Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 410 résultats.
Freelance
CDI

Offre d'emploiConsultant Sénior DevSecOps / Application Security Min 5 ans d'exp.

ematiss
Publiée le
DevSecOps
Software Development LifeCycle (SDLC)

6 mois
Île-de-France, France
Contexte : Dans le cadre d'un programme stratégique de transformation autour de la sécurité applicative, nous recherchons un(e) Consultant(e) Senior DevSecOps / Application Security pour accompagner la définition, la structuration et le déploiement d'une approche Shift-Left Security intégrée au cycle de développement logiciel (SDLC). Vous rejoindrez une équipe Application Security intervenant dans un environnement international afin de renforcer les pratiques de développement sécurisé, sécuriser la chaîne d'approvisionnement logicielle (Software Supply Chain) et accompagner l'adoption des nouveaux usages autour de l'IA générative et des agents IA. Vos missions : Au sein de l'équipe Application Security, vous participerez à la définition, au pilotage et à la mise en œuvre des initiatives stratégiques visant à renforcer durablement la sécurité des développements. Vous travaillerez en étroite collaboration avec les équipes : -Enterprise Architecture - DevOps - Infrastructure - Cybersécurité - Équipes de développement réparties dans différentes Business Units Gouvernance et stratégie : - Définir les standards, processus et modèles opérationnels AppSec. - Formaliser les RACI, indicateurs de pilotage et tableaux de bord. - Participer à la définition de la feuille de route pluriannuelle. - Préparer et animer les ateliers, comités projet et comités de pilotage. Sécurité du cycle de développement (DevSecOps) : - Définir et accompagner l'intégration des standards DevSecOps dans les pipelines CI/CD. - Piloter des études de marché, RFI, RFP, PoC et benchmarks. - Participer à l'évaluation et au choix des solutions de sécurité. - Étudier leur intégration dans un écosystème IT complexe. Accompagnement des équipes : - Concevoir les supports de communication. - Accompagner les équipes de développement dans l'adoption des pratiques DevSecOps. - Participer aux actions de sensibilisation et de formation à la sécurité. - Contribuer au déploiement de parcours Secure Coding et de plateformes de formation dédiées. Pilotage opérationnel : - Suivre les actions, risques, dépendances et arbitrages. - Coordonner les équipes internes et les partenaires externes. - Produire les reportings et indicateurs à destination du management. - Garantir l'alignement avec les initiatives de cybersécurité du Groupe (Zero Trust, Application Security…). Profil recherché : Minimum 5 ans d'expérience sur des programmes DevSecOps ou Application Security. Expérience significative dans des environnements internationaux et complexes. Bonne connaissance des pratiques de développement sécurisé (Secure SDLC, Secure Coding, Shift-Left Security). Maîtrise des environnements CI/CD et des enjeux liés à la sécurité des pipelines. Expérience dans le pilotage de projets, la gouvernance et la conduite du changement. Excellentes capacités de communication et d'animation auprès d'interlocuteurs techniques et métiers. Anglais professionnel indispensable. Compéntece souhaitées : - DevSecOps - Application Security - Secure SDLC - Secure Coding - CI/CD - Software Supply Chain Security - Zero Trust - Gouvernance sécurité - RFI / RFP / PoC - Gestion de projet - Change Management
Voir cette offre
Freelance

Mission freelanceArchitecte cybersécurité transverse

KUBE Partners S.L. / Pixie Services
Publiée le
CISSP
IAM
TOGAF

1 an
600-800 €
Paris, France
Rôle dans la mission Analyser les architectures, plateformes et pratiques existantes Définir la structure et le niveau de précision des standards L3/L4 Conduire les ateliers avec les architectes et responsables de plateformes Produire les pilotes standards technique Security by Design et Accès à privilèges Formaliser les architectures de référence, règles et contrôles technique Contribuer aux templates et critères qualité de la Factory Expérience attendue Plus de 10 ans d'expérience en architecture cybersécurité Expérience significative dans de grandes entreprises internationales Conception de standards, architectures de référence et cadres de sécurité Capacité à couvrir plusieurs domaines technologiques sans dépendance à un éditeur Expérience de dialogue avec des architectes d'entreprise et responsables de plateformes Excellentes capacités de rédaction et de synthèse Certifications attendues CISSP, CCSP ou certification équivalente TOGAF ou certification d'architecture appréciée Certification cloud ou sécurité applicative appréciée Certification PAM ou IAM appréciée, sans être indispensable Attentes client Une forte crédibilité technique Une capacité de dialogue de pair à pair avec les architectes Hermès Une vision transverse, indépendante des solutions éditeurs Des standards pragmatiques, applicables et contrôlables Une capacité à relier gouvernance, architecture et mise en œuvre opérationnelle
Voir cette offre
Freelance
CDI

Offre d'emploiAnalyste d'Exploitation - Min 6 ans d'expérience

ematiss
Publiée le
Scripting

6 mois
Île-de-France, France
Le bénéficiaire souhaite une prestation d'accompagnement pour les différentes missions de délivrance des Token SecurID et des certificats logiciels assurant la protection des serveurs Web hébergés. Les missions sont : Activité SecurID : - Gestion des moyens d'authentification forte « Token RSA SecurID » (+10k tokens déployés) - Gestion des accès en authentification forte SecurID des collaborateurs du Groupe (3300 demandes/mois) - Gestion d'un support téléphonique et par messagerie électronique (3500 appels/mois) Activité Certificats : - Délivrance de certificats logiciels pour le compte des métiers du Groupe destinés à protéger les applications Web - Délivrance des certificats machines aux métiers du Groupe en se basant sur les autorités de certifications interne ou bien des autorités de certifications externe au Groupe - Assurance du cycle de vie des certificats jusqu'à leur renouvellement ou fin de vie en étroite collaboration avec les chefs de projet des métiers - Contribution aux diagnostics de dysfonctionnements éventuels liés à la mise en œuvre des certificats sur les serveurs - Assurance d'un premier niveau de support auprès des équipes de mise en œuvre applicative au sein de l'équipe Description du profil recherché : En lien direct avec le métier et les opérationnels, être en charge du développement de l'ensemble des travaux d'automatisation d'un processus humain - Analyse d'un process opérationnel existant et définition du process cible à implémenter - Vérification de la faisabilité technique et la pertinence technologique du projet - Implémentation, test, et support du process identifié - Rédaction des documentations techniques et à destination des équipes de support de production - Contribution aux differents points organisés par le responsable de la plateforme d'exécution des Assistants Virtuels - Gestion au quotidien du bon fonctionnement des assistants virtuels en production: monitoring des robots, supervision des robots, analyse d'incidents, gestion de la plateforme RPA, prise en charge des évolutions - Amélioration continue des scripting - Contribution à l'interface entre IDP/RPA et autres écosystèmes - Prise en considération des contraintes de l'IT dans l'automatisation des processus.
Voir cette offre
Offre premium
Freelance

Mission freelanceLead SecOps Manager / Expert Cybersécurité (H/F)

ALLEGIS GROUP
Publiée le
Cybersécurité

6 mois
Lille, Hauts-de-France
Contexte Dans le cadre du renforcement de son dispositif de cybersécurité, notre client recherche un Lead SecOps / Expert Cybersécurité chargé de piloter les opérations de détection et de réponse aux incidents de sécurité. Véritable référent du service, vous assurez le lien entre les équipes opérationnelles et le management, tout en garantissant la performance, la qualité de service et l'amélioration continue du dispositif SecOps. Vous combinez une forte capacité d'organisation et de pilotage avec une expertise technique reconnue sur les environnements SOC. Missions principalesLeadership et management opérationnel (80%)Animer, coordonner et accompagner une équipe d'ingénieurs et d'experts cybersécurité. Organiser le fonctionnement quotidien du dispositif SecOps. Structurer le traitement des alertes de sécurité (rotations, priorisation, escalades). Être le référent et l'arbitre technique sur les situations complexes. Développer une culture de l'excellence opérationnelle et de l'amélioration continue. Assurer la bonne communication entre les équipes opérationnelles, le management et les parties prenantes métiers. Pilotage de la performanceDéfinir, mettre en place et suivre les indicateurs clés de performance (KPI) du SOC : MTTD (Mean Time To Detect) MTTR (Mean Time To Respond) Taux de faux positifs Taux de couverture des cas d'usage Qualité des investigations Produire des reportings réguliers à destination du management. Identifier les axes d'amélioration du dispositif et piloter les plans d'action associés. Participer à la structuration et à la professionnalisation du service. Excellence opérationnelle (RUN)Superviser les investigations de sécurité menées par l'équipe. Garantir la qualité et la cohérence des analyses réalisées. Participer à la gestion des incidents majeurs et des crises cyber sur des périmètres nationaux et internationaux. Assurer le maintien en condition opérationnelle des processus de détection et de réponse. Innovation et amélioration continueContribuer à l'évolution des capacités de détection et de réponse. Challenger les règles de corrélation SIEM et les playbooks de réponse. Participer à l'intégration de nouvelles technologies de cybersécurité. Être force de proposition sur l'évolution de l'écosystème de sécurité. Vision et stratégieRéaliser une veille technologique et réglementaire active. Collaborer avec les équipes IT, Infrastructure, Réseaux et les différentes équipes cybersécurité. Participer à la définition de la feuille de route SecOps.
Voir cette offre
Freelance

Mission freelance[MDO] Ingénieur Data (Min 5 ans d'expérience)

ISUPPLIER
Publiée le
Dataiku
ETL (Extract-transform-load)
Python

12 mois
400 €
Clermont-Ferrand, Auvergne-Rhône-Alpes
Mission : Collecter, analyser et exploiter les données disponibles et pertinentes pour améliorer le pilotage des activités et identifier les leviers de création de valeur pour l'entreprise. Aide aux équipes métier à développer, déployer et opérer les solutions qui leur permettront d'atteindre leurs objectifs. Sachant technique de la solution et en particulier des données manipulées. Le point de contact naturel et privilégié des équipes métier pour les sujets d'exposition, d'exploitation de données d'usines dans des conditions industrielles. Principaux résultats attendus : • Les données pertinentes pour répondre aux besoins des utilisateurs sont identifiées, capturées et choisies • Le temps et les ressources/outils nécessaires à la gestion et à l'analyse des données sont optimisées. • Les données sont analysées et partagées dans un format accessible à tous grâce à des visualisations de données • Les activités métier disposent des lignes guides et recommandations pour créer de la valeur • Les offres, services ou processus de l'entreprise sont optimisés grâce aux connaissances acquises par l'analyse et l'évaluation des données • Les prescriptions du groupe en matière d'éthique et de gouvernance des données sont appliquées et respectées. • Présentation des fonctionnalités du ou des « produits » pour les promouvoir et pour faciliter la maintenance dans la durée • Résultats de tests conforme à la stratégie de test • Catalogue des produits data (dataset) à jour • Kit de formation et outils pour les utilisateurs
Voir cette offre
CDI

Offre d'emploiDéveloppeur Fullstack Java/Angular/React - anglais courant - min 3 ans d'exp

DATAMED RESEARCH
Publiée le
Angular

Île-de-France, France
Contexte: Dans le cadre du développement et de la maintenance d'applications métiers, nous recherchons un Développeur Full Stack Java / Angular capable d'intervenir sur l'ensemble de la chaîne de développement, de la conception à la mise en production, au sein d'un environnement Agile et international. Missions Développer et maintenir des applications web en Java et Angular. Concevoir et implémenter des API REST. Participer à l'analyse des besoins fonctionnels et techniques. Développer de nouvelles fonctionnalités et assurer la maintenance évolutive et corrective. Réaliser les tests unitaires et participer aux tests d'intégration. Collaborer avec les équipes Produit, QA, DevOps et Architectes. Participer aux revues de code et garantir la qualité des développements. Contribuer aux déploiements et à l'amélioration continue des applications. Compétences techniques indispensables Java 11/21 (Spring Boot, Spring MVC, Spring Data) Angular (version 12+ idéalement) et/ou React API REST SQL (PostgreSQL, Oracle ou SQL Server) Git Maven ou Gradle HTML5, CSS3, JavaScript, TypeScript Tests unitaires (JUnit, Mockito) Méthodologie Agile (Scrum/Kanban) Langues Anglais professionnel à courant (B2/C1 minimum) : capacité à participer à des réunions, rédiger de la documentation technique et échanger quotidiennement avec des équipes internationales
Voir cette offre
Freelance
CDI

Offre d'emploiDéveloppeur Java/React à Niort avec une expérience supérieure à 10 ans

AIS
Publiée le
J2EE / Java EE
JavaServer Pages (JSP)
React

2 ans
43k-49k €
350-380 €
Niort, Nouvelle-Aquitaine
Contexte de la mission Au sein de la Direction des Systèmes d'Information d'un acteur majeur du secteur de l'assurance et de l'épargne, vous intervenez sur le maintien en conditions opérationnelles ainsi que sur l'évolution du système d'information dédié aux activités de gestion de contrats et de services financiers. Dans ce cadre, nous recherchons un(e) Ingénieur(e) de développement Full Stack orienté(e) solutions Front Office et expérience client. Environnement technique : Java React SQL Spring JSP Compétences recherchées Forte autonomie technique Capacité à challenger les choix techniques et les conceptions détaillées Bonne connaissance des problématiques de performance, de robustesse et de maintenabilité d'un système d'information Maîtrise des architectures modulaires (API REST, microservices) Accompagnement du projet de la phase de conception jusqu'à la mise en production et la période de garantie Communication régulière de l'avancement des travaux auprès du responsable de projet Utilisation des outils d'IA d'aide au développement pour optimiser l'efficacité et la qualité des réalisations Conditions d'intervention Présence sur site requise : minimum 3 jours par semaine après une phase d'intégration de 4 semaines en présentiel. Ces modalités sont impératives. Objectifs et livrables Conception détaillée Développement des fonctionnalités Réalisation des tests unitaires Réalisation des tests d'intégration Corrections et ajustements du code lors des phases de qualification et de garantie
Voir cette offre
Offre premium
Freelance
CDI

Offre d'emploiAnalyste Risques IT cluster BPCR chez CAGIP à Annecy

Deodis
Publiée le
Coordination
Cybersécurité
Finance

36 mois
40k-52k €
400-500 €
Annecy, Auvergne-Rhône-Alpes
Analyste Risques IT cluster BPCR chez CAGIP à Annecy Entité de rattachement CA-GIP – Cluster BPCR Profil Analyste, coordinateur Niveau d'expérience souhaité Expérimenté Spécialité du profil Cybersécurité Date de démarrage souhaitée 01/09/2026 Modalités d'exécution (sur site / hors site / télétravail) Prestation sur site, 2 jours de télétravail possibles Site de référence Annecy le Vieux Contexte de la mission CA-GIP (Crédit Agricole Group Infrastructure Platform) est une société du Groupe Crédit Agricole qui fournit des services de production informatique à l'ensemble des sociétés du Groupe. CA-GIP comprend 2100 collaborateurs internes répartis sur 7 sites. CA-GIP est composée de 4 directions « Pôles », 7 directions « clusters » et plusieurs directions « support ». - Pôle : Direction au sein de laquelle est construite et exploitée une offre de production informatique - Cluster : Direction prenant en charge la livraison et le suivi d'un service de production (basée sur une offre socle) à une ou plusieurs entités du Groupe Le présent appel d'offres vise à trouver un analyste vulnérabilités pour le cluster « Banque de Proximité des Caisses Régionales » et dont l'entité partenaire est CA-TS. Descriptif de la missionL'analyste risques IT est un coordinateur/facilitateur dans la mise en œuvre de la sécurité du Cluster. Le candidat intégrera une équipe déjà formée qui constitue le point focal de tous les sujets sécurité du cluster BPCR. - Coordination des actions sécurité liées crises cyber actuelles liées au périmètre du Cluster o Point d'entrée des demandes au cluster par Risques IT, Socle Cyberdéfense, de l'entité partenaire (notamment des recommandations l'inspection générale) o Coordination des contributions nécessaires du cluster - Analyse, suivi et coordination de sujets liées aux habilitations o Participation à la comitologie avec le client. o Prise en main de sujets opérationnels liées à la surveillance de comptes ou à leur mise en conformité - Suivi des vulnérabilités / non-conformités o Etude, affectation, coordination, accompagnement et suivi des vulnérabilités / non-conformités détectées sur le périmètre du Cluster o Présentation la situation contextualisée aux entités - Reporting/Tableaux de bord / indicateurs o Récupération, contextualisation d'indicateurs et du tableau de bord générique établi par le pôle CYB L'analyste participe notamment aux comités suivants dans l'animation et/ou participation, la production de support, des présentations de sujets sécurité : o Points ponctuels avec l'entité liés aux crises cyber du moment o CCO Clusters liées aux crises cyber du moment o COPIL Habilitations CATS o ... Compétences et expérienceExpérience· Bac +5 / M2 et supérieur Profil attenduL'analyste doit avoir des connaissances approfondies et bonne culture générale en sécurité lui permettant de dialoguer avec tout type d'interlocuteur (expert technique sécurité comme CISO fonctionnel). Savoir-être· Curiosité, pugnacité, résilience et rigueur · Organisation, capacité à gérer les priorités, autonomie · Esprit de synthèse et d'analyse (reporting et plan d'actions) · Esprit de travail en équipe et sens relationnel · Savoir anticiper et alerter à bon escient · Sens du client marqué Compétences et maîtrise techniqueAu-delà des compétences indispensables de coordinateur réglementaire, une connaissance des thématiques suivants est demandée (options cochées) : Gestion des identités et des accès ☒ Gestion des identités ☒ Gestion des comptes à privilège ☐ Gestion des certificats ☒ Gestion des habilitations (Mainframe, open, poste de travail) ☒ Gestion des SI d'admin ☐ Gestion des secrets cryptographiques Security Operations Center ☐ SOCSOC PDIS Résilience IT ☐ Indisponibilité physique (IPSI) ☐ Indisponibilité logique (ILSI) ☐ Indisponibilité poste de travail (IMPT) Security by Design ☒ Sécurisation open ☒ Sécurisation mainframe ☒ Sécurisation cloud, native, data ☐ Sécurisation Digital Workplace ☐ Sécurisation réseaux & internet ☐ Gouvernance normes & internet Sécurité du SI ☒ Cockpit & indicateurs de sécurité ☒ Gestion des vulnérabilités ☒ Revue des habilitations ☐ Sécurité des flux ☐ Conformité et règlementation ☒ Outils cyberdéfense (infrastructure) Connaissance du secteurUne connaissance du milieu bancaire et du secteur finance est un plus, bien entendu une expérience dans le Groupe Crédit Agricole est bienvenue. Rattachement du coordinateur réglementaireRattachement hiérarchique au responsable du service Pilotage du cluster BPCR Rattachement fonctionnel au référent sécurité et réglementaire BPCR Localisation géographiqueL'analyste risques IT sera basé sur le site d'Annecy.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiRSSI externalisé (RSSI as a Service)

R&S TELECOM
Publiée le
CISSP
EBIOS RM
ISO 27001

6 mois
Meudon, Île-de-France
Contexte de la mission La filiale du groupe , est un opérateur télécom B2B spécialisé dans les solutions de téléphonie cloud, de connectivité et de communications unifiées pour les entreprises. En tant que RSSI externalisé (RSSI as a Service), vous êtes le référent sécurité de la filiale et vous pilotez l'ensemble de la démarche de sécurité des systèmes d'information en relation avec le RSSI Groupe Objectifs et livrables Gouvernance et stratégie • Définir, formaliser et faire évoluer la politique de sécurité des systèmes d'information (PSSI) • Assurer l'alignement de la stratégie sécurité de Keyyo avec celle du groupe • Élaborer et suivre la feuille de route sécurité . Evaluer la maturité cyber (NIST2) • Assurer un reporting régulier auprès de la direction et du groupe Gestion des risques • Réaliser et maintenir l'analyse de risques (méthode EBIOS RM ou équivalent) • Identifier, évaluer et prioriser les risques cyber • Définir et suivre les plans de traitement et de remédiation Conformité et réglementaire • Garantir la conformité RGPD en lien avec le DPO • Anticiper et intégrer les exigences NIS2 Opérationnel et pilotage • Superviser la gestion des incidents et alertes de sécurité (lien avec le SOC / CERT Groupe) • Piloter les plans d'actions de remédiation suite audit • Encadrer la sécurité dans les projets (Security by Design) . Piloter les projets de transformation en relation avec le RSSI Groupe Sensibilisation • Diffuser la culture cybersécurité auprès des collaborateurs • Animer les actions de formation et de sensibilisation Profil recherché Formation & expérience Formation supérieure Bac+5 (école d'ingénieur, université, cursus spécialisé cybersécurité) Expérience confirmée de 7 ans minimum en cybersécurité, dont une expérience significative en tant que RSSI ou RSSI as a Service Expérience dans le secteur télécom / opérateur appréciée Compétences techniques Maîtrise des normes et référentiels : ISO 27001/27002, EBIOS RM, NIST Bonne connaissance des cadres réglementaires : RGPD, NIS2, réglementation télécom Compréhension des architectures cloud, réseaux et télécoms Connaissance des enjeux de gestion des incidents (SOC, CERT, réponse à incident) Compétences comportementales Leadership et capacité à embarquer les équipes Excellentes qualités de communication et de vulgarisation Vision stratégique et sens du business Autonomie, rigueur et capacité d'adaptation à un environnement de régie Certifications appréciées CISSP, CISM, ISO 27001 Lead Implementer / Lead Auditor, EBIOS RM
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous