Contexte de la mission Entreprise continue la transformation digitale de ses 2000 sites dans plus de 70 pays. Les équipes Digital Workspace (90 personnes) gèrent 4 domaines : End User Computing : solutions IT pour les utilisateurs sur les sites Authentication & Access : gestion des identités et de l'authentification Green Tech : transformation environnementale par le digital Collaboration Tools : outils de collaboration et de communication Le consultant rejoint la tribu Authentication & Access (26 personnes), équipe Identity Access. Deux axes : Simplifier l'accès au SI avec une authentification simple et sécurisée (SSO, MFA) Gérer les identités et les droits de 120 000 identités dans le monde, stockées dans les annuaires LDAP et Active Directory Objectifs et livrables Définir l'architecture des solutions de gestion des identités et des habilitations, et participer à l'intégration Rédiger les exigences de sécurité et valider la sécurité des projets Développer sur Sailpoint IIQ Proposer des évolutions ou nouvelles solutions avec les architectes et experts des autres plateformes Accompagner les équipes produit et métier pour intégrer leurs applis (on-prem ou SaaS) dans les outils IAM Participer au MCO des solutions Maintenir à jour les composants techniques et participer à l'amélioration continue
Dans le cadre d'une mission longue auprès d'un acteur du secteur public à Rennes, nous recherchons un Administrateur SAP Business Objects confirmé pour assurer l'administration, l'optimisation, la sécurisation et l'évolution de la plateforme BO existante. Vous interviendrez sur l'administration SAP Business Objects / CMC, la gestion des utilisateurs et des droits, la sécurisation des flux, l'authentification LDAP / OpenID Connect / SSO, le monitoring de la plateforme, les opérations de backup et d'archivage ainsi que les montées de version. La mission nécessite une bonne maîtrise de SAP BO, Oracle, Windows Server, Apache Tomcat et des outils de supervision. Une expérience significative en administration de plateformes Business Objects, idéalement en environnement sensible ou secteur public, est recherchée.
Notre client, acteur majeur d'un environnement technique critique à forte exigence de disponibilité et de sécurité, recherche son futur Ingénieur Systèmes Linux / Expert Technique N3 (H/F) pour son site de Toulouse, dans le cadre du renforcement de son équipe Infrastructure. Vos missions : Intégré(e) à une équipe d'experts infrastructures, vous devrez : * Assurer le support et l'expertise N3 sur des environnements Linux critiques. * Concevoir, faire évoluer et sécuriser les architectures systèmes existantes. * Participer aux projets de modernisation des plateformes Linux et des infrastructures virtualisées. * Rédiger des documents d'architecture, d'exploitation, de procédures et de recommandations techniques. * Formaliser les exigences techniques et contribuer à la définition des stratégies de tests. * Mettre en œuvre des actions de durcissement et de sécurisation des systèmes. * Être force de proposition sur les améliorations d'architecture, de performance et de cybersécurité. * Accompagner les équipes techniques en tant que référent et garant des bonnes pratiques. Les compétences techniques * Linux (CentOS, AlmaLinux) * Hardening / sécurisation des systèmes Linux * LDAP et gestion des accès * NGINX * SQUID * Gestion des certificats et PKI * Docker, Podman, conteneurisation * GitLab * Proxmox * Virtualisation * Documentation d'architecture et d'exploitation * Réseaux LAN/WAN (bonne maîtrise des concepts et des flux) * Expertise support N3 Infrastructure et Systèmes
Piloter la migration SAP RISE en greenfield dans le cadre d'un projet en phase d'UAT, avec déploiement prévu au 1er trimestre 2027. Vous serez référent BC et devrez gérer les activités techniques liées aux sujets en cours (paramétrage des spouleurs, SSO, gestion des accès, transports, suivi consommation RISE, interfaces avec SAP, PE server, certificats, outils de performance). En phase 2, intégration à l'équipe Opérations du Centre de Compétences SAP pour couvrir l'ensemble des paysages et la relation avec l'infogérant. Missions : validation des procédures BC, maintenance des documents d'architecture (HLD/LLD), définition de scénarios de mise en œuvre, optimisation des coûts, résolution d'incidents, veille technologique et pilotage de projets techniques (archivage, stockage, LDAP, SSO, SAP Logon, Analysis for Office). Localisation : mission en présentiel dans le département du client industriel.
Missions • Recueil, analyser et cadrge les besoins opérationnels en collaboration avec les équipes métiers, techniques, support et production. • Réalisation des études de faisabilité techniques et fonctionnelles. • Identification des opportunités d'automatisation et d'industrialisation permettant de réduire les délais, les coûts opérationnels et d'améliorer la qualité de service. • Conception des architectures fonctionnelles et techniques des solutions et plateformes. • Rédaction des spécifications fonctionnelles et techniques détaillées. • Définition des standards, modèles et bonnes pratiques d'automatisation, d'intégration et d'exploitation. • Challenge des besoins, les processus existants et les solutions proposées afin de privilégier la mutualisation, la réutilisation et la simplification. • Garanti de la cohérence des solutions avec l'écosystème Telecom & Workspace et les standards du Groupe. • Accompagnement des équipes de développement, d'exploitation et de support dans les choix techniques et les orientations d'architecture. • Suivi de la prise en compte des exigences de sécurité, conformité, résilience et exploitabilité dès les phases de conception. • Animation et structure de manière transverse les sujets d'automatisation, d'infrastructure et d'évolution des plateformes. • Réalisation des POC et études techniques afin de valider les solutions proposées. • Contribution à l'évolution et à l'amélioration continue des plateformes et services. • Prise en compte des mécanismes IAM lors des études et spécifications
Le prestataire est responsable de la supervision et de la coordination des équipes IAM et PKI en charge de la gestion de l'authentification au SI, des habilitations, des accès à privilèges et des certificats utilisés par le SI. Il/elle agit comme un expert technique et un manager de proximité pour assurer la protection des systèmes d'information de l'entreprise contre les menaces cybernétiques. Il/elle veille à l'amélioration continue des processus IAM et PKI, à la formation de l'équipe et à la coordination des actions issues des audits de conformité (Internes et externes). Le candidat sera chargé des missions suivantes : · Management et pilotage · Gouvernance IAM et PKI · Gestion opérationnelle · Transformation et projets · Amélioration continue · Environnement et conditions techniques
Le bénéficiaire souhaite une prestation d'accompagnement dans l'objectif d'assurer une mission de Architecture Browsing Cloud. Les missions sont : • Compréhension et assimilation des architectures de référence du service browsing internet et intranet. • Contribution à la mise en œuvre des architectures et assurance de leur maintien en conditions opérationnelles. • Contribution à l'intégration, l'implémentation et l'administration des solutions Sandboxing Web, HSM. • Validation, dans les environnements de LAB, des nouvelles gammes HW et des nouvelles versions SW et contribution à leur intégration dans les outils d'exploitation • Rédaction de la documentation d'architecture, d'installation/migration, d'exploitation… (HLD, LLD, Admin Guide, consignes de résolution d'incidents, …) • Préparation et mise en œuvre les prérequis et configurations requises permettant aux nouveaux métiers l'utilisation du service Browsing. • Maintien du support N3 sur les incidents : investigation avancée, contact des éditeurs, documentation des solutions, implémenter les résolutions, … • Contribution à l'optimisation et à la fiabilisation du monitoring du service de browsing
1. MISSIONDans le cadre d'un projet de transformation et de sécurisation des solutions d'identité et d'authentification, nous recherchons un Architecte Solution Identity Provider. Vous intervenez sur l'analyse de l'existant, l'étude des solutions du marché, la définition des architectures cibles ainsi que la réalisation d'un Proof of Value. Vos principales responsabilitésAnalyse de l'existant Évaluer les niveaux de service, contraintes de disponibilité et performances. Identifier les dépendances entre applications et solutions d'authentification. Analyser les différents usages selon les entités et types d'utilisateurs. Réaliser l'architecture de référence AS-IS. Construire la matrice des flux d'authentification. Étude et conception des scénarios Analyser et comparer différentes solutions d'Identity Provider. Étudier les protocoles et capacités d'intégration. Évaluer la maturité technologique et les écarts avec l'existant. Définir les architectures High Level Design (HLD). Analyser les impacts réseau, stockage et applicatifs. Étudier les scénarios de migration progressive des identités et des accès. Identifier les risques technologiques et de sécurité. Définir l'architecture cible TO-BE. Architecture cible et Proof of Value Décliner les architectures HLD en Low Level Design (LLD). Concevoir les architectures sur des environnements on-premise, GCP et AWS. Participer à la mise en œuvre d'un Proof of Value sur environnement on-premise. Définir le modèle opérationnel : patching, montées de version, observabilité et alerting. Produire les documentations techniques et architecturales nécessaires.
Nous recherchons un Ingénieur Systèmes Linux Senior pour une mission longue au sein d'un acteur majeur du secteur télécom & infrastructures. Vous interviendrez en renfort d'ingénierie sur plusieurs chantiers stratégiques, dont un premier périmètre autour de la finalisation de l'intégration système d'un environnement Bastion (Wallix / PAM). Missions principales : Intégration et finalisation d'un bastion d'accès sécurisé (reverse proxy, certificats TLS, SFTP, gestion des flux). Montée de version RADIUS : analyse des prérequis, tests, intégration LDAP/AD, sécurisation des accès. Déploiement d'une nouvelle plateforme de supervision Zabbix : installation, configuration, templates, API. Troubleshooting Linux avancé sur des composants critiques (Nginx, HAProxy, DNS, HTTPS, SFTP). Automatisation via Bash, Python, Ansible. Intégration multi‑composants dans un environnement exigeant (réseau, sécurité, supervision). Compétences essentielles : Linux avancé (RedHat / Debian / CentOS) Nginx, HAProxy SFTP / SSH / TLS / certificats RADIUS / LDAP Bastion (Wallix / PAM). Zabbix (installation + templates + API) Bash / Python / Ansible Troubleshooting système avancé
Dans le cadre d'une mission au sein du département Infrastructure d'un acteur majeur des services financiers, nous recherchons un Expert Infrastructure Linux HPC Vous évoluerez dans un environnement technique exigeant, au sein d'équipes Infrastructure, avec des enjeux importants autour de la modernisation des infrastructures, de l'automatisation, du stockage et du HPC. Vos missions -Réaliser les upgrades et migrations des services d'infrastructure : DNS, DHCP, LDAP, TFTP, PXE, etc. -Concevoir et spécifier les nouvelles plateformes serveurs. -Développer et faire évoluer les services de stockage. -Participer à l'extension et à la modernisation des infrastructures HPC. -Administrer et optimiser des environnements Linux complexes. -Automatiser les opérations de provisioning, de déploiement et de gestion du cycle de vie des infrastructures. -Développer et maintenir des scripts et outils en Bash / Python. -Industrialiser l'infrastructure à travers des approches Infrastructure as Code. -Assurer la coordination technique avec les fournisseurs et partenaires externes. -Collaborer avec les différentes équipes Infrastructure, Research, Trading et Enterprise. -Participer à la documentation et à la mise en œuvre de solutions reproductibles et automatisées.
Contexte de la mission Pour le compte d'un client grand compte du secteur bancaire, nous recherchons un Consultant Architecte Sécurité Projets afin d'accompagner les équipes IT dans l'intégration des exigences de sécurité au sein des projets métiers et d'infrastructure. Au sein d'une organisation structurée, le consultant interviendra comme référent et coach sécurité auprès des équipes projets, en veillant à l'application des bonnes pratiques, à la maîtrise des risques et à la conformité des architectures techniques. Description de la mission Intégré aux équipes sécurité et en interaction avec les équipes projets, vous aurez pour principales responsabilités : Accompagner et coacher les équipes projets dans la démarche d'intégration de la sécurité (Security by Design). Réaliser des analyses de sécurité des systèmes d'information et formaliser des recommandations priorisées. Conduire des analyses de risques selon les méthodologies reconnues (ISO 27005, EBIOS). Évaluer et valider les architectures techniques sous l'angle de la sécurité. Étudier et challenger les architectures de sécurité (modèles 3-tiers, segmentation, sécurisation des API, relais de sécurité, etc.). Collaborer étroitement avec les équipes IT, infrastructure, support et sécurité (LOD1 / LOD2). Présenter les analyses et recommandations lors de comités stratégiques ou de gouvernance. Des déplacements ponctuels en France peuvent être nécessaires dans le cadre de la mission.
Dans le cadre du renforcement d'une équipe Cloud & Infrastructure Operations, vous intervenez de manière autonome sur des environnements de production, avec une forte orientation automatisation, Cloud Azure et CI/CD. Vos missions : - Administrer et faire évoluer les environnements Microsoft Azure, avec une exposition GCP appréciée. - Automatiser le provisioning et les déploiements avec Terraform et Ansible. - Concevoir et maintenir les chaînes CI/CD sous GitLab et Azure DevOps. - Administrer et accompagner les déploiements Kubernetes / Docker, idéalement AKS. - Gérer les problématiques d'identités et d'accès : Entra ID, IAM, RBAC, SAML/OIDC. - Participer au monitoring, au troubleshooting et au support N2/N3 des environnements. - Accompagner les équipes projets et applicatives dans leurs déploiements et mises en production. - Contribuer à l'industrialisation, à la sécurité et à l'amélioration continue des plateformes. Localisation : Paris – 3 jours sur site/semaine Expérience : 7 à 8 ans minimum Anglais : professionnel, bon niveau oral indispensable
Almatek recherche pour l'un de ses clients, Un Référent technique - Intégration & Data sur Lyon Missions En tant que référent technique de la plateforme, vous êtes le garant de sa cohérence et de son bon fonctionnement au quotidien, en lien avec les équipes de développement, les éditeurs de logiciels et les équipes métier. Être l'interlocuteur technique de référence pour l'ensemble des parties prenantes du projet (équipes de développement internes et externes, éditeurs, architectes, support utilisateurs, équipes des systèmes connectés). Valider les choix techniques et garantir la cohérence de l'architecture globale de la plateforme. Animer les points techniques réguliers avec les équipes de développement/maintenance. Participer aux campagnes de tests lors des montées de version des outils. Cartographier et sécuriser les flux de données échangés avec les autres systèmes d'information ; piloter l'ouverture de nouvelles interfaces et les analyses d'impact. Planifier et sécuriser les opérations techniques (déploiements, montées de version) ; veiller au renouvellement des certificats, licences et comptes techniques ; suivre les vulnérabilités de sécurité et leur correction. Apporter une expertise sur les technologies de moteur de recherche d'entreprise (Elasticsearch, OpenSearch, Exalead ou équivalents), assurer une veille technologique et challenger les devis techniques proposés par les prestataires. Assurer le suivi et la résolution des incidents techniques dans des délais contractuels stricts. Documenter et capitaliser les procédures techniques pour garantir la continuité de service. Contribuer au reporting d'activité et à l'identification des risques projet. Construire et faire vivre une feuille de route technique (modernisation, gestion de la dette technique, plan de traitement des obsolescences). Compétences techniques recherchées Données : Oracle Senior SQL Senior ETL (outils d'intégration de données) Senior API REST Senior XML Senior JSON Senior Moteurs de recherche : Exalead Confirmé ElasticSearch / OpenSearch Confirmé Moteurs de recherche Big Data Senior Développement : Python Senior Java Confirmé Shell Confirmé Infrastructure & serveurs d'applications : Linux Senior Windows (serveur et poste de travail) Confirmé Tomcat Confirmé Apache Confirmé JBoss Confirmé OpenJDK Confirmé Packaging logiciel : MSI / InstallShield Confirmé Sécurité : SSL / TLS Senior SAML Senior LDAP Senior Signature de code Senior Architecture de systèmes d'information Intégration applicative Senior Architecture de flux de données Une connaissance d'une solution PLM du marché (type 3DExperience de Dassault Systèmes) est un plus apprécié, mais n'est pas éliminatoire. 5. Expériences valorisées Au moins 2 expériences d'intégration applicative sur des systèmes d'information de plus de 1 000 utilisateurs. Une expérience impliquant un moteur de recherche d'entreprise (Elasticsearch, OpenSearch, Exalead…). Une expérience de mise en place ou de pilotage d'interfaces applicatives. Une expérience de migration ou de transformation d'une plateforme existante.
Nous recherchons un Business Analyst IAM (F/H) pour intégrer l'un de nos partenaires Grand Compte situé à Marignane. Vos missions seront les suivantes : · Recueillir et analyser les besoins métiers liés à l'Identity & Access Management · Animer des ateliers avec les équipes métiers, IT, cybersécurité et architecture · Formaliser les exigences fonctionnelles et les règles de gestion · Rédiger les spécifications fonctionnelles, user stories et critères d'acceptation · Cartographier les processus IAM existants et identifier les axes d'amélioration · Participer à la définition des processus Joiner / Mover / Leaver · Participer à la définition des processus de gestion des habilitations · Participer à la définition des processus de Provisioning / Deprovisioning · Participer à la définition des processus d'Access Request · Participer à la définition des processus d'Access Review / Recertification · Participer à la gestion des rôles et profils · Accompagner l'intégration des applications au sein des solutions IAM · Participer aux phases de recette fonctionnelle et UAT · Suivre les anomalies et assurer la coordination avec les équipes techniques · Contribuer à la documentation fonctionnelle et aux procédures IAM · Participer aux projets d'évolution et de standardisation IAM Environnement technique Vous évoluerez dans un environnement composé de IAM / IGA, RBAC, Active Directory / LDAP, Microsoft Entra ID, SailPoint, Saviynt, Ping Identity / PingFederate / PingID, CyberArk, SSO / MFA, OAuth2 / OpenID Connect / SAML, PAM, API / REST, Jira et Confluence. La connaissance d'Active Directory / LDAP, Microsoft Entra ID, SailPoint, Saviynt, Ping Identity / PingFederate / PingID, CyberArk, SSO / MFA, OAuth2 / OpenID Connect / SAML, PAM, API / REST, Jira et Confluence est appréciée.
Sous la supervision du chef de projet transverse, vous interviendrez sur le paramétrage, l'intégration et le déploiement des solutions SSO et de fédération d'identité. Vos principales responsabilités seront les suivantes : Paramétrer la solution SSO FairTrust et ses différents parcours de connexion. Configurer les modalités d'authentification : carte CPS, code PIN, lecteur de carte, temporisation et déconnexion. Participer à la mise en œuvre de la fédération d'identité avec Keycloak. Paramétrer les connecteurs entre les applications, les annuaires et les outils métiers. Assurer l'interconnexion avec Active Directory, Entra ID et les logiciels RH. Participer à l'intégration des dossiers patients informatisés. Réaliser les tests techniques et fonctionnels. Contrôler la qualité des configurations et traiter les anomalies. Contribuer à la préparation et au suivi du pilote. Accompagner la généralisation des solutions. Définir et documenter les procédures de mise en service, les interventions à distance et les modes dégradés. Échanger avec les équipes infrastructure, sécurité, réseau, applicatives et métiers. Assurer un suivi régulier de ses actions et alerter rapidement en cas de difficulté. Contribuer à l'amélioration et à l'harmonisation des pratiques d'authentification à l'échelle du groupe. Environnement technique Keycloak FairTrust Active Directory Microsoft Entra ID LDAP et LDAPS OpenID Connect SSO et fédération d'identité Cartes CPS et e-CPS Lecteurs de cartes
migration de nos archétypes Java sur Kubernetes/Helm selon les normes déjà définies; * montée de versions Java/Spring Boot/React de ces mêmes archétypes ; * écrire la documentation pour la migration des projets existants générer avec les versions actuelles des archétypes ; * selon l'avancement, possibilité de participer aux montées de version de projets existants ; * selon les compétences, préparer une séparation BACK/FRONT de notre archétype Webapp ; * mise en production et évolution de l'alimentation de l'application µAnnuaire (µService moderne pour interroger des données LDAP).