir cette offre
CDI

Offre d'emploiDéveloppeur(euse) Fullstack NextJS / NestJS

Actual Talent
Publiée le
Linux
NestJS
Next.js

55k-65k €
Guyancourt, Île-de-France
Notre client est un acteur industriel international reconnu pour son savoir-faire technologique et son positionnement sur des environnements exigeants. Dans le cadre du renfort d'équipe, il recrute un Développeur Fullstack Next.js Nest.js (H/F) afin de participer au développement de la plateforme systèmes. Rattaché(e) au Directeur Systèmes, vous intervenez : Mission 1 - Réalisation de la partie web de la plateforme sous NextJS et NestJS Compréhension du besoin et développer les interfaces web (Dashboard, cartographie, gestion utilisateurs), Configuration du serveur sous forme de Docker Réalisation des prototypes d'IHM pour faire une évaluation par les équipes marketing et systèmes en vue de validation, Réalisation des interfaces finales, Validation et tests sur les équipements finaux en collaboration avec un ingénieur en systèmes embarqués, Proposer des solutions afin de garantir une interface adaptable à la configuration des équipements, Mission 2 : Coordination de ressources supplémentaires en développement Découpage du projet en segments séparés, Gestion de prestataires ou d'équipes externes pour des adaptations régionales, Mission 3 : Garantir la cybersécurité des couches hautes de la plateforme Tenir compte des premières évaluations faites par des tiers avec un premier pentest, En collaboration avec l'expert en cybersécurité, mettre en place une architecture initiale robuste, Conserver tout au long du processus de développement des moyens de protection sur la propriété intellectuelle de l'entreprise que la sécurité des clients,
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous