L'équipe en charge de la sécurité offensive a pour responsabilité de réaliser en continu des tests d'intrusion sur les environnements et applications du Groupe, à travers l'ensemble de ses activités et régions. L'équipe réalise également des exercices de sécurité offensive afin de contribuer à l'amélioration de la posture de cybersécurité du Groupe. Dans ce contexte, nous recherchons un Pentester responsable d'identifier les vulnérabilités présentes sur les systèmes d'information faisant l'objet des tests, notamment au niveau des applications, infrastructures et réseaux. Les tests sont réalisés dans des environnements préalablement approuvés et ont pour objectif de simuler des attaques afin d'évaluer le niveau de sécurité des systèmes concernés et de fournir des recommandations adaptées. Le consultant aura pour principales missions : Préparation des missions : - Analyser les besoins et les objectifs des tests à partir des spécifications. - Définir le périmètre des tests d'intrusion. Réalisation des tests d'intrusion : - Réaliser des tests manuels et automatisés afin d'identifier les vulnérabilités. - Simuler des attaques afin d'évaluer les risques, notamment dans le cadre de tests externes, internes et applicatifs. - Documenter les différentes étapes ainsi que les résultats des tests. Analyse et reporting : - Rédiger des rapports clairs et synthétiques présentant les vulnérabilités identifiées, leurs impacts et les recommandations associées. - Présenter les résultats des tests aux équipes techniques et/ou aux décideurs. Livrables et objectifs : Dans le cadre de la mission, les livrables et objectifs attendus sont : - Réalisation de tests d'intrusion sur les applications et systèmes concernés, dans des environnements préalablement approuvés. - Participation aux exercices de sécurité offensive de l'équipe. - Contribution à l'accompagnement des équipes CyberSOC et des équipes cybersécurité dans la compréhension des patterns d'attaque, des risques et des menaces. - Contribution au développement d'outils visant à améliorer la sécurité du Groupe. - Documentation des tests réalisés et de leurs résultats. - Production des rapports présentant les vulnérabilités identifiées, leurs impacts et les recommandations associées. Profil Minimum 7 ans d'expérience en cybersécurité, avec une expérience significative en Pentest. Pentest : niveau expert. Cybersécurité : niveau expert. Scripting : niveau expert. Risk Management : niveau confirmé. Capacité à réaliser des tests d'intrusion manuels et automatisés sur des applications, infrastructures et réseaux. Capacité à identifier et analyser les vulnérabilités, évaluer les risques et restituer les résultats. Autonomie, rigueur et bonnes capacités de communication.
Notre client, acteur majeur des environnements sensibles et à fortes exigences de sécurité, recherche son futur Ingénieur Linux / Kubernetes / DevOps Sécurisé (H/F) pour son site de Toulon, dans le cadre du renforcement et de l'évolution de ses infrastructures critiques. Vos missions Intégré à une équipe d'exploitation et d'ingénierie infrastructure, vous devrez : * Administrer et maintenir des environnements Linux à haute disponibilité. * Automatiser les déploiements et les opérations d'exploitation via Ansible et Terraform. * Déployer, configurer et faire évoluer des plateformes Kubernetes et OpenShift. * Participer à l'industrialisation des processus et des pipelines CI/CD. * Mettre en œuvre et administrer les outils de supervision, métrologie et centralisation des logs. * Contribuer au renforcement de la sécurité des infrastructures et au durcissement des systèmes. * Accompagner les équipes dans l'intégration, l'exploitation et les évolutions techniques des plateformes. * Assurer le maintien en conditions opérationnelles d'environnements critiques. Compétences techniques attendues * Linux (RHEL, Rocky Linux, CentOS ou équivalent) * Kubernetes * OpenShift * Rancher * Ansible * Terraform * Shell et/ou Python * Outils CI/CD * Grafana * ELK / Elastic Stack * PKI, SSO, MFA * HAProxy ou Nginx * VMware * Réseaux IP * Solutions de stockage
Nous recherchons un(e) directeur(trice) de projet et responsable informatique au sein de l'entité Plateforme IT pour prendre la direction d'un projet de modernisation des infrastructures Cloud Privé et encadrer/animer l'équipe SysOps. Vous jouerez un rôle clé dans la gestion des infrastructures en assurant la disponibilité, la performance, l'évolutivité, la gestion de l'obsolescence, la capacité et la maîtrise des coûts (OnPremise, Cloud ou hybride). Contexte du poste Rattaché(e) au responsable de l'entité, vous serez responsable hiérarchique d'une équipe d'une quinzaine de personnes (collaborateurs et prestataires) de profils techniques SysOps Cloud Public et On Premise. Dans cette organisation, la ligne hiérarchique est décorrélée de l'organisation opérationnelle. Le/la responsable SysOps devra donc travailler de façon transverse et étroite avec les Product Owners, le Product Manager et le responsable de l'équipe DevOps pour assurer le delivery et atteindre les objectifs. L'équipe SysOps a la responsabilité du build et du run des infrastructures OnPremise et Cloud public, et s'appuie sur les lead tech de trois périmètres : Cloud privé (compute, storage, virtualisation, OS, datacenter, backup) Réseau/sécurité (LAN/WAN/téléphonie/load balancer, firewall) Cloud public (Landing Zone AWS) L'équipe est garante de la sécurité, de la performance et de la disponibilité des infrastructures. Le client de l'entité est la DSI : l'objectif est de développer des infrastructures, plateformes et produits « as a service » pour les autres entités de la DSI, dans une stratégie d'accélération du delivery, de montée en DevOps et d'accompagnement vers l'autonomie sur les produits métiers. Projet de modernisation des infrastructures Vous serez également directeur(trice) de projet sur la modernisation des infrastructures On Premise : un projet majeur visant à remplacer la solution de virtualisation historique VMware par une solution hyperconvergée Nutanix, avec modernisation du compute/stockage/réseau et déploiement d'une stratégie de conteneurisation et d'infra as a service. Pilotage du programme Vision & Stratégie Infra Définir et maintenir le plan projet Assurer le reporting et gérer les comités projet Piloter les phases et lots (contractualisation, déploiement, migration) et gérer la relation avec l'intégrateur Coordonner les lots techniques Gérer les risques, dépendances et arbitrages techniques/calendaires Gérer le projet avec les équipes internes (chef de projet, architecte, RSSI, lead technique, équipes opérationnelles) Assurer la cohérence entre le périmètre en migration et le périmètre historique Encadrer et animer les équipes Organiser et gérer la charge de l'équipe selon les besoins opérationnels Assurer le delivery, la performance et l'atteinte des objectifs de l'équipe Développer les recouvrements et la gestion des compétences Développer et uniformiser les pratiques entre les périmètres (cloud public, cloud privé, réseau) Décliner la vision stratégique Encourager la collaboration et l'engagement au sein de l'équipe Organiser des points de suivi avec les leads et l'équipe Suivre les collaborateurs Gérer les recrutements Gérer les aspects RH (congés, administratif) Gérer les compétences et les formations Faire respecter le cadre de travail organisationnel Réaliser les entretiens annuels Gérer les relations avec les ESN Suivi commercial Gestion des rotations et des besoins Gérer les KPIs, SLAs et le reporting Définir et suivre des KPIs en lien avec les objectifs DSI Définir et suivre un reporting organisationnel Gérer et suivre les SLAs et la qualité de service Gérer le budget et le suivi des ressources Construction et suivi budgétaire, respect du nombre de jours Gestion des demandes d'achat Gestion des relations avec les ESN Participation aux entretiens de recrutement Suivi des imputations d'activités/projets
Rattaché au directeur commercial, le sales account manager est chargé de développer l'activité commerciale auprès des entreprises industrielles et de contribuer à la croissance du chiffre d'affaires sur son périmètre. À ce titre, ses principales responsabilités sont les suivantes : Définir et mettre en œuvre une stratégie de développement commercial sur les comptes et prospects du secteur industriel. Identifier et qualifier de nouvelles opportunités d'affaires via la prospection directe, les partenaires et les réseaux professionnels. Développer et entretenir des relations de confiance avec les décideurs métiers, directions des systèmes d'information et responsables techniques. Promouvoir et commercialiser des solutions d'infrastructures réseaux, connectivité, cybersécurité, services managés et logiciels associés. Travailler en étroite collaboration avec les équipes avant-vente afin de concevoir des réponses adaptées aux besoins clients. Piloter l'ensemble du cycle de vente : détection des besoins, qualification, rédaction des propositions, négociation et contractualisation. Participer à des événements, salons et rendez-vous clients afin d'accroître la visibilité et la présence de l'entreprise sur le marché industriel. Fixe +/- 70 k€ + 40 % de variable + véhicule de fonction
Technicien Firewall Applicatif / WAF (F/H) - Cagnes-sur-Mer Dans le cadre du renforcement de notre équipe Cybersécurité, nous recherchons un Technicien Firewall Applicatif (WAF) chargé d'assurer l'administration, l'exploitation et l'évolution des solutions de protection des applications exposées sur Internet. Au sein de l'équipe Sécurité, vous participez activement à la sécurisation des environnements applicatifs et contribuez à l'amélioration continue du niveau de cybersécurité de l'organisation. Vos missions principales :Administrer et exploiter les solutions de Web Application Firewall (WAF). Créer, modifier et supprimer les règles de filtrage applicatif selon les besoins métiers et les exigences de sécurité. Analyser les alertes, logs et événements de sécurité liés aux applications protégées. Identifier les comportements anormaux et proposer des actions correctives. Participer au traitement des incidents de sécurité et à leur résolution. Assurer le maintien en conditions opérationnelles et sécurisées des plateformes WAF. Réaliser une veille technologique et sécuritaire sur les menaces, vulnérabilités et évolutions du marché. Contribuer aux projets de sécurisation des infrastructures et des applications. Collaborer avec les équipes réseau, systèmes, développement et cybersécurité. Produire la documentation technique et les procédures d'exploitation associées.
Administrateur de solution de sécurité (F/H) - Cagnes-sur-Mer Dans le cadre du renforcement de notre dispositif de cybersécurité, nous recherchons un Administrateur Cybersécurité spécialisé en Gestion des Vulnérabilités. Vous serez responsable de l'identification, de l'analyse, de la priorisation et du suivi du traitement des vulnérabilités affectant les infrastructures, systèmes, applications et équipements de l'organisation. Vous jouerez un rôle clé dans la réduction de la surface d'attaque et l'amélioration continue du niveau de sécurité du SI. Vos missions principales :Assurer la gestion opérationnelle du processus de traitement des vulnérabilités. Réaliser les scans de vulnérabilités sur les environnements applicatifs, systèmes, réseaux et matériels. Analyser, qualifier et prioriser les vulnérabilités en fonction de leur criticité et de leur impact métier. Coordonner les plans de remédiation avec les équipes Infrastructure, Réseau, Digital Workplace et Développement. Assurer le suivi des correctifs de sécurité, mises à jour logicielles et patchs systèmes. Contrôler l'application des mesures correctives et vérifier leur efficacité. Produire les tableaux de bord, indicateurs, reportings et plans d'actions associés. Participer aux audits de sécurité et aux campagnes de tests de vulnérabilités. Réaliser une veille permanente sur les nouvelles failles, CVE, alertes CERT et menaces émergentes. Contribuer à l'amélioration des processus de cybersécurité et de gestion des risques. Participer à la gestion des incidents de sécurité liés à l'exploitation de vulnérabilités.
Contexte de la mission Dans le cadre de programmes de transformation Cloud de grande envergure, l'Infrastructure Migration Expert Senior accompagne les grands comptes dans la migration de leurs infrastructures et applications vers des environnements cloud modernes. Il intervient depuis la phase d'évaluation des environnements existants jusqu'au suivi post-migration (Hypercare), en pilotant l'ensemble du programme de migration et en assurant la coordination des différentes équipes techniques et métiers. Missions principalesPilotage des programmes de migration Définir la stratégie de migration cloud. Réaliser les phases de découverte, d'analyse et d'évaluation des environnements existants. Concevoir les feuilles de route de migration. Piloter les migrations de bout en bout. Assurer les décisions Go / No-Go lors des étapes critiques. Superviser la phase d'Hypercare après migration. Expertise Cloud & Infrastructure Accompagner les migrations vers : AWS Microsoft Azure Google Cloud Platform (GCP) Oracle Cloud Infrastructure (OCI) Clouds privés Définir les architectures cibles. Accompagner la modernisation des infrastructures legacy et on-premise. Gouvernance & Management Piloter des équipes multidisciplinaires : Réseau Infrastructure Sécurité Applications FinOps Gérer les risques et plans de remédiation. Assurer le reporting auprès des directions IT et des sponsors métiers. Définir et suivre les SLA, KPI et indicateurs de succès. Conseil & Relation Client Être l'interlocuteur privilégié des DSI et des directions métiers. Accompagner les clients dans leurs choix technologiques. Participer au développement des méthodologies et assets de migration Accenture. Compétences techniques requisesCloud & Migration AWS, Azure, GCP, OCI Cloud privé Stratégies de migration à grande échelle Outils de migration AWS MGN Azure Migrate CloudEndure AWS DMS Velero VMware HCX Nutanix Infrastructures VMware Red Hat OpenShift Stockage SAN / NAS Sauvegarde Supervision d'infrastructure Data Centers Systèmes Linux Administration Windows Server Administration Troubleshooting Cloud & Infrastructure Réseau VLAN Routage Sous-réseaux Pare-feu VRF VMware NSX Sécurité & Gouvernance IAM Chiffrement Audit & Logging Gouvernance Cloud Directive NIS2 Conformité et gestion des risques