Contexte de la missionDans le cadre du renforcement de l'équipe Solution Environnements de Développement, nous recherchons un Expert OpenShift / Kubernetes afin d'assurer le support, l'expertise et l'évolution d'une plateforme PaaS basée sur Red Hat OpenShift. Le consultant interviendra sur des sujets de production, d'industrialisation, d'accompagnement des utilisateurs et d'amélioration continue de la plateforme. Missions principalesSupport & Expertise OpenShiftAssurer le support de niveau 3 sur la plateforme OpenShift. Analyser et résoudre des incidents complexes en production. Participer aux cellules de crise si nécessaire. Accompagner les utilisateurs de la plateforme : Développeurs Responsables d'environnements Équipes Middleware Industrialisation & CI/CDMaintenir et faire évoluer : Les pipelines de déploiement Les outils internes Les templates Kubernetes La chaîne de fabrication d'images conteneurs Participer aux travaux d'intégration de solutions techniques dans l'écosystème PaaS. Contribuer à l'amélioration continue de la plateforme. Études techniques & documentationPrendre en charge des sujets d'étude : Analyse des besoins Expérimentation de solutions Mesure des résultats Restitution et capitalisation Rédiger et maintenir la documentation technique. Environnement techniquePlateforme & ConteneursRed Hat OpenShift (niveau expert) Kubernetes (niveau expert) Conteneurisation Helm / Kustomize GitOps / ArgoCD ExternalSecrets Gatekeeper DevOps / CI-CDGit Jenkins Groovy (DSL Jenkins) Bash / PowerShell Maven Systèmes & Cloud NativeLinux Architectures Cloud Native Principes 12 Factors App API REST / Web Services SOAP Monitoring & ObservabilitéELK Prometheus Grafana AppDynamics / Dynatrace SécuritéSSL/TLS Certificats et AC OWASP Middleware & Bases de données (notions)Tomcat WildFly Apache HTTP Server Oracle PostgreSQL DB2
Dans le cadre du développement d'une Factory dédiée à la conception de solutions innovantes autour de la Data et de l'IA, nous recherchons un(e) Tech Lead Full Stack / Lead Engineer. Cette entité rassemble des experts en architecture, développement logiciel, cloud et IA afin de concevoir des produits robustes, scalables et sécurisés répondant à des enjeux métiers stratégiques. Vous évoluerez dans un environnement d'excellence technique où l'architecture logicielle, la qualité de code, l'industrialisation et l'accompagnement des équipes occupent une place centrale. | Vos missions | \- Concevoir et faire évoluer les architectures applicatives. \- Participer aux développements Full Stack des solutions. \- Définir les standards techniques et les bonnes pratiques. \- Accompagner les développeurs dans leur montée en compétence. \- Garantir la qualité des développements, des tests et de l'intégration continue. \- Contribuer aux sujets DevOps, sécurité et observabilité. \- Participer à l'amélioration continue des processus d'ingénierie. | Contraintes spécifiques | Ce poste nécessitera une habilitation au secret de la Défense Nationale délivrée par les autorités compétentes (DGSI) | Environnement technique | \- Front-End : React / Angular / Vue.js \- Back-End : Python / Java / Node.js \- Cloud & DevOps : Kubernetes / Terraform / Ansible / GitLab CI / GitHub Actions / Infrastructure as Code \- Qualité & Sécurité : API REST / GraphQL / TDD / BDD / DDD / OWASP / DevSecOps \- Observabilité : Prometheus / Grafana / ELK Stack
Au sein de la Direction Sécurité d'un acteur majeur du secteur bancaire, vous intervenez sur un programme structurant visant à déployer des solutions d'IA générative hébergées dans un environnement maîtrisé afin de répondre aux enjeux de sécurité, de confidentialité et de conformité. Votre rôle consiste à définir les standards de sécurité IA, accompagner les projets, évaluer les risques et contribuer à l'industrialisation des usages de l'IA appliqués à la cybersécurité. Vos missions Définition et pilotage de la sécurité IA Définir la stratégie de sécurisation des plateformes d'IA générative. Élaborer les architectures de sécurité cibles pour les environnements IA. Construire les référentiels, standards et cadres de gouvernance dédiés à l'IA. Accompagner les équipes projets dans la prise en compte des exigences de sécurité. Gestion des risques et conformité Réaliser les analyses de risques des solutions IA. Conduire les revues d'architecture sécurité. Produire les dossiers d'homologation et les recommandations de sécurisation. Définir les indicateurs de suivi des risques liés à l'IA. Évaluation et amélioration continue Piloter les campagnes de tests de sécurité. Organiser les exercices de Red Team IA. Évaluer la robustesse des modèles et des chaînes RAG. Identifier et traiter les vulnérabilités liées aux attaques spécifiques aux LLM. IA au service de la cybersécurité Développer des cas d'usage IA pour améliorer les capacités du SOC. Participer à l'automatisation des processus de sécurité. Contribuer à l'amélioration de l'IAM et de la détection des menaces. Étudier et qualifier les solutions innovantes du marché. Environnement technique: LLM, IA Générative, Mistral AI, RAG, Agents IA, LLMOps, MLOps, SIEM, SOAR, IAM, PAM, DLP, DevSecOps, EBIOS RM, AI Act, DORA, RGPD, ISO 42001, NIST AI RMF, MITRE ATLAS, OWASP LLM.
Au sein de la Direction Sécurité d'un acteur majeur du secteur bancaire, vous intervenez sur un programme structurant visant à déployer des solutions d'IA générative hébergées dans un environnement maîtrisé afin de répondre aux enjeux de sécurité, de confidentialité et de conformité. Votre rôle consiste à définir les standards de sécurité IA, accompagner les projets, évaluer les risques et contribuer à l'industrialisation des usages de l'IA appliqués à la cybersécurité. Vos missions Définition et pilotage de la sécurité IA Définir la stratégie de sécurisation des plateformes d'IA générative. Élaborer les architectures de sécurité cibles pour les environnements IA. Construire les référentiels, standards et cadres de gouvernance dédiés à l'IA. Accompagner les équipes projets dans la prise en compte des exigences de sécurité. Gestion des risques et conformité Réaliser les analyses de risques des solutions IA. Conduire les revues d'architecture sécurité. Produire les dossiers d'homologation et les recommandations de sécurisation. Définir les indicateurs de suivi des risques liés à l'IA. Évaluation et amélioration continue Piloter les campagnes de tests de sécurité. Organiser les exercices de Red Team IA. Évaluer la robustesse des modèles et des chaînes RAG. Identifier et traiter les vulnérabilités liées aux attaques spécifiques aux LLM. IA au service de la cybersécurité Développer des cas d'usage IA pour améliorer les capacités du SOC. Participer à l'automatisation des processus de sécurité. Contribuer à l'amélioration de l'IAM et de la détection des menaces. Étudier et qualifier les solutions innovantes du marché. Environnement technique: LLM, IA Générative, Mistral AI, RAG, Agents IA, LLMOps, MLOps, SIEM, SOAR, IAM, PAM, DLP, DevSecOps, EBIOS RM, AI Act, DORA, RGPD, ISO 42001, NIST AI RMF, MITRE ATLAS, OWASP LLM.
Dans le cadre d'un projet de transformation et de modernisation du SI, nous recherchons un Architecte Applicatif / Solution Architect confirmé pour concevoir des solutions applicatives robustes, cohérentes avec les standards d'architecture de l'entreprise et adaptées aux enjeux des projets. Vos missions :Concevoir l'architecture applicative des solutions et définir les principes et patterns d'architecture. Garantir la cohérence, la maintenabilité, la sécurité et l'évolutivité des solutions. Définir les architectures d'intégration du SI et participer aux choix technologiques et d'hébergement. Concevoir et cadrer les API (design, règles d'architecture, API Management, sécurité). Contribuer à la cartographie applicative et aux roadmaps de transformation. Rédiger les documents d'architecture et contribuer aux cahiers des charges, appels d'offres et POC. Accompagner et challenger les équipes de réalisation dans la mise en œuvre des solutions. Évaluer les risques et la complexité des projets et réaliser des audits d'architectures ou de solutions. Assurer une veille technologique et contribuer aux standards d'architecture. Environnement technique :Architecture SOA / orientée services Architecture n-tiers EAI / intégration d'applications d'entreprise ESB / Enterprise Service Bus API Design & API Management UML / modélisation d'architecture IAM / Identity & Access Management Sécurité SI / OWASP Cloud : AWS, Azure ou Google Cloud MDM / gestion des données de référence Outils de cartographie et d'urbanisation du SI
ContexteAu sein d'une équipe Cloud, l'Ingénieur Cloud Azure conçoit, déploie, sécurise et administre des infrastructures de manière moderne et automatisée. Expert de l'Infrastructure as Code (Terraform), de la gouvernance Azure et des architectures réseaux hautement sécurisées, il/elle est notamment le référent sur l'exposition et la protection des applications via Azure Application Gateway. Une part de RUN est aussi nécessaire, incluant le traitement de tickets incidents, la rédaction de postmortem et la participation aux cellules de crises. MissionsConcevoir, tester et maintenir la bibliothèque de modules Terraform pour industrialiser le provisionnement des ressources (Landing Zones, souscriptions, réseaux, PaaS). Intégrer l'exécution de Terraform dans les pipelines de déploiement continu (Azure DevOps ou GitHub Actions). Concevoir, déployer et administrer les architectures basées sur Azure Application Gateway (v1/v2). Configurer les règles de routage (réécriture d'URL, multisite, SSL offloading) et piloter le cycle de vie des certificats SSL/TLS via l'intégration avec Azure Key Vault. Configurer et affiner les stratégies du Web Application Firewall (WAF) intégré à l'Application Gateway pour protéger les applications contre les vulnérabilités (OWASP Top 10, faux positifs). Structurer l'annuaire Microsoft Entra ID (Azure AD), gérer les accès via le principe du moindre privilège (RBAC, PIM) et appliquer la conformité réglementaire via Azure Policy. Configurer et suivre les recommandations de Microsoft Defender for Cloud et assurer le chiffrement des données (au repos et en transit). Traiter les tickets incidents, rédiger des postmortem et participer aux cellules de crises. Accompagner les équipes projets vers les meilleures pratiques d'architecture Cloud. Rédiger des documentations claires (architectures réseaux, guides d'utilisation des modules Terraform). Accompagner les équipes de développement ainsi que les ingénieurs plus juniors pour les aider à monter en compétences sur Azure.