Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 4 494 résultats.
Freelance
CDI
CDD

Offre d'emploiConsultant Chef de projet DORA

KEONI CONSULTING
Publiée le
DORA
Reporting
Run

18 mois
20k-60k €
500 €
Paris, France
Contexte de la missionDans le cadre du renforcement de la conformité au règlement DORA et de la résilience opérationnelle numérique, la mission consiste à accompagner l'équipe de chefferie de projet DORA sur les politiques TRM et Sécurité des Systèmes d'Information. Le consultant interviendra plus particulièrement sur l'évaluation de la conformité des entités au Pilier 1 DORA, l'identification des non-conformités, la structuration des plans d'action et la mise en place d'un dispositif de pilotage pérenne. Objectifs de la mission· Évaluer la conformité des entités aux exigences du Pilier 1 DORA, en lien avec les lignes de défense LoD1 et LoD2. · Identifier, qualifier et prioriser les écarts de conformité et les non-conformités. · Construire, rationaliser et suivre les plans d'action locaux et Groupe. · Mettre en place un suivi consolidé, outillé et régulier à travers des tableaux de bord et reportings. · Contribuer à la mise en place d'un dispositif pérenne de RUN pour assurer le pilotage continu de la conformité DORA. Activités principales· Analyser les politiques, procédures et dispositifs existants relatifs aux risques TIC, à la sécurité des systèmes d'information et à la résilience opérationnelle. · Conduire des ateliers avec les parties prenantes métiers, IT, risques, conformité et sécurité. · Formaliser les constats, écarts et recommandations associés aux exigences DORA. · Définir les plans d'action, suivre leur avancement et alerter sur les points de blocage. · Produire des supports de comitologie, tableaux de bord, synthèses exécutives et reportings consolidés. · Contribuer à l'industrialisation du dispositif de suivi en mode RUN.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant Assistant chef de projet DORA

KEONI CONSULTING
Publiée le
DORA
Reporting
Run

18 mois
20k-40k €
400 €
Paris, France
Contexte: Consultant Assistant chef de projet DORA MISSIONS Accompagner l'équipe chef de projet DORA autour des politiques TRM et Sécurité des Systèmes d'Information. et particulièrement sur les exigences réglementaires DORA : Évaluer la conformité des entités au Pilier 1 DORA (LoD1 / LoD2), Identifier les non‑conformités, Construire, rationaliser et suivre les plans d'action (locaux et Groupe), Assurer un suivi consolidé et outillé (tableaux de bord, reporting), Mettre en place un dispositif pérenne de RUN. Compétences requises : · Bonne compréhension des exigences réglementaires DORA, notamment sur la gestion des risques liés aux TIC, la gouvernance, le contrôle interne et le suivi des plans d'action. · Connaissance des environnements bancaires, des dispositifs de conformité, de gestion des risques et de sécurité des systèmes d'information. · Capacité à analyser des écarts de conformité, formaliser des constats et contribuer à la définition de plans de remédiation pragmatiques. · Maîtrise des outils de pilotage projet, de suivi d'actions, de reporting et de consolidation de données. · Bonne capacité de coordination avec des interlocuteurs multiples : équipes métiers, IT, risques, conformité, sécurité, entités locales et fonctions Groupe. · Rigueur, esprit de synthèse, autonomie et sens de l'organisation. · Très bonne communication écrite et orale, avec capacité à produire des supports clairs pour des comités projet ou instances de pilotage. · Maîtrise d'Excel et PowerPoint ; la connaissance d'outils de ticketing, GRC ou tableaux de bord serait un plus.
Voir cette offre
Freelance
CDI

Offre d'emploiUn Responsable Ingénierie Infrastructures / Production sur Montparnasse

Almatek
Publiée le
Azure
Gestion de projet
JIRA

3 mois
Île-de-France, France
Almatek recherche pour l'un de ses clients, un Responsable Ingénierie Infrastructures / Production sur Montparnasse Le Responsable Ingénierie Infrastructures dirige, anime, coordonne, et gère les infrastructures pour atteindre les objectifs fixés dans le cadre de la stratégie définie pour son entité. Contexte Responsable Delivery Garantir que les projets ou services sont livrés dans les délais, avec la qualité attendue, tout en répondant aux besoins du client et aux objectifs de l'entreprise. Être l'interface entre les collaborateurs et le SDM. Être corporate et défendre l'intérêt de son entreprise. Être mobile, il faut prévoir des nombreux déplacement dans toute la France et DOM TOM. Principales missions • Piloter la livraison des projets o Planifier les livraisons. o Suivre l'avancement des projets et tenir informer sa hiérarchie (SDM). o Garantir le respect des délais, des coûts et du périmètre. • Coordonner les équipes o Animer les équipes techniques, fonctionnelles et métiers avec le SDM. o Faciliter la communication entre les différentes parties prenantes. o Lever les obstacles et arbitrer les priorités avec le SDM. • Assurer la satisfaction client o Comprendre les besoins du client. o Organiser les comités de pilotage et les points de suivi avec le SDM. o Gérer les attentes, les risques et les escalades. • Garantir la qualité des livrables o Veiller au respect des processus et des standards de qualité. o Superviser les phases de tests, de validation et de mise en production. o Mettre en place une démarche d'amélioration continue. • Gérer les risques o Identifier les risques projet. o Définir des plans d'actions préventifs et correctifs. o Anticiper les impacts sur le planning et le budget. • Piloter la performance o Définir et suivre les KPI (respect des SLA, délais, qualité, satisfaction client). o Produire des tableaux de bord et des reportings avec Power BI. • Manager les équipes (selon l'organisation) o Accompagner le développement des collaborateurs. o Répartir les charges de travail. o Participer au recrutement et à l'évaluation des performances. Compétences clés • Gestion de projet (Agile, Scrum, Kanban, Cycle en V) • Architecture de VMware et HP VME • Connaître la gestion des licences. • Réseau SDWAN, Switch et Wifi ARUBA et les différentes fibres. • Maîtriser le RDS, Zabbix, Passbolt, le fonctionnement de l'AD • Leadership et management d'équipe • Communication et négociation • Gestion des risques • Pilotage budgétaire • Orientation client • Résolution de problèmes • Maîtrise ou connaître le bon fonctionnement des outils de suivi (Jira, Azure DevOps, MS Project, GLPI etc.) Indicateurs de performance (KPI) • Respect des délais de livraison • Taux de réussite des projets • Satisfaction client (CSAT, NPS) • Respect des SLA • Qualité des livrables • Nombre d'incidents post-déploiement • Productivité et capacité des équipes Position dans l'organisation Le Responsable Delivery travaille en étroite collaboration avec : • Les chefs de projet et Product Owners • Les équipes de développement, QA, DevOps et exploitation • Les architectes et responsables techniques • Les métiers et les clients • La direction des systèmes d'information (DSI) ou la direction des opérations Son objectif principal est d'assurer une livraison fiable, conforme aux engagements, tout en créant de la valeur pour le client et en améliorant continuellement les processus de delivery.
Voir cette offre
Offre premium
Freelance
CDI
CDD

Offre d'emploiExpert OpenShift H/F

INFOTEL CONSEIL
Publiée le
Openshift

3 ans
40k-45k €
400-550 €
Le Mans, Pays de la Loire
Dans le cadre du renforcement de notre équipe d'expertise, nous recherchons un(e) Expert(e) OpenShift H/F pour intervenir sur une plateforme PaaS au sein d'un environnement technique riche et orienté Cloud Native. Vous rejoindrez une équipe en charge des usages, de l'administration fonctionnelle et du support des environnements OpenShift, avec un rôle à la fois technique, transverse et orienté accompagnement des utilisateurs. Vous interviendrez notamment sur : Expertise et support OpenShift avec un fort niveau d'intervention sur les problématiques de production Support de niveau 3 et analyse d'incidents complexes, avec participation ponctuelle à des cellules de crise Support et accompagnement des utilisateurs de la plateforme : développeurs, responsables d'environnements, équipes middleware, etc. Analyse d'impacts et réalisation de maintenances correctives ou évolutives sur : les pipelines de déploiement l'outillage interne les outils de templating Kubernetes la fabrication d'images Étude de sujets techniques : expérimentation, proposition de solutions, mesure des résultats et présentation des recommandations Intégration de solutions techniques dans l'écosystème PaaS Création et mise à jour de la documentation technique Participation ponctuelle à des astreintes de production hors horaires de bureau.
Voir cette offre
Freelance

Mission freelanceIngénieur de production/Intégrateur d'Applications (F/H)

COEXYA
Publiée le
Active Directory
Ansible
Docker

3 mois
480-530 €
93400, Saint-Ouen-sur-Seine, Île-de-France
1. Contexte du besoin et Objectifs Au sein de la Direction des Systèmes d'Information (DSI) de notre client, le service Services Systèmes & Applications (SSA) accompagne la transition vers le Cloud Hybride à travers un modèle d'exploitation axé sur l'industrialisation, la fiabilité et l'efficience opérationnelle. Nous recherchons un consultant expert en intégration applicative pour renforcer les équipes de notre client sur des projets critiques d'industrialisation, de replatforming (Cloud-native / GCP) et de maintien en conditions opérationnelles (MCO/MCS). 2. Descriptif de la prestation attendue Vous interviendrez sur les chantiers suivants : Intégration & Transition : Assurer le cadrage technique avec les éditeurs et les équipes projet, prendre en charge l'intégration et le déploiement des applications et sécuriser le transfert de maintenance vers les équipes d'exploitation (transition opérationnelle). Industrialisation (IT4IT) : Concevoir et optimiser les pipelines CI/CD (GitLab CI, Azure DevOps, GitHub Actions), développer des modèles d'Infrastructure as Code (Terraform) et réaliser des frameworks et scripts d'automatisation avancés (Ansible, Python, PowerShell, Bash). Modernisation Cloud Hybride : Garantir le MCO/MCS des plateformes hybrides et accompagner la migration/replatforming des applications historiques vers des architectures Cloud-native (GCP en mode PaaS) tout en maintenant les infrastructures On-Premise. Exploitabilité & Observabilité : Définir et appliquer les critères d'« Exploitabilité by design », mettre en place et suivre la métrologie via des outils de monitoring/APM (Grafana, Dynatrace, Centreon, Prometheus) et analyser la performance applicative. Gestion du patrimoine & Support technique : Suivre les versions système/logiciel, piloter le patch management automatisé et assurer le support pour le diagnostic d'incidents complexes de production. 3. Compétences Techniques Cloud & Système : Expertise indispensable sur l'écosystème GCP (PaaS) et excellente connaissance des environnements traditionnels On-Premise / Windows Server (serveurs de fichiers, bases de données, infrastructures décentralisées). DevOps / IaC : Maîtrise de Terraform pour l'IaC, ainsi que de Docker et Kubernetes pour la conteneurisation. Scripting : Excellentes compétences en scripting avec Ansible, PowerShell, Python et Bash. Monitoring & Observabilité : Expertise des outils de supervision et d'APM (Dynatrace, Centreon, Grafana, Prometheus) et connaissances des outils de test de charge (NeoLoad). Sécurité & Accès : Maîtrise de la gestion des accès (Active Directory, GPO), de la gestion sécurisée des secrets et de la remédiation de sécurité. 4. Livrables Attendus Dossiers d'Exploitation (DEX) pour chaque projet d'intégration. Documentations de transferts de connaissances et Retours d'Expérience (REX) post-incident ou post-projet.
Voir cette offre
Freelance

Mission freelanceIngénieur(e) Sécurité Senior - Sécurité Cloud

Castelis
Publiée le
AWS Cloud
CrowdStrike
Kubernetes

12 mois
500-550 €
Paris, France
Votre rôle en tant qu'Ingénieur DevSecOps consiste à mettre en place de manière proactive de nouveaux outils et processus pour assurer la sécurité de notre base de code, et à résoudre les problèmes avec créativité, en assurant un équilibre entre rapidité, pragmatisme et excellence, en collaboration avec le reste de l'équipe Tech. Responsabilités principales Voici un aperçu de ce que vous ferez : Réaliser des revues d'architecture pour renforcer notre posture de sécurité. Collaborer avec les ingénieurs plateforme et les développeurs pour promouvoir des méthodologies de conception sécurisée. Se tenir informé(e) des architectures Cloud de pointe et garantir leur déploiement et leur maintenance sécurisés. Responsabilités clés : Fournir un leadership technique et des conseils pour le déploiement sécurisé des technologies. Piloter l'adoption des initiatives d'architecture de sécurité au sein de l'organisation. Développer et mettre en œuvre des stratégies de protection des données pour les environnements cloud, incluant le chiffrement, la tokenisation et la gestion des clés. Diriger les activités de réponse aux incidents liés à la sécurité cloud et mener des analyses de cause racine. Évaluer les outils de cybersécurité afin de renforcer les dispositifs de contrôle technique. Communiquer efficacement sur les problématiques de sécurité technique auprès du management et des parties prenantes techniques. Identifier les vulnérabilités de sécurité et guider les efforts de remédiation. Améliorer et automatiser la détection et la réponse aux incidents. Valider les architectures de référence au regard des bonnes pratiques de sécurité.
Voir cette offre
Freelance

Mission freelanceExpert Citrix Virtual Apps & DaaS – RUN / BUILD / N3

SURICATE IT
Publiée le
Active Directory
Citrix

3 ans
Courbevoie, Île-de-France
Expert Citrix Virtual Apps & DaaS – RUN / BUILD / N3 ⏳ Durée : 3 ans 🗓️ Démarrage : ASAP 📍 Lieu : Paris La Défense 🎓 Expérience : 10 ans minimum sur Citrix 🏠 Télétravail : Jusqu'à 2 jours par semaine 1. Contexte de la missionNotre client exploite actuellement deux infrastructures Citrix distinctes : Plateforme n°1 : Publication d'applications Infrastructure Citrix Virtual Apps en environnement Full On-Premise Version Citrix 7.6 Héberge des applications métiers historiques ne pouvant actuellement être migrées vers des versions plus récentes Infrastructure considérée comme obsolète mais toujours critique pour l'activité Nécessité d'assurer le maintien en condition opérationnelle tout en limitant les risques liés à l'obsolescence Plateforme n°2 : Virtual Desktop Infrastructure (VDI) Infrastructure Citrix DaaS / Cloud Plan de contrôle Citrix hébergé dans le Cloud Citrix Ressources de calcul hébergées On-Premise Fourniture de postes de travail virtuels Windows 10 et Windows 11 Infrastructure stratégique utilisée par les collaborateurs de l'entreprise Évolutions régulières attendues des catalogues VDI et des images maîtres 2. Objet de la prestationLe consultant sera responsable du maintien, de l'administration, du support expert et des évolutions des deux plateformes Citrix. Il interviendra à la fois : En mode récurrent (RUN) En mode projet (BUILD) En expertise de niveau 3 En accompagnement des équipes d'exploitation La prestation devra garantir : La disponibilité des infrastructures La sécurité des plateformes Leur stabilité Leur évolution dans le temps L'amélioration continue des performances et des usages 3. Périmètre techniqueCitrix Citrix Virtual Apps Citrix Virtual Desktops Citrix DaaS Citrix Cloud Connectors Delivery Controllers StoreFront Director Machine Creation Services (MCS) Citrix Workspace Microsoft Windows Server Active Directory GPO DNS PKI / certificats Windows 10 Windows 11 Virtualisation Hyper-V Stockage et sauvegarde SAN NAS Mécanismes de sauvegarde et restauration Réseau TCP/IP Load Balancing SSL/TLS Firewalling 4. Missions principales4.1 Maintien en condition opérationnelle (MCO)Assurer la disponibilité des plateformes Surveiller le fonctionnement des composants Citrix Analyser les alertes Traiter les incidents techniques Effectuer les actions correctrices nécessaires Réaliser des contrôles de cohérence réguliers Maintenir la documentation d'exploitation 4.2 Support Expertise Niveau 3Prise en charge des sujets suivants, avec une capacité de diagnostic avancé : Incidents complexes Incidents de performance Incidents de connexion utilisateurs Problématiques VDA Dysfonctionnements MCS Problématiques Citrix Cloud Problèmes liés aux profils utilisateurs Incidents touchant plusieurs utilisateurs ou services 4.3 Gestion des changementsPréparer les changements Analyser les impacts Rédiger les plans de retour arrière Réaliser les interventions en heures ouvrées ou hors production selon le besoin Documenter les changements réalisés 4.4 Gestion des correctifs et de la sécuritéAssurer une veille sur les vulnérabilités Citrix Analyser les bulletins de sécurité Proposer les remédiations adaptées Déployer les correctifs Vérifier l'absence d'impact sur les services Maintenir les niveaux de sécurité conformes aux recommandations éditeurs Une attention particulière sera portée à la plateforme Citrix 7.6 du fait de son obsolescence. 4.5 Gestion des images maîtres et catalogues VDIMaintenir les golden images Intégrer les mises à jour Windows Optimiser les performances utilisateurs Créer de nouveaux catalogues VDI Mettre à jour les catalogues existants Réaliser les opérations de bascule vers de nouvelles versions Accompagner les déploiements auprès des utilisateurs 4.6 Évolution des plateformesForce de proposition concernant : Les évolutions de l'architecture Les optimisations de performances La réduction des coûts d'exploitation Les montées de version Les axes de modernisation Les plans de sortie d'obsolescence
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Réseau Build Lan/Wifi/Aruba

Clostera
Publiée le
Aruba
LAN
Routing & Switching (R&S)

6 mois
40k-59k €
400-520 €
Paris, France
Dans un contexte où la transformation des infrastructures réseaux est au cœur des enjeux IT des grandes organisations, vous intégrez un projet stratégique de déploiement et d'optimisation des réseaux LAN et WiFi. Vous contribuez activement à la conception et à la mise en œuvre d'une infrastructure réseau fiable, performante et sécurisée, appuyée sur la technologie Aruba, au service d'un grand acteur national du secteur postal. En tant qu'ingénieur réseau spécialisé en build, vous intervenez dès la phase initiale d'analyse et de design, jusqu'à la réalisation et le pilotage des opérations de déploiement sur tout le territoire national. Analyser les spécificités techniques et métiers de chaque site (taille, complexité, architecture, connectivité télécoms, besoins spécifiques). Concevoir et tester des solutions réseau LAN et WiFi basées sur la technologie Aruba, en réalisant notamment les premiers laboratoires fonctionnels. Assembler et configurer les équipements réseau conformément aux architectures validées. Déployer les infrastructures LAN et WiFi sur les sites clients, en assurant la qualité et la conformité technique. Documenter les configurations et procédures pour faciliter la maintenance et l'automatisation des déploiements. Automatiser les processus standards à l'aide de scripts ou d'outils adaptés. Piloter et coordonner les équipes techniques en charge des déploiements à grande échelle, une fois les process stabilisés. Garantir le respect des délais, de la qualité et des exigences opérationnelles tout au long des phases de build et de déploiement. Assurer une veille technique sur les évolutions des solutions Aruba Campus, Clearpass et Central Aruba. Participer à la définition et à l'amélioration continue des standards réseau au sein de l'organisation. Vous évoluerez dans un environnement dynamique et ambitieux, avec des perspectives d'évolution vers des responsabilités élargies en gestion de projets et management d'équipes techniques.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur.e de production Linux / – Risk & PNL

Atlanse
Publiée le
DevOps
Linux
Python

3 ans
55k-65k €
400-550 €
Île-de-France, France
Vous rejoindrez l'équipe Risk & PNL sur un poste à la croisée des équipes de production et d'infrastructure, des experts techniques et des développeurs. Le poste est orienté à 70% vers les activités Build et projets et à 30% vers le Run et la production. Vous interviendrez sur l'automatisation, l'évolution des stacks techniques, les releases ainsi que la réduction des tâches manuelles et du risque opérationnel. Votre rôle Build (70 %) Industrialisation et automatisation · Automatiser les tâches de production afin de réduire les opérations manuelles et le risque opérationnel · Développer, maintenir et faire évoluer les scripts Python existants · Adapter et faire évoluer les stacks techniques en fonction des besoins · Intervenir sur les environnements Linux Red Hat pour les opérations de configuration et de mise à niveau des systèmes Releases et évolutions des environnements · Préparer et accompagner les releases applicatives · Analyser les problématiques techniques liées à la connectivité, aux ports et à la configuration des environnements · Collaborer avec les développeurs, les équipes infrastructure et les experts techniques lors des évolutions des applications et de leurs environnements Run (30 %) Exploitation et gestion des incidents · Assurer le suivi des applications en production · Analyser et diagnostiquer les incidents rencontrés sur les environnements techniques · Investiguer les problématiques système, réseau ou applicatives afin d'en identifier l'origine · Participer à la résolution des incidents en lien avec les différentes équipes techniques concernées
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Pilotage des tests d'intrusion et gestion des vulnérabilités

SKOTT GROUP SAS
Publiée le
Gestion des risques
PCI DSS
RGPD

1 an
40k-45k €
500-550 €
Issy-les-Moulineaux, Île-de-France
Contexte de la mission La mission intervient au sein de la Direction de la Sécurité. Cette direction intervient sur le déploiement et la rationalisation des solutions de sécurité, l'accompagnement des projets liés au cloud, le développement de solutions pour les périmètres non couverts ainsi que la gestion quotidienne des solutions de sécurité. La prestation s'inscrit dans un contexte de sécurisation du système d'information et de ses filiales. Elle implique une collaboration étroite avec les équipes de Sécurité Offensive, les Product Owners et les équipes techniques chargées de la remédiation. Objectifs de la mission Le consultant aura pour objectif principal de piloter les tests d'intrusion réalisés sur le système d'information et de ses filiales, puis d'assurer le suivi opérationnel des vulnérabilités identifiées. Il devra notamment s'assurer que les résultats des pentests sont correctement analysés, qualifiés, contextualisés selon les enjeux métiers et transformés en actions de remédiation suivies et documentées. Le consultant sera également chargé de faire le lien entre les équipes de Sécurité Offensive, le Product Owner et les équipes techniques responsables de la correction des vulnérabilités. Responsabilités principales Le consultant interviendra notamment sur les activités suivantes : piloter les campagnes de tests d'intrusion menées par l'équipe de Sécurité Offensive ; contribuer à la définition du périmètre, des objectifs et des modalités des tests ; assurer la coordination entre les équipes de sécurité, les équipes techniques et le Product Owner ; analyser les rapports de pentest et les résultats issus du surfacing ; qualifier les vulnérabilités identifiées et évaluer leur criticité ; contextualiser les vulnérabilités au regard du risque métier et de l'exposition des actifs concernés ; identifier les actions correctives et les mesures de remédiation appropriées ; suivre l'avancement des corrections avec les équipes responsables ; contribuer à l'intégration des vulnérabilités dans le VOC ; produire les reportings de suivi et les indicateurs nécessaires au pilotage ; participer aux réunions de suivi, aux comités de sécurité et aux échanges avec les parties prenantes ; apporter une expertise technique sur les environnements, les outils d'audit et les mécanismes de sécurisation ; contribuer à l'amélioration continue des processus de gestion des vulnérabilités et de suivi des pentests.
Voir cette offre
Freelance

Mission freelanceIngénieur.e de production

LIANEO
Publiée le
Administration Windows
Linux

12 mois
300-400 €
Paris, France
Objectifs et missions principales: Maintien en conditions opérationnelles (MCO) : garantir la stabilité du plan de production des traitements, piloter les sauvegardes, industrialiser les processus et rédiger la documentation d'exploitation. Gestion des incidents : assurer le traitement et le suivi du support de niveau 1 et 2. Gestion de l'obsolescence : suivre le cycle de vie des équipements et logiciels, puis appliquer les opérations de maintenance et de mise à jour (patching). Participation aux projets : intervenir sur les projets techniques et métiers, évaluer l'exploitabilité, préparer la mise en production et participer aux instances d'arbitrage (réunions de validation). Sécurité et amélioration continue : appliquer les règles de sécurité du SI, formaliser des propositions d'optimisation et effectuer une veille technique et organisationnelle. Compréhension des enjeux métiers : mesurer l'impact fonctionnel des opérations techniques et analyser les répercussions des dysfonctionnements applicatifs sur l'activité. Livrables attendus: Documentations et consignes d'exploitation régulièrement mises à jour. Procédures d'industrialisation et de déploiement d'infrastructures. Rapports de suivi d'incidents et de résolution des demandes de niveau 1 et 2. Tableaux de bord de suivi du cycle de vie et des mises à jour des systèmes. Bilan technique d'exploitabilité pour l'entrée en production de nouveaux projets.
Voir cette offre
Freelance

Mission freelanceDéveloppeur(se) .NET – Sécurité applicative

LeHibou
Publiée le
.NET CORE
Administration Windows
C#

6 mois
475 €
Annecy, Auvergne-Rhône-Alpes
Notre client dans le secteur Banque et finance recherche un/une Développeur(se) .NET – Sécurité applicative H/F Description de la mission : Vous intégrerez une équipe technique dédiée aux infrastructures, aux plateformes et au développement de produits techniques au sein d'un grand groupe. L'intervention porte de manière ponctuelle sur la sécurisation d'une application déployée sur des postes de travail. Mission Vous analyserez et corrigerez les failles de sécurité identifiées sur l'application, mettrez en œuvre les correctifs et assurerez leur déploiement en production. Vous contribuerez également à l'amélioration continue de la sécurité applicative par des recommandations et l'application de bonnes pratiques. Principales responsabilités Analyser et corriger les failles de sécurité identifiées sur des applications C#/.NET déployées sur postes de travail Assurer la MCO sécurité des applications en appliquant les bonnes pratiques de développement sécurisé, notamment OWASP, les tests de sécurité et les revues de code Réaliser en autonomie les mises en production des correctifs de sécurité Assurer le support technique sur l'application et réaliser les évolutions nécessaires Proposer des recommandations et bonnes pratiques pour améliorer la sécurité des applications Environnement technique Développement : C#, .NET Framework 4.5 et 4.8, .NET Core Sécurité applicative : OWASP Top 10, injections SQL, XSS, CSRF, tests de sécurité, revues de code Systèmes : Windows, postes de travail, développement système Windows CI/CD : GitLab CI Autres : WebSockets et sécurité, Nuggets sous VS2024 et migrations Livrables attendus Correctifs de sécurité mis en œuvre et déployés en production Recommandations et bonnes pratiques pour l'amélioration de la sécurité applicative Profil recherché Compétences techniques Bonnes connaissances en C#/.NET Framework et/ou .NET Core Expertise en .NET Framework 4.5 et 4.8 Maîtrise des principes de sécurité applicative, dont OWASP Top 10, les injections SQL, XSS et CSRF Connaissance des environnements Windows et excellentes connaissances en développement système Windows Appétence pour les pipelines CI/CD, notamment GitLab CI Bonnes connaissances des WebSockets et de leur sécurité Capacité à manipuler des Nuggets sous VS2024 et à réaliser des migrations Compétences personnelles Forte sensibilité aux enjeux de sécurité Autonomie et réactivité Rigueur et méthodologie Force de proposition Esprit d'analyse et de synthèse Compétences / Qualités indispensables : C#/.NET Framework et .NET Core, Sécurité applicative (OWASP Top 10), Développement et environnements Windows, Correction et déploiement de correctifs en production, GitLab CI et pipelines CI/CD Compétences / Qualités qui seraient un + : Expérience en analyse de vulnérabilités et tests d'intrusion ; certifications de sécurité (CEH, OSCP ou équivalent) ; connaissance des outils d'analyse de code statique (SonarQube, Fortify)Informations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous