Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 4 634 résultats.
Freelance

Mission freelanceVulnerability Manager

LeHibou
Publiée le
Vulnerability management

6 mois
600 €
Issy-les-Moulineaux, Île-de-France
Notre client dans le secteur Banque et finance recherche un/une Vulnerability Manager H/F Description de la mission : Dans le cadre du Plan d'actions de traitement du risque lié à l'émergence de modèles d'IA de pointe capables de découvrir et d'exploiter de nouvelles vulnérabilités, la mission consistera à cadrer et piloter différents chantiers du plan d'actions en particulier le chantier prioritaire d'accélération de la gestion des vulnérabilités et des correctifs à grande échelle (Patch Management, Vulnerability Management). Les principales activités de pilotage de projet seront les suivantes : - Cadrage des chantiers : Définition du périmètre, de la stratégie, du budget et du planning - Suivi budgétaire - Coordination des équipes IT et Cyber - Préparation et animation des instances de pilotage opérationnelles et managériales - Identification et suivi des risques - Gestion du planning et des évolutions de périmètre - Organisation des prises de décision avec le management Le chantier étant particulièrement complexe et transverse, il sera attendu des compétences générales en IT et en Cyber et une excellente capacité à appréhender des environnements organisationnelles complexes. Compétences / Qualités indispensables : Vulnerability , Pilotage projet, Budget, Risques Compétences / Qualités qui seraient un + : Connaissance IT & CyberInformations concernant le télétravail : Oui — 3 jours/semaine
Voir cette offre
Freelance

Mission freelanceIngénieur Cybersécurité - Pentest & Vulnerability Management (F/H)

CELAD
Publiée le

1 an
580-600 €
Écully, Auvergne-Rhône-Alpes
A LIRE ATTENTIVEMENT AVANT DE POSTULER ⬇ 🏠 2 jours de télétravail / semaine - 📍 Lyon (69) - Ecully - 🛠 Expérience de 10 ans minimum Vous aimez aller au-delà du simple constat d'une vulnérabilité : la comprendre, évaluer son niveau de risque, accompagner sa correction puis vérifier que la remédiation est réellement efficace ? Nous recherchons actuellement un.e Ingénieur Cybersécurité spécialisé.e en Pentest et Vulnerability Management pour intervenir chez l'un de nos clients. Vous rejoindrez un environnement où la gestion des vulnérabilités occupe une place centrale, avec un périmètre qui mêle expertise technique, accompagnement des équipes et pilotage de sujets cybersécurité. Votre rôle : identifier les vulnérabilités et accompagner leur remédiation Votre mission ne s'arrêtera pas à lancer des scans ou produire des rapports. Vous interviendrez sur l'ensemble du cycle de gestion des vulnérabilités, depuis leur détection jusqu'à la validation des corrections apportées. Concrètement, vous allez : - implémenter et piloter les contrôles de vulnérabilités sur les infrastructures matérielles, logicielles et les systèmes applicatifs - administrer et faire évoluer la plateforme de scan ainsi que les traitements associés - analyser et qualifier les vulnérabilités détectées lors des scans et des tests d'intrusion - restituer les résultats sous une forme exploitable par les équipes projets et applicatives - accompagner les chefs de projet et les développeurs dans la compréhension des vulnérabilités et des actions de remédiation à mettre en œuvre - rejouer les scénarios et chemins de compromission afin de vérifier l'efficacité des corrections réalisées. L'objectif : transformer les résultats techniques des scans et pentests en actions de sécurisation concrètes et vérifiables. Vous interviendrez également sur des sujets de Pentest : Une partie importante de votre rôle concernera l'organisation et le suivi des tests de pénétration. Vous contribuerez notamment à leur cadrage et à leur pilotage dans le contexte du renforcement des exigences réglementaires européennes, notamment celles liées à DORA. Vous serez également amené.e à coordonner les projets et les acteurs du centre de prestations venant renforcer les activités Scan & Pentest.
Voir cette offre
Freelance

Mission freelanceConsultant Vulnerability Managament

LeHibou
Publiée le
Vulnerability management

24 mois
500 €
Issy-les-Moulineaux, Île-de-France
Notre client dans le secteur Autre recherche un/une Consultant Vulnerability Managament H/F Description de la mission : Vous serez rattaché à l'équipe « Prévention », équipe à part entière du Centre de sécurité Opérationnelle (CSO), pour contribuer à la mise en oeuvre, l'évolution, et l'exploitation quotidienne des outils de cybersécurité. Notamment : • Déployer et opérer les AV/EDR et Scanner de vulnérabilités • Assurer le MCO de ces outils de sécurité • Produire les reporting liés à la gestion des EDR/AV et à la gestion des vulnérabilités • Assurer une veille technologique en matière de méthodes et outils de sécurité • Contribuer au traitement des incidents de sécurité • Assurer l'interfaçage avec le support éditeur pour le traitement des incidents et des évolutions • Définir et implémenter les politiques de scan de vulnérabilités • Comprendre les enjeux et contextualisation des données • Déployer le service de gestion des vulnérabilités et l'implémenter techniquement • Gérer les assets • Gérer les scans (Actif, passif, WAS, AWS, AZURE, Authentifié ou non) • Gérer les rapports d'analyse (Dashboard, Reports) • Structurer l'ordre de correction • Apporter un support aux clients à la prévention et à la remédiation • Exercer une veille technologique pour anticiper les risques et les menaces • Analyser les menaces et les risques dans le contexte • Apporter un appui méthodologique dans les standards actuels de sécurité et qualité • Faire de l'amélioration continue des processus • Assurer la qualité des livraisons de service • Reporter auprès du responsable du service et des clients du service • Rédiger les alertes et incidents de sécurité (tickets ; Jira, ServiceNow) et de rapports d'analyse. 5 ans d'xp Minimum Technique : 1. Bonne connaissance des EDR/AV (expérience sur un projet de déploiement d'une technologie leader souhaitable) 2. Bonne connaissance des outils de gestion des vulnérabilités 3. Bonne connaissance des infrastructures SI globalement 4. Bonne connaissance des projets applicatifs 5. Bonne connaissance des pratiques SAFE Compétences / Qualités indispensables : Vulnerability Managment , AV/EDR, Scan de vuln, Mcafee Trellix, Qualys Compétences / Qualités qui seraient un + : xxInformations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
Freelance
CDI

Offre d'emploiResponsable Software Asset Management Infrastructure (H/F)

MSI Experts
Publiée le
Gestion des actifs logiciels (SAM)

6 mois
Île-de-France, France
Nous recherchons un(e) Responsable Software Asset Management Infrastructure pour piloter la gestion des licences logicielles et assurer leur conformité au sein d'un environnement IT complexe. Ce poste s'adresse à un profil capable de coordonner plusieurs interlocuteurs (équipes techniques, métiers et éditeurs), de suivre les engagements contractuels et d'accompagner les projets liés aux actifs logiciels, sans être un expert technique des infrastructures. Vos missionsVous serez garant(e) du suivi opérationnel et financier d'un portefeuille de licences logicielles et interviendrez notamment sur les sujets suivants : Participation au COMOP mensuel avec le fournisseur IBM Participation hebdomadaire à la réunion avec la DHA (IAAS, DevOPS,…) et le fournisseur (IBM)Gestion SAM des assets logiciels du périmètre IBM (ID – contrat Passport Advantage) / Assurer la relation vis-à-vis des clients du Cloud Provider Production trimestrielle des rapports à l'aide de l'outil ILMT : Contrôle de la conformité : pilotage de la remédiation des écarts ou alors pilotage du processus d'achat pour régularisation financière Pilotage projet de la mise à jour trimestrielle du catalogue IBM dans l'outil ILMT (base de référence des produits) – Pilotage avec contributions techniques du IAAS Assurer le suivi budgétaire (prévisible, réalisé, consolidation atterrissage) de son portefeuille et reporting vers la Gestionnaire budget de l'équipe Instruire les ramp-ups avec les demandeurs (domaines du CProvider) et participations à l'élaboration de la vision triennale (travaux de collecte sur mai / juin chaque année) Participer à la préparation des points INFRA (instance de validation des investissements avec les directeurs, environ 8 instances par an) Activité « ponctuelle » (2024) : Pilotage Projet (soumis à validation budgétaire 2024) : Traitement de l'obsolescence de l'infra ILMT (Windows) et de la base de données /pilotage des contributeurs techniques IAAS et PAAS En fonction du temps en montée en compétences sur le périmètre d'autres sujets hors IBM pourront être confiés sur l'acticité SAM (ex : Contrat SPLUNK, NXLOG, …)
Voir cette offre
Freelance

Mission freelanceConsultant IT Risk & Third Party Management | DORA & External Platforms

NOVAMINDS
Publiée le
Cybersécurité
DORA

12 mois
740 €
Île-de-France, France
Mission de l'équipe : Dans le cadre de la gestion des plateformes externes rattachées au périmètre Global Banking, la mission vise à assurer le suivi opérationnel des risques IT et des tiers sur l'ensemble du cycle de vie des plateformes. L'objectif est de sécuriser leur conformité, leur gouvernance et le suivi des risques associés, depuis les travaux contractuels et TPRM jusqu'aux recertifications, recommandations de sécurité, plans d'action fournisseurs et dispositifs de continuité IT. 1. Suivi contractuel et Third Party Risk Management La mission prendra en charge les activités de suivi contractuel et de gestion des risques tiers relatives aux différentes plateformes. Les travaux porteront notamment sur : • Le suivi des contrats, notamment des clauses DORA et IT. • L'initiation et la complétion des processus TPRM, incluant IAF, SRAQ et RAF. • La définition et, le cas échéant, la reconduction des Risk Cards. • La rédaction des stratégies de sortie pour les plateformes classées IR3 / IR4. 2. Gouvernance et cycle de vie des plateformes Le consultant interviendra sur l'onboarding et le maintien en conformité des plateformes dans les référentiels concernés. Les principales activités comprendront : • L'onboarding dans les référentiels d'architecture GoldenApp et ABACUS. • Les recertifications dans ABACUS. • La revue des données dans RISK360. • Le rôle de SPOC plateforme pour le traitement des demandes ad hoc des différentes équipes. 3. Suivi des risques IT et recommandations de sécurité La mission assurera également le pilotage des sujets de risque et de sécurité associés aux fournisseurs et plateformes. Les travaux comprendront : • La rédaction et la présentation des CMAT pour les plateformes identifiées RED, selon notamment le niveau COS et le type de Cloud, avec réalisation de l'IT Check List. • Le suivi des recommandations IG relatives aux fournisseurs P3 / P4. • Le suivi des Pentests, BCP, événements majeurs fournisseurs, revues TPTRM et SSD. • Le pilotage rapproché des roadmaps et plans d'action associés. • Le suivi jusqu'à clôture des recommandations émises par AppSec. 4. Accès et continuité IT Le consultant contribuera enfin aux dispositifs récurrents de contrôle et de continuité des plateformes. Les activités porteront notamment sur : • Les revues trimestrielles des accès MYIAM. • La complétion des formulaires IT Continuity, notamment AIA / SCR. • La vérification de la présence des enregistrements lorsque le périmètre est éligible. Prestations demandées La mission interviendra principalement sur les activités suivantes : • Piloter le dispositif TPRM relatif aux plateformes externes. • Assurer le suivi contractuel des exigences DORA et IT. • Piloter les onboardings et recertifications dans les référentiels concernés. • Suivre les risques IT, recommandations de sécurité et plans d'action fournisseurs. • Maintenir et fiabiliser les informations de risque dans RISK360. • Assurer le suivi des dispositifs de continuité IT et des revues d'accès. • Coordonner les différentes parties prenantes en qualité de SPOC des plateformes. Secteur d'activité : Banque / Global Banking Calendrier : du 01/10/2026 au 30/09/2027
Voir cette offre
Freelance

Mission freelanceExpert cybersécurité – EDR/AV & gestion des vulnérabilités

Mon Consultant Indépendant
Publiée le
AWS Cloud
Endpoint detection and response (EDR)
JIRA

6 mois
500-540 €
Paris, France
Contexte : Nous recherchons un Expert Cybersécurité pour rejoindre l'équipe « Prévention » du Centre de Sécurité Opérationnelle (CSO) de la Direction de la Maîtrise des Risques SI. Vous contribuerez à la mise en œuvre, à l'évolution et à l'exploitation quotidienne des outils de cybersécurité, notamment les solutions EDR/AV et de gestion des vulnérabilités, dans des environnements On-Premise et Cloud. Missions principales : · Déployer et assurer l'exploitation des solutions AV/EDR et des scanners de vulnérabilités. · Assurer le maintien en conditions opérationnelles (MCO) des outils de sécurité. · Définir et implémenter les politiques de scan de vulnérabilités. · Déployer et implémenter techniquement le service de gestion des vulnérabilités. · Gérer les assets et les différents types de scans : actifs, passifs, WAS, AWS, Azure, authentifiés ou non. · Gérer et analyser les rapports, dashboards et données de sécurité. · Qualifier les alertes de vulnérabilités et contribuer à l'analyse des risques et menaces dans leur contexte. · Structurer et prioriser les actions de correction. · Apporter un support aux clients internes sur les sujets de prévention et de remédiation. · Contribuer au traitement des incidents de sécurité et assurer l'interfaçage avec les supports éditeurs. · Rédiger les alertes, tickets et rapports d'analyse via Jira et ServiceNow. · Assurer une veille technologique sur les méthodes, outils, risques et menaces de cybersécurité. · Contribuer à l'amélioration continue des processus et à la qualité des services délivrés. · Assurer le reporting auprès du responsable du service et des clients internes. · Accompagner les projets sur les problématiques de sécurité des infrastructures On-Premise et Cloud. Livrables attendus : · Reporting liés à la gestion des EDR/AV et des vulnérabilités. · Politiques et configurations de scans de vulnérabilités. · Dashboards et rapports d'analyse de sécurité. · Tickets d'alertes et d'incidents de sécurité. · Rapports d'analyse et de qualification des vulnérabilités. · Documentation et éléments de suivi liés au déploiement et au MCO des solutions de sécurité. · Contributions aux projets de déploiement et d'évolution des plateformes de cybersécurité. · Recommandations et actions d'amélioration continue.
Voir cette offre
Freelance

Mission freelanceConsultant Vulnerability Management (VOC)

Cherry Pick
Publiée le
Python
Qualys
Vulnerability management

12 mois
550-600 €
Paris, France
Notre client, groupe industriel international, renforce son équipe VOC (Vulnerability Operations Center) au sein de sa direction Digital & IT. Cette équipe assure la surveillance continue des vulnérabilités sur l'ensemble du périmètre du Groupe et pilote les actions correctives via des processus de qualification, priorisation et gouvernance. Le/la consultant(e) intervient sous la responsabilité du responsable VOC. MissionsTriage et gouvernance des vulnérabilités Piloter et coordonner les activités quotidiennes de l'équipe de triage Examiner et qualifier l'ensemble des vulnérabilités High, Critical et Highly Critical, toutes sources confondues Assurer la gouvernance de la remédiation en coordination avec les asset managers et les équipes de remédiation Définir et faire évoluer les processus de qualification, priorisation et suivi des vulnérabilités Construire les KPI opérationnels et le reporting de suivi de la performance de remédiation Qualité de la donnée et analyse sécurité Analyser les écarts entre Qualys, les dashboards Security Analytics et les référentiels de reporting Challenger et affiner les niveaux de criticité et l'évaluation du risque en croisant threat intelligence et contexte métier Valider l'exactitude des findings et améliorer la qualité de la donnée de vulnérabilité Accompagner les équipes VM dans l'évaluation, la validation et la contestation des résultats issus de Qualys, Patrowl, Oeil Scanner et autres sources Amélioration continue et automatisation Définir et mettre en œuvre les processus d'audit des demandes de faux positifs soumises via CyberIC Maintenir et faire évoluer les pipelines ETL, workflows et scripts d'automatisation Identifier les leviers d'automatisation sur le triage et le suivi de remédiation
Voir cette offre
Freelance

Mission freelanceVulnerability manager

Groupe Aptenia
Publiée le
Vulnerability management

3 ans
400-550 €
Île-de-France, France
Je recherche un Vulnerability Manager pour rejoindre un grand groupe international et un client prestigieux pour prendre en main la stratégie de gestion des vulnérabilités à l'échelle du groupe. 🎯 Votre rôle au quotidien 🔍 Vulnerability Management - Définir et piloter la stratégie de gestion des vulnérabilités du groupe. - Superviser le scope complet : identification, priorisation, remédiation. - Accompagner la migration des outils vers Wiz. - Exploiter et faire évoluer les environnements Qualys / Nessus, avec des scripts Python pour l'automatisation ☁️ Cloud & environnement technique - Piloter la vulnérabilité sur des environnements multi-cloud (AWS, Azure). - Travailler sur un périmètre technique large et exigeant. - Garder une liberté d'innovation, y compris sur des sujets IA appliqués à la sécurité. 👥 Management & coordination - Manager une petite équipe - Accompagner un profil junior sur la fonction, sans être en silo. - Être en contact direct avec les CISO de toutes les régions (Europe, US, Brésil, Asie, Inde) 🔎 Le profil recherché ✅ 5 à 10 ans d'expérience en management de la vulnérabilité (idéalement plus), sur des environnements de grands groupes ✅ Bonne maîtrise de Qualys, Nessus, Python ✅ Expérience sur Wiz ou forte appétence pour une migration vers Wiz ✅ Connaissance des environnements multi-cloud AWS / Azure ✅ Anglais courant indispensable (environnement full English, interlocuteurs internationaux) ✅ Séniorité, autonomie et capacité à structurer une stratégie
Voir cette offre
Freelance

Mission freelanceLead Tech Java/React

Management Square
Publiée le
Java
React
Spring

1 an
450-500 €
Lyon, Auvergne-Rhône-Alpes
Contexte de la missionLe Lead Dev est responsable de la conception technique, du développement et de la qualité des livrables. Il encadre l'équipe de développeurs, définit les bonnes pratiques et veille à la cohérence technique des projets. Référent dans une équipe de dev, agile. Assure la responsabilité d'un ou plusieurs processus techniques Objectifs et livrables Coordination : • Collaborer avec l'Apps lead, l'autre lead, PO, QA, DevOps. • Participer aux points de synchro pour remonter et redescendre les informations avec le pilotage. • Devoir d'alerte si un problème est identifié dans l'équipe. • Réalise les suivis de mission des développeurs de son équipe. • Participe au recrutement de profils techniques. • Savoir estimer et chiffrer certains sujets. • (Animation d'ateliers) • Définir et entretenir avec les POs un backlog technique Encadrement technique : • Assurer le rôle de référent technique pour l'équipe • Accompagner et former les développeurs de son équipe • Être en support des développeurs Architecture & conception : • Définir et valider les choix techniques en collaboration avec l'autre lead dev et l'apps lead. • Garantir la performance, la sécurité et la maintenabilité des applications. Amélioration continue : • Avoir un regard critique et aider à la mise en place d'améliorations. • Participer aux rétros d'équipe • Traiter des sujets techniques / orga transverses Activité secondaire Développement : • Participer activement au développement des fonctionnalités complexes. • Effectuer des revues de code et garantir le respect des standards. • Concevoir les solutions techniques répondant aux besoins métier et dans le respect des contraintes de sécurité l'Entreprise Pilotage d'équipe Participation au diagnostic et à la résolution des incidents de productions Collaborer avec le reste de l'équipe pour trouver les meilleures solutions aux problématiques techniques rencontrées Développements et revues de code sur des problématiques techniques complexes (de manière occasionnelle) Support technique de dernier niveau
Voir cette offre
Freelance

Mission freelanceExpert Cybersécurité / Vulnerability Management – Qualys (H/F) - Pas de télétravail

HN SERVICES
Publiée le
Cybersécurité
Qualys

3 ans
Paris, France
Dans le cadre d'une mission auprès d'un acteur majeur du secteur bancaire et des services financiers, nous recherchons un Expert Cybersécurité Senior spécialisé en Vulnerability Management, disposant d'une expertise approfondie de la solution Qualys. Vous interviendrez dans un environnement exigeant et fortement réglementé, avec pour objectif de reprendre, auditer et optimiser un dispositif Qualys existant, tout en contribuant à renforcer les processus de gestion des vulnérabilités. Vos missions : En tant qu'expert Vulnerability Management, vous serez notamment amené(e) à : Réaliser un état des lieux et un audit de l'existant Qualys ; Analyser la configuration, les usages et la couverture actuelle de la plateforme ; Identifier les axes d'amélioration et proposer des recommandations d'optimisation ; Administrer et optimiser les modules Qualys VMDR et Policy Compliance ; Participer à la structuration et à l'amélioration continue du processus de Vulnerability Management ; Définir et/ou optimiser les mécanismes de priorisation des vulnérabilités en fonction de leur criticité et du contexte ; Piloter et suivre les campagnes de remédiation auprès des différentes équipes concernées ; Mettre en place et suivre les SLA de remédiation, indicateurs et tableaux de bord associés ; Challenger les pratiques et prestations de l'infogérant sur le périmètre Vulnerability Management / Qualys ; Travailler en étroite collaboration avec les équipes Infrastructure, SOC, IT et RSSI ; Formaliser et maintenir la documentation : procédures, processus et modes opératoires ; Être force de proposition sur l'évolution et l'industrialisation du dispositif de gestion des vulnérabilités. Anglais courant Attention : poste sans télétravail.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous