Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 387 résultats.
Freelance
CDI

Offre d'emploiPMO certifié PPM et XP Bi Finance

ARDEMIS PARTNERS
Publiée le
Project Portfolio Management (PPM)

6 mois
40k-49k €
350-390 €
Aix-en-Provence, Provence-Alpes-Côte d'Azur
client bancaire Rattaché(e) au directeur de domaine et au directeur de projet, le PMO joue un rôle central dans l'organisation, la structuration et le suivi du projet PEIN 1 - Gouvernance et Pilotage du Portefeuille (Portfolio Management) • Aide à la décision : Préparer, animer et documenter les comités de pilotage (Copil). • Suivi des indicateurs (KPIs) : Consolider les indicateurs de performance (avancement, budget, risques, ressources) et concevoir des tableaux de bord (dashboards). • Arbitrage et priorisation : Centraliser les demandes de nouveaux chantiers et aider la direction à les évaluer et à les prioriser en fonction des capacités et de la stratégie. 2 - Méthodologie, Processus et Outils • Standardisation : Définir, déployer et faire évoluer les méthodologies de gestion de projet (Agile, Cycle en V, Hybride) au sein de l'organisation, dans le respect des méthodes d'entreprise TEMPO • Outils : Administrer et promouvoir l'utilisation des outils de PPM (Project Portfolio Management) et de collaboration (ex: Jira, Confluence). 3 - Gestion des Ressources et du Budget • Planification de la capacité (Capacity Planning) : Anticiper les besoins en ressources humaines (compétences, charge de travail) et identifier les goulots d'étranglement. • Suivi financier : Consolider les budgets des projets dépenses réelles vs prévisions), suivre le ROI et alerter en cas de dérive budgétaire. 4 - Gestion des Risques et Résolution de Problèmes • Identification des risques : Identifier de manière proactive les risques transverses, les dépendances entre projets et les points de blocage. • Plan de contingence : Travailler avec le directeur de projet et les responsables d'induits pour élaborer des plans d'action correctifs.
Voir cette offre
Freelance

Mission freelanceCyber Threat Analyst

LeHibou
Publiée le
Cybersécurité

12 mois
675 €
Puteaux, Île-de-France
Notre client dans le secteur Énergie et ressources naturelles recherche un/une Cyber Threat Analyst H/F Description de la mission : Sous la responsabilité du Responsable du CERT, vous définirez, coordonnerez et mettrez en œuvre les capacités de veille sur les menaces à l'échelle du groupe. Vos principales responsabilités seront les suivantes : Supervision globale du groupe : Surveiller et analyser le paysage des menaces mondiales impactant le secteur de l'énergie, les infrastructures critiques (IT/OT) et les entités du groupe en exploitant notre plateforme CNAPP et nos plateformes d'évaluation de la posture de sécurité (Bitsight, SecurityScoreCard). Gérer et optimiser le système centralisé TIP (Recorded Future) du groupe afin de suivre les usurpations d'identité de marque, l'exposition des actifs, etc. Ingénierie de détection et de recherche des menaces : Apporter un soutien aux équipes de réponse aux incidents en améliorant en continu les solutions automatisées de recherche des menaces à l'échelle du groupe. Collaborer avec le GSOC et les équipes cyber des entités pour traduire les informations sur les menaces en règles de détection robustes et évolutives (SIEM, EDR) ou en règles de conformité (CNAPP). Support : Fournir une expertise technique de haut niveau et un soutien analytique aux équipes cyber des entités afin de comprendre les menaces pesant sur le groupe. Défense axée sur les menaces : Soutenir la mise en œuvre des politiques de sécurité du Groupe en fournissant des évaluations des risques axées sur les menaces. Votre profil : Formation et expérience : Master ou équivalent (école d'ingénieurs ou master en cybersécurité), avec au moins 10 ans d'expérience en cybersécurité, réponse aux incidents ou opérations de sécurité au sein de grands environnements multinationaux. Compétences techniques clés : Expertise approfondie des cadres de cybersécurité (MITRE ATT&CK, Diamond Model, Cyber ​​Kill Chain) et du suivi des acteurs de la menace (APT). Maîtrise des architectures de sécurité d'entreprise, des SIEM (Splunk), des EDR et de la surveillance de la sécurité réseau. Compétences en programmation/scripting (Python) pour l'agrégation et l'automatisation des données. La connaissance de la sécurité des systèmes de contrôle industriels (OT/SCADA) est un atout majeur. Compétences relationnelles : Excellentes capacités d'analyse et de synthèse, aptitude à présenter des risques techniques complexes aux décideurs, communication diplomatique pour travailler au sein d'une organisation multinationale décentralisée. Langues : Maîtrise de l'anglais (oral et écrit) indispensable compte tenu de la coordination internationale requise ; le français est un atout considérable. Compétences / Qualités indispensables : Splunk, MITRE ATT&CK, Diamond Model, Cyber ​​Kill Chain, Scripting Python, SCADA/OT, Anglais Compétences / Qualités qui seraient un + : xx Informations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
Freelance
CDI

Offre d'emploiRéférent TPTRM

VISIAN
Publiée le
FinOps
Gestion des risques

1 an
Île-de-France, France
Contexte Le bénéficiaire souhaite une prestation d'accompagnement dans le cadre de la contribution aux projets de mise à jour du cadre de référence TPTRM (Third Party Technology Risk Management) applicable aux aspects IT des activités externalisées par un grand groupe bancaire international. Missions Contribution au maintien du cadre de référence TPTRM applicable sur l'ensemble du périmètre du groupe et pour ce faire être référent et rédacteur du cadre de référence incluant des procédures telles que : Les règles et exigences TPTRM et les exigences associées Des guides opérationnels Des outils de mise en œuvre relatifs au TPTRM Due diligence générique (fournisseurs) et spécifique (prestation) Modèle pour gestion d'audit externe Pilotage d'activité TPTRM Animation des espaces de partage des livrables et de forums Coordination et accompagnement des contributeurs sur leurs thématiques dans le cadre des workshops (langue française et anglaise) avec les référents (experts), les entités Métiers et les représentants des Fonctions Groupe parties prenantes Participation aux activités de run TPTRM de niveau groupe : Traitement des questionnaires d'auto-évaluation des fournisseurs IT Coordination et accompagnement des référents (experts) et des contributeurs sur leurs thématiques techniques Contribution ponctuelle pour support en tant que Référent TPTRM : Élaboration de plans de contrôles Définition de la stratégie de risque
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur cybersécurité CSMS /SUMS

NETSEC DESIGN
Publiée le
Cybersécurité

3 ans
Boulogne-Billancourt, Île-de-France
Fondée en 2014, Netsec Design est une société de conseil et d'ingénierie numérique (ESN) en pleine expansion, spécialisée dans les domaines de l'Infrastructure & Réseaux, du Cloud & DevOps et de la Cybersécurité. Implantée au cœur de La Défense en France et au sein de Casablanca Finance City au Maroc, nous accompagnons nos clients sur l'ensemble des territoires français et marocains dans la réussite de leurs projets digitaux critiques (audits, migrations cloud, architecture, SOC, etc.). Chez Netsec Design, notre crédo est : « Simply Best as You Are ». Nous plaçons l'humain au cœur de notre stratégie de croissance. Afin de soutenir notre développement et de structurer nos équipes de consultants talentueux, nous renforçons aujourd'hui notre pôle interne. Descriptif de la mission Nous recherchons, pour le compte de notre client final grand compte, un Ingénieur Cybersécurité CSMS / SUMS. La mission s'inscrit dans le cadre du déploiement et de l'amélioration des systèmes de management de la cybersécurité (CSMS) et de gestion des mises à jour logicielles (SUMS). L'objet de la prestation consiste à contribuer à la mise en place des CSMS et SUMS du Groupe à l'international, ainsi qu'à la définition des Joint CSMS, Joint SUMS et des extensions CSMS/SUMS dans le cadre de partenariats liés aux projets véhicules. La mission inclut également le maintien en conditions opérationnelles de ces dispositifs, en tenant compte de l'évolution des réglementations et des normes en vigueur. Livrables Réalisation d'études d'impact et d'analyses de contexte relatives à la mise en place d'un système de management de la cybersécurité et de gestion des mises à jour logicielles (Cyber Security Management System - CSMS et Software Update Management System - SUMS). Élaboration de la feuille de route (roadmap) de développement des CSMS et SUMS en cohérence avec les plannings des projets véhicules. Élaboration de la feuille de route des Joint CSMS, Joint SUMS et des extensions CSMS/SUMS, en cohérence avec les plannings des projets véhicules ou dans le cadre de mises en conformité réglementaires. Proposition d'une organisation et d'un dispositif de pilotage des comités de gouvernance des Joint CSMS, Joint SUMS et des extensions CSMS/SUMS dans le cadre de partenariats entre constructeurs automobiles. Définition et caractérisation des matrices RASIC des activités réparties entre les différentes parties prenantes des partenariats. Réalisation du mapping des processus existants et identification des processus nécessaires pour répondre aux exigences de cybersécurité et de gestion des mises à jour logicielles. Évaluation des besoins humains, organisationnels et financiers nécessaires à la mise en place, au déploiement, au suivi et à l'amélioration continue des CSMS et SUMS. Documentation des processus de gouvernance des CSMS et SUMS en contexte de partenariat (présentations, règles de gestion, procédures, instructions de travail, modèles opérationnels, etc.). Production de tableaux de bord de suivi et de reporting intégrant des indicateurs de performance, des alertes, des points de blocage, le suivi des plans d'actions issus des audits internes et externes, ainsi que les solutions proposées. Réalisation d'arbres de décision et de logigrammes. Constitution d'un dossier de capitalisation. Rédaction de rapports de recommandations et de propositions d'amélioration.
Voir cette offre
Freelance

Mission freelanceIngénieur CyberSécurité (H/F)

Link Consulting
Publiée le
Cybersécurité

12 mois
550-600 €
92270, Bois-Colombes, Île-de-France
Notre client, acteur majeur du secteur de l'assurance, recherche son futur Ingénieur Cybersécurité & Systèmes Linux (H/F) pour son site de Bois-Colombes, dans le cadre du renforcement de son équipe sécurité et infrastructures. Vos missions : Intégré à une équipe cybersécurité à taille humaine, vous devrez : \- Assurer le maintien en condition opérationnelle des dispositifs de sécurité et le traitement des incidents. \- Participer aux activités de gestion des vulnérabilités, d'analyse des risques et de remédiation. \- Administrer, sécuriser et faire évoluer les environnements Linux. \- Intervenir ponctuellement sur les infrastructures Windows Server. \- Participer aux opérations de durcissement des systèmes et à la sécurisation des serveurs. \- Exploiter les outils de supervision, de journalisation et de contrôle de sécurité. \- Contribuer aux actions de sensibilisation et aux démarches de gouvernance cybersécurité. \- Collaborer étroitement avec les équipes infrastructures, systèmes et réseaux sur les projets techniques. \- Compétences techniques attendues \- Cybersécurité opérationnelle (gestion des incidents, vulnérabilités, remédiation). \- Solide maîtrise des environnements Linux (administration, exploitation, sécurisation). \- Bonnes connaissances des environnements Windows Server. \- Culture infrastructures : systèmes, réseaux et sécurité. \- Gestion des logs, supervision et analyse des événements de sécurité. \- Expérience dans des environnements de production critiques. \- La connaissance des bonnes pratiques ISO 27001 ou de sujets gouvernance sécurité constitue un plus.
Voir cette offre
Freelance
CDD
CDI

Offre d'emploiIntégrateur référent technique DevOps/SRE-N3

KEONI CONSULTING
Publiée le
CI/CD
Grafana
Infrastructure

18 mois
20k-60k €
400-550 €
Paris, France
Contexte Nous recherchons pour notre client un intégrateur technique niveau 3 pour renforcer l'équipe Infrastructure dans sa transformation DevOps/SRE/Platform Engineering. L'équipe Infrastructure assure la disponibilité des applications, la supervision, le diagnostic, la résolution d'incidents, l'automatisation et l'amélioration continue du RUN. La mission s'inscrit dans une trajectoire de modernisation visant à standardiser les pratiques, renforcer l'observabilité et industrialiser les processus d'exploitation. La mission consiste à fiabiliser le RUN, sécuriser les mises en production, industrialiser l'exploitation et accélérer l'automatisation, avec une posture de référent technique transverse. La mission attendue est celle d'un profil TechOps senior, garant de la qualité d'intégration, de l'exploitabilité des solutions et de la fiabilité opérationnelle. MISSIONSLa mission couvre quatre grands volets : intégration et mises en production, fiabilité opérationnelle, automatisation et modernisation, documentation et accompagnement des équipes. - Intégration : préparer, coordonner et sécuriser les mises en production. - Exploitabilité : valider les prérequis RUN, analyser les risques et améliorer la fiabilité. - Automatisation : standardiser les pratiques, développer les scripts et contribuer aux chantiers DevOps/IaC. - Documentation : produire des DEX, procédures et référentiels exploitables. - Accompagnement : diffuser les bonnes pratiques et assurer un reporting structuré. Environnement techniqueL'environnement cible combine infrastructures legacy et outillage moderne : systèmes Linux/Unix/Windows, supervision et observabilité, scripting, automatisation, CI/CD, conteneurisation, bases de données, middleware et transferts de fichiers.
Voir cette offre
Freelance
CDI

Offre d'emploiBusiness Analyst Swift avec au moins 6 ans d'expérience

INFOTEL CONSEIL
Publiée le
Agile Scrum
Confluence
JIRA

3 mois
40k-54k €
400-550 €
Paris, France
Contexte : Dans le cadre d'un programme de transformation et de mise en conformité des flux de paiements internationaux au sein d'un grand établissement bancaire, nous recherchons un Business Analyst AMOA avec une expertise dans le domaine des paiements interbancaires et des messageries SWIFT. Le profil recherché devra être capable de travailler en autonomie, d'interagir avec des équipes métier et IT internationales, et de piloter les phases d'analyse, de cadrage et de recette dans un environnement Agile. Missions & Livrables - Recueil et analyse des besoins métiers sur les évolutions fonctionnelles et réglementaires des flux de paiements (Trésorerie, Back-Office) - Animation d'ateliers de cadrage avec les équipes métier, les experts conformité et les équipes de développement - Modélisation des processus cibles : contrôles réglementaires, enrichissement des données de paiement et règles de routage vers les systèmes de place - Rédaction des livrables fonctionnels : BRD, spécifications fonctionnelles, User Stories, critères d'acceptation - Alimentation et affinage du backlog produit - Définition de la stratégie de recette et conception des cahiers de scénarios de test - Tests techniques des API REST et contrôle des messages XML échangés avec SWIFTNet / Alliance Access - Constitution et exécution des campagnes de TNR — suivi des anomalies jusqu'à clôture - Formation des utilisateurs et accompagnement au déploiement des évolutions - Suivi post-mise en production : surveillance des flux et gestion des incidents
Voir cette offre
Freelance

Mission freelanceExpert en cybersécurité CNAPP

LeHibou
Publiée le
Amazon Redshift
Google Cloud Platform (GCP)

4 mois
750 €
Saint-Ouen-sur-Seine, Île-de-France
Notre client dans le secteur Luxe recherche un/une Expert en cybersécurité CNAPP H/F Description de la mission : Le client est un acteur majeur du secteur Luxe & Cosmétique. Dans le cadre du projet en cours de déploiement d'une solution CNAPP (Cloud-Native Application Protection Platform), nous recherchons un(e) Expert(e) Cybersécurité Infrastructure. Au sein d'une équipe projet déjà constituée, il ou elle aura pour mission de garantir la robustesse des configurations, d'optimiser la détection et la conformité, et d'accompagner l'adoption de la plateforme. Le profil interviendra sur les volets suivants : Détection & Intégration CSIRT : Réaliser la revue des rulesets et concevoir/ajuster les règles d'alerting en lien direct avec la collecte des logs Cloud. Assurer l'alignement des remontées d'alertes avec les processus opérationnels côté CSIRT. Conformité Cloud & CSPM : Piloter la revue des règles de conformité CSPM en adoptant une approche par le risque. Implémenter et calibrer les référentiels de sécurité (le CIS Benchmark Level 1). Administration & Configuration de la Plateforme : Contribuer à la configuration globale de la plateforme (création des groupes, définition de la criticité des souscriptions Cloud) et assurer le mapping et la gestion des accès utilisateurs. Onboarding & Prospective : Effectuer la revue des scripts d'onboarding cloud. Réaliser une analyse d'impact technique sur les modules à activer à l'horizon 2027. Conduite du changement : Faciliter l'adhésion des différentes équipes aux nouveaux standards de sécurité. Créer les supports de communication, de formation et d'accompagnement nécessaires. Expérience : 5 ans minimum en cybersécurité infrastructure et cloud. Compétences techniques indispensables : Expériences éprouvées et maîtrise avérée des solutions CNAPP, CSPM et des environnements Cloud (AWS, Azure, GCP). Solides connaissances des référentiels de conformité (CIS Level 1) et de la gestion des risques cloud. Anglais mandatory, rigueur, excellentes capacités de communication et aisance dans la création de supports pour faciliter la conduite du changement. Compétences / Qualités indispensables : Expertise CNAPP / CSPM et maîtrise des environnements AWS, Azure, GCP, Détection & alerting Cloud : rulesets, règles de détection et intégration avec un CSIRT/SOC, Conformité Cloud & CIS Benchmark Level 1, avec approche risk-based, Configuration et administration d'une plateforme CNAPP : groupes, criticité, IAM / gestion des accès, Onboarding Cloud : revue de scripts et intégration des environnements Cloud, Gestion des risques et sécurité Infrastructure/Cloud : analyse d'impact et définition des standards de sécurité, Communication & conduite du changement : formation, création de supports et accompagnement des équipes, Anglais Compétences / Qualités qui seraient un + : xp sur missions similairesInformations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
CDI

Offre d'emploiRéférent Pilotage Technique SOC (H/F)

SYAGE
Publiée le
CyberSoc
Cybersécurité

54k-70k €
Paris, France
Profil recherché en bref :Un consultant senior en cybersécurité disposant d'une solide expérience en cyberdéfense, pilotage de SOC, gouvernance opérationnelle et gestion de prestataires MSSP, capable d'intervenir dans un environnement international complexe et d'accompagner l'évolution des capacités de détection et de réponse aux incidents. Contexte :Notre client est un cabinet de conseil indépendant spécialisé dans la définition et la mise en œuvre des stratégies de cybersécurité de ses clients. Le cabinet accompagne ses clients au travers de prestations de Conseil et d'Audit autour de trois expertises : Cyber Défense : définition et implémentation de stratégies SOC, accompagnement au choix d'outils et de MSSP, coordination de déploiements, audits techniques et organisationnels (Purple Team) ; Cyber Gouvernance : organisation de la filière SSI par la conformité ou par les risques ; Cyber Résilience : évaluation et amélioration de la capacité des organisations à réagir face aux incidents cyber, de la gestion de crise jusqu'à la reprise d'activité. L'équipe Audit intervient également sur des prestations de Pentest, Purple Team, Red Team ainsi que sur l'évaluation de la surface d'attaque. Le cabinet poursuit aujourd'hui son développement en France, notamment sur ses agences lyonnaise et parisienne, et recherche de nouveaux talents afin d'accompagner durablement ses clients et de contribuer à sa croissance. Les + du poste :Vous intégrerez un cabinet de conseil indépendant reconnu pour son expertise en cybersécurité. Vous interviendrez sur une mission stratégique auprès d'un grand groupe international. Vous occuperez un rôle central de pilotage entre les équipes Groupe, les filiales et le MSSP. Vous contribuerez à la transformation et à l'évolution continue d'un SOC international. Vous participerez au déploiement de nouvelles solutions de sécurité, notamment Google SecOps. Vous pourrez vous investir dans les initiatives internes du cabinet (expertise, RSE, onboarding, développement des offres...). Vous bénéficierez d'un environnement stimulant offrant de réelles perspectives d'évolution. Avantages :Télétravail jusqu'à 2 jours par semaine. Tickets Restaurants (9 € / jour travaillé, pris en charge à 60 %). Mutuelle prise en charge à 70 %. Prime de vacances (1 % du salaire brut annuel au prorata du temps de présence). Chèques cadeaux (Noël, naissance, mariage, PACS). Plan d'Épargne Entreprise. Prime mobilité (40 €/mois pour les déplacements à vélo ou en trottinette). Formation certifiante ou qualifiante chaque année. Remboursement à 50 % des transports en commun. 25 jours de congés payés et 11 à 13 RTT (Convention SYNTEC). Forfait jours : 216 jours/an. Poste Au sein de l'offre Cyber Défense, vous accompagnerez un grand groupe international dans le pilotage, l'évolution et l'amélioration continue de son dispositif SOC. Rattaché(e) à l'équipe cybersécurité Groupe, vous interviendrez en tant que Référent Pilotage Technique SOC. Vous serez responsable du pilotage technique du SOC opéré par un MSSP, du suivi de sa performance, de l'amélioration continue du dispositif ainsi que du déploiement des capacités SOC auprès des différentes filiales internationales. Vos principales missions seront notamment : Piloter le dispositif SOC et garantir l'alignement des pratiques, processus et niveaux de service. Identifier les axes d'amélioration et accompagner les évolutions du modèle opérationnel. Piloter les actions d'amélioration continue menées avec le MSSP. Challenger le prestataire sur la qualité de service, les engagements contractuels et les plans d'action. Définir et suivre les indicateurs de performance du SOC. Faire évoluer les tableaux de bord et les reportings à destination des différentes parties prenantes. Administrer et faire évoluer le module Sécurité de ServiceNow utilisé par les filiales. Participer au déploiement de Google SecOps et accompagner les phases d'onboarding des nouvelles entités. Contribuer à l'évolution des processus, des outils et de la gouvernance SOC. Préparer et animer les différents comités de pilotage avec les équipes Groupe, les filiales et le MSSP. Assurer le suivi des plans d'action et faciliter la résolution des sujets bloquants. Vous évoluerez dans un environnement technique composé notamment de : Dispositif SOC opéré par un MSSP. SIEM / SOAR. Google SecOps. Google Threat Intelligence. CrowdStrike. ServiceNow. Environnements IT, OT, Cloud et SaaS. Activités de détection, réponse à incident et Threat Intelligence. Cette mission constitue une première intervention. À son terme, vous serez amené(e) à intervenir sur d'autres missions Cyber Défense auprès des clients du cabinet. Vous aurez également la possibilité de participer activement au développement du cabinet en contribuant aux offres, aux travaux d'expertise, à l'onboarding des nouveaux collaborateurs ainsi qu'aux projets internes (RSE, innovation, développement des pratiques...).
Voir cette offre
CDI

Offre d'emploiExpert cybersécurité H/F

CONSORT GROUP
Publiée le
Antivirus

50k-62k €
Auvergne-Rhône-Alpes, France
Chaque moment compte. Surtout ceux que vous vivez à fond. Bienvenue chez Consort Group. Consort Group, accompagne depuis plus de 30 ans les entreprises dans la valorisation de leurs données et infrastructures. Elle s'appuie sur deux leaders, Consortis et Consortia, et place l'humain et la responsabilité sociétale au cœur de ses valeurs. Expert cybersécurité H/F C'est votre future équipe Fondée en 2012, l'agence Rhône-Alpes rassemble une équipe de 120 collaborateurs. Elle accompagne près d'une vingtaine de clients, allant des grands comptes aux ETI et PME. Elle s'appuie sur un Centre de Services spécialisé dans le stockage et la sauvegarde ainsi que sur un Centre d'Expertise en sécurité. L'agence accorde une importance particulière à un recrutement fondé sur l'humain et la transparence. C'est votre missionVous êtes passionné·e par la cybersécurité réseau et la sécurisation des infrastructures ? Ce poste est fait pour vous. En tant qu'Ingénieur Cybersécurité Réseau Confirmé, vous êtes responsable de l'évolution, de la sécurisation et de l'optimisation des infrastructures réseau, avec un rôle central sur les environnements Firewall Palo Alto Networks et Fortinet. Côté build : Participer à l'évolution et à l'amélioration des architectures de sécurité sur des environnements hybrides On-Premise / Cloud. Déployer et optimiser les fonctionnalités de sécurité des NGFW Palo Alto et Fortinet : IPS, Antivirus, Anti-malware, URL Filtering, Sandboxing et Déchiffrement SSL. Concevoir et faire évoluer les profils de sécurité afin de renforcer la protection des infrastructures. Contribuer à l'amélioration continue des politiques de sécurité et des référentiels techniques. Développer des scripts et outils d'automatisation en Python et/ou PowerShell afin d'optimiser les traitements récurrents. Participer à l'intégration et à l'utilisation des API Firewall dans une démarche d'automatisation. Côté run : Auditer, analyser et optimiser les politiques de sécurité sur les Firewalls Palo Alto Networks et Fortinet. Identifier les règles trop permissives, obsolètes ou inutilisées et proposer les actions de restriction, suppression ou désactivation adaptées. Réaliser des analyses de trafic et de flux afin d'identifier les risques et de sécuriser les ouvertures réseau. Analyser les risques liés aux demandes de flux et proposer les actions de remédiation appropriées. Participer à la gestion des changements : étude d'impact, préparation des demandes, présentation en comité de changement et communication auprès des équipes concernées. Documenter les procédures, méthodes de remédiation et bonnes pratiques de sécurité. Participer aux interventions en HNO et aux astreintes selon les besoins du contexte. C'est votre parcoursVous avez au moins 4 ans d'expérience dans l'administration, la sécurisation et l'évolution d'infrastructures réseau complexes. Vous aimez analyser, challenger et optimiser les politiques de sécurité, sans jamais cesser d'innover. Vous cherchez un cadre où vos idées comptent et où la technique va de pair avec la collaboration. C'est votre expertise :Expertise confirmée sur les Firewalls Palo Alto Networks et/ou Fortinet (obligatoire) Maîtrise des technologies Next Generation Firewall (NGFW) : IPS, Antivirus, Anti-malware, URL Filtering, Sandboxing et Déchiffrement SSL. Solides connaissances des réseaux : TCP/IP, protocoles, ports, services et analyse des flux réseau. Maîtrise de l'analyse des risques liés aux flux et aux ouvertures réseau. Connaissance des architectures hybrides On-Premise / Cloud et des environnements à forte volumétrie. Maîtrise de Python et/ou PowerShell et des API Firewall pour l'automatisation. La connaissance de F5 LTM / AWAF et des solutions NDR (Network Detection & Response) est un plus. C'est votre manière de faire équipe :Vous êtes rigoureux·se et analytique, avec une réelle capacité à identifier les risques et à proposer des solutions adaptées. Vous êtes autonome, force de proposition et orienté·e amélioration continue. Vous disposez d'un bon relationnel et appréciez le travail en transverse avec les équipes Réseau, Architecture, Data Center et Exploitation. Vous savez travailler dans des environnements complexes, critiques et à forte volumétrie, tout en conservant un haut niveau d'exigence. C'est notre engagement Chez Consort Group, vous êtes un·e expert·e qu'on accompagne pour que chaque mission devienne une étape qui compte. Un onboarding attentif et humain Une vraie proximité managériale Des formations accessibles en continu Des engagements concrets : inclusion, égalité, solidarité Un package RH complet : mutuelle, carte TR, CSE, prévoyance Une culture du feedback et des projets qui font sens C'est clair Le process de recrutement : Un premier échange téléphonique avec notre team recrutement Un entretien RH ainsi qu'un échange métier avec un.e ingénieur.e d'affaires Un test ou un échange technique avec un.e de nos expert.es Un dernier point avec votre futur.e manager ou responsable de mission Et si on se reconnaît : on démarre ensemble C'est bon à savoir Lieu : Lyon Contrat : CDI Télétravail : 2j Salaire : De 50K€ à 62K€ (selon expérience) brut annuel Famille métier : Cybersécurité Ce que vous ferez ici, vous ne le ferez nulle part ailleurs. Ce moment, c'est le vôtre.
Voir cette offre
Freelance

Mission freelanceIngénieur PKI Senior Microsoft ADCS / Cybersécurité

Signe +
Publiée le
Cybersécurité
KPI

6 mois
500-600 €
Rennes, Bretagne
Contexte La prestation s'effectuera au sein des équipes client regroupant des ingénieurs opérationnels en charge de la MCO et MCS des services IAM/PKI et cloud M365 . Description Le Prestataire interviendra : -sur l'ensemble des PKIs du client (incluant les périmètres dit SecNulCloud) et de leurs composants (CA, RA, HSM), -sur le cycle de vie des certificats et des infrastructures de gestion de clés. Le Prestataire sera en charge des opérations de « change management » sur la production et garant de la MCO / MCS des PKIs. Le Prestataire participera : -aux Key Ceremonies en tant que témoin ou opérateur, - la définition des politiques PKI et de sécurité liée aux certificats et infrastructures PKIs en tant que partie prenante de la gouvernance PKI du client, -aux phases de design des architectures PKI, -aux évolutions des outils et différents développements réalisés pour l'industrialisation, l'orchestration des PKIs du client, -à la veille réglementaire PKI et à l'analyse d'impacts des réglementations sur les services PKIs du client, -aux études d'anticipation réalisée sur le périmètre PKI, -aux audits de conformité et sécurité sur le périmètre PKI, à l'amélioration continue des processus PKI, -à la sécurisation des PKIs, -aux plans de continuité et de reprise d'activité (PCA/PRA) pour les services PKI. Il est attendu du Prestataire qu'il assure : -le maintien en condition de sécurité et le maintien en condition opérationnel des PKIs (HSM, CA, RA) -la supervision des services et veillera à la disponibilité des services dont ceux des différentes CRLs -la conformité des pratiques d'émission, de révocation et de renouvellement des infrastructures PKI, -le support niveau 1, 2 et 3 des services PKIs incluant l'émission et révocation de certificats porteurs et serveurs, -le change management des PKIs (CA, RA, HSM), -la rédaction et maintien des documentations opérationnelles la rédaction et maintien des documents de gouvernances -La sensibilisation des équipes clientes à la bonne utilisation des certificats et des services PKIs, - A la formation des administrateurs, ingénieurs et utilisateurs client faux procédures et processus PKI.
Voir cette offre
Freelance

Mission freelanceIngénieur cybersécurité (H/F)

WINDJ
Publiée le
Splunk

4 mois
400-450 €
Bouches-du-Rhône, France
Dans le cadre du renforcement de son dispositif de cybersécurité, notre client recherche un Ingénieur Cybersécurité spécialisé NDR/SOC afin d'accompagner le déploiement, l'intégration et l'industrialisation d'une solution de Network Detection and Response (NDR). Vous interviendrez sur l'ensemble du cycle de mise en œuvre de la solution : déploiement, intégration au SOC, optimisation de la détection et transfert aux équipes RUN. Vous travaillerez en étroite collaboration avec les équipes SOC, infrastructure, réseau, MCO et CSIRT. Vos missions 1. Déploiement et configuration de la solution NDR Installation et configuration des différents composants de la solution NDR. Paramétrage des mécanismes de collecte. Configuration des politiques et mécanismes de détection. Validation du bon fonctionnement et réalisation de la recette technique. Documentation de l'architecture et des choix de configuration. 2. Intégration avec les outils SOC Intégration des événements et alertes dans Splunk Enterprise Security. Mise en place des connecteurs et des flux avec TheHive. Qualification et validation des échanges entre les différentes plateformes. Documentation des flux et des dépendances techniques. 3. Fine-tuning et optimisation de la détection Analyse des alertes générées par la solution. Ajustement et optimisation des règles de détection. Réduction des faux positifs et du bruit opérationnel. Adaptation des scénarios de détection aux spécificités de l'environnement. Mise en place d'indicateurs permettant de suivre la performance de la détection. 4. Industrialisation et transfert au RUN Rédaction des procédures d'exploitation et d'administration. Accompagnement des équipes SOC et MCO dans la prise en charge de la solution. Organisation et animation de sessions de transfert de compétences. Support au démarrage de l'exploitation. Participation à la définition et à la formalisation des processus RUN. Capacité à rédiger des documentations techniques et procédures d'exploitation. Une expérience dans l'accompagnement d'équipes SOC / CSIRT est appréciée.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous