Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 2 506 résultats.
Freelance
CDI

Offre d'emploiSecurity Consultant — Vulnerability Intelligence & ASM (H/F)

SKOTT GROUP SAS
Publiée le
CMDB
Qualys
SCCM

6 mois
57k €
530-620 €
Courbevoie, Île-de-France
Au sein de Group Digital & IT, l'équipe VOC surveille en continu les vulnérabilités de l'environnement du client ainsi que la surface d'attaque exposée, sur l'ensemble des activités et des régions. En tant que VOC Consultant, le titulaire pilote des projets clés autour de la Vulnerability Intelligence (VI), de l'Attack Surface Management (ASM) et de la plateforme Patrowl. Rattaché au VOC Manager, il agit comme team leader et enabler sur plusieurs workstreams, combinant support opérationnel, expertise technique, gouvernance des processus, automatisation et security analytics. Il contribue à l'amélioration continue des capacités de gestion des vulnérabilités (qualification, gouvernance de la remédiation, optimisation ASM, intégration de données multisources). RESPONSABILITÉS CLÉS › VI — Qualifier et évaluer le risque des nouvelles vulnérabilités (validation de PoC si nécessaire) ; maintenir une base centralisée enrichie (EPSS, QVS, EUVD, score interne VI) ; suivre les vulnérabilités critiques et la remédiation des « Highly Critical » › VI — Automatiser la qualification, l'analyse d'exposition, la priorisation et les workflows de bulletins ; définir / améliorer les process en s'appuyant sur les outils d'inventaire (Qualys GAV, Loginventory, Recorded Future, Patrowl, SCCM, MobileIron…) pour identifier les actifs impactés et notifier les Asset & Application Managers › ASM — Cartographier et surveiller la surface d'attaque externe ; améliorer les process et livrables ASM ; intégrer les outils ASM avec la CMDB, Minerva, les sources d'inventaire, les acquisitions / cessions et les fournisseurs de gestion de domaines › ASM — Développer des scripts d'extraction, d'enrichissement et de corrélation de données ; construire des datasets exploitables (banners, WHOIS, ASN, threat intelligence) ; automatiser Shodan, Recorded Future, Patrowl et SecurityScorecard › Aider les équipes Vulnerability Management à évaluer, challenger et confirmer les sorties de Qualys, Patrowl et des autres outils VI / ASM › Développer une capacité de Cyber Threat Intelligence (CTI) offensive ; assurer le support opérationnel et l'enablement ; documenter les méthodologies VI et les process de veille CTI
Voir cette offre
Freelance

Mission freelanceDirecteur de projet Sécurité – Charenton-le-Pont

Bifora
Publiée le
Direction de projet

3 mois
400-740 €
Paris, France
Nous recherchons pour le compte de notre client dans le domaine bancaire, un(e) Directeur(trice) de projet Sécurité. Environnement technique Sécurité des systèmes d'information, Privacy / RGPD, gouvernance et gestion de recommandations, conduite et suivi de projet, outils de pilotage. Contexte Face à un volume important de recommandations en attente de traitement sur le périmètre Privacy, notre client met en place une task force dédiée. L'objectif est de piloter la mise en œuvre des recommandations les plus structurantes et de produire, en parallèle, les livrables les plus rapides à réaliser, avec une échéance fixée d'ici la fin d'année. Missions Piloter la clôture des recommandations relatives à la Privacy, en priorisant les actions les plus structurantes et en produisant les livrables associés dans les délais impartis Conduire le projet de bout en bout, depuis la traduction des besoins utilisateurs en spécifications fonctionnelles et techniques jusqu'à la recette et la mise en production Constituer, organiser, coordonner et animer l'équipe projet en s'appuyant sur le cahier des charges (périmètre, budget, délais) Assurer le suivi de la conception (expression de besoin, lotissement, livrables) et garantir le niveau de qualité attendu par le client S'appuyer sur une bonne compréhension des enjeux de sécurité informatique pour challenger les choix de l'équipe projet Assurer le reporting auprès du client et communiquer sur les solutions mises en œuvre Compétences attendues Direction de projet, sécurité des systèmes d'information, Privacy, RGPD, gestion et clôture de recommandations, gouvernance sécurité, pilotage, coordination d'équipe, recette, reporting
Voir cette offre
Freelance

Mission freelanceExpert Cybersecurité spécialisé en Container Security

LeHibou
Publiée le
Github
Kubernetes

4 mois
575 €
Saint-Ouen-sur-Seine, Île-de-France
Notre client dans le secteur Luxe recherche un/une Expert Cybersecurité spécialisé en Container Security H/F Description de la mission : Le client est un acteur majeur du secteur Luxe & Cosmétique. Description : Le projet vise à définir et déployer un modèle groupe de sécurisation des images conteneurisées et des dépendances open source utilisées dans les chaînes de développement et de déploiement. Le programme vise explicitement la sécurisation des images conteneurisées et leur consommation par les pipelines CI/CD. L'expertise devra permettre de définir : les standards de trusted registries ; les exigences de signature et provenance ; les exigences SBOM ; les règles de consommation des artefacts ; le choix d'une solution de sécurisation des images et dépendances ; la feuille de route de déploiement et d'enforcement à l'échelle Groupe. Compétences techniques attenduesDocker et OCI Images ; Kubernetes et plateformes CaaS ; image hardening ; image scanning ; signature et provenance d'artefacts ; admission policies et contrôles pré-déploiement. Connaissance des référentiels suivants : SLSA ; NIST SSDF ; CNCF Software Supply Chain Best Practices ; OWASP Software Component Verification Standard (SCVS). Artifact Repo & Registry Mgt Nexus Repository ; JFrog Artifactory ; Azure Container Registry ; Amazon ECR ; Google Artifact Registry ; Le projet devra s'intégrer dans l'ensemble des pipelines existants et futurs. GitHub ; GitHub Actions ; Azure DevOps ; Pipelines CI/CD ; IaC Security ; Anglais mandatory Des expériences dans le déploiement de solutions de sécurisation d'images de containers et de dépendantes sont attendues et grandement appréciées. Compétences / Qualités indispensables : Maîtrise de la sécurisation des images conteneurisées avec Docker et les standards OCI., Expertise en sécurité Kubernetes et plateformes CaaS, notamment sur les mécanismes de contrôle avant déploiement., Expérience en hardening et scanning des images afin d'identifier et de corriger les vulnérabilités., Maîtrise de la gestion des SBOM et de la sécurisation de la Software Supply Chain., Expertise en signature et traçabilité des artefacts, notamment sur les mécanismes de signature et de provenance., Maîtrise des admission policies et contrôles de conformité appliqués aux images avant leur déploiement., Expérience en sécurisation des pipelines CI/CD, notamment avec GitHub Actions et Azure DevOps., Maîtrise des repositories et container registries tels que JFrog Artifactory, Nexus, Azure Container Registry, Amazon ECR ou Google Artifact Registry., Anglais obligatoire Compétences / Qualités qui seraient un + : Des expériences dans le déploiement de solutions de sécurisation d'images de containers et de dépendantes sont attendues et grandement appréciées. xp grands groupesInformations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Sécurité Réseau NAC/ Cisco (H/F)

STORM GROUP
Publiée le
Cisco
Fortinet

3 ans
45k-50k €
520 €
Toulouse, Occitanie
Contexte : La mission concerne l'accompagnement d'un Expert Sécurité Réseau – périmètre utilisateur, spécialisé en Network Access Control (NAC Cisco ISE). L'objectif est de renforcer la sécurité des sites utilisateurs, d'accompagner les déploiements de nouveaux sites et d'améliorer les politiques de sécurité réseau. Le consultant interviendra au sein d'une équipe Réseau & Sécurité, avec un périmètre couvrant NAC, firewalling et proxys, incluant des interventions en HNO et des astreintes Missions : Objectif globalAccompagner l'expert Sécurité Réseau dans le renforcement des politiques NAC Cisco ISE et dans les projets de sécurisation des sites utilisateurs. 1. Sécurité NAC – Cisco ISE (Impératif)BUILD : Piloter le déploiement de la solution NAC sur de nouveaux sites. Mener les projets d'évolution et d'automatisation de l'infrastructure NAC. Définir et mettre en œuvre le profiling des terminaux (Endpoint Profiling). Proposer de nouvelles configurations pour renforcer la sécurité autour du NAC. RUN : Assurer le support avancé : analyse, diagnostic, troubleshooting. Gérer les modifications sur les politiques de filtrage NAC. 2. Firewalling – Fortinet FortiGate (Appréciable)BUILD : Implémenter les matrices de flux pour les besoins projets. Construire des matrices de flux à partir des logs firewall. Diagnostiquer les dysfonctionnements et proposer des solutions pérennes. Améliorer les performances et l'exploitabilité (automatisation, bonnes pratiques). Documenter l'exploitation pour faciliter l'intégration des nouvelles solutions par l'équipe RUN Firewall. Conditions spécifiquesInterventions en Heures Non Ouvrées (HNO) pour les mises en production. Participation aux astreintes réseau & sécurité (NAC, Firewalling, Proxys).
Voir cette offre
Freelance

Mission freelanceIngénieur(e) Test Performance & Automatisation des APIs

Byrongroup
Publiée le
Datadog
JMeter
K6

6 mois
550-600 €
Île-de-France, France
Dans le cadre du renforcement de ses activités de qualité logicielle et de performance applicative, notre client recherche un Consultant Test Performance & Automatisation. Au sein d'un environnement technique riche et composé de multiples services applicatifs, vous interviendrez en étroite collaboration avec le Test Lead et les équipes techniques afin de contribuer à la fiabilité, à la performance et à la robustesse des parcours applicatifs critiques. La mission s'articule principalement autour de deux axes : • Tests de performance, de charge et de montée en charge • Automatisation des parcours de tests, avec une dominante backend 📋 Vos missions • Concevoir et exécuter des tests de performance, de charge et de montée en charge • Définir des scénarios d'injection représentatifs des différents usages de la plateforme • Mettre en œuvre et automatiser les campagnes de charge avec k6 et/ou JMeter • Tester des parcours et services de bout en bout sur l'ensemble de la chaîne applicative • Analyser les résultats des campagnes afin d'identifier les goulots d'étranglement, limites de capacité et éventuels points de fragilité • Exploiter les outils de monitoring et d'observabilité, notamment Datadog • Mettre en place et maintenir des dashboards permettant de suivre les indicateurs de performance • Contribuer aux activités de capacity planning afin d'anticiper les évolutions de volumétrie et les pics de charge • Concevoir et développer des scénarios de tests automatisés • Automatiser des parcours fonctionnels et transactionnels complexes et automatiser les interactions avec les différents services et APIs • Fiabiliser et industrialiser les tests automatisés • Garantir la maintenabilité, la réutilisabilité et la robustesse des scripts • Contribuer à l'amélioration du framework et des pratiques d'automatisation existantes
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiIngénieur infrastructures virtualisées

R&S TELECOM
Publiée le
Ansible
AWS Cloud
Git

6 mois
Vélizy-Villacoublay, Île-de-France
Exécutée au sein de l'équipe en charge de l'intégration, de la mise en production et de l'exploitation des socles de virtualisation pour la 5GC, la Prestation comporte principalement des activités de BUILD : Pilotage de projets sur les outils d'exploitation et de déploiement/configuration pour les nouvelles architectures Caas sur Bare Metal (Clusters Kubernetes adaptés 5GC) selon les besoins des équipes Run. Proposition de réalisation des outils d'exploitation et de déploiement pour gérer au mieux les infrastructures hébergeant des containers (Fault management, Performances management et Configuration management) Réalisation directe ou pilotage des développements dans les services outils, par les fournisseurs de socle ou autres Partenaires retenus, Être partie prenante de la démarche devops avec les développeurs et les testeurs Construire le plan de déploiement de la phase d'études à la mise en production, assurer la communication et veiller à toujours être synchronisé avec le projet global pour tenir les objectifs couts et délais. Veiller au respect des standards de sécurité Réalisation ou pilotage des tests de recette et participation aux suivis de VSR en production Rédaction des modes opératoires d'exploitation et des guides d'utilisation des outils. Sélection et mise en forme des données de monitoring et de configuration des socles pour les exploitants et déployeurs. Présentation/formation techniques sur les projets à destination des équipes de RUN Fourniture du bilan projet, modélisant les étapes de déploiement, les capitalisations et toute la documentation projet. Garantir l'intégrité permanente des services et des produits au fil des itérations et incréments. Compétences : Kubernetes, orchestrateur de containers, RedHat, Ansible , Prométheus,, Kibana, Python, Infra systèmes, 5ans exp +, diplômé(e) d'un BAC+4/5 en Ingénierie Informatique Animation de réunions et rédaction de CR de réunions, aisance écrit et oral en français et anglais, rigueur, autonomie et travail en équipe, capacité à synthétiser et vulgariser à l'écrit et à l'oral des sujets techniques complexes. Savoir lire et comprendre du code est un plus (Python et shell, pratiquer Infrastructure as code : GIT, Terraform, AWS Cloud Formation, YAML K8S, Ansible…)
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiExpert Cybersécurité - Intégration de la Sécurité dans les Projets Produits TV & Interne

R&S TELECOM
Publiée le
Cybersécurité
Gouvernance
Internet Protocol (IP)

6 mois
Meudon, Île-de-France
Contexte de la mission Véritable partenaire des équipes Produit, Développement et Architecture, il accompagne la transformation des services TV et Internet en promouvant les principes de Security by Design, Secure by Default et Secure SDLC. Il intervient comme expert technique, coordinateur transverse et acteur de la gouvernance cybersécurité des produits. Objectifs et livrables Architecture & sécurité des produits Définir les exigences de sécurité des produits et applications. Réaliser les analyses de risques et les revues d'architecture. Valider les choix techniques et les mécanismes de sécurité intégrés aux solutions. Accompagner les équipes projet dans la mise en œuvre du Security by Design. Pilotage des projets cybersécurité Intégrer les activités de sécurité dans les projets de développement et d'évolution des produits. Coordonner les parties prenantes internes et externes (développement, exploitation, fournisseurs, auditeurs). Assurer le suivi des plans d'actions et des remédiations sécurité. Gouvernance & conformité Décliner les politiques et standards de cybersécurité de l'entreprise. Veiller à la conformité réglementaire et normative (CRA, RGPD, référentiels internes). Produire les indicateurs et reportings de sécurité. Développement sécurisé & gestion des vulnérabilités Promouvoir les bonnes pratiques de développement sécurisé. Superviser les analyses de vulnérabilités, audits de code et tests d'intrusion. Piloter le traitement des vulnérabilités, CVE et plans de correction. Coordination & expertise Être le référent cybersécurité auprès des équipes produits Internet et TV. Sensibiliser et accompagner les équipes projets. Assurer une veille technologique, réglementaire et sur les menaces. Nous recherchons un profil Ingénieur cybersécurité disposant d'une forte capacité à combiner expertise technique, vision d'architecture, pilotage de projets, gouvernance et accompagnement opérationnel des équipes afin de sécuriser les produits Internet et TV tout au long de leur cycle de vie.
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Sécurité Réseau NAC – Cisco ISE / Fortinet - TOULOUSE

Ewolve
Publiée le
Cisco
Cybersécurité
Fortinet

2 ans
40k-45k €
400-550 €
Toulouse, Occitanie
Notre client, un grand compte du secteur bancaire, recherche un(e) Expert(e) Sécurité Réseau pour intégrer son équipe Sécurité Réseau Utilisateur. La mission consiste à participer activement aux projets de déploiement de nouveaux sites et à renforcer la sécurité du périmètre utilisateur, en s'appuyant principalement sur les technologies Cisco ISE (NAC) et, en complément, sur les politiques de filtrage Fortinet (FortiGate). Le consultant recherché est un profil technique polyvalent, capable de concevoir et déployer des solutions de sécurité (mode BUILD) tout en garantissant leur stabilité au quotidien (mode RUN). Missions principales – NAC Cisco ISE (impératif) : Piloter le déploiement de la solution NAC sur de nouveaux sites Mener les projets d'évolution et d'automatisation de l'infrastructure NAC Définir et mettre en œuvre le profiling des terminaux (Endpoint Profiling) Proposer de nouvelles solutions/configurations pour renforcer la sécurité NAC Assurer le support avancé : analyse des demandes, troubleshooting des incidents Gérer les modifications de la politique de filtrage Missions complémentaires – Firewalling Fortinet : Implémenter les matrices de flux selon les besoins des projets Créer des matrices de flux à partir des logs firewall Diagnostiquer les dysfonctionnements et proposer des solutions pérennes Améliorer les performances et l'exploitabilité (automatisation, bonnes pratiques) Documenter l'exploitation pour faciliter le transfert vers l'équipe RUN Firewall
Voir cette offre
Freelance

Mission freelanceIngénieur(e) Senior Full-Stack .NET — Domain APIs & DDD

KatchMe Consulting
Publiée le
.NET
C#
React

1 an
Paris, France
Mission freelance — Secteur Fintech / Paiement, groupe international Localisation : Région parisienne — 3 jours de télétravail/semaine Démarrage : dès que possible Modalités - Localisation : Région parisienne (précisée lors du process) - Télétravail : 3 jours/semaine, flexible - Démarrage : ASAP Contexte Notre client est un **acteur mondial de premier plan dans les solutions de paiement à usage spécifique** (avantages sociaux, mobilité, solutions complémentaires aux entreprises), présent dans de nombreux pays. L'équipe que vous rejoindrez fait partie du département technologique central du groupe et conçoit les composants IT critiques utilisés par l'ensemble des filiales et unités métier : authentification forte, identité numérique, digitalisation des moyens de paiement. Cette équipe (~20 personnes, distribuée) conçoit, développe et opère des Domain APIs consommées à l'échelle du groupe. Le manager évalue en priorité la profondeur réelle de l'expérience DDD, au-delà de sa simple mention sur le CV. Il faut être en mesure de : - Expliquer et justifier personnellement ses choix techniques passés (et non se référer systématiquement à ce qu'un lead ou un architecte a décidé) — l'autonomie et l'ownership individuel sont directement testés. - Détailler des composants concrets de communication inter-domaines : événements métier, chorégraphie de commandes, exposition d'API (gateway, authentification, rate limiting, API key, WAF). - Justifier d'une vraie expérience de broker de messages en production (Kafka, Service Bus, ou équivalent) — une expérience limitée à un Event Store seul ne suffit pas. - Faire preuve d'un niveau de séniorité technique élevé, comparable aux autres profils Lead déjà en poste dans l'équipe (Profils sénior, très solides techniquement et en soft skills). - Adopter une posture professionnelle constructive en entretien, centrée sur ses propres réalisations. Missions - Concevoir et construire des Domain APIs utilisées à l'échelle du groupe. - Modéliser des capacités métier complexes avec une approche pragmatique du DDD : langage ubiquitaire, bounded contexts, agrégats, invariants. - Participer aux choix d'architecture et aux décisions produit aux côtés des architectes et PM. - Développer sur toute la stack : frontend moderne (React/TypeScript), services .NET, APIs REST, architecture événementielle, infra cloud-native. - You design it, you build it, you run it : conception → développement → tests → déploiement → monitoring → amélioration continue. - Accompagner la montée en compétence des devs moins expérimentés (revues de code, mentoring). Modalités : - Localisation : Région parisienne (précisée lors du process) - Télétravail : 3 jours/semaine, flexible - Démarrage : ASAP
Voir cette offre
Freelance

Mission freelanceIngénieur de Production Windows / DevOps

BEEZEN
Publiée le
Ansible
Artifactory
Database

12 mois
400-480 €
Montreuil, Île-de-France
Je recherche un Ingénieur de Production / DevOps Windows Senior pour une prestation d'accompagnement dans le cadre d'ingénierie de production, de mise en place de nouveaux outils et de nouvelles fonctionnalités. La prestation s'effectue dans un cadre Agile/DevOPS, sur des environnements principalement Windows La mission se déroule au sein des équipes de production dans un environnement technique principalement autour des technologies Windows. Les prérequis pour cette mission sont : - Certification MCSE Microsoft (notre infra est sous Windows) afin d'assurer l'expertise Windows N3 souhaitée. - Expérience de production en environnement sensible de plus de 10 ans en environnement Windows server. - Maitrise du Scripting Ansible (DEVOPS) afin d'automatiser les taches - Expérience d'intégration applicative complète (architecture, télécom, étude sécurité , documentation , implémentation, ...) - Anglais (courant obligatoire) Les composants à maitriser sont : MS SQL server (database, cluster AAG), Powershell, GitLAB, Jenkins, Ansible, Artifactory, ... La mission se décompose en : Ingénierie de production : • Garantie en production de la qualité du service, la disponibilité et l'intégrité des ressources informatiques, dans le respect du contrat de service, • Organisation de la résolution des incidents majeurs et/ou transverses, via des cellules de crise, en assurant la mobilisation des acteurs, les escalades et les communications. • Suivi de la gestion des problèmes (notamment suite à incidents majeurs et récurrents), de l'analyse des causes jusqu'à la mise en place de correctifs ; • Contribution à l'amélioration du service rendu, • Contribution à l'amélioration (et Pilotage) des opérations planifiées (projet et run), • Réduction des volumétries d'incidents sur le Patrimoine, • Analyse Hebdomadaire des incidents majeurs, • Pilotage des risques IT, de la gestion de l'obsolescence, du capacity planning (croissance organique volumes) • Réalisation des opérations techniques liées la mise en œuvre des projets/évolutions et/ou incidents en appliquant les règles et standards en vigueur • Identification des points de blocage (flux, sécurité, réseau…) pour mise en garde et proposition des plans d'action. • Contribution à la mise à disposition des ressources de Production et d'infrastructure (Production et hors production : environnements, chaines d'outillage, quality gates …) • Mise en place/suivi/préconisation des exigences d'infrastructures • Support N2 - N3 en cas de blocage ou d'incident majeur (voire gestion de crise) sur le périmètre en charge, et compréhension de l'architecture. Conception et mise en œuvre des architectures de production pour les nouveaux projets : • Implémentation des outils de configuration et d'automatisation pour simplifier les process de déploiement et de mise à jour sur l'intégralité de la plateforme • Gestion de la capacité des environnements de production et anticipation des évolutions • Mise à niveau des infrastructures et mesure d'impacts • Mise en œuvre des bonnes pratiques DevOps et intégration continue • Mise en place d'infrastructures dans le respect de la documentation éditeur • Scripts d'automatisation de tâches Amélioration continue de l'écosystème : • Intégration de nouvelles solutions • Mise en place de scripts évolués (powershell, ansible, … ) • Contribution à l'amélioration de l'Exploitation (industrialisation, automatisation, normalisation …) dans le but de limiter le nombre d'incidents Documentation (français / anglais) : • Capitalisation systématique des solutions implémentées (avec revue régulière) • Documents de vulgarisation à destination de collaborateurs plus juniors Connaissances appréciées : Blue Prism, Uipath, ServiceNow, ELK, Dynatrace Le poste nécessite une disponibilité pour des opérations ponctuelles en HNO et des astreintes (en cours de mise en place).
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous