Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 411 résultats.
Freelance

Mission freelanceDBA - Administrateur de bases de données de production PostgreSQL Senior

LeHibou
Publiée le
Active Directory
Amazon Redshift
Azure

12 mois
725 €
La Garenne-Colombes, Île-de-France
Notre client dans le secteur Énergie et ressources naturelles recherche un/une DBA - Administrateur de bases de données de production PostgreSQL Senior H/F Description de la mission : Cahier des charges / besoin de prestation – Administrateur de bases de données de production PostgreSQL Senior Contexte et objectif de la mission Dans le cadre du renforcement de son système d'information et de la transformation de son infrastructure vers un modèle digital et cloud first, un grand groupe du secteur de l'énergie recherche un DBA de production PostgreSQL senior. La prestation s'inscrit dans un contexte de remplacement et de renfort de l'équipe DBA afin d'intervenir sur le design, le build et le RUN des solutions Cloud, avec une priorité sur l'accompagnement des projets des équipes de développement. La mission se déroule au sein de l'équipe d'administration de bases de données du département Infrastructure. Le consultant intervient sur les environnements de production et accompagne les équipes de développement et d'infrastructure dans l'optimisation, la mise à niveau et la résilience des environnements de son périmètre. Objectif de la prestation Assurer l'architecture, le build et le maintien en condition opérationnelle des bases de données de production, avec une expertise forte sur PostgreSQL, dans un environnement hybride Microsoft OnPrem / Azure / AWS. Missions principales / responsabilités • Intervenir sur l'ensemble du périmètre DBA de production, du N1 au N4, de l'exploitation à l'architecture • Assurer l'exploitation quotidienne PostgreSQL : gestion des incidents, demandes et changements • Réaliser le MCO/MCS des plateformes : patching, mises à niveau, capacity planning • Gérer les sauvegardes et restaurations, ainsi que les dispositifs PCA/PRA • Administrer les accès et la sécurisation des bases de données • Définir et mettre en place des standards d'exploitation et d'administration • Travailler sur des architectures de haute disponibilité avec Patroni, repmgr et pg_autofailover • Mettre en place le monitoring, l'alerting, et optimiser les performances et le tuning • Étudier des solutions techniques pour améliorer ou mettre en place des services d'infrastructure • Comparer plusieurs scénarios et formuler des recommandations • Rédiger la documentation technique, notamment les documents de conception HLD et LLD • Contribuer à la construction des solutions d'infrastructure • Conseiller, proposer et valider l'infrastructure à déployer dans les projets métiers • Déployer les infrastructures proposées avec les équipes applicatives • Transmettre les besoins des équipes applicatives aux experts des domaines concernés • Gérer les demandes standards et non standards des équipes support applicatif et des développeurs concernant les nouveaux besoins ou l'évolution des composants de base de données • S'intégrer aux processus agiles des équipes de développement • Collaborer étroitement avec les équipes infrastructure, platform, production excellence / gouvernance, administrateurs systèmes et réseaux, ainsi qu'avec les équipes de développement et responsables de produits IT • Contribuer à la transformation de l'infrastructure en tirant parti des technologies cloud, de l'infrastructure as code et des pratiques de développement • Définir les composants et l'architecture d'infrastructure appropriés dans le cadre des projets d'entreprise, et proposer des solutions innovantes lorsque pertinent • Participer aux astreintes après une période d'adaptation, à raison d'environ 1 semaine sur 5 • Prévoir des déplacements ponctuels à Bruxelles selon les besoins Environnement technique et contexte d'exploitation • PostgreSQL prioritaire, avec focus sur Azure Database PaaS • Environnements cloud : Azure (majoritaire) et AWS • Environnement hybride Microsoft OnPrem / Cloud Azure / Cloud AWS • Environnements virtuels et haute disponibilité • Systèmes Microsoft Windows 2019 à 2022 majoritaires • Parc d'environ 3000 serveurs répartis sur deux fournisseurs cloud et deux datacenters, majoritairement virtualisés • Parc d'environ 2000 postes répartis sur plusieurs sites et plusieurs annuaires Active Directory Profil recherché Expérience et séniorité • Profil senior / expert en administration de bases de données PostgreSQL de production • Niveau d'expertise attendu : expert, avec plus de 10 ans d'expérience mentionnés sur PostgreSQL • Solide expérience dans des environnements complexes, changeants et orientés production Compétences techniques requises • Très forte maîtrise de PostgreSQL : installation, configuration, mises à jour, sécurisation • Optimisation des performances : plans d'exécution, tuning de requêtes, indexation • Sauvegarde et restauration : pg_dump, pg_basebackup, pgBackRest • Gestion de la haute disponibilité : Patroni, repmgr, pg_autofailover • Surveillance et observabilité : monitoring, alerting • Sécurité des bases de données : gestion des rôles, audit, chiffrement • Expérience des environnements cloud et des services PaaS Azure Database • Bonne connaissance d'AWS Compétences fonctionnelles et comportementales • Anglais courant, à l'écrit et à l'oral • Esprit d'analyse et de synthèse • Capacité d'écoute et de communication • Capacité à comprendre les besoins et problématiques des utilisateurs IT et Business • Aisance dans la résolution de problèmes complexes • Capacité à collaborer avec des équipes transverses et à évoluer dans un environnement changeant Compétences complémentaires / atouts • Connaissances complémentaires sur MongoDB, Oracle et/ou SQL Server • Connaissance de la finance de marché et de la finance Livrables attendus Le document indique que les livrables sont remis au fil de l'exécution de la prestation, y compris en versions intermédiaires, selon les modèles et normes en vigueur du client. Les éléments explicitement mentionnés dans le besoin fourni sont les documentations techniques de conception HLD et LLD. Les autres livrables ne sont pas détaillés dans l'extrait fourni. Compétences / Qualités indispensables : PostgreSQL de production, Administration et sécurisation de bases de données, Haute disponibilité PostgreSQL (Patroni, repmgr, pg_autofailover), Azure Database PaaS, Performance tuning et monitoring, Anglais courant Compétences / Qualités qui seraient un + : Connaissances complémentaires sur MongoDB, Oracle et/ou SQL Server ; connaissance de la finance de marché et de la finance Informations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
Freelance

Mission freelanceChef de Projet Intégration Technique SI – Secteur financier

ARTESIA IT
Publiée le
Gestion de projet

1 an
650-750 €
Paris, France
Contexte de la mission Dans le cadre d'un projet stratégique d'intégration d'une entité au sein du Système d'Information d'un grand groupe financier, notre client recherche un Chef de Projet SI Senior pour piloter l'intégration de bout en bout. L'objectif du projet est de faire converger l'environnement technologique de l'entité vers les standards et le socle SI du Groupe, notamment sur les volets postes de travail, infrastructures, réseaux, applications, Microsoft 365, Active Directory et cybersécurité. Rattaché au Directeur de Projet / DSI, le consultant interviendra comme chef d'orchestre de l'intégration, en assurant la coordination des différents chantiers techniques et applicatifs ainsi que la sécurisation des phases de migration et de bascule. Responsabilités Le Chef de Projet aura notamment pour responsabilités de : Piloter les différents chantiers techniques et applicatifs du programme d'intégration ; Coordonner les équipes IT locales, infrastructure, réseau, sécurité, applicatives et les différents prestataires ; Piloter les travaux de migration d'infrastructures et de bascule Active Directory ; Coordonner le déploiement et l'intégration de Microsoft 365 ; Piloter l'intégration des solutions de partage et d'échange sécurisés ; Assurer la cohérence et l'avancement des différents streams techniques ; Construire et maintenir le planning projet, les jalons et les dépendances ; Suivre les livrables, risques, alertes, plans d'actions et décisions ; Préparer et animer les comités opérationnels ; Produire le reporting à destination du Directeur de Projet et des instances de Direction ; Organiser et sécuriser les phases de migration, de bascule et de Go-Live ; Anticiper les risques liés à la disponibilité du SI et à la continuité de service ; Accompagner les équipes et utilisateurs dans les phases de changement ; Assurer une communication claire entre les équipes techniques, les métiers, les utilisateurs et le management ; Challenger les équipes techniques et s'assurer de la bonne prise en compte des contraintes d'architecture, de sécurité et d'exploitation. Il ne s'agit pas d'un rôle d'expert technique hands-on : le besoin porte avant tout sur un Chef de Projet capable de comprendre les problématiques techniques, de piloter les experts et de garantir la cohérence globale de l'intégration. Enjeu principal La priorité sera donnée à un Chef de Projet SI senior disposant d'une véritable culture technique et d'une expérience avérée des projets d'intégration complexes. Le profil recherché devra être capable de piloter les experts infrastructure, réseau, sécurité et applicatifs sans nécessairement intervenir lui-même techniquement, tout en garantissant la cohérence, le planning et la réussite de l'intégration de bout en bout.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Sécurité DDoS - TOULOUSE

Ewolve
Publiée le
Ansible
Splunk
Terraform

2 ans
40k-45k €
400-500 €
Toulouse, Occitanie
Contexte de la missionDans le cadre du renforcement de son dispositif de cybersécurité, un grand compte du secteur bancaire recherche un(e) Ingénieur Sécurité DDoS pour intégrer ses équipes en charge de la protection des infrastructures critiques et des services exposés sur Internet. Le consultant interviendra sur l'administration, l'optimisation et l'évolution des solutions de protection contre les attaques par déni de service distribué (DDoS), dans un environnement à forts enjeux de disponibilité et de sécurité. Vos missionsAu sein de l'équipe Sécurité Réseaux, vous aurez pour principales responsabilités : Définir et faire évoluer les politiques et stratégies de protection contre les attaques DDoS. Déployer, administrer et exploiter les solutions de protection DDoS, notamment les solutions Radware (DefensePro, Cloud DDoS Protection Service, etc.). Analyser les alertes et attaques détectées afin de mettre en œuvre des paramétrages adaptés et des contre-mesures efficaces. Administrer et optimiser les solutions de protection DDoS cloud (scrubbing centers, mitigation volumétrique, protection applicative) en collaboration avec les fournisseurs et partenaires. Participer à l'automatisation des configurations et des mises à jour via des outils d'Infrastructure as Code. Produire et maintenir des reportings et tableaux de bord de suivi des attaques et des actions de mitigation. Définir et améliorer le processus de gestion des incidents DDoS : détection, qualification, escalade, mitigation, retour à la normale et post-mortem. Rédiger et maintenir la documentation technique : dossiers d'architecture, schémas de flux et procédures d'exploitation.
Voir cette offre
Freelance

Mission freelanceSecurity Champion

CAT-AMANIA
Publiée le
ISO 27001
NIST

1 an
600-700 €
Paris, France
Je suis à la recherche pour un de nos clients d'un Security Chamion. Dans le cadre de la mission, vous rejoindrez le Pôle Accompagnement Projets de l'équipe de Sécurité des SI du Client. Ce pôle est en charge d'accompagner les équipes de la DSI dans l'intégration de la sécurité dans les projets et de réaliser l'évaluation des risques SSI des systèmes d'information du Client sur les périmètres France et International. La DSI a entamé une transformation visant à basculer d'un modèle de gestion projets à un modèle de gestion par produits. A ce titre, l'équipe SSI recherche un profil de type Security Champion pour accompagner le domaine Dommage et contribuer à sa transformation en mode produits qui aura lieu fin 2026/début 2027. Le Security Champion assure l'alignement entre les exigences de sécurité et les réalités métiers. A ce titre, ses principales missions consistent à : - Intégrer les principes de cybersécurité dès la conception des produits et services du domaine selon une approche « security by design ». - Alimenter la roadmap d'évolutions sécurité des produits et services du domaine, en collaboration avec les équipes métier, les équipes architecture et les autres membres de l'équipe SSI. - Fournir, en appui à la prise de décision, une vision contextualisée et consolidée des risques associés aux différents produits et services ou domaine - Servir de point de contact privilégié auprès les équipes de son périmètre en assurant la redirection des demandes de sécurité auprès des interlocuteurs adéquats au sein de l'équipe SSI - Prendre en charge les analyses de risques de son domaine en menant les analyses les plus structurantes et pilotant celles déléguées au Centre de Services Accompagnement Projet. - Contribuer à la définition des nouveaux process de suivi de l'activité SSI du domaine - Contribuer à l'augmentation de la maturité cyber des équipes métier - Réaliser un reporting hebdomadaire de suivi auprès des CISO - Préparer les supports des différents comités effectués avec les équipes de pilotage du domaine et les équipes SSI. - Représenter le CISO auprès du domaine Les livrables attendus lors de cette prestation comprennent : - La réalisation des analyses de risques de son périmètre - La production des roadmap SSI de son domaine - La production et le maintien à jour d'un référentiel des risques de son domaine - La formalisation des nouveaux processus SSI sur son périmètre - Le reporting d'activité de son périmètre - Les supports de présentation des différentes réunions et des différents comités - Les CR des réunions Compétences techniques : - Une expérience dans un rôle de Security Champion ou de RSSI Métier - Bonne maîtrise des concepts de cybersécurité (IAM, réseau, cloud, applicatif) - Connaissance des frameworks (ISO 27001, NIST, CIS…) - Gestion des risques (EBIOS, ISO 27005…) - Compréhension des architectures IT et des environnements métiers Compétences comportementales : - Forte capacité de communication (traduction technique ↔ métier) - Esprit critique et capacité de challenge - Sens du compromis (sécurité vs business) - Leadership d'influence (sans lien hiérarchique direct) - Esprit de synthèse et de formalisation, pragmatique et organisé - Facilitateur des échanges (bon relationnel, bonne élocution) ; ouverture AUTRES : L'expérience dans la banque assurance serait un plus.
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant Senior Cloud Security AWS – SOC

PSSWRD
Publiée le
AWS Cloud
Cloud
CyberSoc

6 mois
Issy-les-Moulineaux, Île-de-France
Cher réseau bonjour, 👀 Dans le cadre du renforcement d'un SOC, je recherche un consultant Expérimenté Cloud Security AWS pour l'un de nos clients basé à Issy-Les-Moulineaux (92), qui sera le référent technique sur les problématiques de sécurité des environnements AWS. Il interviendra sur la définition, la mise en œuvre et l'amélioration continue des capacités de détection et de réponse aux incidents de sécurité sur les environnements Cloud, en cohérence avec les processus opérationnels du SOC. 🏁 MISSION • Le consultant a pour mission de développer et d'industrialiser les capacités opérationnelles du SOC sur le périmètre AWS. Il construit les processus de réponse aux incidents Cloud, assure l'intégration des mécanismes de détection AWS au sein du SOC et contribue à l'amélioration continue de la visibilité et de la posture de sécurité des environnements Cloud. • Il travaille en étroite collaboration avec les équipes SOC, Cloud, DevSecOps, Infrastructure et le Vulnerability Operations Center (VOC). 💪 PÉRIMÈTRE • Le périmètre couvre exclusivement les activités de détection, qualification, investigation et réponse aux incidents de sécurité sur AWS ; • Les problématiques de misconfiguration (CSPM), bien qu'identifiées notamment par Wiz, ne relèvent pas du SOC ni du VOC. Elles sont hors périmètre de cette fonction et sont prises en charge par les équipes DevSecOps selon les processus de remédiation établis ; • Le consultant peut contribuer à la qualification initiale afin de déterminer si une alerte relève d'un incident de sécurité ou d'une simple erreur de configuration, puis orienter celle-ci vers l'équipe compétente. 🎯 RESPONSABILITÉS PRINCIPALES 1. Construction des capacités SOC Cloud • Définir et mettre en œuvre le processus de réponse aux incidents de sécurité sur AWS ; • Concevoir les playbooks et runbooks dédiés aux incidents Cloud ; • Intégrer les processus Cloud aux procédures opérationnelles existantes du SOC ; • Définir les workflows entre le SOC, les équipes Cloud, DevSecOps et les équipes d'exploitation ; • Participer à l'amélioration continue des capacités de détection et de réponse. 2. Détection et investigation • Exploiter les détections de sécurité issues de Wiz relatives aux menaces, compromissions et comportements suspects ; • Qualifier les alertes afin de distinguer les incidents de sécurité des constats de configuration ; • Développer de nouveaux cas d'usage de détection adaptés aux environnements AWS ; • Réaliser les investigations de sécurité sur les incidents Cloud ; • Identifier les causes racines et proposer les actions de confinement et de remédiation. 3. Exploitation des journaux AWS • Définir les sources de logs AWS à intégrer au SIEM ; • Exploiter les journaux AWS (CloudTrail, GuardDuty, VPC Flow Logs, CloudWatch, etc.) afin d'améliorer les capacités de détection ; • Développer les règles de corrélation et les cas d'usage SOC autour des événements AWS ; • Garantir la qualité et la couverture des données de sécurité Cloud. 4. Réponse aux incidents • Piloter les investigations de sécurité sur les environnements AWS ; • Accompagner les équipes techniques lors des opérations de confinement, d'éradication et de remédiation ; • Participer aux cellules de crise lors des incidents majeurs impliquant le Cloud ; • Produire les rapports d'incident, les analyses de causes racines et les retours d'expérience. 5. Gouvernance et amélioration continue • Définir les indicateurs de performance des activités SOC Cloud ; • Contribuer à l'évolution des standards opérationnels de sécurité Cloud ; • Assurer une veille sur les menaces ciblant AWS ; • Être le référent technique Cloud Security auprès des analystes SOC. 6. Contribution au Vulnerability Operations Center (VOC) En complément de ses activités principales, l'expert contribue ponctuellement au Vulnerability Operations Center (VOC) dans les situations nécessitant une expertise Cloud, notamment pour : • l'analyse des vulnérabilités affectant les ressources AWS ; • la qualification du risque associé aux vulnérabilités détectées ; • l'évaluation de leur exploitabilité dans le contexte de l'entreprise ; • le support aux équipes de remédiation lorsque l'expertise Cloud est requise. Le traitement des misconfigurations (CSPM), des écarts de conformité et des recommandations de durcissement identifiés par Wiz ne relève pas du SOC ni du VOC et est pris en charge par les équipes DevSecOps. 💪 LIVRABLES ATTENDUS • Processus de réponse aux incidents AWS ; • Playbooks et runbooks SOC Cloud ; • Catalogue des cas d'usage de détection AWS ; • Règles de corrélation SIEM basées sur les logs AWS ; • Documentation opérationnelle SOC Cloud ; • Tableaux de bord et indicateurs de performance ; • Rapports d'investigation et retours d'expérience.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiIngénierie en sécurité Opérationnelle - Run fédération d'identité - N3

KEONI CONSULTING
Publiée le
Cybersécurité
Run
Single Sign-on (SSO)

18 mois
20k-40k €
120-550 €
Paris, France
Contexte : Objectif global : Suivre le run fédération d'identité Au sein de la Direction de la Sécurité des Systèmes d'Information, vous prenez en charge le périmètre authentification, SSO et fédération d'identité. Vous coordonnez l'équipe technique et assurez l'interface avec les équipes métiers pour garantir la sécurité, la disponibilité et l'évolution des services d'authentification du SI. Missions principales En tant qu'Ingénieur Cybersécurité, vos responsabilités seront les suivantes : Coordination de l'équipe technique Piloter et animer l'équipe technique en charge des solutions d'authentification, SSO et fédération d'identité. Planifier, prioriser et suivre les activités (run et projets) en coordination avec le responsable de domaine / RSSI. Accompagner les équipes dans la résolution des incidents et problèmes complexes. Interface avec les métiers et les projets Recueillir et challenger les besoins des métiers en matière d'authentification, d'accès et de fédération d'identité. Traduire les besoins fonctionnels en exigences techniques et de sécurité. Participer aux comités projets, présenter les solutions, arbitrer les choix techniques dans le respect des politiques SSI. Gestion du Run (MCO / MCS) Assurer le bon fonctionnement opérationnel des plateformes d'authentification, SSO et fédération (MFA, IAM, IdP, reverse proxy, etc.). Superviser les incidents, analyser les causes racines, proposer et mettre en œuvre des plans d'actions correctifs. Veiller au maintien en conditions de sécurité : mises à jour, patchs, certificats, durcissement, conformité aux politiques internes. Delivery & Projets Piloter la mise en œuvre des nouvelles solutions ou des évolutions : design, intégration, tests, déploiement. Coordonner les différents contributeurs (infra, réseau, sécurité, applicatif, métiers). Rédiger et maintenir la documentation technique et opérationnelle (dossiers d'architecture, procédures, consignes d'exploitation). Gouvernance & Sécurité Contribuer à la définition et à l'évolution des politiques et standards d'authentification et de gestion des identités. Participer aux analyses de risques et aux revues de sécurité sur le périmètre IAM / SSO. Assurer une veille technologique et réglementaire (Zero Trust, FIDO2, authentification forte, RGPD, etc.). Environnement technique (exemples) Protocoles : SAML, OAuth2, OpenID Connect, LDAP, Kerberos, RADIUS. Solutions : IdP / SP, SSO Web & applicatif, MFA, gestion de certificats, portail d'authentification. Environnements : AD / Azure AD / LDAP, systèmes Windows / Linux, applications web, Cloud (AWS, Azure, GCP selon contexte).
Voir cette offre
Freelance

Mission freelanceChef de projet SI senior - déploiement d'usine industrielle MRO (H/F)

Mon Consultant Indépendant
Publiée le
Direction de projet

3 mois
590-620 €
Paris, France
Dans le cadre de son programme de création et de déploiement de nouvelles usines de maintenance, réparation et fabrication de moteurs aéronautiques, l'entreprise renforce sa DSI pour accompagner la mise en service de ces sites. L'objectif est de piloter le déploiement complet du système d'information industriel de ces usines en garantissant le respect des coûts, délais, qualité et standards de sécurité du groupe. Il s'agit exclusivement d'une mission en activités de BUILD (projets). Objectifs et livrables : Piloter de bout en bout le projet SI de création/déploiement de la nouvelle usine MRO (activités BUILD uniquement). Définir le cadrage du projet, construire les plannings macro/détaillés et animer les ateliers de recueil des besoins métiers. Coordonner l'ensemble des équipes IT et métiers (Infrastructure, Réseau, Cybersécurité, Workplace, ERP, MES, PLM, GMAO, OT). Piloter le budget (CAPEX/OPEX), les charges, les prévisions sous Planisware et piloter les achats nécessaires. Organiser et animer la gouvernance projet (points quotidiens, réunions hebdomadaires, COPROJ, COPIL trimestriels) et assurer la gestion des risques et le reporting. Superviser les audits techniques/fonctionnels/cybersécurité et conduire les plans de remédiation. Définir et suivre la stratégie de tests, les recettes, l'UAT, les validations sécurité, la planification des déploiements et les arbitrages Go/No-Go. Coordonner la phase d'hypercare, le traitement des incidents (ServiceNow) et formaliser le transfert vers les équipes RUN ainsi que la montée en compétences des équipes locales. Formaliser le retour d'expérience (RETEX) et assurer la clôture du projet. Produire l'ensemble de la documentation projet conformément aux standards : Note de cadrage, Plan de Management Projet (PMP), planning détaillé, registre des risques/décisions/actions, tableaux de bord budget/charges, supports/CR de comités, bilan de tests, documentation de transfert/d'exploitation et rapport d'activité hebdomadaire. Respecter les SLAs : Délais de livraison (>95%), qualité dès la 1ère livraison (>90%), satisfaction client (>4/5), taux de stabilité annuel (>85%). Compétences requises : Pilotage de projets SI industriels complexes de bout en bout (Cadrage, Planning, Budget CAPEX/OPEX, Risques). Maîtrise des environnements applicatifs industriels : ERP SAP, MES, PLM, GMAO. Maîtrise des environnements techniques : Infrastructure Cloud/Systèmes, Réseaux LAN/WAN, WiFi industriel, Cybersécurité, Informatique Industrielle (OT), Workplace (Tablettes/Postes industriels). Outillage de gouvernance et de gestion de projet : Planisware (Osmoz), ServiceNow, Jira, SharePoint, Microsoft 365, Microsoft Teams. Méthodologie et processus de gouvernance de projets BUILD en environnement de production / MRO.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur SOC N3

NETSEC DESIGN
Publiée le
CrowdStrike
Google Security Operations (SecOps)
SOC (Security Operation Center)

1 an
45k-70k €
400-700 €
Boulogne-Billancourt, Île-de-France
On recherche pour notre client final grand compte un Ingénieur SOC N3 pour renforcer la capacité opérationnelle du Global SOC (GSOC) . Le GSOC couvre l'ensemble des entités du Groupe ainsi que tous les périmètres IS/IT. Ce besoin s'inscrit dans une démarche globale d'augmentation de la capacité d'onboarding applicatif et d'amélioration de la couverture des menaces cyber. La prestation couvre l'ensemble du cycle de vie des activités SOC, depuis la définition des besoins jusqu'à l'exploitation opérationnelle, en passant par l'implémentation technique. Elle comprend notamment : - Contribution à la définition et au maintien de la stratégie de détection et de réaction du GSOC, en cohérence avec l'évolution des menaces et des architectures du Groupe. - Intégration technique des systèmes et applications du Groupe dans le service de monitoring du GSOC, comprenant : l'identification et la documentation des scénarios de menaces pour les applications et technologies à onboarder (basées sur l'expertise des menaces, les données CTI et les analyses de risques) ; l'identification des données nécessaires à la détection (logs, listes blanches/noires) et la mise en place de la chaîne de collecte, du parsing et de l'intégration SIEM ; la création et la maintenance des règles de détection et des playbooks de réaction (SOAR). - Participation à la définition et au maintien en condition de sécurité des technologies de détection et de protection déployées dans le Groupe (gestion des politiques de sécurité des équipements). - Participation à l'évaluation et au déploiement des solutions techniques du SOC, et accompagnement du déploiement des solutions de sécurité sur l'infrastructure du Groupe. - Elaboration et maintien des exigences techniques, lignes directrices, normes et recommandations du GSOC applicables aux entités du Groupe. - Collaboration et support technique au réseau de correspondants sécurité des entités du Groupe, à l'échelle mondiale. Les livrables attendus dans le cadre de la présente prestation sont les suivants : 1. Dossier d'analyse des besoins de couverture de la menace : document structuré recensant les scénarios de menaces identifiés pour chaque système ou application à onboarder dans le GSOC, incluant les sources de logs nécessaires, les critères de détection et les priorités. Ce livrable est soumis à la validation du responsable technique 2. Spécifications techniques et fonctionnelles des mécanismes de détection et de réaction : document décrivant les règles de détection (cas d'usage SIEM) et les playbooks de réaction (SOAR) associés, avec critères d'acceptation définis en accord avec le responsable technique. 3. Implémentation des mécanismes de détection et de réaction dans les outils du GSOC (SIEM, SOAR), avec validation fonctionnelle par le responsable technique. 4. Recommandations détaillées et argumentées pour l'amélioration du niveau de détection et de réaction de l'existant, remises selon une fréquence à convenir avec le responsable technique. 5. Documentation technique maintenue à jour dans l'outil de gestion documentaire du SOC. 6. Activités mises à jour régulièrement dans l'outil de suivi des activités du SOC. 7. Participation active à l'ensemble des réunions techniques et de suivi d'avancement.
Voir cette offre
CDI

Offre d'emploiIngénieur senior télécoms laboratoire R&D H/F

HAYS France
Publiée le

Rennes, Bretagne
Rattaché au Directeur System Integration & QA, vous rejoignez une équipe locale basée à Cesson-Sévigné tout en travaillant quotidiennement avec des équipes internationales. Dans ce contexte, un niveau d'anglais professionnel est indispensable.Vous évoluez au cœur des activités de recherche et développement et êtes garant du bon fonctionnement des infrastructures de test utilisées par les équipes R&D.Vos missions :Assurer l'exploitation, la maintenance et l'évolution du laboratoire R&D ainsi que des plateformes de test associées. Réceptionner, inventorier, étiqueter et documenter les nouveaux équipements. Participer au déploiement, à l'installation, au câblage et à l'intégration des équipements réseaux et télécoms. Administrer les infrastructures virtuelles VMware ainsi que les machines virtuelles Linux et Windows. Collaborer avec les équipes R&D, les équipes informatiques locales, les services généraux et les prestataires externes afin de garantir la disponibilité des environnements de test. Coordonner les sujets liés aux infrastructures physiques du laboratoire (câblage, alimentation, climatisation, sécurité incendie, etc.). Vérifier la conformité des équipements et des configurations avec les topologies réseau définies. Superviser l'état de santé des équipements grâce aux outils de monitoring. Maintenir une documentation technique rigoureuse via les outils Jira, Confluence, Visio et autres outils internes. Garantir l'organisation, la sécurité et le respect des procédures d'accès au laboratoire.
Voir cette offre
Freelance

Mission freelanceIngénieur Senior AZURE, spécialiste observabilité AZURE et CRM

Ailancy Technology
Publiée le
.NET CORE
Angular
API Management

12 mois
600-750 €
Paris, France
Au sein du Pôle applicatif de la DSI, l'ingénieur Sénior Azure spécialiste Observabilité Azure et CRM, aide l'équipe CRM, mais également les équipes Infrastructures IT, à comprendre les métriques remontées par le système d'observabilité de la CRM Microsoft (AppInsight et Dynatrace) et de l'écosystème Azure afin de diagnostiquer des problèmes de performance. AppInsight est en place, et Dynatrace est en cours d'implémentation. Notre client utilise actuellement un MS Dynamics 365, dont certaines fonctions métier sont implémentées dans des Azure Functions appelées par des pages Angular. Le tout est terraformé, sécurisé et respecte les bonnes pratiques MS dans Azure (Azure API Management notamment). Nos utilisateurs nous remontent des lenteurs non systématiques, non reproductibles, d'intensité variables, mais souvent sur une plage 9h30-11h et 14h30-16h. Ces lenteurs peuvent concerner aussi bien l'utilisation de la CRM proprement dite que l'utilisation des fonctionnalités métiers accessibles par le chemin : Utilisateur -> Angular -> AzureFonction -> CRM Nous avons besoin d'un spécialiste pour nous aider à comprendre d'où peuvent provenir les ralentissements, sans se limiter à la CRM et à son écosystème, mais en incluant également toutes les dimensions d'Azure, des Webservice, les réseaux et les postes de travail. Les activités dominantes de l'ingénieur Sr Azure spécialiste Observabilité Azure et CRM sont les suivantes : 1. Savoir exploiter les informations relevées par AppInsight afin de diagnostiquer l'optimisation à réaliser par les équipes CRM dans une optique d'optimisation de performance.2. Savoir exploiter le RUM de AppInsight/Dynatrace pour en tirer des métriques pertinentes 3. Savoir exploiter la métrologie remontée par Dynatrace au fur et à mesure de sa mise en place 4. Aider l'équipe à sa prise en main d'AppInsight 5. Construire les dashboards permettant de suivre, diagnostiquer et monitorer l'activité 6. Rédiger les manuels d'exploitations à dérouler en cas de problème déjà rencontré 7. En bonne coordination avec l'ensemble des équipes IT d'Ardian (ICOE, SaS, IT Security, IT Workplace, IT Systems…), comprendre les exigences, les configurations des systèmes Ardian afin de pouvoir faire des recommendations de remediation à l'équipe CRM. 8. Rédaction des Ordres du Jour des comités, de leur compte rendu et suivi des actions. 9. Rédaction ou vérification de la complétude de la documentation associée aux applications 10. Enrichissement des référentiels de l'entreprise (wiki, glossaire métier, référentiel des processus) 11. Etre le garant du respect de la gouvernance de la DSI par les applications sur lesquelles il travaille.
Voir cette offre
Offre premium
Freelance
CDI

Offre d'emploiAnalyste Risques IT cluster BPCR chez CAGIP à Annecy

Deodis
Publiée le
Coordination
Cybersécurité
Finance

36 mois
40k-52k €
400-500 €
Annecy, Auvergne-Rhône-Alpes
Analyste Risques IT cluster BPCR chez CAGIP à Annecy Entité de rattachement CA-GIP – Cluster BPCR Profil Analyste, coordinateur Niveau d'expérience souhaité Expérimenté Spécialité du profil Cybersécurité Date de démarrage souhaitée 01/09/2026 Modalités d'exécution (sur site / hors site / télétravail) Prestation sur site, 2 jours de télétravail possibles Site de référence Annecy le Vieux Contexte de la mission CA-GIP (Crédit Agricole Group Infrastructure Platform) est une société du Groupe Crédit Agricole qui fournit des services de production informatique à l'ensemble des sociétés du Groupe. CA-GIP comprend 2100 collaborateurs internes répartis sur 7 sites. CA-GIP est composée de 4 directions « Pôles », 7 directions « clusters » et plusieurs directions « support ». - Pôle : Direction au sein de laquelle est construite et exploitée une offre de production informatique - Cluster : Direction prenant en charge la livraison et le suivi d'un service de production (basée sur une offre socle) à une ou plusieurs entités du Groupe Le présent appel d'offres vise à trouver un analyste vulnérabilités pour le cluster « Banque de Proximité des Caisses Régionales » et dont l'entité partenaire est CA-TS. Descriptif de la missionL'analyste risques IT est un coordinateur/facilitateur dans la mise en œuvre de la sécurité du Cluster. Le candidat intégrera une équipe déjà formée qui constitue le point focal de tous les sujets sécurité du cluster BPCR. - Coordination des actions sécurité liées crises cyber actuelles liées au périmètre du Cluster o Point d'entrée des demandes au cluster par Risques IT, Socle Cyberdéfense, de l'entité partenaire (notamment des recommandations l'inspection générale) o Coordination des contributions nécessaires du cluster - Analyse, suivi et coordination de sujets liées aux habilitations o Participation à la comitologie avec le client. o Prise en main de sujets opérationnels liées à la surveillance de comptes ou à leur mise en conformité - Suivi des vulnérabilités / non-conformités o Etude, affectation, coordination, accompagnement et suivi des vulnérabilités / non-conformités détectées sur le périmètre du Cluster o Présentation la situation contextualisée aux entités - Reporting/Tableaux de bord / indicateurs o Récupération, contextualisation d'indicateurs et du tableau de bord générique établi par le pôle CYB L'analyste participe notamment aux comités suivants dans l'animation et/ou participation, la production de support, des présentations de sujets sécurité : o Points ponctuels avec l'entité liés aux crises cyber du moment o CCO Clusters liées aux crises cyber du moment o COPIL Habilitations CATS o ... Compétences et expérienceExpérience· Bac +5 / M2 et supérieur Profil attenduL'analyste doit avoir des connaissances approfondies et bonne culture générale en sécurité lui permettant de dialoguer avec tout type d'interlocuteur (expert technique sécurité comme CISO fonctionnel). Savoir-être· Curiosité, pugnacité, résilience et rigueur · Organisation, capacité à gérer les priorités, autonomie · Esprit de synthèse et d'analyse (reporting et plan d'actions) · Esprit de travail en équipe et sens relationnel · Savoir anticiper et alerter à bon escient · Sens du client marqué Compétences et maîtrise techniqueAu-delà des compétences indispensables de coordinateur réglementaire, une connaissance des thématiques suivants est demandée (options cochées) : Gestion des identités et des accès ☒ Gestion des identités ☒ Gestion des comptes à privilège ☐ Gestion des certificats ☒ Gestion des habilitations (Mainframe, open, poste de travail) ☒ Gestion des SI d'admin ☐ Gestion des secrets cryptographiques Security Operations Center ☐ SOC ☐ SOC PDIS Résilience IT ☐ Indisponibilité physique (IPSI) ☐ Indisponibilité logique (ILSI) ☐ Indisponibilité poste de travail (IMPT) Security by Design ☒ Sécurisation open ☒ Sécurisation mainframe ☒ Sécurisation cloud, native, data ☐ Sécurisation Digital Workplace ☐ Sécurisation réseaux & internet ☐ Gouvernance normes & internet Sécurité du SI ☒ Cockpit & indicateurs de sécurité ☒ Gestion des vulnérabilités ☒ Revue des habilitations ☐ Sécurité des flux ☐ Conformité et règlementation ☒ Outils cyberdéfense (infrastructure) Connaissance du secteurUne connaissance du milieu bancaire et du secteur finance est un plus, bien entendu une expérience dans le Groupe Crédit Agricole est bienvenue. Rattachement du coordinateur réglementaireRattachement hiérarchique au responsable du service Pilotage du cluster BPCR Rattachement fonctionnel au référent sécurité et réglementaire BPCR Localisation géographiqueL'analyste risques IT sera basé sur le site d'Annecy.
Voir cette offre
Freelance
CDI

Offre d'emploiChef de projet Sénior - Cyber et Infrastructures

PARTENOR
Publiée le
Data Center
Infrastructure

1 an
54k-62k €
500-660 €
Lyon, Auvergne-Rhône-Alpes
Nous recherchons un Chef de Projet Senior infras IT F/H pour piloter la création d'une plateforme innovante dédiée à la simulation, à la cybersécurité et aux infrastructures numériques critiques. Cette plateforme permettra de tester, valider et entraîner des équipes sur des environnements IT, OT et télécoms complexes, tout en intégrant des technologies de virtualisation, d'IA et de jumeaux numériques. Vos missionsVous prenez en charge le pilotage global du projet, de la phase de cadrage jusqu'à la mise en service : Définir et animer la gouvernance du projet. Construire et suivre le planning, le budget, les risques et les indicateurs de pilotage. Coordonner les équipes techniques (IT, OT, télécoms, cybersécurité, exploitation, immobilier, achats) ainsi que les fournisseurs. Piloter la conception des infrastructures (datacenter, réseaux, sécurité, virtualisation, stockage, IA). Participer à la préparation des consultations fournisseurs et au suivi des marchés. Superviser les phases de réalisation, d'intégration et de déploiement. Organiser les campagnes de tests, de recette et accompagner la mise en production. Garantir la qualité de la documentation technique et assurer le transfert de compétences vers les équipes d'exploitation. Environnement techniqueDatacenter et salles informatiques Réseaux IP, sécurité et segmentation Virtualisation, serveurs GPU, stockage haute performance Environnements IT/OT Plateformes de simulation et jumeaux numériques Outils de supervision et de cybersécurité (SOC, SIEM, Cyber Range) Cette mission s'inscrit dans un programme stratégique de transformation numérique visant à renforcer la résilience et la sécurité d'infrastructures critiques grâce à des technologies de pointe.
Voir cette offre
Freelance

Mission freelanceBusiness Analyst : Ingénieur Sénior Azure (spécialiste Observabilité Azure et CRM)

WERIN GROUP DIGITAL
Publiée le
Angular
API REST
Azure

3 mois
500-590 €
La Défense, Île-de-France
Contexte Au sein du Pôle applicatif IR&TS de la DSI d'une grande société d'investissement, l'ingénieur Sénior Azure spécialiste Observabilité Azure et CRM aide l'équipe CRM, mais également les équipes Infrastructures IT, à comprendre les métriques remontées par le système d'observabilité de la CRM Microsoft (AppInsight et Dynatrace) et de l'écosystème Azure afin de diagnostiquer des problèmes de performance. AppInsight est en place, et Dynatrace est en cours d'implémentation. La société utilise actuellement un MS Dynamics 365, dont certaines fonctions métier sont implémentées dans des Azure Functions appelées par des pages Angular. Le tout est terraformé, sécurisé et respecte les bonnes pratiques MS dans Azure (Azure API Management notamment). Les utilisateurs remontent des lenteurs non systématiques, non reproductibles, d'intensité variable, souvent sur une plage 9h30-11h et 14h30-16h. Ces lenteurs peuvent concerner aussi bien l'utilisation de la CRM proprement dite que l'utilisation des fonctionnalités métiers accessibles par le chemin : Utilisateur -> Angular -> Azure Function -> CRM. Le besoin est d'un spécialiste pour aider à comprendre l'origine de ces ralentissements, sans se limiter à la CRM et à son écosystème, mais en incluant également toutes les dimensions d'Azure, des Webservices, des réseaux et des postes de travail. Les activités dominantes de l'ingénieur Sr Azure spécialiste Observabilité Azure et CRM sont les suivantes : Savoir exploiter les informations relevées par AppInsight afin de diagnostiquer l'optimisation à réaliser par les équipes CRM dans une optique d'optimisation de performance. Savoir exploiter le RUM de AppInsight/Dynatrace pour en tirer des métriques pertinentes Savoir exploiter la métrologie remontée par Dynatrace au fur et à mesure de sa mise en place Aider l'équipe à sa prise en main d'AppInsight Construire les dashboards permettant de suivre, diagnostiquer et monitorer l'activité Rédiger les manuels d'exploitations à dérouler en cas de problème déjà rencontré En bonne coordination avec l'ensemble des équipes IT d'Ardian (ICOE, SaS, IT Security, IT Workplace, IT Systems…), comprendre les exigences, les configurations des systèmes Ardian afin de pouvoir faire des recommendations de remediation à l'équipe CRM. Rédaction des Ordres du Jour des comités, de leur compte rendu et suivi des actions. Rédaction ou vérification de la complétude de la documentation associée aux applications Enrichissement des référentiels de l'entreprise (wiki, glossaire métier, référentiel des processus) Etre le garant du respect de la gouvernance de la DSI par les applications sur lesquelles il travaille. Environnement technique: Fonctionnel : Infrastructure as code | Azure DevOps Technique : Azure Application Insight, Dynatrace Azure API Management Web Services, Azure Functions Configuration réseau Architecture applicative : Langage : C# Framework : .NET Core 8 JS : Angular 21+ Office 365 : Dynamics 365 | Sharepoint Online OS : Windows 11 Méthodologique : UML & SCRUM
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous