Hanson Regan recherche un Ops Engineers pour une de 12 mois renouvelable, basé à Paris le profil doit être titulaire d'un passeport français Ingénieurs opérationnels Mission : Au sein d'une équipe Ops, vous serez responsable du maintien et de l'évolution des opérations et de l'exploitation d'un portefeuille applicatif au service de différentes divisions d'affaires. Mode de travail : 3 jours sur site (probablement à temps plein lors de l'intégration) Durée : 12 mois renouvelable Technologies requises : • Ansible • Administrateur système Linux (Debian) • Scripts Bash/Python • CI/CD GitLab • Docker Compétences bonus : • OpenStack • Terraforme • Kubernetes Merci de nous contacter au plus vite si ce message vous intéresse.
Dans le cadre du renforcement d'une équipe Middleware, nous recherchons un Administrateur Middleware / Outils de Transfert senior pour intervenir sur des environnements de production critiques. Vous serez en charge de l'administration et de l'exploitation des middlewares, avec une forte composante de Maintien en Conditions Opérationnelles (MCO). Vous assurerez notamment le suivi et la supervision des flux de transfert de fichiers, l'analyse et la résolution des incidents ainsi que l'accompagnement des changements et des mises en production. Vous interviendrez également sur l'analyse d'impacts lors des évolutions techniques, la recette d'exploitabilité, l'amélioration du monitoring et la rédaction des procédures d'exploitation. Vous travaillerez en collaboration avec les équipes infrastructure, projet et développement afin de garantir la disponibilité et la fiabilité des environnements de production.
Dans le cadre d'un programme de modernisation de la plateforme décisionnelle, notre client industriel construit ses data products sur AWS (Redshift) pour reproduire ses rapports actuellement générés en ABAP dans Power BI, en remplacement des extractions SAP existantes. La mission consiste à analyser les transactions SAP complexes, cartographier les données et les règles métier, vérifier la complétude de la reproduction dans AWS (Redshift), et assurer le contrôle qualité. Le poste est basé à Vélizy (Yvelines) avec 3 jours de présence sur site par semaine.
🏭 Secteurs stratégiques : Banque d'investissement 🗓 Démarrage : ASAP PAS DE FULL REMOTE NI SOUS TRAITANCE MERCI Objectif global : Réaliser des tests de sécurité applicatifs (pentest, vuln,etc.) Contrainte forte du projet Connaissance nécessaire des outils de sécurité offensive (Burp, suite Kali, ...) Description détaillée Réalisation de tests offensifs, principalement sur des applications web & mobile Rédaction des rapports suite aux tests Participation et animation des restitutions auprès des métiers Réalisation de tests de vulnérabilité en mode RUN via les scanners déployés Maintien en condition opérationnelle de l'outillage Participer aux projets d'amélioration du service (outillage, méthodologie) Attitude positive, participative et constructive Connaissance du monde défensif (monde "Blue") sera apprécié Code profil S038 - Pentesting - IDF - N2 Définition du profil Réalisation des tests d'intrusion applicatif et infrastructure dans l'objectif d'identifier les failles potentielles Les livrables sont Compte rendu et restitution des tests de sécurité Organisation de réunion de restitution Suivi du planning annuel des tests de sécurité
Descriptio - Définir les politiques et stratégies de protection contre les attaques DDoS dans le cadre du déploiement et de l'exploitation des solutions Radware (DefensePro, Cloud DDoS Protection Service ...) au sein de l'infrastructure du Groupe. - Analyser toute attaque ou alerte DDoS détectée par les solutions de protection afin de mettre en place des paramétrages adaptés et des contre-mesures efficaces, en coordination avec les équipes Sécurité Réseaux. - Administrer et optimiser les solutions de protection DDoS cloud (scrubbing centers, mitigation volumétrique, protection applicative) en lien avec les fournisseurs et partenaires. - Mettre en place des scripts d'automatisation et de mise à jour des configurations via des outils d'infrastructure as code (Terraform, Ansible). - Élaborer et maintenir des reportings de détection et de mitigation des attaques DDoS (tableaux de bord, indicateurs de performance via Splunk ou équivalent). - Définir un processus de gestion des incidents DDoS (cycle de vie d'une alerte : détection, qualification, escalade, mitigation, retour à la normale, post-mortem). - Établir et maintenir des documents d'architecture, schémas de flux et procédures d'exploitation liés à la protection DDoS. Livrables Définition du profil Définir les politiques et stratégies de sécurité (Sécurité des SI et/ou Protection des données personnelles), piloter la roadmap SSI et le plan SSI annuel Animer et apporter un support à la filière SSI et/ou Protection des données personnelles de l'entité Former, communiquer et sensibiliser à la SSI ou à la Protection des données personnelles Identifier et évaluer les risques de sécurité sous un angle Métier (Risques et impacts sur le métier, dispositifs de maitrise des risques) Elaborer le référentiel de contrôles permanents, réaliser les contrôles permanents de niveau 2 Contribuer ou piloter des revues de sécurité et tests d'intrusion Suivi des plans de remédiation permettant de réduire les risques Audit IT basé sur des référentiels normatifs (type ISO, PCIDSS, SOC2, ...)
💡Objectif global : Concevoir et mettre en oeuvre la configuration et à la sécurisation des postes de travail du groupe. Contrainte forte du projet Evolution dans un contexte de convergence de tous nos environnements 💡Description détaillée Le contexte de la mission : Au sein de l'équipe Poste de Travail, le prestataire interviendra sur les différents projets autour des postes de travail du groupe. 💡Missions Principales : simplifier les process existants et les mécaniques techniques complexes De plus, il pourra intervenir sur les projets de type : - Convergence poste de travail entre nos différents SI (très bonne connaissance des GPOs, du packaging, des différentes technologies Windows, ex windows installer, appx, base de registre, taches planifiées, MECM ) - Renforcement de la sécurité du poste de travail sur des environnements de production et LPM - Gestion de paramètres du client Microsoft 365 sur le poste de travail et le tenant - Intégration d'applications Métier/Editeurs dans notre SI - Veille technologique - Gestion du patch Management (uniquement contrôle et sélection des KBs) En parallèle, il pourra être amené à participer également à l'intégration et à la configuration des applications, à la gestion des vulnérabilités (Qualys, Splunk), ainsi qu'à l'amélioration de l'expérience utilisateur sur les postes de travail. 💡Responsabilités principales : Prend en charge le maintien en conditions opérationnelles des infrastructures matérielles et logicielles relatives à son domaine de responsabilité, traite les incidents et problèmes pouvant survenir sur les plates-formes Peut participer aux études d'évolution de l'infrastructure (Design) Assure l'ingénierie, lors de la construction/installation/paramétrage des plates-formes techniques dans le cadre des projets (BUILD) Réalise l'installation des infrastructures, le paramétrage et la validation des composants de l'infrastructure Coordonne le cas échéant les différents intervenants techniques qui interviennent dans le processus d'installation Peut intervenir directement sur la qualification des plates-formes informatiques avant la phase de mise en production Assure le bon fonctionnement des plates-formes techniques (RUN) Garantit la disponibilité des ressources techniques Analyse et corrige les incidents en niveaux 2 et 3 Assure l'exploitation des composants techniques et participe à la gestion de leurs capacity planning Réalise des diagnostics pour identifier les causes de dysfonctionnement et propose des corrections et des solutions de contournement Maintien en condition opérationnelle les infrastructures dans un objectif de qualité, de productivité et de sécurité Assure un rôle de conseil, d'assistance, d'information, de formation et d'alerte sur son domaine d'activité Pilote la démarche de progrès et d'amélioration continue Propose des solutions innovantes pour améliorer la fiabilisation, la sécurisation et l'optimisation de son domaine d'activité Participe activement à la démarche d'industrialisation Définit et met en oeuvre les règles de bonne gestion et d'exploitabilité des systèmes ou produits Garantit le bon niveau de qualité de service en cohérence avec les exigences des contrats de services (SLA) sur son domaine de responsabilité
🏭 Secteurs stratégiques : Banque d'investissement 🗓 Démarrage : ASAP PAS DE FULL REMOTE NI SOUS TRAITANCE MERCI Objectif global : Accompagner Sécurisation des conteneurs, OpenShift; analyse et gestion des vulnerabilitéss Description détaillée Dans le cadre du renforcement de la sécurité de nos infrastructures cloud natives, nous recherchons un Expert Sécurité OpenShift et conteneurs (H/F) disposant d'une solide expérience opérationnelle. Intégré(e) aux équipes Sécurité, vous serez le/la référent(e) technique sur l'ensemble de la chaîne de valeur : de la sécurisation de l'architecture globale jusqu'au runtime des conteneurs, en passant par la segmentation réseau fine au sein des clusters. Missions principales : 1. Sécurisation des clusters OpenShift & du Control Plane Déployer et appliquer le modèle de moindre privilège via le RBAC et les Security Context Constraints (SCC). Durcir (hardening) la configuration des nœuds, de l'IPI/UPI et des composants du Control Plane (etcd, API Server). Implémenter et gérer la rotation des secrets, la gestion des certificats et l'intégration avec un gestionnaire de secrets Assurer la conformité et le suivi du benchmark CIS Red Hat OpenShift. 2. Sécurité des conteneurs & chaîne DevSecOps Intégrer et automatiser l'analyse de vulnérabilités et la signature des images dans la CI/CD Définir et faire appliquer les règles d'admission (Validating/Mutating Webhooks, OPA/Gatekeeper ou Kyverno). Surveiller la sécurité au runtime (détection d'anomalies, comportement suspect) 3. Architecture & Segmentation Réseau Concevoir et maintenir la stratégie de segmentation réseau multi-tenant (isolation de namespaces, projets, environnements). Participer à la redation des NetworkPolicies . 4. Maintien en condition de sécurité (MCS) & Réponses aux incidents Analyser les logs d'audit OpenShift et les intégrer au SIEM de l'entreprise. Participer à la gestion des vulnérabilités (CVE) affectant la plateforme ou la chaîne de conteneurisation. Rédiger les guides de bonnes pratiques de développement sécurisé et accompagner les équipes applicatives. Livrables Définition du profil Mise en application de la Politique de Sécurité Contrôle de la Politique de Sécurité, notamment par des Contrôles Périodiques de Niveau 1 Valide et instruit les dérogations contrevenant à la Politique de Sécurité Maintien en Conditions Opérationnelles des Infrastructures de Sécurité (supervision, prise en charge et résolution des incidents/problèmes, installation et configuration) Participation aux audits (internes / externes) Mise en applications des recommandations d'audit et des demandes de remise en conformité Rédaction de guides et standards de sécurité Donne son avis pour l'implémentation des solutions de sécurité Proposition de solutions innovantes pour améliorer la sécurité, la qualité, les performances et les coûts d'exploitation Assure la veille technologique
🏭 Secteurs stratégiques : Banque d'investissement 🗓 Démarrage : ASAP PAS DE FULL REMOTE NI SOUS TRAITANCE MERCI 💡Objectif global : Piloter la conformité 💡Description détaillée Le contexte de la mission : Afin de piloter l'ensemble des enjeux de mise en conformité et de mise en sécurité de l'ensemble des applications de la tribu Convenu avec la DSI, un budget a été débloqué pour faire intervenir un directeur de projet au sein de la production applicative pour permettre un traitement fluide de ces sujets entre la DSI, la production applicative et l'ensemble des acteurs infrastructures 💡Responsabilités principales : Pilotage de projets techniques complexes Superviser l'ensemble du cycle de vie des projets (cadrage, conception, réalisation, déploiement) Garantir le respect des délais, des budgets et de la qualité Gérer les arbitrages techniques et fonctionnels Coordination des équipes et des parties prenantes Encadrer les chefs de projet, architectes, développeurs, intégrateurs, etc Assurer la communication entre les équipes techniques, métiers et direction Animer les comités de pilotage et de suivi Expertise technique et choix d'architecture Valider les choix technologiques et les architectures proposées S'assurer de la cohérence technique avec le système d'information existant Anticiper les impacts techniques et sécuritaires des projets Suivi budgétaire et gestion des risques Élaborer et suivre les budgets projets Identifier les risques (techniques, humains, organisationnels) et mettre en place des plans de mitigation Assurer la conformité aux normes internes et réglementaires Amélioration continue et innovation Capitaliser sur les retours d'expérience pour améliorer les pratiques de gestion de projet Promouvoir l'innovation technologique au sein des projets Participer à la veille technologique et à la transformation digitale de l'entreprise Les livrables sont : PI planning Plan de sécurisation
🏭 Secteurs stratégiques : Banque d'investissement 🗓 Démarrage : ASAP PAS DE FULL REMOTE NI SOUS TRAITANCE MERCI 💡 Contexte /Objectifs : 💡Objectif global : Dans le pôle Risk& Pnl, l'application permet de gérer la position intraday du trading en temps réel. Dans ce sens, elle pemet au trader de se connecter à différentes notifications de données de marché, de nouveaux deals, de réaliser l'évaluation de ses portefeuilles, et de récupérer différents indicateurs à partir de prix fournis par le moteur de la recherche. 💡Missions Principales : L'application est un client monolythique existant depuis plus de 18 ans, avec à peu près deux millions de lignes de code. La mission consiste à prendre en charge : - Sortie d'une partie du monolythe en services - Amélioration des performances de l'application - Ajout de nouvelles fonctionnalités.
🏭 Secteurs stratégiques : Banque d'investissement 🗓 Démarrage : ASAP PAS DE FULL REMOTE NI SOUS TRAITANCE MERCI 💡 Contexte /Objectifs : Domaine Murex Fi BO paiement en charge des problématiques Back Office sur dérivés de taux/credit. Contribution au support, le développement et l'architecture sur les composants suivants. - Développement de maintenance evolutive autour du périmètre Fixing Static et paiement Workflow. - Performance des process et monitoring des interfaces paiement. - Reporting. MReport et Datamart extractions pour les clients - Suivi de l'architecture de la plateforme et de son évolution. - Contribution au support de production (3ème niveau)
💼 Poste : Développeur en Java/C++ 💡 Contexte /Objectifs : Développement en Java/C++ d'un outils de trading sur les marchés électroniques, la mission est composée de 60 Java et 40 C++. 🤝 Expertises spécifiques : - Niveau technique +++ - Domaine des dérivés actions (Options) ++ - Développement d'automates de trading ++ 🤝 Objectifs de la mission : - Développement d'une GUI en Java/EclipseRCP - Développement des composants servers en C++ 17 - Support de niveau 2/3 🏭 Secteurs stratégiques : Banque d'investissement Démarrage : ASAP
🏭 Secteurs stratégiques : Banque d'investissement 🗓 Démarrage : ASAP PAS DE FULL REMOTE NI SOUS TRAITANCE MERCI 💡 Contexte: La mission consiste au support dans le cadre des activités de: Participation, en tant que développement Front Office, à l'amélioration des automates de contribution sur warrants, certificats et produits exotiques. 💡 Principales Missions: • En salle de marché, collecte et analyse des besoins des traders • Développement de nouvelles fonctionnalités et la maintenance de la plateforme dans un cadre agile. • Assurance du suivi de la mise en production des nouvelles fonctionnalités. • Accompagnement de l'équipe Trading Support pour l'aider à maintenir la stabilité de la plateforme, améliorer ses performances et réduire le risque opérationnel. 💡 Environnement technique: C++ 17, Python, Git, Jenkins, Oracle, Linux Red Hat, NATS, Java
📋 RÉSUMÉ Le Consultant technique TradeXpress intervient sur l'ensemble du cycle de vie des projets d'intégration B2B et EDI/EAI. Il est responsable de l'analyse des besoins, de la conception technique, de la mise en œuvre, du paramétrage et du support des solutions basées sur la plateforme TradeXpress. 🎯 MISSIONS Analyser les besoins fonctionnels et techniques pour définir les solutions d'intégration B2B. Concevoir et modéliser les flux d'échanges de données (EDI, EAI) en utilisant les fonctionnalités de TradeXpress. Développer et paramétrer les mappings, les traitements et les connecteurs spécifiques sur la plateforme TradeXpress. Réaliser les tests unitaires et d'intégration pour garantir la conformité et la performance des solutions. Rédiger la documentation technique (spécifications, manuels d'utilisation, procédures). Assurer le support technique de niveau 2 ou 3 et la maintenance évolutive ou corrective des applications TradeXpress. Participer à l'amélioration continue des processus et des outils d'intégration. 📦 LIVRABLES Spécifications techniques détaillées des solutions d'intégration. Configurations et développements TradeXpress (mappings, processus, connecteurs) fonctionnels et testés. Rapports de tests et plans de recette. Documentation technique (architecture, installation, exploitation). Résolutions d'incidents et demandes d'évolutions traitées.
🏭 Secteurs stratégiques : Banque d'investissement 🗓 Démarrage : ASAP PAS DE FULL REMOTE NI SOUS TRAITANCE MERCI 💡 Contexte /Objectifs : La mission s'inscrit dans une entité jeune et dynamique, dans un contexte fonctionnel et technique dense et varié, l'IT de l'ALM (Asset and Liability Management). La mission est intégrée dans l'équipe de développement. Contribution à la mise place des évolutions, en effectuant les développements C++ / Shell / T-SQL / BO ainsi que les tests liés. Une participation au run de niveau 3 est prévue également (prévoir astreintes) Expertise BO BI4 sont un vrai plus également. Expertises bancaires sont nécessaires (connaissances des types de produits, prêts, taux, échéanciers,..)
🏭 Secteurs stratégiques : Banque d'investissement 🗓 Démarrage : ASAP PAS DE FULL REMOTE NI SOUS TRAITANCE MERCI 💡 Contexte /Objectifs : Dans le cadre du plan de transformation ALMT, la mission consiste à travailler sur les applications du domaine qui sont utilisés par les trésoriers. Nous cherchons un profil BA Senior avec des compétences en ALM, Risk de Liquidité ou Risk de Crédit/Contrepartie (expérience obligatoire avec au moins un des périmètres demandé) 💡La mission Consiste à : Business analyse Spécifications fonctionnelles Suivi des développements Formalisation des cahiers de tests Formation utilisateurs Etudes et analyses du backlog d'équipe Expertise en mode Agile
Dans le cadre du renforcement de nos équipes Cloud, nousrecherchons un Ingénieur Cloud Azure / Terraform (H/F) pour intervenirdans un environnement technique exigeant, moderne et fortement orienté automatisation,réseau et sécurité. Vous participez à la conception, au déploiement, à lasécurisation et à l'administration des infrastructures Azure. Référent sur lessujets Infrastructure as Code (Terraform) et Azure ApplicationGateway, vous accompagnez également les équipes projets dans l'adoption desbonnes pratiques Cloud. Une partie RUN complète la mission : traitementd'incidents, analyse des causes, rédaction de post-mortems et participationponctuelle aux cellules de crise. Vos missions Industrialisation & Infrastructure as Code Concevoir, tester et maintenir des modules Terraform réutilisables. Industrialiser le provisionnement des ressources Azure : Landing Zones, souscriptions, réseaux, services PaaS. Intégrer Terraform au sein des pipelines CI/CD Azure DevOps ou GitHub Actions. Participer à l'amélioration continue des processus de déploiement et d'automatisation. Réseau & sécurité applicative Concevoir, déployer et administrer des architectures basées sur Azure Application Gateway (v1/v2). Configurer les règles de routage : multisite, réécriture d'URL, SSL offloading, load balancing. Gérer le cycle de vie des certificats SSL/TLS, notamment via Azure Key Vault. Configurer et optimiser les stratégies Web Application Firewall (WAF). Analyser et traiter les faux positifs et contribuer à la protection des applications contre les principales vulnérabilités OWASP. Intervenir sur les environnements VNet Peering, Private Endpoints et Azure Firewall. Gouvernance & sécurité Azure Participer à la gouvernance des environnements Microsoft Entra ID (Azure AD). Administrer les accès selon le principe du moindre privilège via RBAC et PIM. Déployer et maintenir les règles de conformité via Azure Policy. Suivre et appliquer les recommandations de Microsoft Defender for Cloud. Veiller au chiffrement et à la sécurisation des données, au repos comme en transit. RUN & amélioration continue Prendre en charge les incidents Cloud complexes. Participer aux investigations techniques et aux cellules de crise. Rédiger les post-mortems et contribuer à la mise en œuvre des actions correctives. Réaliser une veille active sur les évolutions Azure, Terraform, Cloud et cybersécurité. Expérimenter de nouvelles solutions via des PoC afin d'améliorer l'automatisation, la sécurité, les performances et l'optimisation des coûts. Documenter les architectures et les procédures techniques. Accompagner les équipes de développement et contribuer à la montée en compétences des ingénieurs plus juniors.