ContexteAu sein des équipes Cybersécurité d'une grande institution financière internationale, le prestataire aura pour rôle de cadrer l'évaluation, le benchmarking et la validation d'outils de sécurité applicative SAST de nouvelle génération. L'objectif principal est de définir et de superviser l'exécution de plans de tests comparatifs rigoureux entre les solutions SAST traditionnelles et les outils de détection émergents basés sur l'IA agentique, afin de piloter la modernisation de la stack sécurité. Bien que le cœur de la mission soit le projet de benchmarking, le prestataire contribuera également aux activités courantes (BAU), notamment l'amélioration continue des outils de sécurité agentiques, l'analyse de vulnérabilités et les contrôles de release. MissionsBenchmarking, Tests & Validation SAST Piloter une étude structurée comparant le SAST traditionnel au SAST de nouvelle génération (basé sur harness/agentique) S'assurer que tous les outils évalués répondent aux exigences entreprise strictes en matière d'authentification, d'auditabilité et de gestion des données Soutenir le cycle de vie des tests en assistant à leur exécution et en réalisant des analyses de vulnérabilités avancées Activités BAU & Contribution continue Apporter une expertise AppSec opérationnelle en analysant les vulnérabilités remontées par les outils SAST/SCA et en effectuant un triage manuel pour distinguer les problèmes exploitables des faux positifs Participer à l'industrialisation et au déploiement des contrôles de sécurité dans le processus de release entreprise Fournir aux équipes de développement des recommandations de correction au niveau du code et des patterns de développement sécurisé Environnement techniqueOutils de sécurité : Outils SAST/SCA (Fortify, NexusIQ) DevSecOps : Git (workflows avancés), CI/CD (Jenkins / GitHub Actions, Artifactory), Docker Langages : Java (principal) / Python / TypeScript / .Net IA/ML : LLMs (RAG, fine-tuning, prompt engineering), harness engineering Standards de sécurité : Sécurité LLM (OWASP Top 10 pour les LLMs), OWASP Top 10, NIST, ISO 27001, fondamentaux AppSec Livrables attendusRapport d'analyse comparative des scans – Fortify vs. outil agentique/alternatif Un rapport de benchmarking structuré comparant les résultats de scan entre Fortify et un outil alternatif sélectionné (agentique ou SAST traditionnel), couvrant : Couverture de détection : taux de vrais positifs, taux de faux positifs et vulnérabilités manquées sur un ensemble représentatif de bases de code Cohérence de classification des vulnérabilités : alignement avec l'OWASP Top 10, la taxonomie CWE et le scoring de sévérité Évaluation qualitative : explicabilité des résultats, qualité des recommandations de remédiation, expérience développeur et friction d'intégration Métriques opérationnelles : durée des scans, consommation de ressources et compatibilité CI/CD Une matrice de recommandation finale pour soutenir les décisions outillage, garantissant un niveau équivalent ou des fonctionnalités améliorées dans le nouvel outil Critères d'acceptation de sécurité pour les outils de scan de code Un document de référence formel définissant les exigences de sécurité minimales qu'un outil de scan de code doit satisfaire avant d'être intégré dans l'environnement de l'institution, s'appuyant sur des bases existantes adaptées aux outillages spécifiques, incluant : Authentification & contrôle d'accès : support SSO/SAML, RBAC, gestion des comptes de service et politiques de rotation des clés API Audit & journalisation : exhaustivité des pistes d'audit, standards de format de logs (ex. CEF/JSON) Gestion des données & confidentialité : risque d'exposition du code source, contraintes de résidence des données, chiffrement au repos et en transit Sécurité de la chaîne d'approvisionnement : intégrité des dépendances et transparence du processus de mise à jour
Scope : Equipe IT CRM & LOYALTY et ensemble du delivery Customer dont le DAM Écosystème plateforme : Salesforce Service Cloud CRM : Adobe Loyalty : Maxxing Site e-commerce sur Salesforce Commerce Cloud Méthodologie : SAFe avec livraisons toutes les 3 semaines, avec un rythme de sprints en 2 semaines + 1 semaine Équipe en place : 1 PO/PM + 1 tech lead + 2 développeurs Salesforce + 1 développeur Salesforce TBH Missions principales Administration Salesforce (profils, rôles, permissions, layouts, record types, rapports…) Développement Apex (classes, triggers, test classes) Création et évolution de composants Lightning Web Components (LWC) Mise en place et optimisation des Flows Configuration des files d'attente et de l'omni-channel Intégration avec des systèmes tiers via API REST (notamment coordination avec le CRM Adobe) Participation aux phases de tests (unitaires et fonctionnels) Debug et correction des anomalies remontées par les équipes métier ou QA Gestion des déploiements (Change Sets) Participation aux ateliers autour des nouvelles fonctionnalités (Agentforce) Compétences clés attendues Développement des use cases par l'IA et accélération de l'approche de delivery (lien avec les ateliers Agentforce) Sensibilité à la performance de la plateforme Capacité à mener une optimisation continue de la plateforme (pas seulement du support réactif) Communication (++) Bonne maitrise de l'anglais Environnement technique Salesforce (Service Cloud), Apex, LWC, Aura, API REST, Postman, Jira, Confluence, Adobe (CRM), Maxxing (Loyalty), DAM
ContexteDans le cadre du programme ITAM et la mise en place du Group Global Inventory ainsi que l'alimentation industrielle de la CMDB Group, le bénéficiaire renforce ses activités autour du produit BMC Helix Discovery. MissionsResponsable Discovery Data product : Développement des query API Discovery en regard des besoins production Construction des data sets dans l'outil de query engine Exposition du data product à la consommation opérationnelle Interfaçage au MCP pour alimenter l'IA Production MCO et optimisation des query et data sets DevOps Discovery : Configuration et paramétrage de BMC Discovery : configurer et paramétrer BMC Discovery pour collecter les données d'actifs informatiques, telles que les périphériques réseau, les logiciels, les matériels, etc. Intégration des données de BMC Discovery : intégrer les données de BMC Discovery dans le système de nettoyage des données pour enrichir les données existantes. Définition des règles de correspondance : définir des règles de correspondance pour associer les données de BMC Discovery avec les données existantes dans le système. Mise en place de la synchronisation des données : mettre en place la synchronisation des données entre BMC Discovery et le système de nettoyage des données. Gestion des erreurs et des exceptions : gérer les erreurs et les exceptions qui peuvent survenir lors de la collecte, de l'intégration et de la synchronisation des données. Outils & EnvironnementBMC Helix Discovery (mandatory) Starburst (Data product, MCP, AI) Spark / Pyspark ServiceNow ITSM (change, incident, problem, request) Jira / Confluence Nice to have : Tableau Server / Tableau Desktop / PowerBI / Dataikku Talend Real Time Big Data / ESB, ETL, EAI Talend Data Catalogue PostGreSQL / Apache Kafka / S3 storage Environnement techniqueL'expert utilisera BMC Discovery et d'autres outils pour collecter et intégrer les données, pour ensuite les exposer en data products afin d'alimenter des IA. DonnéesTravail avec des données d'actifs informatiques, notamment des informations sur les périphériques réseau, les logiciels, les matériels, etc. Système de nettoyage des donnéesL'expert doit comprendre le fonctionnement du système de nettoyage des données et comment les données de BMC Discovery peuvent être intégrées pour améliorer la qualité des données.
Almatek recherche pour l'un de ses clients, un Architecte Cloud AWS sur Nanterre. Description détaillée: Architecte Cloud AWS (conception & accompagnement) Missions principales : - Études d'opportunité technico-économiques (comparaison de solutions, coûts, risques, impact organisationnel) - Challenge du fournisseur cloud AWS, production des dossiers et diagrammes d'architecture, validation des décisions structurantes - Accompagnement des projets métiers dans leur intégration à la Landing Zone AWS (ateliers, comptes-rendus, RACI – matrice Responsible/Accountable/ Consulted/Informed) Expérience attendue : architecte cloud AWS senior, capacité avérée à produire des livrables de comité (PowerPoint/Confluence), posture de conseil et de challenge technique face à un fournisseur cloud, expérience d'accompagnement de projets applicatifs. Certifications ÉLIMINATOIRES (100% obligatoires) : - AWS Certified Solutions Architect – Professional - à jour - AWS Certified DevOps Engineer – Professional - à jour - Terraform Associate (version 004) - à jour - AWS Certified Advanced Networking – Specialty - à jour Appréciée (non éliminatoire) : AWS Certified Security – Specialty - à jour Les livrables sont : Modules Terraform réutilisables, pipelines CI/CD (GitLab), scripting Python/Shell Études d'opportunité technico-économiques (comparaison de solutions, coûts, risques, impact organisationnel) Automatisation de la gestion des incidents via agent DevOps/IA Compétences techniques: Landing Zone AWS - Expert - Impératif Terraform - Expert - Impératif IAM, DevSecOps - Expert - Impératif FinOps - Confirmé - Impératif
Développement & Architecture : -Concevoir et développer de nouvelles fonctionnalités performantes sur la stack Java / React. -Prototyper des POC (Proof of Concept) techniques et métiers. -Garantir la cohérence et la mutualisation des composants applicatifs en lien avec l'architecte fonctionnel. -Appliquer les principes et design patterns de développement pour assurer la pérennité du code. Qualité & Performance : -Maintenir un haut niveau de qualité de code et faire progresser les KPI (couverture de tests, conformité aux standards). -Livrer des fonctionnalités testées et directement opérationnelles. -S'appuyer sur les outils et assistants IA au quotidien pour optimiser le temps de développement. DevOps & Exploitation : -Maintenir la CI/CD (Jenkins) en conformité avec les standards de l'entreprise. -Prendre en compte les contraintes d'exploitation et assurer le support technique de Niveau 3 (suivi proactif de la production). -Participer aux chiffrages et à l'évaluation de la complexité des futurs projets. Organisation & Collaboration : -Évoluer dans un environnement Agile et assurer le suivi des travaux sur Jira et Confluence.
ContexteCet appel d'offre a pour but de renforcer le programme Convergence FIC avec un développement Full Stack AI augmented. La plateforme cible de gestion et d'orchestration du process de crédit de la banque est une application couvrant le processus crédit de bout en bout, de l'origination à la décision en comité, jusqu'à l'implémentation et au suivi continu pour les Corporates. Le périmètre FIC (Financial Institutions Coverage — banques, hedge funds, assurances …) est encore géré dans une application historique centrée uniquement sur le comité de crédit, avec un quotidien qui repose largement sur les e-mails et les fichiers Excel. L'objectif du programme Convergence FIC est de faire migrer ce périmètre vers cette plateforme cible. C'est un programme global par nature et un enjeu stratégique pour la banque : il s'adresse à l'ensemble des équipes FIC à l'échelle internationale (Europe, Amériques, hubs opérationnels) et touche toute la chaîne de valeur du crédit, des référentiels et des données jusqu'au pilotage du portefeuille. L'ambition se résume en une phrase : faire de cette plateforme le poste de travail unique du risque de crédit FI — end-to-end, augmenté par l'IA et sous contrôle — où l'analyste gagne du temps pendant que le risk officer gagne en maîtrise. MissionsConception, développement et maintien des applications scalables (backend + frontend). Optimisation des performances et la qualité du code (clean code, DDD, SOLID). Utilisation des Coding Assistants, Claude Code, Agents Customs. Intégration des modèles d'IA pour des fonctionnalités avancées (ex : chatbots, analyse prédictive, extraction documentaire). Maintien des dernières versions de Java, Angular, et outils IA. Expérimentation des nouvelles technologies. Compétences techniquesBackend (Java/Spring) Maîtrise avancée de Java 17+ (ou supérieur). Expérience approfondie avec Spring Boot (Microservices, REST APIs) et Jakarta EE. Gestion des bases de données SQL (PostgreSQL, Oracle, MySQL) et NoSQL (MongoDB, Redis). Connaissance des architectures RESTful, microservices et API Gateway. Expérience avec des outils de tests automatisés (JUnit, Mockito, etc.). Frontend (Angular & TypeScript) Expertise en Angular (versions récentes : 20+). Maîtrise de TypeScript, NgRx (state management). Expérience avec des libraries UI/UX modernes (Tailwind CSS, Angular Material). DevOps & Cloud Expérience avec Docker et Kubernetes (déploiement, scaling). Maîtrise des pipelines CI/CD. Outils de monitoring (Opensearch, Dynatrace). IA Augmentée : Coding Assistants, Claude Code, Agents Custom Expérience concrète avec des Coding Assistants et/ou Claude Code (pour des tâches complexes : refactoring, analyse de large codebases, génération de fichiers complets). Capacité à configurer et personnaliser ces outils pour les adapter aux besoins de l'équipe et gagner en efficacité.
Contexte Le client, acteur du secteur bancaire, dispose d'un service transverse d'expertises technologiques (Cloud, API, Data & IA, Blockchain, Low Code/No Code) organisé autour de Factories, d'un centre Agile, d'un Lab' Innovation et de référentiels transverses, au service de l'ensemble des métiers du groupe. La mission s'inscrit au sein d'une équipe Data AI Plateforme & Architecture, experte sur les architectures et plateformes Data (socles Big Data, Datalake, LakeHouse Cloud public, Business Intelligence/Analytics, outillage ML), basée à Paris et Porto. Le besoin porte sur le développement et la maintenance de microservices .NET, avec une contribution ponctuelle au front-end Angular et une intégration dans la chaîne CI/CD et l'orchestration de conteneurs (OpenShift/Kubernetes). Rôle et responsabilités principales Développer et maintenir des microservices en .NET (C#) selon les standards de l'équipe Contribuer ponctuellement à des développements front-end Angular Participer à la conception technique et aux revues de code Intégrer et maintenir les pipelines CI/CD (Jenkins, XLDeploy, XLRelease) Assurer le bon déploiement des applications sur OpenShift (Kubernetes) Rédiger la documentation technique associée Participer aux cérémonies Agile (sprint planning, daily, rétrospective) Livrables attendus Documentation technique associée aux développements réalisés Contribution au code applicatif (microservices .NET, contributions Angular) Contribution aux pipelines CI/CD (configuration Jenkins, XLDeploy, XLRelease)
MissionsAu sein d'une organisation Agile et DevOps, l'ITOps est le garant de l'exploitabilité, de la disponibilité et de la résilience des solutions IT, il accompagne les équipes projets dans l'intégration des exigences de production, de sécurité et d'infrastructure tout au long du cycle de vie des applications et plateformes. En complément, la dimension DataOps consiste à assurer le déploiement et l'architecture Data autour des solutions Databricks & Dataiku. Le rôle consiste à garantir la stabilité, la performance et la sécurité des environnements, en collaboration avec les équipes techniques et métiers de la direction Data & IA d'une grande entreprise du secteur financier. Attention : nous ne recherchons pas un Data Engineer ni quelqu'un ayant simplement exploité ces solutions en tant qu'end user, mais un profil ITOps possédant de l'expérience dans le déploiement et l'industrialisation de solutions Data, notamment Databricks et/ou Dataiku. Responsabilités principalesAdministrer les environnements Databricks et Dataiku : gestion des clusters, sécurité et gouvernance (Databricks Azure, Dataiku on prem) Automatiser le déploiement et la configuration IaC Administrer des environnements Airflow, Starburst … et rétablir le service en cas d'incident Assurer la fiabilité, l'intégrité et la qualité de la plateforme en production Participer à la conception d'architectures data end-to-end (ingestion, stockage, transformation, exposition) et anticiper les impacts sur la production
Dans le cadre d'un projet stratégique chez l'un de nos clients, grand groupe international, nous recherchons un Solution Architect Finance Confirmed afin d'accompagner les équipes Corporate Technology dans la définition, l'évolution et l'optimisation des solutions d'architecture du système d'information Finance. Vous interviendrez sur un environnement international et participerez à la transformation des applications Finance en garantissant leur cohérence, leur performance et leur alignement avec les besoins métiers. En tant que Architecte Solutions Finance, vous serez responsable de la conception et de l'évolution des architectures applicatives du domaine Finance. Vos principales missions seront : Architecture & Urbanisation SIDéfinir les architectures cibles des applications Finance. Concevoir des solutions couvrant les aspects applicatifs, données, intégration et infrastructure. Réaliser des études d'architecture visant à rationaliser et moderniser le SI Finance. Piloter la cartographie des applications Finance et maintenir la documentation associée. Assurer la mise à jour du référentiel d'architecture via l'outil LeanIX. Documentation & GouvernanceProduire la documentation d'architecture (HLD, LLD, dossiers techniques, diagrammes, etc.). Documenter les solutions existantes dans le cadre de projets de migration ou de transformation. Définir les standards, principes et bonnes pratiques d'architecture. Accompagnement des ProjetsRecueillir et analyser les besoins des équipes Finance. Assurer la cohérence fonctionnelle et technique entre les différents projets. Participer aux appels d'offres et aux évaluations de solutions SaaS Finance. Coordonner les activités liées aux évolutions et transformations du SI. Innovation & ConformitéIdentifier les impacts des évolutions réglementaires sur les applications Finance. Participer à la réduction de la dette technique et à la gestion de l'obsolescence des applications. Assurer une veille technologique sur les solutions Finance, le Cloud, l'IA et les innovations du marché.
Mission de développement d'une application web Full Stack avec une forte composante cartographique et géospatiale. Le consultant participera au développement des interfaces en React/TypeScript ainsi qu'aux développements Python et à l'intégration d'API REST. Une expérience avec les outils de cartographie (Leaflet, OpenLayers, GeoJSON, QGIS) est attendue. La mission comprend également les tests, la qualité de code, la documentation et l'industrialisation des développements. Des compétences en Docker/Kubernetes, GitLab CI/CD et modules IA seront appréciées.
Au jour le jour, votre rôle sera d'assister le client sur les missions Run Sécurité suivantes : Lutter contre les vulnérabilités Cloud : • Administrer l'outil CNAPP qui permet de gérer les vulnérabilités, les audits de configuration et les comportements à risque de nos environnements cloud publics. • Assurer l'adoption de l'outil auprès des utilisateurs : Documentation, formation, accès, amélioration, suivi des bugs, suivi des licences • Aider à maintenir tous les contrôles, politiques et procédures à jour en fonction des normes de l'industrie dans un objectif d'amélioration continue. Bâtir une gouvernance sécurité transverse : • Assurer le pilotage global des risques opérationnels détectés sur ce périmètre par les différents outils en place. • Coordonner les parties prenantes (dev, secops, infra, référents sécurité) • Produire des indicateurs de suivi de la sécurité opérationnelle afin d'apporter de la visibilité et de la confiance. • Surveiller, gouverner et valider le niveau de maturité et de conformité aux référentiels (ISO, NIST, RGPD, IA Act.) Accompagner les équipes techniques : • Animer des ateliers pour aider les équipes techniques à qualifier les vulnérabilités et à répondre aux alertes sur leurs actifs projets. o Contextualiser les vulnérabilités découvertes selon l'environnement o La participation et le soutien technique à la résolution des vulnérabilités o L'assistance des équipes techniques à la mise en place des bonnes pratiques de cybersécurité pour les clouds publics o L'affectation des vulnérabilités aux bonnes équipes, automatiquement ou manuellement • Former les développeurs et data scientists aux bonnes pratiques de sécurité Participer à la vie de l'équipe sécurité : • Analyser les risques liés aux projets. • Rédiger des expressions de besoins de sécurité • Transmettre la connaissance et montée en compétence de la sécurité cloud des équipes. • Coopérer avec les pairs et la communauté de la cybersécurité au sein du groupe pour établir une relation de travail collaborative globale, créer une adhésion et une base solide pour les décisions des parties prenantes.
Dans le cadre d'un projet d'envergure en phase de Build, nous recherchons un(e) Product Owner / Consultant(e) MOA expert(e) en recette pour piloter et exécuter une stratégie de qualification sur un périmètre complexe. Vous rejoindrez une équipe dynamique pour prendre en charge la qualité globale de la livraison, de la définition de la stratégie jusqu'à la recette de bout en bout, en intégrant des outils modernes (notamment l'usage de l'IA). Vos responsabilités principales:Stratégie & Pilotage : Définition, organisation et exécution de la stratégie de recette de bout en bout (End-to-End). Conception & IA : Conception des cas de tests complexes en vous appuyant sur l'IA (notamment Claude) pour optimiser la couverture et la pertinence des tests. Recette Technique & Fonctionnelle : Validation fonctionnelle sur des environnements en phase de Build. Tests et validation des API / Web Services (Postman, SoapUI, etc.). Suivi & Reporting : Gestion des anomalies, suivi de la résolution et communication auprès des équipes PO/PM et Dev.
Dans le cadre d'un projet stratégique autour d'une plateforme de données cloud, le client recherche un Data Engineer confirmé capable de concevoir, industrialiser et maintenir des pipelines de données sécurisés. Le consultant rejoindra une équipe Data travaillant en interaction avec les équipes Architecture, DevOps et Sécurité. Missions principalesConcevoir et optimiser des pipelines ETL / ELT. Mettre en œuvre des flux CDC (Change Data Capture). Intégrer et alimenter les données dans Snowflake. Développer et industrialiser les traitements de données. Automatiser les déploiements via des chaînes CI/CD. Garantir la qualité, la performance et la sécurité des données. Participer aux échanges avec les équipes métiers et techniques. Contribuer à l'évolution de la plateforme Data Cloud. Compétences indispensablesSnowflake AWS (S3, Kinesis, IAM) SQL avancé ETL / ELT DBT CDC (idéalement Debezium) MariaDB ou base relationnelle équivalente Git / CI-CD Agile Scrum Anglais professionnel Compétences appréciéesAWS Glue Terraform / Infrastructure as Code Kafka DataOps / DevOps Sécurité des données Environnements réglementés (PCI-DSS) Outils IA de développement (GitHub Copilot, Agentic Coding) Profil recherchéBac+5 ou diplôme d'ingénieur. Minimum 3 à 5 ans d'expérience en Data Engineering. Forte maîtrise des environnements Cloud AWS. Expérience significative sur Snowflake. Autonome, rigoureux et force de proposition. Capable d'intervenir sur l'ensemble de la chaîne de valeur Data.
Dans le cadre d'un programme de stabilisation et de modernisation d'applications stratégiques, nous recherchons deux consultants Java seniors : un Architecte / Expert Technique Java et un Lead Developer Java spécialisé en qualité logicielle et remédiation. L'environnement est composé d'architectures Java d'entreprise complexes, interconnectées avec de nombreux systèmes internes et externes. Les consultants interviendront notamment sur les activités suivantes : Analyser les incidents récurrents et identifier leurs causes racines. Définir et piloter des plans de remédiation applicative à grande échelle. Réduire le volume d'incidents de production et prévenir les régressions. Renforcer la couverture de tests unitaires, d'intégration et de non-régression. Sécuriser les évolutions par des analyses d'impact techniques et fonctionnelles. Améliorer la robustesse des interfaces et des flux inter-applicatifs. Contrôler la cohérence des traitements métier complexes et des échanges de données. Contribuer à la réduction de la dette technique et à l'amélioration de la maintenabilité. Étudier et mettre en œuvre des usages de l'IA pour l'analyse des défauts, la génération de tests et le refactoring. L'enjeu est de passer d'une logique de correction ponctuelle à une amélioration structurelle et mesurable de la qualité de la plateforme.