Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 237 résultats.
Freelance
CDI

Offre d'emploiExpert Cybersécurité Cloud — CNAPP / CSPM / Conformité Multi-Cloud

CONCRETIO SERVICES
Publiée le
Cloud
Cybersécurité
Sécurité informatique

4 mois
90k-95k €
600-620 €
Saint-Ouen, Hauts-de-France
MISSIONS PRINCIPALES Détection & Alignement CSIRT Revoir et calibrer les rulesets existants sur la plateforme CNAPP en lien avec la collecte des logs cloud Concevoir et ajuster les règles d'alerting pour les aligner avec les processus opérationnels CSIRT (qualification, escalade, réponse) Réduire le bruit d'alertes (faux positifs) sans créer de zones d'ombre sur les signaux critiques Coordonner avec le CSIRT pour garantir la cohérence des processus opérationnels de bout en bout Conformité Cloud & CSPM Piloter la revue des règles de conformité CSPM par une approche risque : priorisation des non-conformités selon leur impact réel Implémenter et calibrer le CIS Benchmark Level 1 sur les environnements cloud AWS, Azure et GCP Gérer les exceptions, les suppressions et les arbitrages entre sécurité et opérabilité Produire les reportings de conformité à destination de la direction sécurité Administration & Configuration de la Plateforme CNAPP Configurer la plateforme CNAPP globalement : groupes, criticité des souscriptions cloud, mapping des accès utilisateurs Maintenir opérationnellement la solution et ses intégrations avec les services de sécurité natifs cloud Réviser les scripts d'onboarding cloud (Python, Bash, Terraform ou APIs) et contribuer à leur amélioration Analyse d'Impact & Roadmap Conduire l'analyse d'impact technique sur les modules CNAPP à activer à horizon 2027 Formuler des recommandations sur la roadmap d'activation des fonctionnalités (CWPP, CIEM, DSPM selon maturité) Conduite du Changement & Formation Faciliter l'adhésion des équipes aux nouveaux standards de sécurité cloud Créer des supports de communication, de formation et d'accompagnement adaptés à des audiences variées (techniques et non-techniques) Animer les sessions de formation et d'onboarding des équipes IT et métier
Voir cette offre
Freelance

Mission freelanceCONSULTANT ISP SENIOR

Groupe Aptenia
Publiée le
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001

6 mois
600-700 €
Paris, France
Intégration de la sécurité dans les projetsIntervenir dès les phases de cadrage et de conception des projets. Identifier les enjeux et risques de sécurité associés aux projets. Définir les exigences de sécurité applicables. S'assurer de leur prise en compte dans les spécifications fonctionnelles et techniques. Accompagner les équipes projet dans la mise en œuvre des mesures de sécurité. Participer aux comités projet et instances de gouvernance. 🛡️ Analyse de risques et sécurité des architecturesRéaliser ou piloter des analyses de risques cybersécurité. Identifier les menaces, vulnérabilités et impacts potentiels. Définir les mesures de réduction des risques. Réaliser des revues d'architecture sécurité. Analyser les flux, interfaces, échanges de données et mécanismes d'authentification. Challenger les choix techniques proposés par les équipes projets. Évaluer les risques liés aux solutions Cloud, SaaS, API, applications et infrastructures. 📋 Gouvernance et conformitéVérifier la conformité des projets avec les politiques et standards de sécurité de l'entreprise. S'assurer du respect des exigences réglementaires et normatives applicables. Participer à la définition et à l'évolution des référentiels de sécurité. Produire les avis et recommandations sécurité. Suivre les écarts, plans d'action et risques résiduels jusqu'à leur clôture ou acceptation.
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant IT Risk & GRC

Ewolve
Publiée le
Data governance
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001

2 ans
40k-45k €
470-570 €
Île-de-France, France
Dans le cadre du renforcement de ses équipes, notre client, grand compte du secteur bancaire, recherche un(e) Analyste Technology Risk Management pour intégrer une équipe en charge de la gestion des risques technologiques et cyber. Au sein de l'équipe Global Technology Risk Management, vous interviendrez sur la supervision des risques IT et cyber des différents métiers et contribuerez à la réalisation des contrôles de niveau 2. Vos principales responsabilités seront les suivantes : Participer à la définition et à la diffusion de la gouvernance, des stratégies, des cadres et des politiques de gestion des risques technologiques et de contrôle ; Identifier, évaluer, mesurer et suivre les risques technologiques en prenant en compte les impacts métiers, les menaces et les vulnérabilités ; Évaluer la criticité des actifs technologiques en coordination avec les équipes IT ; Réaliser des contrôles de niveau 2 et assurer une revue indépendante des dispositifs et choix opérés par les équipes informatiques ; Analyser l'efficacité et la conformité des dispositifs de maîtrise des risques et formaliser les constats et recommandations ; Veiller au respect des exigences réglementaires et des politiques internes applicables ; Contribuer au reporting des risques technologiques auprès du management et des instances de gouvernance ; Accompagner les équipes métiers et IT en apportant conseil, méthodologie et sensibilisation sur les enjeux de gestion des risques ; Participer à l'amélioration continue du dispositif de contrôle et de gestion des risques technologiques ; Contribuer au développement d'une culture commune autour de la gestion des risques IT et cyber. L'objectif de la mission est de renforcer le dispositif de maîtrise des risques technologiques, d'accompagner les métiers dans l'identification et le traitement de leurs risques et de contribuer à l'évolution du cadre de contrôle de l'entreprise.
Voir cette offre
Freelance

Mission freelanceEXPERT CYBERSÉCURITÉ – SECURITY BY DESIGN | PRODUITS TV & INTERNET

Freelance.com
Publiée le
Android
CVE
Gestion des risques

1 an
600-620 €
Montrouge, Île-de-France
Contexte de la mission Nous recherchons un Expert Cybersécurité capable d'accompagner les équipes Produit, Développement et Architecture dans la sécurisation des services TV & Internet. Le consultant interviendra comme expert technique, coordinateur transverse et référent cybersécurité, avec une forte orientation Security by Design, Secure by Default et Secure SDLC. Vos principales responsabilités Architecture & sécurité des produits * Définir les exigences de sécurité des produits et applications * Réaliser les analyses de risques et revues d'architecture * Valider les choix techniques et mécanismes de sécurité * Accompagner les équipes dans la mise en œuvre du Security by Design Pilotage des projets cybersécurité * Intégrer la sécurité dans les projets de développement et d'évolution * Coordonner les équipes internes, fournisseurs, développeurs, exploitants et auditeurs * Suivre les plans d'actions et remédiations sécurité Gouvernance & conformité * Décliner les politiques et standards de cybersécurité * Veiller à la conformité réglementaire et normative : CRA, RGPD, référentiels internes * Produire les indicateurs et reportings cybersécurité Développement sécurisé & vulnérabilités * Promouvoir les bonnes pratiques de développement sécurisé * Superviser les analyses de vulnérabilités, audits de code et pentests * Piloter le traitement des CVE, vulnérabilités et plans de correction Coordination & expertise * Être le référent cybersécurité auprès des équipes Produit TV & Internet * Sensibiliser et accompagner les équipes projets * Assurer une veille technologique, réglementaire et sur les menaces
Voir cette offre
CDI
Freelance

Offre d'emploiIT Risques Expert

VISIAN
Publiée le
Réseaux

1 an
Montreuil, Île-de-France
En tant qu'expert en sécurité des opérations en Datacenter, vous participerez à la rédaction et de la mise en place de processus liés à la sécurité des opérations dans nos environnements de Datacenter. Votre objectif principal sera de garantir la conformité aux normes et règles de sécurité du groupe. Il vous sera également demandé de développer des procédures efficaces pour protéger nos infrastructures et nos données sensibles ainsi que les contrôles associés. Responsabilités : Rédaction des standards de sécurité : • Analyser les normes de sécurité applicables (NIST, ISO…) et les meilleures pratiques en matière de sécurité des opérations en Datacenter. • Intégrer et appliquer les procédures de sécurité du groupe dans la rédaction des standards de sécurité des opérations en datacenter. • Mettre à jour ou rédiger les processus et les procédures détaillés pour assurer la sécurité des opérations dans nos environnements de Datacenter tout en intégrant l'applicabilité au niveau international. • Collaborer étroitement avec les équipes opérationnelles pour mettre en œuvre les processus de sécurité et s'assurer de leur conformité. Rédaction des contrôles opérationnels : • Définir les contrôles de sécurité opérationnelle, de sûreté et de continuité sur la base des standards de sécurité. • Tester, ajuster et valider les contrôles de sécurité opérationnelle avant industrialisation. • Tester l'efficacité des contrôles et les faire évoluer si nécessaire pour garantir la bonne application des standards tout en intégrant les problématiques opérationnelles remontées par les équipes sur le terrain. En complément : • Fournir une expertise technique en matière de sécurité des opérations en Datacenter et conseiller les équipes sur les meilleures pratiques. • Participer à la sensibilisation à la sécurité et à la formation des employés sur les procédures de sécurité des opérations en Datacenter. • Dans un second temps il pourra vous être demandé d'effectuer des évaluations régulières de la sécurité des opérations et des contrôles en Datacenter et proposer des améliorations.
Voir cette offre
Freelance

Mission freelancePILOTE D'EXPLOITATION – INFRASTRUCTURES SYSTÈMES ET RESEAUX H/F

Cheops Technology
Publiée le
Administration réseaux
Administration système

12 mois
400-480 €
Lyon, Auvergne-Rhône-Alpes
2. Missions et activités principalesExploitation quotidienne • Travaux en batch, contrôle des traitements par lots et des sauvegardes • Contrôle de la mise à jour des outils de sécurité et du fonctionnement de l'environnement virtuel (réplications NAS/SAN) • Visite hebdomadaire des locaux techniques ; vérification de la conformité des terminaux (alertes MDM) • Préparation et envoi du rapport d'exploitation quotidien Supervision et gestion des incidents • Supervision temps réel de l'ensemble du SI (matériel, systèmes, réseau, mobilité) • Prise en charge, diagnostic et traitement des incidents N2 escaladés par le support (niveau 1), sinon escalade vers le référent GSI compétent • Supervision des éléments de sécurité : alertes antivirus, remontées EDR/XDR, emails frauduleux • Déclenchement des interventions des sociétés de maintenance sur les solutions matérielles, puis prise en charge de l'intervention Livraisons et déploiements • Installation, mise à niveau et suppression des applications et composants associés (middleware, base de données, serveur Web…) selon procédures fournies • Déclenchement et suivi des installations/désinstallations automatisées et manuelles (outils de déploiement) • Participation aux instances hebdomadaires de planification des livraisons applicatives (correctifs, interfaces, nouvelles applications) Demandes et interventions terrain • Prise en charge et traitement des demandes de service avec procédure (cycle de vie utilisateur, habilitations fichiers/imprimantes, sauvegardes/restaurations, quotas…), sinon escalade • Interventions ponctuelles sur les sites du périmètre (3 sites principaux + environ 100 casernes) • Interventions sur site pour la mobilité et le réseau ; configuration simple avec procédure des équipements • Assistance et conseil aux utilisateurs sur l'usage des terminaux Documentation et pilotage opérationnel • Traçabilité systématique dans l'outil ITSM du GSI (saisie des actions, temps passé, acteurs, escalades) • Contribution à la mise à jour des référentiels documentaires (procédures d'exploitation, inventaire du parc systèmes) • Participation au Point Production quotidien et au Comité Technique hebdomadaire • Contribution au reporting d'activité et à la remontée des alertes ou risques identifiés vers le SDM
Voir cette offre
CDI

Offre d'emploiIngénieur cybersécurité gouvernance - Ferroviaire H/F

VIVERIS
Publiée le

45k-50k €
Massy, Île-de-France
Contexte de la mission : Notre client est un grand acteur du secteur ferroviaire au niveau international, contribuant au développement de systèmes embarqués.Dans le cadre de l'un de ses projets, nous recherchons un Ingénieur Cybersécurité Gouvernance H/F pour renforcer un projet de définition et de déploiement d'une architecture cybersécurité. Vous serez chargé de consolider les études (analyses de risques, évaluation et conformité aux référentiels), de définir le modèle cible et d'accompagner les équipes projets et offres dans sa mise en oeuvre, en Île-de-France et à l'international. Vos responsabilités : - Conduire les analyses de risques (EBIOS RM / ISO 27005) : définir le contexte, évaluer les risques, formaliser le plan de traitement et dériver les exigences ; - Définir et faire évoluer l'architecture cybersécurité : modéliser le modèle cible, établir les principes directeurs, prioriser et allouer les exigences de sécurité ; - Évaluer et attester la conformité : collecter et analyser les rapports d'essais, agréger les statuts internes, consolider la conformité aux référentiels et produire les synthèses ; - Piloter le management des tiers (via service mutualisé) : contrôler la qualité des inputs, challenger devis et livrables ; - Accompagner de manière technique et fonctionnel les offres/projets : contribuer aux clause-by-clause des exigences, définir les solutions et guider leur mise en oeuvre ; - Structurer et animer la gouvernance : assurer la veille, capitaliser les bonnes pratiques et reporter au management.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous