Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 1 785 résultats.
Freelance

Mission freelanceCryptography Analyst

AVALIANCE
Publiée le
Cryptographie
Hardware Security Module (HSM)
Public Key Infrastructure (PKI)

3 ans
400-700 €
La Défense, Île-de-France
Contexte de la prestation Le Cryptography Analyst assure la réalisation et le suivi des activités opérationnelles liées aux certificats, aux clés cryptographiques, aux HSM, aux cérémonies de clés et aux supports sensibles. Sous la responsabilité du Team Lead Crypto Services, il traite les demandes internes et externes, contribue aux projets nécessitant une expertise cryptographique et veille à la sécurité, à la traçabilité et à la conformité des opérations réalisées. Il participe également à l'amélioration des processus du pôle, à l'automatisation des activités récurrentes et à l'évolution progressive des pratiques cryptographiques. Définition de la prestation Gestion des certificats et services PKI - Traiter les demandes de création, renouvellement et révocation de certificats. - Accompagner les demandeurs dans la formalisation de leurs besoins, le choix des certificats et la préparation des éléments nécessaires. - Réaliser ou contrôler la génération des CSR et les opérations associées au cycle de vie des certificats. - Assurer la transmission sécurisée des certificats et des éléments nécessaires aux équipes ou clients concernés. - Suivre les échéances et contribuer à l'anticipation des renouvellements afin de limiter les risques d'expiration. Gestion des clés et opérations cryptographiques - Réaliser les opérations de création, renouvellement, import, export ou remplacement des clés cryptographiques selon les procédures applicables. - Préparer et participer aux cérémonies de clés, en veillant au respect de la séparation des rôles et des exigences de traçabilité. - Organiser les opérations de transport sécurisé et de remise des composants cryptographiques. - Documenter les opérations réalisées et garantir la conservation des éléments de preuve associés. - Signaler sans délai toute anomalie ou non-conformité constatée lors d'une opération sensible. HSM et supports sensibles - Contribuer aux opérations d'administration et d'exploitation des HSM relevant du périmètre Crypto Services. - Participer aux opérations de configuration, maintenance, migration, mise à niveau ou décommissionnement des HSM. - Gérer les rôles, partitions et accès selon les procédures et habilitations définies. - Assurer le suivi, l'inventaire, le stockage sécurisé et la destruction des supports physiques sensibles. - Veiller au respect des procédures de sécurité physique et logique applicables aux équipements et supports cryptographiques. Livrables Livrables attendus dans le cadre de l'activité confié par le Teamleader
Voir cette offre
Freelance

Mission freelanceEXPERT CYBERSÉCURITÉ – SECURITY BY DESIGN | PRODUITS TV & INTERNET

Freelance.com
Publiée le
Android
CVE
Gestion des risques

1 an
600-620 €
Montrouge, Île-de-France
Contexte de la mission Nous recherchons un Expert Cybersécurité capable d'accompagner les équipes Produit, Développement et Architecture dans la sécurisation des services TV & Internet. Le consultant interviendra comme expert technique, coordinateur transverse et référent cybersécurité, avec une forte orientation Security by Design, Secure by Default et Secure SDLC. Vos principales responsabilités Architecture & sécurité des produits * Définir les exigences de sécurité des produits et applications * Réaliser les analyses de risques et revues d'architecture * Valider les choix techniques et mécanismes de sécurité * Accompagner les équipes dans la mise en œuvre du Security by Design Pilotage des projets cybersécurité * Intégrer la sécurité dans les projets de développement et d'évolution * Coordonner les équipes internes, fournisseurs, développeurs, exploitants et auditeurs * Suivre les plans d'actions et remédiations sécurité Gouvernance & conformité * Décliner les politiques et standards de cybersécurité * Veiller à la conformité réglementaire et normative : CRA, RGPD, référentiels internes * Produire les indicateurs et reportings cybersécurité Développement sécurisé & vulnérabilités * Promouvoir les bonnes pratiques de développement sécurisé * Superviser les analyses de vulnérabilités, audits de code et pentests * Piloter le traitement des CVE, vulnérabilités et plans de correction Coordination & expertise * Être le référent cybersécurité auprès des équipes Produit TV & Internet * Sensibiliser et accompagner les équipes projets * Assurer une veille technologique, réglementaire et sur les menaces
Voir cette offre
Freelance
CDI

Offre d'emploiLYON - Security Champion – Pôle Crédit (H/F)

CAT-AMANIA
Publiée le
CI/CD
DevSecOps
OWASP

3 mois
40k-45k €
400-700 €
Lyon, Auvergne-Rhône-Alpes
Contexte : Dans le cadre du renforcement de notre dispositif de cybersécurité au sein de notre direction des systèmes d'information, nous recherchons un(e) Security Champion spécialisé(e) sur les métiers du Crédit. Véritable relais entre les équipes de développement, les chefs de projets et la filière Sécurité (RSSI/CISO), vous intégrez un grand compte bancaire pour porter la culture de la sécurité au cœur de nos applications de financement. Vos missions principales : Sensibilisation et Accompagnement : Évangéliser les équipes de delivery et les architectes aux bonnes pratiques de sécurité (OWASP, Secure by Design) appliquées aux spécificités du crédit (scoring, gestion des risques, octroi, décaissement, réglementations bancaires). Analyse de Risques : Contribuer à l'analyse des risques et à la revue de sécurité des architectures applicatives et des flux de données sensibles (données personnelles et financières). Coordination et Support : Assurer l'interface opérationnelle avec les équipes de sécurité centrales pour le suivi des vulnérabilités, la remédiation et la mise en conformité. Tests et Contrôles : Faciliter la réalisation des tests d'intrusion, des revues de code et du déploiement des outils de sécurité intégrés aux pipelines CI/CD (DevSecOps). Veille et Conformité : Veiller au respect des exigences réglementaires et normatives du secteur bancaire et financier (RGPD, ACPR, PCI-DSS selon périmètre).
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Sécurité Applicative IA

VISIAN
Publiée le
Python
Static Application Security Testing (SAST)

1 an
Île-de-France, France
ContexteAu sein des équipes Cybersécurité d'une grande banque d'investissement internationale, expertise axée sur le pilotage technique et l'ingénierie d'une automatisation de sécurité de nouvelle génération basée sur l'IA agentique. Périmètre d'intervention : la conception, la construction et l'industrialisation d'« agents » de sécurité autonomes capables d'exécuter des tests de sécurité avancés et/ou des contrôles conformément aux processus de Sécurité Applicative de cette banque. La mission se concentre sur la transition au-delà de la simple correspondance de patterns vers des moteurs de raisonnement autonomes pour la contextualisation des vulnérabilités, l'orchestration de workflows de scan complexes, et la suggestion de remédiations précises et/ou un triage approprié réalisé par les développeurs. Bien que le cœur de la mission soit le développement d'outils, le périmètre inclut le soutien aux activités courantes (BAU), notamment l'analyse de vulnérabilités, les contrôles de release et le support au benchmarking. MissionsDéveloppement d'outillage de sécurité agentique Développement de harness agentique : Conception et implémentation d'agents autonomes capables de raisonner sur la logique du code (SAST) et le comportement applicatif (DAST) pour l'identification de vulnérabilités complexes Orchestration de l'analyse automatisée : Construction de pipelines modulaires pour le chaînage de LLMs, de scanners traditionnels et de couches de raisonnement personnalisées afin d'automatiser le cycle de vie « détection-triage-remédiation » Intégration SAST/DAST : Développement de wrappers intelligents et de harnesses autour des outils existants pour enrichir leurs résultats via une contextualisation pilotée par l'IA et une réduction des faux positifs Activités BAU & Contribution continue Analyse de vulnérabilités : Apport d'une expertise AppSec opérationnelle via l'analyse des vulnérabilités remontées par les outils SAST/SCA et la réalisation d'un triage manuel pour distinguer les problèmes exploitables des faux positifs Support aux releases & déploiements : Assistance à l'industrialisation et au déploiement des contrôles de sécurité dans le processus de release entreprise Guidance en remédiation : Contribution à la fourniture de recommandations de correction au niveau du code et de patterns de développement sécurisé aux équipes de développement Périmètre d'intervention technique Conception, développement et déploiement d'un harness d'analyse de sécurité modulaire, de qualité production, capable d'exécuter des scans à grande échelle Contribution aux activités de benchmarking structuré comparant les résultats de scan entre Fortify et un outil alternatif sélectionné (agentique ou SAST traditionnel), couvrant : Architecture modulaire : Un pipeline intégrant un raisonnement basé sur LLM (contextualisation, filtrage des faux positifs et suggestion de remédiation) Déploiement scalable : Un service conteneurisé exposé via API (Docker/Kubernetes) permettant des scans à la demande ou déclenchés par CI/CD Sorties industrialisées : Formatage structuré des résultats (JSON/SARIF) et intégration avec les systèmes de gestion des vulnérabilités en aval
Voir cette offre
Freelance

Mission freelanceTech Lead Full Stack & IA Engineer (H/F)

Crafteam
Publiée le
Angular
IA Générative
Java

1 an
500-550 €
Paris, France
Pour l'un de nos clients, acteur majeur du secteur des services et de la transformation digitale, nous recherchons un Tech Lead Full Stack & IA Engineer afin d'accompagner l'évolution d'une plateforme stratégique au sein d'un environnement technologique innovant. Vous interviendrez sur des sujets à forte valeur ajoutée mêlant architecture microservices, développement Full Stack, DevSecOps et Intelligence Artificielle Générative, avec un rôle transverse auprès des équipes de développement. Descriptif du posteAu sein d'une équipe technologique dynamique, vous aurez pour missions de : Piloter les évolutions d'architecture des applications basées sur des microservices et API REST/GraphQL. Concevoir et intégrer des solutions d'Intelligence Artificielle Générative et des systèmes agentiques multi-agents. Développer et optimiser des workflows d'agents autonomes, en utilisant notamment les protocoles MCP, les Skills, le Prompt Engineering et les mécanismes d'interception (Hooks). Participer à l'industrialisation des pratiques DevSecOps et à l'automatisation des déploiements cloud native. Réaliser des revues de code et garantir la qualité des développements Java, NodeJS et Angular. Concevoir des architectures d'intégration complexes autour de GraphQL, REST et middleware. Accompagner les équipes techniques dans l'adoption des bonnes pratiques de conception, développement et déploiement. Assurer une veille technologique active et contribuer à l'amélioration continue des standards de développement.
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant Cybersécurité SAST

VISIAN
Publiée le
API
Static Application Security Testing (SAST)

1 an
Île-de-France, France
ContexteAu sein des équipes Cybersécurité d'une grande institution financière internationale, le prestataire aura pour rôle de cadrer l'évaluation, le benchmarking et la validation d'outils de sécurité applicative SAST de nouvelle génération. L'objectif principal est de définir et de superviser l'exécution de plans de tests comparatifs rigoureux entre les solutions SAST traditionnelles et les outils de détection émergents basés sur l'IA agentique, afin de piloter la modernisation de la stack sécurité. Bien que le cœur de la mission soit le projet de benchmarking, le prestataire contribuera également aux activités courantes (BAU), notamment l'amélioration continue des outils de sécurité agentiques, l'analyse de vulnérabilités et les contrôles de release. MissionsBenchmarking, Tests & Validation SAST Piloter une étude structurée comparant le SAST traditionnel au SAST de nouvelle génération (basé sur harness/agentique) S'assurer que tous les outils évalués répondent aux exigences entreprise strictes en matière d'authentification, d'auditabilité et de gestion des données Soutenir le cycle de vie des tests en assistant à leur exécution et en réalisant des analyses de vulnérabilités avancées Activités BAU & Contribution continue Apporter une expertise AppSec opérationnelle en analysant les vulnérabilités remontées par les outils SAST/SCA et en effectuant un triage manuel pour distinguer les problèmes exploitables des faux positifs Participer à l'industrialisation et au déploiement des contrôles de sécurité dans le processus de release entreprise Fournir aux équipes de développement des recommandations de correction au niveau du code et des patterns de développement sécurisé Environnement techniqueOutils de sécurité : Outils SAST/SCA (Fortify, NexusIQ) DevSecOps : Git (workflows avancés), CI/CD (Jenkins / GitHub Actions, Artifactory), Docker Langages : Java (principal) / Python / TypeScript / .Net IA/ML : LLMs (RAG, fine-tuning, prompt engineering), harness engineering Standards de sécurité : Sécurité LLM (OWASP Top 10 pour les LLMs), OWASP Top 10, NIST, ISO 27001, fondamentaux AppSec Livrables attendusRapport d'analyse comparative des scans – Fortify vs. outil agentique/alternatif Un rapport de benchmarking structuré comparant les résultats de scan entre Fortify et un outil alternatif sélectionné (agentique ou SAST traditionnel), couvrant : Couverture de détection : taux de vrais positifs, taux de faux positifs et vulnérabilités manquées sur un ensemble représentatif de bases de code Cohérence de classification des vulnérabilités : alignement avec l'OWASP Top 10, la taxonomie CWE et le scoring de sévérité Évaluation qualitative : explicabilité des résultats, qualité des recommandations de remédiation, expérience développeur et friction d'intégration Métriques opérationnelles : durée des scans, consommation de ressources et compatibilité CI/CD Une matrice de recommandation finale pour soutenir les décisions outillage, garantissant un niveau équivalent ou des fonctionnalités améliorées dans le nouvel outil Critères d'acceptation de sécurité pour les outils de scan de code Un document de référence formel définissant les exigences de sécurité minimales qu'un outil de scan de code doit satisfaire avant d'être intégré dans l'environnement de l'institution, s'appuyant sur des bases existantes adaptées aux outillages spécifiques, incluant : Authentification & contrôle d'accès : support SSO/SAML, RBAC, gestion des comptes de service et politiques de rotation des clés API Audit & journalisation : exhaustivité des pistes d'audit, standards de format de logs (ex. CEF/JSON) Gestion des données & confidentialité : risque d'exposition du code source, contraintes de résidence des données, chiffrement au repos et en transit Sécurité de la chaîne d'approvisionnement : intégrité des dépendances et transparence du processus de mise à jour
Voir cette offre
Offre premium
Freelance
CDI

Offre d'emploiConsultant expérimenté GRC - Spécialité conformité/business

PSSWRD
Publiée le
Cybersécurité
Gouvernance, gestion des risques et conformité (GRC)

12 mois
55k-70k €
580-650 €
Courbevoie, Île-de-France
CONTEXTE Au sein du Group Security Office, nous recherchons un profil Cybersécurité Fonctionnelle capable d'agir sur l'ensemble du spectre GRC. Vous rejoindrez l'équipe Sécurité fonctionnelle pour intervenir sur des activités variées, en collaboration avec les autres membres équipe et en toute autonomie. MISSION GÉNÉRALE Voici les majeures de la mission : Gestion des dossiers Business/Clients sur le volet cybersécurité (volet questionnaire cybersécurité des clients, volet clauses cybersécurité dans les contrats clients) ; Conformité réglementaire cyber. DÉTAILS DU PÉRIMÈTRE D'ACTIVITÉ Conformité réglementaire cyber Dans le cadre de la préparation de la démarche de mise en conformité réglementaire sur le volet cyber: ✓ Contribuer à la structuration des travaux de mise en conformité ; ✓ Déploiement des contrôles requis en collaboration avec les parties prenantes adéquates ; ✓ Formalisation de l'évolution du corpus documentaire cyber afférent ; ✓ Articulation de la synthèse Groupe. Appréciation des risques cyber ✓ Identification des risques ; ✓ Définition des scénarios de risque ; ✓ Evaluation des risques ; ✓ Elaboration et mise en œuvre des plans de traitements des risques ; ✓ Surveillance et revue. Sensibilisation et communication cybersécurité ✓ Définition des objectifs ; ✓ Implication des parties prenantes ; ✓ Déploiement des actions de sensibilisation ; ✓ Animation du Cercle Ambassadrices/Ambassadeurs Cyber ; ✓ Organisation du CyberMois ; ✓ Conception et déploiement des actions de communication ciblées selon le besoin opérationnel cyber. Third-Party Security - Intégrer la sécurité dans les contrats avec les fournisseurs : ✓ L'identification de la maturité sécurité ; ✓ La définition des clauses contractuelles pour représenter les exigences sécurité ; ✓ La réalisation et suivi de Plan Assurance Sécurité. Intégrer la sécurité dans les contrats avec les clients ✓ Les réponses sécurité aux appels d'offres clients ; ✓ La remontée au métier des non-conformité sécurité vis-à-vis des demandes clients ; ✓ La définition des clauses contractuelles pour répondre aux exigences sécurité. 6. Gestion des audits organisationnels ✓ Périmètre fournisseurs Amélioration du corpus documentaire cyber Compétences requises : - Vous justifiez d'une expérience concluante sur le périmètre de la Sécurité fonctionnelle / GRC (au moins 10 ans d'XP) ; - Vous savez communiquer de manière efficace auprès des parties prenantes : rôle exposé aux autres parties prenantes internes ; - Vous disposez d'excellentes capacités rédactionnelles ; - Vous maîtrisez la langue anglaise tant à l'écrit qu'à l'oral.
Voir cette offre
Freelance

Mission freelanceDéveloppeur Back End Senior

LeHibou
Publiée le
Docker
Java
Kubernetes

16 mois
750 €
Issy-les-Moulineaux, Île-de-France
Notre client dans le secteur Autre recherche un/une Développeur Back End Senior H/F Description de la mission : Contexte La mission s'inscrit au sein d'une direction technique e-commerce en charge de la mise en œuvre des évolutions fonctionnelles d'un site e-commerce grand public. Les équipes techniques interviennent sur l'étude et le cadrage des besoins, la conception, la documentation, les développements, ainsi que sur la maintenance corrective et évolutive de la plateforme. Le développeur est intégré à une équipe projet en charge d'un ou plusieurs parcours d'achat ou prestations du site. L'organisation de l'équipe est en agile Scrum, dans un contexte SAFe, avec l'appui d'experts et d'architectes solution. Mission La mission consiste à intervenir en tant que développeur backend senior, avec un rôle de référent sur les aspects du cycle de vie produit, du développement backend, de la qualité de code et de l'accompagnement de l'équipe. Principales responsabilités Être le référent sur tous les aspects du cycle de vie du produit de son équipe Être le référent en matière de code, définir et mettre en place les bonnes pratiques, ainsi que le cadre et les règles de développement Accompagner l'équipe, résoudre les problèmes et contribuer à la montée en compétences Développer des parties spécifiques et complexes du projet S'assurer de la qualité du code grâce à des outils d'analyse de code automatique Concevoir avec l'équipe les solutions à mettre en œuvre et mettre en place des POC Supporter la mise en place des différents tests liés à la technologie : unitaires, techniques, fonctionnels, performance, sécurité Maintenir la documentation : Confluence, bonnes pratiques, modes opératoires, veille, documentation projet Interagir avec les Product Owners et les métiers pour comprendre et caractériser les besoins Assurer la maintenance des produits livrés : demandes d'évolution et traitement des anomalies Réaliser une veille technologique et utiliser les outils projet Participer à des astreintes ou interventions en heures non ouvrées lorsque nécessaire Environnement technique Plateforme e-commerce : SAP Commerce Cloud Frontend : NodeJS, VueJS API et sécurité : REST API, SSL, OAuth2, Web services Conteneurisation et plateforme : Docker, Kubernetes, OpenShift Langages : Java 10 minimum, Shell, Groovy Frameworks : Spring MVC, Spring Boot, Spring Security, EHCache Intégration et outils : Git, GitLab, Jenkins, Sonar, Postman, SoapUI, ANT, Maven, UML Base de données : MySQL, SQLServer Messaging et architecture : Kafka Pratiques de développement : TDD, TU, TI, craftsmanship, design patterns, clean code Collaboration : Jira, Confluence, Microsoft Teams Méthodologies : Agile Scrum, SAFe Livrables attendus Non applicable, la prestation s'effectue dans le cadre d'une assistance technique
Voir cette offre
Freelance

Mission freelanceCryptography Analyst

AVALIANCE
Publiée le
Cryptographie
Hardware Security Module (HSM)
Public Key Infrastructure (PKI)

3 ans
500-700 €
La Défense, Île-de-France
Contexte de la prestation Le Cryptography Analyst assure la réalisation et le suivi des activités opérationnelles liées aux certificats, aux clés cryptographiques, aux HSM, aux cérémonies de clés et aux supports sensibles. Sous la responsabilité du Team Lead Crypto Services, il traite les demandes internes et externes, contribue aux projets nécessitant une expertise cryptographique et veille à la sécurité, à la traçabilité et à la conformité des opérations réalisées. Il participe également à l'amélioration des processus du pôle, à l'automatisation des activités récurrentes et à l'évolution progressive des pratiques cryptographiques. Définition de la prestation Gestion des certificats et services PKI - Traiter les demandes de création, renouvellement et révocation de certificats. - Accompagner les demandeurs dans la formalisation de leurs besoins, le choix des certificats et la préparation des éléments nécessaires. - Réaliser ou contrôler la génération des CSR et les opérations associées au cycle de vie des certificats. - Assurer la transmission sécurisée des certificats et des éléments nécessaires aux équipes ou clients concernés. - Suivre les échéances et contribuer à l'anticipation des renouvellements afin de limiter les risques d'expiration. Gestion des clés et opérations cryptographiques - Réaliser les opérations de création, renouvellement, import, export ou remplacement des clés cryptographiques selon les procédures applicables. - Préparer et participer aux cérémonies de clés, en veillant au respect de la séparation des rôles et des exigences de traçabilité. - Organiser les opérations de transport sécurisé et de remise des composants cryptographiques. - Documenter les opérations réalisées et garantir la conservation des éléments de preuve associés. - Signaler sans délai toute anomalie ou non-conformité constatée lors d'une opération sensible. HSM et supports sensibles - Contribuer aux opérations d'administration et d'exploitation des HSM relevant du périmètre Crypto Services. - Participer aux opérations de configuration, maintenance, migration, mise à niveau ou décommissionnement des HSM. - Gérer les rôles, partitions et accès selon les procédures et habilitations définies. - Assurer le suivi, l'inventaire, le stockage sécurisé et la destruction des supports physiques sensibles. - Veiller au respect des procédures de sécurité physique et logique applicables aux équipements et supports cryptographiques. Livrables Livrables attendus dans le cadre de l'activité confié par le Teamleader
Voir cette offre
Freelance

Mission freelanceArchitecte technique infrastructure (H/F) - St Paul Trois Châteaux (26)

Pickmeup
Publiée le
Infrastructure
Linux
Middleware

1 an
380-480 €
Saint-Paul-Trois-Châteaux, Auvergne-Rhône-Alpes
Le prestataire sera l'interlocuteur privilégié des équipes projets et des équipes techniques, il/elle devra garantir la cohérence, la sécurité et la robustesse des infrastructures déployées, dans le respect des standards et bonnes pratiques de notre client. Il/elle aura pour activités principales : La conception et l'évolution des architectures techniques - Analyser les besoins métiers et proposer des solutions d'architecture adaptées - Modélisation de l'infrastructure (réseaux, serveurs, stockage, sécurité) et participer à la définition des normes associées - Rédaction des notes d'architectures et dossier d'architecture - Veille technologique - Identification des patterns réutilisables au sein des projets et participation à la création des standards d'architecture La participation aux projets - Accompagner les chefs de projets dans les phases d'études et l'identification des besoins pour le projet (humain, processus etc…) - Assurer la bonne intégration des règles cybersécurité applicables au projet - Soutien à l'équipe d'expertise dans la réalisation (Mises à jour des dossiers d'architecture, apport d'expertise etc…) La mission implique de nombreux contacts avec des clients internes (départements de maintenance, départements projets, chef d'installation, officiers de sécurité…) et des fournisseurs (contrats de maintenance, d'achats, …).
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous