Au sein de l'équipe DevOps, vous intervenez sur l'ensemble du cycle de vie des plateformes, de la conception des chaînes CI/CD jusqu'au maintien en condition opérationnelle des environnements en production. Vos missions principales : Concevoir, maintenir et faire évoluer les chaînes CI/CD, et automatiser les déploiements et opérations d'exploitation Développer et maintenir les composants Infrastructure as Code, et administrer les environnements conteneurisés Accompagner les squads dans leurs livraisons et mises en production, et contribuer au RUN et au MCO des plateformes Analyser et résoudre les incidents techniques, et améliorer la fiabilité, la performance et l'exploitabilité des solutions Mettre en œuvre et exploiter les outils de supervision et d'observabilité, et développer des scripts et outils d'automatisation pour les équipes OPS Participer à l'amélioration continue des pratiques DevOps, des standards techniques, et documenter les solutions et procédures d'exploitation
Gouvernance, gestion des risques et conformité (GRC)
Audit
ALLEGIS GROUP
Dans le cadre du renforcement de son équipe Risques, Contrôle et Conformité, un acteur majeur du secteur des paiements recherche un(e) Consultant(e) IT Compliance & Audit Senior. MissionsVous interviendrez sur les activités liées à la conformité, aux audits et au suivi des certifications IT. Vos missions comprendront notamment : Coordination des audits internes et externes Suivi des recommandations et plans d'actions Gestion et consolidation des preuves d'audit Préparation des reportings de conformité Coordination des activités liées aux certifications et exigences réglementaires Interface avec les équipes Audit, Risques, Conformité et Cybersécurité Accompagnement des équipes opérationnelles lors des contrôles et audits Suivi des dispositifs de conformité IT
Contexte : pour un client bancaire nous recherchons un profil pour renforcer le dispositif en charge de la production des reportings prudentiels. Ce renfort intervient dans le cadre de l'internalisation d'un consultant Compétences recherchées : · Production des RWA et ratios Solvabilité · Contrôles de cohérence métier · Analyse des variations trimestrielles / annuelles · Production des rapports COREP crédit · Production de synthèses à destination des comités de validation Solvabilité · Restitutions aux lignes métiers, aux lignes de contrôle, etc. · Contribution aux projets d'évolution de la chaine prudentielle (hors périodes d'arrêté) · Connaissance des outils Moodys Analytics, Dataiku et Qlik Sense sont un plus. Séniorité : minimum 6-8 ans, dont une expérience opérationnelle significative en production sur un périmètre similaire et une profondeur d'expertise normative/méthodologique sur les thématiques listées ci-dessus
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001
ISO 27005
+4
WINDJ
📍 Marseille 🌍 Anglais courant obligatoire 🚀 Disponibilité rapide Dans le cadre d'une mission au sein d'un grand groupe international, nous recherchons un(e) Cybersecurity Program Manager expérimenté(e) en gestion des vulnérabilités, pilotage de remédiation et gestion des risques cyber. MissionsPiloter les plans de remédiation des vulnérabilités et suivre les actions jusqu'à leur clôture ; Coordonner les équipes Cyber, Infrastructure, Architecture, Production et Métiers ; Suivre les actions issues des audits, analyses de risques et contrôles de sécurité ; Identifier les risques, dépendances critiques et gérer les escalades ; Construire et suivre les KPI/KRI et tableaux de bord liés aux vulnérabilités et risques ; Animer les COPIL et instances de gouvernance et réaliser les reportings auprès du management ; Participer aux sujets de conformité et transformation : NIS2, CyberFundamentals, carve-out ; Préparer des synthèses et supports décisionnels à destination des Directions / COMEX.
Au sein des équipes de Production et d'Infrastructure, vous pilotez et coordonnez des projets techniques dans des environnements IT complexes. Véritable interface entre les différentes équipes techniques, vous veillez à la bonne prise en compte des enjeux de production, d'exploitation, de sécurité et de maintien en conditions opérationnelles (MCO). Votre objectif : garantir la réussite des projets tout en assurant leur exploitabilité et leur intégration dans le RUN. Vos principales missions Piloter les projets techniques de la phase de cadrage jusqu'à la mise en production. Définir et suivre les plannings, jalons, dépendances, risques et plans d'actions. Coordonner les équipes Infrastructure, Production, Exploitation, Réseaux, Sécurité et Applicatives. Préparer et sécuriser les mises en production, changements et reprises en exploitation. Garantir l'exploitabilité des solutions et leur bonne intégration dans le RUN/MCO. Anticiper et gérer les risques, points de blocage, incidents et problématiques techniques liés aux projets. Animer les réunions techniques, points de coordination et comités de suivi. Assurer le reporting de l'activité et le suivi des KPI. Contribuer à l'amélioration continue des processus et du fonctionnement des équipes. Participer aux sujets liés à la supervision, au monitoring et à l'observabilité des infrastructures et services.
Gouvernance, gestion des risques et conformité (GRC)
Cybersécurité
EBIOS RM
ALLEGIS GROUP
Au sein d'un environnement fortement réglementé, vous contribuerez au pilotage des dispositifs de maîtrise des risques et de contrôle interne IT. Vos principales responsabilités seront les suivantes : Gestion et suivi des risques IT et opérationnels Mise à jour des cartographies et fiches de risques Participation aux contrôles permanents de niveau 1 Collecte et consolidation des éléments de preuve Analyse des résultats de contrôle et identification des écarts Pilotage des plans d'actions et plans de remédiation Préparation des revues de risques et reportings Coordination avec les équipes opérationnelles, risques, audit et conformité Contribution à l'amélioration continue du dispositif de contrôle interne
Gouvernance, gestion des risques et conformité (GRC)
Cybersécurité
DORA
+5
WINDJ
Nous recherchons un Manager de Transition GRC SSI pour assurer la continuité managériale et opérationnelle d'une équipe d'experts sur les sujets Risques Cyber, Résilience SI et Risques Tiers (TPRM/TPCRM). Missions Manager et accompagner une équipe composée de collaborateurs internes et de prestataires ; Organiser l'activité, définir les priorités et assurer le suivi des charges, plannings et engagements ; Piloter les travaux liés à la gestion des risques cyber, à la résilience du SI et aux risques liés aux tiers ; Organiser et animer les comités opérationnels et instances de gouvernance ; Assurer le suivi des plans d'actions, risques, alertes, dépendances et points de blocage ; Challenger les analyses, recommandations et livrables produits par les experts ; Garantir la qualité, la cohérence et la conformité des livrables avec les référentiels et exigences réglementaires ; Produire les indicateurs et reportings à destination du management ; Faciliter la coordination entre les équipes, experts et différentes parties prenantes ; Représenter le management lors des instances de gouvernance ; Accompagner la montée en maturité du dispositif et assurer la passation au futur manager.
Vos missions : Mettre en œuvre les procédures d'exploitation et appliquer les standards techniques définis dans le cadre du contrat. Assurer l'intégration, l'installation, la configuration et la conformité des solutions de sécurité et des infrastructures réseau au sein des Data Centers. Garantir le maintien en condition opérationnelle et de sécurité des équipements réseau. Traiter les incidents, les demandes et les changements via l'outil ITSM, dans le respect des engagements de service (SLA). Veiller à la disponibilité des services et à la qualité des prestations fournies, tout en assurant l'escalade des incidents majeurs auprès des interlocuteurs concernés (Tech Leaders, SDM, CSSI). Maintenir à jour la documentation technique et assurer un reporting régulier sur les activités réalisées. Travailler en étroite collaboration avec les chefs de projet et les experts techniques lors des phases de déploiement, d'intégration et de RUN. Exploiter les outils de détection des vulnérabilités afin d'analyser les alertes de sécurité et de proposer les actions correctives adaptées. Administrer les certificats numériques ainsi que l'infrastructure de gestion des clés publiques (PKI) pour les utilisateurs, serveurs et services. Élaborer et suivre les indicateurs liés à la sécurité des systèmes d'information dans le cadre du contrat.
Gouvernance, gestion des risques et conformité (GRC)
Architecture
Cybersécurité
+3
NOVAMINDS
Objectif de la mission La mission vise à accompagner la sécurisation des usages, solutions et architectures d'Intelligence Artificielle à travers une approche combinant expertise technique en sécurité IA, accompagnement des projets, gouvernance des risques et contribution à la stratégie Cyber & IA. Le consultant interviendra en transverse auprès des équipes sécurité, Data & IA, technologie, infrastructure et métiers, ainsi qu'avec les acteurs de sécurité de première et deuxième ligne de défense. L'intervention s'articule autour de trois piliers majeurs. 1. Expertise technique & sécurité de l'IA Le consultant apportera son expertise sur l'identification, l'analyse et la maîtrise des risques spécifiques aux technologies d'IA et de Machine Learning. Les principales responsabilités seront les suivantes : • Réaliser des analyses de risques et des travaux de Threat Modeling appliqués aux environnements IA. • Identifier les principales menaces spécifiques à l'IA : Data Poisoning, Model Evasion, Model Theft, Prompt Injection, ainsi que les autres risques Cyber & IA pertinents. • S'appuyer sur les référentiels du marché pour structurer l'analyse des risques et les mesures de sécurité associées. • Définir des patterns d'architecture sécurisés permettant d'intégrer les technologies d'IA au système d'information. • Identifier et recommander les techniques de remédiation adaptées aux risques identifiés. • Participer à l'évaluation technique et sécurité des solutions IA. • Apporter une expertise spécifique sur la sécurité des architectures agentiques. • Assurer une veille technologique sur les évolutions de l'IA et produire les premières analyses de risques associées aux nouvelles solutions. • Proposer, lorsque cela est pertinent, des démarches permettant d'anticiper l'émergence de nouvelles technologies et leurs impacts en matière de sécurité. 2. Accompagnement sécurité des projets IA Le consultant accompagnera les projets métiers, techniques et de sécurisation de l'IA selon une approche Security by Design, depuis leur cadrage jusqu'à leur implémentation. Les principales activités comprendront : • Accompagner les projets dès leur phase de cadrage en appliquant la démarche et le framework de sécurité IA. • Réaliser les analyses de risques nécessaires aux projets. • Définir les exigences et mesures de sécurité à intégrer aux architectures et solutions. • Être l'interlocuteur opérationnel sécurité IT des équipes projets. • Collaborer avec les acteurs de sécurité LoD1 et LoD2. • Prendre en compte les enjeux de gouvernance, de conformité et de risques liés à l'IA. • Traduire les exigences réglementaires ou de sécurité en contrôles techniques opérationnels. • Intégrer les exigences liées notamment à l'AI Act européen. • Participer à l'évaluation des risques liés aux fournisseurs et solutions IA externes dans une logique Third Party AI Risk. Le consultant devra disposer d'une maîtrise des principaux mécanismes de protection associés aux environnements IA, notamment filtrage IA, IAM, MLOps, LLMOps, validation de modèles, MCP et API. 3. Stratégie, gouvernance & roadmap Sécurité IA Le consultant contribuera également aux travaux structurants permettant d'industrialiser et de pérenniser la sécurité de l'IA au sein de l'organisation. Les responsabilités comprendront notamment : • Participer à l'élaboration et au suivi de la roadmap stratégique Cyber & IA. • Contribuer à la définition du modèle d'accompagnement sécurité des projets IA. • Participer à la rédaction et à l'évolution des standards de sécurité IA. • Contribuer aux directives et procédures encadrant l'usage de l'IA. • Participer à la définition du modèle d'opérationnalisation de la sécurité IA & Cyber au sein de l'entreprise. • Assurer l'articulation entre les enjeux techniques, les exigences de sécurité, la gouvernance des risques et les contraintes réglementaires. Prestations demandées La mission nécessite un profil senior capable d'intervenir aussi bien sur les dimensions techniques que sur les problématiques de gouvernance et d'accompagnement des projets. Les principales compétences attendues sont : • Expertise approfondie en sécurité de l'IA et du Machine Learning. • Expertise en architecture sécurité IA & Cyber. • Expertise spécifique sur les architectures agentiques. • Maîtrise des risques Cyber associés aux technologies IA. • Maîtrise des mécanismes de sécurité applicative, de cryptographie et d'IAM. • Maîtrise des démarches d'intégration de la sécurité dans les projets. • Réalisation d'analyses de risques et définition des exigences et mesures de sécurité. • Expertise en gouvernance, conformité et risques Cyber & IA. • Capacité à traduire des exigences réglementaires en contrôles techniques de sécurité. • Capacité à accompagner des interlocuteurs techniques, sécurité, Data & IA, infrastructure et métiers. • Excellente capacité de vulgarisation auprès de populations non techniques. • Très bonne capacité de rédaction, de synthèse et de restitution auprès du Top Management. • Excellente posture relationnelle et capacité à agir comme facilitateur entre les différentes parties prenantes.
Dans le cadre d'une hausse d'activité, notre client recherche un Scrum Master confirmé disposant d'au moins 5 ans d'expérience dans la fonction afin de renforcer ses équipes Agile. Informations clés : Expérience requise : 5 ans minimum en tant que Scrum Master TJM cible : 450 € à 510 € selon expérience Environnement : Agile / Scrum Missions principalesGarantir l'application et le respect du cadre Agile au sein de la squad. Animer les cérémonies Agile (Daily, Sprint Planning, Review, Rétrospective). Favoriser l'implication et la cohésion de l'équipe. Accompagner la squad vers davantage d'autonomie et d'auto-organisation. Lever les obstacles rencontrés par l'équipe afin d'améliorer son efficacité. Travailler en étroite collaboration avec le Product Owner pour assurer la tenue des engagements. Faciliter la communication entre les différentes parties prenantes. Accompagner l'amélioration continue des pratiques Agile. Livrables attendusMise en œuvre et suivi du cadre Agile Animation des cérémonies Scrum Plan d'amélioration continue de la squad Reporting et remontées d'alertes auprès des parties prenantes Suivi des indicateurs de performance Agile Actions d'accompagnement vers l'autonomie de l'équipe Compétences requisesMéthodologies AgileScrum Master confirmé Maîtrise des frameworks Agile Facilitation d'équipes Agile Coaching Agile OutilsJira Software Jira Xray Jira Align
Contexte de la mission : Dans le cadre du renforcement d'une équipe Agile composée actuellement d'un seul testeur, notre client recherche un Testeur Automaticien confirmé afin de sécuriser les activités de validation et d'automatisation des tests. Informations clés : Astreinte : Non TJM cible : 350 € à 420 € selon expérience et certifications Environnement : Agile / Scrum Missions principalesAnalyser les exigences fonctionnelles et techniques. Identifier, concevoir et documenter les cas de tests. Définir et mettre en œuvre la stratégie de tests automatisés. Assurer la gestion de la non-régression. Exécuter et analyser les campagnes de tests. Qualifier, suivre et valider les anomalies détectées. Participer aux cérémonies Agile et collaborer avec les équipes de développement et métier. Contribuer à l'amélioration continue des processus qualité. Livrables attendusStratégie et plan de tests Scripts de tests automatisés Frameworks et pipelines CI/CD associés aux tests Rapports d'exécution et suivi des anomalies KPI et reporting qualité QA Compétences requisesExpertise QA & AutomatisationConception et développement de tests automatisés Automatisation des tests UI, API et End-to-End Mise en place et maintenance de frameworks d'automatisation Gestion et optimisation du patrimoine de tests Industrialisation et intégration des tests dans les chaînes CI/CD Outils & TechnologiesSelenium Java Postman Tests API Outils d'intégration continue (Jenkins, GitLab CI ou équivalent appréciés) Profil recherchéExpérience confirmée en automatisation des tests. Bonne maîtrise des environnements Agile/Scrum. Capacité à être autonome tout en travaillant avec les équipes de développement. Esprit analytique, rigueur et orientation qualité. Certifications ISTQB appréciées. Les plus du profilExpérience de mise en place de frameworks d'automatisation. Participation à l'industrialisation des tests dans des environnements CI/CD. Maîtrise des tests API et End-to-End à grande échelle.
Contexte La prestation s'inscrit dans le cadre du déploiement de l'informatique de process sur une ligne de production industrielle. Elle contribue à la mise en service d'un nouveau système de niveau N3 ainsi qu'à la transformation digitale de l'environnement industriel. Le titulaire interviendra en coordination avec les différentes parties prenantes du projet, notamment les équipes d'automatisme, les équipes en charge des systèmes MES et Qualité, les responsables des standards informatiques de process ainsi que les exploitants et les constructeurs des installations concernées. La prestation viendra renforcer une équipe projet existante afin de contribuer au déploiement et à la mise en œuvre du nouveau système N3. Missions Générer les consignes de process transmises aux automates à partir des spécifications issues du système MES Assurer la traçabilité des produits tout au long du processus de production Collecter, agréger et centraliser les données provenant des automates et des capteurs répartis sur l'installation Transmettre les données de production, de performance et de qualité vers les systèmes d'information (MES, outils Qualité, plateformes Big Data, etc.) Piloter certains équipements en pseudo-temps réel au moyen de modèles de process et de systèmes de régulation Fournir aux équipes d'exploitation les informations nécessaires au pilotage opérationnel de la ligne Déployer et paramétrer les composants applicatifs Réaliser des évolutions correctives et adaptatives Développer et maintenir les modules Backend en .NET (C#) Développer et maintenir les interfaces Frontend sous Angular Participer aux phases de qualification technique, de mise en service et de support au démarrage Produire la documentation technique associée et respecter les standards de développement en vigueur sur le projet Outils & Environnement .NET C# (expérimenté) Angular (expérimenté) Entity Framework (connaissance) Clean Architecture (connaissance) Azure DevOps (connaissance) Conditions de travail Localisation : Dunkerque
1) CONTEXTE DE LA MISSION : Nous recherchons pour notre client, un grand groupe bancaire international, un(e) Tech Lead NetDevOps Réseau & Sécurité afin d'accompagner la transformation et l'industrialisation de ses infrastructures réseau. Au sein d'une équipe dédiée à l'automatisation des services Réseau & Sécurité, vous contribuerez à la conception, au développement et à l'exploitation de solutions permettant d'industrialiser les opérations réseau, sécuriser les déploiements et accélérer la mise à disposition des services. L'environnement est fortement orienté NetDevOps, automatisation, API, Infrastructure as Code et Source of Truth. 2) MISSIONS PRINCIPALES : En tant que Tech Lead NetDevOps, vous serez responsable de : Leadership techniqueEncadrer techniquement une équipe d'ingénieurs NetDevOps. Garantir le respect des standards d'architecture, de sécurité et de qualité de code. Réaliser les revues de code et accompagner la montée en compétences des équipes. Contribuer à la définition de la roadmap technique et aux choix d'architecture. Développement et automatisationConcevoir et développer des APIs d'automatisation des services Réseau & Sécurité. Participer au développement de portails d'administration et de self-service. Industrialiser les processus opérationnels à travers des playbooks Ansible. Assurer la conception et l'évolution des modèles de données de la Source de Vérité réseau (Nautobot). Développer des solutions robustes en Python et Django. Intégration & DevOpsSuperviser les pipelines CI/CD et les processus d'intégration continue. Garantir la qualité des développements via les tests unitaires et d'intégration. Participer aux déploiements sur l'ensemble des environnements jusqu'à la production. Contribuer aux actions de fiabilisation et d'amélioration continue des plateformes. Expertise Réseau & SécuritéVous interviendrez principalement sur les domaines suivants : Firewalls Microsegmentation Proxy DNS Load Balancing Active Directory Réseaux et infrastructures de sécurité InnovationAssurer une veille technologique active. Être force de proposition sur les sujets d'automatisation et d'industrialisation. Animer et réaliser des présentations techniques. Participer à l'amélioration continue des pratiques DevOps et Agile.
Vous rejoindrez un acteur majeur du secteur de la défense et de la sécurité pour assurer le pilotage et l'évolution de son architecture d'entreprise. Cette mission de long terme porte sur la maîtrise globale des systèmes d'échange et l'accompagnement stratégique de projets IT critiques, dans un environnement techniquement exigeant et en constante transformation. En tant qu'Architecte d'Entreprise Senior, vous serez responsable de la définition, de la mise en œuvre et du pilotage des architectures de référence de l'organisation. Vous travaillerez en étroite collaboration avec les équipes métier, les projets stratégiques et les décideurs techniques pour garantir l'alignement entre les objectifs métier et les solutions techniques déployées. Vos missions s'inscriront dans un contexte d'urbanisation progressive des systèmes d'information, avec un accent particulier sur les flux inter-applicatifs, les échanges de données critiques et les patterns d'intégration modernes. Vous porterez une vision d'ensemble de l'écosystème informatique, en anticipant les impacts des évolutions et en assurant la cohérence architecturale sur le long terme. Responsabilités : - Modéliser et documenter les flux inter-applicatifs et les dépendances systèmes en utilisant les langages standards (ArchiMate, UML, BPMN) - Définir les architectures de référence et les principes directeurs de l'urbanisation des systèmes d'échange - Élaborer et maintenir à jour la cartographie complète des interfaces et des intégrations - Conduire des études d'impact et des analyses de dépendances pour les projets informatiques majeurs - Animer les revues d'architecture et valider les propositions techniques des équipes projets - Apporter un support transversal aux initiatives stratégiques et aux transformations IT - Piloter et enrichir les référentiels d'architecture de l'entreprise - Assurer le leadership technique et faciliter la communication entre domaines métier et IT PROFIL HABILITABLE Télétravail : 2 jours par semaine Localisation : Guyancourt
Gouvernance, gestion des risques et conformité (GRC)
DORA
European Banking Authority (EBA)
+3
JARVIS IT
Dans un environnement financier en constante évolution, marqué par : - L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative), - Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée, - La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures), Le client souhaite renforcer sa capacité à piloter et gouverner les risques IT liées à l'IA. Le pôle Global IT Risk & LOD1 Reviews recherche un prestataire capable d'apporter un soutien opérationnel et méthodologique à la première ligne de défense pour améliorer la maturité du dispositif et garantir une vision consolidée, cohérente et pilotable des risques IT. La mission s'inscrit dans un contexte international. La mission assure l'évolution et l'adaptation du cadre de gestion des risques ICT en cohérence avec la gouvernance IA, notamment par : Participation et appui aux ateliers dédiés à l'IA, Analyse et adaptation des documents cadres proposés par le Groupe, Pilotage et synthèse des travaux IT associés, couvrant : Les inventaires (actifs, processus, données), La gestion de projets (plans d'action, priorisation), Le déploiement des exigences cyber (contrôles, normes, conformité).
Gouvernance, gestion des risques et conformité (GRC)
Gestion des risques
ISO 27001
+3
Groupe Aptenia
Principales responsabilitésDéfinir et mettre en œuvre la politique de sécurité des SI. Identifier et piloter les risques cybersécurité. Superviser les dispositifs de sécurité : accès, réseau, postes, cloud, etc. Piloter la gestion des incidents de sécurité. Réaliser et suivre les audits et contrôles de sécurité. Assurer la conformité aux exigences réglementaires et normatives. Sensibiliser et former les collaborateurs aux bonnes pratiques de sécurité. Piloter les prestataires et projets liés à la cybersécurité. Produire des indicateurs et reportings à destination de la Direction.