Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 524 résultats.
Freelance
CDI

Offre d'emploiConsultant PSIRT

JARVIS IT
Publiée le
Analyse forensic
SOC (Security Operation Center)
Threat hunting

1 an
40k-70k €
400-650 €
Île-de-France, France
L'équipe de sécurité opérationnelle PSIRT (Production Security Incident Response Team) EMEA est en charge des missions suivantes pour l'ensemble des infrastructures de production : • Intégration, évolution et maintien en condition opérationnelles des architectures de collecte des logs et de détection d'incident de sécurité (SIEM/SOC Orchestrator) • Mise en place et évolution permanente des Use cases/Règles de corrélation • Analyse et réponse aux incidents de sécurité • Threat Hunting • Investigation / Forensics • Intégration, évolution et maintien en conditions opérationnelles du Global Security Dashboard La mission proposée concerne les sujets suivants: o Création, test, mise en production et maintien des règles de détection d'incident de sécurité o Création et mise en place des tests de monitoring des usecases de détection en Powershell o Threat Hunting, analyse signaux faibles sur BigData (ELK) et développement de usecases SIEM (Pentaho/Python/Java) o Interactions régulières avec l'équipe PSIRT Automation pour la mise en place d'une solution « CSIRT Analysis Assistant » via l'intégration de modèles de LLM. o Etude des solutions innovantes en lien avec l'IA dans le cadre de l'amélioration des capacités de détection ou de qualification des alertes, réalisation des « proof of concept » et implémentation La mise en place de scripts (ansible, sql, python, java, powershell, sql) pour récupération des informations ou déploiement des composants sur le parc de serveurs et workstations: • Connaissances sécurité concernant l'infrastructure réseau, les environnements UNIX et Windows, les bases de données, les outils de déploiement de package, les outils de sécurité (contrôle de ports USB, chiffrement de disques durs) • Ecriture de scripts en shell, python, Java, powershell, ansible, SQL • Connaissance du fonctionnement des LLMs, prompt engineering
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiArchitecte Fonctionnel Bbox

R&S TELECOM
Publiée le
Adressage IP
VoIP

6 mois
Meudon, Île-de-France
Description de la missionVotre mission consistera à mener des études approfondies et à proposer des solutions de bout en bout pour assurer la fourniture et l'amélioration continue des services Bbox. Votre travail contribuera directement à l'évolution technique de nos offres et à l'enrichissement de l'expérience client. Parmi les sujets pouvant être abordésIdentification et Authentification : développer et améliorer les mécanismes de sécurité pour une expérience utilisateur fluide et sécurisée. Évolution VoIP et IPTV (multicast et OTT) : participer à l'optimisation et à l'innovation des services de VoIP et IPTV pour offrir un contenu riche et performant. Management des IAD via des solutions TR-369 : gérer et mettre à jour les équipements des clients (IAD) pour assurer une maintenance proactive et des mises à jour logicielles efficaces. Introduction de Services TV avancés : travailler sur des projets autour du nPVR (Network Personal Video Recorder) ou du Time-Shift étendu. Raccordement des partenaires VOD : collaborer avec des partenaires de contenu VOD pour enrichir le catalogue proposé. Migration ACS : conduire des projets de migration des systèmes de gestion pour renforcer notre infrastructure. Cette mission vous offre l'opportunité de participer à des projets innovants dans un environnement dynamique et de contribuer directement à la satisfaction de nos clients en améliorant les offres de services Bbox. Objectifs et livrablesLe texte est encore un peu flou, mais on distingue notamment : Définition d'une solution de bout en bout alignée avec les plateformes de services (ACS, CMS, SMSI, IAD, STB…). Études réalisées en deux phases : EO (Étude d'Opportunité) : expertise, conception, identification du scénario le plus adapté. EF (Étude de Faisabilité) : validation des impacts, estimation de la solution, planification. Coordination des différentes entités impactées. Production de la documentation d'architecture (EO et SAG – Spécification d'Architecture Générale). Compétences clésÊtre force de proposition (Confirmé) Maîtrise de l'IP niveau CCNP (Confirmé) Connaissance de l'écosystème opérateur (solutions, plateformes et architectures) (Confirmé) Capacité à investiguer, prise de traces réseau et analyse des traces (Confirmé) Travailler en équipe, animation de groupes de travail multi-expertises, échanges avec fournisseurs et développeurs (Confirmé) Capacité de synthèse, être convaincant et défendre son point de vue (Confirmé)
Voir cette offre
Freelance
CDI

Offre d'emploiAnalyste CERT – Anticipation IA

R&S TELECOM
Publiée le
Microsoft Access

12 mois
40k-48k ¤
400-480 ¤
Île-de-France, France
Contexte de la missionAu sein du CERT (Computer Emergency Response Team), vous serez rattaché(e) au pôle Anticipation. Le CERT est en charge de la détection, de la prévention et de la réponse aux incidents de sécurité sur le périmètre des réseaux opérateurs et des systèmes d'information. En rejoignant l'équipe Anticipation, vous intégrerez une équipe pluridisciplinaire spécialisée autour de trois activités : Cyber Threat Intelligence (CTI) – Veille et analyse des menaces cyber Vulnerability Operations Center (VOC) – Gestion et suivi des vulnérabilités Développement – Outillage et automatisation au service de la sécurité Objectifs et livrablesMission principale : Threat Hunting IALa mission consiste à mener une activité de Threat Hunting continu centrée sur les usages de l'Intelligence Artificielle, afin d'identifier, cartographier et sécuriser l'ensemble des déploiements IA sur le périmètre de l'organisation. Objectifs et responsabilitésInventaire automatisé des usages IAConcevoir et mettre en œuvre un processus d'inventaire automatisé des usages de l'IA à travers l'ensemble du système d'information. Détecter les infrastructures consommant des modèles IA (API, services managés, déploiements on-premise). Identifier les cas de Shadow IA (usages non référencés ou non approuvés). Évaluation des risques liés aux modèles IAÉvaluer les risques associés aux usages des modèles IA selon plusieurs axes : Exposition : surface d'attaque, accessibilité des endpoints, données exposées. Type de modèle : LLM, modèles de classification, modèles génératifs, etc. Guardrails : vérifier la présence et l'efficacité des mécanismes de protection (filtrage des entrées/sorties, limitations d'usage, politiques de sécurité). Détection et monitoringIdentifier et modéliser les schémas de logs pertinents à destination du SOC pour la supervision des usages IA. Définir des règles de détection adaptées aux menaces spécifiques à l'IA (exfiltration de données, abus d'API, comportements anormaux). Tests de sécurité des modèles IARéaliser des tests de robustesse des modèles à l'aide de l'outil Giskard (biais, hallucinations, fuites de données). Mener des campagnes de pentest orientées Prompt Injection (injection directe, injection indirecte, jailbreak) afin d'évaluer la résistance des modèles déployés. Sécurité Cloud et Shadow IA (Wiz)Analyser et interpréter les résultats remontés par la plateforme Wiz. Configurer Wiz afin d'identifier et de cartographier le Shadow IA sur l'ensemble du périmètre Cloud. Proposer des actions de remédiation et des recommandations de durcissement. Profil recherchéFormation supérieure en cybersécurité, informatique ou domaine connexe. Expérience en Threat Hunting, CTI ou analyse SOC/CERT. Connaissance des architectures IA/ML et des risques associés (OWASP Top 10 for LLM). Maîtrise des outils de sécurité Cloud (Wiz ou équivalent). Familiarité avec les outils de test de modèles IA (Giskard, frameworks de red teaming IA). Compétences en scripting et automatisation (Python, API REST). Capacité d'analyse, rigueur et esprit d'équipe. Compétences demandées Compétences Niveau de compétence Pentest Confirmé Threat Hunting Expert Analyste CERT Confirmé Analyste SOC Confirmé Intelligence Artificielle Expert
Voir cette offre
Freelance
CDI

Offre d'emploiTech Lead poste de travail sur Saint Quentin en Yvelines

EterniTech
Publiée le
Intune
ITIL
ITSM

1 an
Yvelines, France
Mission Lead Technical Workplace / Digital Workplace Engineer (Full English Mandatory) Contexte de la mission : Dans le cadre de l'évolution et de l'industrialisation du périmètre Poste de Travail / Digital Workplace, la mission consiste à piloter les évolutions techniques de l'environnement utilisateur et à garantir la performance, la disponibilité et la qualité des services de production. Le Lead Technical Workplace intervient sur l'ensemble du cycle de vie des services BUILD & RUN, depuis le cadrage des évolutions techniques jusqu'à leur mise en production et leur maintien en conditions opérationnelles. Il assure la coordination des différents acteurs techniques (Infrastructure, Packaging, Sécurité, Réseau, Fournisseurs) et veille au respect des engagements de service (SLA/KPI) auprès des utilisateurs et du management. Environnement international : anglais courant obligatoire (Full English mandatory). Missions principales : 1. Pilotage des évolutions techniques – BUILD Piloter les projets d'évolution du poste de travail et des services Digital Workplace. Réaliser le cadrage technique des solutions et définir les orientations d'architecture. Construire les plannings projets, suivre les budgets, les risques et les dépendances. Coordonner les équipes techniques : Infrastructure Sécurité Réseau Packaging applicatif Support et exploitation Fournisseurs externes Organiser les phases de tests, de validation et les opérations de bascule en production. Garantir la préparation du passage en exploitation (Build To Run / B2R). Piloter les transformations techniques liées à la modernisation du poste de travail. 2. Service Management – RUN Garantir la stabilité et la performance des services Digital Workplace en production. Suivre les engagements de service à travers les SLA et KPI. Analyser les incidents majeurs et piloter les plans de résolution. Identifier les problèmes récurrents et mettre en place des actions correctives (Problem Management). Assurer la gestion des changements sensibles (Change Management). Piloter les fournisseurs et suivre leurs plans d'amélioration. Produire les reportings mensuels à destination des clients et du management. Participer à l'amélioration continue des services Workplace.
Voir cette offre
Freelance
CDI

Offre d'emploiService Delivery manager poste de travail sur Saint Quentin en Yvelines

EterniTech
Publiée le
Intune
ITIL
ITSM

1 an
Yvelines, France
Mission Lead Technical Workplace / Digital Workplace Engineer (Full English Mandatory) Contexte de la mission : Dans le cadre de l'évolution et de l'industrialisation du périmètre Poste de Travail / Digital Workplace, la mission consiste à piloter les évolutions techniques de l'environnement utilisateur et à garantir la performance, la disponibilité et la qualité des services de production. Le Lead Technical Workplace intervient sur l'ensemble du cycle de vie des services BUILD & RUN, depuis le cadrage des évolutions techniques jusqu'à leur mise en production et leur maintien en conditions opérationnelles. Il assure la coordination des différents acteurs techniques (Infrastructure, Packaging, Sécurité, Réseau, Fournisseurs) et veille au respect des engagements de service (SLA/KPI) auprès des utilisateurs et du management. Environnement international : anglais courant obligatoire (Full English mandatory). Missions principales : 1. Pilotage des évolutions techniques – BUILD Piloter les projets d'évolution du poste de travail et des services Digital Workplace. Réaliser le cadrage technique des solutions et définir les orientations d'architecture. Construire les plannings projets, suivre les budgets, les risques et les dépendances. Coordonner les équipes techniques : Infrastructure Sécurité Réseau Packaging applicatif Support et exploitation Fournisseurs externes Organiser les phases de tests, de validation et les opérations de bascule en production. Garantir la préparation du passage en exploitation (Build To Run / B2R). Piloter les transformations techniques liées à la modernisation du poste de travail. 2. Service Management – RUN Garantir la stabilité et la performance des services Digital Workplace en production. Suivre les engagements de service à travers les SLA et KPI. Analyser les incidents majeurs et piloter les plans de résolution. Identifier les problèmes récurrents et mettre en place des actions correctives (Problem Management). Assurer la gestion des changements sensibles (Change Management). Piloter les fournisseurs et suivre leurs plans d'amélioration. Produire les reportings mensuels à destination des clients et du management. Participer à l'amélioration continue des services Workplace.
Voir cette offre
Freelance

Mission freelanceFortinet Network Engineer

Phaidon London- Glocomms
Publiée le
WAN (Wide Area Network)

12 mois
500-600 €
Lyon, Auvergne-Rhône-Alpes
💡 Ingénieur Sécurité Réseau 💡 (Contrat) Nous recherchons un Ingénieur Sécurité Réseau expérimenté pour réaliser une évaluation complète de l'environnement réseau et sécurité existant, afin d'identifier les écarts, les risques et les opportunités d'amélioration. Le candidat retenu sera responsable de la réalisation d'audits réseau, de l'analyse de l'infrastructure existante et de la formulation de recommandations visant à améliorer les performances, la résilience et la sécurité du réseau. Ce poste requiert une solide expérience opérationnelle des technologies Cisco LAN, notamment en commutation (switching), routage (routing) et architecture réseau, ainsi qu'une expertise des solutions de sécurité Fortinet, incluant les pare-feu FortiGate, les VPN et la gestion des politiques de sécurité. Responsabilités principales :Réaliser des analyses détaillées des écarts (gap analysis) en matière de réseau et de sécurité. Effectuer des audits réseau et examiner les configurations de l'infrastructure existante. Analyser les exigences métiers et techniques afin d'identifier des axes d'amélioration. Évaluer les environnements Cisco LAN, notamment les commutateurs, routeurs et services réseau associés. Examiner les contrôles de sécurité réseau existants et recommander des améliorations. Participer à la configuration, l'optimisation et au dépannage des technologies de sécurité Fortinet. Compétences et expérience requises :Expertise pratique des technologies Cisco LAN (switching, routing, VLAN, STP, HSRP, etc.). Expérience dans la réalisation d'audits réseau, d'évaluations techniques et d'analyses d'écarts. Solide connaissance des pare-feu Fortinet/FortiGate et des solutions de sécurité associées. Bonne maîtrise des principes de sécurité réseau, notamment la segmentation, les VPN, le contrôle d'accès et l'administration des pare-feu. Excellentes compétences en résolution d'incidents et en rédaction de documentation technique. Très bonnes capacités de communication et de gestion des parties prenantes.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur cybersécurité CSMS /SUMS

NETSEC DESIGN
Publiée le
Cybersécurité

3 ans
Boulogne-Billancourt, Île-de-France
Fondée en 2014, Netsec Design est une société de conseil et d'ingénierie numérique (ESN) en pleine expansion, spécialisée dans les domaines de l'Infrastructure & Réseaux, du Cloud & DevOps et de la Cybersécurité. Implantée au cœur de La Défense en France et au sein de Casablanca Finance City au Maroc, nous accompagnons nos clients sur l'ensemble des territoires français et marocains dans la réussite de leurs projets digitaux critiques (audits, migrations cloud, architecture, SOC, etc.). Chez Netsec Design, notre crédo est : « Simply Best as You Are ». Nous plaçons l'humain au cœur de notre stratégie de croissance. Afin de soutenir notre développement et de structurer nos équipes de consultants talentueux, nous renforçons aujourd'hui notre pôle interne. Descriptif de la mission Nous recherchons, pour le compte de notre client final grand compte, un Ingénieur Cybersécurité CSMS / SUMS. La mission s'inscrit dans le cadre du déploiement et de l'amélioration des systèmes de management de la cybersécurité (CSMS) et de gestion des mises à jour logicielles (SUMS). L'objet de la prestation consiste à contribuer à la mise en place des CSMS et SUMS du Groupe à l'international, ainsi qu'à la définition des Joint CSMS, Joint SUMS et des extensions CSMS/SUMS dans le cadre de partenariats liés aux projets véhicules. La mission inclut également le maintien en conditions opérationnelles de ces dispositifs, en tenant compte de l'évolution des réglementations et des normes en vigueur. Livrables Réalisation d'études d'impact et d'analyses de contexte relatives à la mise en place d'un système de management de la cybersécurité et de gestion des mises à jour logicielles (Cyber Security Management System - CSMS et Software Update Management System - SUMS). Élaboration de la feuille de route (roadmap) de développement des CSMS et SUMS en cohérence avec les plannings des projets véhicules. Élaboration de la feuille de route des Joint CSMS, Joint SUMS et des extensions CSMS/SUMS, en cohérence avec les plannings des projets véhicules ou dans le cadre de mises en conformité réglementaires. Proposition d'une organisation et d'un dispositif de pilotage des comités de gouvernance des Joint CSMS, Joint SUMS et des extensions CSMS/SUMS dans le cadre de partenariats entre constructeurs automobiles. Définition et caractérisation des matrices RASIC des activités réparties entre les différentes parties prenantes des partenariats. Réalisation du mapping des processus existants et identification des processus nécessaires pour répondre aux exigences de cybersécurité et de gestion des mises à jour logicielles. Évaluation des besoins humains, organisationnels et financiers nécessaires à la mise en place, au déploiement, au suivi et à l'amélioration continue des CSMS et SUMS. Documentation des processus de gouvernance des CSMS et SUMS en contexte de partenariat (présentations, règles de gestion, procédures, instructions de travail, modèles opérationnels, etc.). Production de tableaux de bord de suivi et de reporting intégrant des indicateurs de performance, des alertes, des points de blocage, le suivi des plans d'actions issus des audits internes et externes, ainsi que les solutions proposées. Réalisation d'arbres de décision et de logigrammes. Constitution d'un dossier de capitalisation. Rédaction de rapports de recommandations et de propositions d'amélioration.
Voir cette offre
CDI

Offre d'emploiAdministrateur Systèmes & Cloud Azure

MGI Consultants
Publiée le
Azure
Cloud
Intune

45k-50k €
La Défense, Île-de-France
Rejoignez-nous pour une mission chez notre client du secteur de la gestion immobilière basée à La Défense (92) en tant qu'Administrateur Systèmes & Cloud Azure. L'Administrateur Systèmes, Réseaux et Cloud assure la gestion, l'exploitation et l'évolution des infrastructures IT de l'entreprise, couvrant les environnements On-Premise et Cloud. Il est garant du maintien en conditions opérationnelles (MCO) et en conditions de sécurité (MCS) des systèmes et réseaux.. Missions : Administration Systèmes • Installer, configurer et administrer les systèmes d'exploitation Windows Server et Linux. • Gérer les environnements de virtualisation (Hyper-V). • Administrer les annuaires et services associés (Active Directory, Azure AD, DNS, DHCP, GPO). • Superviser et administrer les solutions de messagerie et de collaboration (Exchange Online, M365, Teams). Administration Réseaux • Administrer les réseaux type LAN, WAN, Wi-Fi et VPN, SD WAN • Mettre en place et administrer des solutions de sécurisation réseau (IPS/IDS, filtrage web). Administration Cloud • Administrer les environnements Microsoft Azure (IaaS, PaaS, SaaS). • Gérer Azure AD, Intune, Exchange Online, NinjaOne et les solutions de sécurité associées (MFA, Conditional Access). • Superviser les workloads cloud (machines virtuelles, bases de données, stockage, réseaux virtuels). Exploitation & Supervision • Déployer et administrer les outils de supervision et de monitoring (, Zabbix, Grafana ). • Suivre la capacité, les performances et la disponibilité des infrastructures. • Diagnostiquer et résoudre les incidents systèmes, réseaux et cloud. • Assurer la traçabilité et l'exploitation des événements (logs, SIEM, Sentinel). • Contribuer aux procédures de gestion des incidents majeurs et gestion de crise. Support & Assistance • Apporter un support de niveau 2/3 aux utilisateurs et aux équipes support. • Assurer une assistance technique lors des déploiements et des incidents. • Accompagner les équipes métiers et les collaborateurs de la DSI dans leurs besoins spécifiques. • Former et sensibiliser aux bonnes pratiques d'usage des systèmes RUN & Maintien Opérationnel • Veiller à la conformité permanente des postes de travail (antivirus, EDR/XDR, correctifs, chiffrement, conformité Intune). • Contrôler régulièrement l'état de mise à jour des serveurs, Appliance réseau et équipements de sécurité. • Assurer le suivi du patch management et signaler toute dérive de conformité. • Surveiller l'état des sauvegardes et garantir leur bon déroulement (tests de restauration inclus). • Mettre en place des contrôles automatisés (reporting de conformité, tableaux de bord MCO/MCS). • Participer à la gestion proactive de la capacité et anticiper les saturations (CPU, mémoire, stockage, réseau). • Assurer la continuité des services (tests PRA/PCA, bascule régulière, exercices de crise). • Analyser les alertes et vulnérabilités détectées, appliquer les remédiations nécessaires en lien avec la sécurité. • Garantir la bonne application des politiques de sécurité (MFA, durcissement, segmentation, PSSI). • Contribuer à l'amélioration continue des processus RUN (standardisation, industrialisation, automatisation). Documentation et Reporting : • Maintenir une documentation technique précise sur les environnements, les sauvegardes et les procédures opérationnelles. • Produire des rapports réguliers sur les performances, les incidents et les améliorations mises en œuvre. Informations clés : Démarrage : ASAP Lieu : La Défense 92 Contrat : CDI uniquement Rytrhme : 1 à 2 jours de TT Rémunération : 45 à 50 K€
Voir cette offre
Freelance

Mission freelanceLead Développeur .NET C# CLOUD AZURE

5COM Consulting
Publiée le
.NET
Azure

1 an
500-550 €
Paris, France
Senior Developer / Lead Developer – .NET & Cloud Microsoft Azure (H/F)Le posteDans le cadre du renforcement de nos équipes, nous recherchons 1 profil expérimenté de type Senior Developer / Lead Developer, capables d'évoluer en forte autonomie au sein d'environnements cloud Microsoft Azure. Nous recherchons avant tout de véritables ingénieurs logiciels, dotés d'un fort esprit d'analyse et de résolution de problèmes. Les profils attendus doivent être capables d'investiguer des problématiques complexes, d'identifier les causes racines d'un incident ou d'un blocage, de proposer des solutions robustes et de valider eux-mêmes la qualité de leurs réalisations. Nous ne recherchons pas uniquement des développeurs réalisant des demandes fonctionnelles, mais des ingénieurs capables de concevoir, challenger, diagnostiquer et faire évoluer des plateformes cloud complexes en autonomie. Compétences techniques attenduesDéveloppementExcellente maîtrise de C# / .NET Solide expérience dans le développement d'API et de services backend Maîtrise des principes SOLID, des Design Patterns et des bonnes pratiques de conception logicielle Bonne connaissance des approches Clean Architecture, Domain-Driven Design (DDD) et architectures orientées services Expérience significative des pratiques garantissant la qualité logicielle Maîtrise des problématiques de performance, de scalabilité et de maintenabilité des applications Cloud Microsoft AzureMaîtrise avancée de l'écosystème Microsoft Azure (conception, développement, déploiement, exploitation) Excellente compréhension des architectures distribuées, résilientes, sécurisées et scalables Capacité à sélectionner les ressources Azure les plus adaptées aux besoins Expérience significative sur : App Services, Azure Functions, Container Apps, Service Bus, API Management, Key Vault, Azure Storage, Azure SQL, Cosmos DB, Application Insights, Azure Monitor Bonne compréhension des enjeux de gouvernance, sécurité, observabilité, réseau et optimisation des coûts Sécurité & IdentitéTrès bonne maîtrise des mécanismes d'authentification/autorisation via Microsoft Entra ID Expérience sur OAuth 2.0, OpenID Connect et la sécurisation des API Maîtrise des concepts de Managed Identity, RBAC et des bonnes pratiques de sécurité cloud ArchitectureExpérience en conception d'architectures cloud natives et distribuées Maîtrise des architectures orientées événements et des systèmes asynchrones Bonne compréhension de la résilience, haute disponibilité, reprise sur incident, scalabilité Capacité à concevoir des architectures robustes, évolutives et observables DevOps & IndustrialisationExpérience sur Azure DevOps et/ou GitHub Actions Maîtrise des chaînes CI/CD Connaissance de l'Infrastructure as Code (Terraform, Bicep ou équivalent) Culture DevSecOps, monitoring, logging et observabilité Soft skills indispensablesForte autonomie Esprit d'investigation et de résolution de problèmes Curiosité technique et capacité d'apprentissage Capacité à challenger les choix techniques de manière constructive Sens des responsabilités et culture du résultat Excellentes capacités de communication et de collaboration Atouts supplémentairesExpérience de Lead Developer / Tech Lead Capacité à encadrer, accompagner et faire monter en compétence une équipe de développeurs Participation aux choix d'architecture Animation de revues de code et amélioration continue des pratiques de développement
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Systèmes & Cybersécurité Senior

QUALIS ESN
Publiée le
Linux
TCP/IP
VLAN

6 mois
40k-45k €
400-500 €
Le Plessis-Pâté, Île-de-France
Le poste comporte une forte composante sécurisation des infrastructures (Hardening) en complément des activités d'audit et de conformité. Le collaborateur assurera également la supervision technique de 2 personnes et participera aux différentes activités d'ingénierie, de déploiement et de maintien en condition opérationnelle des environnements IT. Missions principales Ingénierie Systèmes & Réseaux • Participer aux réunions techniques et ateliers d'architecture. • Définir, déployer et maintenir les environnements IT et Réseau. • Participer à la conception des solutions techniques répondant aux exigences du projet. • Assurer le traitement des incidents, anomalies et demandes d'évolution. • Participer aux phases d'intégration, de validation et d'essais techniques. • Rédiger et maintenir la documentation technique et de sécurité. Cybersécurité, Audit & Hardening Le poste est fortement orienté vers la sécurisation opérationnelle des systèmes. Audit de sécurité • Réalisation d'audits techniques des environnements Windows et Linux. • Analyse des vulnérabilités et des écarts de conformité. • Élaboration des plans de remédiation. • Accompagnement des équipes dans l'application des recommandations de sécurité. Hardening des serveurs Windows (70 % de l'activité) • Désactivation des services et fonctionnalités inutiles. • Renforcement des politiques de sécurité (GPO, politique de mots de passe, restrictions d'accès). • Gestion et revue des comptes à privilèges. • Durcissement Active Directory. • Application des correctifs de sécurité. • Réduction de la surface d'exposition des systèmes. • Contrôle et maintien de la conformité sécurité. Hardening des serveurs Linux (30 % de l'activité) • Désactivation des services inutiles. • Renforcement des paramètres de sécurité du système d'exploitation. • Gestion des comptes, groupes et privilèges. • Sécurisation des accès SSH. • Application des correctifs et remédiation des vulnérabilités. • Contrôle régulier de la conformité des environnements Linux. Encadrement et coordination • Supervision fonctionnelle de 2 collaborateurs techniques. • Répartition des tâches et suivi de l'avancement. • Contrôle qualité des livrables. • Support technique de niveau expert auprès des équipes projet. • Participation à l'identification et au suivi des risques techniques. • Coordination avec les différentes parties prenantes du projet. Compétences techniques requises Environnement Windows (70 %) • Windows Server 2016 / 2019 / 2022. • Active Directory. • GPO. • DNS / DHCP. • PowerShell. • VMware ou Hyper-V. • Gestion des sauvegardes et PRA/PCA. • Sécurisation des environnements Microsoft. • Gestion des vulnérabilités et remédiation. Environnement Linux (30 %) • RedHat, CentOS, Rocky Linux ou Ubuntu. • Administration système avancée. • Gestion des services et des performances. • Scripting Shell. • Sécurisation des environnements Linux. • Gestion des mises à jour et correctifs de sécurité.
Voir cette offre
Freelance

Mission freelanceIntégrateur / Ingénieur Infrastructures VMware / Virtualisation (localisation à Lille 2j TT/Semaine)

Cherry Pick
Publiée le
VMware
VMware vSphere

12 mois
330-380 €
Lille, Hauts-de-France
Contexte / Objectifs Dans le cadre des activités de la Direction des Infrastructures, l'intervenant aura pour mission d'assurer le maintien en conditions opérationnelles, la performance, la sécurité et l'évolution des plateformes de virtualisation VMware. Il interviendra également sur les projets de migration d'infrastructures (ESXi, SDDC) et d'interconnexion réseau, en apportant son expertise sur les technologies de l'écosystème Broadcom/VMware, notamment vMotion, HCX et NSX. Expertises spécifiques Conception, Administration et MCO (Run) Administration vSphere : assurer la gestion quotidienne, l'optimisation des performances et le capacity planning des clusters vSphere/ESXi et des serveurs vCenter. Sécurité & Patching : planifier et exécuter les cycles de mise à jour des hyperviseurs (ESXi) et appliquer les correctifs de sécurité. Résolution d'incidents : assurer le support de niveau 2/3 sur les anomalies complexes liées à la virtualisation, au stockage associé (SAN/vSAN) et au réseau virtuel. Migrations & Hybridation (Projet) Génie migratoire (HCX) : concevoir, planifier et exécuter des vagues de migration de machines virtuelles (VM) à grande échelle (inter-datacenters ou vers le cloud) en utilisant VMware HCX (Bulk Migration, Replication-Assisted vMotion). Opérations de vMotion : maîtriser et exécuter les bascules de charges à chaud (vMotion, Storage vMotion, Shared-Nothing vMotion) avec un objectif de zéro downtime. Upgrade d'infrastructures : piloter les projets de montée de version majeure des hôtes ESXi et des vCenters associés. Virtualisation Réseau & Sécurité (NSX) Administration NSX-T / NSX : gérer les architectures réseau définies par logiciel (SDDC). Compétences techniques vSphere (ESXi & vCenter versions 7.x et 8.x) VMware HCX (extension de réseau, migration hybride) VMware vMotion & Storage vMotion Automatisation / Scripting : PowerShell / PowerCLI, Ansible, ou Terraform (fournisseur vSphere/NSX) VMware NSX-T / NSX (micro-segmentation, routage logique, overlay) Réseau & Stockage : solides connaissances des protocoles réseau (VLAN, VXLAN, GENEVE, BGP) et de stockage (FC, iSCSI, vSAN) Profil demandé IT généraliste - Intégrateur - Province - Entre 6 et 9 ans d'expérience
Voir cette offre
Freelance
CDI

Offre d'emploiAdministrateur/Ingénieur Systèmes Windows / Virtualisation (VMware / Citrix) chez AESIO Mutuelle

Deodis
Publiée le
Active Directory
Citrix
OS Windows

6 mois
44k-55k €
360-410 €
Lyon, Auvergne-Rhône-Alpes
Administrateur/Ingénieur Systèmes Windows / Virtualisation (VMware / Citrix) – H/F en pré-embauche chez Aesio Mutuelle. Contexte Au sein du Domaine Infrastructures & Production, vous assurez le RUN et contribuez activement au BUILD des plateformes Windows Server, VMware vSphere, Citrix Virtual Apps & Desktops ainsi que des services Active Directory supportant les applications métiers d'AÉSIO. Vous intervenez sur des environnements à forte disponibilité, avec des enjeux de sécurité, industrialisation et amélioration continue. Vos missions 1) Administration & exploitation Windows Server (v. 2016–2022) · Administrer les services système : GPO, DNS, DFS, ADCS/PKI, services de fichiers, etc. o Déploiement et maintien de GPO de durcissement (baselines) + gestion des exceptions documentées o Mise en place/optimisation DFS (namespace, réplication, diagnostic de latence) o Gestion des rôles Windows (RDS composants, services applicatifs, etc.) 2) Identités & annuaires (AD / ADFS / Entra ID) · Administrer et faire évoluer l'écosystème d'identités : Active Directory, ADFS, Entra ID o Optimisation Sites & Services (topologie, coûts, subnets, RBAC) o Contribution à des chantiers d'hybridation (synchronisation, SSO, MFA, conditional access ) o Création et MCO de trusts SAML / OPENID 3) Virtualisation VMware (vSphere / vCenter) · Exploiter et faire évoluer la plateforme : HA/DRS, clusters, datastores, templates, backup/restore, capacity planning. o Création/maintien de templates standardisés & patching images o Analyse de performance (CPU Ready, contention stockage) + recommandations o Mise en œuvre de bonnes pratiques HA/anti-affinité + préparation aux opérations de PRA 4) Virtualisation applicative & postes – Citrix (CVAD) · Administrer les environnements Citrix Virtual Apps & Desktops et composants associés (XenApp/CVAD, StoreFront, Delivery Controllers, Netscaler). o Création et Mise à jour de catalogues de machines, gestion des images (MCS) o Diagnostic d'incidents niveau 2 perf/session (ICA RTT, logon duration, profils) o Pilotage d'évolutions : montée de version, durcissement TLS, optimisation d'accès externe 5) Sécurisation des accès & bastion (Wallix) · Exploiter et administrer Wallix (Bastion), comptes techniques, coffres, sessions, traçabilité. o Industrialisation des onboardings (comptes, ressources, approbations) o Revue des accès, traçabilité, et alignement avec exigences conformité o Gestion des incidents (problèmes d'accès à la plateforme) 6) Automatisation & industrialisation · Développer et maintenir des automatisations : PowerShell, Ansible (selon usage interne). o Scripting PowerShell robuste (logs, erreurs, idempotence) pour routines de MCO et contrôles d'intégrité IT (checks AD, inventaires, taches complexes répétitives et mailing.) o Playbooks Ansible pour standardisation configuration, déploiements récurrents, post-install 7) Cycle de vie certificats / PKI · Administrer ADCS/PKI et la gestion des certificats (génération, déploiement, renouvellement). o Création et renouvellement et déploiement de certificats services (Citrix, IIS, LDAPS, etc…) sans rupture o Mise en place d'alerting sur expirations et procédures de rollback 8) Supervision & observabilité · Intégrer/maintenir la supervision (Centreon/Nagios ou équivalent), améliorer les indicateurs et la visibilité. o Création de sondes ou checks spécifiques o Mise en place de dashboards & seuils pertinents + réduction du bruit d'alerting 9) Sécurité & conformité · Appliquer les exigences sécurité : durcissement OS, patching, gestion vulnérabilités, conformité. o Pilotage patching mensuel (WSUS/ANSIBLE) & gestion des exceptions o Traitement des vulnérabilités (priorisation, correctifs, compensations) o Contribution aux audits (preuves, logs, configurations), et application des recommandations SSI 10) Support N2/N3 & gestion des problèmes · Intervenir en escalade sur incidents complexes, contribution à la résolution durable. o Analyse RCA (Root Cause Analysis), mise en œuvre actions correctives o Participation aux revues post-incident et à l'amélioration continue 11) Documentation & partage · Produire et maintenir la documentation d'exploitation et d'architecture. o Procédures (MOP), checklists de déploiement, schémas de flux, runbooks o Capitalisation sur incidents récurrents et automatisation des résolutions Environnement technique : · Windows Server 2016–2022 · Active Directory / ADCS / GPO / DNS / DFS · VMware vSphere / vCenter – Backup IBM TSM · Citrix Virtual Apps & Desktops (CVAD), NetScaler/ADC · PowerShell, Ansible · WSUS / Cyberwatch · Centreon / Nagios · Wallix Bastion Profil recherché · 5–7 ans minimum sur des environnements Windows/AD, VMware et Citrix à l'échelle entreprise. · Très bonne maîtrise AD : design, Sites & Services, Tiering AD, RBAC, DNS & Réplication. · Véritables compétences virtualisation serveur (VMWare de préférence). · Bonne maîtrise Citrix (architecture + exploitation + diagnostic). · PowerShell : scripts propres, robustes, standardisés. · Notions réseau solides : TCP/IP, VLAN, flux, LB, certificats/TLS. · Qualités : curiosité, autonomie, rigueur, sens du service, esprit d'équipe, capacité à documenter. Atouts (bonus, mais pas bloquants) · Expérience PRA/PCA, sauvegarde/restauration, plan de reprise. · Connaissance ITIL (incident/change/problem), outils de ticketing, astreintes/rotations. · Sécurité : baselines CIS/Microsoft, LAPS, etc.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur SecOps Cloud AWS HABILITABLE

Gamme solutions
Publiée le
DevSecOps

1 an
Paris, France
ContexteDans le cadre d'une mission pour l'un de nos clients grands comptes, nous recherchons un Ingénieur SecOps Cloud AWS afin de renforcer une équipe spécialisée dans la sécurité des environnements Cloud et l'industrialisation des pratiques DevSecOps. Missions principalesConcevoir et mettre en œuvre des solutions de sécurité sur AWS. Sécuriser les infrastructures Cloud et les flux réseau. Mettre en place et maintenir les bonnes pratiques Cloud Security / DevSecOps. Administrer et optimiser les mécanismes IAM : rôles, politiques, permissions et gestion des accès. Mettre en œuvre les contrôles de sécurité sur les environnements AWS. Automatiser les contrôles et remédiations de sécurité. Intégrer la sécurité dans les pipelines CI/CD. Participer à la sécurisation des environnements Docker / Kubernetes. Mettre en place et exploiter les solutions de monitoring, logging et détection. Analyser les vulnérabilités et piloter leur remédiation. Participer à la réponse aux incidents de sécurité Cloud. Réaliser des audits et contribuer à l'amélioration continue du niveau de sécurité. Produire la documentation technique et les procédures de sécurité. Collaborer avec les équipes Cloud, DevOps, Infrastructure, SOC et Cybersecurity. Environnement techniqueAWS : IAM, VPC, EC2, S3, CloudTrail, CloudWatch, GuardDuty, Security Hub, KMS, WAF… Terraform / Infrastructure as Code Docker / Kubernetes / EKS CI/CD : GitLab CI, Jenkins ou équivalent Linux Git Scripting : Python / Bash SIEM / SOC / Monitoring DevSecOps / Cloud Security Profil recherché
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous