Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 52 résultats.
CDI

Offre d'emploiAdministrateur Cybersécurité Cloud (H/F)

STHREE SAS
Publiée le

Marseille, Provence-Alpes-Côte d'Azur
Dans le cadre de la croissance de mon client, je recherche un(e) Administrateur(trice) de la Sécurité des Systèmes d'Information (ASSI) pour renforcer leur posture de sécurité, accompagner les projets et soutenir l'exploitation de leur feuille de route cybersécurité. Missions principales50% : Mise en oeuvre technique des mesures de sécurité sur l'infrastructure Cloud (Microsoft et AWS) 20% : Gestion des vulnérabilités et suivi des incidents de sécurité avec le SOC externe 15% : Accompagnement du CTO et du RSSI au quotidien (sécurisation de l'infrastructure, analyse de risques projets, collecte des indicateurs de sécurité, réponse aux questions sécurité…) 10% : Rédaction des documents d'exploitation (DEX) des actions réalisées et maintien à jour des documents d'architecture technique (DAT) 5% : Support IT (Assistance et dépannage aux utilisateurs, Administration/Sécurité des postes de travail) Compétences techniques requises+++ AWS Inspector, AWS Security Hub, AWS Shield, AWS Firewall… +++ Microsoft Defender, Microsoft Security, Microsoft Intune, Microsoft Entra ID ++ Windows et MAC OS ++ Administration réseau Connaissances théoriquesSécurité applicative (SDLC, OWASP, WAF) Sécurité des infrastructures (PKI, HSM, SSO..) Cyberdéfense (SOC, SIEM, EDR, CVE/CVSS…) Contexte normatif : ISO27001, ISO27002, DORA Technos & outils utilisésSIEM : Sekoia.io EDR : HarfangLab, Microsoft Defender Scan : OpenVAS Normatif : ISO27001/27002, ANSSI Méthodo : EBIOS RM Outils projet : ClickUp, Jira, Confluence SAST : SonarCube IAM : Bastion, Keycloak, PKI, HSM CI/CD : GitHub
Voir cette offre
Freelance
CDI

Offre d'emploiAnalyste CERT – Anticipation IA

R&S TELECOM
Publiée le
Microsoft Access

12 mois
40k-48k ¤
400-480 ¤
Île-de-France, France
Contexte de la missionAu sein du CERT (Computer Emergency Response Team), vous serez rattaché(e) au pôle Anticipation. Le CERT est en charge de la détection, de la prévention et de la réponse aux incidents de sécurité sur le périmètre des réseaux opérateurs et des systèmes d'information. En rejoignant l'équipe Anticipation, vous intégrerez une équipe pluridisciplinaire spécialisée autour de trois activités : Cyber Threat Intelligence (CTI) – Veille et analyse des menaces cyber Vulnerability Operations Center (VOC) – Gestion et suivi des vulnérabilités Développement – Outillage et automatisation au service de la sécurité Objectifs et livrablesMission principale : Threat Hunting IALa mission consiste à mener une activité de Threat Hunting continu centrée sur les usages de l'Intelligence Artificielle, afin d'identifier, cartographier et sécuriser l'ensemble des déploiements IA sur le périmètre de l'organisation. Objectifs et responsabilitésInventaire automatisé des usages IAConcevoir et mettre en œuvre un processus d'inventaire automatisé des usages de l'IA à travers l'ensemble du système d'information. Détecter les infrastructures consommant des modèles IA (API, services managés, déploiements on-premise). Identifier les cas de Shadow IA (usages non référencés ou non approuvés). Évaluation des risques liés aux modèles IAÉvaluer les risques associés aux usages des modèles IA selon plusieurs axes : Exposition : surface d'attaque, accessibilité des endpoints, données exposées. Type de modèle : LLM, modèles de classification, modèles génératifs, etc. Guardrails : vérifier la présence et l'efficacité des mécanismes de protection (filtrage des entrées/sorties, limitations d'usage, politiques de sécurité). Détection et monitoringIdentifier et modéliser les schémas de logs pertinents à destination du SOC pour la supervision des usages IA. Définir des règles de détection adaptées aux menaces spécifiques à l'IA (exfiltration de données, abus d'API, comportements anormaux). Tests de sécurité des modèles IARéaliser des tests de robustesse des modèles à l'aide de l'outil Giskard (biais, hallucinations, fuites de données). Mener des campagnes de pentest orientées Prompt Injection (injection directe, injection indirecte, jailbreak) afin d'évaluer la résistance des modèles déployés. Sécurité Cloud et Shadow IA (Wiz)Analyser et interpréter les résultats remontés par la plateforme Wiz. Configurer Wiz afin d'identifier et de cartographier le Shadow IA sur l'ensemble du périmètre Cloud. Proposer des actions de remédiation et des recommandations de durcissement. Profil recherchéFormation supérieure en cybersécurité, informatique ou domaine connexe. Expérience en Threat Hunting, CTI ou analyse SOC/CERT. Connaissance des architectures IA/ML et des risques associés (OWASP Top 10 for LLM). Maîtrise des outils de sécurité Cloud (Wiz ou équivalent). Familiarité avec les outils de test de modèles IA (Giskard, frameworks de red teaming IA). Compétences en scripting et automatisation (Python, API REST). Capacité d'analyse, rigueur et esprit d'équipe. Compétences demandées Compétences Niveau de compétence Pentest Confirmé Threat Hunting Expert Analyste CERT Confirmé Analyste SOC Confirmé Intelligence Artificielle Expert
Voir cette offre
Freelance

Mission freelanceDirecteur des Programmes de Cybersécurité

Phaidon London- Glocomms
Publiée le
Cybersécurité

12 mois
600-750 €
Paris, France
Directeur des Programmes Cyber – Objet du PosteL'organisation souhaite recruter un Directeur des Programmes Cyber au sein de la DIPI afin d'apporter leadership, structure et gouvernance à un vaste portefeuille d'initiatives stratégiques de cybersécurité. Ce poste a pour vocation de renforcer la cohérence, la gouvernance et la discipline d'exécution de programmes actuellement répartis sur plusieurs domaines, notamment la Cyber Résilience, la Sauvegarde et la Reprise d'Activité, l'IAM/IGA, le PAM, la Gestion des Vulnérabilités, les Services de Bastion, la Réduction de l'Exposition Internet, les SOC/SIEM, ainsi que la conformité DORA et la gestion des preuves associées. Agissant comme un leader transversal au sein des équipes IT Operations & Production, le titulaire du poste fédèrera les équipes de sécurité, de gestion des risques, d'infrastructure, d'applications, les fournisseurs externes ainsi que les parties prenantes métiers de haut niveau autour d'une feuille de route commune de transformation cyber. L'objectif du rôle n'est pas de prendre la responsabilité des décisions techniques, mais de définir et d'exécuter une trajectoire claire, mesurable et alignée sur les objectifs de l'entreprise afin d'accélérer la transformation de l'organisation. Principales ResponsabilitésDéfinir et maintenir une feuille de route globale de transformation cyber à l'échelle de l'entreprise, en consolidant l'ensemble des initiatives dans un programme unique avec des objectifs, jalons, risques, dépendances et indicateurs de succès clairement définis. Piloter la mise en œuvre des initiatives à travers les fonctions technologiques, opérationnelles et cybersécurité, en garantissant une coordination efficace tout en préservant les responsabilités des équipes concernées. Assurer la gouvernance et le reporting auprès de la direction générale, en apportant une visibilité claire sur l'avancement des programmes, les priorités, les risques, les points de blocage et les décisions clés à prendre. Mettre en place et renforcer les mécanismes de gouvernance, les processus de priorisation, la gestion des parties prenantes et les méthodologies de pilotage des programmes cyber. Garantir que l'ensemble des activités de transformation cyber soient mesurables, coordonnées et alignées sur les objectifs métiers ainsi que les exigences réglementaires. Développer les capacités internes de leadership cyber en accompagnant la montée en compétence des équipes, tout en maintenant un modèle de gouvernance pragmatique et efficace. Profil de RéussiteCe poste permettra de transformer un ensemble d'initiatives cyber indépendantes en un programme cohérent, intégré et aligné sur la stratégie de l'entreprise, générant des améliorations mesurables en matière de résilience cyber, d'efficacité opérationnelle et de conformité réglementaire. Le Directeur des Programmes Cyber jouera un rôle essentiel dans la mise en place de la structure, de la gouvernance et de la dynamique nécessaires à la réussite des ambitions de transformation cyber de l'organisation.
Voir cette offre
Freelance
CDI

Offre d'emploiArchitecte Sécurité compétences IA sur Maison Alfort

EterniTech
Publiée le
IA
IAM
ISO 27001

3 mois
Maisons-Alfort, Île-de-France
Je cherche pour un de mes client un Architecte Sécurité compétences IA sur Maison Alfort Expérience : +9 années Localisation : Maison Alfort. 2 jours de présentiels / 3 jours TT Description du besoin : Contexte : Nous recherchons un(e) Architecte cybersécurité pour rejoindre le pôle Expertise de l'équipe Cybersécurité rattachée à la Direction des Systèmes d'Information (DSI). L'équipe Cybersécurité est organisée en trois pôles : - La Gouvernance supervise l'ensemble des activités de cybersécurité et consolide la gestion des risques ; - Les Opérations assurent la défense quotidienne du client, principalement au travers de son Security Operations Center (SOC) ; - L'Expertise accompagne au quotidien l'ensemble des clients internes au travers d'une offre Produit (ISP, TPRM…) et d'une offre Innovation (architecture, doctrine, prospective…). Objectif Votre mission est d'accompagner les équipes agiles pour atteindre un niveau élevé de sécurité. Vous êtes en responsabilité d'établir des doctrines (requis non-fonctionnels de sécurité), mais aussi d'accompagner pragmatiquement les équipes pour qu'elle se mettent en conformité. Vous êtes capable de challenger les résultats d'audits offensifs (pentest, redteam) et d'accompagner les équipes agiles dans la résolution des vulnérabilités trouvées. Vous faites de la veille technologique régulière et êtes capable de challenger les solutions en place au sein de la Direction des Systèmes d'Information. Vous contribuez également à la stratégie et à l'amélioration continue des activités de l'équipe cybersécurité. En fonction de l'actualité, d'autres sujets transverses cybersécurité pourront rentrer dans le périmètre de la mission. A court terme : -Accompagner les équipes agiles à être toujours plus performantes sur les aspects DevSecOps, notamment avec l'utilisation d'un Cyber Score. -Accompagner l'exploitation et l'acculturation de solutions de cybersécurité (DLP, CNAPP, SSE, VOC, DMARC, Cloud souverain…) -Accompagner les équipes pour déployer du chiffrement à l'état de l'art, notamment en vue de la transition post-quantique. -Valider la conformité cyber des nouveaux socles et applications Technologie Solides connaissances des concepts de sécurité techniques ( Réseau, Web, Système, Cloud ) Connaissances des méthodologies d'évaluation des risques ( ISO , NIST ) IA : LLM, MCP, agentique Utilisation de l'IA pour la sécurisation et les tests de vulnérabilité DevSecOps (SAST, SCA, CNAPP…) Acces Management: OIDC, SAML, SCIM Réseau : ADN, SASE Cloud : AWS, Azure, GCP, VMWare, Kubernetes OS : Linux/Windows Cryptologie, certificats, PKI, KMS/HSM IA Générative Méthodologie : Agile/Scrum/SAFe Cloud : AWS, Azure, GCP, VMWare, Kubernetes
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous