Expertises
il y a 6 jours
Opportunité exclusive
Partagez cette opportunité
Partagez cette opportunité à quelqu’un de votre réseau :
✓ Offrez-lui un boost de visibilité auprès du client.
✓ Aidez vos contacts à trouver leur prochain job.
Information importante
Type de contrat:
Freelance
Taux journalier :
Salaire selon profil
Localisation :
91220 Brétigny-sur-Orge, France
Date de démarrage :
2 à 4 semaines
Mode de travail :
Sur site
Publié le :
30 juillet 2026
Le besoin
Lieu : Région parisienne (Sud Île-de-France) — présentiel requis, notamment les premières semaines
Démarrage : Dès que possible
Contexte
Dans le cadre d'un projet de transport public d'envergure en Île-de-France (nouvelles lignes de métro automatique), notre client déploie un système de billettique complet : terminaux de vente en station, guichets, portillons de passage et logiciels associés.
Plusieurs gares ont été mises en service en anticipation de grands événements internationaux et doivent désormais être portées au niveau de sécurité requis pour obtenir leur homologation. De nouvelles mises en service sont prévues à court terme, ce qui rend la mission prioritaire.
Missions
Le consultant interviendra principalement sur :
Le durcissement (hardening) des systèmes Windows (Windows 10 IoT sur les équipements en gare, Windows Server sur les serveurs) et des équipements Linux (Debian, notamment sur les portillons de passage)
Le chiffrement des flux actuellement non sécurisés
La mise en conformité de l'ensemble du système au regard des exigences client et des référentiels de sécurité en vigueur
La préparation de l'homologation des gares concernées
La production de la documentation de conformité associée
Environnement technique
Systèmes : environnement majoritairement Windows (~80%), avec une partie Linux (~20%, principalement Raspberry Pi sous Debian)
Infrastructure : Windows 10 IoT, Windows Server 2019, Active Directory dédié, GPO
Réseau : la connectivité réseau est prise en charge par un autre lot ; le périmètre de la mission porte sur la sécurité des systèmes fournis par le client, indépendamment de l'infrastructure réseau sous-jacente
Profil recherché
Expérience concrète et démontrée du durcissement Windows : application de référentiels reconnus (type ANSSI, CIS Benchmark, Microsoft Security Baseline), gestion des GPO de sécurité, différenciation GPO standard / GPO renforcée
Bonne maîtrise d'Active Directory (sécurisation d'annuaire AD DS, gestion des rôles et privilèges)
Compétences en sécurisation Linux/Debian, y compris idéalement une expérience d'intégration de systèmes Linux dans un environnement Active Directory
Capacité à écrire et adapter des scripts PowerShell (automatisation de tâches de mise à jour, de conformité, etc.)
Connaissance des solutions antimalware (déploiement, configuration, gestion des règles)
Une expérience de sécurisation de serveurs SQL est un plus
La méthodologie et la capacité à appliquer une démarche structurée de sécurisation/conformité priment sur la maîtrise d'un outil en particulier
Forte composante documentaire (procédures, preuves de remédiation, dossiers de conformité)
Profil autonome demandé.
D'autres offres idéales pour vous !
Ces entreprises cherchent également d'excellents profils
Taleo
Cyber Security Architect
CDI
Dans 2 à 4 semaines
Madrid, Espagne
Hybride
Expertises
il y a 4 mois
Opportunité exclusive
LeHibou Belgique
Information Security Engineer
550
Freelance
Urgent
Liège, Belgique
Hybride
Expertises
il y a 12 jours
Opportunité exclusive
Anderson RH
Ingénieur Système Virtualisation Sénior
Freelance
Urgent
Annecy, France
Hybride
Expertises
il y a 19 heures
Opportunité exclusive