TOHTEM, société d'ingénierie, depuis 20 ans, met au cœur de sa politique l'innovation comme un élément central de sa stratégie.
Acteur reconnu sur le marché de l'ingénierie de produits innovants, TOHTEM déploie une approche innovante aussi pour son modèle de management. Ainsi, qu'ils soient impliqués sur des projets au sein de notre bureau d'études ou dans les centres R&D de nos clients, en tant que consultants, nos collaborateurs(trices) sont partie intégrante de notre projet d'entreprise.
S'inscrivant dans une dynamique de croissance et de diversification, TOHTEM recrute des hommes et des femmes prêts à relever des nouveaux défis dans le respect de nos valeurs.
Tes Missions Principales : Accompagnement & Déploiement : Tu supportes les équipes dev dans la conteneurisation et le déploiement de leurs applications sur cluster OpenShift et services natifs AWS. Architecture & Automatisation : Tu définis et mets en œuvre le cadre applicatif du projet Software Hosting en automatisant les infrastructures (IaC) en cohérence avec les standards de l'équipe. Observabilité & Opérabilité : Tu participes à la mise en place de la supervision cloud et à l'optimisation des mécanismes d'exploitation (déploiements Blue/Green, sauvegardes de namespaces via Kasten). Transfert de compétences & Documentation : Tu formes les utilisateurs, documentes ton travail (Wiki, livrables projet) et transmets tes connaissances à l'équipe DevOps pour garantir leur autonomie. Amélioration continue : Tu analyses le contexte existant et proposes des optimisations concrètes pour faire évoluer les pratiques et les outils.
Tes Missions Principales : Maintien en Condition Opérationnelle : Tu veilles à la disponibilité constante des services de production et apportes un support réactif et efficace aux utilisateurs. Analyse & Résolution : Tu plonges dans les logs applicatifs et les bases de données pour diagnostiquer rapidement les anomalies et guider leur résolution. Observabilité & Supervision : Tu exploites les outils de monitoring pour suivre la santé des applications et anticiper les dysfonctionnements. Animation & Communication : Tu animes des réunions de suivi, facilites les échanges entre les parties prenantes et rédiges des synthèses claires et structurées. Organisation Agile : Tu évolues au quotidien selon les rituels et principes des frameworks Agile (Scrum / SAFe).
Tes Missions Principales : Industrialisation & Automatisation : Tu automatises et industrialises les processus d'exploitation pour fiabiliser les déploiements et gagner en efficacité. Support N2/N3 & Incidents complexes : Tu prends en charge les incidents majeurs, participes activement aux cellules de crise et finances le rétablissement rapide des services. Analyse des causes racines (RCA) : Tu mènes des investigations poussées sur les dysfonctionnements techniques pour éviter qu'ils ne se reproduisent. Supervision & Observabilité : Tu optimises la visibilité sur nos plateformes afin d'anticiper les anomalies avant qu'elles ne touchent les utilisateurs. Mises en production (MEO) : Tu accompagnes les équipes lors des déploiements et garantis la qualité de service à chaque livraison. Amélioration continue : Tu participes aux revues d'exploitabilité et proposes des améliorations pour faire évoluer le maintien en condition opérationnelle (MCO).
Contexte de la mission Dans le cadre d'un programme stratégique d'envergure, nous recherchons un Expert DevOps / Middleware pour intégrer une équipe en charge de la conception, de la construction et de l'industrialisation de plateformes d'exposition de services (API Manager, API Gateway, Portail API). L'objectif est de contribuer à la mise en œuvre d'une solution sécurisée et industrialisée permettant l'exposition de services au sein du SI du Groupe. Description de la mission Automatisation & Industrialisation : Automatisation et industrialisation d'infrastructures conteneurisées. Plateformes API : Mise en œuvre et évolution des plateformes d'API Management. Développement : Développement de composants techniques, policies et modules associés. CI/CD : Participation à la construction et à l'amélioration continue des chaînes CI/CD. Support : Support technique d'expertise auprès des équipes d'exploitation et des consommateurs/producteurs d'API. Architecture & Sécurité : Contribution aux choix d'architecture et définition des bonnes pratiques d'exploitation et de sécurité. Environnement technique OpenShift, Kubernetes, Helm, Argo CD, Terraform, Jenkins, GitLab/Bitbucket, Ansible, Maven, SonarQube, XL Deploy, Java, Python, Groovy, Linux.
Au sein de la Direction Sécurité d'un acteur majeur du secteur bancaire, vous intervenez sur un programme structurant visant à déployer des solutions d'IA générative hébergées dans un environnement maîtrisé afin de répondre aux enjeux de sécurité, de confidentialité et de conformité. Votre rôle consiste à définir les standards de sécurité IA, accompagner les projets, évaluer les risques et contribuer à l'industrialisation des usages de l'IA appliqués à la cybersécurité. Vos missions Définition et pilotage de la sécurité IA Définir la stratégie de sécurisation des plateformes d'IA générative. Élaborer les architectures de sécurité cibles pour les environnements IA. Construire les référentiels, standards et cadres de gouvernance dédiés à l'IA. Accompagner les équipes projets dans la prise en compte des exigences de sécurité. Gestion des risques et conformité Réaliser les analyses de risques des solutions IA. Conduire les revues d'architecture sécurité. Produire les dossiers d'homologation et les recommandations de sécurisation. Définir les indicateurs de suivi des risques liés à l'IA. Évaluation et amélioration continue Piloter les campagnes de tests de sécurité. Organiser les exercices de Red Team IA. Évaluer la robustesse des modèles et des chaînes RAG. Identifier et traiter les vulnérabilités liées aux attaques spécifiques aux LLM. IA au service de la cybersécurité Développer des cas d'usage IA pour améliorer les capacités du SOC. Participer à l'automatisation des processus de sécurité. Contribuer à l'amélioration de l'IAM et de la détection des menaces. Étudier et qualifier les solutions innovantes du marché. Environnement technique: LLM, IA Générative, Mistral AI, RAG, Agents IA, LLMOps, MLOps, SIEM, SOAR, IAM, PAM, DLP, DevSecOps, EBIOS RM, AI Act, DORA, RGPD, ISO 42001, NIST AI RMF, MITRE ATLAS, OWASP LLM.
Au sein d'une équipe dédiée à la résilience du système d'information bancaire, vous intervenez comme référent expérimenté sur les dispositifs de Plan de Continuité d'Activité (PCA), Plan de Reprise d'Activité (PRA) et Disaster Recovery Planning (DRP). Votre mission consiste à garantir l'efficacité opérationnelle des dispositifs de secours tout en accompagnant les évolutions réglementaires et les programmes d'amélioration de la résilience. Vos missions Organiser et piloter les exercices du Plan de Secours Informatique (PSI), de leur préparation jusqu'à l'analyse des résultats. Coordonner les équipes techniques lors des opérations de reprise et de reconstruction. Superviser les tests de restauration des données et de reconstruction des applications critiques. Assurer le maintien en conditions opérationnelles des infrastructures et sites de repli. Piloter les exercices de rematriçage des postes utilisateurs. Coordonner les exercices d'isolation de sites à l'échelle internationale. Participer à la gestion des situations de crise et suivre les plans d'actions associés. Contribuer aux programmes d'amélioration continue de la résilience du SI. Formaliser, maintenir et faire évoluer les procédures, plans et documentations opérationnelles. Veiller à la prise en compte des évolutions réglementaires liées à la résilience numérique, notamment DORA.
Au sein de la Direction Sécurité d'un acteur majeur du secteur bancaire, vous intervenez sur un programme structurant visant à déployer des solutions d'IA générative hébergées dans un environnement maîtrisé afin de répondre aux enjeux de sécurité, de confidentialité et de conformité. Votre rôle consiste à définir les standards de sécurité IA, accompagner les projets, évaluer les risques et contribuer à l'industrialisation des usages de l'IA appliqués à la cybersécurité. Vos missions Définition et pilotage de la sécurité IA Définir la stratégie de sécurisation des plateformes d'IA générative. Élaborer les architectures de sécurité cibles pour les environnements IA. Construire les référentiels, standards et cadres de gouvernance dédiés à l'IA. Accompagner les équipes projets dans la prise en compte des exigences de sécurité. Gestion des risques et conformité Réaliser les analyses de risques des solutions IA. Conduire les revues d'architecture sécurité. Produire les dossiers d'homologation et les recommandations de sécurisation. Définir les indicateurs de suivi des risques liés à l'IA. Évaluation et amélioration continue Piloter les campagnes de tests de sécurité. Organiser les exercices de Red Team IA. Évaluer la robustesse des modèles et des chaînes RAG. Identifier et traiter les vulnérabilités liées aux attaques spécifiques aux LLM. IA au service de la cybersécurité Développer des cas d'usage IA pour améliorer les capacités du SOC. Participer à l'automatisation des processus de sécurité. Contribuer à l'amélioration de l'IAM et de la détection des menaces. Étudier et qualifier les solutions innovantes du marché. Environnement technique: LLM, IA Générative, Mistral AI, RAG, Agents IA, LLMOps, MLOps, SIEM, SOAR, IAM, PAM, DLP, DevSecOps, EBIOS RM, AI Act, DORA, RGPD, ISO 42001, NIST AI RMF, MITRE ATLAS, OWASP LLM.
Dans le cadre du renforcement de son dispositif de gestion des risques numériques, un acteur majeur du secteur bancaire recherche un Expert Risques Cyber afin d'assurer la qualité et l'évolution de son framework d'analyse de risques. Vous intervenez comme référent sur l'ensemble du dispositif d'analyse des risques cyber. Votre mission consiste à garantir la qualité des analyses réalisées dans l'outil EGERIE, maintenir et faire évoluer les méthodologies associées, intégrer les évolutions réglementaires et contribuer à l'amélioration continue des processus de gestion des risques. Vos missions: Pilotage de la qualité des analyses de risques Réaliser les revues qualité des analyses de risques cyber produites dans EGERIE. Vérifier la cohérence, l'exhaustivité et la pertinence des évaluations réalisées. Accompagner les analystes dans l'amélioration continue des pratiques. Maintien et évolution du framework de risques cyber Garantir l'application et l'évolution du référentiel d'analyse de risques basé sur EBIOS Risk Manager. Faire évoluer les frameworks de risques cyber traditionnels et liés à l'intelligence artificielle. Assurer la cohérence entre les méthodologies internes et les outils utilisés. Veille réglementaire et conformité Suivre les évolutions des réglementations et référentiels de cybersécurité. Intégrer les exigences issues notamment de DORA, NIS2, RGPD et des bonnes pratiques du secteur. Adapter le dispositif d'analyse de risques aux nouvelles obligations. Référent EGERIE Assurer l'interface avec l'éditeur de la solution. Participer aux comités utilisateurs. Tester et qualifier les nouvelles versions. Porter les besoins d'évolution fonctionnelle et méthodologique. Amélioration continue et reporting Optimiser les workflows et indicateurs de risque. Formaliser les processus et la documentation associée. Présenter les résultats, recommandations et plans d'amélioration aux parties prenantes.
Dans le cadre du renforcement de ses capacités d'analyse et de pilotage cyber, un acteur majeur bancaire recherche un ingénieur data orienté cybersécurité pour accompagner la collecte, la valorisation et l'exploitation des données de sécurité à l'échelle du Groupe. Vous intégrerez une équipe experte chargée de construire les outils de pilotage cyber et de fournir des indicateurs stratégiques aux équipes opérationnelles, aux managers et aux responsables de la sécurité des systèmes d'information. Cette mission offre l'opportunité de contribuer à des projets à forte visibilité mêlant Data Engineering, Business Intelligence et Intelligence Artificielle appliquée à la cybersécurité. Vos missions Concevoir et maintenir les processus d'ingestion des données issues des différents outils cybersécurité. Collecter, transformer et corréler des données provenant de multiples sources. Produire et faire évoluer les tableaux de bord Power BI destinés aux équipes opérationnelles, managériales et de gouvernance. Garantir la qualité, la cohérence et la fiabilité des données exploitées. Développer des scripts d'automatisation pour faciliter les contrôles et le traitement des données. Participer à la création de cas d'usage innovants s'appuyant sur l'IA afin de détecter des opportunités d'amélioration de la posture cyber. Collaborer avec les équipes cybersécurité, infrastructure et data pour répondre aux besoins métiers. Environnement technique Data & BI Power BI Spark ETL Data Quality Reporting et visualisation de données Développement & Scripting Python Shell Unix Perl PHP VBA Automatisation & DevOps Git GitHub Ansible AWX Cybersécurité Collecte et corrélation de données de sécurité Contrôles cyber automatisés Analyse de données cybersécurité Méthodes Travail en équipe pluridisciplinaire Environnement orienté amélioration continue Approche Data Driven
Vos tests sécurisent chaque évolution et fiabilisent le service. Chez TOHTEM, vous travaillez sur une solution liée à la mutuelle, à l'assurance et aux prestations sociales. Vous intervenez avec une équipe agile, au plus près des besoins métiers, pour valider les fonctionnalités avant mise en production. Le poste repose sur des tests manuels, avec Xray et TestLink comme outils de référence. Les automatismes ne sont pas encore en place. Le périmètre demande de la rigueur, surtout sur les règles d'adhésion, de remboursement et de traitement des dossiers. Vous contrôlez les flux, vérifiez les règles de gestion et signalez vite les écarts. Vous contribuez à limiter les régressions et à donner de la visibilité avant chaque livraison. Le rythme est structuré, avec des échanges réguliers avec les développeurs, les métiers et le chef de projet. Le poste permet 2 jours de télétravail, 2 jours sur montauban et 1 jour sur Toulouse. Vous travaillez sur des parcours sensibles, où chaque erreur peut toucher l'expérience des assurés et la qualité de traitement. Vous devez donc lire vite, tester juste et remonter les écarts avec précision. La capacité à structurer vos retours, à relancer au bon moment et à garder une trace claire des validations est essentielle au quotidien. Vous gardez un suivi net des versions, des corrections et des rejets, afin de sécuriser chaque passage. Vos missions s'articulent autour des activités suivantes : - Préparer les scénarios de test fonctionnel. - Exécuter les tests manuels dans Xray. - Renseigner et suivre les cas dans TestLink. - Identifier, documenter et prioriser les anomalies. - Vérifier les corrections avant livraison. - Échanger avec l'équipe agile sur les écarts. - Mettre à jour les jeux de test.