EWOLVE, acteur majeur des services numériques, accompagne les entreprises dans leur transformation IT depuis plus de 15 ans.
Spécialisés en Infrastructure, Cloud, DevOps, Cybersécurité, et Réseaux & Télécoms, nous offrons des solutions innovantes et adaptées aux besoins uniques de chaque client. Avec un engagement fort pour la qualité, la sécurité et la performance, nous travaillons aux côtés de nos clients pour renforcer leur résilience technologique et favoriser leur croissance.
Gouvernance, gestion des risques et conformité (GRC)
Incident Management
+2
Ewolve
Description de la missionDans le cadre du renforcement de la sécurité des systèmes d'information d'une Direction des Risques, vous accompagnerez le RSSI dans ses missions quotidiennes afin de maintenir et d'améliorer la posture de sécurité du SI. Vous interviendrez sur des sujets de gouvernance SSI, d'analyse des risques cyber et de conformité, en coordination avec les équipes techniques et métiers. Missions principalesGouvernance et conformité SSI : contribuer à la rédaction et à la mise à jour des politiques, normes et procédures de sécurité internes. Analyse des risques : évaluer et suivre les risques liés aux systèmes d'information, aux projets et aux applications, en s'appuyant sur des méthodologies reconnues. Suivi opérationnel de la sécurité : participer à la gestion des incidents de sécurité et assurer le suivi des plans d'action correctifs issus des audits, des contrôles permanents et des scans de vulnérabilités. Pilotage des actions de sécurité : suivre l'avancement des actions de remédiation et contribuer à l'amélioration continue du dispositif de sécurité. Sensibilisation et communication : participer aux actions de sensibilisation des collaborateurs aux risques cyber. Reporting et gouvernance : préparer les indicateurs de sécurité (KPIs/KRIs) et les supports nécessaires aux comités de pilotage.
Pour le compte d'un client grand compte du secteur bancaire, vous intégrerez la Direction des Risques afin d'accompagner le Responsable du Plan de Continuité d'Activité (RPCA) dans la mise en œuvre opérationnelle de la politique de continuité d'activité. Vos principales missions seront les suivantes : Suivi des dispositifs PCA : contribuer à la mise à jour des livrables de continuité d'activité des différentes directions métiers, notamment les analyses d'impact sur l'activité (BIA), les plans de secours et les solutions de contournement. Consolidation et reporting : collecter, fiabiliser et consolider les données transmises par les équipes métiers, construire des reportings opérationnels et préparer des supports de restitution. Gestion des risques et continuité : participer au suivi des dispositifs de continuité, en tenant compte des objectifs de reprise d'activité (RTO) et de perte de données acceptable (RPO). Exercices et sensibilisation : contribuer à la préparation des exercices de continuité d'activité et de gestion de crise, ainsi qu'à l'accompagnement des interlocuteurs internes. Coordination transverse : assurer le suivi des échanges avec les différentes directions métiers et faciliter la collecte des informations nécessaires au pilotage du dispositif.
MissionPour le compte d'un grand compte du secteur bancaire, nous recherchons un consultant expert en GitLab CI/CD et sécurité applicative afin d'accompagner la mise en place d'une nouvelle plateforme d'Intégration Continue et l'industrialisation des contrôles de sécurité. Au sein de l'équipe en charge de la sécurité applicative, vous interviendrez dans le cadre d'un programme transverse de modernisation de l'usine logicielle, avec notamment la migration de nombreux projets Jenkins / Bitbucket vers GitLab. L'objectif sera d'intégrer et d'automatiser les contrôles de sécurité au sein des chaînes CI/CD, sous forme de templates réutilisables et industrialisés à l'échelle du Groupe. Vos principales missionsConcevoir et industrialiser des templates GitLab CI/CD dédiés à la sécurité applicative. Intégrer les contrôles SAST, DAST, SCA et détection de secrets dans les pipelines CI/CD. Mettre en œuvre les principes de Security by Design / Shift Left. Automatiser la gestion et la traçabilité des résultats de sécurité. Participer à la gestion des SBOM, à la sécurisation de la supply chain et aux processus de sécurité associés. Assurer l'intégration avec les outils de déploiement et d'orchestration. Accompagner les équipes de développement dans l'adoption des templates et des pratiques de développement sécurisé. Participer à la gestion des faux positifs et à la remédiation des vulnérabilités. Rédiger la documentation technique, les guides d'intégration et les bonnes pratiques. Superviser et optimiser les pipelines de sécurité afin de garantir leur performance et d'éviter les blocages injustifiés des chaînes de build.
Politique de sécurité du système d'information (PSSI)
+2
Ewolve
Mission Au sein de l'équipe en charge de la gestion des risques technologiques et de la sécurité des systèmes d'information d'un grand compte du secteur bancaire, vous intervenez sur les sujets liés aux politiques TRM (Technology Risk Management) et SSI, avec un focus particulier sur les exigences réglementaires DORA. Vos principales responsabilités seront : Évaluer la conformité des entités au Pilier 1 de DORA, notamment sur les volets LoD1 / LoD2 ; Identifier et analyser les écarts de conformité et les non-conformités ; Construire, rationaliser et suivre les plans d'actions au niveau local et Groupe ; Assurer un suivi consolidé des actions et de leur avancement ; Mettre en place et maintenir des tableaux de bord et reportings adaptés au pilotage de l'activité ; Contribuer à la mise en place d'un dispositif pérenne de RUN.
Notre client, grand compte du secteur de l'assurance, recherche un Chef de Projet IT expérimenté afin de renforcer ses équipes dans le pilotage de projets techniques et transverses. Le consultant interviendra dans un environnement complexe impliquant de nombreuses équipes IT et métiers, des contributeurs internes ainsi que des partenaires externes. Il sera responsable du pilotage des sujets qui lui seront confiés, de leur cadrage jusqu'à leur mise en production et leur stabilisation. Les projets pourront notamment porter sur des sujets techniques tels que la migration de serveurs applicatifs ou la sécurisation des données en environnement non-production. Missions principales Prendre en charge les projets de bout en bout : cadrage, études, planification, réalisation, recette, mise en production, stabilisation et clôture. Coordonner les différentes parties prenantes : équipes techniques, applicatives, sécurité, production, architecture, métiers et fournisseurs externes. Construire et maintenir les plannings projet, suivre les jalons, dépendances et chemins critiques. Organiser et animer les réunions projet, comités projet et comités de pilotage. Formaliser les décisions, actions, responsabilités et engagements des différents contributeurs. Identifier, qualifier et suivre les risques, alertes, incidents et points de blocage, avec escalade lorsque nécessaire. Assurer le suivi des charges, du budget, du reste à faire et des projections. Veiller au respect des processus de gouvernance, d'architecture, de sécurité, de changement et de mise en production. Produire un reporting synthétique et régulier à destination du management. Préparer le transfert vers les équipes d'exploitation : documentation, critères d'acceptation, support et accompagnement. Réaliser le bilan de mission et assurer le transfert de connaissances en fin de prestation.
Contexte Pour le compte d'un grand compte du secteur bancaire, nous recherchons un Consultant Cybersécurité spécialisé en tests d'intrusion et audit de sécurité. Le consultant interviendra sur différents périmètres applicatifs et techniques afin d'identifier les vulnérabilités, d'évaluer les risques et d'accompagner les équipes dans leur remédiation. MissionsRéaliser des tests d'intrusion sur des applications Web, API, Mobile et environnements techniques. Identifier, analyser et exploiter les vulnérabilités afin d'en évaluer l'impact. Réaliser des audits de sécurité sur les environnements Active Directory, réseaux et systèmes. Effectuer des scans de vulnérabilités, qualifier les résultats et prioriser les actions de remédiation. Préparer et rédiger les rapports d'audit, avec description des vulnérabilités, preuves de concept, évaluation des risques et recommandations. Présenter les résultats aux équipes techniques et aux différentes parties prenantes. Participer aux réunions de cadrage et de lancement des missions. Accompagner les équipes dans le suivi de la remédiation et des correctifs. Contribuer à l'amélioration continue des pratiques et outils de sécurité.
Contexte de la mission Pour le compte d'un grand compte du secteur bancaire, nous recherchons un(e) Expert(e) Sécurité OpenShift & Conteneurs afin de renforcer la sécurité des infrastructures cloud natives. Intégré(e) aux équipes Sécurité, le/la consultant(e) interviendra comme référent(e) technique sur la sécurisation des environnements OpenShift et Kubernetes, de l'architecture jusqu'au runtime des conteneurs, dans un contexte hybride On-Premise et Cloud public. MissionsSécuriser et durcir les clusters OpenShift/Kubernetes et leurs composants, notamment le Control Plane, les nœuds et les configurations IPI/UPI. Mettre en œuvre les principes de moindre privilège via RBAC et Security Context Constraints (SCC). Gérer la sécurité des secrets et certificats, ainsi que leur rotation et leur intégration avec un gestionnaire de secrets. Assurer le suivi de la conformité des plateformes vis-à-vis des benchmarks CIS Red Hat OpenShift. Intégrer les contrôles de sécurité dans les chaînes CI/CD : analyse de vulnérabilités, signature des images et politiques d'admission. Définir et mettre en œuvre les mécanismes de contrôle tels que OPA/Gatekeeper, Kyverno ou Webhooks. Concevoir et maintenir la segmentation réseau des clusters et participer à la définition des NetworkPolicies. Analyser les vulnérabilités et CVE affectant les plateformes et la chaîne de conteneurisation. Exploiter les logs d'audit OpenShift et contribuer à leur intégration au SIEM. Participer au maintien en condition de sécurité et à la réponse aux incidents. Accompagner les équipes applicatives sur les bonnes pratiques de développement sécurisé et DevSecOps.
Description de la mission Dans le cadre du renforcement de ses activités de sécurité Cloud, notre client, acteur majeur du secteur bancaire, recherche un Architecte Sécurité Cloud afin d'accompagner ses équipes métiers et infrastructures dans la sécurisation de leurs projets de transformation numérique. Intégré au sein d'une équipe d'experts sécurité, vous interviendrez sur des sujets d'architecture, d'analyse des risques et de définition des exigences de sécurité pour des environnements Cloud Public et hybrides. Vos principales responsabilités seront : Accompagner les projets métiers et infrastructures dans la conception et la validation d'architectures sécurisées (DAT, architectures 3 tiers, dossiers de sécurité…) ; Réaliser les analyses de sécurité et définir les exigences associées aux architectures techniques ; Participer à la conception d'infrastructures sécurisées pour l'hébergement d'applications (sécurité périmétrique, protection des flux, contrôle des accès…) ; Accompagner les équipes sur les enjeux de sécurité Cloud Public (AWS, Azure, GCP) et analyser la sécurité des services PaaS/SaaS proposés par les différents Cloud Providers ; Contribuer à l'enrichissement du catalogue de services Cloud en garantissant leur alignement avec les politiques de sécurité du groupe ; Définir et mettre en œuvre des contrôles de sécurité Cloud afin d'améliorer la posture de sécurité globale ; Conseiller les équipes sur les nouveaux usages technologiques, notamment autour de l'IA générative, des LLM et des enjeux de sécurité associés ; Accompagner la sécurisation des applications, notamment sur les sujets authentification, IAM, gestion des identités et des accès ; Participer à la sécurisation des architectures API (API Gateway, principes d'architecture API, sécurisation des échanges) ; Contribuer aux sujets de protection et chiffrement des données ; Produire des livrables de qualité : rapports d'analyse, guides, standards et recommandations de sécurité.
Dans le cadre du renforcement de son dispositif de sécurité, notre client – un grand groupe bancaire – recherche un Ingénieur CyberArk pour intervenir en support niveau 2 sur son infrastructure de gestion des accès à privilèges. Vous intégrerez une équipe sécurité dédiée aux environnements critiques et contribuerez activement à l'exploitation et à l'évolution de la solution CyberArk. Vos principales responsabilités : Assurer le support N2 sur la plateforme CyberArk (gestion des incidents, du niveau courant au plus complexe) Analyser et résoudre les problématiques liées aux coffres, safes, policies et comptes privilégiés Gérer les incidents de production et contribuer aux cellules de crise si nécessaire Assurer le maintien en condition opérationnelle (MCO) et participer à l'optimisation de la plateforme Participer aux mises à jour, patching et évolutions de la solution Rédiger la documentation technique et les procédures d'exploitation Collaborer avec les équipes infrastructure, sécurité, IAM et production Participer aux audits de sécurité et aux contrôles réglementaires (contexte bancaire) Être en interaction avec les équipes CyberArk globales (anglais requis)
Contexte de la mission Pour le compte d'un client grand compte du secteur bancaire, nous recherchons un Consultant Architecte Sécurité Projets afin d'accompagner les équipes IT dans l'intégration des exigences de sécurité au sein des projets métiers et d'infrastructure. Au sein d'une organisation structurée, le consultant interviendra comme référent et coach sécurité auprès des équipes projets, en veillant à l'application des bonnes pratiques, à la maîtrise des risques et à la conformité des architectures techniques. Description de la mission Intégré aux équipes sécurité et en interaction avec les équipes projets, vous aurez pour principales responsabilités : Accompagner et coacher les équipes projets dans la démarche d'intégration de la sécurité (Security by Design). Réaliser des analyses de sécurité des systèmes d'information et formaliser des recommandations priorisées. Conduire des analyses de risques selon les méthodologies reconnues (ISO 27005, EBIOS). Évaluer et valider les architectures techniques sous l'angle de la sécurité. Étudier et challenger les architectures de sécurité (modèles 3-tiers, segmentation, sécurisation des API, relais de sécurité, etc.). Collaborer étroitement avec les équipes IT, infrastructure, support et sécurité (LOD1 / LOD2). Présenter les analyses et recommandations lors de comités stratégiques ou de gouvernance. Des déplacements ponctuels en France peuvent être nécessaires dans le cadre de la mission.