Trouvez votre prochaine mission ou futur job IT.

2 900 résultats
Freelance
CDI

Offre d'emploiIngénieur sécurité / sécurité des données (H/F)

STORM GROUP
Publiée le
Cybersécurité
Infrastructure
Varonis

3 ans
45k-50k €
550 €
Toulouse, Occitanie
Contexte : Le service Sécurité des Données recherche un(e) expert(e) en protection de la donnée pour accompagner les missions de sécurisation des données sensibles au sein d'une équipe d'experts. La mission porte principalement sur le déploiement, l'optimisation et le maintien en condition opérationnelle (MCO) de la solution de Data Security Posture Management (DSPM) Varonis, utilisée pour protéger le patrimoine informationnel du groupe. Le/la consultant(e) interviendra dans un environnement multi‑entités complexe, avec un périmètre technique large incluant les environnements Azure, M365, Purview, ainsi que des outils de supervision et d'automatisation. Missions Déploiement & Intégration Piloter le déploiement de la solution DSPM Varonis. Intégrer de nouvelles entités et raccorder de nouvelles sources de données. Ingénierie & Amélioration continue Définir, paramétrer et optimiser les règles de sécurisation et de détection. Réaliser des analyses de sécurité sur les nouveaux services et fonctionnalités DSPM. Pilotage & KPI Maintenir et faire évoluer les tableaux de bord de pilotage (KPI, KRI). Assurer le suivi des indicateurs de risque et de performance. Maintien en Condition Opérationnelle (MCO) & Support Garantir le MCO de la plateforme DSPM. Assurer le support N2/N3 : diagnostic, suivi et remédiation des incidents de sécurité. Gouvernance & Veille Rédiger et mettre à jour les guides, procédures et standards de sécurité. Assurer une veille active sur les sujets DSPM, protection des données et cybersécurité.
Voir cette offre
CDI

Offre d'emploiAuditeur pentest H/F

iDNA
Publiée le
Audit
Pentesting

66k-75k €
Puteaux, Île-de-France
Nous Connaitre : Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l'IT et les aide à créer de la valeur grâce à leur système d'information. Nous intervenons auprès des plus grandes entreprises françaises. Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients. Contexte : Dans le cadre de notre développement, nous recherchons un(e) Expert (e) Cybersécurité, en charge des tâches suivantes : Vos missions : ➢ Conduite et réalisation d'audits techniques (architecture et configuration), applicatifs (audits de code SAST et DAST) et organisationnels (ISO 27001), audit de conformité (NIS 2, NIST, LPM, …) ➢ Pilotage et réalisation de pentests ➢ Analyses de risques (EBIOS RM) ➢ Définition d'architectures réseaux et sécurité ➢ Définition de spécifications fonctionnelles et techniques ➢ Conseil et accompagnement aux entreprises ➢ Rédaction de livrables (comptes-rendus de réunion, notes de synthèse, schémas d'architecture, rapports d'audits, dossiers d'analyse de risques, dossiers d'exploitation...) ➢ Pilotage de projets techniques cybersécurité ➢ Gestion d'incidents, gestion de crises, PCA, PRA Avantages & Perspectives Localisation : La Défense, avec une possibilité de distanciel Démarrage : Septembre Rémunération : +/- 75k en package selon profil (intéressement mis en place en 2015)
Voir cette offre
Freelance

Mission freelanceEnergy manager senior – performance énergétique, Data & ISO 50001

Mon Consultant Indépendant
Publiée le
Data analysis
Microsoft Excel
Microsoft Power BI

6 mois
500-540 €
Paris, Île-de-France
Contexte :Dans le cadre du pilotage Énergie & Eau d'un patrimoine hôtelier et tertiaire multi-sites d'environ 330 000 m², notre client recherche un Energy Manager Senior pour fiabiliser les données et les méthodes de calcul, analyser les dérives de consommation et structurer les tableaux de bord. La mission couvre également les enjeux ISO 50001, le suivi des indicateurs de performance et les obligations réglementaires liées à la performance énergétique des bâtiments. Missions principales :Fiabiliser les données énergie et eau, les méthodes de calcul et les règles de consolidation. Mettre en place un contrôle mensuel de la qualité des données. Réconcilier les données issues des factures, compteurs, sous-compteurs, GTB/GTC et saisies manuelles. Analyser et quantifier les dérives de consommation en tenant compte de la météo, de l'occupation, des travaux et des usages opérationnels. Concevoir des tableaux de bord adaptés aux équipes techniques, aux métiers opérationnels et au management. Contrôler la cohérence entre consommations réelles, budget, AOP, forecast et économies annoncées. Contribuer à la démarche ISO 50001, notamment à la revue énergétique, aux usages énergétiques significatifs et aux indicateurs de performance. Contribuer au suivi des obligations réglementaires, notamment Décret Tertiaire / OPERAT et Décret BACS. Fiabiliser la cartographie des compteurs et sous-compteurs et contribuer à sa validation terrain. Prendre en compte les problématiques liées au CVC, ECS, cuisines, piscines, occupation et installations GTB/GTC. Livrables attendus :Tableau de bord technique Maintenance par compteur, bâtiment et équipement. Tableaux de bord métiers pour les activités Housekeeping, Cuisine/Restauration et Piscine. Dashboard macro Management pour les comités de pilotage. Modélisation des consommations attendues par actif. Grille de contrôle de la qualité des données. Référentiel documenté des indicateurs énergie et eau. Cartographie de comptage mise à jour et validée terrain. Note de contribution à la démarche ISO 50001. Supports consolidés pour le reporting réglementaire. Bilan de fin de mission et recommandations sur l'organisation, les outils et la gouvernance.
Voir cette offre
Freelance
CDI

Offre d'emploiQA Engineer / Business Analyst — Advanced (H/F)

VISIAN
Publiée le
Pentesting
Postman
QA

3 ans
40k-45k €
100-310 €
Île-de-France, France
Contexte Au sein de la DSI d'un grand groupe du secteur de l'énergie, vous intégrerez une équipe Data en charge du traitement des données de consommation clients et de leur exposition sur les canaux digitaux. L'équipe, composée de 14 personnes (dont 7 Data Engineers), fonctionne en méthodologie Agile SAFe, synchronisée avec d'autres équipes Data du programme. Missions principales Concevoir et exécuter les stratégies de test (fonctionnel, non-régression, intégration) sur les pipelines de données et les APIs exposées par l'équipe. Réaliser des tests API approfondis via Postman ou Bruno : construction de collections, scénarios de tests automatisés, validation des contrats d'interface, tests de charge légers. Adopter une posture fonctionnelle forte : comprendre les enjeux métiers pour challenger les spécifications et anticiper les cas limites. Intervenir en support Business Analyst : rédaction et clarification des besoins fonctionnels, participation aux ateliers de cadrage avec les métiers, rédaction de user stories et critères d'acceptation. Participer aux cérémonies Agile SAFe (PI Planning, refinements, rétrospectives, revues de sprint). Mettre en place et maintenir des mécanismes de contrôle qualité des données (Data Quality) en lien avec les Data Engineers. Identifier, documenter et suivre les anomalies jusqu'à leur résolution, en coordination avec l'équipe technique. Rédiger et maintenir la documentation de test et les spécifications fonctionnelles. Environnement technique Postman / Bruno (indispensable — tests API poussés) Notions Python, SQL Connaissance des architectures Databricks (Bronze/Silver/Gold) et Delta Lake appréciée Environnement Cloud AWS Outils de gestion Agile (Jira ou équivalent) Git Compétences recherchées Expertise testing API (Postman/Bruno) — critère central Posture fonctionnelle / capacité à intervenir sur des tâches de BA (rédaction de specs, user stories) Connaissance des principes API REST Rigueur en Data Quality et détection d'anomalies Culture Agile SAFe Capacité à interagir avec des interlocuteurs techniques (Data Engineers) et métiers Informations pratiques LivrablesCorrections d'anomalies / analyse et spécificationsModalitéTemps pleinPlage horaireHeures ouvréesLieuÎle-de-FranceDurée12 mois, extension possible
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur DevSecOps / Gestion des Vulnérabilités H/F

Ela Technology
Publiée le
DevOps
DevSecOps
Qualys

6 mois
Paris, France
Nous recherchons un Ingénieur DevSecOps spécialisé en gestion des vulnérabilités pour rejoindre un environnement international exigeant, fortement orienté sécurité, automatisation et gouvernance. Objectif : Il s'agit de renforcer la gestion des vulnérabilités sur le périmètre Business Applications, d'industrialiser les pratiques DevSecOps et d'assurer une traçabilité complète, dans un environnement international et réglementé. Le poste implique de travailler avec les équipes Dev, Infra, Sécurité, Architecture et Claranet. Remédiation des vulnérabilités middleware (~80 %) · Tenir l'inventaire des composants middleware et de leurs versions : runtimes Java et .NET, serveurs web, images de base de conteneurs, Node.js, Amazon Corretto… · Traiter les résultats des scanners Qualys et MDASH : dédoublonnage, qualification, analyse de l'exploitabilité réelle, puis priorisation selon le CVSS, l'EPSS, le catalogue KEV et l'exposition de l'actif. · Corriger : montées de version, correctifs de configuration, durcissement, reconstruction et rebasage des images de conteneurs. · Superviser les tests des correctifs hors production avec les PO et les BRM (Business Relationship Managers), définir les plans de retour arrière et coordonner les mises en production via le Change Management. · Anticiper les fins de vie et de support : plans de migration, suivi des échéances, demandes d'exception temporaire documentées. · Industrialiser avec l'IaC, les pipelines, Ansible et Terraform, et automatiser la mise à jour des images de base. · Coordonner la remédiation avec Claranet et les équipes Sécurité. Supervision de la remédiation applicative (~20 %) · Administrer et améliorer la chaîne d'analyse de code dans les pipelines : SAST, SCA/dépendances, détection de secrets, scan IaC, DAST. · Définir et faire appliquer des quality gates et security gates, avec des politiques de blocage par sévérité et par ligne métier. · Qualifier les alertes, éliminer les faux positifs et instruire les dérogations (durée, justification, validation). · Piloter la correction par les équipes de dev : affectation, suivi des SLA par sévérité, relances, escalades et revues périodiques par application et par squad. · Produire des tableaux de bord et des synthèses pour le management : backlog, âge moyen des vulnérabilités, respect des SLA, tendances mensuelles. · Présenter les tendances en réunion avec les devs, les PO et la sécurité. · Accompagner et former les développeurs : guides de code sécurisé, patterns récurrents, sensibilisation. · Contribuer aux processus Change et Incident, ainsi qu'à la veille et à l'alerte CVE sur les composants critiques. Hors périmètre : le support utilisateur niveau 1 et les tests fonctionnels applicatifs. Environnement technique · Middleware : Tomcat, JBoss/WildFly, IIS, WebSphere, Node.js, Apache, Nginx, MQ, Corretto · OS et conteneurs : Linux, Windows Server, Docker, Kubernetes/AKS, durcissement d'images · Gestion des vulnérabilités : CVSS, EPSS, KEV, CVE/NVD, SBOM CycloneDX/SPDX, cycle de patch · Outils sécurité : GitHub Advanced Security, Qualys, Artifactory, MDASH · CI/CD : GitHub Actions, Azure DevOps, security gates · Automatisation : PowerShell, Terraform, Ansible · Cloud : Azure, Defender for Cloud, Key Vault, ACR, Landing Zone Secrets, CyberArk/Conjur, comptes de service, rotation · Reporting : Power BI
Voir cette offre
CDI
Freelance

Offre d'emploiTeam Leader / Expert IAM & PKI

SKOTT GROUP SAS
Publiée le
Gestion des accès privilégiés (PAM)
Gestion des habilitations
Gestion des risques

3 ans
40k-45k €
550-600 €
Paris, Île-de-France
Au sein de la Direction Cybersécurité, vous interviendrez en tant que référent technique et manager de proximité auprès des équipes IAM et PKI. L'environnement couvre notamment : - la gestion de l'authentification au SI ; - la gestion des habilitations ; - la gestion des accès à privilèges ; - les solutions SSO / MFA / PAM ; - la gestion et le cycle de vie des certificats ; - les sujets PKI ; - les enjeux de conformité et de cybersécurité. Vous serez également amené à coordonner les actions issues des audits internes et externes et à contribuer à l'amélioration continue des processus IAM et PKI. Management & pilotage - Encadrement d'une équipe IAM (habilitations, PAM, authentification) et d'une équipe PKI - Pilotage de l'activité RUN & projets - Planification et priorisation des activités - Organisation des comités de suivi - Reporting auprès des différentes parties prenantes Gouvernance IAM & PKI - Définition et mise en œuvre de la stratégie IAM - Formalisation des politiques d'accès - Définition de la roadmap PKI - Contribution à la feuille de route cybersécurité Gestion opérationnelle - Être référent fonctionnel sur les solutions IAM : SSO, MFA, PAM… - Être référent PKI - Support avancé et contribution à la résolution des incidents IAM et PKI - Gestion des problématiques liées aux comptes dormants et aux accès à privilèges - Supervision des processus d'habilitation Transformation & projets - Pilotage de projets IAM et PKI - Refonte et amélioration des processus - Pilotage du déploiement de nouveaux outils IAM et/ou de gestion des certificats - Intégration des enjeux IAM dans les projets SI Amélioration continue - Optimisation des processus IAM et PKI - Formalisation et promotion des offres de services IAM / PKI - Mise en place de tableaux de bord et suivi des KPI - Mise en conformité réglementaire - Contribution aux audits internes et externes et aux plans d'actions. Livrables principaux Vous pourrez notamment être amené à produire : - Cartographie des certificats et des PKI - Cartographie des identités et des accès - Stratégie PKI - Politique IAM - Procédures opérationnelles - Reporting d'activité - Tableaux de bord / KPI / SLA - Dossiers de preuve pour audit - Documentation technique et fonctionnelle.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous