Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 388 résultats.
Offre premium
Freelance

Mission freelanceLead SecOps Manager / Expert Cybersécurité (H/F)

ALLEGIS GROUP
Publiée le
Cybersécurité

6 mois
Lille, Hauts-de-France
Contexte Dans le cadre du renforcement de son dispositif de cybersécurité, notre client recherche un Lead SecOps / Expert Cybersécurité chargé de piloter les opérations de détection et de réponse aux incidents de sécurité. Véritable référent du service, vous assurez le lien entre les équipes opérationnelles et le management, tout en garantissant la performance, la qualité de service et l'amélioration continue du dispositif SecOps. Vous combinez une forte capacité d'organisation et de pilotage avec une expertise technique reconnue sur les environnements SOC. Missions principalesLeadership et management opérationnel (80%)Animer, coordonner et accompagner une équipe d'ingénieurs et d'experts cybersécurité. Organiser le fonctionnement quotidien du dispositif SecOps. Structurer le traitement des alertes de sécurité (rotations, priorisation, escalades). Être le référent et l'arbitre technique sur les situations complexes. Développer une culture de l'excellence opérationnelle et de l'amélioration continue. Assurer la bonne communication entre les équipes opérationnelles, le management et les parties prenantes métiers. Pilotage de la performanceDéfinir, mettre en place et suivre les indicateurs clés de performance (KPI) du SOC : MTTD (Mean Time To Detect) MTTR (Mean Time To Respond) Taux de faux positifs Taux de couverture des cas d'usage Qualité des investigations Produire des reportings réguliers à destination du management. Identifier les axes d'amélioration du dispositif et piloter les plans d'action associés. Participer à la structuration et à la professionnalisation du service. Excellence opérationnelle (RUN)Superviser les investigations de sécurité menées par l'équipe. Garantir la qualité et la cohérence des analyses réalisées. Participer à la gestion des incidents majeurs et des crises cyber sur des périmètres nationaux et internationaux. Assurer le maintien en condition opérationnelle des processus de détection et de réponse. Innovation et amélioration continueContribuer à l'évolution des capacités de détection et de réponse. Challenger les règles de corrélation SIEM et les playbooks de réponse. Participer à l'intégration de nouvelles technologies de cybersécurité. Être force de proposition sur l'évolution de l'écosystème de sécurité. Vision et stratégieRéaliser une veille technologique et réglementaire active. Collaborer avec les équipes IT, Infrastructure, Réseaux et les différentes équipes cybersécurité. Participer à la définition de la feuille de route SecOps.
Voir cette offre
Freelance
CDI

Offre d'emploiINGENIEUR CLOUD (H/F)

SMARTPOINT
Publiée le
Azure DevOps
Cloud
Grafana

4 mois
40k-45k €
550-670 €
Île-de-France, France
En tant que DevOps, vous travaillerez en étroite collaboration avec les équipes OPS, DEV, QA et Release Management. Vous intégrerez une équipe dynamique et expérimentée, où vous contribuerez à la gestion, à l'amélioration continue et à la modernisation d'une plateforme e-commerce hébergée de manière hybride (On Premise + Cloud) et en lien avec des solutions partenaires. Vous aurez l'opportunité d'évoluer dans un environnement technique diversifié propice à l'initiative et à l'évolution. Missions : -Maintenir en condition opérationnelle les infrastructures virtualisées en diagnostiquant les pannes et les dysfonctionnements -Configurer et dimensionner les plateformes en fonction des performances requises -Industrialiser les architectures cibles et automatiser la configuration des ressources techniques (CI / CD) -Implémenter et administrer les outils de supervision pour garantir la haute disponibilité des infrastructures -Participer à la modernisation et à l'amélioration continue de la plateforme e-commerce -Veiller à la sauvegarde des données, à la sécurité des accès et à la fiabilité des solutions déployées -Participer aux phases de validation technique lors des mises en production ou des évolutions -Maintenir à jour et enrichir la documentation technique Compétences requises : -Infrastructure: VMWare vsphere, Windows, Linux -Maitrise de Docker pour créer, gérer et déployer des conteneurs -Expérience en solution d'orchestration de conteneur : Kubernetes -De bonnes connaissances réseaux (protocoles, NLB F5, DNS, DHCP…) -Expertise en monitoring et logging (OpenTelemetry , Victoria Metrix, Grafana, Dynatrace) -Maitrise outils CI/CD (Azure Devops) -Maitrise en automatisation (Ansible) et en gestion des configurations IaC (Terraform, Terragrunt) -Maitrise des architectures microservices et de leur gestion -Compétences en scripting (powershell, python…) -Bonnes connaissances : Web server Microsoft IIS et Nginx, RabbitMQ, Active Directory, Vault Compétences fortement appréciées : -Cloud Publique-Bases de données : PostgreSQL, Redis, SQL Server -Outillage qualité et sécurité de code (Sonarqube) -Automatisation de test Disponibilité de la plateforme 24/7 impliquant des astreintes techniques en rotation avec les membres de l'équipe
Voir cette offre
CDI

Offre d'emploiArchitecte Applicatif Audit & Architecture (H/F)

Experis France
Publiée le

45k-55k €
Orléans, Centre-Val de Loire
Ingénieur Réseaux & Sécurité N3 - Rennes - H/F - Rennes Contexte Dans le cadre d'une mission stratégique d'évaluation et d'amélioration d'une plateforme applicative à forte visibilité, vous intervenez au sein d'un écosystème impliquant plusieurs partenaires européens. Votre rôle consiste à analyser la qualité technique et architecturale du système d'information, identifier les axes d'amélioration et contribuer à la définition d'une feuille de route permettant de renforcer la maintenabilité, la résilience et la performance de la plateforme. Vos missions Réaliser des audits techniques et architecturaux afin d'évaluer la qualité, la maintenabilité et la performance des applications. Analyser les composants critiques en identifiant la dette technique, les risques d'obsolescence et les écarts aux standards d'architecture. Évaluer les pratiques de développement, d'intégration continue, de déploiement et d'exploitation des solutions. Produire les cartographies d'architecture (C4), les analyses techniques et les recommandations de remédiation. Contribuer à l'amélioration de l'observabilité, de la résilience et de la gouvernance applicative. Collaborer avec les différentes parties prenantes techniques pour fournir une vision consolidée des enjeux d'architecture et de sécurité. Participer à la rédaction des rapports d'audit et à la définition de la feuille de route d'évolution du système d'information.
Voir cette offre
Freelance

Mission freelanceFortinet Network Engineer

Phaidon London- Glocomms
Publiée le
WAN (Wide Area Network)

12 mois
500-600 €
Lyon, Auvergne-Rhône-Alpes
💡 Ingénieur Sécurité Réseau 💡 (Contrat) Nous recherchons un Ingénieur Sécurité Réseau expérimenté pour réaliser une évaluation complète de l'environnement réseau et sécurité existant, afin d'identifier les écarts, les risques et les opportunités d'amélioration. Le candidat retenu sera responsable de la réalisation d'audits réseau, de l'analyse de l'infrastructure existante et de la formulation de recommandations visant à améliorer les performances, la résilience et la sécurité du réseau. Ce poste requiert une solide expérience opérationnelle des technologies Cisco LAN, notamment en commutation (switching), routage (routing) et architecture réseau, ainsi qu'une expertise des solutions de sécurité Fortinet, incluant les pare-feu FortiGate, les VPN et la gestion des politiques de sécurité. Responsabilités principales :Réaliser des analyses détaillées des écarts (gap analysis) en matière de réseau et de sécurité. Effectuer des audits réseau et examiner les configurations de l'infrastructure existante. Analyser les exigences métiers et techniques afin d'identifier des axes d'amélioration. Évaluer les environnements Cisco LAN, notamment les commutateurs, routeurs et services réseau associés. Examiner les contrôles de sécurité réseau existants et recommander des améliorations. Participer à la configuration, l'optimisation et au dépannage des technologies de sécurité Fortinet. Compétences et expérience requises :Expertise pratique des technologies Cisco LAN (switching, routing, VLAN, STP, HSRP, etc.). Expérience dans la réalisation d'audits réseau, d'évaluations techniques et d'analyses d'écarts. Solide connaissance des pare-feu Fortinet/FortiGate et des solutions de sécurité associées. Bonne maîtrise des principes de sécurité réseau, notamment la segmentation, les VPN, le contrôle d'accès et l'administration des pare-feu. Excellentes compétences en résolution d'incidents et en rédaction de documentation technique. Très bonnes capacités de communication et de gestion des parties prenantes.
Voir cette offre
Offre premium
Freelance

Mission freelanceDevOps GCP / Terraform/ Ansible / Linux

LOMEGARD
Publiée le
Ansible
BigQuery
Google Cloud Platform (GCP)

4 mois
450-520 €
Nantes, Pays de la Loire
Dans le cadre d'une transformation majeure de son système d'information vers le Cloud, notre client a progressivement migré ses applications historiquement hébergées en datacenter vers Google Cloud Platform (GCP). Cette transformation arrive aujourd'hui dans sa phase finale. Et nous recherchons un DevOps expérimenté pour moderniser et industrialiser des VM hébergées sur GCP. L'environnement Cloud est mature mais conserve une dette technique, notamment sur la gestion des machines virtuelles. Des modèles de VM standardisés sont désormais disponibles et l'objectif est de migrer progressivement l'existant vers ces nouveaux standards. Vous interviendrez notamment sur : L'analyse et la reprise des environnements VM existants sur GCP ; La migration vers les nouveaux modèles de VM standardisés ; L'industrialisation du provisioning des infrastructures avec Terraform ; L'automatisation et la gestion des configurations avec Ansible ; L'administration et la sécurisation des environnements Linux ; La contribution à la réduction de la dette technique du socle ; Les problématiques d'accès et de sécurité : IAM, Vault et gestion des secrets ; La contribution aux chaînes CI/CD, notamment autour de Jenkins et GitHub ; La collaboration avec les différentes équipes Infrastructure, Réseau et Data.
Voir cette offre
Offre premium
CDI
Freelance

Offre d'emploiAdministrateur Plateforme CI/CD - Usine Logiciel (Monaco)

SYNERGIE TECHNOLOGIES
Publiée le
Ansible
CI/CD
Gitlab

3 ans
Nice, Provence-Alpes-Côte d'Azur
🎯 Le contexte Dans le cadre d'un ambitieux programme de transformation digitale, nous recherchons un Administrateur Plateforme CI/CD pour prendre en charge l'administration, la sécurisation et l'évolution d'une plateforme DevOps stratégique, au cœur d'un système d'information critique. Vous évoluerez dans un environnement on-premise, où vous serez responsable de l'administration de l'usine logicielle utilisée par l'ensemble des équipes de développement. Véritable garant de la plateforme, vous veillerez à sa disponibilité, sa sécurité, ses performances et son évolution continue. Le poste est basé à Monaco et nécessite une (re)localisation à proximité (jusqu'à 3 jours de télétravail par semaine). 🛠️ Les missions Administrer et maintenir l'usine logicielle (GitLab, Jenkins, Nexus, SonarQube, Redmine) Assurer les montées de version et appliquer les correctifs de sécurité Garantir la disponibilité, la sécurité et les performances de la plateforme Gérer les sauvegardes, restaurations et procédures de PRA Administrer les habilitations et les droits d'accès Mettre en place et maintenir les chaînes CI/CD et les playbooks Ansible Concevoir et optimiser les pipelines d'intégration et de déploiement continus Participer à la rédaction de la documentation technique et des dossiers d'homologation Accompagner les équipes dans l'adoption des bonnes pratiques DevOps Participer aux mises en production et à l'amélioration continue de la plateforme Collaborer avec les équipes Développement, Infrastructure, Architecture, Réseau et Sécurité ✅ Les informations clés 📍 Localisation : Monaco 🗓️ Démarrage : ASAP 🖥️ Jusqu'à 3 jours de télétravail par semaine
Voir cette offre
CDI

Offre d'emploiDevOps H/F

CONSORT GROUP
Publiée le

Auvergne-Rhône-Alpes, France
Chaque moment compte. Surtout ceux que vous vivez à fond. Bienvenue chez Consort Group. Consort Group, accompagne depuis plus de 30 ans les entreprises dans la valorisation de leurs données et infrastructures. Elle s'appuie sur deux leaders, Consortis et Consortia, et place l'humain et la responsabilité sociétale au cœur de ses valeurs. DevOps H/F C'est votre future équipe Fondée en 2012, l'agence Rhône-Alpes rassemble une équipe de 120 collaborateurs. Elle accompagne près d'une vingtaine de clients, allant des grands comptes aux ETI et PME. Elle s'appuie sur un Centre de Services spécialisé dans le stockage et la sauvegarde ainsi que sur un Centre d'Expertise en sécurité. L'agence accorde une importance particulière à un recrutement fondé sur l'humain et la transparence. C'est votre mission Ses principales responsabilités seront notamment : Recueillir, comprendre et instruire les besoins fonctionnels avec les équipes d'exploitation et les différentes équipes produits ; Traduire les besoins fonctionnels en solutions techniques en collaboration avec les architectes et les équipes techniques ; Concevoir et développer des solutions d'automatisation des gestes d'administration et d'exploitation ; Développer et maintenir des scripts d'automatisation réseau et système ; Concevoir et maintenir des playbooks Ansible/AAP ; Développer des rôles Ansible et les intégrer aux workflows AWX ; Développer des outils de traitement de données, API et librairies ; Concevoir des dashboards, KPI et mécanismes d'alerting ; Exploiter et analyser les logs systèmes et réseaux afin d'identifier les anomalies ; Mettre en œuvre des mécanismes de healthcheck automatisés ; Participer à l'administration et à l'automatisation des environnements Linux, Windows, VMware et Nutanix ; Assurer l'amélioration continue et le MCO des développements réalisés ; Identifier et anticiper les prérequis nécessaires aux déploiements ; Documenter les travaux, procédures et solutions techniques ; Participer au transfert de compétences vers les équipes et les nouveaux intervenants ; Être force de proposition sur l'utilisation de l'IA et étudier son intégration dans les infrastructures et processus d'exploitation. Compétences techniques recherchées Compétences indispensables / rédhibitoires Splunk – niveau avancé Maîtrise avancée de Splunk ; Requêtes SPL complexes ; Création de dashboards interactifs ; Alerting et notifications ; Analyse, parsing et corrélation de logs ; Détection d'anomalies. Ansible / AAP / AWX Maîtrise d'Ansible et Ansible Automation Platform ; Écriture de playbooks Ansible/AAP ; Développement de rôles ; AWX Job Templates et Workflows ; Gestion des inventaires ; Automatisation des déploiements et configurations ; Intégration avec les outils de versioning. Développement / scripting Solides compétences en développement ; Python ; JavaScript ; HTML/CSS ; SQL ; Développement et consommation d'API ; Scripting Shell/Bash avancé ; Traitement de données ; Tests unitaires et gestion des dépendances. Environnement technique complémentaire Linux / Red Hat Enterprise Linux ; Windows Server ; VMware / ESXi / vCenter ; Nutanix / AHV / PRISM ; Red Hat Satellite ; Git / Gitea / GitLab ; Monitoring & Data Une forte compétence autour de l'exploitation et de la valorisation des données techniques est recherchée : Construction de KPI pertinents ; Création de tableaux de bord décisionnels ; Analyse de logs systèmes et réseaux ; Corrélation et détection d'anomalies ; Healthchecks automatisés ; Reporting avancé ; Monitoring des performances réseau et infrastructure ; Identification de patterns et anticipation des incidents. Livrables attendus Le consultant pourra notamment être amené à produire ou maintenir : Dashboards et KPI ; Automatisations de gestes d'exploitation ; Cartographies des interfaces ; Cartographies techniques des outils SI & Télécom ; Documentation applicative et technique ; Dossiers d'architecture technique (DAT) ; Dossiers de pré-étude ; Spécifications techniques détaillées ; Guides d'administration et de paramétrage ; Guides de bonnes pratiques ; Plans de tests techniques ; Procédures d'exploitation ; Rapports d'intégration / qualification ; Gestion de configuration ; Études de faisabilité et POC autour de l'utilisation de l'IA. Profil recherché Nous recherchons un profil disposant d'une forte expertise technique DevOps, capable d'intervenir à la fois sur les problématiques de développement, d'automatisation, d'infrastructure et d'observabilité. Le consultant devra notamment démontrer : Une excellente capacité d'analyse et de synthèse ; Une forte autonomie ; De la méthode et de la rigueur ; Une capacité à analyser des situations techniques complexes ; Une capacité à anticiper les impacts et risques techniques ; Une réelle force de proposition ; Une bonne communication écrite et orale ; Une capacité à produire une documentation technique de qualité ; Un bon relationnel et un véritable sens du service ; Une capacité à travailler avec de multiples interlocuteurs techniques ; Une capacité à transmettre ses connaissances et à accompagner les équipes. Une attention particulière sera portée à la maîtrise de Splunk et Ansible/AAP ainsi qu'aux compétences de développement. C'est notre engagement Chez Consort Group, vous êtes un·e expert·e qu'on accompagne pour que chaque mission devienne une étape qui compte. Un onboarding attentif et humain Une vraie proximité managériale Des formations accessibles en continu Des engagements concrets : inclusion, égalité, solidarité Un package RH complet : mutuelle, carte TR, CSE, prévoyance Une culture du feedback et des projets qui font sens C'est clair Le process de recrutement : Un premier échange téléphonique avec notre team recrutement Un entretien RH ainsi qu'un échange métier avec un.e ingénieur.e d'affaires Un test ou un échange technique avec un.e de nos expert.es Un dernier point avec votre futur.e manager ou responsable de mission Et si on se reconnaît : on démarre ensemble C'est bon à savoir Lieu : Lyon Contrat : CDI Télétravail : 2 jours par semaine Salaire : De 40000€ à 46000€ (selon expérience) brut annuel Famille métier : DevOps Ce que vous ferez ici, vous ne le ferez nulle part ailleurs. Ce moment, c'est le vôtre.
Voir cette offre
Freelance

Mission freelanceCyber Threat Analyst

LeHibou
Publiée le
Cybersécurité

12 mois
675 €
Puteaux, Île-de-France
Notre client dans le secteur Énergie et ressources naturelles recherche un/une Cyber Threat Analyst H/F Description de la mission : Sous la responsabilité du Responsable du CERT, vous définirez, coordonnerez et mettrez en œuvre les capacités de veille sur les menaces à l'échelle du groupe. Vos principales responsabilités seront les suivantes : Supervision globale du groupe : Surveiller et analyser le paysage des menaces mondiales impactant le secteur de l'énergie, les infrastructures critiques (IT/OT) et les entités du groupe en exploitant notre plateforme CNAPP et nos plateformes d'évaluation de la posture de sécurité (Bitsight, SecurityScoreCard). Gérer et optimiser le système centralisé TIP (Recorded Future) du groupe afin de suivre les usurpations d'identité de marque, l'exposition des actifs, etc. Ingénierie de détection et de recherche des menaces : Apporter un soutien aux équipes de réponse aux incidents en améliorant en continu les solutions automatisées de recherche des menaces à l'échelle du groupe. Collaborer avec le GSOC et les équipes cyber des entités pour traduire les informations sur les menaces en règles de détection robustes et évolutives (SIEM, EDR) ou en règles de conformité (CNAPP). Support : Fournir une expertise technique de haut niveau et un soutien analytique aux équipes cyber des entités afin de comprendre les menaces pesant sur le groupe. Défense axée sur les menaces : Soutenir la mise en œuvre des politiques de sécurité du Groupe en fournissant des évaluations des risques axées sur les menaces. Votre profil : Formation et expérience : Master ou équivalent (école d'ingénieurs ou master en cybersécurité), avec au moins 10 ans d'expérience en cybersécurité, réponse aux incidents ou opérations de sécurité au sein de grands environnements multinationaux. Compétences techniques clés : Expertise approfondie des cadres de cybersécurité (MITRE ATT&CK, Diamond Model, Cyber ​​Kill Chain) et du suivi des acteurs de la menace (APT). Maîtrise des architectures de sécurité d'entreprise, des SIEM (Splunk), des EDR et de la surveillance de la sécurité réseau. Compétences en programmation/scripting (Python) pour l'agrégation et l'automatisation des données. La connaissance de la sécurité des systèmes de contrôle industriels (OT/SCADA) est un atout majeur. Compétences relationnelles : Excellentes capacités d'analyse et de synthèse, aptitude à présenter des risques techniques complexes aux décideurs, communication diplomatique pour travailler au sein d'une organisation multinationale décentralisée. Langues : Maîtrise de l'anglais (oral et écrit) indispensable compte tenu de la coordination internationale requise ; le français est un atout considérable. Compétences / Qualités indispensables : Splunk, MITRE ATT&CK, Diamond Model, Cyber ​​Kill Chain, Scripting Python, SCADA/OT, Anglais Compétences / Qualités qui seraient un + : xx Informations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
Offre premium
Freelance

Mission freelanceExpert Openstack

Castelis
Publiée le
Ansible
Kubernetes
KVM (Kernel-based Virtual Machine)

1 an
500-600 €
Paris, France
Dans le cadre du projet d'infrastructure Cloud π Gen2, l'expert OpenStack est chargé de mettre en œuvre, d'automatiser et de maintenir plusieurs plateformes OpenStack Red Hat (via Director / RHOSO) de grande envergure (plus de 150 nœuds). Il s'appuie sur les cahiers d'installation technique rédigés par l'architecte Cloud pour configurer le système, ajoute de nouveaux services afin d'enrichir l'offre, et garantit la continuité opérationnelle et la sécurité de l'infrastructure. Responsabilités opérationnelles • Déploiement et configuration : sur un bac à sable, appliquer les spécifications des cahiers d'installation, réaliser le provisionnement complet de l'environnement OpenStack (compute, réseau, stockage, services annexes) en respectant les meilleures pratiques Red Hat. Il a ensuite la charge de produire des chronogrammes détaillées pour une exécution par une équipe d'exploitant en production. • Automatisation et outillage : concevoir, développer et documenter les scripts Ansible et les pipelines CI/CD nécessaires à l'automatisation des opérations d'installation, de configuration et de mise à jour. Cette automatisation inclut la mise en place de jeux de tests de non régression et de validation de nouvelles fonctionnalités. • Extension de l'offre : intégrer de nouveaux services OpenStack conformément aux besoins fonctionnels, en veillant à leur bon dimensionnement et à leur interopérabilité avec les services existants. • Support de niveau 3 et maintenance : assurer le diagnostic avancé des incidents (virtuel : QEMU/KVM, OVN/OVS ; infrastructure : baies de stockage, serveurs x86, interconnexions réseau) et collaborer avec le support éditeur pour identifier et appliquer les correctifs de sécurité ou de stabilité. • Gestion de la sécurité : analyser les vulnérabilités potentielles, appliquer les patches de sécurité, et vérifier la conformité de l'infrastructure aux exigences de la politique de sécurité du ministère (habilitation de secret de défense nationale).
Voir cette offre
Freelance

Mission freelanceProxy Product Owner / Business Analyst — Produit ITSM Gestion des Incidents Majeurs

BEEZEN
Publiée le
Business Analyst
Confluence
ITIL

12 mois
520-600 €
Montreuil, Île-de-France
Je recherche un Proxy Product Owner / Business Analyst ayant une bonne bonne compréhension des environnements IT complexes et ITSM / ITIL, 10 ans d' experience minimum Contexte : Dans le cadre du renforcement de ses équipes de Production, au sein de la division Stabilité et Résilience, le Group Control Tower recherche un profil ayant une dimension IT pour intervenir sur un périmètre à double composante : • Infrastructure : Réseau, Télécom, Sécurité, Data, Cloud, Serveurs • Applicatif / Métier : Banque de détail, Banque d'investissement, Assurance, Fonctions support… Vous intégrerez une équipe dynamique et innovante, au cœur de projets stratégiques pilotés par la data et l'intelligence artificielle, avec une approche résolument agile. Description du poste En tant que Proxy Product Owner / Business Analyst, vous intervenez en soutien direct du Product Owner sur un produit stratégique de gestion des incidents majeurs de production, utilisé par une large communauté d'utilisateurs. Au cœur d'un écosystème complexe reposant sur 5 équipes techniques pluridisciplinaires (Microsoft, Service Now, IA, Automation, Agentique), vous jouez un rôle clé dans la traduction des besoins métiers en solutions fonctionnelles robustes, exploitables et à forte valeur ajoutée. Vous contribuez activement à la qualité du delivery, à la continuité opérationnelle du produit et à l'adoption utilisateur. Missions principales • Analyse et formalisation des besoins métiers sous forme d'epics, features, user stories et critères d'acceptation • Être le relais opérationnel du Product Owner auprès des équipes techniques • Co piloter l'exécution du produit avec les différentes équipes engineering • Contribution à la priorisation du backlog, au release planning et au suivi de la roadmap • Définir et garantir les Definition of Ready / Definition of Done • Réaliseation des tests fonctionnels (nouvelles fonctionnalités et non régression) • Participation aux rituels agiles (daily, sprint planning, reviews, rétrospectives…) • Accompagnement aux utilisateurs dans l'adoption des fonctionnalités et leur montée en compétence • Contribuation à l'amélioration continue du produit et des pratiques de delivery Profil • Bac +4/5 (école d'ingénieur ou université) • Expérience significative en Product Management, Proxy PO ou Business Analysis • Très bonne maîtrise des méthodes Agile (Scrum / Kanban) et de la gestion de backlog • Aisance avec les outils : Jira, Confluence, ServiceNow, O365 (Office, TEAMS, OUTLOOK...), SharePoint • Bonne compréhension des environnements IT complexes et ITSM / ITIL • Français et anglais courants (oral et écrit) - indispensable • 10 d'expérience minimum Personnalité • Esprit analytique, structuré et orienté solution • Excellent communicant, capable d'évoluer dans un écosystème transverse et multiculturel • Proactif, autonome, avec un fort sens des responsabilités • Orienté valeur, qualité et satisfaction utilisateur • À l'aise dans des contextes à forte criticité opérationnelle Livrables attendus • Backlog produit structuré et maintenu (epics, features, user stories) • Spécifications fonctionnelles et critères d'acceptation • Documentation produit à jour (guides utilisateurs, FAQ, supports) • Supports de communication et d'animation (slides, dashboards, board) • Comptes rendus d'ateliers et de points de suivi • Tableaux de bord de suivi opérationnel et de qualité Démarrage : 1er Octobre
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant Senior Cloud Security AWS – SOC

PSSWRD
Publiée le
AWS Cloud
Cloud
CyberSoc

6 mois
Issy-les-Moulineaux, Île-de-France
Cher réseau bonjour, 👀 Dans le cadre du renforcement d'un SOC, je recherche un consultant Expérimenté Cloud Security AWS pour l'un de nos clients basé à Issy-Les-Moulineaux (92), qui sera le référent technique sur les problématiques de sécurité des environnements AWS. Il interviendra sur la définition, la mise en œuvre et l'amélioration continue des capacités de détection et de réponse aux incidents de sécurité sur les environnements Cloud, en cohérence avec les processus opérationnels du SOC. 🏁 MISSION • Le consultant a pour mission de développer et d'industrialiser les capacités opérationnelles du SOC sur le périmètre AWS. Il construit les processus de réponse aux incidents Cloud, assure l'intégration des mécanismes de détection AWS au sein du SOC et contribue à l'amélioration continue de la visibilité et de la posture de sécurité des environnements Cloud. • Il travaille en étroite collaboration avec les équipes SOC, Cloud, DevSecOps, Infrastructure et le Vulnerability Operations Center (VOC). 💪 PÉRIMÈTRE • Le périmètre couvre exclusivement les activités de détection, qualification, investigation et réponse aux incidents de sécurité sur AWS ; • Les problématiques de misconfiguration (CSPM), bien qu'identifiées notamment par Wiz, ne relèvent pas du SOC ni du VOC. Elles sont hors périmètre de cette fonction et sont prises en charge par les équipes DevSecOps selon les processus de remédiation établis ; • Le consultant peut contribuer à la qualification initiale afin de déterminer si une alerte relève d'un incident de sécurité ou d'une simple erreur de configuration, puis orienter celle-ci vers l'équipe compétente. 🎯 RESPONSABILITÉS PRINCIPALES 1. Construction des capacités SOC Cloud • Définir et mettre en œuvre le processus de réponse aux incidents de sécurité sur AWS ; • Concevoir les playbooks et runbooks dédiés aux incidents Cloud ; • Intégrer les processus Cloud aux procédures opérationnelles existantes du SOC ; • Définir les workflows entre le SOC, les équipes Cloud, DevSecOps et les équipes d'exploitation ; • Participer à l'amélioration continue des capacités de détection et de réponse. 2. Détection et investigation • Exploiter les détections de sécurité issues de Wiz relatives aux menaces, compromissions et comportements suspects ; • Qualifier les alertes afin de distinguer les incidents de sécurité des constats de configuration ; • Développer de nouveaux cas d'usage de détection adaptés aux environnements AWS ; • Réaliser les investigations de sécurité sur les incidents Cloud ; • Identifier les causes racines et proposer les actions de confinement et de remédiation. 3. Exploitation des journaux AWS • Définir les sources de logs AWS à intégrer au SIEM ; • Exploiter les journaux AWS (CloudTrail, GuardDuty, VPC Flow Logs, CloudWatch, etc.) afin d'améliorer les capacités de détection ; • Développer les règles de corrélation et les cas d'usage SOC autour des événements AWS ; • Garantir la qualité et la couverture des données de sécurité Cloud. 4. Réponse aux incidents • Piloter les investigations de sécurité sur les environnements AWS ; • Accompagner les équipes techniques lors des opérations de confinement, d'éradication et de remédiation ; • Participer aux cellules de crise lors des incidents majeurs impliquant le Cloud ; • Produire les rapports d'incident, les analyses de causes racines et les retours d'expérience. 5. Gouvernance et amélioration continue • Définir les indicateurs de performance des activités SOC Cloud ; • Contribuer à l'évolution des standards opérationnels de sécurité Cloud ; • Assurer une veille sur les menaces ciblant AWS ; • Être le référent technique Cloud Security auprès des analystes SOC. 6. Contribution au Vulnerability Operations Center (VOC) En complément de ses activités principales, l'expert contribue ponctuellement au Vulnerability Operations Center (VOC) dans les situations nécessitant une expertise Cloud, notamment pour : • l'analyse des vulnérabilités affectant les ressources AWS ; • la qualification du risque associé aux vulnérabilités détectées ; • l'évaluation de leur exploitabilité dans le contexte de l'entreprise ; • le support aux équipes de remédiation lorsque l'expertise Cloud est requise. Le traitement des misconfigurations (CSPM), des écarts de conformité et des recommandations de durcissement identifiés par Wiz ne relève pas du SOC ni du VOC et est pris en charge par les équipes DevSecOps. 💪 LIVRABLES ATTENDUS • Processus de réponse aux incidents AWS ; • Playbooks et runbooks SOC Cloud ; • Catalogue des cas d'usage de détection AWS ; • Règles de corrélation SIEM basées sur les logs AWS ; • Documentation opérationnelle SOC Cloud ; • Tableaux de bord et indicateurs de performance ; • Rapports d'investigation et retours d'expérience.
Voir cette offre
Offre premium
Freelance
CDI

Offre d'emploiAnalyste Risques IT cluster BPCR chez CAGIP à Annecy

Deodis
Publiée le
Coordination
Cybersécurité
Finance

36 mois
40k-52k €
400-500 €
Annecy, Auvergne-Rhône-Alpes
Analyste Risques IT cluster BPCR chez CAGIP à Annecy Entité de rattachement CA-GIP – Cluster BPCR Profil Analyste, coordinateur Niveau d'expérience souhaité Expérimenté Spécialité du profil Cybersécurité Date de démarrage souhaitée 01/09/2026 Modalités d'exécution (sur site / hors site / télétravail) Prestation sur site, 2 jours de télétravail possibles Site de référence Annecy le Vieux Contexte de la mission CA-GIP (Crédit Agricole Group Infrastructure Platform) est une société du Groupe Crédit Agricole qui fournit des services de production informatique à l'ensemble des sociétés du Groupe. CA-GIP comprend 2100 collaborateurs internes répartis sur 7 sites. CA-GIP est composée de 4 directions « Pôles », 7 directions « clusters » et plusieurs directions « support ». - Pôle : Direction au sein de laquelle est construite et exploitée une offre de production informatique - Cluster : Direction prenant en charge la livraison et le suivi d'un service de production (basée sur une offre socle) à une ou plusieurs entités du Groupe Le présent appel d'offres vise à trouver un analyste vulnérabilités pour le cluster « Banque de Proximité des Caisses Régionales » et dont l'entité partenaire est CA-TS. Descriptif de la missionL'analyste risques IT est un coordinateur/facilitateur dans la mise en œuvre de la sécurité du Cluster. Le candidat intégrera une équipe déjà formée qui constitue le point focal de tous les sujets sécurité du cluster BPCR. - Coordination des actions sécurité liées crises cyber actuelles liées au périmètre du Cluster o Point d'entrée des demandes au cluster par Risques IT, Socle Cyberdéfense, de l'entité partenaire (notamment des recommandations l'inspection générale) o Coordination des contributions nécessaires du cluster - Analyse, suivi et coordination de sujets liées aux habilitations o Participation à la comitologie avec le client. o Prise en main de sujets opérationnels liées à la surveillance de comptes ou à leur mise en conformité - Suivi des vulnérabilités / non-conformités o Etude, affectation, coordination, accompagnement et suivi des vulnérabilités / non-conformités détectées sur le périmètre du Cluster o Présentation la situation contextualisée aux entités - Reporting/Tableaux de bord / indicateurs o Récupération, contextualisation d'indicateurs et du tableau de bord générique établi par le pôle CYB L'analyste participe notamment aux comités suivants dans l'animation et/ou participation, la production de support, des présentations de sujets sécurité : o Points ponctuels avec l'entité liés aux crises cyber du moment o CCO Clusters liées aux crises cyber du moment o COPIL Habilitations CATS o ... Compétences et expérienceExpérience· Bac +5 / M2 et supérieur Profil attenduL'analyste doit avoir des connaissances approfondies et bonne culture générale en sécurité lui permettant de dialoguer avec tout type d'interlocuteur (expert technique sécurité comme CISO fonctionnel). Savoir-être· Curiosité, pugnacité, résilience et rigueur · Organisation, capacité à gérer les priorités, autonomie · Esprit de synthèse et d'analyse (reporting et plan d'actions) · Esprit de travail en équipe et sens relationnel · Savoir anticiper et alerter à bon escient · Sens du client marqué Compétences et maîtrise techniqueAu-delà des compétences indispensables de coordinateur réglementaire, une connaissance des thématiques suivants est demandée (options cochées) : Gestion des identités et des accès ☒ Gestion des identités ☒ Gestion des comptes à privilège ☐ Gestion des certificats ☒ Gestion des habilitations (Mainframe, open, poste de travail) ☒ Gestion des SI d'admin ☐ Gestion des secrets cryptographiques Security Operations Center ☐ SOC ☐ SOC PDIS Résilience IT ☐ Indisponibilité physique (IPSI) ☐ Indisponibilité logique (ILSI) ☐ Indisponibilité poste de travail (IMPT) Security by Design ☒ Sécurisation open ☒ Sécurisation mainframe ☒ Sécurisation cloud, native, data ☐ Sécurisation Digital Workplace ☐ Sécurisation réseaux & internet ☐ Gouvernance normes & internet Sécurité du SI ☒ Cockpit & indicateurs de sécurité ☒ Gestion des vulnérabilités ☒ Revue des habilitations ☐ Sécurité des flux ☐ Conformité et règlementation ☒ Outils cyberdéfense (infrastructure) Connaissance du secteurUne connaissance du milieu bancaire et du secteur finance est un plus, bien entendu une expérience dans le Groupe Crédit Agricole est bienvenue. Rattachement du coordinateur réglementaireRattachement hiérarchique au responsable du service Pilotage du cluster BPCR Rattachement fonctionnel au référent sécurité et réglementaire BPCR Localisation géographiqueL'analyste risques IT sera basé sur le site d'Annecy.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous