Dans le cadre du développement de nos activités, nous recherchons un Architecte Sécurité / Expert Cybersécurité H/F pour intervenir chez l'un de nos clients grands comptes du secteur de l'assurance, basé à Niort. Au sein de l'équipe Sécurité des Systèmes d'Information, vous contribuerez à l'intégration de la sécurité dès la conception des solutions et accompagnerez la transformation du système d'information dans un environnement technologique riche et hétérogène (Cloud, Hybride, Multi-OS). Vous interviendrez auprès des équipes projets afin de définir, valider et faire évoluer les architectures de sécurité, tout en accompagnant les différents acteurs sur les enjeux de cybersécurité et de conformité. Vos principales responsabilités pourront être les suivantes : Concevoir et valider les architectures de sécurité des projets SI. Réaliser des analyses de risques et accompagner les projets dans le cadre du processus d'Instruction en Sécurité des Projets (ISP). Définir les exigences de sécurité et accompagner leur mise en œuvre. Conseiller les équipes de développement, les chefs de projet et les métiers sur les problématiques de cybersécurité. Participer à la sécurisation des applications, des infrastructures et des environnements Cloud et Hybrides. Définir des patterns, standards et bonnes pratiques de sécurité. Rédiger les dossiers d'architecture sécurité, les notes de cadrage, les analyses de risques et les avis de sécurité. Contribuer à l'évolution des politiques et des référentiels de sécurité. Participer à la cartographie des risques et au suivi des contrôles de sécurité. Apporter une expertise transverse sur les sujets liés à l'IAM, à la sécurité réseau, à la sécurité applicative et aux architectures Cloud. Vous évoluerez dans un environnement technique exigeant et collaboratif, au sein d'une équipe experte en cybersécurité intervenant sur des projets stratégiques de transformation du système d'information. La mission est basée à Niort avec 3 jours de présence sur site par semaine.
• Définir et maintenir les référentiels d'architecture plateforme (standards, patterns, technologies) et garantir la cohérence technique de bout en bout. • Concevoir les socles techniques transverses : IAM, Data stores, Kafka, CI/CD, /Docker/, observabilité et middlewares. • Définir et appliquer les standards de sécurité (0 Trust, DevSecOps, gestion des certificats et secrets, durcissement SI). • Piloter la gouvernance technique : roadmaps socles, gestion des obsolescences, participation aux comités d'architecture et arbitrages techniques. • Challenger les architectures applicatives des tribes et contribuer aux dossiers d'architecture des projets métiers. • Concevoir les modèles d'Infrastructure as Code (Terraform, Ansible, Helm) et normaliser les pratiques GitOps/CI/CD. • Apporter un support expert de niveau N3 lors d'incidents complexes. • Définir la vision long terme de la plateforme et construire les trajectoires d'évolution (cloud hybride, API management, IAM modernisé, AIOps). • Référentiels d'architecture plateforme (standards, patterns, guidelines techniques) • Roadmaps socles : patching, migrations, gestion des versions en fin de support • Modèles d'Infrastructure as Code (Terraform, Ansible, Helm) • Pipelines CI/CD génériques et patterns ArgoCD/GitOps normalisés • Dossiers d'architecture pour les projets métiers • Rapports de conformité, résultats d'audits et plans de remédiation • Vision stratégique long terme et trajectoires d'évolution de la plateforme
Mission au sein de la Direction des Systèmes d'Information d'un acteur de premier plan, dans un environnement multisite et hybride (on-premise et Cloud) à fortes exigences de maîtrise des risques cyber. Le département Cyberdéfense est en pleine montée en maturité. Il regroupe des équipes spécialisées dans la détection, la réponse à incident, la gestion des vulnérabilités et l'outillage des solutions de sécurité, et mène plusieurs chantiers structurants pour renforcer la détection, la résilience et la sécurité globale du SI. Rattaché à ce département, l'architecte interviendra notamment sur les axes suivants : - Cartographier et structurer l'existant (assets, applications, solutions de sécurité) - Définir et formaliser des architectures de sécurité cibles et les standards associés - Accompagner les projets et les équipes techniques dans l'intégration de la sécurité (security by design) - Garantir la cohérence globale des dispositifs de sécurité (on-premise, cloud, hybride) - Contribuer à l'amélioration des capacités de détection et de réponse, notamment via l'optimisation des architectures, des logs et de la télémétrie - Construire des standards de sécurité réutilisables par les équipes Le consultant pourra intervenir sur des projets liés à la gestion des vulnérabilités, à la Cyber Threat Intelligence, à l'orchestration de la réponse à incident (SOAR) et à l'évolution des capacités de collecte et d'analyse des logs (SIEM). Environnement technique : architectures multisite et hybrides (on-premise, cloud), sécurité réseau (pare-feu, WAF, IDS/IPS), modèles Zero Trust et défense en profondeur, EDR/XDR, SIEM, SOAR, sécurité cloud (Azure, AWS), IAM/PAM. Modalités : poste basé à Bois-Colombes, jusqu'à deux jours de télétravail par semaine selon les contraintes opérationnelles de la mission. Mission initiale de trois mois, renouvelable sur une durée longue. Démarrage dès que possible.
En tant que Lead Developer Senior / Référent Technique, vous intervenez sur des environnements distribués et cloud, avec un rôle à la fois technique et transverse. Vous êtes notamment amené(e) à : Concevoir et faire évoluer des architectures événementielles (Event-Driven Architecture) ; Concevoir, développer et industrialiser des API REST ; Intervenir sur des systèmes distribués et des problématiques d'intégration complexes ; Garantir la résilience des applications : gestion des erreurs, timeouts, mécanismes de reprise et tolérance aux pannes ; Accompagner les choix et bonnes pratiques d'architecture technique ; Veiller aux enjeux de sécurité Cloud, notamment autour de l'IAM, des secrets et des réseaux ; Mettre en place et exploiter les bonnes pratiques d'observabilité : logs, métriques, alertes ; Être un véritable référent technique auprès des équipes de développement.
Contexte de la missionMaîtrise de la solution Memority (MY Identity, MY Access, MY Keys) et capacité à assurer son administration et son exploitation dans un contexte SaaS. La mission consiste à garantir une administration fiable et sécurisée, une exploitation durable, une intégration cohérente avec les systèmes et services IAM, ainsi qu'un accompagnement dans les évolutions sans dégradation de service. Tâches à réaliser : Administrer la solution Memority (MY Identity, MY Access, MY Keys). Assurer une exploitation fiable, sécurisée et durable de la solution. Analyser et diagnostiquer les problématiques techniques ou incidents. Débloquer des situations complexes et incidents de niveau 3. Intégrer la solution avec les systèmes IAM existants, en garantissant cohérence et compatibilité. Supporter les utilisateurs et les équipes techniques, en apportant des conseils et formations si nécessaire. Gérer et suivre les incidents, en assurant leur résolution rapide et efficace. Participer à l'évolution de la solution sans dégradation du service
Dans le cadre de l'équipe Architecture Solutions SI de la Direction Stratégie SI Architecture et Cloud, En tant qu'Architecte Solutions SI : - Organiser et suivre l'accompagnement nécessaire des projets dans la définition de leur architecture de solution, en lien avec la stratégie et processus métier d'une part et les objectifs de modularisation, rationalisation et d'alignement du SI d'autre part, et dans le respect du cadre d'architecture. -Définir, promouvoir, enrichir et suivre la bonne mise en œuvre opérationnelle du cadre normatif de constitution du SI.
Nous recherchons pour l'un de nos clients un(e) Ingénieur IA – Google Cloud Platform (H/F). Pour le département IT Operations & Finance, nous recherchons un profil disposant d'une forte expertise en ingénierie IA afin de concevoir des agents IA, mettre en place des échanges agent à agent, et les intégrer dans un environnement Google Cloud Platform. L'objectif est de passer d'une preuve de concept à des solutions fiables, sécurisées et industrialisées, grâce à une approche mêlant développement Python, API, orchestration d'agents, observabilité et CI/CD. Missions principales Concevoir et développer des agents IA pour certains cas d'usage métiers. Développer des API et services Python asynchrones avec FastAPI. Conteneuriser les applications et les déployer sur Cloud Run. Mettre en place des serveurs MCP pour exposer de manière sécurisée des outils et données internes aux agents. Développer des workflows d'agents à l'aide du framework Concevoir des mécanismes de communication agent à agent basés sur des événements et/ou du RPC. Définir les schémas de messages, le routage, les mécanismes de retry et la gestion d'état. Intégrer les solutions avec Vertex AI ou un équivalent pour les appels modèles, les filtres de sécurité et les évaluations. Mettre en place l'observabilité : logs, traces, métriques, monitoring. Définir des guardrails de sécurité : DLP, gestion des secrets, IAM. Documenter l'architecture, les procédures d'exploitation et assurer la passation à l'équipe. Accompagner l'équipe métier dans l'adoption de cas d'usage liés à l'IA générative.
Contexte de la mission Participer à l'administration et à l'évolution des clusters Kubernetes. Contribuer à l'automatisation des infrastructures via Terraform et Ansible. Mettre en œuvre les bonnes pratiques de sécurité, de supervision et de gestion des secrets (Vault, IAM, RBAC). Collaborer avec les équipes internes pour intégrer les standards IaC dans les workflows CI/CD. Participer à la fiabilisation et à la scalabilité des services de l'Usine Logicielle. Compétences techniques requises : Kubernetes (2 à 5 ans d'expérience) : administration, déploiement, gestion des certificats, RBAC, Helm, monitoring (Prometheus/Grafana). Infrastructure as Code : maîtrise de Terraform (modules, workspaces, state management) et Ansible (rôles, playbooks, intégration avec GitLab CI). GitLab CI/CD : intégration avec les outils IaC, gestion des runners, pipelines avancés. Cloud (AWS) : bonne compréhension des services IaaS/PaaS, gestion des identités (IAM), sécurité, networking. Sécurité & Observabilité : gestion des secrets (Vault), supervision, alerting, audit. Connaissances en containerisation (Docker) et en gestion d'artefacts (Artifactory, Nexus) appréciées Objectifs et livrables Capacité à travailler en équipe, à partager les bonnes pratiques et à documenter les solutions mises en œuvre. Autonomie, rigueur et sens du service. Une expérience dans un environnement agile ou SAFe est un plus. Compétences demandées Compétences Niveau de compétence AWS Expert Docker Kubernetes Expert
DevOps Kubernetes AWSParticiper à l'administration et à l'évolution des clusters Kubernetes. Contribuer à l'automatisation des infrastructures via Terraform et Ansible. Mettre en œuvre les bonnes pratiques de sécurité, de supervision et de gestion des secrets (Vault, IAM, RBAC). Collaborer avec les équipes internes pour intégrer les standards IaC dans les workflows CI/CD. Participer à la fiabilisation et à la scalabilité des services de l'Usine Logicielle. 🛠️ Compétences techniques requises : Kubernetes (2 à 5 ans d'expérience) : administration, déploiement, gestion des certificats, RBAC, Helm, monitoring (Prometheus/Grafana). Infrastructure as Code : maîtrise de Terraform (modules, workspaces, state management) et Ansible (rôles, playbooks, intégration avec GitLab CI). GitLab CI/CD : intégration avec les outils IaC, gestion des runners, pipelines avancés. Cloud (AWS) : bonne compréhension des services IaaS/PaaS, gestion des identités (IAM), sécurité, networking. Sécurité & Observabilité : gestion des secrets (Vault), supervision, alerting, audit. Connaissances en containerisation (Docker) et en gestion d'artefacts (Artifactory, Nexus) appréciées Goals and deliverables Capacité à travailler en équipe, à partager les bonnes pratiques et à documenter les solutions mises en œuvre. Autonomie, rigueur et sens du service. Une expérience dans un environnement agile ou SAFe est un plus. Expected skillsSkillsSkill level AWS Expert Docker Kubernetes Expert
Dans le cadre d'un important programme de transformation IT, nous recherchons un Architecte Technique Modern Workplace afin de renforcer une équipe Architecture & Opérations intervenant sur des projets stratégiques autour de l'identité numérique, de Microsoft 365 et des environnements Modern Workplace. Vous évoluerez sur des projets à forts enjeux, notamment dans des contextes de transformation organisationnelle, de migration et de séparation de périmètres (M&A / carve-out). Vos missions : Au sein de l'équipe Architecture & Opérations, vous serez amené à : Piloter techniquement les sujets liés à l'Identité et au Modern Workplace. Animer des ateliers techniques et coordonner les différents interlocuteurs. Recueillir, analyser et formaliser les besoins métiers et techniques. Élaborer et maintenir les runbooks d'exécution (modes opératoires, plans de tests, procédures de rollback...). Réaliser des analyses techniques, inventaires, contrôles et validations avant/après intervention. Identifier les dépendances entre les différentes briques techniques (IAM, réseau, sécurité, postes de travail, messagerie...). Participer aux revues d'architecture, aux analyses de risques et proposer des recommandations. Préparer les transitions vers les équipes Run et assurer le transfert de connaissances. Accompagner les projets de type M&A / carve-out avec une approche sécurisée et structurée. Environnement technique :Identité / IAM Microsoft Entra ID (Azure AD) Active Directory On-Premise SSO / Fédération RBAC PIM Azure AD B2B Gouvernance des accès Modern Workplace Microsoft 365 Exchange Online SharePoint Online OneDrive Teams M365 Apps Endpoint Management Microsoft Intune (MDM / MAM) Windows 10 & Windows 11 Gestion de conformité et sécurité des postes Sécurité MFA Conditional Access VPN Segmentation réseau Intégration avec les solutions de sécurité Outils PowerShell Microsoft Graph Exchange PowerShell PnP PowerShell ShareGate (ou équivalent)
Profil recherché – DevOps Engineer Secure Enterprise BrowserPour cette mission, il faut rechercher un DevOps / Cloud Engineer confirmé à senior, avec une forte orientation Azure, IAM et sécurité. 🔑 Compétences techniques indispensablesAzure : bonne maîtrise de l'environnement Cloud Microsoft. Microsoft Entra ID (Azure AD) : gestion des identités, utilisateurs, groupes, rôles et droits. Azure DevOps : création et maintenance de pipelines CI/CD, gestion des repositories et déploiements. Terraform : maîtrise de l'Infrastructure as Code (IaC). IAM / sécurité : RBAC, gestion des accès et des permissions. Conditional Access : mise en œuvre et administration des politiques d'accès conditionnel. Sécurité des données : protection des données sensibles/classifiées C1/C2/C3. Build-to-Run : industrialisation puis transfert vers les équipes d'exploitation. Power BI : idéalement expérience sur des dashboards de consommation, coûts et performance. Documentation : rédaction de procédures techniques et runbooks. 🏗️ Environnement / méthodologieAzure Entra ID Azure DevOps Terraform Palo Alto Prisma Browser / Prisma Access Browser → idéalement, mais une expérience équivalente en sécurité Cloud / Secure Access / SASE peut être pertinente. Agile SAFe