EWOLVE, acteur majeur des services numériques, accompagne les entreprises dans leur transformation IT depuis plus de 15 ans.
Spécialisés en Infrastructure, Cloud, DevOps, Cybersécurité, et Réseaux & Télécoms, nous offrons des solutions innovantes et adaptées aux besoins uniques de chaque client. Avec un engagement fort pour la qualité, la sécurité et la performance, nous travaillons aux côtés de nos clients pour renforcer leur résilience technologique et favoriser leur croissance.
Pour le compte d'un grand compte du secteur bancaire, nous recherchons un(e) Consultant(e) Expert(e) Senior en Sécurité de l'IA afin d'accompagner les équipes Sécurité dans la maîtrise des risques liés à l'intelligence artificielle. Vous interviendrez sur des sujets à forte dimension stratégique et technique, en lien étroit avec les équipes Cyber, Data & IA, infrastructures et projets métiers. Vos principales responsabilités seront : Identifier et analyser les risques spécifiques liés à l'IA et au Machine Learning : Prompt Injection, empoisonnement des données, évasion de modèle, vol de modèle, etc. Concevoir et définir des architectures et patterns de sécurité adaptés aux solutions IA, notamment dans des environnements agentiques. Réaliser des analyses de risques et des évaluations de sécurité des solutions et architectures IA. Accompagner les projets dans une démarche Security & AI by Design, du cadrage jusqu'à l'implémentation. Traduire les exigences de sécurité et réglementaires en mesures et contrôles techniques. Participer à l'évaluation des risques liés aux fournisseurs et solutions Third-Party AI. Contribuer à la définition de la stratégie, des standards et de la roadmap de sécurité IA & Cyber. Assurer une veille sur les nouvelles menaces, technologies et bonnes pratiques de sécurité appliquées à l'IA.
Notre client, un grand compte du secteur bancaire, recherche un(e) Expert(e) Sécurité Réseau pour intégrer son équipe Sécurité Réseau Utilisateur. La mission consiste à participer activement aux projets de déploiement de nouveaux sites et à renforcer la sécurité du périmètre utilisateur, en s'appuyant principalement sur les technologies Cisco ISE (NAC) et, en complément, sur les politiques de filtrage Fortinet (FortiGate). Le consultant recherché est un profil technique polyvalent, capable de concevoir et déployer des solutions de sécurité (mode BUILD) tout en garantissant leur stabilité au quotidien (mode RUN). Missions principales – NAC Cisco ISE (impératif) : Piloter le déploiement de la solution NAC sur de nouveaux sites Mener les projets d'évolution et d'automatisation de l'infrastructure NAC Définir et mettre en œuvre le profiling des terminaux (Endpoint Profiling) Proposer de nouvelles solutions/configurations pour renforcer la sécurité NAC Assurer le support avancé : analyse des demandes, troubleshooting des incidents Gérer les modifications de la politique de filtrage Missions complémentaires – Firewalling Fortinet : Implémenter les matrices de flux selon les besoins des projets Créer des matrices de flux à partir des logs firewall Diagnostiquer les dysfonctionnements et proposer des solutions pérennes Améliorer les performances et l'exploitabilité (automatisation, bonnes pratiques) Documenter l'exploitation pour faciliter le transfert vers l'équipe RUN Firewall
Description de la missionDans le cadre du renforcement de ses activités de sécurité Cloud, notre client, acteur majeur du secteur bancaire, recherche un Architecte Sécurité Cloud afin d'accompagner ses équipes métiers et infrastructures dans la sécurisation de leurs projets de transformation numérique. Intégré au sein d'une équipe d'experts sécurité, vous interviendrez sur des sujets d'architecture, d'analyse des risques et de définition des exigences de sécurité pour des environnements Cloud Public et hybrides. Vos principales responsabilités seront : Accompagner les projets métiers et infrastructures dans la conception et la validation d'architectures sécurisées (DAT, architectures 3 tiers, dossiers de sécurité…) ; Réaliser les analyses de sécurité et définir les exigences associées aux architectures techniques ; Participer à la conception d'infrastructures sécurisées pour l'hébergement d'applications (sécurité périmétrique, protection des flux, contrôle des accès…) ; Accompagner les équipes sur les enjeux de sécurité Cloud Public (AWS, Azure, GCP) et analyser la sécurité des services PaaS/SaaS proposés par les différents Cloud Providers ; Contribuer à l'enrichissement du catalogue de services Cloud en garantissant leur alignement avec les politiques de sécurité du groupe ; Définir et mettre en œuvre des contrôles de sécurité Cloud afin d'améliorer la posture de sécurité globale ; Conseiller les équipes sur les nouveaux usages technologiques, notamment autour de l'IA générative, des LLM et des enjeux de sécurité associés ; Accompagner la sécurisation des applications, notamment sur les sujets authentification, IAM, gestion des identités et des accès ; Participer à la sécurisation des architectures API (API Gateway, principes d'architecture API, sécurisation des échanges) ; Contribuer aux sujets de protection et chiffrement des données ; Produire des livrables de qualité : rapports d'analyse, guides, standards et recommandations de sécurité.
Contexte de la missionDans le cadre du renforcement de son équipe Cybersécurité, un grand compte du secteur bancaire recherche un Expert Sécurité M365 afin d'accompagner les projets de sécurisation des solutions collaboratives et de contribuer à la protection des données sensibles de l'entreprise. Vous intégrerez une équipe d'experts dédiée à la sécurité des données et interviendrez sur des sujets mêlant expertise technique, accompagnement des projets, maintien en conditions opérationnelles et amélioration continue des dispositifs de sécurité. La mission s'effectue dans un environnement international avec une collaboration régulière avec des équipes basées à Porto. Vos missionsAu sein de l'équipe Sécurité des Données, vous serez notamment en charge de : Assurer le maintien en condition de sécurité des environnements Microsoft 365. Définir, paramétrer et faire évoluer les règles de sécurisation des services M365. Réaliser les analyses de sécurité des nouveaux services et projets intégrés au tenant Microsoft 365. Déployer et piloter les campagnes de revue des accès et des partages M365. Assurer le maintien en conditions opérationnelles des solutions de protection des données sur les espaces de stockage bureautiques (NAS). Traiter les incidents de sécurité de niveau N2/N3 et piloter les actions de remédiation. Produire et maintenir les tableaux de bord de suivi de l'activité et des indicateurs de sécurité. Rédiger les guides, procédures et standards de sécurité. Participer à la veille technologique et proposer des axes d'amélioration des dispositifs de protection des données.
Contexte de la missionDans le cadre du renforcement de son dispositif de cybersécurité, un grand compte du secteur bancaire recherche un(e) Ingénieur Sécurité DDoS pour intégrer ses équipes en charge de la protection des infrastructures critiques et des services exposés sur Internet. Le consultant interviendra sur l'administration, l'optimisation et l'évolution des solutions de protection contre les attaques par déni de service distribué (DDoS), dans un environnement à forts enjeux de disponibilité et de sécurité. Vos missionsAu sein de l'équipe Sécurité Réseaux, vous aurez pour principales responsabilités : Définir et faire évoluer les politiques et stratégies de protection contre les attaques DDoS. Déployer, administrer et exploiter les solutions de protection DDoS, notamment les solutions Radware (DefensePro, Cloud DDoS Protection Service, etc.). Analyser les alertes et attaques détectées afin de mettre en œuvre des paramétrages adaptés et des contre-mesures efficaces. Administrer et optimiser les solutions de protection DDoS cloud (scrubbing centers, mitigation volumétrique, protection applicative) en collaboration avec les fournisseurs et partenaires. Participer à l'automatisation des configurations et des mises à jour via des outils d'Infrastructure as Code. Produire et maintenir des reportings et tableaux de bord de suivi des attaques et des actions de mitigation. Définir et améliorer le processus de gestion des incidents DDoS : détection, qualification, escalade, mitigation, retour à la normale et post-mortem. Rédiger et maintenir la documentation technique : dossiers d'architecture, schémas de flux et procédures d'exploitation.