Mission de l'équipe : Dans le cadre de l'intégration d'une activité de gestion d'actifs, un programme de transition des données et des processus est engagé vers la plateforme Aladdin. L'objectif de la mission est de sécuriser la migration et l'intégration des données référentielles liées aux instruments financiers et aux benchmarks, tout en garantissant leur intégrité, leur cohérence et leur conformité aux besoins métiers. La mission interviendra à l'interface des équipes data, métiers et projets. Migration des données référentielles vers Aladdin La mission accompagnera la migration et l'intégration des données Security Master et Benchmark vers Aladdin. Les travaux porteront notamment sur : · L'analyse des données sources. · La définition et la validation des règles de mapping. · La conversion et l'intégration des données dans la plateforme cible. · Le suivi des anomalies et des écarts identifiés pendant la migration. · Définition des besoins et gouvernance des données La mission collaborera avec les équipes internes afin de définir et valider les exigences liées aux données. Elle participera notamment aux activités suivantes : · Recueil et formalisation des besoins data. · Validation des règles de mapping et de transformation. · Définition et application des standards de gouvernance des données. · Coordination des parties prenantes impliquées dans la migration. · Contrôle de l'intégrité et de la cohérence des données · La mission devra garantir la qualité des données transférées vers Aladdin. Elle sera notamment chargée de : · Contrôler l'exhaustivité, l'intégrité et la cohérence des données migrées. · Analyser et convertir des volumes importants de données. · Identifier et documenter les anomalies. · Coordonner les actions de correction avec les équipes concernées. · Produire les KPI nécessaires au suivi de la migration et de la qualité des données. · Tests, réconciliations et validation des processus · La mission participera aux différentes phases de validation de la migration. · Les responsabilités comprendront : · La préparation et l'exécution des tests. · La réalisation des réconciliations entre les données sources et les données intégrées. · L'analyse des écarts constatés. · Le suivi des corrections jusqu'à leur résolution. · La validation des données et des processus. Prestations demandées : La mission interviendra principalement sur les activités suivantes : · Piloter les travaux de migration et d'intégration des données Security Master et Benchmark vers Aladdin. · Recueillir et formaliser les besoins data auprès des équipes internes. · Définir et valider les mappings ainsi que les règles de transformation. · Garantir l'intégrité et la cohérence des données migrées. · Analyser, convertir et contrôler des volumes importants de données. · Produire et suivre les KPI liés à la migration et à la qualité des données. · Participer aux tests, aux réconciliations et à la validation des processus. · Coordonner les parties prenantes data, métiers et projets. · Assurer les livraisons dans un environnement exigeant et à forte pression opérationnelle. Profil du candidat : Expertises : Gestion de projets data, Migration de données, Data Management, Security Master, Benchmark Data, Données référentielles Asset Management, Mapping de données, Transformation de données, Data Quality, Data Governance, Tests, Réconciliation de données, Analyse de données volumineuses, Production de KPI Compétences requises : · Expérience dans le pilotage de projets data, idéalement acquise en Asset Management. · Connaissance solide des données référentielles liées aux instruments financiers et aux benchmarks. · Capacité à analyser, convertir et contrôler des volumes importants de données. · Expérience des activités de tests, de réconciliation et de validation de processus. · Capacité à coordonner des parties prenantes data, métiers et projets. · Capacité à intervenir dans un environnement exigeant et à forte pression.
Almatek recherche pour l'un de ses clients, Un Expert(e) Réseau & Sécurité N3 – Huawei / S-SDWAN sur Bondoufle Compétences techniques Lan/Wlan Huawei - Confirmé - Important SSDWAN - Confirmé - Important NCE - Confirmé - Souhaitable Forcepoint - Confirmé - Souhaitable Connaissances linguistiques Anglais Professionnel détaillée Description du poste : En tant qu'expert réseau et sécurité Niveau 3, vous serez responsable de la gestion et de la maintenance des infrastructures réseau qui délivrent les services métiers des Points de Vente de l'entreprise. Vous travaillerez en étroite collaboration avec l'équipe informatique pour assurer la disponibilité, la sécurité et la performance des réseaux des Points de Vente en France et à l'étranger. Responsabilités : Assurer la surveillance et la maintenance des réseaux locaux (LAN) et étendus (S-SDWAN). Diagnostiquer et traiter les dysfonctionnements réseau et sécurité de niveau 3. Installer, configurer et mettre à jour les équipements réseau (routeurs, switches, Firewall, etc.). Contribuer à la gestion des incidents et des demandes de service. Collaborer avec les autres équipes et les projets, les fournisseurs et les prestataires de services pour intégrer les évolutions et résoudre les problèmes complexes. Rédiger, compléter et amender les documentations relatives aux évolutions et au maintien en condition opérationnelle du périmètre dont il a la charge. Assurer la sécurité des réseaux en définissant et appliquant les politiques et les procédures de sécurité. Former et assister les niveaux 2 et autres niveaux 3, sur les bonnes pratiques réseau. Compléter et amender les procédures de communication liées aux procédures de gestion des demandes de service. Compétences requises : Expérience de 4 ans minimum dans un poste similaire. Solides connaissances des protocoles réseau (S-SDWAN, IP, VLAN, Wi-Fi, BGP, VPN, etc.). Maîtrise des équipements réseau et sécurité (Cisco, Extreme, Huawei, Forcepoint). Compétences en diagnostic et résolution d'incidents. Capacité à travailler en équipe et à communiquer efficacement. Certification réseau (CCNA, CCNP, etc.) souhaitée. Certification ITIL souhaitée. Niveau anglais professionnel et fonctionnel écrit et oral. Qualités personnelles : Rigueur et sens de l'organisation. Réactivité et capacité à gérer les priorités. Esprit d'analyse et de synthèse. Autonomie et prise d'initiative. Formation : Bac+/3 en informatique, réseaux et télécommunications ou équivalent.
Contexte de la mission: Au sein d'une entreprise spécialisée dans la conception et la fabrication de solutions technologiques connectées pour les espaces publics, l'activité repose sur la maîtrise complète de la chaîne de valeur : équipements matériels, algorithmes de traitement d'images, logiciels embarqués et applications de supervision. Les systèmes déployés sur le terrain opèrent sur des cycles de vie longs et traitent des données critiques. Dans un environnement certifié ISO 27001 et en vue de se conformer aux futures réglementations cyber (notamment le Cyber Resilience Act), un poste transverse est créé pour porter la sécurité globale des produits (matériel et logiciel) et industrialiser la chaîne de développement. Objectifs et missions principales 1. Sécurité produit et conformité Analyse et cartographie : évaluer la surface d'attaque des équipements et mener les analyses de risques ciblées sur les produits. Mise en conformité réglementaire : structurer et piloter la démarche d'alignement avec les exigences du CRA (documentation technique, gestion de la vulnérabilité sur la durée de vie du matériel, processus de déclaration). Traçabilité des composants : générer et maintenir à jour les nomenclatures logicielles (SBOM) sur l'ensemble des versions matérielles et applicatives. Définition des politiques de sécurité : établir les normes applicables aux produits (secure boot, chiffrement, gestion des secrets, durcissement des systèmes Linux embarqués et des interfaces, mises à jour signées). Gestion et résolution des failles : qualifier les vulnérabilités identifiées ou remontées, arbitrer leur niveau de criticité, et piloter la mise en œuvre des correctifs avec les équipes opérationnelles et la communication envers les clients. 2. DevSecOps et industrialisation Conception des chaînes d'intégration : déployer et optimiser les pipelines CI/CD couvrant le logiciel embarqué, les applications web et les briques algorithmiques. Automatisation : automatiser les phases de compilation, de test, d'assemblage et de préparation au déploiement des paquets applicatifs. Intégration de la sécurité (Security by Design) : intégrer les outils de contrôle automatisés dans la chaîne d'intégration (SAST, analyse des dépendances, scans de conteneurs, signature des artefacts). Reproductibilité : garantir la traçabilité et la reproductibilité des builds. 3. Pilotage transverse et accompagnement Acculturation : sensibiliser et former les équipes de développement, d'innovation et de validation aux bonnes pratiques de sécurité logicielle et matérielle. Interface technique : assurer la représentation de l'expertise sécurité en interne et auprès des parties prenantes externes (clients, organismes d'audit). Livrables attendus Cartographies des surfaces d'attaque et matrices d'analyse de risques produits. Documentation technique de conformité réglementaire (dont CRA) et processus d'incident/vulnérabilité. SBOM (Software Bill of Materials) à jour pour l'ensemble des releases. Politiques et procédures de durcissement matériel et logiciel écrites et déployées. Pipelines CI/CD sécurisées et automatisées opérationnelles. Dashboards de suivi et d'arbitrage des vulnérabilités (plans de remédiation).
Dans le cadre du développement de nos activités, nous recherchons un Architecte Sécurité / Expert Cybersécurité H/F pour intervenir chez l'un de nos clients grands comptes du secteur de l'assurance, basé à Niort. Au sein de l'équipe Sécurité des Systèmes d'Information, vous contribuerez à l'intégration de la sécurité dès la conception des solutions et accompagnerez la transformation du système d'information dans un environnement technologique riche et hétérogène (Cloud, Hybride, Multi-OS). Vous interviendrez auprès des équipes projets afin de définir, valider et faire évoluer les architectures de sécurité, tout en accompagnant les différents acteurs sur les enjeux de cybersécurité et de conformité. Vos principales responsabilités pourront être les suivantes : Concevoir et valider les architectures de sécurité des projets SI. Réaliser des analyses de risques et accompagner les projets dans le cadre du processus d'Instruction en Sécurité des Projets (ISP). Définir les exigences de sécurité et accompagner leur mise en œuvre. Conseiller les équipes de développement, les chefs de projet et les métiers sur les problématiques de cybersécurité. Participer à la sécurisation des applications, des infrastructures et des environnements Cloud et Hybrides. Définir des patterns, standards et bonnes pratiques de sécurité. Rédiger les dossiers d'architecture sécurité, les notes de cadrage, les analyses de risques et les avis de sécurité. Contribuer à l'évolution des politiques et des référentiels de sécurité. Participer à la cartographie des risques et au suivi des contrôles de sécurité. Apporter une expertise transverse sur les sujets liés à l'IAM, à la sécurité réseau, à la sécurité applicative et aux architectures Cloud. Vous évoluerez dans un environnement technique exigeant et collaboratif, au sein d'une équipe experte en cybersécurité intervenant sur des projets stratégiques de transformation du système d'information. La mission est basée à Niort avec 3 jours de présence sur site par semaine.
Mission au sein de la Direction des Systèmes d'Information d'un acteur de premier plan, dans un environnement multisite et hybride (on-premise et Cloud) à fortes exigences de maîtrise des risques cyber. Le département Cyberdéfense est en pleine montée en maturité. Il regroupe des équipes spécialisées dans la détection, la réponse à incident, la gestion des vulnérabilités et l'outillage des solutions de sécurité, et mène plusieurs chantiers structurants pour renforcer la détection, la résilience et la sécurité globale du SI. Rattaché à ce département, l'architecte interviendra notamment sur les axes suivants : - Cartographier et structurer l'existant (assets, applications, solutions de sécurité) - Définir et formaliser des architectures de sécurité cibles et les standards associés - Accompagner les projets et les équipes techniques dans l'intégration de la sécurité (security by design) - Garantir la cohérence globale des dispositifs de sécurité (on-premise, cloud, hybride) - Contribuer à l'amélioration des capacités de détection et de réponse, notamment via l'optimisation des architectures, des logs et de la télémétrie - Construire des standards de sécurité réutilisables par les équipes Le consultant pourra intervenir sur des projets liés à la gestion des vulnérabilités, à la Cyber Threat Intelligence, à l'orchestration de la réponse à incident (SOAR) et à l'évolution des capacités de collecte et d'analyse des logs (SIEM). Environnement technique : architectures multisite et hybrides (on-premise, cloud), sécurité réseau (pare-feu, WAF, IDS/IPS), modèles Zero Trust et défense en profondeur, EDR/XDR, SIEM, SOAR, sécurité cloud (Azure, AWS), IAM/PAM. Modalités : poste basé à Bois-Colombes, jusqu'à deux jours de télétravail par semaine selon les contraintes opérationnelles de la mission. Mission initiale de trois mois, renouvelable sur une durée longue. Démarrage dès que possible.
Chef de Projet Technique Infrastructure IT 07/09/2026 Mission longue Alpes-Maritimes 4 ans et plus Métiers Fonctions Etudes & DéveloppementChef de projet technique Spécialités technologiques Infrastructure Cybersécurité Sécurité informatique Reporting Gestion de projet Type de facturation Assistance Technique (Facturation avec un taux journalier) Compétences Technologies et Outils JIRA Méthodes / Normes ScrumPMP Soft skills AutonomieLeadershipRigueurSens du serviceForce de propositionTravail en équipe Langues Anglais Description et livrables de la prestation Dans le cadre d'activités Infrastructure, nous recherchons pour notre client un Chef de Projet Technique capable de piloter des projets dans des environnements techniques variés et complexes. Il interviendra en collaboration avec des équipes pluridisciplinaires et assurera l'interface entre les clients, les équipes techniques et les différents acteurs du projet. Le périmètre couvre l'ensemble des couches Infrastructure IT, hors Cybersécurité. Il est indispensable d'avoir déjà piloté des sujets Infrastructure. Le Chef de Projet devra disposer d'un vernis technique lui permettant de comprendre les sujets et les enjeux Infrastructure. Il sera accompagné par des experts techniques et n'aura pas à challenger les choix d'architecture : le cœur de la mission reste le pilotage de projet. Description Le Chef de Projet aura notamment pour missions de : - accompagner les clients dans la formalisation de leurs besoins jusqu'à la mise en production des solutions ; - piloter les projets dans le respect des objectifs de délais, coûts, qualité et sécurité ; - coordonner et piloter les équipes techniques pluridisciplinaires jusqu'à la livraison et la recette ; - assurer le suivi des risques et le suivi financier des projets ; - réaliser les devis dans le cadre des projets ou des phases d'avant-vente ; - animer les réunions d'équipe et les comités projet avec les clients ; - assurer le reporting et être force de proposition tout au long du projet. Livrables Les principaux livrables attendus sont : - planning et suivi d'avancement des projets ; - reporting projet et tableaux de bord ; - comptes rendus de réunions et comités projet ; - suivi des risques et plans d'actions associés ; - suivi financier ; - devis et éléments de chiffrage ; - coordination des phases de livraison, recette et mise en production.
Excellente opportunité – Expert Réseau Datacenter / Cloud Native (H/F) 🚨 Je recherche pour un client majeur du secteur Banque & Finance un Expert Réseau Datacenter afin d'intégrer une équipe en charge de l'évolution et du maintien en condition opérationnelle des infrastructures réseau. 🔎 Compétences recherchées : ✅ Kubernetes / OpenShift ✅ CNI (Cilium) ✅ Datacenter (VXLAN / EVPN) ✅ BGP, OSPF, MPLS ✅ SDN & Virtualisation réseau ✅ Load Balancing ✅ Observabilité & Supervision ✅ Cloud Native / IaaS ✅ Support N3 et expertise réseau 🎯 Votre mission : Référent technique sur la plateforme CNI Évolution des architectures réseau Cloud Native Automatisation et modernisation des infrastructures Support N3 et résolution d'incidents complexes Capacity Planning Documentation technique et transfert de compétences Veille technologique 📍 Profil recherché : ✔️ Bac+4/5 en Informatique, Réseaux ou Télécoms ✔️ Minimum 5 ans d'expérience sur des infrastructures Datacenter complexes ✔️ Anglais professionnel 💼 Mission longue durée au sein d'un environnement technique stimulant et innovant.
ContexteL'équipe de sécurité opérationnelle PSIRT (Production Security Incident Response Team) EMEA est en charge des missions suivantes pour l'ensemble des infrastructures de production d'une grande institution financière Wholesale EMEA : Intégration, évolution et maintien en condition opérationnelle des architectures de collecte des logs et de détection d'incident de sécurité (SIEM/SOC Orchestrator) Mise en place et évolution permanente des use cases / règles de corrélation Analyse et réponse aux incidents de sécurité Threat Hunting Investigation / Forensics Intégration, évolution et maintien en conditions opérationnelles du Global Security Dashboard MissionsCréation, test, mise en production et maintien des règles de détection d'incident de sécurité Création et mise en place des tests de monitoring des use cases de détection en Powershell Threat Hunting, analyse signaux faibles sur BigData (ELK) et développement de use cases SIEM (Pentaho/Python/Java) Interactions régulières avec l'équipe PSIRT Automation pour la mise en place d'une solution « CSIRT Analysis Assistant » via l'intégration de modèles de LLM Étude des solutions innovantes en lien avec l'IA dans le cadre de l'amélioration des capacités de détection ou de qualification des alertes, réalisation des « proof of concept » et implémentation Mise en place de scripts (ansible, sql, python, java, powershell, sql) pour récupération des informations ou déploiement des composants sur le parc de serveurs et workstations Outils & EnvironnementConnaissances sécurité concernant l'infrastructure réseau, les environnements UNIX et Windows, les bases de données, les outils de déploiement de package, les outils de sécurité (contrôle de ports USB, chiffrement de disques durs) Écriture de scripts en shell, python, Java, powershell, ansible, SQL Connaissance du fonctionnement des LLMs, prompt engineering
En bref : Responsable systèmes d'informations (F/H) - CDI - Manosque - Rémunération 50/55k € brut annuel Notre client, PME située à Manosque, recherche son futur Responsable systèmes d'informations (F/H). Vos missions : - Piloter l'infrastructure informatique et la sécurité des systèmes : gestion du parc (serveurs, clients, périphériques), disponibilité et performance des réseaux, administration de l'infrastructure SD-WAN - Garantir la cybersécurité au quotidien et piloter la mise en conformité NIS2 - Superviser les prestataires informatiques, contrats et SLA, ainsi que les achats de matériels, logiciels et équipements télécoms - Assurer un support utilisateur réactif et pédagogue auprès de publics peu expérimentés en informatique (chefs de culture, responsables de stations, collaborateurs) - Répondre rapidement aux incidents, former les utilisateurs aux nouveaux outils et garantir la continuité des systèmes critiques - Conduire plusieurs projets SI en parallèle : recueil des besoins métiers, planification, budgets, rédaction des cahiers des charges - Assurer le suivi des déploiements, réaliser les tests fonctionnels et techniques, et reporter régulièrement à la Direction Générale - Intervenir sur les aspects opérationnels réseaux (configuration, installation, troubleshooting), maintenir la documentation SI et rester disponible en cas d'incident critique
Contexte Dans le cadre du renforcement et de la transformation de son système d'information, notre client recherche un Responsable du pôle Infrastructure & Sécurité. Le poste combine une forte dimension de management technique, de pilotage des infrastructures, d'architecture technique et d'urbanisation du SI. Le Responsable du pôle garantit la robustesse, la disponibilité, la performance et la sécurité des infrastructures informatiques, réseaux, télécoms et de sécurité. Il contribue également à la définition de l'architecture cible et de la trajectoire d'évolution du système d'information. Missions principalesManagement et pilotage de l'équipe Organiser les activités du pôle et répartir les responsabilités. Définir et suivre les objectifs individuels et collectifs. Mettre en place les méthodes, procédures et indicateurs nécessaires au pilotage de l'activité. Développer les compétences techniques et méthodologiques de l'équipe. Favoriser le partage des connaissances et assurer la continuité des expertises. Apporter un soutien technique et méthodologique sur les projets structurants et les situations complexes. Assurer une collaboration efficace avec les différentes équipes IT, les métiers et les partenaires externes. Architecture technique et urbanisation du SI Définir et maintenir l'architecture technique cible et la trajectoire d'évolution des infrastructures. Définir les principes d'urbanisation du SI. Élaborer les architectures de référence et les standards technologiques. Maintenir une cartographie des infrastructures, des flux et de leurs dépendances. Garantir la cohérence, l'interopérabilité, la résilience, la sécurité et l'exploitabilité des solutions. Identifier et piloter la réduction des obsolescences, de la dette technique et des dépendances technologiques. Organiser les revues d'architecture et préparer les arbitrages techniques. Assurer une veille technologique et évaluer la pertinence et la pérennité des solutions envisagées. Pilotage des activités BUILD Analyser les besoins et les traduire en exigences techniques, de sécurité, de disponibilité et de performance. Élaborer ou valider les dossiers d'architecture technique. Étudier et comparer différents scénarios de réalisation. Évaluer les impacts, risques, coûts, contraintes d'intégration, conditions de maintenance et possibilités de réversibilité. Garantir la conformité des choix techniques avec les standards et principes de sécurité. Piloter ou superviser les projets techniques et coordonner les différents intervenants. Suivre les plannings, dépendances, risques et décisions. S'assurer de la réalisation des tests techniques, de sécurité, de sauvegarde, de performance et de reprise. Garantir la documentation et le transfert de compétences avant les mises en production. Pilotage des activités RUN Garantir la supervision, la disponibilité, la capacité et la performance des infrastructures. Veiller à la sauvegarde et à la résilience des composants techniques. Organiser les analyses de causes en cas d'incident ou de problème. Piloter les actions correctives issues des problèmes, audits ou contrôles. Suivre les backlogs et mettre en œuvre les actions d'amélioration continue. Maîtriser les changements techniques, les vulnérabilités, les obsolescences et les risques associés. Piloter les prestataires et contrôler le respect des engagements de service, de maintenance, de sécurité, de documentation et de réversibilité. 1 jour de TT par semaine.
Au sein de la Direction des Systèmes d'Information, l'Analyste SI accompagne les métiers dans l'organisation, l'optimisation et l'évolution de leurs processus en s'appuyant sur les systèmes d'information. Il/elle intervient en interface entre les utilisateurs, les équipes informatiques et les prestataires afin de garantir la mise en œuvre de solutions adaptées aux besoins de l'entreprise. Missions principales : Analyse et organisation des activités Recueillir et analyser les besoins des métiers. Définir et modéliser l'organisation des activités nécessitant une expertise technique particulière. Étudier les processus existants et proposer des améliorations. Traduire les besoins fonctionnels en solutions adaptées au système d'information. Participation aux projets SI Travailler en transverse avec les différents acteurs du SI dans le cadre de projets. Participer à la définition, à l'évolution et à l'amélioration des applications et outils informatiques. Assurer le suivi des actions et contribuer à la réussite des projets. Collaborer avec les équipes métiers et les prestataires externes. Qualité, sécurité et conformité Appliquer les règles de sécurité et de vigilance dans l'exécution de ses missions. Respecter les normes, procédures et méthodes définies par l'entreprise. Veiller à ce que ses décisions et actions n'aient pas d'impact négatif sur les opérations, les données ou les utilisateurs. Contribuer à l'amélioration continue des pratiques et processus. Relations de travail : Interlocuteurs internes : Autres services informatiques. Utilisateurs métiers. Salariés des activités et services accompagnés. Interlocuteurs externes : Éditeurs de logiciels. Intégrateurs. Prestataires spécialisés.
📢 IT Project Manager – Cybersecurity / IT Risk & Governance Dans le cadre d'une mission longue durée au sein d'un groupe bancaire international, nous recherchons un IT Project Manager Senior pour piloter des projets liés à la Cybersécurité, ICT & Security Risk Control, IT Governance et IT Operations. 🎯 Missions Vous serez notamment en charge de : Piloter des projets IT / Cybersécurité de bout en bout Mettre en place et animer la gouvernance projet Coordonner les équipes IT, sécurité, métiers et prestataires externes Assurer le suivi du planning, budget, risques, alertes et plans d'actions Produire les reportings nécessaires aux instances de décision Piloter les roadmaps, priorités et arbitrages Gérer les phases de Change Management et Release Management Organiser et piloter les campagnes de tests Piloter les fournisseurs et consultants externes Formaliser les Business Requirements et spécifications Gérer et prioriser le backlog Coordonner des équipes internationales Contribuer à l'opérationnalisation des exigences de risque et de conformité IT Produire la documentation associée : Security Concept, procédures, interfaces et flux de données 🔐 Compétences recherchées Minimum 5 ans d'expérience en gestion de projets IT Minimum 5 ans d'expérience dans les domaines Cybersecurity, ICT & Security Risk Control, IT Governance ou IT Operations Bonne connaissance des réglementations cyber et risques IT, notamment DORA Bonne compréhension des architectures IT Expérience en IT Risk / Security Governance Maîtrise de Jira et Confluence Connaissances SQL, bases de données et XML appréciées Expérience Agile/Scrum et gestion de projet traditionnelle Forte capacité de Stakeholder Management Expérience du pilotage budgétaire 🎓 Profil Formation supérieure en informatique ou sécurité des systèmes d'information. Des certifications telles que PMP, PRINCE2 Practitioner, Scrum Master, SAFe, ITIL Foundation ou ISO 27001 constituent un plus. 🌍 Anglais courant obligatoire : environnement international et entretien entièrement en anglais.
Gouvernance, gestion des risques et conformité (GRC)
Pilotage
+1
KEONI CONSULTING
Contexte Consulting en support Sécurité au projet, avec une séniorité supérieure à 9 ans. Dans le cadre de la mise en conformité du Groupe avec les exigences réglementaires DORA, notre client recherche un consultant senior en cybersécurité / risques IT / conformité réglementaire afin d'accompagner l'équipe . L'objectif principal est d'évaluer et piloter la conformité des différentes entités du Groupe au Pilier 1 DORA, sur les niveaux LoD1 / LoD2, puis de mettre en place un dispositif consolidé permettant de suivre durablement cette conformité. La mission comporte donc une forte dimension GRC / conformité / risques IT, mais également une dimension importante de pilotage, KPI, reporting et plans d'action Groupe. Missions principales Le consultant interviendra notamment pour : Évaluer la conformité des différentes entités au Pilier 1 DORA – LoD1 / LoD2. Identifier et formaliser les écarts et non-conformités. Construire les plans d'action permettant de traiter les écarts identifiés. Rationaliser les différents plans d'action locaux et Groupe. Assurer le suivi de leur avancement. Définir et mettre en place des KPI de conformité DORA au niveau Groupe. Construire des tableaux de bord et dispositifs de reporting. Consolider les informations provenant des différentes entités. Assurer un suivi outillé de la conformité. Mettre en place un dispositif pérenne de RUN afin d'inscrire le suivi de la conformité DORA dans la durée. Compétences et expertises recherchées Compétences clés : Sécurité des systèmes d'information. Gestion des risques informatiques / risques IT. Gouvernance et conformité SSI. Bonne connaissance des réglementations applicables au secteur bancaire. Connaissance de DORA. Évaluation de conformité et identification des écarts. Construction et suivi de plans de remédiation. Définition et suivi de KPI. Reporting et tableaux de bord. Capacité à consolider des informations provenant de plusieurs entités. Dimension SSI / risques Au-delà de DORA, le profil attendu correspond à un consultant capable d'accompagner les métiers et projets sur l'identification des exigences de sécurité et risques associés, puis sur la définition des dispositifs permettant de réduire ces risques. Il est recherché comme expertises spécifiques la sécurité des SI et les risques informatiques, ainsi qu'une connaissance du secteur bancaire et des réglementations, notamment DORA. Le CDC prévoit notamment des activités d'analyse de risques SSI, de définition des exigences de sécurité et d'accompagnement des projets sur les problématiques de sécurité.
La mission consiste à définir et garantir la cohérence et la pérennité de l'architecture technique de tout ou partie du système d'information. Elle s'inscrit dans un contexte nécessitant une bonne compréhension de l'écosystème SI et des solutions de sécurité, avec un travail en lien avec l'urbaniste des SI. Missions : - Définir l'architecture technique des systèmes d'information - Vérifier et analyser les impacts techniques des nouvelles solutions - Assurer la cohérence des nouvelles solutions avec l'architecture existante - Définir et gérer le référentiel du système informatique - Définir et gérer les standards techniques - Participer aux études d'impact des nouveaux projets et technologies - Préconiser des choix techniques pour assurer la cohérence des évolutions - Conseiller l'urbaniste sur l'utilisation et les implémentations possibles des outils informatiques et de télécommunications Profil attendu : Architecte Technique disposant d'au moins 5 ans d'expérience. Une bonne compréhension de l'écosystème SI et des solutions de sécurité est attendue. Le profil doit maîtriser Linux Redhat, Microsoft Windows Server et les environnements de virtualisation VMWare, Nutanix AHV et HyperV.
Vous pilotez les activités informatiques de l'entreprise en assurant l'alignement du système d'information avec les enjeux stratégiques et opérationnels.Définir et déployer la stratégie IT en cohérence avec les orientations de l'entreprise. Piloter les projets de transformation digitale et accompagner l'évolution des outils et des processus. Garantir la performance, la sécurité et la fiabilité du système d'information. Accompagner les directions opérationnelles dans l'identification de leurs besoins et la mise en œuvre de solutions adaptées. Assurer le management quotidien et la montée en compétences d'une équipe de 6 collaborateurs. Superviser les projets IT dans le respect des objectifs de qualité, de délais et de budget. Piloter la relation avec les prestataires et partenaires informatiques. Assurer une veille technologique et proposer des axes d'innovation. Encadrer, accompagner et développer les équipes ainsi que les partenaires externes.
Fed IT, cabinet entièrement dédié aux recrutements spécialisés sur les métiers de l'informatique (Infra, Data, Développement, MOA, MOE, Management), recherche pour un de ses clients spécialisé dans le secteur de l'assurance retraite, un ou une : Développeur Wordpress (H/F). Le poste est à pourvoir dans le cadre d'un CDI chez le client final. Développeur Au sein d'une DSI de 5 personnes, vous aurez la charge des développements et du MCO. Vous travaillerez sur les sites web et les applications internes en garantissant leur performance, leur stabilité, leur sécurité et leur évolution. A ce titre, vos principales missions seront : Développement, optimisation et maintenance : - Etudier et challenger les besoins fonctionnels des utilisateurs, en collaboration avec le chef de projet ; - Valider la faisabilité technique des évolutions sur le site Web et sur les applications ; - Estimer la charge des réalisations techniques, si besoin vous devrez piloter le prestataire externe en charge de certains développements ; - Concevoir et développer les fonctionnalités demandées selon le planning défini ; le site web est développé sous Wordpress et les applicatifs métiers ; - Assister les utilisateurs dans la réalisation des tests et de la recette ; - Assurer les opérations de maintenance et les évolutions nécessaires ; - Intégrer la sécurité et la conformité dans les développements, l'optimisation et la maintenance ; Stack Technique : - Wordpress - HTML5, CSS3, JavaScript/jQuery, MariaDB/MySQL - Linux, Apache, SSL, interfaces SI de gestion / CRM - Git, GitLab (branches, MR, CI/CD), SonarQube