Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 2 199 résultats.
Freelance

Mission freelanceConsultant Cybersécurité - Cloud Azure

Ness Technologies
Publiée le
Azure
Gouvernance
Gouvernance, gestion des risques et conformité (GRC)

6 mois
Paris, France
Contexte : Dans le cadre du renforcement de son département Cybersécurité, notre client recherche un Consultant Cybersécurité Cloud Azure disposant d'une forte expertise en GRC, gestion des risques et sécurité Microsoft Azure. Le consultant interviendra en tant qu'expert cybersécurité auprès du RSSI et jouera un rôle central de coordination entre les équipes cybersécurité, les équipes IT (Infrastructure, Production, Développement) ainsi que les partenaires externes (SOC, MSSP, intégrateurs). L'objectif est de renforcer la gouvernance sécurité, améliorer le niveau de maîtrise des risques cyber et accompagner les projets de transformation Cloud Azure. Expertise Cybersécurité Azure Apporter une expertise technique sur les environnements Microsoft Azure. Définir et mettre en œuvre les politiques et contrôles de sécurité Azure. Sécuriser les identités (IAM, Azure AD / Entra ID). Mettre en œuvre les politiques d'accès conditionnel. Accompagner les projets Cloud dans l'intégration des exigences de sécurité. Identifier les solutions Azure permettant de renforcer la protection des données et des identités. Gestion des risques & GRC Participer à la gestion des risques cyber. Contribuer à l'amélioration continue du dispositif de sécurité. Réaliser des analyses de risques. Participer au pilotage du SMSI. Assurer un rôle d'alerte auprès du RSSI en cas de risque ou de non-conformité. Contribuer à la conformité réglementaire et aux référentiels de sécurité. Contrôles & Conformité Réaliser des contrôles de second niveau. Évaluer le niveau de sécurité au travers d'audits périodiques. Vérifier l'application des politiques de sécurité. Piloter les audits de sécurité. Suivre les plans de remédiation. Identifier les vulnérabilités. Définir et suivre les actions correctives. Produire les indicateurs de sécurité via les métriques et services Azure. Coordination transverse Assurer le lien entre les équipes Cybersécurité et les équipes IT. Coordonner les échanges avec les prestataires de sécurité (SOC, MSSP, intégrateurs). Participer à la gestion des incidents en collaboration avec le SOC. Garantir la diffusion des bonnes pratiques sécurité. Assurer la cohérence des dispositifs de sécurité au sein de l'organisation. Accompagnement des projets Accompagner les projets de transformation Azure. Intégrer les exigences cybersécurité dès la conception. Promouvoir les standards et politiques de sécurité. Contribuer aux réponses aux appels d'offres sur les sujets sécurité. Environnement technique Cloud Microsoft Azure Sécurité Cloud Microsoft Defender Microsoft Sentinel Azure Security Center / Defender for Cloud Azure Policy Azure Monitor Identité Microsoft Entra ID (Azure AD) IAM MFA Conditional Access PIM Gouvernance SMSI GRC Gestion des risques Audits de sécurité Contrôles de second niveau Gestion des vulnérabilités Normes & Référentiels ISO 27001 / 27002 / 27005 EBIOS RM Bonnes pratiques cybersécurité
Voir cette offre
Freelance

Mission freelanceConsultant gouvernance datacenter, cloud et réseau

LeHibou
Publiée le
Hyper-v
Réseaux
Stockage

5 mois
750 €
Paris, France
Notre client dans le secteur Assurance recherche un/une Consultant gouvernance datacenter, cloud et réseau H/F Description de la mission : Le client est un acteur majeur du secteur de l'assurance. Contexte et objectif de la mission Mission de remplacement de l'expert réseau et cloud actuel quittant son poste le 30 septembre. La mission s'inscrit dans le périmètre Enterprise Technology et vise un profil expert en gouvernance de datacenter avec de fortes compétences cloud et réseau. Missions principales / Responsabilités / Livrables • Évaluer l'infrastructure IT actuelle et recommander des stratégies cloud et datacenter alignées avec les réglementations du secteur financier (notamment FCA, PRA, GDPR). • Concevoir, architecturer et mettre en œuvre des solutions alignées sur la stratégie technologique régionale tout en répondant aux exigences métiers et aux processus. • Gouverner et superviser les 2 datacenters basés à Paris, avec des visites régulières sur site et la validation des travaux réalisés par des intervenants internes et externes. • S'assurer que les outils DCIM / ITA fournissent le niveau approprié de supervision des datacenters. • Garantir que la distribution électrique et les dispositifs de contingence du datacenter sont conformes aux standards du secteur. • Collaborer avec l'équipe de direction sur la roadmap et les initiatives stratégiques. • Conseiller sur l'optimisation des coûts, la réduction des risques et la planification de la résilience pour des systèmes financiers critiques. Profil recherché • Diplômé de l'enseignement supérieur, de préférence en business, IT ou sécurité. • Expérience avérée en architecture cloud et solutions de datacenter dans le secteur des services financiers. • Expertise sur Microsoft Azure et HyperV, avec une forte connaissance des modèles de cloud hybride. • Bonne compréhension des exigences de conformité et des cadres réglementaires du secteur financier. • Solides connaissances en réseau, virtualisation et stockage. • Certifications de type Azure Solutions Architect Expert ou équivalent. • Minimum 10 ans d'expérience dans ces domaines. Compétences relationnelles • Fortes capacités d'analyse et sens du détail. • Excellentes compétences de communication écrite et orale. • Capacité à adapter les messages à des publics variés. • Résilience et adaptabilité. • Excellentes capacités d'écoute. • Français et anglais indispensables. Compétences / Qualités indispensables : Gouvernance de datacenter, Microsoft Azure, Cloud hybride, Réseaux, virtualisation et stockage, Conformité réglementaire secteur financier, Français et anglais Compétences / Qualités qui seraient un + : Certification Azure Solutions Architect Expert ou équivalentInformations concernant le télétravail : Oui — 3 jours/semaine
Voir cette offre
Freelance
CDI

Offre d'emploiUn Ingénieur Sécurité Produit sur Grenoble

Almatek
Publiée le
Sécurité informatique

3 mois
Grenoble, Auvergne-Rhône-Alpes
Almatek recherche pour l'un de ses clients Un Ingénieur Sécurité Produit sur Grenoble. Projet de mise en conformité CRA (Cyber Resilience Act) d'une gamme de produits connectés a Cluse : • Définir et réaliser le plan de tests de conformité CRA & de sécurité (suites de tests de conformité). • Identifier et valider les outillages (PoC) adaptés au contexte DevOps des produits du client pour démontrer la conformité CRA (SAST/DAST, génération de SBOM, scanner de CVE, artefacts de preuve CRA). • Documenter les résultats des tests de sécurité et fournir des recommandations. • Développer et maintenir les outils, scripts et frameworks de test de sécurité pour systèmes embarqués : - Analyse de conformité des fonctions de sécurité (vérification de signature, authentification d'interface). - Analyse de robustesse des mécanismes de sécurité. - Analyse de vulnérabilité (conception, BOM). - Analyse de sécurité des interfaces et des communications. - Analyse de résistance des mécanismes cryptographiques. - Analyse du générateur aléatoire (entropie). - Analyse du firmware (FW). • Animer la communauté de pratique (CoP) des tests de cybersécurité et l'évaluation des résultats de tests existants sur l'ensemble des produits. • Communiquer et coordonner avec les divisions et parties prenantes du client sur les problématiques et solutions de sécurité. Nota : le client fournira une base d'outils (base-stack) de fuzzing et de sniffing compatibles avec la communication IO-homecontrol pendant la période des tests DAST / d'intrusion. Cycle de développement sécurisé : • Secure Development Life Cycle, ex. IEC 62443-4-1. Systèmes embarqués : • HW/SW embarqué ; C, C++, MCU, mémoire flash, transceiver radio, JTAG ; Yocto, Linux, RTOS. RDPS & applications mobiles : • RDPS : Cloud (IAM, PKI, TLS). • Mobile : iOS, Android, Java, Kotlin, Go, JWT. Sécurité applicative : • C/C++, SAST, DAST, buffer overflow, race condition. CI/CD & outils de sécurité : • Git, IAR, Jenkins, SonarQube, Doxygen, Nexus, trivy, Proguard, MobSF. • SBOM : CycloneDX, SPDX. Protocoles & domaine : • Protocoles bas débit / basse consommation (legacy), Zigbee 3.0/4.0, 802.15.4, BLE 4.x, KNX, DTLS, TLS 1.3. • Smart home, automatisation du bâtiment. Localisation : Grenoble.
Voir cette offre
Freelance
CDI

Offre d'emploiTechnicien infrastructure, système et sécurité

Etixway
Publiée le
EasyVista
ITIL
ITSM

3 mois
40k-45k €
200-270 €
Strasbourg, Grand Est
Dans le cadre de l'exploitation et du support pour un client majeur du secteur de la Grande Distribution, nous recherchons un(e) Technicien(ne) Support Exploitation pour renforcer notre dispositif opérationnel à Strasbourg. Intégré(e) au sein de l'équipe, vous assurerez le maintien en conditions opérationnelles (MCO) des infrastructures et des applications, la supervision des services, ainsi que le traitement des incidents et des demandes dans le respect des engagements de service (SLA). Vos responsabilités principales: Supervision & Exploitation (40%) : Assurer la surveillance proactive des infrastructures, des applications et des services. Analyser et qualifier les alertes issues de l'outil de supervision. Effectuer les contrôles d'exploitation quotidiens et appliquer les mesures de remédiation adaptées. Participer éventuellement aux astreintes ou dispositifs de gestion de crise selon les besoins. Support Clients & Utilisateurs (60%) : Recueillir, qualifier, diagnostiquer et traiter les sollicitations utilisateurs. Assurer la communication et le suivi rigoureux des tickets jusqu'à leur résolution. Conseiller et accompagner les utilisateurs dans leurs usages quotidiens. Gestion des Incidents & Amélioration continue : Analyser les impacts métiers/techniques, qualifier l'urgence et escalader si nécessaire vers les équipes d'expertise. Participer à l'analyse des causes racines sur les incidents récurrents. Rédiger, mettre à jour et capitaliser la documentation et les procédures d'exploitation.
Voir cette offre
Freelance

Mission freelanceArchitecte Sécurité

Deodis
Publiée le
ISO 27001

12 mois
550-570 €
Aix-en-Provence, Provence-Alpes-Côte d'Azur
Votre mission première est de transposer la politique de sécurité du SI et de l'information le cas échéant (prévention, protection, défense, résilience/remédiation) et de veiller à son application. Mission: Participer aux projets de transformation du SI en intégrant les exigences de cybersécurité dès les phases de conception et d'architecture. Réaliser les analyses de risques, définir les mesures de sécurité associées et accompagner les équipes projets dans leur mise en oeuvre conformément aux référentiels PGSSI, ANSSI, CIS et ISO 27001/27002. Assurer un rôle d'interface entre les équipes projets, les équipes techniques et les instances de gouvernance sécurité afin de garantir la conformité des solutions déployées. Intervenir sur les activités de sécurité opérationnelle de niveau 3 (RUN), incluant l'administration et le maintien en conditions opérationnelles des solutions de sécurité Microsoft et des infrastructures associées. Piloter la gestion des vulnérabilités, coordonner les actions de remédiation et contribuer à l'amélioration continue de la posture de sécurité de l'entreprise. Concevoir et animer des actions de sensibilisation à la cybersécurité tout en assurant une veille technologique et réglementaire sur les enjeux de sécurité des systèmes d'information. Livrables Réaliser les analyses de risques, définir les mesures de sécurité associées et accompagner les équipes projets dans leur mise en oeuvre conformément aux référentiels PGSSI, ANSSI, CIS et ISO 27001/27002. Plans de réponse aux incidents : Stratégies et procédures pour la gestion des incidents de sécurité. Audits de sécurité : Organisation et supervision des audits de sécurité interne et externe. Tableaux de bord de sécurité : Outils de suivi des indicateurs de performance en matière de sécurité et des incidents survenus.
Voir cette offre
Freelance

Mission freelanceTeam leader / Manager sécurité applicative

Mon Consultant Indépendant
Publiée le
Gestion de projet
Management

9 mois
320-370 €
Paris, France
Contexte : Dans le cadre d'une mission de management de transition, le client recherche un Team Leader / Manager en Sécurité Applicative afin d'assurer le relais d'un manager en attendant son remplacement. Le consultant pilotera une équipe de 10 à 15 ingénieurs en sécurité applicative, garantira la qualité des activités de sécurité applicative, accompagnera les équipes de développement sur les bonnes pratiques de développement sécurisé et supervisera les actions de remédiation des vulnérabilités. Missions principales : · Manager et coordonner une équipe de 10 à 15 ingénieurs en sécurité applicative. · Piloter les activités de sécurité applicative. · Superviser les audits de code des projets. · Accompagner les équipes de développement sur les bonnes pratiques de Secure Coding dès la conception. · Assurer le suivi de la remédiation des vulnérabilités (VPM). · Participer à l'amélioration du catalogue de services de sécurité applicative. · Diffuser la culture sécurité auprès des équipes de développement. · Assurer le lien entre le Responsable Sécurité Applicative et les équipes opérationnelles. · Apporter une vision transverse sur les sujets de sécurité applicative et des chaînes CI/CD. · Suivre les indicateurs d'activité et assurer le reporting. Compétences techniques : · Sécurité applicative · Secure Coding · Audits de code · Gestion des vulnérabilités · Checkmarx (SAST) · Checkmarx (SCA) · SonarQube · OWASP Top 10 · CI/CD · Java · Spring · JavaScript · Angular · .NET · COBOL
Voir cette offre
Offre premium
Freelance
CDI
CDD

Offre d'emploiExpert Sécurité M365 / Data Protection – Purview, Varonis, SailPoint

Freelance.com
Publiée le
Office 365
sailpoint

1 an
40k-50k €
350-500 €
Toulouse, Occitanie
Client : BANQUE Localisation : Toulouse uniquement Poste : Expert Sécurité M365 / Data Protection – Purview, Varonis, SailPoint Séniorité : Plus de 9 ans TJM : 500€ Anglais pro - Travail en collaboration avec les équipe de Porto Démarrage au plus vite (pour la passation avec l'ancienne personne) TT : 2 à 3j par semaine Synthèse du besoin Le client recherche un expert Sécurité Microsoft 365 pour sécuriser son environnement collaboratif et accompagner les projets dans la prise en compte des exigences de sécurité. Principales responsabilités : Accompagner les projets dans la sécurisation des solutions M365 ; Analyser les risques et définir les exigences de sécurité ; Améliorer les processus et dispositifs de protection des données ; Intervenir sur l'écosystème Microsoft 365, notamment Microsoft Purview et Entra ID ; Renforcer la gouvernance, la protection des données et la gestion des accès. Profil recherché : Expertise en sécurité Microsoft 365 indispensable ; Bonne maîtrise de Microsoft Purview et Entra ID ; Forte connaissance des enjeux de protection et de gouvernance des données ; ---------- Les livrables sont - Analyse de sécurité - Campagne de revue des accès - Pilotage des solutions en RUN Compétences techniques - Sécurité O365/MS - Confirmé - Impératif - Architecture de sécurité - Confirmé - Impératif - Sécurité des données - Confirmé - Important Description détaillée Le département Data Protection de la Direction Sécurité du client recherche pour le service Securité Des Données un expert en protection de la donnée de formation ingénieur pour l'accompagner dans sa mission de protection des données sensibles Au sein d'une équipe de plusieurs experts, la mission visera à assurer le maintien en condition de sécurité de la solution collaborative M365, déployer et piloter les campagne de revue des accès et assurer le run des solutions de protection des stockage bureautique (NAS) dans le but de contribuer à la protection des données du Groupe. Les principales activités de la mission seront les suivantes : - Définition, paramétrages et amélioration des règles de sécurisation M365 - Produire les analyses de sécurité sur les nouveaux services M365 - Assurer la sécurité des projets intégrés au tenant M365 - Déployer au sein du groupe la solution de revues des partage M365 (IDECSI) et piloter les campagnes de revue - Maintenance et amélioration d'un tableau de bord présentant les principaux indicateurs de l'activité - Assurer le maintien en condition opérationnelle des solutions de protections des données bureautiques sur NAS (Varonis, Sailpoint) - Suivi des incidents et remédiations (N2/N3) - Rédaction de guides et standards de sécurité - Assure la veille technologique Pour remplir cette mission les compétences suivantes sont demandées : - Compétences sur les briques d'infrastructure d'un Système d'information - Connaissances fonctionnelles et techniques sur les sujets Cloud Azure, M365, Microsoft Purview, ADRMS, SailPoint FAM, Splunk, Varonis DatAdvantage - Compétence de développement (poweshell, PowerApp, PowerBI, Python) - Culture avancée en SSI/Cybersécurité et en particulier sur les risques associés aux fuites d'information - Formations et certifications sur des sujets Sécurité et Cloud est un plus
Voir cette offre
Freelance
CDI

Offre d'emploiExpert GRC - Expérience Mutuelle obligatoire

CAT-AMANIA
Publiée le
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001
RGPD

3 mois
40k-62k €
400-720 €
Paris, France
Le poste consiste à accompagner les chefs de projet afin d'identifier les mesures de sécurité nécessaires et les aider à identifier les solutions possibles pour les mettre en oeuvre, décliner les principes de sécurité dans les socles techniques en relation avec les Architectes et développer la méthodologie d'Intégration de la Sécurité dans les Projets (que ce soit en cycle en V ou en mode Agile). En tant qu'expert vous aurez la responsabilité des activités suivantes : -Assurer l'accompagnement des projets fonctionnels et techniques : oIdentifier les enjeux métier de protection de l'information et les exigences de sécurité associées. oRéaliser des analyses de risques sécurité du projet et définir les objectifs de sécurité. oTravailler en bonne collaboration avec l'équipe DCP (domaine protection des données à caractère personnel, rattaché également à la DSSI) et DPO afin de s'assurer de leur intégration au projet et la prise en compte par les chefs de projet des exigences nécessaires au respect du RGPD (Référentiel Général de Protection des Données). oTraduire les objectifs de sécurité en mesures de sécurité intégrables et activables dans les différents composants des Systèmes d'Information. oArbitrer les choix d'architecture sécurisée en relation avec les architectes sécurité au sein de l'équipe et avec la direction d'Architecture et d'Urbanisme. oPrésenter les risques résiduels aux différents acteurs des projets pour acceptation. oAssurer le suivi des dossiers de sécurité tout au long du cycle de vie du projet. -Assurer la sécurité dans les projets intégrant de l'IA. -Maintenir la méthode d'Intégration de la Sécurité dans les Projets : oAméliorer la méthode en relation avec la direction responsable du maintien de la méthode actuelle en cycle en V et suivant les retours des chefs de projets oContinuer à améliorer méthode pour les projets en mode agile et la poursuite de la construction du TOM (Target Operating Model) MGEN basé sur des équipes structurées en produits -Accompagnement sécurité pour la contractualisation avec un partenaire ou un fournisseur externe, en lien avec l'équipe TPRM (Third Party Risk Management) : oDéfinition des exigences de sécurité et relecture des clauses de sécurité à intégrer dans un nouveau contrat ou lors d'un renouvellement de contrat de type prestation ou service externalisé. oRédaction et suivi de Plans d'Assurance Sécurité (PAS) entre MGEN et le prestataire ou le fournisseur. -Assurer une mission de conseil sécurité auprès des équipes techniques de la DSI notamment sur l'application des règles de sécurité. -Piloter et réaliser la mise à jour des référentiels de sécurité (exemples : politiques thématiques Sécurité des Systèmes d'Information, standards de sécurité, etc.). -Piloter l'activité d'accompagnement sécurité des projets (suivi régulier des projets, qualification des besoins d'accompagnement, vous êtes garant notamment de la mise à jour des indicateurs de suivi des accompagnements sécurité des projets). Vous contribuerez également aux autres activités du domaine GRC, notamment : oLa mise en conformité et à la préparation des différents audits de certification en collaboration avec le responsable SMSI (ISO 27001 et HDS) oL'évaluation de notre niveau de conformité aux réglementations en vigueur et à venir oLa veille en cybersécurité
Voir cette offre
Freelance

Mission freelanceConsultant Audit & Contrôle Interne

Mindquest
Publiée le
AMOA

6 mois
Paris, France
Nous recherchons un Consultant Audit & Contrôle Interne pour intervenir auprès d'un grand groupe du secteur de l'assurance. Vous rejoindrez les équipes en charge du Contrôle Interne Permanent et de l'Audit Interne afin de contribuer à des activités stratégiques et opérationnelles liées à la gouvernance, aux risques et aux outils de contrôle interne. Mission : En tant qu'Administrateur Fonctionnel / MOA SI, vous contribuerez à la cohérence de la feuille de route de la Direction du Contrôle Interne Permanent. À ce titre, vos principales missions seront les suivantes : *Conseiller les équipes métiers sur leurs besoins fonctionnels. *Recueillir et analyser les besoins ainsi que les problématiques exprimées. *Accompagner les métiers dans le choix des solutions cibles. *Préparer et réaliser les recettes fonctionnelles avant les mises en production. *Assurer le déploiement des solutions sur les différents environnements. Vous interviendrez également en tant qu'Administrateur Fonctionnel / MOA SI sur les solutions de Contrôle Interne Permanent, notamment eFront ERM, MEGA HOPEX et ServiceNow, avec les responsabilités suivantes : *Recueillir et analyser les besoins, les incidents et les demandes de support des utilisateurs. *Coordonner la maintenance évolutive, préventive et corrective des applications. *Piloter la mise à jour de la documentation réalisée par la MOE ou les éditeurs. *Garantir la pérennité des connaissances via le maintien d'une documentation à jour. *Superviser les campagnes de tests et assurer le suivi des corrections des anomalies. *Veiller à la bonne conception et à la validation des évolutions fonctionnelles. *Contribuer au pilotage de la relation avec l'éditeur de la solution eFront, en lien avec la MOE. *Veiller au respect de la politique de sécurité du système d'information.
Voir cette offre
Freelance

Mission freelanceExpert Sécurité Cloud / Cloud Security Expert

BEEZEN
Publiée le
Architecture
Cloud
IBM Cloud

12 mois
660-700 €
Montreuil, Île-de-France
Je recherche un Expert Sécurité Cloud / Cloud Security Expert ayant une maitrise parfaite de l' Architecture Cloud dans le cadre d' un projet du renforcement de la gouvernance Cloud d'une grande institution financière, mon client recherche un profil expert et expérimenté pour piloter l'analyse et le mapping des référentiels de contrôle Cloud (FS Cloud) appliqués aux environnements IBM, Azure et Google. Un profil expérimenté et expert est attendu au regard de la mission. Introduction Cloud Control Framework Analyst Un Cloud Control Framework est un référentiel de contrôles permettant de vérifier qu'un environnement ou une solution Cloud respecte les exigences de sécurité, de conformité et de gouvernance attendues. Il permet de relier les risques, les exigences de contrôle et les solutions techniques nécessaires pour opérer le Cloud dans un environnement régulé. Nous appelons FS Cloud un Cloud Control Framework adapté pour les Financial Services consommées par les Institutions Financières. Nous appelons CSP un Cloud Service Provider (qui peut être IBM, Azure ou Google dans notre contexte). Mission • Analyse des contrôles FS Cloud: Piloter l'analyse des contrôles d'un framework FS Cloud du marché afin d'en comprendre les implications techniques, les exigences de couverture et les impacts sur les architectures Cloud. Assurer la cohérence entre ces contrôles, et les guidelines techniques du CSP. • Mapping entre FS Cloud et exigences Groupe: Développer la connaissance des contrôles FS Cloud applicables aux environnements IBM, Azure et Google. Réaliser le mapping entre les exigences Cloud et les référentiels de contrôle du marché adaptés aux institutions financières, notamment ceux inspirés du NIST comme le FS Cloud d'IBM. • Identification des gaps de couverture des risques: Identifier les écarts entre les exigences groupe, les contrôles FS Cloud et les solutions techniques réellement disponibles. Relier les exigences de sécurité aux services Cloud, aux guidelines techniques ou aux solutions spécifiques nécessaires. • Analyse de posture sur cas réels de solutions éditeurs: Analyser les rapports de contrôle de posture sur des solutions éditeurs réellement déployées, au regard du cadre FS Cloud applicable. Identifier les gaps de couverture, les écarts de conformité et les actions nécessaires pour sécuriser la trajectoire de remédiation. • Industrialisation par l'IA des analyses et synthèses: Industrialiser, à l'aide d'outils IA, les mappings entre référentiels, l'analyse des rapports de posture et la production de synthèses exploitables. Challenger les résultats, améliorer les prompts par itérations et produire une lecture claire permettant de piloter efficacement les plans d'action. • Coordination avec les experts Cloud et sécurité: Organiser et animer les échanges avec les architectes, experts sécurité, et équipes Cloud pour clarifier les implications techniques des contrôles. Consolider les recommandations issues des discussions et améliorer les capacités d'analyse de l'équipe FS Cloud. Livrables • Cartographie des contrôles FS Cloud: Mapping structuré des contrôles FS Cloud avec les exigences groupe, les référentiels de contrôle du marché et les cadres applicables aux environnements IBM, Azure et Google. • Résultats des mappings entre référentiels: Livrables consolidés présentant les liens entre exigences du groupe, contrôles FS Cloud, référentiels de marché et solutions techniques associées. • Analyse de couverture technique des exigences: Pour chaque exigence, indication du mode de couverture : services Cloud CSP obligatoires ou optionnels, guidelines FS obligatoires ou optionnelles, solutions tierces recommandées, ou contrôles présents dans les outils de conformité avec couverture complète ou partielle. • Analyse des rapports de posture sur cas réels: Synthèse des rapports de contrôle de posture appliqués à des solutions éditeurs effectivement déployées, avec identification des écarts de conformité, des gaps de couverture et des risques associés au regard du cadre FS Cloud. • Matrice des gaps et plans d'action associés: Consolidation des écarts identifiés, avec priorisation, qualification des impacts, recommandations de remédiation et suivi des actions à engager avec les équipes Cloud, sécurité, architecture ou fournisseurs concernés. • Prompts, méthode et synthèses de pilotage IA: Documentation des prompts, critères d'analyse, règles de revue et méthode d'industrialisation permettant de fiabiliser les mappings, l'analyse des rapports de posture et la production de synthèses exploitables pour piloter les plans d'action. Compétences • Cloud Security & Architecture: Bonne compréhension des architectures Cloud, des services Cloud et des principes de sécurité associés sur IBM, Azure et Google. • Frameworks de contrôle et conformité: Capacité à analyser des référentiels de contrôle Cloud, des frameworks adaptés aux institutions financières et des cadres inspirés du NIST. • Mapping de contrôles et analyse de risques: Capacité à relier exigences, contrôles, risques, preuves de couverture et solutions techniques. • Usage avancé des outils IA: Maîtrise de la conception de prompts, de l'industrialisation d'analyses et du contrôle qualité des résultats produits par IA. • Animation d'experts techniques: Capacité à organiser les échanges avec architectes, experts sécurité, référents Cloud et équipes conformité pour faire converger les analyses. • Rigueur, synthèse et autonomie: Capacité à produire des livrables précis, structurés et exploitables dans un environnement bancaire exigeant et fortement régulé.
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant GRC expérimenté / Coordination équipe Sécu Fonctionnelle

PSSWRD
Publiée le
Gouvernance, gestion des risques et conformité (GRC)

1 an
Île-de-France, France
👀 Je recherche pour l'un de nos clients basé à Courbevoie (92), un Lead GRC / Coordination de l'équipe cyber fonctionnelle afin d'accompagner le RSSI sur les sujets stratégiques de Gouvernance, Risques et Conformité. 🏁 CONTEXTE • Au sein du Security Office, vous rejoindrez l'équipe Cyber pour intervenir sur des activités variées, de manière rapprochée avec le RSSI, en collaboration avec les autres membres de l'équipe et en toute autonomie ; • Vous assurerez la coordination du périmètre cyber fonctionnel, en garantissant l'avancement et la cohérence des initiatives portées par l'équipe ; • Nous recherchons avant tout une personne capable de faire preuve de leadership, de prise en main des sujets et d'une forte capacité d'exécution, avec une posture à la fois stratégique et opérationnelle. 💪 MISSIONS 1. Gouvernance Cyber & Pilotage stratégique • Co-définir et co-piloter le cadre de gouvernance Cyber ; • Contribuer aux comités de gouvernance Cyber ; • Participer à la définition de la stratégie Cyber et à sa déclinaison opérationnelle ; • Assurer le pilotage et la coordination des sujets structurants du Security Office. 2. Gestion stratégique des risques Cyber • Co-piloter les analyses de risques Cyber (EBIOS RM) ; • Maintenir la cartographie globale des risques Cyber ; • Arbitrer les plans de traitement des risques ; • Assurer le suivi des risques majeurs auprès des parties prenantes. 3. Conformité, audits et cadres réglementaires • Piloter les travaux de conformité, notamment autour de NIS2 ; • Coordonner les audits internes et externes ; • Suivre les non-conformités et les plans de remédiation associés. 4. Reporting, KPI & aide à la décision • Structurer les KPI/KRI Cyber ; • Produire les reportings destinés au RSSI et à la Direction ; • Contribuer à la feuille de route Cyber et au suivi des plans d'actions. 5. Coordination transverse des sujets Cyber • Assurer un rôle central de coordination entre les équipes Cyber, IT et Métiers ; • Accompagner les directions métiers et les projets sur les enjeux de sécurité ; • Garantir la bonne exécution et l'avancement des sujets confiés ; • Collaborer avec les équipes GRC du Group Security Office. 6. Sensibilisation & culture Cyber • Co-piloter les programmes de sensibilisation ; • Concevoir et faire évoluer la stratégie de sensibilisation ; • Contribuer aux exercices de gestion de crise Cyber. 7. Documentation & amélioration continue • Contribuer à la rédaction et à l'amélioration continue du corpus documentaire Cyber ; • Participer à l'industrialisation et à la formalisation des pratiques GRC. 8. Continuité d'activité • Piloter les travaux de Plans de Continuité d'Activité et de Reprise d'Activité (volet Métier) ; • Accompagner les métiers dans la structuration de leurs dispositifs de résilience.
Voir cette offre
Freelance

Mission freelanceDevSecOps et Responsable Sécurité Produit

LIANEO
Publiée le
DevSecOps
IoT
ISO 27001

12 mois
Versailles, Île-de-France
Contexte de la mission: Au sein d'une entreprise spécialisée dans la conception et la fabrication de solutions technologiques connectées pour les espaces publics, l'activité repose sur la maîtrise complète de la chaîne de valeur : équipements matériels, algorithmes de traitement d'images, logiciels embarqués et applications de supervision. Les systèmes déployés sur le terrain opèrent sur des cycles de vie longs et traitent des données critiques. Dans un environnement certifié ISO 27001 et en vue de se conformer aux futures réglementations cyber (notamment le Cyber Resilience Act), un poste transverse est créé pour porter la sécurité globale des produits (matériel et logiciel) et industrialiser la chaîne de développement. Objectifs et missions principales 1. Sécurité produit et conformité Analyse et cartographie : évaluer la surface d'attaque des équipements et mener les analyses de risques ciblées sur les produits. Mise en conformité réglementaire : structurer et piloter la démarche d'alignement avec les exigences du CRA (documentation technique, gestion de la vulnérabilité sur la durée de vie du matériel, processus de déclaration). Traçabilité des composants : générer et maintenir à jour les nomenclatures logicielles (SBOM) sur l'ensemble des versions matérielles et applicatives. Définition des politiques de sécurité : établir les normes applicables aux produits (secure boot, chiffrement, gestion des secrets, durcissement des systèmes Linux embarqués et des interfaces, mises à jour signées). Gestion et résolution des failles : qualifier les vulnérabilités identifiées ou remontées, arbitrer leur niveau de criticité, et piloter la mise en œuvre des correctifs avec les équipes opérationnelles et la communication envers les clients. 2. DevSecOps et industrialisation Conception des chaînes d'intégration : déployer et optimiser les pipelines CI/CD couvrant le logiciel embarqué, les applications web et les briques algorithmiques. Automatisation : automatiser les phases de compilation, de test, d'assemblage et de préparation au déploiement des paquets applicatifs. Intégration de la sécurité (Security by Design) : intégrer les outils de contrôle automatisés dans la chaîne d'intégration (SAST, analyse des dépendances, scans de conteneurs, signature des artefacts). Reproductibilité : garantir la traçabilité et la reproductibilité des builds. 3. Pilotage transverse et accompagnement Acculturation : sensibiliser et former les équipes de développement, d'innovation et de validation aux bonnes pratiques de sécurité logicielle et matérielle. Interface technique : assurer la représentation de l'expertise sécurité en interne et auprès des parties prenantes externes (clients, organismes d'audit). Livrables attendus Cartographies des surfaces d'attaque et matrices d'analyse de risques produits. Documentation technique de conformité réglementaire (dont CRA) et processus d'incident/vulnérabilité. SBOM (Software Bill of Materials) à jour pour l'ensemble des releases. Politiques et procédures de durcissement matériel et logiciel écrites et déployées. Pipelines CI/CD sécurisées et automatisées opérationnelles. Dashboards de suivi et d'arbitrage des vulnérabilités (plans de remédiation).
Voir cette offre
Freelance
CDI

Offre d'emploiArchitecte Sécurité Réseaux

VISIAN
Publiée le
Fortinet
IPv4
IPv6

1 an
Paris, France
ContexteLe bénéficiaire souhaite une prestation d'accompagnement dans la contribution aux projets de transformation autour des infrastructures d'accès distants, des firewalls, de l'anti-intrusion, également à d'autres programmes autour de la cyber sécurité. MissionsDéfinition des standards et des architectures de référence et garantie de leur intégration et adaptation aux nouvelles architectures telles que le Cloud (hybride ou publique) dans le respect des exigences de sécurité (GDPR, LPM, …) Élaboration et évolution des roadmaps des produits : nouvelles solutions et fonctionnalités, nouvelles gammes hardware et versions software, … Validation dans les environnements de LAB des nouvelles gammes HW et des nouvelles versions SW et contribution à leur intégration dans les outils d'exploitation Rédaction de la documentation d'architecture, d'installation/migration, d'exploitation… (HLD, LLD, Admin Guide, consignes de résolution d'incidents, …) Accompagnement des métiers dans la mise en œuvre de nouveaux projets ou services Assurance du support N3 sur les incidents (investigation avancée, contact des éditeurs, documentation et accompagnement dans l'implémentation des solutions, …) Audition des infrastructures et proposition des plans d'actions adéquats pour optimiser et fiabiliser les architectures et services TechniquesArchitecture et ingénierie du service d'accès distants : Gateways VPN, User identity, IAM, Filtrage, … Architectures et ingénierie Firewalls (physiques et virtuels) : solutions de plusieurs fournisseurs majeurs du marché Console de management firewalls : FMGR/FAZ, Panorama, MDS/MDSL Architecture et ingénierie FortiOs, Palo Alto, Check Point EndPoint Check Point, FortiClient Architecture des infrastructures accès distants (authentification, tunneling, VRF, NAC, …) Déploiement des solutions Cisco : Gateway VPN SSL ASA, Client VPN AnyConnect Authentification multi-facteurs (MFA) (machine, utilisateurs, ) Authentification et filtrage dynamique des utilisateurs Solutions d'anti-intrusion IDS/IPS sur les technologies Fortinet et Palo Alto VPN C2S, S2S, IPsec, SSL Architectures LAN, MPLS, TCP-IP, NAT, NAC, routage... IPv4, IPv6, http, http2, https, TLS, Socks, DNS, … Troubleshooting et analyse des traces réseaux CertificationsCCIE Security Cisco ASA Specialist NSE 4 - Fortinet Security Professional NSE 5 - Fortinet Network Security Analyst NSE 7 - Fortinet Enterprise Firewall NSE 8 - Network Security Expert PCNSA - Palo Alto Networks Certified Network Security Administrator PCNSE - Palo Alto Networks Certified Network Security Engineer PCSAE - Palo Alto Networks Certified Security Automation Engineer
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous