Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 172 résultats.
Freelance

Mission freelance
Analyste Cybersécurité - Forensic

Publiée le
SOC (Security Operation Center)

1 an
Marseille, Provence-Alpes-Côte d'Azur
Télétravail partiel
Ce poste requiert des compétences en informatique légale, conservation des preuves et sécurité de l’information. L’objectif principal est de réaliser des enquêtes informatiques légales, la récupération de données et la réponse aux incidents. Le candidat devra posséder une solide expérience technique et expertise, de bonnes capacités de communication et dépasser les attentes de l’entreprise. Le candidat retenu travaillera au sein de l’équipe SOC RUN 24h/24, 7j/7, sous la responsabilité du SOC Run Lead et au sein d’un groupe international de cybersécurité. Il fera partie du pool des analystes SOC L3, où il/elle traitera des alertes de haute sévérité et effectuera des analyses, en plus des activités forensiques. Une solide expérience des pratiques et procédures de laboratoire forensique, de la gestion des preuves et de la capacité à témoigner en tant qu’expert est requise. Une expérience dans les forces de l’ordre, les enquêtes de base, la réponse aux incidents ou au sein d’une société de services professionnels est souhaitée. Le candidat sera responsable de la qualité des livrables, de l’assistance aux besoins métiers et du support du processus de réponse aux incidents et de la communication associée. RESPONSABILITÉS * Leader et exécution des missions de réponse aux incidents pour déterminer la cause et l’étendue des incidents * Participation et gestion des missions de réponse aux incidents forensiques (analyse des réseaux, systèmes et malwares, etc.) * Conduite d’enquêtes informatiques légales et demandes d’e-discovery pour le groupe cybersécurité et le département juridique, en utilisant des méthodologies propriétaires et des outils forensiques de pointe * Support au manager DFIR en communiquant l’avancement et les éventuels problèmes liés à toutes les missions * Participation aux activités transversales du Cyber Defense Center * Participation aux projets, améliorations et efforts de conformité liés aux questions CERT Ces activités ne sont pas exhaustives et peuvent évoluer selon les besoins opérationnels.
Freelance

Mission freelance
[FBO] Ingénierie Sécurité Active Directory, Sénior à la Défense - 1138

Publiée le

10 mois
300-545 €
Puteaux, Île-de-France
Télétravail partiel
Profil recherché : Consultation Ingénieur Sécurité Active Directory L’équipe SecOps est en charge d’assurer la sécurité opérationnelle du SI. Elle travaille conjointement avec les équipes opérationnelles et avec le RSSI pour implémenter les bons mécanismes de protection au niveau: De l’infrastructure (réseau, système, cloud, Active Directory,..) De l’utilisateur (Endpoints, Identité, Emails,..) Des applications (Certificats, WAF, Devsecops,..) De la donnée (Fileshares, sécurité O365, DLP,..) Profil et compétences recherchées : Diplômé(e) d’une formation Bac+5 en informatique, école d’ingénieur ou université, idéalement orientée cybersécurité ou administration des infrastructures. Au moins trois années d’expérience dans la sécurisation ou l’administration avancée d’Active Directory et des environnements Windows. Communicatif(ve) et rigoureux(se), excellentes capacités d’analyse et de synthèse, indispensables pour appréhender les enjeux de sécurité liés aux annuaires et aux accès. Maintenir une veille active sur les menaces, les bonnes pratiques AD et les évolutions des technologies Microsoft, et accorder une grande importance à la production de documentation claire et structurée. Le périmètre technique contient : La sécurisation de l’infrastructure Active Directory et des services associés (GPO, PSO, authentification). La participation active aux projets de durcissement AD, de tiering et de segmentation des privilèges. La collaboration étroite avec les équipes Infrastructure pour la coordination des actions, le suivi des opérations et la production de reportings réguliers. L’administration de solution PAM dédiée à la gestion des comptes à privilèges. Le support de niveau 3 sur la sécurité Active Directory et la solution PAM. La veille technologique continue sur les vulnérabilités, attaques et bonnes pratiques. Les compétences techniques souhaitées sont : Active Directory / Azure AD (Entra ID), GPO, PKI (ADCS). Solution PAM Wallix pour la gestion des accès à privilèges. Outils d’audit et de sécurité AD (RangerAD, PingCastle, BloodHound..) Mécanismes d’authentification : Kerberos, NTLM, MFA Automatisation et diagnostic sous PowerShell Langues : Français et Anglais Type de projet (support / maintenance / implementation /…) : implementation Type de prestation (Client / Hybrid / Remote) : Hybrid Nombre de jours/semaine ou par mois (à préciser : /s ou /m) chez le client : 3j sur site / par semaine Les astreintes (HNO, etc.) : La possibilité de renouvellement (oui/non) : oui
CDI
Freelance

Offre d'emploi
Architecte IAM / Ingénieur Cybersécurité IAM

Publiée le
IAM
sailpoint

1 an
40k-45k €
400-600 €
Île-de-France, France
Télétravail partiel
Cybersécurité Gouvernance / IAMContexte Une institution majeure du secteur bancaire européen doit protéger ses actifs des cyber-attaques et se conformer à des règles fortes provenant des régulateurs et de ses clients. Description du Poste La mission s'inscrit au sein des équipes IT Security Access Management, en charge de l'architecture et de l'ingénierie des services IAM. Cette équipe est spécialisée dans la fourniture de services de sécurité liés à l'access management, dans ses dimensions techniques et fonctionnelles. Elle accompagne l'ensemble des métiers du groupe en proposant des services de sécurités permettant d'assurer leur business, en garantissant une maîtrise des accès à leurs actifs et une conformité avec les règles auxquels ils sont soumis. Cette équipe a pour responsabilité principale d'assurer le maintien en condition opérationnel, le support niveau 3, de répondre aux besoins via des cadrages, des études d'opportunités, de faisabilités, la conception, les tests, l'accompagnement et la formation : elle adresse de bout en bout l'ensemble des phases de fourniture de services nouveaux, sur un périmètre de responsabilité international. Périmètres couverts : solution d'identification, solution d'authentification, gestion des secrets, gestion des comptes à privilèges, security system hardening (surcouche système de sécurité), contrôle secondaire, access modeling, etc. : l'ensemble des services de gestion des identités entre dans le périmètre (aussi appelé IAM ou IAG). Missions Principales IAM Sécurité – Architecture & Ingénierie (type intégrateur / développeur) • Standards IAM (Identity Federation, IDP, SAML, IDConnect, Oauth, etc.) • Expérience et maîtrise des produits SailPoint • Grande expérience dans l'automatisation des tests et QA testing avec un outil du marché • Évaluation des besoins fonctionnels, techniques et sécurité autour des besoins et problématiques IAM • Challenge des demandes / besoins, identification des besoins ou problématique métiers • Étude, vérification et validation des concepts • Conception, modélisation et intégration des solutions techniques, dans un contexte hybride Cloud / on prem et multi-technologique • Amélioration de l'existant : simplification, rationalisation et homogénéisation dans un objectif de transformation à moyen terme • Audit de l'existant pour proposer des améliorations • Traduction des besoins, exigences et règles en processus et procédure • Garantie du MCO, garantie des SLA, amélioration du run • Formation et accompagnement des différents niveaux de supports (N2, fonctionnels, techniques) • Production et challenge des réponses techniques proposées par les différentes parties • Garantie de la pertinence des solutions proposées dans une vision d'ensemble et dans un souci de maintien en condition opérationnelle • Garantie que les solutions proposées répondent parfaitement aux enjeux et aux attentes fonctionnelles des métiers tout en garantissant le respect des bonnes pratiques de sécurité • Communication et collaboration au sein du service IT Security & Risk
Freelance

Mission freelance
Intégrateur Cyber (équipe SOC)

Publiée le
Cybersécurité
Intégration
SOC (Security Operation Center)

3 ans
Noisy-le-Grand, Île-de-France
Télétravail partiel
Notre client recherche un Intégrateur Cyber pour rejoindre son Security Operations Center (SOC) . Mission principale : Intégrer et déployer des solutions de type SIEM et SOAR (orchestration et automatisation de la réponse aux incidents de sécurité) dans un environnement sensible. Responsabilités : Mettre en place et configurer des solutions de cybersécurité (SIEM, SOAR, sondes réseau). Déployer et intégrer des outils dans un environnement SOC. Comprendre et interpréter des schémas d’architecture réseau. Gérer les flux et sondes réseau alimentant le SOC. Participer à la création et à l’automatisation des playbooks SOAR (via scripting). Assurer la conformité des solutions avec les normes et standards de sécurité. Maintenir la documentation technique et opérationnelle. Compétences attendues : Expertise en ingénierie système : installation, configuration et intégration de solutions. Bonne connaissance des solutions de cybersécurité (SIEM, SOAR, IDS/IPS, Firewalls). Capacité à travailler dans un environnement classifié et sous contraintes fortes. Compétences réseau (compréhension des architectures, gestion des sondes). Moins de focus sur proxy et systèmes classiques, plus orienté SOC / intégration . Connaissance des normes ISO 27001, NIST, bonnes pratiques sécurité.
Freelance
CDI
CDD

Offre d'emploi
PMO Architecture et Cybersécurité junior

Publiée le
JIRA
Microsoft Excel
Office 365

12 mois
35k-55k €
310-410 €
Châtillon, Île-de-France
Télétravail partiel
Bonjour, Nous recherchons pour notre client situé en région parisienne un Profil PMO Architecture et Sécurité - Junior (< 3 ans) Objectif global : Accompagner la vie des équipes sécurité et architecture Contrainte forte du projet Environnement multi métier Compétences techniques JIRA - Confirmé - Souhaitable Triskell - Confirmé - Souhaitable Office 365 - Confirmé – Souhaitable Connaissances linguistiques Anglais Professionnel (Secondaire) Description détaillée Rattaché à la Direction Cybersécurité et Architecture, le PMO Cyber/Archi exercera à temps plein et interviendra en transverse dans tous les pôles de la Direction afin de les assister au quotidien et de les décharger des activités de PMO. Il sera également le correspondant privilégié entre la Direction Cybersécurité et Architecture et la PMO Centrale afin de suivre les roadmaps projets, les évolutions de processus, les évolutions de l’outil PMO « MyPPM ». Activités principales : - Suivi des demandes des projets en agile et cycle en V : prise de contact, enregistrement, préqualification - Gestion des réponses aux demandeurs - Gestion du plan de charge des équipes et prévision des activités - Suivi des affectations de ressources - Planification et suivi des Design Authority et des Plénières - Suivi des arrivées / départs des ressources de la Direction - Gestion de l’outil PMO (MyPPM) : création des lignes projet, suivi des saisies des CRA, demande d’extraction - Suivi des commandes et de la facturation - Aide au suivi budgétaire - Reporting des activités - Aide à l’industrialisation des processus - Coordination avec la PMO Centrale de notre client Qualités du profil : - Engagé - Bon relationnel - Proactif - Force de proposition - Rigoureux - Autonome Connaissances souhaitées : - Excel (TCD, formules, graphiques) - Jira - LeanIX - Triskell Software - Office 365 dont Portail SharePoint Données complémentaires Date de démarrage 01/12/2025 Lieu de réalisation Chatillon Déplacement à prévoir non Le projet nécessite des astreintes non Dans le cas où vous êtes intéressé par ce poste, pourriez-vous SVP m'envoyer votre CV au format word en indiquant votre disponibilité ainsi que vos prétentions salariales ou votre tarification journalière si vous êtes indépendant ?
Freelance

Mission freelance
Expert Cybersécurité EDR – Trelix & Trend

Publiée le
Security Information Event Management (SIEM)

6 mois
Suresnes, Île-de-France
Télétravail partiel
Expert Cybersécurité EDR – Trelix & Trend Objectif Assurer la gestion et l’optimisation des solutions EDR (Endpoint Detection & Response) , notamment Trelix et Trend Micro . Participer à la détection, analyse et traitement des incidents de cybersécurité dans un contexte SecOps. Coordonner les plans d’action correctifs avec les différentes parties prenantes, incluant les équipes internes et les infogérants . Solides connaissances en SecOps , gestion des incidents , et analyse forensique . Bonne compréhension des protocoles réseau , systèmes Windows/Linux , et des architectures de sécurité .
Freelance

Mission freelance
Ingénieur Cybersécurité

Publiée le
CrowdStrike
Fortinet
ISO 27001

1 an
500-550 €
Malakoff, Île-de-France
Télétravail partiel
Un ingénieur en cybersécurité est un professionnel spécialisé dans la protection des systèmes informatiques, des réseaux et des données contre les cyberattaques et les accès non autorisés. Il conçoit et met en œuvre des mesures de sécurité, analyse les vulnérabilités, surveille les activités suspectes, et répond aux incidents de sécurité. Ses compétences incluent la cryptographie, la gestion des pare-feu, la détection d'intrusions et la conformité réglementaire. L'ingénieur en cybersécurité travaille souvent en collaboration avec d'autres équipes informatiques pour assurer la sécurité globale de l'infrastructure technologique d'une organisation.• Assiste et conseille dans le choix et l’utilisation des méthodes • Informe sur les évolutions • Mise en place de firewalls, SIEM, contrôle des accès, audits de sécurité • ISO 27001, NIS2, RGPD, Pentest, outils SIEM. Splunk, Nessus, CrowdStrike, Fortinet.
Freelance

Mission freelance
EXPERT TECHNIQUE CYBER SECURITE & DEVSECOPS GENAI

Publiée le
Azure DevOps
Copilot
Cybersécurité

1 an
400-680 €
Île-de-France, France
Télétravail partiel
Les expertises attendues pour réaliser cette prestation sont listées ci-après : • Sécurité opérationnelle sur Microsoft 365, Azure Cognitive Services, Copilot, Fabric, Power Platform, Azure ML • Maîtrise des outils de DevSecOps : CI/CD sécurisés, IaC (Terraform, Bicep), Sentinel, Defender for Cloud, Purview • Expertise sur la sécurisation des tenants Azure, souscriptions, RBAC, MFA, Conditional Access, Privileged Identity Management • Expérience terrain sur le design et le déploiement de contrôles de sécurité dans des environnements AI hybrides • Connaissance des risques spécifiques liés aux LLM et aux services GenAI (prompt injection, data leakage, model poisoning) • Références : missions pour des groupes bancaires et industriels sur la sécurisation de plateformes GenAI Microsoft • Compétences complémentaires : scripting (PowerShell, Python), analyse de logs, automatisation de contrôles de sécurité
Freelance

Mission freelance
Senior Security Engineer

Publiée le
AWS Cloud
Azure
Gateway

12 mois
540-570 €
Suresnes, Île-de-France
Télétravail partiel
Nous recherchons un(e) Senior Security Engineer expérimenté(e) pour rejoindre notre équipe de sécurité opérationnelle. Le rôle est essentiel pour renforcer la posture cybersécurité de l’organisation en participant à des projets d’architecture, en menant des tests d’intrusion, en supervisant des projets de sécurité et en apportant une expertise technique sur les solutions de sécurité. La mission contribue à garantir l’efficacité des contrôles de sécurité, à appliquer la gouvernance de sécurité et à protéger les actifs critiques tout en maintenant la résilience opérationnelle. Responsabilités principales : Stratégie et architecture cybersécurité Mener des études d’architecture de sécurité. Assister à la mise en œuvre de la feuille de route technologique en cybersécurité. Fournir des retours sur les technologies émergentes et leur impact opérationnel. Aider à aligner l’utilisation des technologies avec les objectifs de sécurité de l’entreprise. Gestion de projets cybersécurité Superviser la planification, l’exécution et la livraison de projets cybersécurité (infrastructure, applications, cloud). Définir le périmètre, les objectifs et les livrables des projets. Collaborer avec des équipes transverses (IT central, IT régional, équipes produits et solutions, équipes GRC). Communiquer l’avancement, les risques et les résultats aux parties prenantes techniques et non techniques. Tests d’intrusion et gestion des vulnérabilités Contribuer à la définition du programme de tests d’intrusion. Coordonner les tests pour identifier les failles de sécurité. Analyser les résultats et accompagner les équipes concernées dans les mesures correctives. Fournir des rapports avec recommandations exploitables. Expertise sur les solutions de sécurité Piloter le déploiement des outils de sécurité. Agir en tant qu’expert technique sur les plateformes et outils de sécurité. Former les équipes IT et SecOps sur les technologies de sécurité. Évaluer la performance des solutions de sécurité et proposer des améliorations. Compétences techniques et qualifications : Minimum 10 ans d’expérience en tant que consultant ou dans un rôle similaire en cybersécurité. Expérience avérée dans la conception et la mise en œuvre de stratégies de prévention des fuites de données (DLP) sur environnements cloud et postes de travail. Maîtrise approfondie de l’architecture de sécurité cloud (AWS, Azure, GCP) : IAM, chiffrement, conception sécurisée des workloads. Expérience pratique avec CSPM et CWPP, y compris la sélection, rationalisation et intégration des outils. Connaissance des WAF (AWS WAF, Azure Application Gateway, Cloudflare) et de leur configuration. Expertise dans la conception, l’exécution et le suivi des programmes de tests d’intrusion. Compétences complémentaires : Gestion de projet et engagement des parties prenantes. Capacité à traduire les risques techniques en impacts business. Excellentes compétences en communication et documentation, à destination d’audiences techniques et exécutives. Maîtrise du français et de l’anglais.
Freelance
CDI

Offre d'emploi
 Chef de Projet / Directeur de Projet IT Infrastructure (Obsolescence / EoL), Lausanne, Suisse

Publiée le
Gestion de projet
Infrastructure

12 mois
91k-140k €
710-1 050 €
01210, Ornex, Auvergne-Rhône-Alpes
Télétravail partiel
Chef de Projet / Directeur de Projet IT Infrastructure (Obsolescence Infra) L’objectif est d’aider le client dans la gestion de l’obsolescence des systèmes serveurs, base de données, serveurs applicatifs et de coordonner les actions avec les applications owners, technical owners, les personnes en charge de l’infrastructure. Le consultant devra également coordonner la partie ITSM avec les équipes de change et de gestion de la CMDB. Le role est basé à Lausanne en Suisse. Taux entre 800-1000 EUR par jour. Nous nous occuperons de la partie administrative (permis). Start debut Janvier. 3 jours sur site min. Obligatoire: Certifications ITIL et Project Management (Prince 2, PMP, Hermes etc.). Excellente communication et présentation. 1. Services L’objectif est de sélectionner un prestataire qualifié pour piloter, coordonner et optimiser la gestion de ces actions conformément à nos roadmap infrastructure, ceci dans le context de la gestion de l’obsolescence serveurs, base de données, serveurs applicatifs et de coordonnées les actions avec les application owners et technical owners. Dans ce contexte, le client fait appel à un prestataire de service pour la réalisation des services suivants : - Le suivi global de/des programmes/projets dans les domaines infrastructure : assurer le suivi des projets dans l’outil de gestion de projets (Orchestra) de l’étape de planification jusqu’à la clôture. La gestion de projet se fait selon la méthodologie client inspirée des standards du marché. - Le suivi des charges budgétaires et des ressources humaines : superviser les moyens financiers et humains alloués aux projets et s’assurer du respect des budgets. - La coordination des partenaires contribuants aux activités : Suivre les actions des contributeurs et s’assurer de la bonne réalisation des livrables dans les délais convenus. - L’animation des réunions de coordination : animer les échanges entre les différents contributeurs aux projets et assurer une communication fluide. - La gestion des risques : suivre les risques identifiés dans le cadre des projets de cybersécurité et assurer le suivi des mesures du plan de mitigation. - Le pilotage de la performance des projets : collecter les indicateurs de progression et d’adoption des projets et fournir des rapports réguliers sur l’avancement des projets. - La clôture des projets : garantir la satisfaction des critères de sortie de chaque projet définis dans la méthodologie client. 2. Livrables En fonction de la complexité du projet et de sa phase, les livrables attendus sont listés dans ce tableau et sont nécessaires pour le passage d’une étape à une autre. Phase Objectif de la phase Livrable Commentaire Elaboration Valider la faisabilité de l’IDEE (qualification, dimensionnement et valorisation) avant de la transformer en Projet - Business Case Métier & Digital IT Intègre les recommandations d’Architecture, de Data, de Sécurité, de Budget et de Change) ​ Initialisation Préciser le besoin du demandeur et le valider lors d’un COPIL - Project Charter - High Level Cost - le Dossier d’Architecture - Security Prequisite Checklilst - RFI - PoC Benefits et PoC Checklist - Politique de Test Les templates seront partagés après signature du contrat Planification détaillée - Project Plan - Kickoff Deck - Security Assessment Solution - DA Solution Architecture - Stratégie de test - Document SFD - Document STD - Low Level Cost - RFP - Evaluation Impact Chang e Les templates seront partagés après signature du contrat Réalisation Produire les principaux livrables du projet - Flash reports - Dossier d’exploitation - Dossier d’architecture - QA Security check - Cutover Plan - Checklist GoLive - PV de recette validés - Support de Formation - Change Readiness Assessment Les templates seront partagés après signature du contrat Clôture Clôturer le projet et libérer les ressources pour passer le relais aux OPS - Checklist clôture - Handover Plan - Run book - PV de clôture Les templates seront partagés après signature du contrat En plus des livrables opérationnels, des documents liés aux différentes instances de gouvernance des projets peuvent être demandés , tels que : - Rapport d’avancement réguliers (hebdomadaire ou mensuel en fonction de la taille du projet) - Compte-rendu de réunions - Présentations au management. 4. Durée du servive Du 01.01.26 au 18.12.2026.
Freelance
CDI

Offre d'emploi
Cybersécurité expert / Security Champion

Publiée le
Static Application Security Testing (SAST)
Vulnerability management

1 an
40k-45k €
340-490 €
Île-de-France, France
Télétravail partiel
Cybersécurité expert / Security Champion Suite au déploiement des outils SAST et SCA dans un modèle DevSecOps, les développeurs sont responsables de l'exécution des analyses de sécurité du code et de la gestion des vulnérabilités identifiées tout au long du processus de développement. Les équipes de sécurité applicative, quant à elles, ont pour mission de promouvoir, gouverner et fournir un support pour la stratégie de remédiation de ces vulnérabilités au niveau applicatif. Le Business Application Security Office (BASO) a pour mission d'industrialiser et de standardiser le scan, le contrôle, la surveillance et le support technique à l'échelle de l'ensemble de l'organisation, qui comprend diverses unités métiers réparties sur plusieurs régions. En tant que membre du Business Application Security Office, le Application Security Champion transversal sera attendu pour soutenir, pour un ou plusieurs domaines métiers : Les équipes ADM (développeurs) – les guider dans l'utilisation des scanners de sécurité et dans la remédiation des vulnérabilités identifiées durant les phases de développement des systèmes. Les équipes Business CISO – leur fournir des services de contrôle de scans au moment des releases, assister dans le déploiement de la stratégie de remédiation et contribuer à la standardisation des rapports. Missions principales Support des équipes ADM (développement) pour la remédiation des vulnérabilités et l'adoption des pratiques DevSecOps standardisées (développeurs / ingénieurs DevOps / technical leads) Réaliser des analyses à la demande et fournir des recommandations de remédiation pour les vulnérabilités détectées par les scans SAST (Fortify) et SCA (Nexus IQ). Fournir une assistance technique pour automatiser les scans dans les pipelines CI de développement (Jenkins / GitLab CI). Aider les équipes de développement à interpréter les rapports de sécurité et à prioriser la remédiation des vulnérabilités.
Offre premium
CDI
Freelance
CDD

Offre d'emploi
Développeur Front-end Javascript vanilla

Publiée le
TypeScript
Vanilla JS

2 ans
Île-de-France, France
Télétravail partiel
Dans le cadre du développement de ses solutions de cybersécurité, l’entreprise recherche un développeur front-end senior / expert pour concevoir, maintenir et faire évoluer les interfaces et outils front-end de ses produits. Le poste couvre l’ensemble du cycle de vie des fonctionnalités, de la conception à la mise en production. Le développeur travaillera en étroite collaboration avec les équipes produit, design et ingénierie, et sera garant de la qualité, de la performance et de la maintenabilité du code front-end. Il jouera un rôle clé dans la gestion de la dette technique, la mise à jour des dépendances, l’amélioration des outils de développement internes (notamment les schémas personnalisés) et l’évolution des interfaces utilisateurs. Le poste s’inscrit dans un environnement Agile, orienté amélioration continue, avec des exigences élevées en matière de qualité, de sécurité, d’accessibilité et de performance des applications.
Freelance

Mission freelance
Responsable Sécurité des Systèmes d'information - RSSI

Publiée le
Cybersécurité
EBIOS RM
Endpoint detection and response (EDR)

12 mois
600-650 €
Saint-Rémy-lès-Chevreuse, Île-de-France
Au sein de notre du siège parisien, pour le compte de notre client issu du secteur de l’Energie, nous recherchons actuellement un RSSI (H/F). La mission est basée en région à Saint-Rémy-Lès-Chevreuse (78) . Rattaché(e) à la Direction, le/la RSSI Groupe est garant(e) de la sécurité du système d’information du Groupe et de ses filiales. Il/elle définit, déploie et fait évoluer la politique de sécurité des systèmes d’information (PSSI) , en cohérence avec la stratégie de l’entreprise et les exigences réglementaires ( NIST CSF v2, RGPD, NIS2 ) Vos missions principales seront les suivantes : • Piloter la stratégie et les opérations de cybersécurité : architectures de sécurité (réseau, systèmes, applications, cloud), IAM, gestion des vulnérabilités, veille et gestion des menaces. • Superviser la détection et la réponse aux incidents (SOC/CERT) et coordonner la gestion des crises cyber. • Définir et maintenir les plans de continuité et de reprise d’activité (PCA/PRA). • Déployer des programmes de sensibilisation et de formation cybersécurité à l’échelle Groupe. • Assurer la communication sécurité interne/externe et représenter l’entreprise auprès des autorités et partenaires. • Manager et coordonner les équipes cyber (SecOps, GRC, architectes) et les filiales. Piloter le budget cybersécurité .
Freelance

Mission freelance
Responsable RUN (H/F)

Publiée le
Cybersécurité

1 an
400-550 €
Lille, Hauts-de-France
Télétravail partiel
Encadrer les équipes MCO dédiées aux outils PAM et PKI Assurer la réinternalisation du RUN des solutions PAM Piloter les incidents, problèmes et demandes sur les périmètres PAM et PKI PAM (Privileged Access Management) – CyberArk : Niveau expert – impératif Gestion des incidents : Maîtrise des processus ITIL – niveau expert – impératif Expérience en management / pilotage d’activité : Niveau expert – impératif PKI (Evertrust) : Niveau confirmé – important Compétences linguistiques : Anglais courant – impératif Poste : Responsable d’Activité – PAM (CyberArk) et PKI (Evertrust) Périmètre : PAM, PKI
Freelance

Mission freelance
Auditeur Cybersécurité N1 (H/F)

Publiée le
ISO 27001
ISO 27005
ITIL

3 ans
480-510 €
Paris, France
Missions principales Contrôler et auditer le MCS des systèmes d’information. Identifier et suivre les risques cybers et réglementaires liés aux nouveaux projets. Créer et publier des indicateurs de conformité cybers et RGPD à destination de la direction. Participer à la gestion de projets sécurité et à la gestion des tickets ITSM . Sensibiliser les collaborateurs et prestataires aux bonnes pratiques de sécurité et au RGPD. Promouvoir le Security & Privacy by Design et contribuer à la culture cybersécurité de l’entreprise. Environnement technique Missions en lien avec un SOC (Security Operations Center). Outils ITSM et gestion de projets sécurité. Suivi et pilotage d’indicateurs de conformité. Référentiels : ISO 27001, ISO 27005, RGPD, NIS2, ITIL.
Freelance

Mission freelance
Consultant IT Conformité

Publiée le
DORA
Network and Information System Security (NIS)
NIS2

6 mois
Nouvelle-Aquitaine, France
Télétravail partiel
Consultant IT Conformité 🎯 Objectifs et responsabilités clés Dans un contexte de transformation réglementaire et de renforcement de la résilience IT, vous serez le garant de la conformité des pratiques numériques, en lien avec les exigences du cadre DORA. Missions : 🔍 Conformité & gouvernance IT Définir et mettre en œuvre les contrôles de premier niveau pour piloter la qualité des services numériques et maîtriser les risques SI Assurer la déclinaison opérationnelle des politiques IT du groupe, en les adaptant aux spécificités locales et en les révisant annuellement Accompagner la mise en conformité avec la réglementation DORA, en lien avec les équipes internes et les parties prenantes externes 📊 Pilotage & référentiels Superviser la campagne annuelle de re-certification des accès et garantir la mise à jour des processus associés Consolider le référentiel des actifs IT, en intégrant les exigences DORA et en coordonnant les contributeurs pour garantir la qualité et l’exhaustivité des données 🧭 Veille & coordination réglementaire Assurer une veille active sur les évolutions réglementaires liées à la gestion des tiers et à la cybersécurité, notamment dans le cadre de DORA et de la directive NIS2 Synchroniser les actions avec l’équipe Qualité, et suivre les plans d’actions issus des audits internes et des recommandations des commissaires aux comptes 🧠 Profil recherché Pour réussir dans ce rôle, vous devrez conjuguer expertise réglementaire, vision IT globale et sens de la rigueur : Maîtrise approfondie des enjeux de conformité numérique, notamment liés à DORA, à la résilience IT et à la gestion des risques Connaissance appréciée de la directive NIS2 et de ses implications sur les systèmes d’information Solide culture technique et compréhension transverse des architectures IT Capacité à travailler en autonomie, avec recul stratégique et précision opérationnelle Excellente communication écrite et orale, avec un sens affirmé de l’organisation TJM: Selon profil
172 résultats

Contrats

Freelance CDI CDD Alternance Stage

Lieu

Télétravail

Télétravail partiel Télétravail 100% Présentiel

Taux Journalier Moyen min.

150 € 1300 € et +

Salaire brut annuel min.

20k € 250k €

Durée

0 mois 48 mois

Expérience

≤ 2 ans d’expérience 3 à 5 ans d’expérience 6 à 10 ans d’expérience > 10 ans d’expérience

Publication

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2025 © Free-Work / AGSI SAS
Suivez-nous