Trouvez votre prochaine mission ou futur job IT.

135 résultats
Freelance
CDI

Offre d'emploiIngénieur DevSecOps / Gestion des Vulnérabilités H/F

Ela Technology
Publiée le
DevOps
DevSecOps
Qualys

6 mois
Paris, France
Nous recherchons un Ingénieur DevSecOps spécialisé en gestion des vulnérabilités pour rejoindre un environnement international exigeant, fortement orienté sécurité, automatisation et gouvernance. Objectif : Il s'agit de renforcer la gestion des vulnérabilités sur le périmètre Business Applications, d'industrialiser les pratiques DevSecOps et d'assurer une traçabilité complète, dans un environnement international et réglementé. Le poste implique de travailler avec les équipes Dev, Infra, Sécurité, Architecture et Claranet. Remédiation des vulnérabilités middleware (~80 %) · Tenir l'inventaire des composants middleware et de leurs versions : runtimes Java et .NET, serveurs web, images de base de conteneurs, Node.js, Amazon Corretto… · Traiter les résultats des scanners Qualys et MDASH : dédoublonnage, qualification, analyse de l'exploitabilité réelle, puis priorisation selon le CVSS, l'EPSS, le catalogue KEV et l'exposition de l'actif. · Corriger : montées de version, correctifs de configuration, durcissement, reconstruction et rebasage des images de conteneurs. · Superviser les tests des correctifs hors production avec les PO et les BRM (Business Relationship Managers), définir les plans de retour arrière et coordonner les mises en production via le Change Management. · Anticiper les fins de vie et de support : plans de migration, suivi des échéances, demandes d'exception temporaire documentées. · Industrialiser avec l'IaC, les pipelines, Ansible et Terraform, et automatiser la mise à jour des images de base. · Coordonner la remédiation avec Claranet et les équipes Sécurité. Supervision de la remédiation applicative (~20 %) · Administrer et améliorer la chaîne d'analyse de code dans les pipelines : SAST, SCA/dépendances, détection de secrets, scan IaC, DAST. · Définir et faire appliquer des quality gates et security gates, avec des politiques de blocage par sévérité et par ligne métier. · Qualifier les alertes, éliminer les faux positifs et instruire les dérogations (durée, justification, validation). · Piloter la correction par les équipes de dev : affectation, suivi des SLA par sévérité, relances, escalades et revues périodiques par application et par squad. · Produire des tableaux de bord et des synthèses pour le management : backlog, âge moyen des vulnérabilités, respect des SLA, tendances mensuelles. · Présenter les tendances en réunion avec les devs, les PO et la sécurité. · Accompagner et former les développeurs : guides de code sécurisé, patterns récurrents, sensibilisation. · Contribuer aux processus Change et Incident, ainsi qu'à la veille et à l'alerte CVE sur les composants critiques. Hors périmètre : le support utilisateur niveau 1 et les tests fonctionnels applicatifs. Environnement technique · Middleware : Tomcat, JBoss/WildFly, IIS, WebSphere, Node.js, Apache, Nginx, MQ, Corretto · OS et conteneurs : Linux, Windows Server, Docker, Kubernetes/AKS, durcissement d'images · Gestion des vulnérabilités : CVSS, EPSS, KEV, CVE/NVD, SBOM CycloneDX/SPDX, cycle de patch · Outils sécurité : GitHub Advanced Security, Qualys, Artifactory, MDASH · CI/CD : GitHub Actions, Azure DevOps, security gates · Automatisation : PowerShell, Terraform, Ansible · Cloud : Azure, Defender for Cloud, Key Vault, ACR, Landing Zone Secrets, CyberArk/Conjur, comptes de service, rotation · Reporting : Power BI
Voir cette offre
Freelance

Mission freelanceExpert cybersécurité – EDR/AV & gestion des vulnérabilités

Mon Consultant Indépendant
Publiée le
AWS Cloud
Endpoint detection and response (EDR)
JIRA

6 mois
500-540 €
Paris, France
Contexte : Nous recherchons un Expert Cybersécurité pour rejoindre l'équipe « Prévention » du Centre de Sécurité Opérationnelle (CSO) de la Direction de la Maîtrise des Risques SI. Vous contribuerez à la mise en œuvre, à l'évolution et à l'exploitation quotidienne des outils de cybersécurité, notamment les solutions EDR/AV et de gestion des vulnérabilités, dans des environnements On-Premise et Cloud. Missions principales : · Déployer et assurer l'exploitation des solutions AV/EDR et des scanners de vulnérabilités. · Assurer le maintien en conditions opérationnelles (MCO) des outils de sécurité. · Définir et implémenter les politiques de scan de vulnérabilités. · Déployer et implémenter techniquement le service de gestion des vulnérabilités. · Gérer les assets et les différents types de scans : actifs, passifs, WAS, AWS, Azure, authentifiés ou non. · Gérer et analyser les rapports, dashboards et données de sécurité. · Qualifier les alertes de vulnérabilités et contribuer à l'analyse des risques et menaces dans leur contexte. · Structurer et prioriser les actions de correction. · Apporter un support aux clients internes sur les sujets de prévention et de remédiation. · Contribuer au traitement des incidents de sécurité et assurer l'interfaçage avec les supports éditeurs. · Rédiger les alertes, tickets et rapports d'analyse via Jira et ServiceNow. · Assurer une veille technologique sur les méthodes, outils, risques et menaces de cybersécurité. · Contribuer à l'amélioration continue des processus et à la qualité des services délivrés. · Assurer le reporting auprès du responsable du service et des clients internes. · Accompagner les projets sur les problématiques de sécurité des infrastructures On-Premise et Cloud. Livrables attendus : · Reporting liés à la gestion des EDR/AV et des vulnérabilités. · Politiques et configurations de scans de vulnérabilités. · Dashboards et rapports d'analyse de sécurité. · Tickets d'alertes et d'incidents de sécurité. · Rapports d'analyse et de qualification des vulnérabilités. · Documentation et éléments de suivi liés au déploiement et au MCO des solutions de sécurité. · Contributions aux projets de déploiement et d'évolution des plateformes de cybersécurité. · Recommandations et actions d'amélioration continue.
Voir cette offre
Freelance

Mission freelanceIngénieur(e) Sécurité Senior - Sécurité Cloud

Castelis
Publiée le
AWS Cloud
CrowdStrike
Kubernetes

12 mois
500-550 €
Paris, France
Votre rôle en tant qu'Ingénieur DevSecOps consiste à mettre en place de manière proactive de nouveaux outils et processus pour assurer la sécurité de notre base de code, et à résoudre les problèmes avec créativité, en assurant un équilibre entre rapidité, pragmatisme et excellence, en collaboration avec le reste de l'équipe Tech. Responsabilités principales Voici un aperçu de ce que vous ferez : Réaliser des revues d'architecture pour renforcer notre posture de sécurité. Collaborer avec les ingénieurs plateforme et les développeurs pour promouvoir des méthodologies de conception sécurisée. Se tenir informé(e) des architectures Cloud de pointe et garantir leur déploiement et leur maintenance sécurisés. Responsabilités clés : Fournir un leadership technique et des conseils pour le déploiement sécurisé des technologies. Piloter l'adoption des initiatives d'architecture de sécurité au sein de l'organisation. Développer et mettre en œuvre des stratégies de protection des données pour les environnements cloud, incluant le chiffrement, la tokenisation et la gestion des clés. Diriger les activités de réponse aux incidents liés à la sécurité cloud et mener des analyses de cause racine. Évaluer les outils de cybersécurité afin de renforcer les dispositifs de contrôle technique. Communiquer efficacement sur les problématiques de sécurité technique auprès du management et des parties prenantes techniques. Identifier les vulnérabilités de sécurité et guider les efforts de remédiation. Améliorer et automatiser la détection et la réponse aux incidents. Valider les architectures de référence au regard des bonnes pratiques de sécurité.
Voir cette offre
CDI

Offre d'emploiINGENIEUR SYSTEME LINUX ET SECURITE

IBSI
Publiée le
Linux
Maintien en condition de sécurité (MCS)
Politique de sécurité du système d'information (PSSI)

50k-60k €
Yvelines, France
Ingénieur(e) Sécurité Linux confirmé (3 à 5+ ans d'expérience) ATTENTION : POSTE NECESSITANT UNE HABILITATION SECRET FR !!!!!!!!!! (Plaisir -78 YVELINES) Dans le cadre de la forte progression de son activité en France comme à l'international, notre client a un besoin en prestation d'un Ingénieur(e) Sécurité Linux confirmé Cette prestation nécessite d'être éligible à une habilitation au titre du secret de la défense nationale par les autorités reconnues. Niveau d'habilitation SECRET France à minima 1 Objectif de la mission Evoluant dans un environnement de sécurité très exigeant, complétement intégré(e) au sein de notre équipe opérationnelle et rattaché(e) à notre responsable IT, les missions seront les suivantes : 2 Description des missions 2.1 Hardening & Sécurité Système (OS) • Appliquer et maintenir les lignes directrices de sécurisation (Hardening CIS / recommandations ANSSI) sur des environnements Linux • Configurer et administrer les contrôles d'accès obligatoires • Assurer la gestion du cycle de vie des correctifs du noyau (patch management/live patching) 2.2 IAM, Authentification & Traçabilité • Gérer l'authentification centralisée et l'élévation de privilèges • Administrer les politiques d'accès réseau local et le chiffrement des données 2.3 Détection, Audit & Réponse aux Incidents • Réaliser des audits de vulnérabilités réguliers et participer à l'analyse/remédiations. • Participer à la gestion des incidents de sécurité (analyse de logs, investigation sur les environnement Linux). 2.4 Automation • Industrialiser le déploiement des configurations de sécurité via IaC. 3 Modalités d'intervention • Intervention en assistance technique • Le consultant agit sous la responsabilité et la validation du client • Collaboration étroite avec les équipes IT • Respect des procédures internes et des règles de conformité du client 4 Compétences recherchées Issu(e) d'un BAC+5 Master en Ingénierie Sécurité Linux confirmé (3 à 5+ ans d'expérience) • Connaissance de l'IGI1300 • Contraintes de sécurité, industrie de Défense • Autonome et proactif • Bonne capacité de travail & d'implication sont indispensables à la réalisation des missions • Bon relationnel & bonne capacité d'adaptation
Voir cette offre
Freelance

Mission freelancePentester / Expert Scan de vulnérabilités (F/H)

CELAD
Publiée le

1 an
500-600 €
Écully, Auvergne-Rhône-Alpes
A LIRE ATTENTIVEMENT AVANT DE POSTULER ⬇ 🏠 2 jours de télétravail / semaine - 📍 Lyon (69) - Ecully - 🛠 Expérience de 10 ans minimum Vous souhaitez intervenir sur des sujets de pentest, scan de vulnérabilités et remédiation, avec un rôle qui ne s'arrête pas à l'identification des failles ? Nous recherchons actuellement un.e Pentester / Expert Scan de vulnérabilités pour intervenir chez l'un de nos clients. Vous prendrez en charge les contrôles de vulnérabilité sur des infrastructures matérielles et logicielles ainsi que sur les systèmes applicatifs des SI nationaux. Vous accompagnerez également les équipes concernées dans la compréhension et la correction des vulnérabilités identifiées. Vos missions : Votre intervention couvrira l'ensemble du cycle de gestion des vulnérabilités, de leur détection jusqu'à la validation des remédiations. Au quotidien, vous serez amené.e à : - implémenter et gérer les contrôles sur les infrastructures matérielles et logicielles ainsi que sur les systèmes applicatifs - administrer la plateforme de scan et les traitements qui y sont implémentés - analyser et qualifier les vulnérabilités issues des rapports de scan et des tests d'intrusion - produire des supports synthétiques présentant les vulnérabilités aux équipes projets applicatives - accompagner les chefs de projet et les développeurs dans la compréhension des vulnérabilités et des actions de remédiation à mettre en œuvre - rejouer les chemins de compromission afin de vérifier l'efficacité des corrections apportées. Votre rôle comporte également une dimension de pilotage. Vous coordonnerez les projets et les acteurs du centre de prestations intervenant en débordement de la fonction Scan & Pentests. Vous organiserez et piloterez également des projets d'orientation stratégique visant à renforcer les contrôles de vulnérabilité. Enfin, vous travaillerez en relation avec les RSSI : vous instruirez et évaluerez leurs demandes et assurerez le suivi des travaux et de leur progression à travers les KPI du tableau de bord Cyber.
Voir cette offre
CDI
Freelance

Offre d'emploiIngénieur infra cyber sécurité

R&S TELECOM
Publiée le
Microsoft Access

12 mois
40k-48k ¤
400-480 ¤
Île-de-France, France
Contexte de la mission la Direction de la Maîtrise des Risques SI est la garante de l'identification et du déploiement des bonnes pratiques en matière de sécurité SI (incluant l'exploitation des outils de cybersécurité, la gestion des identités et des accès, la détection des incidents de sécurité, …), ainsi que de la mise en place des outils de contrôle. Vous serez rattaché à l'équipe « Prévention », équipe à part entière du Centre de sécurité Opérationnelle (CSO), pour contribuer à la mise en oeuvre, l'évolution, et l'exploitation quotidienne des outils de cybersécurité. Notamment : Déployer et opérer les AV/EDR et Scanner de vulnérabilités Assurer le MCO de ces outils de sécurité Produire les reporting liés à la gestion des EDR/AV et à la gestion des vulnérabilités Assurer une veille technologique en matière de méthodes et outils de sécurité Contribuer au traitement des incidents de sécurité Assurer l'interfaçage avec le support éditeur pour le traitement des incidents et des évolutions Définir et implémenter les politiques de scan de vulnérabilités Comprendre les enjeux et contextualisation des données Déployer le service de gestion des vulnérabilités et l'implémenter techniquement Gérer les assets Gérer les scans (Actif, passif, WAS, AWS, AZURE, Authentifié ou non) Gérer les rapports d'analyse (Dashboard, Reports) Structurer l'ordre de correction Apporter un support aux clients à la prévention et à la remédiation Exercer une veille technologique pour anticiper les risques et les menaces Analyser les menaces et les risques dans le contexte Apporter un appui méthodologique dans les standards actuels de sécurité et qualité Faire de l'amélioration continue des processus Assurer la qualité des livraisons de service Reporter auprès du responsable du service et des clients du service Rédiger les alertes et incidents de sécurité (tickets ; Jira, ServiceNow) et de rapports d'analyse. Techniques : Bonne connaissance des EDR/AV (expérience sur un projet de déploiement d'une technologie leader souhaitable) Bonne connaissance des outils de gestion des vulnérabilités Bonne connaissance des infrastructures SI globalement Bonne connaissance des projets applicatifs Bonne connaissance des pratiques SAFE Objectifs et livrables Apporter un support aux clients internes et projets sur les sujets sécurité des infrastructures ( Onpromise et Cloud) : Assurer un support et une expertise technique sur le choix des contrôles de sécurité adaptés aux besoins BGPN et conformes aux politiques et directives sécurité du Groupe La Poste Anticiper les besoins des clients et les évolutions de la plateforme. Apporter l'expertise technique afin de réaliser le déploiement/Accompagner de l'EDR (Tehtris) et l'AV (Trellix) sur l'ensemble du parc serveurs BGPN Apporter l'expertise technique afin de réaliser qualifier les alertes de vulnérabilités et apporter l'assistance à l'analyse pour l'ensemble du parc serveurs BGPN Accompagnement aux projets Listes technologiques : McAfee/Trellix, Eset, Kaspersky, Sophos, Cylance, Sentinel One, Carbon Black, Tehtris… Qualys, Dynatrace App-Sec, Tenable, CyberWatch, Bitsight, Dependcy Track… Fortinet, Palo-Alto, Stormshield, Mikrotik… Nessus, Cyberwatch, Armis, Rapid7… Linux (Redhat, CentOS, Debian, Windows) VMware VCD, KVM, OVirt, NSX-T, AWS (déploiement, services, tarification) Scripting/Développement (bash, perl, python, java) Supervision (Nagios, ServiceNav, Zabbix, Cloud-watch) Outils de ticketing (ServiceNow, Jira) Compétences demandéesCompétencesNiveau de compétence Bonne connaissance des infrastructures SI globalement Confirmé Bonne connaissance des outils de gestion des vulnérabilités Confirmé Bonne connaissance des EDR/AV (expérience sur un projet de déploiement d'une technologie leader souhaitable) Confirmé
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiIngénieur en sécurité Opérationnelle – Openshift et sécurisation des conteneurs - N4

KEONI CONSULTING
Publiée le
CI/CD
DevSecOps
Kubernetes

18 mois
20k-60k €
400-650 €
Paris, France
Contexte : Objectif global : Accompagner Sécurisation des conteneurs, OpenShift; analyse et gestion des vulnerabilités Dans le cadre du renforcement de la sécurité de nos infrastructures cloud natives, nous recherchons un Expert Sécurité OpenShift et conteneurs (H/F) disposant d'une solide expérience opérationnelle. Intégré(e) aux équipes Sécurité, vous serez le/la référent(e) technique sur l'ensemble de la chaîne de valeur : de la sécurisation de l'architecture globale jusqu'au runtime des conteneurs, en passant par la segmentation réseau fine au sein des clusters. MISSIONS 1. Sécurisation des clusters OpenShift & du Control Plane Déployer et appliquer le modèle de moindre privilège via le RBAC et les Security Context Constraints (SCC). Durcir (hardening) la configuration des nœuds, de l'IPI/UPI et des composants du Control Plane (etcd, API Server). Implémenter et gérer la rotation des secrets, la gestion des certificats et l'intégration avec un gestionnaire de secrets Assurer la conformité et le suivi du benchmark CIS Red Hat OpenShift. 2. Sécurité des conteneurs & chaîne DevSecOps Intégrer et automatiser l'analyse de vulnérabilités et la signature des images dans la CI/CD Définir et faire appliquer les règles d'admission (Validating/Mutating Webhooks, OPA/Gatekeeper ou Kyverno). Surveiller la sécurité au runtime (détection d'anomalies, comportement suspect) 3. Architecture & Segmentation Réseau Concevoir et maintenir la stratégie de segmentation réseau multi-tenant (isolation de namespaces, projets, environnements). Participer à la redation des NetworkPolicies . 4. Maintien en condition de sécurité (MCS) & Réponses aux incidents Analyser les logs d'audit OpenShift et les intégrer au SIEM de l'entreprise. Participer à la gestion des vulnérabilités (CVE) affectant la plateforme ou la chaîne de conteneurisation. Rédiger les guides de bonnes pratiques de développement sécurisé et accompagner les équipes applicatives. Contrainte forte du projet Environnement hétérogène, On premise et Cloud public
Voir cette offre
CDI
Freelance

Offre d'emploiIngénieur systèmes et réseaux — Administrateur Système et Sécurité (EDR, chiffrement, mobilité)

FC Consulting
Publiée le
Active Directory
Antivirus
BitLocker

12 mois
38k-46k €
300-360 €
Paris, France
Vous rejoignez l''équipe sécurité et exploitation d''une grande organisation dont le système d''information couvre plusieurs dizaines de milliers de postes et d''équipements sur le territoire national. Le poste est opérationnel et couvre l''administration des socles de sécurité du poste de travail, de la mobilité et de l''impression. SÉCURITÉ DES POSTES ET DES DONNÉES • Administration et supervision de la solution EDR : serveurs de production et de pré-production, déploiement, configuration, maintien en condition opérationnelle et mises à jour de l''infrastructure • Administration de la solution antivirus : infrastructure serveur et partie cliente • Administration des solutions de chiffrement et de protection des données : serveurs de production et de pré-production, déploiement et supervision du chiffrement des postes, support technique et rédaction de la documentation associée MOBILITÉ • Administration d''une plateforme de gestion de flotte mobile professionnelle : infrastructure serveur, gestion des équipements, application des politiques de sécurité et de conformité, support technique • Participation à la mise en place d''une plateforme d''administration à distance de terminaux sécurisés INFRASTRUCTURE D''IMPRESSION • Gestion et maintien en condition opérationnelle de l''infrastructure d''impression • Suivi du déploiement d''un parc de copieurs à l''échelle nationale, de l''ordre de dix à treize mille machines ADMINISTRATION SERVEURS ET EXPLOITATION • Administration des serveurs de la plateforme d''assistance aux utilisateurs • Administration de l''antivirus déployé sur les différents serveurs du périmètre • Supervision quotidienne des services du périmètre • Traitement des incidents et des demandes utilisateurs de niveau 3 • Rédaction de la documentation technique et des procédures d''exploitation • Participation à l''amélioration continue et au renforcement de la sécurité du système d''information • Contribution aux évolutions de l''outil de gestion des services (ITSM) Mission longue durée, démarrage souhaité début octobre 2026. Poste basé à Paris 19e.
Voir cette offre
CDI
Freelance

Offre d'emploiIngénieur Sécurité Confirmé H/F

CONSORT GROUP
Publiée le
Active Directory
Azure
CrowdStrike

1 mois
45k-55k €
Vierzon
Chaque moment compte. Surtout ceux que vous vivez à fond. Bienvenue chez Consort Group. Consort Group, accompagne depuis plus de 30 ans les entreprises dans la valorisation de leurs données et infrastructures. Elle s'appuie sur deux leaders, Consortis et Consortia, et place l'humain et la responsabilité sociétale au cœur de ses valeurs. C'est votre future équipe Créée en 2010, l'agence Ouest rassemble aujourd'hui près de 230 collaborateurs. Elle s'est fortement orientée vers les expertises en intégration applicative et en testing, en s'appuyant sur ses Centres de Services. Le tout dans un esprit de convivialité et de proximité, au service des régions de Nantes, Rennes et Angers. Ingénieur Sécurité Confirmé H/F C'est votre missionVous êtes passionné·e par la cybersécurité et la protection des systèmes d'information ? Ce poste est fait pour vous. En tant qu'Ingénieur Sécurité Confirmé, vous êtes responsable du renforcement de la posture de sécurité et de l'intégration des bonnes pratiques cyber au sein d'un environnement multisites combinant infrastructures IT, cloud et environnements industriels. Côté build :Intégrer la sécurité dans les projets DSI selon une approche Security by Design. Réaliser des revues d'architecture, analyses de risques et recettes de sécurité. Participer au durcissement des environnements Windows, Linux, Active Directory, Microsoft 365 et Azure. Contribuer à la sécurisation des environnements industriels OT/IoT des sites de production. Participer aux projets de mise en conformité NIS2 et aux audits internes ou externes. Faire évoluer les outils de sécurité du groupe : EDR/XDR, pare-feu, proxy, WAF, filtrage des messageries. Côté run :Administrer et maintenir les solutions de sécurité du SI. Piloter le programme de gestion des vulnérabilités : scans, priorisation et suivi de remédiation. Assurer le suivi des alertes remontées par le SOC et qualifier les incidents de sécurité. Participer aux investigations, actions de containment et plans de remédiation. Maintenir et tester les procédures de réponse à incident ainsi que le plan de continuité SI. Produire les indicateurs, tableaux de bord et KPI sécurité à destination du RSSI et de la direction. Mener des actions de sensibilisation auprès des utilisateurs et des filiales. C'est votre parcoursVous avez au moins 4 ans d'expérience en cybersécurité opérationnelle, idéalement au sein d'environnements multisites ou industriels. Vous aimez relever les défis liés à la sécurisation des systèmes d'information tout en accompagnant les équipes dans l'évolution des pratiques. Vous recherchez un environnement où expertise technique, autonomie et collaboration avancent ensemble. C'est votre expertiseInfrastructures réseaux : TCP/IP, segmentation réseau, VPN. Systèmes Windows, Linux et Active Directory. Solutions EDR/XDR (CrowdStrike, SentinelOne, Microsoft Defender ou équivalent). Pare-feu et solutions de sécurité réseau (Fortinet, Palo Alto, Stormshield). SIEM (Microsoft Sentinel, Splunk, QRadar). Outils de gestion des vulnérabilités (Tenable, Qualys). Environnements Microsoft Azure, Entra ID et Microsoft 365 Security. Référentiels ISO 27001, NIST, guides ANSSI et réglementation NIS2. Scripting PowerShell et/ou Python. Une connaissance des environnements OT/ICS (IEC 62443) constitue un atout. C'est votre manière de faire équipeAutonomie et sens des priorités dans un environnement multi-entités. Esprit d'analyse et rigueur dans la gestion des risques et incidents. Réactivité et capacité à prendre des décisions en contexte sensible. Excellentes qualités relationnelles et pédagogiques auprès d'interlocuteurs techniques et métiers. Capacité à vulgariser les enjeux de cybersécurité et à fédérer les équipes. Anglais technique permettant la lecture et l'exploitation de documentations spécialisées. C'est notre engagementChez Consort Group, vous êtes un·e expert·e qu'on accompagne pour que chaque mission devienne une étape qui compte. Un onboarding attentif et humain. Une vraie proximité managériale. Des formations accessibles en continu. Des engagements concrets : inclusion, égalité, solidarité. Un package RH complet : mutuelle, carte TR, CSE, prévoyance. Une culture du feedback et des projets qui font sens. C'est clairLe process de recrutement : Un premier échange téléphonique avec notre team recrutement. Un entretien RH ainsi qu'un échange métier avec un·e Ingénieur·e d'Affaires. Un test ou un échange technique avec un·e de nos expert·e·s. Un dernier point avec votre futur·e manager ou responsable de mission. Et si on se reconnaît : on démarre ensemble. C'est bon à savoirLieu : Angers Contrat : CDI Télétravail : 2 jours/semaine Salaire : De 45 K€ à 55 K€ brut annuel (selon expérience) Famille métier : Cybersécurité / Infrastructure & Sécurité des SI Ce que vous ferez ici, vous ne le ferez nulle part ailleurs. Ce moment, c'est le vôtre.
Voir cette offre
Freelance
CDI

Offre d'emploiAppSec / DevSecOps / SENIOR (9 ans et plus)

Digistrat consulting
Publiée le
DevOps
Gitlab
Sécurité informatique

3 ans
40k-75k €
400-700 €
Paris, France
💡Objectif global : Déploiement et intégration des solutions SAST, SCA et DAST dans la nouvelle plateforme. Mise en œuvre des principes de Security by Design : authentification, traçabilité, gestion des SBOM, processus Red Button, sécurisation de la supply chain et gouvernance de la sécurité 💡Description détaillée Le contexte de la mission : L'équipe a pour mission d'accompagner les directions informatiques dans la sécurisation de leurs projets et de sensibiliser/coacher les communautés de développeurs aux pratiques de développement sécurisé. Dans le cadre d'un programme transverse de rationalisation et de modernisation de ses outils d'intégration continue (CI) et de gestion du code source (migration de milliers de projets Jenkins/Bitbucket vers GitLab, le Groupe construit sa nouvelle usine logicielle. L'objectif principal de la mission consiste à intégrer, automatiser et industrialiser les outils et processus de sécurité au sein de cette nouvelle chaîne CI/CD, sous forme de templates réutilisables à l'échelle du Groupe. 💡Missions Principales : Intégré(e) au sein de l'équipe Usine Logicielle pour le compte de la Sécurité Applicative, vos missions principales seront : Conception et industrialisation de la sécurité (Shift Left) : Construire et packager l'offre de service "Sécurité Applicative" sous forme de templates GitLab CI standardisés et réutilisables par l'ensemble des projets du groupe. Intégrer les outils de contrôle continu de la sécurité (SAST, DAST, SCA, secrets detection) directement dans le workflow GitLab. Assurer l'articulation et la traçabilité des résultats de sécurité de la CI (GitLab) vers les outils de déploiement et d'orchestration (XL Deploy, XL Release). Accompagnement et Support aux projets : Aider les équipes de développement du groupe à adopter ces nouveaux templates et à intégrer la sécurité dans leurs sprints (gestion des faux positifs, remédiation). Rédiger la documentation technique, les guides d'intégration et les fiches de bonnes pratiques de sécurité à destination des développeurs. Maintien en condition opérationnelle et amélioration : Configurer, tester, exécuter et superviser les pipelines de sécurité pour s'assurer de leur performance et de leur non-blocage abusif des chaines de build (optimisation des temps d'exécution). 💡Responsabilités principales : · Assister, conseiller, former les développeurs aux pratiques de développements sécurisés, afin de limiter les risques d'introduction de vulnérabilité dans le code mis en production. Participer à la veille en vulnérabilité et à la maintenance les outils en place. auditer le code produit par les développeurs Assister, sensibiliser, former et conseiller les développeurs sur les pratiques de développement sécurisé Participer aux travaux de veille en vulnérabilité sur les outils, librairies tièces etc mis en oeuvre par les développeurs Assister les développeurs dans les travaux de remédiation des vulnérabilités Effectuer des audits de code, manuel et/ou outillé Participer à la maintenance des outils en place Outils de SAST, SCA, RASP, DAST... mais également des agrégateurs de vulnérabilités
Voir cette offre
Freelance
CDD
CDI

Offre d'emploiIngénieur sécurité opérationnelle – Administration Solution DDOS Radware- N3

KEONI CONSULTING
Publiée le
Ansible
DDoS
Splunk

18 mois
20k-60k €
400-650 €
Paris, France
Contexte : Objectif global : Administrer Solution DDOS MISSIONS - Définir les politiques et stratégies de protection contre les attaques DDoS dans le cadre du déploiement et de l'exploitation des solutions Radware (DefensePro, Cloud DDoS Protection Service ...) au sein de l'infrastructure du client. - Analyser toute attaque ou alerte DDoS détectée par les solutions de protection afin de mettre en place des paramétrages adaptés et des contre-mesures efficaces, en coordination avec les équipes Sécurité Réseaux. - Administrer et optimiser les solutions de protection DDoS cloud (scrubbing centers, mitigation volumétrique, protection applicative) en lien avec les fournisseurs et partenaires. - Mettre en place des scripts d'automatisation et de mise à jour des configurations via des outils d'infrastructure as code (Terraform, Ansible). - Élaborer et maintenir des reportings de détection et de mitigation des attaques DDoS (tableaux de bord, indicateurs de performance via Splunk ou équivalent). - Définir un processus de gestion des incidents DDoS (cycle de vie d'une alerte : détection, qualification, escalade, mitigation, retour à la normale, post-mortem). - Établir et maintenir des documents d'architecture, schémas de flux et procédures d'exploitation liés à la protection DDoS.
Voir cette offre
Freelance

Mission freelanceCloud Security

Castelis
Publiée le
AWS Cloud
CI/CD
CrowdStrike

12 mois
500-550 €
Paris, France
Sécurité de l'infrastructure cloud (AWS)Réaliser des revues régulières de l'infrastructure AWS Gérer et auditer les politiques IAM (principe du moindre privilège) Assurer la surveillance continue via CloudTrail et Security Hub Maîtrise de AWS : IAM (politiques, rôles, moindre privilège), CloudTrail, Security Hub, GuardDuty, Config Compréhension des architectures cloud sécurisées (VPC, réseaux, chiffrement, gestion des secrets) Capacité à identifier et corriger les mauvaises configurations (misconfigurations) Sécurité applicative & CI/CDAutomatiser les scans de sécurité (SAST/DAST, analyse de vulnérabilités) Intégrer ces contrôles au sein du pipeline CI/CD Protection des données (DLP)Déployer et exploiter les solutions de prévention de fuite de données Superviser les outils CrowdStrike et Perplexity Bumblebee dédiés au DLP Sécurité des endpointsAssurer la réponse aux alertes de sécurité sur les postes de travail des employés via CrowdStrike Qualifier, investiguer et traiter les incidents détectés Sécurité de la chaîne d'approvisionnement logicielle (Supply Chain)Scanner les dépendances utilisées dans les projets Générer et maintenir les SBOM (Software Bill of Materials) Durcir le pipeline de build/déploiement contre les attaques supply-chain Lutte contre la fraudeInvestiguer et documenter les patterns de fraude identifiés Accompagner les équipes métier dans la mise en place de systèmes de détection et de prévention de la fraude Assurer le suivi des cas de fraude dans le temps (traçabilité, reporting, analyse de récurrence)
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous