Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 238 résultats.
CDI

Offre d'emploiIngénieur Vérification SoC – Sécurité (H/F)

CELAD
Publiée le

40k-48k €
Biot, Provence-Alpes-Côte d'Azur
Contexte Dans le cadre du développement d'un System-on-Chip (SoC) multicœur de nouvelle génération destiné à des applications critiques, vous intégrerez une équipe en charge de la vérification des fonctionnalités de sécurité matérielle. Vous contribuerez à la validation de l'architecture de sécurité et des mécanismes de protection afin de garantir la conformité du composant aux exigences de cybersécurité et de sûreté des systèmes embarqués. Vos missions Définir et exécuter les stratégies de vérification de la sécurité au niveau des sous-systèmes et du SoC. Élaborer les plans de vérification, les scénarios de tests et les modèles de couverture associés aux exigences de sécurité. Vérifier les fonctionnalités de sécurité matérielle (Secure Boot, Secure Debug, contrôle d'accès, gestion des privilèges, protection mémoire, isolation des domaines de sécurité, etc.). Développer et maintenir les environnements de vérification sous SystemVerilog et UVM. Concevoir des scénarios de tests dirigés et aléatoires, analyser la couverture et assurer la traçabilité des exigences. Identifier et corriger les anomalies liées au RTL et à l'intégration des mécanismes de sécurité. Participer aux activités de validation finale (sign-off) et contribuer à l'amélioration continue des méthodologies de vérification.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Sécurité Opérationnelle SOAR

VISIAN
Publiée le
Java
Python

1 an
Île-de-France, France
ContexteL'équipe de sécurité opérationnelle PSIRT (Production Security Incident Response Team) EMEA est en charge des missions suivantes pour l'ensemble des infrastructures de production d'une grande institution financière internationale en EMEA : Intégration, évolution et maintien en condition opérationnelle des architectures de collecte des logs et de détection d'incident de sécurité (SIEM/SOAR) Mise en place et évolution permanente des Use cases/Règles de corrélation Analyse et réponse aux incidents de sécurité Threat Hunting Investigation / Forensics Intégration, évolution et maintien en conditions opérationnelles du Global Security Dashboard Au sein de cette équipe, vous intégrez la sous-équipe automation, en charge des sujets suivants : Faire évoluer et maintenir la plateforme d'alerting Faire évoluer et maintenir le SOAR (Security Orchestration Automation and Response) Adapter ces plateformes pour les différents territoires (APAC/AMER) et soutenir leurs équipes Faire évoluer et maintenir les plateformes d'allowlisting, et de suivi des formulaires d'investigation Recueillir les besoins d'évolution auprès des membres du PSIRT, des autres équipes sécurité En lien avec l'équipe Défense, intégrer les différents outils sécurité dans la plateforme Documenter la plateforme (code, infrastructure) et en définir la roadmap Améliorer le monitoring Industrialiser et maintenir la plateforme Vectr La mission proposée vous fait intervenir en priorité sur ce dernier point. L'administration système, le développement en python et la mise en place de scripts (ansible, sql, shell) sont nécessaires. Cette mission nécessite un bon relationnel et de fortes capacités d'adaptabilité car les environnements suivis sont complexes en termes d'organisation. MissionsDéfinition des objectifs de niveau de services et autres indicateurs de santé et qualité de l'environnement de production Intégration et configuration de l'outillage de monitoring, logging et alerting Définition et implémentation des dashboards de pilotage de production et stratégie d'alerting Réponse sur incidents et opérations de production en mode DevOps en interaction avec les développeurs et spécialistes infrastructure au besoin pour assurer l'intégrité de la plateforme de production Suivi du cycle de vie des incidents jusqu'au rétablissement du service Lancement de la procédure d'escalade si nécessaire Communication vers les clients et la hiérarchie Analyse des changements devant avoir lieu en production et livraison des recommandations Analyse et évaluation des incidents d'exploitation de façon à optimiser les actions correctives et préventives Classification et définition de la priorité des opportunités d'amélioration de la résilience du système
Voir cette offre
Freelance

Mission freelanceIntegration Platform Engineer

LeHibou
Publiée le
Github
MuleSoft
Openshift

5 mois
750 €
Paris, France
Notre client dans le secteur Assurance recherche un/une Integration Platform Engineer H/F Description de la mission : Service description – Platform engineering and automation services Context and objective of the service This service covers platform engineering and automation activities within an international, cross-functional technical environment. The service contributes to the reliability, scalability, and continuous improvement of integration platform operations, with a strong focus on automation, capacity management, and operational excellence. Scope of services / main responsibilities The service includes, but is not limited to: • Designing, developing, and maintaining automation scripts to reduce manual operational effort • Identifying repetitive operational activities and driving automation initiatives to improve efficiency • Developing automation solutions using Python, PowerShell, Shell scripting, or platform-specific tools • Managing platform capacity and performance to ensure availability, scalability, and optimal resource utilization • Designing and implementing self-healing and auto-remediation solutions for common operational failures • Driving continuous improvement initiatives to enhance platform stability and performance • Owning platform capacity management, including utilization monitoring, growth forecasting, and capacity planning • Identifying recurring issues and driving continuous service improvement • Supporting major incidents and service restoration activities • Acting as an interface between internal and external providers in an international context Deliverables The expected deliverables include: • Automation scripts and solutions for repetitive operational tasks • Self-healing and auto-remediation mechanisms for common operational failures • Platform capacity reports, including utilization monitoring, growth forecasting, and planning outputs • Technical documentation, automation runbooks, and knowledge articles • Continuous service improvement recommendations and associated implementation outputs • Expertise in transferring deliverables to support team operations Required expertise Mandatory technical expertise: • 5 to 7 years of expertise in MuleSoft platform management, focused on platform operations rather than API development • Expertise in MuleSoft Omni Gateway (Flex Gateway) • Terraform expertise • GitHub expertise • OpenShift expertise • Authentication and authorization mechanisms, including API security standards and implementation such as OAuth and OpenID • AWS foundational level • Azure foundational level • ITIL process knowledge • ArgoCD • Stakeholder engagement and communication expertise, including technical information synthesis and communication, workshop facilitation, stakeholder facilitation, and influence management in a multicultural environment Nice-to-have technical expertise: • XML, XSD, WSDL, WS-*, Java, JSON • Network fundamentals including virtual IPs, firewalls, load balancers, and related concepts • Certificate lifecycle management • SOAPUI and Postman at user level • Silva • Linux Qualifications and operating model • Degree in Computer Science or equivalent relevant field • English environment with C1 level • Ability to operate in professional cross-functional environments, including autonomous delivery when required • Ability to work in an international context alongside internal and external providers • Availability to deliver outside of standard operating hours on an occasional basis • Hybrid operating model with a minimum of 3 days per week on-site and 2 days per week remote • Availability for occasional short-term travel or temporary relocation to other countries Compétences / Qualités indispensables : MuleSoft platform management, Automation scripting (Python, PowerShell, Shell), Terraform, GitHub and OpenShift, API security (OAuth, OpenID), Capacity management and operational excellence, Stakeholder communication in an international environment Compétences / Qualités qui seraient un + : XML, XSD, WSDL, WS-*, Java, JSON, network fundamentals, certificate lifecycle management, SOAPUI, Postman, Silva, LinuxInformations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur sécurité fédération d'identité (H/F)

STORM GROUP
Publiée le
Linux
RGPD
Single Sign-on (SSO)

3 ans
50k-55k €
550 €
Île-de-France, France
Contexte : Au sein d'une Direction de la Sécurité des Systèmes d'Information, la mission consiste à prendre en charge le périmètre authentification, SSO et fédération d'identité. Le consultant assure la coordination du run, la gestion des incidents, l'interface avec les équipes métiers et techniques, ainsi que la sécurisation et l'évolution des services d'authentification du SI. Le périmètre couvre : Authentification forte (MFA) SSO web & applicatif Fédération d'identité IAM / IdP / reverse proxy Protocoles d'authentification (SAML, OAuth2, OIDC, LDAP, Kerberos…) Environnements AD / Azure AD / LDAP, Windows / Linux, Cloud Missions : Coordination & pilotage techniquePiloter et animer l'équipe en charge des solutions d'authentification, SSO et fédération. Planifier, prioriser et suivre les activités (run + projets). Accompagner les équipes dans la résolution d'incidents complexes. Interface métiers & projetsRecueillir et challenger les besoins métiers en matière d'accès et d'authentification. Traduire les besoins fonctionnels en exigences techniques et de sécurité. Participer aux comités projets et arbitrer les choix techniques dans le respect des politiques SSI. Gestion du Run (MCO / MCS)Assurer le bon fonctionnement des plateformes d'authentification, SSO et fédération. Superviser les incidents, analyser les causes racines, mettre en œuvre les actions correctives. Garantir le maintien en conditions de sécurité : patchs, certificats, durcissement, conformité SSI. Delivery & projetsPiloter le design, l'intégration, les tests et le déploiement des nouvelles solutions ou évolutions. Coordonner les contributeurs : infra, réseau, sécurité, applicatif, métiers. Rédiger et maintenir la documentation technique (architecture, procédures, exploitation). Gouvernance & sécuritéContribuer à l'évolution des politiques et standards d'authentification / IAM. Participer aux analyses de risques et revues de sécurité. Assurer une veille technologique et réglementaire (Zero Trust, FIDO2, authentification forte, RGPD…).
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur réseaux et sécurité

R&S TELECOM
Publiée le
Microsoft Access

12 mois
40k-48k ¤
400-480 ¤
Lorient, Bretagne
Cadre et environnement (Contexte général du projet)Dans le cadre de projets de déploiement d'offres sur mesure, l'entreprise a besoin de s'appuyer sur une expertise technique forte en intégration sur les domaines / constructeurs réseau et en déploiement pour mener à bien ces projets. Les projets à prendre en charge sont à mener pour des clients finaux. Les certifications constructeurs ne sont pas obligatoires, mais la prestation requiert une expertise Professional/Expert => Cisco (Catalyst/NEXUS, Campus & DC), Extreme (Fabric et Campus), Automatisation. Définition de la prestation (Objet & Périmètre de la prestation)Assurer les prestations techniques de déploiement des architectures proposées pour des clients grands comptes. La prestation est réalisée en contact avec un client final grand compte, sur le domaine technique du déploiement d'un nouveau réseau LAN. Elle comprend l'intégration des matériels et/ou logiciels associés, avec la génération des configurations correspondantes, ainsi que la vérification de leur intégration dans les outils de management, de sauvegarde et les référentiels. La prestation porte également sur la conception du design. Le prestataire est, en conséquence, garant des choix techniques réalisés vis-à-vis du chef de projet et du client. La prestation comprend la réalisation des maquettes ou des pilotes, à coordonner avec le déploiement des matériels sur site. Elle comprend également la mise en service et la migration des systèmes d'information (en heures ouvrées et non ouvrées). La prestation inclut le maintien à jour des documents techniques du projet : Documents Techniques de Conception, Documents de Tests et de Recette, Documents et Procédures de Migration, Documents et Procédures d'Exploitation, Comptes rendus d'opération, etc. Enfin, la prestation prévoit d'assurer un transfert de compétences vers les équipes techniques du client. Domaines de compétences et savoir faire de la société prestataire, nécessaires à la bonne réalisation de la prestation : Indispensable : Extreme (Fabric/Campus) Cisco (Fabric/Campus) Bases de developpement pour les aspects d'automatisation Expérience sur équipements de sécurité (fw) serait un plus Souhaité : Expérience(s) sur un des domaines suivants et par ordre de priorité: Extreme LAN
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Sécurité - Expert Sécurité Applicative / DevSecOps

R&S TELECOM
Publiée le
Microsoft Access

12 mois
40k-48k ¤
400-480 ¤
Île-de-France, France
Contexte de la mission Dans le cadre du développement de ses systèmes de gestion, un acteur majeur du secteur financier doit recourir à une prestation externe afin de fournir une assistance aux études et développements, et de poursuivre l'intégration des bonnes pratiques en sécurité dans les développements informatiques. La prestation devra disposer de la double expertise sécurité et développement afin de promouvoir la sécurité dans les équipes Études et Développement du Client. Les principaux objectifs de la prestation sont : Conseil : choix d'architecture, sécurisation des choix technologiques, évaluation des risques Formation : sensibilisation et montée en compétences des équipes études et développement Réalisation : implémentation de mécanismes de sécurité, implémentation de mécanismes de contrôles automatisés, proposition de correction de vulnérabilités Audit : audit de code, tests d'intrusion applicatifs, revue de configuration, contrôles automatisés Ils se découperont de la façon suivante : La prestation sera également amenée à réaliser des pentests ciblés afin de valider la remédiation d'une vulnérabilité remontée par un pentest, de produire des PoC pour prouver l'exploitabilité d'une vulnérabilité détectée par des outils de scan automatisés, ou encore valider la sécurité d'une nouvelle fonctionnalité sensible. Objectifs et livrablesObjectifs et livrables Amélioration et maintien des standards de sécurité dans les développements La prestation contribuera à l'évolution des standards et bonnes pratiques de développement sécurisé, en intégrant les nouvelles technologies et les risques associés aux nouvelles menaces : Evolution et maintien de la documentation existante Intégration des nouvelles menaces liées aux IA (ML/LLM), et définition de mesures de sécurité applicatives Participation à la rédaction des exigences de sécurité IA pour les nouveaux projets intégrant des LLM Identification et implémentation de nouvelles mesures de sécurité applicatives appliquées au pipeline de développement (CI/CD) Accompagnement sur les projets stratégiques La prestation s'assurera de l'application du référentiel sécurité dans les développements sur les projets majeurs et pourra fournir des conseils sur les choix d'architectures applicatives. Conseils sécurité applicative Analyse sécurité de l'architecture applicative Contrôles sécurité (audit de code, pentest en phase de développement, …) Aide à la sécurisation durant les phases de développement Accompagnement des équipes études et développements dans le choix de technologie ou framework Compréhension des besoins des équipes ETU/DEV et de la stratégie IT Participation aux réflexions et aux choix de nouvelles technologies applicatives (framework, API gateway, SSO, etc.) Participation à la définition des configurations des différents frameworks ou outils Contrôle de leurs bonnes mises en œuvre Maintien et évolution des outils d'analyse de code (SAST) et des librairies (SCA), et d'analyse dynamique (DAST) La prestation aura la charge du pilotage des outils d'analyse de code (Coverity), d'audit des librairies (Black Duck) et du DAST (Insight App Sec). Définition et amélioration des processus d'intégration de l'outil aux processus de développement Configuration fonctionnelle des outils Promotion de l'outil et accompagnement des équipes études dans l'appropriation de l'outil Définition et amélioration des politiques d'analyse de code Accompagnement des équipes études dans l'analyse des résultats Conseil des équipes études sur les mesures correctives à mettre en œuvre Suivi des recommandations d'audits sur le périmètre des équipes études et développement Analyse/challenge des nouvelles recommandations issues de tests d'intrusion Construction des plans d'action afférents avec les équipes IT Pilotage du traitement des recommandations sécurité Reporting Construction, animation et suivi du plan de sensibilisation « Sécurité dans les développements » Plan de sensibilisation sécurité sur le périmètre étude et développement Participation au choix des méthodes de sensibilisation (workshop, CTF…) et réalisation de ce plan une fois validé par le Responsable Sécurité Informatique Développement des frameworks internes du Client ainsi qu'à la réalisation des audits de type boîte blanche ou encore proposer des corrections de vulnérabilité directement dans le code La prestation devra disposer des expertises suivantes : Concepts et implémentation d'OpenID et OAuth Analyse et compréhension du code CONDITIONS TECHNIQUES DE LA PRESTATION La prestation se déroulera au sein du service en charge de la sécurité informatique, en étroite collaboration avec les équipes études et développement. RÉSULTATS ATTENDUS / LIVRABLES De façon non exhaustive, la prestation pourra être amenée à produire du code dans les langages suivants : PHP JAVA SQL/LDAP (pour des éventuels ajustements) Python Elle sera également amenée à fournir : Maintien en condition opérationnelle des outils sécurité utilisés par les développeurs (audit de code, SCA, etc.) Amélioration du niveau de sécurité applicative des applications développées par le Client Rapports d'audit détaillant les vulnérabilités trouvées incluant des captures d'écran, des extraits de code, etc. PRÉREQUIS L'expertise sécurité applicative est impérative. Référentiels sécurité OWASP Web Top 10 OWASP API Security Top 10 (2023) OWASP LLM Top 10 (2025) Secure SDLC et pratiques DevSecOps (Shift-Left Security) Audit technique : boîte blanche (code), boîte grise, boîte noire Expertise développement Langages : Java, PHP, AngularJS, Python Technologies : Frameworks Spring, Quarkus, API REST, NodeJS, SOAP, Java RMI Authentification et IAM Expertise sécurité dans les technologies modernes d'authentification : OpenID, OAuth Outil Keycloak Container / Cloud-Native Docker Security Kubernetes RBAC Network Policies Helm Chart Security Connaissances transverses Domaines informatiques : réseau, infrastructure, développement, etc. Architectures standards techniques d'une entreprise (reverse proxy, firewall, DMZ) Langues Contexte international : francophone et anglophone
Voir cette offre
Freelance
CDI

Offre d'emploiChef de Projet Réseau – Intégration de filiales sur Saint Quentin en Yvelines

EterniTech
Publiée le
Cisco
DNS
Fortinet

3 mois
Yvelines, France
Contexte de la mission Dans le cadre de projets de transformation IT et d'opérations de croissance externe, nous recherchons un Chef de Projet Réseau / Infrastructure confirmé pour piloter l'intégration de nouvelles filiales au sein du système d'information du groupe. Le consultant interviendra sur des projets d'intégration d'infrastructures réseau et télécoms, en garantissant le respect des engagements en termes de coûts, délais, qualité et sécurité. Missions principales Piloter les projets d'intégration de nouvelles filiales sur les périmètres réseau, télécom et infrastructure IT. Assurer le cadrage des projets : périmètre, planning, budget, ressources et gouvernance. Coordonner les différentes équipes techniques : Réseau, Sécurité, Systèmes, Télécoms ainsi que les prestataires externes. Organiser et animer les instances projet (comités projet, COPIL, points de suivi). Suivre les risques, les dépendances, les alertes et les plans d'actions associés. Garantir l'intégration des infrastructures filiales dans le SI groupe. Piloter les phases de migration, de bascule et de mise en production. Assurer le reporting auprès des parties prenantes et du management. Compétences techniques recherchéesInfrastructure Réseau & Télécom LAN / WAN SD-WAN VPN Site-to-Site Wi-Fi entreprise Architecture réseau d'entreprise Firewall / sécurité réseau DNS / DHCP Connectivité inter-sites Gestion de projet Infrastructure Pilotage de projets techniques complexes Cadrage projet, planning, budget, ressources Gestion des risques et dépendances Coordination d'équipes techniques multidisciplinaires Gestion de fournisseurs et partenaires Expérience attendue Expérience significative en gestion de projets d'infrastructure réseau. Expérience sur des projets d'intégration de filiales, fusion-acquisition (M&A), migration ou transformation SI. Bonne compréhension des enjeux de sécurité réseau et d'interconnexion multi-sites.
Voir cette offre
CDI

Offre d'emploiArchitecte sécurité

Experis France
Publiée le

40k-50k €
Cagnes-sur-Mer, Provence-Alpes-Côte d'Azur
Architecte sécurité - Cagnes-sur-Mer Dans le cadre du renforcement de notre gouvernance et de notre posture de sécurité, nous recherchons un Architecte Cybersécurité disposant d'une vision transverse des menaces et des mécanismes de défense du Système d'Information. Véritable référent en sécurité, vous accompagnez les équipes infrastructures, réseaux, applications et projets afin d'intégrer les exigences de cybersécurité dès la conception des solutions. Vous êtes capable d'identifier les vecteurs d'attaque, d'évaluer les risques et de proposer des architectures robustes adaptées aux enjeux de l'organisation. Vos missions principales :Définir et faire évoluer l'architecture cybersécurité du système d'information. Participer aux projets de transformation en garantissant l'intégration des exigences de sécurité. Réaliser des analyses de risques et des études d'impact sécurité. Évaluer les vulnérabilités et les surfaces d'exposition du SI. Concevoir des architectures résilientes face aux cybermenaces. Apporter une expertise sur les scénarios d'attaque et les mesures de protection associées. Accompagner les équipes techniques dans la mise en œuvre des bonnes pratiques de sécurité. Participer à la gestion des incidents majeurs et des crises cyber. Réaliser une veille permanente sur les menaces, techniques d'attaque et technologies de défense. Contribuer à la définition des standards, référentiels et feuilles de route cybersécurité. Formuler des recommandations de sécurisation auprès des équipes métiers et techniques.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Build Microsoft Sentinel

AGH CONSULTING
Publiée le
Microsoft Sentinel
QRadar

6 mois
Paris, France
Description de la mission Intégré au sein d'une équipe projet dans un contexte client unique, la mission consiste à assurer la migration de l'existant de la détection du SOC vers un nouvel environnement basé sur Microsoft Sentinel. L'ingénieur sera responsable de la configuration, de l'optimisation et de l'intégration de la plateforme Microsoft Sentinel, en tenant compte des besoins de l'organisation et des systèmes existants. Il devra également développer et maintenir des règles de détection, des playbooks et des automatisations pour renforcer la détection et la réponse aux incidents, tout en collaborant étroitement avec les équipes infrastructure et sécurité. Tâches à réaliser Configurer et optimiser la plateforme Microsoft Sentinel selon les besoins de l'organisation. Maîtriser les mécanismes de collecte, parsing et traitement des données de sécurité sur MS Sentinel. Concevoir, mettre en œuvre et améliorer l'architecture de la solution en intégrant les systèmes existants. Développer et maintenir des règles de détection, des playbooks et des automatisations. Analyser les flux de données, définir les mécanismes de parsing et de traitement pour une détection efficace. Collaborer avec les équipes infrastructure et sécurité pour une intégration cohérente et performante. Documenter les configurations, processus et bonnes pratiques.
Voir cette offre
CDI

Offre d'emploiArchitecte sécurité

Experis France
Publiée le

40k-50k €
Cagnes-sur-Mer, Provence-Alpes-Côte d'Azur
Architecte sécurité - Cagnes-sur-Mer Dans le cadre du renforcement de notre gouvernance et de notre posture de sécurité, nous recherchons un Architecte Cybersécurité disposant d'une vision transverse des menaces et des mécanismes de défense du Système d'Information. Véritable référent en sécurité, vous accompagnez les équipes infrastructures, réseaux, applications et projets afin d'intégrer les exigences de cybersécurité dès la conception des solutions. Vous êtes capable d'identifier les vecteurs d'attaque, d'évaluer les risques et de proposer des architectures robustes adaptées aux enjeux de l'organisation. Vos missions principales :Définir et faire évoluer l'architecture cybersécurité du système d'information. Participer aux projets de transformation en garantissant l'intégration des exigences de sécurité. Réaliser des analyses de risques et des études d'impact sécurité. Évaluer les vulnérabilités et les surfaces d'exposition du SI. Concevoir des architectures résilientes face aux cybermenaces. Apporter une expertise sur les scénarios d'attaque et les mesures de protection associées. Accompagner les équipes techniques dans la mise en œuvre des bonnes pratiques de sécurité. Participer à la gestion des incidents majeurs et des crises cyber. Réaliser une veille permanente sur les menaces, techniques d'attaque et technologies de défense. Contribuer à la définition des standards, référentiels et feuilles de route cybersécurité. Formuler des recommandations de sécurisation auprès des équipes métiers et techniques.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous