Trouvez votre prochaine mission ou futur job IT.

294 résultats
CDI

Offre d'emploiCONSULTANT RGPD / PRIVACY SENIOR – RENFORT DPO (H/F)

GROUPE ALLIANCE
Publiée le
RGPD

60k-70k €
France
ACCROCHE SI TU PENSES QU'UNE BONNE DÉFENSE VAUT MIEUX QU'UNE LONGUE GUÉRISON, CETTE ANNONCE EST FAITE POUR TOI CE QUE TU RECHERCHES : Protéger les infrastructures critiques contre les menaces cyber Mettre en œuvre des solutions de sécurité innovantes et robustes Relever des défis complexes dans des environnements exigeants et sensibles Donner un nouveau souffle à ta carrière Alors nous avons la mission idéale pour toi Au sein d'un acteur majeur du secteur de la protection sociale / Retraite complémentaire, tu participeras notamment sur l'analyse des problématiques RGPD, la réalisation et la revue des AIPD/DPIA, l'accompagnement et le challenge des métiers, ainsi que sur la cartographie des risques RGPD, le suivi des plans d'actions et la préparation des reportings et supports destinés aux instances de gouvernance.La mission nécessite une personne autonome, rigoureuse et force de proposition, disposant d'une solide maîtrise du RGPD et capable de transformer les exigences réglementaires en recommandations pragmatiques et opérationnelles. : Analyse des risques et définition des plans de sécurité, tu réaliseras Déploiement des solutions de sécurité périmétrique et interne, tu piloteras Surveillance des incidents de sécurité et réponse aux attaques, tu assureras Gestion des campagnes de patch management et de durcissement, tu coordonneras Mise en conformité réglementaire (ISO 27001, NIS2, RGPD), tu impulseras Veille technologique sur les nouvelles menaces et solutions de défense, tu effectueras Sensibilisation et accompagnement des équipes métiers, tu animeras QUI TU ES : Diplômé(e) de la formation qui va bien Expérience de10 ans minimum en cybersécurité opérationnelle ou projets sécurité IT Maîtrise des outils de sécurité : Outils de travail / reporting : Microsoft 365 / Excel / PowerPoint / SharePoint / Power BI / Teams Bonne connaissance des environnements : Privacy / RGPD : OneTrust / Data Legal Drive / Dipeeo / Smart GDPR / Adequacy / PrivacyPerfectGRC / gestion des risques : ServiceNow GRC / RSA Archer / MetricStream / LogicGate Expérience en gestion des vulnérabilités, audits de sécurité et analyses forensiques AU-DELÀ DES COMPÉTENCES TECHNIQUES, TU ES / AS : Rigoureux(se) : tu es le garant de la fiabilité et de la robustesse des systèmes Réactif(ve) : tu sais contenir et traiter les incidents sans céder à la panique Curieux(se) : tu restes en veille sur les dernières menaces et tendances cyber Pragmatique : tu proposes des solutions de sécurité adaptées aux risques réels Communicant(e) : tu sais sensibiliser et convaincre les parties prenantes Méthodique : tu structures et documentes chaque action de sécurité Visionnaire : tu anticipes les évolutions des menaces et des technologies Pédagogue : tu transmets la culture cybersécurité dans l'organisation Autonome : tu sais prendre des décisions rapides et efficaces en cas de crise
Voir cette offre
CDI

Offre d'emploiConsultant Ingénieur Systèmes & Infrastructures Senior (H/F)

ECONOCOM INFOGERANCE ET SYSTEME
Publiée le

42k-53k €
Maisons-Laffitte, Île-de-France
Dans le cadre du maintien en condition opérationnelle (MCO) et du maintien en condition de sécurité (MCS) du système d'information d'un client évoluant dans le secteur des télécommunications, nous recherchons un(e) Consultant Ingénieur Systèmes & Infrastructure Senior. Vous interviendrez sur un environnement critique nécessitant à la fois une forte expertise technique, une capacité d'analyse et un accompagnement des évolutions de l'infrastructure afin de garantir sa disponibilité, sa performance et sa conformité aux exigences de sécurité. Mission et Responsabilités : Liste non exhaustive À ce titre, vos principales missions seront : • Réaliser un audit de l'existant et formuler des recommandations d'amélioration. • Assurer l'administration et l'exploitation des infrastructures systèmes et réseaux. • Garantir le maintien en condition opérationnelle et sécuritaire des environnements. • Participer aux projets d'évolution de l'architecture technique. • Mettre à jour et maintenir les documentations techniques, PRA, PCA et procédures d'exploitation. • Administrer et superviser les services techniques : NTP, WSUS, VEEAM, MECM, Hyper-V, VMware, NAS Synology. • Assurer le MCO des bases de données et des composants de l'infrastructure (serveurs, réseaux, stockage, impressions, postes de travail). • Accompagner les déploiements réguliers des logiciels métiers en lien avec les équipes projets. • Diagnostiquer et résoudre les incidents et dysfonctionnements. • Apporter une expertise technique et des conseils sur les sujets d'architecture, d'exploitation et de cybersécurité. • Mettre en place et maintenir une gestion documentaire technique complète. • Produire des analyses, rapports et recommandations sur l'état de santé du système d'information. • Assurer un support aux utilisateurs et transmettre les connaissances aux équipes internes afin de faciliter la reprise des activités. Référence de l'offre : 6sazohfz3m
Voir cette offre
Freelance

Mission freelanceConsultant(e) senior(e) QA / CSV

LeHibou
Publiée le
Administration systèmes et réseaux
IoT
SCADA

7 mois
500 €
Suresnes, Île-de-France
Notre client dans le secteur Santé et pharma recherche un/une Consultant(e) senior(e) QA / CSV H/F Description de la mission : Contexte Une entreprise du secteur pharmaceutique mène une initiative IIoT autour de la solution Ignition, soumise à des exigences de validation GxP. Le projet vise à collecter, contextualiser et exploiter des données industrielles issues d'équipements ou de systèmes opérationnels afin d'améliorer le pilotage et l'analyse des processus. Un premier POC est prévu sur un site pilote, avec une extension éventuelle à d'autres équipements, lignes, sites ou cas d'usage. La mission doit clarifier les usages GxP, sécuriser les données, les interfaces et les preuves de test, et mettre en place une validation pragmatique fondée sur le risque. Elle accompagne le projet du cadrage à la mise en service du POC et prépare les conditions d'une éventuelle extension multi-sites. Mission Le ou la consultant(e) senior(e) QA / CSV intervient comme référent qualité auprès des équipes projet, métiers industriels, IT/Digital, automatisme, ingénierie et Qualité. Il ou elle définit la stratégie de validation, accompagne sa mise en œuvre et contribue à une décision de mise en service défendable en audit ou inspection. Le périmètre couvre la collecte et la contextualisation des données industrielles, les traitements, restitutions, alarmes, dashboards, l'historisation et les usages métier associés. Il inclut les fonctions ou données utilisées dans des processus GxP, la gestion des accès et la traçabilité des actions, ainsi que les équipements, lignes, interfaces, flux, environnements et mécanismes de sécurité, sauvegarde, restauration, supervision, support et continuité. Phase 1 - Cadrage et qualification du périmètrePrendre connaissance du contexte projet IIOT / Ignition, des objectifs du POC en Irelande et des usages envisagés. Identifier les parties prenantes : métier industriel, automatisme, IT/Digital, Qualité, IS Quality, site pilote, exploitants et responsables système. Clarifier le périmètre fonctionnel et technique : données, équipements ou lignes concernés, interfaces, traitements, restitutions, alarmes, dashboards, historisation et usages métier. Déterminer si le système ou certaines fonctionnalités sont GxP directes, GxP indirectes ou hors périmètre GxP, selon l'usage prévu. Lancer ou contribuer aux analyses préliminaires attendues : SPRITE, SRA, classification GxP, analyse d'impact et identification des risques qualité. Identifier les besoins documentaires minimaux pour le POC et les conditions éventuelles de passage à l'échelle. Proposer une stratégie de validation proportionnée au risque et adaptée au niveau de maturité du projet. Phase 2 - Stratégie de validation et préparation documentaireDéfinir la stratégie de validation du périmètre IIOT. Clarifier les responsabilités entre System Owner, Business Owner, Product Owner, équipes IT/Digital, site pilote, Qualité et IS Quality. Vérifier la disponibilité et la qualité des exigences utilisateurs, fonctionnelles et techniques nécessaires à la validation. Piloter l'analyse de risques fonctionnelle en identifiant les fonctions critiques et les risques sur les données, interfaces, alarmes, décisions métier et impacts produit. Définir la stratégie de tests : qualification technique, tests fonctionnels, interfaces, intégrité des données, sécurité et tests utilisateurs. S'assurer que les critères d'acceptation sont définis avant l'exécution des tests et cohérents avec l'usage prévu. Contribuer à la matrice de traçabilité exigences - risques - tests - preuves. Vérifier que les environnements utilisés pour les tests et la validation sont adaptés et maîtrisés. Phase 3 - Exécution, revue des preuves et préparation de la mise en serviceAccompagner la rédaction, la revue ou l'exécution des scripts de test GxP selon la répartition des responsabilités. Vérifier que les preuves sont complètes, lisibles, datées, attribuables et conformes aux principes d'intégrité des données. Contribuer à la gestion des anomalies, écarts et déviations identifiés pendant les tests. Évaluer l'impact qualité des écarts ouverts et contribuer à la décision de mise en service. Vérifier les prérequis de production : accès, formation, support, sauvegarde, restauration, supervision, procédures d'exploitation et gestion des incidents. Établir le rapport de validation du POC. Formaliser les restrictions d'usage, limites du POC ou conditions de passage à l'échelle. Phase 4 - Extension, industrialisation et maintien de l'état validéAccompagner l'analyse d'impact lors d'une extension à d'autres équipements, lignes, sites ou cas d'usage. Définir les règles de maintien de l'état validé : changements, revue périodique, incidents, anomalies et déviations. Contribuer à la stratégie de déploiement multi-sites si le POC est généralisé. Identifier les activités documentaires et de test réutilisables afin de capitaliser sur le POC. Participer aux revues périodiques et évaluations de conformité, le cas échéant. Préparer les éléments de justification nécessaires en cas d'audit ou d'inspection. Proposer des améliorations des modèles, pratiques et templates du client applicables aux projets IIOT. Environnement technique IIoT et industrie : Internet Industriel des Objets, Ignition, automatismes, architecture OT / IT Systèmes industriels : supervision, MES, SCADA, historiens de données, LIMS, interfaces SAP Validation et réglementation : CSV, GAMP 5, EU GMP Annexe 11, FDA 21 CFR Part 11, ICH Q9(R1), ALCOA+ Analyses et procédures : SPRITE, SRA, FRA, Impact Assessment Qualité et sécurité : GxP, intégrité des données, audit trail, cybersécurité, gouvernance des accès Livrables attendus Note de cadrage, périmètre fonctionnel et technique, parties prenantes et responsabilités. Classification GxP, contributions aux analyses SPRITE / SRA et analyse d'impact qualité et réglementaire. Stratégie ou plan de validation fondé sur le risque. Revue ou contribution aux exigences utilisateurs, fonctionnelles et techniques critiques. Analyse de risques fonctionnelle et mesures de maîtrise. Stratégie de tests GxP, protocoles ou scripts applicables et revue des preuves. Suivi des anomalies, écarts, déviations et actions associées. Matrice de traçabilité exigences – risques – tests – preuves. Rapport de validation du POC et recommandations pour la mise en service. Recommandations pour l'industrialisation, le déploiement et le maintien de l'état validé ; supports de sensibilisation ou de formation si nécessaire.
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant Cybersécurité OT / Architecture IT (H/F)

ALLEGIS GROUP
Publiée le
Cybersécurité

1 an
Saint-Ouen-sur-Seine, Île-de-France
Dans le cadre de projets stratégiques de signalisation ferroviaire, nous recherchons un(e) Consultant(e) Cybersécurité OT / Architecture IT afin d'accompagner les équipes projets sur l'ensemble des enjeux cybersécurité. Vous interviendrez en support du Chef de Projet Cybersécurité et participerez à toutes les phases du cycle en V, depuis l'analyse des solutions jusqu'à la validation des implémentations. La mission s'inscrit dans la durée et présente de fortes perspectives de prolongation. Vos missionsAnalyser les offres et les solutions techniques proposées. Réaliser des analyses de risques cybersécurité. Définir les exigences de cybersécurité : Techniques et produits Design et architecture Organisationnelles Définir les stratégies et moyens de tests de sécurité. Valider les implémentations réalisées. Accompagner les projets tout au long du cycle en V. Participer à la sécurisation des systèmes industriels et des infrastructures critiques. Compétences recherchéesIndispensablesArchitecture informatique Cybersécurité Sécurité des systèmes industriels (OT) Norme IEC 62443 Méthodologie EBIOS Gestion de projet AppréciéesConnaissance des infrastructures ferroviaires Accompagnement de transformations organisationnelles et techniques Expérience sur des environnements critiques ou industriels
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant Cyber Threat Intelligence (CTI) & Intelligence Artificielle (IA)

AVA2I
Publiée le
Cybersécurité
Large Language Model (LLM)

3 ans
Île-de-France, France
Contexte de la missionDans le cadre du renforcement de notre équipe Cyber Threat Intelligence (CTI), nous recherchons un(e) Consultant(e) CTI spécialisé(e) en cybersécurité et en Intelligence Artificielle (IA). Vous interviendrez au sein de l'équipe CTI afin de contribuer aux activités quotidiennes de renseignement sur les cybermenaces et d'apporter une expertise complémentaire sur les menaces et initiatives liées à l'IA, notamment sur les sujets de Vulnerability Intelligence, LLM et IA agentique. Vos objectifsApporter un support spécialisé aux activités opérationnelles de Cyber Threat Intelligence. Participer à l'identification, l'analyse et au suivi des cybermenaces. Intégrer les enjeux liés aux menaces et technologies d'IA dans les activités de Threat Intelligence. Contribuer à l'amélioration de la connaissance du Threat Landscape. Vos principales responsabilitésVous serez notamment amené(e) à intervenir sur les activités suivantes : Cyber Threat IntelligenceRéaliser de la Vulnerability Intelligence : veille, analyse et suivi des vulnérabilités. Analyser les compromissions de tiers et évaluer leur impact potentiel. Réaliser des activités de Threat Modeling. Assurer la surveillance des acteurs malveillants, groupes cybercriminels et campagnes de cybermenaces. Mettre en place et assurer la gestion des alertes de sécurité. Traiter les RFI (Requests for Information). Réaliser l'analyse et le suivi du Threat Landscape. Collecter, corréler et analyser des informations provenant de différentes sources CTI. Intelligence Artificielle & Cyber Threat IntelligenceVous apporterez également votre expertise sur les sujets émergents liés à l'IA, notamment : LLM (Large Language Models). Agentic AI / IA agentique. Menaces, vulnérabilités et risques associés aux technologies d'IA. Analyse des nouvelles techniques et usages malveillants de l'IA. Intégration des enjeux liés à l'IA dans les activités de Cyber Threat Intelligence. Sources et outils utilisésVous serez amené(e) à exploiter différentes sources et plateformes spécialisées en Cyber Threat Intelligence, notamment : Sources CTI : Feedly VirusTotal / Google Threat Intelligence Intel471 Recorded Future Outils et plateformes : Jira Confluence OpenCTI
Voir cette offre
Offre premium
Freelance
CDI

Offre d'emploiArchitecte du Système Information -Maîtrise infrastructure chaîne CI / CD

Digistrat consulting
Publiée le
CI/CD
Gestion de projet
Python

3 ans
40k-70k €
400-600 €
Paris, France
💡Description détaillée Le contexte de la mission : Dans le cadre de cette mission de renfort au sein de l'équipe Usine Logicielle, vous participerez activement à l'intégration des évolutions et au maintien en condition opérationnelle (MCO) des plateformes techniques de notre chaîne CI/CD (Jenkins, SonarQube, Bitbucket, Artifactory, etc.). Vous serez également pleinement intégré(e) aux projets en cours de l'équipe. 💡Missions Principales : Gestion des évolutions : Identifier les nouvelles fonctionnalités ou évolutions à déployer et automatiser leur déploiement dans les différents environnements. Coordination : Piloter et coordonner les changements en collaboration avec les différents acteurs (techniques, fonctionnels et utilisateurs). Sécurité & Documentation : Définir et mettre en œuvre les principes d'habilitations et rédiger la documentation associée aux livraisons. Développement & Automatisation : Développer des API en Python afin d'optimiser et de faciliter le quotidien des utilisateurs. Animation & Support : Assurer le support des applications et participer activement aux rituels agiles ainsi qu'aux démos pour partager vos réalisations auprès d'une audience variée. 💡Responsabilités principales : Définition de la cible d'architecture Concevoir l'architecture cible du SI en alignement avec la stratégie de l'entreprise Définir les principes directeurs, les normes et les standards d'architecture Élaborer des cartographies fonctionnelles, applicatives, techniques et de données Urbanisation et cohérence du SI Garantir la cohérence entre les différents composants du SI (applications, infrastructures, données) Identifier les redondances, les obsolescences et les opportunités de mutualisation Proposer des trajectoires d'évolution (roadmaps) réalistes et durables Accompagnement des projets Participer aux phases de cadrage et de conception des projets Valider les choix techniques et fonctionnels en lien avec l'architecture cible Assurer un rôle de conseil auprès des chefs de projet, développeurs et métiers Veille technologique et innovation Suivre les évolutions technologiques (cloud, IA, cybersécurité, API, etc.) Évaluer les opportunités d'intégration de nouvelles solutions Participer à des POC (Proof of Concept) ou des expérimentations Gouvernance et documentation Animer des comités d'architecture et contribuer à la gouvernance IT Maintenir une documentation à jour des architectures en place et à venir Contribuer à la gestion des risques liés à l'architecture (sécurité, conformité, performance)
Voir cette offre
Freelance
CDI

Offre d'emploiChef de Projet / Consultant Cybersécurité Certifié

5COM Consulting
Publiée le
Cybersécurité
Gestion de projet

1 an
Paris, France
1. ContexteDans le cadre du renforcement de la sécurité des systèmes d'information, le RSSI souhaite faire appel à un consultant senior en cybersécurité. Cette mission s'inscrit dans une démarche globale de mise en conformité, de gestion des risques et de protection des actifs numériques. 2. Objectifs de la missionLe/la consultant(e) aura pour mission principale de concevoir, piloter et déployer le projet de bout en bout, notamment : ● Piloter les projets sécurité depuis la phase de cadrage jusqu'à la mise en production. ● Accompagner le RSSI dans la définition de la stratégie sécurité et son intégration dans la stratégie cybersécurité globale. ● Définir l'architecture cible et les cas d'usage. ● Coordonner les acteurs internes (SSI, IT, réseaux, exploitation) et les éventuels éditeurs/intégrateurs. ● Assurer le suivi des risques, des dépendances et des arbitrages projet. ● Contribuer à la mise en conformité SSI et à la gestion des risques liés aux menaces réseau. ● Participer aux analyses de risques et au suivi des recommandations d'audit. ● Sensibiliser les équipes internes aux enjeux de la cybersécurité. ● Assurer une veille réglementaire et technologique. ● Participer aux projets transverses du département SSI. 3. Périmètre de la missionLa mission couvre notamment : ● Phase de cadrage : objectifs, périmètre, planning, gouvernance, hypothèses, risques et dépendances. ● Recueil, formalisation et validation des besoins fonctionnels et techniques SSI. ● Définition des architectures et principes de sécurité. ● Pilotage des phases de conception, d'implémentation et de tests (fonctionnels et techniques). ● Organisation et animation des comités projet, comités de suivi et instances de gouvernance. ● Accompagnement des équipes IT et métiers dans la prise en main des solutions. ● Préparation et sécurisation du passage en production. ● Capitalisation, documentation et retour d'expérience. 4. Livrables attendus (liste non exhaustive)● Dossier de cadrage projet SSI. ● Plan d'action cybersécurité priorisé et suivi. ● Planning détaillé et feuille de route projet. ● Dossiers d'architecture et de conception sécurité. ● Analyses de risques projet et mesures associées. ● Rapports d'avancement et tableaux de bord SSI. ● Procédures, standards et documents SSI. ● Dossier de mise en production et compte rendu de Go-Live. ● Retour d'expérience (REX) et recommandations. 5. Profil recherché● Consultant senior / chef de projet SSI justifiant d'au moins 10 ans d'expérience en cybersécurité. ● Expérience avérée dans la conduite de projets SSI complexes. ● Habitude des environnements réglementés et à forts enjeux de sécurité. ● Capacité démontrée à interagir avec des profils techniques, métiers et décisionnaires. ● Forte capacité d'analyse, de synthèse et de prise de décision. 6. Compétences requises● Maîtrise des normes et référentiels de sécurité (ISO 27001, NIST, Contrôles NIST, NIST SCF etc.). ● Solides compétences en gestion de projets (cadrage, pilotage, reporting, gouvernance). ● Connaissance approfondie des problématiques de cybersécurité (réseau, IAM, détection, risques, conformité). ● Excellentes capacités rédactionnelles et de communication. ● Autonomie, rigueur, sens des responsabilités et esprit de coordination. ● Capacité à jouer un rôle de conseil, d'alerte et d'expertise. ● A déjà évolué dans un environnement fortement réglementé en matière de sécurité. ● Dispose d'une expérience avérée dans les domaines suivants : ○ Revue de contrats avec des tiers, pour des environnements on-premise et Cloud (SaaS et PaaS), sous l'angle de la sécurité. ○ Accompagnement des phases de « secure by design » avec les compétences d'architecture nécessaires. 7. Compétences appréciées● Certification en sécurité de type ISO 27001 ou toute autre certification pertinente (CISSP, CCSK, CISM, etc.). ● Compétences ou certifications en gestion de projet (PMP ou PRINCE2).
Voir cette offre
Freelance

Mission freelancePMO DORA – Cybersécurité & Conformité

SOFTEAM
Publiée le
DORA
Gouvernance, gestion des risques et conformité (GRC)
Microsoft Excel

2 ans
400-550 €
Paris, France
Dans le cadre d'un programme stratégique de mise en conformité DORA, nous recherchons un PMO confirmé pour accompagner un grand acteur du secteur financier dans le renforcement de sa résilience opérationnelle et de la sécurité de son SI. Intégré au sein d'une équipe programme dédiée aux enjeux Cybersécurité et conformité réglementaire, vous intervenez sur un périmètre transverse impliquant plusieurs directions et entités du groupe. L'objectif : assurer un pilotage structuré du programme DORA, suivre son avancement et sécuriser les engagements en matière de planning, budget, risques et conformité. La mission En tant que PMO DORA, vous aurez un rôle central dans le pilotage du programme : Coordination des plannings, actions et livrables des différentes directions et entités ; Consolidation et mise à jour de la documentation du programme DORA ; Préparation et animation des comités de suivi ; Production des reportings d'avancement à destination des parties prenantes et du management ; Suivi et consolidation des budgets ; Pilotage des adhérences entre les différents projets liés à la conformité DORA ; Identification, suivi et pilotage des risques et alertes ; Anticipation des dérives de planning et de budget ; Mise en place et suivi des indicateurs de pilotage et de conformité ; Rédaction des comptes rendus et supports de gouvernance
Voir cette offre
Freelance
CDI

Offre d'emploiManager de Transition GRC SSI

Hexagone Digitale
Publiée le
Cybersécurité
Gestion des risques

6 mois
Paris, France
Assurer le management opérationnel et l'encadrement d'une équipe d'experts sur les activités de gestion du risque cyber, de résilience du SI et de sécurisation des tiers (TPCRM). Mission de transition visant à garantir la continuité du management de l'équipe et à préparer l'arrivée du futur manager d'expertise. Le prestataire représente le manager du domaine GRC SSI auprès des instances de gouvernance lorsque celui-ci n'est pas disponible. Activités principales Management d'équipe • Accompagner les collaborateurs et prestataires dans l'exécution de leurs activités • Assurer le suivi individuel des collaborateurs et prestataires du périmètre • Identifier les besoins d'accompagnement et de montée en compétence • Conseiller et orienter les collaborateurs, aider au développement de leurs compétences • Entretenir un climat de coopération favorisant l'adhésion, la motivation et la confiance • Veiller à la répartition pertinente des activités et au respect des règles et processus • Représenter le manager du domaine en son absence Pilotage de l'activité • Assurer les arbitrages opérationnels relevant du périmètre, dans le cadre des délégations accordées • Garantir la cohérence et l'orientation des travaux réalisés par les experts • Organiser et animer les comités opérationnels, consolider plannings, charges et priorités • Identifier les risques, alertes, dépendances et points de blocage • Coordonner les travaux avec le pilote d'activité • S'assurer de l'adéquation du dispositif avec les enjeux réglementaires Sécurisation des livrables et reporting • Sécuriser la qualité et la conformité réglementaire des livrables • Garantir le respect des référentiels, processus et standards internes • Formaliser les procédures, indicateurs et modes opératoires • Produire le reporting et les indicateurs de suivi des objectifs du domaine • Préparer les arbitrages et les éléments d'aide à la décision pour le management Livrables attendus • Comptes rendus des comités opérationnels et relevés de décision • Tableau de suivi des actions, risques et arbitrages • Tableau de bord des objectifs de l'activité • Avis de validation sur les principaux livrables produits par l'équipe • Synthèses des instances auxquelles le prestataire participe en remplacement du manager du domaine • Dossier de passation à destination du futur manager d'expertise • État d'avancement des principaux chantiers du périmètre
Voir cette offre
Freelance

Mission freelanceConsultant Cybersécurité Cloud Azure / Kubernetes

Espritek
Publiée le
Audit
CI/CD
Cloud

1 mois
Saint-Cloud, Île-de-France
Dans le cadre d'un projet d'audit de cybersécurité portant sur plusieurs solutions digitales et IoT hébergées dans un environnement Microsoft Azure, nous recherchons un Consultant Cybersécurité Cloud / DevSecOps expérimenté. Vous interviendrez sur des applications métiers combinant architectures web, services backend, infrastructures conteneurisées et échanges avec des équipements IoT. L'objectif de la mission sera d'évaluer le niveau de sécurité global des solutions, d'identifier les vulnérabilités et risques associés et de proposer un plan de remédiation concret et priorisé. Vos principales missions : - Auditer l'architecture Cloud Azure et les composants Kubernetes ; - Analyser la configuration et la sécurisation des clusters, workloads, accès, rôles, secrets et flux réseau ; - Auditer les mécanismes d'authentification et de gestion des identités et des accès ; - Évaluer la sécurité des API et des différents flux applicatifs ; - Analyser la sécurisation des échanges et interfaces REST, MQTT et FTP ; - Auditer les composants middleware et bases de données de l'écosystème ; - Évaluer les pratiques DevSecOps et la sécurité des chaînes CI/CD ; - Auditer les configurations Infrastructure as Code, notamment Terraform ; - Analyser la gestion des secrets, droits et configurations sensibles ; - Identifier les vulnérabilités, mauvaises configurations et principaux scénarios de risque ; - Qualifier et prioriser les risques identifiés ; - Formaliser des recommandations de remédiation pragmatiques ; - Produire un rapport d'audit clair et exploitable par les équipes techniques ; - Restituer les conclusions et recommandations auprès des équipes concernées. L'environnement technique comprend notamment Microsoft Azure, Kubernetes, Terraform, GitLab CI/CD, Keycloak, RabbitMQ, SQL Server et InfluxDB, ainsi que des applications développées en Vue.js, Angular et technologies Microsoft .NET. Une bonne compréhension des architectures Cloud, conteneurisées et des problématiques de sécurité applicative est indispensable pour cette mission.
Voir cette offre
CDI

Offre d'emploiConsultant Sécurité IA Générative & Cybersécurité H/F

TOHTEM IT
Publiée le

40k-50k €
Toulouse, Occitanie
Au sein de la Direction Sécurité d'un acteur majeur du secteur bancaire, vous intervenez sur un programme structurant visant à déployer des solutions d'IA générative hébergées dans un environnement maîtrisé afin de répondre aux enjeux de sécurité, de confidentialité et de conformité. Votre rôle consiste à définir les standards de sécurité IA, accompagner les projets, évaluer les risques et contribuer à l'industrialisation des usages de l'IA appliqués à la cybersécurité. Vos missions Définition et pilotage de la sécurité IA Définir la stratégie de sécurisation des plateformes d'IA générative. Élaborer les architectures de sécurité cibles pour les environnements IA. Construire les référentiels, standards et cadres de gouvernance dédiés à l'IA. Accompagner les équipes projets dans la prise en compte des exigences de sécurité. Gestion des risques et conformité Réaliser les analyses de risques des solutions IA. Conduire les revues d'architecture sécurité. Produire les dossiers d'homologation et les recommandations de sécurisation. Définir les indicateurs de suivi des risques liés à l'IA. Évaluation et amélioration continue Piloter les campagnes de tests de sécurité. Organiser les exercices de Red Team IA. Évaluer la robustesse des modèles et des chaînes RAG. Identifier et traiter les vulnérabilités liées aux attaques spécifiques aux LLM. IA au service de la cybersécurité Développer des cas d'usage IA pour améliorer les capacités du SOC. Participer à l'automatisation des processus de sécurité. Contribuer à l'amélioration de l'IAM et de la détection des menaces. Étudier et qualifier les solutions innovantes du marché. Environnement technique: LLM, IA Générative, Mistral AI, RAG, Agents IA, LLMOps, MLOps, SIEM, SOAR, IAM, PAM, DLP, DevSecOps, EBIOS RM, AI Act, DORA, RGPD, ISO 42001, NIST AI RMF, MITRE ATLAS, OWASP LLM.
Voir cette offre
Freelance

Mission freelanceExpert Cybersécurité (H/F)

Insitoo Freelances
Publiée le
Animation
Cybersécurité
Gouvernance, gestion des risques et conformité (GRC)

12 mois
450-600 €
Lyon, Auvergne-Rhône-Alpes
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un Expert Cybersécurité (H/F) à Lyon, France. Contexte : Dans le cadre de l'amélioration continue de ses pratiques, le pôle souhaite faire évoluer son dispositif d'intégration de la cybersécurité dans les projets numériques, renforcer l'homogénéité des analyses produites et capitaliser davantage sur les connaissances acquises lors des accompagnements Les missions attendues par le Expert Cybersécurité (H/F) : Animer les ateliers de travail avec les parties prenantes - Ateliers d'idéation Recueillir, formaliser et prioriser les besoins métiers Produire les livrables de cadrage nécessaires à la mise en oeuvre de la solution cible Structurer un référentiel cyber partagé de risques et de mesures de sécurité Produire les recommandations d'amélioration du dispositif cible La mission se découpe en deux axes principaux : Construction du référentiel cyber et formalisation du besoin/rédaction du cahier des charges La mission est localisée à Lyon - Aucun profil hors de cette localisation ne sera étudié
Voir cette offre
Freelance

Mission freelanceCybersecurity Project Manager - Marseille

Groupe Ayli
Publiée le
Cybersécurité
Gestion de projet
Gestion des accès privilégiés (PAM)

12 mois
340-440 €
Marseille, Provence-Alpes-Côte d'Azur
ContexteDans le cadre du renforcement d'une équipe Cybersecurity, nous recherchons un Cybersecurity Project Manager senior pour piloter des projets et initiatives de cybersécurité au sein d'un portefeuille international. Le consultant interviendra sur des projets en phase de cadrage ou de delivery, ainsi que sur certaines évolutions liées au maintien en conditions opérationnelles. MissionsPiloter les initiatives cybersécurité de bout en bout : cadrage, planification, delivery, assurance sécurité, déploiement, transition vers le run et clôture. Construire et maintenir un planning intégré couvrant périmètre, jalons, ressources, coûts, dépendances, qualité, risques et critères d'acceptation. Mettre en place la gouvernance projet : responsabilités, instances de décision, stage gates, reporting et escalades. Coordonner les équipes Cybersecurity, IT, métiers, architecture, engineering, opérations, juridique, achats, finance et fournisseurs. Assurer le suivi des RAID, décisions, changements, dépendances, actions et livrables. Piloter le chemin critique, anticiper les contraintes de capacité et proposer des arbitrages ou optimisations. Suivre les budgets, forecasts, achats et prestations fournisseurs. Contrôler l'acceptation des livrables et les éléments nécessaires aux validations de jalons. Intégrer les activités d'assurance cybersécurité dans le planning : analyse de risques, revue d'architecture, contrôles, tests de sécurité, remédiation des vulnérabilités, privacy, audit et gestion des risques résiduels. Piloter la préparation au déploiement, la transition vers les opérations, le cutover, le rollback et la phase d'hypercare. Assurer le suivi de la clôture, des lessons learned et des bénéfices. LivrablesProject Charter / PID et modèle de gouvernance Planning intégré et roadmap des jalons Prévisionnel et suivi des ressources Budget et suivi des achats RAID, decision log, action log et change-control Planning de communication et gouvernance Suivi fournisseurs et validation des livrables Plan d'assurance sécurité et preuves de stage gates Status reports et steering committee packs Plan de déploiement, cutover, rollback et hypercare Operational readiness et dossier de transition Rapport de clôture et retour d'expérience
Voir cette offre
Freelance

Mission freelanceAssistant RSSI

VISIAN
Publiée le
Cybersécurité

1 an
400-550 €
Paris, France
Dans le cadre du renforcement de la sécurité des systèmes d'information, le consultant accompagne le Responsable de la Sécurité des Systèmes d'Information (RSSI) dans ses activités quotidiennes. Ses principales missions sont les suivantes : Gouvernance et conformité SSIContribuer à la mise à jour et à l'évolution des politiques, normes et procédures de sécurité. Participer au déploiement et au suivi des exigences de sécurité définies au niveau du Groupe. Contribuer au maintien et à l'amélioration de la posture de sécurité de l'entité. Analyse et suivi des risques cyberIdentifier, analyser et évaluer les risques liés à la sécurité des systèmes d'information. Accompagner l'analyse des risques sur les projets, applications et évolutions du SI. Participer à la réalisation d'analyses de risques selon des méthodologies reconnues, notamment EBIOS RM, ISO 27001 ou NIST. Assurer le suivi des plans de traitement et des actions de réduction des risques. Gestion opérationnelle de la sécuritéParticiper au suivi et à la gestion des incidents de sécurité. Assurer le suivi des plans d'actions issus des audits, contrôles et évaluations de sécurité. Contribuer au suivi des vulnérabilités et des actions correctives associées. Participer au maintien d'un niveau de sécurité conforme aux exigences internes. Sensibilisation et animation SSIParticiper aux actions de sensibilisation des collaborateurs aux risques cyber et aux bonnes pratiques de sécurité. Préparer et consolider les indicateurs de sécurité (KPIs / KRIs). Contribuer à la préparation des comités et instances de pilotage de la sécurité. Faciliter les échanges entre les équipes métiers, techniques et sécurité.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous