Dans le cadre de la finalisation d'un projet de migration et d'automatisation de la gestion des certificats SSL, nous recherchons un(e) Chef de Projet pour piloter les derniers chantiers techniques et organisationnels et accompagner la mise en exploitation de la solution. Vos missions : Piloter l'automatisation du cycle de vie des certificats SSL sur les environnements WAF, F5, Windows et Linux. Finaliser et valider les mécanismes de renouvellement automatique des certificats SSL et Wildcard. Piloter l'inventaire et la cartographie des certificats internes et externes. Organiser et animer les ateliers techniques avec les équipes Infrastructure, Applicatives et Cybersécurité. Coordonner les phases de tests, recette et mise en production. Rédiger la documentation d'exploitation et les procédures d'administration et de support. Organiser le transfert de compétences vers les équipes d'exploitation. Mettre en place les indicateurs de suivi, de conformité et de renouvellement des certificats. Assurer la coordination entre les différentes équipes techniques et garantir le respect des échéances.
Nous recherchons un architecte PKI senior pour accompagner la préparation du renouvellement d'une solution d'autorités de certification internes. Vous analysez la hiérarchie existante, comprenant notamment l'AC racine et les AC intermédiaires, puis étudiez les options d'évolution possibles. Vous examinez les solutions et fournisseurs du marché, y compris les modes d'hébergement envisageables, afin de définir des critères de choix adaptés aux besoins techniques et de sécurité. Vous contribuez à la rédaction du dossier de consultation, participez à l'analyse des réponses et formulez des recommandations argumentées. Les échéances de renouvellement des certificats et les enjeux de transition cryptographique devront être pris en compte. Le périmètre initial va jusqu'à la consultation fournisseurs et à l'analyse des offres. Le démarrage est envisagé au premier trimestre 2027;
Nous recherchons un ingénieur intégration PKI pour raccorder de nouveaux clients et composants à une infrastructure de certification existante. Vous analysez les besoins d'intégration des applications, systèmes ou équipements concernés, préparez leur connexion aux services PKI et participez au déploiement de nouveaux composants. Vous intervenez également sur leur raccordement à l'outillage d'infrastructure, notamment dans le contexte de la mise en service d'une solution de gestion du cycle de vie des certificats. Vous organisez les tests techniques, suivez la résolution des anomalies et documentez les configurations et procédures nécessaires à l'exploitation. La mission demande de travailler avec plusieurs équipes techniques et de tenir compte de la diversité des environnements consommateurs de certificats. Le démarrage est envisagé au premier trimestre 2027 ;
Contexte de la mission Nous recherchons un Expert Cybersécurité capable d'accompagner les équipes Produit, Développement et Architecture dans la sécurisation des services TV & Internet. Le consultant interviendra comme expert technique, coordinateur transverse et référent cybersécurité, avec une forte orientation Security by Design, Secure by Default et Secure SDLC. Vos principales responsabilités Architecture & sécurité des produits * Définir les exigences de sécurité des produits et applications * Réaliser les analyses de risques et revues d'architecture * Valider les choix techniques et mécanismes de sécurité * Accompagner les équipes dans la mise en œuvre du Security by Design Pilotage des projets cybersécurité * Intégrer la sécurité dans les projets de développement et d'évolution * Coordonner les équipes internes, fournisseurs, développeurs, exploitants et auditeurs * Suivre les plans d'actions et remédiations sécurité Gouvernance & conformité * Décliner les politiques et standards de cybersécurité * Veiller à la conformité réglementaire et normative : CRA, RGPD, référentiels internes * Produire les indicateurs et reportings cybersécurité Développement sécurisé & vulnérabilités * Promouvoir les bonnes pratiques de développement sécurisé * Superviser les analyses de vulnérabilités, audits de code et pentests * Piloter le traitement des CVE, vulnérabilités et plans de correction Coordination & expertise * Être le référent cybersécurité auprès des équipes Produit TV & Internet * Sensibiliser et accompagner les équipes projets * Assurer une veille technologique, réglementaire et sur les menaces
Dans le cadre du développement de nos activités, nous recherchons un(e) Analyste SOC N2 H/F afin d'intervenir chez l'un de nos clients grands comptes du secteur de l'assurance, basé à Niort. Vous intégrerez une équipe SOC en charge de la surveillance, de l'analyse et du traitement des incidents de sécurité du système d'information. Vous interviendrez quotidiennement sur les alertes générées par les différents outils de détection et participerez à leur qualification, leur analyse approfondie ainsi qu'aux actions de remédiation en collaboration avec les équipes techniques. Vos principales responsabilités seront notamment : Analyser et qualifier les alertes de sécurité issues des outils SIEM et des différentes sources de logs et événements. Prendre en charge les incidents de sécurité de niveau 2 et réaliser les analyses approfondies nécessaires. Exploiter les différents outils de sécurité : SIEM, SOAR, EDR, NDR, CASB, DLP. Participer à la remédiation des incidents en coordination avec les équipes techniques. Rédiger les rapports d'incidents, synthèses et fiches de remédiation. Contribuer à la documentation et à l'amélioration continue des procédures du SOC. Participer aux réunions de suivi et aux retours d'expérience sur les incidents traités. Assurer une veille sur les nouvelles menaces et contribuer à l'amélioration des capacités de détection et de réponse. La mission est basée à Niort et s'inscrit dans une organisation SOC assurant une couverture 24/7. L'amplitude horaire est comprise entre 8h30 et 18h00, avec un système de permanence et une participation aux astreintes en semaine et le week-end.
- Concevoir, développer et maintenir des règles de détection au sein du SIEM - Analyser et qualifier les alertes de sécurité, mener des investigations et contribuer à la gestion des incidents - Déployer, configurer et optimiser les solutions EDR sur les postes et serveurs - Participer à des projets de sécurité sur des environnements multi-cloud (AWS, Azure, GCP) - Intégrer les logs et services cloud au SIEM et améliorer la visibilité sécurité - Contribuer à l'automatisation des processus de détection et de réponse (SOAR, scripts, workflows) - Rédiger et maintenir la documentation sécurité (runbooks, procédures, rapports) - Assurer une veille continue sur les menaces, vulnérabilités et bonnes pratiques de cybersécurité
Au sein du périmètre Infrastructure, la mission consiste à garantir en autonomie la mise en œuvre, l'évolution et la gouvernance d'environnements Multi-Cloud (AWS à forte dominance, et Azure), tout en assurant leur intégration fluide et sécurisée avec l'infrastructures On-Premise (Datacenter). MISSIONS ET RESPONSABILITÉSGouvernance Public Cloud : Définir et maintenir les standards pour les Landing Zones AWS & Azure (RBAC, policies, tagging, compliance). Mettre en place et administrer les mécanismes de contrôle (AWS Config, SCP, Azure Policy). Garantir la conformité avec les référentiels de sécurité (ISO 27001, RGPD, SOC2, CIS Benchmarks). Intégration On-Premise & Hybridité : Prendre en compte les contraintes Datacenter (réseau, sécurité, virtualisation VMware, Linux/Windows). Assurer la cohérence des politiques Cloud avec les standards On-Premise (interopérabilité, patterns de migration). Contribuer aux projets hybrides et à la gouvernance des workloads conteneurisés (OpenShift, Kubernetes). Automatisation & IaC : Maintenir et faire évoluer les scripts Terraform (création/configuration des Landing Zones, gestion des modules et state management). Automatiser les contrôles de conformité et les déploiements. FinOps & Optimisation : Piloter le suivi des coûts, le reporting et la mise en place d'alertes budgétaires. Rationaliser l'usage des services Cloud et participer à la définition des budgets. Transversalité & Qualité : Collaborer avec les équipes Sécurité, Réseau et Métiers. Rédiger et maintenir la documentation technique et les standards de gouvernance pour une exploitation optimale.
Directeur IT & Data de transition — mission de relais Nous recherchons un directeur ou une directrice IT & Data de transition pour assurer une mission de relais au sein d'un acteur du secteur de la santé. Rattaché à la direction générale, vous prenez en charge la continuité et l'évolution du système d'information, avec une priorité : garantir aux médecins et aux équipes un service fiable, sécurisé et adapté à leurs besoins Vous encadrez les équipes IT, Data, cybersécurité, support et projets numériques. Vous veillez à la disponibilité des applications et des infrastructures critiques, pilotez les incidents et les prestataires, et sécurisez les données de santé. Vous poursuivez la feuille de route IT et Data en cours, en proposant à la direction des priorités et des arbitrages clairs sur les risques, les projets et les budgets. Pour manifester votre intérêt, merci de préciser dans votre réponse votre date disponibilité, de joindre votre CV et d'indiquer votre TJM souhaité.
Le poste d'Expert Web Proxy Skyhigh/McAfee consiste à accompagner un grand groupe international dans la modernisation complète de son infrastructure Proxy, avec une transition progressive des environnements on-premise vers une plateforme Proxy Cloud centralisée. Le consultant intervient dès l'audit des environnements existants en analysant les règles de filtrage, les policies, les mécanismes d'authentification, la configuration TLS/SSL, les fichiers .PAC et les dépendances applicatives. Cette étape permet de définir les prérequis techniques et de préparer les conditions de migration pour chaque entité du groupe. Il participe ensuite à la préparation et à la conduite des migrations vers Skyhigh Cloud : définition des plans de bascule, coordination avec les équipes locales et globales, participation aux workshops, supervision des tests et accompagnement des mises en production afin d'assurer une transition sécurisée et performante. Le consultant est également responsable de la configuration avancée de Skyhigh/McAfee Web Gateway : paramétrage des policies, filtrage web, inspection TLS/SSL, gestion des certificats, optimisation des performances et intégration éventuelle du MCP. L'un des aspects critiques du poste consiste à garantir l'intégration fluide du Proxy avec les mécanismes d'authentification (AD, Kerberos, NTLM, SAML), et à résoudre les incidents d'accès ou de navigation. En tant qu'expert N3, il assure le troubleshooting avancé des incidents Proxy, analyse les logs, identifie les causes racines et intervient lors des bascules sensibles. Enfin, il produit l'ensemble des livrables techniques : LLD, rapports de migration, documentation fonctionnelle, supports d'ateliers et transfert de connaissances aux équipes RUN.
Mission de l'équipe : Dans le cadre de l'intégration d'une activité majeure au sein d'un acteur international de l'Asset Management, l'équipe recherche une expertise senior en gestion de projets Data, disposant d'une forte connaissance des données référentielles Asset Management. La mission s'inscrit dans un program me de migration des données et processus vers la plateforme Aladdin, avec un enjeu central autour des référentiels Security Master, instruments financiers et benchmarks. L'objectif est de sécuriser la migration, l'intégration et la qualité des données de référence tout au long de la transition. 1. Migration et intégration des données référentielles La mission interviendra sur la migration et l'intégration dans Aladdin des données de référence liées notamment : · Au Security Master · Aux instruments financiers · Aux benchmarks Le consultant contribuera à garantir l'intégrité, la cohérence et la disponibilité des données migrées. 2. Définition des besoins et mappings Data En collaboration avec les équipes internes, la mission devra : · Définir et valider les besoins en données · Construire et valider les mappings nécessaires à la migration · Identifier les données requises qui ne sont pas disponibles nativement dans le PMS · Définir les modalités permettant de rendre ces données disponibles dans l'environnement cible 3. Spécifications et coordination des équipes Pour les données non disponibles nativement dans le PMS, le consultant devra rédiger les spécifications techniques nécessaires à leur mise à disposition. Il assurera ensuite la coordination avec les équipes concernées, notamment IT, ESG et autres équipes contributrices, afin d'accompagner leur implémentation. 4. Tests, réconciliations et validation La mission participera aux différentes étapes de sécurisation de la migration : · Tests des données et processus · Réconciliations entre environnements · Contrôle de l'intégrité et de la cohérence des données · Validation des processus migrés
Dans le cadre du renforcement d'une équipe technique, nous recherchons un Expert Splunk / SIEM pour intervenir sur le déploiement, l'industrialisation et l'évolution de plusieurs environnements Splunk dans un contexte CI/CD. La mission porte principalement sur l'installation et la configuration de la plateforme Splunk, l'automatisation des tâches d'administration avec Ansible, ainsi que la conception d'une chaîne d'ingestion de logs basée sur SC4S et Logstash. Le consultant participera également à l'amélioration de l'architecture Splunk et à l'industrialisation des processus de déploiement. Vos principales missions🔹 Déploiement et administration SplunkDéployer et configurer plusieurs environnements Splunk au travers d'une chaîne CI/CD ; Administrer et maintenir la plateforme ; Optimiser les performances des environnements Splunk ; Participer à la conception et à l'évolution d'architectures Splunk distribuées ; Intervenir sur les problématiques de clustering et de haute disponibilité. 🔹 Automatisation et industrialisationAutomatiser les tâches d'administration et de configuration avec Ansible ; Concevoir et maintenir des playbooks Ansible ; Industrialiser les processus de déploiement ; Participer à l'amélioration des pipelines CI/CD ; Mettre en place des processus reproductibles et automatisés. 🔹 Ingestion et collecte des logsConcevoir et mettre en œuvre une chaîne d'ingestion de logs ; Travailler notamment avec SC4S et Logstash ; Optimiser les pipelines de collecte et d'ingestion ; Intervenir sur des problématiques de collecte de logs à grande échelle ; Intégrer différentes solutions d'infrastructure et de collecte. 🔹 Architecture et amélioration continueParticiper à l'évolution de l'architecture Splunk / SIEM ; Contribuer à l'intégration de solutions telles que Artifactory, HashiCorp Vault, Kafka et Syslog ; Identifier les axes d'amélioration de l'architecture et des processus ; Contribuer à l'industrialisation et à l'automatisation de la plateforme. 🔹 Documentation techniqueProduire la documentation technique du projet ; Rédiger les DAT et dossiers d'architecture ; Documenter les procédures de déploiement et d'exploitation ; Formaliser les bonnes pratiques d'administration et d'exploitation.
La mission consiste à intervenir en tant que Cyber Security Project Manager / Security Project Manager Senior dans le cadre d'un programme stratégique de déploiement d'une nouvelle solution EDR / XDR à l'échelle mondiale pour un acteur majeur du secteur assurance / services financiers. Le consultant prendra en charge un périmètre d'entités internationales et pilotera le déploiement de la solution de bout en bout. Il aura pour responsabilités de coordonner les équipes IT, cybersécurité, SOC, métiers et partenaires externes, de suivre les intégrations avec les outils opérationnels et ITSM, de gérer les plannings, jalons, risques, dépendances et livrables, ainsi que d'assurer le suivi des KPI et le reporting programme.
Concevoir et mettre en œuvre Dynatrace Runtime Vulnerability Analytics (RVA) sur des workloads conteneurisés et non conteneurisés afin de permettre une détection continue des vulnérabilités en environnement d'exécution (runtime). Déployer les fonctionnalités de sécurité complémentaires de Dynatrace (Application Security, Attack Detection, Runtime Application Protection et modules associés), conformément à l'architecture de sécurité et aux exigences de conformité du Client. Déployer et administrer Dynatrace OneAgent et ActiveGate dans les environnements AWS et Azure, en garantissant une observabilité complète des applications, des hôtes et des services. Intégrer la supervision et les signaux de sécurité Dynatrace avec les services AWS, notamment EC2 et Elastic Beanstalk. Intégrer la supervision et les signaux de sécurité Dynatrace avec les services PaaS Azure, notamment Logic Apps, Function Apps et Web Apps. Définir et maintenir les Management Zones, les stratégies de tagging et les politiques d'accès Dynatrace, en cohérence avec la gouvernance Cloud et le modèle RBAC du Client. Mettre en place des pipelines de déploiement automatisés (Infrastructure as Code) pour le déploiement, la configuration et la gestion du cycle de vie des agents Dynatrace sur AWS et Azure. Configurer les alertes, la détection des problèmes et les dashboards afin de soutenir les équipes SRE et les opérations de sécurité, et transmettre les signaux pertinents vers les outils SIEM/SOAR. Collaborer avec les équipes applicatives, Cloud et sécurité pour analyser les vulnérabilités identifiées par Dynatrace RVA et assurer leur remédiation jusqu'à leur résolution complète. Contribuer aux pratiques de fiabilité (SRE) : SLO/SLI, gestion des incidents et retours d'expérience post-incident, pour les plateformes couvertes par Dynatrace. Maintenir la documentation, les procédures opérationnelles (runbooks) et les supports de partage de connaissances relatifs aux outils de sécurité Dynatrace et à leurs intégrations. Suivre la roadmap produit de Dynatrace et évaluer les nouvelles fonctionnalités de sécurité et d'observabilité afin d'identifier celles pouvant être adoptées.
Nous recherchons un Consultant Senior Monétique afin de participer à une mission d'audit portant sur un dispositif d'authentification forte utilisé pour les paiements e-commerce. Vous rejoindrez une équipe pluridisciplinaire intervenant sur l'analyse des mécanismes de sécurité des paiements et contribuerez à l'évaluation d'un dispositif centré sur les technologies ACS (Access Control Server) et 3-D Secure. Vos missions : Analyser le fonctionnement du dispositif ACS et son intégration dans les parcours de paiement. Étudier les mécanismes d'authentification forte (SCA) et les parcours 3-D Secure. Évaluer les processus de contrôle, les procédures opérationnelles et la documentation. Participer aux entretiens avec les équipes Monétique, Fraude, Risques, Métiers et IT. Identifier les risques opérationnels et les points de vigilance. Contribuer à la formalisation des constats et recommandations d'audit. Participer à l'analyse des interactions entre authentification, scoring fraude et expérience client.
Network Security Engineer (Eligible for SC Clearance) Competitive Salary + Annual Bonus + Private Healthcare + Pension + Progression + Gym Membership + Full Training London Are you an experienced Network Security Engineer looking to take ownership of network security across complex global systems while working with cutting-edge satellite and communications technology? This is a fantastic opportunity to join a well-established and growing engineering organisation, where you will play a key role in developing and implementing security strategies across both internal and customer environments. You will work closely with compliance and engineering teams to embed robust security practices into daily operations and ensure systems are protected against evolving threats. In this role, you will be responsible for designing, implementing, and maintaining security solutions while actively monitoring threats and responding to incidents. You will utilise tools such as SIEM, IDS/IPS, and vulnerability management platforms to maintain the integrity of networks, as well as carry out investigations into security events and recommend improvements. The ideal candidate will have strong hands-on experience across multi-vendor network environments, with a deep understanding of cybersecurity frameworks and compliance standards such as ISO27001. This position offers a varied and technically engaging workload alongside opportunities to mentor colleagues and contribute to ongoing security improvements. The Role: Design, implement and maintain network security solutions across internal and customer systems Monitor security tools (SIEM, IDS/IPS) and respond to incidents and vulnerabilities Provide third-line support and act as a key escalation point for security issues Develop and maintain security policies, procedures, and documentation Collaborate with internal teams to improve security across infrastructure The Person: Strong experience with Cisco and Juniper networking technologies Proven background in cybersecurity tools including SIEM, IDS/IPS and penetration testing Knowledge of ISO27001, GDPR and security frameworks Ability to troubleshoot and resolve complex security issues independently Reference Number:BBBH276007 Rise Technical Recruitment Ltd acts an employment agency for permanent roles and an employment business for temporary roles. The salary advertised is the bracket available for this position. The actual salary paid will be dependent on your level of experience, qualifications and skill set and will be decided by our client, the employer. Rise are not responsible or liable for any hiring decisions made by the end client. We are an equal opportunities company and welcome applications from all suitable candidates.
Level 1 Cyber Security Analyst Must have an Active DV Clearance as immediate starts available Level 1 Cyber Security Analyst Responsibilities Monitor SIEM tooling to identify potential security threats. Perform initial investigation and triage of security alerts. Escalate incidents in line with defined processes. Oversee Security Operators during shift activities. Identify and report faults within monitoring tools. Support continuous security monitoring across a 24x7 operation. Follow incident management processes to ensure timely response. Level 1 Cyber Security Analyst Skills and Experience Experience within cyber security or security operations environments. Strong understanding of SIEM tools and alert handling. Technical knowledge across enterprise IT such as networks or servers. Ability to lead activities within a shift environment. Strong communication skills across technical teams. Level 1 Cyber Security Analyst Additional Information To apply, please send your CV by pressing the apply button Due to the nature and urgency of this post, candidates holding or who have held high level security clearance in the past are most welcome to apply. Please note successful applicants will be required to be security cleared prior to appointment which can take a minimum 18 weeks. LA International is an award-winning partner of choice for many of the world's most influential companies and government organisations. Holding Enhanced Government Security Accreditation, we are recognised as the European market leader in the delivery of Security Cleared talent to organisations that demand the very highest levels of security, compliance and assurance. An award-winning organisation, having secured the prestigious Queens Award for Enterprise: International Trade over multiple years. We are committed to fostering an inclusive, equitable and accessible workplace where everyone feels valued and supported. We welcome applications from all individuals, regardless of background or identity, and we encourage candidates who may not meet every listed requirement to still apply. If you require any adjustments or support during the recruitment process, please let us know and we will work with you to ensure a fair and accessible experience. Please Note: If a high volume of applications is received, only candidates shortlisted will be contacted.