Trouvez votre prochaine mission ou futur job IT.

1 615 résultats
Freelance

Mission freelanceConsultant(e) expérimenté(e) RGPD

LeHibou
Publiée le
RGPD

3 mois
300 €
Roubaix, Hauts-de-France
Notre client dans le secteur Banque et finance recherche un/une Consultant(e) expérimenté(e) RGPD H/F Description de la mission : Contexte L'équipe Conformité comprend une expertise dédiée au RGPD. Composée de trois personnes et déjà épaulée par une consultante en raison d'un surcroît d'activité, elle doit faire face à la fin de cette mission à la fin du mois de mars ainsi qu'à une absence de longue durée. Un renfort expert est recherché pour sécuriser la continuité de cette activité jusqu'à la fin de l'année. Mission Le ou la consultante accompagnera l'équipe Conformité et les référents RGPD dans leurs activités relatives à la protection des données personnelles. La liste des missions pourra être enrichie en fonction des sujets pris en charge par l'équipe. Principales responsabilités Conseiller et accompagner les référents RGPD dans la création et la mise à jour des fiches de traitement du registre des données personnelles. Accompagner la réalisation d'analyses d'impact relatives à la protection des données (DPIA) pour les traitements des directions concernées. Prendre en charge les contrôles permanents 2.2 et 2.2 C sur le périmètre RGPD. Participer à la négociation et à la rédaction des contrats, clauses et annexes relatifs aux données personnelles pour les partenaires et sous-traitants, y compris dans le cadre de transferts de données hors UE. Apporter une expertise juridique RGPD aux métiers sur des sujets spécifiques de protection des données, notamment lors d'appels d'offres et concernant les parcours clients et les scripts. Participer aux cellules de gestion des violations de données, contribuer à l'analyse des cas, notifier la CNIL et tenir à jour le registre des violations de données. Animer des sessions de sensibilisation au RGPD auprès des collaborateurs de toutes les directions. Environnement technique Protection des données : RGPD, analyses d'impact (DPIA), registre des traitements, registre des violations de données Contrôle et autorités : contrôles permanents 2.2 et 2.2 C, CNIL Bureautique : Pack Office Profil recherché Compétences techniques Connaissance approfondie du RGPD et des réglementations relatives à la protection des données personnelles. Expertise juridique en matière de protection des données, notamment pour les contrats, les transferts hors UE et les analyses d'impact. Excellentes capacités rédactionnelles. Maîtrise du Pack Office. Compétences personnelles Dynamisme, capacité d'analyse et aptitude à prendre des initiatives. Rigueur, sens de l'organisation et capacité à prioriser. Aisance relationnelle et capacités de négociation. Langues Anglais : niveau B2 minimum. Compétences / Qualités indispensables : Expertise RGPD et protection des données personnelles, Analyses d'impact (DPIA) et registre des traitements, Rédaction et négociation de clauses contractuelles liées aux données, Gestion des violations de données et notification à la CNIL, Expérience juridique confirmée et capacités rédactionnelles, Anglais B2 minimum Compétences / Qualités qui seraient un + : Expérience dans le secteur bancaire et le crédit à la consommationInformations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
Freelance

Mission freelanceConsultant Support IAM N2/N3 (H/F)

PREREQUIS
Publiée le
Cybersécurité
IAM

12 mois
Île-de-France, France
Nous recherchons pour l'un de nos clients un(e) Consultant(e) Support IAM confirmé(e) afin de renforcer son centre de service IAM, confronté à une hausse du volume d'incidents et de demandes, à plusieurs projets d'évolution et d'intégration de solutions, et à des exigences fortes en matière de SLAs et de reporting. Au sein d'une équipe d'ingénieurs support IAM, vous travaillerez en lien direct avec le responsable du centre de service ainsi qu'avec les équipes Sécurité et SI du client. Vos missions Support et exploitation IAM Traiter les incidents et demandes de niveau 2/3 : gestion des comptes, rôles, accès et workflows d'approbation Administrer et maintenir les solutions IAM en place Diagnostiquer et résoudre les incidents complexes Rédiger et mettre à jour la documentation technique et les procédures Projets et évolutions Participer aux projets d'intégration et de migration de solutions IAM Contribuer à l'amélioration des processus de gouvernance des identités et des accès Réaliser les tests, recettes et déploiements des évolutions fonctionnelles et techniques Assurer une veille et formuler des recommandations sur les bonnes pratiques IAM Reporting et pilotage Suivre les indicateurs d'activité et de performance (volumes, délais, qualité, SLAs) Produire des reportings réguliers pour le responsable du centre de service Participer aux réunions d'équipe et aux comités de pilotage IAM
Voir cette offre
Offre premium
Freelance
CDI

Offre d'emploiIngénieur Sécurité Habilitation Analyste IAG CAGIP ANNECY

Deodis
Publiée le
Gestion des habilitations
IAG
IAM

36 mois
46k-60k €
400-490 €
Annecy, Auvergne-Rhône-Alpes
Ingénieur Sécurité Habilitation Analyste IAG CAGIP ANNECY Descriptif de la mission Vous intègrerez l'équipe IHA - Identité Habilitations et Authentification du Domaine d'Expertise IAM & Crypto et aurez la charge de la mission suivante. En tant qu'Analyste IAG (Identity Administration and Governance), vous piloterez la gouvernance des identités et accès au sein de l'organisation. Vos missions s'articulent autour de deux axes principaux : • Pilotage opérationnel des revues : Vous collecterez les données d'habilitation, conduirez les audits des périmètres collectés par la solution ARIANE et orchestrerez les campagnes de revues d'accès selon le calendrier réglementaire établi. • Amélioration continue ARIANE : Vous contribuerez à l'évolution de nos processus et outils, notamment la plateforme ARIANE. De l'analyse des besoins et des spécifications jusqu'à la validation des nouvelles fonctionnalités, vous définirez et accompagnerez l'extension du périmètre fonctionnel de la solution. Le poste s'inscrit dans une démarche d'amélioration continue des processus de revue d'habilitations et d'évolution vers des solutions d'automatisation et de modernisation de nos outils IAG. La mission comprend une participation importante aux campagnes d'audits règlementaire sur les périmètres de nos entités clientes : Commissaires aux Comptes, Conformité PCI DSS, Campagnes de contrôle interne, SWIFT, etc. Ce contexte nécessite une bonne capacité d'analyse ainsi qu'un suivi rigoureux des tâches de revues et des actions de remédiation correpsonadantes. Une bonne connaissance des modes de gestion des habilitations et des technologies associées (Windows, Linux, AD, LDAP, RACF) ainsi que des processus de gestion du cycle de vie des identités et des comptes sont indispensables. Une expérience en administration d'une solution IAG est souhaitée, une connaissance de l'outil Radiant Logic IDA (Brainwave) est un plus. Fiche de mission IHA – CA-GIP Pôle Cyber Trust & Risk IT Livrables de la mission Sur les activités projet d'amélioration continue ARIANE, seront attendus les livrables suivants, incontournables de la méthodologie produit CA-GIP : • Support et compte-rendu d'atelier de cadrage • Compte-rendu de point de suivi • Spécifications et ouvertures des taches associées dans les outils (GitLab, JIRA) • Suivi des tâches, bugs et demandes d'amélioration ouvertes auprès de l'équipe de développement • Recette et compte-rendu de test • Ateliers et documentation pour transfert au run • Bilan et clôture Sur les activités de pilotage des revues il sera attendu les livrables demandés par les processus de l'entreprise : • Formalisation du périmètre d'audit • Cartographie et configuration des campagnes correspondantes • Lancement et suivi des campagnes de revues • Relances et accompagnement utilisateur le cas échéant • Demandes de changement et suivi des remédiations • Traitement des tickets d'incidents et problèmes • Comptes rendus d'ateliers et réunions • Mises à jour des documentations Lieu d'exécution La mission se déroulera sur l'un des sites de CA-GIP dont les adresses sont : SQYPARK : 83 Bd des Chênes, 78280 Guyancourt ANNECY : 4 Bis Av. du Pré Félin, 74940 Annecy Astreintes Selon l'activité réalisée il pourra être demandé la tenue d'astreinte ou d'interventions HNO avec l'accord du consultant et faisant l'objet d'une facturation spécifique. Compétences et expérience Formation Bac +5 / M2 et supérieur Diplômé(e) d'un niveau master en grande école d'ingénieur ou de commerce. Une spécialisation en cybersécurité est un plus. Vous avez une connaissance approfondie des principes de l'identité et de la gestion des accès idéalement une expérience réussie dans ce domaine. Fiche de mission IHA – CA-GIP Pôle Cyber Trust & Risk IT Une certification dans une solution IAM (Sailpoint, Usercube, Savynt, Okta, Entra AD…) ou IAG (Brainwave…) est un vrai plus. Savoir-faire • Connaitre les métiers Gestion des Habilitations et Revue et Contrôle des Habilitations • Connaitre des processus liés au cycle de vie des habilitations • Concevoir et mettre en oeuvre des solutions IAM / IAG conformes aux politiques de sécurité. • Savoir mettre en place des contrôles d'accès basé sur les rôles. • Savoir construire et gérer des modèles d'habilitation en maîtrisant les typologies de comptes et de profils. • Être à l'aise dans la manipulation d'objets dans les annuaires (AD, LDAP…) • Maîtriser les techniques d'animation d'ateliers (ateliers, …) • Gérer des tâches dans un environnement complexe • Savoir mener de front plusieurs sujets tout en assurant la qualité du suivi et le respect des engagements. • Savoir travailler en méthode Agile (Sprints, PI-Planning, outil JIRA). Savoir-être • Curiosité, ténacité et rigueur • Organisation, capacité à gérer les priorités, autonomie • Esprit de synthèse (reporting, indicateurs et plan d'actions) • Esprit de travail en équipe et sens relationnel • Savoir anticiper et alerter à bon escient • Sens du client marqué Compétences spécifiques requises Au-delà du descriptif précédemment énoncé, les compétences sur les points suivants sont spécifiquement attendues pour cette mission. (Options cochées) : Gestion des identités et des accès (IAM) ☒ Gestion des identités et des habilitations ☒ Gestion des comptes à privilège ☒ Gestion des comptes techniques et génériques ☒ Connaissance des annuaires (AD, LDAP…) ☒ Conception de modèles d'habilitation Technologie Netwrix Identity Manager (Usercube) ☐ Paramétrage des habilitations ☐ Développement de connecteurs ☐ Scripts d'automatisation (Powershell) ☐ Administration du logiciel Usercube ☐ Administration système Windows, MSSQL, IIS Fiche de mission IHA – CA-GIP Pôle Cyber Trust & Risk IT Revue et contrôle des habilitations (IAG) ☒ Conception de revues d'habilitations ☒ Conception de contrôles ☒ Réalisation de campagnes de revues ☐ Remédiation des non-conformités Technologie Radiant Logic Brainwave ☐ Conception de tableaux de bord ☐ Développement de modules de revues ☐ Scripts d'automatisation ☐ Scripts de chargement de données ☒ Utilisation de l'outil Brainwave LDAP OUD ☐ Technologie Oracle LDAP OUD ☐ Administration Linux Red Hat ☐ Gestion d'un annuaire LDAP ☐ Infrastructure Système et réseau Autres domaines techniques et outils informatiques Cliquez ou appuyez ici pour entrer du texte. Connaissance du secteur Le pôle technologique Cyber Trust & Risk IT est un département spécialisé dans les activités de sécurité et risques informatiques. Une connaissance du domaine de ses pratiques est nécessaire au bon déroulement de la mission. Une connaissance du milieu bancaire et du secteur finance est un plus. Une expérience dans le Groupe Crédit Agricole est bienvenue.
Voir cette offre
CDI

Offre d'emploiIngénieur data cybersécurité & Power BI H/F

TOHTEM IT
Publiée le

45k-52k €
Fontenay-sous-Bois, Île-de-France
Dans le cadre du renforcement de ses capacités d'analyse et de pilotage cyber, un acteur majeur bancaire recherche un ingénieur data orienté cybersécurité pour accompagner la collecte, la valorisation et l'exploitation des données de sécurité à l'échelle du Groupe. Vous intégrerez une équipe experte chargée de construire les outils de pilotage cyber et de fournir des indicateurs stratégiques aux équipes opérationnelles, aux managers et aux responsables de la sécurité des systèmes d'information. Cette mission offre l'opportunité de contribuer à des projets à forte visibilité mêlant Data Engineering, Business Intelligence et Intelligence Artificielle appliquée à la cybersécurité. Vos missions Concevoir et maintenir les processus d'ingestion des données issues des différents outils cybersécurité. Collecter, transformer et corréler des données provenant de multiples sources. Produire et faire évoluer les tableaux de bord Power BI destinés aux équipes opérationnelles, managériales et de gouvernance. Garantir la qualité, la cohérence et la fiabilité des données exploitées. Développer des scripts d'automatisation pour faciliter les contrôles et le traitement des données. Participer à la création de cas d'usage innovants s'appuyant sur l'IA afin de détecter des opportunités d'amélioration de la posture cyber. Collaborer avec les équipes cybersécurité, infrastructure et data pour répondre aux besoins métiers. Environnement technique Data & BI Power BI Spark ETL Data Quality Reporting et visualisation de données Développement & Scripting Python Shell Unix Perl PHP VBA Automatisation & DevOps Git GitHub Ansible AWX Cybersécurité Collecte et corrélation de données de sécurité Contrôles cyber automatisés Analyse de données cybersécurité Méthodes Travail en équipe pluridisciplinaire Environnement orienté amélioration continue Approche Data Driven
Voir cette offre
Freelance

Mission freelanceConsultant(e) senior(e) QA / CSV

LeHibou
Publiée le
Administration systèmes et réseaux
IoT
SCADA

7 mois
500 €
Suresnes, Île-de-France
Notre client dans le secteur Santé et pharma recherche un/une Consultant(e) senior(e) QA / CSV H/F Description de la mission : Contexte Une entreprise du secteur pharmaceutique mène une initiative IIoT autour de la solution Ignition, soumise à des exigences de validation GxP. Le projet vise à collecter, contextualiser et exploiter des données industrielles issues d'équipements ou de systèmes opérationnels afin d'améliorer le pilotage et l'analyse des processus. Un premier POC est prévu sur un site pilote, avec une extension éventuelle à d'autres équipements, lignes, sites ou cas d'usage. La mission doit clarifier les usages GxP, sécuriser les données, les interfaces et les preuves de test, et mettre en place une validation pragmatique fondée sur le risque. Elle accompagne le projet du cadrage à la mise en service du POC et prépare les conditions d'une éventuelle extension multi-sites. Mission Le ou la consultant(e) senior(e) QA / CSV intervient comme référent qualité auprès des équipes projet, métiers industriels, IT/Digital, automatisme, ingénierie et Qualité. Il ou elle définit la stratégie de validation, accompagne sa mise en œuvre et contribue à une décision de mise en service défendable en audit ou inspection. Le périmètre couvre la collecte et la contextualisation des données industrielles, les traitements, restitutions, alarmes, dashboards, l'historisation et les usages métier associés. Il inclut les fonctions ou données utilisées dans des processus GxP, la gestion des accès et la traçabilité des actions, ainsi que les équipements, lignes, interfaces, flux, environnements et mécanismes de sécurité, sauvegarde, restauration, supervision, support et continuité. Phase 1 - Cadrage et qualification du périmètrePrendre connaissance du contexte projet IIOT / Ignition, des objectifs du POC en Irelande et des usages envisagés. Identifier les parties prenantes : métier industriel, automatisme, IT/Digital, Qualité, IS Quality, site pilote, exploitants et responsables système. Clarifier le périmètre fonctionnel et technique : données, équipements ou lignes concernés, interfaces, traitements, restitutions, alarmes, dashboards, historisation et usages métier. Déterminer si le système ou certaines fonctionnalités sont GxP directes, GxP indirectes ou hors périmètre GxP, selon l'usage prévu. Lancer ou contribuer aux analyses préliminaires attendues : SPRITE, SRA, classification GxP, analyse d'impact et identification des risques qualité. Identifier les besoins documentaires minimaux pour le POC et les conditions éventuelles de passage à l'échelle. Proposer une stratégie de validation proportionnée au risque et adaptée au niveau de maturité du projet. Phase 2 - Stratégie de validation et préparation documentaireDéfinir la stratégie de validation du périmètre IIOT. Clarifier les responsabilités entre System Owner, Business Owner, Product Owner, équipes IT/Digital, site pilote, Qualité et IS Quality. Vérifier la disponibilité et la qualité des exigences utilisateurs, fonctionnelles et techniques nécessaires à la validation. Piloter l'analyse de risques fonctionnelle en identifiant les fonctions critiques et les risques sur les données, interfaces, alarmes, décisions métier et impacts produit. Définir la stratégie de tests : qualification technique, tests fonctionnels, interfaces, intégrité des données, sécurité et tests utilisateurs. S'assurer que les critères d'acceptation sont définis avant l'exécution des tests et cohérents avec l'usage prévu. Contribuer à la matrice de traçabilité exigences - risques - tests - preuves. Vérifier que les environnements utilisés pour les tests et la validation sont adaptés et maîtrisés. Phase 3 - Exécution, revue des preuves et préparation de la mise en serviceAccompagner la rédaction, la revue ou l'exécution des scripts de test GxP selon la répartition des responsabilités. Vérifier que les preuves sont complètes, lisibles, datées, attribuables et conformes aux principes d'intégrité des données. Contribuer à la gestion des anomalies, écarts et déviations identifiés pendant les tests. Évaluer l'impact qualité des écarts ouverts et contribuer à la décision de mise en service. Vérifier les prérequis de production : accès, formation, support, sauvegarde, restauration, supervision, procédures d'exploitation et gestion des incidents. Établir le rapport de validation du POC. Formaliser les restrictions d'usage, limites du POC ou conditions de passage à l'échelle. Phase 4 - Extension, industrialisation et maintien de l'état validéAccompagner l'analyse d'impact lors d'une extension à d'autres équipements, lignes, sites ou cas d'usage. Définir les règles de maintien de l'état validé : changements, revue périodique, incidents, anomalies et déviations. Contribuer à la stratégie de déploiement multi-sites si le POC est généralisé. Identifier les activités documentaires et de test réutilisables afin de capitaliser sur le POC. Participer aux revues périodiques et évaluations de conformité, le cas échéant. Préparer les éléments de justification nécessaires en cas d'audit ou d'inspection. Proposer des améliorations des modèles, pratiques et templates du client applicables aux projets IIOT. Environnement technique IIoT et industrie : Internet Industriel des Objets, Ignition, automatismes, architecture OT / IT Systèmes industriels : supervision, MES, SCADA, historiens de données, LIMS, interfaces SAP Validation et réglementation : CSV, GAMP 5, EU GMP Annexe 11, FDA 21 CFR Part 11, ICH Q9(R1), ALCOA+ Analyses et procédures : SPRITE, SRA, FRA, Impact Assessment Qualité et sécurité : GxP, intégrité des données, audit trail, cybersécurité, gouvernance des accès Livrables attendus Note de cadrage, périmètre fonctionnel et technique, parties prenantes et responsabilités. Classification GxP, contributions aux analyses SPRITE / SRA et analyse d'impact qualité et réglementaire. Stratégie ou plan de validation fondé sur le risque. Revue ou contribution aux exigences utilisateurs, fonctionnelles et techniques critiques. Analyse de risques fonctionnelle et mesures de maîtrise. Stratégie de tests GxP, protocoles ou scripts applicables et revue des preuves. Suivi des anomalies, écarts, déviations et actions associées. Matrice de traçabilité exigences – risques – tests – preuves. Rapport de validation du POC et recommandations pour la mise en service. Recommandations pour l'industrialisation, le déploiement et le maintien de l'état validé ; supports de sensibilisation ou de formation si nécessaire.
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Cybersécurité

VISIAN
Publiée le
Cloud

1 an
Paris, France
Le Programme Cyber poursuit plusieurs objectifs complémentaires. Le premier objectif est d'évaluer le niveau de maturité en cybersécurité des entités par rapport aux exigences définies dans le cadre de cybersécurité du groupe. Cette évaluation mesure le degré de mise en œuvre des mesures de sécurité attendues et permet d'identifier les écarts nécessitant une attention spécifique. Le deuxième objectif est de fournir une vision consolidée de l'exposition aux risques cyber à travers le groupe. À travers des campagnes d'évaluation périodiques et des mécanismes de consolidation associés, la gestion obtient une compréhension cohérente et globale du niveau de maturité des différentes entités et peut orienter les décisions stratégiques en conséquence. Le troisième objectif est de soutenir les entités dans la compréhension et la mise en œuvre des exigences en matière de cybersécurité. Le Programme Cyber ne se limite pas à une fonction de contrôle ou d'évaluation ; il sert également de cadre de soutien qui aide à expliquer les exigences, clarifier les attentes et guider les entités vers les meilleures pratiques pour atteindre la conformité et renforcer leur niveau de cybersécurité. Les principales responsabilités incluent : - Évaluation de l'échéance de cybersécurité des entités du groupe à travers une large gamme de domaines (sécurité des applications, gestion des accès et des droits, Cloud, sécurité des données, etc.) ; - Conseil et accompagnement des entités sur le Programme de cybersécurité du groupe et ses exigences ; - Préparation de supports et contribution aux comités de gouvernance de la cybersécurité et aux réunions de pilotage ; - Contribution au maintien et à l'amélioration continue du Cadre de cybersécurité du Groupe ; - Industrialisation des activités de surveillance, les processus de reporting et les indicateurs de performance ; - Soutien des activités de communication du Programme Cyber, y compris les conférences, les ateliers et les initiatives de sensibilisation ; - Contribution à toute autre activité liée au Programme Cyber, y compris les améliorations du programme, les initiatives de transformation et les efforts d'amélioration continue.
Voir cette offre
Freelance

Mission freelanceRéférent technique, ingénieur Cybersécurité Plateforme Qualys TotalAppSec,WAS - Vorstone - IDF (92)

VORSTONE
Publiée le
Cybersécurité
Qualys
Vulnerability management

3 mois
500-650 €
Hauts-de-Seine, France
Expert Cybersécurité / Référent technique Plateforme Qualys TotalAppSec avec une trés bonne expertise technique de la plateforme Qualys elle -même. Vorstone recherche un expert Cybersécurité Qualys TotalAppSec / WAS pour etre le lead techniqie auditer et améliorer la plateforme Qualys de son client, principalement sur le module Web Application Scanning (WAS), dédié à la détection des vulnérabilités des applications web. Le consultant analysera la configuration et les pratiques actuelles afin d'identifier les points à améliorer et de mettre en œuvre les évolutions nécessaires. L'objectif est de disposer d'une plateforme fiable, adaptée aux besoins des équipes et capable d'accompagner la croissance du nombre d'applications. Principales responsabilités Auditer la configuration, l'architecture et le fonctionnement de la plateforme Qualys. Évaluer l'efficacité de l'utilisation actuelle de WAS et de TotalAppSec. Vérifier l'inventaire des applications web et leur couverture par les scans. Améliorer les processus d'intégration et de retrait des applications. Revoir les paramètres des scans, les profils de configuration, les règles d'exploration des applications et les méthodes d'authentification. Améliorer les scans nécessitant une connexion à l'application, notamment en présence de SSO ou de mécanismes d'authentification complexes. Optimiser la planification, les performances, la couverture et la précision des scans. Réduire les faux positifs et améliorer la priorisation des vulnérabilités. Améliorer les rapports pour fournir aux équipes des résultats clairs et exploitables. Automatiser les opérations via les API et réduire la charge de gestion quotidienne. Définir et mettre en place les évolutions permettant à la plateforme de prendre en charge davantage d'applications. Formaliser les règles de gouvernance, les standards, la documentation et les bonnes pratiques.
Voir cette offre
CDI

Offre d'emploiAnalyste Cybersécurité

UMANTIC
Publiée le

60k-90k €
Paris
Dans le cadre d'une prestation d'analyse cybersécurité pour un grand acteur de l'audiovisuel, nous recherchons un(e) Analyste Cybersécurité pour intervenir au sein de l'équipe sécurité opérationnelle. Analyse et qualification d'événements de sécurité et traitement d'incidents (activité de RUN) * Investigation sur les alertes et incidents via les outils internes et externes * Suivi et gestion des alertes, des incidents et des vulnérabilités * Échanges avec les différents acteurs internes et externes dans le cadre de l'investigation et de la résolution * Capitalisation (RETEX, base d'incidents et automatisation...) Création et amélioration des règles de détection * Développement de nouvelles règles de détection : conception et mise en oeuvre de règles de détection basées sur les dernières menaces et vulnérabilités connues * Optimisation des règles existantes : révision et amélioration continue des règles de détection pour réduire les faux positifs et augmenter l'efficacité de la détection * Réalisation de tests pour valider l'efficacité des nouvelles règles de détection avant leur déploiement * Rédaction de documentation détaillée sur les règles de détection, y compris leur objectif et leur fonctionnement L'activité comprend également * La veille en sécurité (technologique, vulnérabilités, menaces) * La participation aux astreintes de l'équipe Livrables attendus * Qualification des événements de sécurité * Amélioration des règles de détection Modalités * Présence sur site requise en fonction des besoins de la prestation, a minima équivalente à 60 % du temps de la prestation * Astreintes week-end et jours fériés : participation aux astreintes roulantes de l'équipe (planification en semaine complète) * Le matériel informatique est mis à disposition par le client
Voir cette offre
Freelance

Mission freelanceArchitecte cybersécurité

Experis France
Publiée le

1 mois
Cagnes-sur-Mer, Provence-Alpes-Côte d'Azur
Architecte cybersécurité - Cagnes-sur-Mer Dans le cadre du renforcement de notre gouvernance et de notre posture de sécurité, nous recherchons un Architecte Cybersécurité disposant d'une vision transverse des menaces et des mécanismes de défense du Système d'Information. Véritable référent en sécurité, vous accompagnez les équipes infrastructures, réseaux, applications et projets afin d'intégrer les exigences de cybersécurité dès la conception des solutions. Vous êtes capable d'identifier les vecteurs d'attaque, d'évaluer les risques et de proposer des architectures robustes adaptées aux enjeux de l'organisation. Vos missions principales :Définir et faire évoluer l'architecture cybersécurité du système d'information. Participer aux projets de transformation en garantissant l'intégration des exigences de sécurité. Réaliser des analyses de risques et des études d'impact sécurité. Évaluer les vulnérabilités et les surfaces d'exposition du SI. Concevoir des architectures résilientes face aux cybermenaces. Apporter une expertise sur les scénarios d'attaque et les mesures de protection associées. Accompagner les équipes techniques dans la mise en œuvre des bonnes pratiques de sécurité. Participer à la gestion des incidents majeurs et des crises cyber. Réaliser une veille permanente sur les menaces, techniques d'attaque et technologies de défense. Contribuer à la définition des standards, référentiels et feuilles de route cybersécurité. Formuler des recommandations de sécurisation auprès des équipes métiers et techniques.
Voir cette offre
Freelance

Mission freelanceexpert Cybersecurité

LeHibou
Publiée le
API

1 mois
750 €
Rouen, Normandie
Notre client dans le secteur Autre recherche un/une expert Cybersecurité H/F Description de la mission : Le client recherche un prestataire en cybersécurité capable de réaliser une évaluation offensive complète du système d'information, avec un focus particulier sur son exposition Internet, ses applications, ses APIs et son mécanisme d'authentification avec le SI. L'objectif est de répondre à une question principale : jusqu'où un attaquant pourrait-il aller, depuis Internet ou avec un compte utilisateur légitime, et quelles données pourrait-il potentiellement récupérer ? 1. Évaluer ce qui est visible depuis InternetLe premier volet consiste à réaliser un travail de type OSINT / test d'exposition, sans informations préalables fournies au prestataire. Le client veut notamment identifier : les domaines et sous-domaines exposés ; les certificats et services accessibles ; les adresses e-mail visibles publiquement ; les éventuelles fuites d'informations ; les métadonnées accessibles ; les identifiants déjà compromis et connus ; les informations publiques qui pourraient aider un attaquant à préparer une attaque. Autrement dit, le client souhaite savoir quelle image de KOREGE est accessible publiquement et quelles informations sensibles un attaquant pourrait collecter avant même de tenter une intrusion. 2. Tester la sécurité externe en boîte noireLe deuxième volet correspond à un test d'intrusion externe en boîte noire, réalisé sans compte utilisateur et sans accès interne préalable. Le prestataire devra rechercher notamment : les vulnérabilités de l'OWASP Top 10 2021 ; les failles d'authentification ; les défauts de configuration ; les accès non autorisés ; les failles directement exposées sur Internet ; l'efficacité des protections contre les attaques répétées ou automatisées. Le client veut donc simuler le comportement d'un attaquant externe ne disposant d'aucun compte, afin de vérifier si les applications ou services publics peuvent être compromis. 3. Tester les APIs sensibles avec un compte légitimeLe troisième volet est plus ciblé. Il concerne les APIs considérées comme sensibles, qui devront être identifiées en amont avec les équipes IT. Cette fois, le prestataire disposera d'un compte utilisateur de type “client”. L'objectif est de vérifier si un utilisateur légitime peut : accéder à des données auxquelles il ne devrait pas avoir accès ; contourner les contrôles d'autorisation ; exploiter les APIs pour accéder à d'autres comptes ou ressources ; aspirer ou exfiltrer une quantité importante de données ; utiliser les fonctionnalités normales de l'application pour dépasser ses droits. Ce point est important : le client ne cherche pas uniquement des vulnérabilités techniques classiques. Il veut également mesurer le risque lié à un compte compromis ou à un utilisateur malveillant, notamment la capacité à extraire massivement des données. 4. Auditer le code source de l'API d'authentificationLe dernier volet porte sur un audit du code source de l'API d'authentification utilisée par les clients de la banque pour accéder au SI sans devoir se reconnecter. Le client souhaite donc faire analyser : la robustesse de la logique d'authentification ; la gestion des sessions et des tokens ; les mécanismes de confiance entre deux entités ; les risques de contournement de l'authentification ; les risques d'usurpation d'identité ou d'accès indu ; la possibilité de rebondir du système d'authentification vers le SI
Voir cette offre
Freelance

Mission freelanceArchitecte cybersécurité

Experis France
Publiée le

1 mois
Cagnes-sur-Mer, Provence-Alpes-Côte d'Azur
Architecte cybersécurité - Cagnes-sur-Mer Dans le cadre du renforcement de notre gouvernance et de notre posture de sécurité, nous recherchons un Architecte Cybersécurité disposant d'une vision transverse des menaces et des mécanismes de défense du Système d'Information. Véritable référent en sécurité, vous accompagnez les équipes infrastructures, réseaux, applications et projets afin d'intégrer les exigences de cybersécurité dès la conception des solutions. Vous êtes capable d'identifier les vecteurs d'attaque, d'évaluer les risques et de proposer des architectures robustes adaptées aux enjeux de l'organisation. Vos missions principales :Définir et faire évoluer l'architecture cybersécurité du système d'information. Participer aux projets de transformation en garantissant l'intégration des exigences de sécurité. Réaliser des analyses de risques et des études d'impact sécurité. Évaluer les vulnérabilités et les surfaces d'exposition du SI. Concevoir des architectures résilientes face aux cybermenaces. Apporter une expertise sur les scénarios d'attaque et les mesures de protection associées. Accompagner les équipes techniques dans la mise en œuvre des bonnes pratiques de sécurité. Participer à la gestion des incidents majeurs et des crises cyber. Réaliser une veille permanente sur les menaces, techniques d'attaque et technologies de défense. Contribuer à la définition des standards, référentiels et feuilles de route cybersécurité. Formuler des recommandations de sécurisation auprès des équipes métiers et techniques.
Voir cette offre
Offre premium
Freelance
CDI

Offre d'emploi Ingénieur DevOps Expérimenté chez CAGIP BCR à Lyon

Deodis
Publiée le
DevOps
Gitlab
Kubernetes

36 mois
40k-48k €
400-430 €
Lyon, Auvergne-Rhône-Alpes
Ingénieur DevOps Expérimenté chez CAGIP BCR à Lyon Entité de rattachement : Cluster BPCR Titre : équipier OPS Description / contexte de l'activité : Equipier OPS pour AppOps DPS Spécialité du profil : Ingénieur Niveau d'anglais requis : Technique Date de démarrage souhaitée : au plus tôt Modalités d'exécution (sur site / hors site) : 3 jours sur site / 2 jours de télétravail Site de référence : Lyon/Champagne --- La ressource recherchée réalisera à terme la majorité des activités de production informatique dans toutes les étapes du cycle de vie des produits bancaires sous notre responsabilité (deploy, operate, monitor) . Il sera en charge de la fabrication et de l'exploitation au quotidien, avec une responsabilité de bout en bout (Build & Run), en collaboration avec les équipes de développement de l'entité. Expériences infrastructures techniques CAGIP Appréciées Indispensable : capacité et compréhension techniques, rigueur, expression orale et écrite, autonomie et maturité de l'OPS (pas de micro management au sein de l'APPOPS), capacité à s'organiser dans le périmètre confié, gérer ses priorités, solliciter les acteurs de notre éco-système complexe, gérer la relation client, … -- Compétences Techniques : Systèmes & Réseaux : Linux (RedHat, Ubuntu, AIX), Windows Server, Active Directory, DNS, DHCP, Apache, Tomcat, Nginx, Load Balancer (F5 Big-IP) Supervision & Observabilité : Grafana, Kibana, Logstash, Nagios, Patrol, Zabbix, ELK, gestion des alertes, analyse de logs et mise en place de dashboards Déploiement & Orchestration : GitLab CI/CD, XL Deploy, Puppet, Ansible, ActiveBatch, Control-M, Jenkins, Conteneurisation & Cloud : Docker, Kubernetes, Openshift, Cloud Foundry, RabbitMQ Base de données & Middleware : Oracle, Redis, PostgreSQL, connecteurs marchés boursiers, gestion des flux applicatifs Langages & Scripting : Bash, Python, ksh Outils collaboratifs & ITSM : JIRA, Confluence, Service Manager (HP), GIT (GitHub, GitLab), Nexus, Excel Méthodologies : ITIL (certifié Foundation), gestion du Run/Build, traitement des incidents N2/N3, suivi de backlog, reporting opérationnel, rédaction documentaire, coordination d'équipe technique
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous