Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 109 résultats.
CDI

Offre d'emploi Ingénierie SEC OPS Squad Outils à Gradignan

TECOS
Publiée le
Administration linux

40k-45k €
Gradignan, Nouvelle-Aquitaine
MISSION PRINCIPALE Avoir la charge d'implémenter et d'administrer la sécurité des environnements technologiques du pôle CCXP, principalement les outils de sécurité EDR, FIM, CNAPP, etc… La mission s'inscrit dans une démarche d'amélioration continue de la posture de sécurité du client, notamment sur les outils de protection anti-malware. Amener à collaborer avec le SOC sur le traitement des risques détectés pour les outils anti-malware et à développer les moyens nécessaires à la protection du pôle CCXP. Formation et expérience Justifier d'une expérience junior de 2 ans minimum dans le domaine de la sécurité opérationnelle, idéalement avec une orientation Sec-Ops et des expériences avérées en gestion des outils EDR et CNAPP. Une connaissance des exigences du secteur bancaire en matière de sécurité et de conformité constitue un atout apprécié. ENVIRONNEMENT TECHNIQUE Systèmes et infrastructures : Linux, Windows, Aix, Solaris Conteneurisation et orchestration : Kubernetes, environnements DEVOPS Outils d'automatisation : Ansible Outils de sécurité : EDR (Harfang Lab recherché), CNAPP (Sysdig recherché), FIM Compétences techniques indispensables Très bonne connaissance des OS Linux/Unix/Windows ainsi que de Kubernetes avec une bonne compréhension des architectures cloud et hybrides Connaissance pratique d'Ansible et des outils DevOps permettant l'automatisation des processus de sécurisation et de remédiation. Très bonnes connaissances des outils EDR. Une expérience de l'EDR Harfang Lab est un atout indéniable. Très bonnes connaissances des outils de FIM. Une expérience de WAZUH est un atout indéniable. Capacité à élaborer et maintenir des tableaux de bord de pilotage de la sécurité avec différentes solutions de visualisation.
Voir cette offre
Freelance

Mission freelanceIngénieur Data Collect Cybersécurité - Freelance (H/F)

█ █ █ ██ █ █
Publiée le
Ansible
Apache Kafka
DevOps

Paris, France

Offre importée

Offre issue du marché tech, identifiée automatiquement pour vous donner une vue complète des opportunités.

Accès restreint à la communauté

Rejoignez notre plateforme pour accéder aux détails de cette offre et obtenir un accès aux meilleures offres du marché.

Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Cybersécurité H/F - BESOIN RECCURENT

Ness Technologies
Publiée le
Cloud
Cybersécurité
Microsoft Defender

6 mois
Île-de-France, France
Dans le cadre de besoins récurrents auprès de nos clients et afin d'anticiper nos futures missions, nous souhaitons enrichir notre vivier de consultants et d'experts IT. L'objectif est d'identifier des profils susceptibles d'être sollicités lors de l'ouverture de futures missions correspondant à leur expertise, leurs souhaits et leur disponibilité. En tant qu'Ingénieur Cybersécurité, vous contribuez à la protection du système d'information et à l'amélioration continue de son niveau de sécurité. Vos missions Participer au maintien en condition de sécurité des infrastructures. Déployer et administrer les solutions de sécurité. Participer à l'analyse et au traitement des incidents de sécurité. Analyser les alertes et événements de sécurité. Participer à la gestion des vulnérabilités. Réaliser ou suivre les campagnes de scans de vulnérabilités. Participer aux plans de remédiation. Assurer le durcissement des systèmes et infrastructures. Participer à la sécurisation des environnements Cloud. Participer à la gestion des identités et des accès. Mettre en œuvre les politiques et standards de sécurité. Participer aux projets de sécurité réseau. Contribuer à la sécurisation des postes de travail et serveurs. Participer à l'évolution des outils de détection et de protection. Participer aux analyses de risques techniques. Produire et maintenir la documentation sécurité. Environnement technique possible SIEM EDR / XDR SOC PAM IAM Bastion Firewall WAF IDS / IPS SASE Microsoft Defender Sentinel Splunk Elastic / ELK CrowdStrike CyberArk Tenable / Qualys Nessus Fortinet Palo Alto Cloudflare Azure / AWS
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiData scientist - Expert(e) en IA spécialisé(e) - N3

KEONI CONSULTING
Publiée le
Benchmarking
Cybersécurité
Python

18 mois
20k-60k €
160-500 €
Toulouse, Occitanie
Contexte Objectif global : Développer IA au sein du SOC 2 Au sein de notre SOC, nous intégrons des technologies d'Intelligence Artificielle Générative pour automatiser l'analyse de menaces, contextualiser les alertes de sécurité et assister nos analystes. Nous recherchons un(e) Expert(e) en IA spécialisé(e) dans l'entraînement, l'alignement et l'évaluation de Modèles de Langage (LLM/SLM) afin de concevoir des modèles souverains, ultra-spécialisés en cybersécurité. En collaboration directe avec l'équipe R&D Cyber et l'équipe SOC, le/la consultant(e) aura pour missions de : MISSIONS Fine-tuning de modèles : Adapter et spécialiser des LLM open-source (Llama, Mistral, Qwen...) sur des données de cybersécurité (logs, rapports CTI, playbooks). Alignement et limitation des hallucinations : Mettre en œuvre des techniques d'apprentissage par renforcement pour s'assurer que les modèles génèrent des réponses précises, sécurisées et sans biais/hallucinations (crucial pour le SOC). Formatage et structuration des données : Définir et appliquer les meilleurs formats de prompt et de conversation pour l'entraînement. Évaluation et Benchmarking : Mettre en place des pipelines d'évaluation rigoureux pour mesurer la performance des modèles spécialisés "Cyber" par rapport aux standards du marché.
Voir cette offre
CDI
Freelance

Offre d'emploiIngénieur systèmes et réseaux — Consultant SI Exploitation et pilotage des prestataires

FC Consulting
Publiée le
Active Directory
Intune
ITIL v4

6 mois
44k-52k €
330-400 €
Paris, France
Vous intervenez au sein d'une Direction des Systèmes d'Information récemment constituée, dont le système d'information est entièrement externalisé : infogérance du parc de postes de travail, solutions Cloud PaaS, IaaS et SaaS. Le client s'est doté d'un profil capable d'assurer le pilotage opérationnel de ses prestataires, d'accompagner ses utilisateurs dans l'expression de leurs besoins auprès des fournisseurs, et de contrôler la qualité des prestations livrées. Le rôle est principalement opérationnel. Votre mission s'articule autour de deux axes. Sur le poste de travail, supervision et support : • Vous assurez du bon niveau de résolution des tickets utilisateurs traités par l'infogérant et les autres fournisseurs • Vous maintenez la matrice des droits et effectuez les contrôles garantissant sa bonne application • Vous aidez les utilisateurs à formaliser leurs besoins techniques : accès, SFTP, signature électronique, suspicion de phishing, puis assurez le suivi auprès des fournisseurs jusqu'à la mise en place de solutions adaptées • Vous accompagnez les utilisateurs dans l'usage des outils collaboratifs SharePoint et OneDrive, et développez les sites SharePoint sécurisés répondant à leurs besoins • Vous supervisez la cohérence des configurations du parc Sur le pilotage opérationnel des fournisseurs : • Vous coordonnez la résolution des incidents à chaud et à froid, et veillez à leur déclaration dans la base des incidents • Vous veillez à l'application de la politique de gestion des droits et accès, y compris les comptes à privilèges • Vous assurez le suivi et la revue des certificats, des flux et des protocoles • Vous suivez les alertes EDR, l'analyse SOC et leur résolution par l'infogérant • Vous êtes garant de la conservation de la bibliothèque documentaire du SI après chaque changement Livrables attendus : matrice des droits actualisée incluant les flux et les comptes d'administration, sites SharePoint, déclarations d'incidents, bibliothèque documentaire réunissant processus, modes opératoires et guides utilisateurs, et reporting RUN. Mission de six mois minimum, renouvelable, à Paris 13e. Démarrage début octobre. Présentiel les premiers mois, puis une journée de télétravail par semaine.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Systèmes, Réseaux, Cybersécurité & Stockage

Gamme solutions
Publiée le
Stockage

1 an
Paris, France
Dans le cadre du renforcement de notre équipe Infrastructure & Production IT, nous recherchons un Ingénieur Systèmes, Réseaux, Cybersécurité & Stockage pour intervenir sur des environnements critiques liés à la production audiovisuelle, la postproduction et au stockage média haute disponibilité. 🎯 Missions🔐 Cybersécurité Administration et évolution des solutions de sécurité : Firewalls, IDS/IPS, EDR/XDR, antivirus, SIEM. Gestion des accès, MFA et sécurisation des flux. Analyse et traitement des incidents de sécurité en collaboration avec les équipes SOC. Gestion des vulnérabilités, patch management et plans de remédiation. Hardening et amélioration continue du niveau de sécurité des infrastructures. 🛡️ Gouvernance & conformité Contribution aux démarches ISO 27001, TPN et SMSI. Participation aux audits internes, externes et clients. Mise en œuvre et amélioration des politiques et procédures de sécurité. 💻 Systèmes & Infrastructure Administration des environnements Windows Server et Linux. Administration et évolution des infrastructures VMware et Hyper-V. Supervision, sauvegarde et maintien en condition opérationnelle des infrastructures critiques. Automatisation et industrialisation des tâches d'administration. 💾 Stockage & infrastructures média Administration d'environnements de stockage haute performance. Expertise attendue sur Dell EMC PowerScale / Isilon, Avid Nexis, SAN et NAS. Gestion de la performance, réplication, disponibilité et sécurisation des données. Participation aux projets d'évolution des architectures de stockage à forte volumétrie. 🌐 Réseaux & Connectivité Administration des infrastructures LAN/WAN, VLAN, VPN, Wi-Fi et interconnexions multi-sites. Administration du routage, switching, DNS, DHCP et firewalling. Supervision des équipements réseau et résolution des incidents. Conception et évolution des architectures réseau et Datacenter. Mise en place de la segmentation réseau et sécurisation des flux.
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant DevSecOps / SIEM – Terraform & GitLab CI/CD

Atos
Publiée le
Gitlab
Google Cloud Platform (GCP)
Terraform

120 jours
Aubervilliers, Île-de-France
Dans le cadre de l'évolution de son dispositif de cybersécurité et à la suite de la mise en place d'un SOC, notre client souhaite renforcer l'industrialisation de son environnement de détection et fiabiliser le test continu des règles de sécurité. La mission porte sur l'industrialisation de l'infrastructure et de la configuration de détection d'un SIEM Google SecOps (Chronicle), en s'appuyant notamment sur Terraform et GitLab CI/CD. La chaîne CI/CD est déjà en place : l'objectif n'est donc pas de repartir de zéro, mais de la finaliser, la fiabiliser et d'industrialiser la gestion, le déploiement et le contrôle des règles de détection. Le consultant interviendra directement au sein de l'équipe existante et devra également contribuer à sa montée en compétence sur Terraform et GitLab. Missions principales : Industrialiser l'infrastructure et la configuration de détection du SIEM Google SecOps / Chronicle. Documenter l'infrastructure existante : projets GCP, comptes de service, feeds d'ingestion, buckets, Pub/Sub, VPC, etc. Structurer et améliorer le code Terraform : création et utilisation de modules réutilisables, gestion des différents environnements / workspaces, maintien de bonnes pratiques Infrastructure-as-Code. Intégrer les étapes fmt, plan, validate et deploy dans les pipelines GitLab CI/CD. Faire évoluer et fiabiliser la chaîne CI/CD existante. Mettre en place un workflow versionné depuis Git avec mécanismes d'approbation. Migrer progressivement la configuration existante des règles et alertes vers une approche Infrastructure-as-Code / Detection-as-Code. Garantir la conformité et la traçabilité des changements : revue de plans, politiques, journalisation. Mettre en place une gestion des évolutions des règles via des mécanismes de Feature Request / Merge Request. Industrialiser les contrôles qualité dans les pipelines : lint, validation syntaxique des règles via les API SecOps, tests de non-régression sur des jeux de logs de référence, détection des règles trop bruyantes avant leur mise en production. Collaborer avec les analystes SOC afin de traduire leurs besoins de détection en règles industrialisées. Participer aux revues de code et diffuser les bonnes pratiques Detection-as-Code au sein de l'équipe. Accompagner l'équipe dans sa montée en compétence sur Terraform et GitLab CI/CD.
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Microsoft Entra / Identity Security & Automation

NETSEC DESIGN
Publiée le
Google Workspace
IAM

3 ans
40k-55k €
400-500 €
Paris, France
Dans le cadre de l'évolution de son système de gestion des identités, de Google Workspace vers Microsoft Entra, un grand groupe international souhaite renforcer son dispositif de sécurité autour des identités et des accès. La migration des identités en elle-même n'est pas le cœur de la mission. Le besoin s'inscrit au sein d'équipes de cybersécurité opérationnelle, comprenant notamment des analystes SOC N2/N3 ainsi que plusieurs profils transverses spécialisés dans la sécurité des environnements Google Workspace et Microsoft Entra. L'enjeu principal est d'accompagner la montée en puissance de Microsoft Entra comme plateforme de gestion et de sécurisation des identités, notamment autour de l'intégration et de la migration des applications. Le consultant travaillera en interaction avec les équipes en charge de l'intégration et de la migration des applications afin de définir les modalités d'industrialisation et d'automatisation des mécanismes liés à l'identité et à la sécurité. Missions principalesLe consultant interviendra notamment sur les sujets suivants : ● Analyser les mécanismes actuellement utilisés dans l'environnement Google et identifier leurs équivalents ou leurs adaptations dans Microsoft Entra ● Accompagner les équipes lors de l'intégration de nouvelles applications dans Entra ● Concevoir et automatiser les workflows associés à la gestion des identités, des accès et des applications ● Participer à la mise en œuvre de mécanismes permettant de contrôler le respect des politiques de sécurité ● Définir les processus de gestion des exceptions et des violations de politiques ● Exploiter Microsoft Graph API et le scripting afin d'automatiser les contrôles et les processus ● Produire des indicateurs et des reportings orientés cybersécurité, activité des comptes, accès et conformité, principalement via Power BI ● Mettre à disposition des outils permettant aux différentes entités du groupe de gagner en autonomie, tout en respectant un cadre de sécurité centralisé Le périmètre est international, avec des équipes IT locales pouvant nécessiter un accompagnement, de la documentation et du transfert de compétences. Profil recherchéLe profil recherché est avant tout un expert Microsoft Entra orienté Identity Security, suffisamment hands-on pour intervenir sur : ● L'automatisation des processus liés aux identités et aux accès ● Les API Microsoft Graph ● Le scripting et l'industrialisation des contrôles ● Les mécanismes de sécurité liés aux identités et aux applications ● Les principes Zero Trust appliqués à la gestion des identités et des accès La connaissance de Google Workspace est importante afin de comprendre l'environnement existant et d'effectuer le mapping vers Microsoft Entra. En revanche, le besoin ne correspond pas à celui d'un administrateur Google Workspace ni d'un spécialiste de migration collaborative de Google Workspace vers Microsoft 365. Objectifs & livrables● Configuration des workflows et automatisation des processus liés aux identités et aux accès ● Utilisation de Microsoft Graph API et Power BI pour l'analyse et le reporting ● Sécurisation des identités et des accès selon les principes Zero Trust ● Accompagnement des équipes en charge de la migration et de l'intégration des applications dans Entra ● Industrialisation et automatisation des processus liés à l'intégration applicative et à la gestion des identités ● Mise en œuvre de mécanismes de gestion des exceptions aux politiques de sécurité ● Identification, suivi et traitement des violations de politiques liées aux identités et aux accès ● Mise en place de reportings cybersécurité portant notamment sur l'activité des comptes, les accès et le respect des politiques ● Formation, documentation et transfert de compétences auprès des équipes internes et locales ● Mise à disposition de solutions permettant aux entités et équipes IT locales de gagner en autonomie, tout en respectant le cadre de sécurité défini au niveau central
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur SN2 Cybersécurité

R&S TELECOM
Publiée le
Microsoft Access

12 mois
40k-48k ¤
400-480 ¤
Île-de-France, France
Ingénieur Cybersécurité SN2ContexteDans le cadre du renforcement de l'équipe de sécurité opérationnelle, nous recherchons des Ingénieurs Cybersécurité SN2 capables d'assurer l'analyse et le traitement des incidents de sécurité de niveau 2, ainsi que la contribution aux activités d'amélioration continue. Les ingénieurs interviendront sur un environnement technique diversifié et seront amenés à collaborer avec les équipes de production, les référents sécurité et les experts des différentes solutions de cybersécurité. Missions principalesAnalyse et traitement des incidents – Niveau 2Prendre en charge les incidents de sécurité escaladés par le niveau 1. Réaliser les analyses techniques nécessaires à la qualification et à la résolution des incidents. Identifier les causes, le périmètre et l'impact potentiel d'un incident. Exploiter les événements, logs, alertes et indicateurs issus des solutions de sécurité. Appliquer les procédures et modes opératoires existants. Escalader les incidents complexes vers les niveaux d'expertise appropriés. Assurer le suivi et la documentation des actions réalisées jusqu'à la clôture de l'incident. Documentation et capitalisationRédiger et maintenir les fiches réflexes permettant de standardiser le traitement des incidents. Produire des fiches d'exécution détaillant les actions techniques à réaliser. Rédiger les REX (retours d'expérience) à la suite d'incidents significatifs. Contribuer à la mise à jour de la base de connaissances et des procédures opérationnelles. Identifier les situations récurrentes pouvant faire l'objet d'une automatisation ou d'une amélioration du processus de traitement. Coordination et expertiseOrganiser et participer à des points techniques avec les référents des solutions de sécurité. Collaborer avec les équipes infrastructure, réseau, systèmes et applicatives lorsque nécessaire. Préparer les éléments techniques nécessaires aux échanges avec les experts et éditeurs. Participer à l'analyse des problématiques complexes nécessitant une expertise transverse. Amélioration continueÊtre force de proposition sur l'amélioration des processus de sécurité opérationnelle. Identifier les tâches répétitives pouvant être automatisées. Proposer des évolutions des procédures, règles de détection et modes opératoires. Contribuer à l'amélioration de la qualité et de la performance du traitement des incidents. Participer à la mise en place d'indicateurs et au suivi des actions d'amélioration. Environnement techniqueLe candidat évoluera notamment sur les solutions suivantes : Zscaler – sécurité Web / SSE / proxy Proofpoint – sécurité de la messagerie et protection contre les menaces Akamai – sécurité applicative, CDN / WAF / protection DDoS CrowdStrike – EDR / protection des endpoints CyberArk – PAM / gestion des comptes et accès privilégiés Une connaissance de plusieurs de ces solutions est attendue, avec la capacité à monter rapidement en compétence sur les technologies non maîtrisées. Profil recherchéFormation supérieure en informatique, cybersécurité ou réseaux. 1 à 3 ans d'expérience dans le domaine de la cybersécurité. Première expérience en SOC, CERT, sécurité opérationnelle ou traitement d'incidents. Bonne compréhension des mécanismes de sécurité réseau, système et endpoint. Capacité à réaliser une analyse de niveau 2 à partir d'alertes, logs et événements de sécurité. Bonne capacité rédactionnelle et aptitude à formaliser des procédures techniques. Esprit d'analyse, rigueur et capacité à travailler en équipe. Autonomie dans la prise en charge des incidents et capacité à solliciter les bons interlocuteurs lorsque nécessaire. Curiosité technique et volonté de contribuer à l'amélioration continue. Savoir-être :Esprit d'analyse et de synthèse Rigueur et méthodologie Autonomie Bon relationnel et capacité à travailler en transverse Esprit d'équipe Force de proposition Capacité à communiquer avec des interlocuteurs techniques de différents niveaux Niveau d'interventionSN2 – Sécurité opérationnelle Le poste nécessite une capacité à aller au-delà de l'application de procédures : l'ingénieur doit être capable de comprendre l'événement, mener l'analyse technique, identifier les actions à réaliser et contribuer à l'enrichissement des procédures existantes. Livrables attendusTraitement et résolution des incidents SN2 Fiches réflexes Fiches d'exécution RETEX Procédures opérationnelles Comptes rendus de points techniques Propositions d'amélioration continue Contribution à l'automatisation des traitements récurrents
Voir cette offre
Freelance
CDI

Offre d'emploiTech Lead - ServiceNow SecOps (H/F)

STORM GROUP
Publiée le
SecOps
ServiceNow

3 ans
55k-65k €
500-600 €
Île-de-France, France
Responsabilités principales Piloter les activités de mise en œuvre technique des modules SecOps tout au long du cycle de vie du projet. Traduire les principes d'architecture et les exigences cybersécurité en conceptions techniques détaillées et en directives d'implémentation. Concevoir et superviser les intégrations avec les solutions de sécurité telles que les SIEM, EDR/XDR, scanners de vulnérabilités (Tenable, Qualys, Rapid7, etc.), plateformes CTI, outils SOC et fournisseurs d'identité. Définir les approches techniques de collecte, corrélation et enrichissement des alertes de sécurité ainsi que des flux de données liés aux vulnérabilités et aux actifs. Concevoir et encadrer la mise en œuvre des workflows de gestion des incidents de sécurité, des processus de remédiation des vulnérabilités, des playbooks d'investigation et des automatisations SecOps. Superviser la configuration des modèles de scoring, de priorisation des vulnérabilités, des règles d'exposition et des mécanismes de réduction du bruit opérationnel. Réaliser les revues techniques des configurations, développements et intégrations afin de garantir le respect des exigences de sécurité, de performance et de maintenabilité. Coordonner les analyses techniques et la résolution des incidents ou problématiques complexes rencontrés durant le projet. Piloter les activités de tests techniques, notamment les tests d'intégration, les tests de bout en bout et la validation des flux SecOps. Produire et valider la documentation technique, les procédures d'exploitation, les guides d'administration et les supports de transfert de compétences. Identifier, suivre et mitiger les risques techniques liés aux intégrations, aux performances, à la qualité des données et à la cybersécurité
Voir cette offre
Freelance

Mission freelance[LFR] Consultant SecOps ServiceNow - 1823

ISUPPLIER
Publiée le

10 mois
200-435 €
Paris, France
Le consultant intervient sur le développement ServiceNow SecOps, sous la responsabilité du Technical Lead. Il est en charge de la configuration, du paramétrage et des développements nécessaires à la mise en œuvre des modules Security Incident Response (SIR) et USEM (ex Vulnerability Response – VR). Il contribue à répondre aux besoins opérationnels des équipes cybersécurité, notamment les équipes SOC, CERT, gestion des vulnérabilités et remédiation, tout en respectant les standards de qualité et de sécurité. Missions : - Configurer et personnaliser les modules ServiceNow SecOps selon les exigences métier et opérationnelles. - Développer les intégrations et API avec les outils de sécurité, scanners de vulnérabilités, solutions de détection et plateformes tierces. - Mettre en œuvre les workflows de traitement des incidents de sécurité, de gestion des vulnérabilités et de remédiation. - Développer et maintenir les playbooks d'investigation, d'enrichissement et de réponse automatisée. - Configurer les règles de corrélation, de priorisation, de scoring des risques et d'orchestration des traitements. - Concevoir et développer les tableaux de bord, rapports et indicateurs de suivi des incidents, vulnérabilités et risques. - Réaliser les tests unitaires et contribuer aux tests d'intégration, de validation système et de recette utilisateur. - Analyser, diagnostiquer et corriger les anomalies rencontrées lors des phases de développement, de test et de stabilisation. - Contribuer à la documentation technique, aux procédures de déploiement et aux guides d'exploitation. - Respecter les standards de développement ServiceNow, les exigences de sécurité et les pratiques qualité du projet. - Participer à l'amélioration continue de la plateforme via des optimisations techniques, automatisations et améliorations de performance. Profil attendu : Consultant spécialisé en développement ServiceNow SecOps. Profil capable d'intervenir sur la configuration, le développement et l'intégration de la plateforme. Expérience dans les environnements cybersécurité et dans les processus de gestion des incidents, vulnérabilités et remédiation. Capacité à travailler sous la responsabilité d'un Technical Lead et à contribuer à l'amélioration continue de la plateforme.
Voir cette offre
Freelance

Mission freelanceTeam Lead SecOps / Expert Cybersécurité

Groupe Aptenia
Publiée le
SecOps

4 ans
400-660 €
Hauts-de-France, France
TEAM LEAD SECOPS 🛡️ Je recherche un Team Lead SecOps pour rejoindre un grand environnement international et prendre un rôle clé dans le pilotage des opérations de sécurité. 🎯 Votre rôle au quotidien En véritable référent opérationnel, vous serez au cœur de l'activité SecOps et aurez pour principales responsabilités : 👥 Leadership & coordination • Encadrer et accompagner une équipe d'experts SecOps. • Organiser et prioriser les activités de l'équipe. • Être le point de coordination entre les équipes sécurité, IT et les différentes parties prenantes. • Faire monter les équipes en compétences et favoriser le partage de connaissances. 🛡️ Incident Response & Security Operations • Superviser les investigations et la réponse aux incidents de sécurité. • Accompagner les équipes sur les incidents complexes et à fort impact. • Veiller à l'efficacité des processus d'escalade et de gestion de crise. • Participer à l'amélioration continue des processus opérationnels. 📊 Performance & amélioration continue • Suivre les KPIs SecOps : MTTD, MTTR, volumétrie, qualité de détection… • Identifier les axes d'amélioration et mettre en place les actions correctives. • Contribuer à l'amélioration de l'efficacité et de la maturité du SOC. ⚙️ Détection & outils • Optimiser les règles de détection et les use cases. • Faire évoluer les playbooks et procédures de réponse. • Travailler sur les environnements SIEM / EDR / SOAR. • Contribuer au développement des capacités de détection en s'appuyant notamment sur MITRE ATT&CK. 🔎 Le profil recherché Nous recherchons avant tout une personne technique, structurée et capable de fédérer une équipe. ✅ 7 à 10 ans d'expérience en SOC / SecOps / Incident Response ✅ Une expérience en management, coordination ou leadership technique ✅ Bonne maîtrise des environnements SIEM, EDR et SOAR ✅ Expérience sur des solutions telles que Splunk, Microsoft Sentinel, QRadar ou équivalentes ✅ Bonne connaissance des méthodologies de réponse aux incidents ✅ Solide capacité d'analyse et de prise de décision 💡 Pourquoi cette mission ? 🔥 Un rôle avec une vraie dimension de leadership 🌍 Un contexte international et stimulant 🛡️ Des enjeux cybersécurité concrets et à fort impact ⚙️ L'opportunité de contribuer directement à la maturité et à la performance du SOC ⏳ Une mission longue durée offrant de la visibilité 📅 Démarrage : ASAP 📍 Localisation : Hauts-de-France ⏳ Durée : Longue durée 💼 Statut : Freelance
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur SecOps Cloud AWS HABILITABLE

Gamme solutions
Publiée le
DevSecOps

1 an
Paris, France
ContexteDans le cadre d'une mission pour l'un de nos clients grands comptes, nous recherchons un Ingénieur SecOps Cloud AWS afin de renforcer une équipe spécialisée dans la sécurité des environnements Cloud et l'industrialisation des pratiques DevSecOps. Missions principalesConcevoir et mettre en œuvre des solutions de sécurité sur AWS. Sécuriser les infrastructures Cloud et les flux réseau. Mettre en place et maintenir les bonnes pratiques Cloud Security / DevSecOps. Administrer et optimiser les mécanismes IAM : rôles, politiques, permissions et gestion des accès. Mettre en œuvre les contrôles de sécurité sur les environnements AWS. Automatiser les contrôles et remédiations de sécurité. Intégrer la sécurité dans les pipelines CI/CD. Participer à la sécurisation des environnements Docker / Kubernetes. Mettre en place et exploiter les solutions de monitoring, logging et détection. Analyser les vulnérabilités et piloter leur remédiation. Participer à la réponse aux incidents de sécurité Cloud. Réaliser des audits et contribuer à l'amélioration continue du niveau de sécurité. Produire la documentation technique et les procédures de sécurité. Collaborer avec les équipes Cloud, DevOps, Infrastructure, SOC et Cybersecurity. Environnement techniqueAWS : IAM, VPC, EC2, S3, CloudTrail, CloudWatch, GuardDuty, Security Hub, KMS, WAF… Terraform / Infrastructure as Code Docker / Kubernetes / EKS CI/CD : GitLab CI, Jenkins ou équivalent Linux Git Scripting : Python / Bash SIEM / SOC / Monitoring DevSecOps / Cloud Security Profil recherché
Voir cette offre
Freelance

Mission freelanceSecOps Manager / Cyber Expert

Groupe Aptenia
Publiée le
SecOps

3 ans
400-580 €
Nord, France
ous recherchons un Lead SecOps / Expert Cyber Opérationnel capable d'allier expertise technique forte, réflexion cyber et pilotage opérationnel. Le rôle est clé : être le référent technique de l'équipe SecOps, capable d'apporter du répondant sur les incidents complexes, d'accompagner les analystes et de garantir un dispositif opérationnel efficace. 🎯 Vos missionsÊtre un référent technique sur les sujets cybersécurité et intervenir en support sur les incidents complexes. Apporter une réelle expertise dans l'analyse, l'investigation et le traitement des incidents cyber. Accompagner les équipes SecOps dans la prise de décision et les escalades techniques. Organiser et piloter l'activité opérationnelle : planning, rotations, astreintes, priorisation des sujets. Être un point d'appui pour l'équipe et le management sur le fonctionnement du dispositif SecOps. Participer à l'amélioration continue des processus, des outils et des capacités de détection. 🔎 Profil recherchéProfil technique confirmé avec une solide expérience en cybersécurité opérationnelle (SOC, SecOps, Incident Response). Parcours IT préalable apprécié : réseaux, systèmes, Linux, infrastructures. Expérience concrète dans la gestion et l'analyse d'incidents de sécurité. Capacité à challenger techniquement, à analyser des situations complexes et à proposer des solutions pertinentes. Expérience dans l'encadrement opérationnel d'équipes cyber : organisation, coordination, accompagnement. Maîtrise des environnements SOC : SIEM, EDR, Threat Intelligence, outils de détection et réponse. Anglais professionnel.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous