Chef de Projet senior 22/06/2026 12 mois minimum ANGERS (2 j de TT) Patrimoine applicatif orienté gestion client Nous recherchons un Chef de projet autonome, capable de prendre en charge des sujets, de faire le lien entre les besoins métiers et les équipes techniques de notre client, d'assurer le suivi budgétaire et de planning. • Contribuer au bon fonctionnement des solutions du périmètre o Support utilisateurs o Suivi et analyse des anomalies o Etc... • Participer à des projets d'évolution de la plateforme Genesys et des autres applications o Ateliers utilisateurs o Analyse du besoin o Spécifications o Relations avec la MOE o Recette o Participation au déploiement et à la formation • Participer à des projets transverses sur des tâches d'AMOA, au sein de la Direction de la Relation Client LIVRABLES ATTENDUS Comptes-rendus, Supports, Etc... COMPETENCES RECHERCHEES • Profil Chef de projet autonome • Excellentes qualités rédactionnelles et relationnelles • Communication claire, fluide et synthétique et capacité de persuasion • Capacité à dialoguer avec les interlocuteurs techniques et métiers et à collaborer avec des équipes variées • Capacité à rédiger des compte-rendu complets et des supports de réunion / comités • Etre proactif et être constructif dans la recherche de solutions • Esprit d'analyse • Expériences dans un environnement projet complexe et multidisciplinaire
Contexte Objectif global : Accompagner La mise en oeuvre de la politique de securité des réseaux MISSIONS RUN : - Delivery : Demande d'analyse, - Troubleshooting - modification de la politique filtrage Pour le domaine Infrastructures Firewall : BUILD : - Implémenter la matrice de flux correspondant aux attentes des projets . RUN : - Participer à l'implémentation des règles de filtrage au quotidien sur les firewall respectant les règles d'exploitation et la politique de sécurité interne. - Réaliser des diagnostics pour identifier les causes de dysfonctionnement et proposer des corrections et des solutions de contournement. - Définir et mettre en œuvre les règles de bonne gestion et d'exploitabilité des systèmes ou produits et les qualifier d'un point de vue technique. - Proposer des solutions pour améliorer les performances de l'activité RUN. Esprit d'équipe, autonomie et bonne communication (être capable d'expliquer clairement ce qu'on fait et pourquoi on le fait) Participer aux interventions HNO et aux astreintes régulières réseau et sécurité (Filtrage firewall, Filtrage Web, Proxys).
Afin de soutenir les objectifs métiers et les initiatives de transformation digitale, le client met en place une pratique dédiée à la sécurité de l'information afin d'assurer une réponse coordonnée face à l'augmentation des menaces de cybersécurité dans les environnements Cloud publics. L'approche de sécurité de l'information vise à protéger les parties prenantes en sécurisant les actifs informationnels, en maîtrisant les risques cyber et en permettant la mise en œuvre de stratégies métiers efficaces et efficientes, soutenues par la direction exécutive et déployées à travers les différentes entités. Dans le cadre de cette stratégie, le client a décidé de remplacer la solution existante de Cloud Security Posture Management (CSPM). To support business objectives and digital transformation initiatives, the client is establishing a dedicated information security practice to ensure a coordinated response to the growing cybersecurity threats within Public Cloud environments. The information security approach aims to protect stakeholders by securing information assets, managing cyber risks, and enabling effective and efficient business strategies sponsored by executive leadership and supported across entities. As part of this strategy, the client has decided to replace the existing Cloud Security Posture Management (CSPM) solution. 2. Service Scope (not limited to): The primary objective of this mission is to drive the migration of security policies and the deployment of the new CSPM solution across entities. CSPM deployment phases: Preparation, Execution, Validation, and Run Phase. Description of main activities within the service: • Coordinate with Group Security (Security & Product teams) to ensure controls are correctly migrated and that resulting security scoring is accurate • Coordinate with Cloud product teams and IT stakeholders to ensure the solution's operational usability • Migrate the existing scope covering all Azure and AWS accounts across entities • Provide technical reference and subject-matter expertise related to the CSPM solution • Contribute to the design of operational target processes for run-mode deployment (including onboarding of new public cloud accounts) to ensure adequate risk coverage • Produce comprehensive documentation covering operational processes and transition to run mode
CONTEXTE Le CERT Groupe d'un grand groupe bancaire français souhaite être accompagné sur la gestion de la surface d'attaque de son système d'information. Dans ce cadre, le consultant intervient en renfort opérationnel sur les activités d'analyse SOC/CERT, de détection des comportements atypiques et de remédiation des incidents de sécurité. La mission couvre à la fois le périmètre applicatif et infrastructure, dans un environnement bancaire à forte exigence réglementaire et de conformité. RÔLE ET RESPONSABILITÉS PRINCIPALES Mobiliser une expertise combinée en Cybersécurité et Lutte contre la Fraude Piloter la remédiation des incidents de sécurité identifiés Détecter et analyser les flux et comportements atypiques au sein du SI (périmètre applicatif et infrastructure) Contribuer à la veille réglementaire : Sécurité des SI, Protection des données personnelles (RGPD), Lutte contre la fraude Assurer le suivi opérationnel des alertes et signaux détectés au sein du CERT Groupe LIVRABLES ATTENDUS Analyses et rapports d'incidents de sécurité Plans de remédiation et suivi de leur mise en œuvre Contributions à la veille réglementaire (notes, synthèses) Reporting opérationnel CERT
Nous recherchons pour le compte de notre client - acteur du secteur du luxe - un responsable d'équipe réseau en afin de gérer la criticité et la complexité croissantes des services de télécommunications et des infrastructures partagées. La mission s'inscrit au sein de la DSI Holding et est rattachée au responsable IT Operations. Elle couvre l'ensemble des réseaux LAN, WAN, Internet ainsi que la sécurité opérationnelle des sites de la Holding et des entités rattachées. Le poste inclut également le support réseau des applications diffusées auprès des différentes entités du groupe. Le poste est à pourvoir exclusivement en CDI au sein de notre ESN. 🎯 Principales missions : - Superviser les activités RUN (incidents, problèmes, changements, configurations) - Manager une équipe réseau (2 à 4 experts) et piloter les priorités - Assurer la coordination avec les équipes Architecture, infogérants et partenaires - Piloter les projets réseau (déploiement, migration, coordination technique) - Garantir la qualité de service et l'expérience utilisateur - Mettre en place et améliorer les processus ITIL (incident, change, problem) - Contribuer aux choix techniques et à l'évolution des architectures réseau - Assurer la gestion des risques, des capacités et des configurations 🌐 Environnement technique : LAN / WAN / WIFI / 5G / Internet Sécurité réseau (Firewall, IPS, Proxy…)
Nous poursuivons notre développement dans le Sud-Est et recrutons un Ingénieur Software Cryptographie Post-Quantique / Post Quantum Cryptography (PQC) pour l'un de nos clients situé vers Rousset. Rattaché(e) à l'équipe d'ingénierie sécurité, votre rôle consiste à concevoir, développer, optimiser et intégrer des briques et bibliothèques cryptographiques post-quantiques (PQC) au cœur de solutions embarquées et applicatives. Vous êtes directement responsable du développement logiciel sécurisé des algorithmes quantico-résistants et de leur intégration dans nos piles logicielles. Votre périmètre couvrira l'implémentation d'algorithmes PQC (Lattice-based, Hash-based), l'optimisation des performances applicatives, le codage résistant aux attaques par canaux auxiliaires, ainsi que la mise en œuvre de schémas hybrides au sein des protocoles existants (PKI, TLS, IPsec). Au quotidien, vous travaillez en étroite collaboration avec les équipes d'architecture, de recherche et de développement matériel/logiciel pour transformer les spécifications cryptographiques en code robuste et performant. - Développer, tester et maintenir nos bibliothèques cryptographiques PQC, en écrivant un code C/C++ (voire Rust) propre, modulaire et hautement sécurisé, - Implémenter les algorithmes quantico-résistants du niveau composant/bas niveau jusqu'aux SDKs et APIs applicatives, - Traduire les spécifications cryptographiques et les standards PQC en code exécutable performant et adapté aux contraintes cibles, - Optimiser les performances logicielles (temps d'exécution, empreinte mémoire, utilisation des registres) et intégrer les accélérateurs matériels disponibles, - Garantir la sécurité du code, notamment par l'écriture d'implémentations à temps constant (constant-time programming) pour immuniser le logiciel contre les attaques par canaux auxiliaires (Side-Channel Attacks), - Concevoir et exécuter les plans de tests unitaires, d'intégration et de non-régression, ainsi que les tests de validation cryptographique (VECTORS/KAT), - Participer à l'intégration des primitives PQC au sein des stacks réseaux, des protocoles de sécurité et des architectures existantes (PKI, enrôlement d'équipements), - Assurer la conformité du code développé avec les exigences des normes FIPS et des critères de certification (FIPS 140-3, Common Criteria).
ContexteAu sein de l'IT Market & Counterparty Risk, la mission se déroule dans le département IT SBSR (Structural Balance Sheet Risk), en charge des risques structurels de bilan, notamment le risque de liquidité, le risque de taux et de spread de crédit du Banking Book, ainsi que le risque de change structurel et les ratios réglementaires associés. Dans ce cadre, le département souhaite se doter d'une plateforme de suivi des indicateurs de risques (Liquidité, IRRBB, CSRBB), de simulation et de production de reporting statique et dynamique à destination des équipes internes et des instances réglementaires. La mission concerne un rôle de Business Analyst Senior avec une double expertise : connaissance des systèmes ALM et maîtrise de Power BI. MissionsDéfinir et mettre en place un cadre de risque pour les SFT (Securities Financing Transactions) Concevoir et implémenter un dispositif complet d'évaluation et de gestion des risques liés aux SFT Assurer le sourcing, le stockage et la gestion des données de haircuts dans l'outil cible Mettre en place un inventaire sécurisé des titres Concevoir et calculer les Liq Gaps et Stress Liq Gaps liés aux SFT Adapter et faire évoluer l'outil SMART Analyzer pour la prise en charge des données spécifiques SFT Développer de nouveaux outputs : vues, dashboards, graphiques et reportings dédiés Réaliser les tests fonctionnels des évolutions Intégrer les données ALM dans la plateforme SMART Analyser l'outil Power BI existant et ses dépendances pour anticiper les impacts d'intégration Mettre en place et optimiser les flux de données ALM Réaliser les tests et valider l'intégration des flux ALM et SFT Optimiser le processus de validation transactionnelle (Transactional Sign-Off) Identifier les points d'intégration du système SBSR dans le workflow existant Évaluer les impacts sur les processus métiers, les systèmes SI et les délais de validation Rédiger la documentation fonctionnelle et technique associée aux évolutions
Contexte Dans le cadre de notre croissance, nous recrutons un Data Engineer pour intervenir sur des environnements Databricks sur AWS, avec des enjeux d'ingestion, de transformation et de fiabilité des données. Missions Développement et ingestion de données • Concevoir et développer des pipelines de données en Python et Spark sur Databricks • Mettre en place des flux entre sources externes (ex : Oracle) et un Data Lake (S3 / Delta Lake) • Optimiser les traitements et les performances Orchestration et qualité des données • Orchestrer les workflows avec AWS Airflow • Mettre en place des contrôles qualité et des mécanismes de validation • Développer des outils de monitoring et de gestion des anomalies Maintien en condition opérationnelle • Assurer la disponibilité et la performance des pipelines • Diagnostiquer et corriger les incidents • Participer à l'amélioration continue des traitements Contribution • Participer aux ateliers techniques et aux échanges avec les équipes • Documenter les pipelines, architectures et processus • Contribuer aux bonnes pratiques Data et Big Data
Description de la mission : Mission – Ingénieur système DevOps Contexte Il s'agit d'une mission stratégique portant sur la conception et l'intégration d'infrastructures systèmes au sein de réseaux privés 4G/5G et de solutions de communications critiques (MCX). La prolongation au-delà de 6 mois est conditionnée au succès de la phase d'avant-vente. Missions principales L'ingénieur interviendra sur plusieurs axes : Conception et intégration d'infrastructures conteneurisées pour réseaux privés 4G/5G Rédaction de livrables documentaires (HLD, LLD, documentation technique, supports de formation) Participation aux phases de validation : rédaction de fiches de tests, exécution et support aux tests Contribution aux propositions commerciales et solutions techniques adaptées aux clients Veille technologique pour soutenir les équipes avant-vente et proposer des solutions innovantes Profil recherché Minimum 5 ans d'expérience sur un poste similaire. Compétences obligatoires : Ingénierie système confirmée et maîtrise des systèmes distribués Installation et exploitation de plateformes conteneurisées, notamment OpenShift Connaissance du stockage distribué (ODF), de la virtualisation et de la configuration RAID Maîtrise des outils d'automatisation : Ansible Supervision et observabilité : Grafana, Loki, Tempo, Prometheus, Zabbix Bonne connaissance de Linux ou Windows Compétences optionnelles : Réseaux PMR TETRA, réseaux privés 4G/5G Concepts réseau IP (SIP, routage L2/L3, pare-feu) Solutions MCX (communications critiques) Certifications souhaitées Certification CKA (Kubernetes Administrator) ou équivalent sur une plateforme conteneurs Certification Zabbix Network Monitoring Essentials ou expérience équivalente Langue : Anglais courant (oral et écrit), niveau B2 minimum Livrables attendus HLD, LLD, documentation technique utilisateurs, supports de formation, fiches de tests Conditions d'intervention Astreintes et interventions hors horaires normaux possibles, déplacements en France à prévoir, téléphone et ligne mobile requis. Compétences / Qualités indispensables : Ingénierie système, OpenShift et plateformes conteneurisées, Ansible, Supervision et observabilité, Réseaux privés 4G/5G, Anglais courant (B2)
Dans le cadre d'un besoin client, nous avons l'opportunité d'accueillir un nouveau membre au sein de notre Tribu Cyber. Contexte de la mission : Notre client recherche un(e) Consultant(e) Network Security et Cryptography pour poursuivre et renforcer la sécurité autour des thématiques Network Security, Application Security et Cryptography dans le cadre d'un grand programme de cybersécurité. Descriptif de la mission : Les missions sont : Suivi de la conformité aux instances du programme cybersécurité : Analyse des exigences de sécurité applicables Priorisation des exigences de sécurité cloud à traiter Investigation et demande d'éléments de preuve aux équipes internes pour clôturer les instances Communications avec les équipes pour apporter des éléments de preuve supplémentaires ou clarifier l'objectif des instances Pilotage d'un programme de remédiation des applications (Migration de la couche de présentation vers une DMZ dédiée) : Gestion des flux réseau (ouverture de flux, validation sécurité) Provisionning des infrastructures (VM, Tanzu) Supervision des déploiements (gestion des changements, etc.) Réalisation de documents et présentation du statut d'avancement du projet lors des comités
Politique de sécurité du système d'information (PSSI)
Gouvernance, gestion des risques et conformité (GRC)
KEONI CONSULTING
contexte : Dans le cadre des activités du CERT sous l'autorité du RSSI Groupe, le client recherche un consultant pour accompagner les équipes sur les sujets de sécurité des systèmes d'information, cybersécurité, risques ICT réglementaires et gouvernance. Missions principales : Détection et analyse des flux et comportements atypiques au sein du SI (applicatif et infrastructure) Investigation et analyse des incidents de sécurité Pilotage des actions de remédiation Participation aux activités de réponse à incident Contribution à la veille réglementaire (cybersécurité, protection des données, lutte contre la fraude) Accompagnement des sujets de gouvernance et de risques ICT
Dans le cadre d'une transformation majeure autour de l'IA, nous recherchons des experts en cybersécurité et IA pour concevoir une nouvelle génération de solutions face à l'émergence d'IA offensives. Vous serez en charge de : 🔍 Sécurité & IA Concevoir et développer des agents IA capables d'analyser du code source et d'identifier les vulnérabilités Réduire les faux positifs / faux négatifs et améliorer la qualité des détections Générer des recommandations de remédiation contextualisées 🤖 Automatisation Développer des agents capables de générer automatiquement du code correctif sécurisé Mettre en place des tests de non-régression et validation automatique 🔧 DevSecOps & Industrialisation Intégrer les solutions dans une chaîne CI/CD sécurisée Mettre en place des contrôles qualité, workflows sécurisés et traçabilité Participer à l'industrialisation des solutions 🤝 Collaboration & Innovation Travailler en équipe pluridisciplinaire (architecture, sécurité, data/IA) Contribuer aux phases d'expérimentation, benchmark et amélioration continue Participer à la définition de l'architecture cible et des standards de sécurité
Nous poursuivons notre développement dans le Sud-Est et recrutons un Ingénieur Software Cryptographie Post-Quantique / Post Quantum Cryptography (PQC) pour l'un de nos clients situé vers Rousset. Rattaché(e) à l'équipe d'ingénierie sécurité, votre rôle consiste à concevoir, développer, optimiser et intégrer des briques et bibliothèques cryptographiques post-quantiques (PQC) au cœur de solutions embarquées et applicatives. Vous êtes directement responsable du développement logiciel sécurisé des algorithmes quantico-résistants et de leur intégration dans nos piles logicielles. Votre périmètre couvrira l'implémentation d'algorithmes PQC (Lattice-based, Hash-based), l'optimisation des performances applicatives, le codage résistant aux attaques par canaux auxiliaires, ainsi que la mise en œuvre de schémas hybrides au sein des protocoles existants (PKI, TLS, IPsec). Au quotidien, vous travaillez en étroite collaboration avec les équipes d'architecture, de recherche et de développement matériel/logiciel pour transformer les spécifications cryptographiques en code robuste et performant. - Développer, tester et maintenir nos bibliothèques cryptographiques PQC, en écrivant un code C/C++ (voire Rust) propre, modulaire et hautement sécurisé, - Implémenter les algorithmes quantico-résistants du niveau composant/bas niveau jusqu'aux SDKs et APIs applicatives, - Traduire les spécifications cryptographiques et les standards PQC en code exécutable performant et adapté aux contraintes cibles, - Optimiser les performances logicielles (temps d'exécution, empreinte mémoire, utilisation des registres) et intégrer les accélérateurs matériels disponibles, - Garantir la sécurité du code, notamment par l'écriture d'implémentations à temps constant (constant-time programming) pour immuniser le logiciel contre les attaques par canaux auxiliaires (Side-Channel Attacks), - Concevoir et exécuter les plans de tests unitaires, d'intégration et de non-régression, ainsi que les tests de validation cryptographique (VECTORS/KAT), - Participer à l'intégration des primitives PQC au sein des stacks réseaux, des protocoles de sécurité et des architectures existantes (PKI, enrôlement d'équipements), - Assurer la conformité du code développé avec les exigences des normes FIPS et des critères de certification (FIPS 140-3, Common Criteria).
Rejoignez une entreprise innovante dans le secteur des logiciels d'automatisation web à Bordeaux. Nous transformons notre produit phare avec une nouvelle version conversationnelle IA, intégrant des agents avancés. Intégrez une équipe dédiée composée du CTO, du CEO, et d'ingénieurs Fullstack et backend, pour travailler sur un projet de développement d'une V1 fonctionnelle de notre nouvelle plateforme IA, à réaliser en quelques semaines. Ce poste de ML Engineer est essentiel pour établir de nouvelles normes techniques et concevoir l'infrastructure IA de demain. Initialement basé à Bordeaux pour 6 mois, ce poste a la flexibilité de devenir remote en cas d'embauche en CDI. Missions Principales : - Concevoir, entraîner et adapter des modèles NLP et LLM hautement performants. - Mettre en place et superviser l'infrastructure ML (suivi de modèles, déploiement). - Collaborer avec l'équipe Fullstack AI pour intégrer vos modèles dans les produits finals. Annexes : - Soutenir l'introduction et l'utilisation de LLMs et de diverses techniques pour améliorer les systèmes IA. - Surveiller et améliorer en continu les modèles déployés, en assurant leur performance optimale.
CONTEXTE Le client, grand groupe bancaire mutualiste, sollicite un renfort externe au sein de son CERT, placé sous l'autorité du RSSI Groupe. La prestation vise à couvrir des besoins opérationnels en cybersécurité sur les périmètres applicatif et infrastructure : détection et analyse de comportements atypiques, réponse à incident, et contribution à la veille réglementaire (sécurité des SI, protection des données personnelles, lutte contre la fraude, risques ICT réglementaires). Le contexte réglementaire bancaire impose une connaissance des contraintes sectorielles et des obligations de conformité applicables. RÔLE ET RESPONSABILITÉS PRINCIPALES Contribuer à la veille réglementaire : sécurité des SI, protection des données personnelles, lutte contre la fraude Piloter la remédiation des incidents de sécurité Accompagner le CERT sur les sujets de gouvernance sécurité et risques ICT réglementaires Assurer la détection et l'analyse des flux et comportements atypiques au sein du SI (périmètre applicatif et infrastructure) Qualifier et investiguer les alertes de sécurité remontées par le SOC Opérer sous l'autorité directe du RSSI Groupe LIVRABLES ATTENDUS Plans de remédiation et suivi de leur mise en œuvre Rapports d'analyse et de qualification d'incidents Synthèses et notes de veille réglementaire (sécurité, données personnelles, fraude) Contributions aux travaux de gouvernance et de pilotage CERT
Nous recherchons un(e) Ingénieur SecOps / Analyste Sécurité Opérationnelle N2-N3 pour renforcer une équipe sécurité au sein d'un environnement public sensible, dans un contexte de protection d'infrastructures critiques hébergeant des services numériques à fort enjeu. La mission s'adresse à un profil opérationnel, autonome, capable d'intervenir sur des sujets d'investigation, de gestion d'incidents, d'administration d'outils sécurité et d'accompagnement des équipes techniques. Missions principalesVous interviendrez sur un périmètre hybride SOC / SecOps, principalement en niveau N2/N3. Gestion des incidents de sécurité Prise en charge et pilotage des incidents de sécurité N2/N3 Traitement des alertes, escalades et investigations en lien avec un SOC externe Investigations approfondies sur des incidents sensibles Coordination et suivi des actions de remédiation Contribution à l'amélioration continue des procédures de réponse à incident Administration et exploitation des outils sécurité Administration et amélioration du SIEM Graylog Intégration de nouvelles sources de logs Optimisation des règles de détection Administration de l'EDR HarfangLab Administration des solutions antivirus Trend Micro Apex One / Trellix Accompagnement des équipes métiers et infrastructures sur la gestion des vulnérabilités via CyberWatch Challenge continu du SOC externe afin de maintenir une posture de détection dynamique Contribution aux projets sécurité Revue et recommandations sécurité sur les projets IT Accompagnement des architectes et équipes infrastructures Intervention sur des sujets liés à l'authentification, Windows/Linux, Kubernetes, CI/CD et automatisation Contribution à la sécurisation des environnements techniques Environnement techniqueSIEM : Graylog SOC managé : Sekoia EDR : HarfangLab Antivirus : Trend Micro Apex One, Trellix Vulnérabilités : CyberWatch Infrastructure : Windows, Linux, Active Directory, réseau, proxy, firewall Cloud : Outscale, environnement IaaS hybride Projets : Kubernetes, authentification, CI/CD, GitLab, Terraform