Contexte Le client intègre des technologies d'Intelligence Artificielle Générative au sein de son SOC afin d'automatiser l'analyse de menaces, de contextualiser les alertes de sécurité et d'assister les analystes. L'objectif est de concevoir des modèles de langage (LLM/SLM) souverains et ultra-spécialisés en cybersécurité. Le/la consultant(e) travaillera en collaboration directe avec l'équipe R&D Cyber et l'équipe SOC, dans un environnement de recherche et développement agile. Rôle et responsabilités principales Fine-tuning de LLM open-source (Llama, Mistral, Qwen…) sur des données de cybersécurité (logs, rapports CTI, playbooks) Mise en œuvre de techniques d'apprentissage par renforcement pour limiter les hallucinations et sécuriser les réponses générées Définition et application des formats de prompt et de conversation pour l'entraînement des modèles • Structuration et formatage des datasets d'entraînement textuels Mise en place de pipelines d'évaluation et de benchmarking pour mesurer la performance des modèles "Cyber" face aux standards du marché Vulgarisation des concepts IA auprès de profils cybersécurité (analystes SOC, RSSI) Collaboration directe avec l'équipe R&D Cyber et l'équipe SOC Livrables attendus Modèles LLM/SLM fine-tunés et spécialisés en cybersécurité Datasets d'entraînement structurés et formatés (ChatML, Alpaca) Pipelines d'évaluation et de benchmarking (interne et standards du marché) Rapports de performance comparative des modèles
Level 1 Cyber Security Analyst Must have an Active DV Clearance as immediate starts available Level 1 Cyber Security Analyst Responsibilities Monitor SIEM tooling to identify potential security threats. Perform initial investigation and triage of security alerts. Escalate incidents in line with defined processes. Oversee Security Operators during shift activities. Identify and report faults within monitoring tools. Support continuous security monitoring across a 24x7 operation. Follow incident management processes to ensure timely response. Level 1 Cyber Security Analyst Skills and Experience Experience within cyber security or security operations environments. Strong understanding of SIEM tools and alert handling. Technical knowledge across enterprise IT such as networks or servers. Ability to lead activities within a shift environment. Strong communication skills across technical teams. Level 1 Cyber Security Analyst Additional Information To apply, please send your CV by pressing the apply button Due to the nature and urgency of this post, candidates holding or who have held high level security clearance in the past are most welcome to apply. Please note successful applicants will be required to be security cleared prior to appointment which can take a minimum 18 weeks. LA International is an award-winning partner of choice for many of the world's most influential companies and government organisations. Holding Enhanced Government Security Accreditation, we are recognised as the European market leader in the delivery of Security Cleared talent to organisations that demand the very highest levels of security, compliance and assurance. An award-winning organisation, having secured the prestigious Queens Award for Enterprise: International Trade over multiple years. We are committed to fostering an inclusive, equitable and accessible workplace where everyone feels valued and supported. We welcome applications from all individuals, regardless of background or identity, and we encourage candidates who may not meet every listed requirement to still apply. If you require any adjustments or support during the recruitment process, please let us know and we will work with you to ensure a fair and accessible experience. Please Note: If a high volume of applications is received, only candidates shortlisted will be contacted.
At CGI, we deliver mission-critical technology solutions that help protect the UK's national interests and support some of the country's most important programmes. As a Site Reliability Engineer, you will play a key role in ensuring the reliability, scalability and performance of critical services, helping teams deliver resilient platforms that operate at scale. Working within a collaborative and innovative environment, you will have the opportunity to influence platform strategy, automate complex processes, and drive continuous improvement while being supported in developing your skills and career. Your work will directly contribute to operational excellence and the successful delivery of high-impact outcomes for our clients. CGI was recognised in the Sunday Times Best Places to Work List 2025 and has been named a UK 'Best Employer' by the Financial Times. We offer a competitive salary, excellent pension, private healthcare, plus a share scheme (3.5% + 3.5% matching) which makes you a CGI Partner not just an employee. We are committed to inclusivity, building a genuinely diverse community of tech talent and inspiring everyone to pursue careers in our sector, including our Armed Forces, and are proud to hold a Gold Award in recognition of our support of the Armed Forces Corporate Covenant. Join us and you'll be part of an open, friendly community of experts. We'll train and support you in taking your career wherever you want it to go. Due to the secure nature of the programme, you will need to hold UK Security Clearance or be eligible to go through this clearance. This role will be based on a secure site.
Nous recherchons un Expert PKI / Cryptographie pour renforcer l'équipe PKI de l'un de nos clients. Vous intégrerez une équipe composée de 5 personnes et d'un Product Owner, fonctionnant en mode Agile. Votre mission consistera à assurer le maintien en condition opérationnelle de l'infrastructure PKI existante, à comprendre rapidement l'architecture en place et à accompagner les équipes métiers dans l'utilisation des offres de services associées. Vous interviendrez notamment sur : La gestion et l'exploitation d'une infrastructure PKI. La certification de machines et d'utilisateurs. Le maintien en condition opérationnelle de la solution. L'accompagnement des métiers dans leurs besoins de certificats, signature, chiffrement et authentification. L'analyse et la résolution d'incidents liés à la PKI et aux certificats. La contribution aux évolutions de l'architecture et aux bonnes pratiques de sécurité. La participation aux échanges avec les équipes techniques et métiers dans un contexte Agile. La mission est basée prés de bordeaux, avec une présence sur site de 1 à 2 jours par semaine. Une présence renforcée pourra être demandée au démarrage de la mission.
Localisation : Meudon (92) Démarrage : ASAP Dans le cadre de ce besoin : 2 jours de gratuité (intégration) à la charge du partenaire ou du freelance au démarrage de la prestation Contexte de la mission Le prestataire interviendra comme référent PKI pour réaliser les études d'architecture, accompagner les projets de migration et de refonte, piloter la gestion du cycle de vie des certificats, assurer le support expert au run et prendre en charge les activités de cadrage et de gouvernance MOA sur le périmètre PKI. Objectifs et livrables Réaliser les études et définir les architectures cibles PKI, CLM, CMS et HSM. Participer aux projets de migration, refonte et intégration des services de certificats internes et externes. Superviser la gestion du cycle de vie des certificats : émission, renouvellement, révocation, CRL, automatisation et gestion des droits dans le CLM. Assurer un support expert au run sur les incidents complexes liés aux certificats, cartes à puce, CMS et composants PKI. Recueillir et cadrer les besoins métiers, animer la gouvernance et contribuer aux activités de MOA sur le périmètre PKI. Compétences Niveau de compétence PKI Expert Certificat SSL Expert Communication Stratégique Confirmé Architecture système Confirmé
Mission de l'équipe :Dans le cadre d'un programme stratégique de transformation au sein d'un acteur majeur de l'Asset Management, la mission consiste à accompagner la migration et l'intégration des données de référence vers la plateforme Aladdin. L'objectif est de garantir une transition fiable, cohérente et sécurisée des référentiels de données, en assurant la qualité, l'intégrité et la gouvernance des données tout au long du projet. La mission s'inscrit dans un environnement international, à forts enjeux métier, où la qualité des données constitue un facteur clé de succès. 1. Pilotage de la migration des données de référenceLa mission est responsable de l'accompagnement des travaux de migration des référentiels Security Master et Benchmark vers la plateforme Aladdin. Les principales activités consistent à : Piloter les activités de migration des données de référence. Coordonner les différentes parties prenantes impliquées dans le projet. Assurer le bon déroulement des différentes phases de transition. 2. Définition et gouvernance des donnéesLa mission intervient en collaboration avec les équipes métiers et techniques afin de garantir la qualité des données migrées. Les principales responsabilités consistent à : Recueillir et valider les besoins métiers relatifs aux données. Définir et valider les mappings de données. Veiller au respect des standards de gouvernance des données. Garantir la cohérence et l'intégrité des données tout au long du processus de migration. 3. Validation et sécurisation de la migrationLa mission contribue à la sécurisation des livraisons de données avant leur mise en production. Les principales activités consistent à : Participer aux campagnes de tests. Réaliser les activités de réconciliation des données. Valider les processus de migration. Identifier et analyser les écarts de données. 4. Analyse des données et suivi des indicateursLa mission participe au pilotage de la qualité des données à travers l'analyse de volumes importants de données. Les principales activités consistent à : Analyser de grands volumes de données. Produire les analyses nécessaires aux activités de conversion des données. Suivre les indicateurs de qualité et les KPI liés à la migration. Contribuer à la résolution des anomalies identifiées. Prestations demandées La mission interviendra principalement sur les activités suivantes : Pilotage de projets Data en environnement Asset Management. Migration des référentiels Security Master et Benchmark vers Aladdin. Coordination des équipes métiers et IT. Définition des besoins, mappings et règles de gouvernance des données. Validation de la qualité, de la cohérence et de l'intégrité des données. Participation aux tests, réconciliations et validations fonctionnelles. Analyse de jeux de données volumineux et suivi des KPI. Contribution au bon déroulement des différentes phases du projet.
At CGI, we help protect the UK's most critical national security programmes through secure, resilient and highly automated technology solutions. As an Infrastructure & Automation Engineer, you will play a key role in designing and delivering the platforms that underpin mission-critical services, enabling faster delivery, greater operational resilience and enhanced security. Working alongside talented experts in a collaborative environment, you will have the opportunity to shape modern infrastructure solutions, drive automation at scale and contribute to meaningful outcomes for our clients. We empower our professionals to take ownership, bring forward new ideas and develop their careers while making a tangible impact on some of the UK's most important programmes. CGI was recognised in the Sunday Times Best Places to Work List 2025 and has been named a UK 'Best Employer' by the Financial Times. We offer a competitive salary, excellent pension, private healthcare, plus a share scheme (3.5% + 3.5% matching) which makes you a CGI Partner not just an employee. We are committed to inclusivity, building a genuinely diverse community of tech talent and inspiring everyone to pursue careers in our sector, including our Armed Forces, and are proud to hold a Gold Award in recognition of our support of the Armed Forces Corporate Covenant. Join us and you'll be part of an open, friendly community of experts. We'll train and support you in taking your career wherever you want it to go. Due to the secure nature of the programme, you will need to hold UK Security Clearance or be eligible to go through this clearance. This role will be based on a secure site.
Mission au sein de la Direction des Systèmes d'Information d'un acteur de premier plan, dans un environnement multisite et hybride (on-premise et Cloud) à fortes exigences de maîtrise des risques cyber. Le département Cyberdéfense est en pleine montée en maturité. Il regroupe des équipes spécialisées dans la détection, la réponse à incident, la gestion des vulnérabilités et l'outillage des solutions de sécurité, et mène plusieurs chantiers structurants pour renforcer la détection, la résilience et la sécurité globale du SI. Rattaché à ce département, l'architecte interviendra notamment sur les axes suivants : - Cartographier et structurer l'existant (assets, applications, solutions de sécurité) - Définir et formaliser des architectures de sécurité cibles et les standards associés - Accompagner les projets et les équipes techniques dans l'intégration de la sécurité (security by design) - Garantir la cohérence globale des dispositifs de sécurité (on-premise, cloud, hybride) - Contribuer à l'amélioration des capacités de détection et de réponse, notamment via l'optimisation des architectures, des logs et de la télémétrie - Construire des standards de sécurité réutilisables par les équipes Le consultant pourra intervenir sur des projets liés à la gestion des vulnérabilités, à la Cyber Threat Intelligence, à l'orchestration de la réponse à incident (SOAR) et à l'évolution des capacités de collecte et d'analyse des logs (SIEM). Environnement technique : architectures multisite et hybrides (on-premise, cloud), sécurité réseau (pare-feu, WAF, IDS/IPS), modèles Zero Trust et défense en profondeur, EDR/XDR, SIEM, SOAR, sécurité cloud (Azure, AWS), IAM/PAM. Modalités : poste basé à Bois-Colombes, jusqu'à deux jours de télétravail par semaine selon les contraintes opérationnelles de la mission. Mission initiale de trois mois, renouvelable sur une durée longue. Démarrage dès que possible.
At CGI, we deliver cutting-edge software solutions that help protect the UK's national interests and support critical national security programmes. As a Backend / Platform Software Engineer, you'll play a key role in designing, building, and deploying cloud-native applications that drive mission success. Working across software engineering, platform technologies, and automation, you'll help create scalable, resilient solutions while contributing to a culture that values innovation, collaboration, and ownership. You'll have the opportunity to make a meaningful impact, influence technical outcomes, and develop your expertise alongside highly skilled professionals tackling some of the most complex challenges in the industry. CGI was recognised in the Sunday Times Best Places to Work List 2025 and has been named a UK 'Best Employer' by the Financial Times. We offer a competitive salary, excellent pension, private healthcare, plus a share scheme (3.5% + 3.5% matching) which makes you a CGI Partner not just an employee. We are committed to inclusivity, building a genuinely diverse community of tech talent and inspiring everyone to pursue careers in our sector, including our Armed Forces, and are proud to hold a Gold Award in recognition of our support of the Armed Forces Corporate Covenant. Join us and you'll be part of an open, friendly community of experts. We'll train and support you in taking your career wherever you want it to go. Due to the secure nature of the programme, you will need to hold UK Security Clearance or be eligible to go through this clearance. This role is based on a Secure Site.
At CGI, you will play a key role in safeguarding the quality and reliability of critical enterprise platforms that support some of the UK's most important programmes. As a Tester, you will help ensure systems perform as intended, meet user needs, and deliver measurable value. Working directly on client site in Corsham, you will be trusted to take ownership of testing activities, collaborate closely with Agile delivery teams, and continuously improve how quality is embedded across the delivery lifecycle. With the support of a collaborative, expert community, you will be empowered to apply your experience, shape best practice, and make a meaningful impact in a secure and mission-focused environment. CGI was recognised in the Sunday Times Best Places to Work List 2025 and has been named a UK 'Best Employer' by the Financial Times. We offer a competitive salary, excellent pension, private healthcare, plus a share scheme (3.5% + 3.5% matching) which makes you a CGI Partner not just an employee. We are committed to inclusivity, building a genuinely diverse community of tech talent and inspiring everyone to pursue careers in our sector, including our Armed Forces, and are proud to hold a Gold Award in recognition of our support of the Armed Forces Corporate Covenant. Join us and you'll be part of an open, friendly community of experts. We'll train and support you in taking your career wherever you want it to go. Please note this role is based full time on client site near Chippenham. Due to the secure nature of the programme, you will need to hold DV or HLC clearance. Candidates with SC clearance who are willing to progress to HLC/DV will also be considered.
At CGI, we're redefining how technology protects the nation. As an ArcSight SIEM Engineer, you'll play a vital role in a major defence programme—modernising secure data platforms, driving automation, and strengthening the UK's cyber resilience. Working at the forefront of national security, you'll design and support cutting-edge systems that enable faster, smarter threat detection and decision-making. You'll be part of a close-knit team that thrives on collaboration, innovation, and technical excellence—where you'll have the freedom to take ownership of your work, the opportunity to create lasting impact, and the support of a global organisation committed to your growth. CGI was recognised in the Sunday Times Best Places to Work List 2025 and has been named a UK 'Best Employer' by the Financial Times. We offer a competitive salary, excellent pension, private healthcare, plus a share scheme (3.5% + 3.5% matching) which makes you a CGI Partner not just an employee. We are committed to inclusivity, building a genuinely diverse community of tech talent and inspiring everyone to pursue careers in our sector, including our Armed Forces, and are proud to hold a Gold Award in recognition of our support of the Armed Forces Corporate Covenant. Join us and you'll be part of an open, friendly community of experts. We'll train and support you in taking your career wherever you want it to go. Due to the secure nature of the programme, you will need to hold UK Security Clearance or be eligible to go through this clearance. This is a full-time onsite position in Basingstoke (no hybrid/remote working).
La Direction des Systèmes d'Information a pour missions de mettre au quotidien à disposition des 25 000 utilisateurs les données et les traitements nécessaires à leur activité, dans le respect des contrats de service; de garantir la sécurité et la pérennité des actifs informatiques du Groupe; d'accompagner le développement commercial du Groupe en France et à l'international ; d'élaborer de nouveaux systèmes d'information, de nouvelles infrastructures techniques et de maintenir les systèmes existants. La Direction Sécurité, Environnement de travail et Services garantit la Sécurité du SI et le maintient en conditions opérationnelles l'Environnement de travail des utilisateurs tant sur les Terminaux que sur les usages collaboratifs et de visio conférences. La mission se déroule au sein de la Division Coordination de Services, Demandes et Parc.
Cher réseau bonjour, 👀 Dans le cadre du renforcement d'un SOC, je recherche un consultant Expérimenté Cloud Security AWS pour l'un de nos clients basé à Issy-Les-Moulineaux (92), qui sera le référent technique sur les problématiques de sécurité des environnements AWS. Il interviendra sur la définition, la mise en œuvre et l'amélioration continue des capacités de détection et de réponse aux incidents de sécurité sur les environnements Cloud, en cohérence avec les processus opérationnels du SOC. 🏁 MISSION • Le consultant a pour mission de développer et d'industrialiser les capacités opérationnelles du SOC sur le périmètre AWS. Il construit les processus de réponse aux incidents Cloud, assure l'intégration des mécanismes de détection AWS au sein du SOC et contribue à l'amélioration continue de la visibilité et de la posture de sécurité des environnements Cloud. • Il travaille en étroite collaboration avec les équipes SOC, Cloud, DevSecOps, Infrastructure et le Vulnerability Operations Center (VOC). 💪 PÉRIMÈTRE • Le périmètre couvre exclusivement les activités de détection, qualification, investigation et réponse aux incidents de sécurité sur AWS ; • Les problématiques de misconfiguration (CSPM), bien qu'identifiées notamment par Wiz, ne relèvent pas du SOC ni du VOC. Elles sont hors périmètre de cette fonction et sont prises en charge par les équipes DevSecOps selon les processus de remédiation établis ; • Le consultant peut contribuer à la qualification initiale afin de déterminer si une alerte relève d'un incident de sécurité ou d'une simple erreur de configuration, puis orienter celle-ci vers l'équipe compétente. 🎯 RESPONSABILITÉS PRINCIPALES 1. Construction des capacités SOC Cloud • Définir et mettre en œuvre le processus de réponse aux incidents de sécurité sur AWS ; • Concevoir les playbooks et runbooks dédiés aux incidents Cloud ; • Intégrer les processus Cloud aux procédures opérationnelles existantes du SOC ; • Définir les workflows entre le SOC, les équipes Cloud, DevSecOps et les équipes d'exploitation ; • Participer à l'amélioration continue des capacités de détection et de réponse. 2. Détection et investigation • Exploiter les détections de sécurité issues de Wiz relatives aux menaces, compromissions et comportements suspects ; • Qualifier les alertes afin de distinguer les incidents de sécurité des constats de configuration ; • Développer de nouveaux cas d'usage de détection adaptés aux environnements AWS ; • Réaliser les investigations de sécurité sur les incidents Cloud ; • Identifier les causes racines et proposer les actions de confinement et de remédiation. 3. Exploitation des journaux AWS • Définir les sources de logs AWS à intégrer au SIEM ; • Exploiter les journaux AWS (CloudTrail, GuardDuty, VPC Flow Logs, CloudWatch, etc.) afin d'améliorer les capacités de détection ; • Développer les règles de corrélation et les cas d'usage SOC autour des événements AWS ; • Garantir la qualité et la couverture des données de sécurité Cloud. 4. Réponse aux incidents • Piloter les investigations de sécurité sur les environnements AWS ; • Accompagner les équipes techniques lors des opérations de confinement, d'éradication et de remédiation ; • Participer aux cellules de crise lors des incidents majeurs impliquant le Cloud ; • Produire les rapports d'incident, les analyses de causes racines et les retours d'expérience. 5. Gouvernance et amélioration continue • Définir les indicateurs de performance des activités SOC Cloud ; • Contribuer à l'évolution des standards opérationnels de sécurité Cloud ; • Assurer une veille sur les menaces ciblant AWS ; • Être le référent technique Cloud Security auprès des analystes SOC. 6. Contribution au Vulnerability Operations Center (VOC) En complément de ses activités principales, l'expert contribue ponctuellement au Vulnerability Operations Center (VOC) dans les situations nécessitant une expertise Cloud, notamment pour : • l'analyse des vulnérabilités affectant les ressources AWS ; • la qualification du risque associé aux vulnérabilités détectées ; • l'évaluation de leur exploitabilité dans le contexte de l'entreprise ; • le support aux équipes de remédiation lorsque l'expertise Cloud est requise. Le traitement des misconfigurations (CSPM), des écarts de conformité et des recommandations de durcissement identifiés par Wiz ne relève pas du SOC ni du VOC et est pris en charge par les équipes DevSecOps. 💪 LIVRABLES ATTENDUS • Processus de réponse aux incidents AWS ; • Playbooks et runbooks SOC Cloud ; • Catalogue des cas d'usage de détection AWS ; • Règles de corrélation SIEM basées sur les logs AWS ; • Documentation opérationnelle SOC Cloud ; • Tableaux de bord et indicateurs de performance ; • Rapports d'investigation et retours d'expérience.
At CGI, we help shape the future of critical national security and defence programmes through innovative technology, trusted partnerships, and high-performing teams. We are looking for a DV Cleared Project Manager (Senior Consultant) to lead the successful delivery of complex workstreams supporting a Site Reliability Engineering function within a highly secure environment. In this role, you will play a key part in driving delivery excellence, enabling collaboration across technical and business teams, and ensuring impactful outcomes for our clients. You will have the opportunity to take ownership of delivery, contribute fresh ideas, and develop your career within a supportive and inclusive organisation committed to making a lasting difference. CGI was recognised in the Sunday Times Best Places to Work List 2025 and has been named a UK 'Best Employer' by the Financial Times. We offer a competitive salary, excellent pension, private healthcare, plus a share scheme (3.5% + 3.5% matching) which makes you a CGI Partner not just an employee. We are committed to inclusivity, building a genuinely diverse community of tech talent and inspiring everyone to pursue careers in our sector, including our Armed Forces, and are proud to hold a Gold Award in recognition of our support of the Armed Forces Corporate Covenant. Join us and you'll be part of an open, friendly community of experts. We'll train and support you in taking your career wherever you want it to go. Due to the secure nature of the programme, you will need to hold UK Security Clearance or be eligible to go through this clearance. The role is expected to be based on client site 5 days per week.
Dans le cadre du renforcement de ses équipes cybersécurité, notre client recherche un(e) Security Automation Engineer / DevSecOps afin de contribuer à l'automatisation des processus de sécurité et au maintien des plateformes de détection et de réponse aux incidents. Vos missionsAu sein d'une équipe de sécurité opérationnelle, vous participerez à l'évolution, l'automatisation et l'exploitation des plateformes de cybersécurité. À ce titre, vous serez notamment amené(e) à : Faire évoluer et maintenir les plateformes d'alerting et d'automatisation de la réponse aux incidents (SOAR). Développer et industrialiser les processus d'automatisation des opérations de cybersécurité. Intégrer de nouveaux outils de sécurité au sein de la plateforme existante. Participer à l'amélioration continue du monitoring et des mécanismes de supervision. Développer des scripts d'automatisation et d'administration. Contribuer à la maintenance et à l'évolution des plateformes de gestion des incidents et de suivi des investigations. Documenter les architectures, les développements et les procédures d'exploitation. Recueillir les besoins des équipes sécurité et proposer des améliorations techniques. Participer à la définition de la roadmap technique des plateformes. Assurer le maintien en conditions opérationnelles des solutions déployées. Environnement techniquePython Linux Shell Ansible SQL Git SOAR SIEM Monitoring API REST Automatisation DevSecOps Cybersécurité opérationnelle Qualités recherchéesAutonomie et sens des responsabilités. Esprit d'analyse et capacité à résoudre des problématiques complexes. Curiosité technique et goût pour l'automatisation. Bon relationnel et aptitude à collaborer avec des équipes pluridisciplinaires. Capacité d'adaptation dans un environnement agile et en constante évolution. Bon niveau d'anglais technique.
Nous recherchons, pour l'un de nos clients grands comptes dans le secteur bancaire, situé à Paris dans le 14ᵉ arrondissement, un profil doté d'une expertise en sécurité afin d'intervenir sur les sujets suivants : Evolution et maintien de la documentation existante Intégration des nouvelles menaces liées aux IA (ML/LLM), et définition de mesures de sécurité applicatives Participation à la rédaction des exigences de sécurité IA pour les nouveaux projets intégrant des LLM Identification et implémentation de nouvelles mesures de sécurité applicatives appliquées au pipeline de développement (CICD) Accompagnement sur les projets stratégiques La prestation s'assurera de l'application du référentiel sécurité dans les développements sur les projets majeurs et pourra fournir des conseils sur les choix d'architectures applicatives. Conseils sécurité applicative Analyse sécurité de l'architecture applicative Contrôles sécurité (audit de code, pentest en phase de dev, …) Aide à la sécurisation durant les phases de développement. Accompagnement des équipes études et développements dans le choix de technologie ou framework Compréhension des besoins des équipes ETU/DEV et la stratégie IT Participation aux réflexions et aux choix de nouvelles technologies applicatives (framework, API gateway, SSO, etc.) •Participation à la définition des configurations des différents frameworks ou outils. Contrôle de leurs bonnes mises en oeuvre. Maintien et évolution des outils d'analyse de code (SAST) et des librairies (SCA), et d'analyse dynamique (DAST) La prestation aura la charge du pilotage des outils d'analyse de code (Coverity), d'audit des librairies (Black duck), et du DAST (Insight App Sec). Définition et amélioration des processus d'intégration de l'outil aux processus de développement Configuration fonctionnelle des outils ; Promotion de l'outil et accompagnement des équipes études dans l'appropriation de l'outil ; Définition et amélioration des politiques d'analyse de code Accompagnement des équipes études dans l'analyse des résultats ; Conseil des équipes études sur les mesures correctives à mettre en oeuvre ; Suivi des recommandations d'audits sur le périmètre des équipes études et développement Analyse/challenge des nouvelles recommandations issues de tests d'intrusion; Construction des plans d'action afférents avec les équipes IT ; Pilotage du traitement des recommandations sécurité ; Reporting. Construction, animation et suivi du plan de sensibilisation « Sécurité dans les développements » Plan de sensibilisation sécurité sur le périmètre étude et développement. Participation au choix des méthodes de sensibilisation (workshop, CTF…) et réalisation de ce plan une fois validé par le Responsable Sécurité Informatique. Développement des frameworks ainsi qu'à la réalisation des audits de type boite blanche ou encore proposer des corrections de vulnérabilité directement dans le code. La prestation devra disposer des expertises suivantes : Concepts et implémentation d'OpenID et Oauth, Analyse et de compréhension du code Contexte international : francophone et anglophone