Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 508 résultats.
Freelance

Mission freelanceIngénieur cybersécurité (H/F)

WINDJ
Publiée le
Splunk

4 mois
400-450 €
Bouches-du-Rhône, France
Dans le cadre du renforcement de son dispositif de cybersécurité, notre client recherche un Ingénieur Cybersécurité spécialisé NDR/SOC afin d'accompagner le déploiement, l'intégration et l'industrialisation d'une solution de Network Detection and Response (NDR). Vous interviendrez sur l'ensemble du cycle de mise en œuvre de la solution : déploiement, intégration au SOC, optimisation de la détection et transfert aux équipes RUN. Vous travaillerez en étroite collaboration avec les équipes SOC, infrastructure, réseau, MCO et CSIRT. Vos missions 1. Déploiement et configuration de la solution NDR Installation et configuration des différents composants de la solution NDR. Paramétrage des mécanismes de collecte. Configuration des politiques et mécanismes de détection. Validation du bon fonctionnement et réalisation de la recette technique. Documentation de l'architecture et des choix de configuration. 2. Intégration avec les outils SOC Intégration des événements et alertes dans Splunk Enterprise Security. Mise en place des connecteurs et des flux avec TheHive. Qualification et validation des échanges entre les différentes plateformes. Documentation des flux et des dépendances techniques. 3. Fine-tuning et optimisation de la détection Analyse des alertes générées par la solution. Ajustement et optimisation des règles de détection. Réduction des faux positifs et du bruit opérationnel. Adaptation des scénarios de détection aux spécificités de l'environnement. Mise en place d'indicateurs permettant de suivre la performance de la détection. 4. Industrialisation et transfert au RUN Rédaction des procédures d'exploitation et d'administration. Accompagnement des équipes SOC et MCO dans la prise en charge de la solution. Organisation et animation de sessions de transfert de compétences. Support au démarrage de l'exploitation. Participation à la définition et à la formalisation des processus RUN. Capacité à rédiger des documentations techniques et procédures d'exploitation. Une expérience dans l'accompagnement d'équipes SOC / CSIRT est appréciée.
Voir cette offre
CDI

Offre d'emploiArchitecte sécurité

Experis France
Publiée le

40k-50k €
Cagnes-sur-Mer, Provence-Alpes-Côte d'Azur
Architecte sécurité - Cagnes-sur-Mer Dans le cadre du renforcement de notre gouvernance et de notre posture de sécurité, nous recherchons un Architecte Cybersécurité disposant d'une vision transverse des menaces et des mécanismes de défense du Système d'Information. Véritable référent en sécurité, vous accompagnez les équipes infrastructures, réseaux, applications et projets afin d'intégrer les exigences de cybersécurité dès la conception des solutions. Vous êtes capable d'identifier les vecteurs d'attaque, d'évaluer les risques et de proposer des architectures robustes adaptées aux enjeux de l'organisation. Vos missions principales :Définir et faire évoluer l'architecture cybersécurité du système d'information. Participer aux projets de transformation en garantissant l'intégration des exigences de sécurité. Réaliser des analyses de risques et des études d'impact sécurité. Évaluer les vulnérabilités et les surfaces d'exposition du SI. Concevoir des architectures résilientes face aux cybermenaces. Apporter une expertise sur les scénarios d'attaque et les mesures de protection associées. Accompagner les équipes techniques dans la mise en œuvre des bonnes pratiques de sécurité. Participer à la gestion des incidents majeurs et des crises cyber. Réaliser une veille permanente sur les menaces, techniques d'attaque et technologies de défense. Contribuer à la définition des standards, référentiels et feuilles de route cybersécurité. Formuler des recommandations de sécurisation auprès des équipes métiers et techniques.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploi ingénieurs opérationnels PKI

R&S TELECOM
Publiée le
Cloud
IAM
microsoft

6 mois
Île-de-France, France
Contexte d'équipe : La prestation en assistance technique s'effectuera au sein de l'équipe BIM365 (Bastion – Identité/PKI – Microsoft 365) regroupant les ingénieurs opérationnels en charge de la MCO et MCS des services IAM/PKI et cloud M365. L'équipe comprend aussi des architectes de domaines en charge du design et de la validation des patterns d'architecture au sein de la Design Authority. L'équipe fait partie de la Direction des Opérations et du Système d'Information. Contexte métier et organisationnel : Les activités de RUN et de BUILD de l'équipe sont cadrées par un Product Owner et Scrum Master. Le PO travaille avec le sponsor de IAM/PKI pour définir les priorités de build et suit les actions de Run quotidiennement. Plusieurs réunions sont planifiées afin de : Suivre les tickets d'incidents sur les périmètres Suivre les différents Build en cours Les builds sont gérés selon une méthode agile au travers d'un train « Safe » et d'un système de Squad. L'équipe BIM365 est également une Squad. Description du Poste : En tant qu'Ingénieur opérationnel PKI (Public Key Infrastructure), vous interviendrez : sur l'ensemble des PKIs (incluant les périmètres dit SecNulCloud) et de leurs composants (CA, RA, HSM), sur le cycle de vie des certificats et des infrastructures de gestion de clés. Vous serez en charge des opérations de « change management » sur la production et garant de la MCO / MCS des PKIs. Vous participerez : aux Key Ceremonies en tant que témoin ou opérateur, à la définition des politiques PKI et de sécurité liée aux certificats et infrastructures PKIs en tant que partie prenante de la gouvernance PKI, aux phases de design des architectures PKI, aux évolutions des outils et différents développements réalisés pour l'industrialisation, l'orchestration des PKIs. à la veille réglementaire PKI et à l'analyse d'impacts des réglementations sur les services PKIs. aux études d'anticipation réalisée sur le périmètre PKI, aux audits de conformité et sécurité sur le périmètre PKI, à l'amélioration continue des processus PKI, à la sécurisation des PKIs, aux plans de continuité et de reprise d'activité (PCA/PRA) pour les services PKI. Vous assurerez : le maintien en condition de sécurité et le maintien en condition opérationnel des PKIs (HSM, CA, RA) la supervision des services et veillerez à la disponibilité des services dont ceux des différentes CRLs la conformité des pratiques d'émission, de révocation et de renouvellement des infrastructures PKI, le support niveau 1, 2 et 3 des services PKIs incluant l'émission et révocation de certificats porteurs et serveurs, le change management des PKIs (CA, RA, HSM), la rédaction et maintien des documentations opérationnelles : o SOP (Standard Operating Procedures) o TSG (Technical Security Guidelines) o FEX (Fiches d'exploitation) la rédaction et maintien des documents de gouvernances : o PC (politique de certification) et DPC (déclaration des pratiques de certifications) La sensibilisation des équipes internes à la bonne utilisation des certificats et des services PKIs, A la formation des administrateurs, ingénieurs et utilisateurs aux procédures et processus PKI Votre profil Formation & expérience · Formation : Bac +5 (école d'ingénieurs, université) en cybersécurité, systèmes et réseaux ou équivalent. · Expérience : 3 à 5 ans minimum sur une fonction similaire (ingénieur PKI, ingénieur sécurité, administrateur systèmes sécurité, administrateur PKI). · Une expérience significative dans la gestion d'infrastructures PKI Microsoft (ADCS) est fortement souhaitée. · Une expérience significative dans la gestion des HSM Thales est fortement souhaitée. · Une connaissance approfondie des technologies Microsoft liée au périmètre IAM est fortement recommandée (AD, ADCS, ADFS, Entra…) · Une maîtrise de l'anglais professionnel est indispensable Compétences Techniques et Connaissances Requises · Maîtrise des concepts PKI, · Compétences sur les services Microsoft Active Directory (AD, ADFS) et Cloud Microsoft (Entra, Azure), · Expertise sur les services Microsoft ADCS et HSM Thales, · Connaissances en cryptographie, · Connaissances en gouvernance PKI, · Connaissances sur les réglementations PKI FR, EU et US, · Expérience en supervision, sauvegarde et sécurisation d'infrastructures critiques, · Connaissance en cybersécurité Aptitudes et qualités attendues · Forte orientation sécurité et conformité, · Rigueur et sens du détail, · Confidentialité lors des échanges et des actes de production, · Excellentes compétences en documentation technique et procédure, · Bon relationnel, esprit d'équipe et pédagogie (formation et sensibilisation), · Autonomie, sens des priorités et réactivité face aux incidents Contraintes opérationnelles : Contrainte SecNumCloud Dans le cadre du référentiel d'exigences SecNumCloud et de la qualification, un extrait de casier judicaire sera demandé aux personnes intégrant les équipes opérationnelles et accédant aux services du Cloud interne. Shift / plages horaires : Afin de garantir une MCO des services et comme tous les ingénieurs opérationnels de l'équipe, la position est soumise à des contraintes de « shifts » (plages) horaires rotatives. Tous les mois, l'ingénieur opérationnel reçoit son planning de shift. Il est attribué, soit au shift du matin (plage de 8h à 16h45) ou du soir (plage de 9h45 à 18h30). Les shifts sont définis pour une semaine complète et peuvent durer jusqu'à deux semaines consécutives maximum. Astreinte : Comme tous les ingénieurs opérationnels de l'équipe, la position est soumise à des astreintes. Tous les deux mois, l'ingénieur opérationnel reçoit son planning d'astreinte. Il est attribué une semaine d'astreinte toutes les quatre semaines maximums. Les astreintes couvrent les périodes dites de HNO du lundi de la semaine N au lundi de la semaine N+1. Les astreintes couvrent les jours fériées ou non travaillées (incluant les week-end) ainsi que les plages de HNO sur les jours ouvrés de 18h30 à 8h00 le lendemain matin. Les interventions sont reprises par les ingénieurs opérationnels en shift du matin à partir de 8h00 et les ingénieurs en shift opérationnel du soir jusqu'à 18h30 avant le début de la nouvelle journée d'astreinte. Une passation doit être effectuée entre les périodes d'astreintes et les périodes de production en HO. Une « check list » d'astreinte est à effectuer avant chaque période d'astreinte et chaque jour afin de confirmer la possibilité technique de réaliser son astreinte. En cas de problème un manager d'astreinte doit être contacté. La prise d'astreinte est soumise à des délais de prise en compte et de réalisation. La prise en compte d'un appel doit être réalisé dans les quinze minutes. La réalisation d'action ou prise en charge du problème doit être réalisée dans les quinze minutes suivant la prise d'appel.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur cybersécurité CSMS /SUMS

NETSEC DESIGN
Publiée le
Cybersécurité

3 ans
Boulogne-Billancourt, Île-de-France
Fondée en 2014, Netsec Design est une société de conseil et d'ingénierie numérique (ESN) en pleine expansion, spécialisée dans les domaines de l'Infrastructure & Réseaux, du Cloud & DevOps et de la Cybersécurité. Implantée au cœur de La Défense en France et au sein de Casablanca Finance City au Maroc, nous accompagnons nos clients sur l'ensemble des territoires français et marocains dans la réussite de leurs projets digitaux critiques (audits, migrations cloud, architecture, SOC, etc.). Chez Netsec Design, notre crédo est : « Simply Best as You Are ». Nous plaçons l'humain au cœur de notre stratégie de croissance. Afin de soutenir notre développement et de structurer nos équipes de consultants talentueux, nous renforçons aujourd'hui notre pôle interne. Descriptif de la mission Nous recherchons, pour le compte de notre client final grand compte, un Ingénieur Cybersécurité CSMS / SUMS. La mission s'inscrit dans le cadre du déploiement et de l'amélioration des systèmes de management de la cybersécurité (CSMS) et de gestion des mises à jour logicielles (SUMS). L'objet de la prestation consiste à contribuer à la mise en place des CSMS et SUMS du Groupe à l'international, ainsi qu'à la définition des Joint CSMS, Joint SUMS et des extensions CSMS/SUMS dans le cadre de partenariats liés aux projets véhicules. La mission inclut également le maintien en conditions opérationnelles de ces dispositifs, en tenant compte de l'évolution des réglementations et des normes en vigueur. Livrables Réalisation d'études d'impact et d'analyses de contexte relatives à la mise en place d'un système de management de la cybersécurité et de gestion des mises à jour logicielles (Cyber Security Management System - CSMS et Software Update Management System - SUMS). Élaboration de la feuille de route (roadmap) de développement des CSMS et SUMS en cohérence avec les plannings des projets véhicules. Élaboration de la feuille de route des Joint CSMS, Joint SUMS et des extensions CSMS/SUMS, en cohérence avec les plannings des projets véhicules ou dans le cadre de mises en conformité réglementaires. Proposition d'une organisation et d'un dispositif de pilotage des comités de gouvernance des Joint CSMS, Joint SUMS et des extensions CSMS/SUMS dans le cadre de partenariats entre constructeurs automobiles. Définition et caractérisation des matrices RASIC des activités réparties entre les différentes parties prenantes des partenariats. Réalisation du mapping des processus existants et identification des processus nécessaires pour répondre aux exigences de cybersécurité et de gestion des mises à jour logicielles. Évaluation des besoins humains, organisationnels et financiers nécessaires à la mise en place, au déploiement, au suivi et à l'amélioration continue des CSMS et SUMS. Documentation des processus de gouvernance des CSMS et SUMS en contexte de partenariat (présentations, règles de gestion, procédures, instructions de travail, modèles opérationnels, etc.). Production de tableaux de bord de suivi et de reporting intégrant des indicateurs de performance, des alertes, des points de blocage, le suivi des plans d'actions issus des audits internes et externes, ainsi que les solutions proposées. Réalisation d'arbres de décision et de logigrammes. Constitution d'un dossier de capitalisation. Rédaction de rapports de recommandations et de propositions d'amélioration.
Voir cette offre
CDI

Offre d'emploiIngénieur systèmes Linux / expert technique N3 (H/F)

Link Consulting
Publiée le
Docker
LDAP
Linux

50k-55k €
Toulouse, Occitanie
Notre client, acteur majeur d'un environnement technique critique à forte exigence de disponibilité et de sécurité, recherche son futur Ingénieur Systèmes Linux / Expert Technique N3 (H/F) pour son site de Toulouse, dans le cadre du renforcement de son équipe Infrastructure. Vos missions : Intégré(e) à une équipe d'experts infrastructures, vous devrez : * Assurer le support et l'expertise N3 sur des environnements Linux critiques. * Concevoir, faire évoluer et sécuriser les architectures systèmes existantes. * Participer aux projets de modernisation des plateformes Linux et des infrastructures virtualisées. * Rédiger des documents d'architecture, d'exploitation, de procédures et de recommandations techniques. * Formaliser les exigences techniques et contribuer à la définition des stratégies de tests. * Mettre en œuvre des actions de durcissement et de sécurisation des systèmes. * Être force de proposition sur les améliorations d'architecture, de performance et de cybersécurité. * Accompagner les équipes techniques en tant que référent et garant des bonnes pratiques. Les compétences techniques * Linux (CentOS, AlmaLinux) * Hardening / sécurisation des systèmes Linux * LDAP et gestion des accès * NGINX * SQUID * Gestion des certificats et PKI * Docker, Podman, conteneurisation * GitLab * Proxmox * Virtualisation * Documentation d'architecture et d'exploitation * Réseaux LAN/WAN (bonne maîtrise des concepts et des flux) * Expertise support N3 Infrastructure et Systèmes
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Cloud — Profil Expert (AWS)

VISIAN
Publiée le
AWS Cloud

3 ans
40k-45k €
400-550 €
Île-de-France, France
Ingénieur Cloud — Profil Expert (AWS)Descriptif du poste — mission de prestation 1. Contexte et rattachementAu sein d'une équipe Cloud assurant la conception, la construction, la sécurisation et l'optimisation de l'ensemble des ressources Cloud (AWS principalement et Azure), ainsi que le support des plateformes applicatives et data. L'équipe intervient sur quatre axes : infrastructure cloud, cybersécurité, FinOps et platform engineering, dans un contexte d'adoption croissante de l'IA. Le besoin porte sur un profil Cloud Engineer expert, centré sur l'ingénierie des solutions cloud — leur conception, leur construction et leur évolution. Ce profil vient en complément des rôles d'exploitation (SysOps), d'intégration continue (DevOps) et de sécurité opérationnelle (SecOps) déjà tenus par l'équipe. La ressource sera rattachée au Responsable Infrastructure & Cloud et intégrée à une équipe pluridisciplinaire. 2. Objet et finalité de la missionLa mission vise à concevoir et faire évoluer les solutions cloud dans un contexte de production sensible, et à en garantir la fiabilité et l'efficience by design. Une phase de transfert de compétences est prévue en début de mission (reprise du contexte : parc AWS, socle applicatif serverless, programme Data Foundation). 3. Approche « AI Proof »Le profil recherché maîtrise l'usage opérationnel de l'IA et des agents dans son ingénierie au quotidien : assistants de code, agents cloud (DevOps / FinOps) et services GenAI (ex. Amazon Bedrock) comme leviers de productivité et de qualité — accélération de la conception et du provisioning, génération et revue de code d'infrastructure (Terraform), aide au diagnostic et optimisation FinOps assistée. Cette maîtrise s'exerce de manière responsable et sécurisée (validation humaine, maîtrise des coûts, respect des exigences de sécurité et de conformité). 4. Missions principalesConcevoir, construire et faire évoluer les solutions cloud du parc AWS : architectures serverless (Lambda / Bref), bases de données managées (Aurora Serverless v2), API Gateway, réseau (VPC), stockage S3 et distribution CloudFront. Concevoir et implémenter la sécurité by design : modèle IAM, guardrails et politiques de conformité, configuration WAF. Piloter le FinOps comme discipline d'ingénierie : architecture de coûts, dimensionnement et optimisation des ressources, recommandations d'économies mesurables. Concevoir l'observabilité et les mécanismes de fiabilité : instrumentation, tableaux de bord et alarmes, ingénierie de la résilience et de la performance. Industrialiser par le code : modules Infrastructure as Code (Terraform) réutilisables et automatisation du provisioning, en cohérence avec les chaînes CI/CD de l'équipe. Tirer parti de l'IA et des agents pour accélérer l'ingénierie, et concevoir les fondations cloud des usages IA / GenAI (ex. Amazon Bedrock). Contribuer à l'évolution des plateformes (dont un programme Data Foundation) et agir comme référent technique. 5. Environnement techniqueCloud principal : AWS — Lambda (serverless PHP/Symfony via Bref), EC2, Aurora Serverless v2, API Gateway, IAM, VPC / networking, WAF, CloudFront, S3, CloudWatch, EventBridge. Multi-cloud : présence d'Azure. Sécurité et gouvernance : Prisma Cloud, CrowdStrike, Tenable, ZScaler, GuardDuty. Automatisation : Terraform, Git / GitHub, CI/CD. IA / GenAI : services managés (Amazon Bedrock), outillage agentique d'aide à l'ingénierie. 6. Domaines d'expertiseIndispensables : Ingénierie AWS : conception et construction de solutions AWS — serverless (Lambda), bases managées (Aurora/RDS), API Gateway, réseau (VPC), IAM, WAF/CloudFront, S3. Infrastructure as Code : expertise Terraform — modules réutilisables, revue et maintien de configurations en production. Sécurité cloud by design : modèle IAM et guardrails, gestion des vulnérabilités, politiques de conformité. FinOps : maîtrise des leviers de coût AWS, optimisations mesurables. Observabilité & fiabilité : instrumentation (CloudWatch), tableaux de bord, ingénierie de résilience. Automatisation : Python et/ou Bash. Souhaités (atouts) : Expérience en environnement IT de grand groupe complexe et hétérogène. Connaissance des services IA managés (Amazon Bedrock) et des outils agentiques. Certifications AWS (Solutions Architect Professional, ou Security Specialty). Expérience de Prisma Cloud, CrowdStrike, Tenable ou ZScaler. Connaissance d'Azure. Bonne connaissance PHP / Symfony (contexte applications serverless Bref). Connaissance des plateformes data (S3, Databricks). 7. Compétences transversesAutonomie complète et rigueur, avec un souci de précision technique. Capacité à cadrer techniquement et à porter des choix d'ingénierie structurants — posture de référent. Capacité de communication et de transfert de connaissance. Aptitude à documenter : procédures, notes techniques, livrables structurés. Sens du travail en équipe pluridisciplinaire. 8. Profil et expérienceProfil expert justifiant d'au moins 7 ans d'expérience en ingénierie cloud sur AWS en environnement de production. Maîtrise de la conception et de la construction de solutions cloud de bout en bout (serverless, données, sécurité, réseau) et capacité à porter des choix d'ingénierie structurants en autonomie. 9. Modalités pratiquesLocalisation : Île-de-France (Achères) — télétravail partiel possible. Langues : français ; anglais technique. Démarrage : dès que possible. Renouvellement : possible (durée totale de mission plafonnée à 3 ans).
Voir cette offre
CDI

Offre d'emploiArchitecte sécurité

Experis France
Publiée le

40k-50k €
Cagnes-sur-Mer, Provence-Alpes-Côte d'Azur
Architecte sécurité - Cagnes-sur-Mer Dans le cadre du renforcement de notre gouvernance et de notre posture de sécurité, nous recherchons un Architecte Cybersécurité disposant d'une vision transverse des menaces et des mécanismes de défense du Système d'Information. Véritable référent en sécurité, vous accompagnez les équipes infrastructures, réseaux, applications et projets afin d'intégrer les exigences de cybersécurité dès la conception des solutions. Vous êtes capable d'identifier les vecteurs d'attaque, d'évaluer les risques et de proposer des architectures robustes adaptées aux enjeux de l'organisation. Vos missions principales :Définir et faire évoluer l'architecture cybersécurité du système d'information. Participer aux projets de transformation en garantissant l'intégration des exigences de sécurité. Réaliser des analyses de risques et des études d'impact sécurité. Évaluer les vulnérabilités et les surfaces d'exposition du SI. Concevoir des architectures résilientes face aux cybermenaces. Apporter une expertise sur les scénarios d'attaque et les mesures de protection associées. Accompagner les équipes techniques dans la mise en œuvre des bonnes pratiques de sécurité. Participer à la gestion des incidents majeurs et des crises cyber. Réaliser une veille permanente sur les menaces, techniques d'attaque et technologies de défense. Contribuer à la définition des standards, référentiels et feuilles de route cybersécurité. Formuler des recommandations de sécurisation auprès des équipes métiers et techniques.
Voir cette offre
CDI

Offre d'emploiAdministrateur de solution de sécurité (F/H)

Experis France
Publiée le

30k-43k €
Cagnes-sur-Mer, Provence-Alpes-Côte d'Azur
Administrateur de solution de sécurité (F/H) - Cagnes-sur-Mer Dans le cadre du renforcement de notre dispositif de cybersécurité, nous recherchons un Administrateur Cybersécurité spécialisé en Gestion des Vulnérabilités. Vous serez responsable de l'identification, de l'analyse, de la priorisation et du suivi du traitement des vulnérabilités affectant les infrastructures, systèmes, applications et équipements de l'organisation. Vous jouerez un rôle clé dans la réduction de la surface d'attaque et l'amélioration continue du niveau de sécurité du SI. Vos missions principales :Assurer la gestion opérationnelle du processus de traitement des vulnérabilités. Réaliser les scans de vulnérabilités sur les environnements applicatifs, systèmes, réseaux et matériels. Analyser, qualifier et prioriser les vulnérabilités en fonction de leur criticité et de leur impact métier. Coordonner les plans de remédiation avec les équipes Infrastructure, Réseau, Digital Workplace et Développement. Assurer le suivi des correctifs de sécurité, mises à jour logicielles et patchs systèmes. Contrôler l'application des mesures correctives et vérifier leur efficacité. Produire les tableaux de bord, indicateurs, reportings et plans d'actions associés. Participer aux audits de sécurité et aux campagnes de tests de vulnérabilités. Réaliser une veille permanente sur les nouvelles failles, CVE, alertes CERT et menaces émergentes. Contribuer à l'amélioration des processus de cybersécurité et de gestion des risques. Participer à la gestion des incidents de sécurité liés à l'exploitation de vulnérabilités.
Voir cette offre
CDI

Offre d'emploiAdministrateur de solution de sécurité (F/H)

Experis France
Publiée le

30k-43k €
Cagnes-sur-Mer, Provence-Alpes-Côte d'Azur
Administrateur de solution de sécurité (F/H) - Cagnes-sur-Mer Dans le cadre du renforcement de notre dispositif de cybersécurité, nous recherchons un Administrateur Cybersécurité spécialisé en Gestion des Vulnérabilités. Vous serez responsable de l'identification, de l'analyse, de la priorisation et du suivi du traitement des vulnérabilités affectant les infrastructures, systèmes, applications et équipements de l'organisation. Vous jouerez un rôle clé dans la réduction de la surface d'attaque et l'amélioration continue du niveau de sécurité du SI. Vos missions principales :Assurer la gestion opérationnelle du processus de traitement des vulnérabilités. Réaliser les scans de vulnérabilités sur les environnements applicatifs, systèmes, réseaux et matériels. Analyser, qualifier et prioriser les vulnérabilités en fonction de leur criticité et de leur impact métier. Coordonner les plans de remédiation avec les équipes Infrastructure, Réseau, Digital Workplace et Développement. Assurer le suivi des correctifs de sécurité, mises à jour logicielles et patchs systèmes. Contrôler l'application des mesures correctives et vérifier leur efficacité. Produire les tableaux de bord, indicateurs, reportings et plans d'actions associés. Participer aux audits de sécurité et aux campagnes de tests de vulnérabilités. Réaliser une veille permanente sur les nouvelles failles, CVE, alertes CERT et menaces émergentes. Contribuer à l'amélioration des processus de cybersécurité et de gestion des risques. Participer à la gestion des incidents de sécurité liés à l'exploitation de vulnérabilités.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur SecOps Cloud AWS HABILITABLE

Gamme solutions
Publiée le
DevSecOps

1 an
Paris, France
ContexteDans le cadre d'une mission pour l'un de nos clients grands comptes, nous recherchons un Ingénieur SecOps Cloud AWS afin de renforcer une équipe spécialisée dans la sécurité des environnements Cloud et l'industrialisation des pratiques DevSecOps. Missions principalesConcevoir et mettre en œuvre des solutions de sécurité sur AWS. Sécuriser les infrastructures Cloud et les flux réseau. Mettre en place et maintenir les bonnes pratiques Cloud Security / DevSecOps. Administrer et optimiser les mécanismes IAM : rôles, politiques, permissions et gestion des accès. Mettre en œuvre les contrôles de sécurité sur les environnements AWS. Automatiser les contrôles et remédiations de sécurité. Intégrer la sécurité dans les pipelines CI/CD. Participer à la sécurisation des environnements Docker / Kubernetes. Mettre en place et exploiter les solutions de monitoring, logging et détection. Analyser les vulnérabilités et piloter leur remédiation. Participer à la réponse aux incidents de sécurité Cloud. Réaliser des audits et contribuer à l'amélioration continue du niveau de sécurité. Produire la documentation technique et les procédures de sécurité. Collaborer avec les équipes Cloud, DevOps, Infrastructure, SOC et Cybersecurity. Environnement techniqueAWS : IAM, VPC, EC2, S3, CloudTrail, CloudWatch, GuardDuty, Security Hub, KMS, WAF… Terraform / Infrastructure as Code Docker / Kubernetes / EKS CI/CD : GitLab CI, Jenkins ou équivalent Linux Git Scripting : Python / Bash SIEM / SOC / Monitoring DevSecOps / Cloud Security Profil recherché
Voir cette offre
CDI

Offre d'emploiAdministrateur de solution de sécurité (F/H)

Experis France
Publiée le

30k-43k €
Cagnes-sur-Mer, Provence-Alpes-Côte d'Azur
Administrateur de solution de sécurité (F/H) - Cagnes-sur-Mer Dans le cadre du renforcement de notre dispositif de cybersécurité, nous recherchons un Administrateur Cybersécurité spécialisé en Gestion des Vulnérabilités. Vous serez responsable de l'identification, de l'analyse, de la priorisation et du suivi du traitement des vulnérabilités affectant les infrastructures, systèmes, applications et équipements de l'organisation. Vous jouerez un rôle clé dans la réduction de la surface d'attaque et l'amélioration continue du niveau de sécurité du SI. Vos missions principales :Assurer la gestion opérationnelle du processus de traitement des vulnérabilités. Réaliser les scans de vulnérabilités sur les environnements applicatifs, systèmes, réseaux et matériels. Analyser, qualifier et prioriser les vulnérabilités en fonction de leur criticité et de leur impact métier. Coordonner les plans de remédiation avec les équipes Infrastructure, Réseau, Digital Workplace et Développement. Assurer le suivi des correctifs de sécurité, mises à jour logicielles et patchs systèmes. Contrôler l'application des mesures correctives et vérifier leur efficacité. Produire les tableaux de bord, indicateurs, reportings et plans d'actions associés. Participer aux audits de sécurité et aux campagnes de tests de vulnérabilités. Réaliser une veille permanente sur les nouvelles failles, CVE, alertes CERT et menaces émergentes. Contribuer à l'amélioration des processus de cybersécurité et de gestion des risques. Participer à la gestion des incidents de sécurité liés à l'exploitation de vulnérabilités.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur·e DevSecOps Confirmé·e / Senior — Plateforme GitOps Kubernetes (Crossplane / ArgoCD)

CAT-AMANIA
Publiée le
Argo CD
Azure DevOps
CI/CD

6 mois
40k-45k €
400-550 €
Île-de-France, France
Au sein de la DSI d'un grand groupe de protection sociale, l'entité technologique construit une plateforme de provisioning en self-service permettant aux équipes applicatives d'obtenir leurs ressources (VM, namespaces, comptes de service) en quelques minutes au lieu de plusieurs jours. La plateforme repose sur un plan de contrôle Crossplane sur Kubernetes/Tanzu, piloté par ArgoCD avec Git comme source de vérité unique, connecté au socle VMware Cloud Foundation existant (~5000 VM, Aria Automation). Votre mission Vous industrialisez la chaîne de déploiement, la sécurité d'exploitation et l'observabilité du socle : pipelines CI/CD, instance ArgoCD, politiques d'admission bloquantes, gestion des secrets, intégrité des artefacts, segmentation réseau et indicateurs de service. Vous diffusez les pratiques GitOps et sécurité au sein de l'équipe et documentez pour garantir la pérennité du socle. Vos livrables Déploiement traçable de bout en bout (commit → ressource réelle), audit complet dans Git Politiques d'admission Kubernetes bloquantes (OPA/Gatekeeper ou Kyverno) Intégration Vault/OpenBao : zéro secret en clair, détection outillée et bloquante Scan de vulnérabilités, signature et attestation des images, promotion contrôlée entre registries NetworkPolicies dans le cluster + matrice de flux documentée avec l'équipe réseau (NSX-T) Observabilité, alerting, indicateurs de service et runbooks Compétences indispensables Pipelines CI/CD en production à l'échelle (Azure DevOps ou Jenkins) GitOps en production : PR-based, synchronisation continue, rollback, audit Kubernetes en exploitation : RBAC, admission, gestion d'incidents OPA/Gatekeeper ou Kyverno, avec tests de non-régression des politiques Architecture de gestion des secrets (séparation config/secrets, opérateur de synchronisation, auditabilité) Sécurité de la chaîne CI/CD : scan de vulnérabilités, signature, attestation d'images Culture du moindre privilège et de la traçabilité Compétences appréciées Compréhension du modèle déclaratif Crossplane Pratiques SRE (SLI/SLO, Prometheus, Grafana) CIS Kubernetes Benchmark Certification CKA ou CKS
Voir cette offre
Offre premium
Freelance
CDI

Offre d'emploiSenior Cloud DevOps Engineer / Cloud Operations Expert (Azure & GCP) H/F

ADONYS
Publiée le
Azure
CI/CD
Google Cloud Platform (GCP)

3 ans
60k-70k €
550-650 €
Paris, France
ContexteAu sein des équipes Centrales Opérations N3, vous intervenez en tant qu'expert Cloud sur les environnements publics Azure et GCP dans un contexte international couvrant les régions EMEA, AMER et APAC. Vous êtes le référent technique de niveau 3 sur les problématiques Cloud, Automation, Infrastructure as Code, certificats publics et sujets transverses liés à la sécurité, aux réseaux et à l'exploitation des plateformes. Le poste s'inscrit dans un environnement majoritairement orienté RUN, avec une participation ponctuelle aux activités BUILD et aux initiatives d'amélioration continue des produits Cloud. Missions principalesExpertise Cloud & Support Niveau 3Assurer le support N3 sur les plateformes Azure et GCP. Analyser et résoudre les incidents complexes escaladés par les équipes N1/N2. Diagnostiquer les problématiques liées aux infrastructures Cloud, réseaux, sécurité, authentification et certificats. Participer aux cellules de crise et à la gestion des incidents critiques. Gestion des certificats et services d'exposition InternetAdministrer le cycle de vie des certificats publics et privés. Assurer les renouvellements, déploiements et contrôles de conformité. Intervenir sur les sujets DNS, CDN et sécurisation des flux. Collaborer avec les équipes sécurité et réseau sur les problématiques de chiffrement et d'exposition des applications. Automatisation & Infrastructure as CodeDévelopper et maintenir les infrastructures via Terraform. Concevoir et améliorer les pipelines CI/CD. Automatiser les tâches récurrentes d'exploitation et d'administration. Participer à l'industrialisation et à l'amélioration continue des plateformes Cloud. Kubernetes & Plateformes Cloud NativesAdministrer et maintenir les clusters AKS et GKE. Accompagner les équipes produits sur les sujets d'exploitation Kubernetes. Participer aux optimisations de performance et de disponibilité des plateformes. Contribution Produits & Amélioration ContinueParticiper aux évolutions techniques portées par les équipes Produit. Proposer des améliorations opérationnelles et des optimisations Cloud. Contribuer à la réduction de la dette technique. Garantir l'exploitabilité des nouvelles solutions mises en production. Collaboration InternationaleTravailler avec les équipes régionales EMEA, AMER et APAC. Participer aux rituels Agile et ITIL. Assurer la coordination des actions lors des incidents ou changements majeurs. Environnement techniqueCloudMicrosoft Azure Google Cloud Platform (GCP) Aliyun (apprécié) Infrastructure & AutomatisationTerraform Terraform Cloud GitLab CI/CD Scripting (PowerShell, Bash, Python) Containers & OrchestrationKubernetes AKS GKE Réseau & SécuritéCertificats publics / privés DNS Akamai CDN Firewall Okta Wallix Wiz Monitoring & ObservabilitéDynatrace SystèmesLinux Windows Server Outils collaboratifsJira Confluence ServiceNow Microsoft 365 SharePoint
Voir cette offre
Freelance

Mission freelanceDéveloppeur embarqué - Protocoles Radio / EFR32 / Silicon Labs RAIL (F/H)

CELAD
Publiée le

1 an
400-450 €
Crolles, Auvergne-Rhône-Alpes
A LIRE ATTENTIVEMENT AVANT DE POSTULER ⬇ 🏠 1 jour de télétravail / semaine - 📍 Grenoble (38) - Crolles - 🛠 Expérience de 5 ans minimum Vous aimez travailler là où le logiciel embarqué rencontre directement les contraintes RF ? Nous recherchons un.e Développeur.se embarqué.e spécialisé.e en protocoles radio pour intervenir sur un projet où vous prendrez en charge la stack protocolaire radio sur EFR32, de son portage en bare-metal jusqu'à la validation de son interopérabilité sur le produit final. Ici, il ne s'agit pas simplement d'implémenter une spécification existante : vous serez le référent protocole du projet, en binôme avec un ingénieur RF responsable de la couche physique. Votre enjeu : faire fonctionner la stack radio sur le produit Vous reprendrez une stack protocolaire existante couvrant notamment les couches liaison et réseau, le séquencement des échanges et la sécurité. Votre premier objectif sera de vous approprier son fonctionnement et sa documentation afin de pouvoir la porter sur EFR32 en environnement bare-metal, tout en garantissant les contraintes de timing, de consommation et d'interopérabilité du produit. Concrètement, vous allez : - porter la stack protocolaire en bare-metal sur EFR32 : suppression des dépendances RTOS, évolution vers une architecture événementielle et maîtrise des timings - spécifier l'interface du driver radio et la faire converger avec le contrat d'interface radio interne chip_radio - développer le driver radio EFR32 avec Silicon Labs RAIL : émission/réception, fenêtres d'écoute, timers radio, calibrations et gestion des états basse consommation - optimiser les échanges radio et la consommation énergétique, notamment sur les durées d'écoute, la synchronisation et les mécanismes de retransmission - travailler avec l'ingénieur RF sur la configuration PHY : modulation, débit, puissance, canaux et contraintes réglementaires - construire les tests unitaires, d'intégration et protocolaires, ainsi que les bancs permettant de valider les échanges radio - réaliser les tests d'interopérabilité avec les centrales existantes et avec la couche sécurité développée par le partenaire - analyser les défaillances radio — pertes de trames, collisions, désynchronisations — jusqu'à l'identification de leur root cause.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous