🏭 Secteurs stratégiques : Banque d'investissement 🗓 Démarrage : ASAP PAS DE FULL REMOTE NI SOUS TRAITANCE MERCI 💡 Contexte /Objectifs : Objectif global : Administrer la solution PAM CyberArk Contrainte forte du projet : Contexte international Contexte : Afin de renforcer notre équipe IAM/PAM et de soutenir l'évolution de nos infrastructures de gestion des accès à privilèges, nous recherchons un(e) Consultant(e) / Ingénieur(e) CyberArk expérimenté(e). Dans un contexte international et dynamique, vous interviendrez à la fois sur des projets d'évolution majeure, sur le maintien en condition opérationnelle (RUN) et sur l'intégration des secrets pour nos environnements DevOps. Évolution et Architecture : Participer activement aux projets d'évolution, de mise à niveau et d'optimisation de la plateforme CyberArk PAS et de l'écosystème de gestion des secrets. Intégration DevOps / Secrets Management : Concevoir, déployer et intégrer la solution CyberArk Conjur pour sécuriser les pipelines CI/CD, les environnements conteneurisés (Openshift) et le multi-cloud. Exploitation et RUN : Assurer le support de niveau 2/3, le traitement des incidents, la gestion des demandes et la supervision de la plateforme (via Zabbix). Automatisation : Développer et maintenir des scripts pour automatiser les tâches récurrentes, les déploiements et l'onboarding des comptes. Astreintes : Participer aux astreintes régulières de l'équipe pour garantir la haute disponibilité des architectures critiques.
Contexte : Dans un environnement international et en pleine évolution, l'équipe IAM/PAM renforce ses capacités pour administrer, sécuriser et moderniser la plateforme CyberArk. Le/la consultant(e) interviendra sur les projets d'évolution majeurs, l'intégration des secrets dans les environnements DevOps, ainsi que sur le maintien en condition opérationnelle de l'écosystème PAS. Le poste implique une forte exigence de sécurité, une disponibilité élevée des architectures critiques et une collaboration étroite avec les équipes Dev, Ops et Infrastructure. Missions : Architecture & ÉvolutionsParticiper aux projets de mise à niveau, optimisation et évolution de la plateforme CyberArk PAS. Contribuer à la définition des architectures et aux chantiers stratégiques IAM/PAM. Intégration DevOps / Secrets ManagementConcevoir, déployer et intégrer CyberArk Conjur (Enterprise ou OSS). Sécuriser les pipelines CI/CD, les environnements conteneurisés (Openshift) et les infrastructures multi‑cloud. Exploitation & RUNAssurer le support niveau 2/3, le traitement des incidents et la gestion des demandes. Superviser la plateforme via Zabbix et garantir sa disponibilité. Participer aux astreintes régulières de l'équipe. AutomatisationDévelopper des scripts PowerShell pour automatiser les tâches récurrentes, les déploiements et l'onboarding des comptes. Utiliser les REST API CyberArk et PACLI. Bonus : contribution à des pipelines IaC (Ansible, Terraform).
Dans le cadre du développement de nos activités, nous recherchons un Architecte Sécurité / Expert Cybersécurité H/F pour intervenir chez l'un de nos clients grands comptes du secteur de l'assurance, basé à Niort. Au sein de l'équipe Sécurité des Systèmes d'Information, vous contribuerez à l'intégration de la sécurité dès la conception des solutions et accompagnerez la transformation du système d'information dans un environnement technologique riche et hétérogène (Cloud, Hybride, Multi-OS). Vous interviendrez auprès des équipes projets afin de définir, valider et faire évoluer les architectures de sécurité, tout en accompagnant les différents acteurs sur les enjeux de cybersécurité et de conformité. Vos principales responsabilités pourront être les suivantes : Concevoir et valider les architectures de sécurité des projets SI. Réaliser des analyses de risques et accompagner les projets dans le cadre du processus d'Instruction en Sécurité des Projets (ISP). Définir les exigences de sécurité et accompagner leur mise en œuvre. Conseiller les équipes de développement, les chefs de projet et les métiers sur les problématiques de cybersécurité. Participer à la sécurisation des applications, des infrastructures et des environnements Cloud et Hybrides. Définir des patterns, standards et bonnes pratiques de sécurité. Rédiger les dossiers d'architecture sécurité, les notes de cadrage, les analyses de risques et les avis de sécurité. Contribuer à l'évolution des politiques et des référentiels de sécurité. Participer à la cartographie des risques et au suivi des contrôles de sécurité. Apporter une expertise transverse sur les sujets liés à l'IAM, à la sécurité réseau, à la sécurité applicative et aux architectures Cloud. Vous évoluerez dans un environnement technique exigeant et collaboratif, au sein d'une équipe experte en cybersécurité intervenant sur des projets stratégiques de transformation du système d'information. La mission est basée à Niort avec 3 jours de présence sur site par semaine.
Notre client dans le secteur Agroalimentaire recherche un/une Devsecops GCP H/F Description de la mission : Notre client cherche un freelance devsecops GCP pour compléter son équipe. Les tâches sont les suivantes : Intervenir sur un environnement GCP et contribuer à la sécurisation des infrastructures Cloud. Concevoir, implémenter et maintenir les chaînes CI/CD avec GitHub, Jenkins et Artifactory. Réaliser et industrialiser les solutions DevSecOps : automatisation, contrôles de sécurité et déploiements. Intégrer la sécurité au sein des processus de développement et de livraison. Identifier les vulnérabilités, proposer des solutions de remédiation et assurer leur mise en œuvre. Challenger les choix techniques et les architectures proposés par les experts des autres équipes. Collaborer avec les équipes de développement, infrastructure, Cloud et sécurité. Participer activement à l'intégration au sein de l'équipe et au partage des bonnes pratiques. Apporter une expertise Senior sur les problématiques techniques et contribuer à l'amélioration continue des pratiques DevSecOps. Stack TEchnique : Infrastructure as Code (IaC) : GCP (Compute Engine, Réseau, Stockage). (Terraform, Packer, Cloud Init) Configuration Management: => Création d'images (Golden Images) et configuration post-déploiement automatisée des serveurs Linux et Windows (Ansible, Ansible AWX, PowerShell, Bash, Python) CI/CD & Automatisation: Conception et maintenance de pipelines pour l'intégration, le test et le déploiement continu des infrastructures et des applications.(GitHub Actions, Jenkins, Git, Python) Cloud Computing (GCP): => Maintien en condition opérationnelle (MCO) de l'IaaS, incluant l'orchestration serverless et la gestion IAM/sécurité.(GCP (Cloud Functions, Pub/Sub, GKE, IAM, Landing Zonz) Orchestration & Virtualisation: => Déploiement et administration d'applications conteneurisées et gestion des environnements virtualisés sur site. (GKE (Kubernetes), Hyper-V, VMware, GCVE) Sécurité & Hybride : =>Mise en œuvre et administration des règles de sécurité réseau critiques pour la connectivité inter-environnements. (GCP Firewall Rules, Palo Alto Networks, IAM, Active Directory) Gestion du Stockage: => Administration et sécurisation des solutions de stockage File/Block complexes : NetApp Cloud Volumes (GCNV), Filestore et infrastructures SAN sur site. (GCNV (NetApp), Filestore, SAN, Hyper-V) Compétences / Qualités indispensables : Devsecops environnement Devops Compétences / Qualités qui seraient un + : Jenkins, Artifactory Informations concernant le télétravail : Oui — 2 jours/semaine
Développer les mécanismes d'ingestion de données internes et externes ; Participer à la mise en place d'un moteur de recherche de bases de données pour les métiers ; Concevoir et maintenir les pipelines de transformation de données ; Mettre en place et orchestrer les workflows de traitement ; Connecter les données aux outils d'analyse métier ; Garantir la qualité, la disponibilité et la fiabilité des données. Compétences obligatoires GCP : Cloud Run, IAM, BigQuery, GCS Terraform SQL Ingestion de données publiques et internes (Python, Fivetran, Rclone ou équivalent) Orchestration de workflows (Airflow, Argo Workflow ou équivalent) Transformations de données avec dbt
Dans le cadre du renforcement de nos équipes Sécurité et IAM, nous recherchons un Expert CyberArk (Freelance) pour accompagner l'un de nos grands comptes sur des projets d'envergure en matière de gestion des accès à privilèges (PAM). 🎯 Vos missions principalesDéploiement et intégration : Concevoir, déployer et paramétrer la solution CyberArk (PAM) au sein d'architectures complexes. Migration et intégration : Assurer l'intégration des coffres-forts, la gestion des comptes à privilèges (CPM, PVWA, PSM, AIM, etc.) et le raccordement aux sources d'annuaires et outils SIEM. Maintien en conditions opérationnelles et sécurisation : Participer au run de niveau 3, résoudre les incidents complexes et veiller au durcissement des configurations. Audit et accompagnement : Analyser les risques, auditer les pratiques actuelles de gestion des accès et proposer des axes d'optimisation. Documentation : Rédiger les dossiers d'architecture technique, les procédures d'exploitation et former les équipes internes. 🛠️ Profil recherché & Compétences techniquesExpérience : Minimum 5 ans d'expérience en cybersécurité, avec une spécialisation forte et avérée sur les solutions Identity and Access Management (IAM) et Privileged Access Management (PAM). Certification obligatoire : Détention d'une certification CyberArk officielle en cours de validité (ex: CyberArk Certified Trustee, Defender, ou Scribe). Compétences techniques associées : Maîtrise de la suite CyberArk (PVWA, PSM, CPM, EPM). Bonnes connaissances des environnements systèmes (Windows Server, Linux) et réseaux. Maîtrise des concepts de sécurité (annuaires LDAP/AD, SSO, authentification multifacteur - MFA). Pratique des scripts d'automatisation (PowerShell, Python, etc.) et des approches DevOps/SecOps. 👤 Soft SkillsAutonomie, rigueur et sens de l'organisation. Excellentes capacités de communication et de restitution auprès des équipes techniques et des parties prenantes métiers. Esprit d'analyse et de synthèse.