Trouvez votre prochaine mission ou futur job IT.

135 résultats
Freelance
CDI

Offre d'emploiChef de Projet / Consultant Cybersécurité Certifié

5COM Consulting
Publiée le
Cybersécurité
Gestion de projet

1 an
Paris, France
1. ContexteDans le cadre du renforcement de la sécurité des systèmes d'information, le RSSI souhaite faire appel à un consultant senior en cybersécurité. Cette mission s'inscrit dans une démarche globale de mise en conformité, de gestion des risques et de protection des actifs numériques. 2. Objectifs de la missionLe/la consultant(e) aura pour mission principale de concevoir, piloter et déployer le projet de bout en bout, notamment : ● Piloter les projets sécurité depuis la phase de cadrage jusqu'à la mise en production. ● Accompagner le RSSI dans la définition de la stratégie sécurité et son intégration dans la stratégie cybersécurité globale. ● Définir l'architecture cible et les cas d'usage. ● Coordonner les acteurs internes (SSI, IT, réseaux, exploitation) et les éventuels éditeurs/intégrateurs. ● Assurer le suivi des risques, des dépendances et des arbitrages projet. ● Contribuer à la mise en conformité SSI et à la gestion des risques liés aux menaces réseau. ● Participer aux analyses de risques et au suivi des recommandations d'audit. ● Sensibiliser les équipes internes aux enjeux de la cybersécurité. ● Assurer une veille réglementaire et technologique. ● Participer aux projets transverses du département SSI. 3. Périmètre de la missionLa mission couvre notamment : ● Phase de cadrage : objectifs, périmètre, planning, gouvernance, hypothèses, risques et dépendances. ● Recueil, formalisation et validation des besoins fonctionnels et techniques SSI. ● Définition des architectures et principes de sécurité. ● Pilotage des phases de conception, d'implémentation et de tests (fonctionnels et techniques). ● Organisation et animation des comités projet, comités de suivi et instances de gouvernance. ● Accompagnement des équipes IT et métiers dans la prise en main des solutions. ● Préparation et sécurisation du passage en production. ● Capitalisation, documentation et retour d'expérience. 4. Livrables attendus (liste non exhaustive)● Dossier de cadrage projet SSI. ● Plan d'action cybersécurité priorisé et suivi. ● Planning détaillé et feuille de route projet. ● Dossiers d'architecture et de conception sécurité. ● Analyses de risques projet et mesures associées. ● Rapports d'avancement et tableaux de bord SSI. ● Procédures, standards et documents SSI. ● Dossier de mise en production et compte rendu de Go-Live. ● Retour d'expérience (REX) et recommandations. 5. Profil recherché● Consultant senior / chef de projet SSI justifiant d'au moins 10 ans d'expérience en cybersécurité. ● Expérience avérée dans la conduite de projets SSI complexes. ● Habitude des environnements réglementés et à forts enjeux de sécurité. ● Capacité démontrée à interagir avec des profils techniques, métiers et décisionnaires. ● Forte capacité d'analyse, de synthèse et de prise de décision. 6. Compétences requises● Maîtrise des normes et référentiels de sécurité (ISO 27001, NIST, Contrôles NIST, NIST SCF etc.). ● Solides compétences en gestion de projets (cadrage, pilotage, reporting, gouvernance). ● Connaissance approfondie des problématiques de cybersécurité (réseau, IAM, détection, risques, conformité). ● Excellentes capacités rédactionnelles et de communication. ● Autonomie, rigueur, sens des responsabilités et esprit de coordination. ● Capacité à jouer un rôle de conseil, d'alerte et d'expertise. ● A déjà évolué dans un environnement fortement réglementé en matière de sécurité. ● Dispose d'une expérience avérée dans les domaines suivants : ○ Revue de contrats avec des tiers, pour des environnements on-premise et Cloud (SaaS et PaaS), sous l'angle de la sécurité. ○ Accompagnement des phases de « secure by design » avec les compétences d'architecture nécessaires. 7. Compétences appréciées● Certification en sécurité de type ISO 27001 ou toute autre certification pertinente (CISSP, CCSK, CISM, etc.). ● Compétences ou certifications en gestion de projet (PMP ou PRINCE2).
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Workplace / Nexthink (Intune – Autopilot – Packaging)

NEWRAMA
Publiée le
Intune
Powershell
SCCM

3 ans
Paris, France
Dans le cadre du renforcement d'une équipe Workplace Management chez un client grand compte international, nous recherchons un Ingénieur Workplace confirmé. Le consultant intégrera l'équipe en charge du socle poste de travail et de l'expérience utilisateur, avec une composante forte d'administration Nexthink. Activités principales : Conception, maintenance et évolution des socles OS (Windows 10/11) via Microsoft Intune / Windows Autopilot Déploiement et mise à jour des configurations de postes (Intune / Autopilot) Définition des GPO et des stratégies de configuration Intune Packaging applicatif : création et maintenance de packages MSI/setup/MSP, custom actions, analyse d'interdépendances et gestion des conflits Scripts d'installation / désinstallation via PowerShell App Deployment Toolkit Homologation et tests des nouveaux périphériques Sécurisation du poste de travail (patch management, antivirus, chiffrement) Administration Nexthink (activité majeure) : détection d'anomalies, remédiations, remote actions, dashboards, campagnes Support niveau 2 et 3 sur les problématiques système Rédaction de la documentation technique : dossiers d'architecture, cahiers des charges, procédures, documents d'exploitation Veille technologique, analyse d'impact et propositions d'amélioration continue
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur SecOps Cloud AWS HABILITABLE

Gamme solutions
Publiée le
DevSecOps

1 an
Paris, France
ContexteDans le cadre d'une mission pour l'un de nos clients grands comptes, nous recherchons un Ingénieur SecOps Cloud AWS afin de renforcer une équipe spécialisée dans la sécurité des environnements Cloud et l'industrialisation des pratiques DevSecOps. Missions principalesConcevoir et mettre en œuvre des solutions de sécurité sur AWS. Sécuriser les infrastructures Cloud et les flux réseau. Mettre en place et maintenir les bonnes pratiques Cloud Security / DevSecOps. Administrer et optimiser les mécanismes IAM : rôles, politiques, permissions et gestion des accès. Mettre en œuvre les contrôles de sécurité sur les environnements AWS. Automatiser les contrôles et remédiations de sécurité. Intégrer la sécurité dans les pipelines CI/CD. Participer à la sécurisation des environnements Docker / Kubernetes. Mettre en place et exploiter les solutions de monitoring, logging et détection. Analyser les vulnérabilités et piloter leur remédiation. Participer à la réponse aux incidents de sécurité Cloud. Réaliser des audits et contribuer à l'amélioration continue du niveau de sécurité. Produire la documentation technique et les procédures de sécurité. Collaborer avec les équipes Cloud, DevOps, Infrastructure, SOC et Cybersecurity. Environnement techniqueAWS : IAM, VPC, EC2, S3, CloudTrail, CloudWatch, GuardDuty, Security Hub, KMS, WAF… Terraform / Infrastructure as Code Docker / Kubernetes / EKS CI/CD : GitLab CI, Jenkins ou équivalent Linux Git Scripting : Python / Bash SIEM / SOC / Monitoring DevSecOps / Cloud Security Profil recherché
Voir cette offre
Freelance

Mission freelanceLead product manager sénior - supply chain / entrepôt & transport

Mon Consultant Indépendant
Publiée le
Gestion de projet

6 mois
520-570 €
Paris, France
Lead Product Manager Sénior - Supply Chain / Entrepôt & Transport Contexte : Digital Factory Supply Chain : conception et développement des services digitaux de l'approvisionnement (commande automatique magasin, gestion fournisseurs, préparation entrepôt, transport vers points de vente) Rattachement à une squad "North Star" Entrepôt & Transport de 5 à 8 personnes, en place, maturité mixte Rôle de proxy / adjoint du Lead Product Manager sur un portefeuille de 5 produits (Make & Buy), en organisation « 4 in the Box » Suppléance sur le volet Transport : chantiers d'optimisation et projets stratégiques portés en propre Stratégie & discovery produit : Alignement de la vision produit avec la stratégie Supply Chain France Diagnostics terrain et études qualitatives / quantitatives pour identifier les opportunités Cartographie et priorisation des irritants entrepôt (gestion des ressources, productivité des préparateurs, digitalisation de l'expédition) Animation d'ateliers métier de remapping de processus Roadmap, gouvernance & performance : Co-construction de la feuille de route produit et préparation des Quarterly Digital Reviews Cadrage budgétaire et contribution au budget 2027 Définition, suivi et animation des OKRs de la Product Team Progress reports auprès du Lead PM et de la Direction Digital Factory Animation et participation aux instances Digital Factory, North Star et comités transverses (Analytics, Tech, Métier, UX Design) Delivery & mesure d'impact : Structuration et valorisation du backlog : Epics et User Stories priorisées dans Jira / Confluence Pilotage du cycle de vie produit : cadrage, suivi du développement MVP, mise en production Animation des cérémonies agiles (Scrum / Kanban) en binôme étroit avec le Tech Lead Suivi des Health Metrics et mesure d'impact des releases à 3, 6 et 9 mois Livrables : Roadmap produit actualisée et supports QDR (synthèses trimestrielles d'arbitrage) Backlog produit valorisé (Epics, User Stories) Tableaux de bord OKRs, KPIs de livraison et Health Metrics post-launch Comptes-rendus d'ateliers process : mappings de processus cibles, synthèses d'irritants terrain Apprécié : Savoir-faire Supply Chain / Logistique : entrepôt, transport, WMS / TMS Expérience du secteur retail / grande distribution Bac+5 école d'ingénieur ou université orientée informatique, ou expérience équivalente Environnement : Jira, Confluence - Scrum, Kanban Poste de travail professionnel dédié à la charge du consultant (16 Go RAM, SSD 256 Go, EDR/antivirus) Outils d'IA externes non autorisés : le client met à disposition ses propres solutions sécurisées
Voir cette offre
Freelance

Mission freelanceProxy Product Owner Fraude / Data Analyste Power BI H/F - Freelance

█ █ █ ██ █ █
Publiée le
BigQuery
Scrum

Paris, France

Offre importée

Offre issue du marché tech, identifiée automatiquement pour vous donner une vue complète des opportunités.

Accès restreint à la communauté

Rejoignez notre plateforme pour accéder aux détails de cette offre et obtenir un accès aux meilleures offres du marché.

Voir cette offre
Freelance
CDI

Offre d'emploiConsultant en Gouvernance/DDOS

Digistrat consulting
Publiée le
DDoS

3 ans
40k-65k €
400-550 €
Paris, France
Descriptio - Définir les politiques et stratégies de protection contre les attaques DDoS dans le cadre du déploiement et de l'exploitation des solutions Radware (DefensePro, Cloud DDoS Protection Service ...) au sein de l'infrastructure du Groupe. - Analyser toute attaque ou alerte DDoS détectée par les solutions de protection afin de mettre en place des paramétrages adaptés et des contre-mesures efficaces, en coordination avec les équipes Sécurité Réseaux. - Administrer et optimiser les solutions de protection DDoS cloud (scrubbing centers, mitigation volumétrique, protection applicative) en lien avec les fournisseurs et partenaires. - Mettre en place des scripts d'automatisation et de mise à jour des configurations via des outils d'infrastructure as code (Terraform, Ansible). - Élaborer et maintenir des reportings de détection et de mitigation des attaques DDoS (tableaux de bord, indicateurs de performance via Splunk ou équivalent). - Définir un processus de gestion des incidents DDoS (cycle de vie d'une alerte : détection, qualification, escalade, mitigation, retour à la normale, post-mortem). - Établir et maintenir des documents d'architecture, schémas de flux et procédures d'exploitation liés à la protection DDoS. Livrables Définition du profil Définir les politiques et stratégies de sécurité (Sécurité des SI et/ou Protection des données personnelles), piloter la roadmap SSI et le plan SSI annuel Animer et apporter un support à la filière SSI et/ou Protection des données personnelles de l'entité Former, communiquer et sensibiliser à la SSI ou à la Protection des données personnelles Identifier et évaluer les risques de sécurité sous un angle Métier (Risques et impacts sur le métier, dispositifs de maitrise des risques) Elaborer le référentiel de contrôles permanents, réaliser les contrôles permanents de niveau 2 Contribuer ou piloter des revues de sécurité et tests d'intrusion Suivi des plans de remédiation permettant de réduire les risques Audit IT basé sur des référentiels normatifs (type ISO, PCIDSS, SOC2, ...)
Voir cette offre
Freelance

Mission freelance[LFR] Consultant SecOps ServiceNow - 1823

ISUPPLIER
Publiée le

10 mois
200-435 €
Paris, France
Le consultant intervient sur le développement ServiceNow SecOps, sous la responsabilité du Technical Lead. Il est en charge de la configuration, du paramétrage et des développements nécessaires à la mise en œuvre des modules Security Incident Response (SIR) et USEM (ex Vulnerability Response – VR). Il contribue à répondre aux besoins opérationnels des équipes cybersécurité, notamment les équipes SOC, CERT, gestion des vulnérabilités et remédiation, tout en respectant les standards de qualité et de sécurité. Missions : - Configurer et personnaliser les modules ServiceNow SecOps selon les exigences métier et opérationnelles. - Développer les intégrations et API avec les outils de sécurité, scanners de vulnérabilités, solutions de détection et plateformes tierces. - Mettre en œuvre les workflows de traitement des incidents de sécurité, de gestion des vulnérabilités et de remédiation. - Développer et maintenir les playbooks d'investigation, d'enrichissement et de réponse automatisée. - Configurer les règles de corrélation, de priorisation, de scoring des risques et d'orchestration des traitements. - Concevoir et développer les tableaux de bord, rapports et indicateurs de suivi des incidents, vulnérabilités et risques. - Réaliser les tests unitaires et contribuer aux tests d'intégration, de validation système et de recette utilisateur. - Analyser, diagnostiquer et corriger les anomalies rencontrées lors des phases de développement, de test et de stabilisation. - Contribuer à la documentation technique, aux procédures de déploiement et aux guides d'exploitation. - Respecter les standards de développement ServiceNow, les exigences de sécurité et les pratiques qualité du projet. - Participer à l'amélioration continue de la plateforme via des optimisations techniques, automatisations et améliorations de performance. Profil attendu : Consultant spécialisé en développement ServiceNow SecOps. Profil capable d'intervenir sur la configuration, le développement et l'intégration de la plateforme. Expérience dans les environnements cybersécurité et dans les processus de gestion des incidents, vulnérabilités et remédiation. Capacité à travailler sous la responsabilité d'un Technical Lead et à contribuer à l'amélioration continue de la plateforme.
Voir cette offre
Freelance
CDI

Offre d'emploiConsulting en Gouvernance - Consultant DDoS / Cybersécurité & Gouvernance SSI Senior H/F

Sapiens Group
Publiée le
Ansible
DDoS
Scripting

6 mois
Paris, France
Dans le cadre du renforcement de ses dispositifs de cybersécurité et de protection des infrastructures, notre client recherche un(e) Consultant(e) Cybersécurité spécialisé(e) en protection DDoS, avec une sensibilité aux sujets de gouvernance SSI, gestion des risques et contrôle sécurité. La mission porte principalement sur l'administration, l'exploitation et l'optimisation de solutions de protection contre les attaques DDoS, ainsi que sur la définition des politiques de sécurité associées. Le consultant travaillera en collaboration étroite avec les équipes Sécurité Réseau, les équipes techniques, ainsi que les fournisseurs et partenaires spécialisés. 🎯 Objectif de la missionL'objectif principal est d'assurer l'administration et l'optimisation des solutions de protection DDoS, tout en contribuant à la gouvernance, à la gestion des incidents, au suivi des risques et à l'amélioration continue du dispositif de sécurité. 🔐 Missions principalesProtection et administration DDoSDéfinir et faire évoluer les politiques et stratégies de protection contre les attaques DDoS. Participer au déploiement, à l'exploitation et à l'optimisation de solutions de protection DDoS. Analyser les attaques et alertes DDoS détectées par les dispositifs de sécurité. Identifier les causes et qualifier les événements. Définir les paramétrages et contre-mesures adaptés en coordination avec les équipes Sécurité Réseau. Administrer et optimiser les solutions de protection DDoS Cloud. Intervenir sur les mécanismes de scrubbing, de mitigation volumétrique et de protection applicative. Coordonner les actions nécessaires avec les fournisseurs et partenaires. Automatisation & Infrastructure as CodeDévelopper et maintenir des scripts d'automatisation. Automatiser les opérations de configuration et de mise à jour des dispositifs de sécurité. Utiliser des outils d'Infrastructure as Code (IaC) tels que Terraform et Ansible. La compétence en automatisation est appréciée mais constitue un critère secondaire par rapport à l'expertise DDoS. Monitoring, reporting et amélioration continueÉlaborer et maintenir les reportings de détection et de mitigation DDoS. Mettre en place et suivre des tableaux de bord et indicateurs de performance. Exploiter Splunk ou une solution équivalente pour le suivi et l'analyse des événements. Participer à l'amélioration continue des mécanismes de détection et de mitigation. Gestion des incidents DDoSDéfinir et maintenir le processus de gestion des incidents DDoS. Structurer le cycle de vie d'une alerte : Détection → Qualification → Escalade → Mitigation → Retour à la normale → Post-mortem Participer au suivi et à la résolution des incidents. Formaliser les retours d'expérience et actions d'amélioration. Architecture et documentationÉlaborer et maintenir les documents d'architecture sécurité. Produire et mettre à jour les schémas de flux. Rédiger et maintenir les procédures d'exploitation liées à la protection DDoS. 🛡️ Gouvernance SSI, risques et contrôleEn complément de la dimension technique, le consultant contribuera aux activités de gouvernance et de gestion des risques de sécurité. Les activités pourront notamment porter sur : Définition des politiques et stratégies de sécurité des systèmes d'information. Contribution à la roadmap SSI et au plan SSI annuel. Animation et accompagnement de la filière SSI. Formation, communication et sensibilisation à la sécurité des SI. Identification et évaluation des risques de sécurité sous l'angle métier. Analyse des risques, impacts métier et dispositifs de maîtrise des risques. Élaboration et maintenance du référentiel de contrôles permanents. Réalisation de contrôles permanents de niveau 2. Contribution ou pilotage de revues de sécurité. Contribution à des tests d'intrusion / penetration tests. Suivi des plans de remédiation visant à réduire les risques. Contribution aux audits IT basés sur des référentiels normatifs.
Voir cette offre
Freelance

Mission freelanceExpert Splunk senior

LeHibou
Publiée le
KPI
Machine Learning
Python

36 mois
750 €
La Garenne-Colombes, Île-de-France
Notre client dans le secteur Énergie et ressources naturelles recherche un/une Expert Splunk senior H/F Description de la mission : Contexte Au sein d'un Global Security Operations Center (GSOC), l'équipe Detection & Automation recherche un expert Splunk senior pour contribuer à la détection, à l'investigation et à la remédiation des menaces de cybersécurité. Le consultant travaillera en collaboration avec les analystes sécurité, un prestataire MSSP et l'équipe CERT afin de prévenir et traiter les incidents de sécurité dans un environnement complexe et dynamique. La mission porte sur l'administration et l'évolution d'une plateforme Splunk traitant environ 8 To de données par jour. Elle couvre notamment l'intégration des sources de données, la gestion des accès et des actifs, la qualité des données, la normalisation des logs, le développement de capacités de détection ainsi que l'automatisation des processus. Compte tenu du fonctionnement du GSOC 24 heures sur 24 et 7 jours sur 7, une participation à une astreinte est requise, généralement à raison d'une semaine par mois selon le planning défini par le Service Delivery Manager. Mission La mission consiste à administrer, maintenir et faire évoluer une plateforme Splunk dans un contexte de cybersécurité opérationnelle, avec un fort enjeu de supervision, de qualité des données, de détection des menaces, d'automatisation et de support aux équipes internes et externes. Principales responsabilités Administrer les applications et gérer les accès utilisateurs au sein de la plateforme Splunk Superviser les environnements Splunk Core, Splunk Enterprise Security, Splunk ITSI, Splunk Cloud et Splunk SC4S Assurer la maintenance régulière et la stabilité de la plateforme Concevoir et produire des rapports et des tableaux de bord pour répondre aux besoins opérationnels et de sécurité Gérer l'ingestion des données Intégrer les sources de données et les équipements de journalisation dans Splunk Contrôler l'exactitude, la cohérence et la qualité des données ingérées Assurer la normalisation des logs Restaurer la collecte des logs en cas de perte ou d'interruption des données Concevoir, mettre en œuvre et optimiser les règles de détection Contribuer à l'élargissement et à l'évolution de la couverture de supervision et de détection Participer à la création de règles de détection cybersécurité et à la mise en œuvre des cas d'usage Développer et déployer des algorithmes de machine learning afin d'améliorer les capacités d'analyse et de détection Contribuer à l'automatisation des processus d'intégration des données et d'assurance qualité Développer des scripts de support et d'automatisation en Python Accompagner les utilisateurs et assurer le support des équipes internes et des clients externes Participer aux migrations et aux évolutions de Splunk ou des systèmes de collecte associés Créer et maintenir la documentation technique ainsi que les guides utilisateurs Construire des tableaux de bord et définir des indicateurs de sécurité et des KPI Participer à l'astreinte Splunk et outils associés au sein d'une équipe de six personnes Proposer en continu des améliorations des outils, des procédures et des processus de réponse aux incidents Contribuer au renforcement de la détection et de la remédiation des menaces Participer aux communautés sécurité internes et au partage de connaissances entre les équipes Communiquer avec les équipes internes et les clients externes en français et en anglais Environnement technique SIEM : Splunk Core, Splunk Enterprise Security, Splunk ITSI, Splunk Cloud, Splunk SC4S Langages et automatisation : Python Cybersécurité : détection, supervision, réponse aux incidents, remédiation Data et logs : intégration de sources de données, ingestion, normalisation des logs, qualité des données Analyse : machine learning, tableaux de bord, reporting, KPI sécurité Processus : ticketing, gestion des SLA Profil recherché Expérience Profil senior Minimum 4 ans d'expérience pratique dans l'administration d'environnements Splunk de production complexes Expérience dans la conception, l'implémentation et l'optimisation de règles de détection Expérience en développement de scripts d'automatisation et de support Expérience des systèmes de ticketing et de la gestion des SLA Expérience dans le développement de tableaux de bord, de rapports et de KPI sécurité Compétences techniques Maîtrise de Splunk Enterprise Security Maîtrise de Splunk ITSI Expérience de Splunk Cloud Expérience de Splunk SC4S Connaissance de l'intégration de sources de données et de systèmes de collecte de logs Compétences en gestion de la qualité et de la normalisation des données Connaissance des processus de supervision, de détection et de réponse aux incidents de cybersécurité Connaissance du machine learning appliqué à l'analyse et à la détection de menaces Solide expérience en développement Python Compétences personnelles Capacité à travailler en collaboration avec des analystes sécurité, un MSSP et une équipe CERT Bon sens du service et capacité à accompagner les utilisateurs Aptitude à communiquer avec des interlocuteurs internes et externes Capacité à proposer des améliorations sur les outils, les procédures et les processus Goût pour le partage de connaissances et le travail en communauté Rigueur dans la documentation et le suivi de la qualité des données Langues Français courant, à l'écrit comme à l'oral Anglais courant, à l'écrit comme à l'oral Compétences / Qualités indispensables : Splunk Enterprise Security, Splunk ITSI, Administration de plateformes Splunk complexes, Python, Détection et réponse aux incidents de cybersécurité, Français et anglais courants Compétences / Qualités qui seraient un + : Maîtrise d'un maximum de modules de Splunk et Splunk CloudInformations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
CDI

Offre d'emploiCybersecurity Business Analyst

VISIAN
Publiée le
Active Directory
Business Analysis
Cybersécurité

Marseille, Provence-Alpes-Côte d'Azur
Contexte de la mission Apporter une expertise en business analysis orientée cybersécurité à un grand groupe international du transport et de la logistique et à sa branche logistique, au sein du portefeuille Cybersécurité Groupe. La mission couvre des projets en phase de cadrage ou de delivery, de nouvelles initiatives et certaines améliorations du run. Piloter un cadrage structuré avec l'ensemble des parties prenantes (métier, cyber, technique, risques, juridique, protection des données, achats et opérations). Définir la problématique, l'hypothèse de valeur, le périmètre, les résultats attendus, les contraintes et des critères d'acceptation mesurables. Recueillir, analyser, consolider et figer les exigences métier, fonctionnelles, non fonctionnelles, de sécurité, de protection des données, réglementaires, opérationnelles et de reporting. Les méthodes utilisées sont les entretiens, les ateliers, l'observation, l'analyse documentaire, la cartographie de processus et l'analyse de données. Traduire les risques cyber, les scénarios de menace, les objectifs de contrôle et les contraintes techniques en langage métier clair : notes de décision, epics, user stories, cas d'usage, modèles de processus et de données, matrices de traçabilité et exigences testables. Garantir la qualité et le cycle de vie des exigences : versioning, priorisation, gestion des changements, analyse d'impact, traçabilité du besoin initial jusqu'à la conception, la réalisation, les tests, le déploiement, les preuves de contrôle et la réalisation des bénéfices. Produire ou coordonner les livrables programme. Cela comprend les éléments de demande, les exigences métier, les descriptions produit, les processus actuels et cibles, les cartographies des parties prenantes, les RACI, les définitions de données, la traçabilité des exigences, les critères d'acceptation, les registres de décisions et les évaluations de maturité avant mise en production. Travailler avec les architectes sécurité et les experts métier pour que les exigences couvrent, selon les besoins, les domaines suivants : identités et accès à privilèges, protection des infrastructures et du cloud, sécurité applicative et des API, protection des données, gestion des vulnérabilités et de l'exposition, détection et réponse, résilience, OT/IoT, risque tiers et sécurité des opérations. Préparer et animer les ateliers, sessions de restitution, revues de conception et instances de validation. Faire émerger au plus tôt les hypothèses, conflits, manques et dépendances, et les amener jusqu'à une décision explicite. Accompagner les achats et la relation fournisseurs. Il s'agit de définir des exigences orientées résultats, des critères d'évaluation, des cas d'usage, des niveaux de service, des obligations de sécurité et des attendus en matière de preuves, et de répondre aux questions de clarification des appels d'offres. Les principaux livrables sont les suivants : problématique, périmètre, résultats attendus et cartographie des parties prenantes validés ; vues des processus actuels et cibles ; exigences métier, fonctionnelles, non fonctionnelles et de sécurité ; backlog priorisé, cas d'usage, user stories et critères d'acceptation ; traçabilité des exigences et suivi des impacts des changements ; définitions de données, besoins d'interfaces et exigences de reporting ; comptes rendus d'ateliers, décisions, hypothèses et plans d'action ; dossier d'exigences pour appel d'offres et éléments d'évaluation des fournisseurs ; scénarios de test, support à la recette et preuves d'acceptation ; éléments d'impact du changement, de préparation et d'adoption ; dossier de préparation opérationnelle et de passage en run ; indicateurs de bénéfices et éléments de bilan post-déploiement. Le consultant travaille sous la responsabilité du chef de projet, du responsable de programme ou du sponsor désigné. Il applique la gouvernance Cybersécurité Groupe et celle de la branche concernée selon la mission. Il tient à jour le suivi, la documentation et les preuves dans les outils collaboratifs et de pilotage de portefeuille prévus. Il fait preuve de la confidentialité requise pour les informations cyber sensibles. Il s'adapte aux différents fuseaux horaires et reste disponible pour les ateliers, jalons ou déploiements clés selon les besoins.
Voir cette offre
Freelance
CDI

Offre d'emploiDevops / IA

Sijo
Publiée le
Agent IA
DevOps

2 ans
55k-68k €
500-600 €
Paris, France
Mise à disposition de pipelines et de templates CI/CD standardisés. Fourniture d'agents Kubernetes et d'environnements de build intégrant les outils et versions nécessaires. Accompagnement des développeurs dans l'onboarding et le déploiement de leurs applications. Création de « golden paths » permettant aux équipes de déployer leurs applications sans avoir à connaître toute la complexité de l'infrastructure. Mise à disposition d'une plateforme de génération d'images Docker. Création et maintenance d'un catalogue d'images Docker de base sécurisées : Java, Tomcat, WebLogic, outils de build Helm, etc. Gestion du cycle de vie des images, de leur mise à jour, de leur signature et de leur conformité aux standards de sécurité. Intégration de contrôles DevSecOps dans les pipelines : analyse de code, analyse des dépendances, scan des images Docker et détection des vulnérabilités. Mise en place de règles bloquantes selon la criticité des vulnérabilités détectées. Utilisation d'Argo CD et des principes GitOps pour les déploiements sur Kubernetes. Gestion des droits d'accès, de l'authentification et de la ségrégation entre les environnements de développement, de recette et de production. Industrialisation de cas d'usage liés à l'intelligence artificielle, notamment pour la revue de code et la remédiation de vulnérabilités. Déploiement et onboarding de solutions IA, de serveurs MCP et d'applications développées par les équipes Engineering. L'environnement technique présenté comprend notamment Jenkins, Bitbucket, Artifactory, SonarQube, Fortify, Nexus IQ, Aqua Security, Kubernetes, Docker, Argo CD, Ansible, Python et Go.
Voir cette offre
CDI

Offre d'emploiAdministrateur Digital Workplace (H/F) - CDI

GROUPE ARTEMYS
Publiée le
BitLocker
MAC
MFA

30k-35k €
76000, Rouen, Normandie
Qui sommes-nous ?Artemys, acteur de la transformation numérique est une entreprise à taille humaine, avec plus de 30 ans d'expérience composée de plusieurs entités, chacune spécialisée dans leur domaine (Système, data, réseaux/sécu…) Ce qui nous distingue vraiment ? Ce n'est pas de dire que nous valorisons nos collaborateurs, c'est de le montrer chaque jour. Chez Artemys, l'humain est au cœur de tout ce que nous faisons. Nos valeurs, concrètes et vécues au quotidien : Convivialité : travailler dans une bonne ambiance, ça change tout Proximité : chaque membre de l'équipe a sa place et sa voix Écoute : vos idées comptent autant que votre travail Artemys Normandie, située à Isneauville (Près de Rouen) est une marque du Groupe Artemys. Elle accompagne les entreprises, principalement implantées à Rouen, Caen et Le Havre, et poursuit aujourd'hui son développement au-delà de la Normandie en les accompagnant dans leur transformation digitale. Notre expertise dans l'IT : Infrastructure Systèmes, Cloud DevOps, Modern Workplace & End-User Services. Notre pôle infogérance : Un Centre de Services situé au cœur d'Isneauville (76) nous permet également de délivrer des prestations en mode 24/7/365 dédiées au support utilisateurs et à la gestion des infrastructures informatiques. Administrateur Digital Workplace (H/F) - CDI Localisation : Isneauville (76) Télétravail : 2,5 jours/semaine Date de démarrage : Dès que possible Fourchette de salaire : 30-35 K€ Votre mission (si vous l'acceptez) : Nous recrutons dès à présent un.e Administrateur.rice Digital Workplace en CDI. Dans cette nouvelle étape de votre carrière, nous vous proposons d'intervenir sur de belles missions auprès d'un client grand compte au sein de notre Centre de Services à Isneauville (76) auprès duquel vous aurez la possibilité de : Administrer les postes de travail Windows 10/11 : gestion des utilisateurs, dépannage des postes, Active Directory, gestion des droits; Assurer le suivi de l'environnement client (PC, MAC, mobiles); Déployer les postes de travail : Windows Autopilot, enrôlement des équipements, préparation et renouvellement des postes; Sécuriser les postes et les équipements : Microsoft Defender, BitLocker, MFA, gestion des correctifs de sécurité, bonnes pratiques de sécurisation; Gérer les applications : Installation et mise à jour des logiciels, packaging simple, déploiement d'applications via Intune, maitrise du socle commun postes de travail et mobiles; Harmoniser les environnements : Maintenir les versions OS client, montée de version, patching, CVE; Administrer l'environnement Microsoft 365 : Teams, OneDrive, SharePoint Online; Intervenir sur les problématiques réseau et infrastructure : DNS, DHCP, VPN, Wi-Fi, certificats et connectivité des postes; Rédiger et maintenir les procédures et la documentation technique, assurer le suivi des incidents et des demandes, et structurer les remontées ainsi que les synthèses de problèmes; Collaborer avec l'équipe de proximité en agissant en support des techniciens de proximité, en standardisant et documentant les opérations, et en maîtrisant puis diffusant les bonnes pratiques; Comprendre les enjeux métiers du client et partager ces éléments avec les équipes techniques afin d'adapter les solutions aux besoins opérationnels; Assurer le suivi des opérations en collaboration avec l'Ingénieur Digital Workplace. Le terrain de jeu ? Postes client : Windows 11, MAC, Android et IOS; Microsoft Intune : Gestion des appareils, profils de configuration, politiques de conformité, déploiement d'applications et gestion des mises à jour; Outil de déploiement et mise à jour : Tanium; Déploiement des postes : Windows Autopilot, enrôlement des équipements, préparation et renouvellement des postes; Sécurité : EDR, BitLocker, MFA, gestion des correctifs de sécurité, bonnes pratiques de sécurisation; Gestion des applications : Installation et mise à jour des logiciels, packaging simple, déploiement d'applications via Intune ou Tanium; Diagnostics : Analyse d'erreur, diagnostic et identification des root cause; Automatisation : Scripts PowerShell simples, automatisation des tâches courantes, remédiations basiques. Le poste s'inscrivant dans un contexte international, un niveau d'anglais intermédiaire est requis. Le profil que nous recherchons : Titulaire d'un diplôme/titre de niveau Bac+3 à Bac+5 en informatique, vous disposez d'une expérience d'au moins 3 ans en environnement poste de travail / modern workplace. Si vous êtes reconnu.e comme une personne rigoureuse, autonome et organisée, dotée d'un réel sens du service, d'un bon esprit d'équipe et de solides capacités d'analyse, capable de communiquer efficacement, de gérer les priorités et de s'adapter aux différents enjeux et interlocuteurs, ce poste est parfait pour vous ! Le process pour nous rejoindre : simple et clair ! Échange RH : On discute de vos motivations et de l'adéquation avec nos valeurs (promis, pas de robotisation ici). Entretien opérationnel : Un échange approfondi pour clarifier vos missions. Proposition d'embauche : Si tout colle, on vous accueille officiellement chez Artemys ! Rémunération : 30000 - 35000 € (Selon votre expertise) Sans négliger les avantages indispensables : Carte SWILE (Tickets Restaurant, transports et CE). Mutuelle Groupe, Participation Groupe. Accompagnement RH, suivi managérial de proximité (Méthode Agile) Événements entreprise : Afterworks, Tech Meetups, soirées d'intégration, events sportifs, soirées gaming… Bienvenue dans l'aventure ARTEMYS Chez nous, chaque talent compte. Peu importe votre âge, vos origines, votre identité, votre religion ou votre orientation : ce qui nous intéresse, c'est vous et ce que vous avez à apporter. On s'engage à répondre à toutes les candidatures. Et ici, l'inclusion n'est pas qu'un mot : tous nos postes sont ouverts aux personnes en situation de handicap, et on fait tout pour créer un environnement où chacun peut s'épanouir. Prêt, feu, candidatez !
Voir cette offre
Freelance
CDI

Offre d'emploiArchitecte Solution - Finance/AML

VISIAN
Publiée le
Apache Kafka
AWS Cloud
DevOps

1 an
Paris, Île-de-France
MissionsAlignement stratégique & métier • Définition de la vision de la solution : traduction des objectifs business en un périmètre de définition de la trajectoire architecturale (court et long terme). • Compréhension des objectifs métier : collaboration avec les Product Owners, Business Analysts et la Direction pour le recueil des exigences fonctionnelles et non fonctionnelles, des indicateurs clés (KPIs) et des attentes de ROI. • Identification des opportunités : identification des lacunes, des technologies émergentes et des axes d'innovation susceptibles de créer un avantage concurrentiel ou des gains d'efficacité. Conception et architecture de la solution • Contribution à la conception du blueprint : élaboration de modèles logiques, physiques et de données, des schémas d'intégration, des modèles de sécurité et des topologies de déploiement. • Choix technologique : évaluation et recommandation de plateformes, frameworks, services (on prem, cloud, hybride) en fonction de la pertinence fonctionnelle, du coût, de la scalabilité, de la conformité et du risque de verrouillage propriétaire. • Définition des standards : établissement et garantie du respect des normes, des architectures de référence, des bonnes pratiques et des politiques de gouvernance technique. Expertise technique & collaboration transversale • Travail en équipe multidisciplinaire : collaboration étroite avec les développeurs, DevOps, QA, ingénieurs data, designers UX/UI et les équipes d'exploitation tout au long du cycle de vie du projet. • PoC & prototypage : pilotage des preuves de concept afin de la validation des hypothèses, du test de la viabilité technologique et l'atténuation des risques critiques. • Soutien technique aux équipes : accompagnement des équipes de développement sur les principes d'architecture, les patterns de conception et les standards de qualité ; promotion d'une culture d'apprentissage continu. Pilotage de la mise en œuvre • Suivi de la livraison : apport d'un soutien technique pendant les phases de réalisation pour la garantie du respect de l'architecture définie, des objectifs de performance et des exigences de sécurité. • Résolution d'incidents : rôle de point d'escalade pour les problèmes techniques complexes, contribution à l'établissement de la cause des incidents de productions et proposition d'actions correctives. • Gestion du changement : évaluation de l'impact des demandes de modification, mise à jour des artefacts architecturaux et coordination avec les instances de contrôle des changements. Gouvernance, sécurité et conformité • Gestion des risques : identification des risques architecturaux (sécurité, confidentialité, scalabilité…) et conception de stratégies d'atténuation. • Conformité réglementaire : garantie du respect du GAFI, FATF, 5-AMLD, EU AML D, US-Patriot Act, RGPD, ISO-27001, etc. Intégration des exigences de reporting (SAR, CTR) dans les pipelines. • Maintien et mise à jour des supports documentaires : maintien des diagrammes d'architecture (C4, ArchiMate), de la documentation des décisions techniques et rédaction des manuels d'opération et registres de conformité. Performance, suivi et optimisation • Planification de capacité : modélisation et prévision de l'usage des ressources ; conception d'architectures évolutives. • Stratégie d'observabilité : définition des métriques, logs, traces et alarmes nécessaires (détection de faux positifs, taux de couverture AML) et techniques (latence de pipeline, taux d'erreur). Implémentation d'un monitoring proactif (PagerDuty, OpsGenie). • Amélioration continue : analyse des données de production, conduite de revues post implémentation et proposition de refontes ou optimisations (répartition de partitions Kafka, redesign du data model, migration vers un set-up serverless).
Voir cette offre
Freelance
CDI

Offre d'emploiTech Lead - ServiceNow SecOps (H/F)

STORM GROUP
Publiée le
SecOps
ServiceNow

3 ans
55k-65k €
500-600 €
Île-de-France, France
Responsabilités principales Piloter les activités de mise en œuvre technique des modules SecOps tout au long du cycle de vie du projet. Traduire les principes d'architecture et les exigences cybersécurité en conceptions techniques détaillées et en directives d'implémentation. Concevoir et superviser les intégrations avec les solutions de sécurité telles que les SIEM, EDR/XDR, scanners de vulnérabilités (Tenable, Qualys, Rapid7, etc.), plateformes CTI, outils SOC et fournisseurs d'identité. Définir les approches techniques de collecte, corrélation et enrichissement des alertes de sécurité ainsi que des flux de données liés aux vulnérabilités et aux actifs. Concevoir et encadrer la mise en œuvre des workflows de gestion des incidents de sécurité, des processus de remédiation des vulnérabilités, des playbooks d'investigation et des automatisations SecOps. Superviser la configuration des modèles de scoring, de priorisation des vulnérabilités, des règles d'exposition et des mécanismes de réduction du bruit opérationnel. Réaliser les revues techniques des configurations, développements et intégrations afin de garantir le respect des exigences de sécurité, de performance et de maintenabilité. Coordonner les analyses techniques et la résolution des incidents ou problématiques complexes rencontrés durant le projet. Piloter les activités de tests techniques, notamment les tests d'intégration, les tests de bout en bout et la validation des flux SecOps. Produire et valider la documentation technique, les procédures d'exploitation, les guides d'administration et les supports de transfert de compétences. Identifier, suivre et mitiger les risques techniques liés aux intégrations, aux performances, à la qualité des données et à la cybersécurité
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous