Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 2 190 résultats.
CDI
CDD

Offre d'emploiArchitecte Cloud Souverain – SECNUMCLOUD

Gamme solutions
Publiée le
AWS Cloud

1 an
Malakoff, Île-de-France
Architecte Cloud Souverain – SECNUMCLOUDDans le cadre d'un programme stratégique de transformation et de sécurisation des infrastructures IT, notre client recherche un Architecte Cloud Souverain Senior pour accompagner la conception de la future Landing Zone Cloud souverain et son intégration sécurisée au SI du Groupe. Contexte de la missionLa mission s'inscrit dans un projet de migration et de mise à disposition de ressources dans un Cloud souverain, répondant aux exigences réglementaires, de sécurité et au référentiel SECNUMCLOUD. L'architecte interviendra notamment sur la conception de l'architecture cible, la gouvernance technique, la sécurité et l'intégration avec l'écosystème SI existant. Missions principalesConcevoir, avec les équipes Architecture DSI, la Landing Zone Cloud souverain et sa gouvernance technique. Définir les modèles d'intégration, les architectures réseau, la sécurité, l'IAM, la supervision et le logging. Cartographier les flux, périmètres applicatifs et contraintes d'interconnexion. Définir les architectures cibles et les plans de remédiation sécurité. Produire la documentation technique nécessaire au RFP Cloud souverain. Participer à l'analyse et à l'évaluation technique des offres fournisseurs. Garantir la conformité aux exigences SECNUMCLOUD / cybersécurité. Intégrer les enjeux de résilience, automatisation et DevSecOps. Prendre en compte les problématiques de réversibilité Cloud. Contribuer à la définition des mécanismes de chiffrement, HSM et protection des données. Accompagner l'intégration de solutions SaaS dans un environnement industriel sécurisé. Participer à l'analyse des risques et à la gestion des situations de crise. Prendre en compte les enjeux liés à la chaîne d'approvisionnement numérique et aux tiers. Compétences techniques recherchéesCloud souverain / SECNUMCLOUD AWS Cloud Platform Architecture Cloud / Landing Zone Architectures multi-tiers complexes Cybersécurité et gouvernance Cloud IAM / sécurité réseau / supervision / logging DevSecOps et automatisation VMware ServiceNow / CMDB Windows / Red Hat Serveurs et infrastructures Stockage NAS / SAN Sauvegarde : Veeam, NetBackup, Veritas, Data Domain Chiffrement / HSM / gestion de la confidentialité des données Export Control Réversibilité Cloud Résilience et analyse de risques
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Résilience Opérationnelle Numérique (DORA)

Hexagone Digitale
Publiée le
Cybersécurité
DORA
Gouvernance, gestion des risques et conformité (GRC)

6 mois
Paris, France
Mission à deux volets. D'une part, un appui direct au référent interne Résilience sur le RUN (gestion de crise et continuité d'activité), avec une posture senior orientée pilotage et gouvernance, afin de renforcer la structuration des activités et la capacité à porter les sujets à un niveau direction. D'autre part, le pilotage opérationnel des chantiers de mise en conformité DORA sur le périmètre Résilience. Volet RUN — gestion de crise et continuité d'activité • Accompagner le référent interne dans la structuration et le pilotage global des activités RUN • Apporter un cadre méthodologique : priorisation, suivi, planification • Mettre en place et suivre les indicateurs de pilotage • Préparer, organiser et animer les comités de gestion de crise et de résilience • Produire les supports destinés aux instances de gouvernance : COMOP, COPIL, CODIR • Porter les sujets auprès des directions : alerte, arbitrage, conviction • Structurer un reporting régulier, clair et synthétique Volet pilotage — conformité DORA • Garantir la cohérence des dispositifs avec les exigences réglementaires • Piloter l'avancement des chantiers liés à la résilience IT et cyber • Structurer et suivre les feuilles de route : continuité, reprise, sauvegarde • Identifier et piloter les risques, dépendances et adhérences • Contribuer au reporting global du programme DORA Exigences DORA à décliner • Mise en place d'un cadre de gouvernance de la résilience ICT : rôles, responsabilités, supervision • Définition et maintien des stratégies de continuité : RTO / RPO, BCP, DRP • Mise en œuvre de mécanismes sécurisés de sauvegarde avec tests réguliers de restauration • Organisation et pilotage des tests de résilience : exercices de crise, tests de continuité et de reprise • Exploitation des résultats et mise en œuvre des plans d'amélioration • Démarche d'amélioration continue avec suivi des remédiations et reporting Responsabilités de chef de projet • Définir le planning et les livrables, piloter les chantiers dans le respect des coûts, délais et qualité • Produire et suivre les indicateurs de performance • Assurer le suivi des risques et les escalades, animer les instances de gouvernance • Assurer la coordination transverse et conduire le changement • Anticiper les impacts sur le RUN et gérer les adhérences inter-projets
Voir cette offre
Freelance

Mission freelanceExpert Web Proxy Skyhigh / McAfee

Ethic Technology
Publiée le
Cloud
Gateway
Hardware Security Module (HSM)

3 mois
600-640 €
Paris, France
Le poste d'Expert Web Proxy Skyhigh/McAfee consiste à accompagner un grand groupe international dans la modernisation complète de son infrastructure Proxy, avec une transition progressive des environnements on-premise vers une plateforme Proxy Cloud centralisée. Le consultant intervient dès l'audit des environnements existants en analysant les règles de filtrage, les policies, les mécanismes d'authentification, la configuration TLS/SSL, les fichiers .PAC et les dépendances applicatives. Cette étape permet de définir les prérequis techniques et de préparer les conditions de migration pour chaque entité du groupe. Il participe ensuite à la préparation et à la conduite des migrations vers Skyhigh Cloud : définition des plans de bascule, coordination avec les équipes locales et globales, participation aux workshops, supervision des tests et accompagnement des mises en production afin d'assurer une transition sécurisée et performante. Le consultant est également responsable de la configuration avancée de Skyhigh/McAfee Web Gateway : paramétrage des policies, filtrage web, inspection TLS/SSL, gestion des certificats, optimisation des performances et intégration éventuelle du MCP. L'un des aspects critiques du poste consiste à garantir l'intégration fluide du Proxy avec les mécanismes d'authentification (AD, Kerberos, NTLM, SAML), et à résoudre les incidents d'accès ou de navigation. En tant qu'expert N3, il assure le troubleshooting avancé des incidents Proxy, analyse les logs, identifie les causes racines et intervient lors des bascules sensibles. Enfin, il produit l'ensemble des livrables techniques : LLD, rapports de migration, documentation fonctionnelle, supports d'ateliers et transfert de connaissances aux équipes RUN.
Voir cette offre
Freelance

Mission freelanceEXPERT CYBERSÉCURITÉ – SECURITY BY DESIGN | PRODUITS TV & INTERNET

Freelance.com
Publiée le
Android
CVE
Gestion des risques

1 an
600-620 €
Montrouge, Île-de-France
Contexte de la mission Nous recherchons un Expert Cybersécurité capable d'accompagner les équipes Produit, Développement et Architecture dans la sécurisation des services TV & Internet. Le consultant interviendra comme expert technique, coordinateur transverse et référent cybersécurité, avec une forte orientation Security by Design, Secure by Default et Secure SDLC. Vos principales responsabilités Architecture & sécurité des produits * Définir les exigences de sécurité des produits et applications * Réaliser les analyses de risques et revues d'architecture * Valider les choix techniques et mécanismes de sécurité * Accompagner les équipes dans la mise en œuvre du Security by Design Pilotage des projets cybersécurité * Intégrer la sécurité dans les projets de développement et d'évolution * Coordonner les équipes internes, fournisseurs, développeurs, exploitants et auditeurs * Suivre les plans d'actions et remédiations sécurité Gouvernance & conformité * Décliner les politiques et standards de cybersécurité * Veiller à la conformité réglementaire et normative : CRA, RGPD, référentiels internes * Produire les indicateurs et reportings cybersécurité Développement sécurisé & vulnérabilités * Promouvoir les bonnes pratiques de développement sécurisé * Superviser les analyses de vulnérabilités, audits de code et pentests * Piloter le traitement des CVE, vulnérabilités et plans de correction Coordination & expertise * Être le référent cybersécurité auprès des équipes Produit TV & Internet * Sensibiliser et accompagner les équipes projets * Assurer une veille technologique, réglementaire et sur les menaces
Voir cette offre
Freelance

Mission freelance[SCH] Architecte Infrastructure / Réseaux & Sécurité Senior - 1849

ISUPPLIER
Publiée le

10 mois
350-500 €
Nantes, Pays de la Loire
Dans le cadre du renforcement de son équipe interne, Inetum recherche un Architecte Infrastructure spécialisé en sécurité, PKI et gestion des certificats numériques. Le consultant intégrera une équipe d'architectes et d'experts sécurité en charge de concevoir, faire évoluer et industrialiser des services de sécurité mutualisés. Une expérience concrète sur une solution de Certificate Lifecycle Management (CLM) ainsi qu'une forte expertise HashiCorp Vault / PKI sont prioritaires. Missions : - Concevoir et faire évoluer les architectures liées aux certificats numériques et aux infrastructures PKI - Définir et industrialiser les services de gestion des certificats internes et publics - Accompagner la mise en œuvre d'une solution de gestion du cycle de vie des certificats (Venafi, CyberArk Certificate Manager, DigiCert Trust Lifecycle Manager ou équivalent) - Automatiser le cycle de vie des certificats : création, renouvellement, révocation, installation et supervision - Concevoir et mettre en œuvre des solutions basées sur le protocole ACME - Exploiter et faire évoluer HashiCorp Vault, notamment son moteur PKI - Participer aux développements, tests, intégrations et diagnostics des solutions d'automatisation - Définir l'intégration des certificats dans les architectures applicatives - Accompagner l'intégration des certificats dans les architectures réseau : WIP, Web publié, VIP HTTPS, etc - Garantir la conformité des solutions avec les exigences de sécurité et la PSSI Groupe - Prendre en compte les normes et standards liés aux certificats numériques, aux PKI et aux autorités de certification - Suivre les recommandations et évolutions du CA/B Forum - Travailler en proximité avec les équipes infrastructures, réseaux, sécurité, projets et STRS - Animer des ateliers techniques et accompagner les différentes équipes dans leurs projets - Produire la documentation technique et assurer le partage de connaissances - Participer aux activités de conception et d'industrialisation dans un environnement SAFe / Scrum / Kanban - Assurer le suivi des travaux et la coordination via Jira, SharePoint, Teams et Klaxoon Profil attendu : Architecte Infrastructure / Sécurité Senior avec plus de 8 ans d'expérience, disposant d'une expertise forte en PKI, certificats numériques et HashiCorp Vault. Une expérience concrète d'implémentation ou d'exploitation d'une solution CLM est fortement recherchée. Le consultant doit également être à l'aise dans les environnements complexes, l'animation d'ateliers et la coordination transverse.
Voir cette offre
Freelance

Mission freelanceTech lead Expert Data Retrieval RAG H/F

OUICODING
Publiée le

1 mois
400-600 €
Courbevoie, Île-de-France
1. Collecte, Ingestion & Indexation -Pipelines d'ingestion : Concevoir la collecte et le traitement de sources hétérogènes (édition, open data, bases juridiques), le parsing, le nettoyage, le chunking et la normalisation des documents. -Indexation & Embeddings : Choisir et industrialiser les modèles d'embeddings, alimenter et maintenir les bases vectorielles, gérer la fraîcheur et la reconstruction des index. -Qualité & Volumétrie : Garantir la scalabilité de l'indexation sur des corpus massifs et la traçabilité des données (lignage, versioning des index). 2. Recherche & Pertinence (Retrieval & RAG) -Stratégie de retrieval : Combiner recherche lexicale et sémantique (BM25 + embeddings) avec du reranking et du filtrage par métadonnées pour maximiser la pertinence. -Évaluation continue : Mettre en place des jeux de tests et des métriques de pertinence (Recall, Precision, nDCG, MRR) pour mesurer et piloter l'amélioration du retrieval. -RAG (Retrieval-Augmented Generation) : Structurer la phase de récupération qui alimente les LLM (contexte, citations, dé-duplication, gestion des fenêtres de contexte). -Observabilité & Sécurité : Instrumenter les pipelines (logs, métriques, traces) et garantir la conformité des données (RGPD, cloisonnement par pays). 3. Leadership Technique & Gouvernance -Culture Craftsmanship : Promouvoir les pratiques de Clean Code, SOLID, et tests automatisés au sein de l'équipe. -Rayonnement : Assurer une veille constante et contribuer au rayonnement technique du groupe (articles, meetups, open-source).
Voir cette offre
Freelance

Mission freelanceConsultant Vendor Risk Management | Cyber Risk, DORA & Third Party Security

NOVAMINDS
Publiée le
Cybersécurité
Gestion des risques
Pilotage

18 mois
600 €
Île-de-France, France
Mission de l'équipe : Dans le cadre d'un programme stratégique de réduction du risque cyber, l'équipe Sourcing recherche un consultant pour accompagner l'exécution du dispositif de maîtrise des risques liés aux fournisseurs et tiers externes. Le programme s'articule autour de quatre enjeux : accélérer la remédiation des vulnérabilités, traiter l'obsolescence, améliorer les capacités de détection et de protection et renforcer la sécurité de l'écosystème fournisseur. 1. Pilotage des campagnes fournisseurs Le consultant sera responsable du pilotage et de la coordination des campagnes de collecte d'informations auprès des fournisseurs. Les travaux porteront notamment sur : • Le pilotage des questionnaires fournisseurs, des SBOM et des inventaires techniques. • Le suivi des réponses et les relances auprès des fournisseurs. • L'analyse de la complétude des informations reçues. • Le suivi des plans d'actions associés. 2. Cartographie des risques et continuité d'activité La mission comprend également la collecte, la consolidation et la fiabilisation des informations relatives aux applications et aux données accessibles ou hébergées chez les fournisseurs. Le consultant organisera également la collecte des procédures de contournement auprès des métiers, en coordination avec les équipes Business Continuity Planning. 3. Coordination transverse et gouvernance Le consultant assurera la coordination entre les différentes parties prenantes du dispositif : • Équipes IT. • Sécurité des systèmes d'information. • Business Continuity Planning. • Métiers. • Fournisseurs. Il produira les indicateurs, tableaux de bord et reportings d'avancement et contribuera à la préparation des comités et instances de gouvernance. 4. Amélioration continue du dispositif Le consultant contribuera à l'industrialisation et à l'amélioration continue du dispositif de gestion des risques fournisseurs, notamment à travers la standardisation des questionnaires, des processus de collecte et des outils de pilotage. Prestations demandées Les principales responsabilités seront les suivantes : • Piloter les campagnes de collecte auprès des fournisseurs. • Assurer le suivi opérationnel des sollicitations et des plans d'actions. • Consolider et fiabiliser les informations relatives aux applications et données exposées aux tiers. • Coordonner les différents contributeurs IT, Sécurité, BCP, métiers et fournisseurs. • Produire les KPI, tableaux de bord et reportings d'avancement. • Contribuer aux comités et instances de gouvernance. • Participer à l'industrialisation du dispositif de gestion des risques fournisseurs. Secteur d'activité : Banque de financement et d'investissement Calendrier : du 01/10/2026 au 31/03/2028
Voir cette offre
Freelance

Mission freelanceExpert Splunk senior

LeHibou
Publiée le
KPI
Machine Learning
Python

36 mois
750 €
La Garenne-Colombes, Île-de-France
Notre client dans le secteur Énergie et ressources naturelles recherche un/une Expert Splunk senior H/F Description de la mission : Contexte Au sein d'un Global Security Operations Center (GSOC), l'équipe Detection & Automation recherche un expert Splunk senior pour contribuer à la détection, à l'investigation et à la remédiation des menaces de cybersécurité. Le consultant travaillera en collaboration avec les analystes sécurité, un prestataire MSSP et l'équipe CERT afin de prévenir et traiter les incidents de sécurité dans un environnement complexe et dynamique. La mission porte sur l'administration et l'évolution d'une plateforme Splunk traitant environ 8 To de données par jour. Elle couvre notamment l'intégration des sources de données, la gestion des accès et des actifs, la qualité des données, la normalisation des logs, le développement de capacités de détection ainsi que l'automatisation des processus. Compte tenu du fonctionnement du GSOC 24 heures sur 24 et 7 jours sur 7, une participation à une astreinte est requise, généralement à raison d'une semaine par mois selon le planning défini par le Service Delivery Manager. Mission La mission consiste à administrer, maintenir et faire évoluer une plateforme Splunk dans un contexte de cybersécurité opérationnelle, avec un fort enjeu de supervision, de qualité des données, de détection des menaces, d'automatisation et de support aux équipes internes et externes. Principales responsabilités Administrer les applications et gérer les accès utilisateurs au sein de la plateforme Splunk Superviser les environnements Splunk Core, Splunk Enterprise Security, Splunk ITSI, Splunk Cloud et Splunk SC4S Assurer la maintenance régulière et la stabilité de la plateforme Concevoir et produire des rapports et des tableaux de bord pour répondre aux besoins opérationnels et de sécurité Gérer l'ingestion des données Intégrer les sources de données et les équipements de journalisation dans Splunk Contrôler l'exactitude, la cohérence et la qualité des données ingérées Assurer la normalisation des logs Restaurer la collecte des logs en cas de perte ou d'interruption des données Concevoir, mettre en œuvre et optimiser les règles de détection Contribuer à l'élargissement et à l'évolution de la couverture de supervision et de détection Participer à la création de règles de détection cybersécurité et à la mise en œuvre des cas d'usage Développer et déployer des algorithmes de machine learning afin d'améliorer les capacités d'analyse et de détection Contribuer à l'automatisation des processus d'intégration des données et d'assurance qualité Développer des scripts de support et d'automatisation en Python Accompagner les utilisateurs et assurer le support des équipes internes et des clients externes Participer aux migrations et aux évolutions de Splunk ou des systèmes de collecte associés Créer et maintenir la documentation technique ainsi que les guides utilisateurs Construire des tableaux de bord et définir des indicateurs de sécurité et des KPI Participer à l'astreinte Splunk et outils associés au sein d'une équipe de six personnes Proposer en continu des améliorations des outils, des procédures et des processus de réponse aux incidents Contribuer au renforcement de la détection et de la remédiation des menaces Participer aux communautés sécurité internes et au partage de connaissances entre les équipes Communiquer avec les équipes internes et les clients externes en français et en anglais Environnement technique SIEM : Splunk Core, Splunk Enterprise Security, Splunk ITSI, Splunk Cloud, Splunk SC4S Langages et automatisation : Python Cybersécurité : détection, supervision, réponse aux incidents, remédiation Data et logs : intégration de sources de données, ingestion, normalisation des logs, qualité des données Analyse : machine learning, tableaux de bord, reporting, KPI sécurité Processus : ticketing, gestion des SLA Profil recherché Expérience Profil senior Minimum 4 ans d'expérience pratique dans l'administration d'environnements Splunk de production complexes Expérience dans la conception, l'implémentation et l'optimisation de règles de détection Expérience en développement de scripts d'automatisation et de support Expérience des systèmes de ticketing et de la gestion des SLA Expérience dans le développement de tableaux de bord, de rapports et de KPI sécurité Compétences techniques Maîtrise de Splunk Enterprise Security Maîtrise de Splunk ITSI Expérience de Splunk Cloud Expérience de Splunk SC4S Connaissance de l'intégration de sources de données et de systèmes de collecte de logs Compétences en gestion de la qualité et de la normalisation des données Connaissance des processus de supervision, de détection et de réponse aux incidents de cybersécurité Connaissance du machine learning appliqué à l'analyse et à la détection de menaces Solide expérience en développement Python Compétences personnelles Capacité à travailler en collaboration avec des analystes sécurité, un MSSP et une équipe CERT Bon sens du service et capacité à accompagner les utilisateurs Aptitude à communiquer avec des interlocuteurs internes et externes Capacité à proposer des améliorations sur les outils, les procédures et les processus Goût pour le partage de connaissances et le travail en communauté Rigueur dans la documentation et le suivi de la qualité des données Langues Français courant, à l'écrit comme à l'oral Anglais courant, à l'écrit comme à l'oral Compétences / Qualités indispensables : Splunk Enterprise Security, Splunk ITSI, Administration de plateformes Splunk complexes, Python, Détection et réponse aux incidents de cybersécurité, Français et anglais courants Compétences / Qualités qui seraient un + : Maîtrise d'un maximum de modules de Splunk et Splunk CloudInformations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
Freelance
CDI

Offre d'emploiExpert développement SharePoint On-Premises H/F

SCC France SAS
Publiée le
C#
React
SharePoint

1 an
Bordeaux, Nouvelle-Aquitaine
Développement SharePoint Assurer la maintenance et les évolutions des solutions SharePoint existantes (SPFx, React, TypeScript, C#). Développer de nouvelles solutions SharePoint visant à moderniser les usages et accompagner la migration vers l'expérience moderne. Concevoir et maintenir des composants SPFx, webparts et développements spécifiques. Maintenir et faire évoluer les scripts et traitements batch PowerShell. Participer aux développements de nouvelles fonctionnalités et aux projets d'évolution des plateformes. Administration SharePoint Assister l'administration de plusieurs plateformes SharePoint On-Premises (Intranet et environnement sécurisé HDS/GHT). Participer à la gestion et à l'évolution des fermes SharePoint Server. Contribuer aux opérations de maintenance, patching et mises à jour SharePoint, Workflow Manager et Office Online Server. Garantir la disponibilité, la performance et la sécurité des environnements. Support et accompagnement utilisateurs Prendre en charge les incidents et demandes d'assistance liés aux plateformes SharePoint. Accompagner les utilisateurs avancés (Power Users) dans la gestion et la modernisation de leurs sites. Concevoir, prototyper et mettre en production de nouveaux sites SharePoint pour les directions et pôles métiers. Participer à l'évolution fonctionnelle des espaces collaboratifs et portails existants. Compétences techniquesIndispensables SharePoint Server On-Premises (2016/2019 ou supérieur) SPFx (SharePoint Framework) React TypeScript C# PowerShell Git Administration de fermes SharePoint Server Support utilisateurs et accompagnement Power Users Appréciées Nintex K2 / développement de workflows Workflow Manager Office Online Server Expérience dans un environnement hospitalier ou fortement réglementé (HDS)
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiExpert ELK / DevOps orienté RUN

DATACORP
Publiée le
Cassandra
CI/CD
Elasticsearch

1 an
Sophia Antipolis, Provence-Alpes-Côte d'Azur
Analyse et interprétation des logs (~50 %) — priorité n°1 • Analyser et interpréter quotidiennement les logs applicatifs via la stack ELK. • Identifier les erreurs récurrentes, corréler les signaux et détecter les signaux faibles. • Rechercher les root causes et faire le lien entre les logs et le code applicatif (Java). • Être un point d'entrée en amont des incidents : traiter les problématiques avant qu'elles ne deviennent des incidents majeurs. • Travailler en lien étroit avec les Service Delivery Managers (SDM) sur le suivi et l'analyse des problématiques. Administration de la stack ELK (~30 %) • Administrer Elasticsearch, Kibana, Logstash et Filebeat. • Gérer les index, les politiques ILM et les pipelines de collecte. • Configurer et faire évoluer l'alerting. • Contribuer à la dimension observabilité : APM / OpenTelemetry, dashboards, alerting préventif, SLI/SLO. Montée en compétences des équipes N2 (~20 %) • Accompagner et coacher les équipes support et développement dans une posture de pédagogue. • Créer et maintenir des runbooks pour outiller le N2. • Favoriser l'autonomie des équipes et réduire durablement les escalades vers le N3. • Présenter analyses et recommandations aux équipes techniques et aux instances de pilotage (SAFe / PI Planning).
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous