Trouvez votre prochaine mission ou futur job IT.

135 résultats
Freelance

Mission freelanceRéférent technique, ingénieur Cybersécurité Plateforme Qualys TotalAppSec,WAS - Vorstone - IDF (92)

VORSTONE
Publiée le
Cybersécurité
Qualys
Vulnerability management

3 mois
500-650 €
Hauts-de-Seine, France
Expert Cybersécurité / Référent technique Plateforme Qualys TotalAppSec avec une trés bonne expertise technique de la plateforme Qualys elle -même. Vorstone recherche un expert Cybersécurité Qualys TotalAppSec / WAS pour etre le lead techniqie auditer et améliorer la plateforme Qualys de son client, principalement sur le module Web Application Scanning (WAS), dédié à la détection des vulnérabilités des applications web. Le consultant analysera la configuration et les pratiques actuelles afin d'identifier les points à améliorer et de mettre en œuvre les évolutions nécessaires. L'objectif est de disposer d'une plateforme fiable, adaptée aux besoins des équipes et capable d'accompagner la croissance du nombre d'applications. Principales responsabilités Auditer la configuration, l'architecture et le fonctionnement de la plateforme Qualys. Évaluer l'efficacité de l'utilisation actuelle de WAS et de TotalAppSec. Vérifier l'inventaire des applications web et leur couverture par les scans. Améliorer les processus d'intégration et de retrait des applications. Revoir les paramètres des scans, les profils de configuration, les règles d'exploration des applications et les méthodes d'authentification. Améliorer les scans nécessitant une connexion à l'application, notamment en présence de SSO ou de mécanismes d'authentification complexes. Optimiser la planification, les performances, la couverture et la précision des scans. Réduire les faux positifs et améliorer la priorisation des vulnérabilités. Améliorer les rapports pour fournir aux équipes des résultats clairs et exploitables. Automatiser les opérations via les API et réduire la charge de gestion quotidienne. Définir et mettre en place les évolutions permettant à la plateforme de prendre en charge davantage d'applications. Formaliser les règles de gouvernance, les standards, la documentation et les bonnes pratiques.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiIngénieur production/Ingénieure production Réseau et Sécurité

R&S TELECOM
Publiée le
Prisma
SD-WAN
VPN

6 mois
Rennes, Bretagne
En tant qu'ingénieur réseaux et sécurité, vous Intégrerez l'équipe de production de l'offre Micro-SOC Shield basée sur des solutions WAF, SSE, ZTNA. Le scope d'intervention portera sur l'intégration, la surveillance proactive des activités de sécurité, la gestion des incidents et la maintenance opérationnelle des plateformes intégrées. Au sein de l'équipe de production/run et sous la responsabilité du responsable opérationnel, vous aurez pour objectif de : Configurer les solutions WAF, SSE, ZTNA chez nos clients afin de leur garantir une protection maximale contre les menaces actuelles Analyser les alertes de sécurité (MCS) et MCO remontées par les solutions et mener les actions de remédiations nécessaires Traiter les tickets et demandes clients Elaborer des documentations techniques, spécifications générales et détaillées. Mener des interactions régulières avec les clients finaux dès la mise en œuvre des solutions et durant le Run Contribuer à la mise en œuvre et à l'amélioration des processus de monitoring et de contrôle opérationnels des solutions techniques. Réaliser des projets : ingénierie, déploiement, mise en production, transfert de connaissances, migration La liste des missions n'est pas exhaustive, elles dépondront de vos aptitudes, compétences et souhaits d'évolution. Titulaire d'un Bac +5 en cybersécurité avec une spécialisation en sécurité et réseaux, vous justifiez d'une première expérience sur un poste orienté sécurité pour la protection des réseaux et des applications. Vous avez une très bonne connaissance et une expérience reconnue sur les protocoles, les notions de routage (dynamique/statique) et de connectivité réseaux (WAN, SDWAN, VPN…). Vous avez également de très bonnes connaissances techniques des technologies de type WAF, SSE, ZTNA, SASE sur des gammes de constructeurs variées (Cato Networks, Cloudflare, Prisma Access, Zscaler, …) acquises sur votre précédent poste. Une connaissance technique dans l'administration des firewalls et des routeurs (VPN IPSEC, règles de filtrage, troubleshooting) est attendue. Vous avez une bonne capacité d'analyse et une très bonne compréhension des concepts de surveillance, de détection d'incidents et de réponse à incident. Votre aptitude à travailler en équipe et vos compétences en communication écrite et verbale seront sollicitées au quotidien. Un dernier plus pour réussir sur ce poste serait un esprit analytique et une capacité à résoudre des problèmes de manière proactive
Voir cette offre
Freelance

Mission freelanceIngénieur logiciel senior / fraude / python / vibe coding / Claude code

Sapiens Group
Publiée le
Claude
Claude Code
Python

1 an
400-590 €
France
Ingénieur Logiciel senior / fraude / python / vibe coding / Claude code prestation consiste à intervenir comme ingénieur logiciel orienté “build”, avec pour objectif de transformer rapidement les priorités du programme en solutions logicielles concrètes et opérationnelles. En collaboration étroite avec les responsables métiers (Legal, Customer Support, Finance, CIO et Product Units), la mission privilégie une approche pragmatique : développer rapidement des MVP fonctionnels, mesurer leur impact, puis les fiabiliser et les industrialiser. Une première dimension concerne la lutte contre les abus, avec la création et l'amélioration d'outils permettant d'automatiser la détection, le traitement des signalements et la gestion des cas, tout en renforçant les APIs et outils internes existants. La mission couvre également la data et l'automatisation des processus : instrumenter les parcours de livraison, construire des pipelines et tableaux de bord de suivi, identifier les points de friction et réduire progressivement les tâches manuelles. L'ingénieur contribue aussi au pilotage du programme, en participant aux revues d'avancement, en signalant les blocages et en adaptant sa communication aux différents interlocuteurs, y compris aux clients lorsque nécessaire. Les livrables attendus incluent des prototypes puis solutions robustes, des outils et APIs internes, des pipelines et dashboards, une roadmap priorisée, ainsi qu'une documentation complète facilitant la mise en production et la pérennisation des solutions.
Voir cette offre
CDI

Offre d'emploiIngénieur traitement du signal & IA / Deep Learning (H/F)

Link Consulting
Publiée le
Computer vision
Deep Learning

50k-55k €
Toulouse, Occitanie
Notre client, acteur technologique innovant évoluant dans un environnement à forte composante R&D, recherche son futur Ingénieur Deep Learning & Computer Vision (H/F) dans le cadre du renforcement de ses équipes d'intelligence artificielle et de traitement de données avancées. Vous contribuerez à la conception et à l'industrialisation de solutions d'IA destinées à l'analyse de données complexes issues de systèmes de perception et de capteurs avancés. Vos missions : Intégré(e) à une équipe pluridisciplinaire, vous serez amené(e) à : Concevoir et entraîner des modèles de Deep Learning dédiés à la détection, la classification et l'analyse de données complexes. Développer des pipelines Python complets : préparation, enrichissement, entraînement, validation et évaluation des modèles. Construire et qualifier des jeux de données en garantissant leur qualité, leur traçabilité et leur robustesse. Optimiser les performances des modèles grâce au tuning des hyperparamètres et à l'analyse des résultats obtenus. Participer à l'industrialisation des solutions d'IA dans des environnements à fortes contraintes techniques. Assurer le déploiement et l'optimisation de modèles sur des plateformes embarquées. Collaborer avec les équipes techniques afin d'identifier et mettre en œuvre les meilleures approches d'intelligence artificielle. Contribuer à la veille technologique et à l'amélioration continue des solutions développées. Les compétences techniques Python PyTorch ou TensorFlow Computer Vision / OpenCV Deep Learning Classification, segmentation et détection d'objets Gestion de datasets et data augmentation Évaluation et optimisation de modèles IA Traitement d'images et de données multi-capteurs
Voir cette offre
CDI

Offre d'emploiADJOINT RSSI (H/F)

INFOBAM
Publiée le
Cybersécurité
Endpoint detection and response (EDR)
IaaS (Infrastructure-as-a-Service)

Île-de-France, France
Rattaché(e) au Responsable de la Sécurité des Systèmes d'Information (RSSI) du Groupe, vous êtes son bras droit opérationnel et son relais sur l'ensemble du périmètre. Vous le secondez dans le pilotage de la politique de sécurité, le pilotez en son absence sur les sujets délégués, et vous portez la déclinaison concrète de la stratégie cyber sur les 19 territoires du Groupe. Vous intervenez à la fois sur les volets gouvernance/conformité et sur les volets opérationnels (détection, réponse à incident, gestion des vulnérabilités), dans une logique de maîtrise du risque proportionnée aux enjeux métiers. Missions principales : Gouvernance, risque et conformité Décliner et maintenir la Politique de Sécurité des SI (PSSI), les procédures et les standards du Groupe, en cohérence avec les référentiels de référence (ISO 27001, guide d'hygiène ANSSI, RGPD). Piloter l'analyse et la cartographie des risques (méthode type EBIOS RM), suivre les plans de traitement et les indicateurs associés. Préparer et suivre les audits de sécurité, tests d'intrusion et plans de remédiation ; assurer le suivi de la conformité réglementaire (RGPD, NIS2). Contribuer au maintien du Plan de Continuité et de Reprise d'Activité (PCA/PRA) sur le volet sécurité. Intégrer la sécurité dès la conception des projets (security & privacy by design). Animer la sensibilisation et la culture sécurité auprès des métiers et des relais sécurité locaux Sécurité opérationnelle Superviser la détection et la réponse aux incidents de sécurité (SOC / SIEM / EDR-XDR), coordonner la gestion de crise cyber. Piloter la gestion des vulnérabilités et la stratégie de patching, prioriser les remédiations selon le risque. Contribuer aux choix d'architecture de sécurité (segmentation, IAM, MFA, cloisonnement des accès, segmentation applicative, sécurisation Datacenter et applicative, sécurité Cloud). Pilotage, prestataires et sensibilisation Piloter les prestataires et partenaires sécurité (intégrateurs, MSSP, SOC managé), suivre les contrats et niveaux de service. Animer la sensibilisation et la formation des utilisateurs et des équipes métiers à la cybersécurité. Produire les reportings et tableaux de bord sécurité à destination de la DSI et de la Direction. Responsabilités Garantir, aux côtés du RSSI, le maintien d'un niveau de sécurité conforme aux exigences et au contexte du Groupe. Assurer la continuité du pilotage sécurité en cas d'absence du RSSI sur les sujets délégués. Être garant(e) de l'application des règles de sécurité sur le périmètre confié et de la bonne exécution des plans de remédiation. Alerter et escalader sur les risques majeurs, incidents critiques et non-conformités
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur SN2 Cybersécurité

R&S TELECOM
Publiée le
Microsoft Access

12 mois
40k-48k ¤
400-480 ¤
Île-de-France, France
Ingénieur Cybersécurité SN2ContexteDans le cadre du renforcement de l'équipe de sécurité opérationnelle, nous recherchons des Ingénieurs Cybersécurité SN2 capables d'assurer l'analyse et le traitement des incidents de sécurité de niveau 2, ainsi que la contribution aux activités d'amélioration continue. Les ingénieurs interviendront sur un environnement technique diversifié et seront amenés à collaborer avec les équipes de production, les référents sécurité et les experts des différentes solutions de cybersécurité. Missions principalesAnalyse et traitement des incidents – Niveau 2Prendre en charge les incidents de sécurité escaladés par le niveau 1. Réaliser les analyses techniques nécessaires à la qualification et à la résolution des incidents. Identifier les causes, le périmètre et l'impact potentiel d'un incident. Exploiter les événements, logs, alertes et indicateurs issus des solutions de sécurité. Appliquer les procédures et modes opératoires existants. Escalader les incidents complexes vers les niveaux d'expertise appropriés. Assurer le suivi et la documentation des actions réalisées jusqu'à la clôture de l'incident. Documentation et capitalisationRédiger et maintenir les fiches réflexes permettant de standardiser le traitement des incidents. Produire des fiches d'exécution détaillant les actions techniques à réaliser. Rédiger les REX (retours d'expérience) à la suite d'incidents significatifs. Contribuer à la mise à jour de la base de connaissances et des procédures opérationnelles. Identifier les situations récurrentes pouvant faire l'objet d'une automatisation ou d'une amélioration du processus de traitement. Coordination et expertiseOrganiser et participer à des points techniques avec les référents des solutions de sécurité. Collaborer avec les équipes infrastructure, réseau, systèmes et applicatives lorsque nécessaire. Préparer les éléments techniques nécessaires aux échanges avec les experts et éditeurs. Participer à l'analyse des problématiques complexes nécessitant une expertise transverse. Amélioration continueÊtre force de proposition sur l'amélioration des processus de sécurité opérationnelle. Identifier les tâches répétitives pouvant être automatisées. Proposer des évolutions des procédures, règles de détection et modes opératoires. Contribuer à l'amélioration de la qualité et de la performance du traitement des incidents. Participer à la mise en place d'indicateurs et au suivi des actions d'amélioration. Environnement techniqueLe candidat évoluera notamment sur les solutions suivantes : Zscaler – sécurité Web / SSE / proxy Proofpoint – sécurité de la messagerie et protection contre les menaces Akamai – sécurité applicative, CDN / WAF / protection DDoS CrowdStrike – EDR / protection des endpoints CyberArk – PAM / gestion des comptes et accès privilégiés Une connaissance de plusieurs de ces solutions est attendue, avec la capacité à monter rapidement en compétence sur les technologies non maîtrisées. Profil recherchéFormation supérieure en informatique, cybersécurité ou réseaux. 1 à 3 ans d'expérience dans le domaine de la cybersécurité. Première expérience en SOC, CERT, sécurité opérationnelle ou traitement d'incidents. Bonne compréhension des mécanismes de sécurité réseau, système et endpoint. Capacité à réaliser une analyse de niveau 2 à partir d'alertes, logs et événements de sécurité. Bonne capacité rédactionnelle et aptitude à formaliser des procédures techniques. Esprit d'analyse, rigueur et capacité à travailler en équipe. Autonomie dans la prise en charge des incidents et capacité à solliciter les bons interlocuteurs lorsque nécessaire. Curiosité technique et volonté de contribuer à l'amélioration continue. Savoir-être :Esprit d'analyse et de synthèse Rigueur et méthodologie Autonomie Bon relationnel et capacité à travailler en transverse Esprit d'équipe Force de proposition Capacité à communiquer avec des interlocuteurs techniques de différents niveaux Niveau d'interventionSN2 – Sécurité opérationnelle Le poste nécessite une capacité à aller au-delà de l'application de procédures : l'ingénieur doit être capable de comprendre l'événement, mener l'analyse technique, identifier les actions à réaliser et contribuer à l'enrichissement des procédures existantes. Livrables attendusTraitement et résolution des incidents SN2 Fiches réflexes Fiches d'exécution RETEX Procédures opérationnelles Comptes rendus de points techniques Propositions d'amélioration continue Contribution à l'automatisation des traitements récurrents
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur SOC N3

NETSEC DESIGN
Publiée le
CrowdStrike
Google Security Operations (SecOps)
SOC (Security Operation Center)

1 an
45k-70k €
400-700 €
Boulogne-Billancourt, Île-de-France
On recherche pour notre client final grand compte un Ingénieur SOC N3 pour renforcer la capacité opérationnelle du Global SOC (GSOC) . Le GSOC couvre l'ensemble des entités du Groupe ainsi que tous les périmètres IS/IT. Ce besoin s'inscrit dans une démarche globale d'augmentation de la capacité d'onboarding applicatif et d'amélioration de la couverture des menaces cyber. La prestation couvre l'ensemble du cycle de vie des activités SOC, depuis la définition des besoins jusqu'à l'exploitation opérationnelle, en passant par l'implémentation technique. Elle comprend notamment : - Contribution à la définition et au maintien de la stratégie de détection et de réaction du GSOC, en cohérence avec l'évolution des menaces et des architectures du Groupe. - Intégration technique des systèmes et applications du Groupe dans le service de monitoring du GSOC, comprenant : l'identification et la documentation des scénarios de menaces pour les applications et technologies à onboarder (basées sur l'expertise des menaces, les données CTI et les analyses de risques) ; l'identification des données nécessaires à la détection (logs, listes blanches/noires) et la mise en place de la chaîne de collecte, du parsing et de l'intégration SIEM ; la création et la maintenance des règles de détection et des playbooks de réaction (SOAR). - Participation à la définition et au maintien en condition de sécurité des technologies de détection et de protection déployées dans le Groupe (gestion des politiques de sécurité des équipements). - Participation à l'évaluation et au déploiement des solutions techniques du SOC, et accompagnement du déploiement des solutions de sécurité sur l'infrastructure du Groupe. - Elaboration et maintien des exigences techniques, lignes directrices, normes et recommandations du GSOC applicables aux entités du Groupe. - Collaboration et support technique au réseau de correspondants sécurité des entités du Groupe, à l'échelle mondiale. Les livrables attendus dans le cadre de la présente prestation sont les suivants : 1. Dossier d'analyse des besoins de couverture de la menace : document structuré recensant les scénarios de menaces identifiés pour chaque système ou application à onboarder dans le GSOC, incluant les sources de logs nécessaires, les critères de détection et les priorités. Ce livrable est soumis à la validation du responsable technique 2. Spécifications techniques et fonctionnelles des mécanismes de détection et de réaction : document décrivant les règles de détection (cas d'usage SIEM) et les playbooks de réaction (SOAR) associés, avec critères d'acceptation définis en accord avec le responsable technique. 3. Implémentation des mécanismes de détection et de réaction dans les outils du GSOC (SIEM, SOAR), avec validation fonctionnelle par le responsable technique. 4. Recommandations détaillées et argumentées pour l'amélioration du niveau de détection et de réaction de l'existant, remises selon une fréquence à convenir avec le responsable technique. 5. Documentation technique maintenue à jour dans l'outil de gestion documentaire du SOC. 6. Activités mises à jour régulièrement dans l'outil de suivi des activités du SOC. 7. Participation active à l'ensemble des réunions techniques et de suivi d'avancement.
Voir cette offre
Freelance

Mission freelanceFreelance - Senior Data Analyst Finance d'entreprise / Contrôle de Gestion - Freelance (H/F)

█ █ █ ██ █ █
Publiée le
BigQuery
Git
Gitlab

Paris, Île-de-France

Offre importée

Offre issue du marché tech, identifiée automatiquement pour vous donner une vue complète des opportunités.

Accès restreint à la communauté

Rejoignez notre plateforme pour accéder aux détails de cette offre et obtenir un accès aux meilleures offres du marché.

Voir cette offre
Freelance
CDI

Offre d'emploiCoordinateur Cybersécurité

VISIAN
Publiée le
Cybersécurité
Gestion de projet

1 an
Paris, France
Missions principales : Identification et Inventaire (Asset Discovery) - Identifier et recenser les nouveaux actifs entrant dans le périmètre de l'entreprise. - Assurer la liaison avec les équipes infrastructure et développement pour détecter les nouveaux déploiements. - Maintenir à jour l'inventaire de référence Pilotage de la Mise en Protection - Coordonner le déploiement des outils de protection et de scan sur les nouveaux actifs. - Suivre le cycle de vie de l'actif : de sa détection à sa mise en conformité sécuritaire. - Gérer et documenter les exceptions : administration des "Hors Scope" (justifiés et validés) et suivi des actifs "En suspens". Reporting et Pilotage (Data Management) - Conception et maintenance de tableaux de bord de suivi complexes via Excel (indicateurs de couverture, taux de scan, volume d'actifs non protégés). - Analyser les écarts entre l'inventaire théorique et l'inventaire réel. - Produire des reportings précis pour la direction. Coordination et Gouvernance - Organisation et animation d'un comité bi-mensuel : présenter les évolutions du parc sur la période, le taux d'avancement des protections et les points de blocage. - Relance et gestion des retards : interagir avec les responsables d'équipes de développement et d'exploitation pour lever les points bloquants et s'assurer du respect des délais de mise en conformité. Indicateurs de performance (KPIs) : - Taux de couverture des scans (Actifs scannés / Actifs identifiés). - Délai moyen de mise en protection d'un nouvel actif. - Pourcentage d'actifs "en suspens" sans date de résolution. - Fiabilité et mise à jour du tableau de bord de suivi.
Voir cette offre
Freelance

Mission freelanceUn Analyste SOC N2 sur NIORT

Almatek
Publiée le
Endpoint detection and response (EDR)
Security Information Event Management (SIEM)
SOC (Security Operation Center)

62 jours
Niort, Nouvelle-Aquitaine
Almatek recherche pour un de ses clients, Un Analyste SOC N2 sur NIORT Contrainte forte du projet : Prestation basée à Niort L'objectif de la mission est d'assurer le traitement quotidien des alertes et incidents de sécurité, depuis leur qualification jusqu'à leur analyse approfondie et leur remédiation, en coordination avec les équipes SOC et IT. Principales missions : Analyser les alertes issues du SIEM et de différentes sources de sécurité : EDR, NDR, CASB, DLP, logs et événements. Qualifier et investiguer les incidents de sécurité selon les procédures en place. Réaliser les analyses approfondies de niveau 2. Participer à la remédiation avec les équipes techniques. Rédiger les rapports d'incidents, fiches de remédiation et retours d'expérience. Contribuer à l'amélioration continue des processus de détection et de réponse ainsi qu'à la documentation du SOC. Maintenir une veille sur les menaces émergentes. Compétences recherchées : maîtrise de la gestion des incidents SOC N2, maîtrise des solutions SIEM/SOAR, EDR et NDR, ainsi qu'une bonne connaissance des protocoles réseau, des environnements Windows/Linux et des fondamentaux de cybersécurité. SIEM/SOAR - Confirmé - Impératif EDR - Confirmé - Impératif NDR - Confirmé - Impératif Réseau - Confirmé - Important Rapports d'analyse d'incidents. Fiches de remédiation. Contribution à la documentation des procédures SOC.
Voir cette offre
Freelance

Mission freelanceIngénieur Python / Agents IA – LangGraph

SILKHOM
Publiée le

99 mois
Montreuil, Île-de-France
Intégré à l'équipe plateforme, vous interviendrez sur le développement, la qualification et la mise en production d'agents IA orchestrés sous LangGraph. Vos principales missions : Concevoir et développer des agents autonomes en Python avec LangGraph (StateGraph, multi-agents, human-in-the-loop, intégration LLM, prebuilt tools). Intégrer les agents avec des composants RAG, des bases de connaissances internes et des sources opérationnelles via API. Optimiser les stratégies de prompt engineering et les mécanismes de contrôle (function calling, tool use, plan-and-execute). Mettre en place et enrichir les suites d'évaluation (datasets d'évaluation, monitoring comportemental, détection de dérive et d'hallucinations) sous LangSmith. Industrialiser les agents : versioning, conteneurisation, intégration CI/CD et conformité aux standards de la plateforme. Documenter les agents et contribuer à la matrice de risques ainsi qu'aux runbooks d'exploitation. Vous travaillerez en étroite collaboration avec l'Architecte plateforme, l'Ingénieur Plateforme / SRE, le Data Engineer, le Data Scientist ainsi qu'avec le Product Owner et les référents métiers, dans un cadre Agile Scrum (sprints de 2 semaines). Environnement technique : Python (LangGraph, LangChain, Pydantic) LangGraph : StateGraph, multi-agents, human-in-the-loop RAG : vector retrieval, chunking, re-ranking, hybrid retrieval Function calling / Tool use / Plan-and-execute LangSmith / OpenTelemetry GitLab CI/CD / Docker OAuth / mTLS / Gestion des secrets Un plus : Kubernetes, API Management, Neo4j / TigerGraph, MCP (Model Context Protocol)
Voir cette offre
Freelance

Mission freelanceIngénieur SRE Observabilité (Grafana/ Grafana Cloud)

Cherry Pick
Publiée le
Grafana
OpenTelemetry
Prometheus

12 mois
630-670 €
Paris, France
Notre client, éditeur de solutions logicielles pour les professionnels de la finance et de la gestion de patrimoine, renforce son équipe Observabilité. Le groupe s'est construit par croissance externe et mène un chantier de rationalisation autour d'une plateforme Grafana Cloud déjà déployée et validée sur deux équipes pilotes. L'enjeu est désormais de l'étendre à une dizaine d'équipes supplémentaires, sur un périmètre de 20 à 25 équipes et environ 300 ingénieurs. MissionsDéployer et fine-tuner la plateforme Grafana Cloud sur de nouvelles équipes applicatives : configuration des connecteurs, dashboards, règles d'alerting et healthchecks. Concevoir des setups standardisés et réutilisables pour industrialiser l'onboarding de chaque nouvelle équipe. Instrumenter les applications avec les équipes de développement : métriques applicatives, logs structurés, traces distribuées et suivi de l'expérience utilisateur. Définir et mettre en œuvre les processus de gestion d'incidents : règles d'alerte, routage, escalade, runbooks, et passage d'une détection passive à une détection proactive avant impact client. Définir les SLI/SLO des applications du périmètre avec les équipes, et exploiter les error budgets comme outil d'arbitrage. Réduire le bruit d'alerting et maîtriser les volumes d'ingestion (cardinalité, labellisation, rétention). Accompagner chaque équipe de bout en bout : état des lieux, configuration, tests, suivi de la montée en maturité. Faire converger les pratiques de monitoring entre les équipes et s'aligner avec la DSI sur la trajectoire globale.
Voir cette offre
CDI

Offre d'emploiArchitecte Sécurité Cloud, IA H/F

FED SAS
Publiée le

80k-95k €
Boulogne-Billancourt, Île-de-France
Je suis Sheeranaze MEHENTAL, Consultante en recrutement au sein de FED IT, cabinet de recrutement spécialisé sur les métiers des systèmes d'information et de la transformation digitale : infrastructure, chefferie de projet, data, cybersécurité, développement et top management. Je recrute pour mon client basé à Paris un Architecte Sécurité Cloud, IA H/F dans le cadre d'un CDI. Dans le cadre du renforcement de son équipe cybersécurité, notre client recherche un Architecte Sécurité expérimenté pour accompagner la sécurisation de ses plateformes Cloud et SaaS critiques. Le poste intervient dans un environnement fortement réglementé, avec des enjeux liés à la protection de données sensibles, à la résilience opérationnelle, au Cloud, à l'IA générative et à la sécurité applicative. L'Architecte Sécurité aura un rôle transverse, à la fois stratégique et opérationnel, en interaction avec les équipes architecture, infrastructure, développement, SOC, produits et gouvernance. Missions principales 1. Architecture sécurité Cloud & conformité * Concevoir et maintenir des architectures de sécurité adaptées à des environnements Cloud et hybrides. * Définir des mécanismes d'isolation, de segmentation et de réduction des périmètres de données sensibles. * Intégrer les exigences réglementaires et sectorielles applicables : PCI-DSS, DORA, HDS, RGPD, ainsi que les référentiels de sécurité associés. * Définir les architectures de référence autour des principes Zero Trust, micro-segmentation, chiffrement et gestion sécurisée des clés. * Accompagner les projets dans l'analyse des risques, la conformité et la résilience des infrastructures critiques. 2. Sécurité de l'IA et des nouvelles technologies * Définir les principes de sécurité applicables aux solutions d'IA générative, LLM et agents autonomes. * Identifier et traiter les nouveaux risques liés à l'utilisation de l'IA : prompt injection, fuite de données, RAG, data poisoning, gestion des droits des agents, etc. * Encadrer la protection des données sensibles utilisées par les moteurs d'IA. * Définir les principes de gouvernance, de traçabilité et de non-persistance des données. * Contribuer à la mise en place de standards de sécurité pour les nouvelles architectures et protocoles d'intégration IA. 3. Collaboration avec le SOC et les équipes sécurité * Intégrer la détection et la supervision de sécurité dès la conception. * Définir les besoins en matière de logs, de monitoring et de détection. * Collaborer avec les équipes SOC sur les cas d'usage SIEM/SOAR/XDR. * Accompagner les responsables produits dans le choix et l'évolution des solutions de sécurité : IAM, PAM, EDR, WAF, gestion des vulnérabilités, etc. * Travailler avec les différentes équipes d'architecture afin d'assurer la cohérence des choix de sécurité. * Accompagner et faire monter en compétence les relais sécurité au sein des équipes techniques. 4. DevSecOps & sécurité applicative * Définir et faire évoluer les politiques de sécurité intégrées aux chaînes CI/CD. * Encadrer les pratiques SAST, DAST, SCA, sécurité des conteneurs et signature logicielle. * Organiser et animer des ateliers de Threat Modeling. * Participer aux revues de sécurité des architectures et des composants applicatifs. * Accompagner les équipes de développement dans l'intégration de la sécurité au cycle de vie logiciel. 5. Gouvernance et arbitrages * Participer aux comités d'architecture et valider les choix techniques au regard des exigences de sécurité. * Instruire les demandes de dérogation et proposer les mesures compensatoires adaptées. * Participer aux instances de gestion des changements et évaluer les risques cybersécurité associés. * Contribuer à la définition et à l'évolution des standards, politiques et principes d'architecture sécurité.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous