Trouvez votre prochaine mission ou futur job IT.

293 résultats
Freelance

Mission freelance Un(e) Consultant(e) Senior Cybersécurité / Chef de Projet SSI

Keypeople Consulting
Publiée le
Cybersécurité
IAM
ISO 27001

3 mois
400-460 €
Île-de-France, France
Nous recherchons actuellement un(e) Consultant(e) Senior Cybersécurité / Chef de Projet SSI pour accompagner une équipe Sécurité des Systèmes d'Information dans le cadre d'une mission de 3 mois renouvelable. 🔎 Profil recherché 🎯 Expertise et responsabilités : Minimum 10 ans d'expérience en cybersécurité Expérience avérée dans le pilotage de projets SSI complexes Pilotage des projets sécurité de bout en bout, du cadrage jusqu'à la mise en production Définition des architectures cibles et des principes de sécurité Coordination des équipes SSI, IT, Réseaux, Exploitation et des éventuels éditeurs/intégrateurs Gestion des risques, dépendances, arbitrages et recommandations d'audit Accompagnement des démarches de mise en conformité SSI Participation aux analyses de risques et à la sécurisation des projets Capacité à intervenir en Secure by Design Expérience dans la revue de contrats avec des tiers, notamment sur des environnements On-Premise et Cloud (SaaS / PaaS) 🛡️ Compétences techniques : ISO 27001 NIST / NIST Controls / NIST SCF Cybersécurité réseau IAM Détection et gestion des risques Conformité et sécurité des SI Architecture sécurité Gestion de projets : cadrage, pilotage, gouvernance et reporting 🏦 Expérience appréciée : Expérience dans un environnement fortement réglementé Une expérience dans le secteur bancaire est requise Certification sécurité appréciée : CISSP, CISM, CCSK, ISO 27001… Certification gestion de projet appréciée : PMP, PRINCE2… ⏰ Disponibilité Démarrage : ASAP Mission de 3 mois renouvelable Prestation en régie 🌍 Langues Français et Anglais 🏢 Localisation / Télétravail Présence sur site 3 jours par semaine : mardi, mercredi et jeudi Localisation : Île-de-France Le consultant doit résider en Île-de-France 📌 Important Le besoin concerne un consultant salarié de la société prestataire. Les profils freelances ne sont pas souhaités. Si vous êtes intéressé(e) ou si vous connaissez un(e) Consultant(e) Senior Cybersécurité / Chef de Projet SSI correspondant à ce profil, n'hésitez pas à me contacter en MP ou directement par téléphone. Merci pour vos partages ! 🙏
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Cybersécurité

VISIAN
Publiée le
Cloud

1 an
Paris, France
Le Programme Cyber poursuit plusieurs objectifs complémentaires. Le premier objectif est d'évaluer le niveau de maturité en cybersécurité des entités par rapport aux exigences définies dans le cadre de cybersécurité du groupe. Cette évaluation mesure le degré de mise en œuvre des mesures de sécurité attendues et permet d'identifier les écarts nécessitant une attention spécifique. Le deuxième objectif est de fournir une vision consolidée de l'exposition aux risques cyber à travers le groupe. À travers des campagnes d'évaluation périodiques et des mécanismes de consolidation associés, la gestion obtient une compréhension cohérente et globale du niveau de maturité des différentes entités et peut orienter les décisions stratégiques en conséquence. Le troisième objectif est de soutenir les entités dans la compréhension et la mise en œuvre des exigences en matière de cybersécurité. Le Programme Cyber ne se limite pas à une fonction de contrôle ou d'évaluation ; il sert également de cadre de soutien qui aide à expliquer les exigences, clarifier les attentes et guider les entités vers les meilleures pratiques pour atteindre la conformité et renforcer leur niveau de cybersécurité. Les principales responsabilités incluent : - Évaluation de l'échéance de cybersécurité des entités du groupe à travers une large gamme de domaines (sécurité des applications, gestion des accès et des droits, Cloud, sécurité des données, etc.) ; - Conseil et accompagnement des entités sur le Programme de cybersécurité du groupe et ses exigences ; - Préparation de supports et contribution aux comités de gouvernance de la cybersécurité et aux réunions de pilotage ; - Contribution au maintien et à l'amélioration continue du Cadre de cybersécurité du Groupe ; - Industrialisation des activités de surveillance, les processus de reporting et les indicateurs de performance ; - Soutien des activités de communication du Programme Cyber, y compris les conférences, les ateliers et les initiatives de sensibilisation ; - Contribution à toute autre activité liée au Programme Cyber, y compris les améliorations du programme, les initiatives de transformation et les efforts d'amélioration continue.
Voir cette offre
Freelance

Mission freelanceArchitecte Sécurité SI - Venelles (13)

LeHibou
Publiée le
Cybersécurité

12 mois
550 €
Venelles, Provence-Alpes-Côte d'Azur
Notre client dans le secteur Autre recherche un/une Architecte Sécurité SI H/F Description de la mission : ContexteDans le cadre du renforcement de ses équipes, le client recherche un Architecte Sécurité SI / ASSI pour accompagner ses projets IT dans la conception et la sécurisation des architectures. Vous interviendrez en transverse auprès des équipes projets, techniques et sécurité, de la phase de cadrage jusqu'à la mise en production. Vos missionsIdentifier les risques et problématiques de sécurité dès le cadrage des projets. Participer à la conception et validation des architectures techniques et applicatives. Définir les exigences et mesures de sécurité à intégrer aux projets. Réaliser ou contribuer aux analyses de risques et à l'identification des menaces/scénarios d'attaque. Challenger les choix techniques et recommander des architectures sécurisées. Définir les stratégies de tests et recettes sécurité et suivre les recommandations. Assurer le suivi des vulnérabilités, incidents et actions de sécurité. Réaliser des contrôles de sécurité sur les environnements hors production. Travailler en étroite collaboration avec la Direction de la Sécurité Opérationnelle. Assurer une veille technologique et réglementaire et contribuer à l'amélioration continue des processus sécurité. Profil recherchéNous recherchons un profil confirmé / senior avec une expérience significative en architecture sécurité / cybersécurité des SI. Vous disposez idéalement de compétences sur : Architecture technique et applicative Analyse de risques et cybersécurité Définition d'exigences de sécurité Audits, tests et recettes sécurité Gestion des vulnérabilités Accompagnement et sécurisation de projets IT Vous êtes autonome, rigoureux, analytique et à l'aise pour travailler avec des interlocuteurs techniques et sécurité. Compétences / Qualités indispensables : Architecture SI & applicative : conception, revue et sécurisation des architectures., Cybersécurité : définition des exigences et mesures de sécurité., Analyse de risques Compétences / Qualités qui seraient un + : Audit & contrôle sécurité : identification des écarts et recommandations. Tests & recettes sécurité : définition des stratégies de tests et suivi des corrections. Gestion des vulnérabilités : suivi des vulnérabilités, correctifs et dépendances applicatives. Sécurité opérationnelle : incidents, contrôles, flux et maintien en conditions de sécurité. Référentiels sécurité : déclinaison des politiques en standards opérationnels. Automatisation : outils de tests et contrôles de sécurité. Veille : évolutions technologiques et réglementaires en cybersécurité.Informations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
CDI

Offre d'emploiConsultant Sécurité IA Générative & Cybersécurité IDF H/F

TOHTEM IT
Publiée le

40k-50k €
Paris, Île-de-France
Au sein de la Direction Sécurité d'un acteur majeur du secteur bancaire, vous intervenez sur un programme structurant visant à déployer des solutions d'IA générative hébergées dans un environnement maîtrisé afin de répondre aux enjeux de sécurité, de confidentialité et de conformité. Votre rôle consiste à définir les standards de sécurité IA, accompagner les projets, évaluer les risques et contribuer à l'industrialisation des usages de l'IA appliqués à la cybersécurité. Vos missions Définition et pilotage de la sécurité IA Définir la stratégie de sécurisation des plateformes d'IA générative. Élaborer les architectures de sécurité cibles pour les environnements IA. Construire les référentiels, standards et cadres de gouvernance dédiés à l'IA. Accompagner les équipes projets dans la prise en compte des exigences de sécurité. Gestion des risques et conformité Réaliser les analyses de risques des solutions IA. Conduire les revues d'architecture sécurité. Produire les dossiers d'homologation et les recommandations de sécurisation. Définir les indicateurs de suivi des risques liés à l'IA. Évaluation et amélioration continue Piloter les campagnes de tests de sécurité. Organiser les exercices de Red Team IA. Évaluer la robustesse des modèles et des chaînes RAG. Identifier et traiter les vulnérabilités liées aux attaques spécifiques aux LLM. IA au service de la cybersécurité Développer des cas d'usage IA pour améliorer les capacités du SOC. Participer à l'automatisation des processus de sécurité. Contribuer à l'amélioration de l'IAM et de la détection des menaces. Étudier et qualifier les solutions innovantes du marché. Environnement technique: LLM, IA Générative, Mistral AI, RAG, Agents IA, LLMOps, MLOps, SIEM, SOAR, IAM, PAM, DLP, DevSecOps, EBIOS RM, AI Act, DORA, RGPD, ISO 42001, NIST AI RMF, MITRE ATLAS, OWASP LLM.
Voir cette offre
Offre premium
Freelance
CDI

Offre d'emploiArchitecte sécurité applicative

Himeo
Publiée le
Application web
Architecture
Cybersécurité

1 an
48k-56k €
540-600 €
Aix-en-Provence, Provence-Alpes-Côte d'Azur
Contexte et missionsDans un contexte de menaces cyber en forte accélération (vulnérabilités exploitées de plus en plus rapidement, y compris via des outils d'IA offensive) et d'exigences réglementaires renforcées, la direction sécurité informatique renforce son équipe sécurité applicative. Le poste s'inscrit dans une organisation à trois pôles : définition des règles de sécurité, conception des solutions conformes (périmètre de ce poste), supervision et gestion des incidents. Missions principales Accompagner les projets applicatifs sur les aspects sécurité : analyse des solutions proposées en réponse aux cahiers des charges Vérifier la conformité des projets à la politique de sécurité et au référentiel en vigueur Valider l'aptitude des projets à passer en production du point de vue sécurité Concevoir des solutions de sécurité adaptées aux projets (rôle de conception, pas d'exécution de tests ou de recette de sécurité) Contribuer à la mise à jour et à l'évolution du référentiel de sécurité (mesures opérationnelles à mettre en œuvre) Sensibiliser et accompagner les équipes projets sur les bonnes pratiques de sécurité applicative Travailler en lien avec les équipes infrastructure (réseau, systèmes), sans en être responsable direct
Voir cette offre
Freelance

Mission freelanceProgramme Manager Cybersécurité

CS Group Solutions
Publiée le
Cybersécurité
Pilotage

6 mois
Les Clayes-sous-Bois, Île-de-France
Nous recherchons un Programme Manager Cybersécurité Description: Mission de Programmation Manager (H/F) Contexte Équipe spécialisée dans la conception et la réalisation d'équipements cryptographiques destinés aux marchés civils et de défense. Dans le cadre du développement d'un programme stratégique à forte visibilité, la mission consiste à assurez le pilotage global de la relation client et veillez à la bonne exécution du programme en coordination avec les équipes internes et les partenaires externes. Véritable représentant du programme auprès des clients, il s'agit d'être le garant de la satisfaction client, du respect des engagements contractuels et de la performance globale du projet. Missions principales : Pilotage de la relation client Assurer l'interface privilégiée avec les clients étatiques et industriels. Organiser et animer les instances de gouvernance et de suivi du programme. Produire un reporting régulier portant sur l'avancement, les risques, les décisions et les plans d'actions. Garantir le respect des engagements contractuels et assurer le suivi des éventuels avenants. Veiller à la qualité des livrables, des communications et des interactions avec le client. Assurer le suivi financier du programme (budget, coûts, marges, indicateurs de performance). Maintenir un niveau élevé de satisfaction client et anticiper les besoins ou points d'attention. Pilotage du programme Travailler en étroite collaboration avec le Chef de Projet pour assurer la bonne exécution du programme. Superviser le suivi des plannings, des jalons, des dépendances et des engagements associés. Identifier les risques et opportunités du programme et mettre en œuvre les actions de maîtrise nécessaires. Coordonner les différentes parties prenantes impliquées dans le projet. Faciliter la communication et la coopération entre les équipes techniques, les partenaires et les sous-traitants. Challenger les équipes afin de garantir l'atteinte des objectifs de performance, de qualité, de coûts et de délais. Coordination transverse Collaborer avec les équipes R&D (hardware, software, cybersécurité). Assurer la cohérence des actions menées entre les différentes fonctions contributrices. Représenter le programme lors des réunions clients, revues de projet et instances de pilotage. Contribuer à la préparation des supports de communication et de présentation destinés aux clients et au management. Profil recherché : Formation supérieure de niveau Bac+5 (École d'ingénieur, Master ou équivalent). Expérience significative dans le pilotage de programmes complexes, idéalement dans les secteurs de la défense, de la cybersécurité, de l'électronique ou des systèmes critiques. Expérience confirmée dans la gestion de la relation client à haut niveau. Compétences techniques Gestion de programmes et projets complexes. Pilotage contractuel et financier. Gestion des risques et des engagements. Coordination d'équipes pluridisciplinaires. Maîtrise des techniques de reporting et de gouvernance. Excellentes capacités de communication écrite et orale. Qualités personnelles Leadership et sens des responsabilités. Rigueur, autonomie et organisation. Excellentes qualités relationnelles. Esprit d'équipe et capacité à fédérer des acteurs multiples. Agilité et adaptabilité dans des environnements exigeants. Capacité à gérer simultanément plusieurs sujets stratégiques. Environnement et interfaces Relations externes Clients institutionnels et étatiques. Clients industriels stratégiques. Sous-traitants et partenaires du programme. Relations internes Chef de Projet. Équipes R&D (Hardware, Software, Sécurité). Responsables métiers et fonctions support. Management du programme. Conditions particulières Poste soumis à habilitation de sécurité Défense. Activités soumises à la restriction « Spécial France ». Déplacements ponctuels possibles selon les besoins du programme.
Voir cette offre
Freelance

Mission freelanceProject Manager H/F

Insitoo Freelances
Publiée le
Confluence
Cybersécurité
FinOps

2 ans
480-550 €
Marseille, Provence-Alpes-Côte d'Azur
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un Project Manager H/F à Marseille, France. Contexte : Dedicated Project Manager within the cross-divisional Tenable IT project. Responsible for driving the local transition from Qualys to Tenable while maintaining synchronization with group-level strategy and the other two divisions. Les missions attendues par le Project Manager H/F : Drives structured project delivery and governance within complex, multi-stakeholder IT environments. Coordinates cross-functional activities, tracks performance metrics, and ensures strategic objectives align with operational execution. Key Responsibilities : Governance & Executive Reporting: Prepare high-level reporting decks, status dashboards, and steering committee (SteerCo) presentations for executive leadership. Plan, facilitate, and document Quality Gates and technical workshops. Work Package Tracking: Drive weekly progress monitoring across 8 WP Owners and key technical stakeholders. Maintain visibility over sub-WP and sub-project status, interdependencies, and critical path items. Financial & Schedule Management: Track budget allocation, resource consumption, and vendor performance. Identify schedule risks early and coordinate mitigation paths. Experience: 5+ years in PMO/Project Management roles within complex, enterprise-level IT or Cybersecurity environments (vulnerability management context preferred). Skills: Expert in stakeholder management, risk mitigation, and financial tracking. Proficiency in Jira, Confluence, and advanced executive presentation tools.
Voir cette offre
Offre premium
Freelance
CDI

Offre d'emploiIngénieur Sécurité Habilitation Analyste IAG CAGIP ANNECY

Deodis
Publiée le
Gestion des habilitations
IAG
IAM

36 mois
46k-60k €
400-490 €
Annecy, Auvergne-Rhône-Alpes
Ingénieur Sécurité Habilitation Analyste IAG CAGIP ANNECY Descriptif de la mission Vous intègrerez l'équipe IHA - Identité Habilitations et Authentification du Domaine d'Expertise IAM & Crypto et aurez la charge de la mission suivante. En tant qu'Analyste IAG (Identity Administration and Governance), vous piloterez la gouvernance des identités et accès au sein de l'organisation. Vos missions s'articulent autour de deux axes principaux : • Pilotage opérationnel des revues : Vous collecterez les données d'habilitation, conduirez les audits des périmètres collectés par la solution ARIANE et orchestrerez les campagnes de revues d'accès selon le calendrier réglementaire établi. • Amélioration continue ARIANE : Vous contribuerez à l'évolution de nos processus et outils, notamment la plateforme ARIANE. De l'analyse des besoins et des spécifications jusqu'à la validation des nouvelles fonctionnalités, vous définirez et accompagnerez l'extension du périmètre fonctionnel de la solution. Le poste s'inscrit dans une démarche d'amélioration continue des processus de revue d'habilitations et d'évolution vers des solutions d'automatisation et de modernisation de nos outils IAG. La mission comprend une participation importante aux campagnes d'audits règlementaire sur les périmètres de nos entités clientes : Commissaires aux Comptes, Conformité PCI DSS, Campagnes de contrôle interne, SWIFT, etc. Ce contexte nécessite une bonne capacité d'analyse ainsi qu'un suivi rigoureux des tâches de revues et des actions de remédiation correpsonadantes. Une bonne connaissance des modes de gestion des habilitations et des technologies associées (Windows, Linux, AD, LDAP, RACF) ainsi que des processus de gestion du cycle de vie des identités et des comptes sont indispensables. Une expérience en administration d'une solution IAG est souhaitée, une connaissance de l'outil Radiant Logic IDA (Brainwave) est un plus. Fiche de mission IHA – CA-GIP Pôle Cyber Trust & Risk IT Livrables de la mission Sur les activités projet d'amélioration continue ARIANE, seront attendus les livrables suivants, incontournables de la méthodologie produit CA-GIP : • Support et compte-rendu d'atelier de cadrage • Compte-rendu de point de suivi • Spécifications et ouvertures des taches associées dans les outils (GitLab, JIRA) • Suivi des tâches, bugs et demandes d'amélioration ouvertes auprès de l'équipe de développement • Recette et compte-rendu de test • Ateliers et documentation pour transfert au run • Bilan et clôture Sur les activités de pilotage des revues il sera attendu les livrables demandés par les processus de l'entreprise : • Formalisation du périmètre d'audit • Cartographie et configuration des campagnes correspondantes • Lancement et suivi des campagnes de revues • Relances et accompagnement utilisateur le cas échéant • Demandes de changement et suivi des remédiations • Traitement des tickets d'incidents et problèmes • Comptes rendus d'ateliers et réunions • Mises à jour des documentations Lieu d'exécution La mission se déroulera sur l'un des sites de CA-GIP dont les adresses sont : SQYPARK : 83 Bd des Chênes, 78280 Guyancourt ANNECY : 4 Bis Av. du Pré Félin, 74940 Annecy Astreintes Selon l'activité réalisée il pourra être demandé la tenue d'astreinte ou d'interventions HNO avec l'accord du consultant et faisant l'objet d'une facturation spécifique. Compétences et expérience Formation Bac +5 / M2 et supérieur Diplômé(e) d'un niveau master en grande école d'ingénieur ou de commerce. Une spécialisation en cybersécurité est un plus. Vous avez une connaissance approfondie des principes de l'identité et de la gestion des accès idéalement une expérience réussie dans ce domaine. Fiche de mission IHA – CA-GIP Pôle Cyber Trust & Risk IT Une certification dans une solution IAM (Sailpoint, Usercube, Savynt, Okta, Entra AD…) ou IAG (Brainwave…) est un vrai plus. Savoir-faire • Connaitre les métiers Gestion des Habilitations et Revue et Contrôle des Habilitations • Connaitre des processus liés au cycle de vie des habilitations • Concevoir et mettre en oeuvre des solutions IAM / IAG conformes aux politiques de sécurité. • Savoir mettre en place des contrôles d'accès basé sur les rôles. • Savoir construire et gérer des modèles d'habilitation en maîtrisant les typologies de comptes et de profils. • Être à l'aise dans la manipulation d'objets dans les annuaires (AD, LDAP…) • Maîtriser les techniques d'animation d'ateliers (ateliers, …) • Gérer des tâches dans un environnement complexe • Savoir mener de front plusieurs sujets tout en assurant la qualité du suivi et le respect des engagements. • Savoir travailler en méthode Agile (Sprints, PI-Planning, outil JIRA). Savoir-être • Curiosité, ténacité et rigueur • Organisation, capacité à gérer les priorités, autonomie • Esprit de synthèse (reporting, indicateurs et plan d'actions) • Esprit de travail en équipe et sens relationnel • Savoir anticiper et alerter à bon escient • Sens du client marqué Compétences spécifiques requises Au-delà du descriptif précédemment énoncé, les compétences sur les points suivants sont spécifiquement attendues pour cette mission. (Options cochées) : Gestion des identités et des accès (IAM) ☒ Gestion des identités et des habilitations ☒ Gestion des comptes à privilège ☒ Gestion des comptes techniques et génériques ☒ Connaissance des annuaires (AD, LDAP…) ☒ Conception de modèles d'habilitation Technologie Netwrix Identity Manager (Usercube) ☐ Paramétrage des habilitations ☐ Développement de connecteurs ☐ Scripts d'automatisation (Powershell) ☐ Administration du logiciel Usercube ☐ Administration système Windows, MSSQL, IIS Fiche de mission IHA – CA-GIP Pôle Cyber Trust & Risk IT Revue et contrôle des habilitations (IAG) ☒ Conception de revues d'habilitations ☒ Conception de contrôles ☒ Réalisation de campagnes de revues ☐ Remédiation des non-conformités Technologie Radiant Logic Brainwave ☐ Conception de tableaux de bord ☐ Développement de modules de revues ☐ Scripts d'automatisation ☐ Scripts de chargement de données ☒ Utilisation de l'outil Brainwave LDAP OUD ☐ Technologie Oracle LDAP OUD ☐ Administration Linux Red Hat ☐ Gestion d'un annuaire LDAP ☐ Infrastructure Système et réseau Autres domaines techniques et outils informatiques Cliquez ou appuyez ici pour entrer du texte. Connaissance du secteur Le pôle technologique Cyber Trust & Risk IT est un département spécialisé dans les activités de sécurité et risques informatiques. Une connaissance du domaine de ses pratiques est nécessaire au bon déroulement de la mission. Une connaissance du milieu bancaire et du secteur finance est un plus. Une expérience dans le Groupe Crédit Agricole est bienvenue.
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Résilience Opérationnelle Numérique (DORA)

Hexagone Digitale
Publiée le
Cybersécurité
DORA
Gouvernance, gestion des risques et conformité (GRC)

6 mois
Paris, France
Mission à deux volets. D'une part, un appui direct au référent interne Résilience sur le RUN (gestion de crise et continuité d'activité), avec une posture senior orientée pilotage et gouvernance, afin de renforcer la structuration des activités et la capacité à porter les sujets à un niveau direction. D'autre part, le pilotage opérationnel des chantiers de mise en conformité DORA sur le périmètre Résilience. Volet RUN — gestion de crise et continuité d'activité • Accompagner le référent interne dans la structuration et le pilotage global des activités RUN • Apporter un cadre méthodologique : priorisation, suivi, planification • Mettre en place et suivre les indicateurs de pilotage • Préparer, organiser et animer les comités de gestion de crise et de résilience • Produire les supports destinés aux instances de gouvernance : COMOP, COPIL, CODIR • Porter les sujets auprès des directions : alerte, arbitrage, conviction • Structurer un reporting régulier, clair et synthétique Volet pilotage — conformité DORA • Garantir la cohérence des dispositifs avec les exigences réglementaires • Piloter l'avancement des chantiers liés à la résilience IT et cyber • Structurer et suivre les feuilles de route : continuité, reprise, sauvegarde • Identifier et piloter les risques, dépendances et adhérences • Contribuer au reporting global du programme DORA Exigences DORA à décliner • Mise en place d'un cadre de gouvernance de la résilience ICT : rôles, responsabilités, supervision • Définition et maintien des stratégies de continuité : RTO / RPO, BCP, DRP • Mise en œuvre de mécanismes sécurisés de sauvegarde avec tests réguliers de restauration • Organisation et pilotage des tests de résilience : exercices de crise, tests de continuité et de reprise • Exploitation des résultats et mise en œuvre des plans d'amélioration • Démarche d'amélioration continue avec suivi des remédiations et reporting Responsabilités de chef de projet • Définir le planning et les livrables, piloter les chantiers dans le respect des coûts, délais et qualité • Produire et suivre les indicateurs de performance • Assurer le suivi des risques et les escalades, animer les instances de gouvernance • Assurer la coordination transverse et conduire le changement • Anticiper les impacts sur le RUN et gérer les adhérences inter-projets
Voir cette offre
Freelance
CDI

Offre d'emploiAnalyste Cybersécurité

iDNA
Publiée le
Security Information Event Management (SIEM)

12 mois
40k-45k €
400-550 €
Paris, France
Contexte Nous recherchons un(e) analyste Cybersécurité pour le compte de notre client (secteur audio visuel). Mission1- Analyse et qualification d'événements de sécurité et traitement d'incidents (Activité de RUN) : Investigation sur les alertes et incidents via les outils internes et externes Suivi et gestion des alertes, des incidents et des vulnérabilités Echanges avec les différents acteurs internes et externes dans le cadre de l'investigation et de la résolution Capitalisation (RETEX, base d'incidents et automatisation ...). 2- Création et amélioration des règles de détection : Développement de nouvelles règles de détection : Conception et mise en œuvre de règles de détection basées sur les dernières menaces et vulnérabilités connues. Optimisation des règles existantes : Révision et amélioration continue des règles de détection pour réduire les faux positifs et augmenter l'efficacité de la détection. Réalisation de tests pour valider l'efficacité des nouvelles règles de détection avant leur déploiement. Rédaction de documentation détaillée sur les règles de détection, y compris leur objectif, leur fonctionnement. 3- L'activité comprend également : · La veille en sécurité (technologique, vulnérabilités, menaces)· La participation aux astreintes de l'équipe Livrables attendus : Qualification des évènements de sécurité Amélioration des règles de détection Outils, Avantages & Perspectives Localisation du poste : Paris (75) Date de démarrage : asap Durée : Mission longue, 60% de présentiel Rémunération : package global +/- 60 K selon profil (Politique d'intéressement en place depuis 2015) TJM : 650 euros maximum
Voir cette offre
CDI

Offre d'emploiSenior consultant risk & compliance IT H/F

HAYS France
Publiée le

75001, Paris, Île-de-France
Missions :Réaliser des diagnostics de maturité des organisations informatiques, analyser les dispositifs de gouvernance et évaluer l'efficacité des fonctions IT afin d'accompagner les entreprises dans leurs projets de transformation et leur adaptation aux nouveaux enjeux technologiques. Contribuer à l'évaluation et à la sécurisation de programmes de transformation SI stratégiques (ERP, solutions financières, modernisation applicative, intégration de l'intelligence artificielle, etc.), en intervenant sur les étapes clés telles que le recueil des besoins, la prise en compte des exigences non fonctionnelles (NFR) ou encore la migration des données. Participer aux missions d'audit et de conformité réglementaire (RGPD, AI Act, Sapin II, etc.), en identifiant les écarts, en formulant des recommandations et en accompagnant la mise en œuvre des plans d'amélioration. Mener des audits de cybersécurité couvrant à la fois l'évaluation des dispositifs de contrôle et les phases de tests, en s'appuyant sur les principaux référentiels du marché (NIST, ISACA, ANSSI, EBIOS…). Vous accompagnez également les organisations dans le renforcement de leur posture de sécurité à travers la définition de politiques, l'appui aux RSSI, la gestion de crise ou encore l'amélioration de la résilience des SI. Analyser les habilitations et les droits d'accès des utilisateurs et des équipes IT afin de garantir une gestion efficace des risques liés à la séparation des tâches et au contrôle des accès. Accompagner les organisations dans leur préparation aux audits de certification et de conformité (ISO 27001, SOC 2, ISAE 3402, etc.), ainsi que dans le suivi des démarches associées. Intervenir sur l'ensemble du cycle des missions, depuis la compréhension des enjeux métiers et l'identification des risques jusqu'à la restitution des conclusions, la formulation des recommandations et l'accompagnement à leur mise en œuvre. Participer activement au développement commercial de l'activité en contribuant aux réponses aux appels d'offres, à la rédaction de propositions, aux actions de visibilité et au développement du réseau professionnel.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant / Ingénieur Expert CyberArk – PAM / Conjur

KEONI CONSULTING
Publiée le
cyberark
Gestion des accès privilégiés (PAM)
IAM

18 mois
20k-40k €
600 €
Paris, France
Contexte : Profil : Consultant / Ingénieur Cybersécurité – Expert CyberArk PAM Langue : Anglais professionnel impératif Dans le cadre du renforcement de son équipe IAM/PAM et de l'évolution de ses infrastructures de gestion des accès à privilèges, notre client recherche un Consultant / Ingénieur CyberArk expérimenté. La mission a pour objectif principal d'administrer, faire évoluer et maintenir en conditions opérationnelles la plateforme CyberArk, tout en accompagnant le développement des usages de gestion des secrets dans les environnements DevOps. Le consultant interviendra dans un contexte international, à la fois sur des projets d'évolution de la plateforme, des activités de RUN / support N2-N3 et sur l'intégration de CyberArk Conjur au sein des pipelines CI/CD, environnements conteneurisés et infrastructures multi-cloud. Missions principales Administration, architecture et évolution Administrer la solution CyberArk PAM. Participer aux évolutions, mises à niveau et optimisations de la plateforme CyberArk PAS. Contribuer aux choix d'architecture de l'écosystème PAM et Secrets Management. Participer au durcissement et à la sécurisation de la plateforme. DevSecOps / Secrets Management Concevoir, déployer et intégrer CyberArk Conjur. Sécuriser la gestion des secrets au sein des pipelines CI/CD. Intégrer la solution aux environnements conteneurisés, notamment OpenShift. Intervenir dans des environnements multi-cloud. RUN / Support Assurer le support N2/N3. Prendre en charge les incidents et problèmes. Traiter les demandes liées à la plateforme. Participer au maintien en conditions opérationnelles. Superviser la plateforme, notamment via Zabbix. Participer aux astreintes régulières afin de garantir la disponibilité des infrastructures critiques. Automatisation Développer et maintenir des scripts PowerShell. Exploiter les REST API CyberArk. Utiliser PACLI. Automatiser les tâches récurrentes, déploiements et opérations d'onboarding. Environnement technique Technologies principales : CyberArk PAS, EPV, PSM, PSMP, AAM, CyberArk Conjur, PowerShell, REST API, PACLI, Windows Server, Active Directory, GPO, OpenShift et Zabbix. Des connaissances en Ansible et/ou Terraform constituent un plus, notamment pour les problématiques Infrastructure as Code et automatisation. Environnement sécurité Le consultant participera également à la mise en application et au contrôle de la politique de sécurité, au MCO des infrastructures de sécurité, aux audits internes/externes et à la mise en œuvre des recommandations associées. Il pourra être amené à rédiger des guides et standards de sécurité, conseiller sur l'implémentation de nouvelles solutions et proposer des améliorations concernant la sécurité, les performances, la qualité et les coûts d'exploitation.
Voir cette offre
Freelance

Mission freelanceArchitecte cybersécurité

Experis France
Publiée le

1 mois
Cagnes-sur-Mer, Provence-Alpes-Côte d'Azur
Architecte cybersécurité - Cagnes-sur-Mer Dans le cadre du renforcement de notre gouvernance et de notre posture de sécurité, nous recherchons un Architecte Cybersécurité disposant d'une vision transverse des menaces et des mécanismes de défense du Système d'Information. Véritable référent en sécurité, vous accompagnez les équipes infrastructures, réseaux, applications et projets afin d'intégrer les exigences de cybersécurité dès la conception des solutions. Vous êtes capable d'identifier les vecteurs d'attaque, d'évaluer les risques et de proposer des architectures robustes adaptées aux enjeux de l'organisation. Vos missions principales :Définir et faire évoluer l'architecture cybersécurité du système d'information. Participer aux projets de transformation en garantissant l'intégration des exigences de sécurité. Réaliser des analyses de risques et des études d'impact sécurité. Évaluer les vulnérabilités et les surfaces d'exposition du SI. Concevoir des architectures résilientes face aux cybermenaces. Apporter une expertise sur les scénarios d'attaque et les mesures de protection associées. Accompagner les équipes techniques dans la mise en œuvre des bonnes pratiques de sécurité. Participer à la gestion des incidents majeurs et des crises cyber. Réaliser une veille permanente sur les menaces, techniques d'attaque et technologies de défense. Contribuer à la définition des standards, référentiels et feuilles de route cybersécurité. Formuler des recommandations de sécurisation auprès des équipes métiers et techniques.
Voir cette offre
Freelance

Mission freelanceArchitecte cybersécurité

Experis France
Publiée le

1 mois
Cagnes-sur-Mer, Provence-Alpes-Côte d'Azur
Architecte cybersécurité - Cagnes-sur-Mer Dans le cadre du renforcement de notre gouvernance et de notre posture de sécurité, nous recherchons un Architecte Cybersécurité disposant d'une vision transverse des menaces et des mécanismes de défense du Système d'Information. Véritable référent en sécurité, vous accompagnez les équipes infrastructures, réseaux, applications et projets afin d'intégrer les exigences de cybersécurité dès la conception des solutions. Vous êtes capable d'identifier les vecteurs d'attaque, d'évaluer les risques et de proposer des architectures robustes adaptées aux enjeux de l'organisation. Vos missions principales :Définir et faire évoluer l'architecture cybersécurité du système d'information. Participer aux projets de transformation en garantissant l'intégration des exigences de sécurité. Réaliser des analyses de risques et des études d'impact sécurité. Évaluer les vulnérabilités et les surfaces d'exposition du SI. Concevoir des architectures résilientes face aux cybermenaces. Apporter une expertise sur les scénarios d'attaque et les mesures de protection associées. Accompagner les équipes techniques dans la mise en œuvre des bonnes pratiques de sécurité. Participer à la gestion des incidents majeurs et des crises cyber. Réaliser une veille permanente sur les menaces, techniques d'attaque et technologies de défense. Contribuer à la définition des standards, référentiels et feuilles de route cybersécurité. Formuler des recommandations de sécurisation auprès des équipes métiers et techniques.
Voir cette offre
Freelance

Mission freelanceexpert Cybersecurité

LeHibou
Publiée le
API

1 mois
750 €
Rouen, Normandie
Notre client dans le secteur Autre recherche un/une expert Cybersecurité H/F Description de la mission : Le client recherche un prestataire en cybersécurité capable de réaliser une évaluation offensive complète du système d'information, avec un focus particulier sur son exposition Internet, ses applications, ses APIs et son mécanisme d'authentification avec le SI. L'objectif est de répondre à une question principale : jusqu'où un attaquant pourrait-il aller, depuis Internet ou avec un compte utilisateur légitime, et quelles données pourrait-il potentiellement récupérer ? 1. Évaluer ce qui est visible depuis InternetLe premier volet consiste à réaliser un travail de type OSINT / test d'exposition, sans informations préalables fournies au prestataire. Le client veut notamment identifier : les domaines et sous-domaines exposés ; les certificats et services accessibles ; les adresses e-mail visibles publiquement ; les éventuelles fuites d'informations ; les métadonnées accessibles ; les identifiants déjà compromis et connus ; les informations publiques qui pourraient aider un attaquant à préparer une attaque. Autrement dit, le client souhaite savoir quelle image de KOREGE est accessible publiquement et quelles informations sensibles un attaquant pourrait collecter avant même de tenter une intrusion. 2. Tester la sécurité externe en boîte noireLe deuxième volet correspond à un test d'intrusion externe en boîte noire, réalisé sans compte utilisateur et sans accès interne préalable. Le prestataire devra rechercher notamment : les vulnérabilités de l'OWASP Top 10 2021 ; les failles d'authentification ; les défauts de configuration ; les accès non autorisés ; les failles directement exposées sur Internet ; l'efficacité des protections contre les attaques répétées ou automatisées. Le client veut donc simuler le comportement d'un attaquant externe ne disposant d'aucun compte, afin de vérifier si les applications ou services publics peuvent être compromis. 3. Tester les APIs sensibles avec un compte légitimeLe troisième volet est plus ciblé. Il concerne les APIs considérées comme sensibles, qui devront être identifiées en amont avec les équipes IT. Cette fois, le prestataire disposera d'un compte utilisateur de type “client”. L'objectif est de vérifier si un utilisateur légitime peut : accéder à des données auxquelles il ne devrait pas avoir accès ; contourner les contrôles d'autorisation ; exploiter les APIs pour accéder à d'autres comptes ou ressources ; aspirer ou exfiltrer une quantité importante de données ; utiliser les fonctionnalités normales de l'application pour dépasser ses droits. Ce point est important : le client ne cherche pas uniquement des vulnérabilités techniques classiques. Il veut également mesurer le risque lié à un compte compromis ou à un utilisateur malveillant, notamment la capacité à extraire massivement des données. 4. Auditer le code source de l'API d'authentificationLe dernier volet porte sur un audit du code source de l'API d'authentification utilisée par les clients de la banque pour accéder au SI sans devoir se reconnecter. Le client souhaite donc faire analyser : la robustesse de la logique d'authentification ; la gestion des sessions et des tokens ; les mécanismes de confiance entre deux entités ; les risques de contournement de l'authentification ; les risques d'usurpation d'identité ou d'accès indu ; la possibilité de rebondir du système d'authentification vers le SI
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous