Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 41 résultats.
Offre premium
Freelance
CDI

Offre d'emploiAnalyste Risques IT cluster BPCR chez CAGIP à Annecy

Deodis
Publiée le
Coordination
Cybersécurité
Finance

36 mois
40k-52k €
400-500 €
Annecy, Auvergne-Rhône-Alpes
Analyste Risques IT cluster BPCR chez CAGIP à Annecy Entité de rattachement CA-GIP – Cluster BPCR Profil Analyste, coordinateur Niveau d'expérience souhaité Expérimenté Spécialité du profil Cybersécurité Date de démarrage souhaitée 01/09/2026 Modalités d'exécution (sur site / hors site / télétravail) Prestation sur site, 2 jours de télétravail possibles Site de référence Annecy le Vieux Contexte de la mission CA-GIP (Crédit Agricole Group Infrastructure Platform) est une société du Groupe Crédit Agricole qui fournit des services de production informatique à l'ensemble des sociétés du Groupe. CA-GIP comprend 2100 collaborateurs internes répartis sur 7 sites. CA-GIP est composée de 4 directions « Pôles », 7 directions « clusters » et plusieurs directions « support ». - Pôle : Direction au sein de laquelle est construite et exploitée une offre de production informatique - Cluster : Direction prenant en charge la livraison et le suivi d'un service de production (basée sur une offre socle) à une ou plusieurs entités du Groupe Le présent appel d'offres vise à trouver un analyste vulnérabilités pour le cluster « Banque de Proximité des Caisses Régionales » et dont l'entité partenaire est CA-TS. Descriptif de la missionL'analyste risques IT est un coordinateur/facilitateur dans la mise en œuvre de la sécurité du Cluster. Le candidat intégrera une équipe déjà formée qui constitue le point focal de tous les sujets sécurité du cluster BPCR. - Coordination des actions sécurité liées crises cyber actuelles liées au périmètre du Cluster o Point d'entrée des demandes au cluster par Risques IT, Socle Cyberdéfense, de l'entité partenaire (notamment des recommandations l'inspection générale) o Coordination des contributions nécessaires du cluster - Analyse, suivi et coordination de sujets liées aux habilitations o Participation à la comitologie avec le client. o Prise en main de sujets opérationnels liées à la surveillance de comptes ou à leur mise en conformité - Suivi des vulnérabilités / non-conformités o Etude, affectation, coordination, accompagnement et suivi des vulnérabilités / non-conformités détectées sur le périmètre du Cluster o Présentation la situation contextualisée aux entités - Reporting/Tableaux de bord / indicateurs o Récupération, contextualisation d'indicateurs et du tableau de bord générique établi par le pôle CYB L'analyste participe notamment aux comités suivants dans l'animation et/ou participation, la production de support, des présentations de sujets sécurité : o Points ponctuels avec l'entité liés aux crises cyber du moment o CCO Clusters liées aux crises cyber du moment o COPIL Habilitations CATS o ... Compétences et expérienceExpérience· Bac +5 / M2 et supérieur Profil attenduL'analyste doit avoir des connaissances approfondies et bonne culture générale en sécurité lui permettant de dialoguer avec tout type d'interlocuteur (expert technique sécurité comme CISO fonctionnel). Savoir-être· Curiosité, pugnacité, résilience et rigueur · Organisation, capacité à gérer les priorités, autonomie · Esprit de synthèse et d'analyse (reporting et plan d'actions) · Esprit de travail en équipe et sens relationnel · Savoir anticiper et alerter à bon escient · Sens du client marqué Compétences et maîtrise techniqueAu-delà des compétences indispensables de coordinateur réglementaire, une connaissance des thématiques suivants est demandée (options cochées) : Gestion des identités et des accès ☒ Gestion des identités ☒ Gestion des comptes à privilège ☐ Gestion des certificats ☒ Gestion des habilitations (Mainframe, open, poste de travail) ☒ Gestion des SI d'admin ☐ Gestion des secrets cryptographiques Security Operations Center ☐ SOC ☐ SOC PDIS Résilience IT ☐ Indisponibilité physique (IPSI) ☐ Indisponibilité logique (ILSI) ☐ Indisponibilité poste de travail (IMPT) Security by Design ☒ Sécurisation open ☒ Sécurisation mainframe ☒ Sécurisation cloud, native, data ☐ Sécurisation Digital Workplace ☐ Sécurisation réseaux & internet ☐ Gouvernance normes & internet Sécurité du SI ☒ Cockpit & indicateurs de sécurité ☒ Gestion des vulnérabilités ☒ Revue des habilitations ☐ Sécurité des flux ☐ Conformité et règlementation ☒ Outils cyberdéfense (infrastructure) Connaissance du secteurUne connaissance du milieu bancaire et du secteur finance est un plus, bien entendu une expérience dans le Groupe Crédit Agricole est bienvenue. Rattachement du coordinateur réglementaireRattachement hiérarchique au responsable du service Pilotage du cluster BPCR Rattachement fonctionnel au référent sécurité et réglementaire BPCR Localisation géographiqueL'analyste risques IT sera basé sur le site d'Annecy.
Voir cette offre
Freelance

Mission freelanceDirecteur des Programmes de Cybersécurité

Phaidon London- Glocomms
Publiée le
Cybersécurité

12 mois
600-750 €
Paris, France
Directeur des Programmes Cyber – Objet du PosteL'organisation souhaite recruter un Directeur des Programmes Cyber au sein de la DIPI afin d'apporter leadership, structure et gouvernance à un vaste portefeuille d'initiatives stratégiques de cybersécurité. Ce poste a pour vocation de renforcer la cohérence, la gouvernance et la discipline d'exécution de programmes actuellement répartis sur plusieurs domaines, notamment la Cyber Résilience, la Sauvegarde et la Reprise d'Activité, l'IAM/IGA, le PAM, la Gestion des Vulnérabilités, les Services de Bastion, la Réduction de l'Exposition Internet, les SOC/SIEM, ainsi que la conformité DORA et la gestion des preuves associées. Agissant comme un leader transversal au sein des équipes IT Operations & Production, le titulaire du poste fédèrera les équipes de sécurité, de gestion des risques, d'infrastructure, d'applications, les fournisseurs externes ainsi que les parties prenantes métiers de haut niveau autour d'une feuille de route commune de transformation cyber. L'objectif du rôle n'est pas de prendre la responsabilité des décisions techniques, mais de définir et d'exécuter une trajectoire claire, mesurable et alignée sur les objectifs de l'entreprise afin d'accélérer la transformation de l'organisation. Principales ResponsabilitésDéfinir et maintenir une feuille de route globale de transformation cyber à l'échelle de l'entreprise, en consolidant l'ensemble des initiatives dans un programme unique avec des objectifs, jalons, risques, dépendances et indicateurs de succès clairement définis. Piloter la mise en œuvre des initiatives à travers les fonctions technologiques, opérationnelles et cybersécurité, en garantissant une coordination efficace tout en préservant les responsabilités des équipes concernées. Assurer la gouvernance et le reporting auprès de la direction générale, en apportant une visibilité claire sur l'avancement des programmes, les priorités, les risques, les points de blocage et les décisions clés à prendre. Mettre en place et renforcer les mécanismes de gouvernance, les processus de priorisation, la gestion des parties prenantes et les méthodologies de pilotage des programmes cyber. Garantir que l'ensemble des activités de transformation cyber soient mesurables, coordonnées et alignées sur les objectifs métiers ainsi que les exigences réglementaires. Développer les capacités internes de leadership cyber en accompagnant la montée en compétence des équipes, tout en maintenant un modèle de gouvernance pragmatique et efficace. Profil de RéussiteCe poste permettra de transformer un ensemble d'initiatives cyber indépendantes en un programme cohérent, intégré et aligné sur la stratégie de l'entreprise, générant des améliorations mesurables en matière de résilience cyber, d'efficacité opérationnelle et de conformité réglementaire. Le Directeur des Programmes Cyber jouera un rôle essentiel dans la mise en place de la structure, de la gouvernance et de la dynamique nécessaires à la réussite des ambitions de transformation cyber de l'organisation.
Voir cette offre
Freelance

Mission freelanceTechnicien Infrastructure & Réseau Senior

KUBE Partners S.L. / Pixie Services
Publiée le
Active Directory
Objet de stratégie de groupe (GPO)
Public Key Infrastructure (PKI)

3 mois
400-650 €
Essonne, France
Contexte de la missionDans le cadre d'un projet de mise en conformité de l'infrastructure informatique et réseau, nous recherchons un Technicien Infrastructure & Réseau Senior capable de piloter les actions techniques nécessaires à l'alignement des infrastructures avec les exigences de sécurité de l'ANSSI et du Cyber Resilience Act. La mission intervient après la réalisation d'un audit de l'existant et vise à mettre en œuvre les recommandations identifiées. Missions principalesMettre en conformité les infrastructures IT et réseau selon les exigences ANSSI et du Cyber Resilience Act. Configurer et administrer les infrastructures réseau, serveurs et stockage. Assurer la configuration et l'administration des serveurs Linux et Windows. Définir, maintenir et mettre à jour la documentation d'infrastructure. Mettre en œuvre les évolutions techniques issues de l'état des lieux réalisé. Assurer la mise en conformité des serveurs IT et des équipements réseau. Faire l'interface technique avec l'industriel en charge de la fourniture des équipements réseau. Participer aux opérations de validation, de tests et de sécurisation des infrastructures. Environnement techniqueAdministration de serveurs Linux et Windows Infrastructures réseau Infrastructures de stockage Sécurité des systèmes d'information Documentation technique Configuration et administration d'infrastructures IT Profil recherchéExpérience significative (profil Senior / Expert) en infrastructure et réseau. Excellente maîtrise des environnements Linux et Windows Server. Solides compétences en administration réseau et infrastructures de stockage. Bonne connaissance des référentiels de cybersécurité, notamment ANSSI. Une connaissance du Cyber Resilience Act est fortement appréciée. Capacité à travailler en autonomie et à coordonner les échanges avec des partenaires industriels. Rigueur, sens de l'organisation et bonnes qualités de communication.
Voir cette offre
Freelance

Mission freelanceArchitecte Cybersécurité | Nantes

Signe +
Publiée le
Architecture
Cybersécurité

6 mois
Nantes, Pays de la Loire
Contexte Le poste s'inscrit au sein de la fonction cybersécurité Groupe / BU France, en appui direct à un Architecte Cybersécurité. Les projets couverts sont variés, multi-contextes, multi-entités, avec des environnements : • IT Corporate / IT Client • Cloud public (principalement Azure/AWS) • Solutions de sécurité groupe (Zscaler, Entra ID, WAF, etc.) • Projets applicatifs cloud-native sans lien direct avec le SI Equans Le contexte requiert une forte capacité d'adaptation, une vision transverse et une aisance dans les échanges internationaux. Description Épauler l'architecte cybersécurité dans les activités run, projet, gouvernance et conformité • Garantir la cohérence des architectures cybersécurité sur les projets • Participer à la sécurisation des flux, des applications et des usages cloud • Contribuer à la documentation, la gouvernance et la communication cyber à l'échelle de la BU France Livrables Analyse et traitement des tickets sécurité : o Analyse de flux firewall o Demandes de bypass SSL Zscaler o Raccordement applicatif à Entra ID (Service Principals) • Appui technique aux équipes IT / projets sur les sujets cybers courants Suivi et amélioration de la posture de sécurité Zscaler • Configuration et revue : o Règles ZPA BU FR o Dérogations d'usage (PC Equans Elevated) • Analyse des écarts et propositions d'amélioration Formalisation de notes d'architecture et de gouvernance cyber, notamment sur : o API Management, authentification & autorisation o Entra ID : ▪ Graph API ▪ Service Principals o Gouvernance Zscaler o Usage Analytics o SSO & MFA • Contribution à la capitalisation documentaire cyber configuration, revue et dérogations des policies WAF Azure • Analyse des risques liés aux architectures applicatives web cloud-native • Recommandations sur : o Sécurisation des flux o Hébergement o Exposition Internet o Isolation & segmentation Réponses aux sujets suivants : o Architectures applicatives o Interconnexions applicatives o Bases de données o Sécurisation des flux o Hébergement cloud / on-prem o Contraintes réglementaires et cyber Prise en compte des enjeux : o Cybersécurité o RGPD o Contraintes contractuelles o Responsabilités client / hébergeur
Voir cette offre
Freelance

Mission freelanceDevSecOps et Responsable Sécurité Produit

LIANEO
Publiée le
DevSecOps
IoT
ISO 27001

12 mois
Versailles, Île-de-France
Contexte de la mission: Au sein d'une entreprise spécialisée dans la conception et la fabrication de solutions technologiques connectées pour les espaces publics, l'activité repose sur la maîtrise complète de la chaîne de valeur : équipements matériels, algorithmes de traitement d'images, logiciels embarqués et applications de supervision. Les systèmes déployés sur le terrain opèrent sur des cycles de vie longs et traitent des données critiques. Dans un environnement certifié ISO 27001 et en vue de se conformer aux futures réglementations cyber (notamment le Cyber Resilience Act), un poste transverse est créé pour porter la sécurité globale des produits (matériel et logiciel) et industrialiser la chaîne de développement. Objectifs et missions principales 1. Sécurité produit et conformité Analyse et cartographie : évaluer la surface d'attaque des équipements et mener les analyses de risques ciblées sur les produits. Mise en conformité réglementaire : structurer et piloter la démarche d'alignement avec les exigences du CRA (documentation technique, gestion de la vulnérabilité sur la durée de vie du matériel, processus de déclaration). Traçabilité des composants : générer et maintenir à jour les nomenclatures logicielles (SBOM) sur l'ensemble des versions matérielles et applicatives. Définition des politiques de sécurité : établir les normes applicables aux produits (secure boot, chiffrement, gestion des secrets, durcissement des systèmes Linux embarqués et des interfaces, mises à jour signées). Gestion et résolution des failles : qualifier les vulnérabilités identifiées ou remontées, arbitrer leur niveau de criticité, et piloter la mise en œuvre des correctifs avec les équipes opérationnelles et la communication envers les clients. 2. DevSecOps et industrialisation Conception des chaînes d'intégration : déployer et optimiser les pipelines CI/CD couvrant le logiciel embarqué, les applications web et les briques algorithmiques. Automatisation : automatiser les phases de compilation, de test, d'assemblage et de préparation au déploiement des paquets applicatifs. Intégration de la sécurité (Security by Design) : intégrer les outils de contrôle automatisés dans la chaîne d'intégration (SAST, analyse des dépendances, scans de conteneurs, signature des artefacts). Reproductibilité : garantir la traçabilité et la reproductibilité des builds. 3. Pilotage transverse et accompagnement Acculturation : sensibiliser et former les équipes de développement, d'innovation et de validation aux bonnes pratiques de sécurité logicielle et matérielle. Interface technique : assurer la représentation de l'expertise sécurité en interne et auprès des parties prenantes externes (clients, organismes d'audit). Livrables attendus Cartographies des surfaces d'attaque et matrices d'analyse de risques produits. Documentation technique de conformité réglementaire (dont CRA) et processus d'incident/vulnérabilité. SBOM (Software Bill of Materials) à jour pour l'ensemble des releases. Politiques et procédures de durcissement matériel et logiciel écrites et déployées. Pipelines CI/CD sécurisées et automatisées opérationnelles. Dashboards de suivi et d'arbitrage des vulnérabilités (plans de remédiation).
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiRSSI externalisé (RSSI as a Service)

R&S TELECOM
Publiée le
CISSP
EBIOS RM
ISO 27001

6 mois
Meudon, Île-de-France
Contexte de la mission La filiale du groupe , est un opérateur télécom B2B spécialisé dans les solutions de téléphonie cloud, de connectivité et de communications unifiées pour les entreprises. En tant que RSSI externalisé (RSSI as a Service), vous êtes le référent sécurité de la filiale et vous pilotez l'ensemble de la démarche de sécurité des systèmes d'information en relation avec le RSSI Groupe Objectifs et livrables Gouvernance et stratégie • Définir, formaliser et faire évoluer la politique de sécurité des systèmes d'information (PSSI) • Assurer l'alignement de la stratégie sécurité de Keyyo avec celle du groupe • Élaborer et suivre la feuille de route sécurité . Evaluer la maturité cyber (NIST2) • Assurer un reporting régulier auprès de la direction et du groupe Gestion des risques • Réaliser et maintenir l'analyse de risques (méthode EBIOS RM ou équivalent) • Identifier, évaluer et prioriser les risques cyber • Définir et suivre les plans de traitement et de remédiation Conformité et réglementaire • Garantir la conformité RGPD en lien avec le DPO • Anticiper et intégrer les exigences NIS2 Opérationnel et pilotage • Superviser la gestion des incidents et alertes de sécurité (lien avec le SOC / CERT Groupe) • Piloter les plans d'actions de remédiation suite audit • Encadrer la sécurité dans les projets (Security by Design) . Piloter les projets de transformation en relation avec le RSSI Groupe Sensibilisation • Diffuser la culture cybersécurité auprès des collaborateurs • Animer les actions de formation et de sensibilisation Profil recherché Formation & expérience Formation supérieure Bac+5 (école d'ingénieur, université, cursus spécialisé cybersécurité) Expérience confirmée de 7 ans minimum en cybersécurité, dont une expérience significative en tant que RSSI ou RSSI as a Service Expérience dans le secteur télécom / opérateur appréciée Compétences techniques Maîtrise des normes et référentiels : ISO 27001/27002, EBIOS RM, NIST Bonne connaissance des cadres réglementaires : RGPD, NIS2, réglementation télécom Compréhension des architectures cloud, réseaux et télécoms Connaissance des enjeux de gestion des incidents (SOC, CERT, réponse à incident) Compétences comportementales Leadership et capacité à embarquer les équipes Excellentes qualités de communication et de vulgarisation Vision stratégique et sens du business Autonomie, rigueur et capacité d'adaptation à un environnement de régie Certifications appréciées CISSP, CISM, ISO 27001 Lead Implementer / Lead Auditor, EBIOS RM
Voir cette offre
Freelance
CDI

Offre d'emploiData Scientist - Cybersecurity

VISIAN
Publiée le
Machine Learning
Pentesting
Python

1 an
Paris, France
ContexteIntégrer l'équipe d'une banque d'investissement et contribuer aux activités clés de l'équipe. Missions :Maintien de la production actuelle des KPI/KRI en suivant les potentielles modifications de formule de calcul. Automatisation de la collecte des données et la production des nouveaux KPI/KRIs. Revalidation des formules de calcul de KPIs IAMs existants, et intégration au dashboard global. Création d'un tableau de bord destiné aux utilisateurs finaux des tests d'intrusion, incluant le pentest assisté par l'IA (mesures déjà affinées à présenter, DORT, périmètre vital, niveau de conformité global). Extension des mesures de contrôle sur la production de dashboard, incluant une couche additionnelle de reporting et d'envoi de mail pour alerte de mauvaise qualité de données. Renforcement du processus de scoring global et maintenance opérationnelle pour la Cyber Threat Intelligence afin de prioriser les vulnérabilités. Évolution du scoring à partir des apports CTI. Maintien en conditions opérationnelles de la consommation de cette information de priorisation par les équipes Production Security et Application Security. Amélioration de la fréquence de génération de cette information et mise en œuvre de vérifications de qualité de données avec des dashboards. Évaluation dédiée des CVE : interface web à la demande + API permettant l'auto-évaluation d'une CVE selon l'algorithme implémenté.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Cybersécurité des plateformes

R&S TELECOM
Publiée le
Microsoft Access

12 mois
40k-48k ¤
400-480 ¤
Île-de-France, France
Contexte de la missionL'écosystème Cybersécurité est en pleine expansion. L'objectif est d'offrir des services TV, téléphonie et Internet tout en garantissant un excellent niveau de sécurité. La mission s'inscrit dans un environnement technologique riche (Mobile, Tête de réseau/TDR, DRM, CDN, CMS, Cloud, etc.) au sein de la Direction du Développement des Produits et Plateformes de Services (DPPS). Dans ce contexte, un(e) ingénieur(e) Cybersécurité dynamique et motivé(e) est recherché(e) pour rejoindre l'équipe d'architecture Cybersécurité. Objectifs et livrablesAccompagnement du manager dans la gestion IAM de la direction DPPSGérer les identités et les accès afin de garantir que chaque collaborateur dispose des droits adaptés à son rôle et à ses besoins métiers. Participer aux activités de cadrage, de contrôle et d'amélioration continue des processus IAM, notamment : la gestion du cycle de vie des comptes ; les revues d'habilitations ; la séparation des droits ; la conformité aux exigences de sécurité. Travailler en coordination avec les équipes métiers et la Direction Cybersécurité afin de fiabiliser les accès, réduire les risques et produire un reporting clair à destination de la direction. Intégrer la sécurité dans les projets DPPSAssurer l'intégration de la sécurité dans les projets cybersécurité des environnements mobile et fixe, les plateformes d'administration des produits ainsi que les plateformes de diffusion TV (Live, VOD, Replay). Établir et formaliser les livrables de sécurité associés, notamment : le suivi des annexes contractuelles ; la politique générale de gestion des données ; les analyses de risques ; les résultats des scans de vulnérabilités ; les rapports de tests d'intrusion (Pentests) ; les fiches RGPD ; les bilans de sécurité. La personne intégrera une équipe dynamique composée de profils d'expertise variés en Architecture Cybersécurité, SIIV, PKI, CDN, infrastructures virtualisées, chaînes CI/CD, etc. Profil recherchéLe candidat devra être dynamique, moteur et rigoureux, avec une forte capacité à résoudre des problèmes et une orientation solutions. La curiosité intellectuelle et l'envie d'apprendre sont essentielles. Une expérience en cybersécurité technique est requise, notamment sur : les systèmes Unix ; les plateformes de services On-Premise et SaaS. Le parcours devra démontrer : une bonne connaissance des environnements ISP ; la capacité à identifier les risques cyber sur une solution technique ; l'aptitude à assurer la conformité de cette solution vis-à-vis de la politique de sécurité de l'organisation. Technique et adaptable, le consultant sera amené à intervenir sur des sujets complexes dans des environnements multifournisseurs. Il sera notamment chargé de : rédiger les dossiers de sécurité des actifs ; organiser son activité en toute autonomie ; respecter les délais et les engagements. Les compétences en communication, en synthèse et en rédaction sont indispensables. Le goût du travail en équipe, la capacité à fédérer les différents acteurs et à promouvoir la culture cybersécurité constituent des atouts majeurs.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous