Trouvez votre prochaine mission ou futur job IT.

2 870 résultats
Freelance

Mission freelanceRéférent technique, ingénieur Cybersécurité Plateforme Qualys TotalAppSec,WAS - Vorstone - IDF (92)

VORSTONE
Publiée le
Cybersécurité
Qualys
Vulnerability management

3 mois
500-650 €
Hauts-de-Seine, France
Expert Cybersécurité / Référent technique Plateforme Qualys TotalAppSec avec une trés bonne expertise technique de la plateforme Qualys elle -même. Vorstone recherche un expert Cybersécurité Qualys TotalAppSec / WAS pour etre le lead techniqie auditer et améliorer la plateforme Qualys de son client, principalement sur le module Web Application Scanning (WAS), dédié à la détection des vulnérabilités des applications web. Le consultant analysera la configuration et les pratiques actuelles afin d'identifier les points à améliorer et de mettre en œuvre les évolutions nécessaires. L'objectif est de disposer d'une plateforme fiable, adaptée aux besoins des équipes et capable d'accompagner la croissance du nombre d'applications. Principales responsabilités Auditer la configuration, l'architecture et le fonctionnement de la plateforme Qualys. Évaluer l'efficacité de l'utilisation actuelle de WAS et de TotalAppSec. Vérifier l'inventaire des applications web et leur couverture par les scans. Améliorer les processus d'intégration et de retrait des applications. Revoir les paramètres des scans, les profils de configuration, les règles d'exploration des applications et les méthodes d'authentification. Améliorer les scans nécessitant une connexion à l'application, notamment en présence de SSO ou de mécanismes d'authentification complexes. Optimiser la planification, les performances, la couverture et la précision des scans. Réduire les faux positifs et améliorer la priorisation des vulnérabilités. Améliorer les rapports pour fournir aux équipes des résultats clairs et exploitables. Automatiser les opérations via les API et réduire la charge de gestion quotidienne. Définir et mettre en place les évolutions permettant à la plateforme de prendre en charge davantage d'applications. Formaliser les règles de gouvernance, les standards, la documentation et les bonnes pratiques.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant Auditeur Senior – audit à la suite d’incidents informatiques

KEONI CONSULTING
Publiée le
ISO 22301
ISO 27001
Pilotage

18 mois
20k-40k €
600 €
Paris, France
Contexte : Dans l'objectif de renforcer la maîtrise des risques liés aux incidents informatiques, le Consultant Auditeur Senior intervient pour établir les faits, identifier les causes et les impacts, recommander des mesures correctives et accompagner leur mise en œuvre. - Anticiper l'évolution des risques et des technologies pour adapter les audits et les contrôles. - Améliorer la gestion des incidents, le contrôle et la gouvernance du système d'information. - Recommander des dispositifs renforçant la maîtrise des risques et les engagements de service. - Capitaliser les enseignements des audits dans le respect de la confidentialité. MISSIONS Audit à la suite d'incidents informatiques · Établir les faits, reconstituer la chronologie et identifier les causes racines et facteurs contributifs. · Analyser, selon le besoin, applications, code source, infrastructures, journaux, configurations, flux et données. · Évaluer les impacts, la criticité, la maintenabilité, les risques résiduels et l'efficacité des contrôles. · Définir les mesures conservatoires et correctives, puis les axes de prévention, de détection, de réponse et de reprise. · Préparer et conduire les entretiens, tests, vérifications et restitutions en appliquant les méthodes adaptées. RESPONSABILITÉS DU POSTE· Cadrage et pilotage : définir objectifs, périmètre, critères, méthode, ressources, planning et gouvernance ; superviser l'équipe et la qualité des travaux. · Investigation : organiser la collecte des preuves, orienter les analyses techniques, établir la chronologie, les causes et les impacts, puis hiérarchiser les risques. · Coordination : conduire les entretiens et le contradictoire avec la DSI, les métiers, la sécurité, la conformité et les prestataires. · Décision et remédiation : formuler des recommandations proportionnées, présenter les arbitrages aux instances de gouvernance et suivre l'efficacité des actions. · Déontologie : garantir indépendance, objectivité, confidentialité, traçabilité des preuves et capitalisation du retour d'expérience. LIVRABLES ATTENDUS· Cadrage : note de cadrage, programme de travail, planning, demandes documentaires et registre des pièces. · Investigation : chronologie consolidée, dossier de preuves et fiches de tests, cartographie des causes, impacts et risques. · Restitution : rapport flash si nécessaire, supports et comptes rendus, rapport provisoire, matrice du contradictoire, rapport définitif et synthèse exécutive. · Remédiation : plan d'action priorisé, tableau de suivi, critères de clôture et dossier de retour d'expérience. CRITÈRES DE RÉUSSITELa réussite dans le poste sera appréciée au regard de la fiabilité des constats, de la traçabilité des preuves, du respect des délais, de la pertinence et de la faisabilité des recommandations, de l'adhésion des parties prenantes et de l'efficacité vérifiée des actions de remédiation.
Voir cette offre
CDI

Offre d'emploiExpert mobilité - (H/F)

ECONOCOM INFOGERANCE ET SYSTEME
Publiée le

45k-50k €
Guyancourt, Île-de-France
Nous recherchons pour notre client, un expert / architecte mobilité spécialisé dans la gestion du MDM Omnissa Workspace One. Il interviendra dans le pilotage et la sécurisation de l'environnement mobile du client. Voici à la suite une explication de son rôle et des compétences attendues : Gestion du Mobile Device Management (MDM) - Workspace ONE : • Mise en place, configuration et administration de la solution Workspace ONE. • Enrôlement (enrollment) des terminaux mobiles (iOS, Android, Windows, macOS) dans la solution. • Définition et application des politiques de sécurité (chiffrement, mot de passe, verrouillage, etc.). • Gestion du cycle de vie des devices (approvisionnement, supervision, retrait). Déploiement d'applications mobiles : • Intégration et gestion des releases applicatives mobiles via Apple Developer et Google Developer dans Workspace ONE. • Intégration de stores d'entreprise (Enterprise App Store). • Gestion des applications publiques et privées, y compris les applications internes spécifiques à l'entreprise. Intégration d'entités à l'infrastructure existante : • Accompagnement de nouvelles entités (filiales, départements, etc.) dans l'intégration à l'infrastructure MDM globale. • Adaptation des configurations et politiques aux spécificités de chaque entité. • Intégration avec Active Directory, Azure AD, certificats, SSO, proxies, etc. Sécurité : • Implémentation de politiques de sécurité mobile (chiffrement, gestion des accès, effacement à distance). • Surveillance de la conformité (compliance) et réponse aux alertes de sécurité. • Intégration avec les solutions de sécurité globale. • Intégration de Workspace One avec l'infrastructure de PKI et gestion du cycle de vie des certificats pour l'authentification sécurisée des terminaux Résolution d'incidents : • Support de niveau 4 sur les problématiques liées aux devices, à Workspace ONE, à la connectivité, aux apps. • Analyse des logs, diagnostics, escalades si nécessaire vers Omnissa ou d'autres éditeurs. • Documentation des incidents et capitalisation. Build / Projets d'évolution de l'infrastructure : • Participation à la conception et à la mise en œuvre de projets d'évolution (nouveaux OS, nouvelles versions de Workspace ONE, migration de plateformes). • Études d'impact, POC, documentation, déploiement en production. • Mise en conformité avec les standards ITIL, ISO, RGPD, etc. Référence de l'offre : clttqcjv7i
Voir cette offre
CDD

Offre d'emploiEXPERT SÉCURITÉ (H/F) - NIORT

GROUPE ALLIANCE
Publiée le

1 mois
55k-60k €
79000, Niort, Nouvelle-Aquitaine
ACCROCHE SI TU PENSES QU'UNE BONNE DÉFENSE VAUT MIEUX QU'UNE LONGUE GUÉRISON, CETTE ANNONCE EST FAITE POUR TOI CE QUE TU RECHERCHES : Protéger les infrastructures critiques contre les menaces cyber Mettre en œuvre des solutions de sécurité innovantes et robustes Relever des défis complexes dans des environnements exigeants et sensibles Donner un nouveau souffle à ta carrière Alors nous avons la mission idéale pour toi Au sein d'un acteur majeur du secteur assurantiel, tu participeras Dans le cadre de la cyberprotection de ses systèmes d'information et de ses données, notre client recherche un expert Microsoft Purview disposant d'une expérience significative dans le déploiement et l'administration quotidienne de la solution.La mission porte principalement sur l'administration de Purview, la participation à l'étude des solutions de protection de la donnée et le conseil sur les bonnes pratiques d'utilisation. L'expert accompagnera également la montée en compétences de deux collaborateurs internes. : Analyse des risques et définition des plans de sécurité, tu réaliseras Déploiement des solutions de sécurité périmétrique et interne, tu piloteras Surveillance des incidents de sécurité et réponse aux attaques, tu assureras Gestion des campagnes de patch management et de durcissement, tu coordonneras Mise en conformité réglementaire (ISO 27001, NIS2, RGPD), tu impulseras Veille technologique sur les nouvelles menaces et solutions de défense, tu effectueras Sensibilisation et accompagnement des équipes métiers, tu animeras QUI TU ES : Diplômé(e) de la formation qui va bien Expérience de10 ans minimum en cybersécurité opérationnelle ou projets sécurité IT Maîtrise des outils de sécurité : Microsoft Purview Bonne connaissance des environnements : Protection de la donnée, déploiement et administration de la solution. Expérience en gestion des vulnérabilités, audits de sécurité et analyses forensiques AU-DELÀ DES COMPÉTENCES TECHNIQUES, TU ES / AS : Rigoureux(se) : tu es le garant de la fiabilité et de la robustesse des systèmes Réactif(ve) : tu sais contenir et traiter les incidents sans céder à la panique Curieux(se) : tu restes en veille sur les dernières menaces et tendances cyber Pragmatique : tu proposes des solutions de sécurité adaptées aux risques réels Communicant(e) : tu sais sensibiliser et convaincre les parties prenantes Méthodique : tu structures et documentes chaque action de sécurité Visionnaire : tu anticipes les évolutions des menaces et des technologies Pédagogue : tu transmets la culture cybersécurité dans l'organisation Autonome : tu sais prendre des décisions rapides et efficaces en cas de crise
Voir cette offre
Freelance

Mission freelanceArchitecte cybersécurité senior – DevSecOps, cloud & sécurité offensive

Mon Consultant Indépendant
Publiée le
AWS Cloud
DevSecOps
Kubernetes

6 mois
550-600 €
Paris, France
Contexte : Nous recherchons un(e) Architecte Cybersécurité Senior pour rejoindre le pôle Expertise de l'équipe Cybersécurité de la DSI. Le pôle accompagne les équipes internes sur les sujets d'architecture, d'innovation et de sécurisation du SI. La mission consiste à accompagner les équipes agiles dans l'atteinte d'un niveau élevé de sécurité, à définir les exigences et doctrines de sécurité, à challenger les solutions existantes et à contribuer à l'amélioration continue de la cybersécurité. Missions principales : · Accompagner les équipes agiles dans l'intégration des exigences de sécurité et leur mise en conformité. · Définir et faire évoluer les doctrines et requis non fonctionnels de sécurité. · Réaliser des missions d'architecture de sécurité technique sur les applications, socles et environnements Cloud. · Accompagner les équipes sur les pratiques DevSecOps et la sécurisation du cycle de développement logiciel. · Challenger les solutions techniques existantes et assurer une veille technologique régulière. · Analyser et challenger les résultats d'audits offensifs (pentest, red teaming) et accompagner la remédiation des vulnérabilités. · Accompagner l'exploitation et l'acculturation autour de solutions de cybersécurité : DLP, CNAPP, SSE, VOC, DMARC, Cloud souverain, etc. · Accompagner la mise en œuvre de solutions de chiffrement à l'état de l'art, notamment dans le cadre de la transition post-quantique. · Valider la conformité cybersécurité des nouveaux socles et applications du SI. · Contribuer à la sécurisation des applications à l'aide de l'IA et aux nouveaux usages autour des LLM, MCP et de l'agentique. · Contribuer à la stratégie et à l'amélioration continue des activités de l'équipe Cybersécurité. · Participer ponctuellement à d'autres sujets transverses de cybersécurité selon l'actualité et les besoins de la DSI. Livrables attendus : · Doctrines et exigences de sécurité applicables aux équipes agiles. · Analyses et recommandations d'architecture cybersécurité. · Avis et validations de conformité cyber des applications et socles. · Analyses et plans de remédiation issus des audits offensifs. · Recommandations d'amélioration DevSecOps et SSDLC. · Documents de veille, études et recommandations technologiques. · Accompagnement au déploiement et à l'adoption des solutions de cybersécurité. · Recommandations et dispositifs liés au chiffrement, à la PKI, aux certificats et à la transition post-quantique. · Contributions à la stratégie et aux plans d'amélioration continue de la cybersécurité.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous