🚨 2 OPPORTUNITÉS – INGÉNIEUR OUTILLAGE SÉCURITÉ LINUX 🚨 📍 Localisation : France 💼 Expérience : 5 ans minimum 🎓 Formation : Bac+5 / École d'ingénieur / Université 💰 TJM achat : jusqu'à 530 € maximum 👥 2 positions à pourvoir Nous recherchons 2 Ingénieurs Outillage Sécurité Linux pour intervenir sur des sujets à forte dominante Cybersécurité, Linux et durcissement des systèmes. 🔐 Compétences recherchées : ▪️ Très bonne connaissance des technologies et pratiques de la Cybersécurité ▪️ Expertise Linux et sécurité Linux ▪️ Capacité à traduire des besoins fonctionnels en solutions techniques ▪️ Connaissances réglementaires dans les environnements SOC / Cyber ▪️ Bonne connaissance des techniques d'attaque et de défense ▪️ Rédaction de documentation technique et de procédures de durcissement ▪️ Esprit d'analyse et de synthèse ⭐ Les compétences suivantes sont un plus : • Cortex XSOAR • CEPH • Proxmox • Ansible • Rundeck • OpenLDAP • NTP • Rsyslog • PKI • Gentoo • NGINX 🤝 Qualités recherchées : ✔️ Esprit d'équipe et sens du collectif ✔️ Bon relationnel et capacité d'écoute ✔️ Force de proposition ✔️ Sens de l'amélioration continue ✔️ Communication claire et adaptée aux différents interlocuteurs 📩 Vous êtes disponible et intéressé(e) ? Envoyez-moi votre CV à jour, votre disponibilité, votre mobilité et votre TJM en message privé. #Cybersécurité #Linux #Cybersecurity #SOC #Security #DevSecOps #Ansible #PKI #Proxmox #CEPH #CortexXSOAR #Rundeck #OpenLDAP #NGINX #ConsultantIT #Freelance #MissionIT #TurnoverIT
On recherche pour notre client final grand compte un Ingénieur SOC N3 pour renforcer la capacité opérationnelle du Global SOC (GSOC) . Le GSOC couvre l'ensemble des entités du Groupe ainsi que tous les périmètres IS/IT. Ce besoin s'inscrit dans une démarche globale d'augmentation de la capacité d'onboarding applicatif et d'amélioration de la couverture des menaces cyber. La prestation couvre l'ensemble du cycle de vie des activités SOC, depuis la définition des besoins jusqu'à l'exploitation opérationnelle, en passant par l'implémentation technique. Elle comprend notamment : - Contribution à la définition et au maintien de la stratégie de détection et de réaction du GSOC, en cohérence avec l'évolution des menaces et des architectures du Groupe. - Intégration technique des systèmes et applications du Groupe dans le service de monitoring du GSOC, comprenant : l'identification et la documentation des scénarios de menaces pour les applications et technologies à onboarder (basées sur l'expertise des menaces, les données CTI et les analyses de risques) ; l'identification des données nécessaires à la détection (logs, listes blanches/noires) et la mise en place de la chaîne de collecte, du parsing et de l'intégration SIEM ; la création et la maintenance des règles de détection et des playbooks de réaction (SOAR). - Participation à la définition et au maintien en condition de sécurité des technologies de détection et de protection déployées dans le Groupe (gestion des politiques de sécurité des équipements). - Participation à l'évaluation et au déploiement des solutions techniques du SOC, et accompagnement du déploiement des solutions de sécurité sur l'infrastructure du Groupe. - Elaboration et maintien des exigences techniques, lignes directrices, normes et recommandations du GSOC applicables aux entités du Groupe. - Collaboration et support technique au réseau de correspondants sécurité des entités du Groupe, à l'échelle mondiale. Les livrables attendus dans le cadre de la présente prestation sont les suivants : 1. Dossier d'analyse des besoins de couverture de la menace : document structuré recensant les scénarios de menaces identifiés pour chaque système ou application à onboarder dans le GSOC, incluant les sources de logs nécessaires, les critères de détection et les priorités. Ce livrable est soumis à la validation du responsable technique 2. Spécifications techniques et fonctionnelles des mécanismes de détection et de réaction : document décrivant les règles de détection (cas d'usage SIEM) et les playbooks de réaction (SOAR) associés, avec critères d'acceptation définis en accord avec le responsable technique. 3. Implémentation des mécanismes de détection et de réaction dans les outils du GSOC (SIEM, SOAR), avec validation fonctionnelle par le responsable technique. 4. Recommandations détaillées et argumentées pour l'amélioration du niveau de détection et de réaction de l'existant, remises selon une fréquence à convenir avec le responsable technique. 5. Documentation technique maintenue à jour dans l'outil de gestion documentaire du SOC. 6. Activités mises à jour régulièrement dans l'outil de suivi des activités du SOC. 7. Participation active à l'ensemble des réunions techniques et de suivi d'avancement.
At CGI, we deliver mission-critical systems that protect and secure the UK, combining deep technical expertise with innovative thinking to drive real-world impact. As a DevOps Engineer, you will play a pivotal role in designing and evolving resilient infrastructure that underpins national security programmes, working at the forefront of technology within a collaborative, supportive environment. We empower you to take ownership of complex challenges, contribute creative solutions, and grow your career while shaping high-value outcomes for our clients across defence and intelligence. CGI was recognised in the Sunday Times Best Places to Work List 2025 and has been named a UK 'Best Employer' by the Financial Times. We offer a competitive salary, excellent pension, private healthcare, plus a share scheme (3.5% + 3.5% matching) which makes you a CGI Partner not just an employee. We are committed to inclusivity, building a genuinely diverse community of tech talent and inspiring everyone to pursue careers in our sector, including our Armed Forces, and are proud to hold a Gold Award in recognition of our support of the Armed Forces Corporate Covenant. Join us and you'll be part of an open, friendly community of experts. We'll train and support you in taking your career wherever you want it to go. Due to the secure nature of the programme, you will need to hold UK Security Clearance or be eligible to go through this clearance.
CGI's Space, Defence, and Intelligence business unit is dedicated to delivering cutting-edge technical solutions that address the most complex challenges faced by government agencies. Our mission-critical systems are custom-built to ensure security, reliability, and innovation, helping our clients protect the nation and its people. We are currently seeking a Business Analyst to join our Secure Innovation & Advisory team, working collaboratively with clients to deliver impactful solutions. This role offers an exciting opportunity to engage with groundbreaking technologies in a dynamic and rewarding environment. At CGI, we are deeply committed to the growth and development of our team members, offering extensive learning opportunities to help you stay at the forefront of an ever-evolving technology landscape. Our culture values innovation, collaboration, and ownership, making it an ideal environment for self-motivated individuals to thrive. Please note, due to the highly secure nature of the project, this role is open only to UK Nationals who hold or are eligible for High-Level Clearance (HLC). This role is required 5 days onsite on a secure site.
Nous recherchons pour l'un de nos clients un(e) Expert PCI / Cybersécurité afin d'intervenir sur des sujets liés à la cybersécurité, à la conformité et au développement logiciel dans un environnement billettique. Vos missions Vous interviendrez notamment sur les activités suivantes : Réaliser la documentation dans le cadre de procédures ISO, IEC-62443 et PCI. Assurer le suivi et la gestion documentaire dans le cadre de procédures d'audit (ISO, IEC-62443, PCI). Suivre le développement logiciel sur les aspects cybersécurité auprès de différentes équipes, sans management. Participer aux audits menés par des auditeurs indépendants et assurer la relation avec le client. Développer des outils de tests pour des logiciels embarqués. Accompagner la démarche d'homologation client des systèmes du Grand Paris Express. Compétences techniques requises Cybersécurité Algorithmes de chiffrement symétrique et asymétrique (RSA, ECC). Diffie-Hellman. Mécanismes de signature. PKI (Public Key Infrastructure). Connaissance des HSM (Hardware Security Module). PCI.
CGI's Space, Defence, and Intelligence business unit is dedicated to delivering cutting-edge technical solutions that address the most complex challenges faced by government. Our mission-critical systems are custom-built to ensure security, reliability, and innovation, helping our clients protect the nation and its people. We are currently seeking a Project Manager to join our Secure Innovation & Advisory team, working collaboratively with clients to deliver impactful solutions. This role offers an exciting opportunity to engage with groundbreaking technologies in a dynamic and rewarding environment. At CGI, we are deeply committed to the growth and development of our team members, offering extensive learning opportunities to help you stay at the forefront of an ever-evolving technology landscape. Our culture values innovation, collaboration, and ownership, making it an ideal environment for self-motivated individuals to thrive. Our roles are only available if you hold a UK Security Clearance and are a sole UK National due to the secure nature of the project. You will either hold a higher level clearance or be willing to obtain it. Any individual without security clearance is welcome to apply and will always be considered for this or wider opportunities in CGI, where appropriate.
CGI's Space, Defence, and Intelligence business unit is dedicated to delivering cutting-edge technical solutions that address the most complex challenges faced by government agencies. Our mission-critical systems are custom-built to ensure security, reliability, and innovation, helping our clients protect the nation and its people. We are currently seeking a Business Analyst to join our Secure Innovation & Advisory team, working collaboratively with clients to deliver impactful solutions. This role offers an exciting opportunity to engage with groundbreaking technologies in a dynamic and rewarding environment. At CGI, we are deeply committed to the growth and development of our team members, offering extensive learning opportunities to help you stay at the forefront of an ever-evolving technology landscape. Our culture values innovation, collaboration, and ownership, making it an ideal environment for self-motivated individuals to thrive. Please note, due to the highly secure nature of the project, this role is open only to UK Nationals who hold or are eligible for High-Level Clearance (HLC). The role will be working 5 days per week on a secure site.
Level 1 Cyber Security Analyst Must have an Active DV Clearance as immediate starts available Level 1 Cyber Security Analyst Responsibilities Monitor SIEM tooling to identify potential security threats. Perform initial investigation and triage of security alerts. Escalate incidents in line with defined processes. Oversee Security Operators during shift activities. Identify and report faults within monitoring tools. Support continuous security monitoring across a 24x7 operation. Follow incident management processes to ensure timely response. Level 1 Cyber Security Analyst Skills and Experience Experience within cyber security or security operations environments. Strong understanding of SIEM tools and alert handling. Technical knowledge across enterprise IT such as networks or servers. Ability to lead activities within a shift environment. Strong communication skills across technical teams. Level 1 Cyber Security Analyst Additional Information To apply, please send your CV by pressing the apply button Due to the nature and urgency of this post, candidates holding or who have held high level security clearance in the past are most welcome to apply. Please note successful applicants will be required to be security cleared prior to appointment which can take a minimum 18 weeks. LA International is an award-winning partner of choice for many of the world's most influential companies and government organisations. Holding Enhanced Government Security Accreditation, we are recognised as the European market leader in the delivery of Security Cleared talent to organisations that demand the very highest levels of security, compliance and assurance. An award-winning organisation, having secured the prestigious Queens Award for Enterprise: International Trade over multiple years. We are committed to fostering an inclusive, equitable and accessible workplace where everyone feels valued and supported. We welcome applications from all individuals, regardless of background or identity, and we encourage candidates who may not meet every listed requirement to still apply. If you require any adjustments or support during the recruitment process, please let us know and we will work with you to ensure a fair and accessible experience. Please Note: If a high volume of applications is received, only candidates shortlisted will be contacted.
CGI's Space, Defence, and Intelligence business unit is dedicated to delivering cutting-edge technical solutions that address the most complex challenges faced by government. Our mission-critical systems are custom-built to ensure security, reliability, and innovation, helping our clients protect the nation and its people. We are currently seeking a Project Manager to join our Secure Innovation & Advisory team, working collaboratively with clients to deliver impactful solutions. This role offers an exciting opportunity to engage with groundbreaking technologies in a dynamic and rewarding environment. At CGI, we are deeply committed to the growth and development of our team members, offering extensive learning opportunities to help you stay at the forefront of an ever-evolving technology landscape. Our culture values innovation, collaboration, and ownership, making it an ideal environment for self-motivated individuals to thrive. Our roles are only available if you hold a UK Security Clearance and are a sole UK National due to the secure nature of the project. You will either hold a higher level clearance or be willing to obtain it. Any individual without security clearance is welcome to apply and will always be considered for this or wider opportunities in CGI, where appropriate.
Elevate your potential with CGI, a global technology service provider and premier business consultancy recognized by Forbes Magazine as a top 100 employer. Our mission is rooted in evolution, excelling in intricate challenges. Collaborating directly with our clients, we employ innovative technologies to revolutionize, empower, safeguard, and deliver critical mission systems. The Space, Defence and Intelligence business unit in CGI is a true IT Systems Integrator. We work, build and operate bespoke, technically complex, mission-critical systems which help our clients keep us all safe and secure. We bring innovation to our clients using proven and emerging technologies, agile delivery processes and our deep expertise across the breadth of space, defence, intelligence, aerospace and maritime, all underpinned by our end-to-end cyber capability. We work collaboratively with global technology companies, cutting edge SMEs and academia to deliver the optimal solution for each client. CGI was recognised in the Sunday Times Best Places to Work List 2023 and has been named one of the 'World's Best Employers' by Forbes magazine. We offer a competitive salary, excellent pension, private healthcare, plus a share scheme (3.5% + 3.5% matching) which makes you a member not just an employee. We are committed to inclusivity, building a genuinely diverse community of tech talent and inspiring everyone to pursue careers in our sector, including our Armed Forces, and are proud to hold a Gold Award in recognition of our support of the Armed Forces Corporate Covenant. Join us and you'll be part of an open, friendly community of experts. We'll train and support you in taking your career wherever you want it to go. The successful Engineers can either be based out of either Manchester or Gloucester offices.
Contexte :Dans le cadre de l'exploitation des services de sécurité de la messagerie, le consultant interviendra sur le pilotage et le maintien en conditions opérationnelles de l'activité de sécurité mail. L'objectif principal est d'assurer le bon fonctionnement du run de l'activité sécurité messagerie, avec un focus particulier sur la gestion des incidents, des demandes et le respect des exigences de sécurité. Missions : Piloter et assurer le suivi opérationnel de l'activité sécurité messagerie. Gérer les incidents, demandes et problèmes liés à la sécurité des services de messagerie. Veiller à l'application et au respect de la Politique de Sécurité. Réaliser les contrôles périodiques de niveau 1 relatifs à la sécurité. Analyser, instruire et valider les demandes de dérogation aux règles de sécurité. Assurer le maintien en conditions opérationnelles des infrastructures de sécurité : supervision, traitement et résolution des incidents, installation et configuration. Participer aux audits internes et externes. Mettre en œuvre les recommandations issues des audits et les actions de remise en conformité. Rédiger et maintenir les procédures, guides et standards de sécurité. Contribuer aux projets d'implémentation des solutions de sécurité en apportant son expertise. Proposer des améliorations et solutions innovantes visant à renforcer la sécurité, la qualité de service, les performances et l'optimisation des coûts. Assurer une veille technologique continue sur les sujets liés à la sécurité. Livrables attendus : Dashboard de suivi de l'activité run. Procédures de traitement des principaux incidents rencontrés.
Détection et analyse des menaces Le prestataire devra notamment : Identifier, analyser, qualifier et prioriser les alertes de sécurité détectées ; Évaluer la criticité et l'impact potentiel des alertes sur le système d'information ; Notifier les alertes de sécurité aux parties prenantes et assurer leur escalade si nécessaire ; Mener des activités de recherche de compromission (Threat Hunting) afin d'identifier des comportements suspects non détectés automatiquement. Réaction et accompagnement face aux menaces Le prestataire assurera : La transmission des plans d'action aux équipes responsables du traitement des alertes ; Un support technique et méthodologique concernant les correctifs ou mesures de contournement à mettre en oeuvre ; La formulation de recommandations sur les mesures immédiates à appliquer pour limiter les risques ; L'accompagnement et le suivi du traitement des alertes jusqu'à leur résolution complète. Mise en place des cas d'usage et des outils Le prestataire assurera : Le développement et le maintien des règles de détection d'événements de sécurité (SIEM, Trend Vision One, etc.) ; Le maintien opérationnel des dispositifs de supervision Cyber
ContexteDans le cadre du renforcement de la gouvernance sécurité, nous recherchons un Security Architect travaillant en binôme avec un Risk Analyst. Le rôle s'inscrit dans un environnement cloud complexe (OCI, AWS, Azure) avec une forte interaction avec les équipes internes, les éditeurs (notamment Oracle) et les partenaires externes. Missions principalesArchitecture & sécurité CloudDéfinir et accompagner l'architecture sécurité sur les environnements cloud (OCI, AWS, Azure). Supporter les architectes full stack BS/ES sur les problématiques d'intégration sécurité. Collaborer avec les équipes sécurité BS/SSI (équipe Gilles Ducarre) sur : la configuration et l'optimisation du CSPM Orca les architectures cloud sécurisées Gouvernance & relation éditeursChallenger Oracle sur : la configuration CSPM Orca leurs solutions de sécurité proposées Participer aux échanges avec les éditeurs pour orienter les choix de souscription d'outils de sécurité. Suivre et challenger les plans d'actions post : Risk Assessment (EBIOS) Pentests Gestion des risques & sécurité opérationnelleRéaliser des analyses de risques (méthode EBIOS). Accompagner les équipes de pentest. Expliquer et vulgariser les vulnérabilités techniques aux équipes métiers (focus important sur FOP). Anticiper les besoins sécurité des différents domaines. Projects & transformations ITParticiper aux présentations et projets stratégiques : OneSystem migrations bases de données projets Kubernetes Gouvernance sécuritéAccompagner le Security Leader BS/ES sur : la définition des actions de sécurité la co-construction de la roadmap sécurité Participer aux instances de gouvernance : Quarterly Security Governance Meeting (avec Capgemini & Michelin) Management & coordinationEncadrer les équipes de Security Engineers (France & Pune) : pilotage des activités montée en compétence bonnes pratiques de remédiation Nécessite un anglais courant (management international) Conformité & réglementationCollaborer avec les équipes juridiques sur les sujets : PDA RGPD / CNIL NIS2 DORA (si applicable) Veiller au respect des exigences réglementaires par les domaines. Anglais courant obligatoire
Contexte Au sein de l'entité NIMos, l'équipe "Technology Enablers" est garante de l'innovation technologique, de l'outillage et de la performance des processus de développement, et pilote notamment la chaîne d'intégration et de déploiement continu (CI/CD) globale du groupe. Dans une démarche d'amélioration continue et de pilotage par la donnée, le client souhaite mesurer l'efficacité de ses pipelines ainsi que la santé globale de ses développements (qualité, sécurité, conformité). La mission s'inscrit dans le cadre de la création d'un outil interne de collecte et de centralisation des indicateurs de performance (KPI) des chaînes CI/CD, de la qualité de code et de la sécurité (DevSecOps). Cet outil est actuellement en phase de démarrage et de développement initial, porté par un collaborateur en alternance que le prestataire aura la charge d'accompagner techniquement. Rôle et responsabilités principales Concevoir et développer une API REST robuste sous .NET 10 chargée de centraliser et standardiser la collecte des metrics issues des outils de CI/CD et de qualité/sécurité Modéliser, stocker et indexer les données hétérogènes dans Elasticsearch Créer et tester les premiers tableaux de bord visuels et dynamiques sous Kibana pour consolider et restituer les indicateurs clés Préparer la transition technologique vers la cible finale intégrant une interface utilisateur sous Angular (basée sur le prototypage Kibana) S'interfacer avec les API des outils de build/déploiement pour extraire la donnée technique Récupérer et centraliser les indicateurs de qualité de code, de sécurité applicative (SAST) et de gestion des dépendances (SCA) Traduire ces données en indicateurs décisionnels clairs (évolution de la dette technique, taux de couverture de tests, vulnérabilités critiques, conformité des packages) Encadrer au quotidien l'alternant travaillant sur le projet, garantir la qualité du code (Clean Code, revues de code, tests unitaires) et partager les meilleures pratiques de développement et d'architecture Livrables attendus API REST fonctionnelle sous .NET 10, documentée (Swagger / OpenAPI) • Modèle de données Elasticsearch (mappings, indexation) opérationnel Tableaux de bord Kibana testés et consolidant les indicateurs clés Éléments de préparation / prototypage pour la transition vers l'interface Angular Indicateurs décisionnels consolidés (dette technique, couverture de tests, vulnérabilités, conformité des packages) Documentation technique associée aux développements réalisés Contribution au mentorat et à la montée en compétences de l'alternant (revues de code, bonnes pratiques)
Contexte Mission de management de transition dans le cadre du départ d'un collaborateur. Le consultant prendra la responsabilité d'une équipe Sécurité Applicative et accompagnera les équipes de développement sur les sujets AppSec et DevSecOps. Missions principales Encadrer et animer une équipe d'une dizaine de personnes. Définir et piloter les travaux liés à la sécurité applicative. Accompagner, conseiller et former les développeurs aux pratiques de développement sécurisé. Réaliser des audits de code (manuels et automatisés). Accompagner la remédiation des vulnérabilités. Participer à la veille sur les vulnérabilités des composants, outils et bibliothèques. Assurer la maintenance et l'évolution des outils de sécurité applicative. Participer à l'amélioration continue des pratiques DevSecOps.
At CGI, we're redefining the standards of infrastructure reliability and performance across hybrid and cloud environments. As an Infrastructure Test Engineer, you'll play a vital role in ensuring that mission-critical platforms are resilient, secure, and production-ready. Working at the intersection of infrastructure, automation, and quality engineering, you'll help shape the foundations that keep organisations connected, scalable, and future-proof. This is your opportunity to make an impact through precision, collaboration, and innovation — delivering trusted infrastructure that drives real-world outcomes. CGI was recognised in the Sunday Times Best Places to Work List 2025 and has been named a UK 'Best Employer' by the Financial Times. We offer a competitive salary, excellent pension, private healthcare, plus a share scheme (3.5% + 3.5% matching) which makes you a CGI Partner not just an employee. We are committed to inclusivity, building a genuinely diverse community of tech talent and inspiring everyone to pursue careers in our sector, including our Armed Forces, and are proud to hold a Gold Award in recognition of our support of the Armed Forces Corporate Covenant. Join us and you'll be part of an open, friendly community of experts. We'll train and support you in taking your career wherever you want it to go. Due to the secure nature of the programme, you will need to hold UK Security Clearance or be eligible to go through this clearance. Please note this is a long-term role suited to Gloucester-based Partners able to commute daily to the client's office (five days per week).