Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 237 résultats.
Freelance

Mission freelanceConsultant Expert SOC – Elastic Security / QRadar (H/F)

GROUPE ARTEMYS
Publiée le
Elasticsearch

1 mois
850-900 €
75010, Paris, Île-de-France
Qui sommes-nous ?Artemys, acteur de la transformation numérique est une entreprise à taille humaine, avec plus de 30 ans d'expérience composée de plusieurs entités, chacune spécialisée dans leur domaine (Système, data, réseaux/sécu…) Ce qui nous distingue vraiment ? Ce n'est pas de dire que nous valorisons nos collaborateurs, c'est de le montrer chaque jour. Chez Artemys, l'humain est au cœur de tout ce que nous faisons. Nos valeurs, concrètes et vécues au quotidien : Convivialité : travailler dans une bonne ambiance, ça change tout Proximité : chaque membre de l'équipe a sa place et sa voix Écoute : vos idées comptent autant que votre travail Artemys Paris, située dans le 10ᵉ arrondissement, est une entité spécialisée en infrastructures systèmes. Forte de 36 ans d'expertise, elle accompagne les entreprises, principalement implantées en Ile-de-France, dans leur transformation digitale. C'est au sein de cette entité, la plus ancienne du groupe, que l'aventure a débuté. Au fil des années, Artemys a su fidéliser une clientèle exigeante de Grands Comptes, certains clients accompagnant l'entreprise depuis sa création, dans des secteurs variés. Reconnue pour son exigence technique et ses valeurs humaines, elle est aujourd'hui un acteur clé des Infrastructures, Cloud et Modern Workplace. Votre mission (si vous l'acceptez) : Dans le cadre de la mise en place d'un Next Generation SOC chez l'un de nos clients Grands Comptes, nous recherchons un Consultant Expert SOC / Elastic Security / QRadar pour accompagner la migration du SOC existant vers une nouvelle plateforme basée sur Elastic Security. Vos principales missions seront de : Analyser l'environnement IBM QRadar existant ainsi que l'inventaire des sources de logs Identifier les dépendances, prérequis et éventuels écarts de couverture Participer aux transferts de connaissances entre les différentes équipes impliquées dans la migration Déployer et configurer les différents composants de la nouvelle architecture Elastic Réaliser l'onboarding des sources de données Valider la collecte, le parsing, la normalisation des données et le mapping ECS Mettre en œuvre les filtres nécessaires et optimiser les flux d'ingestion Diagnostiquer et résoudre les incidents ou blocages techniques liés aux intégrations Participer aux phases de tests, de cut-over et de mise en production Contribuer aux validations finales avant le Go-Live prévu fin novembre 2026 Participer au support de démarrage et à l'hypercare Le terrain de jeu ? Vous évoluerez sur un environnement SOC particulièrement riche, avec notamment : Elastic Security, Elasticsearch, Elastic Fleet, Elastic Agents IBM QRadar Administration et onboarding de sources de logs Architecture et optimisation des flux d'ingestion Elastic Common Schema – ECS SIEM / SOC / Managed SOC Microsoft Defender Microsoft 365 Entra ID Environnements Cloud Un environnement où il faudra autant savoir comprendre l'existant QRadar que construire et fiabiliser la cible sous Elastic Security. Le profil que nous recherchons : Vous êtes un Consultant Cybersécurité / SOC senior, avec une forte expertise technique et opérationnelle Vous maîtrisez très bien Elastic Security Vous disposez d'une expérience significative sur Elasticsearch, Elastic Fleet et Elastic Agents Vous avez déjà réalisé des projets d'onboarding de sources de données dans un SIEM Vous maîtrisez les problématiques de collecte, parsing, normalisation, mapping ECS et optimisation des flux Vous connaissez bien l'architecture IBM QRadar, ses mécanismes de collecte, les sources de logs et les concepts DSM Vous êtes capable d'analyser une couverture de supervision existante et d'identifier les éventuels écarts lors d'une migration Une expérience concrète de migration QRadar vers Elastic Security constituera un vrai plus Vous êtes à l'aise dans des environnements SOC / MSSP / Managed SOC Vous avez l'habitude d'intervenir dans des environnements Grands Comptes complexes Nous cherchons avant tout quelqu'un capable de mettre les mains dans la technique, challenger une architecture existante et sécuriser une migration jusqu'à sa mise en production. Le process pour nous rejoindre : simple et clair ! Échange RH : On discute de vos motivations et de l'adéquation avec nos valeurs (promis, pas de robotisation ici). Échange opérationnel : Je propose votre candidature au référent (Commercial, SDM, coordinateur…) du compte client, qui échange ensuite avec vous afin de valider votre adéquation avec le besoin. Proposition de mission : Si tout colle, on propose votre CV à notre client ! Conditions de mission: Statut : Indépendant / Freelance TJM : autour de 900 € HT / jour, selon votre niveau d'expertise Localisation : Antony (92) Démarrage : ASAP Durée initiale : 3 mois + Prolongation Bienvenue dans l'aventure ARTEMYS Chez nous, chaque talent compte. Peu importe votre âge, vos origines, votre identité, votre religion ou votre orientation : ce qui nous intéresse, c'est vous et ce que vous avez à apporter. On s'engage à répondre à toutes les candidatures sous 72 heures, parce qu'on sait combien l'attente peut être stressante. Et ici, l'inclusion n'est pas qu'un mot : tous nos postes sont ouverts aux personnes en situation de handicap, et on fait tout pour créer un environnement où chacun peut s'épanouir. Prêt, feu, candidatez !
Voir cette offre
Freelance

Mission freelanceCryptography Analyst

AVALIANCE
Publiée le
Cryptographie
Hardware Security Module (HSM)
Public Key Infrastructure (PKI)

3 ans
400-700 €
La Défense, Île-de-France
Contexte de la prestation Le Cryptography Analyst assure la réalisation et le suivi des activités opérationnelles liées aux certificats, aux clés cryptographiques, aux HSM, aux cérémonies de clés et aux supports sensibles. Sous la responsabilité du Team Lead Crypto Services, il traite les demandes internes et externes, contribue aux projets nécessitant une expertise cryptographique et veille à la sécurité, à la traçabilité et à la conformité des opérations réalisées. Il participe également à l'amélioration des processus du pôle, à l'automatisation des activités récurrentes et à l'évolution progressive des pratiques cryptographiques. Définition de la prestation Gestion des certificats et services PKI - Traiter les demandes de création, renouvellement et révocation de certificats. - Accompagner les demandeurs dans la formalisation de leurs besoins, le choix des certificats et la préparation des éléments nécessaires. - Réaliser ou contrôler la génération des CSR et les opérations associées au cycle de vie des certificats. - Assurer la transmission sécurisée des certificats et des éléments nécessaires aux équipes ou clients concernés. - Suivre les échéances et contribuer à l'anticipation des renouvellements afin de limiter les risques d'expiration. Gestion des clés et opérations cryptographiques - Réaliser les opérations de création, renouvellement, import, export ou remplacement des clés cryptographiques selon les procédures applicables. - Préparer et participer aux cérémonies de clés, en veillant au respect de la séparation des rôles et des exigences de traçabilité. - Organiser les opérations de transport sécurisé et de remise des composants cryptographiques. - Documenter les opérations réalisées et garantir la conservation des éléments de preuve associés. - Signaler sans délai toute anomalie ou non-conformité constatée lors d'une opération sensible. HSM et supports sensibles - Contribuer aux opérations d'administration et d'exploitation des HSM relevant du périmètre Crypto Services. - Participer aux opérations de configuration, maintenance, migration, mise à niveau ou décommissionnement des HSM. - Gérer les rôles, partitions et accès selon les procédures et habilitations définies. - Assurer le suivi, l'inventaire, le stockage sécurisé et la destruction des supports physiques sensibles. - Veiller au respect des procédures de sécurité physique et logique applicables aux équipements et supports cryptographiques. Livrables Livrables attendus dans le cadre de l'activité confié par le Teamleader
Voir cette offre
Offre premium
Freelance

Mission freelanceApplication Security Program - International Industry - 92

Montreal Associates
Publiée le
DevSecOps
OWASP
SecOps

6 mois
650-750 €
Puteaux, Île-de-France
🔐 𝗖𝗼𝗻𝘀𝘂𝗹𝘁𝗮𝗻𝘁 𝗦𝗲𝗻𝗶𝗼𝗿 – 𝗦𝗵𝗶𝗳𝘁-𝗟𝗲𝗳𝘁 𝗔𝗽𝗽𝗹𝗶𝗰𝗮𝘁𝗶𝗼𝗻 𝗦𝗲𝗰𝘂𝗿𝗶𝘁𝘆 𝗣𝗿𝗼𝗴𝗿𝗮𝗺 | 𝗚𝗿𝗼𝘂𝗽𝗲 𝗜𝗻𝗱𝘂𝘀𝘁𝗿𝗶𝗲𝗹 𝗜𝗻𝘁𝗲𝗿𝗻𝗮𝘁𝗶𝗼𝗻𝗮𝗹 🚀 𝗩𝗼𝘂𝘀 𝗲̂𝘁𝗲𝘀 𝗽𝗮𝘀𝘀𝗶𝗼𝗻𝗻𝗲́(𝗲) 𝗽𝗮𝗿 𝗹𝗮 𝘀𝗲́𝗰𝘂𝗿𝗶𝘁𝗲́ 𝗮𝗽𝗽𝗹𝗶𝗰𝗮𝘁𝗶𝘃𝗲 𝗲𝘁 𝘀𝗼𝘂𝗵𝗮𝗶𝘁𝗲𝘇 𝗰𝗼𝗻𝘁𝗿𝗶𝗯𝘂𝗲𝗿 𝗮̀ 𝘂𝗻 𝗽𝗿𝗼𝗴𝗿𝗮𝗺𝗺𝗲 𝘀𝘁𝗿𝗮𝘁𝗲́𝗴𝗶𝗾𝘂𝗲 𝗮̀ 𝗹'𝗲́𝗰𝗵𝗲𝗹𝗹𝗲 𝗶𝗻𝘁𝗲𝗿𝗻𝗮𝘁𝗶𝗼𝗻𝗮𝗹𝗲 ? Dans le cadre d'une initiative majeure visant à intégrer la sécurité dès la conception des applications, nous recherchons un Consultant Senior Application Security / DevSecOps capable d'accompagner la définition, la gouvernance et le déploiement d'un programme global de sécurisation des développements. Vos missions ✅ Définir et structurer les standards Secure SDLC et DevSecOps ✅ Construire les modèles opérationnels, processus, KPI et gouvernance ✅ Piloter des études de marché, benchmarks, PoC, RFI/RFP autour des solutions AppSec ✅ Accompagner l'intégration des pratiques de sécurité dans les chaînes CI/CD ✅ Sécuriser la Software Supply Chain et la gestion des dépendances logicielles ✅ Sensibiliser et accompagner les équipes de développement à l'adoption des bonnes pratiques Secure Coding ✅ Contribuer aux travaux relatifs à l'IA générative, à la sécurité des agents IA et aux nouveaux usages du développement assisté par l'IA Profil recherché ✔ 5 ans d'expérience minimum en Application Security, DevSecOps ou Secure SDLC ✔ Expérience confirmée dans des environnements grands comptes internationaux ✔ Solide maîtrise des sujets : OWASP SSDLC DevSecOps SAST / DAST / IAST / SCA GitLab / GitHub Secrets Management Software Supply Chain Security Infrastructure as Code Security AI Security ✔ Très bonnes capacités de communication, coordination et pilotage transverse ✔ Anglais fluide indispensable Vous avez déjà participé à la transformation DevSecOps d'un grand groupe ou au déploiement d'un programme Application Security à grande échelle ? Échangeons. #ApplicationSecurity #AppSec #DevSecOps #SSDLC #SecureSDLC #OWASP #CyberSecurity #SoftwareSecurity #SecureCoding #AISecurity #Freelance
Voir cette offre
Freelance

Mission freelanceEXPERT CYBERSÉCURITÉ – SECURITY BY DESIGN | PRODUITS TV & INTERNET

Freelance.com
Publiée le
Android
CVE
Gestion des risques

1 an
600-620 €
Montrouge, Île-de-France
Contexte de la mission Nous recherchons un Expert Cybersécurité capable d'accompagner les équipes Produit, Développement et Architecture dans la sécurisation des services TV & Internet. Le consultant interviendra comme expert technique, coordinateur transverse et référent cybersécurité, avec une forte orientation Security by Design, Secure by Default et Secure SDLC. Vos principales responsabilités Architecture & sécurité des produits * Définir les exigences de sécurité des produits et applications * Réaliser les analyses de risques et revues d'architecture * Valider les choix techniques et mécanismes de sécurité * Accompagner les équipes dans la mise en œuvre du Security by Design Pilotage des projets cybersécurité * Intégrer la sécurité dans les projets de développement et d'évolution * Coordonner les équipes internes, fournisseurs, développeurs, exploitants et auditeurs * Suivre les plans d'actions et remédiations sécurité Gouvernance & conformité * Décliner les politiques et standards de cybersécurité * Veiller à la conformité réglementaire et normative : CRA, RGPD, référentiels internes * Produire les indicateurs et reportings cybersécurité Développement sécurisé & vulnérabilités * Promouvoir les bonnes pratiques de développement sécurisé * Superviser les analyses de vulnérabilités, audits de code et pentests * Piloter le traitement des CVE, vulnérabilités et plans de correction Coordination & expertise * Être le référent cybersécurité auprès des équipes Produit TV & Internet * Sensibiliser et accompagner les équipes projets * Assurer une veille technologique, réglementaire et sur les menaces
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur.e DevSecOps

Atlanse
Publiée le
DevSecOps
Gitlab
Jenkins

3 ans
60k-70k €
500-550 €
Île-de-France, France
Au sein des équipes IT supportant les activités de Global Markets et Risks, vous contribuez au programme DevSecOps en accompagnant les équipes dans l'adoption des outils DevOps et DevSecOps. Vous participez à la sécurisation et à l'industrialisation des chaînes d'intégration et de déploiement continu. Votre rôle Sécurisation des pipelines CI/CD · Intégrer de manière systématique et automatisée les outils de scan de sécurité et de qualité de code dans les pipelines CI/CD · Renforcer la détection précoce des vulnérabilités en appliquant les principes du « Shift Left » · Veiller au respect des exigences de sécurité et de conformité tout au long de la chaîne de livraison Modernisation des usines logicielles · Transformer et moderniser les usines logicielles en intégrant la sécurité dès la conception (Shift Left) · Standardiser, outiller et automatiser les processus d'intégration et de déploiement continus · Améliorer l'efficacité et la fiabilité des pipelines applicatifs Adoption des pratiques DevSecOps · Accompagner le programme DevSecOps dans le déploiement des bonnes pratiques DevOps, DevSecOps et CI/CD · Promouvoir l'adoption des pratiques à l'échelle du département · Mettre en place des mécanismes de suivi permettant de mesurer et d'améliorer la performance des pipelines
Voir cette offre
Freelance
CDI

Offre d'emploiPGO - Senior DevSecOps

Deodis
Publiée le
Static Application Security Testing (SAST)
Test dynamique de sécurité des applications (DAST)

6 mois
Nanterre, Île-de-France
Pour le compte de l'un de nos clients, acteur majeur du secteur de l'assurance, nous recherchons un Senior DevSecOps / Secure DevOps pour accompagner les équipes dans le renforcement de la sécurité du cycle de développement logiciel. Dans un contexte de transformation et d'industrialisation des pratiques DevSecOps, le client souhaite renforcer son dispositif avec un profil expérimenté, capable d'intervenir à la croisée des enjeux développement, architecture, DevOps et cybersécurité. Le poste s'adresse à un profil de niveau Tech Lead / Architecte, disposant idéalement d'une expérience préalable en développement et d'un réel intérêt pour les problématiques de cybersécurité. ContexteLes pratiques et compétences liées au développement sont actuellement fortement intégrées à l'environnement GitHub / GitHub Copilot. L'objectif de la mission est notamment d'accompagner les équipes dans l'intégration de la sécurité au sein du cycle de développement et de renforcer les pratiques Secure by Design / DevSecOps. Vous interviendrez dans un environnement où les enjeux de sécurité doivent être pris en compte le plus en amont possible, directement au sein des processus et chaînes de développement. Vos principales responsabilitésEn tant que Senior DevSecOps / Secure DevOps, vous serez notamment amené à : Accompagner les équipes de développement dans l'intégration des bonnes pratiques de sécurité Définir et promouvoir les principes DevSecOps / Secure DevOps Contribuer à l'intégration de la sécurité dans les chaînes CI/CD Participer à la définition et à l'évolution des standards de sécurité applicative Accompagner les équipes dans l'identification, l'analyse et la remédiation des vulnérabilités Définir ou challenger les mécanismes de contrôle de sécurité au sein des pipelines Contribuer aux choix techniques et d'architecture liés à la sécurisation des applications Faire le lien entre les équipes de développement, les équipes DevOps, les architectes et les équipes Cyber Participer à l'industrialisation des contrôles de sécurité Être force de proposition sur l'amélioration continue des pratiques Secure DevOps
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant Cybersécurité SAST

VISIAN
Publiée le
API
Static Application Security Testing (SAST)

1 an
Île-de-France, France
ContexteAu sein des équipes Cybersécurité d'une grande institution financière internationale, le prestataire aura pour rôle de cadrer l'évaluation, le benchmarking et la validation d'outils de sécurité applicative SAST de nouvelle génération. L'objectif principal est de définir et de superviser l'exécution de plans de tests comparatifs rigoureux entre les solutions SAST traditionnelles et les outils de détection émergents basés sur l'IA agentique, afin de piloter la modernisation de la stack sécurité. Bien que le cœur de la mission soit le projet de benchmarking, le prestataire contribuera également aux activités courantes (BAU), notamment l'amélioration continue des outils de sécurité agentiques, l'analyse de vulnérabilités et les contrôles de release. MissionsBenchmarking, Tests & Validation SAST Piloter une étude structurée comparant le SAST traditionnel au SAST de nouvelle génération (basé sur harness/agentique) S'assurer que tous les outils évalués répondent aux exigences entreprise strictes en matière d'authentification, d'auditabilité et de gestion des données Soutenir le cycle de vie des tests en assistant à leur exécution et en réalisant des analyses de vulnérabilités avancées Activités BAU & Contribution continue Apporter une expertise AppSec opérationnelle en analysant les vulnérabilités remontées par les outils SAST/SCA et en effectuant un triage manuel pour distinguer les problèmes exploitables des faux positifs Participer à l'industrialisation et au déploiement des contrôles de sécurité dans le processus de release entreprise Fournir aux équipes de développement des recommandations de correction au niveau du code et des patterns de développement sécurisé Environnement techniqueOutils de sécurité : Outils SAST/SCA (Fortify, NexusIQ) DevSecOps : Git (workflows avancés), CI/CD (Jenkins / GitHub Actions, Artifactory), Docker Langages : Java (principal) / Python / TypeScript / .Net IA/ML : LLMs (RAG, fine-tuning, prompt engineering), harness engineering Standards de sécurité : Sécurité LLM (OWASP Top 10 pour les LLMs), OWASP Top 10, NIST, ISO 27001, fondamentaux AppSec Livrables attendusRapport d'analyse comparative des scans – Fortify vs. outil agentique/alternatif Un rapport de benchmarking structuré comparant les résultats de scan entre Fortify et un outil alternatif sélectionné (agentique ou SAST traditionnel), couvrant : Couverture de détection : taux de vrais positifs, taux de faux positifs et vulnérabilités manquées sur un ensemble représentatif de bases de code Cohérence de classification des vulnérabilités : alignement avec l'OWASP Top 10, la taxonomie CWE et le scoring de sévérité Évaluation qualitative : explicabilité des résultats, qualité des recommandations de remédiation, expérience développeur et friction d'intégration Métriques opérationnelles : durée des scans, consommation de ressources et compatibilité CI/CD Une matrice de recommandation finale pour soutenir les décisions outillage, garantissant un niveau équivalent ou des fonctionnalités améliorées dans le nouvel outil Critères d'acceptation de sécurité pour les outils de scan de code Un document de référence formel définissant les exigences de sécurité minimales qu'un outil de scan de code doit satisfaire avant d'être intégré dans l'environnement de l'institution, s'appuyant sur des bases existantes adaptées aux outillages spécifiques, incluant : Authentification & contrôle d'accès : support SSO/SAML, RBAC, gestion des comptes de service et politiques de rotation des clés API Audit & journalisation : exhaustivité des pistes d'audit, standards de format de logs (ex. CEF/JSON) Gestion des données & confidentialité : risque d'exposition du code source, contraintes de résidence des données, chiffrement au repos et en transit Sécurité de la chaîne d'approvisionnement : intégrité des dépendances et transparence du processus de mise à jour
Voir cette offre
Freelance

Mission freelanceSecurity Architect

WIKEYS
Publiée le
API
ArchiMate
AWS Cloud

3 mois
Paris, France
Contexte Dans le cadre du renforcement des équipes d'architecture, nous recherchons un Security Architect Senior capable d'intervenir sur des projets d'architecture complexes, à dimension internationale et impliquant plusieurs entités du Groupe. Le consultant sera responsable de la définition, de la validation et de la gouvernance des architectures, avec un fort focus sur les enjeux de sécurité, de performance, de conformité et d'intégration des systèmes. Il travaillera en interaction avec les équipes d'architecture, de sécurité, de développement, les équipes produit ainsi que les instances de gouvernance architecture. Responsabilités principalesProduire un General Architecture Design (GAD) pour chaque solution. Recueillir et formaliser les exigences non fonctionnelles lorsque celles-ci sont incomplètes. Garantir que l'architecture cible répond aux exigences fonctionnelles et non fonctionnelles, notamment en matière de performance, sécurité, disponibilité et scalabilité. Préparer et présenter les dossiers nécessaires à l'obtention du Building Permit auprès de l'Architecture Review Board (ARB). Définir et contribuer à la stratégie du système d'information produit (Product IS Strategy). Piloter ou contribuer aux RFI, RFP et POC liés aux outils et nouvelles technologies. Organiser et structurer des sessions de sensibilisation et de partage de connaissances autour des nouvelles technologies. Maintenir et faire évoluer le portefeuille applicatif (Application Portfolio). Contribuer à la définition et à la maintenance de la référence d'architecture : principes, patterns, règles, standards, outils, etc. Apporter un support ponctuel aux équipes de développement sur les problématiques d'architecture et de sécurité. Veiller à la cohérence des solutions avec les standards d'architecture et de sécurité du Groupe.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous