Trouvez votre prochaine mission ou futur job IT.

25 résultats
Freelance
CDI

Offre d'emploiAnalyste cybersécurité – Réponse aux incidents & Détection

NETSEC DESIGN
Publiée le
Active Directory Domain Services (AD DS)
Analyse forensic
KQL (Kusto Query Language)

1 an
75015, Paris, Île-de-France
Dans le cadre du renforcement des capacités de détection, d'analyse et de réponse aux incidents de sécurité, nous recherchons un Analyste cybersécurité spécialisé en réponse aux incidents et développement de détections. Missions principales : • Qualifier et documenter les événements de sécurité et les alertes issus des outils de supervision et des solutions SIEM. • Investiguer, analyser et traiter les incidents, suivre les actions de résolution et coordonner les parties prenantes. • Suivre les vulnérabilités identifiées, évaluer leur impact et prioriser les actions. • Concevoir et mettre en œuvre de nouvelles règles de détection adaptées aux menaces et vulnérabilités identifiées. • Améliorer les règles existantes afin de réduire les faux positifs et d'accroître la pertinence des détections. • Réaliser les tests de validation avant déploiement et vérifier l'efficacité ainsi que la couverture des règles. • Rédiger la documentation détaillée de chaque règle : objectif, fonctionnement, conditions de déclenchement et maintenance. • Produire des retours d'expérience, enrichir la base d'incidents et identifier des opportunités d'automatisation ou d'orchestration SOAR. • Contribuer à la veille technologique, aux analyses de menaces et à la surveillance des vulnérabilités.
Voir cette offre
Offre premium
CDI

Offre d'emploi🔐 Application Security / Product Security Analyst – CDI

Buy The Way
Publiée le
Cybersécurité
Sécurité informatique
Vulnerability management

42k-45k €
Paris, Île-de-France
Nous recherchons un(e) Application Security / Product Security Analyst pour rejoindre l'équipe en charge de GLPI, une solution ITSM open source utilisée par des organisations partout dans le monde. L'objectif du poste : analyser les vulnérabilités qui concernent le produit, comprendre leur origine et leur impact, puis accompagner les développeurs dans leur résolution. Tes missions Tu interviendras principalement sur : l'analyse et la reproduction des vulnérabilités ; l'identification des vecteurs d'attaque et des composants concernés ; l'évaluation de leur exploitabilité, impact et criticité ; la création de PoC et la documentation des scénarios de reproduction ; l'analyse du code, des flux applicatifs, API et dépendances ; la recherche de vulnérabilités similaires dans le produit ; la qualification via CWE, OWASP et CVSS ; la revue de code orientée sécurité ; l'analyse des dépendances et CVE ; les tests de non-régression après correction ; l'amélioration progressive des contrôles de sécurité dans le cycle de développement. Tu travailleras directement avec les développeurs en leur apportant les informations nécessaires pour comprendre et corriger efficacement les vulnérabilités identifiées. L'objectif est également de prendre du recul sur les incidents rencontrés afin d'identifier les problèmes récurrents et de renforcer durablement la sécurité du produit. Environnement technique Application web open source complexe principalement développée en : PHP 8.2+ · Symfony · JavaScript · Vue.js · MySQL/MariaDB Environnement : Git/GitHub · Composer/npm · API REST · OAuth2 · LDAP · plugins Pratiques sécurité : SAST · SCA · DAST · pentest applicatif · PoC · CVE · CWE · OWASP · CVSS · Secure Code Review
Voir cette offre
Freelance

Mission freelanceANALYSTE SÉCURITÉ OFFENSIVE

SKOTT GROUP SAS
Publiée le
API
Cloud
Docker

3 ans
640-700 €
Île-de-France, France
Nous recherchons un Analyste Sécurité Offensive Senior / Lead pour rejoindre une équipe Cybersécurité et contribuer au renforcement des dispositifs de sécurité offensive. Vos principales missions : • Piloter des campagnes de pentests automatisés, notamment sur des approches enrichies par l'IA, et analyser les résultats afin d'identifier les vulnérabilités et axes d'amélioration. • Piloter et challenger les pentests manuels réalisés sur les applications, infrastructures et environnements exposés, en veillant à la pertinence des méthodologies et des résultats. • Participer aux campagnes Red Team et contribuer à l'identification des scénarios d'attaque, à leur préparation et à l'analyse des résultats. • Contribuer à la mise en place et au développement d'un programme Bug Bounty : cadrage, suivi des soumissions, qualification des vulnérabilités et accompagnement de leur remédiation. • Challenger les prestataires en charge des activités de sécurité offensive, analyser leurs livrables et restituer les résultats auprès des équipes concernées. • Assurer le suivi des vulnérabilités identifiées, de leur qualification jusqu'à leur remédiation, et contribuer au pilotage des plans d'actions. • Contribuer à l'amélioration continue des pratiques de sécurité offensive et à l'intégration de nouvelles approches liées à l'automatisation et à l'IA.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiVulnerability Management Analyst

LEVUP
Publiée le
Microsoft Defender

12 mois
Paris, France
Responsabilités principales Contribuer activement à la configuration de l'outil de détection, à l'évaluation continue de la qualité de cette configuration ainsi qu'à celle des processus associés (couverture, etc.) ; dans ce cadre, identifier de manière proactive les éventuelles lacunes et proposer des mesures correctives lorsque cela est nécessaire. Contribuer activement au contrôle interne lié au domaine d'activité et prendre en charge une partie de l'automatisation. Créer et maintenir la documentation et les procédures nécessaires. Participer aux évaluations des vulnérabilités à haut risque (en collaboration avec l'équipe Threat Intelligence et le Risk Management). Contribuer à la priorisation des vulnérabilités grâce à l'analyse et à l'évaluation des données relatives aux vulnérabilités et à la conformité des configurations ; identifier les vulnérabilités à haut risque ou les faux positifs. Participer à l'analyse des résultats afin d'identifier les tendances dans les scans de vulnérabilités ainsi que les menaces (actives) nécessitant une investigation. Collaborer avec l'équipe Patch Orchestration afin d'obtenir des informations et de garantir le suivi des mesures correctives concernant les vulnérabilités à haut risque. Collaborer et échanger les informations pertinentes avec les équipes concernées, telles que l'équipe Threat Intelligence, l'équipe Pentest, l'équipe Application Security ou l'équipe Customer Risk. Fournir, à la demande, les informations nécessaires aux différentes parties prenantes. Le rôle Dans ce rôle, vous serez impliqué(e) dans l'ensemble du processus, de la détection des vulnérabilités jusqu'à leur remédiation. Au sein de l'équipe, vos principales responsabilités seront les suivantes : Participer à la configuration des outils, principalement (mais pas exclusivement) pour les contrôles de conformité, notamment l'automatisation de certaines évaluations basées sur les référentiels CIS ; veiller à ce que les activités opérationnelles liées à ces contrôles soient correctement documentées et exécutées. Contribuer activement à l'automatisation des contrôles d'évaluation de la qualité à l'aide de scripts Python. Effectuer des évaluations des vulnérabilités et des menaces, principalement en collaboration avec l'équipe Cyber Threat Management et l'équipe Pentest. Agir en tant qu'expert(e) dans votre domaine, partager vos connaissances avec l'équipe et fournir des conseils d'expert au Security Exception Review Board. Le/la candidat(e) idéal(e) dispose également de solides capacités de raisonnement logique. Il/elle possède une expérience dans l'automatisation des contrôles et dans le développement de scripts Python ; une expérience dans la création de playbooks Ansible constitue un réel atout. Il/elle possède une bonne compréhension des activités de gestion des vulnérabilités (priorisation, etc.). Le/la candidat(e) est disposé(e) à travailler en moyenne au moins deux jours par semaine sur site, dans les locaux de l'entreprise, les autres jours étant travaillés à distance. Compétences techniques Bonne compréhension des pratiques de sécurité et de la gestion des risques. La maîtrise du scripting Python est indispensable / Une expérience avec Ansible constitue un sérieux atout. Connaissance de la gestion des vulnérabilités (exploitabilité, vecteurs d'attaque, etc.). Les compétences techniques suivantes constituent également des atouts Compréhension de base de la sécurité réseau (pare-feu, IDS/IPS, load balancers et contrôles d'accès réseau ayant un impact sur l'évaluation des vulnérabilités, routage, segmentation réseau, etc.). Expérience pratique avec un outil de scan de vulnérabilités (Rapid7 InsightVM est un atout). La connaissance de Microsoft Defender est considérée comme un plus. Toute certification Microsoft AZ-500 obtenue et démontrable constitue un plus. Connaissance des systèmes d'exploitation Unix/Linux et Windows ainsi que des pratiques générales de sécurité (une expérience avérée dans ces domaines constitue un plus). La maîtrise des requêtes SQL constitue un plus. Une expérience en audit constitue un plus. Les certifications CISSP, GIAC, CEH, CompTIA ou toute autre certification pertinente en sécurité constituent un plus.
Voir cette offre
CDI

Offre d'emploi🔐 Application Security / Product Security Analyst – CDI

Buy The Way
Publiée le
Cybersécurité
Sécurité informatique
Vulnerability management

42k-45k €
Caen, Normandie
Nous recherchons un(e) Application Security / Product Security Analyst pour rejoindre l'équipe en charge de GLPI, une solution ITSM open source utilisée par des organisations partout dans le monde. L'objectif du poste : analyser les vulnérabilités qui concernent le produit, comprendre leur origine et leur impact, puis accompagner les développeurs dans leur résolution. Tes missions Tu interviendras principalement sur : l'analyse et la reproduction des vulnérabilités ; l'identification des vecteurs d'attaque et des composants concernés ; l'évaluation de leur exploitabilité, impact et criticité ; la création de PoC et la documentation des scénarios de reproduction ; l'analyse du code, des flux applicatifs, API et dépendances ; la recherche de vulnérabilités similaires dans le produit ; la qualification via CWE, OWASP et CVSS ; la revue de code orientée sécurité ; l'analyse des dépendances et CVE ; les tests de non-régression après correction ; l'amélioration progressive des contrôles de sécurité dans le cycle de développement. Tu travailleras directement avec les développeurs en leur apportant les informations nécessaires pour comprendre et corriger efficacement les vulnérabilités identifiées. L'objectif est également de prendre du recul sur les incidents rencontrés afin d'identifier les problèmes récurrents et de renforcer durablement la sécurité du produit. Environnement technique Application web open source complexe principalement développée en : PHP 8.2+ · Symfony · JavaScript · Vue.js · MySQL/MariaDB Environnement : Git/GitHub · Composer/npm · API REST · OAuth2 · LDAP · plugins Pratiques sécurité : SAST · SCA · DAST · pentest applicatif · PoC · CVE · CWE · OWASP · CVSS · Secure Code Review
Voir cette offre
Freelance
CDI

Offre d'emploiArchitecte cyber sécurité

R&S TELECOM
Publiée le
Microsoft Access

12 mois
40k-48k ¤
400-480 ¤
Île-de-France, France
Contexte de la mission Nous recherchons un(e) Architecte cybersécurité pour rejoindre le pôle Expertise de l'équipe Cybersécurité rattachée à la Direction des Systèmes d'Information (DSI). L'équipe Cybersécurité est organisée en trois pôles : La Gouvernance supervise l'ensemble des activités de cybersécurité et consolide la gestion des risques ; Les Opérations assurent la défense quotidienne, principalement au travers de son Security Operations Center (SOC) ; L'Expertise accompagne au quotidien l'ensemble des clients internes au travers d'une offre Produit (ISP, TPRM…) et d'une offre Innovation (architecture, doctrine, prospective…). Objectifs et livrables Votre mission est d'accompagner les équipes agiles pour atteindre un niveau élevé de sécurité. Vous êtes en responsabilité d'accompagner pragmatiquement les équipes pour qu'elle se mettent en conformité, mais aussi d'établir des doctrines (requis non-fonctionnels de sécurité). Vous faites de la veille technologique régulière et êtes capable de challenger les solutions en place au sein de la Direction des Systèmes d'Information. Vous êtes capable de challenger les résultats d'audits offensifs (pentest, redteam) et d'accompagner les équipes agiles dans la résolution des vulnérabilités trouvées. Vous avez eu une expérience pratique et réelle du devSecOps et de la programmation et vous avez mené des missions d'architecture de sécurité technique sur des applications, des socles et du Cloud Vous contribuez également à la stratégie et à l'amélioration continue des activités de l'équipe cybersécurité. En fonction de l'actualité, d'autres sujets transverses cybersécurité pourront rentrer dans le périmètre de la mission. A court terme : Accompagner les équipes agiles à être toujours plus performantes sur les aspects DevSecOps et idéalement sur la sécurisation des applications à l'aide de l'IA. Accompagner l'exploitation et l'acculturation de solutions de cybersécurité (DLP, CNAPP, SSE, VOC, DMARC, Cloud souverain…) Accompagner les équipes pour déployer du chiffrement à l'état de l'art, notamment en vue de la transition post-quantique. Valider la conformité cyber des nouveaux socles et applications du SI Certification sur un ou plusieurs CSP ( AWS / Azure / GCP ) Expérience en développement Expérience en sécurité offensive ( Pentest , red teaming ) Expérience en environnement agile et/ou certification SAFe Expérience significative de 10 ans ou plus dans le domaine de la cybersécurité Certification sécurité CISSP et/ou GIAC est un plus Orientation client Rigueur et organisation, respect des échéances Autonomie, esprit d'initiative et force de proposition Bonnes capacités rédactionnelles Solides connaissances des concepts de sécurité techniques ( Réseau, API, Web, Système, Cloud) Connaissances des méthodologies d'évaluation des risques ( ISO , NIST, etc ) IA : LLM, MCP, agentique DevSecOps (SSDLC, SAST, DAST, SCA, CNAPP, CSPM…) Access Management: OIDC, SAML, SCIM Réseau : ADN, SASE Cloud : AWS, Azure, GCP, VMWare, Kubernetes OS : Linux/Windows/MacOs Cryptographie, certificats/CLM, PKI, KMS/HSM IA : Dust, Mistral, Copilot, MCP, agents Méthodologie : Agile/Scrum/SAFe Compétences demandéesCompétencesNiveau de compétence IA : Dust, Mistral, Copilot, MCP, agents Confirmé Expérience en environnement agile et/ou certification SAFe Confirmé Orientation client Confirmé Solides connaissances des concepts de sécurité techniques ( Réseau, API, Web, Système, Cloud ) Confirmé DevSecOps (SSDLC, SAST, DAST, SCA, CNAPP, CSPM…) Confirmé Cloud : AWS, Azure, GCP, VMWare, Kubernetes Confirmé Réseau : ADN, SASE Confirmé OS : Linux/Windows/MacOs Confirmé Expérience en développement Confirmé IA : LLM, MCP, agentique Confirmé Expérience significative de 10 ans ou plus dans le domaine de la cybersécurité Confirmé Expérience en sécurité offensive ( Pentest , red teaming ) Confirmé Méthodologie : Agile/Scrum/SAFe Confirmé Certification sécurité CISSP et/ou GIAC est un plus Confirmé Connaissances des méthodologies d'évaluation des risques ( ISO , NIST, etc ) Confirmé Cryptographie, certificats/CLM, PKI, KMS/HSM Confirmé Bonnes capacités rédactionnelles Confirmé Autonomie, esprit d'initiative et force de proposition Confirmé Access Management: OIDC, SAML, SCIM Confirmé Certification sur un ou plusieurs CSP ( AWS / Azure / GCP ) Confirmé Rigueur et organisation, respect des échéances Confirmé
Voir cette offre
CDI

Offre d'emploiIngénieur Cybersécurité SAP / SAP Security Engineer

AOC
Publiée le
Cybersécurité
SAP

Lille, Hauts-de-France
Au sein d'une équipe Cyberdéfense d'un grand groupe international, nous recherchons un Ingénieur Cybersécurité avec une appétence forte pour les environnements SAP. L'objectif : devenir progressivement le référent cybersécurité sur l'écosystème SAP, en lien étroit avec les équipes SAP, les développeurs, les équipes infrastructure et les partenaires externes. Le poste s'adresse à un profil technique, curieux et hands-on, qui aime comprendre comment les systèmes fonctionnent réellement, tester, investiguer et challenger les choix techniques. Une expertise SAP très poussée n'est pas nécessairement indispensable dès l'arrivée : un bon profil cybersécurité ayant déjà été exposé à SAP et souhaitant développer une expertise forte sur ce domaine pourra être considéré. MissionsÊtre le référent Cyberdéfense sur les différents environnements SAP du groupe. Analyser les vulnérabilités affectant les composants SAP et évaluer leur applicabilité et leur criticité. Assurer la veille sur les vulnérabilités, menaces, CVE et SAP Security Notes. Réaliser des analyses et audits techniques de sécurité des plateformes SAP. Identifier les mauvaises configurations et contribuer au hardening des environnements. Être capable d'investiguer techniquement les systèmes : configuration, logs, flux, composants et interfaces. Challenger les architectures et configurations proposées par les équipes internes ou les partenaires. Accompagner les équipes SAP et les développeurs dans la prise en compte des bonnes pratiques de sécurité. Contribuer à la sécurisation des développements et interfaces SAP, notamment autour d'ABAP, Fiori, Gateway, API ou RFC selon les environnements concernés. Participer à l'analyse et au suivi des incidents de sécurité impliquant l'écosystème SAP. Contribuer à la définition et au suivi des plans de remédiation. Participer aux démarches de tests d'intrusion et de sécurité offensive autour de SAP. Challenger les résultats des pentests réalisés par des prestataires externes et accompagner les équipes dans la remédiation. Réaliser ponctuellement des tests techniques ou investigations offensives directement lorsque cela est pertinent. Maintenir une veille technologique forte sur la cybersécurité SAP et plus largement sur les nouvelles techniques d'attaque et de défense.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Cybersécurité IA / AI Security Engineer

AOC
Publiée le
Cybersécurité
IA

1 an
Lille, Hauts-de-France
ContexteAu sein d'une équipe Cyberdéfense d'un grand groupe international, nous recherchons un Ingénieur Cybersécurité spécialisé dans les sujets IA et IA générative. L'objectif est de renforcer l'expertise de l'équipe sur les nouveaux risques liés à l'utilisation et au développement de solutions d'intelligence artificielle : LLM, assistants, agents, RAG, modèles internes ou services IA proposés par les grands Cloud Providers. Nous recherchons avant tout un vrai passionné de cybersécurité et d'IA, capable de comprendre comment fonctionnent ces technologies, de les tester, de les détourner et d'identifier concrètement leurs vulnérabilités. Ce poste n'est pas un rôle de gouvernance pure : il nécessite une vraie capacité à mettre les mains dans la technique. Tes missionsDevenir le référent technique Cyberdéfense sur les sujets liés à l'IA et à l'IA générative. Évaluer la sécurité des nouvelles solutions IA utilisées ou développées par les équipes du groupe. Réaliser des analyses techniques et des tests de sécurité sur les LLM, applications GenAI et systèmes intégrant de l'IA. Identifier et tester les vulnérabilités spécifiques aux systèmes IA : prompt injection ; indirect prompt injection ; fuite ou extraction de données ; contournement des mécanismes de protection ; compromission des outils ou agents connectés ; risques liés aux architectures RAG ; exposition de données sensibles ; attaques sur les modèles et leurs chaînes d'approvisionnement. Participer à des démarches de Red Teaming appliquées à l'IA. Challenger les architectures IA avant leur mise en production. Accompagner les développeurs, Data Scientists, équipes Data / IA, architectes et Product Teams sur les bonnes pratiques de sécurité. Contribuer à la sécurisation des API, modèles, pipelines et composants utilisés dans les applications IA. Analyser et challenger les services IA proposés par les grands fournisseurs Cloud et éditeurs. Définir et tester des mécanismes de protection et de contrôle adaptés aux usages IA. Participer à l'analyse et au suivi des incidents de sécurité liés à ces environnements. Piloter ou challenger les audits et pentests réalisés par des partenaires spécialisés. Assurer une veille technologique et offensive très forte sur les nouvelles attaques, outils et recherches autour de la sécurité de l'IA. Tester de nouveaux outils, frameworks et techniques afin d'évaluer leur intérêt pour l'équipe Cyberdéfense.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous