Trouvez votre prochaine mission ou futur job IT.

135 résultats
CDI

Offre d'emploiExpert (e) Cybersécurité

iDNA
Publiée le
Audit
Cybersécurité
ISO 27001

70k-75k €
La Défense, Île-de-France
Contexte Dans le cadre de notre développement, nous recherchons un(e) Expert (e) Cybersécurité, en charge des tâches suivantes : Vos missions Pilotage et réalisation de pentests Audit applicatifs (audits de code SAST et DAST) Conduite et réalisation d'audits techniques (architecture et configuration), Audit de conformité (NIS 2, NIST, LPM, ISO 27001…) Analyses de risques (EBIOS RM) Conseil et accompagnement aux entreprises Rédaction de livrables (comptes-rendus de réunion, notes de synthèse, schémas d'architecture, rapports d'audits, dossiers d'analyse de risques, dossiers d'exploitation...) Pilotage de projets techniques cybersécurité Gestion d'incidents, gestion de crises, PCA, PRA Localisation : La Défense, avec une possibilité de distancielDémarrage : SeptembreRémunération : +/- 75K en package selon profil (intéressement mis en place en 2015) Vos atoutsDiplômé(e) d'une formation supérieure de niveau Bac+4/5 (école d'ingénieurs ou université) en informatique ou systèmes d'information, vous justifiez d'environ 10 ans d'expérience sur des fonctions similaires. Vous disposez d'une solide expertise en cybersécurité et êtes en mesure d'accompagner les équipes. Vous avez une bonne maîtrise des méthodologies et outils de tests d'intrusion (Pentest) sur les environnements Web, infrastructures, systèmes et réseaux. Vous maîtrisez les principaux environnements et outils de cybersécurité : firewalls, sondes IDS/IPS, solutions SIEM, antivirus, EDR, ainsi que les référentiels et normes tels qu'ISO 27001. Passionné(e) par les enjeux de sécurité des systèmes d'information, vous intervenez sur des sujets liés à la mise en œuvre des exigences de sécurité, à la conformité réglementaire et à l'accompagnement des clients et partenaires dans leurs projets de sécurisation. Reconnu(e) pour votre esprit d'analyse, votre capacité de synthèse, votre écoute active et votre curiosité intellectuelle, vous appréciez le travail collaboratif et le partage de connaissances. Enfin, vous disposez d'un bon niveau d'anglais, vous permettant d'évoluer dans un environnement professionnel international.
Voir cette offre
Freelance

Mission freelanceRéférent VOC

LeHibou
Publiée le
Active Directory
Pingcastle
Web Application Firewall (WAF)

36 mois
650 €
Guyancourt, Île-de-France
Notre client dans le secteur Banque et finance recherche un/une Référent VOC H/F Description de la mission : La mission sera réalisée au sein du VoC. Le VoC utilise différentes technologies (Tenable, Wiz, PingCastle, BloodHound, CNAPP, Cloudguard, etc…) pour détecter des vulnérabilités ou des non-conformités. Le Voc est structuré autour de 3 périmètres principaux : veille & détection, contextualisation & expertise, animation & pilotage. La mission aura pour objectif de réaliser l'animation de la résolution des vulnérabilités auprès du reste de la société, mais aussi d'animer des cellules de crises opérationnelles dans un contexte complexe. Profil recherché : Senior (10yr+). Site : Guyancourt (78) possibilité Annecy (74). Minimum 3 jours de présence sur site obligatoire. Missions principales · Animation des cellules de crise opérationnelles : o Validation de l'urgence de la remédiation o Déclenchement de la cellule et identification des intervenants o Animation de la cellule et pilotage de la remédiation o Remontée des informations pour des arbitrages · Organiser l'animation des remédiations : o Préparer et réaliser les comités avec les partenaires internes pour le suivi des remédiations o Génération et suivi des indicateurs des vulnérabilités, et des remédiations o Suivi et accompagnement des équipes métiers à la remédiation o Alerte et escalade en cas de non-respect des délais de remédiations o Intégrer dans le suivi de nouveaux périmètres o Point de contact sur la gestion des vulnérabilités. o Gestion de la documentation des vulnérabilités Compétences techniques- Compréhension du fonctionnement d'un VoC : compréhension des vulnérabilités & connaissance transverse sur les systèmes (parefeu, WAF, AD, etc…). - Utilisation ELK (création de dashboard, de recherche, etc…) - Bonus : Scripting & automatisation Soft skills :- Communication opérationnelle - Communication C-level Profil - Leader - Force d'initiative - Rigueur Compétences / Qualités indispensables : Bonne communication , Meeting C-LEVEL, Background technique, Bonne connaissance de la vuln Compétences / Qualités qui seraient un + : Mise en place d'un VOC / Gestion d'un VOC Informations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
Freelance
CDI

Offre d'emploiSOC/Cyber Manager

Groupe Aptenia
Publiée le
Cybersécurité

4 ans
40k €
650-710 €
Lille, Hauts-de-France
Management & LeadershipManager et fédérer une équipe composée d'ingénieurs, analystes et experts cyber. Organiser les activités, les responsabilités et les priorités de l'équipe. Structurer le fonctionnement du dispositif : RUN, BUILD, astreintes, rotations, escalades. Accompagner la montée en compétence et le développement des collaborateurs. Fixer les objectifs individuels et collectifs. Réaliser les points de suivi et contribuer aux décisions RH. Créer une culture d'équipe basée sur l'excellence opérationnelle, la responsabilisation et l'amélioration continue. Être le point d'escalade managérial lors des situations critiques. Pilotage du dispositif SecOpsÊtre responsable du bon fonctionnement global du dispositif SecOps. Garantir la continuité et la qualité du service de détection et de réponse. Définir et faire respecter les processus opérationnels. Piloter les priorités et arbitrer les sujets RUN / BUILD. Superviser les incidents de sécurité à fort impact. Coordonner les équipes et parties prenantes lors des crises cyber. Assurer l'interface avec les autres équipes Cyber, IT, métiers et partenaires. Piloter les prestataires et partenaires intervenant sur le périmètre SecOps. Performance & GouvernanceDéfinir et piloter les KPIs et SLA du dispositif. Suivre notamment : MTTD MTTR Volume et criticité des alertes Taux de faux positifs Respect des SLA Performance des équipes Qualité des investigations Couverture et efficacité de la détection Produire les reportings à destination du management. Identifier les écarts de performance et mettre en place les plans d'amélioration. Mettre en place une gouvernance régulière du dispositif. Piloter la qualité et la maturité du service. Cyberdéfense & Incident ResponseSuperviser les activités de : SOC Détection Incident Response Threat Intelligence Threat Hunting Investigation Garantir la qualité des analyses et des réponses apportées. Challenger les investigations sur les incidents complexes. Piloter les escalades N2/N3 et experts. Participer à la gestion des incidents majeurs en France et à l'international. Veiller à l'application des méthodologies de réponse à incident. S'assurer du retour d'expérience et de la mise en œuvre des actions correctives. Stratégie & TransformationDéfinir et porter la roadmap d'évolution du SecOps. Identifier les besoins en compétences, technologies et organisation. Faire évoluer le modèle opérationnel du SOC. Piloter les projets de transformation et de modernisation du dispositif. Développer l'automatisation et l'industrialisation des opérations. Challenger le stack technologique et les solutions de sécurité. Superviser l'intégration de nouvelles capacités : SIEM, EDR/XDR, NDR, SOAR, Threat Intelligence, etc. Développer les capacités de détection et de réponse face à l'évolution des menaces. Innovation & VeilleAssurer une veille active sur : Les nouvelles menaces cyber Les techniques d'attaque Les technologies de détection L'automatisation et l'IA appliquée à la cybersécurité Les évolutions réglementaires Identifier les opportunités d'amélioration du dispositif. Proposer et porter de nouvelles initiatives auprès du management. Contribuer à l'élévation continue du niveau de maturité Cyber du Groupe.
Voir cette offre
CDI

Offre d'emploiAnalyste SOC

DATAMED RESEARCH
Publiée le
Support informatique

40k-50k €
Orléans, Centre-Val de Loire
Contexte de la missionDans le cadre du renforcement de ses activités de cybersécurité opérationnelle, le client recherche un Coordinateur d'équipe SOC afin d'accompagner le pilotage et la coordination quotidienne des activités de sécurité. Le consultant intégrera un environnement SOC et assurera l'interface entre les analystes SOC, les équipes techniques, les responsables sécurité et les différentes parties prenantes. Le besoin est ouvert à deux types de profils : Un Coordinateur / Team Lead SOC disposant déjà d'une expérience similaire ; Un Analyste SOC confirmé N2/N3 souhaitant évoluer vers un rôle de coordination et disposant des qualités nécessaires en matière de leadership, d'organisation et de communication. Missions principalesLe consultant interviendra notamment sur les activités suivantes : Coordination de l'équipe SOC Organiser et coordonner l'activité quotidienne des analystes SOC ; Répartir et prioriser les différentes activités au sein de l'équipe ; Accompagner les analystes dans le traitement des incidents complexes ; S'assurer du respect des procédures et des processus opérationnels du SOC ; Faciliter la circulation de l'information au sein de l'équipe ; Participer à la montée en compétences et au partage de connaissances entre les analystes. Gestion et suivi des incidents de sécurité Superviser la qualification et le traitement des alertes et incidents de cybersécurité ; Suivre les investigations menées par les analystes SOC ; Participer à l'analyse des incidents complexes et à leur escalade lorsque nécessaire ; Coordonner les différentes parties prenantes lors du traitement d'un incident ; Veiller au suivi des actions de remédiation et à la bonne clôture des incidents ; Participer aux retours d'expérience et à l'amélioration des procédures de réponse aux incidents. Pilotage et reporting Suivre l'activité opérationnelle du SOC et les principaux indicateurs ; Produire et consolider les reportings liés aux incidents et à l'activité de l'équipe ; Identifier les points de blocage, risques ou sujets nécessitant une escalade ; Participer aux réunions de suivi et aux instances opérationnelles ; Assurer une communication claire auprès des interlocuteurs techniques et sécurité. Amélioration continue du SOC Identifier les axes d'amélioration des processus et méthodes de fonctionnement ; Contribuer à l'optimisation des procédures de détection, qualification et traitement des incidents ; Participer à l'amélioration des règles de détection et des cas d'usage SOC ; Contribuer à la documentation et à la capitalisation des connaissances ; Participer à l'amélioration de la qualité de service du SOC.
Voir cette offre
CDI

Offre d'emploi Ingénierie SEC OPS Squad Outils à Gradignan

TECOS
Publiée le
Administration linux

40k-45k €
Gradignan, Nouvelle-Aquitaine
MISSION PRINCIPALE Avoir la charge d'implémenter et d'administrer la sécurité des environnements technologiques du pôle CCXP, principalement les outils de sécurité EDR, FIM, CNAPP, etc… La mission s'inscrit dans une démarche d'amélioration continue de la posture de sécurité du client, notamment sur les outils de protection anti-malware. Amener à collaborer avec le SOC sur le traitement des risques détectés pour les outils anti-malware et à développer les moyens nécessaires à la protection du pôle CCXP. Formation et expérience Justifier d'une expérience junior de 2 ans minimum dans le domaine de la sécurité opérationnelle, idéalement avec une orientation Sec-Ops et des expériences avérées en gestion des outils EDR et CNAPP. Une connaissance des exigences du secteur bancaire en matière de sécurité et de conformité constitue un atout apprécié. ENVIRONNEMENT TECHNIQUE Systèmes et infrastructures : Linux, Windows, Aix, Solaris Conteneurisation et orchestration : Kubernetes, environnements DEVOPS Outils d'automatisation : Ansible Outils de sécurité : EDR (Harfang Lab recherché), CNAPP (Sysdig recherché), FIM Compétences techniques indispensables Très bonne connaissance des OS Linux/Unix/Windows ainsi que de Kubernetes avec une bonne compréhension des architectures cloud et hybrides Connaissance pratique d'Ansible et des outils DevOps permettant l'automatisation des processus de sécurisation et de remédiation. Très bonnes connaissances des outils EDR. Une expérience de l'EDR Harfang Lab est un atout indéniable. Très bonnes connaissances des outils de FIM. Une expérience de WAZUH est un atout indéniable. Capacité à élaborer et maintenir des tableaux de bord de pilotage de la sécurité avec différentes solutions de visualisation.
Voir cette offre
Freelance

Mission freelanceProduct owner data senior – finance & risques, data & IA

Mon Consultant Indépendant
Publiée le
Agile Scrum
Confluence
Data governance

6 mois
400-470 €
Paris, France
Contexte :Au sein de la DSI, le Comptoir Finance et Risques (CFR) recherche un Product Owner Data pour piloter des produits data liés à la gestion des défauts et aux visions client. La mission porte notamment sur le pilotage et la refonte du Moteur Vision Partagé du Défaut, avec des enjeux de modernisation, d'intégration de l'IA et de conformité NDOD, ainsi que sur la refonte des visions client afin de simplifier l'accès aux données et d'améliorer leur ergonomie. Missions principales :Piloter les produits data liés au moteur de détection des défauts et aux visions client. Prioriser les user stories et gérer les backlogs et sprints. Coordonner les parties prenantes métiers Risques. Collaborer avec les équipes Data pour l'intégration des données et la validation des règles NDOD. Accompagner l'exploitation de l'IA pour améliorer la détection et l'analyse des défauts. Accompagner les équipes techniques dans la refonte des moteurs et des visions client. Recueillir les besoins métiers et valider les livrables, notamment les prototypes des nouvelles visions client. Coordonner les dépendances liées à l'intégration des données. Garantir la qualité des données et leur conformité aux exigences NDOD. Identifier les opportunités d'automatisation et d'innovation, notamment autour de l'IA. Contribuer à la modernisation du moteur de détection des défauts et des tableaux de bord clients. Livrables attendus :Backlogs priorisés et user stories. Suivi des sprints et des actions associées. Prototypes et nouvelles visions client. Spécifications et règles métier liées au moteur de défaut. Données intégrées et contrôlées conformément aux besoins métiers et réglementaires. Recommandations d'amélioration, d'automatisation et d'utilisation de l'IA. Livrables validés avec les équipes métiers, Data et techniques.
Voir cette offre
Freelance

Mission freelanceUn Chef de Projet technique / Poste de Travail sur Lyon

Almatek
Publiée le
Intune
OS Windows

6 mois
Lyon, Auvergne-Rhône-Alpes
Almatek recherche pour l'un de ses clients, un Chef de Projet technique / Poste de Travail sur Lyon. Description / contexte de l'activité : Equipier dans l'équipe DWO (Digital Workplace) au sein du pool d'expertise devices Le Service DWO a dans son périmètre notamment le poste de travail (PC, Mac, Smartphone..) et son écosystème Niveau d'anglais requis : Technique Missions : - Contrôle de bon fonctionnement des solutions / produits (proactivité) - Prise en charge, dispatch et traitement des incidents, demandes et pilotage des problèmes - Maintien en condition opérationnelle des solutions/produits (gestion de l'obsolescence, sécurité, patching…) et mise à jour des référentiels - Intervenir en Heures Non Ouvrées (HNO) et intégrer un planning d'astreintes - Implémenter la supervision et l'observabilité, constructionde tableau de bord avec des métriques pour mesurer la performance, la qualité de service Automatiser les processus de déploiement, de configuration - Piloter le plan d'amélioration continue- Animation et coordination des activités (RUN, BUILD…) de la backlog (cadrage, objectif/enjeux, livrables, planning, risque…)- Animer la relation avec notre partenaire (priorité, rituels..) - Maitrise des impacts des changements sur le poste de travail en s'appropriant les usages Périmètre technologique : VDI, poste de travail Windows, WUCP, Intune, MECM, Jooxter, Gobright, Smart PLV, EDR/MDE, Netskope, Nexthink Vous avez une expérience significative dans un contexte grand compte et avec un gros volume de poste de travail et notamment sur des produits d'affichage dynamique et de réservation de ressources logistiques Vous avez déjà gérer un parc de postes de travail, d'écrans intelligents, de smartphones… sur Windows, Androïd, Web OS et Apple-- Indispensable : Gestion des incidents de production, gestion des changements, rigueur, expression orale et écrite, autonomie et maturité du prestataire, capacité à s'organiser dans le périmètre confié, gérer ses priorités, solliciter les acteurs de notre écosystème complexe, excellence relationnelle, ITIL, ITSM – idéalement Service Now
Voir cette offre
Freelance
CDI

Offre d'emploiChef de Projet DIGITAL WORKPLACE

QUALIS ESN
Publiée le
Administration Windows
Intune

6 mois
40k-45k €
400 €
Champagne-au-Mont-d'Or, Auvergne-Rhône-Alpes
Description / contexte de l'activité : Equipier dans l'équipe DWO (Digital Workplace) au sein du pool d'expertise devices Le Service DWO a dans son périmètre notamment le poste de travail (PC, Mac, Smartphone..) et son écosystème Niveau d'anglais requis : Technique Date de démarrage souhaitée : au plus tôt Date de fin estimée : 31/12/2026 (renouvelable) Modalités d'exécution (sur site / hors site) : 3 jours sur site / 2 jours de télétravail Site de référence : Lyon/Champagne Au Mont d'Or ---- Missions : - Contrôle de bon fonctionnement des solutions / produits (proactivité) - Prise en charge, dispatch et traitement des incidents, demandes et pilotage des problèmes - Maintien en condition opérationnelle des solutions/produits (gestion de l'obsolescence, sécurité, patching…) et mise à jour des référentiels - Intervenir en Heures Non Ouvrées (HNO) et intégrer un planning d'astreintes - Implémenter la supervision et l'observabilité, construction de tableau de bord avec des métriques pour mesurer la performance, la qualité de service - Automatiser les processus de déploiement, de configuration - Piloter le plan d'amélioration continue - Animation et coordination des activités (RUN, BUILD…) de la backlog (cadrage, objectif/enjeux, livrables, planning, risque…) - Animer la relation avec notre partenaire (priorité, rituels..) - Maitrise des impacts des changements sur le poste de travail en s'appropriant les usages Périmètre technologique : VDI, poste de travail Windows, WUCP, Intune, MECM, Jooxter, Gobright, Smart PLV, EDR/MDE, Netskope, Nexthink Vous avez une expérience significative dans un contexte grand compte et avec un gros volume de poste de travail et notamment sur des produits d'affichage dynamique et de réservation de ressources logistiques Vous avez déjà gérer un parc de postes de travail, d'écrans intelligents, de smartphones… sur Windows, Androïd, Web OS et Apple -- Indispensable :Gestion des incidents de production, gestion des changements, rigueur, expression orale et écrite, autonomie et maturité du prestataire, capacité à s'organiser dans le périmètre confié, gérer ses priorités, solliciter les acteurs de notre écosystème complexe, excellence relationnelle, ITIL, ITSM – idéalement Service Now
Voir cette offre
Freelance

Mission freelancePrestation d'État des lieux du système de supervision

PROPULSE IT
Publiée le
Supervision

24 mois
400-800 €
Paris, France
PROPULSE IT recherche un consultant très expérimenté, et ayant déjà mené une mission identique, afin de réaliser un état des lieux technique, fonctionnel et organisationnel du système de supervision afin d'orienter les évolutions de la plateforme dans le prochain SDSI des outils Télécom, avec pour objectifs d'améliorer la disponibilité des services de supervision, la détection/prévention des anomalies, ainsi que la sécurité et le pilotage des indicateurs. La plateforme PMC (supervision des équipements Télécom) est maintenue par une MOE centralisée épaulée d'un titulaire de réalisation/MCO ; les projets de mise en supervision sont pilotés par des MOE Supervision issus du même service, avec accompagnement des experts techniques. PÉRIMÈTRE DE L'ÉTUDE - Superviseur central PMC/Centreon (y compris futurs portages) : ~25 000 équipements (hostnames), +150 000 services, ~150 VM (essentiellement des pollers), 2 environnements (Prod/Préprod), 1 instance Centreon dédiée à un autre département, plusieurs populations utilisatrices ; 3 particularités techniques de polling (zone interne à forte sensibilité, accès à une zone de sécurité externe RATP via appel de service, nouvelle offre de supervision de conteneurs OpenShift). - Hyperviseur HYSI/Canopsis (filtrage des alertes critiques issues de la PMC, utilisé par le N0/N1). - 1 instance Nagios et 1 instance Shinken en voie de décommissionnement. - Event Gateway EMS (alimentée par HYSI, échange technique de données de supervision entre systèmes hétérogènes). - Outils de gestion et d'analyse de logs utilisés par les Support/N2, pouvant générer alertes ou tickets d'incident. LOT 1 – ÉTUDE DE L'EXISTANT (supervision / hypervision / analyse de logs) - Cartographie fonctionnelle de l'écosystème (PMC, HYSI, Event GW, gestionnaires de logs) - Architecture technique : infrastructures serveur, résilience/fail-over, contrôles en zone sensible, roadmaps produit, provisioning des comptes et gestion des habilitations, DAT des outils. - Documents de référence : référentiel des besoins de maintenance (EBM), documentation d'interfaçage/normes, méthodologie de mise en supervision, modèles projet. - Gestion des alertes : principes de supervision par domaine (serveurs, Télécom Radio, Vidéo, Image, Data), supervision Système/cartographique, remontées d'alertes issues de systèmes externes. - Tableaux de bord et reporting : QOS Supervision et météo des services, performance et capacité, reporting managérial et Client. - Évolutions court terme : bon usage des fonctionnalités actuelles, fonctionnalités déployables à court/moyen terme sans remise en cause du périmètre. LOT 2 – PROSPECTIVE : ÉTAT DE L'ART FONCTIONNEL / BENCHMARK Cartographie cible et positionnement des outils ; comparatif Centreon vs autres éditeurs (couvertures fonctionnelles, niveau d'innovation, niveau technique, coûts...
Voir cette offre
Freelance
CDI

Offre d'emploiAdministrateur Système Windows & réseaux (H/F)

Linkup Partner
Publiée le
Administration Windows

1 an
42k-50k €
420-500 €
Paris, France
Nous recherchons un Administrateur Systèmes Senior / Expert pour assurer l'exploitation, l'évolution et la sécurisation d'un Système d'Information, au sein d'un environnement structuré, exigeant et à fort enjeu. Missions principales Administration & exploitation avancées Administrer l'intégralité du Système d'Information en garantissant disponibilité, performance et stabilité Superviser les systèmes et réseaux (alertes, charge, incidents critiques) Installer, configurer, maintenir et faire évoluer les serveurs et systèmes d'exploitation Assurer la mise à jour continue de l'environnement informatique (patch management, montées de version, correctifs) Microsoft 365 & Cloud Administrer de manière experte le tenant Microsoft 365 : Exchange, SharePoint, Teams, OneDrive, Intune, Defender, stratégies et profils Intervenir sur l'environnement Azure (VM, groupes de ressources, VNet, Entra ID) Garantir la cohérence, la sécurité et la performance des environnements hybrides On-Prem / Cloud Sécurité & fiabilité Piloter la sécurisation du SI : gestion des alertes (CERT, Defender, EDR) Gérer la quarantaine des mails O365 / Vade et les correctifs de sécurité Identifier les risques, proposer et mettre en œuvre des actions correctives Appliquer et faire respecter les standards de sécurité et les bonnes pratiques Support de niveau avancé Prendre en charge les incidents Niveau 2 et les sujets complexes Réaliser les analyses de causes racines et déployer des solutions pérennes Projets & automatisation Participer activement à des projets techniques structurants Être force de proposition sur l'évolution de l'architecture et des outils Concevoir, développer et maintenir des scripts PowerShell pour l'automatisation et l'optimisation des opérations Documentation & processus Maintenir une documentation exhaustive, claire et à jour (architectures, procédures, configurations) Travailler dans un cadre ITIL strict et contribuer à l'amélioration continue des processus Environnement technique Systèmes : 10 × Windows Server 2022 2 × Debian 11 500 postes Windows 11 Supervision & ticketing : Centreon, GLPI Cloud : Azure (12 VM) Bases de données : MS SQL Server 2022 Annuaires : Active Directory, Azure AD Modern Workplace : Microsoft 365 Réseaux : MPLS (23 sites), équipements Cisco Processus : ITIL
Voir cette offre
Freelance
CDI

Offre d'emploiDevOps et Site Reliability Engineering pour une infrastructure d’actifs numériques réglementée

Espritek
Publiée le
Kubernetes

3 ans
Courbevoie, Île-de-France
Contexte de la mission Nous recherchons une expertise en DevOps et Site Reliability Engineering (SRE) afin de contribuer à la construction et à l'exploitation d'une plateforme sécurisée, réglementée et hautement disponible dédiée aux instruments financiers tokenisés. L'entreprise développe une nouvelle capacité autour des Digital Assets, destinée à supporter la tokenisation, les technologies de registres distribués (DLT) et la prochaine génération d'infrastructures des marchés financiers. Nous recherchons une expertise en Infrastructure as Code (IaC), Kubernetes, plateformes conteneurisées et pipelines CI/CD, afin de construire des fondations scalables et de permettre des déploiements contrôlés sans interruption de service (zero downtime). Une observabilité complète est nécessaire afin d'assurer l'exploitation d'un service disponible 24h/24 et 7j/7 : métriques, logs, traces, alerting, Service Level Objectives (SLO) et error budgets. Nous recherchons également une expertise opérationnelle sur la gestion des astreintes, la réponse aux incidents, la création de runbooks opérationnels, les postmortems et le maintien de la stabilité de la plateforme lors d'évolutions rapides des produits et technologies. La mission devra intégrer des pratiques d'infrastructure sécurisées et auditables, adaptées à des workloads réglementés, avec une collaboration étroite avec les équipes sécurité et des contrôles rigoureux concernant l'utilisation de l'IA dans les activités d'engineering. Nous recherchons également une expertise dans l'utilisation de l'AIOps pour la détection d'anomalies, le triage des alertes, la synthèse des incidents ainsi que le monitoring, l'exploitation et le rollback des services IA/ML intégrés aux produits. Objectifs et livrables L'objectif est de mettre en place une fondation opérationnelle résiliente pour une plateforme réglementée d'actifs numériques et de garantir une exploitation fiable à grande échelle. Concevoir et mettre en œuvre l'Infrastructure as Code, notamment avec Terraform, pour le provisioning et la gestion de configurations versionnées et maintenables Construire et optimiser des pipelines CI/CD sécurisés, couvrant intégration continue, déploiement continu, validations automatisées, approbations, auditabilité et mises en production sans interruption Architecturer et exploiter des workloads conteneurisés avec Kubernetes et les technologies d'orchestration associées Mettre en place une solution d'observabilité de bout en bout couvrant métriques, centralisation des logs, distributed tracing, dashboards, alerting et indicateurs de santé opérationnelle Définir et opérationnaliser les SLO, SLI et error budgets en cohérence avec les exigences de fiabilité de la plateforme Mettre en place un modèle d'astreinte 24/7 efficace, incluant procédures d'escalade, workflows de gestion des incidents, responsabilités et continuité de service Produire et maintenir des runbooks clairs et opérationnels pour les opérations récurrentes, incidents, déploiements, reprises et scénarios de panne Renforcer la sécurité de l'infrastructure : hardening, principe du moindre privilège, gestion des secrets, correction des vulnérabilités, contrôles de conformité et gestion auditable des changements Utiliser des outils d'IA pour assister l'engineering, notamment sur l'IaC et la création des pipelines, avec une revue humaine documentée et des contrôles d'approbation avant déploiement Mettre en œuvre des capacités AIOps pour la détection d'anomalies, le triage des alertes, la synthèse des incidents et la rédaction des postmortems Déployer, superviser, exploiter et effectuer des rollbacks sécurisés des services IA/ML, notamment sur les aspects performance, disponibilité et monitoring opérationnel des modèles Produire la documentation technique : décisions d'architecture, procédures opérationnelles, métriques de fiabilité et recommandations d'amélioration continue Garantir la stabilité et la disponibilité de la plateforme malgré des évolutions rapides du produit, tout en maintenant les standards imposés par un environnement réglementé et les objectifs de zero downtime
Voir cette offre
Freelance
CDI

Offre d'emploiAnalyste Cyberdéfense

VISIAN
Publiée le
Prévention des pertes de données (DLP)

1 an
Paris, France
Responsabilités clés : - Assurer la coordination efficace des incidents cyber significatifs impliquant diverses parties prenantes (représentants métier CIB, senior management ITO, CISO…) - Réaliser des analyses approfondies des incidents cyber, qualifier les incidents, identifier les causes racines et recommander des mesures préventives pour atténuer les risques futurs - Traiter les investigations cyber déclenchées par les systèmes de détection SIEM et DLP, en garantissant une analyse exhaustive - Contribuer au développement des cas d'usage de détection et à l'amélioration des règles DLP afin de renforcer les capacités de détection et de réponse - Gérer les crises cyber en tant que participant clé à la Cellule de Crise Cyber (C3) - Conduire et participer à des exercices de simulation de gestion de crise cyber pour tester et améliorer les procédures de réponse aux incidents et de gestion de crise - Répondre et faciliter les demandes de discovery émanant des départements Juridique, RH et Conformité, en menant des investigations cyber conformément aux procédures internes - Investiguer les événements de fuite de données en garantissant leur traitement selon les processus internes - Contribuer à la gouvernance par la production de rapports détaillés et de KPI, notamment par la contribution au PCC (Comité de Contrôle Permanent) - Traitement, documentation et industrialisation : contribution à la formalisation des processus Cyberdéfense afin d'en améliorer l'efficacité globale - Supervision des campagnes de patching d'urgence - Contribution aux programmes de cybersécurité CIB en tant qu'expert pour la réalisation des améliorations requises - Apport d'une expertise sur les sujets Cyberdéfense selon les besoins
Voir cette offre
Freelance

Mission freelance[FBO] Lead AI / RAG Engineer – Python, SharePoint & QA

ISUPPLIER
Publiée le
Agent IA
Python

1 an
Montreuil, Île-de-France
Développeur Python IA & Connectivité SharePoint Mission - Concevoir et développer un chatbot IA centralisé à l'échelle de la banque, intégrant SharePoint comme source de données principale - Garantir la qualité, la fiabilité et la couverture de tests du chatbot via une stratégie QA rigoureuse Responsabilités Développement Python / Go / IA - Concevoir l'architecture du chatbot (orchestration, RAG, gestion du contexte, multi-turn) - Développer les composants IA : ingestion, embedding, retrieval, génération (LLM on-premise ou API) - Intégrer les modèles LLM avec les sources de connaissance SharePoint - Optimiser les performances (latence, throughput, qualité des réponses) - Gestion des prompts, templates, et évaluation des réponses (prompt engineering) - Développement d'outils et services en Go (performance-critical, sidecar utilities) Connectivité SharePoint - Intégration avec SharePoint Online / On-Premise via API Graph ou SharePoint REST API - Authentification : OAuth2, Azure AD, certificats app-only, managed identities - Crawling et indexation des documents, pages, listes, et bibliothèques SharePoint - Gestion des permissions et de la sécurité au niveau des sites/documents (respect des ACLs dans le retrieval) - Synchronisation et rafraîchissement incrémental du contenu SharePoint - Gestion des métadonnées, types de contenu, et structures de sites complexes (multi-sites, multi-tenants) - Gestion des quotas API Graph (throttling, retry, pagination) QA / Testing — Focus Principal - Concevoir et implémenter la stratégie de test end-to-end du chatbot - Tests unitaires (pytest, Go testing) — couverture des composants IA, connecteurs SharePoint, orchestration - Tests d'intégration : SharePoint API mocking, vector store, LLM endpoints - Tests de contrat API (schema validation, Pydantic AI schema enforcement) - Tests de non-régression sur les réponses IA : - Golden datasets et évaluation automatique des réponses - Scoring de qualité (relevance, faithfulness, hallucination detection) - A/B testing des prompts et des versions de modèles - Tests de charge et de performance (locust / k6) — simulation multi-utilisateurs concurrents - Tests de sécurité : - Injection de prompts (prompt injection, jailbreak) - Fuite de données (data exfiltration, cross-tenant leakage) - Accès non autorisés (bypass d'ACLs SharePoint) - Tests de robustesse LLM : edge cases, context overflow, model fallback, timeout handling - Observabilité de la qualité via Langfuse : - Tracing des chaînes RAG (retrieval → génération → réponse) - Évaluation continue des réponses en production (drift detection, feedback loops) - Dashboards de qualité (latence, token usage, user satisfaction, error rates) - Alerting sur dégradation de qualité - Mise en place de pipelines CI/CD avec gates de qualité (tests, linting, évaluation IA) - Gestion des environnements de test (dev / staging / prod) avec données représentatives Architecture & Intégration - Concevoir le pipeline de données : SharePoint → extraction → chunking → embedding → vector store - Exposer le chatbot via API REST (FastAPI) et interface utilisateur - Intégration avec les systèmes internes (SSO, logging, audit, monitoring) - Gestion multi-langues (FR/EN) Stack Technique - Langages : Python 3.11+, Go - IA / LLM : Pydantic AI, LangChain / LlamaIndex, vLLM, Hugging Face, OpenAI-compatible APIs - Observabilité IA / QA : Langfuse (tracing, évaluation, monitoring) - Vector Store : Milvus / Qdrant / pgvector - SharePoint : Microsoft Graph API, SharePoint REST API, MSAL - API : FastAPI, Pydantic - Testing : pytest, pytest-asyncio, Go testing, locust, k6 - CI/CD : GitLab CI, Tekton - Observabilité infra : Prometheus, Grafana, OpenTelemetry - Conteneurisation : Docker, Kubernetes / OpenShift Compétences Requises - Développement Python en production (min. 3 ans) avec solides bases en architecture logicielle - Expérience en Go (services performants, CLI tools, sidecar components) - Expérience avec les frameworks LLM : Pydantic AI, LangChain, LlamaIndex et patterns RAG - Expérience avec Langfuse (ou équivalent) pour le tracing et l'évaluation des chaînes IA - Expérience d'intégration avec SharePoint Online et/ou SharePoint On-Premise (API Graph, REST, CSOM) - Connaissance d'Azure AD : OAuth2, app registrations, permissions déléguées vs application - Maîtrise des pratiques de testing : unitaires, intégration, E2E, contract, charge - Expérience avec les vector stores et les pipelines d'embedding - CI/CD et automatisation des tests — culture qualité forte - Compréhension des enjeux de sécurité en environnement bancaire (confidentialité, audit, traçabilité) - Bonus : expérience avec Microsoft Graph webhook/Change API, Azure Functions
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous