Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 793 résultats.
Freelance
CDI

Offre d'emploiConsultant Cybersécurité SAST

VISIAN
Publiée le
API
Static Application Security Testing (SAST)

1 an
Île-de-France, France
ContexteAu sein des équipes Cybersécurité d'une grande institution financière internationale, le prestataire aura pour rôle de cadrer l'évaluation, le benchmarking et la validation d'outils de sécurité applicative SAST de nouvelle génération. L'objectif principal est de définir et de superviser l'exécution de plans de tests comparatifs rigoureux entre les solutions SAST traditionnelles et les outils de détection émergents basés sur l'IA agentique, afin de piloter la modernisation de la stack sécurité. Bien que le cœur de la mission soit le projet de benchmarking, le prestataire contribuera également aux activités courantes (BAU), notamment l'amélioration continue des outils de sécurité agentiques, l'analyse de vulnérabilités et les contrôles de release. MissionsBenchmarking, Tests & Validation SAST Piloter une étude structurée comparant le SAST traditionnel au SAST de nouvelle génération (basé sur harness/agentique) S'assurer que tous les outils évalués répondent aux exigences entreprise strictes en matière d'authentification, d'auditabilité et de gestion des données Soutenir le cycle de vie des tests en assistant à leur exécution et en réalisant des analyses de vulnérabilités avancées Activités BAU & Contribution continue Apporter une expertise AppSec opérationnelle en analysant les vulnérabilités remontées par les outils SAST/SCA et en effectuant un triage manuel pour distinguer les problèmes exploitables des faux positifs Participer à l'industrialisation et au déploiement des contrôles de sécurité dans le processus de release entreprise Fournir aux équipes de développement des recommandations de correction au niveau du code et des patterns de développement sécurisé Environnement techniqueOutils de sécurité : Outils SAST/SCA (Fortify, NexusIQ) DevSecOps : Git (workflows avancés), CI/CD (Jenkins / GitHub Actions, Artifactory), Docker Langages : Java (principal) / Python / TypeScript / .Net IA/ML : LLMs (RAG, fine-tuning, prompt engineering), harness engineering Standards de sécurité : Sécurité LLM (OWASP Top 10 pour les LLMs), OWASP Top 10, NIST, ISO 27001, fondamentaux AppSec Livrables attendusRapport d'analyse comparative des scans – Fortify vs. outil agentique/alternatif Un rapport de benchmarking structuré comparant les résultats de scan entre Fortify et un outil alternatif sélectionné (agentique ou SAST traditionnel), couvrant : Couverture de détection : taux de vrais positifs, taux de faux positifs et vulnérabilités manquées sur un ensemble représentatif de bases de code Cohérence de classification des vulnérabilités : alignement avec l'OWASP Top 10, la taxonomie CWE et le scoring de sévérité Évaluation qualitative : explicabilité des résultats, qualité des recommandations de remédiation, expérience développeur et friction d'intégration Métriques opérationnelles : durée des scans, consommation de ressources et compatibilité CI/CD Une matrice de recommandation finale pour soutenir les décisions outillage, garantissant un niveau équivalent ou des fonctionnalités améliorées dans le nouvel outil Critères d'acceptation de sécurité pour les outils de scan de code Un document de référence formel définissant les exigences de sécurité minimales qu'un outil de scan de code doit satisfaire avant d'être intégré dans l'environnement de l'institution, s'appuyant sur des bases existantes adaptées aux outillages spécifiques, incluant : Authentification & contrôle d'accès : support SSO/SAML, RBAC, gestion des comptes de service et politiques de rotation des clés API Audit & journalisation : exhaustivité des pistes d'audit, standards de format de logs (ex. CEF/JSON) Gestion des données & confidentialité : risque d'exposition du code source, contraintes de résidence des données, chiffrement au repos et en transit Sécurité de la chaîne d'approvisionnement : intégrité des dépendances et transparence du processus de mise à jour
Voir cette offre
CDI
Freelance

Offre d'emploiIngénieur Sécurité Confirmé H/F

CONSORT GROUP
Publiée le
Active Directory
Azure
CrowdStrike

1 mois
45k-55k €
Vierzon
Chaque moment compte. Surtout ceux que vous vivez à fond. Bienvenue chez Consort Group. Consort Group, accompagne depuis plus de 30 ans les entreprises dans la valorisation de leurs données et infrastructures. Elle s'appuie sur deux leaders, Consortis et Consortia, et place l'humain et la responsabilité sociétale au cœur de ses valeurs. C'est votre future équipe Créée en 2010, l'agence Ouest rassemble aujourd'hui près de 230 collaborateurs. Elle s'est fortement orientée vers les expertises en intégration applicative et en testing, en s'appuyant sur ses Centres de Services. Le tout dans un esprit de convivialité et de proximité, au service des régions de Nantes, Rennes et Angers. Ingénieur Sécurité Confirmé H/F C'est votre missionVous êtes passionné·e par la cybersécurité et la protection des systèmes d'information ? Ce poste est fait pour vous. En tant qu'Ingénieur Sécurité Confirmé, vous êtes responsable du renforcement de la posture de sécurité et de l'intégration des bonnes pratiques cyber au sein d'un environnement multisites combinant infrastructures IT, cloud et environnements industriels. Côté build :Intégrer la sécurité dans les projets DSI selon une approche Security by Design. Réaliser des revues d'architecture, analyses de risques et recettes de sécurité. Participer au durcissement des environnements Windows, Linux, Active Directory, Microsoft 365 et Azure. Contribuer à la sécurisation des environnements industriels OT/IoT des sites de production. Participer aux projets de mise en conformité NIS2 et aux audits internes ou externes. Faire évoluer les outils de sécurité du groupe : EDR/XDR, pare-feu, proxy, WAF, filtrage des messageries. Côté run :Administrer et maintenir les solutions de sécurité du SI. Piloter le programme de gestion des vulnérabilités : scans, priorisation et suivi de remédiation. Assurer le suivi des alertes remontées par le SOC et qualifier les incidents de sécurité. Participer aux investigations, actions de containment et plans de remédiation. Maintenir et tester les procédures de réponse à incident ainsi que le plan de continuité SI. Produire les indicateurs, tableaux de bord et KPI sécurité à destination du RSSI et de la direction. Mener des actions de sensibilisation auprès des utilisateurs et des filiales. C'est votre parcoursVous avez au moins 4 ans d'expérience en cybersécurité opérationnelle, idéalement au sein d'environnements multisites ou industriels. Vous aimez relever les défis liés à la sécurisation des systèmes d'information tout en accompagnant les équipes dans l'évolution des pratiques. Vous recherchez un environnement où expertise technique, autonomie et collaboration avancent ensemble. C'est votre expertiseInfrastructures réseaux : TCP/IP, segmentation réseau, VPN. Systèmes Windows, Linux et Active Directory. Solutions EDR/XDR (CrowdStrike, SentinelOne, Microsoft Defender ou équivalent). Pare-feu et solutions de sécurité réseau (Fortinet, Palo Alto, Stormshield). SIEM (Microsoft Sentinel, Splunk, QRadar). Outils de gestion des vulnérabilités (Tenable, Qualys). Environnements Microsoft Azure, Entra ID et Microsoft 365 Security. Référentiels ISO 27001, NIST, guides ANSSI et réglementation NIS2. Scripting PowerShell et/ou Python. Une connaissance des environnements OT/ICS (IEC 62443) constitue un atout. C'est votre manière de faire équipeAutonomie et sens des priorités dans un environnement multi-entités. Esprit d'analyse et rigueur dans la gestion des risques et incidents. Réactivité et capacité à prendre des décisions en contexte sensible. Excellentes qualités relationnelles et pédagogiques auprès d'interlocuteurs techniques et métiers. Capacité à vulgariser les enjeux de cybersécurité et à fédérer les équipes. Anglais technique permettant la lecture et l'exploitation de documentations spécialisées. C'est notre engagementChez Consort Group, vous êtes un·e expert·e qu'on accompagne pour que chaque mission devienne une étape qui compte. Un onboarding attentif et humain. Une vraie proximité managériale. Des formations accessibles en continu. Des engagements concrets : inclusion, égalité, solidarité. Un package RH complet : mutuelle, carte TR, CSE, prévoyance. Une culture du feedback et des projets qui font sens. C'est clairLe process de recrutement : Un premier échange téléphonique avec notre team recrutement. Un entretien RH ainsi qu'un échange métier avec un·e Ingénieur·e d'Affaires. Un test ou un échange technique avec un·e de nos expert·e·s. Un dernier point avec votre futur·e manager ou responsable de mission. Et si on se reconnaît : on démarre ensemble. C'est bon à savoirLieu : Angers Contrat : CDI Télétravail : 2 jours/semaine Salaire : De 45 K€ à 55 K€ brut annuel (selon expérience) Famille métier : Cybersécurité / Infrastructure & Sécurité des SI Ce que vous ferez ici, vous ne le ferez nulle part ailleurs. Ce moment, c'est le vôtre.
Voir cette offre
Freelance

Mission freelanceConsultant Systèmes & Infrastructure IT (H/F)

ODHCOM - FREELANCEREPUBLIK
Publiée le
Administration linux
Firewall
VLAN

12 mois
Osny, Île-de-France
Le poste Vous intégrez une équipe de 5 personnes dédiée à l'architecture et au déploiement d'infrastructures IT pour le compte de nos clients grands comptes. Votre mission se déroule en deux temps : Préparation en interne (Osny) : mise en place, dans nos locaux, de l'infrastructure cible du client : réseau, serveurs, stockage, Active Directory en cohérence avec l'architecture IT définie en amont. Déploiement sur site (International) : déplacement dans le data center du client pour finaliser les interconnexions, tester les procédures de sauvegarde/restauration et accompagner les équipes d'intégration lors de missions de 2 à 3 semaines. Vous participez également à la mise en place de la sécurité de l'infrastructure (filtrage firewall, règles WAF, configuration VPN) ainsi qu'au maintien de l'infrastructure interne dédiée à l'intégration de nos projets (suivi d'inventaire, supervision, fourniture de ressources). Vos missions Compléter et fournir le DAT (Dossier d'Architecture Technique) de la solution à déployer Installer et configurer les composants réseau, stockage et virtualisation lors des pré-installations en environnement de test, avant déploiement chez le client Assurer un support actif à la gestion des environnements d'intégration : gestion de parc, locations, inventaire, fourniture de ressources (VM, configuration VPN et routage pfSense/OPNsense) Participer à la mise en rack, au câblage et à la configuration réseau/stockage des nouveaux serveurs hosts Mettre en place et configurer les éléments de sécurité réseau : firewalls, règles WAF, VPN, tagging de ports pour VLAN
Voir cette offre
CDI

Offre d'emploiAdministrateur de solution de sécurité (F/H)

Experis France
Publiée le

30k-43k €
Cagnes-sur-Mer, Provence-Alpes-Côte d'Azur
Administrateur de solution de sécurité (F/H) - Cagnes-sur-Mer Dans le cadre du renforcement de notre dispositif de cybersécurité, nous recherchons un Administrateur Cybersécurité spécialisé en Gestion des Vulnérabilités. Vous serez responsable de l'identification, de l'analyse, de la priorisation et du suivi du traitement des vulnérabilités affectant les infrastructures, systèmes, applications et équipements de l'organisation. Vous jouerez un rôle clé dans la réduction de la surface d'attaque et l'amélioration continue du niveau de sécurité du SI. Vos missions principales :Assurer la gestion opérationnelle du processus de traitement des vulnérabilités. Réaliser les scans de vulnérabilités sur les environnements applicatifs, systèmes, réseaux et matériels. Analyser, qualifier et prioriser les vulnérabilités en fonction de leur criticité et de leur impact métier. Coordonner les plans de remédiation avec les équipes Infrastructure, Réseau, Digital Workplace et Développement. Assurer le suivi des correctifs de sécurité, mises à jour logicielles et patchs systèmes. Contrôler l'application des mesures correctives et vérifier leur efficacité. Produire les tableaux de bord, indicateurs, reportings et plans d'actions associés. Participer aux audits de sécurité et aux campagnes de tests de vulnérabilités. Réaliser une veille permanente sur les nouvelles failles, CVE, alertes CERT et menaces émergentes. Contribuer à l'amélioration des processus de cybersécurité et de gestion des risques. Participer à la gestion des incidents de sécurité liés à l'exploitation de vulnérabilités.
Voir cette offre
Freelance

Mission freelanceConsultant Architecture Technique, Cybersécurité SI

VISIAN
Publiée le
API REST
Cybersécurité
Gestion des risques

1 an
Île-de-France, France
Contexte Dans le cadre du déploiement d'une solution Source-to-Contract-to-Pay (S2C2P) au sein d'un grand groupe, nous recherchons un consultant expérimenté afin de renforcer le dispositif projet sur les volets architecture technique, cybersécurité et supervision des échanges, ainsi que l'activation de fonctionnalités IA. Intervention en étroite collaboration avec les équipes Architecture, Cybersécurité, Infrastructure, Intégration, Exploitation et les équipes métiers du programme. Missions Piloter les sujets cybersécurité en tant qu'interlocuteur privilégié des équipes cybersécurité du client sur l'ensemble des sujets liés au projet : Piloter les travaux de sécurité applicative et d'architecture en lien avec les équipes Cyber. Organiser, préparer et suivre les différentes revues de sécurité et audits (architecture, application, infrastructure, flux, etc.). Coordonner les réponses aux questionnaires et demandes des équipes Cyber. Suivre les recommandations issues des audits et piloter leur prise en compte par les équipes projet. Formaliser les exigences, décisions, risques résiduels et plans d'actions et les documenter dans le Dossier d'Architecture Technique (DAT) et les documents de référence du projet. Définir et mettre en œuvre la supervision des flux : Recueillir les besoins de supervision des différentes équipes techniques. Définir les exigences fonctionnelles et techniques de supervision des flux. Rédiger les spécifications de supervision. Coordonner les travaux avec les équipes Splunk du client. Piloter la mise en œuvre des tableaux de bord, alertes, indicateurs et journaux nécessaires à l'exploitation. Définir les procédures de supervision et d'exploitation. Garantir la couverture des flux critiques et la qualité des dispositifs de monitoring avant les mises en production. Finaliser la documentation d'architecture : Animer les ateliers avec les équipes techniques et fonctionnelles. Consolider les contributions des différents domaines. Finaliser le Dossier de Conception Générale (DCG) et le Dossier d'Architecture Générale (DAG). Garantir la cohérence des choix d'architecture avec les standards du groupe. Assurer la traçabilité des décisions d'architecture. Préparer les dossiers présentés aux différentes instances de validation. Anticiper et faire mûrir les nouveaux projets par une sensibilisation à l'apport des technologies et une analyse prospective des processus métiers. Assister la maîtrise d'ouvrage pour la définition des besoins et des solutions à mettre en œuvre, dans un souci de meilleure intégration dans le système d'information d'entreprise. Conseil en système d'information : Conseiller sur l'optimisation de l'utilisation des outils et des systèmes en place. Informer et sensibiliser la direction générale (DG) et les directions métiers aux technologies et aux apports des technologies de l'information. Assistance aux métiers ou au maître d'ouvrage : Effectuer des prescriptions et recommandations pour le développement et la mise en œuvre d'un projet ou d'une solution. Participer à la définition des spécifications générales des projets. Vérifier la cohérence de l'architecture applicative et fonctionnelle et de son évolution. Participer à l'évaluation et au choix d'un progiciel. Assister les métiers ou la maîtrise d'ouvrage pour le développement de l'informatique de service. Effectuer des préconisations sur le management dans le cadre de l'accompagnement d'un projet. Participer à la conception du plan d'accompagnement. Compétences attendues Fonctionnelles : Architecture SI, Urbanisation, Intégration applicative, Cybersécurité, Gestion des risques, Gouvernance documentaire, Exploitation et supervision Techniques : Splunk, API REST, Middleware / ESB, Protocoles d'échange (HTTP(S), SFTP, MQ, etc.), IAM / SSO, TLS / certificats, Journalisation et observabilité, Outils ITSM (ServiceNow ou équivalent) Qualités personnelles : Excellent relationnel, Leadership transverse, Forte capacité de coordination, Esprit de synthèse, Sens de l'organisation, Rigueur documentaire, Autonomie, Capacité à travailler dans un environnement complexe et international Langues : Français courant et anglais professionnel Livrables attendus Contributions au Dossier d'Architecture Technique (DAT) Dossier de Conception Générale (DCG) finalisé Dossier d'Architecture Générale (DAG) finalisé Dossier de spécifications de supervision des flux Matrice des exigences de supervision Comptes rendus des revues cybersécurité Suivi des recommandations d'audit Tableau de bord d'avancement des sujets cybersécurité et supervision Conditions de travail Localisation : Paris, avec 1 jour de présentiel par semaine à La Défense Niveau d'expérience : Advanced (9 ans et plus d'expérience dans l'activité) Contraintes fortes du projet : définition et mise en œuvre de la supervision des flux et travaux de sécurité applicative cybersécurité
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Cisco ESA / IronPort – Messagerie & Sécurité Email

MGI Consultants
Publiée le
Cisco IronPort
Powershell
Proofpoint

12 mois
70k-75k €
650-680 €
Fontenay-sous-Bois, Île-de-France
MGI Consultants recherche un Expert Cisco ESA / IronPort – Messagerie sécurisée, pour intervenir au sein de l'entité responsable des infrastructures de messagerie et des offres collaboratives d'un grand groupe basé dans le Val de Marne (94). Vous évoluerez sur une infrastructure centrale de messagerie sécurisée à forte volumétrie, utilisée à l'échelle internationale. Vos missions : Rattaché au service Messagerie et Collaboratif, vous contribuerez aux activités suivantes : Définition des architectures techniques de messagerie HLD et LLD. Proposition et implémentation des solutions techniques. Rédaction des procédures d'exploitation, consignes et scripts. Optimisation des activités d'administration et de monitoring. Maintien de la cohérence et de la disponibilité de l'infrastructure. Gestion de la capacité et anticipation des besoins d'évolution. Gestion des incidents, problèmes et changements. Support de niveau 3 auprès des régions Inde, Asie et Amériques. Développement de scripts d'exploitation et automatisation des opérations récurrentes. Gestion et évolution du système de synchronisation des adresses du Groupe. Conduite du changement et transfert d'expertise. Environnement : Volumétrie : plus de 100 000 adresses. Périmètre international : plus de 50 pays. Intégration d'entités et de filiales à l'infrastructure centrale. Virtualisation et évolution de l'infrastructure Cisco ESA. Environnement critique à forts enjeux de disponibilité et de sécurité. Informations clés : Démarrage : début septembre Contrat CDI ou Freelance Rythme : 2 jours de télétravail Lieu : Fontenay-sous-Bois (94) Rémuneration : CDI =70 à 75 K€ et Freelance = 650 €
Voir cette offre
CDI
Freelance

Offre d'emploiChef de Projet Infrastructure H/F

Le Groupe SYD
Publiée le
Cybersécurité
Gestion des risques

12 mois
55k-60k €
550-600 €
Caen, Normandie
🌟 Quel sera ton poste ? 🌟 💼 Poste : Chef de Projet Infrastructure H/F 📍Lieu : Nantes (44), Caen (14) ou Lessay (50) 🏠 Télétravail : Flexible selon organisation de l'équipe 📝Contrat : Portage ou CDI 👉 Contexte client : Tu rejoins une Direction Infrastructure & Réseau Groupe en charge d'accompagner les différentes branches métiers d'un grand groupe international dans leurs projets techniques. Les équipes interviennent en transverse sur de multiples environnements et assurent le pilotage des projets liés aux infrastructures, réseaux, télécommunications, mobilité, intégration applicative et cybersécurité. Dans un contexte de transformation et d'évolution continue du SI, tu auras un rôle clé dans le pilotage et la coordination des projets techniques à destination des différentes entités du Groupe, en lien avec les DSI métiers, les équipes techniques internes ainsi que les partenaires externes. Tu auras pour missions de : Piloter des projets orientés Infrastructure, Réseau & Télécom, Mobilité et Sécurité des Systèmes d'Information. Assurer la gestion complète des projets techniques, de l'expression du besoin jusqu'à la mise en production. Coordonner les différents acteurs des projets : équipes techniques, DSI métiers, prestataires et partenaires. Suivre les plannings, les charges et les budgets associés aux projets. Identifier, analyser et piloter les risques tout au long du cycle de vie des projets. Participer aux projets d'intégration applicative en collaboration avec les équipes Études des différentes branches. Organiser et animer les instances de pilotage et la comitologie nécessaire au bon déroulement des projets. Garantir la qualité des livrables, le respect des engagements et la bonne communication auprès des parties prenantes. Accompagner les équipes dans la réussite des projets techniques à forte composante infrastructure. 🧰 Stack technique : Infrastructure : Serveurs, systèmes, infrastructures IT d'entreprise. Réseau & Télécom : Environnements réseaux multisites, télécommunications et connectivité. Sécurité : Cybersécurité, sécurité des systèmes d'information, gestion des risques. Gestion de projet : Pilotage, coordination transverse, suivi budgétaire, gestion des charges, comitologie. Environnements : SI multisites, contextes industriels et internationaux, interactions avec plusieurs DSI métiers.
Voir cette offre
Freelance

Mission freelanceConsultant IT risk & cybersecurity | gouvernance des risques, TRM & déploiement groupe

Mon Consultant Indépendant
Publiée le
EBIOS RM
ISO 27005
ITIL

3 mois
470-530 €
Paris, France
Mission de l'équipe : La mission s'inscrit au sein d'une Direction Sécurité en charge de la seconde ligne de défense sur les risques informatiques et cyber à l'échelle d'un groupe financier. Le dispositif couvre notamment les domaines suivants : · Gouvernance et stratégie informatiques · Développements et projets IT · Production IT · Cybersécurité · Plan de secours informatique L'objectif est de définir et déployer des modèles et processus de maîtrise des risques auprès des différentes entités du Groupe. 1. Définition et maintien des processus de gestion des risques · La mission contribuera à définir et maintenir les processus associés au modèle de gestion des risques TRM. · Elle devra assurer la cohérence et la pérennité du dispositif de maîtrise des risques IT et cyber. 2. Déploiement des processus auprès des entités · La mission devra s'assurer de l'application des processus définis auprès de l'ensemble des entités concernées. · Elle accompagnera les différentes parties prenantes dans leur compréhension et leur appropriation du dispositif. 3. Évaluation des risques IT et cyber · La mission interviendra sur l'analyse et l'évaluation des risques informatiques, avec une attention particulière portée aux enjeux de cybersécurité. 4. Pilotage et accompagnement · La mission nécessite une capacité à conduire des projets transverses et à accompagner différentes parties prenantes avec pédagogie et force de conviction. Prestations demandées : · Définir et maintenir les processus du modèle de gestion des risques TRM · S'assurer de leur application dans les différentes entités · Évaluer les risques IT et cyber · Conduire les projets associés aux dispositifs de maîtrise des risques · Accompagner les parties prenantes dans l'application des processus Secteur d'activité : Banque / Services financiers Calendrier : du 10/08/2026 au 31/12/2026 Expertises : Maîtrise des risques IT, Cybersécurité, Évaluation des risques, Gouvernance des risques, Gestion des processus TRM, Conduite de projet Secteurs : Banque / Services financiers Métiers : Consultant IT Risk, Consultant Cyber Risk, Consultant Risques IT Périmètre fonctionnel : Gouvernance des risques IT et cyber, Définition et maintien de processus de gestion des risques, Évaluation des risques, Déploiement transverse des processus, Conduite de projet
Voir cette offre
Freelance

Mission freelanceExpert Réseaux et sécurité H/F

HELIS
Publiée le
Load Balancing
Stormshield
Web Application Firewall (WAF)

1 an
450-700 €
Lognes, Île-de-France
Au quotidien, vous votre rôle consiste à: Assurer le MCO et le MCS des équipements et systèmes sous la responsabilité de la section ; Assurer le support technique de niveaux N2/N3 et, le cas échéant, escalader les incidents vers le support constructeur ; Assurer l'interface technique avec les fournisseurs ; Déployer les nouveaux projets réseaux et sécurité au sein des datacenters nationaux ; Gérer le parc de licences logicielles ainsi que les numéros de série des matériels, en coordination avec les architectes ; Installer et qualifier les nouvelles versions logicielles et matérielles ; Coordonner et piloter les interventions techniques planifiées en heures ouvrées (HO) et non ouvrées (HNO) ; Contribuer à la réalisation d'outils d'automatisation ; Contribuer à la définition des règles d'interconnexion entre les différents domaines du SI ; Exploiter les outils de gestion des performances, optimiser les infrastructures et renseigner les tableaux de bord ; Industrialiser les processus et assurer leur documentation ; Gérer les alertes SSI et mettre en œuvre les actions de remédiation concernant les équipements réseaux et sécurité ; Veiller au respect des procédures en matière de SSI ; Assurer une veille technologique et être force de proposition en matière d'amélioration ; Participer aux astreintes opérationnelles en heures non ouvrées.
Voir cette offre
Freelance

Mission freelanceAdmin sécurité Mainframe senior

KUBE Partners S.L. / Pixie Services
Publiée le
Cybersécurité
Mainframe
Sécurité informatique

1 an
400-550 €
Nantes, Pays de la Loire
ContexteDans le cadre du renforcement de ses équipes, nous recherchons un Administrateur Sécurité Mainframe Senior pour intervenir sur des environnements Mainframe z/OS. Le candidat sera en charge des problématiques liées à la sécurité des environnements Mainframe, avec une expertise particulière sur les mécanismes de contrôle des accès, la gestion des habilitations et la protection des données. Missions principalesAdministrer et maintenir la sécurité des environnements Mainframe z/OS. Gérer les profils, droits et habilitations des utilisateurs et applications. Assurer l'administration et la sécurisation de RACF. Participer à la définition et à la mise en œuvre des politiques de sécurité Mainframe. Analyser et traiter les problématiques de sécurité et d'accès aux ressources. Contrôler la conformité des habilitations et des accès. Participer aux audits de sécurité et à la remédiation des éventuelles non-conformités. Contribuer à la sécurisation des données sur environnement Mainframe, notamment via les solutions de chiffrement / Data Encryption. Accompagner les équipes techniques sur les sujets liés à la sécurité z/OS. Participer à l'amélioration continue des dispositifs de sécurité Mainframe. Compétences techniques recherchéesIndispensablesExpertise en sécurité Mainframe / z/OS. Solide expérience en administration RACF. Maîtrise des problématiques de gestion des accès et des habilitations sur Mainframe. Bonne connaissance des mécanismes de sécurisation des environnements z/OS. Capacité à intervenir de manière autonome sur des environnements complexes. Compétences appréciéesData Encryption / chiffrement Mainframe. Connaissance des solutions et mécanismes de protection des données sur z/OS. Expérience des audits et contrôles de sécurité Mainframe. Connaissance des bonnes pratiques et standards de sécurité des environnements Mainframe. Profil recherchéNous recherchons un profil Senior / Expert, disposant d'une expérience significative dans la sécurité des environnements Mainframe z/OS. Le candidat devra être : Autonome et rapidement opérationnel ; Force de proposition sur les sujets de sécurité ; À l'aise dans des environnements techniques complexes ; Capable de dialoguer avec différents interlocuteurs techniques et sécurité ; Doté d'une réelle expertise RACF et sécurité z/OS. Une expertise particulièrement forte en sécurité Mainframe, RACF et chiffrement des données sera fortement valorisée.
Voir cette offre
Freelance

Mission freelanceTeam leader / Manager sécurité applicative

Mon Consultant Indépendant
Publiée le
Gestion de projet
Management

9 mois
320-370 €
Paris, France
Contexte : Dans le cadre d'une mission de management de transition, le client recherche un Team Leader / Manager en Sécurité Applicative afin d'assurer le relais d'un manager en attendant son remplacement. Le consultant pilotera une équipe de 10 à 15 ingénieurs en sécurité applicative, garantira la qualité des activités de sécurité applicative, accompagnera les équipes de développement sur les bonnes pratiques de développement sécurisé et supervisera les actions de remédiation des vulnérabilités. Missions principales : · Manager et coordonner une équipe de 10 à 15 ingénieurs en sécurité applicative. · Piloter les activités de sécurité applicative. · Superviser les audits de code des projets. · Accompagner les équipes de développement sur les bonnes pratiques de Secure Coding dès la conception. · Assurer le suivi de la remédiation des vulnérabilités (VPM). · Participer à l'amélioration du catalogue de services de sécurité applicative. · Diffuser la culture sécurité auprès des équipes de développement. · Assurer le lien entre le Responsable Sécurité Applicative et les équipes opérationnelles. · Apporter une vision transverse sur les sujets de sécurité applicative et des chaînes CI/CD. · Suivre les indicateurs d'activité et assurer le reporting. Compétences techniques : · Sécurité applicative · Secure Coding · Audits de code · Gestion des vulnérabilités · Checkmarx (SAST) · Checkmarx (SCA) · SonarQube · OWASP Top 10 · CI/CD · Java · Spring · JavaScript · Angular · .NET · COBOL
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous