Dans le cadre du renforcement de notre équipe Infrastructure & Production IT, nous recherchons un Ingénieur Systèmes, Réseaux, Cybersécurité & Stockage pour intervenir sur des environnements critiques liés à la production audiovisuelle, la postproduction et au stockage média haute disponibilité. 🎯 Missions🔐 Cybersécurité Administration et évolution des solutions de sécurité : Firewalls, IDS/IPS, EDR/XDR, antivirus, SIEM. Gestion des accès, MFA et sécurisation des flux. Analyse et traitement des incidents de sécurité en collaboration avec les équipes SOC. Gestion des vulnérabilités, patch management et plans de remédiation. Hardening et amélioration continue du niveau de sécurité des infrastructures. 🛡️ Gouvernance & conformité Contribution aux démarches ISO 27001, TPN et SMSI. Participation aux audits internes, externes et clients. Mise en œuvre et amélioration des politiques et procédures de sécurité. 💻 Systèmes & Infrastructure Administration des environnements Windows Server et Linux. Administration et évolution des infrastructures VMware et Hyper-V. Supervision, sauvegarde et maintien en condition opérationnelle des infrastructures critiques. Automatisation et industrialisation des tâches d'administration. 💾 Stockage & infrastructures média Administration d'environnements de stockage haute performance. Expertise attendue sur Dell EMC PowerScale / Isilon, Avid Nexis, SAN et NAS. Gestion de la performance, réplication, disponibilité et sécurisation des données. Participation aux projets d'évolution des architectures de stockage à forte volumétrie. 🌐 Réseaux & Connectivité Administration des infrastructures LAN/WAN, VLAN, VPN, Wi-Fi et interconnexions multi-sites. Administration du routage, switching, DNS, DHCP et firewalling. Supervision des équipements réseau et résolution des incidents. Conception et évolution des architectures réseau et Datacenter. Mise en place de la segmentation réseau et sécurisation des flux.
Définir et porter la stratégie technique Rattaché(e) à la Direction de l'entreprise, vous élaborez et déployez la feuille de route technique en cohérence avec les objectifs de croissance et d'innovation. À ce titre, vous : - Définissez les orientations technologiques et les standards d'ingénierie ; - Garantissez la cohérence des architectures logicielles, infrastructures et systèmes techniques ; - Anticipez les évolutions du marché et identifiez les opportunités d'innovation ; - Accompagnez les décisions d'investissement liées aux technologies et aux outils. Piloter la gouvernance cybersécurité En qualité de référent sécurité, vous structurez et animez la stratégie de cybersécurité de l'entreprise. Vous êtes notamment en charge de : - Définir les politiques et règles de sécurité applicables aux systèmes d'information ; - Évaluer et hiérarchiser les risques cyber ; - Orienter les choix relatifs aux architectures sécurisées, à la protection des actifs critiques et à la gestion des accès ; - Représenter l'entreprise lors des audits, comités de sécurité et échanges avec les clients stratégiques. Superviser le système de management de la sécurité Avec l'appui du responsable en charge du déploiement opérationnel, vous assurez : - Le suivi de la feuille de route cybersécurité ; - La validation des plans d'actions et indicateurs associés ; - Le pilotage des démarches de conformité ; - L'intégration des exigences de sécurité dans l'ensemble des projets. Structurer et faire grandir la filière technique Vous animez une communauté d'experts multidisciplinaires et favorisez le partage des connaissances au sein de l'organisation. Dans ce cadre, vous : - Identifiez les compétences stratégiques et accompagnez leur développement ; - Encourager la transmission des savoir-faire; - Contribuez à la montée en compétences des équipes ; - Développez une culture d'excellence technique et d'amélioration continue. Sécuriser les projets à forte valeur ajoutée Vous intervenez sur les projets les plus sensibles ou structurants afin de : - Valider les choix d'architecture majeurs ; - Garantir les exigences de performance, disponibilité, maintenabilité et sécurité ; - Apporter votre expertise lors des phases critiques ; - Participer à la maîtrise des risques techniques et opérationnels. Accompagner le développement commercial En lien avec les équipes d'affaires et de projets, vous : - Contribuez aux réponses aux appels d'offres ; - Portez les volets techniques et cybersécurité des propositions ; - Sécurisez les engagements pris auprès des clients ; - Renforcez le positionnement de l'entreprise sur des marchés exigeants et innovants. Ce que nous proposons : - Un poste stratégique à fort niveau de responsabilité ; - Des projets complexes et innovants au service d'infrastructures critiques ; - Un environnement stimulant mêlant technologies, ingénierie et cybersécurité ; - Une réelle autonomie dans les choix et orientations techniques ; - L'opportunité de contribuer durablement à la performance et à la sécurité des systèmes de demain - Localisation : Nanterre (92)
Votre activité principale portera sur l'administration et la gestion des politiques de sécurité WAF UBIKA (ex Rohde & Schwarz), avec des interventions à la fois en RUN et BUILD. WAF / Sécurité - Configuration et administration du WAF UBIKA - Résolution des incidents et problèmes de sécurité - Maintien en conditions opérationnelles des infrastructures de sécurité - Supervision via Splunk et mise à jour des moteurs de sécurité - Sécurisation de nouvelles chaînes de liaison - Mise en oeuvre des recommandations d'audit et actions de remise en conformité - Analyse et suppression des faux positifs - Rédaction de guides et standards de sécurité - Proposition d'améliorations et d'automatisations Proxy & Firewall - Analyse et troubleshooting sur les proxys - Modification des politiques de filtrage - Implémentation des matrices de flux projets - Administration des règles de filtrage Firewall - Diagnostic des dysfonctionnements et mise en oeuvre de solutions correctives - Optimisation des performances et de l'activité RUN
Je recherche un Consultant Microsoft 365 Senior / Product Engineer, pour accompagner un client dans la modernisation de son environnement collaboratif et la migration de Google Workspace vers Microsoft 365, à l'échelle internationale. 📍 Localisation : Région Lilloise (minimum 3 jours/semaine sur site) 📅 Démarrage : ASAP 🎯 Expérience : minimum 5 ans sur l'administration et l'exploitation d'environnements Microsoft 365 à grande échelle 🌍 Anglais professionnel indispensable 🤝 Format : Freelance ⏳ Mission longue Vos principales responsabilités : Assurer l'administration et l'exploitation des services Microsoft 365 (Exchange Online, Teams, SharePoint Online, OneDrive, Power Platform, Copilot) Garantir la disponibilité, la performance et la sécurité des plateformes collaboratives Gérer les incidents complexes et participer aux cellules de crise Contribuer à la stratégie et aux travaux de migration Google Workspace vers Microsoft 365 Accompagner les différents pays et entités dans leur transition vers M365 Administrer et faire évoluer les environnements Microsoft Teams Rooms et les équipements de salles de réunion Assurer l'intégration des solutions de visioconférence (Teams, Google Meet, Zoom, Webex) Prioriser les évolutions avec le PO et contribuer à la gestion du backlog produit (approche Build & Run) Accompagner les métiers dans l'adoption des nouveaux usages collaboratifs et de l'IA (Copilot)
Panda Services, société de services (ESN) spécialisée dans la délégation de compétences informatiques, nous recherchons un/e Technicien/ne Supervision Réseau N1 / NOC pour rejoindre un centre de services basé dans le sud de Paris (91). Votre environnement : Vous intervenez sur un périmètre réseau riche et varié : LAN, WAN, Wi-Fi, VPN, sécurité (firewall) Vos missions Prise d'appels et supervision des incidents Création et gestion des tickets Analyse et escalade vers les équipes en fonction du problème Pilotage des techniciens terrain lors des déploiements et interventions Suivi et mise à jour des tickets jusqu'à résolution Votre profil Connaissances de base en réseau et IT Notions sur équipements Cisco (routing/switching) Bonne communication orale et écrite Esprit d'équipe et sens du service Infos clés Expérience : 0 à 2 ans (débutant accepté) Méthodologie : ITIL
Le poste Vous intégrez une équipe de 5 personnes dédiée à l'architecture et au déploiement d'infrastructures IT pour le compte de nos clients grands comptes. Votre mission se déroule en deux temps : Préparation en interne (Osny) : mise en place, dans nos locaux, de l'infrastructure cible du client : réseau, serveurs, stockage, Active Directory en cohérence avec l'architecture IT définie en amont. Déploiement sur site (International) : déplacement dans le data center du client pour finaliser les interconnexions, tester les procédures de sauvegarde/restauration et accompagner les équipes d'intégration lors de missions de 2 à 3 semaines. Vous participez également à la mise en place de la sécurité de l'infrastructure (filtrage firewall, règles WAF, configuration VPN) ainsi qu'au maintien de l'infrastructure interne dédiée à l'intégration de nos projets (suivi d'inventaire, supervision, fourniture de ressources). Vos missions Compléter et fournir le DAT (Dossier d'Architecture Technique) de la solution à déployer Installer et configurer les composants réseau, stockage et virtualisation lors des pré-installations en environnement de test, avant déploiement chez le client Assurer un support actif à la gestion des environnements d'intégration : gestion de parc, locations, inventaire, fourniture de ressources (VM, configuration VPN et routage pfSense/OPNsense) Participer à la mise en rack, au câblage et à la configuration réseau/stockage des nouveaux serveurs hosts Mettre en place et configurer les éléments de sécurité réseau : firewalls, règles WAF, VPN, tagging de ports pour VLAN
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001
+3
Groupe Aptenia
Principales responsabilitésDéfinir et mettre en œuvre la politique de sécurité des SI. Identifier et piloter les risques cybersécurité. Superviser les dispositifs de sécurité : accès, réseau, postes, cloud, etc. Piloter la gestion des incidents de sécurité. Réaliser et suivre les audits et contrôles de sécurité. Assurer la conformité aux exigences réglementaires et normatives. Sensibiliser et former les collaborateurs aux bonnes pratiques de sécurité. Piloter les prestataires et projets liés à la cybersécurité. Produire des indicateurs et reportings à destination de la Direction.
Le poste d'Expert Web Proxy Skyhigh/McAfee consiste à accompagner un grand groupe international dans la modernisation complète de son infrastructure Proxy, avec une transition progressive des environnements on-premise vers une plateforme Proxy Cloud centralisée. Le consultant intervient dès l'audit des environnements existants en analysant les règles de filtrage, les policies, les mécanismes d'authentification, la configuration TLS/SSL, les fichiers .PAC et les dépendances applicatives. Cette étape permet de définir les prérequis techniques et de préparer les conditions de migration pour chaque entité du groupe. Il participe ensuite à la préparation et à la conduite des migrations vers Skyhigh Cloud : définition des plans de bascule, coordination avec les équipes locales et globales, participation aux workshops, supervision des tests et accompagnement des mises en production afin d'assurer une transition sécurisée et performante. Le consultant est également responsable de la configuration avancée de Skyhigh/McAfee Web Gateway : paramétrage des policies, filtrage web, inspection TLS/SSL, gestion des certificats, optimisation des performances et intégration éventuelle du MCP. L'un des aspects critiques du poste consiste à garantir l'intégration fluide du Proxy avec les mécanismes d'authentification (AD, Kerberos, NTLM, SAML), et à résoudre les incidents d'accès ou de navigation. En tant qu'expert N3, il assure le troubleshooting avancé des incidents Proxy, analyse les logs, identifie les causes racines et intervient lors des bascules sensibles. Enfin, il produit l'ensemble des livrables techniques : LLD, rapports de migration, documentation fonctionnelle, supports d'ateliers et transfert de connaissances aux équipes RUN.
Dans le cadre du renforcement et de l'évolution de son système d'information, un groupe industriel international recherche un(e) consultant(e) expert(e) en architecture applicative et infrastructure. La mission porte sur la conception de solutions sécurisées, disponibles, scalables et cohérentes avec les standards d'architecture du groupe. Descriptif de la mission : Concevoir les architectures techniques applicatives sur des environnements France et internationaux. Produire les dossiers d'architecture HLD et LLD servant de référence aux équipes infrastructure. Définir les environnements nécessaires : qualification, préproduction, production, etc. Choisir et justifier les architectures applicatives : 2-tiers, 3-tiers, client lourd, middleware. Spécifier les composants virtualisés, les configurations systèmes, bases de données et serveurs web. Définir les besoins en sécurité, authentification, gestion des identités, supervision, sauvegarde et exploitation. Analyser les impacts des solutions sur l'architecture existante et future. Rédiger les rapports techniques, comptes rendus d'activité et documentations associées. Participer aux points de suivi et formuler des recommandations d'amélioration.
ContexteDans le cadre du renforcement de sa gouvernance des identités et des accès et de sa préparation aux exigences réglementaires, un acteur majeur du secteur de l'assurance souhaite structurer sa démarche IAM (Identity & Access Management). L'organisation ne dispose pas aujourd'hui d'une solution IAM centralisée et souhaite, avant d'engager un choix technologique, réaliser un cadrage complet de l'existant, des processus et de la cible à atteindre. L'objectif est de construire une trajectoire IAM pragmatique et partagée, permettant notamment de préparer une vision cible à horizon 2027, tout en embarquant les différentes parties prenantes internes et le réseau d'agents généraux. MissionLe consultant interviendra principalement sur la phase amont et aura notamment pour responsabilités de : Réaliser un état des lieux de l'existant IAM : organisation, processus, pratiques, outils et irritants ; Cartographier les processus de gestion des identités, habilitations et droits d'accès ; Identifier les écarts, risques et axes d'amélioration, notamment au regard des enjeux de conformité et de DORA ; Recueillir et consolider les besoins des différentes directions et populations concernées ; Définir les principes directeurs et la cible IAM à atteindre ; Construire une trajectoire et une roadmap permettant d'aboutir à une cible opérationnelle en 2027 ; Réaliser un premier benchmark des solutions et approches IAM du marché, sans présupposer d'un outil ; Définir les critères qui permettront d'orienter ultérieurement le choix d'une solution ; Animer les ateliers et assurer l'alignement entre les équipes IT, sécurité, métiers et autres parties prenantes ; Accompagner la conduite du changement et l'adhésion des acteurs concernés, notamment auprès d'un réseau distribué. Livrables attendusÉtat des lieux et cartographie de l'existant, analyse des écarts et risques, expression des besoins, principes d'architecture et de gouvernance IAM, scénarios de cible, benchmark du marché et roadmap IAM 2027.
Test dynamique de sécurité des applications (DAST)
+4
Montreal Associates
🔐 𝗖𝗼𝗻𝘀𝘂𝗹𝘁𝗮𝗻𝘁 𝗦𝗲𝗻𝗶𝗼𝗿 – 𝗦𝗵𝗶𝗳𝘁-𝗟𝗲𝗳𝘁 𝗔𝗽𝗽𝗹𝗶𝗰𝗮𝘁𝗶𝗼𝗻 𝗦𝗲𝗰𝘂𝗿𝗶𝘁𝘆 𝗣𝗿𝗼𝗴𝗿𝗮𝗺 | 𝗚𝗿𝗼𝘂𝗽𝗲 𝗜𝗻𝗱𝘂𝘀𝘁𝗿𝗶𝗲𝗹 𝗜𝗻𝘁𝗲𝗿𝗻𝗮𝘁𝗶𝗼𝗻𝗮𝗹 🚀 𝗩𝗼𝘂𝘀 𝗲̂𝘁𝗲𝘀 𝗽𝗮𝘀𝘀𝗶𝗼𝗻𝗻𝗲́(𝗲) 𝗽𝗮𝗿 𝗹𝗮 𝘀𝗲́𝗰𝘂𝗿𝗶𝘁𝗲́ 𝗮𝗽𝗽𝗹𝗶𝗰𝗮𝘁𝗶𝘃𝗲 𝗲𝘁 𝘀𝗼𝘂𝗵𝗮𝗶𝘁𝗲𝘇 𝗰𝗼𝗻𝘁𝗿𝗶𝗯𝘂𝗲𝗿 𝗮̀ 𝘂𝗻 𝗽𝗿𝗼𝗴𝗿𝗮𝗺𝗺𝗲 𝘀𝘁𝗿𝗮𝘁𝗲́𝗴𝗶𝗾𝘂𝗲 𝗮̀ 𝗹'𝗲́𝗰𝗵𝗲𝗹𝗹𝗲 𝗶𝗻𝘁𝗲𝗿𝗻𝗮𝘁𝗶𝗼𝗻𝗮𝗹𝗲 ? Dans le cadre d'une initiative majeure visant à intégrer la sécurité dès la conception des applications, nous recherchons un Consultant Senior Application Security / DevSecOps capable d'accompagner la définition, la gouvernance et le déploiement d'un programme global de sécurisation des développements. Vos missions ✅ Définir et structurer les standards Secure SDLC et DevSecOps ✅ Construire les modèles opérationnels, processus, KPI et gouvernance ✅ Piloter des études de marché, benchmarks, PoC, RFI/RFP autour des solutions AppSec ✅ Accompagner l'intégration des pratiques de sécurité dans les chaînes CI/CD ✅ Sécuriser la Software Supply Chain et la gestion des dépendances logicielles ✅ Sensibiliser et accompagner les équipes de développement à l'adoption des bonnes pratiques Secure Coding ✅ Contribuer aux travaux relatifs à l'IA générative, à la sécurité des agents IA et aux nouveaux usages du développement assisté par l'IA Profil recherché ✔ 5 ans d'expérience minimum en Application Security, DevSecOps ou Secure SDLC ✔ Expérience confirmée dans des environnements grands comptes internationaux ✔ Solide maîtrise des sujets : OWASP SSDLC DevSecOps SAST / DAST / IAST / SCA GitLab / GitHub Secrets Management Software Supply Chain Security Infrastructure as Code Security AI Security ✔ Très bonnes capacités de communication, coordination et pilotage transverse ✔ Anglais fluide indispensable Vous avez déjà participé à la transformation DevSecOps d'un grand groupe ou au déploiement d'un programme Application Security à grande échelle ? Échangeons. #ApplicationSecurity #AppSec #DevSecOps #SSDLC #SecureSDLC #OWASP #CyberSecurity #SoftwareSecurity #SecureCoding #AISecurity #Freelance
Context Dans le cadre d'un programme de mise en conformité au Cyber Resilience Act (CRA) pour des produits connectés, notre client, acteur industriel, recherche un Ingénieur Sécurité Produit – Expert. Mission Vous interviendrez notamment sur : * Réaliser les évaluations de risque produit. * Conduire le threat modeling (approche STRIDE). * Réaliser l'analyse de risque par famille de produits selon EN40000-x. * Assurer la réutilisation du modèle de risque. * Mener la revue de sécurité de l'architecture (produit / écosystème). * Définir les exigences de sécurité par composant (niveau protocole, applicatif, matériel, logiciel). * Élaborer les politiques de cybersécurité produit : * Politique SDL produit et VDP (Vulnerability Disclosure Policy). * Politique de gestion des vulnérabilités, mise à jour et gestion sécurisée des correctifs. * SBOM (Software Bill of Materials). * Politique de support et de fin de vie (EOL) produit. * Politique de sécurité de la chaîne d'approvisionnement et plan d'assurance cyber avec les fournisseurs. * Rédiger l'ensemble des livrables en anglais
Astrelya est un cabinet de conseil franco/suisse, en très forte croissance depuis sa création en 2017, spécialisé dans la transformation digitale, l'excellence opérationnelle et l'innovation technologique. Il est composé de 300 expert passionnés. Le cabinet accompagne ses clients sur l'ensemble du cycle de transformation, depuis la phase de cadrage jusqu'à la mise en œuvre opérationnelle, avec une expertise forte en Data/IA, Cloud, DevOps et méthodes agiles. Astrelya se distingue par un modèle fondé sur la proximité, la confiance et une culture humaine forte, qui place les collaborateurs au cœur de la création de valeur. Dans le cadre d'un projet stratégique mené au sein d'un grand acteur du transport, nous recherchons un(e) Architecte Réseau & Sécurité Senior pour accompagner la transformation et la sécurisation de ses infrastructures Datacenter. Vous interviendrez sur un enjeu majeur : concevoir et industrialiser une offre de cloisonnement des systèmes d'information, afin de faire évoluer les infrastructures existantes vers une architecture davantage segmentée, sécurisée et industrialisée. 🎯 Vos principales missions Analyser l'architecture Réseau & Sécurité existante et identifier les risques et points de faiblesse. Définir l'architecture cible de cloisonnement en fonction des différents niveaux de criticité des SI. Concevoir et industrialiser une offre de services de cloisonnement / micro-segmentation. Définir les patterns d'architecture, niveaux de cloisonnement, prérequis et règles d'éligibilité. Construire une roadmap d'optimisation et d'industrialisation de la gestion des ouvertures de flux. Identifier les outils nécessaires pour automatiser et fluidifier la gestion des demandes et validations. Définir les processus d'exploitation et de maintien en conditions opérationnelles de la nouvelle offre. Piloter la transformation, coordonner les différentes équipes techniques et assurer l'accompagnement au changement. 🛠 Environnement technique Sécurité : Check Point, Fortinet, F5 Micro-segmentation : VMware NSX Gestion des flux : Tufin, AlgoSec Réseau Datacenter : Cisco, VXLAN Systèmes : Red Hat Linux 8, Windows Server 2019 Automatisation / IaC : Ansible Network Automation, Terraform, Shell
Je recherche un Expert Sécurité Physique & Opérationnelle des Datacenters pour une top mission Contexte : Mon client l'un des leaders mondiaux dans le secteur bancaire, est en train de déployer un plan de contrôle générique global basé sur les standards de sécurité pour assurer la sécurité physique de ses Datacenters. Ce projet ambitieux implique la création d'une équipe d'experts, internes et externes, dédiés à la sécurité physique, travaillant en collaboration étroite avec une équipe pluridisciplinaire englobant la cybersécurité, les opérations, et les techniques immobilières des Datacenters. Pour mener à bien cette mission, nous recherchons des experts possédant des compétences variées, couvrant l'intégralité des besoins identifiés. Missions : Responsabilités Principales : En tant qu'expert en sécurité des opérations en Datacenter, vous participerez à la rédaction et de la mise en place de processus liés à la sécurité des opérations dans nos environnements de Datacenter. Votre objectif principal sera de garantir la conformité aux normes et règles de sécurité du groupe. Il vous sera également demandé de développer des procédures efficaces pour protéger nos infrastructures et nos données sensibles ainsi que les contrôles associés Responsabilités : Rédaction des standards de sécurité : • Analyser les normes de sécurité applicables (NIST, ISO…) et les meilleures pratiques en matière de sécurité des opérations en Datacenter. • Intégrer et appliquer les procédures de sécurité du groupe BNP Paribas dans la rédaction des standards de sécurité des opérations en datacenter. • Mettre à jour ou rédiger les processus et les procédures détaillés pour assurer la sécurité des opérations dans nos environnements de Datacenter tout en intégrant l'applicabilité au niveau international. • Collaborer étroitement avec les équipes opérationnelles pour mettre en œuvre les processus de sécurité et s'assurer de leur conformité. Rédaction des contrôles opérationnels : • Définir les contrôles de sécurité opérationnelle, de sûreté et de continuité sur la base des standards de sécurité. • Tester, ajuster et valider les contrôles de sécurité opérationnelle avant industrialisation. o Tester l'efficacité des contrôles et les faire évoluer si nécessaire pour garantir la bonne application des standards tout en intégrant les problématiques opérationnelles remontées par les équipes sur le terrain. En complément : • Fournir une expertise technique en matière de sécurité des opérations en Datacenter et conseiller les équipes sur les meilleures pratiques. • Participer à la sensibilisation à la sécurité et à la formation des employés sur les procédures de sécurité des opérations en Datacenter. • Dans un second temps il pourra vous être demandé d'effectuer des évaluations régulières de la sécurité des opérations et des contrôles en Datacenter et proposer des améliorations. Compétences et qualifications requises : • Diplôme : Master en Sécurité (ou équivalent) ou CPP (Certified Protection Professional – ASIS). • Expérience : - Minimum 5 ans dans un rôle similaire, idéalement dans un environnement bancaire ou hautement sécurisé (infrastructures critiques). - Solide expérience dans la sécurité des opérations en Datacenter. - Excellentes compétences en analyse et en résolution de problèmes. - Capacité à rédiger des processus et des procédures claires et concises. (En Anglais comme en Français) - Bonnes compétences en communication pour travailler efficacement avec les équipes opérationnelles. Capacité à travailler de manière autonome et à gérer plusieurs tâches simultanément. Compétences interpersonnelles : - Solides aptitudes pour le travail d'équipe et la collaboration. - Capacité de respecter les délais. - Rigueur. - Esprit d'analyse. Excellentes compétences rédactionnelles en français et en anglais. Certifications : - Certification en sécurité de l'information (par exemple : CompTIA Security+, CISSP, CISM) serait un plus. Technologies indispensables : o Maîtrise du NIST Cybersecurity Framework et la norme ISO/IEC 27000 o Expérience confirmée en sécurité physique d'infrastructures critiques de préférence Datacenters Une connaissance des systèmes d'exploitation des réseaux? des pare feu? des outils de détection d'intrusion? des systèmes de gestion des identités et des accès..... serait un plus
Type de contrat: CDI Salaire : 50 KE Localisation : 28000 Chartres, France Mode de travail : Hybride Le besoin Contexte de la missionDans le cadre du remplacement du Product Owner API ayant quitté l'équipe en mars 2026, nous recherchons un Product Owner API senior, doté d'une forte culture technique et d'une expertise confirmée dans la conception d'API. Le consultant intégrera une Feature Team API composée de : 1 Product Owner ; 2 Business Analysts ; 8 développeurs Java ; 2 experts techniques intervenant en accompagnement de l'équipe. L'environnement comprend deux projets distincts : API V1 : version historique et legacy des API ; API V2 : nouvelle génération d'API reposant sur une stack modernisée. Les projets sont conduits selon la méthodologie Agile Scrum. Missions principalesEn tant que Product Owner API, vous serez notamment chargé de : Porter la vision produit et la feuille de route des API V1 et V2 ; Recueillir, analyser et challenger les besoins métiers et techniques ; Traduire les besoins en fonctionnalités, user stories et critères d'acceptation ; Construire, prioriser et maintenir le Product Backlog ; Piloter l'évolution de la version legacy tout en accompagnant la montée en puissance de la nouvelle stack API ; Participer à la conception fonctionnelle et technique des API ; Définir les contrats d'interface et veiller à leur cohérence avec les systèmes existants ; Collaborer étroitement avec les Business Analysts, les développeurs Java et les experts techniques ; Préparer et animer les cérémonies Scrum : refinement, sprint planning, revue de sprint et rétrospective ; Arbitrer les priorités en tenant compte de la valeur métier, des contraintes techniques et des dépendances ; Suivre l'avancement des développements, des tests et des mises en production ; Garantir la qualité, la documentation, la sécurité et la maintenabilité des API ; Assurer une communication régulière auprès des équipes métiers et des différentes parties prenantes. Profil recherchéNous recherchons un profil technico-fonctionnel senior, capable d'échanger aussi bien avec les équipes métiers qu'avec des interlocuteurs techniques. Vous justifiez impérativement : De plus de 8 ans d'expérience en tant que Product Owner ; D'expériences significatives et récentes dans la conception et le pilotage de produits API ; D'une excellente compréhension des architectures API, des flux et des problématiques d'intégration ; D'une solide maîtrise des méthodes Agile, notamment Scrum ; D'une capacité à piloter simultanément un environnement legacy et une nouvelle plateforme ; D'une réelle aisance pour travailler avec des équipes de développement Java. Un parcours initial de développeur Java, suivi d'une évolution vers des fonctions de Product Owner, sera particulièrement apprécié. La connaissance du secteur de l'assurance de personnes constitue un atout supplémentaire. Qualités attenduesLeadership et capacité d'arbitrage ; Forte culture technique ; Excellent esprit d'analyse et de synthèse ; Capacité à challenger les besoins métiers et les solutions techniques ; Sens de la communication et de la collaboration ; Autonomie, rigueur et capacité à gérer plusieurs sujets en parallèle ; Orientation produit, utilisateur et résultats. Conditions de la missionDémarrage : dès que possible ; Télétravail : 2 jours par semaine ; Présence sur site : 3 jours par semaine ; Méthodologie : Agile Scrum.
Dans le cadre du renforcement de son équipe interne, Inetum recherche un Architecte Infrastructure spécialisé en sécurité, PKI et gestion des certificats numériques. Le consultant intégrera une équipe d'architectes et d'experts sécurité en charge de concevoir, faire évoluer et industrialiser des services de sécurité mutualisés. Une expérience concrète sur une solution de Certificate Lifecycle Management (CLM) ainsi qu'une forte expertise HashiCorp Vault / PKI sont prioritaires. Missions : - Concevoir et faire évoluer les architectures liées aux certificats numériques et aux infrastructures PKI - Définir et industrialiser les services de gestion des certificats internes et publics - Accompagner la mise en œuvre d'une solution de gestion du cycle de vie des certificats (Venafi, CyberArk Certificate Manager, DigiCert Trust Lifecycle Manager ou équivalent) - Automatiser le cycle de vie des certificats : création, renouvellement, révocation, installation et supervision - Concevoir et mettre en œuvre des solutions basées sur le protocole ACME - Exploiter et faire évoluer HashiCorp Vault, notamment son moteur PKI - Participer aux développements, tests, intégrations et diagnostics des solutions d'automatisation - Définir l'intégration des certificats dans les architectures applicatives - Accompagner l'intégration des certificats dans les architectures réseau : WIP, Web publié, VIP HTTPS, etc - Garantir la conformité des solutions avec les exigences de sécurité et la PSSI Groupe - Prendre en compte les normes et standards liés aux certificats numériques, aux PKI et aux autorités de certification - Suivre les recommandations et évolutions du CA/B Forum - Travailler en proximité avec les équipes infrastructures, réseaux, sécurité, projets et STRS - Animer des ateliers techniques et accompagner les différentes équipes dans leurs projets - Produire la documentation technique et assurer le partage de connaissances - Participer aux activités de conception et d'industrialisation dans un environnement SAFe / Scrum / Kanban - Assurer le suivi des travaux et la coordination via Jira, SharePoint, Teams et Klaxoon Profil attendu : Architecte Infrastructure / Sécurité Senior avec plus de 8 ans d'expérience, disposant d'une expertise forte en PKI, certificats numériques et HashiCorp Vault. Une expérience concrète d'implémentation ou d'exploitation d'une solution CLM est fortement recherchée. Le consultant doit également être à l'aise dans les environnements complexes, l'animation d'ateliers et la coordination transverse.