Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 52 résultats.
Freelance

Mission freelanceTeam Lead SecOps / Expert Cybersécurité

Groupe Aptenia
Publiée le
SecOps

4 ans
400-660 €
Hauts-de-France, France
TEAM LEAD SECOPS 🛡️ Je recherche un Team Lead SecOps pour rejoindre un grand environnement international et prendre un rôle clé dans le pilotage des opérations de sécurité. 🎯 Votre rôle au quotidien En véritable référent opérationnel, vous serez au cœur de l'activité SecOps et aurez pour principales responsabilités : 👥 Leadership & coordination • Encadrer et accompagner une équipe d'experts SecOps. • Organiser et prioriser les activités de l'équipe. • Être le point de coordination entre les équipes sécurité, IT et les différentes parties prenantes. • Faire monter les équipes en compétences et favoriser le partage de connaissances. 🛡️ Incident Response & Security Operations • Superviser les investigations et la réponse aux incidents de sécurité. • Accompagner les équipes sur les incidents complexes et à fort impact. • Veiller à l'efficacité des processus d'escalade et de gestion de crise. • Participer à l'amélioration continue des processus opérationnels. 📊 Performance & amélioration continue • Suivre les KPIs SecOps : MTTD, MTTR, volumétrie, qualité de détection… • Identifier les axes d'amélioration et mettre en place les actions correctives. • Contribuer à l'amélioration de l'efficacité et de la maturité du SOC. ⚙️ Détection & outils • Optimiser les règles de détection et les use cases. • Faire évoluer les playbooks et procédures de réponse. • Travailler sur les environnements SIEM / EDR / SOAR. • Contribuer au développement des capacités de détection en s'appuyant notamment sur MITRE ATT&CK. 🔎 Le profil recherché Nous recherchons avant tout une personne technique, structurée et capable de fédérer une équipe. ✅ 7 à 10 ans d'expérience en SOC / SecOps / Incident Response ✅ Une expérience en management, coordination ou leadership technique ✅ Bonne maîtrise des environnements SIEM, EDR et SOAR ✅ Expérience sur des solutions telles que Splunk, Microsoft Sentinel, QRadar ou équivalentes ✅ Bonne connaissance des méthodologies de réponse aux incidents ✅ Solide capacité d'analyse et de prise de décision 💡 Pourquoi cette mission ? 🔥 Un rôle avec une vraie dimension de leadership 🌍 Un contexte international et stimulant 🛡️ Des enjeux cybersécurité concrets et à fort impact ⚙️ L'opportunité de contribuer directement à la maturité et à la performance du SOC ⏳ Une mission longue durée offrant de la visibilité 📅 Démarrage : ASAP 📍 Localisation : Hauts-de-France ⏳ Durée : Longue durée 💼 Statut : Freelance
Voir cette offre
Freelance
CDI

Offre d'emploiDirecteur de Projet IA Cyber

ALLEGIS GROUP
Publiée le
AI

1 an
40k-45k £GB
400-550 £GB
Paris, France
Mon client lance un projet stratégique visant à préparer et adapter le Système d'Information du Groupe face à l'émergence des nouvelles générations d'Intelligence Artificielle appliquées à la cybersécurité. L'apparition d'IA avancées de type Claude Mythos ou équivalentes ouvre de nouveaux paradigmes en matière de cybermenaces : Détection massive et automatisée de vulnérabilités Automatisation des chaînes d'attaque Réduction drastique du délai entre découverte, exploitation et industrialisation des attaques Dans ce contexte, le Groupe doit adapter sa posture de cybersécurité afin : d'opérer à une véritable "vitesse machine" ; de maintenir la résilience de ses systèmes et processus métiers ; de renforcer ses capacités de détection, de réaction et d'anticipation face aux menaces émergentes. Pour piloter cette transformation, Covéa recherche un Directeur de Projet IA Cyber. Le Directeur de Projet IA Cyber sera responsable de la structuration, du pilotage et de la coordination de l'ensemble du programme. Ses principaux objectifs seront : Évaluer l'exposition du SI du Groupe face aux IA cyber avancées ; Adapter les capacités de défense existantes (SOC, gestion des vulnérabilités, patch management, gestion de crise, gouvernance) ; Garantir la réactivité nécessaire au traitement des vulnérabilités critiques ; Définir et mettre en œuvre une stratégie cyber basée sur l'IA à moyen et long terme.
Voir cette offre
Freelance

Mission freelanceSecOps Manager / Cyber Expert

Groupe Aptenia
Publiée le
SecOps

3 ans
400-580 €
Nord, France
ous recherchons un Lead SecOps / Expert Cyber Opérationnel capable d'allier expertise technique forte, réflexion cyber et pilotage opérationnel. Le rôle est clé : être le référent technique de l'équipe SecOps, capable d'apporter du répondant sur les incidents complexes, d'accompagner les analystes et de garantir un dispositif opérationnel efficace. 🎯 Vos missionsÊtre un référent technique sur les sujets cybersécurité et intervenir en support sur les incidents complexes. Apporter une réelle expertise dans l'analyse, l'investigation et le traitement des incidents cyber. Accompagner les équipes SecOps dans la prise de décision et les escalades techniques. Organiser et piloter l'activité opérationnelle : planning, rotations, astreintes, priorisation des sujets. Être un point d'appui pour l'équipe et le management sur le fonctionnement du dispositif SecOps. Participer à l'amélioration continue des processus, des outils et des capacités de détection. 🔎 Profil recherchéProfil technique confirmé avec une solide expérience en cybersécurité opérationnelle (SOC, SecOps, Incident Response). Parcours IT préalable apprécié : réseaux, systèmes, Linux, infrastructures. Expérience concrète dans la gestion et l'analyse d'incidents de sécurité. Capacité à challenger techniquement, à analyser des situations complexes et à proposer des solutions pertinentes. Expérience dans l'encadrement opérationnel d'équipes cyber : organisation, coordination, accompagnement. Maîtrise des environnements SOC : SIEM, EDR, Threat Intelligence, outils de détection et réponse. Anglais professionnel.
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant Cybersécurité H/F

HAYS France
Publiée le
Cloud
Cloud privé
Cloud Provider

8 mois
50k-80k €
590-950 €
Bouches-du-Rhône, France
Dans un contexte d'accélération de la transformation digitale, de multiplication des échanges de données et d'évolution des menaces cyber, le groupe renforce sa Direction Cybersécurité afin de sécuriser ses infrastructures, ses applications métiers, ses entrepôts connectés et ses données stratégiques. Contexte de la missionAu sein de la DSI Groupe, vous participerez à la définition, à la mise en œuvre et à l'amélioration continue de la stratégie cybersécurité de l'entreprise. Vous interviendrez sur un environnement complexe intégrant notamment : ERP SAP WMS TMS Portails Clients Cloud Azure Réseaux multi-sites Infrastructures logistiques et industrielles Missions principalesGouvernance & CybersécuritéParticiper à la stratégie de cybersécurité du groupe. Réaliser des analyses de risque. Accompagner les projets IT sur les aspects sécurité. Mettre en œuvre les politiques de sécurité. Sécurité des infrastructuresSécuriser les environnements réseaux et systèmes. Réaliser les revues de sécurité. Participer à l'administration des solutions de sécurité. Assurer le suivi des vulnérabilités. Gestion des incidentsParticiper au traitement des incidents de cybersécurité. Contribuer aux plans de remédiation. Collaborer avec les équipes SOC et infrastructure. ConformitéAccompagner les audits internes et externes. Participer aux démarches ISO 27001. Veiller au respect des exigences réglementaires. SensibilisationAccompagner les utilisateurs sur les bonnes pratiques. Participer aux actions de sensibilisation cyber. Environnement TechniqueSécuritéMicrosoft Defender Sentinel EDR SIEM IAM MFA PKI CloudMicrosoft Azure, AWS, GCP, Privé RéseauxFirewall VPN IDS / IPS Segmentation réseau Applications MétiersSAP WMS TMS Applications Supply Chain
Voir cette offre
Freelance

Mission freelanceConsultant Cybersécurité - Cloud Azure

Ness Technologies
Publiée le
Azure
Gouvernance
Gouvernance, gestion des risques et conformité (GRC)

6 mois
Paris, France
Contexte : Dans le cadre du renforcement de son département Cybersécurité, notre client recherche un Consultant Cybersécurité Cloud Azure disposant d'une forte expertise en GRC, gestion des risques et sécurité Microsoft Azure. Le consultant interviendra en tant qu'expert cybersécurité auprès du RSSI et jouera un rôle central de coordination entre les équipes cybersécurité, les équipes IT (Infrastructure, Production, Développement) ainsi que les partenaires externes (SOC, MSSP, intégrateurs). L'objectif est de renforcer la gouvernance sécurité, améliorer le niveau de maîtrise des risques cyber et accompagner les projets de transformation Cloud Azure. Expertise Cybersécurité Azure Apporter une expertise technique sur les environnements Microsoft Azure. Définir et mettre en œuvre les politiques et contrôles de sécurité Azure. Sécuriser les identités (IAM, Azure AD / Entra ID). Mettre en œuvre les politiques d'accès conditionnel. Accompagner les projets Cloud dans l'intégration des exigences de sécurité. Identifier les solutions Azure permettant de renforcer la protection des données et des identités. Gestion des risques & GRC Participer à la gestion des risques cyber. Contribuer à l'amélioration continue du dispositif de sécurité. Réaliser des analyses de risques. Participer au pilotage du SMSI. Assurer un rôle d'alerte auprès du RSSI en cas de risque ou de non-conformité. Contribuer à la conformité réglementaire et aux référentiels de sécurité. Contrôles & Conformité Réaliser des contrôles de second niveau. Évaluer le niveau de sécurité au travers d'audits périodiques. Vérifier l'application des politiques de sécurité. Piloter les audits de sécurité. Suivre les plans de remédiation. Identifier les vulnérabilités. Définir et suivre les actions correctives. Produire les indicateurs de sécurité via les métriques et services Azure. Coordination transverse Assurer le lien entre les équipes Cybersécurité et les équipes IT. Coordonner les échanges avec les prestataires de sécurité (SOC, MSSP, intégrateurs). Participer à la gestion des incidents en collaboration avec le SOC. Garantir la diffusion des bonnes pratiques sécurité. Assurer la cohérence des dispositifs de sécurité au sein de l'organisation. Accompagnement des projets Accompagner les projets de transformation Azure. Intégrer les exigences cybersécurité dès la conception. Promouvoir les standards et politiques de sécurité. Contribuer aux réponses aux appels d'offres sur les sujets sécurité. Environnement technique Cloud Microsoft Azure Sécurité Cloud Microsoft Defender Microsoft Sentinel Azure Security Center / Defender for Cloud Azure Policy Azure Monitor Identité Microsoft Entra ID (Azure AD) IAM MFA Conditional Access PIM Gouvernance SMSI GRC Gestion des risques Audits de sécurité Contrôles de second niveau Gestion des vulnérabilités Normes & Référentiels ISO 27001 / 27002 / 27005 EBIOS RM Bonnes pratiques cybersécurité
Voir cette offre
Freelance
CDI

Offre d'emploiPMO SI & Cybersécurité habilitable

Exiptel
Publiée le
Administration Windows
Azure
CrowdStrike

1 an
40k-62k €
400-600 €
Paris, France
Dans le cadre de projets stratégiques, nous recherchons pour l'un de nos clients du secteur public, un PMO SI & Cybersécurité. Ce poste nécessite d'être éligible à une habilitation défense délivrée par les autorités françaises. Contexte Dans le cadre de projets de transformation et de sécurisation des systèmes d'information, le PMO intervient sur le pilotage d'un portefeuille de projets stratégiques liés à la cybersécurité, à la conformité et à la modernisation des infrastructures IT au sein de grands comptes internationaux. Missions principales Piloter des projets et portefeuilles de projets IT et cybersécurité de bout en bout. Recueillir, analyser et formaliser les besoins métiers et techniques. Élaborer les plannings, suivre les jalons, les budgets, les charges et les risques projets. Organiser et animer les instances de gouvernance (COPIL, COPROJ, ateliers de travail, comités de suivi). Assurer la coordination des équipes métiers, IT, sécurité, infrastructure, SOC, production et des partenaires externes. Piloter les appels d'offres, participer au choix des fournisseurs et assurer le suivi contractuel. Superviser le déploiement de solutions de cybersécurité (SOC, SIEM, PAM, EDR, SOAR, IAM). Organiser et piloter les audits techniques, les campagnes de tests d'intrusion, les analyses de vulnérabilités et le suivi des plans de remédiation. Contribuer aux démarches de conformité et de gestion des risques (ISO 27001, EBIOS, PCI DSS, LPM, II901). Produire les livrables projets, tableaux de bord, indicateurs de pilotage (KPI) et reportings à destination des directions. Accompagner les utilisateurs et assurer la conduite du changement lors des déploiements de nouvelles solutions. Garantir la qualité, les coûts, les délais et la bonne exécution des projets. Ce poste nécessite d'être éligible à une habilitation défense délivrée par les autorités françaises.
Voir cette offre
CDI

Offre d'emploiCoordinateur Opérationnel Réseau / Digital Workplace – Nantes (44)

Jarvis Connect
Publiée le
Administration réseaux
Coordination
Organisation

Nantes, Pays de la Loire
Au sein de la Direction IT et du Département Infrastructure, vous intervenez en tant que Coordinateur Opérationnel Réseau / Digital Workplace. Vous êtes le garant de la bonne coordination opérationnelle entre les équipes internes et notre partenaire en charge des services Réseau et Digital Workplace. Véritable interface entre les différents acteurs, vous veillez à la qualité du delivery, au pilotage des activités et au bon déroulement des opérations tout en contribuant à l'amélioration continue de nos services. Mission Coordination opérationnelle : Veiller à la bonne exécution des contrôles et des activités de reporting (audits VPN, conformité CMDB, suivi de l'obsolescence, etc.). Coordonner les changements réseau validés en CAB avec le fournisseur et les équipes internes de recette applicative. Assurer la coordination des activités du fournisseur avec les différentes équipes métiers et IT dans le cadre des incidents et des demandes. Contrôler la pertinence des schémas d'architecture réseau produits par le fournisseur et garantir leur mise à jour. Identifier et proposer des axes d'amélioration afin d'optimiser les ressources, les processus et l'organisation. Travailler en étroite collaboration avec le Service Manager et le Coordinateur Digital Workplace afin de garantir un niveau de service conforme aux engagements attendus. Gestion des incidents de sécurité : Assurer le relais entre le SOC et le fournisseur pour le traitement des alertes de vulnérabilités. Être le point de contact transverse pour les investigations nécessitant l'intervention des équipes Sécurité et Réseau, notamment avec Orange Cyberdefense. Suivre la bonne prise en charge des actions correctives et assurer leur coordination jusqu'à leur résolution.
Voir cette offre
Freelance
CDI

Offre d'emploiArchitecte Cybersécurité Senior

AS INTERNATIONAL
Publiée le
Cybersécurité
Endpoint detection and response (EDR)
Réseaux

3 ans
Île-de-France, France
Contexte de la mission Au sein de la DSI d'un acteur majeur du secteur de l'énergie, vous intégrerez une équipe Cyberdéfense en pleine montée en maturité, dans un environnement multisite et hybride, combinant infrastructures on-premise et cloud. La mission vise à renforcer la définition des architectures de cybersécurité, la cohérence des solutions existantes et l'évolution des capacités de détection et de réponse. Vos missions Cartographier et structurer l'existant : actifs, applications et solutions de sécurité. Définir les architectures de sécurité cibles, les standards associés et les patterns d'architecture. Concevoir et challenger des architectures complexes, en tenant compte des enjeux de sécurité, performance et exploitation. Accompagner les projets et équipes techniques dans l'intégration de la sécurité dès la conception. Garantir la cohérence des dispositifs de sécurité sur les environnements on-premise, cloud et hybrides. Contribuer à l'évolution des capacités SOC/CERT, des architectures de collecte de logs et de la télémétrie. Participer à des chantiers structurants : VOC, CTI, SOAR, SIEM et puits de logs. Formaliser les choix d'architecture, cartographies, blueprints, HLD/LLD et recommandations. Assurer une veille sur les menaces et les technologies, et proposer des améliorations adaptées. Compétences techniques attendues Architecture SI complexe : on-premise, cloud, hybride, urbanisation et security by design. Sécurité réseau : pare-feux, WAF, VPN, IDS/IPS, filtrage, protocoles et sécurisation des flux. Architecture de sécurité : Zero Trust, défense en profondeur et traduction d'exigences SSI en solutions techniques. Sécurité opérationnelle : SOC, CERT, SIEM, SOAR, EDR/XDR, CTI, VOC et centralisation des logs. Cloud et IAM/PAM : Azure, AWS, gestion des identités et des accès. Connaissance des techniques d'attaque et prise en compte des menaces dans les choix d'architecture. Normes et référentiels : ISO 27001, NIST, CIS, EBIOS RM ou équivalents. Anglais technique.
Voir cette offre
Freelance
CDI

Offre d'emploi Expert(e) Cybersécurité (SecOps)

TDS
Publiée le
Microsoft Windows
Office 365
Proofpoint

1 an
Île-de-France, France
Dans l'objectif de renforcer sa stratégie cybersécurité, notre client grand groupe européen, leader des secteurs agroalimentaire et agricole, présent à l'international avec plusieurs dizaines de sites industriels et plus de 10 000 collaborateurs recherche un(e) Expert(e) Cybersécurité. Rattaché(e) au Head of SecOps, vous intervenez en tant que référent technique cybersécurité pour l'ensemble des entités du Groupe. Vous accompagnez les équipes IT et métiers dans le déploiement, l'utilisation et l'amélioration des solutions de sécurité existantes, tout en contribuant activement à la gestion des vulnérabilités, à la réponse aux incidents et à la sécurisation des projets. Selon votre expérience, vous pourrez également intervenir sur des projets liés à la sécurisation des environnements industriels (OT). Vos principales missions : Apporter votre expertise technique dans le choix, l'évolution et le déploiement des solutions de cybersécurité. Évaluer les enjeux cybersécurité des projets IT et métiers et formuler les recommandations adaptées. Piloter des études et projets cybersécurité à l'échelle du Groupe (Log Management, DLP, durcissement des serveurs, gouvernance et processus de gestion des vulnérabilités (TOM)) Animer les comités de gestion des vulnérabilités avec les différentes Business Units. Cartographier, suivre et prioriser les vulnérabilités des actifs critiques. Participer à l'analyse technique et coordonner la résolution des incidents de sécurité en collaboration avec les équipes internes et les partenaires externes (CSIRT, ANSSI, etc.). Piloter les audits de sécurité, scans de vulnérabilités et tests d'intrusion, assurer le suivi des plans de remédiation et accompagner leur mise en œuvre. Contribuer aux activités opérationnelles de l'équipe SecOps : traitement des incidents, gestion des vulnérabilités, intégration de la sécurité dans les projets, support aux équipes locales et suivi des outils de sécurité. Réaliser une veille technologique et suivre les évolutions des menaces et des solutions du marché. Environnement technique : Windows 10/11, Windows Server 2016 et versions supérieures Microsoft Azure & Microsoft 365 Proofpoint (POD, EFD, TAP, TRAP, SER, PSAT) Qualys SentinelOne Sekoia Recorded Future (CTI) EasyVista Outils SOC, ITSM et solutions de cybersécurité
Voir cette offre
Freelance

Mission freelanceExpert en cybersécurité CNAPP

LeHibou
Publiée le
Amazon Redshift
Google Cloud Platform (GCP)

4 mois
750 €
Saint-Ouen-sur-Seine, Île-de-France
Notre client dans le secteur Luxe recherche un/une Expert en cybersécurité CNAPP H/F Description de la mission : Le client est un acteur majeur du secteur Luxe & Cosmétique. Dans le cadre du projet en cours de déploiement d'une solution CNAPP (Cloud-Native Application Protection Platform), nous recherchons un(e) Expert(e) Cybersécurité Infrastructure. Au sein d'une équipe projet déjà constituée, il ou elle aura pour mission de garantir la robustesse des configurations, d'optimiser la détection et la conformité, et d'accompagner l'adoption de la plateforme. Le profil interviendra sur les volets suivants : Détection & Intégration CSIRT : Réaliser la revue des rulesets et concevoir/ajuster les règles d'alerting en lien direct avec la collecte des logs Cloud. Assurer l'alignement des remontées d'alertes avec les processus opérationnels côté CSIRT. Conformité Cloud & CSPM : Piloter la revue des règles de conformité CSPM en adoptant une approche par le risque. Implémenter et calibrer les référentiels de sécurité (le CIS Benchmark Level 1). Administration & Configuration de la Plateforme : Contribuer à la configuration globale de la plateforme (création des groupes, définition de la criticité des souscriptions Cloud) et assurer le mapping et la gestion des accès utilisateurs. Onboarding & Prospective : Effectuer la revue des scripts d'onboarding cloud. Réaliser une analyse d'impact technique sur les modules à activer à l'horizon 2027. Conduite du changement : Faciliter l'adhésion des différentes équipes aux nouveaux standards de sécurité. Créer les supports de communication, de formation et d'accompagnement nécessaires. Expérience : 5 ans minimum en cybersécurité infrastructure et cloud. Compétences techniques indispensables : Expériences éprouvées et maîtrise avérée des solutions CNAPP, CSPM et des environnements Cloud (AWS, Azure, GCP). Solides connaissances des référentiels de conformité (CIS Level 1) et de la gestion des risques cloud. Anglais mandatory, rigueur, excellentes capacités de communication et aisance dans la création de supports pour faciliter la conduite du changement. Compétences / Qualités indispensables : Expertise CNAPP / CSPM et maîtrise des environnements AWS, Azure, GCP, Détection & alerting Cloud : rulesets, règles de détection et intégration avec un CSIRT/SOC, Conformité Cloud & CIS Benchmark Level 1, avec approche risk-based, Configuration et administration d'une plateforme CNAPP : groupes, criticité, IAM / gestion des accès, Onboarding Cloud : revue de scripts et intégration des environnements Cloud, Gestion des risques et sécurité Infrastructure/Cloud : analyse d'impact et définition des standards de sécurité, Communication & conduite du changement : formation, création de supports et accompagnement des équipes, Anglais Compétences / Qualités qui seraient un + : xp sur missions similairesInformations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
Freelance
CDD

Offre d'emploiAdministrateur cybersécurité H/F

SCC France SAS
Publiée le
Cybersécurité
Endpoint detection and response (EDR)
ISO 27001

6 mois
Poitiers, Nouvelle-Aquitaine
🌍SCC est la division « technologie » du Groupe Rigby. Premier groupe informatique privé en Europe, un acteur majeur de l'intégration et des services informatiques d'infrastructure. L'ambition de SCC est de fournir à ses clients des solutions technologiques et des services intégrés pour assurer l'efficacité financière et opérationnelle de leur outil informatique et supporter leur compétitivité. Partenaire incontournable, SCC répond à l'ensemble des besoins clients, des plus simples aux plus complexes, grâce à l'étendue de son offre et de sa couverture géographique, son expertise tant généraliste que spécialisée et la portée de ses centres de service. 🤝SCC est avant tout une aventure humaine. Ses collaborateurs sont sa principale richesse. Ensemble, ils sont réunis autour de cinq valeurs d'entreprise : l'esprit d'entreprendre, le professionnalisme, l'esprit d'équipe, l'engagement et les diversités. Chez SCC, nous valorisons la diversité et l'inclusion. Chaque talent compte, indépendamment du genre, du handicap ou de toute autre distinction. Présente sur tout le territoire national, SCC compte plus de 5 000 clients, 3 500 collaborateurs et d'un chiffre d'affaires de 3 Milliards d'EUR en France au 31/03/2025. Annonce ➡️ Mission principale Dans le cadre du renforcement de son équipe Cybersécurité, notre client recherche un(e) Analyste Cybersécurité SOC / DevSecOps. Vous serez au cœur du dispositif de sécurité de l'entreprise avec pour mission de piloter les activités opérationnelles du SOC, renforcer les contrôles de sécurité et accompagner les projets de transformation cybersécurité. Vous interviendrez en étroite collaboration avec le RSSI, les équipes Infrastructure, Réseau, Système et Développement. ➡️ Responsabilités Piloter les activités opérationnelles du SOC et contribuer à son évolution. Développer et optimiser les règles de détection au sein du SIEM, tout en intégrant de nouvelles sources de données. Analyser et traiter les alertes de sécurité issues des solutions EDR et Microsoft 365. Participer aux investigations de sécurité et accompagner les collaborateurs dans le traitement des emails ou comportements suspects. Réaliser les revues d'habilitations et la gestion des droits en collaboration avec les équipes DevSecOps. Contribuer à l'analyse des audits de sécurité et au suivi des plans d'actions associés. Participer à la gestion des accès privilégiés et des environnements sécurisés. Accompagner les projets cybersécurité à venir, notamment autour des solutions SASE. ➡️ Environnement technique Siem Sekoia EDR SentinelOne & Defender O365 Cloud AWS Ticketing Jira, Documentation Confluence Bonus : Terraform & Git / PowerShell / Bash
Voir cette offre
Freelance

Mission freelanceCERT senior Analsyt

LeHibou
Publiée le
CyberSoc

12 mois
550 €
La Garenne-Colombes, Île-de-France
Notre client dans le secteur Énergie et ressources naturelles recherche un/une CERT senior Analsyt H/F Description de la mission : Nous recherchons un(e) chargé(e) de réponse aux incidents de cybersécurité senior, spécialisé(e) dans les technologies opérationnelles (TO), pour rejoindre l'équipe du client. Responsabilités : • Piloter les interventions en cas d'incident dans les environnements IT et OT, incluant la détection, l'analyse, le confinement et la remédiation des incidents de sécurité. • Mener des investigations numériques sur les actifs OT (automates programmables, RTU, IHM, stations de travail d'ingénierie, systèmes d'historisation) afin d'identifier les causes profondes tout en préservant la sécurité et la disponibilité des processus. • Analyser le trafic réseau OT et les protocoles industriels (ex. : Modbus, DNP3, IEC 61850, OPC UA, PROFINET) pour détecter et caractériser les activités malveillantes. • Coordonner les interventions en cas d'incident à tous les niveaux du modèle Purdue et à l'interface IT/OT, en étroite collaboration avec les équipes d'exploitation, d'automatisation et de sécurité. • Élaborer et maintenir des procédures et des guides d'intervention en cas d'incident orientés OT. • Collaborer avec les équipes transversales (SOC, ingénierie OT, responsables des actifs) pour améliorer la sécurité globale. • Fournir un encadrement et une formation aux analystes juniors et aux autres parties prenantes sur la réponse aux incidents OT. Exigences : Compétences techniques : • Plus de 5 ans d'expérience en investigation numérique et en réponse aux incidents. • Spécialisation en réponse aux incidents liés aux systèmes de contrôle industriels (ICS, SCADA, DCS), avec un minimum de 2 ans d'expérience pratique en environnements de technologies opérationnelles. • Maîtrise des protocoles industriels et des architectures de réseaux OT (Modbus, DNP3, IEC 61850, OPC UA, PROFINET) ainsi que de l'architecture de référence d'entreprise de Purdue. • Compréhension des contraintes des environnements de production et critiques (priorité à la disponibilité, systèmes existants, fenêtres de correctifs limitées) et connaissance des menaces OT (par exemple, MITRE ATT&CK pour les ICS). • Solides connaissances des cadres de sécurité et des certifications opérationnelles (par exemple, SANS). Compétences relationnelles : • Maîtrise du français et de l'anglais ; l'espagnol est un atout. • Capacité à travailler de manière autonome. • Excellentes aptitudes à la résolution de problèmes en situation de stress, en prenant des décisions éclairées et en tenant compte de leur impact sur les objectifs de l'équipe. • Capacité à communiquer des concepts techniques complexes à des collègues, qu'ils soient techniciens ou non, de manière claire et concise. Qualifications souhaitées : • Connaissance approfondie des systèmes OT, de l'architecture de sécurité et de la gestion des incidents dans les environnements industriels (production, transport et distribution d'énergie). • Expérience de la gestion des incidents dans les infrastructures critiques ou les environnements OT du secteur de l'énergie. • Expérience pratique des outils d'analyse forensique et de surveillance de la sécurité réseau spécifiques aux systèmes OT. • Sensibilisation à la convergence IT/OT et aux enjeux de sécurité des systèmes industriels interconnectés. Anglais professionnel Compétences / Qualités indispensables : Environnement industriel, CERT, Gestion et analyse d'incident Compétences / Qualités qui seraient un + : xxInformations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
Freelance

Mission freelanceCoordinateur Cybersécurité Opérationnelle

LOIC CAROLI SAS
Publiée le
AWS Cloud
Azure
sailpoint

6 mois
500-710 €
Nantes, Pays de la Loire
Missions principales : Assurer le reporting mensuel de l'activité Sécurité au travers d'un dashboard mensuel (SOC, VOC, Sectools, IAM) Contribuer au bon fonctionnement des activités Sécurité (SOC, VOC, Sectools, IAM) au sein de la DSI en assurant la coordination entre les parties prenantes Être le point de contact principal pour les questions Sécurité (RSSI, Audit Interne & Externe…) et la contribution aux réponses d'audit sur le périmètre cyber Proposer des améliorations pour optimiser les ressources existantes et leur organisation Travailler en binome avec le Service Manager afin d'assurer un delivery de qualité de la part du partenaire en charge du périmètre. Travailler en binome avec l'Architecte Sécurité afin d'assurer le traitement des workflows nécessitant une validation Sécurité et contribuer à la sécurité dans les projets Gestion des incidents de sécurité Contribuer et accompagner l'équipe SOC dans le traitement des incidents Être le point de contact transverse pour les sollicitations nécessitant une investigation par les équipes Sécurité (Signalement Interne, DPO, Equipes IT, Business…) Assurer la remontée et le traitement des incidents liés à la surveillance externe Gestion des vulnérabilités Contribuer et accompagner l'équipe VOC dans le pilotage et le suivi des demandes de remédiations liées aux vulnérabilités identifiées sur le périmètre Applicatif, Système, Middleware et dans le code déployé au sein des infrastructures Outillage Sécurité Assurer la coordination des activités du fournisseur avec les différents services de l'entreprise Contribuer au suivi auprès des partenaires en cas de demande d'évolution sur les technologies de sécurité Veille Cyber Assurer une veille externe sur les nouvelles technologies de cybersécurité
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous