Trouvez votre prochaine mission ou futur job IT.

2 903 résultats
Freelance

Mission freelancePentester / Expert Scan de vulnérabilités (F/H)

CELAD
Publiée le

1 an
500-600 €
Écully, Auvergne-Rhône-Alpes
A LIRE ATTENTIVEMENT AVANT DE POSTULER ⬇ 🏠 2 jours de télétravail / semaine - 📍 Lyon (69) - Ecully - 🛠 Expérience de 10 ans minimum Vous souhaitez intervenir sur des sujets de pentest, scan de vulnérabilités et remédiation, avec un rôle qui ne s'arrête pas à l'identification des failles ? Nous recherchons actuellement un.e Pentester / Expert Scan de vulnérabilités pour intervenir chez l'un de nos clients. Vous prendrez en charge les contrôles de vulnérabilité sur des infrastructures matérielles et logicielles ainsi que sur les systèmes applicatifs des SI nationaux. Vous accompagnerez également les équipes concernées dans la compréhension et la correction des vulnérabilités identifiées. Vos missions : Votre intervention couvrira l'ensemble du cycle de gestion des vulnérabilités, de leur détection jusqu'à la validation des remédiations. Au quotidien, vous serez amené.e à : - implémenter et gérer les contrôles sur les infrastructures matérielles et logicielles ainsi que sur les systèmes applicatifs - administrer la plateforme de scan et les traitements qui y sont implémentés - analyser et qualifier les vulnérabilités issues des rapports de scan et des tests d'intrusion - produire des supports synthétiques présentant les vulnérabilités aux équipes projets applicatives - accompagner les chefs de projet et les développeurs dans la compréhension des vulnérabilités et des actions de remédiation à mettre en œuvre - rejouer les chemins de compromission afin de vérifier l'efficacité des corrections apportées. Votre rôle comporte également une dimension de pilotage. Vous coordonnerez les projets et les acteurs du centre de prestations intervenant en débordement de la fonction Scan & Pentests. Vous organiserez et piloterez également des projets d'orientation stratégique visant à renforcer les contrôles de vulnérabilité. Enfin, vous travaillerez en relation avec les RSSI : vous instruirez et évaluerez leurs demandes et assurerez le suivi des travaux et de leur progression à travers les KPI du tableau de bord Cyber.
Voir cette offre
CDI

Offre d'emploiExpert (e) Cybersécurité

iDNA
Publiée le
Audit
Cybersécurité
ISO 27001

70k-75k €
La Défense, Île-de-France
Contexte Dans le cadre de notre développement, nous recherchons un(e) Expert (e) Cybersécurité, en charge des tâches suivantes : Vos missions Pilotage et réalisation de pentests Audit applicatifs (audits de code SAST et DAST) Conduite et réalisation d'audits techniques (architecture et configuration), Audit de conformité (NIS 2, NIST, LPM, ISO 27001…) Analyses de risques (EBIOS RM) Conseil et accompagnement aux entreprises Rédaction de livrables (comptes-rendus de réunion, notes de synthèse, schémas d'architecture, rapports d'audits, dossiers d'analyse de risques, dossiers d'exploitation...) Pilotage de projets techniques cybersécurité Gestion d'incidents, gestion de crises, PCA, PRA Localisation : La Défense, avec une possibilité de distancielDémarrage : SeptembreRémunération : +/- 75K en package selon profil (intéressement mis en place en 2015) Vos atoutsDiplômé(e) d'une formation supérieure de niveau Bac+4/5 (école d'ingénieurs ou université) en informatique ou systèmes d'information, vous justifiez d'environ 10 ans d'expérience sur des fonctions similaires. Vous disposez d'une solide expertise en cybersécurité et êtes en mesure d'accompagner les équipes. Vous avez une bonne maîtrise des méthodologies et outils de tests d'intrusion (Pentest) sur les environnements Web, infrastructures, systèmes et réseaux. Vous maîtrisez les principaux environnements et outils de cybersécurité : firewalls, sondes IDS/IPS, solutions SIEM, antivirus, EDR, ainsi que les référentiels et normes tels qu'ISO 27001. Passionné(e) par les enjeux de sécurité des systèmes d'information, vous intervenez sur des sujets liés à la mise en œuvre des exigences de sécurité, à la conformité réglementaire et à l'accompagnement des clients et partenaires dans leurs projets de sécurisation. Reconnu(e) pour votre esprit d'analyse, votre capacité de synthèse, votre écoute active et votre curiosité intellectuelle, vous appréciez le travail collaboratif et le partage de connaissances. Enfin, vous disposez d'un bon niveau d'anglais, vous permettant d'évoluer dans un environnement professionnel international.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Sécurité - Pentester à Lyon

Deodis
Publiée le
Pentesting

12 mois
40k-60k €
470-550 €
Lyon, Auvergne-Rhône-Alpes
Ingénieur Sécurité - Pentester à Lyon Contexte de la mission Groupama Supports et Services est un Groupement d'Intérêt Economique (GIE) au service du Groupe Groupama, dont l'ambition est de répondre aux attentes croissantes des entités du Groupe en délivrant un service reconnu au niveau des meilleures pratiques du marché, tout en contribuant à l'amélioration de la performance collective du Groupe. La Direction des Systèmes d'Information a pour missions de mettre au quotidien à disposition des 25 000 utilisateurs les données et les traitements nécessaires à leur activité, dans le respect des contrats de service; de garantir la sécurité et la pérennité des actifs informatiques du Groupe; d'accompagner le développement commercial du Groupe en France et à l'international ; d'élaborer de nouveaux systèmes d'information, de nouvelles infrastructures techniques et de maintenir les systèmes existants. Objectifs et livrables Au sein de la Division Cyber de G2S et en relation avecl'équipe SOC, les équipes d'ingénierie Système, Réseau et Sécurité, ainsi que les chefs de projets et responsables applicatifs du GIE mais aussi en relation avec les RSSI des entreprises du groupe, vos missions principales consisterons à : • implémenter et gérer les contrôles de vulnérabilités pour les périmètres du GIE et des entreprises du groupe ○ sur les infrastructures matériels et logiciels ○ Sur les Systèmes Applicatifs des SI nationaux • Gérer la plate-forme de scan ainsi que les traitements implémentés • Mener les analyses et qualification des vulnérabilités issus des rapports de scan ou des tests d'intrusion • Produire les supports de présentation synthétiques des vulnérabilités vers les équipes projets Applicatif • Assurer le support auprès des chefs de projets et développeurs pour une parfaite compréhension et appropriation des actions de remédiations à conduire par leur soins • Rejouer les chemins de compromission afin de valider la bonne correction des remédiations issues des tests d'intrusion Vous aurez également pour mission de piloter les projets et acteurs du centre de prestations en débordement de la fonction Scan & Pentests De même, vous aurez pour tâche d'organiser et piloter les projets d'orientation stratégiques concourant à renforcer les contrôles de vulnérabilité pour le Groupe Groupama. En relation et au service des RSSI Groupe et Entreprises vous instruirez et évaluerez leurs demandes et leur rendrez compte de vos travaux et progressions via les KPI du tableau de bord Cyber. Enfin, dans le cadre du renforcement de la réglementation Européenne et de la sécurisation des grandes entreprises Française, vous porterez la responsabilité d'organiser les tests de pénétration nécessaires à la mise en conformité du GIE et du Groupe avec DORA (Cf. TLPT) Compétences demandéesCompétencesNiveau de compétence Analyste SOC Avancé Qualité rédactionnelle Confirmé Analyse de risques Sécurité Confirmé SOAR Avancé Chefferie de projet Avancé SIEM Avancé Scan de vulnérabilités Expert Conception et réalisation de tests d'intrusion IT et physiques Expert
Voir cette offre
Freelance

Mission freelanceCybersecurity Business Analyst - Marseille

Groupe Ayli
Publiée le
Cybersécurité
IAM
IoT

12 mois
400-720 €
Marseille, Provence-Alpes-Côte d'Azur
ContexteDans le cadre de plusieurs projets et initiatives en cybersécurité, nous recherchons un(e) Cybersecurity Business Analyst senior pour accompagner des projets en phase de cadrage, de conception, de déploiement ainsi que certaines évolutions opérationnelles. Le consultant interviendra à l'interface entre les équipes métiers, cybersécurité, IT, risques, juridique, conformité, achats et opérations, dans un environnement international et transverse. MissionsLe/la consultant(e) sera notamment chargé(e) de : Piloter les phases de cadrage et de discovery des initiatives Cyber. Recueillir, analyser et formaliser les besoins auprès des différentes parties prenantes. Identifier les problématiques, objectifs, contraintes, risques et critères de succès. Analyser les processus existants et définir les processus cibles. Formaliser les exigences business, fonctionnelles, non fonctionnelles, sécurité, réglementaires et opérationnelles. Traduire les enjeux cybersécurité et risques techniques en besoins métier et exigences exploitables. Rédiger des user stories, use cases, critères d'acceptation et exigences détaillées. Assurer la traçabilité des exigences depuis le besoin initial jusqu'aux phases de conception, tests, déploiement et mise en production. Identifier et gérer les dépendances, hypothèses, conflits et impacts liés aux changements. Préparer et animer des workshops, ateliers de cadrage, sessions de restitution et comités de validation. Collaborer avec les architectes sécurité et experts techniques afin de garantir la couverture des exigences Cyber. Contribuer aux activités de RFP / consultation fournisseurs : exigences, critères d'évaluation, cas d'usage, niveaux de service et obligations de sécurité. Participer à la définition des scénarios de tests, à la UAT et à la validation des solutions. Contribuer à la préparation de la mise en production, du transfert vers les équipes opérationnelles et de la conduite du changement. Produire les différents livrables de pilotage et de documentation du programme. Livrables attendusExpression et cadrage du besoin Cartographie des parties prenantes Analyse AS-IS / TO-BE Processus métier et processus cibles Exigences business, fonctionnelles et non fonctionnelles Exigences de sécurité et de conformité Backlog priorisé User stories / Use Cases Critères d'acceptation Matrice de traçabilité des exigences Analyse d'impact et gestion des changements Supports et comptes rendus d'ateliers RACI et matrices de responsabilités Supports de décision et recommandations Dossiers de consultation / RFP Scénarios de tests et support UAT Dossiers de readiness et de transition vers le run Documentation de mise en œuvre et de suivi Environnement CybersécuritéUne expérience sur plusieurs des domaines suivants est recherchée : IAM / IGA / MFA / SSO PAM / gestion des accès privilégiés Active Directory et sécurité des identités SOC / SIEM / Security Operations Gestion des incidents et préparation à la réponse Gestion des vulnérabilités et de l'exposition External Attack Surface Management Sécurité applicative, API et Web Cloud Security Sécurité des infrastructures, endpoints et réseaux PKI et gestion des certificats Protection des données et sécurité de l'information Privacy / protection des données personnelles Cryptographie Cyber-résilience, sauvegarde et reprise Continuité d'activité et gestion de crise Sécurité OT / IoT Risques cybersécurité fournisseurs / Supply Chain Gouvernance, contrôle interne, audit et conformité Sécurité opérationnelle et amélioration continue Il n'est pas nécessaire d'être expert technique sur l'ensemble de ces domaines. Une bonne compréhension des enjeux cybersécurité et la capacité à dialoguer avec des experts techniques sont indispensables.
Voir cette offre
Freelance

Mission freelanceCybersecurity Project Manager - Marseille

Groupe Ayli
Publiée le
Cybersécurité
Gestion de projet
Gestion des accès privilégiés (PAM)

12 mois
340-440 €
Marseille, Provence-Alpes-Côte d'Azur
ContexteDans le cadre du renforcement d'une équipe Cybersecurity, nous recherchons un Cybersecurity Project Manager senior pour piloter des projets et initiatives de cybersécurité au sein d'un portefeuille international. Le consultant interviendra sur des projets en phase de cadrage ou de delivery, ainsi que sur certaines évolutions liées au maintien en conditions opérationnelles. MissionsPiloter les initiatives cybersécurité de bout en bout : cadrage, planification, delivery, assurance sécurité, déploiement, transition vers le run et clôture. Construire et maintenir un planning intégré couvrant périmètre, jalons, ressources, coûts, dépendances, qualité, risques et critères d'acceptation. Mettre en place la gouvernance projet : responsabilités, instances de décision, stage gates, reporting et escalades. Coordonner les équipes Cybersecurity, IT, métiers, architecture, engineering, opérations, juridique, achats, finance et fournisseurs. Assurer le suivi des RAID, décisions, changements, dépendances, actions et livrables. Piloter le chemin critique, anticiper les contraintes de capacité et proposer des arbitrages ou optimisations. Suivre les budgets, forecasts, achats et prestations fournisseurs. Contrôler l'acceptation des livrables et les éléments nécessaires aux validations de jalons. Intégrer les activités d'assurance cybersécurité dans le planning : analyse de risques, revue d'architecture, contrôles, tests de sécurité, remédiation des vulnérabilités, privacy, audit et gestion des risques résiduels. Piloter la préparation au déploiement, la transition vers les opérations, le cutover, le rollback et la phase d'hypercare. Assurer le suivi de la clôture, des lessons learned et des bénéfices. LivrablesProject Charter / PID et modèle de gouvernance Planning intégré et roadmap des jalons Prévisionnel et suivi des ressources Budget et suivi des achats RAID, decision log, action log et change-control Planning de communication et gouvernance Suivi fournisseurs et validation des livrables Plan d'assurance sécurité et preuves de stage gates Status reports et steering committee packs Plan de déploiement, cutover, rollback et hypercare Operational readiness et dossier de transition Rapport de clôture et retour d'expérience
Voir cette offre
Freelance

Mission freelanceExpert risques IT – Environnements Datacenter

LeHibou
Publiée le
Cybersécurité
Data Center
DORA

36 mois
650 €
Montreuil, Île-de-France
Notre client dans le secteur Banque et finance recherche un/une Expert risques IT – Environnements Datacenter H/F Description de la mission : Contexte Dans le cadre du renforcement de son dispositif de gestion des risques IT et de cybersécurité, une organisation recherche un(e) Expert(e) Risques IT intervenant dans un environnement d'infrastructures critiques intégrant des Datacenters. Le périmètre couvre les infrastructures d'hébergement, les systèmes et réseaux, les équipements de sécurité, les contrôles d'accès, la supervision, la continuité d'activité ainsi que les enjeux de disponibilité, de résilience et de protection des données hébergées. L'intervention se fait en lien étroit avec les équipes IT, infrastructure, sécurité, exploitation, conformité et métiers. Elle porte sur les risques associés aux infrastructures techniques, aux applications, aux projets, aux prestations externalisées et aux fournisseurs critiques. La maîtrise des référentiels et méthodologies ISO 27001, NIST et EBIOS Risk Manager est attendue. Une connaissance générale des environnements Datacenter est nécessaire pour comprendre les enjeux de criticité, de haute disponibilité, de redondance, de sécurité physique et logique et de continuité et reprise d'activité. Une expertise approfondie des Datacenters constitue un atout, sans être indispensable. Mission L'Expert(e) Risques IT identifie, évalue et contribue au traitement des risques IT et cyber. Il/elle accompagne les équipes techniques, sécurité et métiers dans la définition des mesures de réduction des risques, le suivi des plans d'action et la production de livrables destinés aux différents niveaux d'interlocuteurs. Principales responsabilités Identifier, analyser et évaluer les risques liés aux systèmes d'information, applications, infrastructures et fournisseurs IT. Réaliser ou piloter des analyses de risques selon la méthodologie EBIOS Risk Manager, notamment en conduisant ou encadrant des ateliers. Contribuer à la définition, à la mise à jour et au suivi de la cartographie des risques IT et cyber. Évaluer les risques Datacenter portant sur la disponibilité, la résilience, la continuité et la sécurité des infrastructures. Analyser les risques liés aux systèmes, réseaux, équipements de sécurité, environnements de stockage et dispositifs de supervision. Évaluer les risques associés à la sécurité physique des sites, aux contrôles d'accès et aux dispositifs de protection des infrastructures. Identifier les écarts entre les dispositifs en place et les exigences applicables en matière de sécurité et de gestion des risques. Accompagner les équipes IT, sécurité, infrastructure et métiers dans la définition des plans de traitement des risques. Suivre les plans d'action, les mesures de réduction des risques et les niveaux de risques résiduels. Participer à la mise en œuvre et au maintien d'un système de management de la sécurité de l'information conforme à ISO 27001. Environnement technique Gestion des risques et sécurité : risques IT et cybersécurité, GRC, ISO 27001, NIST Cybersecurity Framework, EBIOS Risk Manager, évaluation des contrôles de sécurité. Infrastructures : Datacenters, hébergement, systèmes, réseaux, virtualisation, stockage, équipements de sécurité et supervision. Résilience et continuité : haute disponibilité, redondance, alimentation électrique, climatisation, dispositifs de secours, sauvegarde, restauration, réplication, plans de continuité d'activité et plans de reprise après sinistre. Sécurité des infrastructures : sécurité physique et logique, contrôle des accès, gestion des changements et interventions en environnements sensibles. Hébergement : environnements externalisés, cloud et environnements hybrides. Livrables attendus Cartographies des risques IT et cyber. Analyses de risques EBIOS RM et registres des risques. Plans de traitement et de remédiation. Évaluations des risques liés aux infrastructures Datacenter. Analyses de risques fournisseurs et sous-traitants. Matrices de conformité ISO 27001 et NIST. Dossiers de synthèse et supports de comité. Recommandations de sécurité. Reportings de suivi des risques et des actions correctives. Contributions aux audits et aux revues de contrôle. Documents liés à la continuité d'activité et à la reprise après sinistre. Profil recherché Expérience Profil senior avec une expérience significative en gestion des risques IT, cybersécurité, audit ou gouvernance SSI. Expérience confirmée dans la conduite d'analyses de risques et la formalisation de plans de traitement. Une expérience dans des environnements d'infrastructures critiques ou fortement contraints est appréciée. Capacité à comprendre les enjeux d'un environnement Datacenter et les risques associés aux infrastructures hébergées ; une expertise opérationnelle approfondie n'est pas exigée. Formation supérieure en informatique, cybersécurité, risques, audit ou domaine équivalent. Compétences techniques Bonne maîtrise de la gestion des risques IT et cybersécurité, de la gouvernance, des risques et de la conformité (GRC). Maîtrise d'ISO 27001 : principes du système de management de la sécurité de l'information, analyse et traitement des risques, suivi des mesures de sécurité et préparation et suivi des audits. Maîtrise du référentiel NIST, notamment du NIST Cybersecurity Framework et des principes de gestion des risques. Maîtrise d'EBIOS Risk Manager et capacité à conduire ou encadrer des ateliers d'analyse de risques. Capacité à évaluer l'efficacité des contrôles de sécurité, gérer les risques résiduels et suivre les plans de remédiation Capacité à produire des livrables de risques, des synthèses et des présentations adaptées à différents interlocuteurs. Informations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
Offre premium
Freelance
CDI

Offre d'emploiIngénieur Détection Cybersecurity F/H

ADDIXWARE
Publiée le
Security Information Event Management (SIEM)
Splunk

1 an
55k-66k €
540-710 €
Aix-en-Provence, Provence-Alpes-Côte d'Azur
Dans le cadre du renforcement de notre équipe cybersécurité, nous recherchons un(e) Ingénieur Détection Cybersecurity passionné(e) par la cyberdéfense et les technologies de détection des menaces. Vous intégrerez un environnement technique exigeant où votre mission ne se limitera pas à l'analyse d'alertes. Vous participerez activement à la conception, au développement et à l'amélioration des capacités de détection et d'automatisation des opérations de sécurité. Vos missions Concevoir et maintenir des cas d'usage de détection des menaces. Développer des outils et scripts d'automatisation, principalement en Python. Créer et optimiser des règles de détection au sein des plateformes SIEM. Participer aux activités de threat hunting et d'investigation. Améliorer les capacités de réponse à incident et de cyberdéfense. Développer des connecteurs et intégrer de nouvelles sources de données de sécurité. Travailler en collaboration avec les équipes SOC, CSIRT et cybersécurité. Assurer une veille sur les nouvelles techniques d'attaque et les bonnes pratiques de détection. Environnement technique SIEM : Splunk Microsoft Sentinel QRadar Elastic / ELK Outils sécurité : SOAR XSOAR Sekoia CrowdStrike EDR Méthodologies et concepts : MITRE ATT&CK Threat Intelligence (CTI) Threat Hunting Réponse à incident DFIR Sigma YARA API & automatisation
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous