Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 382 résultats.
Freelance

Mission freelanceFortinet Network Engineer

Phaidon London- Glocomms
Publiée le
WAN (Wide Area Network)

12 mois
500-600 €
Lyon, Auvergne-Rhône-Alpes
💡 Ingénieur Sécurité Réseau 💡 (Contrat) Nous recherchons un Ingénieur Sécurité Réseau expérimenté pour réaliser une évaluation complète de l'environnement réseau et sécurité existant, afin d'identifier les écarts, les risques et les opportunités d'amélioration. Le candidat retenu sera responsable de la réalisation d'audits réseau, de l'analyse de l'infrastructure existante et de la formulation de recommandations visant à améliorer les performances, la résilience et la sécurité du réseau. Ce poste requiert une solide expérience opérationnelle des technologies Cisco LAN, notamment en commutation (switching), routage (routing) et architecture réseau, ainsi qu'une expertise des solutions de sécurité Fortinet, incluant les pare-feu FortiGate, les VPN et la gestion des politiques de sécurité. Responsabilités principales :Réaliser des analyses détaillées des écarts (gap analysis) en matière de réseau et de sécurité. Effectuer des audits réseau et examiner les configurations de l'infrastructure existante. Analyser les exigences métiers et techniques afin d'identifier des axes d'amélioration. Évaluer les environnements Cisco LAN, notamment les commutateurs, routeurs et services réseau associés. Examiner les contrôles de sécurité réseau existants et recommander des améliorations. Participer à la configuration, l'optimisation et au dépannage des technologies de sécurité Fortinet. Compétences et expérience requises :Expertise pratique des technologies Cisco LAN (switching, routing, VLAN, STP, HSRP, etc.). Expérience dans la réalisation d'audits réseau, d'évaluations techniques et d'analyses d'écarts. Solide connaissance des pare-feu Fortinet/FortiGate et des solutions de sécurité associées. Bonne maîtrise des principes de sécurité réseau, notamment la segmentation, les VPN, le contrôle d'accès et l'administration des pare-feu. Excellentes compétences en résolution d'incidents et en rédaction de documentation technique. Très bonnes capacités de communication et de gestion des parties prenantes.
Voir cette offre
Offre premium
Freelance

Mission freelanceDevOps GCP / Terraform/ Ansible / Linux

LOMEGARD
Publiée le
Ansible
BigQuery
Google Cloud Platform (GCP)

4 mois
450-520 €
Nantes, Pays de la Loire
Dans le cadre d'une transformation majeure de son système d'information vers le Cloud, notre client a progressivement migré ses applications historiquement hébergées en datacenter vers Google Cloud Platform (GCP). Cette transformation arrive aujourd'hui dans sa phase finale. Et nous recherchons un DevOps expérimenté pour moderniser et industrialiser des VM hébergées sur GCP. L'environnement Cloud est mature mais conserve une dette technique, notamment sur la gestion des machines virtuelles. Des modèles de VM standardisés sont désormais disponibles et l'objectif est de migrer progressivement l'existant vers ces nouveaux standards. Vous interviendrez notamment sur : L'analyse et la reprise des environnements VM existants sur GCP ; La migration vers les nouveaux modèles de VM standardisés ; L'industrialisation du provisioning des infrastructures avec Terraform ; L'automatisation et la gestion des configurations avec Ansible ; L'administration et la sécurisation des environnements Linux ; La contribution à la réduction de la dette technique du socle ; Les problématiques d'accès et de sécurité : IAM, Vault et gestion des secrets ; La contribution aux chaînes CI/CD, notamment autour de Jenkins et GitHub ; La collaboration avec les différentes équipes Infrastructure, Réseau et Data.
Voir cette offre
Offre premium
CDI
Freelance

Offre d'emploiAdministrateur Plateforme CI/CD - Usine Logiciel (Monaco)

SYNERGIE TECHNOLOGIES
Publiée le
Ansible
CI/CD
Gitlab

3 ans
Nice, Provence-Alpes-Côte d'Azur
🎯 Le contexte Dans le cadre d'un ambitieux programme de transformation digitale, nous recherchons un Administrateur Plateforme CI/CD pour prendre en charge l'administration, la sécurisation et l'évolution d'une plateforme DevOps stratégique, au cœur d'un système d'information critique. Vous évoluerez dans un environnement on-premise, où vous serez responsable de l'administration de l'usine logicielle utilisée par l'ensemble des équipes de développement. Véritable garant de la plateforme, vous veillerez à sa disponibilité, sa sécurité, ses performances et son évolution continue. Le poste est basé à Monaco et nécessite une (re)localisation à proximité (jusqu'à 3 jours de télétravail par semaine). 🛠️ Les missions Administrer et maintenir l'usine logicielle (GitLab, Jenkins, Nexus, SonarQube, Redmine) Assurer les montées de version et appliquer les correctifs de sécurité Garantir la disponibilité, la sécurité et les performances de la plateforme Gérer les sauvegardes, restaurations et procédures de PRA Administrer les habilitations et les droits d'accès Mettre en place et maintenir les chaînes CI/CD et les playbooks Ansible Concevoir et optimiser les pipelines d'intégration et de déploiement continus Participer à la rédaction de la documentation technique et des dossiers d'homologation Accompagner les équipes dans l'adoption des bonnes pratiques DevOps Participer aux mises en production et à l'amélioration continue de la plateforme Collaborer avec les équipes Développement, Infrastructure, Architecture, Réseau et Sécurité ✅ Les informations clés 📍 Localisation : Monaco 🗓️ Démarrage : ASAP 🖥️ Jusqu'à 3 jours de télétravail par semaine
Voir cette offre
CDI

Offre d'emploiDevOps H/F

CONSORT GROUP
Publiée le

Auvergne-Rhône-Alpes, France
Chaque moment compte. Surtout ceux que vous vivez à fond. Bienvenue chez Consort Group. Consort Group, accompagne depuis plus de 30 ans les entreprises dans la valorisation de leurs données et infrastructures. Elle s'appuie sur deux leaders, Consortis et Consortia, et place l'humain et la responsabilité sociétale au cœur de ses valeurs. DevOps H/F C'est votre future équipe Fondée en 2012, l'agence Rhône-Alpes rassemble une équipe de 120 collaborateurs. Elle accompagne près d'une vingtaine de clients, allant des grands comptes aux ETI et PME. Elle s'appuie sur un Centre de Services spécialisé dans le stockage et la sauvegarde ainsi que sur un Centre d'Expertise en sécurité. L'agence accorde une importance particulière à un recrutement fondé sur l'humain et la transparence. C'est votre mission Ses principales responsabilités seront notamment : Recueillir, comprendre et instruire les besoins fonctionnels avec les équipes d'exploitation et les différentes équipes produits ; Traduire les besoins fonctionnels en solutions techniques en collaboration avec les architectes et les équipes techniques ; Concevoir et développer des solutions d'automatisation des gestes d'administration et d'exploitation ; Développer et maintenir des scripts d'automatisation réseau et système ; Concevoir et maintenir des playbooks Ansible/AAP ; Développer des rôles Ansible et les intégrer aux workflows AWX ; Développer des outils de traitement de données, API et librairies ; Concevoir des dashboards, KPI et mécanismes d'alerting ; Exploiter et analyser les logs systèmes et réseaux afin d'identifier les anomalies ; Mettre en œuvre des mécanismes de healthcheck automatisés ; Participer à l'administration et à l'automatisation des environnements Linux, Windows, VMware et Nutanix ; Assurer l'amélioration continue et le MCO des développements réalisés ; Identifier et anticiper les prérequis nécessaires aux déploiements ; Documenter les travaux, procédures et solutions techniques ; Participer au transfert de compétences vers les équipes et les nouveaux intervenants ; Être force de proposition sur l'utilisation de l'IA et étudier son intégration dans les infrastructures et processus d'exploitation. Compétences techniques recherchées Compétences indispensables / rédhibitoires Splunk – niveau avancé Maîtrise avancée de Splunk ; Requêtes SPL complexes ; Création de dashboards interactifs ; Alerting et notifications ; Analyse, parsing et corrélation de logs ; Détection d'anomalies. Ansible / AAP / AWX Maîtrise d'Ansible et Ansible Automation Platform ; Écriture de playbooks Ansible/AAP ; Développement de rôles ; AWX Job Templates et Workflows ; Gestion des inventaires ; Automatisation des déploiements et configurations ; Intégration avec les outils de versioning. Développement / scripting Solides compétences en développement ; Python ; JavaScript ; HTML/CSS ; SQL ; Développement et consommation d'API ; Scripting Shell/Bash avancé ; Traitement de données ; Tests unitaires et gestion des dépendances. Environnement technique complémentaire Linux / Red Hat Enterprise Linux ; Windows Server ; VMware / ESXi / vCenter ; Nutanix / AHV / PRISM ; Red Hat Satellite ; Git / Gitea / GitLab ; Monitoring & Data Une forte compétence autour de l'exploitation et de la valorisation des données techniques est recherchée : Construction de KPI pertinents ; Création de tableaux de bord décisionnels ; Analyse de logs systèmes et réseaux ; Corrélation et détection d'anomalies ; Healthchecks automatisés ; Reporting avancé ; Monitoring des performances réseau et infrastructure ; Identification de patterns et anticipation des incidents. Livrables attendus Le consultant pourra notamment être amené à produire ou maintenir : Dashboards et KPI ; Automatisations de gestes d'exploitation ; Cartographies des interfaces ; Cartographies techniques des outils SI & Télécom ; Documentation applicative et technique ; Dossiers d'architecture technique (DAT) ; Dossiers de pré-étude ; Spécifications techniques détaillées ; Guides d'administration et de paramétrage ; Guides de bonnes pratiques ; Plans de tests techniques ; Procédures d'exploitation ; Rapports d'intégration / qualification ; Gestion de configuration ; Études de faisabilité et POC autour de l'utilisation de l'IA. Profil recherché Nous recherchons un profil disposant d'une forte expertise technique DevOps, capable d'intervenir à la fois sur les problématiques de développement, d'automatisation, d'infrastructure et d'observabilité. Le consultant devra notamment démontrer : Une excellente capacité d'analyse et de synthèse ; Une forte autonomie ; De la méthode et de la rigueur ; Une capacité à analyser des situations techniques complexes ; Une capacité à anticiper les impacts et risques techniques ; Une réelle force de proposition ; Une bonne communication écrite et orale ; Une capacité à produire une documentation technique de qualité ; Un bon relationnel et un véritable sens du service ; Une capacité à travailler avec de multiples interlocuteurs techniques ; Une capacité à transmettre ses connaissances et à accompagner les équipes. Une attention particulière sera portée à la maîtrise de Splunk et Ansible/AAP ainsi qu'aux compétences de développement. C'est notre engagement Chez Consort Group, vous êtes un·e expert·e qu'on accompagne pour que chaque mission devienne une étape qui compte. Un onboarding attentif et humain Une vraie proximité managériale Des formations accessibles en continu Des engagements concrets : inclusion, égalité, solidarité Un package RH complet : mutuelle, carte TR, CSE, prévoyance Une culture du feedback et des projets qui font sens C'est clair Le process de recrutement : Un premier échange téléphonique avec notre team recrutement Un entretien RH ainsi qu'un échange métier avec un.e ingénieur.e d'affaires Un test ou un échange technique avec un.e de nos expert.es Un dernier point avec votre futur.e manager ou responsable de mission Et si on se reconnaît : on démarre ensemble C'est bon à savoir Lieu : Lyon Contrat : CDI Télétravail : 2 jours par semaine Salaire : De 40000€ à 46000€ (selon expérience) brut annuel Famille métier : DevOps Ce que vous ferez ici, vous ne le ferez nulle part ailleurs. Ce moment, c'est le vôtre.
Voir cette offre
Freelance

Mission freelanceCyber Threat Analyst

LeHibou
Publiée le
Cybersécurité

12 mois
675 €
Puteaux, Île-de-France
Notre client dans le secteur Énergie et ressources naturelles recherche un/une Cyber Threat Analyst H/F Description de la mission : Sous la responsabilité du Responsable du CERT, vous définirez, coordonnerez et mettrez en œuvre les capacités de veille sur les menaces à l'échelle du groupe. Vos principales responsabilités seront les suivantes : Supervision globale du groupe : Surveiller et analyser le paysage des menaces mondiales impactant le secteur de l'énergie, les infrastructures critiques (IT/OT) et les entités du groupe en exploitant notre plateforme CNAPP et nos plateformes d'évaluation de la posture de sécurité (Bitsight, SecurityScoreCard). Gérer et optimiser le système centralisé TIP (Recorded Future) du groupe afin de suivre les usurpations d'identité de marque, l'exposition des actifs, etc. Ingénierie de détection et de recherche des menaces : Apporter un soutien aux équipes de réponse aux incidents en améliorant en continu les solutions automatisées de recherche des menaces à l'échelle du groupe. Collaborer avec le GSOC et les équipes cyber des entités pour traduire les informations sur les menaces en règles de détection robustes et évolutives (SIEM, EDR) ou en règles de conformité (CNAPP). Support : Fournir une expertise technique de haut niveau et un soutien analytique aux équipes cyber des entités afin de comprendre les menaces pesant sur le groupe. Défense axée sur les menaces : Soutenir la mise en œuvre des politiques de sécurité du Groupe en fournissant des évaluations des risques axées sur les menaces. Votre profil : Formation et expérience : Master ou équivalent (école d'ingénieurs ou master en cybersécurité), avec au moins 10 ans d'expérience en cybersécurité, réponse aux incidents ou opérations de sécurité au sein de grands environnements multinationaux. Compétences techniques clés : Expertise approfondie des cadres de cybersécurité (MITRE ATT&CK, Diamond Model, Cyber ​​Kill Chain) et du suivi des acteurs de la menace (APT). Maîtrise des architectures de sécurité d'entreprise, des SIEM (Splunk), des EDR et de la surveillance de la sécurité réseau. Compétences en programmation/scripting (Python) pour l'agrégation et l'automatisation des données. La connaissance de la sécurité des systèmes de contrôle industriels (OT/SCADA) est un atout majeur. Compétences relationnelles : Excellentes capacités d'analyse et de synthèse, aptitude à présenter des risques techniques complexes aux décideurs, communication diplomatique pour travailler au sein d'une organisation multinationale décentralisée. Langues : Maîtrise de l'anglais (oral et écrit) indispensable compte tenu de la coordination internationale requise ; le français est un atout considérable. Compétences / Qualités indispensables : Splunk, MITRE ATT&CK, Diamond Model, Cyber ​​Kill Chain, Scripting Python, SCADA/OT, Anglais Compétences / Qualités qui seraient un + : xx Informations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
Offre premium
Freelance

Mission freelanceExpert Openstack

Castelis
Publiée le
Ansible
Kubernetes
KVM (Kernel-based Virtual Machine)

1 an
500-600 €
Paris, France
Dans le cadre du projet d'infrastructure Cloud π Gen2, l'expert OpenStack est chargé de mettre en œuvre, d'automatiser et de maintenir plusieurs plateformes OpenStack Red Hat (via Director / RHOSO) de grande envergure (plus de 150 nœuds). Il s'appuie sur les cahiers d'installation technique rédigés par l'architecte Cloud pour configurer le système, ajoute de nouveaux services afin d'enrichir l'offre, et garantit la continuité opérationnelle et la sécurité de l'infrastructure. Responsabilités opérationnelles • Déploiement et configuration : sur un bac à sable, appliquer les spécifications des cahiers d'installation, réaliser le provisionnement complet de l'environnement OpenStack (compute, réseau, stockage, services annexes) en respectant les meilleures pratiques Red Hat. Il a ensuite la charge de produire des chronogrammes détaillées pour une exécution par une équipe d'exploitant en production. • Automatisation et outillage : concevoir, développer et documenter les scripts Ansible et les pipelines CI/CD nécessaires à l'automatisation des opérations d'installation, de configuration et de mise à jour. Cette automatisation inclut la mise en place de jeux de tests de non régression et de validation de nouvelles fonctionnalités. • Extension de l'offre : intégrer de nouveaux services OpenStack conformément aux besoins fonctionnels, en veillant à leur bon dimensionnement et à leur interopérabilité avec les services existants. • Support de niveau 3 et maintenance : assurer le diagnostic avancé des incidents (virtuel : QEMU/KVM, OVN/OVS ; infrastructure : baies de stockage, serveurs x86, interconnexions réseau) et collaborer avec le support éditeur pour identifier et appliquer les correctifs de sécurité ou de stabilité. • Gestion de la sécurité : analyser les vulnérabilités potentielles, appliquer les patches de sécurité, et vérifier la conformité de l'infrastructure aux exigences de la politique de sécurité du ministère (habilitation de secret de défense nationale).
Voir cette offre
Freelance

Mission freelanceProxy Product Owner / Business Analyst — Produit ITSM Gestion des Incidents Majeurs

BEEZEN
Publiée le
Business Analyst
Confluence
ITIL

12 mois
520-600 €
Montreuil, Île-de-France
Je recherche un Proxy Product Owner / Business Analyst ayant une bonne bonne compréhension des environnements IT complexes et ITSM / ITIL, 10 ans d' experience minimum Contexte : Dans le cadre du renforcement de ses équipes de Production, au sein de la division Stabilité et Résilience, le Group Control Tower recherche un profil ayant une dimension IT pour intervenir sur un périmètre à double composante : • Infrastructure : Réseau, Télécom, Sécurité, Data, Cloud, Serveurs • Applicatif / Métier : Banque de détail, Banque d'investissement, Assurance, Fonctions support… Vous intégrerez une équipe dynamique et innovante, au cœur de projets stratégiques pilotés par la data et l'intelligence artificielle, avec une approche résolument agile. Description du poste En tant que Proxy Product Owner / Business Analyst, vous intervenez en soutien direct du Product Owner sur un produit stratégique de gestion des incidents majeurs de production, utilisé par une large communauté d'utilisateurs. Au cœur d'un écosystème complexe reposant sur 5 équipes techniques pluridisciplinaires (Microsoft, Service Now, IA, Automation, Agentique), vous jouez un rôle clé dans la traduction des besoins métiers en solutions fonctionnelles robustes, exploitables et à forte valeur ajoutée. Vous contribuez activement à la qualité du delivery, à la continuité opérationnelle du produit et à l'adoption utilisateur. Missions principales • Analyse et formalisation des besoins métiers sous forme d'epics, features, user stories et critères d'acceptation • Être le relais opérationnel du Product Owner auprès des équipes techniques • Co piloter l'exécution du produit avec les différentes équipes engineering • Contribution à la priorisation du backlog, au release planning et au suivi de la roadmap • Définir et garantir les Definition of Ready / Definition of Done • Réaliseation des tests fonctionnels (nouvelles fonctionnalités et non régression) • Participation aux rituels agiles (daily, sprint planning, reviews, rétrospectives…) • Accompagnement aux utilisateurs dans l'adoption des fonctionnalités et leur montée en compétence • Contribuation à l'amélioration continue du produit et des pratiques de delivery Profil • Bac +4/5 (école d'ingénieur ou université) • Expérience significative en Product Management, Proxy PO ou Business Analysis • Très bonne maîtrise des méthodes Agile (Scrum / Kanban) et de la gestion de backlog • Aisance avec les outils : Jira, Confluence, ServiceNow, O365 (Office, TEAMS, OUTLOOK...), SharePoint • Bonne compréhension des environnements IT complexes et ITSM / ITIL • Français et anglais courants (oral et écrit) - indispensable • 10 d'expérience minimum Personnalité • Esprit analytique, structuré et orienté solution • Excellent communicant, capable d'évoluer dans un écosystème transverse et multiculturel • Proactif, autonome, avec un fort sens des responsabilités • Orienté valeur, qualité et satisfaction utilisateur • À l'aise dans des contextes à forte criticité opérationnelle Livrables attendus • Backlog produit structuré et maintenu (epics, features, user stories) • Spécifications fonctionnelles et critères d'acceptation • Documentation produit à jour (guides utilisateurs, FAQ, supports) • Supports de communication et d'animation (slides, dashboards, board) • Comptes rendus d'ateliers et de points de suivi • Tableaux de bord de suivi opérationnel et de qualité Démarrage : 1er Octobre
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant Senior Cloud Security AWS – SOC

PSSWRD
Publiée le
AWS Cloud
Cloud
CyberSoc

6 mois
Issy-les-Moulineaux, Île-de-France
Cher réseau bonjour, 👀 Dans le cadre du renforcement d'un SOC, je recherche un consultant Expérimenté Cloud Security AWS pour l'un de nos clients basé à Issy-Les-Moulineaux (92), qui sera le référent technique sur les problématiques de sécurité des environnements AWS. Il interviendra sur la définition, la mise en œuvre et l'amélioration continue des capacités de détection et de réponse aux incidents de sécurité sur les environnements Cloud, en cohérence avec les processus opérationnels du SOC. 🏁 MISSION • Le consultant a pour mission de développer et d'industrialiser les capacités opérationnelles du SOC sur le périmètre AWS. Il construit les processus de réponse aux incidents Cloud, assure l'intégration des mécanismes de détection AWS au sein du SOC et contribue à l'amélioration continue de la visibilité et de la posture de sécurité des environnements Cloud. • Il travaille en étroite collaboration avec les équipes SOC, Cloud, DevSecOps, Infrastructure et le Vulnerability Operations Center (VOC). 💪 PÉRIMÈTRE • Le périmètre couvre exclusivement les activités de détection, qualification, investigation et réponse aux incidents de sécurité sur AWS ; • Les problématiques de misconfiguration (CSPM), bien qu'identifiées notamment par Wiz, ne relèvent pas du SOC ni du VOC. Elles sont hors périmètre de cette fonction et sont prises en charge par les équipes DevSecOps selon les processus de remédiation établis ; • Le consultant peut contribuer à la qualification initiale afin de déterminer si une alerte relève d'un incident de sécurité ou d'une simple erreur de configuration, puis orienter celle-ci vers l'équipe compétente. 🎯 RESPONSABILITÉS PRINCIPALES 1. Construction des capacités SOC Cloud • Définir et mettre en œuvre le processus de réponse aux incidents de sécurité sur AWS ; • Concevoir les playbooks et runbooks dédiés aux incidents Cloud ; • Intégrer les processus Cloud aux procédures opérationnelles existantes du SOC ; • Définir les workflows entre le SOC, les équipes Cloud, DevSecOps et les équipes d'exploitation ; • Participer à l'amélioration continue des capacités de détection et de réponse. 2. Détection et investigation • Exploiter les détections de sécurité issues de Wiz relatives aux menaces, compromissions et comportements suspects ; • Qualifier les alertes afin de distinguer les incidents de sécurité des constats de configuration ; • Développer de nouveaux cas d'usage de détection adaptés aux environnements AWS ; • Réaliser les investigations de sécurité sur les incidents Cloud ; • Identifier les causes racines et proposer les actions de confinement et de remédiation. 3. Exploitation des journaux AWS • Définir les sources de logs AWS à intégrer au SIEM ; • Exploiter les journaux AWS (CloudTrail, GuardDuty, VPC Flow Logs, CloudWatch, etc.) afin d'améliorer les capacités de détection ; • Développer les règles de corrélation et les cas d'usage SOC autour des événements AWS ; • Garantir la qualité et la couverture des données de sécurité Cloud. 4. Réponse aux incidents • Piloter les investigations de sécurité sur les environnements AWS ; • Accompagner les équipes techniques lors des opérations de confinement, d'éradication et de remédiation ; • Participer aux cellules de crise lors des incidents majeurs impliquant le Cloud ; • Produire les rapports d'incident, les analyses de causes racines et les retours d'expérience. 5. Gouvernance et amélioration continue • Définir les indicateurs de performance des activités SOC Cloud ; • Contribuer à l'évolution des standards opérationnels de sécurité Cloud ; • Assurer une veille sur les menaces ciblant AWS ; • Être le référent technique Cloud Security auprès des analystes SOC. 6. Contribution au Vulnerability Operations Center (VOC) En complément de ses activités principales, l'expert contribue ponctuellement au Vulnerability Operations Center (VOC) dans les situations nécessitant une expertise Cloud, notamment pour : • l'analyse des vulnérabilités affectant les ressources AWS ; • la qualification du risque associé aux vulnérabilités détectées ; • l'évaluation de leur exploitabilité dans le contexte de l'entreprise ; • le support aux équipes de remédiation lorsque l'expertise Cloud est requise. Le traitement des misconfigurations (CSPM), des écarts de conformité et des recommandations de durcissement identifiés par Wiz ne relève pas du SOC ni du VOC et est pris en charge par les équipes DevSecOps. 💪 LIVRABLES ATTENDUS • Processus de réponse aux incidents AWS ; • Playbooks et runbooks SOC Cloud ; • Catalogue des cas d'usage de détection AWS ; • Règles de corrélation SIEM basées sur les logs AWS ; • Documentation opérationnelle SOC Cloud ; • Tableaux de bord et indicateurs de performance ; • Rapports d'investigation et retours d'expérience.
Voir cette offre
Offre premium
Freelance
CDI

Offre d'emploiAnalyste Risques IT cluster BPCR chez CAGIP à Annecy

Deodis
Publiée le
Coordination
Cybersécurité
Finance

36 mois
40k-52k €
400-500 €
Annecy, Auvergne-Rhône-Alpes
Analyste Risques IT cluster BPCR chez CAGIP à Annecy Entité de rattachement CA-GIP – Cluster BPCR Profil Analyste, coordinateur Niveau d'expérience souhaité Expérimenté Spécialité du profil Cybersécurité Date de démarrage souhaitée 01/09/2026 Modalités d'exécution (sur site / hors site / télétravail) Prestation sur site, 2 jours de télétravail possibles Site de référence Annecy le Vieux Contexte de la mission CA-GIP (Crédit Agricole Group Infrastructure Platform) est une société du Groupe Crédit Agricole qui fournit des services de production informatique à l'ensemble des sociétés du Groupe. CA-GIP comprend 2100 collaborateurs internes répartis sur 7 sites. CA-GIP est composée de 4 directions « Pôles », 7 directions « clusters » et plusieurs directions « support ». - Pôle : Direction au sein de laquelle est construite et exploitée une offre de production informatique - Cluster : Direction prenant en charge la livraison et le suivi d'un service de production (basée sur une offre socle) à une ou plusieurs entités du Groupe Le présent appel d'offres vise à trouver un analyste vulnérabilités pour le cluster « Banque de Proximité des Caisses Régionales » et dont l'entité partenaire est CA-TS. Descriptif de la missionL'analyste risques IT est un coordinateur/facilitateur dans la mise en œuvre de la sécurité du Cluster. Le candidat intégrera une équipe déjà formée qui constitue le point focal de tous les sujets sécurité du cluster BPCR. - Coordination des actions sécurité liées crises cyber actuelles liées au périmètre du Cluster o Point d'entrée des demandes au cluster par Risques IT, Socle Cyberdéfense, de l'entité partenaire (notamment des recommandations l'inspection générale) o Coordination des contributions nécessaires du cluster - Analyse, suivi et coordination de sujets liées aux habilitations o Participation à la comitologie avec le client. o Prise en main de sujets opérationnels liées à la surveillance de comptes ou à leur mise en conformité - Suivi des vulnérabilités / non-conformités o Etude, affectation, coordination, accompagnement et suivi des vulnérabilités / non-conformités détectées sur le périmètre du Cluster o Présentation la situation contextualisée aux entités - Reporting/Tableaux de bord / indicateurs o Récupération, contextualisation d'indicateurs et du tableau de bord générique établi par le pôle CYB L'analyste participe notamment aux comités suivants dans l'animation et/ou participation, la production de support, des présentations de sujets sécurité : o Points ponctuels avec l'entité liés aux crises cyber du moment o CCO Clusters liées aux crises cyber du moment o COPIL Habilitations CATS o ... Compétences et expérienceExpérience· Bac +5 / M2 et supérieur Profil attenduL'analyste doit avoir des connaissances approfondies et bonne culture générale en sécurité lui permettant de dialoguer avec tout type d'interlocuteur (expert technique sécurité comme CISO fonctionnel). Savoir-être· Curiosité, pugnacité, résilience et rigueur · Organisation, capacité à gérer les priorités, autonomie · Esprit de synthèse et d'analyse (reporting et plan d'actions) · Esprit de travail en équipe et sens relationnel · Savoir anticiper et alerter à bon escient · Sens du client marqué Compétences et maîtrise techniqueAu-delà des compétences indispensables de coordinateur réglementaire, une connaissance des thématiques suivants est demandée (options cochées) : Gestion des identités et des accès ☒ Gestion des identités ☒ Gestion des comptes à privilège ☐ Gestion des certificats ☒ Gestion des habilitations (Mainframe, open, poste de travail) ☒ Gestion des SI d'admin ☐ Gestion des secrets cryptographiques Security Operations Center ☐ SOC ☐ SOC PDIS Résilience IT ☐ Indisponibilité physique (IPSI) ☐ Indisponibilité logique (ILSI) ☐ Indisponibilité poste de travail (IMPT) Security by Design ☒ Sécurisation open ☒ Sécurisation mainframe ☒ Sécurisation cloud, native, data ☐ Sécurisation Digital Workplace ☐ Sécurisation réseaux & internet ☐ Gouvernance normes & internet Sécurité du SI ☒ Cockpit & indicateurs de sécurité ☒ Gestion des vulnérabilités ☒ Revue des habilitations ☐ Sécurité des flux ☐ Conformité et règlementation ☒ Outils cyberdéfense (infrastructure) Connaissance du secteurUne connaissance du milieu bancaire et du secteur finance est un plus, bien entendu une expérience dans le Groupe Crédit Agricole est bienvenue. Rattachement du coordinateur réglementaireRattachement hiérarchique au responsable du service Pilotage du cluster BPCR Rattachement fonctionnel au référent sécurité et réglementaire BPCR Localisation géographiqueL'analyste risques IT sera basé sur le site d'Annecy.
Voir cette offre
CDI

Offre d'emploiEXPERT DNS DHCP – H/F

MGI Consultants
Publiée le
EfficientIP
infoblox

Montreuil, Île-de-France
Au sein de l'équipe Network Security Operations, l'équipe garante de la haute disponibilité, de la performance et de la sécurité des infrastructures réseau stratégiques. Le domaine DDI (DNS, DHCP, IPAM) constitue le socle indispensable au bon fonctionnement des applications bancaires, des accès clients et des liaisons inter-applicatives du Groupe. En tant qu'Expert DNS / DHCP, vous pilotez le maintien en condition opérationnelle (MCO), le maintien en condition de sécurité (MCS) et l'évolution des architectures DDI à l'échelle du groupe. Vos missions sont donc les suivantes : 1. Exploitation & Maintien en Condition Opérationnelle (MCO) : Assurer la disponibilité et la performance des infrastructures DNS internes, externes (Internet) et DHCP. Traiter les incidents complexes de niveau 2/3 et conduire les analyses de cause racine (Root Cause Analysis). Administrer les outils de gestion d'adressage IP (IPAM) et la résolution de nom à très grande échelle. 2. Sécurité & Maintien en Condition de Sécurité (MCS) Garantir l'application des politiques de sécurité réseau du groupe sur l'ensemble du périmètre DDI. Déployer et maintenir les fonctionnalités avancées de sécurité DNS (DNSSEC, Anycast, DNS Firewall/RPZ, protections anti-DDoS). Gérer le cycle de vie des équipements (patchs de sécurité, montées de version, gestion des vulnérabilités). 3. Projets, Progrès & Automatisation Accompagner la trajectoire d'automatisation des infrastructures (Network as Code, intégration CI/CD, APIs REST). Participer aux projets de migration (ex: vers des solutions Cloud/Hybrides, évolutions d'équipements Infoblox/BIND). Rédiger et maintenir à jour la documentation technique, les procédures d'exploitation et les matrices de flux. 4. Support & Transfert de compétences Accompagner les équipes d'exploitation N1/N2 et assurer la montée en compétences des collaborateurs. Intervenir lors des astreintes opérationnelles (si applicable au périmètre). Les compétences indispensables : Maîtrise des solutions du marché (Infoblox, BIND, EfficientIP, Men&Mice). Les compétences appréciées : TCP/IP, routage (BGP, Anycast), pare-feu, Load Balancing, DNSSEC et protection DDoS.
Voir cette offre
Freelance

Mission freelanceCERT senior Analsyt

LeHibou
Publiée le
CyberSoc

12 mois
550 €
La Garenne-Colombes, Île-de-France
Notre client dans le secteur Énergie et ressources naturelles recherche un/une CERT senior Analsyt H/F Description de la mission : Nous recherchons un(e) chargé(e) de réponse aux incidents de cybersécurité senior, spécialisé(e) dans les technologies opérationnelles (TO), pour rejoindre l'équipe du client. Responsabilités : • Piloter les interventions en cas d'incident dans les environnements IT et OT, incluant la détection, l'analyse, le confinement et la remédiation des incidents de sécurité. • Mener des investigations numériques sur les actifs OT (automates programmables, RTU, IHM, stations de travail d'ingénierie, systèmes d'historisation) afin d'identifier les causes profondes tout en préservant la sécurité et la disponibilité des processus. • Analyser le trafic réseau OT et les protocoles industriels (ex. : Modbus, DNP3, IEC 61850, OPC UA, PROFINET) pour détecter et caractériser les activités malveillantes. • Coordonner les interventions en cas d'incident à tous les niveaux du modèle Purdue et à l'interface IT/OT, en étroite collaboration avec les équipes d'exploitation, d'automatisation et de sécurité. • Élaborer et maintenir des procédures et des guides d'intervention en cas d'incident orientés OT. • Collaborer avec les équipes transversales (SOC, ingénierie OT, responsables des actifs) pour améliorer la sécurité globale. • Fournir un encadrement et une formation aux analystes juniors et aux autres parties prenantes sur la réponse aux incidents OT. Exigences : Compétences techniques : • Plus de 5 ans d'expérience en investigation numérique et en réponse aux incidents. • Spécialisation en réponse aux incidents liés aux systèmes de contrôle industriels (ICS, SCADA, DCS), avec un minimum de 2 ans d'expérience pratique en environnements de technologies opérationnelles. • Maîtrise des protocoles industriels et des architectures de réseaux OT (Modbus, DNP3, IEC 61850, OPC UA, PROFINET) ainsi que de l'architecture de référence d'entreprise de Purdue. • Compréhension des contraintes des environnements de production et critiques (priorité à la disponibilité, systèmes existants, fenêtres de correctifs limitées) et connaissance des menaces OT (par exemple, MITRE ATT&CK pour les ICS). • Solides connaissances des cadres de sécurité et des certifications opérationnelles (par exemple, SANS). Compétences relationnelles : • Maîtrise du français et de l'anglais ; l'espagnol est un atout. • Capacité à travailler de manière autonome. • Excellentes aptitudes à la résolution de problèmes en situation de stress, en prenant des décisions éclairées et en tenant compte de leur impact sur les objectifs de l'équipe. • Capacité à communiquer des concepts techniques complexes à des collègues, qu'ils soient techniciens ou non, de manière claire et concise. Qualifications souhaitées : • Connaissance approfondie des systèmes OT, de l'architecture de sécurité et de la gestion des incidents dans les environnements industriels (production, transport et distribution d'énergie). • Expérience de la gestion des incidents dans les infrastructures critiques ou les environnements OT du secteur de l'énergie. • Expérience pratique des outils d'analyse forensique et de surveillance de la sécurité réseau spécifiques aux systèmes OT. • Sensibilisation à la convergence IT/OT et aux enjeux de sécurité des systèmes industriels interconnectés. Anglais professionnel Compétences / Qualités indispensables : Environnement industriel, CERT, Gestion et analyse d'incident Compétences / Qualités qui seraient un + : xxInformations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiRSSI externalisé (RSSI as a Service)

R&S TELECOM
Publiée le
CISSP
EBIOS RM
ISO 27001

6 mois
Meudon, Île-de-France
Contexte de la mission La filiale du groupe , est un opérateur télécom B2B spécialisé dans les solutions de téléphonie cloud, de connectivité et de communications unifiées pour les entreprises. En tant que RSSI externalisé (RSSI as a Service), vous êtes le référent sécurité de la filiale et vous pilotez l'ensemble de la démarche de sécurité des systèmes d'information en relation avec le RSSI Groupe Objectifs et livrables Gouvernance et stratégie • Définir, formaliser et faire évoluer la politique de sécurité des systèmes d'information (PSSI) • Assurer l'alignement de la stratégie sécurité de Keyyo avec celle du groupe • Élaborer et suivre la feuille de route sécurité . Evaluer la maturité cyber (NIST2) • Assurer un reporting régulier auprès de la direction et du groupe Gestion des risques • Réaliser et maintenir l'analyse de risques (méthode EBIOS RM ou équivalent) • Identifier, évaluer et prioriser les risques cyber • Définir et suivre les plans de traitement et de remédiation Conformité et réglementaire • Garantir la conformité RGPD en lien avec le DPO • Anticiper et intégrer les exigences NIS2 Opérationnel et pilotage • Superviser la gestion des incidents et alertes de sécurité (lien avec le SOC / CERT Groupe) • Piloter les plans d'actions de remédiation suite audit • Encadrer la sécurité dans les projets (Security by Design) . Piloter les projets de transformation en relation avec le RSSI Groupe Sensibilisation • Diffuser la culture cybersécurité auprès des collaborateurs • Animer les actions de formation et de sensibilisation Profil recherché Formation & expérience Formation supérieure Bac+5 (école d'ingénieur, université, cursus spécialisé cybersécurité) Expérience confirmée de 7 ans minimum en cybersécurité, dont une expérience significative en tant que RSSI ou RSSI as a Service Expérience dans le secteur télécom / opérateur appréciée Compétences techniques Maîtrise des normes et référentiels : ISO 27001/27002, EBIOS RM, NIST Bonne connaissance des cadres réglementaires : RGPD, NIS2, réglementation télécom Compréhension des architectures cloud, réseaux et télécoms Connaissance des enjeux de gestion des incidents (SOC, CERT, réponse à incident) Compétences comportementales Leadership et capacité à embarquer les équipes Excellentes qualités de communication et de vulgarisation Vision stratégique et sens du business Autonomie, rigueur et capacité d'adaptation à un environnement de régie Certifications appréciées CISSP, CISM, ISO 27001 Lead Implementer / Lead Auditor, EBIOS RM
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous