Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 135 résultats.
CDD
CDI
Freelance

Offre d'emploiExpert Axway

R&S TELECOM
Publiée le
Ansible
API
Axway

6 mois
Maisons-Alfort, Île-de-France
Poste : Expert Axway Localisation : Maison Alfort. 2 jours de présentiel + 3jours de TT Expérience : +7 années dont 3/4 minimum sur l'outil Axway Démarrage : ASAP Mission longue Contexte Pour accompagner la remise à l'état de l'art de notre plateforme Secure Transport en mode SAAS, nous recherchons un expert/intégrateur ayant une expertise transverse en sécurité, gestion des données et automatisation. Missions Votre mission principale sera d'optimiser et de sécuriser les processus tout en réduisant la charge opérationnelle des équipes. Missions principales : Gestion du socle Normaliser/industrialiser le suivi de l'activité (Ticketing) Accompagner l'équipe dans la gestion du run (résolution des incidents et traitement des demandes) Sécurité de la Plateforme Implémenter et renforcer les restrictions d'accès via SSO, filtrage IP et autres mesures de sécurité. Réaliser des audits réguliers pour assurer la conformité et la robustesse de la plateforme. Assurer la traçabilité des accès et des activités via des outils d'audit modernes. Mise en oeuvre des flux et sécurité des données en transit Moderniser et aligner la configuration des flux avec les standards actuels de sécurité. Garantir la confidentialité et l'intégrité des données en transit avec des méthodes avancées de chiffrement. Mettre en place et industrialiser des processus de purge automatiques des flux obsolètes. Gestion des Certificats Redéfinir et démultiplier l'usage des certificats pour différencier les usages clients/serveurs et par protocole (EBICS, PESIT, etc.). Automatiser les processus de gestion des certificats afin de réduire la complexité et de faciliter les opérations de renouvellement. Garantir l'intégrité et la disponibilité des certificats tout en minimisant l'impact sur le RUN. Industrialisation des Flux Automatiser la création, la gestion et la supervision des flux pour réduire la charge quotidienne des équipes opérationnelles. Développer des outils ou pipelines d'automation permettant des déploiements plus rapides et fiables. Confidentialité, Protection et Purge des Données Mettre en place une stratégie complète autour de la protection des données sensibles en alignement avec les réglementations (GDPR/RGPD). Automatiser les règles de purge et conservation des données en fonction des besoins métiers et légaux. Chiffrement et Sécurisation de la Donnée Intégrer des solutions de chiffrement avancé pour sécuriser les données à la fois en transit et au repos. Rester à jour sur les meilleures pratiques pour garantir une adaptation continue à l'évolution des menaces. Observabilité et Monitorage de la Plateforme Déployer des outils modernes de monitoring pour une supervision proactive (alertes, logs, métriques temps réel), utilisation de la solution Datadog. Concevoir des tableaux de bord adaptés aux équipes opérationnelles et au management. Plan de Reprise d'Activité (PRA) Collaborer à la mise en oeuvre et aux tests périodiques du Plan de Reprise d'Activité (PRA). Garantir une documentation exhaustive et des scénarios détaillés assurant une restauration rapide des services critiques. Compétences métier Profil recherché : Minimum 5 ans d'expérience en intégration, optimisation et sécurisation de solutions Secure Transport en mode SAAS. Mener des projets techniques : de refontes du socle de migration (ex: Flux EBICS vers PESIT/sFTP) Expertise en protocoles de transfert (EBICS, Pésit, SFTP...) et en PKI (infrastructure à clés publiques). Solides connaissances en sécurité des données, gestion des certificats et automatisation (Python, Ansible, CICD, API, DevSecops…). Expérience avec des outils de supervision comme Datadog ou équivalents. Bonnes capacités d'organisation et de documentation technique. Entretien de la base documentaire Capacité à faire monter en compétence les moins sachants de l'équipe. Qualités personnelles : Rigueur et attention aux détails. Esprit critique et force de proposition Esprit d'innovation et de veille technologique. Autonomie dans la gestion des missions tout en travaillant efficacement en équipe. Excellentes compétences en communication écrite et orale. Offre et Conditions : Astreinte : possible Télétravail : Présence Obligatoire minimum 2 jours sur site Outils Axway : EBICS, PESIT, sFTP, Secure Transport, EBICS Gateway Python, Ansible, CICD, API, DevSecops
Voir cette offre
Freelance
CDI

Offre d'emploiArchitecte DevSecOps & IA Expert sur Maison Alfort

EterniTech
Publiée le
Ansible
Apache Maven
API

1 an
Maisons-Alfort, Île-de-France
Client : Banque / Finance Poste : Architecte DevSecOps & IA Expert Expérience : +10 années Démarrage : début juillet Acteur de référence dans le secteur du financement des entreprises, notre client poursuit sa transformation digitale et l'industrialisation de ses pratiques IT. Dans ce cadre, il recherche un Expert / Coach DevSecOps pour accompagner les équipes Agile dans leur montée en maturité DevSecOps et l'amélioration continue de leurs processus. Donc en tant que Coach DevSecOps, vous accompagnez les équipes et les trains Agile dans leur transformation DevSecOps. Vous intervenez également comme Expert DevSecOps dans la mise en œuvre des pratiques, outils et solutions nécessaires à l'industrialisation des processus de développement et de sécurité. Missions : Participer aux cérémonies SAFe et accompagner les équipes dans l'implémentation des fonctionnalités. Promouvoir et diffuser les bonnes pratiques DevSecOps. Contribuer à la communauté DevSecOps. Assurer une veille technologique et partager les retours d'expérience. Accompagner les équipes dans leur montée en compétence. Identifier et piloter des actions d'amélioration continue dans le cadre de la transformation DevSecOps. Sensibiliser et acculturer les équipes ainsi que les instances de gouvernance IT aux pratiques DevSecOps.
Voir cette offre
Freelance

Mission freelance[FBO] Expert Sécurité Applicative / DevSecOps Engineer - Paris - 1600

ISUPPLIER
Publiée le

6 mois
500-620 €
Paris, France
Description et localisation La prestation devra disposer de la double expertise sécurité et développement afin de promouvoir la sécurité au sein des équipes Études et Développement de la société. Les principaux objectifs de la prestation sont : • Conseil : choix d'architecture, sécurisation des choix technologiques, évaluation des risques • Formation : sensibilisation et montée en compétences des équipes études et développement • Réalisation : implémentation de mécanismes de sécurité, implémentation de mécanismes de contrôles automatisés, proposition de correction de vulnérabilités • Audit : audit de code, tests d'intrusion applicatifs, revue de configuration, contrôles automatisés Ils se découperont de la façon suivante : Amélioration et maintien des standards de sécurité dans les développements La prestation contribuera à l'évolution des standards et bonnes pratiques de développement sécurisé, en intégrant les nouvelles technologies, et les risques associés aux nouvelles menaces : - Évolution et maintien de la documentation existante - Intégration des nouvelles menaces liées aux IA (ML/LLM) et définition de mesures de sécurité applicatives - Participation à la rédaction des exigences de sécurité IA pour les nouveaux projets - Identification et implémentation de nouvelles mesures de sécurité dans les pipelines de développement (CI/CD) - Accompagnement sur les projets stratégiques La prestation s'assurera de l'application du référentiel sécurité dans les développements sur les projets majeurs et pourra fournir des conseils sur les choix d'architectures applicatives. • Conseils en sécurité applicative • Analyse sécurité de l'architecture applicative • Contrôles sécurité (audit de code, pentest en phase de développement, etc.) • Aide à la sécurisation durant les phases de développement Accompagnement des équipes études et développement dans le choix de technologies ou frameworks • Compréhension des besoins des équipes et de la stratégie IT • Participation aux choix de nouvelles technologies applicatives (framework, API gateway, SSO, etc.) • Participation à la définition des configurations des outils • Contrôle de leur bonne mise en œuvre Maintien et évolution des outils d'analyse de code (SAST), des librairies (SCA) et des outils d'analyse dynamique (DAST) La prestation prendra en charge le pilotage des outils d'analyse de code, d'analyse des librairies et de sécurité applicative : • Définition et amélioration des processus d'intégration aux cycles de développement • Configuration fonctionnelle des outils • Promotion et accompagnement des équipes dans leur utilisation • Définition des politiques d'analyse de code • Accompagnement dans l'analyse des résultats • Conseil sur les mesures correctives à mettre en œuvre Suivi des recommandations d'audits • Analyse et challenge des recommandations issues de tests d'intrusion • Construction des plans d'action avec les équipes IT • Pilotage du traitement des recommandations sécurité • Reporting Construction, animation et suivi du plan de sensibilisation « sécurité dans les développements » • Élaboration du plan de sensibilisation sécurité • Participation au choix des méthodes (workshops, CTF, etc.) et animation • Contribution aux framework internes et réalisation d'audits (boîte blanche, etc.) • Proposition de corrections directement dans le code La prestation devra disposer des expertises suivantes : - Concepts et implémentation d'OpenID et OAuth - Analyse et compréhension du code CONDITIONS TECHNIQUES DE LA PRESTATION La prestation se déroulera au sein du service sécurité informatique, en étroite collaboration avec les équipes études et développement du groupe. RESULTATS ATTENDUS / LIVRABLES De façon non exhaustive, la prestation pourra produire du code dans les langages suivants : • PHP • Java • SQL / LDAP • Python Elle devra également fournir : - Maintien en condition opérationnelle des outils de sécurité utilisés par les équipes de développement - Amélioration du niveau de sécurité applicative - Rapports d'audit détaillant les vulnérabilités PRÉREQUIS • Expertise en sécurité applicative (AppSec) impérative • OWASP Web Top 10 • OWASP API Security Top 10 (2023) • OWASP LLM Top 10 (2025) • Secure SDLC et pratiques DevSecOps (shift-left security) • Audit technique : boîte blanche, boîte grise, boîte noire • Expertise développement : - Java, PHP, AngularJS, Python - Frameworks : Spring, Quarkus, API REST, NodeJS, SOAP • Expertise en authentification moderne : OpenID, OAuth - Outils type Keycloak • Container / Cloud-native : Docker security, Kubernetes RBAC, Network Policies, sécurité des charts Helm • Connaissances transverses : réseau, infrastructure, développement • Architectures standard d'entreprise (reverse proxy, firewall, DMZ) • Contexte international (français / anglais)
Voir cette offre
Freelance

Mission freelanceExperts Cybersécurité IA / Azure Security

Comet
Publiée le
Azure
Cloud
Cybersécurité

210 jours
500-650 €
Île-de-France, France
Bonjour à tous et toutes notamment aux experts Cybersécurité IA / Azure Security 🔐🤖 🔎 Je cherche un/e Expert/e Cybersécurité IA pour rejoindre les équipes d'un grand groupe bancaire international et intervenir sur des sujets stratégiques autour de l'Intelligence Artificielle Générative et du Cloud Azure. Tu intégreras une équipe spécialisée en cybersécurité des données, du Cloud et de l'IA, avec un rôle central dans la sécurisation des plateformes GenAI déployées à l'échelle internationale. 💻 Ce que tu vas faire : Accompagner les projets IA Générative sur les volets cybersécurité Réaliser des analyses de risques et produire les dossiers de sécurité associés Définir et recommander des architectures sécurisées autour des services IA Microsoft Accompagner les équipes de développement et d'exploitation sur les bonnes pratiques de sécurité Participer à la sécurisation des plateformes GenAI utilisées dans des environnements bancaires et industriels Réaliser des revues de sécurité des composants développés Décliner les exigences sécurité dans les User Stories et les projets Contribuer à la définition des standards, normes et contrôles de sécurité Produire les reportings et indicateurs associés aux activités cybersécurité 🎯 Stack technique : Microsoft 365 / Azure Cognitive Services / Azure ML / Fabric / Power Platform / Copilot / Foundry / Bedrock / Sentinel / Defender for Cloud / Purview / Terraform / Bicep / PowerShell / Python / DevSecOps / CI-CD / LangChain / LangGraph 🕵️‍♀️ Profil recherché : Solide expérience en cybersécurité Cloud et Azure Expertise des services Microsoft liés à l'IA et à la donnée Bonne maîtrise des problématiques de sécurité des LLM et de l'IA Générative Connaissance des frameworks OWASP Top 10 LLM, MITRE ATLAS, NIST AI Expérience des environnements DevSecOps Capacité à produire des analyses de risques et recommandations d'architecture Aisance dans des environnements internationaux et anglophones Expérience en environnement Agile 🚀 Les plus de la mission : Sujet au cœur des enjeux actuels de l'IA Générative Forte visibilité auprès des équipes métiers et techniques Interventions sur des plateformes IA de nouvelle génération Contexte international Expertise stratégique et opérationnelle Mission longue durée 📍 IDF : 1 jours de TT 🏡 Qu'en penses-tu ? Une belle journée à tous ☀️
Voir cette offre
Freelance

Mission freelanceDéveloppeur Java Back-End Confirmé / Senior (H/F)

Freelance.com
Publiée le
Apache Kafka
API REST
DevSecOps

1 an
490-520 €
Île-de-France, France
Dans le cadre de l'évolution d'un système d'information stratégique du secteur financier et assurantiel, nous recherchons un Développeur Java Back-End Confirmé/Senior pour intégrer une équipe Agile organisée à l'échelle SAFe. Vous participerez au développement et à l'évolution d'applications critiques à forte composante Data, au sein d'un environnement technique moderne orienté qualité, automatisation et DevSecOps. En tant que contributeur technique majeur de l'équipe, vous interviendrez sur l'ensemble du cycle de vie des applications, de la conception à l'exploitation en production. Vos missionsConcevoir, développer, tester et maintenir des applications Java robustes et performantes. Participer aux choix d'architecture et à la conception technique des solutions. Garantir la qualité, la maintenabilité et la sécurité du code produit. Mettre en œuvre et enrichir les stratégies de tests automatisés (unitaires, intégration, end-to-end). Participer à l'amélioration continue des pipelines CI/CD et des pratiques DevSecOps. Contribuer au traitement des incidents de production et à l'amélioration de la résilience des applications. Participer aux cérémonies Agile Scrum et SAFe. Accompagner les développeurs plus juniors à travers les revues de code et le partage de bonnes pratiques. Assurer une veille technologique active et proposer des améliorations techniques. Exploiter les outils d'IA générative pour optimiser la qualité et la productivité du développement.
Voir cette offre
Freelance

Mission freelanceArchitecte Platform Senior

5COM Consulting
Publiée le
Apache Kafka
Argo CD
Cloud privé

3 ans
700 €
Nanterre, Île-de-France
Nous recherchons pour l'un de nos clients, acteur financier en temps réel à forte volumétrie, un Architecte Platform senior, en CDI ou freelance, basé à Nanterre. Le poste Le Platform Architect est responsable de la vision technique, de la cohérence des socles et de la conception des architectures transverses qui soutiennent l'ensemble des équipes delivery, exploitation et production. Il agit comme un chef d'orchestre technique garantissant que tous les composants fonctionnent de manière intégrée, fiable et conforme. Domaines couverts IAM et sécurité : Keycloak, OAuth2, Zero Trust, DevSecOps Kubernetes et GitOps : ArgoCD, Helm, Terraform Observabilité : Prometheus, Grafana, Loki, Instana Middlewares : Kafka, HAProxy, ActiveMQ, Redis Data stores : PostgreSQL, MongoDB CI/CD : GitHub Actions, Jenkins Infrastructure hybride on-premise et cloud privé IA et exploitation de la plateforme Un élément différenciant fort du poste : la capacité à intégrer l'IA dans l'exploitation de la plateforme (AIOps, détection d'anomalies, prédiction d'incidents, auto-remédiation). Il ne s'agit pas d'un profil data scientist, mais d'un architecte qui comprend l'IA et sait la mettre au service de la fiabilité et de la performance des systèmes critiques. Gouvernance et responsabilités Construction des roadmaps socles Pilotage de la gestion des risques d'obsolescence (OS, base de données, middleware, clusters, IAM) Participation aux comités d'architecture Garantie de la cohérence des designs proposés par les différentes équipes Accompagnement des projets métiers et challenge des architectures applicatives Intervention en expert niveau 3 sur les incidents complexes
Voir cette offre
Freelance

Mission freelancePlatform Architect

Hexagone Digitale
Publiée le
Ansible
Apache Kafka
Architecture

6 mois
400-650 €
Nanterre, Île-de-France
CONTEXTE DE LA MISSION Le client est une co-entreprise spécialisée dans les paiements et la gestion de systèmes transactionnels temps réel à forte volumétrie, adossée à deux grands groupes bancaires français. La Direction Technique assure la continuité, la sécurité, la performance et l'innovation des services transactionnels, dans un environnement critique soumis à des exigences SLA strictes. Au sein de l'équipe Platform Engineering, le Platform Architect est responsable de la vision technique globale et de la cohérence des socles transverses qui supportent l'ensemble des équipes delivery, exploitation et production. Le périmètre couvre l'architecture end-to-end : IAM, Data, CI/CD, Kubernetes, réseaux, middleware, observabilité, sécurité et industrialisation — en environnement on-premise et cloud privé/hybride. Des interventions en heures non ouvrées (HNO) et des astreintes sont prévues conformément aux besoins opérationnels. RÔLE ET RESPONSABILITÉS PRINCIPALES Définir et maintenir les référentiels d'architecture plateforme (standards, patterns, technologies) et garantir la cohérence technique de bout en bout. Concevoir les socles techniques transverses : IAM, Data stores, Kafka, CI/CD, Kubernetes/Docker/ArgoCD, observabilité et middlewares. Définir et appliquer les standards de sécurité (Zero Trust, DevSecOps, gestion des certificats et secrets, durcissement SI). Piloter la gouvernance technique : roadmaps socles, gestion des obsolescences, participation aux comités d'architecture et arbitrages techniques. Challenger les architectures applicatives des tribes et contribuer aux dossiers d'architecture des projets métiers. Concevoir les modèles d'Infrastructure as Code (Terraform, Ansible, Helm) et normaliser les pratiques GitOps/CI/CD. Apporter un support expert de niveau N3 lors d'incidents complexes. Définir la vision long terme de la plateforme et construire les trajectoires d'évolution (cloud hybride, API management, IAM modernisé, AIOps). LIVRABLES ATTENDUS Référentiels d'architecture plateforme (standards, patterns, guidelines techniques) Roadmaps socles : patching, migrations, gestion des versions en fin de support Modèles d'Infrastructure as Code (Terraform, Ansible, Helm) Pipelines CI/CD génériques et patterns ArgoCD/GitOps normalisés Dossiers d'architecture pour les projets métiers Rapports de conformité, résultats d'audits et plans de remédiation Vision stratégique long terme et trajectoires d'évolution de la plateforme
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Cloud O

AVA2I
Publiée le
Ansible
microsoft
Powershell

1 an
Île-de-France, France
Contexte Dans le cadre du renforcement de son équipe Cloud, un grand groupe recherche un Ingénieur Cloud Ops Azure Senior pour assurer l'exploitation, l'évolution et l'optimisation de ses infrastructures Microsoft Azure. Le consultant interviendra sur des environnements critiques afin de garantir leur disponibilité, leur sécurité, leur performance et leur industrialisation, tout en accompagnant la transformation DevSecOps de l'organisation. Vos missions Concevoir, déployer et maintenir des infrastructures cloud sécurisées, résilientes et évolutives sur Microsoft Azure. Assurer le maintien en conditions opérationnelles (MCO), la disponibilité et la performance des plateformes cloud. Automatiser les déploiements, la configuration et l'administration des infrastructures à l'aide d'outils d'Infrastructure as Code. Participer à la mise en œuvre et à l'amélioration des pipelines CI/CD et des pratiques DevSecOps. Déployer et exploiter les outils de supervision, de monitoring et d'observabilité afin d'améliorer les performances et la fiabilité des services. Contribuer à l'optimisation des coûts d'exploitation des environnements Azure (FinOps). Garantir le respect des exigences de sécurité, de conformité et des bonnes pratiques Cloud. Réaliser une veille technologique et proposer des améliorations continues des architectures et des processus d'exploitation. Collaborer avec les équipes de développement, d'architecture et de plateforme dans un environnement Agile.
Voir cette offre
Freelance

Mission freelance263053/Product Owner - Equipe Automatisation - Lyon

WorldWide People
Publiée le
Safe
Scrum

6 mois
400-450 €
Lyon, Auvergne-Rhône-Alpes
Product Owner - Equipe Automatisation - LyonDans le cadre de la transformation de son Système d'Information et de l'évolution de son organisation IT, notre client renforce ses équipes en charge des plateformes d'automatisation, des pratiques DevSecOps et de l'hébergement d'applications conteneurisées. L'objectif est d'accélérer l'industrialisation des services, d'améliorer la performance opérationnelle et d'accompagner les équipes dans l'adoption de nouveaux modes de fonctionnement et de nouvelles plateformes technologiques. En tant que Product Owner, vous êtes responsable du pilotage des produits et services de votre périmètre ainsi que de leur performance opérationnelle. Vous assurez l'interface entre les équipes techniques, les métiers et les différentes parties prenantes afin de garantir l'alignement entre les besoins, les priorités et les objectifs stratégiques de l'organisation. Goals and deliverables Minimum 5 ans d'expérience en Product Ownership ou Product Management dans un environnement IT. Expérience en Scrum et idéalement SAFe Expérience dans des contextes de transformation SI, d'industrialisation ou de modernisation des plateformes. Connaissance des environnements DevSecOps et des architectures conteneurisées fortement appréciée. Expected skillsSkillsSkill level SAFe Confirmed SCRUM Expert
Voir cette offre
Freelance

Mission freelanceIngénieur Cloud Ops Azure H/F – Mission longue

Freelance.com
Publiée le
Ansible
Azure
Bash

1 an
280-300 €
Lille, Hauts-de-France
Dans le cadre de l'évolution et de l'exploitation d'une plateforme cloud Microsoft Azure, nous recherchons un(e) Ingénieur Cloud Ops Azure pour renforcer une équipe en charge de garantir la disponibilité, la performance, la sécurité et l'optimisation continue des infrastructures cloud. Vous interviendrez sur des environnements stratégiques en contribuant aussi bien à la conception qu'à l'exploitation des plateformes Azure, tout en participant à leur industrialisation et à l'amélioration continue des pratiques Cloud et DevSecOps. Vos principales missions : Concevoir, déployer et maintenir des infrastructures Microsoft Azure sécurisées, résilientes et évolutives. Assurer le maintien en conditions opérationnelles (MCO) ainsi que la disponibilité et la performance des services cloud. Automatiser les déploiements et les configurations d'infrastructure à l'aide d'outils d'Infrastructure as Code. Accompagner les équipes de développement dans l'adoption des bonnes pratiques DevSecOps. Mettre en place et exploiter les outils de supervision, de monitoring et d'analyse des performances. Participer à l'optimisation des coûts des environnements Azure (FinOps). Réaliser une veille technologique et proposer des améliorations des architectures et des services cloud. Garantir le respect des exigences de sécurité, de conformité et des standards d'exploitation.
Voir cette offre
Freelance

Mission freelanceIngénieur Cloud Azure – Croix

Bifora
Publiée le
Azure

6 mois
150-300 €
Croix, Hauts-de-France
Nous recherchons pour le compte de notre client dans le domaine de la banque et des services financiers, un(e) Ingénieur(e) Cloud Azure. Environnement technique Microsoft Azure, AZ-104, Terraform, Ansible, Kubernetes, CI/CD, Python, Bash, DevSecOps Contexte Dans le cadre de l'exploitation et de l'évolution de ses infrastructures cloud sur Microsoft Azure, notre client souhaite s'appuyer sur une expertise Cloud Ops pour garantir la disponibilité, la performance, la sécurité et l'optimisation continue de ses plateformes. La mission s'inscrit dans une démarche d'industrialisation et d'amélioration des pratiques d'exploitation et de supervision des environnements cloud. Missions Concevoir, déployer et maintenir des infrastructures cloud sécurisées, résilientes et évolutives sur Azure Garantir le maintien en conditions opérationnelles ainsi que la disponibilité et la performance des services cloud Automatiser les processus de déploiement et de configuration dans une logique d'industrialisation Accompagner les équipes de développement et les équipes plateformes dans l'adoption des pratiques DevSecOps Mettre en œuvre des dispositifs de supervision et d'analyse des performances des systèmes Contribuer au pilotage et à l'optimisation des coûts d'exploitation cloud Assurer une veille technologique et proposer des recommandations d'évolution de l'architecture Veiller au respect des exigences de sécurité, de conformité et des réglementations applicables
Voir cette offre
Freelance

Mission freelanceConsultant Senior – Shift-Left Application Security Program H/F

PREREQUIS
Publiée le
OWASP

6 mois
400-650 €
Île-de-France, France
Responsabilités principales : Définition et gouvernance du programme • Formaliser les standards, processus, modèles opérationnels, RACI et indicateurs de pilotage. • Contribuer à la définition de la feuille de route pluriannuelle et du modèle de gouvernance. • Préparer et animer les ateliers, comités projet et comités de pilotage. Sécurité du cycle de développement • Définir l'implémentation du standard DevSecOps dans les chaînes CI/CD. • Piloter des études de marché, RFI, RFP, PoC et benchmarks. • Participer à l'analyse des solutions à choisir. • Évaluer l'intégration des solutions dans l'écosystème Saint-Gobain. Accompagnement du changement • Produire les supports de communication. • Piloter l'intégration des pratiques DevSecOps par les équipes de développement. • Participer aux initiatives de sensibilisation et de formation. • Accompagner le déploiement du programme SecureFlag et des parcours Secure Coding. Pilotage opérationnel • Assurer le suivi des actions, risques, dépendances et arbitrages. • Coordonner les contributions des équipes internes et des partenaires externes. • Produire des tableaux de bord et indicateurs d'avancement à destination du management et des différentes parties prenantes. • Veiller à l'alignement des travaux avec le programme Zero Trust du Groupe et les autres initiatives AppSec.
Voir cette offre
Freelance

Mission freelanceConsultant Cybersécurité GRC Senior – Intégration de la Sécurité dans les Produits (ISP) & IA (H/F)

Freelance.com
Publiée le
Agent IA
Gouvernance, gestion des risques et conformité (GRC)

1 an
500-550 €
Île-de-France, France
Dans le cadre d'un programme stratégique de transformation de la cybersécurité, nous recherchons un Consultant Cybersécurité GRC Senior pour accompagner la refonte du processus d'Intégration de la Sécurité dans les Produits (ISP) au sein d'un environnement agile (SAFe) orienté DevSecOps. Vous rejoindrez une équipe d'expertise cybersécurité intervenant au plus près des équipes projets afin d'intégrer la sécurité dès les premières phases de conception des produits et services. La mission combine des activités Build (amélioration continue des processus et méthodes) et Run (analyse de risques et accompagnement des projets). Une dimension innovante de la mission consiste à intégrer les usages de l'intelligence artificielle dans les activités GRC, notamment pour l'analyse documentaire, l'identification des risques et l'optimisation des processus ISP. Vos missionsBuild Participer à la refonte et à l'amélioration du processus d'Intégration de la Sécurité dans les Produits (ISP). Définir et mettre en œuvre les nouveaux processus, méthodes et outils de sécurité. Piloter les expérimentations auprès de projets pilotes et accompagner leur déploiement progressif. Contribuer à l'amélioration continue des pratiques DevSecOps et de la gouvernance sécurité. Être force de proposition sur l'utilisation de l'IA pour automatiser ou faciliter les analyses de risques et les revues documentaires. Run Réaliser des analyses de risques sur des produits, applications et services (COTS, SaaS ou développements internes). Évaluer les risques liés aux POC, appels d'offres, contrats et nouveaux projets. Produire des recommandations de sécurité adaptées aux équipes projets. Accompagner les métiers dans la réduction des risques tout au long du cycle de vie des produits. Traiter les sollicitations des clients internes dans le respect des engagements de service (SLA).
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous