Mission de l'équipe : La mission s'inscrit au sein d'une équipe en charge de la gouvernance des données de risques et du déploiement du framework BCBS239, dans le cadre d'un programme stratégique de remédiation réglementaire lancé à la suite des recommandations de la Banque Centrale Européenne. L'objectif est de renforcer la maîtrise des processus d'agrégation et de reporting des données de risques, d'assurer la conformité aux exigences BCBS239 et d'accompagner la mise en œuvre opérationnelle de la gouvernance des données au sein des fonctions Risk. 1. Gouvernance des données critiques L'équipe est responsable de l'identification, de la documentation et du suivi des Critical Data Elements (CDE) entrant dans le périmètre BCBS239. Les principales activités consistent à : · Identifier et cartographier les données critiques. · Documenter les données et assurer leur suivi dans le temps. · Définir les indicateurs de risque (KRI) permettant de mesurer la qualité des données. · Mettre en place des tableaux de bord de suivi de la qualité des données. 2. Structuration du catalogue de reporting L'équipe est responsable de la consolidation du catalogue de reporting de la filière ainsi que de son intégration dans les référentiels Groupe. Les travaux portent notamment sur : · L'audit de l'existant. · La création et la mise à jour d'un dashboard de synthèse des reportings. · L'intégration du catalogue dans les outils Groupe afin d'améliorer la gouvernance et la collaboration entre les différentes équipes. 3. Mise en œuvre du framework BCBS239 L'équipe est responsable du déploiement opérationnel du dispositif de contrôle couvrant les processus d'agrégation et de reporting. Les activités comprennent notamment : · La définition des rôles et responsabilités des différents acteurs. · La mise en place des workflows opérationnels. · Le déploiement des contrôles sur les métriques du Risk Appetite Statement (RAS) et du reporting COREP. · La documentation des processus de production et des calendriers associés. · La contribution à la mise en place de la traçabilité des données (Data Lineage) et des contrôles associés. 4. Pilotage du programme et préparation des audits L'équipe est responsable de coordonner les travaux du programme et de préparer les différents livrables attendus dans le cadre des revues internes et des audits réglementaires. Les travaux consistent notamment à : · Préparer la roadmap des différents chantiers. · Coordonner les parties prenantes. · Finaliser l'Internal Assessment. · Préparer les réponses aux recommandations d'audit. · Accompagner les validations et sign off auprès des instances de gouvernance. Prestations demandées : La mission interviendra principalement sur les axes suivants : · Gouvernance des données critiques BCBS239. · Déploiement opérationnel du framework de contrôle. · Structuration du catalogue de reporting. · Pilotage des travaux de conformité réglementaire. En termes de responsabilités principales, la mission devra notamment : · Préparer et piloter la roadmap des travaux avec les différentes parties prenantes. · Identifier, documenter et assurer le monitoring des Critical Data Elements (CDE). · Définir les KRI de qualité de données et produire les tableaux de bord associés. · Réaliser l'inventaire du catalogue de reporting et contribuer à son intégration dans les outils Groupe. · Concevoir et mettre en œuvre le plan de contrôle des processus d'agrégation et de reporting. · Documenter les métriques du Risk Appetite Statement (RAS) et du reporting COREP. · Contribuer à la définition des rôles, responsabilités et processus de gouvernance. · Participer aux travaux de Data Lineage et aux contrôles associés. · Préparer les livrables nécessaires aux audits et aux comités de validation.
Objectif de la mission : Au sein du Data Office, la mission consiste à piloter les catalogues de données en assurant la coordination entre les volets Métier et IT, afin de garantir une documentation fiable, un suivi structuré des données et une gouvernance efficace des catalogues. Prestations demandées : La mission interviendra sur les activités suivantes : · Piloter l'avancement des catalogues de données à travers un reporting régulier. · Préparer, organiser et animer les comités de gouvernance liés aux catalogues de données. · Assurer le suivi des plans d'actions et relancer les différents propriétaires de données afin de garantir le respect des échéances. · Accompagner les équipes Métiers dans la documentation et la formalisation de leurs données métiers. · Contribuer à la coordination entre les acteurs Métier et IT dans le cadre de la gouvernance des catalogues de données. · Produire les supports de suivi et assurer une visibilité claire sur l'avancement des travaux auprès des parties prenantes.
Dans le cadre d'un programme stratégique de transformation Data, un Data Engineer confirmé est recherché pour participer au développement et à l'industrialisation de Data Products au sein d'une plateforme de données Cloud. Il intégrera une équipe Data en charge de valoriser les données issues de plusieurs systèmes d'information métiers afin de répondre aux besoins analytiques et de reporting des différentes directions. Objectifs et livrables : • Développer des Data Products à partir de spécifications fonctionnelles et techniques. • Concevoir et développer des pipelines d'ingestion et de transformation de données. • Modéliser les données selon les bonnes pratiques de la plateforme. • Développer des modèles de transformation avec DBT. • Optimiser les traitements SQL sur un environnement BigQuery. • Mettre en œuvre les contrôles de qualité des données et contribuer aux initiatives de gouvernance. • Participer aux revues techniques, aux choix d'architecture, aux phases de recette, de mise en production et de support. • Contribuer à l'industrialisation des développements via les pratiques DevOps/DataOps. • Produire la documentation technique, fonctionnelle et d'exploitation des développements réalisés, ainsi que les indicateurs de qualité des données et supports de transfert de connaissances. Compétences requis : • Expertise indispensable sur Google Cloud Platform (GCP) et BigQuery. • Maîtrise avancée du langage SQL et de l'outil DBT. • Conception et développement de pipelines de données industrialisés. • Solides compétences en modélisation de données et pratiques DataOps / DevOps. • Compétences en langages de programmation : Python. • Maîtrise des outils d'orchestration et d'infrastructure : Cloud Composer / Apache Airflow, Pub/Sub, Terraform (selon les projets). • Gestion de version et intégration continue : Git (GitHub ou GitLab), CI/CD. • Pratiques de gouvernance et de gestion de la qualité des données. • Pratique des méthodologies Agile.
Contexte Dans le cadre du développement d'une nouvelle génération de System-on-Chip (SoC) multicœurs destinés à des applications critiques, vous rejoindrez une équipe en charge de la vérification de la sécurité fonctionnelle des composants. Vous interviendrez sur la validation des mécanismes de sécurité intégrés au SoC afin de garantir leur conformité aux exigences de sûreté de fonctionnement et aux standards du secteur automobile, notamment ISO 26262. Vous évoluerez dans un environnement de pointe, au cœur des technologies de conception de circuits intégrés, en collaboration avec les équipes de conception, d'architecture et de vérification. Cette mission vous permettra de contribuer à des projets innovants, en participant à la mise en œuvre de solutions fiables et sécurisées pour les systèmes embarqués de demain. Missions Définir et mettre en œuvre les stratégies de vérification de la sécurité fonctionnelle aux niveaux sous-système et SoC. Élaborer les plans de vérification, les scénarios de tests et les modèles de couverture à partir des exigences de sécurité. Vérifier le bon fonctionnement des mécanismes de sécurité (détection et correction d'erreurs, diagnostics, supervision, gestion des horloges et des resets, traitement des fautes, etc.). Concevoir, planifier et exécuter des campagnes d'injection de fautes afin d'évaluer la couverture diagnostique et l'efficacité des mécanismes de sécurité. Analyser les métriques de sécurité, la couverture des diagnostics et les comportements du système en réaction aux défauts. Identifier, analyser et corriger les anomalies liées à la sécurité fonctionnelle lors des phases de vérification.
Politique de sécurité du système d'information (PSSI)
API
EBIOS RM
+1
Politique de sécurité du système d'information (PSSI)
API
EBIOS RM
ISO 27001
virtualbrains
Le TJM communiqué est fixe et nous a été imposé dans le cadre de cette mission, nous ne disposons malheureusement pas de marge de négociation à ce niveau. Par ailleurs, une présence avec mobilité sur Toulouse est attendue. Merci de votre compréhension. Le Centre Expertise Sécurité Métier recherche un Chef de Projet capable de l'accompagner dans la gestion des globale des projets du domaines et l'activité de reporting transverse : Le chef de projet assurera le cadrage , découpage, lotissement , reporting des différents projets du domaine. Il s'appuiera sur les connaissances des experts sécurités en charge de la réalisation sous chantiers. Il réalisera une comitologie de suivi et de collecte de l'avancement des livrables . Il devra maintenir et suivre un planning des livraisons des différents reporting pour chaque comité. Il pourra seconder les managers dans les comités de suivis projets. Il sera garant de la tenue des délais ,des budgets, des échéances sur le reporting. Il consolidera tous les reportings des projets
Dans le cadre de l'évolution de son dispositif IAM, une DSI renforce son expertise en gouvernance des habilitations et RBAC. La mission vise à rationaliser le modèle d'habilitations existant, concevoir un modèle RBAC cible aligné sur les besoins métiers et renforcer la gouvernance des accès, de la définition des rôles jusqu'à leur mise en œuvre et leur suivi. Missions : Analyser l'existant IAM et cartographier les habilitations, rôles, groupes et accès. Identifier les écarts, sur/sous-habilitations, droits individuels et accès obsolètes. Concevoir et structurer le modèle RBAC cible : rôles métiers, rôles techniques et catalogue d'habilitations. Rationaliser les profils, groupes et droits d'accès. Définir les règles d'attribution, de modification, de suppression et de revue des habilitations. Structurer la gouvernance IAM et clarifier les responsabilités entre métiers, sécurité et RUN. Mettre en place les processus de gestion des accès, exceptions et re-certifications. Accompagner les équipes dans la mise en œuvre, la documentation et le transfert de compétences.
Contexte : Dans le cadre d'un programme de transformation digitale des activités Trésorerie d'un grand groupe international, nous recherchons un(e) Consultant(e) MOA Trésorerie & Reporting Décisionnel disposant de solides compétences en gestion de projet afin d'accompagner le développement de solutions décisionnelles, l'automatisation de reportings et l'optimisation des flux de données issus de plusieurs systèmes de Trésorerie. Vous intervenez en étroite collaboration avec les équipes Métier Trésorerie, les responsables applicatifs et les programmes de transformation pour accélérer la digitalisation des processus de reporting et d'analyse notamment autour de l'Intelligence Artificielle. Vos responsabilités : Recueillir et analyser les besoins métiers auprès des équipes Trésorerie et Finance Rédiger les spécifications fonctionnelles Extraire, transformer et consolider les données provenant de différents systèmes Treasury et Finance Concevoir, développer et maintenir des tableaux de bord et reportings décisionnels Automatiser les traitements actuellement réalisés manuellement Définir et mettre en œuvre des modèles de données adaptés aux besoins métiers Piloter des projets BI/Data de bout en bout Assurer la coordination avec les équipes métiers, techniques et les partenaires externes Garantir la qualité, la fiabilité et la traçabilité des données Participer aux phases de recette, déploiement et conduite du changement Documenter les solutions mises en œuvre et assurer le transfert de compétences
Au sein d'une équipe vous participez à la conception, au déploiement, à la mise en œuvre et au maintien en conditions opérationnelles des environnements Unix ainsi qu'à l'administration de l'outil de gestion des autorisations des utilisateurs de type PAM. · La gestion des comptes et des élévations de privilèges sur les environnements Unix · L'administration d'un logiciel de type PAM · Le traitement des alertes de non respect des autorisations · Le support aux équipes projets pour les nouveaux besoins ou les évolutions sur les environnements Unix · La déclinaison et l'accompagnement à la mise en oeuvre sur les serveurs Unix des mesures de mise en conformité avec les règles et pratiques (audits, contrôles, recommandations ANSSI, LPM, PDIS) · Le suivi de contrôles Unix imposés par la réglementation LPM (y compris pour la qualification PDIS), le CSP Swift ou demandés par des audits
Dans le cadre d'un programme international de création et de déploiement de nouvelles usines, nous recherchons un Architecte d'Entreprise Expert pour définir et piloter l'architecture SI des futurs sites industriels. Le consultant interviendra exclusivement sur des activités BUILD, en garantissant la cohérence de l'architecture, la standardisation des solutions, la cybersécurité et l'intégration des environnements IT/OT. Objectifs et livrables : Le consultant aura pour principales missions de : · Définir et garantir l'architecture d'entreprise des nouvelles usines. · Concevoir les architectures cibles et les trajectoires d'évolution du SI. · Piloter l'urbanisation du SI en intégrant les exigences de cybersécurité, de conformité et de gouvernance. · Animer les ateliers d'architecture avec les équipes métiers, IT, OT et les partenaires. · Préparer et présenter les dossiers en comité d'architecture (Design Authority, TASC...). · Challenger les choix technologiques et arbitrer les décisions structurantes (Build vs Buy, intégration, mutualisation). · Réaliser les analyses d'impact et les cartographies SI. · Définir et maintenir les référentiels et standards d'architecture. · Contribuer aux audits, homologations, tests de sécurité et validations techniques. · Assurer le respect des standards d'intégration, de cybersécurité et de gouvernance documentaire. · Participer au pilotage projet via Jira, ServiceNow, Osmoz (Planisware) et les outils collaboratifs. · Produire les dossiers d'architecture, schémas SI, documentations et reportings. Compétences requises : · Expertise en Architecture d'Entreprise et urbanisation SI. · Expérience sur des programmes de transformation industrielle complexes. · Bonne maîtrise des environnements IT/OT. · Connaissances des infrastructures, Cloud, réseaux industriels et cybersécurité. · Maîtrise des environnements ERP, MES, PLM, GMAO, IoT. · Expérience de la gouvernance d'architecture et des comités de validation. · Capacité à réaliser des analyses d'impact et des arbitrages techniques. · Maîtrise de Jira, ServiceNow, Osmoz (Planisware), SharePoint et Microsoft Teams.
Consultant Achats P2I – Référencement (H/F) – Freelance 📍 Localisation : Plaisir (78) 📅 Démarrage : Fin août 2026 ⏳ Durée : 3 mois (lancement de l'AO) 💰 TJM : 580 à 620 € 🏢 Télétravail : Aucun Nous recherchons un Consultant Achats P2I expérimenté pour accompagner un grand compte dans le lancement et le pilotage de son appel d'offres de référencement P2I 2027. Vos missionsPiloter le lancement de l'appel d'offres via l'outil OBMS d'Opase. Analyser les offres au regard du cahier des charges. Mener les négociations tarifaires et contractuelles. Accompagner la sélection du panel de fournisseurs. Animer le processus de référencement. Émettre des recommandations achats et accompagner leur validation. Profil recherchéMinimum 6 ans d'expérience en achats IT. Solide expérience du référencement P2I. Consultant immédiatement opérationnel (pas de montée en compétences). Autonome, proactif et capable de prendre le lead. Excellentes qualités de communication et de coordination. Une expérience sur des projets de référencement dans des environnements complexes est fortement appréciée. ContexteLe périmètre de la mission représente : 24 M€ de dépenses annuelles. 90 soumissionnaires. 55 profils répartis sur 7 domaines. 220 consultants référencés. 50 à 60 consultations par an.
ContexteDans un environnement financier en constante évolution, marqué par : L'intensification des cybermenaces (ransomware, attaques sur les chaînes d'approvisionnement, risques liés à l'IA générative) Un cadre réglementaire exigeant (DORA, NIS2, lignes directrices EBA, etc.), nécessitant une conformité rigoureuse et une gouvernance renforcée La transformation digitale accélérée (cloud, automatisation, modernisation des infrastructures) La mission vise à renforcer son équipe IT Risk & LOD1 Reviews en charge de vérifier la qualité du dispositif de contrôle des risques de CIB IT & Operations et le respect des exigences réglementaires. MissionsContrôle de la qualité de la gestion du risque opérationnel pour les activités gérées par IT & Operations Analyse des processus ICT se référant aux lois, règlements, politiques, procédures et pratiques actuelles Analyse de la conception, de l'efficacité opérationnelle et de la durabilité des contrôles Contribution à la rédaction d'un rapport à l'issue de revue, incluant des propositions concrètes de remédiation Outils & EnvironnementExpertise en IT Risk Management, contrôle interne et/ou audit interne dans le secteur financier Connaissance des cadres réglementaires : DORA, EBA Guidelines, NIS2, ISO 27001, supervision prudentielle Pilotage de sujets transverses, multi-entités et multi-pays Production de synthèses à destination de comités de direction Échanges internationaux et production des livrables en anglais Approche structurée, orientée organisation, méthodologie et conduite du changement
Contexte : Dans le cadre d'un programme stratégique de transformation des SI Achats, notre client recherche un Consultant Senior Data Migration pour piloter la migration des données vers une nouvelle plateforme Procure-to-Pay (P2P). Le consultant interviendra sur la conception fonctionnelle de la migration, la modélisation des données, la gouvernance, la qualité des données ainsi que la coordination entre les équipes métiers et techniques. Missions : · Concevoir les modèles de données cibles et les matrices de mapping (Source-to-Target Mapping). · Définir les règles de gestion, de transformation, d'historisation et de traçabilité des données. · Construire et maintenir le dictionnaire de données et le Data Lineage. · Piloter les différentes phases de migration (préparation, paramétrage, tests, validation et mise en production). · Garantir la qualité, la conformité et la gouvernance des données migrées. · Animer les ateliers avec les équipes Achats, Finance et Data. · Assurer l'interface entre les équipes métiers, Data et développement. · Valider la conformité fonctionnelle des développements. · Concevoir les modèles décisionnels et contribuer aux reportings Power BI. · Définir les indicateurs métiers et assurer la cohérence des données analytiques. Compétences requises : · Migration de données. · Modélisation de données. · SQL. · Data Warehouse. · Source-to-Target Mapping. · Data Lineage. · Gouvernance et qualité des données. · Procure-to-Pay (P2P). · Power BI. · Animation d'ateliers métiers. · Rédaction de spécifications fonctionnelles. Environnement technique : · SQL · Microsoft Fabric · Azure Data Factory · Power BI · Python · Data Warehouse · Self-Service BI
📍 Aubervilliers (93) – Télétravail occasionnel 📅 Démarrage : ASAP ⏳ Mission longue (3 ans) Contexte Dans le cadre de l'évolution de son ERP historique DIVA, la DSI de la BU Recyclage & Valorisation France de Veolia recherche un(e) Consultant(e) Fonctionnel(le) / AMOA. Vous rejoindrez l'équipe fonctionnelle DIVA, composée d'une trentaine de collaborateurs, au sein d'une DSI d'environ 210 personnes. DIVA est un ERP métier développé en interne depuis plus de 30 ans, au cœur des activités opérationnelles de Veolia. L'application couvre l'ensemble de la chaîne métier autour de quatre grands domaines : Gestion des contrats et des clients Exploitation et planification des tournées Gestion de la pesée des déchets Facturation L'équipe fonctionne en méthodologie Agile Scrum, avec des mises en production majeures toutes les 2 à 3 mois. Vos missions En lien avec les directions métier (Exploitation, Commerce, Finance...) et les équipes de développement, vous serez en charge de : Recueillir et analyser les besoins métier Animer des ateliers de cadrage Challenger les besoins et proposer des solutions fonctionnelles Rédiger les spécifications fonctionnelles et les User Stories Accompagner les développeurs pendant les phases de réalisation Réaliser la recette fonctionnelle Préparer et accompagner les déploiements des nouvelles versions Présenter les nouvelles fonctionnalités aux utilisateurs Participer ponctuellement au support fonctionnel et à l'analyse des incidents Une période de montée en compétences est prévue afin de prendre progressivement en charge les différents projets. Environnement ERP métier développé en interne Agile Scrum Jira SQL (notions appréciées) Releases tous les 2 à 3 mois Équipe fonctionnelle, développement et support Profil recherché Nous recherchons un consultant disposant de 2 à 5 années d'expérience sur des fonctions de : Business Analyst Consultant Fonctionnel AMOA
Dans un contexte d'accélération de la transformation digitale, de multiplication des échanges de données et d'évolution des menaces cyber, le groupe renforce sa Direction Cybersécurité afin de sécuriser ses infrastructures, ses applications métiers, ses entrepôts connectés et ses données stratégiques. Contexte de la missionAu sein de la DSI Groupe, vous participerez à la définition, à la mise en œuvre et à l'amélioration continue de la stratégie cybersécurité de l'entreprise. Vous interviendrez sur un environnement complexe intégrant notamment : ERP SAP WMS TMS Portails Clients Cloud Azure Réseaux multi-sites Infrastructures logistiques et industrielles Missions principalesGouvernance & CybersécuritéParticiper à la stratégie de cybersécurité du groupe. Réaliser des analyses de risque. Accompagner les projets IT sur les aspects sécurité. Mettre en œuvre les politiques de sécurité. Sécurité des infrastructuresSécuriser les environnements réseaux et systèmes. Réaliser les revues de sécurité. Participer à l'administration des solutions de sécurité. Assurer le suivi des vulnérabilités. Gestion des incidentsParticiper au traitement des incidents de cybersécurité. Contribuer aux plans de remédiation. Collaborer avec les équipes SOC et infrastructure. ConformitéAccompagner les audits internes et externes. Participer aux démarches ISO 27001. Veiller au respect des exigences réglementaires. SensibilisationAccompagner les utilisateurs sur les bonnes pratiques. Participer aux actions de sensibilisation cyber. Environnement TechniqueSécuritéMicrosoft Defender Sentinel EDR SIEM IAM MFA PKI CloudMicrosoft Azure, AWS, GCP, Privé RéseauxFirewall VPN IDS / IPS Segmentation réseau Applications MétiersSAP WMS TMS Applications Supply Chain
Mission de l'équipe : Au sein de l'équipe Stress Testing and Data Analytics, la mission consiste à renforcer les capacités de développement et d'industrialisation des traitements de données utilisés dans les exercices de stress testing réglementaires. L'équipe est responsable de la collecte, de la structuration, de la transformation et de la mise à disposition des données nécessaires aux projections réglementaires, aux exercices de stress testing et aux productions associées. Dans le cadre de la préparation de l'EBA Stress Test 2027, le consultant interviendra sur le périmètre Credit Risk afin de contribuer à la fiabilisation des données, à l'automatisation des traitements et à la sécurisation des livrables réglementaires dans un environnement Big Data. La mission s'inscrit dans un contexte international impliquant une collaboration étroite avec les équipes Data, IT, Finance, Risque et Modèles. 1. Développement et industrialisation des traitements de données_ _L'équipe est responsable du développement, de l'évolution et de la maintenance des pipelines de données nécessaires aux exercices réglementaires. Elle conçoit des traitements robustes et industrialisés sous Dataiku DSS v14, en s'appuyant sur Python, PySpark et SQL, afin d'assurer la production de données fiables, reproductibles et auditables. Les traitements développés doivent répondre à des exigences élevées de qualité, de performance et de traçabilité conformément aux principes BCBS 239. 2. Intégration et contrôle de la qualité des données_ _L'équipe assure l'intégration de données provenant de différentes sources réglementaires et internes. Elle est responsable de la transformation des données, de la mise en œuvre des contrôles de qualité, des contrôles de cohérence ainsi que des rapprochements entre les différentes sources. Les écarts détectés doivent être analysés puis faire l'objet d'actions de remédiation afin de garantir la fiabilité des livrables réglementaires. 3. Contribution aux exercices réglementaires_ _L'équipe contribue directement à la construction du Credit Starting Point dans le cadre de l'EBA Stress Test 2027. Elle participe à la préparation des datasets réglementaires, à l'alimentation des templates attendus ainsi qu'à la sécurisation des différentes phases de production jusqu'aux livraisons. Une forte implication est attendue durant les périodes critiques de préparation, de validation, de re-run et de remédiation. 4. Documentation et traçabilité_ _L'équipe est responsable de la documentation technique et fonctionnelle des traitements développés. Elle garantit la traçabilité complète des données, des règles de transformation et des contrôles mis en œuvre afin de répondre aux exigences d'audit et de conformité réglementaire. Prestations demandées : La mission interviendra principalement sur les activités suivantes : Développer et maintenir les pipelines de données sous Dataiku DSS v14. Concevoir, optimiser et exécuter des traitements en Python, PySpark et SQL. Contribuer à la construction du Credit Starting Point dans le cadre de l'EBA Stress Test 2027. Intégrer, transformer et contrôler des données réglementaires et internes. Automatiser les contrôles de qualité et les contrôles de cohérence des données. Réaliser les analyses d'écarts et participer aux actions de remédiation. Produire une documentation technique et fonctionnelle des traitements développés. Garantir la traçabilité et l'auditabilité des données conformément aux principes BCBS 239. Collaborer avec les équipes Data, IT, Finance, Risque, Modèles et les différentes parties prenantes du programme. Participer aux phases de recette, validation, re-run et sécurisation des livrables réglementaires. Expertises : Data Engineering Dataiku DSS v14 Développement de pipelines de données Python PySpark SQL Big Data Data Quality Data Lineage Data Transformation Data Remediation Stress Testing BCBS 239
Contexte La mission se déroule au sein d'une direction IT supportant les activités de Marchés de Capitaux et Risques d'un grand groupe bancaire, dans le cadre d'un programme « DevSecOps » visant à moderniser les usines logicielles en intégrant la sécurité dès la conception (Shift Left). Le prestataire intégrera ce programme en forte interaction avec les équipes de développement, de sécurité, de production, d'architecture et les équipes applicatives. Les enjeux principaux portent sur l'adoption des meilleures pratiques DevOps et CI/CD à l'échelle du département, la standardisation et l'automatisation de la chaîne de livraison pour accélérer le Time-to-Market, ainsi que la mise en place d'une gouvernance transverse permettant de mesurer et d'améliorer l'efficacité des pipelines applicatifs. Rôle et responsabilités principales Accompagner la mise en œuvre de la gouvernance transverse autour des bonnes pratiques DevOps et CI/CD Assurer l'accompagnement et l'assistance technique continue auprès des équipes de développement dans l'adoption des outils DevOps et DevSecOps Sécuriser les pipelines via l'intégration systématique et automatisée des outils de scan de sécurité et de qualité de code Promouvoir une culture DevSecOps forte à travers une communication et une animation transverse active Travailler en transverse avec de multiples équipes IT (Dev, App Sec, Ops, Architecture), en vulgarisant les concepts de sécurité et en structurant l'information Assurer le transfert de compétences et l'autonomisation des équipes de développement Livrables attendus Mécanismes et documentation de gouvernance transverse DevOps/CI-CD Pipelines CI/CD sécurisés intégrant les outils de scan (SAST/SCA) Documentation technique claire sur les processus DevSecOps et les bonnes pratiques associées (Gitflow, build automatisé, tests unitaires et fonctionnels, qualité et sécurité du code) Indicateurs et restitutions dans un système de dashboarding sur l'efficacité des pipelines applicatifs Supports d'animation et de communication transverse pour la promotion de la culture DevSecOps