Trouvez votre prochaine mission ou futur job IT.

135 résultats
Freelance
CDI

Offre d'emploiExpert Senior Sécurité Applicative & Intelligence Artificielle

Raedy
Publiée le
Cybersécurité
IA

1 an
Paris, France
Le Contexte & La MissionAu sein de la Direction des Systèmes d'Information et rattaché à l'équipe CISO d'un groupe leader dans le domaine du conseil et de l'audit, vous êtes le référent sécurité applicative et sécurité de l'Intelligence Artificielle. Votre mission principale est d'accompagner les équipes de développement logiciel et les équipes IA dans la conception, le développement et l'exploitation de produits numériques et IA, en intégrant les exigences de sécurité, de conformité réglementaire et de gouvernance (security & privacy by design). Dans un contexte de forte croissance des usages IA et de développement de solutions destinées à des métiers réglementés, le renforcement de la posture de sécurité IA est un enjeu stratégique. Vous jouez un rôle clé dans la définition du cadre méthodologique, le pilotage de la transformation, l'acculturation des équipes, ainsi que le déploiement et la promotion des meilleures pratiques. Ce rôle est résolument orienté produit, accompagnement et montée en maturité. Responsabilités PrincipalesSécurité applicative et IA (Outillage) : Définir, déployer et maintenir les outils de sécurité du code et des pipelines (SAST, DAST, SCA, secrets scanning, IaC scanning). Sélectionner et intégrer les outils de sécurité des systèmes d'IA couvrant l'analyse de vulnérabilité des modèles, la détection de prompt injection, de data poisoning, de model leakage, etc. (Microsoft PyRIT, DeepTeam, Mindgard, HiddenLayer, Promptfoo, Giskard). Intégrer les contrôles de sécurité dans les pipelines CI/CD et MLOps. Exigences techniques et Architecture : Promouvoir l'application des standards : secure coding guidelines, secure ML lifecycle, NIST AI RMF, MITRE ATLAS, et les référentiels OWASP (Web, LLMs, API, ASVS). Réaliser ou piloter des revues de code et des analyses d'architecture applicative et IA (notamment via le threat modeling). Assurer la sécurité des agents IA (sécurité MCP, gestion des identités et contrôle de l'autonomie). Sécurité des produits IA pour métiers réglementés : Intégrer les contraintes spécifiques (confidentialité, secret professionnel, traçabilité, auditabilité et explicabilité des résultats). Sécuriser les cas d'usage sensibles : assistants IA, RAG, analyse documentaire, aide à la décision. Gouvernance, Pilotage et Amélioration continue : Piloter le programme AI Red Teaming (continu et ponctuel) et assurer le reporting stratégique auprès de la direction (CISO, CTO, CIO). Accompagner la conformité aux cadres réglementaires internes et externes (ISO 27001, ISO 42001, RGPD, EU AI Act). Contribuer à la détection et à la gestion des incidents de sécurité applicative ou IA.
Voir cette offre
CDI
Freelance

Offre d'emploiIngénieur systèmes et réseaux — Consultant SI Exploitation et pilotage des prestataires

FC Consulting
Publiée le
Active Directory
Intune
ITIL v4

6 mois
44k-52k €
330-400 €
Paris, France
Vous intervenez au sein d'une Direction des Systèmes d'Information récemment constituée, dont le système d'information est entièrement externalisé : infogérance du parc de postes de travail, solutions Cloud PaaS, IaaS et SaaS. Le client s'est doté d'un profil capable d'assurer le pilotage opérationnel de ses prestataires, d'accompagner ses utilisateurs dans l'expression de leurs besoins auprès des fournisseurs, et de contrôler la qualité des prestations livrées. Le rôle est principalement opérationnel. Votre mission s'articule autour de deux axes. Sur le poste de travail, supervision et support : • Vous assurez du bon niveau de résolution des tickets utilisateurs traités par l'infogérant et les autres fournisseurs • Vous maintenez la matrice des droits et effectuez les contrôles garantissant sa bonne application • Vous aidez les utilisateurs à formaliser leurs besoins techniques : accès, SFTP, signature électronique, suspicion de phishing, puis assurez le suivi auprès des fournisseurs jusqu'à la mise en place de solutions adaptées • Vous accompagnez les utilisateurs dans l'usage des outils collaboratifs SharePoint et OneDrive, et développez les sites SharePoint sécurisés répondant à leurs besoins • Vous supervisez la cohérence des configurations du parc Sur le pilotage opérationnel des fournisseurs : • Vous coordonnez la résolution des incidents à chaud et à froid, et veillez à leur déclaration dans la base des incidents • Vous veillez à l'application de la politique de gestion des droits et accès, y compris les comptes à privilèges • Vous assurez le suivi et la revue des certificats, des flux et des protocoles • Vous suivez les alertes EDR, l'analyse SOC et leur résolution par l'infogérant • Vous êtes garant de la conservation de la bibliothèque documentaire du SI après chaque changement Livrables attendus : matrice des droits actualisée incluant les flux et les comptes d'administration, sites SharePoint, déclarations d'incidents, bibliothèque documentaire réunissant processus, modes opératoires et guides utilisateurs, et reporting RUN. Mission de six mois minimum, renouvelable, à Paris 13e. Démarrage début octobre. Présentiel les premiers mois, puis une journée de télétravail par semaine.
Voir cette offre
Freelance

Mission freelanceAnalyste Senior CyberSOC L3 / CSIRT H/F

Comet
Publiée le
AWS Cloud
Azure
Google Cloud Platform (GCP)

1 an
Île-de-France, France
Au sein du département Group Digital and IT International, vous rejoignez l'équipe REACT, le pôle d'expertise et de réponse à incident du CyberSOC. En tant qu'Analyste Senior CyberSOC L3 / CSIRT, vous êtes au cœur de la stratégie de cyberdéfense du Groupe. Vous pilotez les incidents majeurs, menez des investigations technologiques poussées (DFIR, Threat Hunting) et contribuez activement à l'amélioration continue des capacités de détection, de réponse et d'automatisation. Vos Missions1. Réponse à incident & Gestion de crisePiloter les incidents majeurs et coordonner la gestion de crise avec les équipes IT, Cloud, Infrastructures et métiers. Mener les analyses post-compromission sur les postes, serveurs, environnements cloud, identités, applications et environnements industriels (OT). Définir et superviser les stratégies de confinement, d'éradication, de remédiation et de restauration sécurisée. 2. Digital Forensics & Threat HuntingRéaliser des investigations numériques (DFIR) approfondies sur infrastructures hybrides (SaaS, Cloud, On-premise). Collecter, préserver et analyser les preuves numériques en garantissant la chaîne de traçabilité. Traquer proactivement les menaces (Threat Hunting) pour identifier les compromissions silencieuses (IoC, TTPs MITRE ATT&CK). Produire les rapports d'incident et piloter les retours d'expérience (RETEX). 3. Expertise technique & Amélioration continueCréer et maintenir les procédures, playbooks de réponse et use-cases de détection. Faire évoluer la pile technologique du CyberSOC (XDR, SIEM, SOAR). Participer aux exercices Purple Team pour challenger et renforcer la posture de sécurité. 4. Leadership technique & MentoratAssurer un rôle d'escalade et d'expertise auprès des analystes L1/L2. Accompagner la montée en compétences technique de l'équipe SOC. Collaborer étroitement avec les pôles CTI, Offensive Security, Architecture Sécurité et Cyber Défense.
Voir cette offre
CDI

Offre d'emploiAnalyste Cybersécurité

UMANTIC
Publiée le

60k-90k €
Paris
Dans le cadre d'une prestation d'analyse cybersécurité pour un grand acteur de l'audiovisuel, nous recherchons un(e) Analyste Cybersécurité pour intervenir au sein de l'équipe sécurité opérationnelle. Analyse et qualification d'événements de sécurité et traitement d'incidents (activité de RUN) * Investigation sur les alertes et incidents via les outils internes et externes * Suivi et gestion des alertes, des incidents et des vulnérabilités * Échanges avec les différents acteurs internes et externes dans le cadre de l'investigation et de la résolution * Capitalisation (RETEX, base d'incidents et automatisation...) Création et amélioration des règles de détection * Développement de nouvelles règles de détection : conception et mise en oeuvre de règles de détection basées sur les dernières menaces et vulnérabilités connues * Optimisation des règles existantes : révision et amélioration continue des règles de détection pour réduire les faux positifs et augmenter l'efficacité de la détection * Réalisation de tests pour valider l'efficacité des nouvelles règles de détection avant leur déploiement * Rédaction de documentation détaillée sur les règles de détection, y compris leur objectif et leur fonctionnement L'activité comprend également * La veille en sécurité (technologique, vulnérabilités, menaces) * La participation aux astreintes de l'équipe Livrables attendus * Qualification des événements de sécurité * Amélioration des règles de détection Modalités * Présence sur site requise en fonction des besoins de la prestation, a minima équivalente à 60 % du temps de la prestation * Astreintes week-end et jours fériés : participation aux astreintes roulantes de l'équipe (planification en semaine complète) * Le matériel informatique est mis à disposition par le client
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiData Analyst – Market Risk & Data Quality

QUANTEAM
Publiée le
Gestion des risques
Python

3 ans
Paris, France
ContexteDans le cadre du renforcement d'une équipe intervenant sur des sujets de Risk Management et de Data, nous recherchons un(e) Business Analyst / Data Analyst pour rejoindre une équipe en charge de la production, de la qualité et de la maintenance des données utilisées dans un environnement de Market Risk. L'équipe intervient notamment sur la maintenance de référentiels fonctionnels, la supervision de la Data Quality, l'analyse et la résolution d'incidents de production ainsi que sur différents projets réglementaires. MissionsMaintenance et production des référentielsVous serez notamment amené(e) à : Analyser les logs quotidiens d'intégration et identifier les éventuelles anomalies ; Assurer le suivi des workflows liés à l'enrichissement des données ; Effectuer la saisie et la modification d'attributs dans les bases référentielles ; Produire et maintenir les reportings de suivi de la production ; Accompagner les évolutions des référentiels : mises à jour massives, création de nouveaux attributs, évolutions du modèle de données, etc. ; Participer aux phases de tests et de validation lors des évolutions applicatives ; Contribuer à l'amélioration et à l'automatisation des processus existants via des scripts Python. Data QualityVous participerez également à la mise en place et à l'amélioration de la supervision de la qualité des données : Analyser les problématiques de Data Quality rencontrées en production ; Identifier les anomalies liées aux données et aux référentiels ; Participer aux réunions de suivi et à la résolution des incidents ; Mettre en place et améliorer des contrôles de cohérence, d'exhaustivité et de détection de données manquantes ou anormales ; Développer en Python des indicateurs de qualité (KQI) ; Collaborer avec les équipes IT afin d'industrialiser les contrôles développés ; Participer à l'amélioration continue des dispositifs de Data Quality. Projets et évolutionsDans le cadre des différents projets, vous pourrez être amené(e) à : Participer à la définition et à l'évolution des modèles de données et des référentiels ; Contribuer aux phases de recette et de tests ; Analyser les besoins fonctionnels et proposer des solutions adaptées ; Accompagner les équipes projet sur les problématiques liées aux données ; Identifier et remonter les anomalies, besoins d'évolution et axes d'amélioration. Reporting réglementaireVous interviendrez ponctuellement sur des exercices de reporting réglementaire et de stress tests : Analyser et comprendre les templates et exigences réglementaires ; Réaliser des contrôles de Data Quality en amont des exercices ; Préparer et mettre à niveau les données et référentiels nécessaires ; Participer aux phases de tests des développements IT ; Produire et consolider les données à reporter ; Participer aux contrôles et réconciliations entre les différentes sources de données ; Répondre aux demandes de données ad hoc ; Contribuer aux phases de post-mortem et aux plans de remédiation. Profil recherchéDe formation supérieure en informatique, ingénierie, finance ou data, vous justifiez d'une expérience significative dans un environnement Data / Risk / Finance de marché. Vous disposez idéalement des compétences suivantes : Business Analysis / Data Analysis ; Bonne maîtrise de SQL et capacité à analyser et requêter des bases de données ; Bonne maîtrise de Python pour le développement et la maintenance de scripts ; Bonne compréhension des modèles et architectures de données ; Expérience dans un environnement de production ; Connaissances en Market Risk : P&L, VaR, Stress Tests, FRTB, Risk Factors, etc. ; Une expérience sur des problématiques de Data Quality est un réel plus ; Une expérience sur AWS / SageMaker serait appréciée. Qualités recherchéesNous recherchons avant tout une personne : Proactive et autonome, capable d'identifier les sujets et de proposer des solutions ; Dotée d'un fort intérêt pour la Data et l'analyse ; À l'aise dans des environnements complexes et à forts enjeux ; Rigoureuse et structurée ; Capable de travailler avec des interlocuteurs fonctionnels et techniques ; Dotée d'un bon esprit d'équipe et d'une bonne capacité d'adaptation.
Voir cette offre
Freelance

Mission freelanceIngénieur senior production applicative – exploitation & RUN

Mon Consultant Indépendant
Publiée le
Kubernetes
PostgreSQL
Powershell

12 mois
400-460 €
Paris, France
Contexte : Dans le cadre de l'exploitation d'une plateforme applicative critique à forte volumétrie de données, notre client recherche un Ingénieur de Production Applicative Senior pour renforcer ses équipes de production. La mission combine l'exploitation, la supervision et la gestion des incidents sur un environnement complexe fonctionnant 24/7, ainsi que l'accompagnement progressif de l'infogérant afin de lui permettre de devenir autonome sur les activités de RUN. Le consultant interviendra en co-activité avec les équipes d'exploitation et l'infogérant, avec un objectif majeur de sécurisation, documentation, industrialisation du RUN et transfert de compétences. Missions principales : · Assurer l'exploitation quotidienne et la surveillance des applications. · Analyser, diagnostiquer et résoudre les incidents de production. · Identifier les causes d'anomalies sur des chaînes applicatives multi-technologies. · Suivre les incidents dans les outils de ticketing. · Participer au maintien en conditions opérationnelles des applications. · Contrôler la bonne exécution des traitements et la fraîcheur des données. · Améliorer la supervision et les mécanismes de détection. · Analyser les chaînes applicatives critiques : échanges de fichiers, middleware, bases de données, traitements de mobilité, exports et outils de supervision. · Identifier les dépendances entre les différents composants lors des investigations. · Rédiger et maintenir les procédures de détection et de résolution des incidents. · Formaliser les runbooks et procédures d'exploitation. · Structurer et documenter les contrôles quotidiens de production (« Morning Check »). · Capitaliser les connaissances issues des incidents. · Centraliser et maintenir la documentation dans SharePoint / Wiki. · Concevoir des outils d'aide au diagnostic et à la résolution. · Identifier les opérations pouvant être automatisées. · Accompagner l'infogérant dans sa montée en compétence. · Organiser des mises en situation sur des scénarios représentatifs. · Évaluer le niveau d'autonomie de l'infogérant et identifier les écarts de compétences. · Construire un plan de formation adapté. · Assurer le transfert progressif des connaissances techniques et fonctionnelles. Livrables attendus : · Procédures de détection d'incidents documentées. · Procédures de résolution et runbooks à jour. · Contrôles quotidiens de production structurés et documentés. · Base documentaire centralisée et exploitable par les équipes RUN. · Outils d'aide au diagnostic et à la correction. · Évaluation de l'autonomie de l'infogérant. · Identification des écarts de compétences. · Plan de formation associé. · Documentation des chaînes applicatives et de leurs dépendances. · Plan de transfert de compétences. · Mise en autonomie progressive de l'infogérant sur les activités d'exploitation.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiANALYSTE SOC N2

R&S TELECOM
Publiée le
Akamai Kona Site Defender
Azure
Bash

6 mois
Paris, France
Dans un contexte d'augmentation constante des menaces cyber et de transformation des infrastructures numériques, notre client souhaite renforcer son dispositif de cybersécurité afin d'assurer un niveau de protection élevé de ses applications, de ses services exposés sur Internet et de ses postes de travail. La prestation s'inscrit dans un environnement hybride combinant Cloud, infrastructures on-premise et services externalisés. Le besoin porte sur un Analyste SOC N2 capable d'assurer la surveillance, la détection et la réponse aux incidents de sécurité, tout en contribuant à l'amélioration continue des processus du SOC. La prestation est réalisée dans le cadre d'un engagement de moyens. Contexte et enjeux Les équipes de cybersécurité s'appuient notamment sur : des solutions de protection des applications exposées sur Internet ; des solutions WAF, Anti-Bot et de protection DDoS ; des solutions EDR ; des outils SIEM ; des solutions d'analyse et de visualisation des logs ; des outils de reporting et de visualisation. L'objectif est notamment de : renforcer la surveillance des événements de sécurité ; améliorer la capacité de détection des menaces ; accélérer la réponse aux incidents ; optimiser les processus opérationnels du SOC ; contribuer à l'automatisation de certaines tâches ; améliorer l'analyse des événements de sécurité. Compétences recherchées Compétences fonctionnelles Le candidat devra disposer de : expérience en gestion des incidents de cybersécurité ; bonne compréhension des stratégies de détection des menaces ; bonne connaissance des processus de réponse aux incidents ; expérience en environnement Agile / Scrum appréciée. Compétences techniques Maîtrise ou bonne expérience sur : Splunk ; Azure Sentinel ; Tehtris ; Trellix ; outils de visualisation tels que Power BI et Grafana ; scripting Python ; scripting PowerShell ; scripting Bash ; architectures réseau ; architectures systèmes. Profil recherché Expérience 3 à 5 ans minimum d'expérience dans un environnement SOC, en analyse de menaces ou en investigation d'incidents de sécurité. Expérience significative dans le traitement d'incidents cyber. Capacité à analyser et qualifier des alertes de sécurité. Capacité à travailler dans des environnements techniques complexes. Langues Anglais technique requis. Objectifs et livrables Environnement technique Le consultant interviendra dans un environnement composé notamment des technologies suivantes : Sécurité périmétrique Akamai WAF Anti-Bot Protection DDoS Sécurisation des applications exposées Endpoint Security Tehtris Trellix Solutions EDR équivalentes Supervision / SIEM Splunk Azure Sentinel Analyse et visualisation Kibana Power BI Grafana Scripting / automatisation Python PowerShell Bash Infrastructure Environnements Cloud et On-Premise Applications exposées sur Internet Infrastructures critiques Services métiers L'Analyste SOC N2 aura notamment pour missions : assurer la surveillance des événements de sécurité ; analyser les alertes remontées par le SOC ; qualifier et investiguer les incidents de cybersécurité ; contribuer à la détection des menaces ; participer à la réponse aux incidents ; réaliser des investigations techniques ; contribuer à l'identification des causes et impacts des incidents ; participer à l'amélioration des règles et processus de détection ; automatiser certaines tâches d'analyse ou de traitement ; contribuer à l'amélioration continue des processus SOC ; produire les rapports nécessaires au suivi des incidents ; collaborer avec les équipes infrastructure, architecture, sécurité et métiers. Le consultant devra être capable d'intervenir de manière autonome sur son périmètre et de coordonner les actions nécessaires avec les différentes parties prenantes. Compétences demandéesCompétencesNiveau de compétence Azure Sentinel Confirmé Tehtris Confirmé expérience en gestion des incidents de cybersécurité Confirmé Trellix Confirmé SPLUNK Confirmé
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiVulnerability Management Analyst

LEVUP
Publiée le
Microsoft Defender

12 mois
Paris, France
Responsabilités principales Contribuer activement à la configuration de l'outil de détection, à l'évaluation continue de la qualité de cette configuration ainsi qu'à celle des processus associés (couverture, etc.) ; dans ce cadre, identifier de manière proactive les éventuelles lacunes et proposer des mesures correctives lorsque cela est nécessaire. Contribuer activement au contrôle interne lié au domaine d'activité et prendre en charge une partie de l'automatisation. Créer et maintenir la documentation et les procédures nécessaires. Participer aux évaluations des vulnérabilités à haut risque (en collaboration avec l'équipe Threat Intelligence et le Risk Management). Contribuer à la priorisation des vulnérabilités grâce à l'analyse et à l'évaluation des données relatives aux vulnérabilités et à la conformité des configurations ; identifier les vulnérabilités à haut risque ou les faux positifs. Participer à l'analyse des résultats afin d'identifier les tendances dans les scans de vulnérabilités ainsi que les menaces (actives) nécessitant une investigation. Collaborer avec l'équipe Patch Orchestration afin d'obtenir des informations et de garantir le suivi des mesures correctives concernant les vulnérabilités à haut risque. Collaborer et échanger les informations pertinentes avec les équipes concernées, telles que l'équipe Threat Intelligence, l'équipe Pentest, l'équipe Application Security ou l'équipe Customer Risk. Fournir, à la demande, les informations nécessaires aux différentes parties prenantes. Le rôle Dans ce rôle, vous serez impliqué(e) dans l'ensemble du processus, de la détection des vulnérabilités jusqu'à leur remédiation. Au sein de l'équipe, vos principales responsabilités seront les suivantes : Participer à la configuration des outils, principalement (mais pas exclusivement) pour les contrôles de conformité, notamment l'automatisation de certaines évaluations basées sur les référentiels CIS ; veiller à ce que les activités opérationnelles liées à ces contrôles soient correctement documentées et exécutées. Contribuer activement à l'automatisation des contrôles d'évaluation de la qualité à l'aide de scripts Python. Effectuer des évaluations des vulnérabilités et des menaces, principalement en collaboration avec l'équipe Cyber Threat Management et l'équipe Pentest. Agir en tant qu'expert(e) dans votre domaine, partager vos connaissances avec l'équipe et fournir des conseils d'expert au Security Exception Review Board. Le/la candidat(e) idéal(e) dispose également de solides capacités de raisonnement logique. Il/elle possède une expérience dans l'automatisation des contrôles et dans le développement de scripts Python ; une expérience dans la création de playbooks Ansible constitue un réel atout. Il/elle possède une bonne compréhension des activités de gestion des vulnérabilités (priorisation, etc.). Le/la candidat(e) est disposé(e) à travailler en moyenne au moins deux jours par semaine sur site, dans les locaux de l'entreprise, les autres jours étant travaillés à distance. Compétences techniques Bonne compréhension des pratiques de sécurité et de la gestion des risques. La maîtrise du scripting Python est indispensable / Une expérience avec Ansible constitue un sérieux atout. Connaissance de la gestion des vulnérabilités (exploitabilité, vecteurs d'attaque, etc.). Les compétences techniques suivantes constituent également des atouts Compréhension de base de la sécurité réseau (pare-feu, IDS/IPS, load balancers et contrôles d'accès réseau ayant un impact sur l'évaluation des vulnérabilités, routage, segmentation réseau, etc.). Expérience pratique avec un outil de scan de vulnérabilités (Rapid7 InsightVM est un atout). La connaissance de Microsoft Defender est considérée comme un plus. Toute certification Microsoft AZ-500 obtenue et démontrable constitue un plus. Connaissance des systèmes d'exploitation Unix/Linux et Windows ainsi que des pratiques générales de sécurité (une expérience avérée dans ces domaines constitue un plus). La maîtrise des requêtes SQL constitue un plus. Une expérience en audit constitue un plus. Les certifications CISSP, GIAC, CEH, CompTIA ou toute autre certification pertinente en sécurité constituent un plus.
Voir cette offre
CDI

Offre d'emploiAdministrateur réseau sécurité N3 H/F

HAYS France
Publiée le

Guyancourt, Île-de-France
Vos missions : Mettre en œuvre les procédures d'exploitation et appliquer les standards techniques définis dans le cadre du contrat. Assurer l'intégration, l'installation, la configuration et la conformité des solutions de sécurité et des infrastructures réseau au sein des Data Centers. Garantir le maintien en condition opérationnelle et de sécurité des équipements réseau. Traiter les incidents, les demandes et les changements via l'outil ITSM, dans le respect des engagements de service (SLA). Veiller à la disponibilité des services et à la qualité des prestations fournies, tout en assurant l'escalade des incidents majeurs auprès des interlocuteurs concernés (Tech Leaders, SDM, CSSI). Maintenir à jour la documentation technique et assurer un reporting régulier sur les activités réalisées. Travailler en étroite collaboration avec les chefs de projet et les experts techniques lors des phases de déploiement, d'intégration et de RUN. Exploiter les outils de détection des vulnérabilités afin d'analyser les alertes de sécurité et de proposer les actions correctives adaptées. Administrer les certificats numériques ainsi que l'infrastructure de gestion des clés publiques (PKI) pour les utilisateurs, serveurs et services. Élaborer et suivre les indicateurs liés à la sécurité des systèmes d'information dans le cadre du contrat.
Voir cette offre
Freelance
CDI

Offre d'emploiTech Lead ServiceNow SecOps – SIR / USEM – Paris

ALLEGIS GROUP
Publiée le
SecOps

3 ans
Paris, France
Dans le cadre du déploiement et de l'évolution d'une solution stratégique de cybersécurité, nous recherchons un Tech Lead ServiceNow SecOps. Véritable référent technique, vous assurerez le lien entre l'architecture, les besoins des équipes cybersécurité et les équipes de réalisation. Vous serez garant de la bonne configuration, de l'intégration et de l'évolution des modules Security Incident Response et USEM, anciennement Vulnerability Response. La solution ServiceNow SIR permet notamment de centraliser les alertes issues des SIEM et EDR, de les enrichir avec le contexte des actifs et des risques, puis d'automatiser les processus de réponse aux incidents. Vos missionsPiloter la mise en œuvre technique des modules ServiceNow SecOps Encadrer techniquement l'équipe projet tout au long du cycle de vie de la solution Traduire les principes d'architecture et les besoins cybersécurité en conceptions techniques détaillées Définir les standards et les directives d'implémentation Concevoir et superviser les intégrations avec les outils de sécurité Organiser la collecte, la corrélation et l'enrichissement des alertes Concevoir les workflows de gestion des incidents de sécurité Mettre en œuvre les processus de remédiation des vulnérabilités Développer et superviser les playbooks d'investigation et les automatisations SecOps Configurer les modèles de scoring et de priorisation des vulnérabilités Définir les règles d'exposition et les mécanismes de réduction du bruit opérationnel Réaliser les revues techniques des configurations, intégrations et développements Coordonner la résolution des incidents et problématiques techniques complexes Piloter les tests d'intégration et les tests de bout en bout Identifier et réduire les risques liés aux performances, aux intégrations et à la qualité des données Assurer le transfert de compétences auprès des équipes techniques et opérationnelles Périmètre ServiceNow SecOpsServiceNow Security Operations Security Incident Response – SIR USEM Vulnerability Response – VR Gestion des incidents de sécurité Gestion et remédiation des vulnérabilités Automatisation des workflows SecOps Playbooks d'investigation Scoring et priorisation des risques Enrichissement des alertes Réduction des faux positifs et du bruit opérationnel Intégrations de sécuritéVous serez amené à concevoir ou superviser les intégrations avec différents outils de l'écosystème cyber : SIEM EDR / XDR Scanners de vulnérabilités Tenable Qualys Rapid7 Plateformes de Cyber Threat Intelligence Outils SOC Fournisseurs d'identité CMDB et référentiels d'actifs API et connecteurs ServiceNow Tests et qualité techniqueTests d'intégration Tests end-to-end Validation des flux SecOps Contrôle de la qualité des données Revue des configurations et développements Validation des performances Contrôle de la maintenabilité et de l'évolutivité Analyse et résolution des anomalies complexes Livrables attendusConceptions techniques détaillées Configurations et développements ServiceNow SecOps Workflows de gestion des incidents et vulnérabilités Playbooks d'investigation et d'automatisation Dossiers d'intégration avec les outils de sécurité Stratégies et résultats de tests Documentation technique Procédures d'exploitation Guides d'administration Supports de transfert de compétences Suivi et plans de mitigation des risques techniques
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiAnalyste cybersécurité / soc analyst senior : siem, active directory

Gamme solutions
Publiée le
Active Directory
Bash
Powershell

1 an
Paris, France
Nous recherchons un Analyste Cybersécurité Senior pour intégrer une équipe sécurité opérationnelle en charge de la surveillance, de l'investigation et de l'amélioration continue de la capacité de détection des menaces. La mission s'inscrit dans un contexte SOC avec une forte composante RUN, analyse d'incidents et engineering de détection. Le consultant interviendra principalement sur trois volets : 1. Analyse et traitement des incidents de sécurité Qualification et investigation des alertes de sécurité. Analyse des événements remontés par les outils de supervision et de détection. Gestion et suivi des incidents de sécurité. Analyse des vulnérabilités détectées. Coordination avec les équipes internes et les prestataires dans le cadre des investigations. Contribution aux retours d'expérience (RETEX) et à la capitalisation des connaissances. 2. Développement et amélioration des règles de détection Le consultant participera activement à l'amélioration de la capacité de détection du SOC : Conception et développement de nouvelles règles de détection. Adaptation des règles aux nouvelles menaces et vulnérabilités. Réduction des faux positifs. Optimisation des scénarios existants. Réalisation de tests et validation avant mise en production. Rédaction des documentations techniques associées aux règles développées. 3. Veille et amélioration continue Veille technologique et cybersécurité. Suivi des nouveaux modes opératoires d'attaque. Veille sur les vulnérabilités critiques. Participation à l'amélioration continue du dispositif de détection. Participation au dispositif d'astreinte de l'équipe sécurité. Conditions de mission Localisation : Paris Présence sur site : minimum 60 %. Démarrage prévisionnel : 02/11/2026. Participation aux astreintes de l'équipe sécurité.
Voir cette offre
Freelance
CDI

Offre d'emploiTech Lead ServiceNow SecOps (H/F)

STORM GROUP
Publiée le
SecOps
ServiceNow

3 ans
40k-55k €
400-700 €
Île-de-France, France
Contexte : Dans le cadre du déploiement et de l'évolution d'une solution ServiceNow dédiée à la cybersécurité, nous recherchons un Tech Lead ServiceNow SecOps. Le consultant sera le référent technique de la solution et fera le lien entre les équipes d'architecture, les équipes cybersécurité et les équipes de réalisation. Il interviendra principalement sur les modules Security Incident Response (SIR) et Vulnerability Response / USEM. Missions : Piloter la mise en œuvre technique des modules ServiceNow SecOps sur l'ensemble du cycle de vie du projet. Traduire les exigences d'architecture et de cybersécurité en conceptions techniques et directives d'implémentation. Concevoir et superviser les intégrations avec les outils de sécurité : SIEM, EDR/XDR, scanners de vulnérabilités, plateformes CTI, outils SOC et solutions d'identité. Définir les flux de collecte, de corrélation et d'enrichissement des alertes de sécurité, des vulnérabilités et des données liées aux actifs. Concevoir et encadrer les workflows de gestion des incidents de sécurité et de remédiation des vulnérabilités. Mettre en place et superviser les automatisations, playbooks et mécanismes de traitement des processus SecOps. Superviser la configuration du scoring et de la priorisation des vulnérabilités ainsi que les règles permettant de réduire le bruit opérationnel. Réaliser les revues techniques des configurations, développements et intégrations. Coordonner l'analyse et la résolution des problématiques techniques complexes. Piloter les tests d'intégration, tests de bout en bout et validations des flux SecOps. Produire et valider la documentation technique, les procédures d'exploitation et les supports de transfert de compétences. Identifier et suivre les risques techniques liés aux intégrations, aux performances, à la qualité des données et à la sécurité.
Voir cette offre
Freelance
CDI

Offre d'emploiExpert ELK / Architecte ELK – Infrastructure & Gestion des Logs

Gamme solutions
Publiée le
ELK

1 an
Île-de-France, France
ContexteDans le cadre du renforcement de son infrastructure, notre client souhaite mettre en place une solution centralisée de gestion et d'analyse des logs afin d'améliorer la détection, l'analyse et la résolution des incidents. La mission consiste à accompagner la DSI dans la conception, l'intégration, l'industrialisation et la mise en production d'une plateforme ELK, ainsi que dans son dimensionnement et son exploitation. Environnement techniqueElastic Stack : Elasticsearch, Logstash, Kibana Rétention : 90 jours Volumétrie estimée : 6 To / 3 mois Croissance annuelle : 20 % SLA plateforme : 99,7 % 15 utilisateurs ELK 5 administrateurs RBAC Environnements : Production / Préproduction Environ 500 VM Windows Environ 500 VM Linux Logs applicatifs : environ 50 applications critiques et pertinentes MissionsConcevoir l'architecture cible de la plateforme ELK. Dimensionner l'infrastructure : CPU, RAM, stockage et capacité d'évolution. Centraliser les logs techniques et applicatifs. Mettre en place la collecte, le parsing et la normalisation des logs selon ECS. Configurer Elasticsearch, Logstash et Kibana. Mettre en œuvre les mécanismes de recherche, corrélation et alerting. Configurer la gestion des rôles et des accès RBAC. Mettre en place la haute disponibilité et la sécurisation de la plateforme. Assurer la supervision de la solution ELK. Mettre en place les procédures de sauvegarde et de restauration. Gérer les certificats et les upgrades de la plateforme. Intégrer la solution à l'infrastructure existante. Industrialiser et automatiser le déploiement des agents. Utiliser GPO / PowerShell pour les environnements Windows. Utiliser Ansible pour les environnements Linux. Préparer et accompagner la mise en production. Assurer l'accompagnement au démarrage et le transfert de compétences. Produire la documentation technique et les procédures d'exploitation. Préparer les éléments nécessaires à la réversibilité de la solution. Expertise recherchéeExpertise confirmée sur ELK / Elastic Stack. Très bonne maîtrise d'Elasticsearch, Logstash et Kibana. Expérience en architecture et dimensionnement de plateformes ELK. Maîtrise de la collecte et du traitement des logs. Connaissance de la normalisation ECS. Expérience des environnements de production à forte volumétrie. Maîtrise des environnements Windows et Linux. Connaissances AIX appréciées. Maîtrise de PowerShell et/ou Ansible. Connaissances en sécurité, certificats, RBAC et haute disponibilité. Expérience en sauvegarde, restauration et gestion des upgrades. Connaissances des architectures techniques, de la virtualisation et de SQL Server. Capacité à produire des documents d'architecture et d'exploitation. Dimension projetLe profil devra également disposer d'une expérience en pilotage de projets techniques et être capable d'interagir avec les équipes DSI et les experts infrastructure. Participation aux : COPIL trimestriels ; réunions techniques hebdomadaires ; points quotidiens ; ateliers techniques et COTEC. LivrablesNote de cadrage. Architecture cible et schémas logique et physique. Matrice des flux et ports de communication. Dimensionnement CPU / RAM / stockage. Conception de la haute disponibilité. Cahiers de tests. DAT / procédures / modes opératoires / RACI. Documentation ELK. Rapports hebdomadaires d'activité. Documentation de réversibilité. Documentation des règles de parsing, dashboards, alertes, templates et policies. Documentation de mise en production et d'exploitation. ContraintesDémarrage : 01/09/2026 Fin de mission : au plus tard le 18/12/2026 Localisation : Corbeil / Villaroche Français courant obligatoire. Anglais lu, parlé et écrit requis pour les échanges avec les filiales et la documentation.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous