Trouvez votre prochaine mission ou futur job IT.

59 résultats
CDI
Freelance

Offre d'emploiIngénieur Sécurité Confirmé H/F

CONSORT GROUP
Publiée le
Active Directory
Azure
CrowdStrike

1 mois
45k-55k €
Vierzon
Chaque moment compte. Surtout ceux que vous vivez à fond. Bienvenue chez Consort Group. Consort Group, accompagne depuis plus de 30 ans les entreprises dans la valorisation de leurs données et infrastructures. Elle s'appuie sur deux leaders, Consortis et Consortia, et place l'humain et la responsabilité sociétale au cœur de ses valeurs. C'est votre future équipe Créée en 2010, l'agence Ouest rassemble aujourd'hui près de 230 collaborateurs. Elle s'est fortement orientée vers les expertises en intégration applicative et en testing, en s'appuyant sur ses Centres de Services. Le tout dans un esprit de convivialité et de proximité, au service des régions de Nantes, Rennes et Angers. Ingénieur Sécurité Confirmé H/F C'est votre missionVous êtes passionné·e par la cybersécurité et la protection des systèmes d'information ? Ce poste est fait pour vous. En tant qu'Ingénieur Sécurité Confirmé, vous êtes responsable du renforcement de la posture de sécurité et de l'intégration des bonnes pratiques cyber au sein d'un environnement multisites combinant infrastructures IT, cloud et environnements industriels. Côté build :Intégrer la sécurité dans les projets DSI selon une approche Security by Design. Réaliser des revues d'architecture, analyses de risques et recettes de sécurité. Participer au durcissement des environnements Windows, Linux, Active Directory, Microsoft 365 et Azure. Contribuer à la sécurisation des environnements industriels OT/IoT des sites de production. Participer aux projets de mise en conformité NIS2 et aux audits internes ou externes. Faire évoluer les outils de sécurité du groupe : EDR/XDR, pare-feu, proxy, WAF, filtrage des messageries. Côté run :Administrer et maintenir les solutions de sécurité du SI. Piloter le programme de gestion des vulnérabilités : scans, priorisation et suivi de remédiation. Assurer le suivi des alertes remontées par le SOC et qualifier les incidents de sécurité. Participer aux investigations, actions de containment et plans de remédiation. Maintenir et tester les procédures de réponse à incident ainsi que le plan de continuité SI. Produire les indicateurs, tableaux de bord et KPI sécurité à destination du RSSI et de la direction. Mener des actions de sensibilisation auprès des utilisateurs et des filiales. C'est votre parcoursVous avez au moins 4 ans d'expérience en cybersécurité opérationnelle, idéalement au sein d'environnements multisites ou industriels. Vous aimez relever les défis liés à la sécurisation des systèmes d'information tout en accompagnant les équipes dans l'évolution des pratiques. Vous recherchez un environnement où expertise technique, autonomie et collaboration avancent ensemble. C'est votre expertiseInfrastructures réseaux : TCP/IP, segmentation réseau, VPN. Systèmes Windows, Linux et Active Directory. Solutions EDR/XDR (CrowdStrike, SentinelOne, Microsoft Defender ou équivalent). Pare-feu et solutions de sécurité réseau (Fortinet, Palo Alto, Stormshield). SIEM (Microsoft Sentinel, Splunk, QRadar). Outils de gestion des vulnérabilités (Tenable, Qualys). Environnements Microsoft Azure, Entra ID et Microsoft 365 Security. Référentiels ISO 27001, NIST, guides ANSSI et réglementation NIS2. Scripting PowerShell et/ou Python. Une connaissance des environnements OT/ICS (IEC 62443) constitue un atout. C'est votre manière de faire équipeAutonomie et sens des priorités dans un environnement multi-entités. Esprit d'analyse et rigueur dans la gestion des risques et incidents. Réactivité et capacité à prendre des décisions en contexte sensible. Excellentes qualités relationnelles et pédagogiques auprès d'interlocuteurs techniques et métiers. Capacité à vulgariser les enjeux de cybersécurité et à fédérer les équipes. Anglais technique permettant la lecture et l'exploitation de documentations spécialisées. C'est notre engagementChez Consort Group, vous êtes un·e expert·e qu'on accompagne pour que chaque mission devienne une étape qui compte. Un onboarding attentif et humain. Une vraie proximité managériale. Des formations accessibles en continu. Des engagements concrets : inclusion, égalité, solidarité. Un package RH complet : mutuelle, carte TR, CSE, prévoyance. Une culture du feedback et des projets qui font sens. C'est clairLe process de recrutement : Un premier échange téléphonique avec notre team recrutement. Un entretien RH ainsi qu'un échange métier avec un·e Ingénieur·e d'Affaires. Un test ou un échange technique avec un·e de nos expert·e·s. Un dernier point avec votre futur·e manager ou responsable de mission. Et si on se reconnaît : on démarre ensemble. C'est bon à savoirLieu : Angers Contrat : CDI Télétravail : 2 jours/semaine Salaire : De 45 K€ à 55 K€ brut annuel (selon expérience) Famille métier : Cybersécurité / Infrastructure & Sécurité des SI Ce que vous ferez ici, vous ne le ferez nulle part ailleurs. Ce moment, c'est le vôtre.
Voir cette offre
CDI
Freelance

Offre d'emploiIngénieur systèmes et réseaux — Consultant SI Exploitation et pilotage des prestataires

FC Consulting
Publiée le
Active Directory
Intune
ITIL v4

6 mois
44k-52k €
330-400 €
Paris, France
Vous intervenez au sein d'une Direction des Systèmes d'Information récemment constituée, dont le système d'information est entièrement externalisé : infogérance du parc de postes de travail, solutions Cloud PaaS, IaaS et SaaS. Le client s'est doté d'un profil capable d'assurer le pilotage opérationnel de ses prestataires, d'accompagner ses utilisateurs dans l'expression de leurs besoins auprès des fournisseurs, et de contrôler la qualité des prestations livrées. Le rôle est principalement opérationnel. Votre mission s'articule autour de deux axes. Sur le poste de travail, supervision et support : • Vous assurez du bon niveau de résolution des tickets utilisateurs traités par l'infogérant et les autres fournisseurs • Vous maintenez la matrice des droits et effectuez les contrôles garantissant sa bonne application • Vous aidez les utilisateurs à formaliser leurs besoins techniques : accès, SFTP, signature électronique, suspicion de phishing, puis assurez le suivi auprès des fournisseurs jusqu'à la mise en place de solutions adaptées • Vous accompagnez les utilisateurs dans l'usage des outils collaboratifs SharePoint et OneDrive, et développez les sites SharePoint sécurisés répondant à leurs besoins • Vous supervisez la cohérence des configurations du parc Sur le pilotage opérationnel des fournisseurs : • Vous coordonnez la résolution des incidents à chaud et à froid, et veillez à leur déclaration dans la base des incidents • Vous veillez à l'application de la politique de gestion des droits et accès, y compris les comptes à privilèges • Vous assurez le suivi et la revue des certificats, des flux et des protocoles • Vous suivez les alertes EDR, l'analyse SOC et leur résolution par l'infogérant • Vous êtes garant de la conservation de la bibliothèque documentaire du SI après chaque changement Livrables attendus : matrice des droits actualisée incluant les flux et les comptes d'administration, sites SharePoint, déclarations d'incidents, bibliothèque documentaire réunissant processus, modes opératoires et guides utilisateurs, et reporting RUN. Mission de six mois minimum, renouvelable, à Paris 13e. Démarrage début octobre. Présentiel les premiers mois, puis une journée de télétravail par semaine.
Voir cette offre
CDI

Offre d'emploiADJOINT RSSI (H/F)

INFOBAM
Publiée le
Cybersécurité
Endpoint detection and response (EDR)
IaaS (Infrastructure-as-a-Service)

Île-de-France, France
Rattaché(e) au Responsable de la Sécurité des Systèmes d'Information (RSSI) du Groupe, vous êtes son bras droit opérationnel et son relais sur l'ensemble du périmètre. Vous le secondez dans le pilotage de la politique de sécurité, le pilotez en son absence sur les sujets délégués, et vous portez la déclinaison concrète de la stratégie cyber sur les 19 territoires du Groupe. Vous intervenez à la fois sur les volets gouvernance/conformité et sur les volets opérationnels (détection, réponse à incident, gestion des vulnérabilités), dans une logique de maîtrise du risque proportionnée aux enjeux métiers. Missions principales : Gouvernance, risque et conformité Décliner et maintenir la Politique de Sécurité des SI (PSSI), les procédures et les standards du Groupe, en cohérence avec les référentiels de référence (ISO 27001, guide d'hygiène ANSSI, RGPD). Piloter l'analyse et la cartographie des risques (méthode type EBIOS RM), suivre les plans de traitement et les indicateurs associés. Préparer et suivre les audits de sécurité, tests d'intrusion et plans de remédiation ; assurer le suivi de la conformité réglementaire (RGPD, NIS2). Contribuer au maintien du Plan de Continuité et de Reprise d'Activité (PCA/PRA) sur le volet sécurité. Intégrer la sécurité dès la conception des projets (security & privacy by design). Animer la sensibilisation et la culture sécurité auprès des métiers et des relais sécurité locaux Sécurité opérationnelle Superviser la détection et la réponse aux incidents de sécurité (SOC / SIEM / EDR-XDR), coordonner la gestion de crise cyber. Piloter la gestion des vulnérabilités et la stratégie de patching, prioriser les remédiations selon le risque. Contribuer aux choix d'architecture de sécurité (segmentation, IAM, MFA, cloisonnement des accès, segmentation applicative, sécurisation Datacenter et applicative, sécurité Cloud). Pilotage, prestataires et sensibilisation Piloter les prestataires et partenaires sécurité (intégrateurs, MSSP, SOC managé), suivre les contrats et niveaux de service. Animer la sensibilisation et la formation des utilisateurs et des équipes métiers à la cybersécurité. Produire les reportings et tableaux de bord sécurité à destination de la DSI et de la Direction. Responsabilités Garantir, aux côtés du RSSI, le maintien d'un niveau de sécurité conforme aux exigences et au contexte du Groupe. Assurer la continuité du pilotage sécurité en cas d'absence du RSSI sur les sujets délégués. Être garant(e) de l'application des règles de sécurité sur le périmètre confié et de la bonne exécution des plans de remédiation. Alerter et escalader sur les risques majeurs, incidents critiques et non-conformités
Voir cette offre
Freelance
CDI

Offre d'emploiTech Lead ServiceNow SecOps – SIR / USEM – Paris

ALLEGIS GROUP
Publiée le
SecOps

3 ans
Paris, France
Dans le cadre du déploiement et de l'évolution d'une solution stratégique de cybersécurité, nous recherchons un Tech Lead ServiceNow SecOps. Véritable référent technique, vous assurerez le lien entre l'architecture, les besoins des équipes cybersécurité et les équipes de réalisation. Vous serez garant de la bonne configuration, de l'intégration et de l'évolution des modules Security Incident Response et USEM, anciennement Vulnerability Response. La solution ServiceNow SIR permet notamment de centraliser les alertes issues des SIEM et EDR, de les enrichir avec le contexte des actifs et des risques, puis d'automatiser les processus de réponse aux incidents. Vos missionsPiloter la mise en œuvre technique des modules ServiceNow SecOps Encadrer techniquement l'équipe projet tout au long du cycle de vie de la solution Traduire les principes d'architecture et les besoins cybersécurité en conceptions techniques détaillées Définir les standards et les directives d'implémentation Concevoir et superviser les intégrations avec les outils de sécurité Organiser la collecte, la corrélation et l'enrichissement des alertes Concevoir les workflows de gestion des incidents de sécurité Mettre en œuvre les processus de remédiation des vulnérabilités Développer et superviser les playbooks d'investigation et les automatisations SecOps Configurer les modèles de scoring et de priorisation des vulnérabilités Définir les règles d'exposition et les mécanismes de réduction du bruit opérationnel Réaliser les revues techniques des configurations, intégrations et développements Coordonner la résolution des incidents et problématiques techniques complexes Piloter les tests d'intégration et les tests de bout en bout Identifier et réduire les risques liés aux performances, aux intégrations et à la qualité des données Assurer le transfert de compétences auprès des équipes techniques et opérationnelles Périmètre ServiceNow SecOpsServiceNow Security Operations Security Incident Response – SIR USEM Vulnerability Response – VR Gestion des incidents de sécurité Gestion et remédiation des vulnérabilités Automatisation des workflows SecOps Playbooks d'investigation Scoring et priorisation des risques Enrichissement des alertes Réduction des faux positifs et du bruit opérationnel Intégrations de sécuritéVous serez amené à concevoir ou superviser les intégrations avec différents outils de l'écosystème cyber : SIEM EDR / XDR Scanners de vulnérabilités Tenable Qualys Rapid7 Plateformes de Cyber Threat Intelligence Outils SOC Fournisseurs d'identité CMDB et référentiels d'actifs API et connecteurs ServiceNow Tests et qualité techniqueTests d'intégration Tests end-to-end Validation des flux SecOps Contrôle de la qualité des données Revue des configurations et développements Validation des performances Contrôle de la maintenabilité et de l'évolutivité Analyse et résolution des anomalies complexes Livrables attendusConceptions techniques détaillées Configurations et développements ServiceNow SecOps Workflows de gestion des incidents et vulnérabilités Playbooks d'investigation et d'automatisation Dossiers d'intégration avec les outils de sécurité Stratégies et résultats de tests Documentation technique Procédures d'exploitation Guides d'administration Supports de transfert de compétences Suivi et plans de mitigation des risques techniques
Voir cette offre
CDI

Offre d'emploiSales Cybersécurité - IDF

CyberTee
Publiée le
Cybersécurité

85k-100k €
Nanterre, Île-de-France
📌 Vos missions 💼 Développement commercial: Promouvoir et vendre des offres de cybersécurité auprès de comptes existants et de nouveaux clients Identifier, qualifier et développer de nouvelles opportunités business Contribuer aux plans de comptes avec les Account Managers Prospecter et accompagner les clients sur leurs projets cybersécurité Mettre en avant des offres innovantes 🛠️ Expertise solutions Comprendre et valoriser les offres de cybersécurité (SOC, détection des menaces, conformité, etc.) Être le point de contact de référence pour les équipes commerciales sur les sujets techniques et business Assurer une veille active sur les bonnes pratiques et tendances du marché 🤝 Contribution au cycle de vente Élaborer des propositions commerciales pertinentes Accompagner les Account Managers sur les sujets techniques Participer aux négociations complexes et aux réponses à appels d'offres Mettre à jour le CRM et garantir un reporting fiable ⭐ Votre profil 💡 Compétences techniques Expérience dans la gestion de cycles de vente complexes Bonne connaissance ou fort intérêt pour la cybersécurité (SOC, threat intelligence, conformité…) Approche commerciale orientée conseil 🌟 Soft skills Excellentes capacités de communication et sens du conseil Capacité à comprendre et traduire les besoins clients en solutions adaptées Esprit analytique et force de persuasion Autonomie, organisation et orientation résultats Esprit d'équipe et collaboration transverse Capacité à gérer plusieurs priorités dans un environnement dynamique 🎯 Profil recherché Bac +3 à Bac +5 (Commerce, IT, Management ou équivalent) 5 ans d'expérience minimum dans la vente de solutions de cybersécurité ou de services managés Fort intérêt pour les technologies et la transformation digitale Une expérience avec des partenaires/éditeurs est un plus 🏢 Environnement de travail Collaboration avec les équipes commerciales, presales, marketing et management Interaction avec clients, partenaires et éditeurs Participation à des événements, salons et webinars Organisation de travail flexible avec une forte autonomie Déplacements possibles selon le périmètre Avantages: Un parcours d'intégration et un accompagnement en binôme sur vos premiers mois. L'accès aux certifications constructeurs Une montée en autonomie progressive vers un rôle de référent technique sur un marché public ou autre Intégrer une entreprise familiale où il fait bon travailler, une aventure humaine où bienveillance et convivialité font partie du quotidien. Profiter de la plateforme d'e-learning SKILLEOS au travers du CSE pour se former sur des sujets très diversifiés (professionnels, langues, loisirs, développement personnel…) Bénéficier jusqu'à deux jours de télétravail une fois autonome sur vos tâches, Profiter d'avantages tels que la mutuelle & complémentaire santé, les offres du CSE et des RTT, prime vacances, chèques vacances, participation… Statut : CADRE, convention collective SYNTEC Voiture
Voir cette offre
CDI

Offre d'emploiArchitecte Sécurité Cloud, IA H/F

FED SAS
Publiée le

80k-95k €
Boulogne-Billancourt, Île-de-France
Je suis Sheeranaze MEHENTAL, Consultante en recrutement au sein de FED IT, cabinet de recrutement spécialisé sur les métiers des systèmes d'information et de la transformation digitale : infrastructure, chefferie de projet, data, cybersécurité, développement et top management. Je recrute pour mon client basé à Paris un Architecte Sécurité Cloud, IA H/F dans le cadre d'un CDI. Dans le cadre du renforcement de son équipe cybersécurité, notre client recherche un Architecte Sécurité expérimenté pour accompagner la sécurisation de ses plateformes Cloud et SaaS critiques. Le poste intervient dans un environnement fortement réglementé, avec des enjeux liés à la protection de données sensibles, à la résilience opérationnelle, au Cloud, à l'IA générative et à la sécurité applicative. L'Architecte Sécurité aura un rôle transverse, à la fois stratégique et opérationnel, en interaction avec les équipes architecture, infrastructure, développement, SOC, produits et gouvernance. Missions principales 1. Architecture sécurité Cloud & conformité * Concevoir et maintenir des architectures de sécurité adaptées à des environnements Cloud et hybrides. * Définir des mécanismes d'isolation, de segmentation et de réduction des périmètres de données sensibles. * Intégrer les exigences réglementaires et sectorielles applicables : PCI-DSS, DORA, HDS, RGPD, ainsi que les référentiels de sécurité associés. * Définir les architectures de référence autour des principes Zero Trust, micro-segmentation, chiffrement et gestion sécurisée des clés. * Accompagner les projets dans l'analyse des risques, la conformité et la résilience des infrastructures critiques. 2. Sécurité de l'IA et des nouvelles technologies * Définir les principes de sécurité applicables aux solutions d'IA générative, LLM et agents autonomes. * Identifier et traiter les nouveaux risques liés à l'utilisation de l'IA : prompt injection, fuite de données, RAG, data poisoning, gestion des droits des agents, etc. * Encadrer la protection des données sensibles utilisées par les moteurs d'IA. * Définir les principes de gouvernance, de traçabilité et de non-persistance des données. * Contribuer à la mise en place de standards de sécurité pour les nouvelles architectures et protocoles d'intégration IA. 3. Collaboration avec le SOC et les équipes sécurité * Intégrer la détection et la supervision de sécurité dès la conception. * Définir les besoins en matière de logs, de monitoring et de détection. * Collaborer avec les équipes SOC sur les cas d'usage SIEM/SOAR/XDR. * Accompagner les responsables produits dans le choix et l'évolution des solutions de sécurité : IAM, PAM, EDR, WAF, gestion des vulnérabilités, etc. * Travailler avec les différentes équipes d'architecture afin d'assurer la cohérence des choix de sécurité. * Accompagner et faire monter en compétence les relais sécurité au sein des équipes techniques. 4. DevSecOps & sécurité applicative * Définir et faire évoluer les politiques de sécurité intégrées aux chaînes CI/CD. * Encadrer les pratiques SAST, DAST, SCA, sécurité des conteneurs et signature logicielle. * Organiser et animer des ateliers de Threat Modeling. * Participer aux revues de sécurité des architectures et des composants applicatifs. * Accompagner les équipes de développement dans l'intégration de la sécurité au cycle de vie logiciel. 5. Gouvernance et arbitrages * Participer aux comités d'architecture et valider les choix techniques au regard des exigences de sécurité. * Instruire les demandes de dérogation et proposer les mesures compensatoires adaptées. * Participer aux instances de gestion des changements et évaluer les risques cybersécurité associés. * Contribuer à la définition et à l'évolution des standards, politiques et principes d'architecture sécurité.
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant confirmé Endpoint Protection

VISIAN
Publiée le
Endpoint detection and response (EDR)
Firewall

1 an
Île-de-France, France
ContexteNous recherchons un(e) consultant(e) confirmé(e) pour intervenir sur l'activité Advanced Malware Protection au sein d'un environnement de grande échelle. La mission s'inscrit dans un contexte SOC / Endpoint Protection avec un fort enjeu de fiabilité opérationnelle et de sécurité. MissionsAssurer le RUN, la gestion opérationnelle et le support expert des solutions Endpoint Protection (EPP / EDR) sur le périmètre workstations (environ 260 000 postes), en garantissant un haut niveau de protection contre les malwares et menaces avancées. Administration et exploitation des consoles Trellix ePO et Defender for Endpoint. Gestion opérationnelle des composants : Politiques de sécurité, règles, exclusions, signatures Déploiement et mise à jour des agents Suivi de la conformité des postes (versions, signatures, modules actifs) Analyse et traitement des alertes malware / EDR. Support niveau expert lors des incidents de sécurité endpoint. Contribution aux plans de remédiation et d'amélioration continue. Interaction avec les équipes SOC, postes de travail, et partenaires éditeurs. Rédaction / maintien de la documentation opérationnelle. Participation aux échanges et réunions en anglais. Périmètre techniqueSolutions principales : Trellix (ex-McAfee) : Console ePO ENS (Endpoint Security) TIE (Threat Intelligence Exchange) DLP Firewall FRMP (File Reputation & Malware Protection) Microsoft Defender for Endpoint Périmètre fonctionnel : Endpoint Protection Platform (EPP) – Workstations Environnement à grande échelle et fortement industrialisé Compétences requises
Voir cette offre
Freelance

Mission freelanceAnalyste Senior CyberSOC L3 / CSIRT H/F

Comet
Publiée le
AWS Cloud
Azure
Google Cloud Platform (GCP)

1 an
Île-de-France, France
Au sein du département Group Digital and IT International, vous rejoignez l'équipe REACT, le pôle d'expertise et de réponse à incident du CyberSOC. En tant qu'Analyste Senior CyberSOC L3 / CSIRT, vous êtes au cœur de la stratégie de cyberdéfense du Groupe. Vous pilotez les incidents majeurs, menez des investigations technologiques poussées (DFIR, Threat Hunting) et contribuez activement à l'amélioration continue des capacités de détection, de réponse et d'automatisation. Vos Missions1. Réponse à incident & Gestion de crisePiloter les incidents majeurs et coordonner la gestion de crise avec les équipes IT, Cloud, Infrastructures et métiers. Mener les analyses post-compromission sur les postes, serveurs, environnements cloud, identités, applications et environnements industriels (OT). Définir et superviser les stratégies de confinement, d'éradication, de remédiation et de restauration sécurisée. 2. Digital Forensics & Threat HuntingRéaliser des investigations numériques (DFIR) approfondies sur infrastructures hybrides (SaaS, Cloud, On-premise). Collecter, préserver et analyser les preuves numériques en garantissant la chaîne de traçabilité. Traquer proactivement les menaces (Threat Hunting) pour identifier les compromissions silencieuses (IoC, TTPs MITRE ATT&CK). Produire les rapports d'incident et piloter les retours d'expérience (RETEX). 3. Expertise technique & Amélioration continueCréer et maintenir les procédures, playbooks de réponse et use-cases de détection. Faire évoluer la pile technologique du CyberSOC (XDR, SIEM, SOAR). Participer aux exercices Purple Team pour challenger et renforcer la posture de sécurité. 4. Leadership technique & MentoratAssurer un rôle d'escalade et d'expertise auprès des analystes L1/L2. Accompagner la montée en compétences technique de l'équipe SOC. Collaborer étroitement avec les pôles CTI, Offensive Security, Architecture Sécurité et Cyber Défense.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiExpert Sécurité OpenShift / Micro-Segmentation -N4

KEONI CONSULTING
Publiée le
Load Balancing
Openshift
Site Reliability Engineering (SRE)

18 mois
20k-40k €
600 €
Paris, France
Contexte Anglais : Professionnel – impératif Dans le cadre du déploiement et de la sécurisation des plateformes OpenShift du Groupe, notamment à l'international sur les zones AMER et APAC, nous recherchons un Expert Sécurité OpenShift / Sécurité Réseau des environnements conteneurisés. Le consultant participera à la définition et à la mise en œuvre d'une stratégie de sécurité réseau robuste et cohérente sur les environnements OpenShift. Il interviendra dans un écosystème de filtrage hybride et hétérogène et devra appréhender la sécurisation des flux de manière globale, depuis leur définition jusqu'à leur supervision et leur maintien en conditions opérationnelles. Une dimension importante de la mission concernera également le transfert de compétences et l'accompagnement des équipes internes, notamment en zones AMER et APAC. Missions principales Stratégie & Architecture Définir et formaliser les politiques et stratégies de filtrage réseau ; Définir les règles de sécurisation des flux et de micro-segmentation ; Participer à la mise en œuvre des infrastructures OpenShift en zones AMER et APAC ; Participer à la définition des standards d'architecture des plateformes conteneurisées ; Anticiper l'extension des plateformes à l'hébergement de machines virtuelles via OpenShift Virtualization ; Définir et mettre en œuvre des architectures techniques de sécurité. Expertise Sécurité & Réseau Piloter l'implémentation et l'administration des règles de sécurité OpenShift ; Administrer et sécuriser les composants de Load Balancing ; Collaborer avec les équipes Plateforme, Réseau et Sécurité ; Analyser les incidents de connectivité et les alertes de sécurité ; Définir et piloter les plans de remédiation ; Participer à la mise en application et au contrôle de la Politique de Sécurité ; Instruire les dérogations à la Politique de Sécurité ; Participer aux audits internes et externes et assurer la mise en œuvre des recommandations ; Assurer le MCO des infrastructures de sécurité : supervision, incidents, problèmes, installation et configuration. Automatisation, SOC & amélioration continue Identifier les besoins d'automatisation pour la gestion des flux et de la conformité ; Collaborer avec les équipes de développement sur leur mise en œuvre ; Collaborer avec le SOC pour la conception de dashboards de sécurité sous Splunk ; Rédiger les guides, standards et bonnes pratiques de sécurité ; Proposer des solutions permettant d'améliorer la sécurité, la qualité, les performances et les coûts d'exploitation. Transfert de compétences Accompagner et former les équipes internes aux bonnes pratiques de sécurisation OpenShift ; Accompagner les équipes internationales AMER / APAC ; Agir comme référent et mentor auprès de l'équipe Sécurité des Réseaux (SRE) ; Assurer une veille technologique sur les solutions de sécurité OpenShift.
Voir cette offre
Freelance

Mission freelanceCybersecurity Business Analyst - Marseille

Groupe Ayli
Publiée le
Cybersécurité
IAM
IoT

12 mois
400-720 €
Marseille, Provence-Alpes-Côte d'Azur
ContexteDans le cadre de plusieurs projets et initiatives en cybersécurité, nous recherchons un(e) Cybersecurity Business Analyst senior pour accompagner des projets en phase de cadrage, de conception, de déploiement ainsi que certaines évolutions opérationnelles. Le consultant interviendra à l'interface entre les équipes métiers, cybersécurité, IT, risques, juridique, conformité, achats et opérations, dans un environnement international et transverse. MissionsLe/la consultant(e) sera notamment chargé(e) de : Piloter les phases de cadrage et de discovery des initiatives Cyber. Recueillir, analyser et formaliser les besoins auprès des différentes parties prenantes. Identifier les problématiques, objectifs, contraintes, risques et critères de succès. Analyser les processus existants et définir les processus cibles. Formaliser les exigences business, fonctionnelles, non fonctionnelles, sécurité, réglementaires et opérationnelles. Traduire les enjeux cybersécurité et risques techniques en besoins métier et exigences exploitables. Rédiger des user stories, use cases, critères d'acceptation et exigences détaillées. Assurer la traçabilité des exigences depuis le besoin initial jusqu'aux phases de conception, tests, déploiement et mise en production. Identifier et gérer les dépendances, hypothèses, conflits et impacts liés aux changements. Préparer et animer des workshops, ateliers de cadrage, sessions de restitution et comités de validation. Collaborer avec les architectes sécurité et experts techniques afin de garantir la couverture des exigences Cyber. Contribuer aux activités de RFP / consultation fournisseurs : exigences, critères d'évaluation, cas d'usage, niveaux de service et obligations de sécurité. Participer à la définition des scénarios de tests, à la UAT et à la validation des solutions. Contribuer à la préparation de la mise en production, du transfert vers les équipes opérationnelles et de la conduite du changement. Produire les différents livrables de pilotage et de documentation du programme. Livrables attendusExpression et cadrage du besoin Cartographie des parties prenantes Analyse AS-IS / TO-BE Processus métier et processus cibles Exigences business, fonctionnelles et non fonctionnelles Exigences de sécurité et de conformité Backlog priorisé User stories / Use Cases Critères d'acceptation Matrice de traçabilité des exigences Analyse d'impact et gestion des changements Supports et comptes rendus d'ateliers RACI et matrices de responsabilités Supports de décision et recommandations Dossiers de consultation / RFP Scénarios de tests et support UAT Dossiers de readiness et de transition vers le run Documentation de mise en œuvre et de suivi Environnement CybersécuritéUne expérience sur plusieurs des domaines suivants est recherchée : IAM / IGA / MFA / SSO PAM / gestion des accès privilégiés Active Directory et sécurité des identités SOC / SIEM / Security Operations Gestion des incidents et préparation à la réponse Gestion des vulnérabilités et de l'exposition External Attack Surface Management Sécurité applicative, API et Web Cloud Security Sécurité des infrastructures, endpoints et réseaux PKI et gestion des certificats Protection des données et sécurité de l'information Privacy / protection des données personnelles Cryptographie Cyber-résilience, sauvegarde et reprise Continuité d'activité et gestion de crise Sécurité OT / IoT Risques cybersécurité fournisseurs / Supply Chain Gouvernance, contrôle interne, audit et conformité Sécurité opérationnelle et amélioration continue Il n'est pas nécessaire d'être expert technique sur l'ensemble de ces domaines. Une bonne compréhension des enjeux cybersécurité et la capacité à dialoguer avec des experts techniques sont indispensables.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur SecOps Cloud AWS HABILITABLE

Gamme solutions
Publiée le
DevSecOps

1 an
Paris, France
ContexteDans le cadre d'une mission pour l'un de nos clients grands comptes, nous recherchons un Ingénieur SecOps Cloud AWS afin de renforcer une équipe spécialisée dans la sécurité des environnements Cloud et l'industrialisation des pratiques DevSecOps. Missions principalesConcevoir et mettre en œuvre des solutions de sécurité sur AWS. Sécuriser les infrastructures Cloud et les flux réseau. Mettre en place et maintenir les bonnes pratiques Cloud Security / DevSecOps. Administrer et optimiser les mécanismes IAM : rôles, politiques, permissions et gestion des accès. Mettre en œuvre les contrôles de sécurité sur les environnements AWS. Automatiser les contrôles et remédiations de sécurité. Intégrer la sécurité dans les pipelines CI/CD. Participer à la sécurisation des environnements Docker / Kubernetes. Mettre en place et exploiter les solutions de monitoring, logging et détection. Analyser les vulnérabilités et piloter leur remédiation. Participer à la réponse aux incidents de sécurité Cloud. Réaliser des audits et contribuer à l'amélioration continue du niveau de sécurité. Produire la documentation technique et les procédures de sécurité. Collaborer avec les équipes Cloud, DevOps, Infrastructure, SOC et Cybersecurity. Environnement techniqueAWS : IAM, VPC, EC2, S3, CloudTrail, CloudWatch, GuardDuty, Security Hub, KMS, WAF… Terraform / Infrastructure as Code Docker / Kubernetes / EKS CI/CD : GitLab CI, Jenkins ou équivalent Linux Git Scripting : Python / Bash SIEM / SOC / Monitoring DevSecOps / Cloud Security Profil recherché
Voir cette offre
CDI

Offre d'emploiConsultant Sécurité IA Générative & Cybersécurité IDF H/F

TOHTEM IT
Publiée le

40k-50k €
Paris, Île-de-France
Au sein de la Direction Sécurité d'un acteur majeur du secteur bancaire, vous intervenez sur un programme structurant visant à déployer des solutions d'IA générative hébergées dans un environnement maîtrisé afin de répondre aux enjeux de sécurité, de confidentialité et de conformité. Votre rôle consiste à définir les standards de sécurité IA, accompagner les projets, évaluer les risques et contribuer à l'industrialisation des usages de l'IA appliqués à la cybersécurité. Vos missions Définition et pilotage de la sécurité IA Définir la stratégie de sécurisation des plateformes d'IA générative. Élaborer les architectures de sécurité cibles pour les environnements IA. Construire les référentiels, standards et cadres de gouvernance dédiés à l'IA. Accompagner les équipes projets dans la prise en compte des exigences de sécurité. Gestion des risques et conformité Réaliser les analyses de risques des solutions IA. Conduire les revues d'architecture sécurité. Produire les dossiers d'homologation et les recommandations de sécurisation. Définir les indicateurs de suivi des risques liés à l'IA. Évaluation et amélioration continue Piloter les campagnes de tests de sécurité. Organiser les exercices de Red Team IA. Évaluer la robustesse des modèles et des chaînes RAG. Identifier et traiter les vulnérabilités liées aux attaques spécifiques aux LLM. IA au service de la cybersécurité Développer des cas d'usage IA pour améliorer les capacités du SOC. Participer à l'automatisation des processus de sécurité. Contribuer à l'amélioration de l'IAM et de la détection des menaces. Étudier et qualifier les solutions innovantes du marché. Environnement technique: LLM, IA Générative, Mistral AI, RAG, Agents IA, LLMOps, MLOps, SIEM, SOAR, IAM, PAM, DLP, DevSecOps, EBIOS RM, AI Act, DORA, RGPD, ISO 42001, NIST AI RMF, MITRE ATLAS, OWASP LLM.
Voir cette offre
CDI

Offre d'emploiConsultant Sécurité IA Générative & Cybersécurité H/F

TOHTEM IT
Publiée le

40k-50k €
Toulouse, Occitanie
Au sein de la Direction Sécurité d'un acteur majeur du secteur bancaire, vous intervenez sur un programme structurant visant à déployer des solutions d'IA générative hébergées dans un environnement maîtrisé afin de répondre aux enjeux de sécurité, de confidentialité et de conformité. Votre rôle consiste à définir les standards de sécurité IA, accompagner les projets, évaluer les risques et contribuer à l'industrialisation des usages de l'IA appliqués à la cybersécurité. Vos missions Définition et pilotage de la sécurité IA Définir la stratégie de sécurisation des plateformes d'IA générative. Élaborer les architectures de sécurité cibles pour les environnements IA. Construire les référentiels, standards et cadres de gouvernance dédiés à l'IA. Accompagner les équipes projets dans la prise en compte des exigences de sécurité. Gestion des risques et conformité Réaliser les analyses de risques des solutions IA. Conduire les revues d'architecture sécurité. Produire les dossiers d'homologation et les recommandations de sécurisation. Définir les indicateurs de suivi des risques liés à l'IA. Évaluation et amélioration continue Piloter les campagnes de tests de sécurité. Organiser les exercices de Red Team IA. Évaluer la robustesse des modèles et des chaînes RAG. Identifier et traiter les vulnérabilités liées aux attaques spécifiques aux LLM. IA au service de la cybersécurité Développer des cas d'usage IA pour améliorer les capacités du SOC. Participer à l'automatisation des processus de sécurité. Contribuer à l'amélioration de l'IAM et de la détection des menaces. Étudier et qualifier les solutions innovantes du marché. Environnement technique: LLM, IA Générative, Mistral AI, RAG, Agents IA, LLMOps, MLOps, SIEM, SOAR, IAM, PAM, DLP, DevSecOps, EBIOS RM, AI Act, DORA, RGPD, ISO 42001, NIST AI RMF, MITRE ATLAS, OWASP LLM.
Voir cette offre
Freelance
CDI

Offre d'emploiExpert OpenShift – Sécurité Réseau

Ewolve
Publiée le
Docker
Kubernetes
Load Balancing

3 ans
40k-45k €
500-600 €
Paris, France
Dans le cadre du déploiement et de la sécurisation de plateformes OpenShift pour un grand compte du secteur bancaire, nous recherchons un Expert OpenShift spécialisé en sécurité réseau des environnements conteneurisés. Vous interviendrez dans un contexte international, notamment sur des environnements situés en zones AMER et APAC, avec pour objectif de définir et mettre en œuvre une stratégie de sécurité réseau robuste et cohérente. Vos principales responsabilités seront : Définir et formaliser les politiques de sécurité réseau, filtrage des flux et micro-segmentation au sein des environnements OpenShift. Participer à la mise en œuvre et à l'évolution des infrastructures OpenShift à l'international. Contribuer à la définition des standards d'architecture des plateformes conteneurisées, notamment dans la perspective d'OpenShift Virtualization. Administrer et mettre en œuvre les règles de sécurité ainsi que les composants de load balancing, en collaboration avec les équipes Plateforme, Réseau et Sécurité. Analyser les incidents de connectivité et les alertes de sécurité et proposer des plans de remédiation. Identifier les besoins d'automatisation liés à la gestion des flux et à la conformité. Collaborer avec les équipes SOC sur la mise en place de dashboards de sécurité sous Splunk. Accompagner et former les équipes internes sur les bonnes pratiques de sécurisation des environnements OpenShift. Assurer un rôle de référent technique et contribuer à la montée en compétence des équipes Sécurité Réseau. Effectuer une veille sur les solutions et bonnes pratiques de sécurité applicables aux environnements OpenShift.
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Openshift / sécurité / réseau (H/F)

STORM GROUP
Publiée le
Load Balancing
Openshift

3 ans
45k-50k €
550 €
Île-de-France, France
Contexte : Dans le cadre du déploiement, de la sécurisation et de l'exploitation des plateformes Openshift du Groupe, y compris sur des zones internationales (AMER et APAC), l'équipe recherche un expert en sécurité réseau des environnements conteneurisés. L'objectif est de définir et mettre en œuvre une stratégie de sécurité réseau robuste, cohérente et adaptée à des environnements critiques et réglementés. Le consultant devra appréhender la sécurité dans sa globalité, en tenant compte de flux traversant un écosystème de filtrage hybride et hétérogène, tout en assurant la montée en compétence des équipes internes. Missions : Stratégie & Architecture :Définir et formaliser les politiques de filtrage réseau, de sécurisation des flux et de micro‑segmentation dans OpenShift. Participer au déploiement et à la sécurisation des infrastructures OpenShift sur les zones AMER et APAC. Contribuer à la définition des standards d'architecture pour les plateformes conteneurisées, incluant l'extension vers OpenShift Virtualization. Expertise & Accompagnement :Piloter l'implémentation et l'administration des règles de sécurité réseau et des composants de load balancing. Analyser les incidents de connectivité et les alertes de sécurité, proposer des plans de remédiation. Définir les besoins d'automatisation pour la gestion des flux et la conformité. Collaborer avec le SOC pour la création de dashboards de sécurité (Splunk). Transfert de compétences & Support :Former et accompagner les équipes internes, y compris celles en zones AMER/APAC, sur les bonnes pratiques de sécurisation OpenShift. Agir comme référent et mentor au sein de l'équipe Sécurité des Réseaux (SRE). Assurer une veille active sur les solutions de sécurité OpenShift.
Voir cette offre
CDI

Offre d'emploiResponsable IT et IA

Exiptel
Publiée le
Microsoft Outlook

45k-60k €
Paris, France
Pour le compte d'un fonds d'investissement majeur à Paris, nous recherchons un profil technique polyvalent dont les missions seront de : Mettre en place de nouveaux projets : vous interviendrez au cœur de l'expérience collaborateur, en participant à la définition de la feuille de route IT et sécurité sur deux ans. piloter la sélection et l'évolution des outils (SaaS / ERP / applications métiers) : relation éditeurs, roadmap, coûts. piloter l'infogérant sur la gestion des postes de travail (on-boarding, off-boarding, gestion AD, stockage / sauvegarde). Il opère un helpdesk (N1), une expertise (N2/3). et du SOC. Vous animez la gouvernance opérationnelle (point hebdomadaire RUN), le comité mensuel (performance / plans d'actions) et le se suivi contractuel Accompagner les chefs de projet IA de mettre en place leurs projets en toute sécurité (capacité, accès). Membre du Copil IA, vous accompagnez l'organisation des hackathons IA (2 fois par an) Ponctuellement, vous auditerez techniquement les sociétés en cours d'investissement par le fonds Très ponctuellement, vous pourrez être amené à gérer la résolution des problèmes VIP par l'infogérant. Ce que ce poste vous apporte : Un rôle central avec autonomie et visibilité : service owner, projets et relation directe avec la COO et le Compliance Officer Un périmètre complet IT et métier : projets à forte valeur ajoutée, impact concret sur le quotidien d'une équipe brillante. une excellente opportunité pour mettre en place des projets IA innovants et démontrer une réelle autonomie dans votre pratique professionnelle. C'est un CDI directement chez le client, qui est une organisation renommée, basée à Paris 8è (très peu de télétravail)
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous