Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 51 résultats.
Freelance
CDI

Offre d'emploiConsultant IT Risk Management

VISIAN
Publiée le
DORA
European Banking Authority (EBA)
ISO 27001

1 an
Paris, France
ContexteDans un environnement financier en constante évolution, marqué par : L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative), Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée, La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures), une grande institution financière souhaite renforcer sa capacité à piloter et gouverner les risques IT liés à l'IA. Le pôle Global IT Risk & LOD1 Reviews recherche un prestataire capable d'apporter un soutien opérationnel et méthodologique à la première ligne de défense pour améliorer la maturité du dispositif et garantir une vision consolidée, cohérente et pilotable des risques IT. MissionsLa mission assure l'évolution et l'adaptation du cadre de gestion des risques ICT en cohérence avec la gouvernance IA de la banque d'investissement, notamment par : Participation et appui aux ateliers dédiés à l'IA, Analyse et adaptation des documents cadres proposés par le Groupe, Pilotage et synthèse des travaux IT associés, couvrant : • Les inventaires (actifs, processus, données), • La gestion de projets (plans d'action, priorisation), • Le déploiement des exigences cyber (contrôles, normes, conformité).
Voir cette offre
Offre premium
Freelance

Mission freelanceAdministrateur système et Réseaux confirmé (H/F) - 75

MP Advertising
Publiée le
Administration linux
Administration Windows
Azure

3 mois
Paris, France
Piloter la mise en oeuvre opérationnelle et le quotidien de la stratégie de sécurité et de performance définie par le Manager / Responsable Administration et Sécurité Réseaux. Ce poste porte une réelle responsabilité opérationnelle sur l'ensemble du périmètre IT : administration quotidienne des systèmes et réseaux, support utilisateurs, gestion budgétaire courante, licences, relations fournisseurs, conformité documentaire et mise en oeuvre des projets IT, en lien étroit avec le Manager. •Répondre efficacement aux besoins des utilisateurs internes •Mettre en oeuvre au quotidien la stratégie de sécurité définie avec le Manager et en contrôler l'application •Garantir le bon fonctionnement opérationnel de l'infrastructure IT •Encadrer et faire monter en compétences l'équipe technique (juniors/techniciens), aujourd'hui composée d'un alternant et appelée à se renforcer avec la croissance de la société •Piloter avec autonomie le budget courant, les licences ainsi que les relations commerciales et fournisseurs •Bénéficier d'une réelle perspective d'évolution vers davantage de responsabilités de management, à mesure que l'équipe se renforce avec la croissance de la société Positionnement dans l'organisation •Rattachement hiérarchique : Manager / Responsable Administration et Sécurité Réseaux •Encadrement : l'équipe technique, aujourd'hui composée d'un alternant, appelée à se renforcer au rythme de la croissance de la société •Périmètre géré : 70 utilisateurs, 25 serveurs, 4 sites •Interactions principales : Manager, équipes métiers et utilisateurs, prestataires et partenaires techniques MISSION PRINCIPALES 1. Management d'équipe opérationnel •Encadrer et animer au quotidien les juniors/techniciens de l'équipe systèmes et réseaux •Assurer la montée en compétences technique de l'équipe •Organiser les congés/absences et la permanence de service (astreintes), sous validation finale du Manager •Programmer les interruptions de service nécessaires (mises à jour, maintenances) et en assurer la communication auprès des utilisateurs 2. Administration des systèmes & réseaux •Superviser l'ensemble des infrastructures : serveurs (on-premise et cloud), réseaux (LAN, WAN, VPN), systèmes de stockage et de sauvegarde •Garantir au quotidien la performance, la disponibilité et la scalabilité des systèmes •Gérer les environnements virtualisés et cloud (AWS, Azure, etc.) •Maintenir à jour la documentation technique : schéma hardware de l'infrastructure, plan IP complet, bible technique des « settings » en production, runbooks 3. Support utilisateurs & qualité de service •Organiser et superviser le support IT (niveaux 1 à 3) •Traiter les incidents et les demandes courantes dans le respect des SLA définis avec le Manager •Mettre en oeuvre opérationnellement les processus ITIL définis conjointement avec le Manager (gestion des incidents, des changements et des problèmes) •Escalader au Manager les incidents critiques, notamment ceux touchant la sécurité ou la disponibilité •Améliorer l'expérience utilisateur et les outils internes •Former et sensibiliser les utilisateurs aux bonnes pratiques IT 4. Cybersécurité opérationnelle •Appliquer au quotidien la politique de sécurité définie avec le Manager (patchs, configuration EDR/firewall, SIEM) •Gérer les accès, identités et droits (IAM) au jour le jour, selon la politique définie avec le Manager •Exécuter les campagnes de sensibilisation cyber (campagnes de phishing simulé, formations obligatoires), en lien avec le Manager et l'équipe RH •Mettre en oeuvre les recommandations issues des audits de sécurité et des tests d'intrusion, et en assurer le suivi jusqu'à leur clôture 5. Continuité d'activité et résilience du SI •Réaliser les tests réguliers des dispositifs de continuité (PCA) et de reprise d'activité (PRA) définis avec le Manager (tests partiels ou complets, en bac à sable ou en production) et rédiger les PV de conclusion •Assurer opérationnellement la sauvegarde et la restauration des données : cartographie des données par jeu de sauvegarde, procédures et mots de passe de déchiffrement, tests de restauration •Assurer le suivi et le reporting des objectifs RTO/RPO fixés avec le Manager (actuellement RTO 2 h et RPO 2 h) 6. gestion de projets IT •Mettre en oeuvre opérationnellement les projets d'évolution du SI (migration cloud, nouveaux outils métiers, automatisation), dans le cadre des orientations stratégiques fixées avec le Manager •Contribuer activement à la digitalisation et à l'intégration de nouvelles technologies (DevOps, IA, automatisation) •Collaborer avec les équipes métiers pour la mise en oeuvre de leurs besoins 7. Budget, licences & relations fournisseurs •Gérer le budget IT au quotidien, dans le cadre du budget annuel validé par le Manager •Gérer les licences logicielles (inventaire, renouvellements, optimisation) •Piloter les relations commerciales avec les prestataires, fournisseurs et partenaires IT •Soumettre les dépenses significatives à la validation du Manager 8. Conformité & environnement réglementaire •Assurer opérationnellement la conformité au RGPD ainsi qu'aux exigences AMF et DORA, sous la supervision du Manager •Maintenir les procédures et les politiques IT •Assurer la traçabilité des données et préparer les éléments nécessaires aux audits internes et externes Intéractions avec: Equipes IT (support et admins) Equipes métiers Prestataires techniques (en coordination avec le manager) Indicateurs de performance (KPI) •Temps moyen de résolution des incidents (MTTR) •Satisfaction des utilisateurs •Taux de disponibilité opérationnelle du SI •Maintien à jour de la documentation technique •Respect du budget IT courant •Succès de la mise en oeuvre des tests PRA/PCA •Respect des délais de mise en oeuvre des projets IT
Voir cette offre
CDI

Offre d'emploiADJOINT RSSI (H/F)

INFOBAM
Publiée le
Cybersécurité
Endpoint detection and response (EDR)
IaaS (Infrastructure-as-a-Service)

Île-de-France, France
Rattaché(e) au Responsable de la Sécurité des Systèmes d'Information (RSSI) du Groupe, vous êtes son bras droit opérationnel et son relais sur l'ensemble du périmètre. Vous le secondez dans le pilotage de la politique de sécurité, le pilotez en son absence sur les sujets délégués, et vous portez la déclinaison concrète de la stratégie cyber sur les 19 territoires du Groupe. Vous intervenez à la fois sur les volets gouvernance/conformité et sur les volets opérationnels (détection, réponse à incident, gestion des vulnérabilités), dans une logique de maîtrise du risque proportionnée aux enjeux métiers. Missions principales : Gouvernance, risque et conformité Décliner et maintenir la Politique de Sécurité des SI (PSSI), les procédures et les standards du Groupe, en cohérence avec les référentiels de référence (ISO 27001, guide d'hygiène ANSSI, RGPD). Piloter l'analyse et la cartographie des risques (méthode type EBIOS RM), suivre les plans de traitement et les indicateurs associés. Préparer et suivre les audits de sécurité, tests d'intrusion et plans de remédiation ; assurer le suivi de la conformité réglementaire (RGPD, NIS2). Contribuer au maintien du Plan de Continuité et de Reprise d'Activité (PCA/PRA) sur le volet sécurité. Intégrer la sécurité dès la conception des projets (security & privacy by design). Animer la sensibilisation et la culture sécurité auprès des métiers et des relais sécurité locaux Sécurité opérationnelle Superviser la détection et la réponse aux incidents de sécurité (SOC / SIEM / EDR-XDR), coordonner la gestion de crise cyber. Piloter la gestion des vulnérabilités et la stratégie de patching, prioriser les remédiations selon le risque. Contribuer aux choix d'architecture de sécurité (segmentation, IAM, MFA, cloisonnement des accès, segmentation applicative, sécurisation Datacenter et applicative, sécurité Cloud). Pilotage, prestataires et sensibilisation Piloter les prestataires et partenaires sécurité (intégrateurs, MSSP, SOC managé), suivre les contrats et niveaux de service. Animer la sensibilisation et la formation des utilisateurs et des équipes métiers à la cybersécurité. Produire les reportings et tableaux de bord sécurité à destination de la DSI et de la Direction. Responsabilités Garantir, aux côtés du RSSI, le maintien d'un niveau de sécurité conforme aux exigences et au contexte du Groupe. Assurer la continuité du pilotage sécurité en cas d'absence du RSSI sur les sujets délégués. Être garant(e) de l'application des règles de sécurité sur le périmètre confié et de la bonne exécution des plans de remédiation. Alerter et escalader sur les risques majeurs, incidents critiques et non-conformités
Voir cette offre
CDI

Offre d'emploiResponsable sécurité des systèmes d'informations (H/F)

ADSearch
Publiée le

60k-70k €
Toulon, Provence-Alpes-Côte d'Azur
En bref : Responsable sécurité des systèmes d'informations (H/F) - CDI - Toulon - Rémunération autour de 60k € brut annuel Notre client, grand groupe international, recherche son futur Responsable sécurité des systèmes d'informations (H/F). Vos missions : Sensibilisation et formation - Sensibiliser et former le personnel à la cybersécurité et aux bonnes pratiques SSI - Promouvoir la charte de sécurité informatique - Intégrer la sécurité dès la conception (Security by Design) Gouvernance et stratégie SSI - Définir et piloter la PSSI, cartographier les risque - Conseiller la direction sur les enjeux cyber - Garantir la conformité réglementaire (IGI 1300, NIS2, RGPD) Gestion des risques et conformité - Réaliser les analyses de risques (EBIOS RM) - Superviser les audits et tests d'intrusion - Gérer les relations avec ArianeGroup Cybersécurité, l'ANSSI et les autorités de contrôle - Suivre les homologations des SI sensibles/classifiés Opérations de sécurité - Superviser les dispositifs techniques (pare-feu, SIEM, EDR, IAM, chiffrement) - Piloter la gestion des incidents et crises cyber (PCA/PRA) - Sécuriser les environnements industriels (OT/SCADA) - Gérer les accès aux informations classifiées avec l'Officier de Sécurité SI Relations et partenariats - Être l'interlocuteur des clients institutionnels (DGA, armées, ministères) - Gérer les prestataires qualifiés (ANSSI) - Participer aux groupes de travail sectoriels (GICAT…)
Voir cette offre
Freelance

Mission freelanceIngénieur Développement Sécurisé & Tests de Sécurité (H/F) - 74

Mindquest
Publiée le
Cybersécurité
IoT
Systèmes embarqués

1 an
300-350 €
Cluses, Auvergne-Rhône-Alpes
1. Fiche de poste — Ingénieur Développement Sécurisé & Tests de Sécurité 1. ContexteDans le cadre d'un programme de mise en conformité avec le Cyber Resilience Act (CRA) pour des produits connectés, notre client, acteur du secteur industriel, renforce son équipe dédiée au développement sécurisé et aux tests de sécurité. La mission porte notamment sur la définition et la réalisation de plans de tests de conformité CRA, la mise en place d'outils de sécurité (SAST/DAST, SBOM, analyse de vulnérabilités) ainsi que le développement d'outils permettant de tester la sécurité de systèmes embarqués et d'équipements IoT. Localisation : Cluses (74) Télétravail : 1 jour par semaine Démarrage : ASAP Niveau : Junior / Confirmé TJM : jusqu'à 350 € 2. MissionLe consultant interviendra sur les activités de développement sécurisé et de tests de sécurité, avec notamment pour responsabilités : Définir et réaliser des plans de tests de conformité et de sécurité dans le cadre du CRA. Mettre en place et intégrer des outils SAST / DAST dans les processus de développement. Déployer des solutions de génération de SBOM et de scan des vulnérabilités/CVE. Documenter les résultats des tests et analyses de sécurité. Développer des outils de test dédiés aux systèmes embarqués : analyse cryptographique, firmware, entropie, etc. Réaliser des tests et analyses de sécurité sur des équipements IoT et systèmes embarqués. Analyser les scénarios d'attaque et les menaces associés aux environnements IoT. Contribuer à l'intégration des contrôles de sécurité dans les pipelines CI/CD. Utiliser et développer des outils de sécurité et de test/attaque pour les équipements radio. Travailler en collaboration avec des équipes R&D dans un environnement complexe et international.
Voir cette offre
CDI
Freelance

Offre d'emploiIngénieur Sécurité Confirmé H/F

CONSORT GROUP
Publiée le
Active Directory
Azure
CrowdStrike

1 mois
45k-55k €
Vierzon
Chaque moment compte. Surtout ceux que vous vivez à fond. Bienvenue chez Consort Group. Consort Group, accompagne depuis plus de 30 ans les entreprises dans la valorisation de leurs données et infrastructures. Elle s'appuie sur deux leaders, Consortis et Consortia, et place l'humain et la responsabilité sociétale au cœur de ses valeurs. C'est votre future équipe Créée en 2010, l'agence Ouest rassemble aujourd'hui près de 230 collaborateurs. Elle s'est fortement orientée vers les expertises en intégration applicative et en testing, en s'appuyant sur ses Centres de Services. Le tout dans un esprit de convivialité et de proximité, au service des régions de Nantes, Rennes et Angers. Ingénieur Sécurité Confirmé H/F C'est votre missionVous êtes passionné·e par la cybersécurité et la protection des systèmes d'information ? Ce poste est fait pour vous. En tant qu'Ingénieur Sécurité Confirmé, vous êtes responsable du renforcement de la posture de sécurité et de l'intégration des bonnes pratiques cyber au sein d'un environnement multisites combinant infrastructures IT, cloud et environnements industriels. Côté build :Intégrer la sécurité dans les projets DSI selon une approche Security by Design. Réaliser des revues d'architecture, analyses de risques et recettes de sécurité. Participer au durcissement des environnements Windows, Linux, Active Directory, Microsoft 365 et Azure. Contribuer à la sécurisation des environnements industriels OT/IoT des sites de production. Participer aux projets de mise en conformité NIS2 et aux audits internes ou externes. Faire évoluer les outils de sécurité du groupe : EDR/XDR, pare-feu, proxy, WAF, filtrage des messageries. Côté run :Administrer et maintenir les solutions de sécurité du SI. Piloter le programme de gestion des vulnérabilités : scans, priorisation et suivi de remédiation. Assurer le suivi des alertes remontées par le SOC et qualifier les incidents de sécurité. Participer aux investigations, actions de containment et plans de remédiation. Maintenir et tester les procédures de réponse à incident ainsi que le plan de continuité SI. Produire les indicateurs, tableaux de bord et KPI sécurité à destination du RSSI et de la direction. Mener des actions de sensibilisation auprès des utilisateurs et des filiales. C'est votre parcoursVous avez au moins 4 ans d'expérience en cybersécurité opérationnelle, idéalement au sein d'environnements multisites ou industriels. Vous aimez relever les défis liés à la sécurisation des systèmes d'information tout en accompagnant les équipes dans l'évolution des pratiques. Vous recherchez un environnement où expertise technique, autonomie et collaboration avancent ensemble. C'est votre expertiseInfrastructures réseaux : TCP/IP, segmentation réseau, VPN. Systèmes Windows, Linux et Active Directory. Solutions EDR/XDR (CrowdStrike, SentinelOne, Microsoft Defender ou équivalent). Pare-feu et solutions de sécurité réseau (Fortinet, Palo Alto, Stormshield). SIEM (Microsoft Sentinel, Splunk, QRadar). Outils de gestion des vulnérabilités (Tenable, Qualys). Environnements Microsoft Azure, Entra ID et Microsoft 365 Security. Référentiels ISO 27001, NIST, guides ANSSI et réglementation NIS2. Scripting PowerShell et/ou Python. Une connaissance des environnements OT/ICS (IEC 62443) constitue un atout. C'est votre manière de faire équipeAutonomie et sens des priorités dans un environnement multi-entités. Esprit d'analyse et rigueur dans la gestion des risques et incidents. Réactivité et capacité à prendre des décisions en contexte sensible. Excellentes qualités relationnelles et pédagogiques auprès d'interlocuteurs techniques et métiers. Capacité à vulgariser les enjeux de cybersécurité et à fédérer les équipes. Anglais technique permettant la lecture et l'exploitation de documentations spécialisées. C'est notre engagementChez Consort Group, vous êtes un·e expert·e qu'on accompagne pour que chaque mission devienne une étape qui compte. Un onboarding attentif et humain. Une vraie proximité managériale. Des formations accessibles en continu. Des engagements concrets : inclusion, égalité, solidarité. Un package RH complet : mutuelle, carte TR, CSE, prévoyance. Une culture du feedback et des projets qui font sens. C'est clairLe process de recrutement : Un premier échange téléphonique avec notre team recrutement. Un entretien RH ainsi qu'un échange métier avec un·e Ingénieur·e d'Affaires. Un test ou un échange technique avec un·e de nos expert·e·s. Un dernier point avec votre futur·e manager ou responsable de mission. Et si on se reconnaît : on démarre ensemble. C'est bon à savoirLieu : Angers Contrat : CDI Télétravail : 2 jours/semaine Salaire : De 45 K€ à 55 K€ brut annuel (selon expérience) Famille métier : Cybersécurité / Infrastructure & Sécurité des SI Ce que vous ferez ici, vous ne le ferez nulle part ailleurs. Ce moment, c'est le vôtre.
Voir cette offre
Freelance

Mission freelanceExpert Cybersécurité Data & IA - CDD - Freelance (H/F)

█ █ █ ██ █ █
Publiée le

Courbevoie, Île-de-France

Offre importée

Offre issue du marché tech, identifiée automatiquement pour vous donner une vue complète des opportunités.

Accès restreint à la communauté

Rejoignez notre plateforme pour accéder aux détails de cette offre et obtenir un accès aux meilleures offres du marché.

Voir cette offre
Freelance

Mission freelanceExpert sécurité du système d’information (Blue team)

LeHibou
Publiée le
ELK
Fortinet
Logstash

6 mois
650 €
Paris, France
Notre client dans le secteur Banque et finance recherche un/une Expert sécurité du système d'information (Blue team) H/F Description de la mission : Contexte La mission s'inscrit au sein de la DSI, dans un environnement de gestion d'actifs et de finance durable. Le consultant interviendra au sein de l'équipe en charge de la sécurité du système d'information sur une mission longue couvrant de nombreux sujets liés à la cybersécurité, au run, à la gouvernance et à la conformité. Mission La prestation a pour objectif de participer à la mise en place et au suivi des outils de sécurité du système d'information, de contribuer aux projets de cybersécurité, de gérer le Run Cyber ainsi que les activités de gouvernance et de conformité. Une dimension de conseil en sécurité du SI fait également partie du périmètre, ainsi que la rédaction de procédures et l'alimentation de tableaux de bord cybersécurité. Principales responsabilités Participer à la mise en place et au suivi des outils liés à la sécurité du système d'information Contribuer aux projets de cybersécurité Gérer le Run Cyber Prendre en charge des activités de gouvernance et de conformité Assurer un rôle de conseil en matière de sécurité du SI Rédiger des procédures de sécurité Alimenter des tableaux de bord autour de la cybersécurité Réaliser des audits sur environnements Windows et Linux Intervenir sur des sujets d'architecture de sécurité et de ségrégation réseau Produire un reporting opérationnel et effectuer du contrôle de niveau 1 Environnement technique Sécurité : Blue Team, durcissement des infrastructures, détection SOC Microsoft : Microsoft Defender, sécurité O365, Microsoft Endpoint Security Systèmes / logs : Linux Ubuntu, syslog, ELK, Logstash, containers Messagerie / sécurité email : Barracuda Email Réseau / IAM : Fortinet, FortiAuthenticator Bastion : Wallix Bastion Vulnérabilités / sécurité : Rapid7 Référentiels : ANSSI, CIS Benchmark Profil recherché Profil sénior Séniorité attendue supérieure à 6 ans Compétences techniques Expertise en sécurité informatique Blue Team et durcissement des infrastructures Maîtrise de Microsoft Defender (for Endpoint, cloud) et de la sécurité O365 Maîtrise de l'administration Linux Ubuntu dans des contextes de logs et de sécurité (syslog, ELK, Logstash, containers) Connaissance de Barracuda Email Connaissance du firewalling et de l'IAM avec Fortinet et FortiAuthenticator Connaissance de Wallix Bastion Compétences personnelles Bonne qualité relationnelle Aisance à la rédaction de documents Curiosité et intérêt marqué pour la cybersécurité Rigueur et gestion des priorités Compétences / Qualités indispensables : Sécurité informatique Blue Team, Microsoft Defender et sécurité O365, Administration Linux Ubuntu, Gouvernance et conformité cybersécurité, Architecture de sécurité réseau, Rédaction documentaire et reporting, syslog Compétences / Qualités qui seraient un + : Wallix, Defender, Barracuda, Fortinet, Microsoft Endpoint Security, Rapid7 Informations concernant le télétravail : 100% en présentiel durant les 4 premiers mois de prestation, puis jusqu'à 2 jours de télétravail maximum par semaine à la discrétion du responsable.
Voir cette offre
Freelance

Mission freelanceOT Cybersécurité / Architecture & CRA (5 à 10 ans d'expérience) - 1875

ISUPPLIER
Publiée le

17 mois
Meylan, Auvergne-Rhône-Alpes
Contexte : Dans le cadre de projets industriels en environnement pharmaceutique et réglementé, notre client recherche une expertise en architecture cybersécurité OT (Operational Technology) et en conformité au Cyber Resilience Act (CRA). La mission vise à accompagner les équipes projets dans la définition, l'évaluation et la mise en œuvre des exigences de cybersécurité applicables aux systèmes industriels, tout en garantissant l'alignement avec les contraintes réglementaires du secteur. Une organisation hybride est envisageable avec jusqu'à 12 jours de télétravail par mois selon les besoins du projet. 2. Missions : Le consultant interviendra notamment sur les activités suivantes : Évaluer les exigences du Cyber Resilience Act (CRA) et identifier les écarts de conformité. Définir et faire évoluer les architectures de référence OT : Modèle Purdue Segmentation en zones et conduits DMZ industrielle Réaliser des analyses de risques cybersécurité et des exercices de threat modeling. Apporter une expertise sur les pratiques de Secure Software Development Lifecycle (Secure SDLC) et la définition de référentiels de sécurité. Accompagner les activités de conformité réglementaire liées aux environnements pharmaceutiques : GMP (Good Manufacturing Practices) FDA 21 CFR Part 11 Conseiller sur les processus de gestion des vulnérabilités et la préparation aux audits réglementaires. Participer à la définition et à l'implémentation des contrôles de cybersécurité applicables aux systèmes industriels. 3. Profil recherché Expérience : Ingénieur avec 5 à 10 ans d'expérience. Idéalement 8 ans d'expérience en cybersécurité des systèmes industriels (ICS/OT). Idéalement 3 ans d'expérience au sein de fournisseurs ou d'entreprises du secteur pharmaceutique ou d'industries fortement réglementées. Compétences techniques : Expertise en cybersécurité OT et ICS. Solide maîtrise des architectures industrielles sécurisées. Expérience de mise en œuvre des contrôles de sécurité IEC 62443. Bonne connaissance des exigences réglementaires liées au CRA, aux GMP et à la FDA 21 CFR Part 11. Compétences en gestion des vulnérabilités, analyse de risques et threat modeling. Connaissance des bonnes pratiques Secure SDLC. Langues : Anglais professionnel niveau B2 minimum.
Voir cette offre
Offre premium
Freelance
CDI

Offre d'emploiArchitecte sécurité applicative

Himeo
Publiée le
Application web
Architecture
Cybersécurité

1 an
48k-56k €
540-600 €
Aix-en-Provence, Provence-Alpes-Côte d'Azur
Contexte et missionsDans un contexte de menaces cyber en forte accélération (vulnérabilités exploitées de plus en plus rapidement, y compris via des outils d'IA offensive) et d'exigences réglementaires renforcées, la direction sécurité informatique renforce son équipe sécurité applicative. Le poste s'inscrit dans une organisation à trois pôles : définition des règles de sécurité, conception des solutions conformes (périmètre de ce poste), supervision et gestion des incidents. Missions principales Accompagner les projets applicatifs sur les aspects sécurité : analyse des solutions proposées en réponse aux cahiers des charges Vérifier la conformité des projets à la politique de sécurité et au référentiel en vigueur Valider l'aptitude des projets à passer en production du point de vue sécurité Concevoir des solutions de sécurité adaptées aux projets (rôle de conception, pas d'exécution de tests ou de recette de sécurité) Contribuer à la mise à jour et à l'évolution du référentiel de sécurité (mesures opérationnelles à mettre en œuvre) Sensibiliser et accompagner les équipes projets sur les bonnes pratiques de sécurité applicative Travailler en lien avec les équipes infrastructure (réseau, systèmes), sans en être responsable direct
Voir cette offre
Freelance
CDI

Offre d'emploiExpert cybersécurité, 3-7 ans d'xp chez ENEDIS à Lyon

Deodis
Publiée le
Cybersécurité

12 mois
40k-52k €
400-490 €
Lyon, Auvergne-Rhône-Alpes
Contexte de la mission Le pôle cyber d'EDF accompagne de nombreux projets numériques présentant des niveaux de sensibilité et des enjeux de sécurité variés. Dans le cadre de l'amélioration de ses pratiques, le pôle souhaite renforcer l'intégration de la cybersécurité dans les projets, homogénéiser les analyses produites et mieux capitaliser les connaissances acquises. La mission s'inscrit dans la préparation d'un futur outillage destiné à accompagner les projets les moins sensibles dans la prise en compte des exigences de cybersécurité. Cet outillage s'appuiera notamment sur des référentiels cyber structurés et pourra intégrer des fonctionnalités d'intelligence artificielle, sous supervision humaine. Objectifs et livrables L'intervenant devra : analyser les référentiels et pratiques existants ; animer des ateliers avec les référents cyber et les Security Champions ; recueillir, formaliser et prioriser les besoins métiers ; identifier les irritants et les axes d'amélioration ; construire un référentiel partagé des risques cyber ; construire un référentiel partagé des mesures de sécurité ; définir les règles de gouvernance et de mise à jour des référentiels ; formaliser les exigences fonctionnelles et non fonctionnelles ; rédiger le cahier des charges du futur outillage ; formuler des recommandations d'évolution du processus d'intégration de la cybersécurité. Les principaux livrables attendus sont : comptes rendus d'ateliers ; expression de besoins consolidée ; référentiel des risques cyber ; référentiel des mesures de sécurité ; cahier des charges du futur outillage ; recommandations d'évolution du dispositif cyber ; supports de restitution. Compétences attendues Le profil recherché est un expert cybersécurité confirmé, disposant de 3 à 7 ans d'expérience. Compétences requises : analyse de risques cyber ; construction ou évolution de référentiels de cybersécurité ; gouvernance, risques et conformité ; animation d'ateliers multi-acteurs ; recueil et formalisation des besoins métiers ; rédaction de cahiers des charges ; formalisation d'exigences fonctionnelles et non fonctionnelles ; forte capacité de synthèse ; excellentes qualités rédactionnelles. Qualités appréciées : capacité à fédérer des interlocuteurs de profils variés ; esprit d'analyse et de structuration ; autonomie et rigueur ; capacité à formuler des recommandations opérationnelles ; aisance dans la communication et la restitution ; capacité à travailler dans un environnement complexe et multi-acteurs.
Voir cette offre
Freelance
CDI

Offre d'emploiAnalyste Cyberdéfense

VISIAN
Publiée le
Prévention des pertes de données (DLP)

1 an
Paris, France
Responsabilités clés : - Assurer la coordination efficace des incidents cyber significatifs impliquant diverses parties prenantes (représentants métier CIB, senior management ITO, CISO…) - Réaliser des analyses approfondies des incidents cyber, qualifier les incidents, identifier les causes racines et recommander des mesures préventives pour atténuer les risques futurs - Traiter les investigations cyber déclenchées par les systèmes de détection SIEM et DLP, en garantissant une analyse exhaustive - Contribuer au développement des cas d'usage de détection et à l'amélioration des règles DLP afin de renforcer les capacités de détection et de réponse - Gérer les crises cyber en tant que participant clé à la Cellule de Crise Cyber (C3) - Conduire et participer à des exercices de simulation de gestion de crise cyber pour tester et améliorer les procédures de réponse aux incidents et de gestion de crise - Répondre et faciliter les demandes de discovery émanant des départements Juridique, RH et Conformité, en menant des investigations cyber conformément aux procédures internes - Investiguer les événements de fuite de données en garantissant leur traitement selon les processus internes - Contribuer à la gouvernance par la production de rapports détaillés et de KPI, notamment par la contribution au PCC (Comité de Contrôle Permanent) - Traitement, documentation et industrialisation : contribution à la formalisation des processus Cyberdéfense afin d'en améliorer l'efficacité globale - Supervision des campagnes de patching d'urgence - Contribution aux programmes de cybersécurité CIB en tant qu'expert pour la réalisation des améliorations requises - Apport d'une expertise sur les sujets Cyberdéfense selon les besoins
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous