Nous recherchons un(e) Architecte cybersécurité pour rejoindre le pôle Expertise de l'équipe Cybersécurité rattachée à la Direction des Systèmes d'Information (DSI). Votre mission est d'accompagner les équipes agiles pour atteindre un niveau élevé de sécurité. Vous êtes en responsabilité d'accompagner pragmatiquement les équipes pour qu'elle se mettent en conformité, mais aussi d'établir des doctrines (requis non fonctionnels de sécurité). Vous faites de la veille technologique régulière et êtes capable de challenger les solutions en place au sein de la Direction des Systèmes d'Information. Vous êtes capable de challenger les résultats d'audits offensifs (pentest, redteam) et d'accompagner les équipes agiles dans la résolution des vulnérabilités trouvées. Vous contribuez également à la stratégie et à l'amélioration continue des activités de l'équipe cybersécurité. En fonction de l'actualité, d'autres sujets transverses cybersécurité pourront rentrer dans le périmètre de la mission. A court terme : - Accompagner les équipes agiles à être toujours plus performantes sur les aspects DevSecOps et idéalement sur la sécurisation des applications à l'aide de l'IA. - Accompagner l'exploitation et l'acculturation de solutions de cybersécurité (DLP, CNAPP, SSE, VOC, DMARC, Cloud souverain…) - Accompagner les équipes pour déployer du chiffrement à l'état de l'art, notamment en vue de la transition post-quantique. - Valider la conformité cyber des nouveaux socles et applications du SI.
Localisation : Ile-de-France (Hybride 2 jours de télétravail par semaine) Démarrage : Immédiat / Octobre 2026 Langues : Anglais courant (langue de travail au quotidien) Notre client développe au sein de son organisation un écosystème d'agents IA réutilisables et interopérables. Déployés à destination de millions de consommateurs à travers plusieurs surfaces (sites de marques, WhatsApp, ChatGPT, applications de grands distributeurs), ces agents visent une couverture cible de 15 destinations majeures d'ici 2027. L'objectif de la mission (octobre à décembre 2026) est de faire converger trois plateformes existantes (Data & Knowledge Graph sur GCP, plateforme d'expérience client, et plateforme Service Client / Salesforce Agentforce), d'assurer la mise en production de l'agent produit conformément aux exigences de sécurité/conformité du Groupe, et de co-écrire l'architecture cible pour le passage en Design Authority. Rôle & Posture attendue : Unique Tech Lead d'une squad de 10 personnes (1 Program Lead + 9 ingénieurs), vous êtes le référent technique ultime de l'équipe et le relais direct du CTO et du Head of Engineering. Vous êtes un Doer / Hands-on (revues de code, spikes et développement représentent une part significative de votre quotidien). Vous tenez les rituels techniques, tranchez les choix d'architecture, validez les PRs et garantissez le niveau d'exigence de livraison tout en travaillant de concert avec les architectes référents des plateformes existantes. Missions Principales : Mise en production de l'Agent Produit : Implémentation du serveur MCP, routage d'intentions et sélection d'outils, harnais d'évaluation (jeux de tests de référence, métriques F1, non-régression en CI), observabilité des conversations, définition du contrat de consommation et garanties SLO. Conformité & Gouvernance Groupe : Préparation et défense des dossiers auprès des instances internes (Trustworthy AI, packs de pentest/red-teaming sur l'injection de prompt/exfiltration, dossier d'évidence pour le Comité Scientifique sur les claims produits et la santé). Interopérabilité & Intégration : Conception des contrats MCP / A2A pour faire communiquer les sous-agents (Salesforce Agentforce, Google ADK) sans forker les briques existantes ; alignement avec la core team pour servir des MCP Apps multi-marques/multi-pays. Architecture Cible & Design Authority : Co-écriture et défense du dossier d'architecture globale pour la montée en charge 2027 (arbitrages Make vs Buy, benchmarking latence/coût, orchestration, mémoire, guardrails, agnosticité des plateformes). Leadership Technique & Transférabilité : Tenue des standards de dev (IaC, CI/CD, secrets, accessibilité WCAG 2.1 AA), animation des revues de code, coaching des ingénieurs et documentation pour faciliter l'internalisation des rôles clés en 2027.
Notre client est un acteur industriel international reconnu pour son savoir-faire technologique et son positionnement sur des environnements exigeants. Dans le cadre du renfort d'équipe, il recrute un Développeur Fullstack Next.js Nest.js (H/F) afin de participer au développement de la plateforme systèmes. Rattaché(e) au Directeur Systèmes, vous intervenez : Mission 1 - Réalisation de la partie web de la plateforme sous NextJS et NestJS Compréhension du besoin et développer les interfaces web (Dashboard, cartographie, gestion utilisateurs), Configuration du serveur sous forme de Docker Réalisation des prototypes d'IHM pour faire une évaluation par les équipes marketing et systèmes en vue de validation, Réalisation des interfaces finales, Validation et tests sur les équipements finaux en collaboration avec un ingénieur en systèmes embarqués, Proposer des solutions afin de garantir une interface adaptable à la configuration des équipements, Mission 2 : Coordination de ressources supplémentaires en développement Découpage du projet en segments séparés, Gestion de prestataires ou d'équipes externes pour des adaptations régionales, Mission 3 : Garantir la cybersécurité des couches hautes de la plateforme Tenir compte des premières évaluations faites par des tiers avec un premier pentest, En collaboration avec l'expert en cybersécurité, mettre en place une architecture initiale robuste, Conserver tout au long du processus de développement des moyens de protection sur la propriété intellectuelle de l'entreprise que la sécurité des clients,
Formateur /trice réseaux et cybersécurité / freelance / IDF / présentiel / temps partiel Intervenante Expert Réseaux & Cybersécurité (H/F) 📌 Informations clés de la mission 🎯 Contexte & Objectifs de la mission Dans le cadre du déploiement de programmes de formation spécialisés dans les métiers de l'IT et de la sécurité, nous recherchons un(e) intervenant(e) expert(e) en Réseaux & Cybersécurité. L'objectif est d'accompagner des apprenants via une pédagogie rythmée par la pratique, des labs concrets et des retours d'expérience du terrain. 🛠️ Domaines d'intervention & Modules à animer 🌐 Réseaux & Systèmes : Architecture, routage/commutation, protocoles et services réseau clés. Configuration, diagnostic, troubleshooting et administration des infrastructures. 🛡️ Sécurité des Réseaux & Défense : Solutions de filtrage, segmentation réseau (VLAN, DMZ) et contrôle des flux. Analyse des vulnérabilités d'infrastructure et durcissement d'environnements. 🔐 Sécurité Offensive (Pentest & Audits) : Méthodologies de tests d'intrusion (Web & Infra). Découverte et exploitation de failles, réalisation d'audits et outillage d'évaluation. 🚨 Réponse à Incident & Forensics : Qualification d'incidents, collecte et analyse d'artefacts. Reconstitution chronologique des événements et recherche de compromissions (IoC/IoA). 📊 Supervision, Détection & SOC : Exploitation de solutions SIEM / EDR, corrélation et centralisation de logs. Modélisation des attaques (MITRE ATT&CK) et mise en œuvre de règles de détection.
Dans le cadre du renforcement des équipes cybersécurité d'un grand groupe du secteur de l'assurance, nous recherchons un Ingénieur Sécurité Expert spécialisé en gestion des risques cyber et en conformité réglementaire. Vos principales missions seront les suivantes : Conseiller les RSSI, architectes, chefs de projet, auditeurs et responsables applicatifs sur les enjeux de sécurité. Réaliser des analyses de risques et définir les prescriptions de sécurité associées. Accompagner la conception des architectures techniques et applicatives. Étudier et contribuer à l'arbitrage des demandes de dérogation aux règles de sécurité. Piloter et animer des projets ou chantiers stratégiques de cybersécurité. Définir et faire évoluer les politiques, normes, standards et trajectoires de sécurité. Organiser les contrôles de sécurité : pentests, tests de vulnérabilité et suivi des plans de remédiation. Assurer une veille technologique et réglementaire, notamment sur DORA, le RGPD et la sécurité de l'IA.