Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 201 résultats.
Freelance
CDI

Offre d'emploiUn Ingénieur Sécurité Produit sur Grenoble

Almatek
Publiée le
Sécurité informatique

3 mois
Grenoble, Auvergne-Rhône-Alpes
Almatek recherche pour l'un de ses clients Un Ingénieur Sécurité Produit sur Grenoble. Projet de mise en conformité CRA (Cyber Resilience Act) d'une gamme de produits connectés a Cluse : • Définir et réaliser le plan de tests de conformité CRA & de sécurité (suites de tests de conformité). • Identifier et valider les outillages (PoC) adaptés au contexte DevOps des produits du client pour démontrer la conformité CRA (SAST/DAST, génération de SBOM, scanner de CVE, artefacts de preuve CRA). • Documenter les résultats des tests de sécurité et fournir des recommandations. • Développer et maintenir les outils, scripts et frameworks de test de sécurité pour systèmes embarqués : - Analyse de conformité des fonctions de sécurité (vérification de signature, authentification d'interface). - Analyse de robustesse des mécanismes de sécurité. - Analyse de vulnérabilité (conception, BOM). - Analyse de sécurité des interfaces et des communications. - Analyse de résistance des mécanismes cryptographiques. - Analyse du générateur aléatoire (entropie). - Analyse du firmware (FW). • Animer la communauté de pratique (CoP) des tests de cybersécurité et l'évaluation des résultats de tests existants sur l'ensemble des produits. • Communiquer et coordonner avec les divisions et parties prenantes du client sur les problématiques et solutions de sécurité. Nota : le client fournira une base d'outils (base-stack) de fuzzing et de sniffing compatibles avec la communication IO-homecontrol pendant la période des tests DAST / d'intrusion. Cycle de développement sécurisé : • Secure Development Life Cycle, ex. IEC 62443-4-1. Systèmes embarqués : • HW/SW embarqué ; C, C++, MCU, mémoire flash, transceiver radio, JTAG ; Yocto, Linux, RTOS. RDPS & applications mobiles : • RDPS : Cloud (IAM, PKI, TLS). • Mobile : iOS, Android, Java, Kotlin, Go, JWT. Sécurité applicative : • C/C++, SAST, DAST, buffer overflow, race condition. CI/CD & outils de sécurité : • Git, IAR, Jenkins, SonarQube, Doxygen, Nexus, trivy, Proguard, MobSF. • SBOM : CycloneDX, SPDX. Protocoles & domaine : • Protocoles bas débit / basse consommation (legacy), Zigbee 3.0/4.0, 802.15.4, BLE 4.x, KNX, DTLS, TLS 1.3. • Smart home, automatisation du bâtiment. Localisation : Grenoble.
Voir cette offre
Freelance

Mission freelanceChef de projet data senior | migration Aladdin, security master & référentiels benchmarks

Mon Consultant Indépendant
Publiée le
Gestion de projet

5 mois
610-660 €
Lille, Hauts-de-France
Mission de l'équipe : Dans le cadre de l'intégration d'une activité de gestion d'actifs au sein d'une nouvelle organisation, un programme de migration des données et des processus est engagé vers la plateforme Aladdin. La mission a pour objectif de sécuriser la transition des données référentielles liées aux instruments financiers et aux benchmarks vers la plateforme cible. 1. Migration des données référentielles · La mission devra accompagner la migration et l'intégration des données Security Master et des données référentielles relatives aux benchmarks vers Aladdin. · L'objectif sera de garantir que les données transférées soient correctement structurées, converties et intégrées dans la plateforme cible. 2. Définition et validation des besoins data La mission travaillera en collaboration avec les équipes internes afin de définir et de valider : · Les besoins en matière de données. · Les règles de mapping entre les systèmes sources et la plateforme cible. · Les standards de gouvernance applicables aux données migrées. · Les règles de conversion et de transformation des données. 3. Sécurisation de la qualité des données · La mission devra garantir l'intégrité, la cohérence et la fiabilité des données migrées. · Une attention particulière sera portée à l'identification des écarts, des anomalies et des incohérences susceptibles d'affecter la qualité des référentiels instruments financiers et benchmarks. 4. Tests, réconciliations et validation des processus La mission participera aux différentes phases de validation de la migration, notamment : · La préparation et l'exécution des tests. · L'analyse des résultats. · La réconciliation des données entre les systèmes sources et Aladdin. · L'identification et le suivi des écarts. · La validation des processus cibles. · La mission devra également contribuer à la production et au suivi d'indicateurs permettant de mesurer la qualité, la complétude et la fiabilité des données migrées. Prestations demandées : La mission interviendra principalement sur les activités suivantes : · Piloter les travaux data liés à la migration vers Aladdin. · Accompagner la migration des référentiels Security Master et Benchmark. · Définir et valider les besoins data avec les équipes concernées. · Formaliser et valider les règles de mapping et de conversion. · Contribuer à la définition et à l'application des standards de gouvernance des données. · Analyser et manipuler des volumes importants de données. · Garantir l'intégrité et la cohérence des données migrées. · Préparer et exécuter les campagnes de tests. · Réaliser les réconciliations entre les données sources et les données intégrées dans Aladdin. · Analyser les écarts et contribuer à leur résolution. · Participer à la validation des processus cibles. · Produire et suivre les KPI liés à la migration et à la qualité des données. · Coordonner les travaux avec les différentes équipes internes. · Intervenir efficacement dans un environnement exigeant et soumis à de fortes contraintes opérationnelles. Expertises : · Gestion de projets Data en environnement Asset Management · Migration et intégration de données · Référentiels instruments financiers · Référentiels benchmarks et indices financiers · Security Master Data · Data Mapping · Conversion et transformation de données · Data Governance · Data Quality · Analyse de volumes importants de données · Tests et validation de migration · Réconciliation de données · Production et suivi de KPI · Coordination de parties prenantes Compétences requises : Secteur : Asset Management Métiers : · Chef de Projet Data · Data Project Manager · Data Migration Project Manager · Data Management Officer · Security Master Data Specialist · Referential Data Specialist · Périmètre fonctionnel · Migration de données référentielles · Intégration de données dans Aladdin · Gestion des référentiels instruments financiers · Gestion des référentiels benchmarks · Définition des besoins data · Mapping et conversion de données · Gouvernance et qualité des données · Tests et réconciliations · Validation des processus · Suivi des KPI de migration · Solution / outil : Aladdin · Security Master
Voir cette offre
Freelance
CDI

Offre d'emploiExpert sécurité O365/MS - Toulouse (H/F)

STORM GROUP
Publiée le
Architecture
Sécurité informatique

3 ans
45k-50k €
520 €
Toulouse, Occitanie
Contexte : L'objectif de la mission est d'accompagner les projets de sécurité des solutions collaboratives, en particulier autour de l'écosystème M365 et des solutions de protection des données sensibles. Le consultant intégrera une équipe d'experts en sécurité des données et travaillera en collaboration étroite avec les équipes basées à Porto. La mission vise à garantir le maintien en condition de sécurité des solutions collaboratives, à piloter les campagnes de revue des accès, et à assurer le RUN des solutions de protection des stockages bureautiques. Missions : Sécurisation des solutions collaboratives :Définir, paramétrer et améliorer les règles de sécurisation M365. Produire des analyses de sécurité sur les nouveaux services M365. Assurer la sécurité des projets intégrés au tenant M365. Protection des données & gouvernance des accès :Déployer la solution de revue des partages M365 (IDECSI). Piloter les campagnes de revue des accès et des partages. Maintenir et améliorer un tableau de bord des indicateurs de sécurité. RUN & MCO des solutions de protection des données :Assurer le maintien en condition opérationnelle des solutions de protection des données bureautiques sur NAS (Varonis, SailPoint). Suivre les incidents N2/N3 et piloter les remédiations. Documentation & standards :Rédiger des guides, standards et bonnes pratiques de sécurité. Participer aux audits internes et externes. Appliquer les recommandations d'audit et les demandes de mise en conformité. Veille & innovation :Assurer une veille technologique sur les sujets sécurité, cloud et protection des données. Proposer des solutions innovantes pour améliorer la sécurité, la qualité et les performances.
Voir cette offre
Offre premium
Freelance

Mission freelanceChef(fe) de Projet Senior - Déploiement d'infrastructures informatiques

Hibyrd
Publiée le
LAN
RACI
VLAN

18 mois
550-650 €
Nantes, Pays de la Loire
Un groupe industriel français de premier plan — spécialisé dans la gestion globale des déchets, le recyclage et la production d'énergies vertes, présent sur 400+ sites en France et dans plus de 10 pays — engage un programme de transformation IT de grande envergure. L'objectif : faire converger l'ensemble de ses agences vers un socle infrastructure standardisé, centralisé, sécurisé et industrialisable. Dans ce cadre, nous recherchons un(e) Chef(fe) de Projet Senior dédié(e), pilier de la réussite opérationnelle du programme. Contexte du programme Historiquement, les agences disposent d'environnements IT hétérogènes, avec des équipements locaux, des architectures réseau disparates et des dépendances applicatives spécifiques. Le programme vise à : Standardiser les infrastructures IT de l'ensemble des agences (360 sites, de la petite agence au siège) Moderniser les réseaux LAN/WAN, Wi-Fi, VLAN et la téléphonie (Teams Phone / TOIP) Migrer les données et usages documentaires vers Microsoft 365, SharePoint Online et OneDrive Réduire les serveurs locaux et les dépendances spécifiques Améliorer la continuité d'activité et la capacité de reprise en cas d'incident Produire une documentation homogène et des procédures répétables à l'échelle du groupe Vos missions Pilotage de projet & gouvernance Assurer la coordination globale du programme : planning, suivi des vagues de déploiement, arbitrages Organiser et animer les comités de pilotage opérationnels et Direction, rédiger les comptes rendus associés Produire le reporting hebdomadaire : avancement, risques, décisions, KPI, suivi du budget Identifier et suivre les risques, proposer les remédiations adaptées Assurer la communication avec les agences tout au long du programme Coordination inter-équipes & terrain Coordonner les équipes techniques du prestataire et les référents internes (réseau, système, M365/SharePoint, TOIP, sécurité) Piloter la préparation des sites avant chaque intervention : checklist "site prêt à déployer", validation des prérequis Superviser les interventions terrain : déploiement des équipements, migration des données, retrait des anciens équipements, mise au propre des baies informatiques Assurer la recette par site : PV de recette, rapport d'intervention, synoptique réseau, dossier d'exploitation Livrables projet & techniques Maintenir à jour le planning macro programme (jalons, vagues, dépendances, capacité de déploiement) Produire les bilans de vague : retours d'expérience, écarts, qualité, actions correctives Superviser la production des dossiers d'architecture par site : schéma réseau, VLAN, Wi-Fi, liens WAN Assurer la traçabilité documentaire : rapports de migration, reportages photos avant/après, dossiers d'installation
Voir cette offre
Offre premium
CDI

Offre d'emploiAdministrateur Systèmes et réseaux 77

PHOEBE INFORMATIQUE
Publiée le
Administration systèmes et réseaux

40k-50k €
Lognes, Île-de-France
L'administrateur systèmes réseaux et cybersécurité (H/F), sous la supervision de son supérieur hiérarchique gère, maintient, fait évoluer et administre les réseaux de l'entreprise : serveurs, réseaux filaires et sans fil, VPN, téléphonie, connexions réseaux des succursales. Il/Elle pilote l'accès aux utilisateurs. Il/Elle contribue aux actions de cybersécurité en collaboration avec le RSSI. Gestion de projets et mise en place des systèmes et réseaux • Assurer la conduite des projets d'installation ou de refonte des couches matérielles ou logicielles, • Collecter les besoins/exigences des utilisateurs en termes de performances réseaux, les formaliser • Soutenir et améliorer les performances des réseaux en intégrant de nouvelles applications ou de nouveaux matériels, • Mettre en place et maintenir les interconnexions entre les différents réseaux de l'entreprise, • Gérer l'interface entre les équipes impliquées dans les projets (internes, externes / prestataires). • Mettre en place une architecture cloud public Administration des systèmes et réseaux • Assurer la sécurité des réseaux et mettre en place les normes dédiées, notamment en matière de gestion des conditions d'accès, • Assurer la bonne gestion des droits d'accès dans le respect des règles de sécurité, pour les utilisateurs comme pour les machines, • Assurer le suivi des performances et de la qualité des réseaux en mettant en place et en actualisant les tableaux de bord de suivi spécifiques, • Mettre en place les opérations de sauvegardes nécessaires, les gérer et en surveiller le bon déroulement, • Suivre le budget d'exploitation des réseaux, participer aux achats matériels/logiciels liés. Support et maintenance des systèmes et du réseau • Assister les utilisateurs afin de les aider en cas de panne ou de difficultés réseau, • Diagnostiquer, prévenir et réparer les pannes et les dysfonctionnements des réseaux, • Former et sensibiliser les utilisateurs aux réseaux et à la sécurité. CyberSécurité • Administrer et participer à la mise en place des outils de cybersécurité, • Contribuer à la sensibilisation et à la formation des utilisateurs aux solutions de sécurité, • Mettre en place et maintenir des tableaux de bord et indicateurs de la sécurité opérationnelle, • Analyser, résoudre et suivre les alertes, incidents ou anomalies, • Aider à l'audit du SI interne, • Participer aux projets pour porter la dimension sécurité
Voir cette offre
CDD
CDI
Freelance

Offre d'emploiConsultant(e) Expert(e) Senior en Sécurité de l'IA / Cyber & AI Security

Gamme solutions
Publiée le
Cryptographie
GenAI
Gouvernance, gestion des risques et conformité (GRC)

169 jours
Île-de-France, France
Mission : Dans le cadre de projets IA/ML, le consultant interviendra sur la sécurisation, la conformité, l'architecture et la gouvernance des solutions d'intelligence artificielle. Il accompagnera les équipes métiers et techniques dans l'intégration des principes de Security by Design et contribuera à la définition de la stratégie de sécurité IA. Principales responsabilités : Réaliser des Threat Modeling dédiés aux environnements IA/ML : Prompt Injection, évasion, empoisonnement des données/modèles, etc. Définir et évaluer des architectures sécurisées pour les solutions IA, notamment les architectures agentiques. Intégrer les principes de Security by Design dans les projets IA et infrastructures. Évaluer les risques liés aux solutions et fournisseurs Third-Party AI. Traduire les exigences réglementaires, notamment EU AI Act, en contrôles de sécurité concrets. Participer à la définition de la roadmap Cyber & IA. Élaborer et maintenir les standards, politiques et référentiels de sécurité IA. Accompagner les équipes sur les sujets IAM, API Security, MLOps/LLMOps et validation des modèles. Contribuer à la gouvernance, à la conformité et à la gestion des risques Cyber & IA. Assurer une veille sur les nouvelles menaces, technologies et bonnes pratiques en AI Security. Vulgariser les enjeux techniques auprès des équipes métiers et du top management.
Voir cette offre
Freelance

Mission freelanceChef de projet global déploiement SI usine

Mon Consultant Indépendant
Publiée le
Gestion de projet

6 mois
650-700 €
Paris, France
Contexte : Dans le cadre du programme Nouvelles Usines, le client recherche un Chef de Projet Global Déploiement SI Usine pour piloter le déploiement complet des systèmes d'information des nouveaux sites industriels en France et à l'international. La mission s'insègre dans un programme BUILD de grande envergure, avec des enjeux de coordination transverse, de gouvernance, de cybersécurité, de qualité, de maîtrise budgétaire et de respect des délais. Missions principales : · Piloter le déploiement complet du SI des nouvelles usines. · Définir le cadrage projet et animer les ateliers de lancement. · Élaborer et suivre les plannings macro et détaillés. · Piloter les budgets CAPEX/OPEX et le RAF. · Coordonner les équipes Infrastructure, Réseau, Cybersécurité, Workplace, ERP, MES, PLM, GMAO et OT. · Organiser et animer les COPROJ, COPIL et instances de gouvernance. · Piloter les risques, dépendances et plans de remédiation. · Superviser les audits techniques et fonctionnels. · Piloter les achats liés au projet. · Définir la stratégie de tests, recettes et validations sécurité. · Coordonner les déploiements techniques sur site. · Organiser les Go / No-Go. · Piloter l'hypercare et la gestion des incidents critiques via ServiceNow. · Organiser le transfert vers les équipes RUN. · Animer les RETEX. · Assurer le reporting auprès de la direction. Compétences techniques : · Gestion de projet SI · Déploiement SI industriel · ERP SAP · MES · PLM · GMAO · Infrastructure IT · Réseaux (LAN, WAN, WiFi industriel) · Cybersécurité · OT (Informatique Industrielle) · Cloud · ServiceNow · Jira · Planisware (Osmoz) · SharePoint · Microsoft Teams · Microsoft 365 · Gestion budgétaire CAPEX/OPEX · Gouvernance projet · Gestion des risques · Tests et recettes · Go / No-Go · Hypercare Compétences fonctionnelles : · Pilotage de projets de déploiement SI industriels · Coordination multi-domaines · Gouvernance projet · Pilotage budgétaire · Gestion des risques · Déploiement international · Transfert vers le RUN · Animation de comités · Reporting de direction
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Sécurité IA & Architecture Cyber

Ewolve
Publiée le
Cybersécurité
IA
Machine Learning

2 ans
40k-45k €
600-700 €
Paris, France
Pour le compte d'un grand compte du secteur bancaire, nous recherchons un(e) Consultant(e) Expert(e) Senior en Sécurité de l'IA afin d'accompagner les équipes Sécurité dans la maîtrise des risques liés à l'intelligence artificielle. Vous interviendrez sur des sujets à forte dimension stratégique et technique, en lien étroit avec les équipes Cyber, Data & IA, infrastructures et projets métiers. Vos principales responsabilités seront : Identifier et analyser les risques spécifiques liés à l'IA et au Machine Learning : Prompt Injection, empoisonnement des données, évasion de modèle, vol de modèle, etc. Concevoir et définir des architectures et patterns de sécurité adaptés aux solutions IA, notamment dans des environnements agentiques. Réaliser des analyses de risques et des évaluations de sécurité des solutions et architectures IA. Accompagner les projets dans une démarche Security & AI by Design, du cadrage jusqu'à l'implémentation. Traduire les exigences de sécurité et réglementaires en mesures et contrôles techniques. Participer à l'évaluation des risques liés aux fournisseurs et solutions Third-Party AI. Contribuer à la définition de la stratégie, des standards et de la roadmap de sécurité IA & Cyber. Assurer une veille sur les nouvelles menaces, technologies et bonnes pratiques de sécurité appliquées à l'IA.
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant Sénior DevSecOps / Application Security Min 5 ans d'exp.

ematiss
Publiée le
DevSecOps
Software Development LifeCycle (SDLC)

6 mois
Île-de-France, France
Contexte : Dans le cadre d'un programme stratégique de transformation autour de la sécurité applicative, nous recherchons un(e) Consultant(e) Senior DevSecOps / Application Security pour accompagner la définition, la structuration et le déploiement d'une approche Shift-Left Security intégrée au cycle de développement logiciel (SDLC). Vous rejoindrez une équipe Application Security intervenant dans un environnement international afin de renforcer les pratiques de développement sécurisé, sécuriser la chaîne d'approvisionnement logicielle (Software Supply Chain) et accompagner l'adoption des nouveaux usages autour de l'IA générative et des agents IA. Vos missions : Au sein de l'équipe Application Security, vous participerez à la définition, au pilotage et à la mise en œuvre des initiatives stratégiques visant à renforcer durablement la sécurité des développements. Vous travaillerez en étroite collaboration avec les équipes : -Enterprise Architecture - DevOps - Infrastructure - Cybersécurité - Équipes de développement réparties dans différentes Business Units Gouvernance et stratégie : - Définir les standards, processus et modèles opérationnels AppSec. - Formaliser les RACI, indicateurs de pilotage et tableaux de bord. - Participer à la définition de la feuille de route pluriannuelle. - Préparer et animer les ateliers, comités projet et comités de pilotage. Sécurité du cycle de développement (DevSecOps) : - Définir et accompagner l'intégration des standards DevSecOps dans les pipelines CI/CD. - Piloter des études de marché, RFI, RFP, PoC et benchmarks. - Participer à l'évaluation et au choix des solutions de sécurité. - Étudier leur intégration dans un écosystème IT complexe. Accompagnement des équipes : - Concevoir les supports de communication. - Accompagner les équipes de développement dans l'adoption des pratiques DevSecOps. - Participer aux actions de sensibilisation et de formation à la sécurité. - Contribuer au déploiement de parcours Secure Coding et de plateformes de formation dédiées. Pilotage opérationnel : - Suivre les actions, risques, dépendances et arbitrages. - Coordonner les équipes internes et les partenaires externes. - Produire les reportings et indicateurs à destination du management. - Garantir l'alignement avec les initiatives de cybersécurité du Groupe (Zero Trust, Application Security…). Profil recherché : Minimum 5 ans d'expérience sur des programmes DevSecOps ou Application Security. Expérience significative dans des environnements internationaux et complexes. Bonne connaissance des pratiques de développement sécurisé (Secure SDLC, Secure Coding, Shift-Left Security). Maîtrise des environnements CI/CD et des enjeux liés à la sécurité des pipelines. Expérience dans le pilotage de projets, la gouvernance et la conduite du changement. Excellentes capacités de communication et d'animation auprès d'interlocuteurs techniques et métiers. Anglais professionnel indispensable. Compéntece souhaitées : - DevSecOps - Application Security - Secure SDLC - Secure Coding - CI/CD - Software Supply Chain Security - Zero Trust - Gouvernance sécurité - RFI / RFP / PoC - Gestion de projet - Change Management
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant sécurité / Analyse de risques SSI-TLM

KEONI CONSULTING
Publiée le
Cybersécurité
Gestion des risques
Informatique

18 mois
20k-40k €
210-500 €
Toulouse, Occitanie
Contexte de la missionLa mission consiste à contribuer aux activités du Pôle Sécurité des Systèmes d'Information (SSI) de l'organisation, dans un contexte de sécurisation des applications, des systèmes d'information et des téléservices. Le consultant interviendra en appui des équipes internes afin de conduire des analyses de risques, d'identifier les mesures de sécurité adaptées et de formaliser les plans de remédiation associés. Missions principalesLe consultant aura pour mission de réaliser et de formaliser des analyses de risques SSI sur des applications, systèmes d'information, téléservices ou projets numériques, notamment dans le cadre du système d'information de gestion de la Collectivité. · Préparer et animer les ateliers d'analyse de risques avec les parties prenantes métiers, techniques et sécurité. · Identifier les actifs, les événements redoutés, les menaces, les vulnérabilités et les impacts potentiels. · Évaluer les niveaux de risques et proposer des mesures de traitement adaptées. · Contribuer à la définition d'un plan de remédiation priorisé, réaliste et suivi dans le temps. · Accompagner les équipes projet dans la prise en compte des exigences de sécurité dès les phases de conception et d'architecture. · Formaliser les conclusions, arbitrages, hypothèses et recommandations dans les livrables attendus.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiArchitecte sécurité -Expertise en architecture sécurisée- TLM

KEONI CONSULTING
Publiée le
Analyse
Architecture
Cybersécurité

18 mois
20k-60k €
400-600 €
Toulouse, Occitanie
1. Contexte de la mission Le Pôle Sécurité des Systèmes d'Information souhaite s'appuyer sur une expertise en architecture afin de renforcer la sécurité des systèmes d'information de gestion et des systèmes industriels. La mission s'inscrit dans le cadre de prestations de conseil, d'expertise et d'assistance en cybersécurité La mission doit permettre d'analyser les architectures existantes ou en projet, d'identifier les risques de sécurité, de proposer des trajectoires de sécurisation adaptées et d'accompagner leur mise en œuvre. Elles porteront à la fois sur l'existant du système d'information et sur les évolutions technologiques à venir, avec une approche pragmatique tenant compte des contraintes opérationnelles, organisationnelles et réglementaires. MISSIONS· Évaluer le niveau de sécurité des architectures techniques existantes ou en cours de conception. · Proposer des mesures de sécurisation réalistes, priorisées et alignées avec les enjeux métiers. · Contribuer à la définition, à la mise à jour et à la mise en œuvre de la stratégie de segmentation du système d'information. · Accompagner les équipes dans la sécurisation des flux, des interconnexions, des environnements réseau et des systèmes industriels. · Produire des recommandations opérationnelles permettant de réduire les vulnérabilités et d'améliorer la résilience globale du SI. Activités principales· Réaliser des analyses d'architectures techniques, applicatives, réseau et sécurité. · Identifier les écarts par rapport aux bonnes pratiques de cybersécurité et aux exigences de l'Acheteur. · Étudier les dispositifs de filtrage inter-VLAN, de cloisonnement, de contrôle d'accès réseau, de supervision et de gestion des flux. · Formuler des scénarios de sécurisation et accompagner les arbitrages techniques. · Contribuer à la cartographie du système d'information et à la documentation des architectures cibles. · Participer aux ateliers techniques avec les équipes infrastructure, réseau, sécurité, métiers et prestataires. · Assurer le suivi des recommandations jusqu'à leur validation ou leur intégration dans les trajectoires projets. 4. Livrables attendus· Dossier d'architecture technique décrivant l'existant, les constats et les architectures cibles proposées. · Cartographie du système d'information ou contribution à sa mise à jour. · Rapport d'expertise détaillant les vulnérabilités identifiées, les risques associés et les axes d'amélioration. · Plan de recommandations priorisé, incluant les impacts, prérequis, dépendances et niveaux d'urgence. · Supports de restitution à destination des équipes techniques, du Pôle SSI et des instances de pilotage.
Voir cette offre
Freelance

Mission freelanceIngénieur DevSecOps Senior

MEETSHAKE
Publiée le
CI/CD
Docker
Fortify

6 mois
Paris, France
RÔLE & RESPONSABILITE L'ingénieur DevSecOps assure la conception, l'évolution et le maintien en condition opérationnelle de chaines CI/CD opérées sur IBM Cloud, en garantissant un delivery sécurisé, automatisé et conforme aux exigences du secteur bancaire. Il développe et optimise les pipelines CI/CD pour les applications, intègre des tests de sécurité SAST/DAST, met en place l'observabilité et les contrôles réglementaires nécessaires. Il veille à la qualité de service de la plateforme, accompagne les équipes dans l'adoption des bonnes pratiques DevSecOps, et contribue à l'amélioration continue, à la standardisation et à la sécurisation de la chaîne CI/CD. MISSIONS Mise en place d'une chaîne d'intégration et de déploiement continue à l'état de l'art · Mise en place d'une chaine CICD à l'état de l'art permettant le build et le déploiement d'applications Cloud (GitLab Ultimate) · Support et maintenance d'une chaine CICD existante assurant le déploiement d'applications sur un modèle On Premise existant ou Cloud sur l'outillage cible (Jenkins) · Intégration de tests de sécurité en intégrant des outils SAST/DAST à l'état de l'art pour identifier et corriger des vulnérabilités dès les premières étapes de développement · Mise en place de contrôle en ligne avec les exigences règlementaire, de sécurité et de qualité (ex : PCI DSS) · Garant de la bonne disponibilité de la chaines CICD · Support aux équipes dans l'adoption de la chaine et de ses évolutions · Mise en place de mécanismes d'"Observabilité" du pipeline CICD · Maintien & évolution d'outils de traçabilité des tests (de la stratégie de test jusqu'au rapports d'exécution) · Mise en place des « Quality Gates » au sein de la chaine CICD définis par le responsable Process & Industrialisation · Documentation (Doc As Code) de la chaine pour son usage et son exploitation Maintien en condition de la plateforme CICD · Garant de la qualité de service de la chaîne · Supervision de la chaine · Mise à jour des versions logicielles des outils constituants la chaine Support aux équipes · Accompagnement des équipes dans l'utilisation de la chaine · Communication des standards de l'entreprise et des bonnes pratiques · Garant de la bonne intégration des services logiciel au sein de la chaine · Formation des équipes (inc. création de kits de formation) Securité et Conformité de la chaine · Assurer la conformité de la chaine en lien avec le CISO sur les évolutions règlementaires · Collaborer avec les architectes pour une chaine résiliente et un PCA · Auditer régulièrement la sécurité et la conformité de la chaine · Mettre en place les contrôles automatiques nécessaires (notamment autour de l'homologation IBM FS Cloud et PCI DSS) Amélioration continue et automatisation · Promotion d'une amélioration continue des pratiques · Garant d'une standardisation de la chaine et du maintien d'une chaine à l'état de l'art · Automatisation régulière des outils · Veille technologique Assurance Qualité · Mise à disposition de dahsboard/indicateurs qualité permettant aux équipes et au management de suivre l'avancement des développements et la qualité du logiciel
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous