Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 202 résultats.
Freelance
CDI
CDD

Offre d'emploiArchitecte sécurité -Expertise en architecture sécurisée- TLM

KEONI CONSULTING
Publiée le
Analyse
Architecture
Cybersécurité

18 mois
20k-60k €
400-600 €
Toulouse, Occitanie
1. Contexte de la mission Le Pôle Sécurité des Systèmes d'Information souhaite s'appuyer sur une expertise en architecture afin de renforcer la sécurité des systèmes d'information de gestion et des systèmes industriels. La mission s'inscrit dans le cadre de prestations de conseil, d'expertise et d'assistance en cybersécurité La mission doit permettre d'analyser les architectures existantes ou en projet, d'identifier les risques de sécurité, de proposer des trajectoires de sécurisation adaptées et d'accompagner leur mise en œuvre. Elles porteront à la fois sur l'existant du système d'information et sur les évolutions technologiques à venir, avec une approche pragmatique tenant compte des contraintes opérationnelles, organisationnelles et réglementaires. MISSIONS· Évaluer le niveau de sécurité des architectures techniques existantes ou en cours de conception. · Proposer des mesures de sécurisation réalistes, priorisées et alignées avec les enjeux métiers. · Contribuer à la définition, à la mise à jour et à la mise en œuvre de la stratégie de segmentation du système d'information. · Accompagner les équipes dans la sécurisation des flux, des interconnexions, des environnements réseau et des systèmes industriels. · Produire des recommandations opérationnelles permettant de réduire les vulnérabilités et d'améliorer la résilience globale du SI. Activités principales· Réaliser des analyses d'architectures techniques, applicatives, réseau et sécurité. · Identifier les écarts par rapport aux bonnes pratiques de cybersécurité et aux exigences de l'Acheteur. · Étudier les dispositifs de filtrage inter-VLAN, de cloisonnement, de contrôle d'accès réseau, de supervision et de gestion des flux. · Formuler des scénarios de sécurisation et accompagner les arbitrages techniques. · Contribuer à la cartographie du système d'information et à la documentation des architectures cibles. · Participer aux ateliers techniques avec les équipes infrastructure, réseau, sécurité, métiers et prestataires. · Assurer le suivi des recommandations jusqu'à leur validation ou leur intégration dans les trajectoires projets. 4. Livrables attendus· Dossier d'architecture technique décrivant l'existant, les constats et les architectures cibles proposées. · Cartographie du système d'information ou contribution à sa mise à jour. · Rapport d'expertise détaillant les vulnérabilités identifiées, les risques associés et les axes d'amélioration. · Plan de recommandations priorisé, incluant les impacts, prérequis, dépendances et niveaux d'urgence. · Supports de restitution à destination des équipes techniques, du Pôle SSI et des instances de pilotage.
Voir cette offre
Freelance

Mission freelance103001/Architecture technique produit hardware -FPGA/logiciel crypto & cybersécurité

WorldWide People
Publiée le
Architecture
Cybersécurité
Hardware

6 mois
400-520 €
Les Clayes-sous-Bois, Île-de-France
Architecture technique produit hardware FPGA, microcontrôleurs, processeurs/logiciel crypto & cybersécurité. 🎯 1. Contexte et finalité de la mission Dans le cadre du lancement d'un nouveau projet stratégique, la mission vise à assurer l'architecture technique d'un produit cryptographique innovant, intégrant des composants hardware et software soumis à des exigences élevées de cybersécurité et de certification. L'architecte intervient comme référent technique transverse, garant de la cohérence globale du produit et de la satisfaction client, en interaction avec les équipes internes, les partenaires externes et les autorités d'évaluation. 🎯 2. Objectifs de la mission • Définir et piloter l'architecture technique du produit (hardware, software, sécurité). • Garantir la conformité du produit aux exigences de cybersécurité, de certification et de durcissement. • Assurer la cohérence technique entre les différentes équipes R&D et les parties prenantes externes. • Produire et défendre les choix techniques auprès du client, des autorités et des laboratoires d'évaluation. • Contribuer à la production des livrables nécessaires aux certifications ANSSI et aux évaluations de sécurité. 🧭 3. Périmètre d'intervention Interfaces externes • Clients du programme • Fournisseurs et partenaires technologiques • Laboratoires d'évaluation (CESTI) • Autorités : ANSSI, DGA Interfaces internes • Responsable de programme • Chef de projet • Équipes R&D hardware, software, sécurité 🛠️ 4. Responsabilités et activités clés Architecture & conception • Définir l'architecture du produit : FPGA, microcontrôleurs, processeurs d'application. • Concevoir les mécanismes de durcissement physique et logiciel. • Garantir la cohérence technique et la robustesse de l'architecture face aux menaces. Sécurité & certification • Maîtriser les processus d'évaluation en vue d'une certification/qualification ANSSI. • Définir et documenter les mécanismes cryptographiques et les architectures de clés. • Produire les documents techniques nécessaires : • Document Cryptographie Système • Document d'architecture de clés • Cible de sécurité • Documents de justification de design • Autres livrables requis par les schémas ANSSI Pilotage technique & communication • Rédiger et défendre les choix techniques auprès des parties prenantes. • Challenger les experts internes pour garantir la qualité et la pertinence des solutions. • Assurer un rôle d'interface crédible et structurante auprès du client et des autorités. 📝 5. Livrables attendus • Architecture technique complète (hardware, software, sécurité). • Dossier de durcissement physique et logiciel. • Ensemble des documents requis pour les certifications ANSSI. • Notes techniques, analyses de risques, justifications de design. • Présentations et supports de défense des choix techniques. 🧩 6. Compétences clés mobilisées Compétences techniques • Architecture hardware (FPGA, microcontrôleurs, processeurs). • Cybersécurité et cryptographie appliquée. • Durcissement physique et logiciel. • Connaissance des processus d'évaluation et de certification ANSSI. Compétences comportementales • Rigueur et autonomie • Pragmatisme et orientation solutions • Capacité à travailler en environnement multi-projet • Agilité et adaptabilité • Esprit d'équipe et sens de la coopération • Excellentes capacités rédactionnelles et relationnelles 🔐 7. Contraintes et particularités de la mission • Mission soumise à habilitation de sécurité défense. • Activités soumises à la restriction « Spécial France ». 📍 8. Localisation Mission réalisée sur le site R&D d'Atos aux Clayes-sous-Bois (78).
Voir cette offre
CDI

Offre d'emploiResponsable adjoint cybersécurité H/F

TOHTEM IT
Publiée le

60k-70k €
Courbevoie, Île-de-France
Au sein d'une division cybersécurité, tu rejoins une équipe dédiée à la réponse à incident. Tu évolues dans des environnements à forte criticité, ce qui te permet de comprendre rapidement les enjeux liés à la gestion de crise cyber et à la protection des activités des client·es. Ton rôle et tes missions En lien direct avec le/la manager du produit Response, tu interviens comme adjoint·e sur les sujets stratégiques tout en étant autonome sur l'industrialisation et les opérations. Concrètement, tu seras amené·e à : Contribuer à la stratégie produit et à la roadmap, ainsi qu'à la mise sur le marché (positionnement tarifaire, relation client, accompagnement des équipes commerciales). Intervenir en tant qu'expert·e lors d'avant-ventes complexes, en démontrant ta maîtrise des processus de réponse à incident et en garantissant la pertinence des solutions proposées. Standardiser et industrialiser les offres de réponse technique, en assurant leur alignement avec les enjeux métiers et leur compatibilité avec les écosystèmes clients (outils internes, éditeurs tiers…). Piloter la production en coordonnant les expert·es techniques, notamment sur l'ingénierie et l'intégration des playbooks. Définir et piloter des campagnes de tests et d'exercices, puis exploiter les retours d'expérience pour améliorer en continu les capacités de réponse. Former, encadrer et accompagner les équipes opérationnelles dans la gestion des incidents de sécurité.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur DevOps / Platform Engineer Cybersécurité – F/H

AS INTERNATIONAL
Publiée le
Ansible
Automatisation
Cybersécurité

3 mois
Paris, France
Dans le cadre du renforcement d'une équipe de sécurité opérationnelle internationale au sein d'un grand groupe, nous recherchons un(e) Ingénieur(e) DevOps / Platform Engineer spécialisé(e) dans l'automatisation et l'industrialisation de plateformes de cybersécurité. Vous interviendrez dans un environnement de production complexe, critique et international. La mission portera en priorité sur l'évolution, l'industrialisation et le maintien en condition opérationnelle d'une plateforme VECTR. Vos missions Industrialiser, faire évoluer et maintenir la plateforme VECTR. Automatiser les déploiements et les opérations récurrentes. Développer des outils et scripts en Python, Ansible, Shell et SQL. Garantir la disponibilité, la stabilité et la performance des plateformes. Améliorer le monitoring et la supervision. Participer à l'évolution des plateformes d'alerting et de SOAR. Intégrer différents outils de sécurité au sein de l'écosystème existant. Adapter les plateformes aux besoins des équipes internationales. Recueillir et analyser les besoins des équipes de sécurité. Concevoir et faire évoluer les architectures techniques. Définir et piloter la roadmap des plateformes. Documenter le code, l'infrastructure et les procédures d'utilisation. Assurer le support des équipes utilisatrices.
Voir cette offre
Freelance
CDI

Offre d'emploiSuperviseur adjoint audit cybersécurité

Deodis
Publiée le
Cybersécurité

8 mois
40k-45k €
400-500 €
Île-de-France, France
Les missions sont les suivantes : • Assister le superviseur à la création d'une offre de service Audit cybersécurité au sein du département Cybersécurité Groupe : conception, pricing, marketing, déploiement. • Organiser, animer et produire les supports de comité opérationnels et stratégiques en lien avec l'offre de services en création. • Piloter le déploiement de l'offre de services en coordonnant les équipes internes et les cabinets externes, tout en garantissant la qualité des livrables par une revue systématique des livrables produits par les cabinets d'audit. • Identifier les axes d'amélioration et faire évoluer l'offre. • Accompagner les cabinets à monter en compétence sur la méthodologie et l'approche d'audit spécifique à BNPP. En tant qu'assistant audit cybersecurity supervisor, il vous faudra : (i) Dans le cadre de la création de l'offre de service cybersécurité : o Concevoir et structurer l'offre de service d'audit cybersécurité en élaborant la proposition de valeur et les caractéristiques opérationnels des services. o Rédiger la documentation (procédure, cahier des charges, Template, méthodologie, etc.) associée à l'offre de service en création. o Conduire des appels d'offre (RFI/RFP) avec des cabinets externes. o Définir les SLA (Service Level Agreements), puis produire et mesurer la performance des services (KPI, feedback client) et la présenter dans le comité adéquat. o Mener les comités avec les parties prenantes. o Elaborer des supports de communication/Reporting à destination de la direction. o Participer aux mises à jour et rédaction de documents. ii) Puis, organiser, piloter et garantir de la qualité des livrables produits par les cabinets d'audit : o Cadrer les missions d'audit cybersécurité avec les parties prenantes en définissant le périmètre, les objectifs et les attentes spécifiques de la mission d'audit, o Planifier les missions d'audit cybersécurité en établissant le calendrier, les ressources, les outils et les rôles au sein des équipes internes et externes, o Superviser et piloter la réalisation d'un audit en organisant des points de suivi d'avancement des travaux, garantir la conformité méthodologique et la qualité des livrables produits par les cabinets. o Procéder à une revue critique des livrables, s'assurer de leur conformité aux exigences et identifier les axes d'amélioration. o Participer aux restitutions. (iii) Enfin, accompagner les cabinets d'audit à la montée en compétence sur l'approche d'audit : o Assurer un accompagnement sur-site afin de les former directement dans leur environnement de travail, en assurant un transfert de compétences pratique et adapté aux situations rencontrées.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant sécurité SI- Conseil technique et propositions d’amélioration-TLM

KEONI CONSULTING
Publiée le
Architecture
Cybersécurité
ISO 27001

18 mois
20k-60k €
400-600 €
Toulouse, Occitanie
Contexte de la mission Le Pôle Sécurité des Systèmes d'Information souhaite bénéficier d'un appui en conseil technique afin d'évaluer l'existant, d'identifier les axes de progrès et de formuler des propositions d'amélioration concrètes pour renforcer la sécurité, la robustesse et la cohérence des architectures des systèmes d'information de gestion et des systèmes industriels. La mission consiste à analyser les architectures, configurations, pratiques et choix techniques existants ou envisagés, puis à produire des recommandations hiérarchisées et opérationnelles. Ces propositions devront permettre d'améliorer le niveau de sécurité, de réduire les risques identifiés, d'optimiser les dispositifs en place et d'accompagner les équipes dans la définition d'une trajectoire d'évolution réaliste, adaptée aux contraintes techniques, organisationnelles et réglementaires. Missions· Réaliser des prestations de conseil technique en architecture sécurisée. · Identifier les vulnérabilités liées aux composants d'architecture : systèmes, réseaux, middleware et solutions de sécurité. · Proposer des mesures de mitigation adaptées aux risques identifiés. · Analyser les innovations technologiques susceptibles d'impacter l'architecture sécurisée du système d'information. · Produire une architecture cible sécurisée, accompagnée d'une trajectoire d'évolution et de jalons de mise en œuvre. 4. Livrables attendus· Analyse des architectures existantes ou en projet. · Identification des risques et vulnérabilités majeurs. · Propositions de mesures de sécurisation et de mitigation. · Proposition d'évolution vers une architecture sécurisée cible. · Trajectoire d'évolution incluant les jalons, priorités et dépendances. · Supports et comptes rendus des ateliers de présentation de nouveaux concepts appliqués au contexte du client
Voir cette offre
Freelance

Mission freelanceIngénieur Cybersécurité - IAM & SSO

Sapiens Group
Publiée le
Active Directory
LDAP
MFA

12 mois
500-550 €
Île-de-France, France
Activités principales1. Coordination techniquePiloter et animer l'équipe technique en charge des solutions d'authentification, SSO et fédération d'identité. Organiser, planifier et prioriser les activités de production (Run) et les projets. Suivre les charges, les délais et les priorités en lien avec le Responsable de Domaine ou le RSSI. Accompagner les équipes dans la résolution des incidents complexes et des problématiques techniques. 2. Interface avec les métiersRecueillir, analyser et challenger les besoins fonctionnels des directions métiers. Traduire les besoins métiers en exigences techniques et en exigences de sécurité. Participer aux comités projets et aux instances de gouvernance. Présenter les solutions techniques et contribuer aux arbitrages d'architecture. 3. Maintien en Conditions Opérationnelles et de Sécurité (MCO/MCS)Garantir la disponibilité des plateformes d'authentification, SSO et fédération d'identité. Superviser les infrastructures de sécurité. Piloter la gestion des incidents et problèmes. Réaliser les analyses de causes racines et définir les plans d'actions correctifs. Assurer le maintien en conditions de sécurité : mises à jour, patch management, gestion des certificats, durcissement des systèmes, conformité aux politiques de sécurité. 4. Pilotage des projetsConcevoir et intégrer les nouvelles solutions d'authentification. Participer aux phases de design, d'intégration, de recette et de déploiement. Coordonner les équipes Infrastructure, Réseau, Sécurité, Applicatif et Métiers. Produire et maintenir la documentation technique et opérationnelle. 5. Gouvernance de la sécuritéParticiper à la définition des politiques d'authentification et de gestion des identités. Contribuer aux analyses de risques et aux revues de sécurité. Valider les demandes de dérogation aux politiques de sécurité. Participer aux audits internes et externes. Mettre en œuvre les recommandations issues des audits. Réaliser les contrôles périodiques de niveau 1. Rédiger des guides, standards et procédures de sécurité. 6. Innovation et veilleAssurer une veille technologique et réglementaire. Proposer des solutions innovantes permettant d'améliorer : le niveau de sécurité, la qualité de service, les performances, les coûts d'exploitation. Suivre les évolutions des référentiels et standards tels que Zero Trust, FIDO2, MFA, RGPD. Livrables attendusMise en œuvre et application de la Politique de Sécurité des Systèmes d'Information. Contrôles périodiques de conformité. Documentation d'architecture. Procédures d'exploitation. Guides et standards de sécurité. Rapports d'audit et plans de remédiation. Dossiers techniques des solutions mises en œuvre. Documentation des incidents majeurs et analyses de causes. Tableaux de bord d'exploitation et de sécurité.
Voir cette offre
CDI

Offre d'emploiAdministrateur Cybersécurité Cloud (H/F)

STHREE SAS
Publiée le

Marseille, Provence-Alpes-Côte d'Azur
Dans le cadre de la croissance de mon client, je recherche un(e) Administrateur(trice) de la Sécurité des Systèmes d'Information (ASSI) pour renforcer leur posture de sécurité, accompagner les projets et soutenir l'exploitation de leur feuille de route cybersécurité. Missions principales50% : Mise en oeuvre technique des mesures de sécurité sur l'infrastructure Cloud (Microsoft et AWS) 20% : Gestion des vulnérabilités et suivi des incidents de sécurité avec le SOC externe 15% : Accompagnement du CTO et du RSSI au quotidien (sécurisation de l'infrastructure, analyse de risques projets, collecte des indicateurs de sécurité, réponse aux questions sécurité…) 10% : Rédaction des documents d'exploitation (DEX) des actions réalisées et maintien à jour des documents d'architecture technique (DAT) 5% : Support IT (Assistance et dépannage aux utilisateurs, Administration/Sécurité des postes de travail) Compétences techniques requises+++ AWS Inspector, AWS Security Hub, AWS Shield, AWS Firewall… +++ Microsoft Defender, Microsoft Security, Microsoft Intune, Microsoft Entra ID ++ Windows et MAC OS ++ Administration réseau Connaissances théoriquesSécurité applicative (SDLC, OWASP, WAF) Sécurité des infrastructures (PKI, HSM, SSO..) Cyberdéfense (SOC, SIEM, EDR, CVE/CVSS…) Contexte normatif : ISO27001, ISO27002, DORA Technos & outils utilisésSIEM : Sekoia.io EDR : HarfangLab, Microsoft Defender Scan : OpenVAS Normatif : ISO27001/27002, ANSSI Méthodo : EBIOS RM Outils projet : ClickUp, Jira, Confluence SAST : SonarCube IAM : Bastion, Keycloak, PKI, HSM CI/CD : GitHub
Voir cette offre
Freelance
CDI

Offre d'emploiDirecteur de Projet IA & Cybersécurité H/F

WINDJ
Publiée le
CyberSoc
Cybersécurité
Direction de projet

6 mois
Paris, France
Dans le cadre d'un programme stratégique de transformation, nous recherchons un(e) Directeur(trice) de Projet IA & Cybersécurité pour piloter une initiative visant à préparer et adapter le système d'information face aux nouveaux enjeux liés à l'essor de l'intelligence artificielle appliquée à la cybersécurité. Vous interviendrez sur un projet à forte visibilité, impliquant de nombreuses parties prenantes et plusieurs entités, avec pour objectif de renforcer les capacités de résilience, d'anticipation et de réponse face aux nouvelles menaces. Vos missions En qualité de Directeur de Projet, vous serez responsable de : Piloter l'ensemble du projet, de son cadrage jusqu'à la livraison des différents chantiers. Définir la stratégie projet, construire la roadmap et assurer le suivi des jalons. Coordonner les équipes métiers, techniques et les différentes entités impliquées. Évaluer l'exposition du système d'information aux nouvelles menaces liées à l'intelligence artificielle. Définir et piloter les plans d'amélioration des capacités de détection, de remédiation et de gestion des vulnérabilités. Accompagner l'évolution des dispositifs de supervision, de réponse aux incidents et d'automatisation des processus de cybersécurité. Mettre en place une gouvernance adaptée aux enjeux de transformation et de gestion de crise. Identifier, suivre et maîtriser les risques techniques, organisationnels et cybersécurité. Assurer l'alignement du projet avec les initiatives existantes en matière de sécurité, d'infrastructure et de transformation digitale. Consolider les livrables, produire les reportings et suivre les indicateurs de performance. Être force de proposition sur les orientations stratégiques liées à l'usage de l'IA dans les dispositifs de cybersécurité.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiIngénierie en sécurité Opérationnelle - Run fédération d'identité - N3

KEONI CONSULTING
Publiée le
Cybersécurité
Run
Single Sign-on (SSO)

18 mois
20k-40k €
120-550 €
Paris, France
Contexte : Objectif global : Suivre le run fédération d'identité Au sein de la Direction de la Sécurité des Systèmes d'Information, vous prenez en charge le périmètre authentification, SSO et fédération d'identité. Vous coordonnez l'équipe technique et assurez l'interface avec les équipes métiers pour garantir la sécurité, la disponibilité et l'évolution des services d'authentification du SI. Missions principales En tant qu'Ingénieur Cybersécurité, vos responsabilités seront les suivantes : Coordination de l'équipe technique Piloter et animer l'équipe technique en charge des solutions d'authentification, SSO et fédération d'identité. Planifier, prioriser et suivre les activités (run et projets) en coordination avec le responsable de domaine / RSSI. Accompagner les équipes dans la résolution des incidents et problèmes complexes. Interface avec les métiers et les projets Recueillir et challenger les besoins des métiers en matière d'authentification, d'accès et de fédération d'identité. Traduire les besoins fonctionnels en exigences techniques et de sécurité. Participer aux comités projets, présenter les solutions, arbitrer les choix techniques dans le respect des politiques SSI. Gestion du Run (MCO / MCS) Assurer le bon fonctionnement opérationnel des plateformes d'authentification, SSO et fédération (MFA, IAM, IdP, reverse proxy, etc.). Superviser les incidents, analyser les causes racines, proposer et mettre en œuvre des plans d'actions correctifs. Veiller au maintien en conditions de sécurité : mises à jour, patchs, certificats, durcissement, conformité aux politiques internes. Delivery & Projets Piloter la mise en œuvre des nouvelles solutions ou des évolutions : design, intégration, tests, déploiement. Coordonner les différents contributeurs (infra, réseau, sécurité, applicatif, métiers). Rédiger et maintenir la documentation technique et opérationnelle (dossiers d'architecture, procédures, consignes d'exploitation). Gouvernance & Sécurité Contribuer à la définition et à l'évolution des politiques et standards d'authentification et de gestion des identités. Participer aux analyses de risques et aux revues de sécurité sur le périmètre IAM / SSO. Assurer une veille technologique et réglementaire (Zero Trust, FIDO2, authentification forte, RGPD, etc.). Environnement technique (exemples) Protocoles : SAML, OAuth2, OpenID Connect, LDAP, Kerberos, RADIUS. Solutions : IdP / SP, SSO Web & applicatif, MFA, gestion de certificats, portail d'authentification. Environnements : AD / Azure AD / LDAP, systèmes Windows / Linux, applications web, Cloud (AWS, Azure, GCP selon contexte).
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiAdministrateur solution cybersécurité Radware

KEONI CONSULTING
Publiée le
Automatisation
Pilotage

18 mois
20k-40k €
100-500 €
Toulouse, Occitanie
Contexte Objectif global : Administrer Solution DDOS MISSIONS - Définir les politiques et stratégies de protection contre les attaques DDoS dans le cadre du déploiement et de l'exploitation des solutions Radware (DefensePro, Cloud DDoS Protection Service ...) au sein de l'infrastructure du Groupe . - Analyser toute attaque ou alerte DDoS détectée par les solutions de protection afin de mettre en place des paramétrages adaptés et des contre-mesures efficaces, en coordination avec les équipes Sécurité Réseaux. - Administrer et optimiser les solutions de protection DDoS cloud (scrubbing centers, mitigation volumétrique, protection applicative) en lien avec les fournisseurs et partenaires. - Mettre en place des scripts d'automatisation et de mise à jour des configurations via des outils d'infrastructure as code (Terraform, Ansible). - Élaborer et maintenir des reportings de détection et de mitigation des attaques DDoS (tableaux de bord, indicateurs de performance via Splunk ou équivalent). - Définir un processus de gestion des incidents DDoS (cycle de vie d'une alerte : détection, qualification, escalade, mitigation, retour à la normale, post-mortem). - Établir et maintenir des documents d'architecture, schémas de flux et procédures d'exploitation liés à la protection DDoS.
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Analyse des Risques IT et Cybersécurité

VISIAN
Publiée le
Cloud
Cybersécurité

1 an
Île-de-France, France
ContexteLe bénéficiaire souhaite une prestation d'accompagnement dans l'objectif d'assurer un service d'instruction des risques IT et cybersécurité des projets, en liaison avec leurs différentes parties prenantes (PO, architectes fonctionnels et techniques, production). L'entité cliente construit et maintient des applications clés pour la filière Factoring d'un grand groupe. Ses projets impliquent différentes entités informatiques et métiers du groupe. MissionsAnalyse et suivi des risques : instruction des risques IT et cyber de certains projets du périmètre, avec rédaction d'avis sur la sécurité, la résilience et les risques des projets, ainsi que la préconisation de mesures de mitigation Suivi des plans d'action avec les équipes projet/maintenance et les acteurs sécurité Enregistrement des risques et des actions dans le registre des risques et les outils du groupe Formalisation de fiches de risques lorsque la prise de connaissance et la validation des parties prenantes est nécessaire Support expert dans la recherche de solutions de sécurité (en liaison avec les architectes) Support dans la réalisation des audits de sécurité/pentests et la remédiation des vulnérabilités Coordination transverse entre équipes sécurité des entités de la filière Contribution à la gouvernance risques du département et au suivi des risques de l'ensemble des projets, notamment en alimentant les reportings réguliers sur les risques Connaissances techniquesL'expertise nécessaire porte sur les domaines suivants : Sécurité informatique Analyse de risques cyber et méthodologies associées Architecture applicative et technique Propositions de mesures de sécurité Analyse des risques fournisseurs Sécurité Cloud
Voir cette offre
Freelance

Mission freelanceConsultant Cybersécurité - Cloud Azure

Ness Technologies
Publiée le
Azure
Gouvernance
Gouvernance, gestion des risques et conformité (GRC)

6 mois
Paris, France
Contexte : Dans le cadre du renforcement de son département Cybersécurité, notre client recherche un Consultant Cybersécurité Cloud Azure disposant d'une forte expertise en GRC, gestion des risques et sécurité Microsoft Azure. Le consultant interviendra en tant qu'expert cybersécurité auprès du RSSI et jouera un rôle central de coordination entre les équipes cybersécurité, les équipes IT (Infrastructure, Production, Développement) ainsi que les partenaires externes (SOC, MSSP, intégrateurs). L'objectif est de renforcer la gouvernance sécurité, améliorer le niveau de maîtrise des risques cyber et accompagner les projets de transformation Cloud Azure. Expertise Cybersécurité Azure Apporter une expertise technique sur les environnements Microsoft Azure. Définir et mettre en œuvre les politiques et contrôles de sécurité Azure. Sécuriser les identités (IAM, Azure AD / Entra ID). Mettre en œuvre les politiques d'accès conditionnel. Accompagner les projets Cloud dans l'intégration des exigences de sécurité. Identifier les solutions Azure permettant de renforcer la protection des données et des identités. Gestion des risques & GRC Participer à la gestion des risques cyber. Contribuer à l'amélioration continue du dispositif de sécurité. Réaliser des analyses de risques. Participer au pilotage du SMSI. Assurer un rôle d'alerte auprès du RSSI en cas de risque ou de non-conformité. Contribuer à la conformité réglementaire et aux référentiels de sécurité. Contrôles & Conformité Réaliser des contrôles de second niveau. Évaluer le niveau de sécurité au travers d'audits périodiques. Vérifier l'application des politiques de sécurité. Piloter les audits de sécurité. Suivre les plans de remédiation. Identifier les vulnérabilités. Définir et suivre les actions correctives. Produire les indicateurs de sécurité via les métriques et services Azure. Coordination transverse Assurer le lien entre les équipes Cybersécurité et les équipes IT. Coordonner les échanges avec les prestataires de sécurité (SOC, MSSP, intégrateurs). Participer à la gestion des incidents en collaboration avec le SOC. Garantir la diffusion des bonnes pratiques sécurité. Assurer la cohérence des dispositifs de sécurité au sein de l'organisation. Accompagnement des projets Accompagner les projets de transformation Azure. Intégrer les exigences cybersécurité dès la conception. Promouvoir les standards et politiques de sécurité. Contribuer aux réponses aux appels d'offres sur les sujets sécurité. Environnement technique Cloud Microsoft Azure Sécurité Cloud Microsoft Defender Microsoft Sentinel Azure Security Center / Defender for Cloud Azure Policy Azure Monitor Identité Microsoft Entra ID (Azure AD) IAM MFA Conditional Access PIM Gouvernance SMSI GRC Gestion des risques Audits de sécurité Contrôles de second niveau Gestion des vulnérabilités Normes & Référentiels ISO 27001 / 27002 / 27005 EBIOS RM Bonnes pratiques cybersécurité
Voir cette offre
Freelance

Mission freelanceAdministrateur Cybersécurité SOC & DevSecOps H/F

SCC France SAS
Publiée le
Endpoint detection and response (EDR)
ISO 27001
Security Information Event Management (SIEM)

6 mois
Poitiers, Nouvelle-Aquitaine
Dans le cadre du renforcement de son équipe Cybersécurité, notre organisation recherche un Administrateur Cybersécurité SOC & DevSecOps afin d'assurer le pilotage des activités de sécurité opérationnelle, l'exploitation des outils de détection et de réponse aux incidents, ainsi que l'accompagnement des projets de transformation cybersécurité. Le titulaire du poste travaillera en étroite collaboration avec le RSSI, les équipes Infrastructure, Systèmes, Réseaux, Développement et les partenaires externes de cybersécurité. Missions principales Administration opérationnel du SOC Assurer la coordination et le pilotage quotidien du SOC externalisé. Accompagner l'amélioration continue des capacités de détection. Définir, implémenter et optimiser les règles de corrélation au sein du SIEM. Alimenter le SIEM avec les nouvelles briques techniques et sources de logs. Répondre aux sollicitations opérationnelles du SOC et assurer le suivi des actions. Gestion des alertes et incidents de sécurité Analyser et qualifier les alertes de sécurité. Assurer le traitement des incidents liés aux environnements Microsoft 365 et EDR. Gérer la libération des messages en quarantaine. Réaliser les analyses de risques sur les postes, équipements et logiciels. Investiguer les comportements utilisateurs et connexions à risque. Accompagner les collaborateurs dans l'analyse de courriels ou pièces jointes suspectes. Gouvernance des accès et support DevSecOps Réaliser les revues de droits et habilitations. Mettre en œuvre les droits spécifiques nécessaires aux équipes de développement. Participer à l'intégration des bonnes pratiques de sécurité au sein d'une démarche DevSecOps. Contribuer à la sécurisation des environnements cloud et des processus de développement. Contribution aux projets cybersécurité Participer aux projets de transformation et d'évolution du système d'information. Réaliser des analyses de sécurité et évaluer les risques des nouveaux projets. Contribuer au déploiement, à l'administration et à l'exploitation de la future solution SASE. Assurer la gestion du bastion et des accès administrateurs. Activités complémentaires Réaliser et analyser des rapports d'audit de sécurité. Traduire les résultats d'audit en plans d'actions et tickets de remédiation. Créer et suivre les tickets RUN et PROJET. Participer à l'amélioration continue des processus de cybersécurité. Environnement technique Solutions et outils SIEM : Sekoia EDR/XDR : SentinelOne, Microsoft Defender for Office 365 Cloud : AWS Ticketing & Documentation : Jira, Confluence Compétences différenciantes Terraform Git PowerShell Bash Organisation et interactions Participation aux rituels quotidiens et hebdomadaires des équipes Infrastructure, Systèmes, Réseaux et Cybersécurité. Interaction quotidienne avec le RSSI. Collaboration avec les équipes DevSecOps, les développeurs et les partenaires cybersécurité.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous