Find your next tech and IT Job or contract MFA

Your search returns 24 results.
Permanent

Job VacancyAdministrateur Digital Workplace (H/F) - CDI

GROUPE ARTEMYS
Published on
BitLocker
MAC
MFA

30k-35k €
76000, France
Qui sommes-nous ?Artemys, acteur de la transformation numérique est une entreprise à taille humaine, avec plus de 30 ans d'expérience composée de plusieurs entités, chacune spécialisée dans leur domaine (Système, data, réseaux/sécu…) Ce qui nous distingue vraiment ? Ce n'est pas de dire que nous valorisons nos collaborateurs, c'est de le montrer chaque jour. Chez Artemys, l'humain est au cœur de tout ce que nous faisons. Nos valeurs, concrètes et vécues au quotidien : Convivialité : travailler dans une bonne ambiance, ça change tout Proximité : chaque membre de l'équipe a sa place et sa voix Écoute : vos idées comptent autant que votre travail Artemys Normandie, située à Isneauville (Près de Rouen) est une marque du Groupe Artemys. Elle accompagne les entreprises, principalement implantées à Rouen, Caen et Le Havre, et poursuit aujourd'hui son développement au-delà de la Normandie en les accompagnant dans leur transformation digitale. Notre expertise dans l'IT : Infrastructure Systèmes, Cloud DevOps, Modern Workplace & End-User Services. Notre pôle infogérance : Un Centre de Services situé au cœur d'Isneauville (76) nous permet également de délivrer des prestations en mode 24/7/365 dédiées au support utilisateurs et à la gestion des infrastructures informatiques. Administrateur Digital Workplace (H/F) - CDI Localisation : Isneauville (76) Télétravail : 2,5 jours/semaine Date de démarrage : Dès que possible Fourchette de salaire : 30-35 K€ Votre mission (si vous l'acceptez) : Nous recrutons dès à présent un.e Administrateur.rice Digital Workplace en CDI. Dans cette nouvelle étape de votre carrière, nous vous proposons d'intervenir sur de belles missions auprès d'un client grand compte au sein de notre Centre de Services à Isneauville (76) auprès duquel vous aurez la possibilité de : Administrer les postes de travail Windows 10/11 : gestion des utilisateurs, dépannage des postes, Active Directory, gestion des droits; Assurer le suivi de l'environnement client (PC, MAC, mobiles); Déployer les postes de travail : Windows Autopilot, enrôlement des équipements, préparation et renouvellement des postes; Sécuriser les postes et les équipements : Microsoft Defender, BitLocker, MFA, gestion des correctifs de sécurité, bonnes pratiques de sécurisation; Gérer les applications : Installation et mise à jour des logiciels, packaging simple, déploiement d'applications via Intune, maitrise du socle commun postes de travail et mobiles; Harmoniser les environnements : Maintenir les versions OS client, montée de version, patching, CVE; Administrer l'environnement Microsoft 365 : Teams, OneDrive, SharePoint Online; Intervenir sur les problématiques réseau et infrastructure : DNS, DHCP, VPN, Wi-Fi, certificats et connectivité des postes; Rédiger et maintenir les procédures et la documentation technique, assurer le suivi des incidents et des demandes, et structurer les remontées ainsi que les synthèses de problèmes; Collaborer avec l'équipe de proximité en agissant en support des techniciens de proximité, en standardisant et documentant les opérations, et en maîtrisant puis diffusant les bonnes pratiques; Comprendre les enjeux métiers du client et partager ces éléments avec les équipes techniques afin d'adapter les solutions aux besoins opérationnels; Assurer le suivi des opérations en collaboration avec l'Ingénieur Digital Workplace. Le terrain de jeu ? Postes client : Windows 11, MAC, Android et IOS; Microsoft Intune : Gestion des appareils, profils de configuration, politiques de conformité, déploiement d'applications et gestion des mises à jour; Outil de déploiement et mise à jour : Tanium; Déploiement des postes : Windows Autopilot, enrôlement des équipements, préparation et renouvellement des postes; Sécurité : EDR, BitLocker, MFA, gestion des correctifs de sécurité, bonnes pratiques de sécurisation; Gestion des applications : Installation et mise à jour des logiciels, packaging simple, déploiement d'applications via Intune ou Tanium; Diagnostics : Analyse d'erreur, diagnostic et identification des root cause; Automatisation : Scripts PowerShell simples, automatisation des tâches courantes, remédiations basiques. Le poste s'inscrivant dans un contexte international, un niveau d'anglais intermédiaire est requis. Le profil que nous recherchons : Titulaire d'un diplôme/titre de niveau Bac+3 à Bac+5 en informatique, vous disposez d'une expérience d'au moins 3 ans en environnement poste de travail / modern workplace. Si vous êtes reconnu.e comme une personne rigoureuse, autonome et organisée, dotée d'un réel sens du service, d'un bon esprit d'équipe et de solides capacités d'analyse, capable de communiquer efficacement, de gérer les priorités et de s'adapter aux différents enjeux et interlocuteurs, ce poste est parfait pour vous ! Le process pour nous rejoindre : simple et clair ! Échange RH : On discute de vos motivations et de l'adéquation avec nos valeurs (promis, pas de robotisation ici). Entretien opérationnel : Un échange approfondi pour clarifier vos missions. Proposition d'embauche : Si tout colle, on vous accueille officiellement chez Artemys ! Rémunération : 30000 - 35000 € (Selon votre expertise) Sans négliger les avantages indispensables : Carte SWILE (Tickets Restaurant, transports et CE). Mutuelle Groupe, Participation Groupe. Accompagnement RH, suivi managérial de proximité (Méthode Agile) Événements entreprise : Afterworks, Tech Meetups, soirées d'intégration, events sportifs, soirées gaming… Bienvenue dans l'aventure ARTEMYS Chez nous, chaque talent compte. Peu importe votre âge, vos origines, votre identité, votre religion ou votre orientation : ce qui nous intéresse, c'est vous et ce que vous avez à apporter. On s'engage à répondre à toutes les candidatures. Et ici, l'inclusion n'est pas qu'un mot : tous nos postes sont ouverts aux personnes en situation de handicap, et on fait tout pour créer un environnement où chacun peut s'épanouir. Prêt, feu, candidatez !
View this job
Permanent

Job VacancyIngénieur Systèmes Microsoft N3 H/F

Le Groupe SYD
Published on
DNS
MFA
SharePoint Online

42k €
Nantes, Pays de la Loire
🌟 Quel sera ton poste ? 🌟 💼 Poste : Ingénieur Systèmes Microsoft N3 H/F 📍Lieu : Région Nantes / Angers 🏠 Télétravail : 2 jours / semaine 📝Contrat : CDI 👉 Contexte client : Tu intègres un grand acteur du secteur retail / distribution, engagé dans la modernisation de son environnement IT et le renforcement de son pôle Microsoft, dans le cadre du remplacement d'un expert N3. Au cœur d'un SI hybride mêlant on-premise et cloud Azure, tu interviens sur des environnements critiques liés à Microsoft 365, aux infrastructures systèmes et aux postes de travail, avec un fort enjeu autour du support avancé, de la sécurisation et de l'industrialisation. Tu évolues sur un poste mêlant support de haut niveau, projets structurants et maintien en conditions opérationnelles, avec une forte proximité avec les équipes techniques et métiers. Tu auras pour missions de : Prendre en charge les incidents complexes escaladés (support N3). Analyser, diagnostiquer et résoudre des problématiques techniques avancées. Participer ou piloter techniquement des projets autour de Microsoft 365 et des infrastructures hybrides. Contribuer aux choix d'architecture et accompagner les équipes projets. Administrer et maintenir les environnements Microsoft (M365, AD, serveurs). Mettre en œuvre les évolutions, correctifs et améliorations continues. Automatiser les tâches d'administration via PowerShell. Renforcer la sécurité des environnements et la conformité des systèmes. Rédiger la documentation technique et contribuer au transfert de compétences. 🧰 Stack technique : Microsoft 365 : Exchange Online, Teams, SharePoint Online, OneDrive. Systèmes : Windows Server, Active Directory (GPO, DNS, DHCP). Cloud : Azure, Entra ID (Azure AD Connect, SSO, MFA, accès conditionnels). Postes de travail : SCCM, gestion et support avancé des environnements Windows. Sécurité : durcissement, gestion des accès, conformité et traitement des vulnérabilités. Automatisation : PowerShell. Environnements : infrastructures hybrides on-premise / cloud, supervision, analyse des logs, support N3. Outils souhaités : Intune, Power Platform, Microsoft Defender.
View this job
Permanent

Job VacancyIngénieur Systèmes Microsoft N3 H/F

Le Groupe SYD
Published on
DNS
MFA
SharePoint Online

42k €
Angers, Pays de la Loire
🌟 Quel sera ton poste ? 🌟 💼 Poste : Ingénieur Systèmes Microsoft N3 H/F 📍Lieu : Région Nantes / Angers 🏠 Télétravail : 2 jours / semaine 📝Contrat : CDI 👉 Contexte client : Tu intègres un grand acteur du secteur retail / distribution, engagé dans la modernisation de son environnement IT et le renforcement de son pôle Microsoft, dans le cadre du remplacement d'un expert N3. Au cœur d'un SI hybride mêlant on-premise et cloud Azure, tu interviens sur des environnements critiques liés à Microsoft 365, aux infrastructures systèmes et aux postes de travail, avec un fort enjeu autour du support avancé, de la sécurisation et de l'industrialisation. Tu évolues sur un poste mêlant support de haut niveau, projets structurants et maintien en conditions opérationnelles, avec une forte proximité avec les équipes techniques et métiers. Tu auras pour missions de : Prendre en charge les incidents complexes escaladés (support N3). Analyser, diagnostiquer et résoudre des problématiques techniques avancées. Participer ou piloter techniquement des projets autour de Microsoft 365 et des infrastructures hybrides. Contribuer aux choix d'architecture et accompagner les équipes projets. Administrer et maintenir les environnements Microsoft (M365, AD, serveurs). Mettre en œuvre les évolutions, correctifs et améliorations continues. Automatiser les tâches d'administration via PowerShell. Renforcer la sécurité des environnements et la conformité des systèmes. Rédiger la documentation technique et contribuer au transfert de compétences. 🧰 Stack technique : Microsoft 365 : Exchange Online, Teams, SharePoint Online, OneDrive. Systèmes : Windows Server, Active Directory (GPO, DNS, DHCP). Cloud : Azure, Entra ID (Azure AD Connect, SSO, MFA, accès conditionnels). Postes de travail : SCCM, gestion et support avancé des environnements Windows. Sécurité : durcissement, gestion des accès, conformité et traitement des vulnérabilités. Automatisation : PowerShell. Environnements : infrastructures hybrides on-premise / cloud, supervision, analyse des logs, support N3. Outils souhaités : Intune, Power Platform, Microsoft Defender.
View this job
Permanent
Contractor

Job VacancyExpert WALLIX H/F

Le Groupe SYD
Published on
Audit
MFA
Privileged Access Management (PAM)

12 months
40k-50k €
450-550 €
Rennes, Brittany
🌟 Quel sera ton poste ? 🌟 💼 Poste : Expert WALLIX H/F 📍 Lieu : Rennes (35) 🏠 Télétravail : 2 jours par semaine 📝 Contrat : Portage ou CDI 💸Rémunération : 40k-50k 👉 Contexte client : Tu rejoins un acteur majeur du secteur public, opérant des services numériques critiques à l'échelle nationale et soumis à de fortes exigences de sécurité, de traçabilité et de conformité. Au sein d'un environnement hautement sécurisé, tu interviens comme référent sur les sujets de gestion des accès à privilèges (PAM), de sécurisation des infrastructures et de gouvernance des accès. Tu participes aussi bien aux activités d'exploitation qu'aux projets d'évolution des plateformes de sécurité, tout en accompagnant les équipes techniques sur les bonnes pratiques cybersécurité. Tu auras pour missions de : Administrer et exploiter les solutions WALLIX Bastion (PAM). Mettre en œuvre et maintenir les matrices d'habilitation. Assurer la création et la gestion des comptes à privilèges. Intégrer de nouvelles cibles serveurs, équipements réseaux et applications. Gérer les accès distants sécurisés et accompagner les équipes support N1, N2 et N3. Analyser et traiter les incidents liés au bastion d'administration. Réaliser les audits de conformité et les contrôles d'accès. Participer aux projets d'évolution et aux montées de version WALLIX. Assurer la gestion du cycle de vie des certificats numériques et des PKI. Participer aux revues de sécurité, aux analyses de vulnérabilités et aux plans de remédiation. Produire la documentation d'exploitation et contribuer aux instances techniques et de pilotage. 🧰 Stack technique : PAM & Sécurité des accès : WALLIX Bastion (WAB), WALLIX Access Manager (WAM), PAM, MFA, SSO, gestion des habilitations. Sécurité & PKI : PKI Microsoft, certificats SSL/TLS, chiffrement, gestion des vulnérabilités, hardening, audits de sécurité. Protocoles & Réseaux : LDAP, Active Directory, SSH, RDP, HTTPS, TCP/IP, DNS, Firewall. Systèmes & Virtualisation : Windows Server, Linux (RedHat, CentOS, Ubuntu), VMware.
View this job
Contractor

Contractor jobIngénieur IAM / IGA – Sailpoint IIQ (Lille ou Paris)

KUBE Partners S.L. - Pixie Services
Published on
BeanShell
IAM
Java

3 years
France
Contexte de la mission Entreprise continue la transformation digitale de ses 2000 sites dans plus de 70 pays. Les équipes Digital Workspace (90 personnes) gèrent 4 domaines : End User Computing : solutions IT pour les utilisateurs sur les sites Authentication & Access : gestion des identités et de l'authentification Green Tech : transformation environnementale par le digital Collaboration Tools : outils de collaboration et de communication Le consultant rejoint la tribu Authentication & Access (26 personnes), équipe Identity Access. Deux axes : Simplifier l'accès au SI avec une authentification simple et sécurisée (SSO, MFA) Gérer les identités et les droits de 120 000 identités dans le monde, stockées dans les annuaires LDAP et Active Directory Objectifs et livrables Définir l'architecture des solutions de gestion des identités et des habilitations, et participer à l'intégration Rédiger les exigences de sécurité et valider la sécurité des projets Développer sur Sailpoint IIQ Proposer des évolutions ou nouvelles solutions avec les architectes et experts des autres plateformes Accompagner les équipes produit et métier pour intégrer leurs applis (on-prem ou SaaS) dans les outils IAM Participer au MCO des solutions Maintenir à jour les composants techniques et participer à l'amélioration continue
View this job
Contractor
Permanent

Job VacancyEXPERT IAM SENIOR – IAM / AD / ENTRA ID / SSO / MFA

Gamme solutions
Published on
IAM

1 year
Paris, France
ContexteDans le cadre du renforcement de ses équipes, notre client recherche un Expert IAM Senior afin d'assurer l'expertise, l'exploitation, l'évolution et l'optimisation de sa solution de Gestion des Identités et des Accès (IAM). Le consultant interviendra à la fois sur les activités RUN/MCO et sur l'accompagnement des projets en BUILD, notamment pour la conception d'architectures IAM et l'intégration des services d'authentification et d'autorisation. L'environnement est international et multi-sites, avec environ 30 000 utilisateurs (internes, externes et prestataires). Missions🔹 Expertise et exploitation IAM – RUNAssurer le maintien en conditions opérationnelles et de sécurité des solutions IAM. Gérer les incidents, problèmes, changements et demandes d'évolution. Réaliser les opérations de patching et contribuer à la sécurisation des environnements. Effectuer la rétro-ingénierie de l'environnement IAM existant. Recenser et analyser les règles et mécanismes IAM actuellement en place. Contribuer à la mise à jour et au maintien du catalogue des services IAM. Produire les reportings et assurer le suivi de l'activité. Rédiger et maintenir la documentation technique et les procédures d'exploitation. Veiller au respect des normes, processus et exigences de sécurité du SI. 🔹 Architecture et intégration IAM – BUILDDéfinir les architectures IAM adaptées aux projets applicatifs. Accompagner les architectes dans la définition des spécifications et exigences techniques. Participer au dimensionnement des solutions en matière de disponibilité, performance et robustesse. Accompagner les équipes projets dans l'intégration des services IAM. Intégrer les mécanismes d'authentification et d'autorisation aux applications. Apporter son expertise aux équipes Sécurité, Infrastructure et Applicatives. Élaborer et maintenir les référentiels techniques IAM. Produire les DAT (Dossiers d'Architecture Technique) et dossiers de mise en exploitation. Participer aux stratégies de tests, à l'analyse des anomalies et à la validation de la robustesse des solutions. Compétences techniques recherchéesIAM / AuthentificationExpertise confirmée sur les solutions IAM d'entreprise. Expérience sur des projets IAM complexes et internationaux. SSO / MFA / RBAC / contrôle d'accès conditionnel. Gestion du cycle de vie des identités. Gouvernance des identités et des accès (IGA). Authentification et fédération d'identités. ProtocolesSAML OAuth 2.0 OpenID Connect LDAP Annuaire / MicrosoftActive Directory Microsoft Entra ID Environnements hybrides On-Premise / Cloud Automatisation / ScriptingPowerShell Python API REST Bash Perl Environnements AIX / Linux PAM / CybersécuritéConnaissance des solutions PAM, notamment : CyberArk Delinea Bonne maîtrise des exigences de cybersécurité. Connaissance des principes de gouvernance des identités. Référentiels et bonnes pratiques : ISO 27001 NIST ANSSI Environnement techniqueEnvironnements AIX, Linux et Microsoft. Active Directory. Bases de données Oracle. Interconnexion avec un grand nombre d'applications. Environnements internationaux et multi-sites. Une connaissance des environnements Cloud AWS constitue un plus. Profil recherché
View this job
Permanent

Job VacancyCybersecurity Business Analyst

VISIAN
Published on
Active Directory
Business Analysis
Cybersecurity

Marseille, Provence-Alpes-Côte d'Azur
Contexte de la mission Apporter une expertise en business analysis orientée cybersécurité à un grand groupe international du transport et de la logistique et à sa branche logistique, au sein du portefeuille Cybersécurité Groupe. La mission couvre des projets en phase de cadrage ou de delivery, de nouvelles initiatives et certaines améliorations du run. Piloter un cadrage structuré avec l'ensemble des parties prenantes (métier, cyber, technique, risques, juridique, protection des données, achats et opérations). Définir la problématique, l'hypothèse de valeur, le périmètre, les résultats attendus, les contraintes et des critères d'acceptation mesurables. Recueillir, analyser, consolider et figer les exigences métier, fonctionnelles, non fonctionnelles, de sécurité, de protection des données, réglementaires, opérationnelles et de reporting. Les méthodes utilisées sont les entretiens, les ateliers, l'observation, l'analyse documentaire, la cartographie de processus et l'analyse de données. Traduire les risques cyber, les scénarios de menace, les objectifs de contrôle et les contraintes techniques en langage métier clair : notes de décision, epics, user stories, cas d'usage, modèles de processus et de données, matrices de traçabilité et exigences testables. Garantir la qualité et le cycle de vie des exigences : versioning, priorisation, gestion des changements, analyse d'impact, traçabilité du besoin initial jusqu'à la conception, la réalisation, les tests, le déploiement, les preuves de contrôle et la réalisation des bénéfices. Produire ou coordonner les livrables programme. Cela comprend les éléments de demande, les exigences métier, les descriptions produit, les processus actuels et cibles, les cartographies des parties prenantes, les RACI, les définitions de données, la traçabilité des exigences, les critères d'acceptation, les registres de décisions et les évaluations de maturité avant mise en production. Travailler avec les architectes sécurité et les experts métier pour que les exigences couvrent, selon les besoins, les domaines suivants : identités et accès à privilèges, protection des infrastructures et du cloud, sécurité applicative et des API, protection des données, gestion des vulnérabilités et de l'exposition, détection et réponse, résilience, OT/IoT, risque tiers et sécurité des opérations. Préparer et animer les ateliers, sessions de restitution, revues de conception et instances de validation. Faire émerger au plus tôt les hypothèses, conflits, manques et dépendances, et les amener jusqu'à une décision explicite. Accompagner les achats et la relation fournisseurs. Il s'agit de définir des exigences orientées résultats, des critères d'évaluation, des cas d'usage, des niveaux de service, des obligations de sécurité et des attendus en matière de preuves, et de répondre aux questions de clarification des appels d'offres. Les principaux livrables sont les suivants : problématique, périmètre, résultats attendus et cartographie des parties prenantes validés ; vues des processus actuels et cibles ; exigences métier, fonctionnelles, non fonctionnelles et de sécurité ; backlog priorisé, cas d'usage, user stories et critères d'acceptation ; traçabilité des exigences et suivi des impacts des changements ; définitions de données, besoins d'interfaces et exigences de reporting ; comptes rendus d'ateliers, décisions, hypothèses et plans d'action ; dossier d'exigences pour appel d'offres et éléments d'évaluation des fournisseurs ; scénarios de test, support à la recette et preuves d'acceptation ; éléments d'impact du changement, de préparation et d'adoption ; dossier de préparation opérationnelle et de passage en run ; indicateurs de bénéfices et éléments de bilan post-déploiement. Le consultant travaille sous la responsabilité du chef de projet, du responsable de programme ou du sponsor désigné. Il applique la gouvernance Cybersécurité Groupe et celle de la branche concernée selon la mission. Il tient à jour le suivi, la documentation et les preuves dans les outils collaboratifs et de pilotage de portefeuille prévus. Il fait preuve de la confidentialité requise pour les informations cyber sensibles. Il s'adapte aux différents fuseaux horaires et reste disponible pour les ateliers, jalons ou déploiements clés selon les besoins.
View this job
Contractor

Contractor jobCybersecurity Business Analyst - Marseille

Groupe Ayli
Published on
Cybersecurity
IAM
IoT

12 months
400-720 €
Marseille, Provence-Alpes-Côte d'Azur
ContexteDans le cadre de plusieurs projets et initiatives en cybersécurité, nous recherchons un(e) Cybersecurity Business Analyst senior pour accompagner des projets en phase de cadrage, de conception, de déploiement ainsi que certaines évolutions opérationnelles. Le consultant interviendra à l'interface entre les équipes métiers, cybersécurité, IT, risques, juridique, conformité, achats et opérations, dans un environnement international et transverse. MissionsLe/la consultant(e) sera notamment chargé(e) de : Piloter les phases de cadrage et de discovery des initiatives Cyber. Recueillir, analyser et formaliser les besoins auprès des différentes parties prenantes. Identifier les problématiques, objectifs, contraintes, risques et critères de succès. Analyser les processus existants et définir les processus cibles. Formaliser les exigences business, fonctionnelles, non fonctionnelles, sécurité, réglementaires et opérationnelles. Traduire les enjeux cybersécurité et risques techniques en besoins métier et exigences exploitables. Rédiger des user stories, use cases, critères d'acceptation et exigences détaillées. Assurer la traçabilité des exigences depuis le besoin initial jusqu'aux phases de conception, tests, déploiement et mise en production. Identifier et gérer les dépendances, hypothèses, conflits et impacts liés aux changements. Préparer et animer des workshops, ateliers de cadrage, sessions de restitution et comités de validation. Collaborer avec les architectes sécurité et experts techniques afin de garantir la couverture des exigences Cyber. Contribuer aux activités de RFP / consultation fournisseurs : exigences, critères d'évaluation, cas d'usage, niveaux de service et obligations de sécurité. Participer à la définition des scénarios de tests, à la UAT et à la validation des solutions. Contribuer à la préparation de la mise en production, du transfert vers les équipes opérationnelles et de la conduite du changement. Produire les différents livrables de pilotage et de documentation du programme. Livrables attendusExpression et cadrage du besoin Cartographie des parties prenantes Analyse AS-IS / TO-BE Processus métier et processus cibles Exigences business, fonctionnelles et non fonctionnelles Exigences de sécurité et de conformité Backlog priorisé User stories / Use Cases Critères d'acceptation Matrice de traçabilité des exigences Analyse d'impact et gestion des changements Supports et comptes rendus d'ateliers RACI et matrices de responsabilités Supports de décision et recommandations Dossiers de consultation / RFP Scénarios de tests et support UAT Dossiers de readiness et de transition vers le run Documentation de mise en œuvre et de suivi Environnement CybersécuritéUne expérience sur plusieurs des domaines suivants est recherchée : IAM / IGA / MFA / SSO PAM / gestion des accès privilégiés Active Directory et sécurité des identités SOC / SIEM / Security Operations Gestion des incidents et préparation à la réponse Gestion des vulnérabilités et de l'exposition External Attack Surface Management Sécurité applicative, API et Web Cloud Security Sécurité des infrastructures, endpoints et réseaux PKI et gestion des certificats Protection des données et sécurité de l'information Privacy / protection des données personnelles Cryptographie Cyber-résilience, sauvegarde et reprise Continuité d'activité et gestion de crise Sécurité OT / IoT Risques cybersécurité fournisseurs / Supply Chain Gouvernance, contrôle interne, audit et conformité Sécurité opérationnelle et amélioration continue Il n'est pas nécessaire d'être expert technique sur l'ensemble de ces domaines. Une bonne compréhension des enjeux cybersécurité et la capacité à dialoguer avec des experts techniques sont indispensables.
View this job
Permanent
Contractor

Job VacancyTeam Leader / Expert IAM & PKI

SKOTT GROUP SAS
Published on
Gestion des accès privilégiés (PAM)
Gestion des habilitations
Gestion des risques

3 years
40k-45k €
550-600 €
Paris, France
Au sein de la Direction Cybersécurité, vous interviendrez en tant que référent technique et manager de proximité auprès des équipes IAM et PKI. L'environnement couvre notamment : - la gestion de l'authentification au SI ; - la gestion des habilitations ; - la gestion des accès à privilèges ; - les solutions SSO / MFA / PAM ; - la gestion et le cycle de vie des certificats ; - les sujets PKI ; - les enjeux de conformité et de cybersécurité. Vous serez également amené à coordonner les actions issues des audits internes et externes et à contribuer à l'amélioration continue des processus IAM et PKI. Management & pilotage - Encadrement d'une équipe IAM (habilitations, PAM, authentification) et d'une équipe PKI - Pilotage de l'activité RUN & projets - Planification et priorisation des activités - Organisation des comités de suivi - Reporting auprès des différentes parties prenantes Gouvernance IAM & PKI - Définition et mise en œuvre de la stratégie IAM - Formalisation des politiques d'accès - Définition de la roadmap PKI - Contribution à la feuille de route cybersécurité Gestion opérationnelle - Être référent fonctionnel sur les solutions IAM : SSO, MFA, PAM… - Être référent PKI - Support avancé et contribution à la résolution des incidents IAM et PKI - Gestion des problématiques liées aux comptes dormants et aux accès à privilèges - Supervision des processus d'habilitation Transformation & projets - Pilotage de projets IAM et PKI - Refonte et amélioration des processus - Pilotage du déploiement de nouveaux outils IAM et/ou de gestion des certificats - Intégration des enjeux IAM dans les projets SI Amélioration continue - Optimisation des processus IAM et PKI - Formalisation et promotion des offres de services IAM / PKI - Mise en place de tableaux de bord et suivi des KPI - Mise en conformité réglementaire - Contribution aux audits internes et externes et aux plans d'actions. Livrables principaux Vous pourrez notamment être amené à produire : - Cartographie des certificats et des PKI - Cartographie des identités et des accès - Stratégie PKI - Politique IAM - Procédures opérationnelles - Reporting d'activité - Tableaux de bord / KPI / SLA - Dossiers de preuve pour audit - Documentation technique et fonctionnelle.
View this job
Contractor

Contractor jobCybersecurity Project Manager - Marseille

Groupe Ayli
Published on
Cybersecurity
IAM
ISO 27001

12 months
340-440 €
Marseille, Provence-Alpes-Côte d'Azur
ContexteDans le cadre du renforcement d'une équipe Cybersecurity, nous recherchons un Cybersecurity Project Manager senior pour piloter des projets et initiatives de cybersécurité au sein d'un portefeuille international. Le consultant interviendra sur des projets en phase de cadrage ou de delivery, ainsi que sur certaines évolutions liées au maintien en conditions opérationnelles. MissionsPiloter les initiatives cybersécurité de bout en bout : cadrage, planification, delivery, assurance sécurité, déploiement, transition vers le run et clôture. Construire et maintenir un planning intégré couvrant périmètre, jalons, ressources, coûts, dépendances, qualité, risques et critères d'acceptation. Mettre en place la gouvernance projet : responsabilités, instances de décision, stage gates, reporting et escalades. Coordonner les équipes Cybersecurity, IT, métiers, architecture, engineering, opérations, juridique, achats, finance et fournisseurs. Assurer le suivi des RAID, décisions, changements, dépendances, actions et livrables. Piloter le chemin critique, anticiper les contraintes de capacité et proposer des arbitrages ou optimisations. Suivre les budgets, forecasts, achats et prestations fournisseurs. Contrôler l'acceptation des livrables et les éléments nécessaires aux validations de jalons. Intégrer les activités d'assurance cybersécurité dans le planning : analyse de risques, revue d'architecture, contrôles, tests de sécurité, remédiation des vulnérabilités, privacy, audit et gestion des risques résiduels. Piloter la préparation au déploiement, la transition vers les opérations, le cutover, le rollback et la phase d'hypercare. Assurer le suivi de la clôture, des lessons learned et des bénéfices. LivrablesProject Charter / PID et modèle de gouvernance Planning intégré et roadmap des jalons Prévisionnel et suivi des ressources Budget et suivi des achats RAID, decision log, action log et change-control Planning de communication et gouvernance Suivi fournisseurs et validation des livrables Plan d'assurance sécurité et preuves de stage gates Status reports et steering committee packs Plan de déploiement, cutover, rollback et hypercare Operational readiness et dossier de transition Rapport de clôture et retour d'expérience
View this job
Permanent

Job VacancyADJOINT RSSI (H/F)

INFOBAM
Published on
Cybersecurity
Endpoint detection and response (EDR)
IaaS (Infrastructure-as-a-Service)

Ile-de-France, France
Rattaché(e) au Responsable de la Sécurité des Systèmes d'Information (RSSI) du Groupe, vous êtes son bras droit opérationnel et son relais sur l'ensemble du périmètre. Vous le secondez dans le pilotage de la politique de sécurité, le pilotez en son absence sur les sujets délégués, et vous portez la déclinaison concrète de la stratégie cyber sur les 19 territoires du Groupe. Vous intervenez à la fois sur les volets gouvernance/conformité et sur les volets opérationnels (détection, réponse à incident, gestion des vulnérabilités), dans une logique de maîtrise du risque proportionnée aux enjeux métiers. Missions principales : Gouvernance, risque et conformité Décliner et maintenir la Politique de Sécurité des SI (PSSI), les procédures et les standards du Groupe, en cohérence avec les référentiels de référence (ISO 27001, guide d'hygiène ANSSI, RGPD). Piloter l'analyse et la cartographie des risques (méthode type EBIOS RM), suivre les plans de traitement et les indicateurs associés. Préparer et suivre les audits de sécurité, tests d'intrusion et plans de remédiation ; assurer le suivi de la conformité réglementaire (RGPD, NIS2). Contribuer au maintien du Plan de Continuité et de Reprise d'Activité (PCA/PRA) sur le volet sécurité. Intégrer la sécurité dès la conception des projets (security & privacy by design). Animer la sensibilisation et la culture sécurité auprès des métiers et des relais sécurité locaux Sécurité opérationnelle Superviser la détection et la réponse aux incidents de sécurité (SOC / SIEM / EDR-XDR), coordonner la gestion de crise cyber. Piloter la gestion des vulnérabilités et la stratégie de patching, prioriser les remédiations selon le risque. Contribuer aux choix d'architecture de sécurité (segmentation, IAM, MFA, cloisonnement des accès, segmentation applicative, sécurisation Datacenter et applicative, sécurité Cloud). Pilotage, prestataires et sensibilisation Piloter les prestataires et partenaires sécurité (intégrateurs, MSSP, SOC managé), suivre les contrats et niveaux de service. Animer la sensibilisation et la formation des utilisateurs et des équipes métiers à la cybersécurité. Produire les reportings et tableaux de bord sécurité à destination de la DSI et de la Direction. Responsabilités Garantir, aux côtés du RSSI, le maintien d'un niveau de sécurité conforme aux exigences et au contexte du Groupe. Assurer la continuité du pilotage sécurité en cas d'absence du RSSI sur les sujets délégués. Être garant(e) de l'application des règles de sécurité sur le périmètre confié et de la bonne exécution des plans de remédiation. Alerter et escalader sur les risques majeurs, incidents critiques et non-conformités
View this job
Contractor

Contractor jobBusiness Analyst Cybersécurité – Programme de sécurité Groupe (FR/EN)

VADEMI
Published on
Active Directory
API
Business Process Model and Notation (BPMN)

3 months
Marseille, Provence-Alpes-Côte d'Azur
Dans le cadre de son programme Cybersécurité Groupe, notre client, un grand groupe international du transport et de la logistique, recherche un Business Analyst Cybersécurité senior. Vous interviendrez au cœur du portefeuille cybersécurité du Groupe. Vous travaillerez sur des projets en phase de cadrage ou de réalisation, sur de nouvelles initiatives et sur l'amélioration de certains services déjà en production (run). Vos missions : Mener les phases de discovery avec les métiers, la cyber, l'IT, les risques, le juridique, la privacy, les achats et les opérations. Vous y définissez le problème, la valeur attendue, le périmètre, les contraintes et des critères d'acceptation mesurables. Recueillir, analyser et faire valider les exigences métier, fonctionnelles, non fonctionnelles, sécurité, privacy, réglementaires, opérationnelles et de reporting. Pour cela, vous animez des interviews et des ateliers, et vous réalisez de la modélisation de processus et de l'analyse de données. Traduire les risques cyber, les scénarios de menace et les objectifs de contrôle en livrables compréhensibles par les métiers : notes de décision, epics, user stories, use cases et matrices de traçabilité. Gérer le cycle de vie des exigences : versioning, priorisation, gestion des changements, analyse d'impact et traçabilité, du besoin initial jusqu'à la mesure des bénéfices. Travailler avec les architectes sécurité et les experts techniques (SME) sur des domaines variés : IAM/PAM, cloud, AppSec/API, protection des données, gestion des vulnérabilités, détection et réponse, résilience, OT/IoT, risque tiers. Animer les ateliers, les restitutions (playbacks), les revues de conception et les instances de validation. Vous faites remonter tôt les hypothèses, les conflits et les dépendances, et vous les menez jusqu'à une décision claire. Contribuer aux consultations fournisseurs (RFP) : exigences orientées résultats, critères d'évaluation, SLA, obligations de sécurité et réponses aux questions des candidats. Livrables attendus : problem statement et stakeholder map, processus actuels et cibles (as-is / to-be), exigences, backlog priorisé, matrice de traçabilité, décisions et actions tracées, dossier d'exigences RFP, scénarios de test et support à la recette (UAT), dossier de passage en run, indicateurs de bénéfices. La mission offre une forte visibilité et un périmètre cyber très large, dans un environnement international et matriciel.
View this job
Fixed term

Job VacancyForgeRock Developer

LA International Computer Consultants Ltd
Published on

7 months
Belyy, Tver Oblast, Russia
Job Title: ForgeRock Developer Location: Glasgow (hybrid) Contract: 1 year IR35: Inside Your responsibilities: We are seeking a skilled ForgeRock Developer with hands-on experience in Identity and Access Management (IAM) solutions. The ideal candidate will be responsible for designing, developing, implementing, and supporting ForgeRock IAM products, including Access Management (AM), Identity Management (IDM), Identity Gateway (IG), and Directory Services (DS). The candidate should have strong expertise in authentication, authorization, SSO, MFA, API security, and identity lifecycle manage Key Responsibilities * Design, develop, and implement IAM solutions using ForgeRock platform components. * Configure and customize ForgeRock AM, IDM, DS, and IG based on business and security requirements. * Develop authentication trees, journeys, adaptive authentication, and Single Sign-On (SSO) solutions. * Implement OAuth 2.0, OpenID Connect (OIDC), SAML, JWT, and Multi-Factor Authentication (MFA). * Integrate ForgeRock with enterprise applications, cloud platforms, APIs, and third-party identity providers. * Develop custom connectors, workflows, scripts, and REST-based integrations. * Configure identity lifecycle management, provisioning, de-provisioning, and role-based access controls. * Troubleshoot production issues and provide root cause analysis and resolution. * Participate in security reviews and ensure IAM solutions comply with organizational security standards. * Collaborate with architects, security teams, application teams, and business stakeholders. Required Skills * Strong experience in ForgeRock IAM Suite (AM, IDM, DS, IG). * Hands-on experience with OAuth 2.0, OpenID Connect, SAML 2.0, LDAP, JWT, and MFA. * Experience in identity federation and access management solutions. * Proficiency in Java, JavaScript, Groovy, REST APIs, and JSON. * Experience with LDAP directories and directory services management. * Knowledge of authentication and authorization frameworks. * Experience with Linux/Unix environments and shell scripting. * Strong troubleshooting and debugging skills. LA International is an award-winning partner of choice for many of the world's most influential companies and government organisations. Holding Enhanced Government Security Accreditation, we are recognised as the European market leader in the delivery of Security Cleared talent to organisations that demand the very highest levels of security, compliance and assurance. A multiple award-winning organisation, having secured the prestigious Queens Award for Enterprise: International Trade over consecutive years. We are committed to fostering an inclusive, equitable and accessible workplace where everyone feels valued and supported. We welcome applications from all individuals, regardless of background or identity, and we encourage candidates who may not meet every listed requirement to still apply. If you require any adjustments or support during the recruitment process, please let us know and we will work with you to ensure a fair and accessible experience. Please Note: If a high volume of applications is received, only candidates shortlisted will be contacted.
View this job

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us