Notre client dans le secteur Autre recherche un/une Consultant IAM H/F Description de la mission : Le consultant en sécurité des accès et identités est chargé d'orchestrer une protection de pointe pour l'ensemble des accès, identités et actifs BGPN, avec pour mission stratégique de réduire significativement la surface d'attaque sans paralyser les opérations business. Ses responsabilités principales incluent : la conduite d'audits exhaustifs des applications sous l'angle du contrôle des accès, l'élaboration et le déploiement de plans de remédiation priorisés, ainsi que l'optimisation des processus de revue périodique des applications et de la gestion des certificats électroniques PKI/O. Il participe à la transformation sécuritaire de l'écosystème en intégrant les nouvelles applications dans un périmètre de gestion renforcé, tout en modernisant les outils et processus d'habilitation dans une logique d'automatisation et d'amélioration de l'expérience utilisateur. L'enjeu critique consiste à concilier excellence sécuritaire et agilité opérationnelle, en créant un environnement résilient face aux menaces cyber émergentes tout en améliorant la fluidité des processus métier Le consultant évolue au sein d'un écosystème technologique riche et hétérogène, nécessitant une capacité d'adaptation et une compréhension transverse des différents systèmes. 1. Systèmes de gestion des identités et des accès (IAM) : Il intervient sur des plateformes IAM centralisées permettant la gestion du cycle de vie des identités numériques, l'attribution des droits d'accès, la mise en œuvre de politiques de sécurité et la traçabilité des actions. Ces outils constituent le cœur du dispositif de gouvernance des habilitations. 2. Outils de workflow et de gestion des demandes : Le consultant utilise des solutions de gestion des processus métiers (BPM) et des systèmes de ticketing pour orchestrer les flux de validation, automatiser les circuits d'approbation et assurer le suivi des demandes d'habilitation depuis leur émission jusqu'à leur traitement final. 3. Applications métiers diverses : Il gère les droits d'accès sur un large portefeuille d'applications, incluant les systèmes d'information internes (ERP, CRM, outils de gestion), les applications développées en interne, ainsi que les solutions SaaS et les services externes nécessaires aux activités opérationnelles. 4. Environnements d'infrastructure variés : Son périmètre d'intervention couvre les infrastructures traditionnelles on-premise (serveurs physiques, machines virtuelles, bases de données) ainsi que les environnements cloud multi-fournisseurs (AWS, Azure, GCP), nécessitant une compréhension des modèles de sécurité hybrides. 5. Outils bureautiques et collaboratifs : Il maîtrise les suites bureautiques standards (Microsoft Office, Google Workspace) et les plateformes collaboratives (SharePoint, Teams, Confluence) pour la documentation, la communication et le partage d'informations avec les équipes et les utilisateurs finaux. Compétences / Qualités indispensables : IAM PAM, Audit Habilitations, PKI Compétences / Qualités qui seraient un + : xxInformations concernant le télétravail : Oui — 2 jours/semaine
ContexteLe bénéficiaire souhaite une prestation d'accompagnement dans l'amélioration de la maîtrise des accès aux applications (modèle et processus d'habilitation, processus de revue et de recertification) et ce pour l'ensemble des collaborateurs d'une grande entreprise du secteur financier, environ 30 000 collaborateurs. MissionsGestion des différentes demandes d'autorisations et d'habilitations spécifiques des personnes aux ressources IT (accès distants, poste de travail, infrastructure, droits en exception, etc.) Activités de cellule locale pour les utilisateurs sur le déploiement des applications dans l'outil IAM et l'accompagnement des utilisateurs Accompagnement des équipes IT dans l'application des exigences de sécurité sur la gestion des accès de leur patrimoine Construction et suivi des campagnes de contrôles et revue des droits techniques et applicatifs, analyses, synthèses et suivi des remédiations Accompagnement au déploiement des nouvelles briques de sécurité autour de l'IAM sur le périmètre de l'entreprise Maintien des indicateurs et tableaux de bord de suivi des activités relatives à la maîtrise des accès Assistance sécurité relative aux différentes sollicitations Réalisation de reporting, notamment pour les Comités de Pilotage mensuels
Dans le cadre de son programme de renforcement de la cybersécurité et d'harmonisation des pratiques de gestion des identifiants, notre client déploie Keeper comme solution cible de Password Management pour les cas d'usage critiques et sensibles du Groupe. Ce projet vise à remplacer progressivement les solutions de gestion de mots de passe actuellement utilisées, à sécuriser le stockage et le partage des secrets, à améliorer la traçabilité des accès et à standardiser les pratiques de gestion des identifiants au sein des différentes entités du Groupe. Le périmètre couvre notamment : • Les utilisateurs IT et populations techniques. • Les comptes techniques et applicatifs. • Les mécanismes de partage sécurisé de mots de passe (équipes, accès temporaires, partenaires externes). • Les comptes de secours (Break-the-Glass). • La supervision, l'auditabilité et la conformité des accès aux secrets. Le prestataire sera en charge de l'implémentation opérationnelle de la solution et de l'exécution des activités nécessaires à son déploiement progressif auprès des populations cibles. Il travaillera en étroite collaboration avec les équipes IAM, Cybersecurity, Infrastructure et les entités métiers concernées. Mission: Administration et configuration de la plateforme Keeper • Réaliser le paramétrage du tenant Keeper conformément aux standards de sécurité • Configurer les rôles, profils, groupes, politiques de sécurité et permissions • Mettre en oeuvre les coffres, partages, modèles d'accès et règles de gouvernance associés aux différents cas d'usage • Participer aux tests de configuration et aux recettes techniques • Assurer le maintien de la cohérence des configurations au fil des évolutions du projet Intégration technique et sécurisation de la solution • Contribuer à la mise en oeuvre des intégrations SSO, IAM et MFA • Participer à la configuration des mécanismes de journalisation, supervision et auditabilité • Réaliser les activités de validation technique avec les équipes Cybersécurité, IAM et Infrastructure • Participer à l'intégration avec les composants de gestion des accès privilégiés et des secrets • Assurer la traçabilité des configurations et des évolutions de la plateforme Migration des utilisateurs et des secrets • Préparer les opérations de migration depuis les solutions existantes (Keeper et Keepas) • Réaliser les opérations d'import, de contrôle et de validation des données migrées • Accompagner techniquement les populations onboardées • Assurer le traitement des incidents et anomalies rencontrés lors des migrations • Participer aux opérations de remédiation et de nettoyage après migration Mise en oeuvre des cas d'usage métier • Implémenter les cas d'usage validés dans la plateforme Keeper : o partage d'identifiants d'équipe o partage temporaire o partage externe o comptes techniques o comptes d'urgence Break-the-Glass • Définir et mettre en place les modèles d'accès associés. • Vérifier la conformité des implémentations avec les exigences sécurité du Groupe. • Réaliser les démonstrations fonctionnelles auprès des équipes utilisatrices Documentation technique et transfert de connaissances • Produire la documentation d'administration et d'exploitation • Formaliser les procédures d'onboarding et d'exploitation courante • Rédiger les guides de support de niveau 1 et 2 • Contribuer au transfert de compétences vers les équipes internes Anglais IAM / SSO / MFA et gestion des habilitations Intermédiaire Implémentation de solutions de gestion des mots de passe, coffres-forts numériques ou PAM (Keeper, CyberArk, Delinea, BeyondTrust, etc.)
Gouvernance, gestion des risques et conformité (GRC)
IAM
Ela Technology
Nous recherchons plusieurs consultants Cybersécurité IAM & Gouvernance Sécurité expérimentés pour rejoindre un programme stratégique de structuration et de montée en maturité cybersécurité au sein d'une grande DSI. Dans un environnement en pleine construction, vous interviendrez au carrefour de la gouvernance cyber et des enjeux techniques liés à la gestion des identités et des accès. Vos missionsGouvernance, Risques & Conformité (50%) Accompagner les équipes DSI dans l'application des exigences cybersécurité Participer à l'analyse et à la gestion des risques Contribuer aux démarches de conformité et de gouvernance sécurité Assurer le lien entre les équipes techniques, métiers et cybersécurité Challenger les projets et porter les exigences de sécurité avec pédagogie et conviction Participer aux comités et aux échanges transverses avec les différentes parties prenantes Expertise IAM & Sécurité Technique (50%) Accompagner les sujets d'authentification et de contrôle d'accès Intervenir sur les protocoles OAuth, OpenID Connect et MFA Participer aux travaux autour de la gestion des rôles et des habilitations Mettre en œuvre et améliorer les processus de recertification des droits Travailler sur les modèles RBAC et ABAC Contribuer à la sécurisation des APIs Évoluer dans un environnement intégrant notamment SailPoint et une solution d'authentification open source
Gouvernance, gestion des risques et conformité (GRC)
Cybersécurité
PSSWRD
CONTEXTE Au sein du Group Security Office, nous recherchons un profil Cybersécurité Fonctionnelle capable d'agir sur l'ensemble du spectre GRC. Vous rejoindrez l'équipe Sécurité fonctionnelle pour intervenir sur des activités variées, en collaboration avec les autres membres équipe et en toute autonomie. MISSION GÉNÉRALE Voici les majeures de la mission : Gestion des dossiers Business/Clients sur le volet cybersécurité (volet questionnaire cybersécurité des clients, volet clauses cybersécurité dans les contrats clients) ; Conformité réglementaire cyber. DÉTAILS DU PÉRIMÈTRE D'ACTIVITÉ Conformité réglementaire cyber Dans le cadre de la préparation de la démarche de mise en conformité réglementaire sur le volet cyber: ✓ Contribuer à la structuration des travaux de mise en conformité ; ✓ Déploiement des contrôles requis en collaboration avec les parties prenantes adéquates ; ✓ Formalisation de l'évolution du corpus documentaire cyber afférent ; ✓ Articulation de la synthèse Groupe. Appréciation des risques cyber ✓ Identification des risques ; ✓ Définition des scénarios de risque ; ✓ Evaluation des risques ; ✓ Elaboration et mise en œuvre des plans de traitements des risques ; ✓ Surveillance et revue. Sensibilisation et communication cybersécurité ✓ Définition des objectifs ; ✓ Implication des parties prenantes ; ✓ Déploiement des actions de sensibilisation ; ✓ Animation du Cercle Ambassadrices/Ambassadeurs Cyber ; ✓ Organisation du CyberMois ; ✓ Conception et déploiement des actions de communication ciblées selon le besoin opérationnel cyber. Third-Party Security - Intégrer la sécurité dans les contrats avec les fournisseurs : ✓ L'identification de la maturité sécurité ; ✓ La définition des clauses contractuelles pour représenter les exigences sécurité ; ✓ La réalisation et suivi de Plan Assurance Sécurité. Intégrer la sécurité dans les contrats avec les clients ✓ Les réponses sécurité aux appels d'offres clients ; ✓ La remontée au métier des non-conformité sécurité vis-à-vis des demandes clients ; ✓ La définition des clauses contractuelles pour répondre aux exigences sécurité. 6. Gestion des audits organisationnels ✓ Périmètre fournisseurs Amélioration du corpus documentaire cyber Compétences requises : - Vous justifiez d'une expérience concluante sur le périmètre de la Sécurité fonctionnelle / GRC (au moins 10 ans d'XP) ; - Vous savez communiquer de manière efficace auprès des parties prenantes : rôle exposé aux autres parties prenantes internes ; - Vous disposez d'excellentes capacités rédactionnelles ; - Vous maîtrisez la langue anglaise tant à l'écrit qu'à l'oral.
Gouvernance, gestion des risques et conformité (GRC)
+2
Ewolve
Pour le compte d'un grand compte du secteur bancaire, nous recherchons un Consultant Risques Technologiques & Conformité Réglementaire afin d'intégrer une équipe en charge des activités de supervision et de conformité. Vous interviendrez notamment sur : La poursuite des travaux de production et de mise à jour d'un tableau de bord de conformité réglementaire ; La réalisation et l'évolution des tableaux de supervision de la Direction de la Sécurité Groupe ; Le suivi des actions et des travaux associés aux dispositifs de contrôle et de supervision ; Le pilotage des sujets de bout en bout, de la définition des besoins jusqu'à leur mise en œuvre ; La coordination avec les différentes parties prenantes et le suivi de l'avancement des travaux ; La production de reportings et la communication régulière auprès des interlocuteurs concernés.
La mission portera sur : - Le support aux clients internes dans les tâches opérationnelles de sécurité - La garantie que les opérations d'identité/accès répondent aux besoins métier et aux exigences de sécurité - L'exécution et l'amélioration des processus, contrôles et procédures IAM opérationnels - Le soutien au responsable d'équipe dans l'activité quotidienne et l'assurance d'un relais en cas de besoin Tâches de la mission Conseil et support Cyberdéfense : - Fournir des conseils et recommandations sur les sujets de cybersécurité aux clients internes et aux affiliés - Communiquer et collaborer à différents niveaux de compréhension technique, en adaptant les communications à l'audience - S'assurer que les politiques, standards et directives de Sécurité de l'Information sont appliqués efficacement sur l'ensemble des systèmes - Identifier les faiblesses potentielles et conseiller sur les mesures de mitigation et de contrôle - Suivre les écarts par rapport aux politiques de sécurité et aux réglementations - Analyser les dernières évolutions en matière de sécurité et de technologie Identité et Accès : - Être le point d'escalade L2 pour l'IAM, en travaillant en étroite collaboration avec les spécialistes opérationnels et le personnel de support - Assister les utilisateurs et les guider dans les processus de gestion des accès - Exécuter les campagnes de revue des accès et accompagner les parties prenantes dans leur réalisation - S'assurer que les parties prenantes sont informées et appliquent les politiques/procédures IAM sur l'ensemble des lignes métier - Surveiller les identités et les accès pour détecter les anomalies et les abus de permissions - Analyser, proposer et mettre en œuvre des améliorations sur les processus et procédures IAM Métriques et Reporting : - Générer des rapports et maintenir des KPI/KRI sur la sécurité opérationnelle - Maintenir des tableaux de bord pour les campagnes de revue des accès et autres contrôles d'accès utilisateurs Gestion des Connaissances : - Mettre à jour et maintenir les procédures, articles wiki et formations internes - Analyser et documenter les nouveaux processus de sécurité selon les besoins
Dans le cadre de l'évolution et du durcissement d'une solution de bastion PAM on-premise, le client recherche un Ingénieur Sécurité PAM / Bastion expert Keeper Connection Manager (KCM) et Apache Guacamole. La plateforme étant déjà opérationnelle, le consultant interviendra principalement sur sa sécurisation, son évolution et son intégration au SI : gestion des habilitations RBAC, intégration Active Directory, sécurisation des accès RDP/SSH, intégration SIEM/IAG, gestion des secrets via Keeper Secrets Manager et mise en place de mécanismes de rotation des mots de passe. Le consultant participera également aux phases de recette, de mise en production, de documentation et d'accompagnement des équipes.
Nous recherchons un Architecte Sécurité SI pour accompagner la direction informatique d'un acteur majeur du secteur de l'assurance dommages. Intégré à l'équipe Architecture du Centre de Solutions Core Office, vous interviendrez dans un contexte d'accélération des projets et de renforcement de la gouvernance d'architecture. Vous travaillerez en étroite collaboration avec l'architecte d'entreprise afin de sécuriser les projets, de piloter les risques et de diffuser les bonnes pratiques de sécurité auprès des équipes. Vos missions : Conseiller et accompagner les équipes sur les risques et la sécurité des systèmes d'information Participer à la mise en œuvre et au respect de la politique de sécurité des SI Réaliser les analyses de risques des projets IT et identifier les exigences de sécurité associées Vérifier l'adéquation des solutions fonctionnelles et techniques avec les exigences de sécurité Définir, suivre et coordonner le déploiement des mesures de sécurité complémentaires Animer le processus d'analyse des risques au sein des projets Instruire et suivre les dérogations de sécurité, de leur rédaction à leur clôture Définir les mesures compensatoires et plans de remédiation Accompagner la validation et l'acceptation des risques avec les parties prenantes Contribuer à la gestion des incidents de sécurité et des situations de crise Participer aux audits, évaluations de sécurité et tests d'intrusion Veiller au respect des exigences réglementaires et des référentiels applicables Être l'interlocuteur privilégié du RSSI auprès de la DSI
Contexte : Nous recherchons un Expert Cybersécurité pour rejoindre l'équipe « Prévention » du Centre de Sécurité Opérationnelle (CSO) de la Direction de la Maîtrise des Risques SI. Vous contribuerez à la mise en œuvre, à l'évolution et à l'exploitation quotidienne des outils de cybersécurité, notamment les solutions EDR/AV et de gestion des vulnérabilités, dans des environnements On-Premise et Cloud. Missions principales : · Déployer et assurer l'exploitation des solutions AV/EDR et des scanners de vulnérabilités. · Assurer le maintien en conditions opérationnelles (MCO) des outils de sécurité. · Définir et implémenter les politiques de scan de vulnérabilités. · Déployer et implémenter techniquement le service de gestion des vulnérabilités. · Gérer les assets et les différents types de scans : actifs, passifs, WAS, AWS, Azure, authentifiés ou non. · Gérer et analyser les rapports, dashboards et données de sécurité. · Qualifier les alertes de vulnérabilités et contribuer à l'analyse des risques et menaces dans leur contexte. · Structurer et prioriser les actions de correction. · Apporter un support aux clients internes sur les sujets de prévention et de remédiation. · Contribuer au traitement des incidents de sécurité et assurer l'interfaçage avec les supports éditeurs. · Rédiger les alertes, tickets et rapports d'analyse via Jira et ServiceNow. · Assurer une veille technologique sur les méthodes, outils, risques et menaces de cybersécurité. · Contribuer à l'amélioration continue des processus et à la qualité des services délivrés. · Assurer le reporting auprès du responsable du service et des clients internes. · Accompagner les projets sur les problématiques de sécurité des infrastructures On-Premise et Cloud. Livrables attendus : · Reporting liés à la gestion des EDR/AV et des vulnérabilités. · Politiques et configurations de scans de vulnérabilités. · Dashboards et rapports d'analyse de sécurité. · Tickets d'alertes et d'incidents de sécurité. · Rapports d'analyse et de qualification des vulnérabilités. · Documentation et éléments de suivi liés au déploiement et au MCO des solutions de sécurité. · Contributions aux projets de déploiement et d'évolution des plateformes de cybersécurité. · Recommandations et actions d'amélioration continue.
Vos principales responsabilités Contribuer aux projets d'évolution des solutions de cybersécurité. Assurer l'ingénierie, l'installation et le paramétrage des plateformes techniques. Participer aux études, qualifications techniques et Proof of Concept (PoC). Produire la documentation technique : DAT, DEX, dossiers de recette, Build to Run, CMDB, supervision. Définir et maintenir les standards et bonnes pratiques cybersécurité. Réaliser les changements en production dans le respect des processus en vigueur. Accompagner les équipes N1, N2 et N3 par le transfert de compétences. Assurer un reporting régulier auprès du management et des coordinateurs. Jouer un rôle de conseil et d'expertise sur les solutions de sécurité existantes. Environnement technique Microsoft Security : Defender XDR, Sentinel SIEM, Defender for Endpoint, Defender for Cloud, Defender for Office 365, Entra ID, Purview, Copilot Security Zero Trust & Endpoint Management : Intune, Endpoint Privilege Management, Zscaler PAM & IAM : CyberArk, Entra ID Cryptographie & PKI : Azure Key Vault, Sectigo Certificate Manager Forensique : FTK, Autopsy, SIFT Workstation Environnements Windows, Linux, Active Directory et Cloud (IaaS, PaaS, SaaS)
Au sein de la DSI d'un groupe média (environ 3 500 utilisateurs, environnement hybride Active Directory + Microsoft 365, multi-entités), votre rôle sera d'assure le maintien en conditions opérationnelles et la gestion des projets d'évolutions et de sécurisation des infrastructures d'identités. Principales missions : - MCO des infrastructures d'identités (AD, ADFS, PKI) : veille sécurité, mises à jour, montées de version, niveaux fonctionnel et schéma AD - Automatisation de la création des comptes bureautiques - Définition d'un socle de gestion des comptes à privilèges - Projets d'évolution du modèle Active Directory (Harden AD, silos d'authentification, machines à privilèges) - Projets d'évolutions de l'architecture d'administration sécurisée - Gérer et faire évoluer le cross-tenant Microsoft 365 dans des contextes M&A (jusqu'à 3 500 utilisateurs) - Gestion des identités multi-forêts (entités presse + SFR) : approbations de domaines, synchronisation des comptes et mots de passe - Refonte architecturale de l'AD (arborescence, GPO, groupes de sécurité) - Refonte de la PKI interne, déploiement ADFS et connecteurs SSO - Sécurisation et remédiation Office 365 - Sécurisation des domaines de messageries - Exploitation et gouvernance du tenant Microsoft 365 (Teams, Outlook Online, SharePoint Online) - Exploitation Entra ID (Azure AD), gestion des identités synchronisées - Audits, préconisations, veille technologique, rédaction de documentions techniques et transfert de connaissance. Environnement technique : AD, ADFS, PKI, Harden AD, Microsoft 365, Entra ID
Gouvernance, gestion des risques et conformité (GRC)
VISIAN
ContexteLe bénéficiaire souhaite une prestation d'accompagnement visant à renforcer les travaux de gouvernance cyber du Groupe, avec un focus principal sur les thématiques IT Continuity, Resilience, Backup & Restore et Cloud Security, ainsi que sur la formalisation d'exigences et de procédures cyber applicables aux entités du Groupe. MissionsRédaction, révision et structuration d'exigences cyber et de procédures Groupe, notamment sur les sujets IT Continuity, Resilience, Backup & Restore et Cloud Security Appui aux travaux Cloud Security, incluant l'interprétation et l'application des exigences de sécurité et de continuité dans les environnements cloud, en tenant compte des cloud types, des modèles de service IaaS/PaaS/CaaS/SaaS, du partage de responsabilités entre le Groupe et les Cloud Service Providers, ainsi que des enjeux de due diligence, de réversibilité et de conformité Appui à la gouvernance cyber : analyse des besoins, formalisation des livrables, préparation des supports de décision et suivi des actions avec les parties prenantes
🏭 Secteurs stratégiques : Banque d'investissement 🗓 Démarrage : ASAP PAS DE FULL REMOTE NI SOUS TRAITANCE MERCI 💡Objectif global : Piloter des projets d'intégrations dans le SI 💡Description détaillée Le contexte de la mission : Dans le cadre de l'intégration de nouvelles entités au sein du Groupe, la direction de la sécurité recherche un chef de projet qui sera responsable du volet Sécurité de 1 à 2 projets d'intégration. 💡Missions Principales : Assurer le pilotage, le planning, le budget et les risques, tout en assurant une communication fluide avec les managers et les parties prenantes. 💡Responsabilités principales : · Pilotage opérationnel de 1 à 2 projets d'intégration, depuis l'étude jusqu'à la mise en œuvre des solutions techniques · Suivi du planning, des jalons, du budget · Gestion des risques · Reporting régulier
CONTEXTE : Notre ESN accompagne un acteur bancaire majeur dans un programme stratégique d'industrialisation et d'enrichissement de sa gestion des incidents, avec une ambition d'étendre cette démarche à l'ensemble des processus ITSM Ce programme s'appuie sur des technologies innovantes d'intelligence artificielle, de machine learning et d'automatisation, intégrées à la plateforme ITSM du groupe (ServiceNow). MISSIONS PRINCIPALES : En tant que Développeur IA, vous intégrerez les équipes de développement et de production pour concevoir et mettre en œuvre les briques d'intelligence artificielle du dispositif. Vos responsabilités incluront : · Le développement d'APIs d'orchestration pour la gestion des incidents. · La conception de systèmes d'IA pour la classification automatique des tickets et l'assistance à la rédaction. · La création et l'optimisation des prompts de catégorisation des tickets. · L'implémentation et l'ajustement d'algorithmes de machine learning (clustering, génération de texte). · L'intégration des briques IA avec les processus ITSM existants et la plateforme ServiceNow. · L'analyse des échanges et des performances des outils IA, ainsi que la définition et le suivi des indicateurs d'impact. · La documentation et la capitalisation des connaissances sur le SI métier. · La prise en compte de la sécurité et de la protection des données traitées.
Bonjour, Je suis à la recherche d'un Ingénieur CyberArk : Missions principales : • Assurer la mise en œuvre et le déploiement des lignes de services de cybersécurité • Contribuer au choix de l'architecture fonctionnelle et technique des solutions CyberArk et HashiCorp • Planifier et animer les différents ateliers techniques • Assurer le suivi de la construction et coordonner les différents contributeurs • Mettre en œuvre les phases de recette, d'industrialisation et de mise en production • Documenter les solutions et les processus de mise en œuvre, de mise à jour et d'exploitation • Définir les plannings de déploiement et piloter les déploiements • Identifier les prérequis d'exploitation nécessaires à la mise en Run des solutions • Accompagner les équipes projets (architectes, chefs de projets, intégrateurs, experts techniques, TMA) dans la conduite du changement • Assurer le transfert de compétences et dispenser des formations sur les nouvelles solutions de sécurité • Contribuer à la résolution des incidents de sécurité critiques en support des équipes d'exploitation • Assurer la supervision des services, la métrologie et la gestion des alertes • Préconiser les montées de versions et assurer une veille sur les vulnérabilités • Piloter les activités de patch management sur les solutions de sécurité • Produire les livrables de pilotage, reporting et suivi des risques