Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 247 résultats.
Freelance

Mission freelance[LFR] Analyste cybersécurité — Vulnerability Management - 1984

ISUPPLIER
Publiée le

3 mois
200-400 €
Aix-en-Provence, Provence-Alpes-Côte d'Azur
La mission porte sur l'analyse, le suivi et la coordination de la remédiation des vulnérabilités identifiées sur le système d'information d'Inetum. Le consultant intervient sur les rapports d'audits de sécurité, les scans de vulnérabilités et les tests d'intrusion afin de qualifier les risques et d'accompagner les équipes techniques dans la mise en œuvre des mesures correctives. Il contribue à l'amélioration continue du niveau de sécurité de l'organisation. Missions : - Analyser les rapports d'audits de sécurité, de scans SAST, SCA et DAST et de tests d'intrusion - Identifier et qualifier les vulnérabilités ainsi que leurs impacts potentiels - Évaluer la criticité des vulnérabilités selon le CVSS, la criticité métier et l'exploitabilité - Vérifier la pertinence des constats et identifier les éventuels faux positifs - Définir et proposer les actions correctives adaptées aux vulnérabilités identifiées - Accompagner les équipes de développement dans la résolution des failles de sécurité - Prioriser les actions de remédiation selon leur criticité et les risques associés - Créer, qualifier et affecter les tickets de vulnérabilités dans Jira et MantisBT - Suivre les délais de correction et les engagements de remédiation - Vérifier les corrections mises en œuvre et valider la fermeture des vulnérabilités - Participer à la préparation et à la réalisation de tests d'intrusion sur les applications - Reproduire et qualifier les vulnérabilités détectées - Documenter les preuves techniques et les scénarios d'exploitation - Rédiger les constats, recommandations et synthèses de sécurité Profil attendu : Administrateur réseaux et sécurité confirmé, disposant de 3 à 8 ans d'expérience dans l'analyse de vulnérabilités et la gestion des risques de sécurité. Une expertise des outils de sécurité tels que Checkmarx, Dependency Track et ZAP ainsi que des référentiels CVSS, CVE, CWE, OWASP et MITRE est attendue. Le profil doit également maîtriser les environnements Linux et Windows, les langages Java, PHP et Python ainsi que le scripting Shell.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Data Collect Cybersécurité

VISIAN
Publiée le
Ansible
Docker
Dynatrace

1 an
Paris, France
Le Bénéficiaire souhaite une prestation d'accompagnement dans l'objectif d'assurance d'un service d'ingénierie cybersécurité. Dans le cadre du déploiement du SOC ITG et de la collecte des logs sécurité de ses entités métiers, le bénéficiaire souhaite une prestation en ingénierie Data Collect et Data Transformation autour des solutions techniques Elastic Search et Elastic Beats, afin d'enrichissement d'un "puit de donnée sécurité" pour permission de la corrélation d'événements, et la mise en place d'alerting sur des paterns de sécurité. Les missions sont: - Mise en place et définition des mécanismes de collecte, - Définition des patterns d'architectures de la collecte, - Définition et mettre à jour l'architecture de l'infrastructure (schéma, point réseau (flux, routage)) - Déploiement de ces dispositifs sur le socle d'infrastructure Groupe, et sur les entités opérées dans les filiales ou à l'étranger, - Définition et mise en œuvre d'une stratégie de collecte uniforme et standardisée via Ansible - Mise en place de pipelines d'enrichissement de la donnée, - Maintien condition opérationnelle de la plateforme de collecte et des agents de collecte, - Mise en place de processus d'onboarding de nouvelles sources de logs ou d'assets en liens avec les responsables des systèmes monitorés, - Mise en place et évolution d'un système de monitoring de notre infrastructure et alerting sur la collecte des logs - Création et évolution de dashboard avec Kibana - Réponse aux audits réglementaires et internes - Support et conseil aux entités utilisatrices des services, - Maintien et contrôle de la donnée collectée (exhaustivité et qualité).
Voir cette offre
Freelance

Mission freelanceArchitecte cybersécurité

Experis France
Publiée le

1 mois
Cagnes-sur-Mer, Provence-Alpes-Côte d'Azur
Architecte cybersécurité - Cagnes-sur-Mer Dans le cadre du renforcement de notre gouvernance et de notre posture de sécurité, nous recherchons un Architecte Cybersécurité disposant d'une vision transverse des menaces et des mécanismes de défense du Système d'Information. Véritable référent en sécurité, vous accompagnez les équipes infrastructures, réseaux, applications et projets afin d'intégrer les exigences de cybersécurité dès la conception des solutions. Vous êtes capable d'identifier les vecteurs d'attaque, d'évaluer les risques et de proposer des architectures robustes adaptées aux enjeux de l'organisation. Vos missions principales :Définir et faire évoluer l'architecture cybersécurité du système d'information. Participer aux projets de transformation en garantissant l'intégration des exigences de sécurité. Réaliser des analyses de risques et des études d'impact sécurité. Évaluer les vulnérabilités et les surfaces d'exposition du SI. Concevoir des architectures résilientes face aux cybermenaces. Apporter une expertise sur les scénarios d'attaque et les mesures de protection associées. Accompagner les équipes techniques dans la mise en œuvre des bonnes pratiques de sécurité. Participer à la gestion des incidents majeurs et des crises cyber. Réaliser une veille permanente sur les menaces, techniques d'attaque et technologies de défense. Contribuer à la définition des standards, référentiels et feuilles de route cybersécurité. Formuler des recommandations de sécurisation auprès des équipes métiers et techniques.
Voir cette offre
Freelance

Mission freelanceBusiness Analyst Cybersécurité – Programme de sécurité Groupe (FR/EN)

VADEMI
Publiée le
Active Directory
API
Business Process Model and Notation (BPMN)

3 mois
Marseille, Provence-Alpes-Côte d'Azur
Dans le cadre de son programme Cybersécurité Groupe, notre client, un grand groupe international du transport et de la logistique, recherche un Business Analyst Cybersécurité senior. Vous interviendrez au cœur du portefeuille cybersécurité du Groupe. Vous travaillerez sur des projets en phase de cadrage ou de réalisation, sur de nouvelles initiatives et sur l'amélioration de certains services déjà en production (run). Vos missions : Mener les phases de discovery avec les métiers, la cyber, l'IT, les risques, le juridique, la privacy, les achats et les opérations. Vous y définissez le problème, la valeur attendue, le périmètre, les contraintes et des critères d'acceptation mesurables. Recueillir, analyser et faire valider les exigences métier, fonctionnelles, non fonctionnelles, sécurité, privacy, réglementaires, opérationnelles et de reporting. Pour cela, vous animez des interviews et des ateliers, et vous réalisez de la modélisation de processus et de l'analyse de données. Traduire les risques cyber, les scénarios de menace et les objectifs de contrôle en livrables compréhensibles par les métiers : notes de décision, epics, user stories, use cases et matrices de traçabilité. Gérer le cycle de vie des exigences : versioning, priorisation, gestion des changements, analyse d'impact et traçabilité, du besoin initial jusqu'à la mesure des bénéfices. Travailler avec les architectes sécurité et les experts techniques (SME) sur des domaines variés : IAM/PAM, cloud, AppSec/API, protection des données, gestion des vulnérabilités, détection et réponse, résilience, OT/IoT, risque tiers. Animer les ateliers, les restitutions (playbacks), les revues de conception et les instances de validation. Vous faites remonter tôt les hypothèses, les conflits et les dépendances, et vous les menez jusqu'à une décision claire. Contribuer aux consultations fournisseurs (RFP) : exigences orientées résultats, critères d'évaluation, SLA, obligations de sécurité et réponses aux questions des candidats. Livrables attendus : problem statement et stakeholder map, processus actuels et cibles (as-is / to-be), exigences, backlog priorisé, matrice de traçabilité, décisions et actions tracées, dossier d'exigences RFP, scénarios de test et support à la recette (UAT), dossier de passage en run, indicateurs de bénéfices. La mission offre une forte visibilité et un périmètre cyber très large, dans un environnement international et matriciel.
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant Cyber Threat Intelligence (CTI) & Intelligence Artificielle (IA)

AVA2I
Publiée le
Cybersécurité
Large Language Model (LLM)

3 ans
Île-de-France, France
Contexte de la missionDans le cadre du renforcement de notre équipe Cyber Threat Intelligence (CTI), nous recherchons un(e) Consultant(e) CTI spécialisé(e) en cybersécurité et en Intelligence Artificielle (IA). Vous interviendrez au sein de l'équipe CTI afin de contribuer aux activités quotidiennes de renseignement sur les cybermenaces et d'apporter une expertise complémentaire sur les menaces et initiatives liées à l'IA, notamment sur les sujets de Vulnerability Intelligence, LLM et IA agentique. Vos objectifsApporter un support spécialisé aux activités opérationnelles de Cyber Threat Intelligence. Participer à l'identification, l'analyse et au suivi des cybermenaces. Intégrer les enjeux liés aux menaces et technologies d'IA dans les activités de Threat Intelligence. Contribuer à l'amélioration de la connaissance du Threat Landscape. Vos principales responsabilitésVous serez notamment amené(e) à intervenir sur les activités suivantes : Cyber Threat IntelligenceRéaliser de la Vulnerability Intelligence : veille, analyse et suivi des vulnérabilités. Analyser les compromissions de tiers et évaluer leur impact potentiel. Réaliser des activités de Threat Modeling. Assurer la surveillance des acteurs malveillants, groupes cybercriminels et campagnes de cybermenaces. Mettre en place et assurer la gestion des alertes de sécurité. Traiter les RFI (Requests for Information). Réaliser l'analyse et le suivi du Threat Landscape. Collecter, corréler et analyser des informations provenant de différentes sources CTI. Intelligence Artificielle & Cyber Threat IntelligenceVous apporterez également votre expertise sur les sujets émergents liés à l'IA, notamment : LLM (Large Language Models). Agentic AI / IA agentique. Menaces, vulnérabilités et risques associés aux technologies d'IA. Analyse des nouvelles techniques et usages malveillants de l'IA. Intégration des enjeux liés à l'IA dans les activités de Cyber Threat Intelligence. Sources et outils utilisésVous serez amené(e) à exploiter différentes sources et plateformes spécialisées en Cyber Threat Intelligence, notamment : Sources CTI : Feedly VirusTotal / Google Threat Intelligence Intel471 Recorded Future Outils et plateformes : Jira Confluence OpenCTI
Voir cette offre
Freelance

Mission freelance104346/Architecture technique produit hardware/logiciel crypto & cybersécurité

WorldWide People
Publiée le
FPGA (Field-Programmable Gate Array)

6 mois
400-700 €
Les Clayes-sous-Bois, Île-de-France
Architecture technique produit hardware/logiciel crypto & cybersécurité - Mission soumise à habilitation de sécurité défense. • Activités soumises à la restriction « Spécial France » Version 1.0 – 19 février 2026 Compétences techniques • Architecture hardware (FPGA, microcontrôleurs, processeurs). • Cybersécurité et cryptographie appliquée. • Durcissement physique et logiciel. • Connaissance des processus d'évaluation et de certification ANSSI. Compétences comportementales • Rigueur et autonomie • Pragmatisme et orientation solutions • Capacité à travailler en environnement multi-projet • Agilité et adaptabilité • Esprit d'équipe et sens de la coopération • Excellentes capacités rédactionnelles et relationnelles 🎯 1. Contexte et finalité de la mission L'entité Trustway conçoit et réalise des équipements cryptographiques destinés aux marchés civils et de défense. Dans le cadre du lancement d'un nouveau projet stratégique, la mission vise à assurer l'architecture technique d'un produit cryptographique innovant, intégrant des composants hardware et software soumis à des exigences élevées de cybersécurité et de certification. Intervention comme référence technique transverse, garantie de la cohérence globale du produit et de la satisfaction client, en intéraction avec les équipes internes, les partenaires externes et les autorités d'évaluation. 🎯 2. Objectifs de la mission • Définir et piloter l'architecture technique du produit (hardware, software, sécurité). • Garantir la conformité du produit aux exigences de cybersécurité, de certification et de durcissement. • Assurer la cohérence technique entre les différentes équipes R&D et les parties prenantes externes. • Produire et défendre les choix techniques auprès du client, des autorités et des laboratoires d'évaluation. • Contribuer à la production des livrables nécessaires aux certifications ANSSI et aux évaluations de sécurité. 🧭 3. Périmètre d'intervention Interfaces externes • Clients du programme • Fournisseurs et partenaires technologiques • Laboratoires d'évaluation (CESTI) • Autorités : ANSSI, DGA Interfaces internes • Responsable de programme • Chef de projet • Équipes R&D hardware, software, sécurité 🛠️ 4. Responsabilités et activités clés Architecture & conception • Définir l'architecture du produit : FPGA, microcontrôleurs, processeurs d'application. • Concevoir les mécanismes de durcissement physique et logiciel. • Garantir la cohérence technique et la robustesse de l'architecture face aux menaces. Sécurité & certification • Maîtriser les processus d'évaluation en vue d'une certification/qualification ANSSI. • Définir et documenter les mécanismes cryptographiques et les architectures de clés. • Produire les documents techniques nécessaires : • Document Cryptographie Système • Document d'architecture de clés • Cible de sécurité • Documents de justification de design • Autres livrables requis par les schémas ANSSI Pilotage technique & communication • Rédiger et défendre les choix techniques auprès des parties prenantes. • Challenger les experts internes pour garantir la qualité et la pertinence des solutions. • Assurer un rôle d'interface crédible et structurante auprès du client et des autorités. 📝 5. Livrables attendus • Architecture technique complète (hardware, software, sécurité). • Dossier de durcissement physique et logiciel. • Ensemble des documents requis pour les certifications ANSSI. • Notes techniques, analyses de risques, justifications de design. • Présentations et supports de défense des choix techniques. 🧩📍 8. Localisation Mission réalisée aux Clayes-sous-Bois (78).
Voir cette offre
Freelance

Mission freelanceConsultant / Architecte Infrastructure IA & Cybersécurité(H/F)

Freelance.com
Publiée le
MITRE ATT&CK

1 an
460 €
Paris, France
Dans le cadre d'un projet stratégique de déploiement d'infrastructures IA, vous interviendrez sur l'intégration et la mise en service de use cases IA dans un environnement de cybersécurité offensive. Vous participerez notamment aux choix d'architecture, à la sécurisation du déploiement et à la coordination des différents acteurs, tout en assurant une communication claire auprès du management. Vos responsabilités : Participer opérationnellement au déploiement et à la mise en œuvre des infrastructures IA Contribuer à l'urbanisation et à l'architecture de services IA dans un environnement critique Participer à l'intégration et à la mise en service de use cases IA Identifier et lever les obstacles techniques et fonctionnels Anticiper les points bloquants et les risques opérationnels Assurer le reporting auprès du management Traduire des sujets techniques complexes en messages clairs et actionnables Animer et participer aux réunions de présentation des livrables Maintenir une documentation technique de qualité Participer à la mise en œuvre des recommandations d'audit et aux actions de conformité Contribuer à l'amélioration de la sécurité, des performances et des coûts d'exploitation Assurer une veille technologique sur les évolutions IA et cybersécurité Livrables attendus : Dossier d'architecture technique Dossier d'exploitation Transfert de compétences
Voir cette offre
Freelance

Mission freelanceGRC / expert en résilience opérationnelle numérique

STHREE SAS
Publiée le
Cybersécurité
DORA

6 mois
Paris, France
Dans le cadre du renforcement de sa Direction Cybersécurité et Risques Numériques, notre client recherche un Chef de Projet Senior Résilience Opérationnelle Numérique pour intervenir au sein d'un programme stratégique de transformation et de conformité réglementaire. Vous évoluerez dans un environnement à forts enjeux, au croisement de la cybersécurité, de la gouvernance des risques et de la continuité d'activité, avec une responsabilité directe sur les chantiers de résilience et la mise en conformité DORA. Vos missions Pilotage du dispositif de résilienceAccompagner le référent Résilience dans le pilotage des activités opérationnelles. Structurer les feuilles de route et les plans d'actions. Définir et suivre les indicateurs de performance. Produire un reporting régulier auprès du management et des directions. Gestion de crise & continuité d'activitéOrganiser et animer les instances de gouvernance. Préparer les supports de présentation pour les COPIL, COMOP et CODIR. Participer à la structuration du dispositif de gestion de crise cyber. Contribuer à l'amélioration continue des dispositifs PCA et PRA. Programme DORAPiloter les travaux de mise en conformité sur le volet Résilience. Assurer l'alignement des dispositifs avec les exigences réglementaires. Coordonner les différents acteurs métiers, IT, cybersécurité et risques. Identifier et suivre les risques, dépendances et plans de remédiation. Contribuer au reporting global du programme DORA. Activités attenduesMise en place d'une gouvernance de résilience ICT. Définition et maintien des stratégies de continuité d'activité. Pilotage des dispositifs PCA / PRA. Définition et suivi des objectifs RTO / RPO. Organisation des exercices de crise et des tests de reprise. Analyse des résultats et suivi des plans d'amélioration. Coordination transverse avec les équipes IT, Cyber, Risques et Métiers.Expérience Minimum 7 à 10 ans d'expérience en gestion de projets IT. Expérience significative dans des environnements Cyber, Risques ou GRC. Expérience confirmée en continuité d'activité et résilience opérationnelle. Expérience dans la gestion de programmes réglementaires.
Voir cette offre
Freelance
CDI

Offre d'emploiSOC/Cyber Manager

Groupe Aptenia
Publiée le
Cybersécurité

4 ans
40k €
650-710 €
Lille, Hauts-de-France
Management & LeadershipManager et fédérer une équipe composée d'ingénieurs, analystes et experts cyber. Organiser les activités, les responsabilités et les priorités de l'équipe. Structurer le fonctionnement du dispositif : RUN, BUILD, astreintes, rotations, escalades. Accompagner la montée en compétence et le développement des collaborateurs. Fixer les objectifs individuels et collectifs. Réaliser les points de suivi et contribuer aux décisions RH. Créer une culture d'équipe basée sur l'excellence opérationnelle, la responsabilisation et l'amélioration continue. Être le point d'escalade managérial lors des situations critiques. Pilotage du dispositif SecOpsÊtre responsable du bon fonctionnement global du dispositif SecOps. Garantir la continuité et la qualité du service de détection et de réponse. Définir et faire respecter les processus opérationnels. Piloter les priorités et arbitrer les sujets RUN / BUILD. Superviser les incidents de sécurité à fort impact. Coordonner les équipes et parties prenantes lors des crises cyber. Assurer l'interface avec les autres équipes Cyber, IT, métiers et partenaires. Piloter les prestataires et partenaires intervenant sur le périmètre SecOps. Performance & GouvernanceDéfinir et piloter les KPIs et SLA du dispositif. Suivre notamment : MTTD MTTR Volume et criticité des alertes Taux de faux positifs Respect des SLA Performance des équipes Qualité des investigations Couverture et efficacité de la détection Produire les reportings à destination du management. Identifier les écarts de performance et mettre en place les plans d'amélioration. Mettre en place une gouvernance régulière du dispositif. Piloter la qualité et la maturité du service. Cyberdéfense & Incident ResponseSuperviser les activités de : SOC Détection Incident Response Threat Intelligence Threat Hunting Investigation Garantir la qualité des analyses et des réponses apportées. Challenger les investigations sur les incidents complexes. Piloter les escalades N2/N3 et experts. Participer à la gestion des incidents majeurs en France et à l'international. Veiller à l'application des méthodologies de réponse à incident. S'assurer du retour d'expérience et de la mise en œuvre des actions correctives. Stratégie & TransformationDéfinir et porter la roadmap d'évolution du SecOps. Identifier les besoins en compétences, technologies et organisation. Faire évoluer le modèle opérationnel du SOC. Piloter les projets de transformation et de modernisation du dispositif. Développer l'automatisation et l'industrialisation des opérations. Challenger le stack technologique et les solutions de sécurité. Superviser l'intégration de nouvelles capacités : SIEM, EDR/XDR, NDR, SOAR, Threat Intelligence, etc. Développer les capacités de détection et de réponse face à l'évolution des menaces. Innovation & VeilleAssurer une veille active sur : Les nouvelles menaces cyber Les techniques d'attaque Les technologies de détection L'automatisation et l'IA appliquée à la cybersécurité Les évolutions réglementaires Identifier les opportunités d'amélioration du dispositif. Proposer et porter de nouvelles initiatives auprès du management. Contribuer à l'élévation continue du niveau de maturité Cyber du Groupe.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Data Collect Cybersécurité

VISIAN
Publiée le
Ansible
Docker
Dynatrace

1 an
Paris, France
Le Bénéficiaire souhaite une prestation d´accompagnement dans l´objectif d´assurance d'un service d´ingénierie cybersécurité. Dans le cadre du déploiement du SOC ITG et de la collecte des logs sécurité de ses entités métiers, le bénéficiaire souhaite une prestation en ingénierie Data Collect et Data Transformation autour des solutions techniques Elastic Search et Elastic Beats, afin d'enrichissement d'un "puit de donnée sécurité" pour permission de la corrélation d'événements, et la mise en place d'alerting sur des paterns de sécurité. Les missions sont: - Mise en place et définition des mécanismes de collecte, - Définition des patterns d'architectures de la collecte, - Définition et mettre à jour l'architecture de l'infrastructure (schéma, point réseau (flux, routage)) - Déploiement de ces dispositifs sur le socle d'infrastructure Groupe, et sur les entités opérées dans les filiales ou à l'étranger, - Définition et mise en œuvre d'une stratégie de collecte uniforme et standardisée via Ansible - Mise en place de pipelines d'enrichissement de la donnée, - Maintien condition opérationnelle de la plateforme de collecte et des agents de collecte, - Mise en place de processus d'onboarding de nouvelles sources de logs ou d'assets en liens avec les responsables des systèmes monitorés, - Mise en place et évolution d'un système de monitoring de notre infrastructure et alerting sur la collecte des logs - Création et évolution de dashboard avec Kibana - Réponse aux audits réglementaires et internes - Support et conseil aux entités utilisatrices des services, - Maintien et contrôle de la donnée collectée (exhaustivité et qualité).
Voir cette offre
Freelance

Mission freelanceConsultant IT Risk & Third Party Management | DORA & External Platforms

NOVAMINDS
Publiée le
Cybersécurité
DORA

12 mois
740 €
Île-de-France, France
Mission de l'équipe : Dans le cadre de la gestion des plateformes externes rattachées au périmètre Global Banking, la mission vise à assurer le suivi opérationnel des risques IT et des tiers sur l'ensemble du cycle de vie des plateformes. L'objectif est de sécuriser leur conformité, leur gouvernance et le suivi des risques associés, depuis les travaux contractuels et TPRM jusqu'aux recertifications, recommandations de sécurité, plans d'action fournisseurs et dispositifs de continuité IT. 1. Suivi contractuel et Third Party Risk Management La mission prendra en charge les activités de suivi contractuel et de gestion des risques tiers relatives aux différentes plateformes. Les travaux porteront notamment sur : • Le suivi des contrats, notamment des clauses DORA et IT. • L'initiation et la complétion des processus TPRM, incluant IAF, SRAQ et RAF. • La définition et, le cas échéant, la reconduction des Risk Cards. • La rédaction des stratégies de sortie pour les plateformes classées IR3 / IR4. 2. Gouvernance et cycle de vie des plateformes Le consultant interviendra sur l'onboarding et le maintien en conformité des plateformes dans les référentiels concernés. Les principales activités comprendront : • L'onboarding dans les référentiels d'architecture GoldenApp et ABACUS. • Les recertifications dans ABACUS. • La revue des données dans RISK360. • Le rôle de SPOC plateforme pour le traitement des demandes ad hoc des différentes équipes. 3. Suivi des risques IT et recommandations de sécurité La mission assurera également le pilotage des sujets de risque et de sécurité associés aux fournisseurs et plateformes. Les travaux comprendront : • La rédaction et la présentation des CMAT pour les plateformes identifiées RED, selon notamment le niveau COS et le type de Cloud, avec réalisation de l'IT Check List. • Le suivi des recommandations IG relatives aux fournisseurs P3 / P4. • Le suivi des Pentests, BCP, événements majeurs fournisseurs, revues TPTRM et SSD. • Le pilotage rapproché des roadmaps et plans d'action associés. • Le suivi jusqu'à clôture des recommandations émises par AppSec. 4. Accès et continuité IT Le consultant contribuera enfin aux dispositifs récurrents de contrôle et de continuité des plateformes. Les activités porteront notamment sur : • Les revues trimestrielles des accès MYIAM. • La complétion des formulaires IT Continuity, notamment AIA / SCR. • La vérification de la présence des enregistrements lorsque le périmètre est éligible. Prestations demandées La mission interviendra principalement sur les activités suivantes : • Piloter le dispositif TPRM relatif aux plateformes externes. • Assurer le suivi contractuel des exigences DORA et IT. • Piloter les onboardings et recertifications dans les référentiels concernés. • Suivre les risques IT, recommandations de sécurité et plans d'action fournisseurs. • Maintenir et fiabiliser les informations de risque dans RISK360. • Assurer le suivi des dispositifs de continuité IT et des revues d'accès. • Coordonner les différentes parties prenantes en qualité de SPOC des plateformes. Secteur d'activité : Banque / Global Banking Calendrier : du 01/10/2026 au 30/09/2027
Voir cette offre
CDI

Offre d'emploiArchitecte cybersécurité et réseau H/F

CONSORT GROUP
Publiée le
API
DNS
Panorama

Auvergne-Rhône-Alpes, France
Chaque moment compte. Surtout ceux que vous vivez à fond. Bienvenue chez Consort Group. Consort Group, accompagne depuis plus de 30 ans les entreprises dans la valorisation de leurs données et infrastructures. Elle s'appuie sur deux leaders, Consortis et Consortia, et place l'humain et la responsabilité sociétale au cœur de ses valeurs. Architecte cybersécurité et réseau H/F C'est votre future équipe Fondée en 2012, l'agence Rhône-Alpes rassemble une équipe de 120 collaborateurs. Elle accompagne près d'une vingtaine de clients, allant des grands comptes aux ETI et PME. Elle s'appuie sur un Centre de Services spécialisé dans le stockage et la sauvegarde ainsi que sur un Centre d'Expertise en sécurité. L'agence accorde une importance particulière à un recrutement fondé sur l'humain et la transparence. Vous êtes passionné·e par la sécurité réseau et les architectures complexes ? Ce poste est fait pour vous. En tant qu'Architecte cybersécurité et réseau, vous êtes responsable de la conception, de l'évolution et du maintien en conditions opérationnelles des infrastructures de sécurité réseau de notre écosystème. Côté build : Concevoir et mettre en œuvre des architectures réseau et sécurité complexes en environnement on-premises / cloud. Configurer et faire évoluer les solutions Palo Alto Networks, notamment les firewalls et Panorama. Participer aux projets de migration, d'évolution et de remplacement d'équipements réseau et sécurité. Mettre en œuvre et faire évoluer les politiques de sécurité : App-ID, URL Filtering, Threat Prevention / IPS, SSL Decrypt, règles L3/L4/L7. Intervenir sur les environnements Prisma Access et GlobalProtect : accès distants, service connections, routage et diagnostics. Réaliser les phases de recette, mise en production et rollback. Contribuer à la conception et à la mise en œuvre de solutions de segmentation réseau, DMZ et interconnexions. Produire et maintenir la documentation d'architecture et d'exploitation : HLD, LLD, DAT, DEX. Côté run : Assurer le support N2/N3 sur les infrastructures réseau et sécurité. Réaliser le troubleshooting des firewalls Palo Alto, de Panorama, Prisma Access et GlobalProtect. Analyser les flux réseau et diagnostiquer les incidents liés au routage, NAT, DNS, proxy ou certificats. Administrer et optimiser les politiques de sécurité dans le respect des bonnes pratiques de durcissement. Diagnostiquer les problématiques d'accès distants et utilisateurs sur GlobalProtect / Prisma Access. Participer aux montées de version et aux opérations de maintenance. Garantir la stabilité, la sécurité et la disponibilité des infrastructures. Automatiser, lorsque pertinent, les opérations récurrentes via Python, PowerShell, API, Ansible ou Terraform. C'est votre parcours Vous disposez d'une expérience confirmée en réseau et sécurité, idéalement acquise dans des environnements grand compte et à forte complexité. Vous avez une expertise solide sur les technologies Palo Alto Networks et êtes capable d'intervenir aussi bien sur des sujets de conception et de transformation que de support N2/N3. Vous appréciez les environnements hybrides et les problématiques mêlant réseau, sécurité et cloud. Une expérience sur F5 / ASM, Fortinet ou les proxies Cisco serait également appréciée. C'est votre expertise : Palo Alto Networks : firewalls, Panorama, politiques de sécurité, troubleshooting. Prisma Access & GlobalProtect : accès distants, service connections, routage, diagnostics et upgrades. Sécurité réseau : App-ID, URL Filtering, Threat Prevention / IPS, SSL Decrypt, règles L3/L4/L7. Réseaux : BGP, VLAN, NAT, DNS, proxy, certificats, DMZ et interconnexions. Architectures hybrides : environnements on-premises / cloud, segmentation et infrastructures grand compte. Automatisation : Python, PowerShell, API, Ansible et/ou Terraform. C'est votre manière de faire équipe : Vous êtes rigoureux·se et méthodique, notamment dans la gestion des changements et des mises en production. Vous disposez d'un fort esprit d'analyse et savez investiguer efficacement des problématiques complexes. Vous êtes autonome tout en appréciant le travail en équipe et le partage d'expertise. Vous êtes capable de formaliser et documenter vos travaux de manière claire et structurée. C'est notre engagement Chez Consort Group, vous êtes un·e expert·e qu'on accompagne pour que chaque mission devienne une étape qui compte. Un onboarding attentif et humain Une vraie proximité managériale Des formations accessibles en continu Des engagements concrets : inclusion, égalité, solidarité Un package RH complet : mutuelle, carte TR, CSE, prévoyance Une culture du feedback et des projets qui font sens C'est clair Le process de recrutement : Un premier échange téléphonique avec notre team recrutement Un entretien RH ainsi qu'un échange métier avec un.e ingénieur.e d'affaires Un test ou un échange technique avec un.e de nos expert.es Un dernier point avec votre futur.e manager ou responsable de mission Et si on se reconnaît : on démarre ensemble C'est bon à savoir Lieu : Lyon Contrat : CDI Télétravail : Hybride Salaire : De 55000€ à 80000€ (selon expérience) brut annuel Famille métier : Sécurité et réseau Ce que vous ferez ici, vous ne le ferez nulle part ailleurs. Ce moment, c'est le vôtre.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous