Contexte de la mission Entreprise continue la transformation digitale de ses 2000 sites dans plus de 70 pays. Les équipes Digital Workspace (90 personnes) gèrent 4 domaines : End User Computing : solutions IT pour les utilisateurs sur les sites Authentication & Access : gestion des identités et de l'authentification Green Tech : transformation environnementale par le digital Collaboration Tools : outils de collaboration et de communication Le consultant rejoint la tribu Authentication & Access (26 personnes), équipe Identity Access. Deux axes : Simplifier l'accès au SI avec une authentification simple et sécurisée (SSO, MFA) Gérer les identités et les droits de 120 000 identités dans le monde, stockées dans les annuaires LDAP et Active Directory Objectifs et livrables Définir l'architecture des solutions de gestion des identités et des habilitations, et participer à l'intégration Rédiger les exigences de sécurité et valider la sécurité des projets Développer sur Sailpoint IIQ Proposer des évolutions ou nouvelles solutions avec les architectes et experts des autres plateformes Accompagner les équipes produit et métier pour intégrer leurs applis (on-prem ou SaaS) dans les outils IAM Participer au MCO des solutions Maintenir à jour les composants techniques et participer à l'amélioration continue
Dans le cadre d'une mission longue auprès d'un acteur du secteur public à Rennes, nous recherchons un Administrateur SAP Business Objects confirmé pour assurer l'administration, l'optimisation, la sécurisation et l'évolution de la plateforme BO existante. Vous interviendrez sur l'administration SAP Business Objects / CMC, la gestion des utilisateurs et des droits, la sécurisation des flux, l'authentification LDAP / OpenID Connect / SSO, le monitoring de la plateforme, les opérations de backup et d'archivage ainsi que les montées de version. La mission nécessite une bonne maîtrise de SAP BO, Oracle, Windows Server, Apache Tomcat et des outils de supervision. Une expérience significative en administration de plateformes Business Objects, idéalement en environnement sensible ou secteur public, est recherchée.
Notre client, acteur majeur d'un environnement technique critique à forte exigence de disponibilité et de sécurité, recherche son futur Ingénieur Systèmes Linux / Expert Technique N3 (H/F) pour son site de Toulouse, dans le cadre du renforcement de son équipe Infrastructure. Vos missions : Intégré(e) à une équipe d'experts infrastructures, vous devrez : * Assurer le support et l'expertise N3 sur des environnements Linux critiques. * Concevoir, faire évoluer et sécuriser les architectures systèmes existantes. * Participer aux projets de modernisation des plateformes Linux et des infrastructures virtualisées. * Rédiger des documents d'architecture, d'exploitation, de procédures et de recommandations techniques. * Formaliser les exigences techniques et contribuer à la définition des stratégies de tests. * Mettre en œuvre des actions de durcissement et de sécurisation des systèmes. * Être force de proposition sur les améliorations d'architecture, de performance et de cybersécurité. * Accompagner les équipes techniques en tant que référent et garant des bonnes pratiques. Les compétences techniques * Linux (CentOS, AlmaLinux) * Hardening / sécurisation des systèmes Linux * LDAP et gestion des accès * NGINX * SQUID * Gestion des certificats et PKI * Docker, Podman, conteneurisation * GitLab * Proxmox * Virtualisation * Documentation d'architecture et d'exploitation * Réseaux LAN/WAN (bonne maîtrise des concepts et des flux) * Expertise support N3 Infrastructure et Systèmes
Le prestataire est responsable de la supervision et de la coordination des équipes IAM et PKI en charge de la gestion de l'authentification au SI, des habilitations, des accès à privilèges et des certificats utilisés par le SI. Il/elle agit comme un expert technique et un manager de proximité pour assurer la protection des systèmes d'information de l'entreprise contre les menaces cybernétiques. Il/elle veille à l'amélioration continue des processus IAM et PKI, à la formation de l'équipe et à la coordination des actions issues des audits de conformité (Internes et externes). Le candidat sera chargé des missions suivantes : · Management et pilotage · Gouvernance IAM et PKI · Gestion opérationnelle · Transformation et projets · Amélioration continue · Environnement et conditions techniques
1. MISSIONDans le cadre d'un projet de transformation et de sécurisation des solutions d'identité et d'authentification, nous recherchons un Architecte Solution Identity Provider. Vous intervenez sur l'analyse de l'existant, l'étude des solutions du marché, la définition des architectures cibles ainsi que la réalisation d'un Proof of Value. Vos principales responsabilitésAnalyse de l'existant Évaluer les niveaux de service, contraintes de disponibilité et performances. Identifier les dépendances entre applications et solutions d'authentification. Analyser les différents usages selon les entités et types d'utilisateurs. Réaliser l'architecture de référence AS-IS. Construire la matrice des flux d'authentification. Étude et conception des scénarios Analyser et comparer différentes solutions d'Identity Provider. Étudier les protocoles et capacités d'intégration. Évaluer la maturité technologique et les écarts avec l'existant. Définir les architectures High Level Design (HLD). Analyser les impacts réseau, stockage et applicatifs. Étudier les scénarios de migration progressive des identités et des accès. Identifier les risques technologiques et de sécurité. Définir l'architecture cible TO-BE. Architecture cible et Proof of Value Décliner les architectures HLD en Low Level Design (LLD). Concevoir les architectures sur des environnements on-premise, GCP et AWS. Participer à la mise en œuvre d'un Proof of Value sur environnement on-premise. Définir le modèle opérationnel : patching, montées de version, observabilité et alerting. Produire les documentations techniques et architecturales nécessaires.
Nous recherchons un Ingénieur Systèmes Linux Senior pour une mission longue au sein d'un acteur majeur du secteur télécom & infrastructures. Vous interviendrez en renfort d'ingénierie sur plusieurs chantiers stratégiques, dont un premier périmètre autour de la finalisation de l'intégration système d'un environnement Bastion (Wallix / PAM). Missions principales : Intégration et finalisation d'un bastion d'accès sécurisé (reverse proxy, certificats TLS, SFTP, gestion des flux). Montée de version RADIUS : analyse des prérequis, tests, intégration LDAP/AD, sécurisation des accès. Déploiement d'une nouvelle plateforme de supervision Zabbix : installation, configuration, templates, API. Troubleshooting Linux avancé sur des composants critiques (Nginx, HAProxy, DNS, HTTPS, SFTP). Automatisation via Bash, Python, Ansible. Intégration multi‑composants dans un environnement exigeant (réseau, sécurité, supervision). Compétences essentielles : Linux avancé (RedHat / Debian / CentOS) Nginx, HAProxy SFTP / SSH / TLS / certificats RADIUS / LDAP Bastion (Wallix / PAM). Zabbix (installation + templates + API) Bash / Python / Ansible Troubleshooting système avancé
Dans le cadre d'une mission au sein du département Infrastructure d'un acteur majeur des services financiers, nous recherchons un Expert Infrastructure Linux HPC Vous évoluerez dans un environnement technique exigeant, au sein d'équipes Infrastructure, avec des enjeux importants autour de la modernisation des infrastructures, de l'automatisation, du stockage et du HPC. Vos missions -Réaliser les upgrades et migrations des services d'infrastructure : DNS, DHCP, LDAP, TFTP, PXE, etc. -Concevoir et spécifier les nouvelles plateformes serveurs. -Développer et faire évoluer les services de stockage. -Participer à l'extension et à la modernisation des infrastructures HPC. -Administrer et optimiser des environnements Linux complexes. -Automatiser les opérations de provisioning, de déploiement et de gestion du cycle de vie des infrastructures. -Développer et maintenir des scripts et outils en Bash / Python. -Industrialiser l'infrastructure à travers des approches Infrastructure as Code. -Assurer la coordination technique avec les fournisseurs et partenaires externes. -Collaborer avec les différentes équipes Infrastructure, Research, Trading et Enterprise. -Participer à la documentation et à la mise en œuvre de solutions reproductibles et automatisées.
Dans le cadre du renforcement d'une équipe Cloud & Infrastructure Operations, vous intervenez de manière autonome sur des environnements de production, avec une forte orientation automatisation, Cloud Azure et CI/CD. Vos missions : - Administrer et faire évoluer les environnements Microsoft Azure, avec une exposition GCP appréciée. - Automatiser le provisioning et les déploiements avec Terraform et Ansible. - Concevoir et maintenir les chaînes CI/CD sous GitLab et Azure DevOps. - Administrer et accompagner les déploiements Kubernetes / Docker, idéalement AKS. - Gérer les problématiques d'identités et d'accès : Entra ID, IAM, RBAC, SAML/OIDC. - Participer au monitoring, au troubleshooting et au support N2/N3 des environnements. - Accompagner les équipes projets et applicatives dans leurs déploiements et mises en production. - Contribuer à l'industrialisation, à la sécurité et à l'amélioration continue des plateformes. Localisation : Paris – 3 jours sur site/semaine Expérience : 7 à 8 ans minimum Anglais : professionnel, bon niveau oral indispensable
Almatek recherche pour l'un de ses clients, Un Référent technique - Intégration & Data sur Lyon Missions En tant que référent technique de la plateforme, vous êtes le garant de sa cohérence et de son bon fonctionnement au quotidien, en lien avec les équipes de développement, les éditeurs de logiciels et les équipes métier. Être l'interlocuteur technique de référence pour l'ensemble des parties prenantes du projet (équipes de développement internes et externes, éditeurs, architectes, support utilisateurs, équipes des systèmes connectés). Valider les choix techniques et garantir la cohérence de l'architecture globale de la plateforme. Animer les points techniques réguliers avec les équipes de développement/maintenance. Participer aux campagnes de tests lors des montées de version des outils. Cartographier et sécuriser les flux de données échangés avec les autres systèmes d'information ; piloter l'ouverture de nouvelles interfaces et les analyses d'impact. Planifier et sécuriser les opérations techniques (déploiements, montées de version) ; veiller au renouvellement des certificats, licences et comptes techniques ; suivre les vulnérabilités de sécurité et leur correction. Apporter une expertise sur les technologies de moteur de recherche d'entreprise (Elasticsearch, OpenSearch, Exalead ou équivalents), assurer une veille technologique et challenger les devis techniques proposés par les prestataires. Assurer le suivi et la résolution des incidents techniques dans des délais contractuels stricts. Documenter et capitaliser les procédures techniques pour garantir la continuité de service. Contribuer au reporting d'activité et à l'identification des risques projet. Construire et faire vivre une feuille de route technique (modernisation, gestion de la dette technique, plan de traitement des obsolescences). Compétences techniques recherchées Données : Oracle Senior SQL Senior ETL (outils d'intégration de données) Senior API REST Senior XML Senior JSON Senior Moteurs de recherche : Exalead Confirmé ElasticSearch / OpenSearch Confirmé Moteurs de recherche Big Data Senior Développement : Python Senior Java Confirmé Shell Confirmé Infrastructure & serveurs d'applications : Linux Senior Windows (serveur et poste de travail) Confirmé Tomcat Confirmé Apache Confirmé JBoss Confirmé OpenJDK Confirmé Packaging logiciel : MSI / InstallShield Confirmé Sécurité : SSL / TLS Senior SAML Senior LDAP Senior Signature de code Senior Architecture de systèmes d'information Intégration applicative Senior Architecture de flux de données Une connaissance d'une solution PLM du marché (type 3DExperience de Dassault Systèmes) est un plus apprécié, mais n'est pas éliminatoire. 5. Expériences valorisées Au moins 2 expériences d'intégration applicative sur des systèmes d'information de plus de 1 000 utilisateurs. Une expérience impliquant un moteur de recherche d'entreprise (Elasticsearch, OpenSearch, Exalead…). Une expérience de mise en place ou de pilotage d'interfaces applicatives. Une expérience de migration ou de transformation d'une plateforme existante.
Sous la supervision du chef de projet transverse, vous interviendrez sur le paramétrage, l'intégration et le déploiement des solutions SSO et de fédération d'identité. Vos principales responsabilités seront les suivantes : Paramétrer la solution SSO FairTrust et ses différents parcours de connexion. Configurer les modalités d'authentification : carte CPS, code PIN, lecteur de carte, temporisation et déconnexion. Participer à la mise en œuvre de la fédération d'identité avec Keycloak. Paramétrer les connecteurs entre les applications, les annuaires et les outils métiers. Assurer l'interconnexion avec Active Directory, Entra ID et les logiciels RH. Participer à l'intégration des dossiers patients informatisés. Réaliser les tests techniques et fonctionnels. Contrôler la qualité des configurations et traiter les anomalies. Contribuer à la préparation et au suivi du pilote. Accompagner la généralisation des solutions. Définir et documenter les procédures de mise en service, les interventions à distance et les modes dégradés. Échanger avec les équipes infrastructure, sécurité, réseau, applicatives et métiers. Assurer un suivi régulier de ses actions et alerter rapidement en cas de difficulté. Contribuer à l'amélioration et à l'harmonisation des pratiques d'authentification à l'échelle du groupe. Environnement technique Keycloak FairTrust Active Directory Microsoft Entra ID LDAP et LDAPS OpenID Connect SSO et fédération d'identité Cartes CPS et e-CPS Lecteurs de cartes
Politique de sécurité du système d'information (PSSI)
SAP
TEKTEO
Dans le cadre d'un marché public pluriannuel portant sur la maintenance et l'évolution de la plateforme SAP Business Objects, nous recherchons un Ingénieur Sécurité Business Objects confirmé pour intervenir auprès d'un acteur du secteur public basé à Rennes. La mission s'inscrit dans un contexte de montée de version et d'optimisation de la plateforme, avec une forte dimension liée à la cybersécurité, à l'authentification et à la conformité. Vous serez chargé de sécuriser les connexions entre les composants Business Objects et les systèmes tiers, de définir les mécanismes d'authentification, de gérer les droits d'accès et de sécuriser les journaux d'événements. Vous participerez également à la supervision de la plateforme et à l'amélioration continue de son niveau de sécurité. Vous interviendrez notamment sur l'étude et la mise en œuvre d'une migration LDAP vers OpenID Connect, ainsi que sur l'application des politiques de sécurité du SI. Vous contribuerez également aux montées de version de SAP Business Objects en intégrant les exigences de sécurité dès la conception et en produisant la documentation technique associée. La mission nécessite une bonne maîtrise des environnements SAP Business Objects, des mécanismes LDAP, Active Directory, OpenID Connect, SSO, des protocoles TLS/SSL, de la gestion des certificats et des outils de journalisation de type SIEM/Syslog. Le poste est basé à Rennes, avec du télétravail autorisé et une présence sur site requise pour les ateliers de sécurité. La mission est prévue sur une durée de 48 mois.
migration de nos archétypes Java sur Kubernetes/Helm selon les normes déjà définies; * montée de versions Java/Spring Boot/React de ces mêmes archétypes ; * écrire la documentation pour la migration des projets existants générer avec les versions actuelles des archétypes ; * selon l'avancement, possibilité de participer aux montées de version de projets existants ; * selon les compétences, préparer une séparation BACK/FRONT de notre archétype Webapp ; * mise en production et évolution de l'alimentation de l'application µAnnuaire (µService moderne pour interroger des données LDAP).
Dans le cadre d'un programme de gestion unifiée des identités et des accès (identités internes et externes, accès physiques et numériques), un grand groupe recherche un Architecte Expert IAM pour définir la trajectoire et l'architecture technique cible de son futur système. Objectifs : unifier et sécuriser la gestion des accès physiques et logiques, améliorer la performance opérationnelle des processus métiers et créer les conditions de leur digitalisation. Missions principales : étudier et décrire l'architecture technique cible du programme, puis celle du lot 0 (MVP), et évaluer les impacts sur le système d'information existant. Vous contribuerez aussi aux cadres transverses : gestion d'APIs sécurisées, architecture orientée évènements (EDA), applications front. Environnement : solutions IAM du marché (One Identity Manager, Memority, SailPoint, CyberArk, ForgeRock, Okta, Ping Identity), protocoles (SAML, OAuth 2.0, OpenID Connect, Kerberos, LDAP), sécurité et cryptographie (PKI, certificats, MFA, Zero Trust), annuaires Active Directory et Entra ID, scripting PowerShell et Python, IAM cloud AWS et Azure et architectures hybrides. Une ouverture au contrôle d'accès physique (connecteurs badges) est un plus. Mission longue, démarrage dès que possible, sur site à Bois-Colombes (92), télétravail partiel possible selon les activités.
Vous jouez un rôle clé dans le déploiement, le support et l'optimisation des systèmes chez les clients. Vous intervenez à la fois sur le terrain et à distance, en assurant un service de qualité et en accompagnant les utilisateurs dans la prise en main des outils. Vos missions sont les suivantes :Assurer le bon fonctionnement des solutions de gestion d'impression chez les clients. Diagnostiquer, traiter et clôturer les incidents techniques (par téléphone ou par mail). Installer, paramétrer et maintenir les serveurs d'impression et logiciels associés (Papercut, Watchdoc…). Configurer les politiques d'impression : quotas, règles, sécurisation, impressions « Follow-Me ». Intégrer les solutions aux environnements clients : Active Directory, LDAP, messagerie, bases de données. Réaliser les tests de fonctionnement et assurer le suivi des interventions. Former les administrateurs et utilisateurs à l'utilisation des solutions. Documenter les interventions dans les outils internes. Contribuer à l'amélioration continue des processus de support et de déploiement. Une formation aux produits du groupe vous permet de devenir rapidement autonome.
🚀 NOUVELLE MISSION FREELANCE – INTÉGRATEUR APPLICATION & EXPLOITATION 📍 Localisation : Moissy-Cramayel 📅 Démarrage : 01/10/2026 ⏳ Durée : jusqu'au 31/12/2026 💼 Freelance / Prestation Nous recherchons un Intégrateur Application & Exploitation avec une forte expertise sur Ansible Automation Platform, pour accompagner le déploiement, l'exploitation et l'évolution de la plateforme au sein des infrastructures de production. 🎯 Missions principalesDéployer, configurer et faire évoluer Ansible Automation Platform Accompagner les équipes infrastructures dans l'utilisation de la plateforme Développer des Playbooks Ansible et scripts d'automatisation Participer aux migrations de playbooks vers la nouvelle plateforme Installer et intégrer les applications et logiciels sous-jacents Sécuriser la plateforme : SSO / LDAP / OIDC, Vault, RBAC Assurer le transfert de compétences auprès des équipes internes Mettre à jour la CMDB Rédiger et maintenir la documentation d'exploitation Participer au suivi des migrations et à la transition technique 🛠️ Compétences recherchées⭐ Ansible Automation Platform – excellente maîtrise Playbooks, rôles, collections, handlers, variables, facts, tags, etc. GitLab Bash / PowerShell / YAML Linux & Windows ServiceNow Ansible Vault / HashiCorp Vault SSO / LDAP / OIDC / RBAC Environnements Cloud : AWS, EC2, VPC, Security Groups Bonnes connaissances réseaux Installation et exploitation de logiciels : Java, Tomcat, JBoss VTOM apprécié Expérience en intégration et exploitation de plateformes d'automatisation 📋 Profil recherchéNous recherchons un profil autonome, rigoureux, avec une bonne capacité rédactionnelle et une expérience significative en intégration, exploitation et migration sur Ansible Automation Platform. 🇫🇷 Français courant 🇬🇧 Anglais professionnel 📩 Intéressé(e) ? Envoyez-moi votre CV en message privé ou à : #Freelance #Ansible #AnsibleAutomationPlatform #DevOps #Automation #Linux #Windows #GitLab #AWS #ServiceNow #Infrastructure #IT #MoissyCramayel
Contexte : Dans le cadre du renforcement de son équipe IT, notre client recherche un Expert Messagerie SMTP spécialisé Cisco ESA / IronPort. Vous interviendrez sur la sécurisation, l'évolution et le maintien en conditions opérationnelles de la plateforme de messagerie, dans un environnement international. Vous serez également amené à accompagner les équipes techniques sur les sujets complexes et à assurer le support de niveau 3. Mission Sécurisation et administration de la plateforme de messagerie SMTP Internet. Expertise sur les standards SMTP, annuaires LDAP et solutions de chiffrement des emails. Accompagnement des déploiements et support niveau 3. Industrialisation et automatisation des processus d'exploitation. Assistance aux équipes techniques sur un périmètre international.