Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 392 résultats.
Freelance

Mission freelance[FBO] CHEF DE PROJET INFRASTRUCTURE - 1799

ISUPPLIER
Publiée le

4 mois
300-450 €
Boulogne-Billancourt, Île-de-France
Contexte de la mission Le Chef de Projets Techniques pilote et supervise l'ensemble des phases techniques liées à un projet d'infrastructure. Il élabore l'étude, le cadrage et les spécifications techniques puis coordonne l'équipe technique qui réalisera le projet. Il est le garant des plannings, des ressources, de l'attribution des tâches et s'assure que les développements techniques correspondent aux fonctionnalités demandées Au sein du département Projets Techniques, le Chef de Projets Techniques a pour mission de : • Qualifier les demandes, assurer la complétude des expressions de besoins et identifier les impacts sur les SI • Coordonner la phase d'étude et de chiffrage des projets avec les équipes de projets et maîtrise d'œuvre • Communiquer le résultat des études aux demandeurs et apporter les éléments nécessaires pour l'aide à la prise de décision sur la pertinence des demandes • Modéliser et rédiger les spécifications techniques pour toute correction ou évolution d'une application existante ou implémentation d'une nouvelle • En coopération avec les responsables d'équipe, planifier les nouveaux projets en adéquation avec le portefeuille • Assurer le reporting • Participer à la mise en place, en lien avec le juridique, aux contrats des partenaires • Jouer un rôle d'organisateur et de conduite de changement pour la mise en place des nouveaux processus et procédures • Assurer une veille technologique Compétences demandées : Esprit de synthèse - Confirmé Réactivité - Confirmé Excellente communication - Expert Anticipation - Confirmé Vision technique d'une infrastructure d'un SI - Confirmé Capacité d'analyse - Confirmé Lire et compléter les documents d'architecture technique - Confirmé Prise d'initiatives - Expert Connaisance des infrastructures techniques : Stockage, Réseau, Sécurité, virtualisation, conteneurisation, supervision - Confirmé Méthodologie de gestion de projets (Prince2 / PMI) - Expert
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant Senior Cloud Security AWS – SOC

PSSWRD
Publiée le
AWS Cloud
Cloud
CyberSoc

6 mois
Issy-les-Moulineaux, Île-de-France
Cher réseau bonjour, 👀 Dans le cadre du renforcement d'un SOC, je recherche un consultant Expérimenté Cloud Security AWS pour l'un de nos clients basé à Issy-Les-Moulineaux (92), qui sera le référent technique sur les problématiques de sécurité des environnements AWS. Il interviendra sur la définition, la mise en œuvre et l'amélioration continue des capacités de détection et de réponse aux incidents de sécurité sur les environnements Cloud, en cohérence avec les processus opérationnels du SOC. 🏁 MISSION • Le consultant a pour mission de développer et d'industrialiser les capacités opérationnelles du SOC sur le périmètre AWS. Il construit les processus de réponse aux incidents Cloud, assure l'intégration des mécanismes de détection AWS au sein du SOC et contribue à l'amélioration continue de la visibilité et de la posture de sécurité des environnements Cloud. • Il travaille en étroite collaboration avec les équipes SOC, Cloud, DevSecOps, Infrastructure et le Vulnerability Operations Center (VOC). 💪 PÉRIMÈTRE • Le périmètre couvre exclusivement les activités de détection, qualification, investigation et réponse aux incidents de sécurité sur AWS ; • Les problématiques de misconfiguration (CSPM), bien qu'identifiées notamment par Wiz, ne relèvent pas du SOC ni du VOC. Elles sont hors périmètre de cette fonction et sont prises en charge par les équipes DevSecOps selon les processus de remédiation établis ; • Le consultant peut contribuer à la qualification initiale afin de déterminer si une alerte relève d'un incident de sécurité ou d'une simple erreur de configuration, puis orienter celle-ci vers l'équipe compétente. 🎯 RESPONSABILITÉS PRINCIPALES 1. Construction des capacités SOC Cloud • Définir et mettre en œuvre le processus de réponse aux incidents de sécurité sur AWS ; • Concevoir les playbooks et runbooks dédiés aux incidents Cloud ; • Intégrer les processus Cloud aux procédures opérationnelles existantes du SOC ; • Définir les workflows entre le SOC, les équipes Cloud, DevSecOps et les équipes d'exploitation ; • Participer à l'amélioration continue des capacités de détection et de réponse. 2. Détection et investigation • Exploiter les détections de sécurité issues de Wiz relatives aux menaces, compromissions et comportements suspects ; • Qualifier les alertes afin de distinguer les incidents de sécurité des constats de configuration ; • Développer de nouveaux cas d'usage de détection adaptés aux environnements AWS ; • Réaliser les investigations de sécurité sur les incidents Cloud ; • Identifier les causes racines et proposer les actions de confinement et de remédiation. 3. Exploitation des journaux AWS • Définir les sources de logs AWS à intégrer au SIEM ; • Exploiter les journaux AWS (CloudTrail, GuardDuty, VPC Flow Logs, CloudWatch, etc.) afin d'améliorer les capacités de détection ; • Développer les règles de corrélation et les cas d'usage SOC autour des événements AWS ; • Garantir la qualité et la couverture des données de sécurité Cloud. 4. Réponse aux incidents • Piloter les investigations de sécurité sur les environnements AWS ; • Accompagner les équipes techniques lors des opérations de confinement, d'éradication et de remédiation ; • Participer aux cellules de crise lors des incidents majeurs impliquant le Cloud ; • Produire les rapports d'incident, les analyses de causes racines et les retours d'expérience. 5. Gouvernance et amélioration continue • Définir les indicateurs de performance des activités SOC Cloud ; • Contribuer à l'évolution des standards opérationnels de sécurité Cloud ; • Assurer une veille sur les menaces ciblant AWS ; • Être le référent technique Cloud Security auprès des analystes SOC. 6. Contribution au Vulnerability Operations Center (VOC) En complément de ses activités principales, l'expert contribue ponctuellement au Vulnerability Operations Center (VOC) dans les situations nécessitant une expertise Cloud, notamment pour : • l'analyse des vulnérabilités affectant les ressources AWS ; • la qualification du risque associé aux vulnérabilités détectées ; • l'évaluation de leur exploitabilité dans le contexte de l'entreprise ; • le support aux équipes de remédiation lorsque l'expertise Cloud est requise. Le traitement des misconfigurations (CSPM), des écarts de conformité et des recommandations de durcissement identifiés par Wiz ne relève pas du SOC ni du VOC et est pris en charge par les équipes DevSecOps. 💪 LIVRABLES ATTENDUS • Processus de réponse aux incidents AWS ; • Playbooks et runbooks SOC Cloud ; • Catalogue des cas d'usage de détection AWS ; • Règles de corrélation SIEM basées sur les logs AWS ; • Documentation opérationnelle SOC Cloud ; • Tableaux de bord et indicateurs de performance ; • Rapports d'investigation et retours d'expérience.
Voir cette offre
Freelance

Mission freelance[LFR] Support N2 - Administration Microsoft 365 à Nantes - 1813

ISUPPLIER
Publiée le

10 mois
200-335 €
Nantes, Pays de la Loire
Contexte de la mission Au sein de la Direction des Services Collaboratifs, intervenir sur l'exploitation, l'administration et le support de l'environnement Microsoft 365 (.COM1) Missions principales Support N2 Prendre en charge les incidents escaladés par le support N1. Analyser et résoudre des incidents techniques et fonctionnels complexes. Réaliser les investigations en lien avec Microsoft 365, les annuaires, le poste de travail, le réseau et l'authentification. Assurer le suivi des tickets jusqu'à leur résolution. Identifier les incidents récurrents et contribuer à leur traitement global. Alimenter et maintenir la base de connaissances. Collaborer avec les experts techniques et assurer les escalades vers Microsoft lorsque nécessaire. Administration Microsoft 365 Administrer les services Microsoft 365 : Exchange Online, Teams, SharePoint Online, OneDrive, Viva Engage et Power Platform. Gérer les comptes utilisateurs, droits d'accès, profils et licences. Traiter les demandes d'administration spécifiques des entités du Groupe. Participer aux recettes et à l'évolution des outils d'administration. Contribuer à la mise en œuvre des profils et règles de sécurité. Assurer l'administration courante du tenant Microsoft 365. Amélioration continue Participer à l'industrialisation et à l'automatisation des tâches d'administration. Contribuer à l'amélioration des processus de support et d'exploitation. Réaliser des reportings et des activités de capitalisation. Accompagner les équipes support N1 dans leur montée en compétences. Compétences techniques recherchées Administration Microsoft 365 (M365 / O365). Maîtrise d'Exchange Online, Teams, SharePoint Online et OneDrive. Gestion des habilitations, accès, licences et comptes utilisateurs. Utilisation avancée des consoles d'administration Microsoft 365. Connaissances PowerShell pour l'automatisation des tâches d'administration. Connaissances de base Azure / Entra ID. Bonne compréhension des environnements postes de travail, annuaires et réseaux. Type de projet (support / maintenance / implementation /…) : Support / Administration Type de prestation (Client / Hybrid / Remote) : Client Nombre de jours/semaine ou par mois (à préciser : /s ou /m) chez le client : 2/semaine · Localisation (ville) : Nantes Urgency : Haute Les astreintes (HNO, etc.) : Non La possibilité de renouvellement (oui/non) : oui
Voir cette offre
Offre premium
CDI
Freelance

Offre d'emploiAdministrateur Plateforme CI/CD - Usine Logiciel (Monaco)

SYNERGIE TECHNOLOGIES
Publiée le
Ansible
CI/CD
Gitlab

3 ans
Nice, Provence-Alpes-Côte d'Azur
🎯 Le contexte Dans le cadre d'un ambitieux programme de transformation digitale, nous recherchons un Administrateur Plateforme CI/CD pour prendre en charge l'administration, la sécurisation et l'évolution d'une plateforme DevOps stratégique, au cœur d'un système d'information critique. Vous évoluerez dans un environnement on-premise, où vous serez responsable de l'administration de l'usine logicielle utilisée par l'ensemble des équipes de développement. Véritable garant de la plateforme, vous veillerez à sa disponibilité, sa sécurité, ses performances et son évolution continue. Le poste est basé à Monaco et nécessite une (re)localisation à proximité (jusqu'à 3 jours de télétravail par semaine). 🛠️ Les missions Administrer et maintenir l'usine logicielle (GitLab, Jenkins, Nexus, SonarQube, Redmine) Assurer les montées de version et appliquer les correctifs de sécurité Garantir la disponibilité, la sécurité et les performances de la plateforme Gérer les sauvegardes, restaurations et procédures de PRA Administrer les habilitations et les droits d'accès Mettre en place et maintenir les chaînes CI/CD et les playbooks Ansible Concevoir et optimiser les pipelines d'intégration et de déploiement continus Participer à la rédaction de la documentation technique et des dossiers d'homologation Accompagner les équipes dans l'adoption des bonnes pratiques DevOps Participer aux mises en production et à l'amélioration continue de la plateforme Collaborer avec les équipes Développement, Infrastructure, Architecture, Réseau et Sécurité ✅ Les informations clés 📍 Localisation : Monaco 🗓️ Démarrage : ASAP 🖥️ Jusqu'à 3 jours de télétravail par semaine
Voir cette offre
CDI

Offre d'emploiIngénieur Commercial Confirmé | Intégrateur Infrastructure - Paris (H/F)

SYAGE
Publiée le
Commerce
Informatique
Relation client

75010, Paris, Île-de-France
Profil recherché en bref : Nous recherchons une personne ayant une expérience avérée en tant qu'Ingénieur.e d'Affaires ou Ingénieur.e Commercial.e auprès des DSI, et idéalement des infrastructures systèmes, réseaux et sécurité. L'idéal étant d'avoir déjà une expérience au sein d'un intégrateur. Contexte : Vous rejoignez une entreprise qui intervient sur des projets stratégiques au sein de ses entreprises clientes : de la préconisation, en passant par la mise en œuvre des solutions infrastructures jusqu'au support de haut niveau et services managés. Vous représentez une société reconnue pour sa proximité, sa transparence et la qualité de son expertise technique. Objectifs : Développer notre réseau de prospects et clients sur la région parisienne et participer activement au développement et à la croissance de nos offres auprès de nos clients, prospects et partenaires. Les + du poste : Travailler chez un intégrateur, c'est promouvoir des solutions techniques « de haut niveau » et pouvoir développer une expertise sur certains produits Syage est une société formatrice qui vous fera profiter de sa réputation : vous aurez également l'occasion de collaborer avec une équipe d'experts reconnue pour ses compétences techniques en infrastructure chez ses clients mais aussi des constructeurs/éditeurs. Vous bénéficierez d'une très forte autonomie Proposer des solutions « sur-mesure » au forfait. Vous rejoindrez une équipe soudée, bienveillante où règne une très bonne ambiance Vos missions : Prospecter de nouveaux clients ou faire connaître l'entreprise auprès de votre réseau déjà acquis Participer au développement des comptes existants et amener des actions de fidélisation Contribuer aux propositions commerciales en collaboration avec les équipes techniques (ingénieurs, expert, avant-vente) Assurer le suivi client pour garantir la qualité de nos relations Être force de proposition dans la promotion et l'approche de nos différentes offres auprès des prospects / clients : projet d'architecture et d'intégration de bout en bout, projet au forfait (services managés), recrutements.
Voir cette offre
Freelance

Mission freelanceAnalyste SOC / Ingénieur SOAR Cortex XSOAR (Bordeaux) H/F

LeHibou
Publiée le
Cortex XSOAR
DevSecOps
Javascript

1 mois
525 €
Bordeaux, Nouvelle-Aquitaine
Notre client dans le secteur Conseil et audit recherche un/une Analyste SOC / Ingénieur SOAR Cortex XSOAR H/F Description de la mission : Appel d'offre – Analyste SOC / Ingénieur SOAR Cortex XSOAR Contexte et objectif de la mission Dans le cadre de l'évolution des capacités de détection et de réponse aux incidents de sécurité du SOC interne du client, la mission vise à renforcer l'industrialisation des processus de traitement des incidents autour de la technologie Palo Alto Cortex XSOAR. L'objectif est de traduire des fiches réflexes opérationnelles, formalisées sous Microsoft Visio, en playbooks automatisés ou semi-automatisés dans l'instance Cortex XSOAR, afin de réduire les temps de réponse et d'améliorer la maintenabilité par les équipes internes. L'intervenant sera intégré à l'équipe SOC et travaillera en étroite collaboration avec les analystes SOC sur site à Bordeaux. Objectifs de la mission • Traduire les fiches réflexes opérationnelles en playbooks Cortex XSOAR • Automatiser ou semi-automatiser les processus de réponse aux incidents • Industrialiser les workflows du SOC • Réduire les délais de traitement des incidents • Garantir la maintenabilité des playbooks par les équipes internes Missions principales • Prendre connaissance des fiches réflexes conçues par le SOC sous Microsoft Visio • Valider leur faisabilité technique dans Cortex XSOAR • Développer les playbooks associés, depuis des cinématiques simples jusqu'à des workflows complexes • Tester et implémenter les playbooks dans l'instance Cortex XSOAR • Configurer et optimiser les intégrations nécessaires à l'exécution des playbooks avec les solutions de sécurité périmétrique, les pare-feux, les proxys, les solutions d'identité et d'IGA, ainsi que les autres outils de sécurité du SOC • Développer les scripts spécifiques nécessaires aux intégrations en Python et JavaScript • Documenter techniquement les playbooks créés afin d'assurer leur exploitation et leur maintenance par les équipes internes • Collaborer quotidiennement avec les analystes SOC Livrables attendus • Analyse de faisabilité technique des fiches réflexes existantes • Playbooks Cortex XSOAR développés et configurés • Workflows automatisés ou semi-automatisés opérationnels • Scripts d'intégration en Python et/ou JavaScript • Tests fonctionnels et résultats de validation • Documentation technique des playbooks et des intégrations • Recommandations d'optimisation et de maintenance Profil recherché Compétences indispensables : • Cortex XSOAR : expert • Python : expert • JavaScript : expert • Culture SecOps : confirmé Compétences techniques recherchées : • Palo Alto Cortex XSOAR • SOAR et automatisation de la réponse aux incidents • Développement de scripts Python pour Cortex XSOAR • Développement JavaScript pour les intégrations XSOAR • Conception de playbooks et de workflows de sécurité • Intégration d'outils de sécurité • Sécurité périmétrique • Pare-feux et proxys • Gestion des identités et solutions IGA • Remédiation réseau, système et identité • Fonctionnement opérationnel d'un SOC • Documentation technique et transfert de connaissances Compétences / Qualités indispensables : Cortex XSOAR, Python, JavaScript, SOAR / automatisation de la réponse aux incidents, Culture SecOps, Conception de playbooks de sécurité Compétences / Qualités qui seraient un + : /Informations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
Freelance

Mission freelanceArchitecte Technique Principal Digital Workplace Endpoint Management, Modern Workplace & Résilience

VORSTONE
Publiée le
Architecture
Autopilot
Azure

12 mois
700-800 €
Hauts-de-Seine, France
Dans le cadre de la transformation du Digital Workplace, VORSTONE recherchons une ressource pour renforcer le stream Architecture Workplace. L'objectif est de disposer d'un référent capable de conjuguer une profondeur technique forte sur MECM/SCCM, Intune et les environnements Windows, avec une vision plus large du poste de travail, de Microsoft 365, du workplace virtuel et de la résilience des services. La ressource interviendra en appui direct du Stream Leader et constituera le backup naturel du Tech Lead Digital Workplace. Elle devra prendre la responsabilité des sujets de bout en bout : cadrage, architecture, delivery, gestion des dépendances, documentation, transfert au RUN et amélioration continue, dans un environnement international, réglementé et multi-fournisseurs. Le profil attendu doit rester techniquement opérationnel, tout en étant capable de construire une trajectoire, d'arbitrer et de présenter des décisions au management. Description de la prestation : Vous êtes l'autorité technique transverse du Digital Workplace sur les volets Endpoint Management, Modern Management et résilience. Vous définissez les architectures cibles et les standards, challengez les choix techniques, sécurisez la mise en œuvre et garantissez que les solutions livrées sont exploitables, documentées, résilientes et maintenables. Le périmètre couvre des postes bureautiques, industriels, partagés et virtuels, des terminaux Windows, macOS et mobiles, ainsi que leurs dépendances avec Entra ID, Microsoft 365, la sécurité, le réseau, le cloud et les services d'exploitation externalisés. Vos missions Architecture, stratégie & gouvernance Roadmap Digital Workplace: construire et piloter une trajectoire pluriannuelle couvrant endpoint management, modern management, poste virtuel, sécurité, résilience, cycle de vie et obsolescence. Prioriser les initiatives en fonction de la valeur métier, du risque, de la capacité et des dépendances. Architectures cibles et standards: définir les architectures de référence, principes, patterns, critères d'exception et trajectoires de convergence. Produire les HLD, DAT, dossiers de choix, Architecture Decision Records et supports d'arbitrage. Gouvernance et modèle de service: définir les responsabilités, RACI, catalogue de services, critères de readiness, processus de transition vers le RUN, indicateurs et mécanismes de contrôle. Dette technique et rationalisation: identifier les composants legacy, les usages redondants, les dépendances individuelles et les risques opérationnels, puis définir des plans de remédiation ou de retrait. . MECM / SCCM, infrastructure Endpoint & migration Architecture MECM/SCCM : concevoir, faire évoluer et auditer des infrastructures multi-rôles : Site Server, Management Point, Distribution Point, Software Update Point, SQL/Reporting Services, Content Library, boundaries, discovery, client settings, RBAC et haute disponibilité. Patching et conformité : définir et fiabiliser le patching Windows clients et serveurs, les ADR, maintenance windows, catalogues, collections, preuves de conformité et campagnes de validation, y compris sur les versions récentes de Windows Server. OSD et masterisation : concevoir les Task Sequences, WinPE, PXE, boot images, drivers, BIOS/firmwares, détection dynamique des modèles, masters Windows 11 et LTSC/LTSC IoT, tests et déploiements internationaux. Intune, modern management, OS & applications Trajectoire Intune first : définir la cible entre Intune et MECM, qualifier les cas d'usage justifiant SCCM, gouverner les exceptions et organiser la réduction progressive de la dépendance à l'infrastructure historique. Intune à grande échelle : concevoir les modèles d'enrollment, compliance policies, configuration profiles, security baselines, update rings, feature updates, remédiations, RBAC, certificats, reporting et gestion des groupes de devices dans Entra ID. Provisioning moderne : cadrer Windows Autopilot, zero-touch, Cloud Attach, Tenant Attach, co-management et transfert des workloads, sur la base d'une décision d'architecture et non d'une simple possibilité technique. Sécurité Endpoint : concevoir et intégrer Endpoint Privilege Management, Multi-Admin Approval, suppression des droits administrateur local, séparation des comptes, BitLocker, Defender for Endpoint, Windows Hello for Business, MFA et Conditional Access. Applications et packaging : définir les standards Win32/MSI, scripts, dépendances, supersedences, détection, qualification, installation, désinstallation, rollback, remédiation et déploiement des Microsoft 365 Apps via Intune ou MECM. Postes et terminaux : porter les architectures Windows 11, LTSC/LTSC IoT, macOS, iOS et Android, y compris les postes industriels, kiosques, shared devices et terminaux soumis à des contraintes de réseau, de qualification ou de disponibilité. Microsoft 365, identité & résilience Workplace Vision Microsoft 365 transverse : comprendre et piloter les dépendances du poste de travail avec Exchange Online/Hybrid, Teams, SharePoint Online, OneDrive, Microsoft 365 Apps, Entra ID, identité device et sécurité. Le profil n'a pas à être l'expert le plus profond de chaque produit, mais doit être capable de cadrer une architecture de bout en bout. BCP / résilience Digital Workplace : conduire l'analyse d'impact métier, identifier les services critiques et dépendances, définir RTO/RPO, critères de déclenchement, scénarios de continuité, procédures de bascule et de retour à la normale. Gestion de crise : concevoir les runbooks couvrant les indisponibilités ou dégradations d'Office, Outlook et des services M365, le rollback applicatif, les incidents de licence ou de profil, les comptes compromis, Microsoft Service Health, l'escalade éditeur et la communication alternative. Tests périodiques : organiser les exercices, tests techniques et simulations de crise, documenter les preuves, écarts, décisions et plans de remédiation, puis capitaliser les retours d'expérience. Virtual Workplace & expérience utilisateur AVD, Windows 365 et Citrix : définir les cas d'usage, architectures cibles et trajectoires de coexistence ou de migration : images, applications, profils FSLogix, accès, performance, capacité, résilience, sécurité, coûts et modèle de support. Industrialisation : standardiser la gestion des images, la publication d'applications, les mises à jour, les mécanismes de reprise et les opérations récurrentes afin de réduire les tâches manuelles et les dépendances individuelles. Delivery, ownership & operating model Pilotage technique de bout en bout : transformer les orientations d'architecture en plans exécutables, suivre l'avancement réel, le reste à faire, les hypothèses, les risques, les owners, les dates et le niveau de confiance associé. Build to Run et qualité : définir et contrôler les plans de tests, preuves QA, plans de migration et rollback, support model, procédures d'exploitation, transfert de connaissances et critères d'acceptation par le RUN. Communication et reporting : présenter systématiquement le statut, l'impact, la décision attendue et la prochaine action avant le détail technique ; produire un reporting synthétique et fiable sans relance constante. Relation fournisseurs : piloter techniquement les contributions de Microsoft et des partenaires de services, challenger les engagements et la qualité des livrables, et sécuriser les escalades. Automatisation, observabilité & amélioration continue Scripting et APIs : industrialiser ou spécifier les opérations récurrentes via PowerShell, Microsoft Graph, APIs REST et, selon les usages, Ansible ou Python. Être capable de concevoir, relire et fiabiliser des scripts complexes. Azure et hybride : contribuer à l'architecture des composants Azure associés au workplace : VM, sizing, stockage, réseau, supervision, Azure Arc et intégration des infrastructures hybrides. Indicateurs : mettre en place des tableaux de bord de conformité, couverture, patching, déploiement, capacité, exceptions, performance, risques et qualité de service.
Voir cette offre
Freelance

Mission freelanceCERT senior Analsyt

LeHibou
Publiée le
CyberSoc

12 mois
550 €
La Garenne-Colombes, Île-de-France
Notre client dans le secteur Énergie et ressources naturelles recherche un/une CERT senior Analsyt H/F Description de la mission : Nous recherchons un(e) chargé(e) de réponse aux incidents de cybersécurité senior, spécialisé(e) dans les technologies opérationnelles (TO), pour rejoindre l'équipe du client. Responsabilités : • Piloter les interventions en cas d'incident dans les environnements IT et OT, incluant la détection, l'analyse, le confinement et la remédiation des incidents de sécurité. • Mener des investigations numériques sur les actifs OT (automates programmables, RTU, IHM, stations de travail d'ingénierie, systèmes d'historisation) afin d'identifier les causes profondes tout en préservant la sécurité et la disponibilité des processus. • Analyser le trafic réseau OT et les protocoles industriels (ex. : Modbus, DNP3, IEC 61850, OPC UA, PROFINET) pour détecter et caractériser les activités malveillantes. • Coordonner les interventions en cas d'incident à tous les niveaux du modèle Purdue et à l'interface IT/OT, en étroite collaboration avec les équipes d'exploitation, d'automatisation et de sécurité. • Élaborer et maintenir des procédures et des guides d'intervention en cas d'incident orientés OT. • Collaborer avec les équipes transversales (SOC, ingénierie OT, responsables des actifs) pour améliorer la sécurité globale. • Fournir un encadrement et une formation aux analystes juniors et aux autres parties prenantes sur la réponse aux incidents OT. Exigences : Compétences techniques : • Plus de 5 ans d'expérience en investigation numérique et en réponse aux incidents. • Spécialisation en réponse aux incidents liés aux systèmes de contrôle industriels (ICS, SCADA, DCS), avec un minimum de 2 ans d'expérience pratique en environnements de technologies opérationnelles. • Maîtrise des protocoles industriels et des architectures de réseaux OT (Modbus, DNP3, IEC 61850, OPC UA, PROFINET) ainsi que de l'architecture de référence d'entreprise de Purdue. • Compréhension des contraintes des environnements de production et critiques (priorité à la disponibilité, systèmes existants, fenêtres de correctifs limitées) et connaissance des menaces OT (par exemple, MITRE ATT&CK pour les ICS). • Solides connaissances des cadres de sécurité et des certifications opérationnelles (par exemple, SANS). Compétences relationnelles : • Maîtrise du français et de l'anglais ; l'espagnol est un atout. • Capacité à travailler de manière autonome. • Excellentes aptitudes à la résolution de problèmes en situation de stress, en prenant des décisions éclairées et en tenant compte de leur impact sur les objectifs de l'équipe. • Capacité à communiquer des concepts techniques complexes à des collègues, qu'ils soient techniciens ou non, de manière claire et concise. Qualifications souhaitées : • Connaissance approfondie des systèmes OT, de l'architecture de sécurité et de la gestion des incidents dans les environnements industriels (production, transport et distribution d'énergie). • Expérience de la gestion des incidents dans les infrastructures critiques ou les environnements OT du secteur de l'énergie. • Expérience pratique des outils d'analyse forensique et de surveillance de la sécurité réseau spécifiques aux systèmes OT. • Sensibilisation à la convergence IT/OT et aux enjeux de sécurité des systèmes industriels interconnectés. Anglais professionnel Compétences / Qualités indispensables : Environnement industriel, CERT, Gestion et analyse d'incident Compétences / Qualités qui seraient un + : xxInformations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Systèmes & Cybersécurité Senior

QUALIS ESN
Publiée le
Linux
TCP/IP
VLAN

6 mois
40k-45k €
400-500 €
Le Plessis-Pâté, Île-de-France
Le poste comporte une forte composante sécurisation des infrastructures (Hardening) en complément des activités d'audit et de conformité. Le collaborateur assurera également la supervision technique de 2 personnes et participera aux différentes activités d'ingénierie, de déploiement et de maintien en condition opérationnelle des environnements IT. Missions principales Ingénierie Systèmes & Réseaux • Participer aux réunions techniques et ateliers d'architecture. • Définir, déployer et maintenir les environnements IT et Réseau. • Participer à la conception des solutions techniques répondant aux exigences du projet. • Assurer le traitement des incidents, anomalies et demandes d'évolution. • Participer aux phases d'intégration, de validation et d'essais techniques. • Rédiger et maintenir la documentation technique et de sécurité. Cybersécurité, Audit & Hardening Le poste est fortement orienté vers la sécurisation opérationnelle des systèmes. Audit de sécurité • Réalisation d'audits techniques des environnements Windows et Linux. • Analyse des vulnérabilités et des écarts de conformité. • Élaboration des plans de remédiation. • Accompagnement des équipes dans l'application des recommandations de sécurité. Hardening des serveurs Windows (70 % de l'activité) • Désactivation des services et fonctionnalités inutiles. • Renforcement des politiques de sécurité (GPO, politique de mots de passe, restrictions d'accès). • Gestion et revue des comptes à privilèges. • Durcissement Active Directory. • Application des correctifs de sécurité. • Réduction de la surface d'exposition des systèmes. • Contrôle et maintien de la conformité sécurité. Hardening des serveurs Linux (30 % de l'activité) • Désactivation des services inutiles. • Renforcement des paramètres de sécurité du système d'exploitation. • Gestion des comptes, groupes et privilèges. • Sécurisation des accès SSH. • Application des correctifs et remédiation des vulnérabilités. • Contrôle régulier de la conformité des environnements Linux. Encadrement et coordination • Supervision fonctionnelle de 2 collaborateurs techniques. • Répartition des tâches et suivi de l'avancement. • Contrôle qualité des livrables. • Support technique de niveau expert auprès des équipes projet. • Participation à l'identification et au suivi des risques techniques. • Coordination avec les différentes parties prenantes du projet. Compétences techniques requises Environnement Windows (70 %) • Windows Server 2016 / 2019 / 2022. • Active Directory. • GPO. • DNS / DHCP. • PowerShell. • VMware ou Hyper-V. • Gestion des sauvegardes et PRA/PCA. • Sécurisation des environnements Microsoft. • Gestion des vulnérabilités et remédiation. Environnement Linux (30 %) • RedHat, CentOS, Rocky Linux ou Ubuntu. • Administration système avancée. • Gestion des services et des performances. • Scripting Shell. • Sécurisation des environnements Linux. • Gestion des mises à jour et correctifs de sécurité.
Voir cette offre
CDI

Offre d'emploi[POSTE] H/F

CONSORT GROUP
Publiée le

94220, Charenton-le-Pont, Île-de-France
Chaque moment compte. Surtout ceux que vous vivez à fond. Bienvenue chez Consort Group. Consort Group, accompagne depuis plus de 30 ans les entreprises dans la valorisation de leurs données et infrastructures. Elle s'appuie sur deux leaders, Consortis et Consortia, et place l'humain et la responsabilité sociétale au cœur de ses valeurs. C'est votre future équipe Les équipes de Consortis, sont au cœur des enjeux actuels de Cybersécurité, Virtualisation & Cloud, Systèmes, Réseaux et Télécom, ainsi que sur les environnements Digital Workplace. Les compétences RPA et DevOps viennent renforcer ces offres pour accélérer l'agilité et l'efficacité opérationnelle des services délivrés. Expert Active Directory / Identity & Access Management H/F C'est votre mission Vous êtes passionné·e par les infrastructures d'identité et la sécurisation des environnements Microsoft ? Ce poste est fait pour vous. En tant qu'Expert Active Directory / Identity & Access Management, vous êtes responsable de l'administration, de la sécurisation et de l'évolution des infrastructures d'annuaires du groupe. Côté build : Concevoir et faire évoluer les architectures Microsoft Active Directory et les services d'identité associés. Définir et mettre en œuvre le plan de sécurisation des environnements Active Directory. Participer aux projets de reconstruction et de modernisation des infrastructures AD. Définir et mettre en œuvre une architecture d'administration sécurisée en n-Tiers. Déployer et intégrer les outils d'audit, de supervision et de contrôle de conformité. Contribuer à l'évolution des services Cloud Microsoft 365, Entra ID (Azure AD) et des infrastructures hybrides. Côté run : Administrer et maintenir les infrastructures Active Directory et les services associés. Garantir la conformité et le niveau de sécurité des annuaires. Assurer l'amélioration continue des mécanismes d'authentification et des protocoles de sécurité. Superviser les services d'annuaire, DNS, DFS et les outils de synchronisation d'identité. Participer à l'analyse et à la résolution des incidents complexes liés aux infrastructures d'identité. Accompagner les équipes techniques sur les bonnes pratiques d'administration et de sécurisation des annuaires. C'est votre parcours Vous justifiez d'au moins 5 ans d'expérience dans l'administration et la sécurisation des infrastructures Microsoft Active Directory. Vous avez évolué dans des environnements complexes et critiques, avec une forte sensibilité aux enjeux de cybersécurité, de conformité et de gestion des identités. C'est votre expertise : Microsoft Active Directory Microsoft Entra ID (Azure AD) Microsoft ADLDS Microsoft 365 / Office 365 Microsoft Identity Manager (MIM) Quest Change Auditor DNS DFS PKI et mécanismes d'authentification Architecture d'administration sécurisée (Tiering / n-Tiers) Sécurisation Active Directory Audit et conformité des environnements AD GCP (connaissances appréciées) C'est votre manière de faire équipe : Rigueur et sens de l'organisation. Esprit d'analyse et de résolution de problèmes. Excellentes capacités de communication. Esprit collaboratif et goût du partage de connaissances. Force de proposition dans une démarche d'amélioration continue. C'est notre engagement Chez Consort Group, vous êtes un·e expert·e qu'on accompagne pour que chaque mission devienne une étape qui compte. Un onboarding attentif et humain Une vraie proximité managériale Des formations accessibles en continu Des engagements concrets : inclusion, égalité, solidarité Un package RH complet : mutuelle, carte TR, CSE, prévoyance Une culture du feedback et des projets qui font sens C'est clair Le process de recrutement : Un premier échange téléphonique avec notre team recrutement Un entretien RH ainsi qu'un échange métier avec un.e ingénieur.e d'affaires Un test ou un échange technique avec un.e de nos expert.es Un dernier point avec votre futur.e manager ou responsable de mission Et si on se reconnaît : on démarre ensemble C'est bon à savoir Lieu : Charenton-Le-Pont Contrat : CDI Télétravail : Hybride Salaire : De 55 K€ à 62 K€ (selon expérience) brut annuel Famille métier : Infrastructure Microsoft / Active Directory / Identity & Access Management Ce que vous ferez ici, vous ne le ferez nulle part ailleurs. Ce moment, c'est le vôtre.
Voir cette offre
Freelance

Mission freelanceTechlead / Ingénieur NetDevOps (h/f)

emagine Consulting SARL
Publiée le

12 mois
300-500 €
78000, Versailles, Île-de-France
RésuméLa mission principale de ce poste est de contribuer à la livraison de services de connectivité et d'assurer l'évolution technologique au sein d'une équipe dynamique, dans le but de soutenir toutes les entités du groupe. Responsabilités :Développement des API d'automatisation des services Réseaux et Sécurité (Back) Développement des portails d'accès interne et/ou client aux API (Front) Réalisation des tests unitaires et d'intégration des API et portails Mise en production des API et portails Maintenance des API et portails MCO Source de vérité (Nautobot) Réalisation de playbooks ansible (via AAPv2) Contribuer aux actions d'automatisation et de fiabilisation Opérer les revues de code Réaliser des présentations techniques Intervenir sur l'ensemble des environnements de l'intégration à la production Must Haves :5-10 ans d'expérience en NetDevOps Maîtrise du langage Python Expérience avec le framework Django Bonne connaissance des environnements Kubernetes Maîtrise de solutions de supervision (Icinga, Zabbix, IMC…) Connaissance d'Ansible (AAPv2) Nice to Haves :Expérience avec Nautobot et modélisation de données Compréhension des bonnes pratiques d'intégration Formation ou certification en architecture logicielle Connaissance des environnements réseau et sécurité réseau Autres Détails :Lieu : St Quentin en Yvelines ou Bordeaux Durée : mission longue Déplacements occasionnels sur différents sites
Voir cette offre
Freelance

Mission freelancePilote / Gestion de produit Nutanix ou équivalentes

CS Group Solutions
Publiée le
Nutanix
Product Ownership

12 mois
400-550 €
Paris, France
Accompagner PRODUCT OWNER NUTANIX : Élaborer et maintenir le backlog produit en intégrant les exigences fonctionnelles, les contraintes de sécurité, les exigences de souveraineté numérique et les besoins de conformité réglementaire. Contrainte forte du projet; profil doit être habillable. Minimum cinq ans d'expérience dans la gestion de produits ou de projets d'infrastructure, dont au moins deux ans sur des solutions Nutanix ou équivalentes. Certifications souhaitées : Nutanix Certified Product Owner (NCPO) ou Nutanix Certified Professional (NCP) Les livrables sont Product Backlog, User Stories, Epics, Features, Critères d'acceptation, Priorisation (MoSCoW, WSJF...) Dossier d'exigences fonctionnelles, Spécifications fonctionnelles détaillées, Expression de besoins, Matrice de traçabilité Analyse d'impact, Dossier de conformité (RGPD, souveraineté), Analyse de risques, Validation sécurité Compétences techniques Gestion de produit Agile - Expert - Impératif Infrastructures - Expert - Impératif Sécurité et conformité - Confirmé - Important Pilotage - Expert - Important Le Product Owner Infrastructure Nutanix est responsable de la définition, de la priorisation et du pilotage des évolutions de la plateforme Nutanix. Il assure l'interface entre les métiers, les équipes techniques, l'exploitation et la sécurité afin de garantir une infrastructure performante, sécurisée et conforme aux exigences réglementaires et de souveraineté numérique. Activités principales Définir, maintenir et prioriser le Product Backlog. Rédiger les User Stories, critères d'acceptation et spécifications fonctionnelles. Élaborer la roadmap produit à moyen terme (6 à 12 mois) en cohérence avec la stratégie d'infrastructure. Animer les ateliers de planification, de raffinement et de revue avec les équipes projet. Recueillir, analyser et formaliser les besoins des parties prenantes. Intégrer les exigences de sécurité, de conformité et de souveraineté numérique dans les évolutions du produit. Piloter l'amélioration continue en exploitant les retours d'expérience, les incidents et les indicateurs de performance. Garantir la mise à jour de la documentation fonctionnelle, technique et des procédures d'exploitation. Produire les tableaux de bord, rapports d'avancement et indicateurs destinés aux instances de gouvernance. Assurer le suivi des contrats et licences Nutanix, en veillant au respect des engagements contractuels et à l'optimisation des coûts. Livrables Product Backlog et Roadmap produit. User Stories et spécifications fonctionnelles. Documentation fonctionnelle et technique. Rapports d'avancement et tableaux de bord. Registre des risques et plan d'amélioration continue. Inventaire et suivi des licences Nutanix. Compétences Techniques Maîtrise de Nutanix (AOS, Prism, AHV) et des infrastructures hyperconvergées. Connaissances en virtualisation, stockage, réseaux et cloud hybride. Maîtrise des méthodes Agile (Scrum, Kanban) et des processus ITIL. Connaissances en sécurité des systèmes d'information (ISO 27001, RGPD, référentiels ministériels). Fonctionnelles Analyse et formalisation des besoins. Gestion de backlog et priorisation. Pilotage de roadmap. Coordination d'équipes pluridisciplinaires. Communication et animation d'ateliers. Profil Bac+5 ou équivalent en informatique ou systèmes d'information. Minimum 5 ans d'expérience en gestion de produit ou de projet d'infrastructure. Au moins 2 ans d'expérience sur des solutions Nutanix ou équivalentes. Certifications souhaitées Nutanix Certified Product Owner (NCPO) ou Nutanix Certified Professional (NCP). Certification Agile (PSPO, PSM ou équivalent). ITIL Foundation.
Voir cette offre
Freelance

Mission freelanceTechLead / Ingénieur NetDevOps - Freelance - (H/F)

SWING-ONE
Publiée le
Ansible
API REST
CI/CD

1 mois
Guyancourt, Île-de-France
1) CONTEXTE DE LA MISSION : Nous recherchons pour notre client, un grand groupe bancaire international, un(e) Tech Lead NetDevOps Réseau & Sécurité afin d'accompagner la transformation et l'industrialisation de ses infrastructures réseau. Au sein d'une équipe dédiée à l'automatisation des services Réseau & Sécurité, vous contribuerez à la conception, au développement et à l'exploitation de solutions permettant d'industrialiser les opérations réseau, sécuriser les déploiements et accélérer la mise à disposition des services. L'environnement est fortement orienté NetDevOps, automatisation, API, Infrastructure as Code et Source of Truth. 2) MISSIONS PRINCIPALES : En tant que Tech Lead NetDevOps, vous serez responsable de : Leadership techniqueEncadrer techniquement une équipe d'ingénieurs NetDevOps. Garantir le respect des standards d'architecture, de sécurité et de qualité de code. Réaliser les revues de code et accompagner la montée en compétences des équipes. Contribuer à la définition de la roadmap technique et aux choix d'architecture. Développement et automatisationConcevoir et développer des APIs d'automatisation des services Réseau & Sécurité. Participer au développement de portails d'administration et de self-service. Industrialiser les processus opérationnels à travers des playbooks Ansible. Assurer la conception et l'évolution des modèles de données de la Source de Vérité réseau (Nautobot). Développer des solutions robustes en Python et Django. Intégration & DevOpsSuperviser les pipelines CI/CD et les processus d'intégration continue. Garantir la qualité des développements via les tests unitaires et d'intégration. Participer aux déploiements sur l'ensemble des environnements jusqu'à la production. Contribuer aux actions de fiabilisation et d'amélioration continue des plateformes. Expertise Réseau & SécuritéVous interviendrez principalement sur les domaines suivants : Firewalls Microsegmentation Proxy DNS Load Balancing Active Directory Réseaux et infrastructures de sécurité InnovationAssurer une veille technologique active. Être force de proposition sur les sujets d'automatisation et d'industrialisation. Animer et réaliser des présentations techniques. Participer à l'amélioration continue des pratiques DevOps et Agile.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous