Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 202 résultats.
Freelance

Mission freelanceConsultant en cybersécurité OT et conformité CRA

SELFING
Publiée le
CISSP
Cybersécurité

2 ans
550-650 €
Meylan, Auvergne-Rhône-Alpes
Au sein de notre siège social, pour le compte de client spécialisé dans le secteur des sciences de la vie, nous recherchons actuellement un(e) Consultant en cybersécurité OT et conformité CRA (H/F). La mission est basée à Meylan (38). Le télétravail peut être envisagé à hauteur de 12 jours par mois, soit 3 jours par semaine, en fonction des besoins projets. Contexte : · Expertise en architecture de cybersécurité OT et en conformité réglementaire au Cyber Resilience Act (CRA), en appui aux projets industriels, · Définition et mise en œuvre des exigences de cybersécurité sur le périmètre des projets. Plus particulièrement, vos tâches seront les suivantes : · Évaluation des exigences du Cyber Resilience Act (CRA) et identification des écarts de conformité, · Définition des architectures de référence OT : modèle de Purdue, zones & conduits, DMZ, · Réalisation d'analyses de risques cybersécurité et d'activités de modélisation des menaces : threat modelling, · Expertise sur les pratiques de cycle de développement logiciel sécurisé (Secure SDLC) et sur les référentiels de sécurité, · Définition et amélioration des processus de gestion des vulnérabilités, · Accompagnement de la conformité réglementaire (GMP, FDA 21 CFR Part 11), gestion des vulnérabilités et préparation aux audits.
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Cybersécurité AppSec

VISIAN
Publiée le
Docker
Terraform

1 an
Île-de-France, France
ContexteEn soutien du CISO de l'IT Production, prestation d'expertise Cybersécurité orientée AppSec. Expertise recherchée sur l'analyse sécurité de l'outillage Toolchain CICD, ainsi que sur le suivi d'adoption des outils et bonnes pratiques DevSecOps par les équipes IT. MissionsAccompagnement et expertise Cybersécurité dans les projets liés à l'infrastructure, et plus précisément dans le cadre de projets de type tooling AppSec / DevSecOps, et leur adoption par les équipes de développement IT Réalisation d'analyses de risques sur les solutions d'infrastructure de la production mutualisée du groupe bancaire (Toolchain CICD, applications internes) Validation des besoins de sécurité dans le cadre des projets d'infrastructure (fiche de sécurité digitale) Instruction Cybersécurité dans l'adoption de nouveaux standards technologiques (AppSec, Cloud, Containers, Infrastructure as Code) Promouvoir la sécurité applicative dès la conception (approche shift left pour les développements internes) Participation à la rédaction et à la mise à jour de procédures Cyber (en lien avec l'équipe contrôle) Suivi et remédiation des contrôles AppSec (ex : application security baseline) lors des projets, et en mode patrimoine (en lien avec l'équipe gouvernance) Renforcer l'intégration et le suivi des contrôles AppSec dans les activités TPRM
Voir cette offre
Freelance

Mission freelanceExpert Cybersecurité spécialisé en Container Security

LeHibou
Publiée le
Github
Kubernetes

4 mois
575 €
Saint-Ouen-sur-Seine, Île-de-France
Notre client dans le secteur Luxe recherche un/une Expert Cybersecurité spécialisé en Container Security H/F Description de la mission : Le client est un acteur majeur du secteur Luxe & Cosmétique. Description : Le projet vise à définir et déployer un modèle groupe de sécurisation des images conteneurisées et des dépendances open source utilisées dans les chaînes de développement et de déploiement. Le programme vise explicitement la sécurisation des images conteneurisées et leur consommation par les pipelines CI/CD. L'expertise devra permettre de définir : les standards de trusted registries ; les exigences de signature et provenance ; les exigences SBOM ; les règles de consommation des artefacts ; le choix d'une solution de sécurisation des images et dépendances ; la feuille de route de déploiement et d'enforcement à l'échelle Groupe. Compétences techniques attenduesDocker et OCI Images ; Kubernetes et plateformes CaaS ; image hardening ; image scanning ; signature et provenance d'artefacts ; admission policies et contrôles pré-déploiement. Connaissance des référentiels suivants : SLSA ; NIST SSDF ; CNCF Software Supply Chain Best Practices ; OWASP Software Component Verification Standard (SCVS). Artifact Repo & Registry Mgt Nexus Repository ; JFrog Artifactory ; Azure Container Registry ; Amazon ECR ; Google Artifact Registry ; Le projet devra s'intégrer dans l'ensemble des pipelines existants et futurs. GitHub ; GitHub Actions ; Azure DevOps ; Pipelines CI/CD ; IaC Security ; Anglais mandatory Des expériences dans le déploiement de solutions de sécurisation d'images de containers et de dépendantes sont attendues et grandement appréciées. Compétences / Qualités indispensables : Maîtrise de la sécurisation des images conteneurisées avec Docker et les standards OCI., Expertise en sécurité Kubernetes et plateformes CaaS, notamment sur les mécanismes de contrôle avant déploiement., Expérience en hardening et scanning des images afin d'identifier et de corriger les vulnérabilités., Maîtrise de la gestion des SBOM et de la sécurisation de la Software Supply Chain., Expertise en signature et traçabilité des artefacts, notamment sur les mécanismes de signature et de provenance., Maîtrise des admission policies et contrôles de conformité appliqués aux images avant leur déploiement., Expérience en sécurisation des pipelines CI/CD, notamment avec GitHub Actions et Azure DevOps., Maîtrise des repositories et container registries tels que JFrog Artifactory, Nexus, Azure Container Registry, Amazon ECR ou Google Artifact Registry., Anglais obligatoire Compétences / Qualités qui seraient un + : Des expériences dans le déploiement de solutions de sécurisation d'images de containers et de dépendantes sont attendues et grandement appréciées. xp grands groupesInformations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
CDI

Offre d'emploiIngénieur cybersécurité gouvernance - Ferroviaire H/F

VIVERIS
Publiée le

45k-50k €
Massy, Île-de-France
Contexte de la mission : Notre client est un grand acteur du secteur ferroviaire au niveau international, contribuant au développement de systèmes embarqués.Dans le cadre de l'un de ses projets, nous recherchons un Ingénieur Cybersécurité Gouvernance H/F pour renforcer un projet de définition et de déploiement d'une architecture cybersécurité. Vous serez chargé de consolider les études (analyses de risques, évaluation et conformité aux référentiels), de définir le modèle cible et d'accompagner les équipes projets et offres dans sa mise en oeuvre, en Île-de-France et à l'international. Vos responsabilités : - Conduire les analyses de risques (EBIOS RM / ISO 27005) : définir le contexte, évaluer les risques, formaliser le plan de traitement et dériver les exigences ; - Définir et faire évoluer l'architecture cybersécurité : modéliser le modèle cible, établir les principes directeurs, prioriser et allouer les exigences de sécurité ; - Évaluer et attester la conformité : collecter et analyser les rapports d'essais, agréger les statuts internes, consolider la conformité aux référentiels et produire les synthèses ; - Piloter le management des tiers (via service mutualisé) : contrôler la qualité des inputs, challenger devis et livrables ; - Accompagner de manière technique et fonctionnel les offres/projets : contribuer aux clause-by-clause des exigences, définir les solutions et guider leur mise en oeuvre ; - Structurer et animer la gouvernance : assurer la veille, capitaliser les bonnes pratiques et reporter au management.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Systèmes, Réseaux, Cybersécurité & Stockage

Gamme solutions
Publiée le
Stockage

1 an
Paris, France
Dans le cadre du renforcement de notre équipe Infrastructure & Production IT, nous recherchons un Ingénieur Systèmes, Réseaux, Cybersécurité & Stockage pour intervenir sur des environnements critiques liés à la production audiovisuelle, la postproduction et au stockage média haute disponibilité. 🎯 Missions🔐 Cybersécurité Administration et évolution des solutions de sécurité : Firewalls, IDS/IPS, EDR/XDR, antivirus, SIEM. Gestion des accès, MFA et sécurisation des flux. Analyse et traitement des incidents de sécurité en collaboration avec les équipes SOC. Gestion des vulnérabilités, patch management et plans de remédiation. Hardening et amélioration continue du niveau de sécurité des infrastructures. 🛡️ Gouvernance & conformité Contribution aux démarches ISO 27001, TPN et SMSI. Participation aux audits internes, externes et clients. Mise en œuvre et amélioration des politiques et procédures de sécurité. 💻 Systèmes & Infrastructure Administration des environnements Windows Server et Linux. Administration et évolution des infrastructures VMware et Hyper-V. Supervision, sauvegarde et maintien en condition opérationnelle des infrastructures critiques. Automatisation et industrialisation des tâches d'administration. 💾 Stockage & infrastructures média Administration d'environnements de stockage haute performance. Expertise attendue sur Dell EMC PowerScale / Isilon, Avid Nexis, SAN et NAS. Gestion de la performance, réplication, disponibilité et sécurisation des données. Participation aux projets d'évolution des architectures de stockage à forte volumétrie. 🌐 Réseaux & Connectivité Administration des infrastructures LAN/WAN, VLAN, VPN, Wi-Fi et interconnexions multi-sites. Administration du routage, switching, DNS, DHCP et firewalling. Supervision des équipements réseau et résolution des incidents. Conception et évolution des architectures réseau et Datacenter. Mise en place de la segmentation réseau et sécurisation des flux.
Voir cette offre
Freelance
CDI

Offre d'emploiPilote d’Activité GRC SSI – Cybersécurité (H/F)

WINDJ
Publiée le
DORA
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001

6 mois
Paris, France
Nous recherchons un Pilote d'Activité GRC SSI pour assurer le pilotage opérationnel d'un portefeuille d'activités couvrant notamment la conformité SSI, les contrôles & audits, la gestion des vulnérabilités, la sensibilisation, le suivi des filiales et le reporting. Le consultant travaillera en lien étroit avec le management GRC SSI et les différentes équipes d'experts. MissionsPiloter et coordonner un portefeuille d'activités GRC SSI ; Organiser et animer les comités opérationnels ; Consolider les plannings, charges, priorités et plans d'actions ; Suivre l'avancement des activités et garantir le respect des engagements ; Identifier et suivre les risques, alertes, dépendances et points de blocage ; Coordonner les collaborateurs, prestataires, experts et différentes parties prenantes ; Challenger les analyses, recommandations et livrables produits par les équipes ; Garantir la qualité et la conformité des livrables avec les référentiels et exigences réglementaires ; Formaliser et améliorer les processus, procédures, indicateurs et modes opératoires ; Préparer les éléments nécessaires aux instances de gouvernance et aux arbitrages ; Produire les reportings, tableaux de bord et indicateurs de pilotage à destination du management ; Assurer une visibilité régulière sur l'avancement, les risques et les points d'attention.
Voir cette offre
Freelance
CDI

Offre d'emploiIT Risk & Cybersecurity Officer (H/F)

AVA2I
Publiée le
Cybersécurité
KPI

3 ans
Île-de-France, France
Dans le cadre du renforcement de ses équipes, notre client recherche un(e) IT Risk & Cybersecurity Officer afin d'accompagner les équipes dans la maîtrise des risques IT et la sécurisation des projets. Vous évoluerez dans un environnement international et exigeant, au sein d'une équipe en charge de la gouvernance IT, de la gestion des risques et de la cybersécurité. Vos missionsGouvernance IT & gestion des risques Réaliser des analyses de risques IT et cybersécurité afin d'identifier et d'évaluer les vulnérabilités. Maintenir et faire évoluer les référentiels, méthodologies et outils dédiés à la gestion des risques IT. Déployer et veiller au respect des politiques et standards de sécurité. Assurer le suivi du registre des risques IT et des plans de remédiation. Accompagnement des projets Accompagner les équipes projets dans l'identification et la maîtrise des risques IT et cybersécurité. Définir les stratégies de mitigation des risques et veiller au respect des exigences de sécurité. Intégrer les exigences de sécurité dès la conception des projets selon une approche « Security by Design ». Réaliser la revue des dossiers de sécurité des applications et s'assurer de leur conformité avec les standards de sécurité applicative. Suivi opérationnel & conformité Réaliser des revues périodiques des risques sur les différents périmètres. Participer aux audits de sécurité et aux exercices de due diligence auprès des fournisseurs et prestataires. Identifier et contribuer à la réduction des risques liés aux prestataires et à la chaîne d'approvisionnement. Reporting & pilotage Produire et mettre à jour les KPI, tableaux de bord et reportings liés aux risques IT et à la cybersécurité. Fournir au management une vision claire de l'exposition aux risques et de l'avancement des actions de remédiation.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant administrateur cybersécurité - Implémentation Keeper

EDC DIGITAL-IT
Publiée le
Cybersécurité
Gestion des accès privilégiés (PAM)
IAM

1 an
Seine-Saint-Denis, France
Dans le cadre de son programme de renforcement de la cybersécurité et d'harmonisation des pratiques de gestion des identifiants, notre client déploie Keeper comme solution cible de Password Management pour les cas d'usage critiques et sensibles du Groupe. Ce projet vise à remplacer progressivement les solutions de gestion de mots de passe actuellement utilisées, à sécuriser le stockage et le partage des secrets, à améliorer la traçabilité des accès et à standardiser les pratiques de gestion des identifiants au sein des différentes entités du Groupe. Le périmètre couvre notamment : • Les utilisateurs IT et populations techniques. • Les comptes techniques et applicatifs. • Les mécanismes de partage sécurisé de mots de passe (équipes, accès temporaires, partenaires externes). • Les comptes de secours (Break-the-Glass). • La supervision, l'auditabilité et la conformité des accès aux secrets. Le prestataire sera en charge de l'implémentation opérationnelle de la solution et de l'exécution des activités nécessaires à son déploiement progressif auprès des populations cibles. Il travaillera en étroite collaboration avec les équipes IAM, Cybersecurity, Infrastructure et les entités métiers concernées. Mission: Administration et configuration de la plateforme Keeper • Réaliser le paramétrage du tenant Keeper conformément aux standards de sécurité • Configurer les rôles, profils, groupes, politiques de sécurité et permissions • Mettre en oeuvre les coffres, partages, modèles d'accès et règles de gouvernance associés aux différents cas d'usage • Participer aux tests de configuration et aux recettes techniques • Assurer le maintien de la cohérence des configurations au fil des évolutions du projet Intégration technique et sécurisation de la solution • Contribuer à la mise en oeuvre des intégrations SSO, IAM et MFA • Participer à la configuration des mécanismes de journalisation, supervision et auditabilité • Réaliser les activités de validation technique avec les équipes Cybersécurité, IAM et Infrastructure • Participer à l'intégration avec les composants de gestion des accès privilégiés et des secrets • Assurer la traçabilité des configurations et des évolutions de la plateforme Migration des utilisateurs et des secrets • Préparer les opérations de migration depuis les solutions existantes (Keeper et Keepas) • Réaliser les opérations d'import, de contrôle et de validation des données migrées • Accompagner techniquement les populations onboardées • Assurer le traitement des incidents et anomalies rencontrés lors des migrations • Participer aux opérations de remédiation et de nettoyage après migration Mise en oeuvre des cas d'usage métier • Implémenter les cas d'usage validés dans la plateforme Keeper : o partage d'identifiants d'équipe o partage temporaire o partage externe o comptes techniques o comptes d'urgence Break-the-Glass • Définir et mettre en place les modèles d'accès associés. • Vérifier la conformité des implémentations avec les exigences sécurité du Groupe. • Réaliser les démonstrations fonctionnelles auprès des équipes utilisatrices Documentation technique et transfert de connaissances • Produire la documentation d'administration et d'exploitation • Formaliser les procédures d'onboarding et d'exploitation courante • Rédiger les guides de support de niveau 1 et 2 • Contribuer au transfert de compétences vers les équipes internes Anglais IAM / SSO / MFA et gestion des habilitations Intermédiaire Implémentation de solutions de gestion des mots de passe, coffres-forts numériques ou PAM (Keeper, CyberArk, Delinea, BeyondTrust, etc.)
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous