ContexteAu sein des équipes Cybersécurité d'une grande banque d'investissement internationale, expertise axée sur le pilotage technique et l'ingénierie d'une automatisation de sécurité de nouvelle génération basée sur l'IA agentique. Périmètre d'intervention : la conception, la construction et l'industrialisation d'« agents » de sécurité autonomes capables d'exécuter des tests de sécurité avancés et/ou des contrôles conformément aux processus de Sécurité Applicative de cette banque. La mission se concentre sur la transition au-delà de la simple correspondance de patterns vers des moteurs de raisonnement autonomes pour la contextualisation des vulnérabilités, l'orchestration de workflows de scan complexes, et la suggestion de remédiations précises et/ou un triage approprié réalisé par les développeurs. Bien que le cœur de la mission soit le développement d'outils, le périmètre inclut le soutien aux activités courantes (BAU), notamment l'analyse de vulnérabilités, les contrôles de release et le support au benchmarking. MissionsDéveloppement d'outillage de sécurité agentique Développement de harness agentique : Conception et implémentation d'agents autonomes capables de raisonner sur la logique du code (SAST) et le comportement applicatif (DAST) pour l'identification de vulnérabilités complexes Orchestration de l'analyse automatisée : Construction de pipelines modulaires pour le chaînage de LLMs, de scanners traditionnels et de couches de raisonnement personnalisées afin d'automatiser le cycle de vie « détection-triage-remédiation » Intégration SAST/DAST : Développement de wrappers intelligents et de harnesses autour des outils existants pour enrichir leurs résultats via une contextualisation pilotée par l'IA et une réduction des faux positifs Activités BAU & Contribution continue Analyse de vulnérabilités : Apport d'une expertise AppSec opérationnelle via l'analyse des vulnérabilités remontées par les outils SAST/SCA et la réalisation d'un triage manuel pour distinguer les problèmes exploitables des faux positifs Support aux releases & déploiements : Assistance à l'industrialisation et au déploiement des contrôles de sécurité dans le processus de release entreprise Guidance en remédiation : Contribution à la fourniture de recommandations de correction au niveau du code et de patterns de développement sécurisé aux équipes de développement Périmètre d'intervention technique Conception, développement et déploiement d'un harness d'analyse de sécurité modulaire, de qualité production, capable d'exécuter des scans à grande échelle Contribution aux activités de benchmarking structuré comparant les résultats de scan entre Fortify et un outil alternatif sélectionné (agentique ou SAST traditionnel), couvrant : Architecture modulaire : Un pipeline intégrant un raisonnement basé sur LLM (contextualisation, filtrage des faux positifs et suggestion de remédiation) Déploiement scalable : Un service conteneurisé exposé via API (Docker/Kubernetes) permettant des scans à la demande ou déclenchés par CI/CD Sorties industrialisées : Formatage structuré des résultats (JSON/SARIF) et intégration avec les systèmes de gestion des vulnérabilités en aval
Administrateur de solution de sécurité (F/H) - Cagnes-sur-Mer Dans le cadre du renforcement de notre dispositif de cybersécurité, nous recherchons un Administrateur Cybersécurité spécialisé en Gestion des Vulnérabilités. Vous serez responsable de l'identification, de l'analyse, de la priorisation et du suivi du traitement des vulnérabilités affectant les infrastructures, systèmes, applications et équipements de l'organisation. Vous jouerez un rôle clé dans la réduction de la surface d'attaque et l'amélioration continue du niveau de sécurité du SI. Vos missions principales :Assurer la gestion opérationnelle du processus de traitement des vulnérabilités. Réaliser les scans de vulnérabilités sur les environnements applicatifs, systèmes, réseaux et matériels. Analyser, qualifier et prioriser les vulnérabilités en fonction de leur criticité et de leur impact métier. Coordonner les plans de remédiation avec les équipes Infrastructure, Réseau, Digital Workplace et Développement. Assurer le suivi des correctifs de sécurité, mises à jour logicielles et patchs systèmes. Contrôler l'application des mesures correctives et vérifier leur efficacité. Produire les tableaux de bord, indicateurs, reportings et plans d'actions associés. Participer aux audits de sécurité et aux campagnes de tests de vulnérabilités. Réaliser une veille permanente sur les nouvelles failles, CVE, alertes CERT et menaces émergentes. Contribuer à l'amélioration des processus de cybersécurité et de gestion des risques. Participer à la gestion des incidents de sécurité liés à l'exploitation de vulnérabilités.
Pour le département Data Protection de la Direction Sécurité du Groupe. Au sein d'une équipe de plusieurs experts, la mission visera à assurer le maintien en condition de sécurité de la solution collaborative M365, déployer et piloter les campagne de revue des accès et assurer le run des solutions de protection des stockage bureautique (NAS) dans le but de contribuer à la protection des données du Groupe. Les principales activités de la mission seront les suivantes : Définition, paramétrages et amélioration des règles de sécurisation M365 Produire les analyses de sécurité sur les nouveaux services M365 Assurer la sécurité des projets intégrés au tenant M365 Déployer au sein du groupe la solution de revues des partage M365 (IDECSI) et piloter les campagnes de revue Maintenance et amélioration d'un tableau de bord présentant les principaux indicateurs de l'activité Assurer le maintien en condition opérationnelle des solutions de protections des données bureautiques sur NAS (Varonis, Sailpoint) Suivi des incidents et remédiations (N2/N3) Rédaction de guides et standards de sécurité Assure la veille technologique Pour remplir cette mission les compétences suivantes sont demandées : Compétences sur les briques d'infrastructure d'un Système d'information Connaissances fonctionnelles et techniques sur les sujets Cloud Azure, M365, Microsoft Purview, ADRMS, SailPoint FAM, Splunk, Varonis DatAdvantage Compétence de développement (poweshell, PowerApp, PowerBI, Python) Culture avancée en SSI/Cybersécurité et en particulier sur les risques associés aux fuites d'information Formations et certifications sur des sujets Sécurité et Cloud est un plus • Le secteur d'activité : Bancaire • Must have : Microsoft 365, Règle de sécurité M365, • Nice to have : Varonis, Sailpoint • Type of project: Build & Run • Les astreints (HNO, etc…) : Oui
Notre client, acteur majeur de la grande distribution, opère les infrastructures réseau qui délivrent les services métiers de son parc de Points de Vente en France et à l'international. Au sein de l'équipe Réseau & Sécurité, vous intervenez en expertise Niveau 3 (ITIL) sur la disponibilité, la sécurité et la performance de ce périmètre. Poste basé à Bondoufle (91), avec déplacements en région. Missions Assurer la surveillance et le maintien en condition opérationnelle des réseaux LAN/WLAN et S-SDWAN du parc PDV Diagnostiquer et traiter les dysfonctionnements réseau et sécurité de niveau 3 (escalade N2) Installer, configurer et mettre à jour les équipements réseau et sécurité : routeurs, switches, firewalls Définir et appliquer les politiques et procédures de sécurité sur le périmètre Contribuer à la gestion des incidents et des demandes de service Collaborer avec les équipes projets, fournisseurs et prestataires pour intégrer les évolutions et résoudre les problèmes complexes Produire et maintenir la documentation technique : schémas, procédures, DAT / DATI / DEX Compléter et amender les procédures de communication liées à la gestion des demandes de service Former et assister les niveaux 2 et les autres N3 sur les bonnes pratiques réseau
Fed IT, cabinet entièrement dédié aux recrutements spécialisés sur les métiers de l'informatique (Infra, Data, Développement, MOA, MOE, Management), recherche pour un de ses clients dans le secteur de l'industrie, un ou une : Responsable Informatique (H/F). Le poste est à pourvoir dans le cadre d'un CDI chez le client final. Dans le contexte de création d'une nouvelle usine, vous prendrez en charge dans un contexte BUILD de la mise ne place de l'intégralité des infrastructures informatiques nécessaire au fonctionnement du site (en collaboration avec le siège de la l'entreprise à l'international). Vous aurez ensuite dans un contexte de RUN la charge du MCO des infrastructures informatiques. A ce titre, vos principales missions seront : Avant l'ouverture de l'usine : - Participer au parcours d'intégration et d'acquisition des connaissances nécessaires à la prise de fonction sur les sites opérationnels de production existants situés aux États-Unis et au Royaume-Uni afin de s'approprier les standards, les processus et les meilleures pratiques du Groupe ; - Prendre en charge, administrer et optimiser les infrastructures et équipements informatiques existants au sein du siège et des sites de Mainland Europe ; - Accompagner le déploiement, l'intégration et la mise en service des nouvelles infrastructures informatiques de l'usine, en garantissant leur performance, leur sécurité et leur conformité aux standards du Groupe ; - Recruter, encadrer et développer un technicien support utilisateurs (End User Technician) afin d'assurer un service IT de proximité efficace et de qualité sur les sites Mainland ; Après l'ouverture de l'usine : - Administrer, maintenir et faire évoluer les infrastructures informatiques du site (serveurs, réseaux, systèmes et équipements), en garantissant leur performance, leur sécurité et leur conformité aux standards du Groupe ; - Assurer la disponibilité et la continuité des services IT grâce à la supervision des infrastructures, à la gestion des incidents, à l'identification des risques techniques et à la mise en oeuvre des plans de reprise d'activité ; - Assurer en priorité la disponibilité des équipements de productions pouvant être impactés par les moyens informatiques ; - Piloter les projets informatiques du site, de l'étude des besoins au déploiement des solutions, et contribuer activement à l'amélioration continue des infrastructures, des processus et de la qualité de service ; - Garantir la gouvernance, la conformité et la cybersécurité des systèmes d'information, en veillant au respect des politiques et procédures du Groupe et au maintien d'une documentation technique à jour ; - Collaborer avec les fournisseurs et les équipes locales et internationales afin d'assurer le déploiement, l'évolution et l'optimisation des solutions IT répondant aux besoins de l'entreprise ; - Encadrer et développer l'activité de support utilisateurs, en accompagnant le technicien support et en garantissant un service de proximité performant orienté satisfaction des utilisateurs…
Contexte Dans le cadre du déploiement d'une infrastructure IA au sein d'un périmètre critique, nous recherchons un(e) consultant(e) pour accompagner la mise en œuvre et la mise en service de use cases IA dans un contexte de sécurité offensive. Vous évoluerez dans un environnement de cybersécurité exigeant, avec de fortes contraintes de délais. Votre mission Vous participez opérationnellement à la réalisation et au suivi du projet, de l'intégration à la mise en service des use cases IA. Vous contribuez aux choix d'architecture et communiquez clairement vos actions au management. Vous aidez les équipes à lever les blocages et à accélérer les sujets à fort gain identifiés par le management, tout en respectant les contraintes de planning. Vos responsabilités : Contribuer à l'urbanisation d'un service IA dans un périmètre critique et être force de proposition Lever les obstacles techniques et fonctionnels qui impactent le projet Anticiper les points bloquants et les enjeux opérationnels pour sécuriser l'avancement Remonter les informations pertinentes et les points de blocage au management, au bon niveau et au bon moment, via les points de communication définis Traduire la complexité technique en messages clairs et actionnables pour les managers et décideurs Animer ou participer aux réunions de présentation des livrables Travailler en forte collaboration avec l'équipe, en autonomie dans l'exécution Maintenir la documentation technique Livrables attendus Dossier d'architecture technique Dossier d'exploitation Transfert de compétences
Contexte de la prestation Le Cryptography Analyst assure la réalisation et le suivi des activités opérationnelles liées aux certificats, aux clés cryptographiques, aux HSM, aux cérémonies de clés et aux supports sensibles. Sous la responsabilité du Team Lead Crypto Services, il traite les demandes internes et externes, contribue aux projets nécessitant une expertise cryptographique et veille à la sécurité, à la traçabilité et à la conformité des opérations réalisées. Il participe également à l'amélioration des processus du pôle, à l'automatisation des activités récurrentes et à l'évolution progressive des pratiques cryptographiques. Définition de la prestation Gestion des certificats et services PKI - Traiter les demandes de création, renouvellement et révocation de certificats. - Accompagner les demandeurs dans la formalisation de leurs besoins, le choix des certificats et la préparation des éléments nécessaires. - Réaliser ou contrôler la génération des CSR et les opérations associées au cycle de vie des certificats. - Assurer la transmission sécurisée des certificats et des éléments nécessaires aux équipes ou clients concernés. - Suivre les échéances et contribuer à l'anticipation des renouvellements afin de limiter les risques d'expiration. Gestion des clés et opérations cryptographiques - Réaliser les opérations de création, renouvellement, import, export ou remplacement des clés cryptographiques selon les procédures applicables. - Préparer et participer aux cérémonies de clés, en veillant au respect de la séparation des rôles et des exigences de traçabilité. - Organiser les opérations de transport sécurisé et de remise des composants cryptographiques. - Documenter les opérations réalisées et garantir la conservation des éléments de preuve associés. - Signaler sans délai toute anomalie ou non-conformité constatée lors d'une opération sensible. HSM et supports sensibles - Contribuer aux opérations d'administration et d'exploitation des HSM relevant du périmètre Crypto Services. - Participer aux opérations de configuration, maintenance, migration, mise à niveau ou décommissionnement des HSM. - Gérer les rôles, partitions et accès selon les procédures et habilitations définies. - Assurer le suivi, l'inventaire, le stockage sécurisé et la destruction des supports physiques sensibles. - Veiller au respect des procédures de sécurité physique et logique applicables aux équipements et supports cryptographiques. Livrables Livrables attendus dans le cadre de l'activité confié par le Teamleader
Contexte de la mission Notre client, acteur bancaire de premier plan, structure la sécurité de l'intelligence artificielle au sein de son entité IT. Le besoin porte sur un profil senior capable de tenir à la fois l'expertise technique — architectures IA et agentiques, threat modeling, patterns de sécurisation — et le volet conformité et risques Cyber & IA dans un environnement fortement réglementé. Le/la consultant(e) intervient sur trois piliers : l'expertise technique et la veille, l'accompagnement sécurité des projets métier et socles techniques du cadrage à l'implémentation, et la stratégie (roadmap sécurité Cyber & IA, standards et directives, modèle d'opérationnalisation de la sécurité IA dans l'entreprise). Il/elle est l'interlocuteur sécurité IT opérationnel vis-à-vis des projets et des acteurs LoD2, en lien avec les équipes Data & IA et les équipes projets métier et infrastructure. Le poste implique une capacité de restitution au niveau du top management. Anglais professionnel indispensable. Objectifs et livrables Objectifs et livrables Analyses de risques et threat modeling appliqués aux systèmes d'IA (empoisonnement des données, évasion et vol de modèle, prompt injection) Définition des patterns d'architecture sécurisés pour l'IA et les architectures agentiques, et techniques de remédiation associées Traduction des exigences réglementaires et sécuritaires en contrôles techniques de sécurité Évaluation des risques tiers (Third-Party AI) et des solutions de sécurité IA du marché Élaboration et suivi de la roadmap stratégique sécurité Cyber & IA Rédaction des standards, directives et procédures encadrant l'usage de l'IA Définition du modèle d'opérationnalisation de la sécurité IA & Cyber Restitutions et supports de décision à destination du top management Compétences demandées Sécurité de l'IA Sécurité des systèmes d'IA et de Machine Learning Architecture de sécurité IA et Cyber Sécurité des architectures agentiques Threat modeling IA (empoisonnement de données, évasion de modèle, vol de modèle, prompt injection) Filtrage IA et garde-fous applicatifs MLOps / LLMOps Validation et évaluation de modèles Sécurisation des API et du protocole MCP Conformité, risques et gouvernance Conformité et risques Cyber & IA Conformité réglementaire IA, dont l'AI Act européen Gouvernance, risques et conformité (GRC) Évaluation des risques tiers (Third-Party AI) Politiques, standards et directives de sécurité Modèle des trois lignes de défense (LoD1 / LoD2) Référentiels normatifs (ISO 27001, NIST, OWASP, SOC 2) Roadmap et stratégie SSI Cybersécurité Architecture de sécurité applicative Cryptographie IAM / gestion des identités et des accès Intégration de la sécurité dans les projets (security by design) Analyse de risques, exigences et mesures de sécurité Secteur et formation Environnements réglementés : banque, finance, assurance ou santé Formation Bac+5 en cybersécurité et/ou intelligence artificielle Minimum 5 ans d'expérience en cybersécurité, dont 3 à 4 ans appliqués à l'IA Langues Anglais professionnel, à l'écrit comme à l'oral Français courant Savoir-être Restitution et communication au niveau top management Vulgarisation de concepts techniques complexes auprès de populations non techniques Posture de facilitateur et excellent relationnel Autonomie, rigueur et forte curiosité intellectuelle
Notre client fait évoluer ses services de sécurité autour de la gestion des certificats numériques et des infrastructures PKI. Dans ce cadre, il recherche un consultant senior capable d'intervenir sur les volets architecture, industrialisation et automatisation des services liés aux certificats numériques. Missions : Concevoir et faire évoluer l'architecture PKI Industrialiser et automatiser le cycle de vie des certificats numériques Intervenir sur une solution CLM (Venafi, CyberArk Certificate Manager, DigiCert TLM ou équivalent) Déployer et faire évoluer Hashicorp Vault, avec une expertise poussée sur le moteur PKI Collaborer avec les équipes infrastructure, réseau et sécurité
Dans le cadre de la poursuite des travaux de supervision et de conformité réglementaire, la mission consiste à piloter de bout en bout des projets de sécurité, notamment la production d'un tableau de bord de conformité réglementaire et la réalisation de tableaux de supervision. Le consultant prendra en charge les projets depuis l'analyse des besoins et la rédaction des spécifications fonctionnelles et techniques jusqu'à la recette utilisateur et au déploiement, en assurant le suivi de la conception, des livrables, des budgets et des délais. Il coordonnera et animera les différentes parties prenantes, veillera au niveau de qualité attendu, assurera le suivi auprès des interlocuteurs concernés et communiquera sur les solutions mises en œuvre, avec une capacité à comprendre et challenger les enjeux liés aux risques technologiques et à la cybersécurité.
ContexteLe bénéficiaire souhaite une prestation d'accompagnement dans l'amélioration de la maîtrise des accès aux applications (modèle et processus d'habilitation, processus de revue et de recertification) et ce pour l'ensemble des collaborateurs d'une grande entreprise du secteur financier, environ 30 000 collaborateurs. MissionsGestion des différentes demandes d'autorisations et d'habilitations spécifiques des personnes aux ressources IT (accès distants, poste de travail, infrastructure, droits en exception, etc.) Activités de cellule locale pour les utilisateurs sur le déploiement des applications dans l'outil IAM et l'accompagnement des utilisateurs Accompagnement des équipes IT dans l'application des exigences de sécurité sur la gestion des accès de leur patrimoine Construction et suivi des campagnes de contrôles et revue des droits techniques et applicatifs, analyses, synthèses et suivi des remédiations Accompagnement au déploiement des nouvelles briques de sécurité autour de l'IAM sur le périmètre de l'entreprise Maintien des indicateurs et tableaux de bord de suivi des activités relatives à la maîtrise des accès Assistance sécurité relative aux différentes sollicitations Réalisation de reporting, notamment pour les Comités de Pilotage mensuels
Dans le cadre d'un programme stratégique international de transformation des financements, nous recherchons un Ingénieur SRE / DevOps Senior disposant d'au moins 7 ans d'expérience. Intégré à l'équipe Technical Capabilities et rattaché au Global Tech Lead, le consultant sera responsable des pratiques DevOps, de la sécurité applicative et des outils techniques communs aux équipes de développement Java/Spring Boot et Angular. Missions principales Référent sécurité du programme Piloter le comité sécurité hebdomadaire : suivi des vulnérabilités, plans d'action et reporting au management. Participer aux comités sécurité transverses et assurer la circulation des informations. Travailler avec les Tech Leads et Delivery Leads pour intégrer les exigences de sécurité. Superviser l'utilisation des outils SAST, SBOM et de gestion des vulnérabilités. Garantir la standardisation des pratiques et la qualité de la documentation. Administration de la plateforme GitLab Administrer GitLab à l'échelle du programme. Créer, installer, configurer et maintenir les GitLab Runners. Concevoir et améliorer les pipelines GitLab CI/CD. Intégrer GitLab avec SonarQube, Checkmarx, JFrog Artifactory et JFrog Xray. Mettre en place les mécanismes de SBOM, webhooks et contrôles de sécurité. Outillage SRE et DevOps Développer et maintenir des outils IT4IT destinés aux équipes techniques. Automatiser les opérations au moyen de scripts Bash, Python ou PowerShell. Administrer et faire évoluer les outils Jenkins, Ansible et Argo CD. Fournir des outils de gestion PostgreSQL : sauvegarde, restauration, contrôle de santé et capacity planning. Accompagner les équipes sur l'obsolescence, les vulnérabilités et les incidents techniques. Sécurité des accès et exploitation Assurer la gestion des certificats, des secrets et des mécanismes d'authentification. Administrer localement Keycloak. Intervenir sur les environnements Docker et Kubernetes. Participer à la supervision, à l'analyse des incidents et à la résolution des problèmes. Collaborer avec le Global Tech Lead, les Domain Tech Leads et les équipes internationales. Compétences techniques recherchéesGitLab, GitLab CI/CD et GitLab Runners Docker, Kubernetes et Argo CD Checkmarx, SonarQube, JFrog Xray et Artifactory Jenkins et Ansible Bash, Python et PowerShell PostgreSQL Keycloak et HashiCorp Vault Authentification : Kerberos, AES, NTLM et 2FA Dynatrace, ELK et Grafana SAST, SBOM et gestion des vulnérabilités Environnements applicatifs Java/Spring Boot et Angular
ContextePoste dans le domaine de la maintenance et de la gestion des équipements informatiques, incluant laptops, desktops, équipements réseaux et sécurité. Intervention sur des environnements Campus (LAN/MAN/WAN) et Datacenter (LAN/Sécurité). MissionsDiagnostiquer, réparer, tester la conformité et effectuer le contrôle final des laptops et desktops confiés au service. Analyser les pannes récurrentes ou critiques et définir les plans d'action associés. Identifier, demander et justifier les pièces détachées nécessaires. Assurer la tenue à jour des stocks de pièces détachées. Réaliser le nettoyage intérieur et extérieur des laptops et desktops. Respecter et utiliser de manière appropriée les outils mis à disposition. Rédiger les modes opératoires pour les pannes les plus courantes. Participer aux inventaires. Gestion des changements opérés sur les équipements réseaux et sécurité : Qualification et résolution des incidents et des problèmes. Recette des procédures délivrées par l'ingénierie. Prise en compte, instruction et traitement des demandes de paramétrage et de configuration. Suivi de la conformité du service délivré, au regard des engagements de service (performance, capacité, disponibilité…). Gestion de la documentation et des référentiels nécessaires au bon fonctionnement des systèmes et sous-systèmes dont il a la responsabilité. Qualification et résolution des incidents et participation à la résolution des problèmes : Prise en compte, analyse, documentation, correction ou escalade des incidents. Proposition et mise en œuvre de toute solution de contournement pour rétablir le service au plus tôt. Identification des incidents récurrents et contribution à la recherche d'une solution définitive. Participation à la recette des procédures délivrées par l'ingénierie : Mise en conformité des procédures. Industrialiser la solution technique : Élaboration des procédures techniques nécessaires pour atteindre le niveau d'industrialisation attendu. Rédaction et mise en validation des documentations opérationnelles nécessaires à son exploitation (installation, administration, pilotage, support…). Gestion du transfert des compétences auprès des différents acteurs de sa solution (client, administrateur, pilote…). e
Contexte Dans le cadre du renforcement des équipes d'architecture, nous recherchons un Security Architect Senior capable d'intervenir sur des projets d'architecture complexes, à dimension internationale et impliquant plusieurs entités du Groupe. Le consultant sera responsable de la définition, de la validation et de la gouvernance des architectures, avec un fort focus sur les enjeux de sécurité, de performance, de conformité et d'intégration des systèmes. Il travaillera en interaction avec les équipes d'architecture, de sécurité, de développement, les équipes produit ainsi que les instances de gouvernance architecture. Responsabilités principalesProduire un General Architecture Design (GAD) pour chaque solution. Recueillir et formaliser les exigences non fonctionnelles lorsque celles-ci sont incomplètes. Garantir que l'architecture cible répond aux exigences fonctionnelles et non fonctionnelles, notamment en matière de performance, sécurité, disponibilité et scalabilité. Préparer et présenter les dossiers nécessaires à l'obtention du Building Permit auprès de l'Architecture Review Board (ARB). Définir et contribuer à la stratégie du système d'information produit (Product IS Strategy). Piloter ou contribuer aux RFI, RFP et POC liés aux outils et nouvelles technologies. Organiser et structurer des sessions de sensibilisation et de partage de connaissances autour des nouvelles technologies. Maintenir et faire évoluer le portefeuille applicatif (Application Portfolio). Contribuer à la définition et à la maintenance de la référence d'architecture : principes, patterns, règles, standards, outils, etc. Apporter un support ponctuel aux équipes de développement sur les problématiques d'architecture et de sécurité. Veiller à la cohérence des solutions avec les standards d'architecture et de sécurité du Groupe.
Gouvernance, gestion des risques et conformité (GRC)
IAM
Ela Technology
Nous recherchons plusieurs consultants Cybersécurité IAM & Gouvernance Sécurité expérimentés pour rejoindre un programme stratégique de structuration et de montée en maturité cybersécurité au sein d'une grande DSI. Dans un environnement en pleine construction, vous interviendrez au carrefour de la gouvernance cyber et des enjeux techniques liés à la gestion des identités et des accès. Vos missionsGouvernance, Risques & Conformité (50%) Accompagner les équipes DSI dans l'application des exigences cybersécurité Participer à l'analyse et à la gestion des risques Contribuer aux démarches de conformité et de gouvernance sécurité Assurer le lien entre les équipes techniques, métiers et cybersécurité Challenger les projets et porter les exigences de sécurité avec pédagogie et conviction Participer aux comités et aux échanges transverses avec les différentes parties prenantes Expertise IAM & Sécurité Technique (50%) Accompagner les sujets d'authentification et de contrôle d'accès Intervenir sur les protocoles OAuth, OpenID Connect et MFA Participer aux travaux autour de la gestion des rôles et des habilitations Mettre en œuvre et améliorer les processus de recertification des droits Travailler sur les modèles RBAC et ABAC Contribuer à la sécurisation des APIs Évoluer dans un environnement intégrant notamment SailPoint et une solution d'authentification open source
Test dynamique de sécurité des applications (DAST)
Azure DevOps
+11
CAT-AMANIA
Dans le cadre du renforcement d'un programme de transformation DevSecOps au sein d'un grand environnement IT, nous recherchons un(e) Ingénieur DevSecOps confirmé(e) pour accompagner les équipes dans la modernisation et la sécurisation des chaînes de développement et de livraison. Vous interviendrez en transverse auprès des équipes de développement, sécurité, production et architecture afin de promouvoir les bonnes pratiques DevOps et d'intégrer la sécurité au plus tôt dans les cycles de développement. Vos principales missions seront : Mettre en œuvre et faire évoluer la gouvernance autour des pratiques DevOps et CI/CD. Accompagner les équipes de développement dans l'adoption des outils DevOps et DevSecOps. Sécuriser les pipelines CI/CD en intégrant des contrôles automatisés de sécurité et de qualité du code. Déployer et maintenir des applications conteneurisées. Accompagner les équipes dans l'identification et la remédiation des vulnérabilités. Contribuer à la standardisation et à l'automatisation des chaînes de livraison. Participer à l'animation transverse et à la diffusion de la culture DevSecOps. Produire et maintenir une documentation technique claire. Suivre et améliorer les indicateurs de performance et de conformité des pipelines.