Trouvez votre prochaine offre d’emploi ou de mission freelance Cybersécurité
Ce qu’il faut savoir sur Cybersécurité
Cybersécurité joue un rôle crucial dans les projets technologiques modernes. La maîtrise de Cybersécurité est essentielle pour la croissance professionnelle dans le secteur technologique.
Dans le cadre du développement de nos activités, nous recherchons un Architecte Sécurité / Expert Cybersécurité H/F pour intervenir chez l'un de nos clients grands comptes du secteur de l'assurance, basé à Niort. Au sein de l'équipe Sécurité des Systèmes d'Information, vous contribuerez à l'intégration de la sécurité dès la conception des solutions et accompagnerez la transformation du système d'information dans un environnement technologique riche et hétérogène (Cloud, Hybride, Multi-OS). Vous interviendrez auprès des équipes projets afin de définir, valider et faire évoluer les architectures de sécurité, tout en accompagnant les différents acteurs sur les enjeux de cybersécurité et de conformité. Vos principales responsabilités pourront être les suivantes : Concevoir et valider les architectures de sécurité des projets SI. Réaliser des analyses de risques et accompagner les projets dans le cadre du processus d'Instruction en Sécurité des Projets (ISP). Définir les exigences de sécurité et accompagner leur mise en œuvre. Conseiller les équipes de développement, les chefs de projet et les métiers sur les problématiques de cybersécurité. Participer à la sécurisation des applications, des infrastructures et des environnements Cloud et Hybrides. Définir des patterns, standards et bonnes pratiques de sécurité. Rédiger les dossiers d'architecture sécurité, les notes de cadrage, les analyses de risques et les avis de sécurité. Contribuer à l'évolution des politiques et des référentiels de sécurité. Participer à la cartographie des risques et au suivi des contrôles de sécurité. Apporter une expertise transverse sur les sujets liés à l'IAM, à la sécurité réseau, à la sécurité applicative et aux architectures Cloud. Vous évoluerez dans un environnement technique exigeant et collaboratif, au sein d'une équipe experte en cybersécurité intervenant sur des projets stratégiques de transformation du système d'information. La mission est basée à Niort avec 3 jours de présence sur site par semaine.
Notre client, un grand compte du secteur bancaire, recherche un(e) Expert(e) Sécurité Réseau pour intégrer son équipe Sécurité Réseau Utilisateur. La mission consiste à participer activement aux projets de déploiement de nouveaux sites et à renforcer la sécurité du périmètre utilisateur, en s'appuyant principalement sur les technologies Cisco ISE (NAC) et, en complément, sur les politiques de filtrage Fortinet (FortiGate). Le consultant recherché est un profil technique polyvalent, capable de concevoir et déployer des solutions de sécurité (mode BUILD) tout en garantissant leur stabilité au quotidien (mode RUN). Missions principales – NAC Cisco ISE (impératif) : Piloter le déploiement de la solution NAC sur de nouveaux sites Mener les projets d'évolution et d'automatisation de l'infrastructure NAC Définir et mettre en œuvre le profiling des terminaux (Endpoint Profiling) Proposer de nouvelles solutions/configurations pour renforcer la sécurité NAC Assurer le support avancé : analyse des demandes, troubleshooting des incidents Gérer les modifications de la politique de filtrage Missions complémentaires – Firewalling Fortinet : Implémenter les matrices de flux selon les besoins des projets Créer des matrices de flux à partir des logs firewall Diagnostiquer les dysfonctionnements et proposer des solutions pérennes Améliorer les performances et l'exploitabilité (automatisation, bonnes pratiques) Documenter l'exploitation pour faciliter le transfert vers l'équipe RUN Firewall
Rôle dans la mission Analyser les architectures, plateformes et pratiques existantes Définir la structure et le niveau de précision des standards L3/L4 Conduire les ateliers avec les architectes et responsables de plateformes Produire les pilotes standards technique Security by Design et Accès à privilèges Formaliser les architectures de référence, règles et contrôles technique Contribuer aux templates et critères qualité de la Factory Expérience attendue Plus de 10 ans d'expérience en architecture cybersécurité Expérience significative dans de grandes entreprises internationales Conception de standards, architectures de référence et cadres de sécurité Capacité à couvrir plusieurs domaines technologiques sans dépendance à un éditeur Expérience de dialogue avec des architectes d'entreprise et responsables de plateformes Excellentes capacités de rédaction et de synthèse Certifications attendues CISSP, CCSP ou certification équivalente TOGAF ou certification d'architecture appréciée Certification cloud ou sécurité applicative appréciée Certification PAM ou IAM appréciée, sans être indispensable Attentes client Une forte crédibilité technique Une capacité de dialogue de pair à pair avec les architectes Hermès Une vision transverse, indépendante des solutions éditeurs Des standards pragmatiques, applicables et contrôlables Une capacité à relier gouvernance, architecture et mise en œuvre opérationnelle
Définir les politiques et stratégies de protection contre les attaques DDoS dans le cadre du déploiement et de l'exploitation des solutions Radware (DefensePro, Cloud DDoS Protection Service ...) au sein de l'infrastructure du Groupe BPCE. - Analyser toute attaque ou alerte DDoS détectée par les solutions de protection afin de mettre en place des paramétrages adaptés et des contre-mesures efficaces, en coordination avec les équipes Sécurité Réseaux. - Administrer et optimiser les solutions de protection DDoS cloud (scrubbing centers, mitigation volumétrique, protection applicative) en lien avec les fournisseurs et partenaires. - Mettre en place des scripts d'automatisation et de mise à jour des configurations via des outils d'infrastructure as code (Terraform, Ansible). - Élaborer et maintenir des reportings de détection et de mitigation des attaques DDoS (tableaux de bord, indicateurs de performance via Splunk ou équivalent). - Définir un processus de gestion des incidents DDoS (cycle de vie d'une alerte : détection, qualification, escalade, mitigation, retour à la normale, post-mortem). - Établir et maintenir des documents d'architecture, schémas de flux et procédures d'exploitation liés à la protection DDoS.
Objectif de la mission La mission vise à accompagner la sécurisation des usages, solutions et architectures d'Intelligence Artificielle à travers une approche combinant expertise technique en sécurité IA, accompagnement des projets, gouvernance des risques et contribution à la stratégie Cyber & IA. Le consultant interviendra en transverse auprès des équipes sécurité, Data & IA, technologie, infrastructure et métiers, ainsi qu'avec les acteurs de sécurité de première et deuxième ligne de défense. L'intervention s'articule autour de trois piliers majeurs. 1. Expertise technique & sécurité de l'IA Le consultant apportera son expertise sur l'identification, l'analyse et la maîtrise des risques spécifiques aux technologies d'IA et de Machine Learning. Les principales responsabilités seront les suivantes : • Réaliser des analyses de risques et des travaux de Threat Modeling appliqués aux environnements IA. • Identifier les principales menaces spécifiques à l'IA : Data Poisoning, Model Evasion, Model Theft, Prompt Injection, ainsi que les autres risques Cyber & IA pertinents. • S'appuyer sur les référentiels du marché pour structurer l'analyse des risques et les mesures de sécurité associées. • Définir des patterns d'architecture sécurisés permettant d'intégrer les technologies d'IA au système d'information. • Identifier et recommander les techniques de remédiation adaptées aux risques identifiés. • Participer à l'évaluation technique et sécurité des solutions IA. • Apporter une expertise spécifique sur la sécurité des architectures agentiques. • Assurer une veille technologique sur les évolutions de l'IA et produire les premières analyses de risques associées aux nouvelles solutions. • Proposer, lorsque cela est pertinent, des démarches permettant d'anticiper l'émergence de nouvelles technologies et leurs impacts en matière de sécurité. 2. Accompagnement sécurité des projets IA Le consultant accompagnera les projets métiers, techniques et de sécurisation de l'IA selon une approche Security by Design, depuis leur cadrage jusqu'à leur implémentation. Les principales activités comprendront : • Accompagner les projets dès leur phase de cadrage en appliquant la démarche et le framework de sécurité IA. • Réaliser les analyses de risques nécessaires aux projets. • Définir les exigences et mesures de sécurité à intégrer aux architectures et solutions. • Être l'interlocuteur opérationnel sécurité IT des équipes projets. • Collaborer avec les acteurs de sécurité LoD1 et LoD2. • Prendre en compte les enjeux de gouvernance, de conformité et de risques liés à l'IA. • Traduire les exigences réglementaires ou de sécurité en contrôles techniques opérationnels. • Intégrer les exigences liées notamment à l'AI Act européen. • Participer à l'évaluation des risques liés aux fournisseurs et solutions IA externes dans une logique Third Party AI Risk. Le consultant devra disposer d'une maîtrise des principaux mécanismes de protection associés aux environnements IA, notamment filtrage IA, IAM, MLOps, LLMOps, validation de modèles, MCP et API. 3. Stratégie, gouvernance & roadmap Sécurité IA Le consultant contribuera également aux travaux structurants permettant d'industrialiser et de pérenniser la sécurité de l'IA au sein de l'organisation. Les responsabilités comprendront notamment : • Participer à l'élaboration et au suivi de la roadmap stratégique Cyber & IA. • Contribuer à la définition du modèle d'accompagnement sécurité des projets IA. • Participer à la rédaction et à l'évolution des standards de sécurité IA. • Contribuer aux directives et procédures encadrant l'usage de l'IA. • Participer à la définition du modèle d'opérationnalisation de la sécurité IA & Cyber au sein de l'entreprise. • Assurer l'articulation entre les enjeux techniques, les exigences de sécurité, la gouvernance des risques et les contraintes réglementaires. Prestations demandées La mission nécessite un profil senior capable d'intervenir aussi bien sur les dimensions techniques que sur les problématiques de gouvernance et d'accompagnement des projets. Les principales compétences attendues sont : • Expertise approfondie en sécurité de l'IA et du Machine Learning. • Expertise en architecture sécurité IA & Cyber. • Expertise spécifique sur les architectures agentiques. • Maîtrise des risques Cyber associés aux technologies IA. • Maîtrise des mécanismes de sécurité applicative, de cryptographie et d'IAM. • Maîtrise des démarches d'intégration de la sécurité dans les projets. • Réalisation d'analyses de risques et définition des exigences et mesures de sécurité. • Expertise en gouvernance, conformité et risques Cyber & IA. • Capacité à traduire des exigences réglementaires en contrôles techniques de sécurité. • Capacité à accompagner des interlocuteurs techniques, sécurité, Data & IA, infrastructure et métiers. • Excellente capacité de vulgarisation auprès de populations non techniques. • Très bonne capacité de rédaction, de synthèse et de restitution auprès du Top Management. • Excellente posture relationnelle et capacité à agir comme facilitateur entre les différentes parties prenantes.
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un Consultant Expert Cybersécurité & DevSecOps H/F à Lille, France. Contexte : Au sein de la Direction Cybersécurité, la mission s'inscrit dans le cadre d'une démarche globale d'accompagnement à la sécurisation des produits digitaux. Intervenant dans un environnement multi-projets dynamique et aux technologies variées, l'enjeu principal réside dans l'intégration continue de la sécurité au plus près des équipes opérationnelles, tout en industrialisant les processus et en garantissant un haut niveau de protection et d'autonomie pour l'ensemble des acteurs. Les missions attendues par le Consultant Expert Cybersécurité & DevSecOps H/F : En tant que Consultant Expert Cybersécurité & DevSecOps, vos activités s'articuleront autour des axes suivants : Accompagnement & Intégration Sécurité : Accompagner l'intégration de la sécurité au sein du cycle de vie des projets (revues d'architecture, analyses de risques/ISP, cadrage de tests d'intrusion, entraînement à l'investigation et support au développement). Définition & Industrialisation : Formaliser, diffuser et mettre à l'échelle les méthodes, modalités et modes opératoires applicables aux architectures techniques, aux infrastructures et aux environnements Cloud. Évaluation & Audit : Mesurer et tester le niveau de sécurité effectif des produits digitaux et des infrastructures en place. Veille & Innovation DevSecOps : Réaliser une veille technologique continue et promouvoir l'innovation au sein des pratiques de sécurité opérationnelle. Animation & Contribution Transverse : Participer activement à la vie de l'équipe cybersécurité (objectifs trimestriels, partage de connaissances, support inter-équipes et mentoring). Livrables AttendusDéploiement et intégration effective de plans d'action sécurité auprès des équipes produits. Documentation technique, guides de bonnes pratiques et modes opératoires standardisés pour l'ensemble des process de sécurité. Livrables de veille technologique et recommandations d'innovation DevSecOps.
Contexte de la missionDans le cadre d'un projet stratégique de transformation du SOC chez un client grand compte, nous recherchons un consultant expérimenté pour accompagner la migration des capacités de détection existantes vers une nouvelle plateforme basée sur Microsoft Sentinel. Le consultant interviendra au sein d'une équipe projet dédiée et contribuera à la conception, à l'implémentation et à l'optimisation de la solution SIEM. Missions principalesParticiper à la migration des cas d'usage de détection depuis l'environnement existant (IBM QRadar) vers Microsoft Sentinel. Configurer, administrer et optimiser la plateforme Microsoft Sentinel selon les besoins du client. Concevoir et faire évoluer l'architecture de la solution en assurant son intégration avec les infrastructures et outils de sécurité existants. Mettre en œuvre les mécanismes de collecte, de parsing, de normalisation et de traitement des logs de sécurité. Développer et maintenir les règles de détection (Analytics Rules), les playbooks SOAR et les automatisations. Analyser les flux de données afin d'améliorer la qualité des détections et de réduire les faux positifs. Collaborer étroitement avec les équipes Infrastructure, Cloud et Sécurité pour garantir une intégration performante. Rédiger la documentation technique, les procédures d'exploitation et les bonnes pratiques.
MISSIONS PRINCIPALES Sécurisation des Architectures Hybrides OT/IT/Cloud Analyser et sécuriser les architectures on-prem (SI legacy industriels/OT) en interface avec GCP Définir les mesures de sécurité sur les interconnexions OT/IT/Cloud : DMZ industrielle, segmentation, diodes, firewalls industriels, VPN Gérer les contraintes spécifiques OT : disponibilité > confidentialité, cycles de vie longs, protocoles propriétaires (Modbus, DNP3, OPC-UA), impossibilité de patcher Appliquer les référentiels OT : IEC 62443, NERC CIP si applicable Analyses de Risques DATA & IA Conduire les analyses de risques sur les pipelines de données industrielles (ingestion, traitement, exposition) : données opérationnelles critiques (production, maintenance, qualité) Analyser les risques spécifiques à l'IA : biais de données, empoisonnement de modèles, fuite de données d'entraînement, hallucinations sur données sensibles, adversarial attacks Définir les mesures de sécurité adaptées aux cas d'usage IA (OWASP LLM Top 10 2025) et aux contraintes de l'AI Act européen Accompagner les projets data et IA dans leurs choix de sécurité dès la conception Sécurité Data GCP Sécuriser les architectures data GCP : BigQuery (data access controls, VPC Service Controls), Dataflow, Pub/Sub, Cloud Storage (CMEK, IAM), DLP Gouverner les données : classification, traçabilité des accès, contrôle des accès aux données sensibles Assurer la sécurité des pipelines data : authentification des sources, chiffrement des flux, audit DevSecOps sur Environnements Hybrides Intégrer la sécurité dans les pipelines CI/CD data et ML : SAST/DAST/SCA sur des composants Python, notebooks, APIs Sécuriser les registres de modèles (MLflow, Vertex AI) et les chaînes de livraison ML Gérer les secrets dans des environnements hybrides (Vault, GCP Secret Manager)
**Responsable CSIRT / Incident Response Coordinator - Mission longue - Paris (H/F)** Nous accompagnons un grand environnement international sur une mission confidentielle de pilotage CSIRT et de coordination de reponse aux incidents de cybersecurite. La mission consiste a piloter les activites de reponse aux incidents, coordonner les parties prenantes pendant la gestion de crise, contribuer a la preparation de l organisation, et garantir une gestion efficace des incidents ainsi que l amelioration continue des capacites de reponse. **Responsabilites principales :** - Planifier et organiser les operations quotidiennes de reponse aux incidents de cybersecurite - Apporter un appui operationnel a la gestion de crise lors d incidents majeurs - Definir les modes de fonctionnement avec les equipes de surveillance afin d assurer une prise en charge efficace des incidents - Exploiter les informations issues de la veille menace pour identifier les tendances d attaque et les risques emergents - Informer les equipes concernees des nouvelles menaces identifiees - Contribuer a la definition des mesures de protection et de remediation adaptees - Participer aux echanges avec les structures specialisees dans le traitement des incidents de securite - Definir, maintenir et faire evoluer les processus de reponse aux incidents - Mettre a disposition les moyens necessaires a l application des procedures et modes operatoires - Evaluer l efficacite des dispositifs de reponse a incident et coordonner les actions correctives - Assurer le suivi des plans de remediation et les retours d experience **Competences attendues :** - Bonne connaissance des menaces et vulnerabilites cyber - Analyse des risques de cybersecurite - Application des normes et standards de cybersecurite - Pilotage de la performance operationnelle - Detection et analyse des attaques - Gestion et traitement des incidents de cybersecurite - Structuration et conduite d actions ou de projets lies a la securite - Management ou coordination d equipe incident response / security operations appreciee - Anglais professionnel requis **Modalites :** mission longue jusqu a fin 2026, demarrage vise debut aout 2026, localisation Paris / Issy-les-Moulineaux, format hybride avec teletravail possible, rythme 36,67 h/semaine, TJM cible jusqu a 600 EUR/jour. Freelance / portage possible selon montage contractuel. _Recrutement gere par Lombard. Client final confidentiel a ce stade._
Gouvernance, gestion des risques et conformité (GRC)
ALLEGIS GROUP
Au sein d'un environnement fortement réglementé, vous contribuerez au pilotage des dispositifs de maîtrise des risques et de contrôle interne IT. Vos principales responsabilités seront les suivantes : Gestion et suivi des risques IT et opérationnels Mise à jour des cartographies et fiches de risques Participation aux contrôles permanents de niveau 1 Collecte et consolidation des éléments de preuve Analyse des résultats de contrôle et identification des écarts Pilotage des plans d'actions et plans de remédiation Préparation des revues de risques et reportings Coordination avec les équipes opérationnelles, risques, audit et conformité Contribution à l'amélioration continue du dispositif de contrôle interne
Consultant Cybersécurité - Ingénierie en sécurité Opérationnelle avec Expertise 0365. Contrainte forte du projet Travail en collaboration avec les équipes de Porto Les livrables sont Analyse de sécurité Campagne de revue des accès Pilotage des solutions en RUN Compétences techniques Sécurité O365/MS - Confirmé - Impératif Architecture de sécurité - Confirmé - Impératif Sécurité des données - Confirmé - Important Connaissances linguistiques Français Courant (Impératif) Anglais Professionnel (Impératif) Description détaillée Le département Data Protection de la Direction Sécurité recherche pour le service Securité Des Données un expert en protection de la donnée de formation ingénieur pour l'accompagner dans sa mission de protection des données sensibles Au sein d'une équipe de plusieurs experts, la mission visera à assurer le maintien en condition de sécurité de la solution collaborative M365, déployer et piloter les campagne de revue des accès et assurer le run des solutions de protection des stockage bureautique (NAS) dans le but de contribuer à la protection des données du Groupe. Les principales activités de la mission seront les suivantes : Définition, paramétrages et amélioration des règles de sécurisation M365 Produire les analyses de sécurité sur les nouveaux services M365 Assurer la sécurité des projets intégrés au tenant M365 Déployer au sein du groupe la solution de revues des partage M365 (IDECSI) et piloter les campagnes de revue Maintenance et amélioration d'un tableau de bord présentant les principaux indicateurs de l'activité Assurer le maintien en condition opérationnelle des solutions de protections des données bureautiques sur NAS (Varonis, Sailpoint) Suivi des incidents et remédiations (N2/N3) Rédaction de guides et standards de sécurité Assure la veille technologique Pour remplir cette mission les compétences suivantes sont demandées : Compétences sur les briques d'infrastructure d'un Système d'information Connaissances fonctionnelles et techniques sur les sujets Cloud Azure, M365, Microsoft Purview, ADRMS, SailPoint FAM, Splunk, Varonis DatAdvantage Compétence de développement (poweshell, PowerApp, PowerBI, Python) Culture avancée en SSI/Cybersécurité et en particulier sur les risques associés aux fuites d'information Formations et certifications sur des sujets Sécurité et Cloud est un plus Code profil Ingénierie en sécurité Opérationnelle Définition du profil Mise en application de la Politique de Sécurité Contrôle de la Politique de Sécurité, notamment par des Contrôles Périodiques de Niveau 1 Valide et instruit les dérogations contrevenant à la Politique de Sécurité Maintien en Conditions Opérationnelles des Infrastructures de Sécurité (supervision, prise en charge et résolution des incidents/problèmes, installation et configuration) Participation aux audits (internes / externes) Mise en applications des recommandations d'audit et des demandes de remise en conformité Rédaction de guides et standards de sécurité Donne son avis pour l'implémentation des solutions de sécurité Proposition de solutions innovantes pour améliorer la sécurité, la qualité, les performances et les coûts d'exploitation Assure la veille technologique Données complémentaires Date de démarrage ASAP Lieu de réalisation Toulouse Balma Déplacement à prévoir oui à la marge - Paris, Lyon Nombre de jours souhaitables sur site 3 jours par semaine
Contexte La Direction Sécurité du client (grand compte bancaire) dispose d'un Centre d'Opérations des Processus Transverses (OPT), en charge de la seconde ligne de défense sur l'ensemble des taxonomies de risques réglementaires (gouvernance IT, développements/projets, production IT, cybersécurité, plan de secours informatique). Le périmètre d'intervention de l'OPT couvre l'ensemble des entités du groupe. Au sein du service EPO, la mission vise à définir, maintenir et faire appliquer les processus du modèle de gestion des risques TRM sur l'ensemble des entités du groupe. Rôle et responsabilités principales Définir les politiques et stratégies de sécurité (SSI et/ou protection des données personnelles) et piloter la roadmap SSI / plan SSI annuel Animer et apporter un support à la filière SSI et/ou Protection des données personnelles de l'entité Former, communiquer et sensibiliser à la SSI et à la protection des données personnelles • Identifier et évaluer les risques de sécurité sous un angle Métier (risques, impacts, dispositifs de maîtrise) Élaborer le référentiel de contrôles permanents et réaliser les contrôles permanents de niveau 2 Contribuer ou piloter des revues de sécurité et tests d'intrusion Assurer le suivi des plans de remédiation visant à réduire les risques Réaliser des audits IT basés sur des référentiels normatifs (type ISO, PCI-DSS, SOC2…) Livrables attendus Roadmap SSI et plan SSI annuel Référentiel de contrôles permanents Rapports de contrôles permanents de niveau 2 Rapports de revues de sécurité / tests d'intrusion Plans de remédiation et suivi associé Rapports d'audit IT sur référentiels normatifs Processus documentés du modèle de gestion des risques TRM
L'objectif principal de ce rôle est de piloter le cycle de gestion des vulnérabilités du système d'information (SI), de l'identification des failles jusqu'au suivi de leur remédiation, afin de contribuer à l'amélioration continue du niveau de sécurité. En tant que référent technique, vous assurerez un rôle de conseil, de veille, de formation et d'alerte sur les risques. Vos activités principales s'articuleront autour des axes suivants : Analyse et qualification : Planifier, réaliser et analyser les campagnes de scans de vulnérabilités. Qualifier et prioriser ces vulnérabilités selon leur exploitabilité et leur criticité. Pilotage et animation : Animer les comités de gestion des vulnérabilités (VULCO), présenter les résultats des analyses et proposer des mesures de remédiation. Suivi et alerting : Assurer le suivi des plans de remédiation et l'alerte ciblée en cas de vulnérabilités critiques. Reporting : Produire des tableaux de bord, des indicateurs de pilotage (KPI) de suivi de l'état de santé du SI, et rédiger les rapports d'analyse (scans, exploitabilité). Veille de sécurité : Maintenir une veille active sur les nouvelles vulnérabilités (OSINT) impactant le SI.
Dans le cadre du renforcement de sa stratégie de protection des données, un grand groupe du secteur assurance recherche un Expert Cybersécurité spécialisé Data Protection / DLP (Data Loss Prevention) pour rejoindre son équipe Conseil en Cybersécurité. Au sein de la Direction Cybersécurité, vous contribuerez à la définition, au déploiement et à l'amélioration des dispositifs de prévention des fuites de données. Vous accompagnerez les équipes sécurité, techniques et métiers dans la mise en œuvre des cas d'usage de protection des données sensibles, la formalisation des règles de sécurité et le suivi des déploiements. Vos missions principales : • Participer à la définition des cas d'usage de protection des données sensibles • Accompagner le déploiement et l'amélioration des solutions DLP • Définir et formaliser les politiques et règles de protection des données • Collaborer avec les équipes postes de travail, infrastructures, M365 et cybersécurité • Participer aux actions de sensibilisation des utilisateurs • Animer des ateliers et réunions de travail • Produire les livrables projet : procédures, comptes rendus, supports de présentation et documentation opérationnelle • Apporter votre expertise sur les problématiques de sécurité des données dans le cadre de projets transverses L'environnement technique comprend notamment les sujets Data Security, Data Loss Prevention, Microsoft 365, Protection de l'information, Classification des données et gouvernance de la sécurité. Des déplacements ponctuels sur les différents sites du groupe sont à prévoir.
Dans le cadre du développement de solutions d'Intelligence Artificielle Générative appliquées à la cybersécurité, nous recherchons un(e) Expert(e) IA Générative / LLM Engineer pour rejoindre une équipe R&D en charge de concevoir, entraîner et industrialiser des modèles de langage spécialisés. Vous interviendrez sur des projets innovants visant à automatiser l'analyse de menaces, améliorer la détection d'incidents et assister les équipes cybersécurité grâce aux technologies d'IA les plus avancées. Vos missions: Concevoir, entraîner et optimiser des modèles de langage (LLM/SLM) open source. Réaliser le fine-tuning de modèles tels que Llama, Mistral, Qwen ou équivalents. Structurer, préparer et enrichir les jeux de données d'entraînement. Mettre en œuvre des techniques d'alignement afin d'améliorer la qualité des réponses et de limiter les hallucinations. Concevoir et exécuter des campagnes d'évaluation et de benchmarking des modèles. Développer des pipelines d'entraînement, d'inférence et de validation. Collaborer avec les équipes Data, IA et Cybersécurité pour développer des solutions robustes et industrialisables. Participer à la veille technologique sur les avancées en IA Générative et LLM. Compétences techniques: Python PyTorch Hugging Face LLM / NLP Fine-Tuning LoRA / QLoRA TRL DPO / PPO / GRPO MMLU RAG Vector Database MLOps
1. MISSIONDans le cadre d'un projet de transformation et de sécurisation des solutions d'identité et d'authentification, nous recherchons un Architecte Solution Identity Provider. Vous intervenez sur l'analyse de l'existant, l'étude des solutions du marché, la définition des architectures cibles ainsi que la réalisation d'un Proof of Value. Vos principales responsabilitésAnalyse de l'existant Évaluer les niveaux de service, contraintes de disponibilité et performances. Identifier les dépendances entre applications et solutions d'authentification. Analyser les différents usages selon les entités et types d'utilisateurs. Réaliser l'architecture de référence AS-IS. Construire la matrice des flux d'authentification. Étude et conception des scénarios Analyser et comparer différentes solutions d'Identity Provider. Étudier les protocoles et capacités d'intégration. Évaluer la maturité technologique et les écarts avec l'existant. Définir les architectures High Level Design (HLD). Analyser les impacts réseau, stockage et applicatifs. Étudier les scénarios de migration progressive des identités et des accès. Identifier les risques technologiques et de sécurité. Définir l'architecture cible TO-BE. Architecture cible et Proof of Value Décliner les architectures HLD en Low Level Design (LLD). Concevoir les architectures sur des environnements on-premise, GCP et AWS. Participer à la mise en œuvre d'un Proof of Value sur environnement on-premise. Définir le modèle opérationnel : patching, montées de version, observabilité et alerting. Produire les documentations techniques et architecturales nécessaires.