Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 67 résultats.
Freelance
CDI
CDD

Offre d'emploiConsultant sécurité SSI-TLM

KEONI CONSULTING
Publiée le
Cloud
Gestion des risques
Informatica

18 mois
20k-40k €
230-500 €
Toulouse, Occitanie
ContexteLa mission consiste à contribuer aux activités du Pôle Sécurité des Systèmes d'Information (SSI) de l'organisation, dans un contexte de sécurisation des applications, des systèmes d'information et des téléservices. Le consultant interviendra en appui des équipes internes afin de conduire des analyses de risques, d'identifier les mesures de sécurité adaptées, de formaliser les plans de remédiation associés et d'accompagner leur mise en œuvre. Il devra proposer des solutions cohérentes avec la stratégie SSI, les exigences réglementaires, les contraintes opérationnelles et les objectifs de maîtrise des risques. Missions· Réaliser des études de sécurité visant à proposer des solutions techniques, organisationnelles et/ou de gouvernance adaptées à la stratégie SSI de l'organisation. · Analyser les besoins métiers, les architectures existantes, les contraintes techniques et les exigences de sécurité afin de formuler des recommandations opérationnelles. · Évaluer les risques SSI associés aux projets, applications, infrastructures ou téléservices concernés, et proposer les mesures de réduction de risques appropriées. · Produire des scénarios de solution intégrant une estimation globale des coûts, comprenant les investissements, les coûts de fonctionnement, les charges de maintenance et les évolutions futures. · Définir un planning prévisionnel de réalisation, en identifiant les jalons, les dépendances, les prérequis et les principaux risques de mise en œuvre. · Présenter et soutenir les résultats des études devant les instances internes compétentes, notamment les comités projet, les comités d'architecture, les instances SSI ou les comités de pilotage. · Contribuer à la formalisation des dossiers de décision, supports de présentation, notes d'arbitrage et plans d'action associés. · Accompagner la mise en œuvre des recommandations validées, en coordination avec les équipes techniques, les équipes projet, les métiers et les responsables SSI. · Participer à l'amélioration continue des référentiels, standards, politiques et bonnes pratiques de sécurité de l'organisation. Livrables attendus· Politiques de sécurité et documents de cadrage SSI. · Dossiers de conception fonctionnelle et technique intégrant les exigences de sécurité. · Dossiers d'architecture technique et recommandations de sécurisation. · Cartographie du système d'information ou des périmètres étudiés. · Rapports d'études détaillant les solutions envisageables, les avantages, limites, impacts et prérequis associés. · Estimations globales des coûts, incluant les investissements, le fonctionnement, la maintenance et les évolutions futures. · Planning prévisionnel de réalisation et plan de mise en œuvre. · Supports de présentation et notes de synthèse destinés aux instances internes de validation. ·
Voir cette offre
Freelance

Mission freelanceIngénieur Réseaux et Sécurité H/F

Insitoo Freelances
Publiée le
Fortinet

2 ans
453-601 €
Lille, Hauts-de-France
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un Ingénieur Réseaux et Sécurité H/F à Lille, France. Contexte : Au sein du domaine, l'équipe assure la mise en œuvre, l'évolution et le maintien en conditions opérationnelles des infrastructures réseau des sites : magasins, entrepôts et sites tertiaires. Elle accompagne également la modernisation des réseaux des autres enseignes en France Dans le cadre du remplacement d'un consultant en fin de mission, nous recherchons un Consultant Expert Network, spécialisé sur les technologies WAN et la sécurité réseau, capable d'intervenir sur les activités de run, d'évolution et de transformation Les missions attendues par le Ingénieur Réseaux et Sécurité H/F : En tant que référent technique WAN et sécurité réseau (interconnexions, firewalls, proxy, accès internet), le consultant aura pour missions de : - assurer le MCO des infrastructures WAN et de sécurité réseau ; - analyser et résoudre les incidents complexes de niveau 3 ; - identifier les causes racines et proposer les actions correctives ; - définir et mettre en œuvre les plans de maintenance et d'évolution ; - accompagner les équipes internes, partenaires, opérateurs et fournisseurs ; - contribuer à la fiabilisation, à la sécurisation et à l'amélioration continue des infrastructures ; - participer à la roadmap technique, aux études, aux choix de solutions et à leur mise en œuvre ; - accompagner la modernisation des réseaux des magasins, entrepôts et sites tertiaires ; - contribuer à l'adoption des standards réseau du groupe ; - participer aux travaux liés à l'évolution des contrats d'accès internet ; - produire et maintenir la documentation, les procédures et les préconisations ; - assurer le partage de connaissances et la veille technologique.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Réseau & Sécurité - F5 (H/F)

STORM GROUP
Publiée le
F5

3 ans
40k-45k €
400-500 €
Île-de-France, France
Contexte : Dans le cadre d'un environnement international et à forts enjeux de sécurité, notre client recherche un Expert Infrastructures Réseaux & Sécurité N4 pour intégrer une équipe en charge du Build, du Maintien en Condition Opérationnelle (MCO) et du Run des infrastructures de sécurité. Le consultant interviendra dans un environnement de production critique, au sein d'une équipe transverse et multi-domaines. Il devra être capable de comprendre les architectures réseau et sécurité de grands comptes, tout en apportant son expertise et en étant force de proposition sur les évolutions d'infrastructure. Missions : Concevoir et faire évoluer les architectures réseau et sécurité : LAN, WAN, Wi-Fi, Firewall, Load Balancer, WAF, DNS/DHCP/IPAM. Réaliser l'ingénierie, l'installation, le paramétrage et la validation des infrastructures dans le cadre des projets Build. Assurer le Run et le MCO des infrastructures sous responsabilité. Participer aux études d'évolution et proposer des solutions d'amélioration des performances et de la disponibilité. Réaliser les diagnostics techniques, identifier les causes de dysfonctionnement et mettre en œuvre les corrections ou solutions de contournement. Assurer l'exploitation des composants techniques et participer au capacity planning. Définir et mettre en œuvre les règles de bonne gestion, d'exploitabilité et de sécurité des infrastructures. Coordonner les différents intervenants techniques et assurer l'interface avec les experts des autres domaines. Veiller au respect des normes de sécurité informatique et de qualité. Effectuer une veille technologique et contribuer à l'évaluation de nouvelles solutions. Participer aux études de conception et de qualification des infrastructures. Être force de proposition sur les évolutions techniques et l'optimisation des infrastructures. Une compétence en développement Python constitue un plus.
Voir cette offre
Freelance
CDD

Offre d'emploiAdministrer Réseau et Sécurité F/H

SMARTPOINT
Publiée le
Firewall
LAN
Routing & Switching (R&S)

6 mois
40k-45k €
100-400 €
Île-de-France, France
Les activités au sein du Service Appui : 1/ Support et gestion des incidents (environ 30% de l'activité) - Suivre et rédiger des procédures à appliquer lors des pannes ou de dysfonctionnements - Améliorer le taux de volume de traitement des incidents en mode proactif - Auditer les réseaux lors de dysfonctionnements, mettre en place des solutions pour assurer le maintien en conditions opérationnelles du réseau. - Ouvrir et suivre des tickets auprès des services supports éditeurs ou opérateurs - Intervenir en tant qu'expert réseau auprès des équipes applicatives ou systèmes en cas de panne ou de difficultés (Support N2/N3). 2/ Maintien en conditions opérationnelle (environ 40 % de l'activité) - Superviser et administrer les infrastructures réseau (LAN/WAN/WLAN) - Superviser et administrer les équipements de sécurité (Firewall, Load Balancer, Proxy) - Mettre à jour les logiciels/firmwares dans le cadre de la gestion des cycles de vie des composants techniques- Gérer le parc et ses licences - Mettre à jour les référentiels (Inventaire, CMDB, IPAM,…), la documentation technique et la base de connaissance - Mettre en place les tableaux de bord de suivi des performances et du capacitaire - Contribuer l'amélioration de l'exploitation quotidienne des infrastructures réseaux (automatisation des taches d'administration via Ansible) - Assurer une veille technologique afin de proposer et anticiper les évolutions nécessaires à l'optimisation du réseau et au maintien sa sécurité et sa fiabilité - Définir le plan de reprise technique en cas de défaillance du réseau 3/ Mise en place des infrastructures réseau et gestion des demandes (environ 30% de l'activité) - Assurer le traitements des demandes et des changements visant la mise à disposition de nouveau service en fonction des besoins métiers- Apporter son expertise technique et fonctionnelle sur la partie réseaux télécommunications lors de mise en place de projets concernant l'infrastructure du système d'information ou lors du lancement de projets transverses- Assurer l'interface entre les équipes internes et externes (opérateurs ou partenaires) lors de la mise en place d'interconnexion avec le réseau de l'entreprise- Remplacer les équipements réseau dans le cadre de la gestion de l'obsolescence ANALYSE DES BESOINS ET VEILLE TECHNOLOGIQUE : Recueille l'information nécessaire et étudie les besoins d'équipements matériels et logiciels Préconise et conseille sur les choix des solutions informatiques en relation avec les architectes, les experts des autres domaines et les besoins du métier dans le respect des patterns techniques définis par l'entreprise Rédige le cahier des charges contenant les spécifications techniques des équipements Rédige les appels d'offre et analyse les propositions des constructeurs en termes de performance, fiabilité et compatibilité Assure une veille technologique pour garantir l'optimisation des ressources systèmes de l'entreprise MISE EN PLACE ET INTÉGRATION Conçoit ou adapte (paramètre) les logiciels sélectionnés Configure et dimensionne les solutions hardware retenues en fonction des performances requises par les logiciels Teste les systèmes mis en place et veille à la compatibilité des éléments entre eux Participe aux phases de validation technique lors des mises en production Veille à la sécurité et à la fiabilité des systèmes de l'entreprise EXPLOITATION : Valide l'installation et l'intégration des nouveaux outils (systèmes, ou réseaux et télécoms) Traite les incidents ou anomalies avec diagnostic de l'incident, identification, formulation et suivi de sa résolution Participe aux actions correctives de maintenance en veillant à leur qualité Propose des améliorations pour optimiser les ressources existantes et leur organisation Rédige et met à jour la documentation des procédures et consignes d'exploitation. Effectue le transfert de compétences et l'assistance technique des procédures aux équipes d'exploitation et participe éventuellement à leur formation SÉCURITÉ : Respecte et suit les règles de sécurité définie par l'entreprise Applique les plans de sauvegarde et de secours définis Assure la sécurité physique des données en termes de sauvegarde et d'archivage
Voir cette offre
Freelance
CDI

Offre d'emploiArchitecte SI Senior, Cloud & DevOps (H/F)

Freelance.com
Publiée le
Architecture
Cloud
DevOps

3 mois
40k-45k €
400-600 €
Nanterre, Île-de-France
Dans le cadre du renforcement de sa direction technique, notre client recherche un Staff Engineer / Architecte SI Senior afin d'intervenir comme référent technique transverse de haut niveau sur des plateformes critiques. Le consultant aura pour rôle de définir, structurer et promouvoir la vision technologique des plateformes, tout en garantissant la cohérence des architectures, des standards techniques et des choix d'ingénierie. Il interviendra dans un environnement exigeant, orienté disponibilité, performance, sécurité, conformité et résilience. La mission s'inscrit dans un contexte de transformation des plateformes vers des modèles Cloud, DevOps et SRE, avec une forte dimension d'accompagnement des équipes, de cadrage technique et d'amélioration continue. Vos principales responsabilités seront les suivantes : Architecture, vision technologique et standardsVous définissez et faites évoluer la vision technologique des plateformes, en cohérence avec les enjeux métiers, les contraintes d'exploitation et les objectifs de transformation. Vous garantissez la cohérence des architectures et des choix techniques, en produisant des architectures de référence, standards d'ingénierie, dossiers d'architecture, notes d'arbitrage et recommandations stratégiques. Vous contribuez aux revues d'architecture, aux programmes de transformation et aux décisions techniques majeures. Vous êtes également chargé(e) de mettre en place et de maintenir un référentiel technique partagé. Transformation Cloud, DevOps et SREVous accompagnez la transformation des plateformes vers des modèles Cloud, DevOps et SRE, en apportant votre expertise sur les architectures modernes, les pratiques d'automatisation, d'observabilité, de CI/CD et d'infrastructure as code. Vous participez à l'amélioration continue de la fiabilité, de la sécurité, de la performance et de la résilience des services. Vous contribuez à la réduction de la dette technique, à la maîtrise de l'obsolescence des infrastructures et des composants critiques, ainsi qu'à l'amélioration des indicateurs de disponibilité, de performance et d'observabilité. Expertise transverse et accompagnement des équipesVous intervenez comme référent technique auprès des équipes sur les problématiques complexes et stratégiques. Vous accompagnez leur montée en compétences, fédérez les acteurs techniques sans lien hiérarchique et contribuez à diffuser les bonnes pratiques. Vous participez à la résolution des incidents critiques et des problèmes récurrents, en apportant une analyse technique approfondie et des recommandations concrètes. Vous réalisez également une veille technologique active, pilotez des études d'innovation, des comparatifs techniques et des Proof of Concept sur de nouvelles technologies.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiResponsable d'applications expert

SARIEL
Publiée le
Infolog WMS
SQL

12 mois
53k-73k €
400-570 €
Châtillon, Île-de-France
Bonjour, Nous recherchons pour notre client basé en région parisienne un responsable d'applications expert. Description détaillée Au sein de la Direction Etudes Renfort de l'équipe de responsables d'applications INFOLOG actuelle. Contexte : Près de 50 entrepôts opérés / Projet de passage en SaaS pour 2 pilotes en 2027. Le candidat aura donc à intervenir à la fois sur le RUN et le BUILD. En lien avec les autres RA : 1.Gestion de projets et engagement : oContribuer aux évolutions fonctionnelles et techniques, en veillant au respect des engagements qualité, délais et budgets. oGarantir l'application des normes, méthodes et outils définis par le Groupement, pour assurer une intégration homogène et performante de chaque base logistique au sein du système. 2.Maintenance applicative : oAssurer et coordonner les activités de maintenance corrective et évolutive de l'application Infolog. oDiagnostiquer et piloter les corrections des dysfonctionnements applicatifs et des flux interfaces. 3.Maintenance évolutive : oIdentifier et mettre en œuvre des évolutions fonctionnelles, en apportant de la valeur ajoutée au WMS. oRédiger et maintenir la documentation technique et fonctionnelle des évolutions et optimisations liées au projet de déploiement. 4.Relation avec les parties prenantes : oÊtre l'interlocuteur privilégié du Métier et assurer l'interface avec les contributeurs internes et externes : -Notamment dans le cadre PRJ / MEV (CDP, experts Métier, Exploitants, architecture, sécurité, réseau, devs, testeurs). oParticiper aux phases d'études et de cadrage des projets, incluant l'analyse des besoins, la rédaction et la gestion des contrats d'interface entre les différents systèmes. Qualifications et compétences recherchées : Profil technique et fonctionnel : -Une expérience ou des notions dans les domaines suivants seront fortement appréciées : oAPI et webservices, manipulation de fichiers XML et gestion d'interfaces inter-applicatifs. oConnaissances en normes GS1, bases de données SQL, protocoles de communication (MFT, MQ-Series, API, ETL) et environnements Windows, Linux, et Oracle. -Connaissance du WMS Infolog et maîtrise de sa base de données sont des pré requis pour ce poste. Formation et expérience : -Diplôme en informatique ou domaine similaire, avec une expérience significative en tant que Responsable Applicatif, idéalement dans la logistique ou le transport. Savoir-être et savoir-faire : -Solides capacités relationnelles pour collaborer avec les métiers et les équipes techniques internes/externes. -Aptitudes d'animation : savoir communiquer clairement, animer des comités de pilotage avec décideurs et éditeurs. Esprit d'analyse, de synthèse et force de proposition, avec d'excellentes qualités rédactionnelles. Dans le cas où vous êtes intéressé par ce poste, pourriez-vous SVP m'envoyer votre CV au format Word en indiquant votre disponibilité ainsi que vos prétentions salariales ou votre tarification journalière si vous êtes indépendant ?
Voir cette offre
Freelance
CDI

Offre d'emploiArchitecte d’Entreprise / Architecte SI – Accompagnement des projets de transformation sur Niort

EterniTech
Publiée le
ArchiMate
Confluence
JIRA

3 mois
23k-45k €
500-550 €
Niort, Nouvelle-Aquitaine
Architecte d'entreprise / Architecte SI – Accompagnement projets et transformation métier Contexte de la mission Dans le cadre de l'activité Architecture SI, au sein d'une équipe d'une dizaine d'architectes répartis sur le site de Niort, la mission consiste à accompagner les projets de transformation des différents domaines de l'entreprise : domaines métiers, domaines supports IT et domaines transverses. L'architecte intervient comme référent architecture auprès des équipes projets et des directions métiers afin de garantir la cohérence du système d'information, d'accompagner les évolutions du SI et de contribuer à la définition des trajectoires d'évolution des domaines fonctionnels et techniques. La mission s'inscrit dans un environnement d'assurance, avec des interactions fortes avec les équipes métiers, les équipes IT, la sécurité, l'intégration et les équipes chargées de la mise en production. Missions : Accompagner les projets dès les études de faisabilité en réalisant les analyses d'impact et en proposant des scénarios d'architecture. Concevoir et modéliser les architectures fonctionnelles, applicatives, techniques et d'intégration. Produire et présenter les dossiers d'architecture auprès des instances de gouvernance (comités architecture et projets). Garantir la cohérence du SI, l'urbanisation des applications et l'alignement avec les standards d'architecture. Contribuer à la cartographie du SI, à la mise à jour des référentiels d'entreprise et à l'amélioration des pratiques d'architecture. Accompagner les équipes projets et les métiers tout au long des transformations en intégrant les enjeux de sécurité, performance, exploitation et production.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur sécurité F5 H/F

ALLEGIS GROUP
Publiée le
F5
Imperva
McAfee

3 mois
Issy-les-Moulineaux, Île-de-France
ContexteDans le cadre de la modernisation et de la transformation de son infrastructure de sécurité, notre client, acteur majeur du secteur de l'hôtellerie, recherche un Ingénieur Sécurité Réseau orienté F5 et WAF. Vous rejoindrez une équipe en charge de l'exploitation et de l'évolution des plateformes de sécurité exposées à Internet. Le client est actuellement dans une phase d'étude et de modernisation de ses solutions de sécurité et recherche un profil capable d'apporter une expertise technique sur les solutions existantes tout en étant force de proposition sur les technologies du marché. MissionsRun (environ 70%)Administration et maintien en conditions opérationnelles des infrastructures de sécurité. Exploitation des solutions F5 BIG-IP (LTM, reverse proxy, load balancing). Administration des solutions Imperva WAF. Gestion et administration des solutions McAfee. Traitement des incidents et des demandes de support. Gestion des tickets via l'outil ITSM. Gestion des demandes d'ouverture de flux et suivi des changements. Analyse des incidents de sécurité et participation à leur résolution. Supervision, contrôle des performances et suivi des alertes. Documentation des procédures d'exploitation. Build / Projets (environ 30%)Participation aux projets de transformation et de modernisation des infrastructures de sécurité. Étude, benchmark et évaluation de nouvelles solutions de sécurité du marché. Participation aux évolutions des architectures réseau et sécurité. Contribution aux projets Cloud, notamment sur AWS. Accompagnement des équipes techniques dans le choix et l'intégration de nouvelles solutions. Participation aux phases de conception et de déploiement. 📍 Localisation : Issy-les-Moulineaux (92) 📅 Démarrage : Mi-août 2026 🕒 Durée : Mission longue visibilité 🏢 Secteur : Hôtellerie 🌐 Environnement international (Bon niveau d'anglais requis)
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant Sénior DevSecOps / Application Security Min 5 ans d'exp.

ematiss
Publiée le
DevSecOps
Software Development LifeCycle (SDLC)

6 mois
Île-de-France, France
Contexte : Dans le cadre d'un programme stratégique de transformation autour de la sécurité applicative, nous recherchons un(e) Consultant(e) Senior DevSecOps / Application Security pour accompagner la définition, la structuration et le déploiement d'une approche Shift-Left Security intégrée au cycle de développement logiciel (SDLC). Vous rejoindrez une équipe Application Security intervenant dans un environnement international afin de renforcer les pratiques de développement sécurisé, sécuriser la chaîne d'approvisionnement logicielle (Software Supply Chain) et accompagner l'adoption des nouveaux usages autour de l'IA générative et des agents IA. Vos missions : Au sein de l'équipe Application Security, vous participerez à la définition, au pilotage et à la mise en œuvre des initiatives stratégiques visant à renforcer durablement la sécurité des développements. Vous travaillerez en étroite collaboration avec les équipes : -Enterprise Architecture - DevOps - Infrastructure - Cybersécurité - Équipes de développement réparties dans différentes Business Units Gouvernance et stratégie : - Définir les standards, processus et modèles opérationnels AppSec. - Formaliser les RACI, indicateurs de pilotage et tableaux de bord. - Participer à la définition de la feuille de route pluriannuelle. - Préparer et animer les ateliers, comités projet et comités de pilotage. Sécurité du cycle de développement (DevSecOps) : - Définir et accompagner l'intégration des standards DevSecOps dans les pipelines CI/CD. - Piloter des études de marché, RFI, RFP, PoC et benchmarks. - Participer à l'évaluation et au choix des solutions de sécurité. - Étudier leur intégration dans un écosystème IT complexe. Accompagnement des équipes : - Concevoir les supports de communication. - Accompagner les équipes de développement dans l'adoption des pratiques DevSecOps. - Participer aux actions de sensibilisation et de formation à la sécurité. - Contribuer au déploiement de parcours Secure Coding et de plateformes de formation dédiées. Pilotage opérationnel : - Suivre les actions, risques, dépendances et arbitrages. - Coordonner les équipes internes et les partenaires externes. - Produire les reportings et indicateurs à destination du management. - Garantir l'alignement avec les initiatives de cybersécurité du Groupe (Zero Trust, Application Security…). Profil recherché : Minimum 5 ans d'expérience sur des programmes DevSecOps ou Application Security. Expérience significative dans des environnements internationaux et complexes. Bonne connaissance des pratiques de développement sécurisé (Secure SDLC, Secure Coding, Shift-Left Security). Maîtrise des environnements CI/CD et des enjeux liés à la sécurité des pipelines. Expérience dans le pilotage de projets, la gouvernance et la conduite du changement. Excellentes capacités de communication et d'animation auprès d'interlocuteurs techniques et métiers. Anglais professionnel indispensable. Compéntece souhaitées : - DevSecOps - Application Security - Secure SDLC - Secure Coding - CI/CD - Software Supply Chain Security - Zero Trust - Gouvernance sécurité - RFI / RFP / PoC - Gestion de projet - Change Management
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Sécurité SIEM

VISIAN
Publiée le
Ansible
Java
Python

1 an
Paris, France
ContexteL'équipe de sécurité opérationnelle PSIRT (Production Security Incident Response Team) EMEA est en charge des missions suivantes pour l'ensemble des infrastructures de production d'une grande institution financière Wholesale EMEA : Intégration, évolution et maintien en condition opérationnelle des architectures de collecte des logs et de détection d'incident de sécurité (SIEM/SOC Orchestrator) Mise en place et évolution permanente des use cases / règles de corrélation Analyse et réponse aux incidents de sécurité Threat Hunting Investigation / Forensics Intégration, évolution et maintien en conditions opérationnelles du Global Security Dashboard MissionsCréation, test, mise en production et maintien des règles de détection d'incident de sécurité Création et mise en place des tests de monitoring des use cases de détection en Powershell Threat Hunting, analyse signaux faibles sur BigData (ELK) et développement de use cases SIEM (Pentaho/Python/Java) Interactions régulières avec l'équipe PSIRT Automation pour la mise en place d'une solution « CSIRT Analysis Assistant » via l'intégration de modèles de LLM Étude des solutions innovantes en lien avec l'IA dans le cadre de l'amélioration des capacités de détection ou de qualification des alertes, réalisation des « proof of concept » et implémentation Mise en place de scripts (ansible, sql, python, java, powershell, sql) pour récupération des informations ou déploiement des composants sur le parc de serveurs et workstations Outils & EnvironnementConnaissances sécurité concernant l'infrastructure réseau, les environnements UNIX et Windows, les bases de données, les outils de déploiement de package, les outils de sécurité (contrôle de ports USB, chiffrement de disques durs) Écriture de scripts en shell, python, Java, powershell, ansible, SQL Connaissance du fonctionnement des LLMs, prompt engineering
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Sécurité - Expert Sécurité Applicative / DevSecOps

R&S TELECOM
Publiée le
Microsoft Access

12 mois
40k-48k ¤
400-480 ¤
Île-de-France, France
Contexte de la mission Dans le cadre du développement de ses systèmes de gestion, un acteur majeur du secteur financier doit recourir à une prestation externe afin de fournir une assistance aux études et développements, et de poursuivre l'intégration des bonnes pratiques en sécurité dans les développements informatiques. La prestation devra disposer de la double expertise sécurité et développement afin de promouvoir la sécurité dans les équipes Études et Développement du Client. Les principaux objectifs de la prestation sont : Conseil : choix d'architecture, sécurisation des choix technologiques, évaluation des risques Formation : sensibilisation et montée en compétences des équipes études et développement Réalisation : implémentation de mécanismes de sécurité, implémentation de mécanismes de contrôles automatisés, proposition de correction de vulnérabilités Audit : audit de code, tests d'intrusion applicatifs, revue de configuration, contrôles automatisés Ils se découperont de la façon suivante : La prestation sera également amenée à réaliser des pentests ciblés afin de valider la remédiation d'une vulnérabilité remontée par un pentest, de produire des PoC pour prouver l'exploitabilité d'une vulnérabilité détectée par des outils de scan automatisés, ou encore valider la sécurité d'une nouvelle fonctionnalité sensible. Objectifs et livrablesObjectifs et livrables Amélioration et maintien des standards de sécurité dans les développements La prestation contribuera à l'évolution des standards et bonnes pratiques de développement sécurisé, en intégrant les nouvelles technologies et les risques associés aux nouvelles menaces : Evolution et maintien de la documentation existante Intégration des nouvelles menaces liées aux IA (ML/LLM), et définition de mesures de sécurité applicatives Participation à la rédaction des exigences de sécurité IA pour les nouveaux projets intégrant des LLM Identification et implémentation de nouvelles mesures de sécurité applicatives appliquées au pipeline de développement (CI/CD) Accompagnement sur les projets stratégiques La prestation s'assurera de l'application du référentiel sécurité dans les développements sur les projets majeurs et pourra fournir des conseils sur les choix d'architectures applicatives. Conseils sécurité applicative Analyse sécurité de l'architecture applicative Contrôles sécurité (audit de code, pentest en phase de développement, …) Aide à la sécurisation durant les phases de développement Accompagnement des équipes études et développements dans le choix de technologie ou framework Compréhension des besoins des équipes ETU/DEV et de la stratégie IT Participation aux réflexions et aux choix de nouvelles technologies applicatives (framework, API gateway, SSO, etc.) Participation à la définition des configurations des différents frameworks ou outils Contrôle de leurs bonnes mises en œuvre Maintien et évolution des outils d'analyse de code (SAST) et des librairies (SCA), et d'analyse dynamique (DAST) La prestation aura la charge du pilotage des outils d'analyse de code (Coverity), d'audit des librairies (Black Duck) et du DAST (Insight App Sec). Définition et amélioration des processus d'intégration de l'outil aux processus de développement Configuration fonctionnelle des outils Promotion de l'outil et accompagnement des équipes études dans l'appropriation de l'outil Définition et amélioration des politiques d'analyse de code Accompagnement des équipes études dans l'analyse des résultats Conseil des équipes études sur les mesures correctives à mettre en œuvre Suivi des recommandations d'audits sur le périmètre des équipes études et développement Analyse/challenge des nouvelles recommandations issues de tests d'intrusion Construction des plans d'action afférents avec les équipes IT Pilotage du traitement des recommandations sécurité Reporting Construction, animation et suivi du plan de sensibilisation « Sécurité dans les développements » Plan de sensibilisation sécurité sur le périmètre étude et développement Participation au choix des méthodes de sensibilisation (workshop, CTF…) et réalisation de ce plan une fois validé par le Responsable Sécurité Informatique Développement des frameworks internes du Client ainsi qu'à la réalisation des audits de type boîte blanche ou encore proposer des corrections de vulnérabilité directement dans le code La prestation devra disposer des expertises suivantes : Concepts et implémentation d'OpenID et OAuth Analyse et compréhension du code CONDITIONS TECHNIQUES DE LA PRESTATION La prestation se déroulera au sein du service en charge de la sécurité informatique, en étroite collaboration avec les équipes études et développement. RÉSULTATS ATTENDUS / LIVRABLES De façon non exhaustive, la prestation pourra être amenée à produire du code dans les langages suivants : PHP JAVA SQL/LDAP (pour des éventuels ajustements) Python Elle sera également amenée à fournir : Maintien en condition opérationnelle des outils sécurité utilisés par les développeurs (audit de code, SCA, etc.) Amélioration du niveau de sécurité applicative des applications développées par le Client Rapports d'audit détaillant les vulnérabilités trouvées incluant des captures d'écran, des extraits de code, etc. PRÉREQUIS L'expertise sécurité applicative est impérative. Référentiels sécurité OWASP Web Top 10 OWASP API Security Top 10 (2023) OWASP LLM Top 10 (2025) Secure SDLC et pratiques DevSecOps (Shift-Left Security) Audit technique : boîte blanche (code), boîte grise, boîte noire Expertise développement Langages : Java, PHP, AngularJS, Python Technologies : Frameworks Spring, Quarkus, API REST, NodeJS, SOAP, Java RMI Authentification et IAM Expertise sécurité dans les technologies modernes d'authentification : OpenID, OAuth Outil Keycloak Container / Cloud-Native Docker Security Kubernetes RBAC Network Policies Helm Chart Security Connaissances transverses Domaines informatiques : réseau, infrastructure, développement, etc. Architectures standards techniques d'une entreprise (reverse proxy, firewall, DMZ) Langues Contexte international : francophone et anglophone
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous