Dans le cadre de la transformation et de la structuration de son système d'information, notre client, acteur du secteur de la gestion de patrimoine, recherche un Directeur Technique. Dans un contexte de croissance et de transformation, l'entreprise souhaite restructurer, étendre et mieux maîtriser son système d'information, tout en renforçant le pilotage de ses partenaires technologiques. Missions :Rattaché au Directeur des Systèmes d'Information, le Directeur Technique aura pour responsabilité de définir et porter la stratégie technique de la DSI. Il accompagnera le DSI dans la structuration des sujets technologiques et interviendra comme référent technique transverse de l'organisation. Définition de la stratégie techniqueRéaliser un diagnostic global de l'existant ; Définir les orientations techniques et l'architecture cible du système d'information ; Construire et piloter la roadmap de transformation des infrastructures ; Identifier et prioriser les différents chantiers techniques ; Accompagner le DSI dans les choix technologiques structurants ; Garantir la cohérence globale des architectures et des solutions mises en œuvre. Transformation et modernisation du SIPiloter les projets de transformation et d'évolution des infrastructures ; Accompagner la restructuration et l'extension du système d'information ; Rationaliser les solutions et architectures existantes ; Identifier les risques techniques, dépendances et obsolescences ; Définir les standards et bonnes pratiques techniques ; Veiller à la disponibilité, la performance, la sécurité et la résilience du SI. Pilotage des infrastructures externaliséesUne part importante des infrastructures étant aujourd'hui opérée ou hébergée auprès de partenaires externes, le Directeur Technique aura un rôle central dans leur gouvernance. Il devra notamment : Piloter et challenger les prestataires techniques ; Évaluer la pertinence des solutions et architectures proposées ; Contrôler la qualité des prestations et des niveaux de service ; Identifier les éventuelles dépendances ou risques liés à l'externalisation ; Participer aux réflexions concernant les activités devant rester externalisées ou être davantage internalisées ; Assurer le suivi des engagements techniques, des incidents majeurs et des plans d'amélioration. Architecture et gouvernance techniqueÊtre le référent sur les sujets Infrastructure, Cloud, hébergement, réseaux, sécurité et services IT ; Garantir la cohérence des choix technologiques ; Participer aux décisions d'architecture ; Formaliser les principes d'architecture et standards techniques ; Mettre en place une gouvernance technique adaptée à la taille et aux enjeux de l'entreprise ; Faire le lien entre les équipes Infrastructure, Applications, prestataires et Direction. Résilience, cybersécurité et conformité DORADans un environnement financier soumis à des exigences réglementaires fortes : Participer activement au programme de mise en conformité DORA – Digital Operational Resilience Act ; Renforcer la résilience opérationnelle du système d'information ; Identifier et réduire les risques liés aux infrastructures et aux fournisseurs technologiques ; Contribuer à la définition et à l'amélioration des dispositifs de PCA/PRA ; Améliorer les processus de gestion des incidents majeurs ; Participer à la gouvernance des risques IT ; S'assurer que les infrastructures et prestations externalisées répondent aux exigences de sécurité et de conformité. EnvironnementSecteur : Gestion de patrimoine / Services financiers Environ 600 collaborateurs Infrastructures majoritairement externalisées ou hébergées auprès de partenaires Forts enjeux de transformation et de structuration du SI Enjeux de gouvernance des prestataires Conformité et résilience : DORA
ELK confirmé / expert (7 ans d'expérience minimum) : Keycloak,Python,ElasticSearch,ELKstack,DNS (Domain Name System),oAuth 2,Linux,TLS (Transport Layer Security),Kibana,Nginx,Rancher Labs Rancher,Longhorn, Compétences indispensables RKE2 : orchestration de conteneurs, socle de l'infrastructure Kubernetes. Elasticsearch : moteur de stockage, d'indexation et de recherche des logs. ECK (Elastic Cloud on Kubernetes) : opérateur permettant le déploiement et l'administration d'Elasticsearch sur Kubernetes. Kibana : interface de visualisation, d'analyse et d'exploration des données. Rancher : administration, supervision et gestion des clusters Kubernetes. Longhorn : solution de stockage persistant distribué pour les volumes Kubernetes. Keycloak : gestion des identités et authentification centralisée. OAuth2-Proxy : sécurisation de l'accès à Kibana via une authentification OAuth2/OIDC. NGINX Ingress Controller : point d'entrée réseau de la plateforme (migration vers Traefik Ingress prévue en 2027). Cert-manager / Let's Encrypt / TLS : gestion automatisée des certificats HTTPS. S3 / Stockage objet : source des données d'ingestion (PFC, FINESS, Observatoire...). Python : développement et maintenance des scripts d'ingestion et de traitement des données. Linux / Bash : administration système et automatisation des tâches. Réseaux : bonnes connaissances en proxy, firewall, DNS et protocoles réseau. Compétences appréciées : Git : gestion de versions du code, des manifests Kubernetes et des configurations. Apache Airflow : connaissances de l'environnement legacy Data Management (en cours de décommissionnement). Filebeat / Elastic Agent : collecte et expédition des logs. OpenTelemetry (OTLP) : instrumentation et standard de collecte des logs, métriques et traces. Keycloak,Python,ElasticSearch,ELKstack,DNS (Domain Name System),oAuth 2,Linux,TLS (Transport Layer Security),Kibana,Nginx,Rancher Labs Rancher,Longhorn,
Administrateur de solution de sécurité (F/H) - Cagnes-sur-Mer Dans le cadre du renforcement de notre dispositif de cybersécurité, nous recherchons un Administrateur Cybersécurité spécialisé en Gestion des Vulnérabilités. Vous serez responsable de l'identification, de l'analyse, de la priorisation et du suivi du traitement des vulnérabilités affectant les infrastructures, systèmes, applications et équipements de l'organisation. Vous jouerez un rôle clé dans la réduction de la surface d'attaque et l'amélioration continue du niveau de sécurité du SI. Vos missions principales :Assurer la gestion opérationnelle du processus de traitement des vulnérabilités. Réaliser les scans de vulnérabilités sur les environnements applicatifs, systèmes, réseaux et matériels. Analyser, qualifier et prioriser les vulnérabilités en fonction de leur criticité et de leur impact métier. Coordonner les plans de remédiation avec les équipes Infrastructure, Réseau, Digital Workplace et Développement. Assurer le suivi des correctifs de sécurité, mises à jour logicielles et patchs systèmes. Contrôler l'application des mesures correctives et vérifier leur efficacité. Produire les tableaux de bord, indicateurs, reportings et plans d'actions associés. Participer aux audits de sécurité et aux campagnes de tests de vulnérabilités. Réaliser une veille permanente sur les nouvelles failles, CVE, alertes CERT et menaces émergentes. Contribuer à l'amélioration des processus de cybersécurité et de gestion des risques. Participer à la gestion des incidents de sécurité liés à l'exploitation de vulnérabilités.