Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 1 826 résultats.
CDI

Offre d'emploiExpert Senior SI Atlassian – Architecture & Transformation

CAT-AMANIA
Publiée le
API REST
Cloud
Confluence

Tours, Centre-Val de Loire
Dans le cadre du développement de notre Centre d'Expertise Atlassian, nous recherchons un Expert Senior SI Atlassian pour rejoindre nos équipes à Tours. Tu interviens comme référent transverse sur les sujets les plus complexes et stratégiques de l'écosystème Atlassian. Ton rôle consiste à garantir la cohérence des solutions avec le système d'information global de nos clients, tout en sécurisant les choix d'architecture, de sécurité, de gouvernance et de transformation. Tu échanges directement avec des interlocuteurs de haut niveau — DSI, RSSI, architectes, directions métiers — et accompagnes les experts techniques et fonctionnels sur les décisions à fort impact. Tes missions principales : Architecture & stratégie SIDéfinir la cible macro de l'écosystème Atlassian dans le SI client Arbitrer les choix structurants liés au Cloud, aux intégrations, à l'urbanisation et à la gouvernance Challenger les architectures complexes et valider les solutions à fort niveau de risque Évaluer la dette technique et définir des trajectoires de transformation réalistes Anticiper les impacts organisationnels, techniques et économiques des évolutions Sécurité & conformitéDéfinir les exigences de sécurité et de contrôle d'accès Garantir la conformité des solutions avec les contraintes réglementaires et les politiques SI Analyser les risques liés à la confidentialité, l'intégrité, la continuité et la traçabilité Challenger les architectures d'identité et d'authentification : SSO, SCIM, Entra ID Valider les plans de remédiation et les trajectoires de sécurisation Conseil & gouvernanceAccompagner les directions clientes dans leurs choix stratégiques Structurer les standards et principes de gouvernance du Centre d'Expertise Sécuriser les engagements sur les projets complexes Participer aux arbitrages de capacité, de priorité et de trajectoire Identifier les risques systémiques et proposer des recommandations opérationnelles Apporter une vision moyen / long terme sur l'évolution de l'écosystème Atlassian Avant-vente & développement de l'expertiseContribuer aux cadrages et aux offres complexes Sécuriser les hypothèses, charges, architectures et risques des propositions Participer à l'évolution de l'offre de services Atlassian Entretenir une veille stratégique sur la roadmap éditeur et les tendances du marché Identifier et piloter des sujets de R&D et d'innovation Suivre les évolutions autour de l'IA, de l'automatisation et des nouvelles solutions Atlassian Mentorat & montée en compétencesAccompagner les experts techniques et fonctionnels sur les sujets complexes Intervenir comme référent lors des arbitrages techniques ou fonctionnels Structurer les parcours de progression des équipes Diffuser les standards de qualité, de sécurité et d'excellence opérationnelle Concevoir et animer des formations de niveau expert
Voir cette offre
Freelance

Mission freelanceData Product Manager Senior – Data & Reporting SAP S/4HANA (H/F)

PREREQUIS
Publiée le
Microsoft Power BI
SAP
SQL

3 mois
Courbevoie, Île-de-France
Nous recherchons pour un de nos clients un Data Product Manager Senior pour renforcer son équipe Data & Visualization. Vous accompagnerez les métiers dans la définition de leur stratégie Data & Reporting et contribuerez à la conception des futurs produits Data, modèles analytiques et solutions de reporting liés à la transition de SAP ECC vers SAP S/4HANA. Missions : Recueillir et analyser les besoins métiers et Data ; Organiser et animer des ateliers avec les parties prenantes ; Évaluer les impacts de la transformation SAP sur les systèmes legacy, reportings, modèles de données et solutions analytiques ; Définir le modèle cible Data & Reporting autour de SAP S/4HANA ; Concevoir les modèles de données et les Business Layers, notamment la couche Silver ; Structurer un portefeuille de produits Data et de cas d'usage associés ; Contribuer à la définition de solutions Data as a Service ; Garantir l'alignement avec les standards d'architecture, de gouvernance et de qualité des données ; Coordonner les Architectes, Data Engineers et équipes Data/BI ; Documenter la valeur et les bénéfices attendus des solutions ; Préparer les estimations de charges, budgets Build/Run et plannings de mise en œuvre ; Accompagner les métiers dans la définition de leur stratégie de reporting et d'analytics.
Voir cette offre
Freelance

Mission freelanceArchitecte Plateforme & Infrastructure Senior

5COM Consulting
Publiée le
Azure
DevOps
Enterprise Architect

1 an
750 €
Paris, France
Nous recherchons pour un de nos clients basé à la Défense un Architecte Plateforme & Infrastructure Senior comme référent technique transverse de haut niveau au sein de la DSI, sa mission consiste à : Définir et promouvoir la vision technologique de la plateforme. Garantir la cohérence des architectures et des choix techniques. Accompagner les équipes sur les problématiques complexes et stratégiques. Participer à la transformation des plateformes vers des modèles Cloud, DevOps et SRE. Contribuer à l'amélioration continue de la fiabilité, de la sécurité et de la performance des services. Définir les standards techniques, les bonnes pratiques et les architectures de référence. Réaliser les arbitrages techniques majeurs. Participer à la résolution des incidents critiques et des problèmes récurrents. Accompagner la réduction de la dette technique et de l'obsolescence. Réaliser une veille technologique active et piloter des études d'innovation. LES ATTENDUS Mise en place et maintien d'un référentiel technique partagé. Formalisation des architectures de référence et standards d'ingénierie. Réduction des risques d'obsolescence des infrastructures et composants critiques. Amélioration de la disponibilité et de la résilience des plateformes. Réduction du nombre d'incidents majeurs. Amélioration des indicateurs de performance et d'observabilité. Accompagnement des équipes dans la montée en compétences techniques. Production de dossiers d'architecture et de recommandations stratégiques. Contribution aux revues d'architecture et aux programmes de transformation. Réalisation d'études comparatives et de Proof of Concept sur de nouvelles technologies. Renforcement des dispositifs de sécurité, conformité et résilience. Profils recherché Leadership · Leadership technique reconnu. · Capacité à fédérer sans lien hiérarchique. · Capacité à influencer les décisions techniques. · Forte capacité de communication et de vulgarisation. · Excellente posture de conseil. Soft Skills · Esprit d'analyse et de synthèse. · Sens du service. · Esprit d'équipe. · Pragmatisme. · Curiosité intellectuelle. · Rigueur et méthode. · Autonomie. · Gestion des situations complexes et sensibles. Compétences techniques · Maîtrise les concepts d'architecture d'un SI · Excellente maîtrise des architectures logicielles modernes (microservices, cloud-native, API-first, etc.) · Expertise avérée dans au moins un langage de programmation majeur (Java, Python, Go, etc.) et bonne polyvalence sur d'autres environnements · Solide expérience en cloud computing (AWS, Azure, GCP) et infrastructure as code (Terraform, Ansible…) · Connaissance approfondie des pratiques DevOps (CI/CD, monitoring, automatisation…) · Maîtrise des bonnes pratiques de développement logiciel (design patterns, clean code, tests automatisés, sécurité applicative…) · Capacité à produire des documents de référence : architecture, stratégie technologique, notes d'arbitrage technique · Compétences affirmées sur un spectre de technologies suffisamment étendu pour concevoir et maîtriser les systèmes dans leur globalité. Notamment sur les aspects système, bases de données, réseau et sécurité, échanges. Exemples : Grafana, K8S, PostgreSQL, Patroni, MongoDB, percona, Active MQ, Kafka, Redis, Valkey, HAProxy, Nginx, réseaux LAN/WAN, firewall, OS Linux, OS Windows Server … · Mécanismes de résilience permettant d'atteindre une haute disponibilité des services · Architectures de chiffrement (clés, certificats, autorités, PKI, signature…) · Architectures cloud IAAS/PAAS · Compétences en audit et test technique d'applications informatiques (performance, charge, robustesse, analyse de chaîne de liaisons) · Compréhension des enjeux de l'exploitation, de ses contraintes, de son fonctionnement. · Capacité d'estimation de coût d'une solution technique
Voir cette offre
Freelance

Mission freelanceData Product Manager Senior – SAP S/4HANA & Data/BI (H/F)

PREREQUIS
Publiée le
BI
SAP ECC6
SAP S/4HANA

3 mois
Courbevoie, Île-de-France
Nous recherchons pour un de nos clients un Data Product Manager Senior pour piloter les études et cadrages liés au périmètre Data & Visualization. La mission consiste à définir la stratégie cible Data & Reporting, à analyser les impacts de la migration de SAP ECC vers SAP S/4HANA et à accompagner les métiers Missions : Vous serez notamment chargé(e) de : Définir le futur modèle Data & Reporting basé sur SAP S/4HANA ; Recueillir et analyser les besoins des métiers et des équipes européennes ; Évaluer les impacts de la migration sur les systèmes legacy, les flux de données, les reportings et les modèles existants ; Identifier les indicateurs, usages analytiques et reportings prioritaires ; Concevoir et structurer un portefeuille de Data Products ; Définir les modèles de données et les Business Layers ; Documenter l'architecture fonctionnelle cible, les sources, les règles de gestion et les transformations ; Analyser le cycle de vie de la donnée, de la source jusqu'à la visualisation ; Garantir l'alignement avec les standards Data, BI, architecture et gouvernance ; Organiser et animer des ateliers avec les métiers, les équipes SAP, Data, BI et Architecture ; Coordonner les contributions des Data Engineers, BI Engineers, Technical Architects et autres parties prenantes ; Faciliter les arbitrages fonctionnels et techniques ; Identifier les opportunités de rationalisation, d'industrialisation et de valorisation de la donnée ; Préparer le périmètre, le budget, le planning, les prérequis et la trajectoire de mise en œuvre ; Évaluer la valeur et les bénéfices attendus des solutions proposées ; Identifier les dépendances, risques et contraintes du programme.
Voir cette offre
Freelance
CDI

Offre d'emploiDéveloppeur Senior Java / Python – Environnement Marchés Financiers

OMICRONE
Publiée le
Finance
Java
Perl (langage)

1 an
40k-45k €
400-550 €
Île-de-France, France
Développeur Senior Java / Python – Environnement Marchés Financiers Dans le cadre du renforcement d'une équipe intervenant au sein d'un grand acteur du secteur bancaire, nous recherchons un Développeur Senior / Expert pour accompagner les évolutions d'une plateforme liée à la gestion du collatéral et aux appels de marge sur les activités de marchés financiers. Missions Vous interviendrez notamment sur : Analyse et conception des évolutions techniques Développement et maintenance des composants applicatifs Réalisation des tests unitaires Packaging et préparation des livraisons Suivi de production et analyse des anomalies Contribution à l'évolution et à la fiabilisation du socle technique Environnement technique Java Python Shell Unix Perl / PHP Oracle Git / GitHub Profil recherché Nous recherchons un profil très expérimenté – niveau Expert / Level 4, disposant d'une forte expertise en développement et capable d'intervenir de manière autonome sur l'ensemble du cycle : analyse, conception, développement, tests et suivi de production. Une expérience dans un environnement banque de financement et d'investissement / marchés financiers, idéalement autour du collatéral, des appels de marge ou des produits de marché, constituera un véritable atout. 📍 Localisation : Île-de-France 🏠 Télétravail : 1 jour/semaine (20 %) 📅 Démarrage : 7 septembre 2026 ⏳ Mission longue : 12 mois
Voir cette offre
Freelance

Mission freelanceSenior Asset Management Business Analyst | AUM, Net New Cash & Integration

NOVAMINDS
Publiée le
Data analysis
Reporting

7 mois
650 €
Île-de-France, France
Mission de l'équipe : Dans un contexte de mobilité du collaborateur actuellement en charge du suivi des indicateurs d'activité par produits, la mission vise à assurer la continuité de la production et de l'analyse des données d'activité au sein d'un acteur majeur de l'Asset Management. Le consultant interviendra sur le suivi mensuel des actifs et du New Cash par produit, avec un rôle central de collecte, de contrôle et d'analyse des données afin de garantir la fiabilité et la pertinence des reportings produits. La mission comporte également une dimension projet importante, liée à l'intégration avec une autre société de gestion et aux évolutions de systèmes et de sources de données associées. 1. Production et analyse des indicateurs d'activité Le consultant prendra en charge la production mensuelle des indicateurs d'activité par produit, notamment les actifs et le New Cash. Il assurera un triple rôle : Collecter les données nécessaires à la production des indicateurs. Contrôler leur cohérence et leur fiabilité. Analyser les données et les évolutions observées. Il sera ainsi garant de la pertinence des reportings réalisés et de la qualité des données communiquées. 2. Participation au projet d'intégration La mission participera au projet d'intégration en cours et devra notamment : • Identifier les impacts liés aux futurs changements de systèmes et de sources de données. • Adapter les processus de constitution des données. • Faire évoluer les reportings associés en fonction des nouvelles sources et des nouveaux dispositifs. Prestations demandées Les principales responsabilités seront les suivantes : • Produire mensuellement les indicateurs d'activité par produit. • Collecter, contrôler et analyser les données relatives aux actifs et au New Cash. • Garantir la fiabilité et la pertinence des reportings produits. • Analyser les évolutions et les données d'activité. • Identifier les impacts des changements de systèmes et de sources liés au projet d'intégration. • Adapter les processus de constitution des données et les reportings associés. Secteur d'activité : Asset Management Calendrier : 7 mois renouvelable
Voir cette offre
CDI

Offre d'emploiResponsable Sécurité / Référent Cyber Gouvernance (F/H)

Experis France
Publiée le

70k-80k €
Aix-en-Provence, Provence-Alpes-Côte d'Azur
Responsable Sécurité / Référent Cyber Gouvernance (F/H) - Aix-en-Provence Dans le cadre de la gouvernance de la sécurité du système d'information, nous recherchons un(e) Responsable Sécurité / Référent Cyber chargé(e) de garantir la bonne application des politiques de sécurité et d'assurer la coordination entre les équipes opérationnelles et le RSSI. Véritable référent cybersécurité, vous accompagnez les équipes dans l'application des exigences de sécurité, analysez les impacts des évolutions du SI et contribuez à l'amélioration continue de la posture de sécurité de l'organisation. Vous êtes également l'interlocuteur privilégié du RSSI, notamment lors de situations de crise ou d'incidents de sécurité majeurs. Vos principales missions : Veiller à la bonne application des politiques et exigences de sécurité auprès de l'ensemble des équipes du Centre de Services. Participer à la rédaction et au suivi du Plan d'Assurance Sécurité (PAS). Analyser les impacts des changements, incidents et évolutions du SI sur la sécurité. Contribuer à la préparation et à l'animation des comités de sécurité. Garantir la qualité des indicateurs, tableaux de bord et reportings sécurité. Collaborer étroitement avec la cellule SSI pour faire valider les évolutions ayant un impact sur la sécurité. S'assurer que les équipes disposent de l'ensemble de la documentation nécessaire à l'exploitation sécurisée du service. Veiller à la bonne connaissance des procédures d'escalade et de gestion des incidents de sécurité majeurs. Contrôler la pertinence et l'adéquation des communications adressées aux utilisateurs lors des changements impactant la sécurité. Participer à l'élaboration des matrices RACI et des plans d'actions dans le cadre des projets ou activités nécessitant une gouvernance particulière. Contribuer à l'enrichissement de la base de connaissances et à la diffusion des bonnes pratiques cybersécurité. Assurer le rôle de point de contact principal du RSSI en cas de cyberattaque ou de crise cyber.
Voir cette offre
CDI

Offre d'emploiIngénieur Infrastructure & Systèmes Senior H/F - Expertise GLPI

TOHTEM IT
Publiée le

35k-45k €
Toulouse, Occitanie
Dans le cadre de projets menés au sein d'un environnement industriel sensible et fortement sécurisé, nous recherchons un Ingénieur Infrastructure & Systèmes Senior disposant d'une expertise confirmée sur GLPI. Vous interviendrez sur la conception, le déploiement et le maintien en condition opérationnelle et de sécurité d'infrastructures serveurs complexes, tout en contribuant aux démarches d'accréditation, d'homologation et d'asset management. Vos missions: Recueillir et analyser les besoins techniques et les dossiers existants. Définir les architectures d'infrastructure répondant aux exigences techniques et réglementaires. Concevoir, déployer et valider des environnements de test, préproduction et production. Piloter ou contribuer à la mise en oeuvre de Proof of Concepts (POC). Produire la documentation technique associée : dossiers d'architecture, procédures d'exploitation, dossiers d'installation et documents d'homologation. Réaliser des études comparatives et recommandations d'investissement selon les critères coût, performance et pérennité. Participer à la gestion des actifs informatiques via GLPI. Assurer le maintien en condition opérationnelle et le maintien en condition de sécurité des infrastructures. Coordonner les différents intervenants techniques, sécurité et projets. Animer des ateliers techniques, comités de suivi et réunions d'architecture.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Sécurité Applicative IA

VISIAN
Publiée le
Python
Static Application Security Testing (SAST)

1 an
Île-de-France, France
ContexteAu sein des équipes Cybersécurité d'une grande banque d'investissement internationale, expertise axée sur le pilotage technique et l'ingénierie d'une automatisation de sécurité de nouvelle génération basée sur l'IA agentique. Périmètre d'intervention : la conception, la construction et l'industrialisation d'« agents » de sécurité autonomes capables d'exécuter des tests de sécurité avancés et/ou des contrôles conformément aux processus de Sécurité Applicative de cette banque. La mission se concentre sur la transition au-delà de la simple correspondance de patterns vers des moteurs de raisonnement autonomes pour la contextualisation des vulnérabilités, l'orchestration de workflows de scan complexes, et la suggestion de remédiations précises et/ou un triage approprié réalisé par les développeurs. Bien que le cœur de la mission soit le développement d'outils, le périmètre inclut le soutien aux activités courantes (BAU), notamment l'analyse de vulnérabilités, les contrôles de release et le support au benchmarking. MissionsDéveloppement d'outillage de sécurité agentique Développement de harness agentique : Conception et implémentation d'agents autonomes capables de raisonner sur la logique du code (SAST) et le comportement applicatif (DAST) pour l'identification de vulnérabilités complexes Orchestration de l'analyse automatisée : Construction de pipelines modulaires pour le chaînage de LLMs, de scanners traditionnels et de couches de raisonnement personnalisées afin d'automatiser le cycle de vie « détection-triage-remédiation » Intégration SAST/DAST : Développement de wrappers intelligents et de harnesses autour des outils existants pour enrichir leurs résultats via une contextualisation pilotée par l'IA et une réduction des faux positifs Activités BAU & Contribution continue Analyse de vulnérabilités : Apport d'une expertise AppSec opérationnelle via l'analyse des vulnérabilités remontées par les outils SAST/SCA et la réalisation d'un triage manuel pour distinguer les problèmes exploitables des faux positifs Support aux releases & déploiements : Assistance à l'industrialisation et au déploiement des contrôles de sécurité dans le processus de release entreprise Guidance en remédiation : Contribution à la fourniture de recommandations de correction au niveau du code et de patterns de développement sécurisé aux équipes de développement Périmètre d'intervention technique Conception, développement et déploiement d'un harness d'analyse de sécurité modulaire, de qualité production, capable d'exécuter des scans à grande échelle Contribution aux activités de benchmarking structuré comparant les résultats de scan entre Fortify et un outil alternatif sélectionné (agentique ou SAST traditionnel), couvrant : Architecture modulaire : Un pipeline intégrant un raisonnement basé sur LLM (contextualisation, filtrage des faux positifs et suggestion de remédiation) Déploiement scalable : Un service conteneurisé exposé via API (Docker/Kubernetes) permettant des scans à la demande ou déclenchés par CI/CD Sorties industrialisées : Formatage structuré des résultats (JSON/SARIF) et intégration avec les systèmes de gestion des vulnérabilités en aval
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Réseaux et Sécurité – AWS / Datacenter

ABSIS CONSEIL
Publiée le
AWS Cloud
DataCenter Infrastructure Management (DCIM)
Fortinet

4 ans
40k-45k €
400-420 €
La Défense, Île-de-France
ABSIS Conseil recherche, pour l'un de ses clients, un(e) Ingénieur(e) Réseaux et Sécurité disposant de 3 à 5 ans d'expérience. Vous interviendrez sur la gestion technique des réseaux, la coordination des projets et le pilotage des infogérants dans un environnement Datacenter et Cloud AWS. Vos missionsConseiller et piloter les infogérants ; Gérer les incidents et les changements ; Participer aux ateliers avec les architectes, les équipes internes et les prestataires ; Définir les solutions techniques réseau et sécurité à mettre en œuvre ; Créer, valider et contrôler l'implémentation des flux réseau On-Premise et AWS ; Piloter les changements liés aux proxy, reverse proxy et passerelles SMTP ; Assurer le support N3 sur le périmètre des réseaux Datacenter ; Conseiller les équipes sur les réseaux AWS : Security Groups, VPC et VPN ; Piloter les projets réseau : décommissionnement, accès VPN et évolutions d'architecture ; Estimer les charges de l'équipe réseau et produire les livrables associés. Environnement techniqueFirewalls : Juniper SRX, Check Point et Fortinet ; Proxy Squid, reverse proxy, relais SMTP et NetScaler ; VPN, routage BGP, VLAN et VRF ; AWS : VPC, Security Groups, Direct Connect et Transit Gateway ; WAF, IPS, load balancing et certificats ; Wireshark et tcpdump ; DNS, Active Directory, serveurs Web et bases de données ; ITSM, ITIL et Agile.
Voir cette offre
Freelance
CDI

Offre d'emploiTech Lead Automatisation - Exploitation des Solutions de Sécurité

R&S TELECOM
Publiée le
Microsoft Access

12 mois
40k-48k ¤
400-480 ¤
Île-de-France, France
Type de poste : Au sein de la Direction Cyber et Résilience du client et plus précisément pour le Département Étude Solutions Sécurité (ESS), vous serez amené à apporter vos compétences d'automatisation au sein d'équipes réparties entre la France & la Pologne · Vous travaillerez au sein de l'équipe Support et Opérations Solutions Sécurité (SOS) en charge de l'intégration, l'exploitation des solutions de sécurité en assurant le MCO (Maintien en condition opérationnelle) et MCS (Maintien en condition sécurité) de ses solutions · Les activités de l'équipe sont en forte transformation et le rôle premier pour cette mission est d'appuyer cette transformation en répondant aux besoins d'industrialisation (intégration, exploitation, check conf, supervision, circuit de la demande) via des solutions d'automatisation et de workflows d'orchestration Missions principales : Automatisation des configurations et contrôle de conformité : · Concevoir et maintenir des scripts (Python, PowerShell, Ansible,) et outils d'automatisation pour la configuration des opérations courantes sur les solutions de sécurité, en utilisant notamment AAP et Camunda pour orchestrer les Workflow · Développer des mécanismes de détection des écarts de configuration et de remédiation automatique ou semi-automatique Supervision et observabilité : · Configurer et optimiser les outils de supervision (Zabbix, Grafana,..) · Automatiser la collecte, l'analyse et la remédiation des alarmes générés par les solutions de sécurité (SIEM, EDR, Coffres forts, Bastion, AD, Zscaler,WAF,..), en s'appuyant sur des workflows Camunda · Développer des playbook et des scripts de remédiation pour réduire le temps moyen de résolution · Amélioration de la supervision (alertes, corrélations, Dashboard automatisés). Automatisation des tableaux de bords MCO/MCS : Concevoir, développer et automatiser la génération des tableaux de bord MCO/MCS pour une Visibilité en temps réel sur l'état des solutions de sécurité Automatisation de circuit de la demande via BBOT : Déployer un bbot (chatboot/assistant) pour le routage et le suivi des demandes de services et tickets d'incidents Amélioration continue et Communication transverse : · Identifier et proposer des axes d'amélioration continue des processus d'automatisation et de supervision, en exploitant les capacités d'AAP, de Camunda et du Bbot/IA pour optimiser les workflows · Assurer une communication claire et efficace avec les parties prenantes de la DORSI · Travailler en étroite collaboration avec les équipes de la DORSI pour aligner les pratiques et les outils Compétences techniques requises : Scripting et automatisation : Expérience significative en développement et en automatisation, de préférence dans un domaine Cyber sécurité · Maitrise avancée de Phyton, PowerShell, Ansible · Maîtrise opérationnelle de AWX / Ansible Automation Platform (AAP) · Développement de Bbots/assistants Solutions de sécurité : Gestion des identités et authentification : MFA. Sécurisation de la connectivité : Netscaler et Zscaler. Protection : Mise en place et gestion de solutions Bastion et anti-DDoS. Gestion des accès privilégiés (PAM) : CyberArk et OneIdentity. Détection et réponse : Scan, SIEM, SOAR Sécurité réseau et applicative : Compétences sur WAF, Proxy, Reverse Proxy, VPN, MFA. EDR : CrowdStrike. Gestion des identités et des accès (IAM/IAG) : SaillPoint. Web Application Firewall (WAF) : Déploiement, configuration et exploitation. Supervision et observabilité : · Connaissance approfondie de modèle de supervision avec les outils Zabbix, Grafana Bonnes pratiques DevOps/SecOps : Expérience des chaînes CI/CD (GitLab CI/CD, Jenkins, GitHub Actions…). Infrastructure et cloud : · Familiarité avec les environnements cloud (AWS, Azur, GCP) et les infras on-premise Documentation & Support : Rédiger les procédures, guides d'exploitation et documentations d'automatisation.
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant Cybersécurité SAST

VISIAN
Publiée le
API
Static Application Security Testing (SAST)

1 an
Île-de-France, France
ContexteAu sein des équipes Cybersécurité d'une grande institution financière internationale, le prestataire aura pour rôle de cadrer l'évaluation, le benchmarking et la validation d'outils de sécurité applicative SAST de nouvelle génération. L'objectif principal est de définir et de superviser l'exécution de plans de tests comparatifs rigoureux entre les solutions SAST traditionnelles et les outils de détection émergents basés sur l'IA agentique, afin de piloter la modernisation de la stack sécurité. Bien que le cœur de la mission soit le projet de benchmarking, le prestataire contribuera également aux activités courantes (BAU), notamment l'amélioration continue des outils de sécurité agentiques, l'analyse de vulnérabilités et les contrôles de release. MissionsBenchmarking, Tests & Validation SAST Piloter une étude structurée comparant le SAST traditionnel au SAST de nouvelle génération (basé sur harness/agentique) S'assurer que tous les outils évalués répondent aux exigences entreprise strictes en matière d'authentification, d'auditabilité et de gestion des données Soutenir le cycle de vie des tests en assistant à leur exécution et en réalisant des analyses de vulnérabilités avancées Activités BAU & Contribution continue Apporter une expertise AppSec opérationnelle en analysant les vulnérabilités remontées par les outils SAST/SCA et en effectuant un triage manuel pour distinguer les problèmes exploitables des faux positifs Participer à l'industrialisation et au déploiement des contrôles de sécurité dans le processus de release entreprise Fournir aux équipes de développement des recommandations de correction au niveau du code et des patterns de développement sécurisé Environnement techniqueOutils de sécurité : Outils SAST/SCA (Fortify, NexusIQ) DevSecOps : Git (workflows avancés), CI/CD (Jenkins / GitHub Actions, Artifactory), Docker Langages : Java (principal) / Python / TypeScript / .Net IA/ML : LLMs (RAG, fine-tuning, prompt engineering), harness engineering Standards de sécurité : Sécurité LLM (OWASP Top 10 pour les LLMs), OWASP Top 10, NIST, ISO 27001, fondamentaux AppSec Livrables attendusRapport d'analyse comparative des scans – Fortify vs. outil agentique/alternatif Un rapport de benchmarking structuré comparant les résultats de scan entre Fortify et un outil alternatif sélectionné (agentique ou SAST traditionnel), couvrant : Couverture de détection : taux de vrais positifs, taux de faux positifs et vulnérabilités manquées sur un ensemble représentatif de bases de code Cohérence de classification des vulnérabilités : alignement avec l'OWASP Top 10, la taxonomie CWE et le scoring de sévérité Évaluation qualitative : explicabilité des résultats, qualité des recommandations de remédiation, expérience développeur et friction d'intégration Métriques opérationnelles : durée des scans, consommation de ressources et compatibilité CI/CD Une matrice de recommandation finale pour soutenir les décisions outillage, garantissant un niveau équivalent ou des fonctionnalités améliorées dans le nouvel outil Critères d'acceptation de sécurité pour les outils de scan de code Un document de référence formel définissant les exigences de sécurité minimales qu'un outil de scan de code doit satisfaire avant d'être intégré dans l'environnement de l'institution, s'appuyant sur des bases existantes adaptées aux outillages spécifiques, incluant : Authentification & contrôle d'accès : support SSO/SAML, RBAC, gestion des comptes de service et politiques de rotation des clés API Audit & journalisation : exhaustivité des pistes d'audit, standards de format de logs (ex. CEF/JSON) Gestion des données & confidentialité : risque d'exposition du code source, contraintes de résidence des données, chiffrement au repos et en transit Sécurité de la chaîne d'approvisionnement : intégrité des dépendances et transparence du processus de mise à jour
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous