Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 202 résultats.
Freelance

Mission freelanceCybersecurity & DevSecOps Lead – Digital Platforms - (92)

Mindquest
Publiée le
Cybersécurité
DevSecOps
Gouvernance, gestion des risques et conformité (GRC)

3 mois
Courbevoie, Île-de-France
1. Contexte Dans le cadre du développement de ses plateformes digitales stratégiques à dimension internationale, un acteur majeur du secteur des services et de l'ingénierie recherche un Cybersecurity Specialist / Cybersecurity Lead. Le consultant intégrera une organisation dédiée aux plateformes digitales et interviendra sur des environnements tels que GitHub Enterprise, Atlassian, API Management, plateformes d'intégration, Web Factory, BIM et IA. Il aura un rôle transverse de Cybersecurity SPOC, en lien étroit avec les équipes produits, les responsables de services, les équipes architecture ainsi que les responsables cybersécurité. 2. Mission Le consultant sera notamment en charge de : Piloter les sujets Gouvernance, Risk & Compliance : analyses de risques, audits, plans de remédiation et collecte des preuves de conformité. Suivre et analyser les KPIs de cybersécurité et contribuer au reporting de la posture sécurité. Définir et maintenir les frameworks Secure Development / DevSecOps et les contrôles de sécurité intégrés aux pipelines CI/CD. Organiser et coordonner les tests d'intrusion, revues de vulnérabilités et assessments de sécurité. Participer aux revues d'architecture, Design Authority et Architecture Boards. Réaliser des security architecture reviews et des analyses de menaces. Coordonner les sujets de logging, monitoring et intégration au CSIRT. Contribuer aux activités de PRA/DRP, gestion de crise et exercices de résilience. Définir et promouvoir les standards, politiques et bonnes pratiques de sécurité. Accompagner les activités liées à la certification ISO 27001. Assurer la coordination cybersécurité avec les fournisseurs, éditeurs et prestataires de services managés. Conseiller les Product Owners, Engineering Leads et Service Managers sur les exigences de sécurité.
Voir cette offre
Freelance
CDI

Offre d'emploiArchitecte Sécurité / CISO Advisory — Architecture CYBER

CONCRETIO SERVICES
Publiée le
Architecture
Cybersécurité
Sécurité informatique

6 mois
119k-123k €
700-770 €
Paris, France
MISSIONS PRINCIPALES Cadrage & Conception Sécurité Qualifier les besoins sécurité des projets via le Passeport Sécurité Projet (PSP) Définir les exigences selon le référentiel DICP (Disponibilité, Intégrité, Confidentialité, Preuve) Choisir et formaliser les mesures de sécurité obligatoires et les intégrer dans les backlogs ou spécifications techniques Réaliser des POC pour valider les choix techniques de sécurité Architecture & Solutions de Sécurité Concevoir les architectures de sécurité cibles : applicative, infrastructure, API (MuleSoft CloudHub, Flex Gateway, RTF AKS) Sélectionner les technologies et composants de sécurité adaptés aux contextes projet Aligner les architectures avec les référentiels internes, les standards Groupe (ISO 27001/27005) et les contraintes réglementaires Assurer la cohérence sécurité sur un SI hybride on-premise + cloud (Azure et AWS) Gouvernance & Validation Rédiger les Revues d'Architecture Sécurité (RAS) et les présenter en comité d'architecture Qualifier les écarts : Conforme / Conforme avec réserve / Non conforme Participer aux recettes sécurité (PV, CAB) et à la gestion des changements Gestion des Vulnérabilités & Risques Suivre les vulnérabilités via Pitagora et définir les plans de remédiation associés Piloter et suivre les plans de remédiation dans Archer/Egerie Accompagner les équipes projet dans la remédiation concrète Support, Expertise & Transfert Accompagner les équipes de développement en tant que référent sécurité Contribuer aux règles de sécurité opérationnelle (RSECOPS) Assurer le transfert de compétences vers les équipes internes
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur logiciel embarqué FW_Niveau 2 (Confirmé)

Atos
Publiée le
Cybersécurité
Hardware Security Module (HSM)
IoT

3 mois
Île-de-France, France
Intervention sur la cybersécurité des équipements de comptage et des matériels communicants du réseau électrique. La mission couvre la qualification cyber des produits, leur maintien en conditions de sécurité ainsi que leur évolution face aux nouvelles menaces et exigences réglementaires. Mission:Recherche d'un Ingénieur Cybersécurité OT / IoT confirmé pour piloter les démarches d'évaluation CSPN, définir les exigences cybersécurité des futurs équipements, assurer le suivi des vulnérabilités et contribuer à la sécurisation des systèmes embarqués utilisés dans les infrastructures énergétiques d'ENEDIS. Activités:Pilotage et industrialisation des démarches CSPN. Définition des exigences et spécifications cybersécurité des produits. Participation aux ateliers techniques avec les constructeurs. Coordination des campagnes de tests d'intrusion. Analyse des vulnérabilités et suivi des correctifs. Maintien en Conditions de Sécurité (MCS). Suivi des évolutions Hardware / Software sous l'angle cyber. Études prospectives autour de la cryptographie post-quantique (PQC). Analyse de l'obsolescence technique des équipements embarqués. Technologies & Environnement:Cybersécurité OT / IoT. Systèmes embarqués. Linux embarqué. Réseaux industriels. Bus de terrain et protocoles industriels. Architecture réseau sécurisée. CSPN. Common Criteria. PKI. HSM. Secure Element. Cryptographie. Post-Quantum Cryptography (PQC). SBOM / HBOM. Gestion des vulnérabilités. IEC 62443.
Voir cette offre
Freelance

Mission freelanceExpert cybersécurité – EDR/AV & gestion des vulnérabilités

Mon Consultant Indépendant
Publiée le
AWS Cloud
Endpoint detection and response (EDR)
JIRA

6 mois
500-540 €
Paris, France
Contexte : Nous recherchons un Expert Cybersécurité pour rejoindre l'équipe « Prévention » du Centre de Sécurité Opérationnelle (CSO) de la Direction de la Maîtrise des Risques SI. Vous contribuerez à la mise en œuvre, à l'évolution et à l'exploitation quotidienne des outils de cybersécurité, notamment les solutions EDR/AV et de gestion des vulnérabilités, dans des environnements On-Premise et Cloud. Missions principales : · Déployer et assurer l'exploitation des solutions AV/EDR et des scanners de vulnérabilités. · Assurer le maintien en conditions opérationnelles (MCO) des outils de sécurité. · Définir et implémenter les politiques de scan de vulnérabilités. · Déployer et implémenter techniquement le service de gestion des vulnérabilités. · Gérer les assets et les différents types de scans : actifs, passifs, WAS, AWS, Azure, authentifiés ou non. · Gérer et analyser les rapports, dashboards et données de sécurité. · Qualifier les alertes de vulnérabilités et contribuer à l'analyse des risques et menaces dans leur contexte. · Structurer et prioriser les actions de correction. · Apporter un support aux clients internes sur les sujets de prévention et de remédiation. · Contribuer au traitement des incidents de sécurité et assurer l'interfaçage avec les supports éditeurs. · Rédiger les alertes, tickets et rapports d'analyse via Jira et ServiceNow. · Assurer une veille technologique sur les méthodes, outils, risques et menaces de cybersécurité. · Contribuer à l'amélioration continue des processus et à la qualité des services délivrés. · Assurer le reporting auprès du responsable du service et des clients internes. · Accompagner les projets sur les problématiques de sécurité des infrastructures On-Premise et Cloud. Livrables attendus : · Reporting liés à la gestion des EDR/AV et des vulnérabilités. · Politiques et configurations de scans de vulnérabilités. · Dashboards et rapports d'analyse de sécurité. · Tickets d'alertes et d'incidents de sécurité. · Rapports d'analyse et de qualification des vulnérabilités. · Documentation et éléments de suivi liés au déploiement et au MCO des solutions de sécurité. · Contributions aux projets de déploiement et d'évolution des plateformes de cybersécurité. · Recommandations et actions d'amélioration continue.
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Cybersécurité Cloud — CNAPP / CSPM / Conformité Multi-Cloud

CONCRETIO SERVICES
Publiée le
Cloud
Cybersécurité
Sécurité informatique

4 mois
90k-95k €
600-620 €
Saint-Ouen, Hauts-de-France
MISSIONS PRINCIPALES Détection & Alignement CSIRT Revoir et calibrer les rulesets existants sur la plateforme CNAPP en lien avec la collecte des logs cloud Concevoir et ajuster les règles d'alerting pour les aligner avec les processus opérationnels CSIRT (qualification, escalade, réponse) Réduire le bruit d'alertes (faux positifs) sans créer de zones d'ombre sur les signaux critiques Coordonner avec le CSIRT pour garantir la cohérence des processus opérationnels de bout en bout Conformité Cloud & CSPM Piloter la revue des règles de conformité CSPM par une approche risque : priorisation des non-conformités selon leur impact réel Implémenter et calibrer le CIS Benchmark Level 1 sur les environnements cloud AWS, Azure et GCP Gérer les exceptions, les suppressions et les arbitrages entre sécurité et opérabilité Produire les reportings de conformité à destination de la direction sécurité Administration & Configuration de la Plateforme CNAPP Configurer la plateforme CNAPP globalement : groupes, criticité des souscriptions cloud, mapping des accès utilisateurs Maintenir opérationnellement la solution et ses intégrations avec les services de sécurité natifs cloud Réviser les scripts d'onboarding cloud (Python, Bash, Terraform ou APIs) et contribuer à leur amélioration Analyse d'Impact & Roadmap Conduire l'analyse d'impact technique sur les modules CNAPP à activer à horizon 2027 Formuler des recommandations sur la roadmap d'activation des fonctionnalités (CWPP, CIEM, DSPM selon maturité) Conduite du Changement & Formation Faciliter l'adhésion des équipes aux nouveaux standards de sécurité cloud Créer des supports de communication, de formation et d'accompagnement adaptés à des audiences variées (techniques et non-techniques) Animer les sessions de formation et d'onboarding des équipes IT et métier
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiAdministrateur cybersécurité

EDC DIGITAL-IT
Publiée le
Cybersécurité
Endpoint detection and response (EDR)
Security Information Event Management (SIEM)

6 mois
40k-45k €
300-550 €
Poitiers, Nouvelle-Aquitaine
Missions : Dans le cadre du renforcement de son équipe Cybersécurité, notre client recherche un(e) Analyste Cybersécurité SOC / DevSecOps. Vous serez au cœur du dispositif de sécurité de l'entreprise avec pour mission de piloter les activités opérationnelles du SOC, renforcer les contrôles de sécurité et accompagner les projets de transformation cybersécurité. Vous interviendrez en étroite collaboration avec le RSSI, les équipes Infrastructure, Réseau, Système et Développement. Responsabilités : Piloter les activités opérationnelles du SOC et contribuer à son évolution. Développer et optimiser les règles de détection au sein du SIEM, tout en intégrant de nouvelles sources de données. Analyser et traiter les alertes de sécurité issues des solutions EDR et Microsoft 365. Participer aux investigations de sécurité et accompagner les collaborateurs dans le traitement des emails ou comportements suspects. Réaliser les revues d'habilitations et la gestion des droits en collaboration avec les équipes DevSecOps. Contribuer à l'analyse des audits de sécurité et au suivi des plans d'actions associés. Participer à la gestion des accès privilégiés et des environnements sécurisés. Accompagner les projets cybersécurité à venir, notamment autour des solutions SASE. Environnement technique : SIEM Sekoia EDR SentinelOne & Defender O365 Cloud AWS Ticketing Jira, Documentation Confluence Bonus : Terraform & Git / PowerShell / Bash Profil et compétences : Expérience significative en cybersécurité opérationnelle, SOC ou Blue Team. Bonne connaissance des environnements SIEM, EDR et Microsoft 365. Sens de l'analyse, rigueur et esprit d'équipe. Force de proposition et capacité à gérer les situations sensibles. Connaissance des normes ISO 27001, ISO 27005 et NIS2.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous