MATCHING | INSCRIPTION
Background

Consultant Cybersécurité (Analyse De Risques Tech&Fonctionnel / Background Pentester - Cloud Public) - Paris - Temps partiel (≤ 32 heures)

AVA2I

Dans un contexte de transformation cloud et de montée en puissance de l'IA, l'entreprise renforce son pôle cybersécurité & risk management., Ava2I est une start-up dynamique et en pleine expansion crée en 2016, implantée en Région Parisienne, présente en province ainsi qu'à l'international. Nous comptons aujourd'hui 50 collaborateurs spécialistes autour des problématiques Système, Production, devops, Cloud, Bid Data, et Décisionnel. Entreprise à taille humaine, nos valeurs sont la proximité, la communication, la confiance et l'esprit d'équipe. Nous souhaitons renforcer nos équipes et vous proposons de partager notre belle aventure dans un cadre propice à l'épanouissement personnel., New! Démarquez-vous en passant des tests de personnalité gamifiés. Lancez-vous dès maintenant, en découvrant les trois tests disponibles gratuitement!

MISSION

Nous recherchons 2 consultants expérimentés capables de porter une analyse de risques cybersécurité approfondie sur les projets cloud, avec une approche DevSecOps et un background technique solide (pentesting, outillage, sécurité des plateformes publiques). Ces profils interviendront à la frontière entre la technique et le fonctionnel, dans un environnement multi-cloud (AWS, Azure, GCP), et devront savoir dialoguer avec les équipes projets, sécurité, cloud, métiers et conformité. Missions principales: * Réaliser des analyses de risques techniques et fonctionnelles sur des projets cloud (IaaS, PaaS, IA/ML…) * Identifier, qualifier et documenter les risques résiduels et les mesures compensatoires * Collaborer avec les équipes DevOps pour intégrer la sécurité dans les pipelines CI/CD (approche DevSecOps) * Appuyer les projets dans la conformité des architectures vis-à-vis des politiques sécurité d'AXA * Rédiger et présenter les livrables aux parties prenantes (comités de validation, RSSI, architectes, Risk Owners…) * Accompagner les équipes métiers et techniques dans la compréhension des exigences sécurité * Suivre les remédiations, participer aux audits internes ou externes

PROFIL RECHERCHÉ

Environnement technique et outillage: * Cloud Public : AWS, Azure, GCP (obligatoire) * Sécurité cloud : IAM, KMS, WAF, CSPM, CIEM, encryption at rest/in transit * DevSecOps : intégration sécurité dans les pipelines CI/CD, outils d'analyse statique/dynamique de code * Outils : GitLab, Jenkins, SonarQube, Checkov, Prisma Cloud, etc. * Méthodologies : ISO 27005, EBIOS, NIST RMF, OWASP * Langages : compréhension des scripts ou outils en Python, YAML, JSON appréciée * Pentest : expériences pratiques exigées (pas uniquement supervision), * Minimum 5 ans d'expérience en cybersécurité, avec des missions en analyse de risques dans un environnement cloud * Background en pentest exigé (au moins 1 mission avec exploitation d'outils et techniques) * Solides capacités de communication, vulgarisation et synthèse * Capacité à évoluer dans un environnement complexe, multi-acteurs et réglementé * Esprit de leadership, aisance dans les présentations orales, capacité à challenger des interlocuteurs techniques * Certifications appréciées : CCSP, AWS/Azure Security, ISO 27005, EBIOS RM, CEH, OSCP Environnement de travail Environnement technique et outillage: * Cloud Public : AWS, Azure, GCP (obligatoire) * Sécurité cloud : IAM, KMS, WAF, CSPM, CIEM, encryption at rest/in transit * DevSecOps : intégration sécurité dans les pipelines CI/CD, outils d'analyse statique/dynamique de code * Outils : GitLab, Jenkins, SonarQube, Checkov, Prisma Cloud, etc. * Méthodologies : ISO 27005, EBIOS, NIST RMF, OWASP * Langages : compréhension des scripts ou outils en Python, YAML, JSON appréciée * Pentest : expériences pratiques exigées (pas uniquement supervision), * Minimum 5 ans d'expérience en cybersécurité, avec des missions en analyse de risques dans un environnement cloud * Background en pentest exigé (au moins 1 mission avec exploitation d'outils et techniques) * Solides capacités de communication, vulgarisation et synthèse * Capacité à évoluer dans un environnement complexe, multi-acteurs et réglementé * Esprit de leadership, aisance dans les présentations orales, capacité à challenger des interlocuteurs techniques * Certifications appréciées : CCSP, AWS/Azure Security, ISO 27005, EBIOS RM, CEH, OSCP

DETAIL DE L'OFFRE

Secteur

Secteur

Technologies de l'Information et de la Communication

Lieu

Lieu

Paris

Durée

Durée

Temps partiel (≤ 32 heures)

Fréquence

Fréquence

Paiement horaire

Rémunération journalière

Rémunération journalière

400€ min - 400€ max

Date de publication

Date de publication

12/07/2025

Type Mission

Type Mission

Freelance

Compétences

Compétences

  • Amazon Web Services
  • Applications Analytiques
  • Tests de Pénétration
  • Microsoft Azure
  • Cloud Computing
  • Sécurité Cloud Computing
  • Sécurité Informatique
  • Intégration Continue
  • DevOps
  • Infrastructure as a Service (IaaS)
  • Gestion des Identités
  • JSON
  • Python (Langage de Programmation)
  • Open Web Application Security
  • PaaS
  • SonarQube
  • YAML
  • Google Cloud
  • Gitlab
  • Devsecops
  • Jenkins
  • Leadership
  • Prise de Parole en Publique
  • Contrôles et Audits Internes
  • Évaluation des Risques EBIOS
  • Cloud Public
  • Analyse de Risques
  • Gestion des Parties Prenantes

NOS DERNIÈRES MISSIONS
FREELANCE

Notre plateforme gratuite rassemble des milliers de missions freelance mises à jour régulièrement.

Mission Freelance Consultant Dora It

Consultant DORA IT pour participer à la mise en œuvre le nouveau règlement DORA (DIGITAL OPERATIONAL RESILIENCE ACT) Cadrer, conduire et restituer différentes instructions relatives à la mise en conformité au Règlement DORA en particulier sur les piliers Gestion des incidents et Programme de tests de résilience. Produire les supports pour la conduite et la restitution des instructions. Produire des expressions de besoins claires à destination des équipes opérationnelles. Construire les plannings et les charges nécessaires pour la conduite des instructions. Organiser des prises de décisions à l'issue des instructions. Produire les reporting d'avancement des instructions. Assurer un appui au dispositif de pilotage du Programme DORA et en particulier des chefs de projets. Les principales instructions prévues sont les suivantes : Définition de la méthodologie d'évaluation des pertes et coûts sur incidents majeurs et faits marquants. Définition d'abaques pour la classification des incidents majeurs. Construction du programme de tests de résilience opérationnelle. Analyse d'impacts sur les outils de gestion des incidents et spécifications des évolutions. Définition des entrants de la DSI pour le rapport de réexamen du cadre de gestion des risques. Mise en conformité des contrats de prestation de la DSI Pour mener à bien ces instructions, le consultant DORA IT devra disposer de qualités de communication et de négociation. Il aura à réunir les parties prenantes et créer une dynamique permettant la bonne conduite des instructions et l'identification de solutions faisant consensus. Ces instructions devront être conduites en mode projet, en relation avec les chefs de projets concernées et sous le pilotage du Directeur de Programme. Aussi, des compétences en gestion de projet seront indispensables. Enfin, il est attendu une connaissance des exigences du Règlement DORA.

Technologies de l'Information et de la Communication
Issy-les-Moulineaux Freelance
Mission Freelance Ingénieur Réseaux & Sécurité

* Garantir le maintien en condition opérationnelle (MCO) des infrastructures réseau & sécurité. * Diagnostiquer et résoudre les incidents complexes avec proactivité. * Proposer des solutions de contournement pour maintenir une continuité de service optimale. * Exploiter, superviser et sécuriser l'architecture en place. * Auditer, optimiser et renforcer les performances et la résilience des installations. * Déployer et configurer : + Firewalls (Fortinet, Palo Alto) + Switchs (Cisco, Aruba, HP, Huawei, H3C) + Bornes Wi-Fi (Cisco, Aruba) + Serveurs d'infrastructure (NPS, Squid, etc.) * Administrer les équipements LAN et les composants de sécurité. * Mettre en place et administrer une solution NAC. * Traiter les escalades techniques avec les supports et éditeurs/constructeurs. * Définir les indicateurs clés de monitoring et intégrer des outils de supervision. * Piloter les projets techniques : déploiement de nouveaux sites, refontes, upgrades. * Élaborer la documentation : cahiers de recettes, maquettes, procédures. * Réaliser une veille technologique active et être force de proposition. * Participer à la conception et à l'évolution des architectures réseaux.

Technologies de l'Information et de la Communication
Bois-Colombes Freelance
Mission Freelance Consultant Data Analyst / Dataviz Power Bi [Mission À Mi-Temps]

Nous recherchons un(e) consultant(e) Data Analyst / Dataviz Power BI à mi-temps (2,5 jours par semaine) à partir de septembre. Missions : * Analyser les tableaux de bord existants et recueillir les attentes auprès des utilisateurs. * Refondre les dashboards pour la force de vente : lisibilité, interactivité, pertinence. * Être force de proposition sur les KPI dynamiques, les axes d'analyse, et les formats visuels. * Challenger les approches existantes : questionner la valeur ajoutée des indicateurs actuels et proposer des alternatives. * Mettre en œuvre les développements dans Power BI à partir des datasets mis à disposition par la DSI (les faire évoluer si nécessaire) * Accompagner les parties prenantes dans la prise en main des nouveaux outils (documentation, passation éventuelle). * Automatisation d'envoi de Kpi à la Force de vente

Technologies de l'Information et de la Communication
Paris Freelance
Moa Murex (Mx3) - Finance De Marché

Au sein de notre client bancaire, vous interviendrez en tant que Consultant(e) MOA pour faire évoluer le progiciel Front-to-Back MX3 de l'éditeur Murex. Cette solution couvre les activités : obligations, actions, dérivés, émissions obligataires et référentiels valeurs. Vous interviendrez au sein du stream Comptabilité, sur un ensemble d'initiatives structurantes, notamment : * Gestion du collatéral en titres * Migration des fonds de cuve GPO vers MX.3 * Transfert de portefeuilles * Refonte de l'« usine à CRE » * Finalisation du plan projet 2024 (swap callable, résiliation de swaps bilatéraux) * Projets 2026 : gestion des garanties, courtages sur pensions, refonte des rapports Vos interventions seront de : * Participer aux rituels Agile et à la gestion du cycle de vie produit * Analyser et spécifier les besoins métiers jusqu'à la génération des CRE vers le SI comptable * Rédiger les spécifications fonctionnelles générales et détaillées * Contribuer à la réalisation, la validation, et la recette des évolutions avec les équipes IT * Fournir un support analytique, fonctionnel et stratégique * Documenter les solutions mises en œuvre dans la base de connaissances * Collaborer avec les équipes SI pour garantir l'alignement fonctionnel et technique * Participer à l'homologation des patchs éditeur et suivre les mises en production * Suivre les différentes mises en production et le post production, En rejoignant ACCELITE, vous intégrerez une structure à taille humaine, où la proximité, l'excellence, et l'engagement sont au cœur de nos valeurs. Vous participerez à des missions à fort enjeu, tout en évoluant dans un cadre propice au développement de vos compétences. Rejoignez-nous !

Technologies de l'Information et de la Communication
Paris Freelance