Trouvez votre prochaine mission ou futur job IT.

42 résultats
Freelance
CDI

Offre d'emploiIngénieur cybersécurité CSMS /SUMS

NETSEC DESIGN
Publiée le
Cybersécurité

3 ans
Boulogne-Billancourt, Île-de-France
Fondée en 2014, Netsec Design est une société de conseil et d'ingénierie numérique (ESN) en pleine expansion, spécialisée dans les domaines de l'Infrastructure & Réseaux, du Cloud & DevOps et de la Cybersécurité. Implantée au cœur de La Défense en France et au sein de Casablanca Finance City au Maroc, nous accompagnons nos clients sur l'ensemble des territoires français et marocains dans la réussite de leurs projets digitaux critiques (audits, migrations cloud, architecture, SOC, etc.). Chez Netsec Design, notre crédo est : « Simply Best as You Are ». Nous plaçons l'humain au cœur de notre stratégie de croissance. Afin de soutenir notre développement et de structurer nos équipes de consultants talentueux, nous renforçons aujourd'hui notre pôle interne. Descriptif de la mission Nous recherchons, pour le compte de notre client final grand compte, un Ingénieur Cybersécurité CSMS / SUMS. La mission s'inscrit dans le cadre du déploiement et de l'amélioration des systèmes de management de la cybersécurité (CSMS) et de gestion des mises à jour logicielles (SUMS). L'objet de la prestation consiste à contribuer à la mise en place des CSMS et SUMS du Groupe à l'international, ainsi qu'à la définition des Joint CSMS, Joint SUMS et des extensions CSMS/SUMS dans le cadre de partenariats liés aux projets véhicules. La mission inclut également le maintien en conditions opérationnelles de ces dispositifs, en tenant compte de l'évolution des réglementations et des normes en vigueur. Livrables Réalisation d'études d'impact et d'analyses de contexte relatives à la mise en place d'un système de management de la cybersécurité et de gestion des mises à jour logicielles (Cyber Security Management System - CSMS et Software Update Management System - SUMS). Élaboration de la feuille de route (roadmap) de développement des CSMS et SUMS en cohérence avec les plannings des projets véhicules. Élaboration de la feuille de route des Joint CSMS, Joint SUMS et des extensions CSMS/SUMS, en cohérence avec les plannings des projets véhicules ou dans le cadre de mises en conformité réglementaires. Proposition d'une organisation et d'un dispositif de pilotage des comités de gouvernance des Joint CSMS, Joint SUMS et des extensions CSMS/SUMS dans le cadre de partenariats entre constructeurs automobiles. Définition et caractérisation des matrices RASIC des activités réparties entre les différentes parties prenantes des partenariats. Réalisation du mapping des processus existants et identification des processus nécessaires pour répondre aux exigences de cybersécurité et de gestion des mises à jour logicielles. Évaluation des besoins humains, organisationnels et financiers nécessaires à la mise en place, au déploiement, au suivi et à l'amélioration continue des CSMS et SUMS. Documentation des processus de gouvernance des CSMS et SUMS en contexte de partenariat (présentations, règles de gestion, procédures, instructions de travail, modèles opérationnels, etc.). Production de tableaux de bord de suivi et de reporting intégrant des indicateurs de performance, des alertes, des points de blocage, le suivi des plans d'actions issus des audits internes et externes, ainsi que les solutions proposées. Réalisation d'arbres de décision et de logigrammes. Constitution d'un dossier de capitalisation. Rédaction de rapports de recommandations et de propositions d'amélioration.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Cybersécurité IAM/Citrix/Excel

OBJECTWARE
Publiée le
Citrix
IAM
Microsoft Excel

3 ans
40k-65k €
400-500 €
Île-de-France, France
Le bénéficiaire souhaite une prestation d'accompagnement dans l'amélioration de la maîtrise des accès aux applications (modèle et processus d'habilitation, processus de revue et de recertification). Les missions sont : - Gestion des différentes demandes d'autorisations et d'habilitations spécifiques des personnes aux ressources IT (accès distants, poste de travail, infrastructure, droits en exception ...), - Activités de cellule locale pour les utilisateurs sur le déploiement des applications dans l'outil IAM et l'accompagnement des utilisateurs - Accompagnement des équipes IT dans l'application des exigences de sécurité sur la gestion des accès de leur patrimoine, - Construction et suivi des campagnes de contrôles et revue des droits techniques et applicatifs, analyses, synthèses et suivi des remédiations - Accompagnement au déploiement des nouvelles briques de sécurité autour de l'IAM - Maintien des indicateurs et tableaux de bord de suivi des activités relatives à la maîtrise des accès, - Assistance sécurité relatives aux différentes sollicitations, - Réalisation de reporting, notamment pour les Comités de Pilotage mensuels Expérience IAM souhaitée : expériences sur la conception et la mise en oeuvre de mécanismes d'accès sécurisés aux bases de données (hors accès applicatifs), entrepôts de données (type Teradata). Connaissances des architectures CITRIX / HVD Maîtrise des outils bureautiques (excel (TCD, croisement de tableau, rechercheV, etc ...), powerpoint)
Voir cette offre
CDI

Offre d'emploiIngénieur Cybersécurité- Homologation et Durcissement des SI Classifiés H/F

VIVERIS
Publiée le

45k-50k €
Plaisir, Île-de-France
Contexte du projet : Dans le cadre de projets à forts enjeux de sécurité, Viveris recherche un Ingénieur Cybersécurité H/F spécialisé dans l'administration des systèmes et réseaux ainsi que dans le durcissement des postes de travail et des serveurs.Au sein d'une équipe opérationnelle, rattaché(e) au responsable IT du client, vous interviendrez dans un environnement de Défense particulièrement exigeant, sur des systèmes d'information classifiés. Vous contribuerez à la constitution des dossiers d'homologation ainsi qu'à la mise en oeuvre opérationnelle des mesures de sécurité. Vos responsabilités : - Participer à l'homologation des systèmes d'information classifiés et rédiger les documents associés : stratégie d'homologation, PES, analyse de risques, descriptif technique et PSSI ; - Administrer et sécuriser les postes de travail, les serveurs et les infrastructures réseau dans le respect des exigences du client ; - Mettre en oeuvre les politiques de durcissement : mots de passe, comptes, privilèges, accès aux ports USB et gestion des périphériques ; - Assurer le suivi des mises à jour Windows, des antivirus et des solutions de sécurité ; - Participer à la mise en place des systèmes d'information, des solutions de sauvegarde et des opérations de virtualisation ou de P2V ; - Rédiger les procédures techniques et collaborer avec les équipes IT et développement dans le respect des règles de conformité.
Voir cette offre
Freelance

Mission freelanceExpert Cybersécurité

MEETSHAKE
Publiée le
CI/CD
CISSP
Cloud

1 an
Paris, France
Rôle et responsabilité L'ingénieur Expert Cybersécurité / Assistant Opérationnel « RSSI » a pour mission : - de rendre des avis de sécurité en évaluant un projet ou une solution, et en donnant une recommandation formelle, technique ou organisationnelle, établie selon un niveau de risque à considérer. - d'établir les cadres d'application de la politique de sécurité en étroite collaboration avec les responsables de domaine, les architectes techniques, en déclinant la PSSI en exigences de sécurité techniques et fonctionnelles. - de garantir dans le cadre des RFP, l'intégration du socle de sécurité et ses exigences de sécurité techniques et organisationnelles dans les documents d'appel d'offres, la prise en compte de ce socle et de ces exigences par les soumissionnaires, de réaliser l'évaluation de la conformité et de la qualité des réponses afin de contribuer au choix d'un prestataire aligné sur les besoins de sécurité. - de maintenir à jour le PAS (Plan d'assurance Sécurité) à destination des partenaires et fournisseurs, piloter la complétude du PAS pour les nouveaux partenaires et fournisseurs, et s'assurer que les preuves fournies par ceux-ci sont conformes aux attentes. MISSIONS Production d'avis de sécurité · Analyser en profondeur l'architecture technique des projets : réseau, IAM, Cloud, durcissement, chiffrement, intégration CI/CD. · Évaluer la conformité technique aux standards internes, standards de sécurité, les bonnes pratiques sécurité. · Proposer des mesures correctives précises : contrôles techniques, durcissements, configurations sécurisées, compensations, etc. · Rédiger un avis formalisé et suivre la mise en œuvre des recommandations. Déclinaison opérationnelle de la PSSI · Traduire la PSSI en exigences techniques et fonctionnelles mesurables dans des cadres d'application. · Définir des standards opérationnels (durcissement, configurations, pratiques Cloud…). · Coconstruire avec les architectes et responsables de domaine. · Garantir la cohérence avec les risques, les besoins projet et les technologies déployées. · Maintenir un référentiel clair, versionné et facilement intégrable dans les projets. Participation et pilotage sécurité des RFP · Intégrer le socle de sécurité dans tous les RFP dès leur rédaction. · Analyser les réponses des fournisseurs et évaluer la conformité sécurité. · Challenger les soumissionnaires sur leurs preuves, certifications et mesures. · Construire un scoring sécurité pour la sélection. · Produire une synthèse claire et une recommandation. Mise à jour et gestion des PAS (Plan d'Assurance Sécurité) · Maintenir le référentiel PAS pour les partenaires et fournisseurs. · Garantir la complétude du PAS pour chaque nouveau fournisseur. · Vérifier les preuves fournies (mesures, processus, certifications, …). · Détecter les écarts et définir les plans de remédiation avec les partenaires et fournisseurs. · Assurer le suivi documentaire et la mise à disposition aux parties prenantes.
Voir cette offre
Freelance

Mission freelanceIngénieur Sécurité Infrastructure

MEETSHAKE
Publiée le
CI/CD
Cloud
Cryptographie

6 mois
180-650 €
Paris, France
Rôle et responsabilité L'ingénieur Expert Cybersécurité / Assistant Opérationnel « RSSI » a pour mission : • Sécurité de l'infrastructure : porter au quotidien la sécurité des couches infrastructure, en appliquant et en faisant appliquer les standards de sécurité en vigueur. • Sécurité dès la conception (Security by Design) : intervenir en amont des projets d'architecture et de développement pour intégrer les exigences de sécurité dès les phases de conception, avant tout arbitrage technique définitif. • Suivi de projets de sécurité : assurer le suivi opérationnel des actions et jalons de sécurité au sein des projets de transformation (migrations, mise en Cloud, évolutions d'architecture), en coordination avec les équipes SRE, IT Corporate. • Contrôle des mesures de sécurité en place : vérifier périodiquement que les mesures de sécurité déployées sont conformes aux standards et au référentiel de sécurité , produire les constats et suivre les plans de remédiation. Missions Sécurité de l'infrastructure • Appliquer et faire appliquer les standards de sécurité couvrant l'infrastructure : durcissement des postes de travail, sécurité réseau, sécurité des sauvegardes, sécurité du poste nomade et des supports amovibles, sécurité Wi-Fi, installation des équipements de sécurité en datacenter. • Assurer le suivi de sécurité de la plateforme applicative : conteneurs et orchestration, passerelle d'API, pare-feu applicatif, gestion des identités, transferts de fichiers sécurisés, gestion des secrets. • Contribuer, en lien avec les équipes cryptographie, aux sujets touchant les infrastructures cryptographiques (modules matériels de sécurité, infrastructure à clés publiques), sans se substituer à la gouvernance cryptographique. • Participer aux ateliers d'arbitrage d'architecture (routage des flux, segmentation, comblement des écarts de protection) et porter la position de la sécurité infrastructure. • Contribuer à la gestion des vulnérabilités touchant la couche infrastructure, en coordination avec les équipes techniques et le centre des opérations de sécurité. Sécurité dès la conception (Security by Design) • Analyser en profondeur l'architecture technique des projets : réseau, gestion des identités et des accès, Cloud, durcissement, chiffrement, intégration dans les chaînes d'intégration et de déploiement continus (CI/CD). • Évaluer la conformité technique aux standards internes de sécurité et aux bonnes pratiques du secteur. • Proposer des mesures correctives précises et réalistes : contrôles techniques, durcissements, configurations sécurisées, mesures compensatoires. • Rédiger un avis de sécurité formalisé pour chaque projet évalué et en suivre la mise en œuvre jusqu'à la levée des constats. • Intervenir le plus en amont possible des projets, avant que les choix d'architecture ne soient figés, afin de limiter le coût et le délai des corrections. Suivi de projets de sécurité • Assurer le suivi opérationnel des actions de sécurité rattachées aux grands jalons du programme de transformation (mise en production, environnement de préproduction, mise en production finale). • Maintenir à jour l'état d'avancement des actions de sécurité, identifier les retards et les risques associés, et alerter la hiérarchie en cas de dérive. • Coordonner avec les équipes SRE, Achats et Juridique la prise en compte des exigences de sécurité dans les projets et dans les contrats avec les prestataires. • Produire des tableaux de bord et des comptes-rendus d'avancement à destination de la Direction de la Sécurité. Contrôle des mesures de sécurité en place • Réaliser des contrôles périodiques de conformité des mesures de sécurité déployées par rapport aux standards et au référentiel de sécurité. • Vérifier l'existence et la qualité des preuves documentaires et techniques attendues pour chaque mesure de sécurité contrôlée. • Identifier les écarts, en évaluer la criticité, et proposer des plans de remédiation avec des échéances réalistes. • Suivre la mise en œuvre des plans de remédiation jusqu'à leur clôture et rendre compte de leur avancement. • Contribuer à la préparation des audits internes et externes (PCI DSS, DORA, FS-Cloud, ANSSI) en consolidant les preuves de conformité.
Voir cette offre
Freelance

Mission freelanceDEVIENS #AUTEUR Utiliser PowerShell pour sécuriser un système Windows Server

Editions ENI
Publiée le
Cybersécurité
Powershell

8 mois
100-300 €
Saint-Herblain, Pays de la Loire
Vous êtes expert(e) sur PowerShell et en cybersécurité ? Vous avez accumulé une expérience professionnelle en entreprise et vous ressentez l'envie de la transmettre ? Passez du statut de professionnel à celui d'auteur reconnu en écrivant un livre ! Aux Éditions ENI nous recherchons un(e) professionnel(le) de l'IT pour la prochaine publication de notre ouvrage qui portera sur PowerShell et la cybersécurité. Pourquoi franchir le pas de l'écriture ? Devenez une référence dans votre domaine : Publier un livre chez un éditeur spécialisé est le levier le plus puissant pour asseoir votre crédibilité et votre personal branding dans l'écosystème IT. Valorisez votre expérience : Synthétisez vos années de pratique pour aider d'autres professionnel(le)s à monter en compétences. Notre accompagnement éditorial : Nous mettons notre savoir-faire au service de votre expertise pour transformer vos idées en un ouvrage structuré et percutant : Méthodologie éprouvée : Aide à la définition du sommaire, réalisation d'un essai, conseils d'écriture. Suivi personnalisé : Un interlocuteur dédié vous accompagne à chaque étape du projet. Relecture et correction : Nos équipes s'assurent que la forme soit aussi parfaite que le fond. Le profil recherché : Vous êtes ingénieur(e) en cybersécurité, formateur(trice), consultant(e),... et PowerShell n'a aucun secret pour vous. Vous maîtrisez votre sujet et, surtout, vous aimez l'expliquer. La rémunération est proposée sous forme de forfait OU royalties OU mix des deux.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous