Trouvez votre prochaine mission ou futur job IT.

135 résultats
Freelance

Mission freelanceExpert Risques et sécurité des opérations Datacenter

LeHibou
Publiée le
Audit
Gestion des risques
Third Party Risk Management (TPRM)

36 mois
750 €
Montreuil, Île-de-France
Notre client dans le secteur Banque et finance recherche un/une Expert Risques et sécurité des opérations Datacenter H/F Description de la mission : Contexte Un acteur majeur du secteur bancaire déploie un plan de contrôle global fondé sur des standards de sécurité afin de renforcer la sécurité physique de ses Datacenters. Le projet mobilise une équipe d'experts internes et externes, en collaboration avec des équipes pluridisciplinaires couvrant la cybersécurité, les opérations et les techniques immobilières des Datacenters. Mission L'expert(e) contribue à rédiger et mettre en place les processus de sécurité des opérations en Datacenter. Il ou elle veille à leur conformité avec les normes et règles de sécurité applicables, développe des procédures et contrôles pour protéger les infrastructures et les données sensibles, et apporte son expertise en gestion des risques fournisseurs. Principales responsabilités Analyser les normes de sécurité applicables, notamment NIST et ISO, ainsi que les bonnes pratiques de sécurité des opérations en Datacenter. Intégrer les procédures de sécurité du groupe dans les standards applicables aux opérations en Datacenter. Rédiger ou mettre à jour des processus et procédures détaillés, en veillant à leur applicabilité à l'échelle internationale. Collaborer avec les équipes opérationnelles pour mettre en œuvre les processus et vérifier leur conformité. Définir des contrôles de sécurité opérationnelle, de sûreté et de continuité à partir des standards de sécurité. Tester, ajuster et valider les contrôles avant leur industrialisation, puis évaluer leur efficacité et les faire évoluer selon les besoins opérationnels. Conseiller les équipes sur les bonnes pratiques de sécurité des opérations en Datacenter. Superviser et examiner les contrats fournisseurs liés aux Datacenters afin d'évaluer les risques IT, notamment dans le cadre du TPTRM. Participer à la sensibilisation et à la formation des employés aux procédures de sécurité des opérations en Datacenter. Dans un second temps, réaliser des évaluations régulières de la sécurité et des contrôles en Datacenter, puis proposer des améliorations. Environnement technique Standards et référentiels : NIST Cybersecurity Framework, NIST 800, ISO/IEC 27000 Domaines : sécurité physique des infrastructures critiques, sécurité des opérations en Datacenter, gestion des risques IT, TPTRM, audit, plans de contrôle Livrables attendus Standards, processus et procédures de sécurité des opérations en Datacenter, adaptés à un contexte international Contrôles opérationnels de sécurité, de sûreté et de continuité définis, testés et validés Revues des risques IT intégrés aux contrats fournisseurs Évaluations de sécurité et propositions d'amélioration, selon les besoins de la mission Profil recherché Expérience Minimum 8 ans dans un rôle similaire, idéalement dans le secteur bancaire ou dans un environnement hautement sécurisé ou d'infrastructures critiques Expérience solide en sécurité des opérations en Datacenter et en revue des risques IT liés aux contrats fournisseurs Compétences techniques Maîtrise du NIST Cybersecurity Framework et de la norme ISO/IEC 27000 Expérience confirmée en sécurité physique d'infrastructures critiques, de préférence en Datacenter Diplôme de niveau Master en sécurité ou équivalent, ou certification CPP (Certified Protection Professional – ASIS) La connaissance des systèmes d'exploitation, des réseaux, des pare-feu, des outils de détection d'intrusion et des systèmes de gestion des identités et des accès est un plus Compétences personnelles Excellentes capacités d'analyse et de résolution de problèmes Capacité à rédiger des processus et procédures clairs et concis Bonnes compétences en communication et aptitude à collaborer avec les équipes opérationnelles Autonomie et capacité à gérer plusieurs tâches simultanément Langues Français et anglais : capacité à rédiger des processus et procédures dans les deux langues Anglais requis Compétences / Qualités indispensables : Sécurité des opérations en Datacenter, NIST Cybersecurity Framework et NIST 800, ISO/IEC 27000, Gestion des risques IT et TPTRM, Audit et mise en place de plans de contrôle, Anglais professionnel Compétences / Qualités qui seraient un + : Connaissance des systèmes d'exploitation, des réseaux, des pare-feu, des outils de détection d'intrusion et des systèmes de gestion des identités et des accèsInformations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Sécurité conteneurs/openshift/devsecops

Digistrat consulting
Publiée le
DevSecOps
Docker
Kubernetes

3 ans
40k-65k €
400-620 €
Paris, France
🏭 Secteurs stratégiques : Banque d'investissement 🗓 Démarrage : ASAP PAS DE FULL REMOTE NI SOUS TRAITANCE MERCI Objectif global : Accompagner Sécurisation des conteneurs, OpenShift; analyse et gestion des vulnerabilitéss Description détaillée Dans le cadre du renforcement de la sécurité de nos infrastructures cloud natives, nous recherchons un Expert Sécurité OpenShift et conteneurs (H/F) disposant d'une solide expérience opérationnelle. Intégré(e) aux équipes Sécurité, vous serez le/la référent(e) technique sur l'ensemble de la chaîne de valeur : de la sécurisation de l'architecture globale jusqu'au runtime des conteneurs, en passant par la segmentation réseau fine au sein des clusters. Missions principales : 1. Sécurisation des clusters OpenShift & du Control Plane Déployer et appliquer le modèle de moindre privilège via le RBAC et les Security Context Constraints (SCC). Durcir (hardening) la configuration des nœuds, de l'IPI/UPI et des composants du Control Plane (etcd, API Server). Implémenter et gérer la rotation des secrets, la gestion des certificats et l'intégration avec un gestionnaire de secrets Assurer la conformité et le suivi du benchmark CIS Red Hat OpenShift. 2. Sécurité des conteneurs & chaîne DevSecOps Intégrer et automatiser l'analyse de vulnérabilités et la signature des images dans la CI/CD Définir et faire appliquer les règles d'admission (Validating/Mutating Webhooks, OPA/Gatekeeper ou Kyverno). Surveiller la sécurité au runtime (détection d'anomalies, comportement suspect) 3. Architecture & Segmentation Réseau Concevoir et maintenir la stratégie de segmentation réseau multi-tenant (isolation de namespaces, projets, environnements). Participer à la redation des NetworkPolicies . 4. Maintien en condition de sécurité (MCS) & Réponses aux incidents Analyser les logs d'audit OpenShift et les intégrer au SIEM de l'entreprise. Participer à la gestion des vulnérabilités (CVE) affectant la plateforme ou la chaîne de conteneurisation. Rédiger les guides de bonnes pratiques de développement sécurisé et accompagner les équipes applicatives. Livrables Définition du profil Mise en application de la Politique de Sécurité Contrôle de la Politique de Sécurité, notamment par des Contrôles Périodiques de Niveau 1 Valide et instruit les dérogations contrevenant à la Politique de Sécurité Maintien en Conditions Opérationnelles des Infrastructures de Sécurité (supervision, prise en charge et résolution des incidents/problèmes, installation et configuration) Participation aux audits (internes / externes) Mise en applications des recommandations d'audit et des demandes de remise en conformité Rédaction de guides et standards de sécurité Donne son avis pour l'implémentation des solutions de sécurité Proposition de solutions innovantes pour améliorer la sécurité, la qualité, les performances et les coûts d'exploitation Assure la veille technologique
Voir cette offre
Freelance

Mission freelanceAdministrateur HEIMDAL - Urgent

Groupe Aptenia
Publiée le
Endpoint detection and response (EDR)

6 mois
260-480 €
Paris, France
Localisation : ILE DE FRANCE Je recherche en urgence un profil ayant une expérience opérationnelle sur Heimdal pour rejoindre une mission en cybersécurité. ⚠️ Le critère n°1 est simple : avoir déjà réellement travaillé sur Heimdal en environnement professionnel. Je ne recherche pas nécessairement un profil très senior. 2 ans d'expérience dont 1 an sur Heimdal peuvent parfaitement convenir. Ce qui compte, c'est votre maîtrise concrète de la solution. 🎯 Vos missions : Administration et exploitation de Heimdal EPM / Endpoint Management Gestion et sécurisation des endpoints Paramétrage et maintien en conditions opérationnelles Analyse et résolution des incidents liés à la plateforme Optimisation des configurations existantes Accompagnement de l'équipe sur la solution Documentation des procédures et configurations 🔎 Profil recherché : Expérience hands-on sur Heimdal indispensable Junior / intermédiaire accepté Bonne compréhension technique Autonome, réactif et capable de monter rapidement en compétence Bon relationnel et bonne communication ✅ Vous l'avez administré, configuré ou exploité concrètement ? Je veux échanger avec vous. 🚀 Besoin TRÈS urgent – démarrage ASAP 📩 Intéressé(e) ou vous connaissez quelqu'un qui maîtrise réellement Heimdal ? Contactez-moi directement en MP ou envoyez-moi votre CV :
Voir cette offre
Freelance
CDI

Offre d'emploiEXPERT GITLAB CI/CD & APPSEC

Ewolve
Publiée le
CI/CD
DevSecOps
GitLab CI

2 ans
40k-45k €
500-650 €
Île-de-France, France
MissionPour le compte d'un grand compte du secteur bancaire, nous recherchons un consultant expert en GitLab CI/CD et sécurité applicative afin d'accompagner la mise en place d'une nouvelle plateforme d'Intégration Continue et l'industrialisation des contrôles de sécurité. Au sein de l'équipe en charge de la sécurité applicative, vous interviendrez dans le cadre d'un programme transverse de modernisation de l'usine logicielle, avec notamment la migration de nombreux projets Jenkins / Bitbucket vers GitLab. L'objectif sera d'intégrer et d'automatiser les contrôles de sécurité au sein des chaînes CI/CD, sous forme de templates réutilisables et industrialisés à l'échelle du Groupe. Vos principales missionsConcevoir et industrialiser des templates GitLab CI/CD dédiés à la sécurité applicative. Intégrer les contrôles SAST, DAST, SCA et détection de secrets dans les pipelines CI/CD. Mettre en œuvre les principes de Security by Design / Shift Left. Automatiser la gestion et la traçabilité des résultats de sécurité. Participer à la gestion des SBOM, à la sécurisation de la supply chain et aux processus de sécurité associés. Assurer l'intégration avec les outils de déploiement et d'orchestration. Accompagner les équipes de développement dans l'adoption des templates et des pratiques de développement sécurisé. Participer à la gestion des faux positifs et à la remédiation des vulnérabilités. Rédiger la documentation technique, les guides d'intégration et les bonnes pratiques. Superviser et optimiser les pipelines de sécurité afin de garantir leur performance et d'éviter les blocages injustifiés des chaînes de build.
Voir cette offre
Freelance
CDI

Offre d'emploiConsulting en Gouvernance, Politique, Contrôle et Risques Sécurité

Hexagone Digitale
Publiée le
Cybersécurité
EBIOS RM
Gestion de projet

6 mois
40k-45k €
400-700 €
Charenton-le-Pont, Île-de-France
Contexte La Direction Sécurité du client (grand compte bancaire) dispose d'un Centre d'Opérations des Processus Transverses (OPT), en charge de la seconde ligne de défense sur l'ensemble des taxonomies de risques réglementaires (gouvernance IT, développements/projets, production IT, cybersécurité, plan de secours informatique). Le périmètre d'intervention de l'OPT couvre l'ensemble des entités du groupe. Au sein du service EPO, la mission vise à définir, maintenir et faire appliquer les processus du modèle de gestion des risques TRM sur l'ensemble des entités du groupe. Rôle et responsabilités principales Définir les politiques et stratégies de sécurité (SSI et/ou protection des données personnelles) et piloter la roadmap SSI / plan SSI annuel Animer et apporter un support à la filière SSI et/ou Protection des données personnelles de l'entité Former, communiquer et sensibiliser à la SSI et à la protection des données personnelles • Identifier et évaluer les risques de sécurité sous un angle Métier (risques, impacts, dispositifs de maîtrise) Élaborer le référentiel de contrôles permanents et réaliser les contrôles permanents de niveau 2 Contribuer ou piloter des revues de sécurité et tests d'intrusion Assurer le suivi des plans de remédiation visant à réduire les risques Réaliser des audits IT basés sur des référentiels normatifs (type ISO, PCI-DSS, SOC2…) Livrables attendus Roadmap SSI et plan SSI annuel Référentiel de contrôles permanents Rapports de contrôles permanents de niveau 2 Rapports de revues de sécurité / tests d'intrusion Plans de remédiation et suivi associé Rapports d'audit IT sur référentiels normatifs Processus documentés du modèle de gestion des risques TRM
Voir cette offre
Freelance

Mission freelanceAnalyste cybersécurité senior – SIEM, détection & réponse aux incidents

Mon Consultant Indépendant
Publiée le
Incident Response
KQL (Kusto Query Language)
Security Information Event Management (SIEM)

6 mois
570-630 €
Paris, France
Contexte :Dans le cadre du renforcement de ses activités de cybersécurité, notre client recherche un Analyste Cybersécurité Senior spécialisé dans la surveillance, la qualification des événements et la réponse aux incidents. La mission couvre l'analyse des alertes, le suivi des vulnérabilités et l'amélioration des mécanismes de détection, dans des environnements Windows, ADDS, systèmes, réseaux et stockage, avec une utilisation avancée des solutions de sécurité et plateformes SIEM. Une expérience dans un environnement audiovisuel serait appréciée. Missions principales :Qualifier et analyser les événements de sécurité issus des outils de supervision et solutions SIEM. Investiguer les alertes et incidents à l'aide d'outils internes et externes. Prendre en charge le traitement des incidents et assurer le suivi des actions jusqu'à leur résolution. Coordonner les actions avec les équipes internes, les partenaires et les parties prenantes externes. Assurer le suivi et la gestion des vulnérabilités, évaluer leur impact et prioriser les actions correctives. Concevoir, développer, tester et optimiser les règles de détection à partir des menaces et vulnérabilités récentes. Exploiter les langages de requête SIEM tels que XQL, SPL et KQL. Améliorer les règles de détection existantes afin de réduire les faux positifs et renforcer la pertinence des alertes. Réaliser les tests de validation et vérifier l'efficacité et la couverture des nouvelles règles avant leur déploiement. Assurer la documentation technique et la maintenance des règles de détection. Capitaliser les connaissances à travers les retours d'expérience et l'enrichissement de la base d'incidents. Identifier des opportunités d'automatisation et d'orchestration, notamment via des solutions SOAR. Assurer une veille technologique et cybersécurité sur les menaces, vulnérabilités et techniques d'attaque. Participer aux astreintes de l'équipe selon les modalités définies. Livrables attendus :Qualifications documentées des événements et alertes de sécurité. Rapports d'investigation et de traitement des incidents. Suivi des vulnérabilités et plans d'actions associés. Nouvelles règles de détection conçues, testées et déployées. Optimisation et documentation des règles de détection existantes. Documentation technique détaillée des règles et de leurs modalités de maintenance. Retours d'expérience et enrichissement de la base d'incidents. Recommandations d'automatisation et d'orchestration SOAR. Contributions à la veille et aux analyses de menaces.
Voir cette offre
Freelance
CDI

Offre d'emploiArchitecture Sécurité Applicative & IA H/F

ALLEGIS GROUP
Publiée le
Agent IA
IA Générative
Sécurité informatique

3 mois
Saint-Denis, Île-de-France
Missions principales Architecture & Security by Design Accompagner les projets dans la définition de leurs architectures de sécurité. Identifier les risques, contraintes réglementaires et exigences de sécurité dès les phases amont. Réaliser des analyses de risques et recommander les mesures de sécurité adaptées. Concevoir et valider les architectures de sécurité applicatives. Définir les exigences concernant : authentification et autorisation ; chiffrement des données ; gestion des secrets ; gestion des sessions ; journalisation ; sécurisation des échanges. Sécurité IA & IA Générative Participer à l'architecture et à la sécurisation de solutions IA / IA Générative. Analyser les risques associés aux LLM, RAG et agents IA. Prendre en compte les risques spécifiques : fuite ou exposition de données ; Prompt Injection ; empoisonnement de données ; contrôle des accès aux modèles et aux données ; sécurisation des interactions entre applications, modèles et APIs. Intégrer des principes d'AI Security by Design. IAM & API Security Cadrer les mécanismes d'authentification et d'autorisation. Définir les règles liées au MFA et à la gestion des habilitations. Accompagner les problématiques de fédération d'identité. Sécuriser les APIs et leurs flux. Définir les modèles d'autorisation basés notamment sur OAuth2 / OpenID Connect. Secure SDLC / DevSecOps Intégrer la sécurité dans le cycle de développement. Participer aux revues de conception et d'architecture. Définir et intégrer les contrôles de sécurité dans les chaînes CI/CD. Exploiter les résultats SAST et scans de vulnérabilités. Accompagner les équipes de développement dans les plans de remédiation. Vulnérabilités & détection Analyser les résultats issus notamment de Qualys. Prioriser les vulnérabilités et définir les plans de correction. Suivre les risques et les éventuelles escalades. Contribuer à la définition des cas d'usage de sécurité au niveau SIEM. Améliorer la qualité et la normalisation des logs applicatifs. Gouvernance & accompagnement Réaliser des revues d'architecture sécurité. Produire les dossiers et livrables d'architecture. Participer aux comités d'architecture et instances de gouvernance. Contribuer aux dossiers d'homologation. Gérer les dérogations et acceptations de risques. Accompagner les projets jusqu'à la mise en production. Animer des ateliers avec les équipes projets et techniques. Sensibiliser les équipes aux bonnes pratiques de Security by Design et AI Security. Date de démarrage : ASAP Localisation : Saint denis Rythme : 3 jours de télétravail Mission longue
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant confirmé Endpoint Protection

VISIAN
Publiée le
Endpoint detection and response (EDR)
Firewall

1 an
Île-de-France, France
ContexteNous recherchons un(e) consultant(e) confirmé(e) pour intervenir sur l'activité Advanced Malware Protection au sein d'un environnement de grande échelle. La mission s'inscrit dans un contexte SOC / Endpoint Protection avec un fort enjeu de fiabilité opérationnelle et de sécurité. MissionsAssurer le RUN, la gestion opérationnelle et le support expert des solutions Endpoint Protection (EPP / EDR) sur le périmètre workstations (environ 260 000 postes), en garantissant un haut niveau de protection contre les malwares et menaces avancées. Administration et exploitation des consoles Trellix ePO et Defender for Endpoint. Gestion opérationnelle des composants : Politiques de sécurité, règles, exclusions, signatures Déploiement et mise à jour des agents Suivi de la conformité des postes (versions, signatures, modules actifs) Analyse et traitement des alertes malware / EDR. Support niveau expert lors des incidents de sécurité endpoint. Contribution aux plans de remédiation et d'amélioration continue. Interaction avec les équipes SOC, postes de travail, et partenaires éditeurs. Rédaction / maintien de la documentation opérationnelle. Participation aux échanges et réunions en anglais. Périmètre techniqueSolutions principales : Trellix (ex-McAfee) : Console ePO ENS (Endpoint Security) TIE (Threat Intelligence Exchange) DLP Firewall FRMP (File Reputation & Malware Protection) Microsoft Defender for Endpoint Périmètre fonctionnel : Endpoint Protection Platform (EPP) – Workstations Environnement à grande échelle et fortement industrialisé Compétences requises
Voir cette offre
Freelance

Mission freelanceExpert Digital Workplace Senior – Workspace ONE, Core Model & One Workplace h/f

Freelance.com
Publiée le
Endpoint detection and response (EDR)
Intune
MECM

3 mois
480-660 €
Paris, Île-de-France
Dans le cadre de la transformation de son environnement Digital Workplace, notre client, grand groupe international, recherche un Expert Digital Workplace senior pour définir et maintenir un Core Model Workplace commun à plusieurs entités et géographies. Le consultant interviendra sur un périmètre d'architecture, d'ingénierie et de gouvernance. Il ne s'agit pas d'un rôle de support de proximité, mais d'une fonction d'autorité technique chargée de définir les standards appliqués par les équipes régionales et les différentes Maisons. Définir, documenter et maintenir le Core Model Workplace de la Division. Piloter la trajectoire de convergence vers un modèle One Workplace. Définir les standards d'architecture et de cycle de vie des postes physiques et virtuels. Administrer et faire évoluer les environnements Workspace ONE, Intune et MECM/SCCM. Concevoir les politiques d'enrôlement, de conformité, de sécurité et de gestion des terminaux. Accompagner les déploiements Windows, macOS, iOS, Android, tablettes et téléphones mobiles. Administrer Apple Business Manager ou des solutions équivalentes de gestion de flotte comme Android Enterprise, Zero-touch ou Samsung Knox. Accompagner les projets de postes virtuels, VDI et AVD. Définir les standards liés aux salles de réunion, notamment Zoom Rooms, Microsoft Teams Rooms ou solutions équivalentes. Gérer les interfaces avec Active Directory, Entra ID, Okta et les solutions d'identité. Challenger les éditeurs et prestataires sur la qualité des architectures et des livrables. Produire les dossiers d'architecture, standards, procédures et documentations de référence en français et en anglais. La connaissance du packaging et de la masterisation constitue un prérequis, mais ne suffit pas à répondre au besoin. Le client recherche une vision Workplace complète couvrant l'UEM, les terminaux Apple et mobiles, les salles de réunion ainsi que les environnements physiques et virtuels.
Voir cette offre
Freelance

Mission freelanceIngénieur poste de travail H/F

ECONOCOM INFOGERANCE ET SYSTEME
Publiée le

4 mois
450-500 €
Versailles, Île-de-France
Vous intégrerez une équipe technique en charge de l'administration, du déploiement et de l'amélioration continue des environnements utilisateurs Windows. • Administrer et maintenir les postes de travail Windows 10 et Windows 11. • Assurer le suivi du cycle de vie des équipements (installation, remplacement, retrait). • Standardiser les configurations matérielles et logicielles. • Garantir la conformité et la qualité du parc informatique. • Créer et maintenir les masters systèmes. • Industrialiser et automatiser les déploiements. • Administrer les solutions de gestion de parc et de déploiement (MECM/SCCM). • Réaliser le packaging des applications. • Déployer, mettre à jour et retirer les logiciels. • Effectuer les tests de compatibilité et accompagner les utilisateurs. • Piloter les déploiements de correctifs Windows. • Administrer Windows Update for Business. • Suivre les indicateurs de conformité et les taux de déploiement. • Appliquer les politiques de sécurité de l'entreprise. • Administrer les solutions antivirus et EDR. • Assurer le chiffrement des postes via BitLocker. • Identifier et traiter les vulnérabilités. • Assurer un support de niveau 3 sur les incidents complexes. • Accompagner les équipes support et proximité. • Réaliser les analyses techniques et les diagnostics avancés. • Développer des scripts PowerShell. • Automatiser les tâches d'administration récurrentes. • Produire des tableaux de bord et des rapports de suivi. • Participer aux projets de migration Windows. • Contribuer au renouvellement du parc informatique. • Intégrer et déployer de nouvelles solutions techniques. • Participer aux projets de transformation et de modernisation des environnements de travail. Référence de l'offre : oz40gciqdc
Voir cette offre
Freelance

Mission freelanceArchi Cyber

W Executive France SAS
Publiée le
IAM
ISO 27001
MFA

2 ans
600-900 €
Saint-Denis, Île-de-France
Architecte Sécurité Applicative & IA Accompagnement des projets dans la conception, la sécurisation et la mise en production des applications et solutions d'IA, avec intégration des exigences de cybersécurité dès les phases amont et jusqu'au go-live. • Qualification des besoins sécurité et accompagnement des équipes projets dans l'identification des risques, contraintes réglementaires et exigences de sécurité. • Réalisation d'analyses de risques et définition des mesures de sécurité adaptées à la sensibilité des projets. • Conception et validation d'architectures sécurité applicatives : gestion des accès, chiffrement des données, journalisation, protection des secrets, gestion des sessions et exigences de sécurité transverses. • Architecture et sécurisation des solutions d'IA et d'IA générative : analyse des risques liés aux LLM, RAG et agents IA, protection contre les fuites de données, prompt injection, empoisonnement de données et autres menaces spécifiques aux systèmes IA. • Production des livrables d'architecture : dossiers d'architecture, schémas techniques, standards et patterns de sécurité, fiches mesures, dossiers d'homologation et supports de gouvernance. • Réalisation de revues d'architecture sécurité, validation des conceptions et accompagnement des remédiations jusqu'à leur mise en œuvre. • Gouvernance sécurité : participation aux comités d'architecture, validation des projets avant mise en production, gestion des dérogations, suivi des risques et formalisation des acceptations de risques. • IAM : cadrage et intégration des mécanismes d'authentification, d'autorisation, MFA, gestion des habilitations et fédération d'identité. • Sécurité des APIs : classification des flux, définition des modèles d'autorisation (OAuth2/OpenID Connect), sécurisation des échanges et contrôle des accès. • Sécurisation du cycle de développement (Secure SDLC / CI-CD) : revues de conception, intégration des contrôles de sécurité, SAST, scans de vulnérabilités, pilotage de la remédiation et accompagnement des équipes de développement. • Pilotage de la gestion des vulnérabilités : analyse des résultats Qualys, définition des plans de correction, suivi des indicateurs et gestion des escalades de risques. • SIEM et détection : définition de cas d'usage de sécurité, normalisation des logs applicatifs, onboarding de nouvelles sources, conception de tableaux de bord et amélioration continue de la couverture de détection. • Animation d'ateliers d'architecture, transfert de compétences et sensibilisation des équipes projets aux bonnes pratiques de sécurité et d'IA de confiance.
Voir cette offre
Offre premium
CDI
CDD
Freelance

Offre d'emploiIngénieur Production IA – IT for IT

Only Solution
Publiée le
Agent IA

6 mois
40k-45k €
400-600 €
Île-de-France, France
Dans le cadre du renforcement de notre équipe, nous recherchons un Ingénieur Production IA spécialisé dans les usages IT for IT. L'objectif est d'intégrer l'IA directement dans les activités de production informatique afin d'améliorer le monitoring, la supervision, la gestion des incidents, l'automatisation et le traitement des tickets. Nous recherchons un profil ayant déjà mis en œuvre des solutions IA en environnement IT/Production, capable de faire le lien entre les problématiques de production informatique et les nouvelles possibilités offertes par l'IA. Missions principales: Assurer la production et la supervision des environnements IT. Mettre en place et améliorer les dispositifs de monitoring, alerting et supervision. Identifier les tâches de production pouvant être automatisées grâce à l'IA. Concevoir et mettre en œuvre des solutions d'IA appliquées aux opérations IT (IT for IT). Automatiser le traitement et la qualification des tickets. Développer des scripts et automatisations pour faciliter les activités d'exploitation. Participer aux phases de déploiement, intégration et mise en production des solutions. Mettre en place des mécanismes permettant d'exploiter les données issues des outils de supervision, incidents et bases de données. Participer à l'amélioration de la détection, analyse et résolution des incidents. Travailler sur l'automatisation des alertes et des actions de remédiation. Veiller à la disponibilité, la performance et la fiabilité des systèmes. Participer aux activités liées aux bases de données, sauvegardes et procédures d'exploitation. Appliquer les bonnes pratiques et processus ITIL. Contribuer à l'amélioration continue des processus de production.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous