Pour le compte d'un grand compte du secteur bancaire, nous recherchons un Consultant Risques Technologiques & Conformité Réglementaire afin d'intégrer une équipe en charge des activités de supervision et de conformité. Vous interviendrez notamment sur : La poursuite des travaux de production et de mise à jour d'un tableau de bord de conformité réglementaire ; La réalisation et l'évolution des tableaux de supervision de la Direction de la Sécurité Groupe ; Le suivi des actions et des travaux associés aux dispositifs de contrôle et de supervision ; Le pilotage des sujets de bout en bout, de la définition des besoins jusqu'à leur mise en œuvre ; La coordination avec les différentes parties prenantes et le suivi de l'avancement des travaux ; La production de reportings et la communication régulière auprès des interlocuteurs concernés.
Intervention sur la cybersécurité des équipements de comptage et des matériels communicants du réseau électrique. La mission couvre la qualification cyber des produits, leur maintien en conditions de sécurité ainsi que leur évolution face aux nouvelles menaces et exigences réglementaires. Mission:Recherche d'un Ingénieur Cybersécurité OT / IoT confirmé pour piloter les démarches d'évaluation CSPN, définir les exigences cybersécurité des futurs équipements, assurer le suivi des vulnérabilités et contribuer à la sécurisation des systèmes embarqués utilisés dans les infrastructures énergétiques d'ENEDIS. Activités:Pilotage et industrialisation des démarches CSPN. Définition des exigences et spécifications cybersécurité des produits. Participation aux ateliers techniques avec les constructeurs. Coordination des campagnes de tests d'intrusion. Analyse des vulnérabilités et suivi des correctifs. Maintien en Conditions de Sécurité (MCS). Suivi des évolutions Hardware / Software sous l'angle cyber. Études prospectives autour de la cryptographie post-quantique (PQC). Analyse de l'obsolescence technique des équipements embarqués. Technologies & Environnement:Cybersécurité OT / IoT. Systèmes embarqués. Linux embarqué. Réseaux industriels. Bus de terrain et protocoles industriels. Architecture réseau sécurisée. CSPN. Common Criteria. PKI. HSM. Secure Element. Cryptographie. Post-Quantum Cryptography (PQC). SBOM / HBOM. Gestion des vulnérabilités. IEC 62443.
Job Title: Head of IT Infrastructure and Cyber Security Location: Birmingham Salary: £48,822 - £56,535 per annum - SS9 Job type: Full time, permanent UCB is an equal opportunities employer. We are TEF rated Silver, with a Good Ofsted rating. The Role: University College Birmingham is a leading institution dedicated to excellence in teaching, learning and innovation. With a diverse and growing community of students and staff, we are committed to delivering outstanding digital services that empower learning, collaboration, and discovery. As we continue to expand our digital capabilities, we are seeking a dynamic and experienced Head of IT Infrastructure and Cyber Security to lead the strategic development, resilience, and security of our technology environment. The role will be responsible for ensuring the integrity, availability, and security of the University's digital infrastructure, driving forward a programme of continuous improvement, innovation, and cyber resilience. The ideal candidate will have substantial experience of working as a leader within IT Services roles, with strong technical expertise in infrastructure and networking, managed and lead on transformational projects and change across institutions. Benefits: Generous allocation of annual leave29 days' paid leave per year 12 Bank Holidays & Concessionary Days Excellent Local Government Pension SchemeEmployer ContributionsLGPS - 20.9% Subsidised private healthcare provided by Aviva including a Digital GP Service. Employee Assistance Programme inclusive of counselling services, financial wellbeing support and bereavement support Annual health MOTs with our Registered Nurse Excellent staff development opportunities including professional qualification sponsorship A variety of salary sacrifice schemes including technology and cycle. Heavily-subsidised on-site car parking in central Birmingham Free on-site gym membership Extra Information: All applicants for employment at the University will be expected to demonstrate an understanding of the principles of Safeguarding and the PREVENT agenda in the context of further and higher education. Closing Date - Sunday 20 September 2026. Interview Date - Wednesday 7 October 2026. Please click APPLY to be emailed a link to the role on our Careers site, where you need to complete our application form in order to be considered. Candidates with experience of: Head of IT Infrastructure, Head of Infrastructure and Networks, Head of Cyber Security, Head of Infrastructure and Security, IT Infrastructure Manager, Infrastructure and Operations Manager, IT Operations Manager, Head of IT Services, Head of Technology Services, Infrastructure Services Manager, Cyber Security Manager, IT Security Manager, Head of Digital Infrastructure, Head of Enterprise Infrastructure, and Infrastructure & Cyber Security Lead. will also be considered for this role.
Dans le cadre d'un projet pour le compte d'un industriel basé à Bernin (38), nous recherchons un(e) Network & Cyber Security Contractor confirmé(e) pour renforcer les équipes IT sur un environnement de production critique. Vous évoluerez dans un contexte exigeant, structuré autour des bonnes pratiques ITIL, avec une forte dimension réseau, cybersécurité et exploitation. Le poste est principalement orienté support de niveau L1/L2, avec la possibilité d'intervenir ponctuellement sur des problématiques plus complexes de niveau L3. Vos principales missions Prendre en charge les incidents et problèmes réseau et sécurité. Assurer l'exploitation, l'administration et la configuration des équipements réseau et de sécurité. Participer à l'analyse des logs de sécurité et à la réponse aux incidents cyber. Préparer, tester et assurer le suivi des changements. Assurer le monitoring des infrastructures et le suivi des indicateurs. Participer à l'amélioration et à l'automatisation des processus d'exploitation. Mettre à jour la documentation technique et la CMDB. Collaborer avec les différentes équipes IT et métiers dans un environnement de production critique.
Nous recherchons un Expert Cybersécurité PKI H/F pour une mission à Rennes. Missions : Assurer l'administration et la sécurisation des environnements PKI Garantir la continuité et la disponibilité des services, en assurant leur surveillance et le suivi des mécanismes de révocation. Veiller au respect des règles de sécurité et des processus de gestion des certificats Prendre en charge les demandes et incidents techniques de niveau 1 à 3, notamment concernant les certificats utilisateurs et serveurs. Accompagner et sécuriser les évolutions techniques des infrastructures PKI dans le cadre des processus de changement. Produire et actualiser les procédures, modes opératoires et référentiels techniques nécessaires à l'exploitation des services. Contribuer à la gouvernance PKI et à la formalisation des règles et processus associés. Accompagner les équipes métiers et techniques dans l'utilisation des certificats et promouvoir les bonnes pratiques de sécurité. Assurer des sessions de formation à destination des administrateurs, ingénieurs et utilisateurs.
MISSIONS PRINCIPALES Détection & Alignement CSIRT Revoir et calibrer les rulesets existants sur la plateforme CNAPP en lien avec la collecte des logs cloud Concevoir et ajuster les règles d'alerting pour les aligner avec les processus opérationnels CSIRT (qualification, escalade, réponse) Réduire le bruit d'alertes (faux positifs) sans créer de zones d'ombre sur les signaux critiques Coordonner avec le CSIRT pour garantir la cohérence des processus opérationnels de bout en bout Conformité Cloud & CSPM Piloter la revue des règles de conformité CSPM par une approche risque : priorisation des non-conformités selon leur impact réel Implémenter et calibrer le CIS Benchmark Level 1 sur les environnements cloud AWS, Azure et GCP Gérer les exceptions, les suppressions et les arbitrages entre sécurité et opérabilité Produire les reportings de conformité à destination de la direction sécurité Administration & Configuration de la Plateforme CNAPP Configurer la plateforme CNAPP globalement : groupes, criticité des souscriptions cloud, mapping des accès utilisateurs Maintenir opérationnellement la solution et ses intégrations avec les services de sécurité natifs cloud Réviser les scripts d'onboarding cloud (Python, Bash, Terraform ou APIs) et contribuer à leur amélioration Analyse d'Impact & Roadmap Conduire l'analyse d'impact technique sur les modules CNAPP à activer à horizon 2027 Formuler des recommandations sur la roadmap d'activation des fonctionnalités (CWPP, CIEM, DSPM selon maturité) Conduite du Changement & Formation Faciliter l'adhésion des équipes aux nouveaux standards de sécurité cloud Créer des supports de communication, de formation et d'accompagnement adaptés à des audiences variées (techniques et non-techniques) Animer les sessions de formation et d'onboarding des équipes IT et métier
Nous recherchons un(e) Network & Cyber Security Engineer pour renforcer une équipe IT intervenant au sein d'un environnement industriel exigeant, où la disponibilité des infrastructures est un enjeu majeur. Vous évoluerez sur des missions mêlant administration réseau, sécurité informatique et gestion des incidents, dans un cadre structuré s'appuyant sur les bonnes pratiques ITIL. Vos missionsAu quotidien, vous serez amené(e) à : Assurer le traitement et le suivi des incidents techniques de niveau 1 et 2, avec une participation ponctuelle aux sujets de niveau 3. Administrer et configurer les équipements réseau et les solutions de sécurité. Contribuer à l'analyse des événements de sécurité et participer aux actions de réponse aux incidents. Préparer, tester et accompagner la mise en œuvre des changements techniques. Superviser les infrastructures à l'aide d'outils de monitoring et produire des tableaux de bord de suivi. Mettre à jour la documentation technique ainsi que les informations liées aux actifs IT (CMDB). Participer à l'amélioration continue des processus d'exploitation et d'automatisation.
Notre client évolue dans le secteur de l'hospitality et recherche un Security Engineer Monétique pour rejoindre son équipe NetSecOps. L'équipe NetSecOps, rattachée à la direction InfraSec, est responsable de la sécurité réseau des services et des applications hébergés dans les environnements Cloud et dans les Datacenters on-premises. Son périmètre couvre notamment : L'administration des proxies Le déploiement et l'exploitation de reverse proxies et WAF La gestion des firewalls La gestion du cycle de vie des certificats La sécurisation des accès à privilèges et la protection des secrets Le périmètre technique contient : La protection du réseau et la gestion des proxies, reverse proxies et WAF La participation active au projet de migration de proxies L'amélioration des politiques de sécurité reverse proxy et WAF Le support N3 sur tous les outils sécurité
Contexte de la prestation Le Cryptography Analyst assure la réalisation et le suivi des activités opérationnelles liées aux certificats, aux clés cryptographiques, aux HSM, aux cérémonies de clés et aux supports sensibles. Sous la responsabilité du Team Lead Crypto Services, il traite les demandes internes et externes, contribue aux projets nécessitant une expertise cryptographique et veille à la sécurité, à la traçabilité et à la conformité des opérations réalisées. Il participe également à l'amélioration des processus du pôle, à l'automatisation des activités récurrentes et à l'évolution progressive des pratiques cryptographiques. Définition de la prestation Gestion des certificats et services PKI - Traiter les demandes de création, renouvellement et révocation de certificats. - Accompagner les demandeurs dans la formalisation de leurs besoins, le choix des certificats et la préparation des éléments nécessaires. - Réaliser ou contrôler la génération des CSR et les opérations associées au cycle de vie des certificats. - Assurer la transmission sécurisée des certificats et des éléments nécessaires aux équipes ou clients concernés. - Suivre les échéances et contribuer à l'anticipation des renouvellements afin de limiter les risques d'expiration. Gestion des clés et opérations cryptographiques - Réaliser les opérations de création, renouvellement, import, export ou remplacement des clés cryptographiques selon les procédures applicables. - Préparer et participer aux cérémonies de clés, en veillant au respect de la séparation des rôles et des exigences de traçabilité. - Organiser les opérations de transport sécurisé et de remise des composants cryptographiques. - Documenter les opérations réalisées et garantir la conservation des éléments de preuve associés. - Signaler sans délai toute anomalie ou non-conformité constatée lors d'une opération sensible. HSM et supports sensibles - Contribuer aux opérations d'administration et d'exploitation des HSM relevant du périmètre Crypto Services. - Participer aux opérations de configuration, maintenance, migration, mise à niveau ou décommissionnement des HSM. - Gérer les rôles, partitions et accès selon les procédures et habilitations définies. - Assurer le suivi, l'inventaire, le stockage sécurisé et la destruction des supports physiques sensibles. - Veiller au respect des procédures de sécurité physique et logique applicables aux équipements et supports cryptographiques. Livrables Livrables attendus dans le cadre de l'activité confié par le Teamleader
Contexte Dans le cadre du renforcement des équipes d'architecture, nous recherchons un Security Architect Senior capable d'intervenir sur des projets d'architecture complexes, à dimension internationale et impliquant plusieurs entités du Groupe. Le consultant sera responsable de la définition, de la validation et de la gouvernance des architectures, avec un fort focus sur les enjeux de sécurité, de performance, de conformité et d'intégration des systèmes. Il travaillera en interaction avec les équipes d'architecture, de sécurité, de développement, les équipes produit ainsi que les instances de gouvernance architecture. Responsabilités principalesProduire un General Architecture Design (GAD) pour chaque solution. Recueillir et formaliser les exigences non fonctionnelles lorsque celles-ci sont incomplètes. Garantir que l'architecture cible répond aux exigences fonctionnelles et non fonctionnelles, notamment en matière de performance, sécurité, disponibilité et scalabilité. Préparer et présenter les dossiers nécessaires à l'obtention du Building Permit auprès de l'Architecture Review Board (ARB). Définir et contribuer à la stratégie du système d'information produit (Product IS Strategy). Piloter ou contribuer aux RFI, RFP et POC liés aux outils et nouvelles technologies. Organiser et structurer des sessions de sensibilisation et de partage de connaissances autour des nouvelles technologies. Maintenir et faire évoluer le portefeuille applicatif (Application Portfolio). Contribuer à la définition et à la maintenance de la référence d'architecture : principes, patterns, règles, standards, outils, etc. Apporter un support ponctuel aux équipes de développement sur les problématiques d'architecture et de sécurité. Veiller à la cohérence des solutions avec les standards d'architecture et de sécurité du Groupe.
Dans le cadre de la sécurisation de ses systèmes d'IA générative, un grand compte recherche un AI Red Teamer pour tester la robustesse de ses applications basées sur les LLM face aux attaques et détournements. Le consultant interviendra notamment sur : ▪ La conduite de tests offensifs sur les applications IA : prompt injection, jailbreak, extraction de données sensibles, contournement des garde-fous ▪ L'évaluation de la robustesse des systèmes agentiques : détournement d'outils, escalade de privilèges via les agents ▪ L'analyse des risques de fuite de données à travers les modèles et les architectures RAG ▪ La documentation des vulnérabilités identifiées et la formulation de recommandations de remédiation ▪ La contribution à la définition des garde-fous : filtres, validation des entrées/sorties, supervision ▪ La mise en place de campagnes de tests récurrentes et l'outillage associé ▪ La veille sur les nouvelles techniques d'attaque des systèmes IA
Le prestataire intervient chez EDF, en tant que référent technique des infrastructures de chiffrement de données du Groupe EDF. Il est responsable de la cohérence technique, de la performance et de l'évolution des solutions de gestion de clés et de chiffrement, dans un contexte mêlant activités Build et Run. Ses missions couvrent notamment : Le pilotage technique des infrastructures de chiffrement (KMS/HSM). L'administration et le MCO des plateformes Thales CipherTrust Manager et HSM Luna. Le support expert niveau 3. La définition des architectures techniques. L'accompagnement des projets métiers et infrastructures. La gouvernance des clés et certificats. La veille technologique sur les sujets cryptographie et cybersécurité (dont post-quantique). L'encadrement technique des intégrateurs et fournisseurs.
Au sein des équipes IT supportant les activités de Global Markets et Risks, vous contribuez au programme DevSecOps en accompagnant les équipes dans l'adoption des outils DevOps et DevSecOps. Vous participez à la sécurisation et à l'industrialisation des chaînes d'intégration et de déploiement continu. Votre rôle Sécurisation des pipelines CI/CD · Intégrer de manière systématique et automatisée les outils de scan de sécurité et de qualité de code dans les pipelines CI/CD · Renforcer la détection précoce des vulnérabilités en appliquant les principes du « Shift Left » · Veiller au respect des exigences de sécurité et de conformité tout au long de la chaîne de livraison Modernisation des usines logicielles · Transformer et moderniser les usines logicielles en intégrant la sécurité dès la conception (Shift Left) · Standardiser, outiller et automatiser les processus d'intégration et de déploiement continus · Améliorer l'efficacité et la fiabilité des pipelines applicatifs Adoption des pratiques DevSecOps · Accompagner le programme DevSecOps dans le déploiement des bonnes pratiques DevOps, DevSecOps et CI/CD · Promouvoir l'adoption des pratiques à l'échelle du département · Mettre en place des mécanismes de suivi permettant de mesurer et d'améliorer la performance des pipelines
Role Description This is a full-time hybrid role for an Information Security Manager with 2nd and 3rd Line IT support experience. The role involves day-to-day tasks associated with planning, implementing, and maintaining an Information Security Management System (ISMS), including managing cybersecurity risks, implementing network security measures, and ensuring compliance with industry standards. The Information Security Manager will also provide IT support to the company and will be based in the London office, with flexibility for some remote work. Your past experience must include 2nd and 3rd line infrastructure support where you are able to advise and direct the technical team. Qualifications Experience in Information Security Management and creating and implementing an ISMS Experience in Cybersecurity and Network Security Expertise in Information security best practices and standards Excellent problem-solving skills and attention to detail Strong communication and collaboration skills Bachelor's or Master's degree in Computer Science, Information Technology, or related field Certifications such as CISSP, CISM, CCNA, or equivalent are a plus Experience in IT support or Systems Administration is desirable The position is 3 days in the office per week in Central London. Salary will be negotiable - but like to be in the range £65K - £80K. Do send your CV to us in Word format along with your salary and notice period.
Dans le cadre de la sécurisation de ses systèmes d'IA générative, un grand compte recherche un AI Red Teamer pour tester la robustesse de ses applications basées sur les LLM face aux attaques et détournements. Le consultant interviendra notamment sur : ▪ La conduite de tests offensifs sur les applications IA : prompt injection, jailbreak, extraction de données sensibles, contournement des garde-fous ▪ L'évaluation de la robustesse des systèmes agentiques : détournement d'outils, escalade de privilèges via les agents ▪ L'analyse des risques de fuite de données à travers les modèles et les architectures RAG ▪ La documentation des vulnérabilités identifiées et la formulation de recommandations de remédiation ▪ La contribution à la définition des garde-fous : filtres, validation des entrées/sorties, supervision ▪ La mise en place de campagnes de tests récurrentes et l'outillage associé ▪ La veille sur les nouvelles techniques d'attaque des systèmes IA
Architecte Sécurité – Production Security Au sein de l'équipe Production Security de notre client du secteur bancaire, vous intégrerez une équipe d'Architecture Sécurité Transverse, en charge de garantir la sécurité des systèmes en environnement de production. Vos missions principales Définir et concevoir des architectures sécurisées adaptées aux enjeux métiers et techniques Réaliser des analyses de risques (type EBIOS, ISO 27005, etc.) Challenger les équipes opérationnelles (DevOps, Infra, Cloud) sur les bonnes pratiques de sécurité Assurer le suivi des projets et veiller à la bonne mise en œuvre des exigences de sécurité Apporter une vision globale et cohérente de la sécurité à l'échelle du SI