Mission basée à Rennes au sein d'un environnement d'infrastructures et de sécurité. Le périmètre couvre l'administration et l'exploitation des solutions Wallix Bastion (PAM), la sécurité des infrastructures, la gestion des certificats et PKI, ainsi que le support et la gouvernance. Missions : - Administrer et exploiter les solutions Wallix Bastion (PAM) - Mettre en œuvre et maintenir les matrices d'habilitation - Créer et gérer les comptes à privilèges - Intégrer de nouvelles cibles serveurs, équipements réseaux ou applications - Gérer les accès distants sécurisés - Analyser et traiter les incidents liés au bastion - Réaliser les audits de conformité et contrôles d'accès - Accompagner les équipes N1/N2/N3 - Participer aux projets d'évolution et de montée de version Wallix - Gérer le cycle de vie des certificats numériques - Gérer les PKI et autorités de certification - Renouveler, déployer et superviser les certificats SSL/TLS - Analyser les vulnérabilités et contribuer à leur remédiation - Produire la documentation d'exploitation et d'architecture - Réaliser les procédures de secours (" break glass ") Profil attendu : Expertise indispensable de Wallix Bastion (WAB), Wallix Access Manager (WAM) et PAM (Privileged Access Management). Maîtrise de l'authentification forte (MFA), LDAP / Active Directory, Gestion des habilitations, SSO, SSH, RDP, HTTPS, des certificats, PKI Microsoft, certificats SSL/TLS, chiffrement, vulnérabilités, Hardening et audits de sécurité. Connaissance de Windows Server, Linux, VMware, réseaux TCP/IP, DNS et Firewall.
🌟 Quel sera ton poste ? 🌟 💼 Poste : Expert WALLIX H/F 📍 Lieu : Rennes (35) 🏠 Télétravail : 2 jours par semaine 📝 Contrat : Portage ou CDI 💸Rémunération : 40k-50k 👉 Contexte client : Tu rejoins un acteur majeur du secteur public, opérant des services numériques critiques à l'échelle nationale et soumis à de fortes exigences de sécurité, de traçabilité et de conformité. Au sein d'un environnement hautement sécurisé, tu interviens comme référent sur les sujets de gestion des accès à privilèges (PAM), de sécurisation des infrastructures et de gouvernance des accès. Tu participes aussi bien aux activités d'exploitation qu'aux projets d'évolution des plateformes de sécurité, tout en accompagnant les équipes techniques sur les bonnes pratiques cybersécurité. Tu auras pour missions de : Administrer et exploiter les solutions WALLIX Bastion (PAM). Mettre en œuvre et maintenir les matrices d'habilitation. Assurer la création et la gestion des comptes à privilèges. Intégrer de nouvelles cibles serveurs, équipements réseaux et applications. Gérer les accès distants sécurisés et accompagner les équipes support N1, N2 et N3. Analyser et traiter les incidents liés au bastion d'administration. Réaliser les audits de conformité et les contrôles d'accès. Participer aux projets d'évolution et aux montées de version WALLIX. Assurer la gestion du cycle de vie des certificats numériques et des PKI. Participer aux revues de sécurité, aux analyses de vulnérabilités et aux plans de remédiation. Produire la documentation d'exploitation et contribuer aux instances techniques et de pilotage. 🧰 Stack technique : PAM & Sécurité des accès : WALLIX Bastion (WAB), WALLIX Access Manager (WAM), PAM, MFA, SSO, gestion des habilitations. Sécurité & PKI : PKI Microsoft, certificats SSL/TLS, chiffrement, gestion des vulnérabilités, hardening, audits de sécurité. Protocoles & Réseaux : LDAP, Active Directory, SSH, RDP, HTTPS, TCP/IP, DNS, Firewall. Systèmes & Virtualisation : Windows Server, Linux (RedHat, CentOS, Ubuntu), VMware.
Dans le cadre de projets stratégiques de transformation et de modernisation d'infrastructures industrielles, nous recherchons un(e) Architecte Infrastructure IT/OT afin de concevoir et faire évoluer des architectures critiques à fort niveau d'exigence en matière de disponibilité, de performance et de cybersécurité. Vous intégrerez une équipe d'architecture et interviendrez sur des projets structurants liés aux infrastructures, aux réseaux, à la virtualisation, aux plateformes conteneurisées et à la sécurisation des environnements IT/OT. Vos missions Architecture & Conception Analyser les besoins métiers et techniques. Concevoir les architectures d'infrastructure répondant aux enjeux de performance, de résilience et de sécurité. Modéliser les infrastructures réseaux, systèmes, stockage et sécurité. Rédiger les dossiers d'architecture et documents techniques associés. Définir les standards, référentiels et bonnes pratiques d'architecture. Participer aux choix technologiques et aux orientations stratégiques. Accompagnement des Projets Accompagner les chefs de projet lors des phases d'étude et de conception. Apporter une expertise technique aux équipes d'ingénierie et d'exploitation. Garantir la cohérence des solutions déployées avec les architectures de référence. Participer à la modernisation des infrastructures IT/OT. Sécurité & Innovation Intégrer les exigences cybersécurité dès les phases de conception. Participer à l'amélioration continue des architectures et processus. Réaliser une veille technologique active sur les infrastructures, réseaux, virtualisation et cybersécurité. Accompagner les équipes dans l'adoption de nouvelles technologies.
Profil recherché Le client ne recherche pas un simple administrateur IAM. Le profil idéal est un : Senior IAM Expert IAM Security Architect IAM Lead Consultant Cybersecurity Architect spécialisé Identité Capable de : challenger les équipes techniques ; intervenir sur l'architecture IAM ; participer aux choix de solutions ; accompagner les déploiements ; apporter une forte crédibilité technique sur les sujets IAM, AD Security et PAM. Projets prioritaires Active Directory Sécurisation des environnements AD Hardening AD Décommissionnement d'Active Directory dans plusieurs pays PAM Déploiement de la solution PAM Groupe Architecture et accompagnement du programme Authentification forte Déploiement d'une solution résistante au phishing MFA Passwordless Programme IAM Groupe 2027 Préparation de l'architecture cible Accompagnement des futurs travaux de transformation IAM Date de démarrage : ASAP Localisation : Issy-les-Moulibeaux Rythme : 2 jours de télétravail Durée : 1 an renouvelable Secteur : Avatanges aux salariés
Vos missions : Piloter le Bastion du Groupe (Wallix)Vous portez la vision et la trajectoire d'évolution du Bastion afin de répondre aux besoins de sécurité, d'exploitation et d'expérience utilisateur. Être Product Owner du produit VaultVous serez le/la Product Owner du produit Vault, au sein d'un dispositif Agile SAFe, avec l'appui de 2 ingénieurs DevOps externes. Votre rôle consistera à porter la vision produit et à transformer les besoins en valeur concrète pour les utilisateurs et les équipes techniques.
Notre client dans le secteur Banque et finance recherche un/une Expert sécurité du système d'information (Blue team) H/F Description de la mission : Contexte La mission s'inscrit au sein de la DSI, dans un environnement de gestion d'actifs et de finance durable. Le consultant interviendra au sein de l'équipe en charge de la sécurité du système d'information sur une mission longue couvrant de nombreux sujets liés à la cybersécurité, au run, à la gouvernance et à la conformité. Mission La prestation a pour objectif de participer à la mise en place et au suivi des outils de sécurité du système d'information, de contribuer aux projets de cybersécurité, de gérer le Run Cyber ainsi que les activités de gouvernance et de conformité. Une dimension de conseil en sécurité du SI fait également partie du périmètre, ainsi que la rédaction de procédures et l'alimentation de tableaux de bord cybersécurité. Principales responsabilités Participer à la mise en place et au suivi des outils liés à la sécurité du système d'information Contribuer aux projets de cybersécurité Gérer le Run Cyber Prendre en charge des activités de gouvernance et de conformité Assurer un rôle de conseil en matière de sécurité du SI Rédiger des procédures de sécurité Alimenter des tableaux de bord autour de la cybersécurité Réaliser des audits sur environnements Windows et Linux Intervenir sur des sujets d'architecture de sécurité et de ségrégation réseau Produire un reporting opérationnel et effectuer du contrôle de niveau 1 Environnement technique Sécurité : Blue Team, durcissement des infrastructures, détection SOC Microsoft : Microsoft Defender, sécurité O365, Microsoft Endpoint Security Systèmes / logs : Linux Ubuntu, syslog, ELK, Logstash, containers Messagerie / sécurité email : Barracuda Email Réseau / IAM : Fortinet, FortiAuthenticator Bastion : Wallix Bastion Vulnérabilités / sécurité : Rapid7 Référentiels : ANSSI, CIS Benchmark Profil recherché Profil sénior Séniorité attendue supérieure à 6 ans Compétences techniques Expertise en sécurité informatique Blue Team et durcissement des infrastructures Maîtrise de Microsoft Defender (for Endpoint, cloud) et de la sécurité O365 Maîtrise de l'administration Linux Ubuntu dans des contextes de logs et de sécurité (syslog, ELK, Logstash, containers) Connaissance de Barracuda Email Connaissance du firewalling et de l'IAM avec Fortinet et FortiAuthenticator Connaissance de Wallix Bastion Compétences personnelles Bonne qualité relationnelle Aisance à la rédaction de documents Curiosité et intérêt marqué pour la cybersécurité Rigueur et gestion des priorités Compétences / Qualités indispensables : Sécurité informatique Blue Team, Microsoft Defender et sécurité O365, Administration Linux Ubuntu, Gouvernance et conformité cybersécurité, Architecture de sécurité réseau, Rédaction documentaire et reporting, syslog Compétences / Qualités qui seraient un + : Wallix, Defender, Barracuda, Fortinet, Microsoft Endpoint Security, Rapid7 Informations concernant le télétravail : 100% en présentiel durant les 4 premiers mois de prestation, puis jusqu'à 2 jours de télétravail maximum par semaine à la discrétion du responsable.
Contexte : Dans le cadre de l'évolution et du maintien en conditions opérationnels d'une plateforme de diffusion vidéo IPTV/OTT, le consultant interviendra au sein d'une équipe en charge des infrastructures de diffusion, des environnements systèmes et des workflows vidéo. Il participera aux projets d'évolution de la plateforme ainsi qu'au support de production afin de garantir la disponibilité, la performance et la fiabilité des services. Missions : - Participer aux projets d'évolution de la plateforme technique IPTV/OTT. - Concevoir, intégrer et valider les nouvelles briques techniques. - Réaliser les POC en collaboration avec les équipes d'expertise. - Assurer les recettes techniques et la documentation des solutions. - Maintenir la plateforme en conditions opérationnelles. - Gérer les sauvegardes et les montées de version des infrastructures systèmes et vidéo. - Analyser les risques et planifier les opérations sensibles (HNO si nécessaire). - Assurer le support de niveau 2 sur les incidents de production. - Escalader les incidents complexes vers les équipes d'expertise ou les éditeurs. - Piloter les interventions des fournisseurs et suivre les déploiements. - Participer à l'amélioration continue des procédures d'exploitation et former les équipes de maintenance.
Bonjour, Nous recherchons pour notre client basé en région parisienne un Responsable de transition produit sécurité (H/F) Bastion / Vault / PKI Compétences techniques Bastion / Vault / PKI - Expert - Impératif Méthode Agile (PO) - Confirmé - Impératif Connaissances linguistiques Anglais Courant (Impératif) Rôle Dans un contexte de transformation et de renforcement continu de notre posture de sécurité des infrastructures, nous recherchons un(e) en transition un/une responsable Produit Sécurité pour piloter plusieurs produits et infrastructures de sécurité critiques à l'échelle du Groupe. Au cœur de sujets stratégiques, vous serez responsable de trois périmètres majeurs : • le Bastion du Groupe basé sur la technologie Wallix ; • le produit Vault sur la technologie HashiCorp Vault, en tant que Product Owner dans un environnement Agile SAFe ; • la PKI Groupe, avec des enjeux de maintien en conditions opérationnelles et de modernisation, notamment autour des évolutions cryptographiques et du Post-Quantum. Ce poste s'adresse à un profil expérimenté, capable de conjuguer vision produit, expertise sécurité, pilotage opérationnel et coordination d'équipes techniques dans un environnement exigeant et international. Missions Piloter le Bastion du Groupe (Wallix) Vous portez la vision et la trajectoire d'évolution du Bastion afin de répondre aux besoins de sécurité, d'exploitation et d'expérience utilisateur. À ce titre, vous serez notamment amené(e) à : • piloter la solution Wallix Bastion au quotidien ; • construire, animer et prioriser la roadmap produit • recueillir et challenger les besoins métiers et techniques; o des besoins utilisateurs, o des nouveaux cas d'usage, o des exigences de sécurité, o des contraintes techniques et opérationnelles ; • faire évoluer la solution en fonction des nouveaux usages et des exigences de sécurité ; • suivre la qualité de service, les incidents, les demandes d'évolution et les indicateurs de performance ; • coordonner les actions avec les équipes sécurité, infrastructure, production et partenaires; • Mutualiser, centraliser les différentes solutions Bastion du client Vous assurerez également le pilotage d'une équipe MSP de 4 personnes basée en Inde, en charge du support L1/L2, avec pour objectif de : • structurer et suivre l'activité opérationnelle ; • s'assurer du respect des engagements de service et de la qualité du support rendu ; • organiser la montée en compétence de l'équipe ; • préparer progressivement la prise en charge d'activités L3 ; • renforcer la documentation, les processus et les transferts de connaissances. Dans le cas où vous êtes intéressé par ce poste, pourriez-vous SVP m'envoyer votre CV au format Word en indiquant votre disponibilité ainsi que vos prétentions salariales ou votre tarification journalière si vous êtes indépendant ?
Missions principales: Rédaction des propositions commerciales associées aux besoins d'architectures >>Etudes de choix d'architecture, proposition et présentation de solution >>Participation au comité d'architecture client >>Participation au lancement et à la qualification des activités en mode Safe (sprint TMA) >>Rédaction des spécifications générales et détaillées (HLD, LLD, Dossier d'Architecture Technique) : • Dossier d'Architecture CI/CD : Kubernetes, Gitlab, Jenkins, Nexus, SonarQube, Ansible Automation Platform • Dossier d'Architecture pour l'infrastructure du SI : NTP, bastion (Wallix), Antivirus, ELK, CFT, OPS Manager, Aptly, … • Dossier d'Architecture pour l'infrastructure Datascience : DataIKU, Tableau, BDD Vertica • Dossier d'Architecture pour l'hébergement des applicatifs : Environnement à base de microservices (Springboot) >>Organisation et définition des points techniques en échange avec l'ensemble des TMA partenaires >>Définition des normes, des standards d'exploitation. >>Elaboration des règles de sécurisation des environnements Linux à partir des recommandations ANSSI
Nous recherchons un Ingénieur Systèmes Linux Senior pour une mission longue au sein d'un acteur majeur du secteur télécom & infrastructures. Vous interviendrez en renfort d'ingénierie sur plusieurs chantiers stratégiques, dont un premier périmètre autour de la finalisation de l'intégration système d'un environnement Bastion (Wallix / PAM). Missions principales : Intégration et finalisation d'un bastion d'accès sécurisé (reverse proxy, certificats TLS, SFTP, gestion des flux). Montée de version RADIUS : analyse des prérequis, tests, intégration LDAP/AD, sécurisation des accès. Déploiement d'une nouvelle plateforme de supervision Zabbix : installation, configuration, templates, API. Troubleshooting Linux avancé sur des composants critiques (Nginx, HAProxy, DNS, HTTPS, SFTP). Automatisation via Bash, Python, Ansible. Intégration multi‑composants dans un environnement exigeant (réseau, sécurité, supervision). Compétences essentielles : Linux avancé (RedHat / Debian / CentOS) Nginx, HAProxy SFTP / SSH / TLS / certificats RADIUS / LDAP Bastion (Wallix / PAM). Zabbix (installation + templates + API) Bash / Python / Ansible Troubleshooting système avancé
PROPULSE IT recherche un Consultant Exchange avec au moins 10 ans d'expérience. Au sein de l'entité Expertise et Stratégie de la Production, l'équipe de gestion des Identité et des Service Transverses est chargée de la conception, de mise en œuvre et du maintien des solutions de gestion de l'identité et des accès. Cette équipe souhaite renforcer son pôle de compétences Messagerie et Sécurité, avec une prestation d'expert technique sur les technologies Microsoft Exchange et sur les technologies de sécurités telles que les solutions de bastion ou de gestion des certificats (PKI), afin de l'assister sur les projets et actions d'ingénieries ainsi que sur les missions de support niveau 3 / conseil / expertise aux équipes de la production et des différents utilisateurs des services. Les technologies utilisées aujourd'hui sont les suivantes : • Un service de messagerie (hybride) : o Microsoft Exchange 2019 o Microsoft Echange Online • Un service de gestion des authentifications et de l'identité numérique des authentifications bureautique : o Microsoft Active Directory 2019 o Microsoft Pass-Through Authentication o Microsoft Entra-ID • Un service de provisionning des comptes dans Entra ID (Azure Active Directory) o Microsoft Azure Active Directory Connect • Un service de gestion des accès aux serveurs et services de la production (bastion) o Wallix • Un service de gestion des clés (PKI) L'objectif de la mission est de nous accompagner sur : • La mise en œuvre des évolutions fonctionnelles et techniques de nos solutions • Le support (du N1 au N3) à nos équipes du pole production et des utilisateurs • La mise en place de documentations techniques permettant d'améliorer les actions d'administration.