Trouvez votre prochaine mission ou futur job IT.

663 résultats
Freelance

Mission freelanceChef de Projet Cybersécurité (H/F)

Link Consulting
Publiée le

3 mois
450-550 €
France
Notre client, acteur industriel, est à la recherche de son futur Chef de Projet Cybersécurité (H/F) pour son site de Blagnac, dans le cadre d'une création de poste visant à renforcer la gouvernance et le pilotage des sujets cybersécurité. Vos missions Intégré aux équipes IT et Sécurité, vous devrez : Piloter les projets cybersécurité de la phase de cadrage jusqu'à leur mise en production. Coordonner les échanges entre les équipes métiers, infrastructures, sécurité et partenaires externes. Suivre les risques, plans d'actions, budgets et plannings des projets confiés. Participer à la définition et à l'amélioration des standards de sécurité du SI. Accompagner les équipes dans la mise en conformité avec les exigences réglementaires et les politiques de sécurité. Organiser et animer les comités de pilotage et les instances de gouvernance. Contribuer aux analyses de risques et au suivi des plans de remédiation. Assurer le reporting auprès des parties prenantes et de la direction. Compétences techniques attendues Gestion de projet cybersécurité. Gouvernance SSI et gestion des risques. Méthodologies projets (Cycle en V, Agile). Connaissance des normes et référentiels de sécurité (ISO 27001, NIST, ANSSI). Environnements infrastructures, réseaux et systèmes. Gestion des vulnérabilités et plans de remédiation. Outils de suivi projet et reporting.
Voir cette offre
CDI
Freelance

Offre d'emploiExpert Stockage H/F

CONSORT GROUP
Publiée le
Stockage

1 mois
55k-60k €
92300, Levallois-Perret, Île-de-France
Chaque moment compte. Surtout ceux que vous vivez à fond. Bienvenue chez Consort Group. Consort Group, accompagne depuis plus de 30 ans les entreprises dans la valorisation de leurs données et infrastructures. Elle s'appuie sur deux leaders, Consortis et Consortia, et place l'humain et la responsabilité sociétale au cœur de ses valeurs. C'est votre future équipe Les équipes de Consortis, sont au cœur des enjeux actuels de Cybersécurité, Virtualisation & Cloud, Systèmes, Réseaux et Télécom, ainsi que sur les environnements Digital Workplace. Les compétences RPA et DevOps viennent renforcer ces offres pour accélérer l'agilité et l'efficacité opérationnelle des services délivrés. Expert Stockage H/F C'est votre mission Vous êtes passionné·e par l'ingénierie stockage ? Ce poste est fait pour vous. En tant qu'Expert Stockage, vous êtes responsable du MCO, du MCS, de la gestion de l'obsolescence pour le compte d'un grand groupe bancaire. Maintenir en condition opérationnelle les infrastructures de stockage et la gestion des évolutions en conformité avec les niveaux de sécurité définis. Traiter les demandes courantes d'ajout/suppression LUN, Zoning, Volume Flash Copy, Réplication, etc... Garantir le patrimoine technique ainsi que les optimisations et évolutions. Assurer le suivi du Capacity Planning détaillé. Le remplacement des équipements défectueux avec l'assistance du constructeur pouvant intervenir de la commande à l'installation. Gestion de l'obsolescence. L'application de patch (version et/ou sécurité) selon les règles issues de l'équipe sécurité. Participation à des réunions techniques. C'est votre parcours Vous avez au moins 10 ans d'expérience dans des environnements similaires. C'est votre expertise : IBM SVC version 8.1.3.6 IBM FLASH 900 & IBM V5000 Switch SAN (Brocade & Cisco) Management SAN (Brocade Network Advisor et Cisco DCNM) C'est notre engagement Chez Consort Group, vous êtes un·e expert·e qu'on accompagne pour que chaque mission devienne une étape qui compte. Un onboarding attentif et humain Une vraie proximité managériale Des formations accessibles en continu Des engagements concrets : inclusion, égalité, solidarité Un package RH complet : mutuelle, carte TR, CSE, prévoyance Une culture du feedback et des projets qui font sens C'est clair Le process de recrutement : Un premier échange téléphonique avec Romain SANTONI Un entretien RH ainsi qu'un échange métier avec Romain SANTONI Un échange technique avec notre expert technique Et si on se reconnaît : on démarre ensemble C'est bon à savoir Lieu : Levallois-Perret (92) Contrat : CDI Télétravail : Hybride Salaire : De 55 K€ à 60 K€ (selon expérience) brut annuel Famille métier : Stockage Ce que vous ferez ici, vous ne le ferez nulle part ailleurs. Ce moment, c'est le vôtre.
Voir cette offre
Freelance

Mission freelanceData Platform Engineer GCP

Deodis
Publiée le
BGP (Border Gateway Protocol)
Google Cloud Platform (GCP)

4 mois
400-550 €
Charenton-le-Pont, Île-de-France
Pour le compte d'un acteur bancaire, nous recherchons un Data Platform Engineer GCP spécialisé réseau et sécurité. Il interviendra sur une plateforme Data Google Cloud hybride et multi-régions, connectée à un datacenter on-premise. Objectifs de la mission : Basculer les APIs et microservices de la plateforme Data vers un réseau privé, sans exposition Internet publique Finaliser la recette de l'interconnexion hybride GCP–Datacenter et lever les blocages de routage et de pare-feu Migrer les flux Kafka temps réel sur le lien Cloud Interconnect dédié Industrialiser le socle réseau et sécurité en Terraform via GitLab CI Mettre en place l'authentification centralisée (PingFederate, OIDC/SAML) et aligner les APIs sur les normes de sécurité bancaires Principales tâches : Raccorder les VPC Spokes au hub NCC et valider le routage BGP Déployer des Internal Load Balancers L7 et des Serverless NEGs vers Cloud Run Configurer le DNS Peering et les zones Cloud DNS privées Développer des modules Terraform réutilisables sur 4 environnements (Dev, Staging, Préprod, Prod) Mettre en place les politiques Zero-Trust (Cloud Armor, IAP) Provisionner Cloud SQL en IP privée et gérer le chiffrement KMS/CMEK Livrables attendus : DAT, matrice de flux réseau, cahier de recette et PV de connectivité, modules Terraform documentés, runbooks de dépannage, transfert de compétences aux équipes internes.
Voir cette offre
Freelance

Mission freelanceArchitecte / Expert VMware Senior

Groupe Ayli
Publiée le
Cybersécurité
Design
DevOps

36 mois
400-690 €
Saint-Denis, Île-de-France
ContexteDans le cadre d'un programme majeur de modernisation de ses infrastructures, notre client recherche un Architecte / Expert VMware Senior pour accompagner la transformation de sa plateforme de virtualisation. L'environnement actuel repose notamment sur VMware vSphere 8 et doit évoluer vers VMware Cloud Foundation 9 (VCF 9). Le périmètre comprend plusieurs centaines d'hôtes ESXi et plusieurs milliers de machines virtuelles réparties sur différents datacenters et clusters. Le consultant interviendra sur l'ensemble du cycle de vie des infrastructures : architecture, conception, déploiement, exploitation N3, troubleshooting et projets de migration. Une forte sensibilité aux enjeux de sécurité, de production critique et de conformité est attendue. Missions1. Architecture & BUILDConcevoir et déployer des architectures VMware vSphere 8 et/ou VCF 9. Concevoir les clusters ESXi, Management Domains et Workload Domains. Intervenir sur VCF Fleet, SDDC Manager, Identity Broker / vIDB et vCenter Linking. Concevoir les architectures vSAN OSA / ESA. Réaliser le sizing des clusters et définir les politiques de stockage. Définir les Fault Domains, FTT, Auto-RAID et règles de capacité. Intégrer les composants VMware dans l'écosystème infrastructure. Participer à l'intégration de VMware Aria / VCF Operations / VCF Logs. Concevoir les architectures réseau VMware : VDS, micro-segmentation, etc. Produire les documents d'architecture : HLD, LLD, DAT, DEX, matrices de flux et procédures techniques. 2. RUN / Expertise N3Assurer le MCO/MCS des plateformes vSphere et VCF. Gérer le lifecycle management, les patchs et les montées de version. Administrer les Workload Domains et clusters VMware. Planifier les ajouts et retraits d'hôtes ESXi. Superviser les environnements vSAN OSA / ESA. Analyser les alertes et incidents complexes de niveau N3. Réaliser les opérations de troubleshooting sur vCenter, ESXi, vSAN et SDDC Manager. Superviser les performances et la capacité des infrastructures. Gérer les snapshots VMware : rétention, revert et consolidation. Optimiser les ressources et les performances de l'infrastructure. 3. Projets de transformation & migrationÊtre le référent technique VMware sur les projets de transformation. Participer à la migration de vSphere 8 vers VCF 9. Élaborer les stratégies et plans de migration. Réaliser les analyses d'impact, POC, phases de test et go/no-go. Piloter les migrations par vagues. Concevoir et réaliser des migrations inter-clusters. Intervenir sur les migrations SAN / vSAN / vSphere / VCF. Gérer les problématiques de compatibilité CPU et EVC. Accompagner les équipes DevOps sur l'intégration Kubernetes / VMware. Participer aux études comparatives VMware / alternatives telles que Nutanix. Contribuer aux réflexions liées aux licences et à l'évolution de l'écosystème VMware/Broadcom. Environnement techniqueVMwareVMware vSphere 8 VMware Cloud Foundation 9 VCF Fleet SDDC Manager Management Domain Workload Domains Identity Broker / vIDB vCenter ESXi DRS HA vMotion Storage vMotion EVC Stockage & virtualisationvSAN ESA / OSA Fault Domains Stretched Clusters Storage Policies FTT Auto-RAID SAN / NAS Dell PowerEdge vGPU / MIG / SR-IOV RéseauVMware VDS Micro-segmentation Cisco ACI VMM / APIC / EPG Sauvegarde & supervisionCommVault VADP HotAdd NBD VMware Operations / Aria VCF Logs Centreon SécuritéCyberArk PAM / PSM Active Directory RBAC PKI Gestion des comptes de service Durcissement des infrastructures Sécurité des environnements critiques AutomatisationPowerCLI PowerShell Ansible Python ConteneurisationKubernetes Rancher CPI / CSI Kubernetes sur VMware
Voir cette offre
Freelance

Mission freelancePlatform Engineer DevOps / Cloud : GCP / Kubernetes

INSYCO
Publiée le
CI/CD
Claude Code
DevOps

12 mois
550-650 €
Strasbourg, Grand Est
Bonjour, Nous recherchons pour notre client grand compte un Platform Engineer DevOps / Cloud : GCP / Kubernetes Nous étudions - prioritairement - les candidatures qui nous sont adressées à freelance à insyco . fr avec les informations suivantes : Argumentaire écrit répondant de façon ciblée au besoin ci-dessous CV à jour en français Date de prochaine disponibilité Tarif journalier Merci d'indiquer la référence MDE/OPS/5565 dans l'objet de votre message Contexte de la prestation Le client est un grand compte du secteur des médias qui recherche un Platform Engineer (DevOps / Cloud Engineer) expérimenté pour construire, exploiter et faire évoluer l'infrastructure cloud qui héberge ses applications. Le poste porte la couche plateforme : ressources cloud, Kubernetes, automatisation de l'infrastructure, observabilité et gouvernance des coûts, en lien étroit avec l'hébergeur et avec les équipes de développement qui déploient sur la plateforme. Au-delà de l'exploitation, le poste porte une forte dimension Developer eXperience : pipelines, outillage de packaging et observabilité doivent permettre à chaque équipe de développement de construire, déployer et exploiter ses applications en autonomie, simplement, rapidement et en sécurité. Activités principales Cloud et automatisation de l'infrastructure Maîtrise d'au moins un grand fournisseur cloud, de préférence Google Cloud Platform, Scaleway également apprécié, certifications officielles appréciées Provisioning de l'infrastructure avec Terraform en production : conception de modules, gestion du state et des environnements, intégration aux workflows de revue CI/CD Kubernetes, des workloads à l'exploitation des clusters Déploiement et diagnostic d'applications conteneurisées Administration de clusters en production : node pools et montées de version, ingress et TLS, durcissement, RBAC/OIDC, garde-fous multi-tenant, DNS et réseau du cluster CI/CD et packaging applicatif Conception et maintenance de pipelines GitHub Actions au service de plusieurs équipes : reusable workflows, runners, cache, secrets, release/rollback, quality gates Maintenance des images Docker et du chart Helm partagé sur lesquels les équipes s'appuient pour livrer Observabilité et performance Collecte fondée sur OpenTelemetry et l'écosystème VictoriaMetrics : métriques, logs, traces Dashboards Grafana et alerting en PromQL/MetricsQL Décisions de capacité et d'autoscaling fondées sur le comportement observé : requests/limits, HPA/VPA, prescaling avant les pics d'audience, tests de charge, KEDA et Descheduler appréciés FinOps et responsabilité des coûts Rendre la dépense d'infrastructure visible et attribuable : tagging, showback/chargeback, dashboards et alertes budgétaires Activer les leviers d'économie et documenter l'impact financier des choix techniques Livrables attendus Fonctionnalités décrites dans les user stories du client, déployées et installées sur l'infrastructure désignée (système d'exploitation, base de données, serveur web) Ensemble des classes et scripts nécessaires à l'intégration dans le système d'intégration continue du client Ensemble des scripts de monitoring, de tests de charge, d'administration et de déploiement nécessaires au bon fonctionnement de la solution livrée Commentaires inline clairs sur l'objet et la responsabilité de chaque classe et méthode Code synchronisé quotidiennement avec l'environnement GitHub du client Documentation rédigée en anglais et maintenue dans le wiki interne du client (Confluence) Exigences opérationnelles Utilisation quotidienne obligatoire des outils de gestion de projet du client : JIRA, Tempo, Confluence Gestion du code exclusivement dans le compte GitHub entreprise du client Pratique courante des outils de développement assisté par IA (agents de développement, assistants de code, LLM de dernière génération) attendue. Les licences sont à la charge du consultant, sans quota d'utilisation, sur les modèles de plus haut niveau.
Voir cette offre
Freelance

Mission freelanceDEVOPS Senior

SaluTech SAS
Publiée le
Azure
Bash
DevSecOps

1 an
400-550 €
Paris, France
Au sein de IT OPS, nous recherchons un DEVOPS senior afin de renforcer notre effectif de façon rapide. Objectif du poste : Garantir la sécurité, la conformité et la scalabilité des environnements cloud de l'entreprise en se spécialisant dans l'Infrastructure as Code (IaC), la gouvernance des identités et des accès (RBAC) sur Azure, ainsi que la gestion rigoureuse du cycle de vie des certificats. Le rôle combine des responsabilités d'ingénierie d'infrastructure, d'automatisation et de durcissement sécuritaire des environnements de production. Responsabilités principales : Infrastructure as Code (IaC) et Automatisation : Concevoir, développer et maintenir les modules et templates d'Infrastructure as Code (Terraform Cloud) pour industrialiser le provisionnement des environnements Cloud. Assurer la standardisation et la réutilisabilité du code d'infrastructure à travers l'utilisation de registres de modules centralisés et de pipelines de validation automatisés Gitlab. Gérer l'état de l'infrastructure (Terraform State) et optimiser les architectures cibles en respectant les principes du Well-Architected Framework (fiabilité, performance, sécurité, optimisation des coûts). Gouvernance et Sécurité Azure (RBAC, IAM & Policies) : Administrer et structurer la hiérarchie des environnements Azure (Management Groups, Subscriptions, Resource Groups). Définir, implémenter et auditer la gouvernance des accès via le modèle RBAC Azure (Role-Based Access Control), la gestion des rôles personnalisés (Custom Roles) et l'application du principe du moindre privilège. Configurer et maintenir les Azure Policy et initiatives de conformité pour automatiser la détection des dérives (drift) et bloquer le déploiement de ressources non conformes. Gérer les identités de service (Managed Identities, Service Principals) et leur intégration sécurisée dans les architectures cloud. Gestion du Cycle de Vie des Certificats et PKI : Piloter la gestion de bout en bout des certificats SSL/TLS, certificats de chiffrement et autorités de certification (PKI) internes et externes. Automatiser le provisionnement, le renouvellement et le déploiement des certificats (via Azure Key Vault, cert-manager ou intégrations similaires) pour éviter toute interruption de service liée à l'expiration. Assurer le suivi et l'audit de la conformité des certificats (algorithmes de chiffrement, durées de validité, protocoles supportés) et traiter les incidents associés. Gestion des Environnements Cloud et FinOps : Administrer les composants fondamentaux des environnements Microsoft Azure (réseau, stockage, compute, pare-feu). Contribuer au suivi des coûts cloud (FinOps) en identifiant les optimisations possibles sur l'infrastructure provisionnée. Monitoring, Résolution d'Incidents et Documentation : Mettre en place des mécanismes de supervision pour l'infrastructure cloud et les services de sécurité (Azure Monitor, Log Analytics, Defender for Cloud). Traiter les incidents de niveau 2/3 liés au provisionnement IaC, aux blocages d'accès RBAC ou aux défaillances de certificats. Rédiger et maintenir la documentation technique d'architecture, les runbooks de gestion des certificats et les politiques de gouvernance.
Voir cette offre
Freelance

Mission freelanceUn Analyste SOC N2 sur NIORT

Almatek
Publiée le
Endpoint detection and response (EDR)
Security Information Event Management (SIEM)
SOC (Security Operation Center)

62 jours
Niort, Nouvelle-Aquitaine
Almatek recherche pour un de ses clients, Un Analyste SOC N2 sur NIORT Contrainte forte du projet : Prestation basée à Niort L'objectif de la mission est d'assurer le traitement quotidien des alertes et incidents de sécurité, depuis leur qualification jusqu'à leur analyse approfondie et leur remédiation, en coordination avec les équipes SOC et IT. Principales missions : Analyser les alertes issues du SIEM et de différentes sources de sécurité : EDR, NDR, CASB, DLP, logs et événements. Qualifier et investiguer les incidents de sécurité selon les procédures en place. Réaliser les analyses approfondies de niveau 2. Participer à la remédiation avec les équipes techniques. Rédiger les rapports d'incidents, fiches de remédiation et retours d'expérience. Contribuer à l'amélioration continue des processus de détection et de réponse ainsi qu'à la documentation du SOC. Maintenir une veille sur les menaces émergentes. Compétences recherchées : maîtrise de la gestion des incidents SOC N2, maîtrise des solutions SIEM/SOAR, EDR et NDR, ainsi qu'une bonne connaissance des protocoles réseau, des environnements Windows/Linux et des fondamentaux de cybersécurité. SIEM/SOAR - Confirmé - Impératif EDR - Confirmé - Impératif NDR - Confirmé - Impératif Réseau - Confirmé - Important Rapports d'analyse d'incidents. Fiches de remédiation. Contribution à la documentation des procédures SOC.
Voir cette offre
CDI

Offre d'emploiEXPERT DNS DHCP – H/F

MGI Consultants
Publiée le
EfficientIP
infoblox

Montreuil, Île-de-France
Au sein de l'équipe Network Security Operations, l'équipe garante de la haute disponibilité, de la performance et de la sécurité des infrastructures réseau stratégiques. Le domaine DDI (DNS, DHCP, IPAM) constitue le socle indispensable au bon fonctionnement des applications bancaires, des accès clients et des liaisons inter-applicatives du Groupe. En tant qu'Expert DNS / DHCP, vous pilotez le maintien en condition opérationnelle (MCO), le maintien en condition de sécurité (MCS) et l'évolution des architectures DDI à l'échelle du groupe. Vos missions sont donc les suivantes : 1. Exploitation & Maintien en Condition Opérationnelle (MCO) : Assurer la disponibilité et la performance des infrastructures DNS internes, externes (Internet) et DHCP. Traiter les incidents complexes de niveau 2/3 et conduire les analyses de cause racine (Root Cause Analysis). Administrer les outils de gestion d'adressage IP (IPAM) et la résolution de nom à très grande échelle. 2. Sécurité & Maintien en Condition de Sécurité (MCS) Garantir l'application des politiques de sécurité réseau du groupe sur l'ensemble du périmètre DDI. Déployer et maintenir les fonctionnalités avancées de sécurité DNS (DNSSEC, Anycast, DNS Firewall/RPZ, protections anti-DDoS). Gérer le cycle de vie des équipements (patchs de sécurité, montées de version, gestion des vulnérabilités). 3. Projets, Progrès & Automatisation Accompagner la trajectoire d'automatisation des infrastructures (Network as Code, intégration CI/CD, APIs REST). Participer aux projets de migration (ex: vers des solutions Cloud/Hybrides, évolutions d'équipements Infoblox/BIND). Rédiger et maintenir à jour la documentation technique, les procédures d'exploitation et les matrices de flux. 4. Support & Transfert de compétences Accompagner les équipes d'exploitation N1/N2 et assurer la montée en compétences des collaborateurs. Intervenir lors des astreintes opérationnelles (si applicable au périmètre). Les compétences indispensables : Maîtrise des solutions du marché (Infoblox, BIND, EfficientIP, Men&Mice). Les compétences appréciées : TCP/IP, routage (BGP, Anycast), pare-feu, Load Balancing, DNSSEC et protection DDoS.
Voir cette offre
CDI

Offre d'emploiTechnicien support de proximité référent H/F

ECONOCOM INFOGERANCE ET SYSTEME
Publiée le

28k-30k €
Colombes, Île-de-France
Support utilisateurs Niveaux 1 et 2 Prendre en charge les incidents et demandes des utilisateurs. Diagnostiquer et résoudre les problématiques matérielles, logicielles et réseau. Assurer un accompagnement de qualité et un suivi efficace des demandes. Gestion du poste de travail Installer, configurer et maintenir les postes de travail sous Windows 10 et Windows 11. Réaliser les opérations de déploiement, remplacement et mise à jour des équipements. Assurer le support des périphériques bureautiques et industriels. Gestion des équipements et périphériques Support sur les imprimantes réseau, multifonctions et imprimantes d'étiquettes. Assistance sur les scanners, lecteurs de badges, stations d'accueil, écrans, claviers, souris et autres périphériques. Support réseau de premier niveau Effectuer les premiers diagnostics de connectivité. Réaliser des tests réseau et des vérifications de câblage selon les procédures établies. Participer à l'identification et à la résolution des incidents de connectivité. Gestion des tickets et suivi d'activité Enregistrer, qualifier et suivre les incidents dans l'outil ITSM. Assurer une documentation rigoureuse des interventions. Escalader les incidents complexes vers les équipes expertes lorsque nécessaire. Sécurité et conformité Respecter les politiques de sécurité informatique et de confidentialité. Participer à la gestion des accès utilisateurs. Veiller à l'application des bonnes pratiques liées à la protection des données. Référence de l'offre : j1femqkivh
Voir cette offre
Freelance

Mission freelanceLead développeur Symfony

Axande
Publiée le
PHP
Symfony

3 ans
500-650 €
Paris, France
Un grand groupe media recherche un lead développeur Symfony senior pour renforcer son équipe, entité chargée de fabriquer et mettre à disposition l'ensemble des contenus vidéos (live et VoD) sur les univers numériques du groupe (applications, web, FAI/IPTV, réseaux sociaux). Missions - Participer au développement et à la maintenance des briques applicatives de la Video Factory - Définir et faire évoluer l'architecture technique transverse (choix structurants, patterns, standards de développement) - Rédiger des schémas d'architecture - Assurer la cohérence technique entre les différentes briques et équipes intervenant sur le périmètre - Réaliser les revues de code et garantir le respect des bonnes pratiques (SOLID, Design Patterns, POO, DDD) - Accompagner et faire monter en compétence les développeurs de l'équipe (mentorat technique, partage de connaissances) - Arbitrer les choix techniques structurants en lien avec le Lead Dev, l'équipe produit et les autres parties prenantes - Identifier et piloter les actions d'optimisation, de performance et de scalabilité des applications - Contribuer à la définition et au maintien des standards de qualité (tests, CI/CD, documentation technique) - Suivre les mises en production - Anticiper les risques techniques (dette technique, obsolescence, sécurité) et proposer des plans d'action - Participer aux cérémonies Agile (Scrum / Kanban) en apportant un éclairage technique sur la faisabilité et le chiffrage des développements
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiVulnerability Management Analyst

LEVUP
Publiée le
Microsoft Defender

12 mois
Paris, France
Responsabilités principales Contribuer activement à la configuration de l'outil de détection, à l'évaluation continue de la qualité de cette configuration ainsi qu'à celle des processus associés (couverture, etc.) ; dans ce cadre, identifier de manière proactive les éventuelles lacunes et proposer des mesures correctives lorsque cela est nécessaire. Contribuer activement au contrôle interne lié au domaine d'activité et prendre en charge une partie de l'automatisation. Créer et maintenir la documentation et les procédures nécessaires. Participer aux évaluations des vulnérabilités à haut risque (en collaboration avec l'équipe Threat Intelligence et le Risk Management). Contribuer à la priorisation des vulnérabilités grâce à l'analyse et à l'évaluation des données relatives aux vulnérabilités et à la conformité des configurations ; identifier les vulnérabilités à haut risque ou les faux positifs. Participer à l'analyse des résultats afin d'identifier les tendances dans les scans de vulnérabilités ainsi que les menaces (actives) nécessitant une investigation. Collaborer avec l'équipe Patch Orchestration afin d'obtenir des informations et de garantir le suivi des mesures correctives concernant les vulnérabilités à haut risque. Collaborer et échanger les informations pertinentes avec les équipes concernées, telles que l'équipe Threat Intelligence, l'équipe Pentest, l'équipe Application Security ou l'équipe Customer Risk. Fournir, à la demande, les informations nécessaires aux différentes parties prenantes. Le rôle Dans ce rôle, vous serez impliqué(e) dans l'ensemble du processus, de la détection des vulnérabilités jusqu'à leur remédiation. Au sein de l'équipe, vos principales responsabilités seront les suivantes : Participer à la configuration des outils, principalement (mais pas exclusivement) pour les contrôles de conformité, notamment l'automatisation de certaines évaluations basées sur les référentiels CIS ; veiller à ce que les activités opérationnelles liées à ces contrôles soient correctement documentées et exécutées. Contribuer activement à l'automatisation des contrôles d'évaluation de la qualité à l'aide de scripts Python. Effectuer des évaluations des vulnérabilités et des menaces, principalement en collaboration avec l'équipe Cyber Threat Management et l'équipe Pentest. Agir en tant qu'expert(e) dans votre domaine, partager vos connaissances avec l'équipe et fournir des conseils d'expert au Security Exception Review Board. Le/la candidat(e) idéal(e) dispose également de solides capacités de raisonnement logique. Il/elle possède une expérience dans l'automatisation des contrôles et dans le développement de scripts Python ; une expérience dans la création de playbooks Ansible constitue un réel atout. Il/elle possède une bonne compréhension des activités de gestion des vulnérabilités (priorisation, etc.). Le/la candidat(e) est disposé(e) à travailler en moyenne au moins deux jours par semaine sur site, dans les locaux de l'entreprise, les autres jours étant travaillés à distance. Compétences techniques Bonne compréhension des pratiques de sécurité et de la gestion des risques. La maîtrise du scripting Python est indispensable / Une expérience avec Ansible constitue un sérieux atout. Connaissance de la gestion des vulnérabilités (exploitabilité, vecteurs d'attaque, etc.). Les compétences techniques suivantes constituent également des atouts Compréhension de base de la sécurité réseau (pare-feu, IDS/IPS, load balancers et contrôles d'accès réseau ayant un impact sur l'évaluation des vulnérabilités, routage, segmentation réseau, etc.). Expérience pratique avec un outil de scan de vulnérabilités (Rapid7 InsightVM est un atout). La connaissance de Microsoft Defender est considérée comme un plus. Toute certification Microsoft AZ-500 obtenue et démontrable constitue un plus. Connaissance des systèmes d'exploitation Unix/Linux et Windows ainsi que des pratiques générales de sécurité (une expérience avérée dans ces domaines constitue un plus). La maîtrise des requêtes SQL constitue un plus. Une expérience en audit constitue un plus. Les certifications CISSP, GIAC, CEH, CompTIA ou toute autre certification pertinente en sécurité constituent un plus.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous