Dans le cadre du lancement d'un nouveau produit global de protection des environnements Cloud dans le secteur de l'assurance, la mission consiste à intervenir sur la mise en œuvre technique et la migration vers une solution de sécurité applicative orientée WAAP, WAF et API Security. Le consultant aura pour rôle de piloter l'intégration de la solution, principalement autour d'Akamai, dans des environnements Cloud AWS et Azure. Il devra contribuer à la définition, à la validation et à l'amélioration des politiques de sécurité, notamment sur les volets WAF, protection DDoS niveau applicatif, bot management et sécurisation des APIs. La mission comprend également le suivi des onboardings internationaux, l'analyse des logs, la mise en place de KPI et dashboards, la gestion des incidents de sécurité applicative ainsi que la coordination avec les vendors et les différentes équipes impliquées.
Dans le cadre d'un programme majeur de transformation des infrastructures réseau, nous recherchons un Ingénieur Réseau expérimenté pour intervenir en tant que référent technique sur une ligne de service réseau. Le consultant sera l'interface entre les équipes d'expertise N3 du client et les équipes N2 en charge du RUN, tout en contribuant à l'exploitation, l'évolution et la sécurisation des infrastructures réseau on-premise et Cloud. Informations généralesDémarrage : ASAP Durée : mission longue jusqu'au 31/12/2027 Localisation : Île-de-France Télétravail : 2 jours par semaine Astreintes : Oui Déplacements : Non MissionsExploitation et AdministrationTraitement des alertes et alarmes de supervision Suivi des performances réseaux et des bandes passantes Administration des équipements réseau et sécurité Gestion des sauvegardes des configurations Patching et montées de version des équipements Mise à jour des inventaires techniques Réseau & CloudConfiguration des infrastructures réseau dans le Cloud Gestion des interconnexions entre réseaux internes et Cloud Gestion des ouvertures de flux et règles de filtrage Mise en œuvre et maintien des certificats Tests de bascule et de continuité de service Intégration & Mise en ProductionPréparation et intégration des nouveaux équipements réseau et sécurité Participation aux mises en production Rédaction des dossiers techniques et procédures Mise en supervision des équipements Amélioration ContinueAutomatisation et industrialisation des tâches Accompagnement des équipes N2 Contribution au transfert de compétences Participation à l'amélioration continue des services Consolidation des prévisions d'activités Environnement techniqueRéseauCisco NDFC / DCNM Cisco Nexus Cisco Catalyst Architecture Spine & Leaf DELL Force10 AVAYA ProtocolesOSPF BGP PIM IP Multicast PTP / NTP SécuritéPalo Alto Cisco ASA Gestion des flux et filtrages Certificats Load BalancingF5 Big-IP LTM APM ASM WAF Outils & SupervisionPrometheus IPAM RESASAT E-DLiveR-v2
Vous intégrerez une équipe dynamique pour renforcer la capacité opérationnelle d'un SOC global d'envergure internationale. Vous interviendrez sur l'ensemble du cycle de vie des activités SOC, de la stratégie à l'exploitation opérationnelle. Missions principales : - Participer à la définition et au maintien de la stratégie de détection et de réaction SOC - Intégrer techniquement les systèmes et applications dans le monitoring SOC - Identifier et documenter les scénarios de menaces, collecter les données nécessaires à la détection (logs, listes blanches/noires) - Mettre en place la chaîne de collecte, parsing et intégration SIEM - Créer et maintenir les règles de détection et les playbooks de réaction (SOAR) Responsabilités : - Assurer le maintien en condition de sécurité des technologies de détection et protection - Participer à l'évaluation et au déploiement des solutions techniques SOC - Accompagner le déploiement des solutions de sécurité sur l'infrastructure - Collaborer avec le réseau de correspondants sécurité pour le support technique Environnement technique : - Systèmes d'exploitation Windows, Linux - Réseaux, cloud (Azure, GCP, AWS ou équivalent) - SIEM Chronicle, SOAR Chronicle, EDR CrowdStrike, IDS/IPS, proxy, WAF Modalités : - Localisation : Boulogne-Billancourt (92) - Télétravail partiel possible
La mission sera réalisée au sein du VoC de CA-GIP. CA-GIP est l'entité gérant la production informatique du groupe Crédit Agricole et la recherche et la remédiation des vulnérabilités est une de ses priorités. Le VoC utilise différentes technologies (Tenable, Wiz, PingCastle, BloodHound, CNAPP, Cloudguard, etc…) pour détecter des vulnérabilités ou des non-conformités. Le Voc est structuré autour de 3 périmètres principaux : veille & détection, contextualisation & expertise, animation & pilotage. La mission aura pour objectif de réaliser l'animation de la résolution des vulnérabilités auprès du reste de la société, mais aussi d'animer des cellules de crises opérationnelles dans un contexte complexe. Profil recherché : Senior (10yr+). Site : Guyancourt (78) possibilité Annecy (74). Minimum 3 jours de présence sur site obligatoire. Missions principales · Animation des cellules de crise opérationnelles : o Validation de l'urgence de la remédiation o Déclenchement de la cellule et identification des intervenants o Animation de la cellule et pilotage de la remédiation o Remontée des informations pour des arbitrages · Organiser l'animation des remédiations : o Préparer et réaliser les comités avec les partenaires internes pour le suivi des remédiations o Génération et suivi des indicateurs des vulnérabilités, et des remédiations o Suivi et accompagnement des équipes métiers à la remédiation o Alerte et escalade en cas de non-respect des délais de remédiations o Intégrer dans le suivi de nouveaux périmètres o Point de contact sur la gestion des vulnérabilités. o Gestion de la documentation des vulnérabilités Compétences techniques - Compréhension du fonctionnement d'un VoC : compréhension des vulnérabilités & connaissance transverse sur les systèmes (parefeu, WAF, AD, etc…). - Utilisation ELK (création de dashboard, de recherche, etc…) - Bonus : Scripting & automatisation Soft skills : - Communication opérationnelle - Communication C-level Profil - Leader - Force d'initiative - Rigueur - Communicant Divers · Des astreintes sont à prévoir (environ 1 semaine tous les deux mois) · Télétravail maximum : 2 jours par semaine · Disponibilité : ASAP Obligatoire : Mise à disposition des propositions Annecy, France Remote work
Dans le cadre de la croissance de mon client, je recherche un(e) Administrateur(trice) de la Sécurité des Systèmes d'Information (ASSI) pour renforcer leur posture de sécurité, accompagner les projets et soutenir l'exploitation de leur feuille de route cybersécurité. Missions principales50% : Mise en oeuvre technique des mesures de sécurité sur l'infrastructure Cloud (Microsoft et AWS) 20% : Gestion des vulnérabilités et suivi des incidents de sécurité avec le SOC externe 15% : Accompagnement du CTO et du RSSI au quotidien (sécurisation de l'infrastructure, analyse de risques projets, collecte des indicateurs de sécurité, réponse aux questions sécurité…) 10% : Rédaction des documents d'exploitation (DEX) des actions réalisées et maintien à jour des documents d'architecture technique (DAT) 5% : Support IT (Assistance et dépannage aux utilisateurs, Administration/Sécurité des postes de travail) Compétences techniques requises+++ AWS Inspector, AWS Security Hub, AWS Shield, AWS Firewall… +++ Microsoft Defender, Microsoft Security, Microsoft Intune, Microsoft Entra ID ++ Windows et MAC OS ++ Administration réseau Connaissances théoriquesSécurité applicative (SDLC, OWASP, WAF) Sécurité des infrastructures (PKI, HSM, SSO..) Cyberdéfense (SOC, SIEM, EDR, CVE/CVSS…) Contexte normatif : ISO27001, ISO27002, DORA Technos & outils utilisésSIEM : Sekoia.io EDR : HarfangLab, Microsoft Defender Scan : OpenVAS Normatif : ISO27001/27002, ANSSI Méthodo : EBIOS RM Outils projet : ClickUp, Jira, Confluence SAST : SonarCube IAM : Bastion, Keycloak, PKI, HSM CI/CD : GitHub
1. Contexte L'entité développe une nouvelle solution mondiale de sécurité visant à protéger les environnements Cloud du Groupe. Dans le cadre de l'évolution de ce nouveau produit et de son déploiement, l'équipe Cyber Defense recherche un consultant pour prendre en charge les aspects techniques ainsi que les activités de migration. 2. Périmètre de la prestation (liste non exhaustive) En tant qu'expert WAAP (Web Application and API Protection) et sécurité des API, le prestataire devra : Disposer d'une expertise technique sur les solutions WAAP et API, en particulier sur les produits Akamai. Collaborer dans des environnements Cloud (Azure et AWS). Réviser, valider et challenger les solutions de sécurité proposées. Suivre la feuille de route d'intégration (onboarding) des différentes entités. Réviser, valider et améliorer les politiques de sécurité : DDoS L7, WAF, Bot Protection et API. Ouvrir et suivre les demandes de service (Service Requests) ou les tickets d'incident auprès du fournisseur/éditeur. Produire les livrables liés aux incidents DDoS et au programme de migration WAAP. Animer et coordonner les réunions avec les entités à l'échelle mondiale. Analyser les journaux (logs) et les données de sécurité. Créer des KPI et des tableaux de bord de sécurité. Collaborer avec les équipes Cyber Defense sur les demandes et incidents de sécurité. Collaborer avec les équipes d'Architecture.
**Ingénieur Réseau & Sécurité — Production / Niveau N3 (H/F)** Nous recrutons pour le compte d'un grand groupe bancaire d'envergure internationale un ingénieur réseau & sécurité en production critique (entrée Internet, haute disponibilité 24/7). Le client reste confidentiel à ce stade ; les détails sont partagés avec les profils alignés. **Périmètre technique :** - Routage / commutation : BGP, OSPF, MPLS (atout : Nexus / datacenter) - Répartition de charge applicative & WAF : F5 BIG-IP (LTM / GTM / ASM) - Services d'infrastructure : DNS / DHCP / IPAM (Infoblox) - Proxy / reverse-proxy et filtrage des flux - Pare-feux multi-vendeurs : Check Point, Fortinet, Palo Alto - Exploitation N3, gestion d'incidents, troubleshooting en production, astreinte **Conditions :** mission freelance de 12 mois (renouvelable), basée à Paris (Île-de-France), présence sur site régulière, démarrage rapide. Échanges techniques en anglais. TJM selon profil et expérience, jusqu'à 550 EUR/jour. **À indiquer dans votre candidature :** CV à jour, disponibilité / préavis, TJM souhaité, localisation et mobilité, technologies principales. Lombard Tech traite les candidatures pour des missions freelance IT infrastructure, réseau et cybersécurité.
Devsecops AWS LYON - ASAP Il s'agit de participer activement au move-to-cloud sur AWS entamé par l'un acteur majeur du nucléaire Français. Le consultant devoir veillez au support et à l'accompagnent pour l'utilisation des services AWS dans les contextes des produits Cloud Le consultant doit avoir à minima une certification AWS à jour. Mission principale : Code Terraform pour intégration dans la bibliothèque des modules Remédiation suite aux audits ou revues d'architecture AWS et cyber Veiller à l'évolution des services (IaC, CI/CD, observabilité) Accompagner les projets pour leur accostage La maitrise approfondis des modules : AWS EC2 AWS Lambda AWS ECS AWS S3 AWS Aurora AWS IAM AWS Cloudfront AWS VPC AWS CloudWatch AWS Cloudtrail AWS ALB AWS API Gateway AWS Cognito AWS EventBridge AWS StepFunctions AWS Transit Gateway AWS System Manager AWS Secret Manager AWS SNS AWS AppSync AWS OpenSearch AWS Transfer Family AWS WAF AWS KMS Expected skillsSkills Skill level AWS (Amazon) Confirmed Architecture-Cloud AWS Confirmed Certification - Aws certified - Solutions Architect Professional Confirmed
Je cherche pour un de mes clients un Ingénieur sécurité - Vulnérabilités sur Guyancourt (78) La mission sera réalisée au sein du VoC de notre client, l'entité gérant la production informatique du groupe. Le VoC utilise différentes technologies (Tenable, Wiz, PingCastle, BloodHound, CNAPP, Cloudguard, etc…) pour détecter des vulnérabilités ou des non-conformités. Le Voc est structuré autour de 3 périmètres principaux : veille & détection, contextualisation & expertise, animation & pilotage. La mission aura pour objectif de réaliser l'animation de la résolution des vulnérabilités auprès du reste de la société, mais aussi d'animer des cellules de crises opérationnelles dans un contexte complexe. Profil recherché : Senior (10yr+). Site : Guyancourt (78) . Minimum 3 jours de présence sur site obligatoire. Télétravail maximum : 2 jours par semaine Disponibilité : ASAP Missions principales Animation des cellules de crise opérationnelles : Validation de l'urgence de la remédiation Déclenchement de la cellule et identification des intervenants Animation de la cellule et pilotage de la remédiation Remontée des informations pour des arbitrages Organiser l'animation des remédiations : Préparer et réaliser les comités avec les partenaires internes pour le suivi des remédiations Génération et suivi des indicateurs des vulnérabilités, et des remédiations Suivi et accompagnement des équipes métiers à la remédiation Alerte et escalade en cas de non-respect des délais de remédiations Intégrer dans le suivi de nouveaux périmètres Point de contact sur la gestion des vulnérabilités. Gestion de la documentation des vulnérabilités Compétences techniques Compréhension du fonctionnement d'un VoC : compréhension des vulnérabilités & connaissance transverse sur les systèmes (parefeu, WAF, AD, etc…). Utilisation ELK (création de dashboard, de recherche, etc…) Bonus : Scripting & automatisation
Qui sommes-nous ? EZIA, cabinet de conseil du groupe Neurones, est spécialisé dans les réseaux informatiques, la sécurité des systèmes d'information et la cybersécurité. Nos consultants aident nos clients à concevoir, faire évoluer et sécuriser leurs infrastructures IT, qu'elles soient sur site ou dans le cloud. Notre approche repose sur des méthodes modernes et agiles, intégrant les dernières évolutions autour du cloud, de l'intelligence artificielle et des bonnes pratiques en matière de sécurité. Face à un environnement réglementaire de plus en plus exigeant, nous veillons à ce que la conformité aux standards soit pleinement intégrée à vos projets de transformation. Notre mission : Apporter un haut niveau d'expertise, un accompagnement sur mesure et des réponses concrètes aux enjeux de performance et de protection des systèmes d'information. 🤝 Ce que nous apportons : Une expertise pointue et reconnue Des équipes passionnées, curieuses et à l'écoute Des solutions adaptées aux enjeux réels du terrain Une culture de la confiance, du partage et de l'engagement Nos domaines d'expertise : Réseaux informatiques Sécurité périmétrique Automatisation (NetDevOps) Cybersécurité à 360° Conformité & risques Détection & réponse aux incidents Gestion des identités & accès Sécurité cloud Infrastructure Rejoignez l'aventure ! Vous êtes consultant·e, ingénieur·e, architecte, chef.fe de projet ou simplement passionné·e par les enjeux réseaux et sécurité ? N'hésitez pas à nous contacter. EZIA, c'est avant tout une équipe engagée, soudée et à l'écoute, qui mise sur l'intelligence collective pour construire des solutions solides, durables et humaines. Nous recherchons un Chef de Projet expérimenté pour superviser des projets d'infrastructures réseaux multi-clients, avec un accent particulier sur la sécurité des réseaux, l'accès à Internet, ainsi que la gestion des périmètres Active Directory (AD), des pare-feu, des proxies, et des WAF (Web Application Firewall). Responsabilités : Planifier, exécuter et finaliser les projets d'infrastructure réseau selon les délais impartis et le budget alloué. Collaborer avec les équipes techniques pour concevoir des solutions adaptées aux besoins des clients. Assurer la sécurité des réseaux déployés en intégrant les meilleures pratiques et technologies de cybersécurité. Gérer les relations avec les clients et les parties prenantes tout au long du projet. Suivre l'avancement des projets et produire des rapports réguliers sur l'état d'avancement. Identifier et gérer les risques liés aux projets.
Ingénieur Cybersécurité Confirmé confirmé Lille (F/H)L'OpportunitéRejoignez une équipe dynamique au sein de notre département Infrastructures & Opérations pour accompagner l'un de nos clients majeurs dans le secteur des services. En tant qu'Ingénieur Cybersécurité, vous serez le garant de la mise en œuvre opérationnelle des politiques de sécurité et participerez activement à l'évolution de l'architecture ("Build"). Localisation : Marcq-en-Barœul (59). Disponibilité : Mi-septembre 2026 (avec une période de recouvrement prévue). Contrat : CDI - Niveau Confirmé (minimum 5 ans d'expérience). Vos MissionsRattaché au Security Engineer Manager, vos responsabilités se divisent en quatre piliers majeurs : 1. Sécurité Opérationnelle & Build Concevoir, déployer et maintenir des solutions de sécurité robustes (WAF, EDR, SIEM, Zero Trust). Assurer la protection contre les menaces critiques (DDoS, bots, exfiltration). Renforcer la sécurité des environnements hybrides, avec une priorité sur Azure (ainsi qu'AWS et GCP). Industrialiser la détection et accompagner les projets en mode Security by Design et DevSecOps. 2. Détection & Réponse aux Incidents Surveiller les menaces via les outils SIEM et mener des investigations post-incident (forensics). Proposer des mesures correctives durables pour éviter les récidives. Assurer les astreintes en HNO et week-end pour garantir une réactivité continue. 3. Support & Sensibilisation Accompagner les différentes entités techniques et métiers dans l'intégration sécurisée de solutions SaaS et Cloud. Vulgariser les concepts complexes et sensibiliser les collaborateurs aux bonnes pratiques. 4. Veille & Innovation Tester de nouvelles approches technologiques, notamment l'IA appliquée à la détection et l'automatisation. Votre ProfilExpertise Technique : Vous maîtrisez les concepts IAM, le durcissement des systèmes (hardening), la sécurisation des API et l'intégration sécurité dans les pipelines CI/CD. Outils : Une expérience sur Splunk, SentinelOne, Netskope, Cloudflare, DATADOME ou QUALYS est attendue. Environnement : Solides connaissances en Linux, Windows Server et pratiques d'automatisation (scripts, IaC). Standards : Connaissance des référentiels ISO 27001, NIST, OWASP ou PCI DSS. Soft Skills : Esprit d'équipe, capacité à travailler sous pression, autonomie et sens du service. Langues : Aisance impérative en anglais (écrit et oral). Processus de recrutementÉchange initial avec l'équipe recrutement. Entretien RH et opérationnel avec le Security Engineer Manager . Entretien technique et présentation chez le client final. N'hésitez plus ! Adressez-nous votre CV.