Dans le cadre d'un projet d'audit de cybersécurité portant sur plusieurs solutions digitales et IoT hébergées dans un environnement Microsoft Azure, nous recherchons un Consultant Cybersécurité Cloud / DevSecOps expérimenté. Vous interviendrez sur des applications métiers combinant architectures web, services backend, infrastructures conteneurisées et échanges avec des équipements IoT. L'objectif de la mission sera d'évaluer le niveau de sécurité global des solutions, d'identifier les vulnérabilités et risques associés et de proposer un plan de remédiation concret et priorisé. Vos principales missions : - Auditer l'architecture Cloud Azure et les composants Kubernetes ; - Analyser la configuration et la sécurisation des clusters, workloads, accès, rôles, secrets et flux réseau ; - Auditer les mécanismes d'authentification et de gestion des identités et des accès ; - Évaluer la sécurité des API et des différents flux applicatifs ; - Analyser la sécurisation des échanges et interfaces REST, MQTT et FTP ; - Auditer les composants middleware et bases de données de l'écosystème ; - Évaluer les pratiques DevSecOps et la sécurité des chaînes CI/CD ; - Auditer les configurations Infrastructure as Code, notamment Terraform ; - Analyser la gestion des secrets, droits et configurations sensibles ; - Identifier les vulnérabilités, mauvaises configurations et principaux scénarios de risque ; - Qualifier et prioriser les risques identifiés ; - Formaliser des recommandations de remédiation pragmatiques ; - Produire un rapport d'audit clair et exploitable par les équipes techniques ; - Restituer les conclusions et recommandations auprès des équipes concernées. L'environnement technique comprend notamment Microsoft Azure, Kubernetes, Terraform, GitLab CI/CD, Keycloak, RabbitMQ, SQL Server et InfluxDB, ainsi que des applications développées en Vue.js, Angular et technologies Microsoft .NET. Une bonne compréhension des architectures Cloud, conteneurisées et des problématiques de sécurité applicative est indispensable pour cette mission.
SI TU ADORES FAIRE VOYAGER LES DONNÉES DANS LES NUAGES, TU PEUX PRENDRE DE LA HAUTEUR EN LISANT CETTE ANNONCE ... CE QUE TU RECHERCHES : Évoluer au sein d'une équipe dynamique Participer à des projets innovants d'envergure Relever des défis liés à la gestion, à la transformation et au traitement cloud des données Donner un nouveau souffle à ta carrière Alors nous avons la mission idéale pour toi. Au sein d'un acteur majeur du secteur d'assurance , tu participeras à la sécurisation et à la transformation de la gouvernance des identités et des accès : La cartographie des habilitations et des accès existants, tu réaliseras Le modèle RBAC cible et son catalogue de rôles, tu définiras et mettras en œuvre Les règles et processus de gouvernance IAM, tu structureras et optimiseras Les risques liés aux accès et aux habilitations, tu identifieras et analyseras Les plans de remédiation et actions correctives, tu définiras et piloteras Les processus de gestion des habilitations, tu sécuriseras et feras évoluer Avec Active Directory, LDAP, les outils IAM et les applications métiers, tu travailleras La documentation et les référentiels de gouvernance IAM, tu construiras et maintiendras Les équipes et collaborateurs dans leur montée en compétences, tu accompagneras Auprès du management et des parties prenantes, les avancées, risques et indicateurs, tu présenteras
Projet Développement et industrialisation d'une plateforme Data sur GCP permettant l'ingestion, la transformation et la mise à disposition de données pour des outils de recherche et d'analyse métier,. Activités - Concevoir et maintenir les pipelines d'ingestion de données publiques et internes. - Développer et industrialiser les traitements et transformations de données avec SQL, Python et dbt. - Mettre en place et maintenir les workflows d'orchestration avec Argo Workflows / Airflow. - Stocker, structurer et exposer les données via BigQuery et GCS, puis assurer leur connexion aux outils d'analyse métier. - Déployer et maintenir les composants Data sur GCP, notamment via Cloud Run, et gérer les droits d'accès avec IAM. - Industrialiser l'infrastructure avec Terraform et contribuer aux chaînes CI/CD GitLab. - Participer au monitoring, à la gouvernance et à la qualité des données ainsi qu'à l'amélioration de l'expérience utilisateur des outils internes.
Nous recherchons actuellement un(e) Consultant(e) Senior Cybersécurité / Chef de Projet SSI pour accompagner une équipe Sécurité des Systèmes d'Information dans le cadre d'une mission de 3 mois renouvelable. 🔎 Profil recherché 🎯 Expertise et responsabilités : Minimum 10 ans d'expérience en cybersécurité Expérience avérée dans le pilotage de projets SSI complexes Pilotage des projets sécurité de bout en bout, du cadrage jusqu'à la mise en production Définition des architectures cibles et des principes de sécurité Coordination des équipes SSI, IT, Réseaux, Exploitation et des éventuels éditeurs/intégrateurs Gestion des risques, dépendances, arbitrages et recommandations d'audit Accompagnement des démarches de mise en conformité SSI Participation aux analyses de risques et à la sécurisation des projets Capacité à intervenir en Secure by Design Expérience dans la revue de contrats avec des tiers, notamment sur des environnements On-Premise et Cloud (SaaS / PaaS) 🛡️ Compétences techniques : ISO 27001 NIST / NIST Controls / NIST SCF Cybersécurité réseau IAM Détection et gestion des risques Conformité et sécurité des SI Architecture sécurité Gestion de projets : cadrage, pilotage, gouvernance et reporting 🏦 Expérience appréciée : Expérience dans un environnement fortement réglementé Une expérience dans le secteur bancaire est requise Certification sécurité appréciée : CISSP, CISM, CCSK, ISO 27001… Certification gestion de projet appréciée : PMP, PRINCE2… ⏰ Disponibilité Démarrage : ASAP Mission de 3 mois renouvelable Prestation en régie 🌍 Langues Français et Anglais 🏢 Localisation / Télétravail Présence sur site 3 jours par semaine : mardi, mercredi et jeudi Localisation : Île-de-France Le consultant doit résider en Île-de-France 📌 Important Le besoin concerne un consultant salarié de la société prestataire. Les profils freelances ne sont pas souhaités. Si vous êtes intéressé(e) ou si vous connaissez un(e) Consultant(e) Senior Cybersécurité / Chef de Projet SSI correspondant à ce profil, n'hésitez pas à me contacter en MP ou directement par téléphone. Merci pour vos partages ! 🙏
Le prestataire est responsable de la supervision et de la coordination des équipes IAM et PKI en charge de la gestion de l'authentification au SI, des habilitations, des accès à privilèges et des certificats utilisés par le SI. Il/elle agit comme un expert technique et un manager de proximité pour assurer la protection des systèmes d'information de l'entreprise contre les menaces cybernétiques. Il/elle veille à l'amélioration continue des processus IAM et PKI, à la formation de l'équipe et à la coordination des actions issues des audits de conformité (Internes et externes). Le candidat sera chargé des missions suivantes : · Management et pilotage · Gouvernance IAM et PKI · Gestion opérationnelle · Transformation et projets · Amélioration continue · Environnement et conditions techniques
Pour un grand groupe industriel international, je recherche un Expert Qualys TotalAppSec afin d'accompagner l'optimisation et l'industrialisation de la plateforme AppSec. Votre rôle Audit complet de l'existant (architecture, configuration, processus, modèle opérationnel) Optimisation des scans WAS & amélioration de la couverture applicative Renforcement des mécanismes d'authentification (SSO, SAML, OAuth2, OIDC, MFA…) Réduction des faux positifs & amélioration de la priorisation Automatisation via APIs & capacités natives Qualys Définition des standards AppSec & gouvernance Scalabilité & montée en charge de la plateforme
solution IGA (Identity Governance & Administration) reposant sur One Identity Manager (OIM), véritable « golden source » des identités et des droits aux applications métiers de l'entreprise, en lien étroit avec les solutions d'authentification. Le projet s'inscrit dans un cadre agile SAFE et évolue en continu depuis sa mise en service en mai 2026. La solution intègre des fonctionnalités propres à l'IGA (bouton rouge, recertification, rapport d'audit, modèle RBAC, gestion des incompatibilités de rôles…) ainsi que l'automatisation de la pose de rôles dans les applications métiers. Mission générale Assurer l'expertise technique et fonctionnelle de la solution One Identity Manager afin de garantir le maintien en conditions opérationnelles de la solution IGA, le traitement des incidents de niveau 3, l'amélioration continue des processus de gestion des identités, et la réalisation des évolutions nécessaires au respect des exigences métiers, de sécurité et de conformité. Activités principales MCO / Run • Garantir la disponibilité de la solution : fonctionnement quotidien, respect des SLA, réduction des incidents de production • Assurer le support et l'expertise : support N2/N3, analyses complexes, identification des causes racines • Maintenir la solution : contrôles quotidiens, supervision des synchronisations et provisionings, vérification de l'intégrité des flux • Optimiser la solution : amélioration des performances, réduction des temps de synchronisation, optimisation des traitements DBQueue et Job Service Évolutions • Recueillir et challenger les besoins avec l'équipe produit (PO, proxi-PO), produire les spécifications fonctionnelles et techniques, estimer charge et impacts • Réaliser les évolutions OIM : adaptation des workflows, développement des connecteurs et interfaces • Industrialiser : mise en place des bonnes pratiques de développement, formalisation des processus de déploiement, rédaction de documentation • Accompagner les métiers : conseil aux responsables applicatifs, participation aux ateliers de conception plus Contraintes opérationnelles • Continuité d'activité à assurer sur les plages de service définies (y compris pause méridienne) • Activité possible en heures non ouvrées à la demande d'Enedis, sur besoin exceptionnel tracé par écrit • Présence sur site à Lyon 7 requise à hauteur d'au moins 50 % du temps (2 jours/semaine minimum)
Dans le cadre du renforcement de ses équipes IAM (Identity & Access Management), notre client recherche un Expert SailPoint IdentityIQ afin de participer au développement, à l'intégration et à l'exploitation de la plateforme de gouvernance des identités. Vous intégrerez une équipe en charge de la conception, du déploiement et de l'évolution de la solution SailPoint IdentityIQ dans un environnement complexe et à forte criticité. Missions Au sein de l'équipe projet, vous interviendrez sur l'ensemble du cycle de vie de la solution SailPoint IdentityIQ : Développement et intégration Intégration de nouvelles applications au sein de la plateforme SailPoint IdentityIQ. - Développement et maintenance de connecteurs standards et personnalisés. Mise en œuvre et exploitation des API SailPoint (REST, SOAP, etc.). Automatisation des processus d'intégration et de gestion des identités. Participation aux évolutions fonctionnelles et techniques de la plateforme. - Configuration et administration Paramétrage des workflows et des règles de gestion. Mise en œuvre des politiques de sécurité, de gouvernance et de contrôle des accès. Gestion des campagnes de certification et des processus d'habilitation. Support technique de niveau expert sur la solution. - Déploiement et DevOps Automatisation des déploiements via les chaînes CI/CD. Gestion des différents environnements (développement, recette, préproduction, production). Participation aux mises en production et au maintien en conditions opérationnelles. - Scripting, automatisation et qualité Développement de scripts d'automatisation. Automatisation des tests et des campagnes de recette. Contribution à l'amélioration continue des processus de delivery. - Documentation Rédaction de la documentation technique. Rédaction des procédures d'installation. Rédaction des procédures d'exploitation. Rédaction des procédures de recette et de support. - Compétences obligatoires Expertise de SailPoint IdentityIQ. Maîtrise des API SailPoint (REST, SOAP, Web Services). Développement de connecteurs personnalisés. Automatisation des processus IAM. Bonne maîtrise des concepts IAM / IGA. Expérience des environnements Active Directory, LDAP et systèmes d'authentification. Connaissance des pratiques DevOps et CI/CD. Maîtrise du scripting et de l'automatisation. - Compétences appréciées Certification SailPoint IdentityIQ ou équivalent. Expérience sur des projets de gouvernance des identités à grande échelle. Connaissance des méthodologies Agile et SAFe -Profil recherché Profil senior disposant de 7 à 9 années d'expérience. Participation à minima à 3 ou 4 projets d'intégration SailPoint IdentityIQ significatifs. Capacité à évoluer dans un environnement complexe et multi-interlocuteurs. Autonomie, rigueur et esprit d'équipe. -Environnement de travail Méthodologie : Agile / SAFe. Langues : Français et Anglais professionnels.
Nous recherchons un Architecte Solution / Logiciel pour accompagner la conception et l'évolution de solutions applicatives, en garantissant leur cohérence avec l'architecture d'entreprise, les besoins métiers et les contraintes d'exploitation. Missions principales : Définir les principes, patterns et architectures applicatives adaptés aux besoins des projets. Concevoir l'architecture des solutions jusqu'au Low Level Design (LLD). Contribuer à la cartographie du SI et aux roadmaps de transformation. Participer aux choix technologiques, d'hébergement et d'outillage. Produire les documents d'architecture et contribuer aux POC techniques et métiers. Accompagner les équipes de développement dans la mise en œuvre des solutions. Évaluer la complexité, les risques et les choix d'implémentation des projets. Contribuer aux appels d'offres et cahiers des charges. Réaliser des audits de projets, technologies et solutions. Assurer une veille technologique et contribuer à la montée en compétences des équipes.
Le candidat devra avoir le profil suivant : • Administrateur de la gestion des identités et droits d'accès (IAM) et des accès à privilège (PAM). • Une expertise en analyse et en conception de droits d'accès (RBAC) est un prérequis • Des connaissances d'AD et d'EntraID (AzureAD) sont des prérequis • Des connaissances Windows/Unix/Base de données sont des prérequis • Des connaissances sur Lotus Notes sont un atout • Des connaissances de RACF sont un atout • Des connaissances de One Identity Manager ou d'une solution IGA équivalente sont des prérequis • Des connaissances de Cyberark ou d'une solution PAM équivalente sont des prérequis • Des connaissances des sujets PKI et certificats sont des prérequis • La maitrise de la langue française est un prérequis, toute autre langue courante du pays (lux, ger, ang) est un atout. • Capacité à collaborer avec des interlocuteurs techniques et métiers • Facilité à intégrer une équipe de 20 personnes Sa mission comprendra les tâches suivantes : • Gestion des identités et des droits d'accès (joiner/mover/leaver) (IAM). • Gestion des accès à privilège (PAM) • Soutien de l'équipe dans la mise en place des droits d'accès dans les nouvelles applications. • Accompagner les projets IT et métiers sur les problématiques IAM • Contribuer aux projets de transformation et de modernisation des environnements
Almatek recherche pour l'un de ses clients, un Architecte Cloud AWS sur Nanterre. Description détaillée: Architecte Cloud AWS (conception & accompagnement) Missions principales : - Études d'opportunité technico-économiques (comparaison de solutions, coûts, risques, impact organisationnel) - Challenge du fournisseur cloud AWS, production des dossiers et diagrammes d'architecture, validation des décisions structurantes - Accompagnement des projets métiers dans leur intégration à la Landing Zone AWS (ateliers, comptes-rendus, RACI – matrice Responsible/Accountable/ Consulted/Informed) Expérience attendue : architecte cloud AWS senior, capacité avérée à produire des livrables de comité (PowerPoint/Confluence), posture de conseil et de challenge technique face à un fournisseur cloud, expérience d'accompagnement de projets applicatifs. Certifications ÉLIMINATOIRES (100% obligatoires) : - AWS Certified Solutions Architect – Professional - à jour - AWS Certified DevOps Engineer – Professional - à jour - Terraform Associate (version 004) - à jour - AWS Certified Advanced Networking – Specialty - à jour Appréciée (non éliminatoire) : AWS Certified Security – Specialty - à jour Les livrables sont : Modules Terraform réutilisables, pipelines CI/CD (GitLab), scripting Python/Shell Études d'opportunité technico-économiques (comparaison de solutions, coûts, risques, impact organisationnel) Automatisation de la gestion des incidents via agent DevOps/IA Compétences techniques: Landing Zone AWS - Expert - Impératif Terraform - Expert - Impératif IAM, DevSecOps - Expert - Impératif FinOps - Confirmé - Impératif
Le candidat devra avoir le profil suivant : • Consultant en gestion des habilitations et des droits d'accès • Une expérience en gouvernance des Identités et des habilitations est un prérequis • Une expérience sur une activité d'IAM de 3 à 5 ans est un prérequis • Des notions d'AD, EntraID, RACF et bases de données sont des prérequis • Des connaissances de One Identity Manager ou d'une solution IGA équivalente sont des prérequis • Des connaissances de Cyberark ou d'une solution PAM équivalente sont des atouts • Des connaissances des sujets PKI et certificats sont un atout • La maitrise de la langue française est un prérequis, toute autre langue courante du pays (lux, ger, ang) est un atout. • Capacité à collaborer avec des interlocuteurs techniques et métiers • Facilité à intégrer une équipe de 20 personnes • Rigoureux et autonome Sa mission comprendra les tâches suivantes : • Participation à la mise en place des droits d'accès dans les nouvelles applications. • Organisation et réalisation des campagnes de revues des droits d'accès (extractions de données, génération des supports de revue...) • Identification des combinaisons toxiques et des conflits de ségrégation des tâches • Relances et suivi, consolidation des retours, traitements des écarts • Participation aux audits, contrôles et plans de remédiation • Reporting d'avancement
Rejoignez-nous dans le cadre d'une mission pour un client grand compte du secteur bancaire basé en Ile-de-France, en tant que Tech Lead Informatica / DevOps pour intervenir au sein d'une équipe en charge des sujets cybersécurité, identités et accès (IAM) et des référentiels collaborateurs. La mission s'inscrit dans le cadre de plusieurs projets majeurs ainsi que dans l'évolution et la maintenance du socle technique. Vos missions : Conception et développement des évolutions du référentiel ; Développement et implémentation de flux sous Informatica PowerCenter ; Contribution à la livraison de projets majeurs ; Maintenance évolutive et gestion de la dette technique ; Analyse et résolution d'incidents N3 ; Préparation et suivi des mises en production ; Rédaction des tickets de changement et des chronogrammes de livraison ; Maintenance et amélioration des pipelines CI/CD ; Gestion des branches Git ; Coordination des exercices de résilience et des sauvegardes ; Documentation technique et mise à jour des dossiers d'architecture ; Assistance aux équipes sécurité, infrastructure et architecture ; Contribution à l'amélioration des processus de production et rédaction de post-mortems ; Veille technologique et participation à l'adoption de l'IA au sein de l'équipe. Informations clés : Démarrage : ASAP Contrat : Freelance ou CDI Rythme : 1 jour de télétravail Lieu : Ile de France Rémuneration : Freelance = 530/550 € - CDI = 58/60 K€
ACCROCHE SI TU NE SAIS PAS DE QUEL CÔTE TON COEUR BALANCE, CETTE ANNONCE TE PERMETTRA DE CHOISIR ... CE QUE TU RECHERCHES : Evoluer au sein d'une équipe dynamique Participer à des projets innovants d'envergure Relever des défis Donner un nouveau souffle à ta carrière Alors nous avons la mission idéale pour toi.Au sein d'un acteur majeur du secteur assuranciel, tu participeras à la conception, au deploiement et à la securisation des fondations nécessaires à l' exploitation de solutions IA :Analyse des besoins, tu feras Spécifications techniques, tu rédigeras L'architecture et/ou socle technique, tu définiras Bonnes pratiques, tu instaureras De nouvelles fonctionnalités, tu développeras Zéro bug, tu laisseras Ton équipe, tu accompagneras Aux instances de pilotage, tu participeras QUI TU ES : Diplômé(e) de la formation qui va bien Surdoué(e) ou dôté(e) d'une expérience de 8 ans minimum Expert(e) sur les plateformes Cloud (AWS, Azure, GCP), IaC (Terraform) Habile avec les outils conteneurisation ( Kubernetes), CI/CD, IAM AU-DELÀ DES COMPÉTENCES TECHNIQUES, TU ES / AS : Dynamique : tu n'aimes pas rester les deux pieds dans le même sabot Autonome : un guide du Routard te suffira Esprit de synthèse : tu sais aller à l'essentiel Capacité d'adaptation : tu es un vrai caméléon Sens de la communication : les mots n'ont pas de secret pour toi Force de proposition : tu es l'Aladdin de l'informatique Esprit d'équipe : un pour tous et tous pour un !
Nous recrutons – Cybersecurity Business Analyst Senior Nous recherchons un Business Analyst Senior expérimenté sur des projets Cybersécurité, Risques ou Conformité. 🔎 Compétences clés : Business Analysis Cyber Recueil et traçabilité des exigences User Stories / critères d'acceptation IAM / PAM Cloud / sécurité applicative / API Tests / UAT / Operational Readiness RFP / pilotage fournisseurs NIST CSF / ISO 27001 / CIS Controls / ITIL Français & anglais professionnels 💼 Profil recherché : Niveau Senior en Business Analysis Expérience sur des projets Cyber, Risques ou Conformité 📍 Localisation : Marseille – hybride
Vous interviendrez en tant qu'architecte Cloud Control Plane pour définir et construire l'infrastructure du control plane et ses services associés. Vous contribuerez à la définition de son architecture, de ses standards, de ses patterns et de ses composants afin que les équipes puissent utiliser les services Cloud de manière sécurisée, industrialisée et conforme. Votre rôle Définition de l'architecture cloud · Définir et faire évoluer la stratégie d'architecture d'infrastructure IT, en tenant compte des objectifs métiers, des exigences réglementaires et des tendances du secteur · Traduire, avec les parties prenantes métiers, IT, architecture, les enjeux en plans et en conceptions architecturales de haut niveau · Participer à l'architecture des systèmes et solutions IT destinés aux applications et aux métiers Cohérence des plateformes et choix techniques · Superviser les équipes opérationnelles pour assurer la cohérence, l'interopérabilité, la fiabilité, la disponibilité et l'évolutivité des plateformes · Proposer des conseils techniques et accompagner les experts des équipes infrastructure · Promouvoir l'adoption, la standardisation et la réutilisation des solutions pour réduire les redondances et améliorer l'efficacité opérationnelle Contribution aux projets d'infrastructure · Intégrer les contraintes des projets critiques d'infrastructure dans les conceptions architecturales · Assurer la liaison entre les lignes métiers, les domaines d'architecture et les équipes IT · Accompagner les projets d'infrastructure dans la présentation des conceptions HLD/LLD au comité de validation