Mission de l'équipe : Dans le cadre du renforcement de la sécurité des usages et architectures d'Intelligence Artificielle, la mission vise à apporter une expertise avancée en sécurité IA et cybersécurité, depuis l'analyse des risques jusqu'à la définition des architectures sécurisées, l'accompagnement des projets et la construction de la gouvernance associée. Le consultant interviendra en collaboration étroite avec les équipes Sécurité LoD1 et LoD2, les équipes Data et IA, les équipes technologiques ainsi que les projets métiers et infrastructures. La mission s'articule autour de trois piliers majeurs. 1. Expertise technique & sécurité de l'IA Le consultant sera responsable de l'analyse des risques spécifiques aux technologies IA et Machine Learning. Les principales activités comprennent : • Réaliser des analyses de risques et du Threat Modeling sur les systèmes IA. • Identifier les menaces spécifiques telles que l'empoisonnement des données, l'évasion de modèle, le vol de modèle ou le Prompt Injection, en s'appuyant sur les référentiels du marché. • Définir des patterns d'architecture sécurisés pour l'intégration de solutions IA et les techniques de remédiation associées. • Apporter une expertise spécifique sur la sécurité des architectures agentiques. • Participer à l'évaluation des solutions techniques et des dispositifs de sécurité. • Assurer une veille technologique sur les nouvelles solutions et menaces IA et proposer, lorsque pertinent, des démarches permettant d'anticiper leur émergence. 2. Accompagnement sécurité des projets IA Le consultant interviendra comme référent sécurité IA auprès des projets métiers, des socles techniques et des projets de sécurisation de l'IA. Il devra notamment : • Accompagner les projets selon une démarche Security by Design, depuis leur cadrage jusqu'à leur implémentation. • Appliquer les frameworks et démarches de sécurité IA définis au sein de l'organisation. • Réaliser les analyses de risques et définir les exigences et mesures de sécurité associées. • Être l'interlocuteur sécurité IT opérationnel des projets et des acteurs de sécurité LoD2. • Traduire les exigences réglementaires et sécuritaires en contrôles techniques de sécurité. • Intégrer notamment les enjeux liés à l'AI Act européen. • Participer à l'évaluation des risques liés aux fournisseurs et solutions IA tierces. 3. Stratégie, gouvernance & roadmap Sécurité IA Le consultant contribuera à structurer durablement le dispositif de sécurité IA et Cyber. Les responsabilités comprennent : • Participer à l'élaboration et au suivi de la roadmap stratégique Sécurité Cyber & IA. • Contribuer à la définition des standards de sécurité encadrant les usages de l'IA. • Participer à la rédaction des directives et procédures de sécurité. • Contribuer au modèle d'opérationnalisation de la sécurité IA & Cyber au sein de l'organisation. • Vulgariser les concepts de sécurité IA auprès des équipes métiers, du management et des populations non techniques. Prestations demandées La mission nécessite une expertise combinant cybersécurité, sécurité de l'IA, architecture et accompagnement de projets. Les principales responsabilités attendues sont : • Réaliser les analyses de risques et Threat Modeling spécifiques à l'IA. • Sécuriser les architectures IA et les architectures agentiques. • Définir les exigences et contrôles techniques de sécurité. • Accompagner les projets selon une démarche Security by Design. • Évaluer les solutions IA et les risques liés aux fournisseurs tiers. • Contribuer à la gouvernance, aux standards et à la roadmap Sécurité IA. • Participer à la prise en compte des exigences réglementaires, notamment de l'AI Act européen. • Assurer une veille active sur les technologies, vulnérabilités et solutions de sécurité IA. Secteur d'activité : Banque
Architecte Infrastructure / Systèmes (F/H) - Saint-Paul-lès-Durance Dans le cadre d'un projet R&D stratégique lié au secteur de la défense, nous recherchons un(e) Architecte Infrastructure / Systèmes Senior pour renforcer une équipe d'architecture IT sur un site sensible en région PACA. Vous interviendrez au sein d'un pôle Architecture & Cybersécurité composé de 12 architectes, dans un environnement exigeant nécessitant un haut niveau de qualité et de confidentialité. Type de contrat : CDI /portage salarial Durée de mission : Mission longue Prise de poste : septembre 2026 Localisation : Saint-Paul-lez-Durance (13) Télétravail : Jusqu'à 3 jours par semaine Vos missions Faire évoluer les architectures IT et définir les choix techniques Participer aux projets d'intégration de nouvelles solutions logicielles Piloter la gestion de l'obsolescence des infrastructures Produire les livrables techniques (DAT, HLD, LLD, dossiers d'exploitation…) Réaliser des études d'architecture et d'impact Formuler des recommandations techniques adaptées aux enjeux sécurité Accompagner les équipes internes sur les sujets architecture & cybersécurité
Nous recherchons un administrateur système Linux H/F à Nantes. Missions : Garantir la disponibilité, la fiabilité et la sécurité des plateformes de sauvegarde Administrer les infrastructures Linux sous Red Hat et assurer leur installation, leur maintenance ainsi que l'application des mises à jour. Exploiter et faire évoluer les solutions de sauvegarde et les équipements de stockage associés. Déployer de nouvelles infrastructures de sauvegarde, notamment sur bibliothèques de bandes, et accompagner leur mise en production. Participer aux projets d'extension, de modernisation et d'intégration des infrastructures de stockage. Concevoir et maintenir des scripts et outils permettant d'automatiser les tâches d'administration et d'exploitation, principalement en Python ou PowerShell. Diagnostiquer les incidents techniques, assurer leur résolution et accompagner les équipes utilisatrices lorsque nécessaire. Contribuer à l'amélioration continue des procédures d'exploitation, de la supervision et de la documentation technique.
Activités principales : • Participer à la mise en œuvre et à l'exploitation des solutions de sécurité. • Contribuer à la sécurisation des environnements Linux. • Traduire les besoins fonctionnels en solutions techniques. • Produire et maintenir la documentation technique. • Rédiger et maintenir la documentation de durcissement des systèmes. • Participer aux démarches d'amélioration continue. • Contribuer aux activités liées aux environnements de cybersécurité et de supervision. • Participer à la définition et à l'application des bonnes pratiques de sécurité. • Contribuer à l'analyse des mécanismes d'attaque et de défense.
Intégré(e) à une équipe système de 7 collaborateurs, vous aurez pour responsabilités de : - Assurer l'administration des infrastructures systèmes et de virtualisation (VMWare, Active Directory, GPO…) - Garantir la sécurité des composants du SI en lien les recommandations ANSSI - Gérer les mises à jour, correctifs et sauvegardes (WSUS, SUMA…) - Automatiser et optimiser les tâches récurrentes (PowerShell, VBS, Python, Ansible) - Documenter et maintenir les référentiels techniques * Maîtrise des environnements Windows Server / Linux, VMWare, Active Directory * Bonne pratique des scripts d'automatisation (PowerShell, Python, VBS) * Expérience en environnements sécurisés et haute disponibilité * Connaissances en infrastructures de sauvegarde et stockage (PureStorage, HPe PRIMERA) * Connaissances en conteneurisation et automatisation (Docker, Kubernetes, Ansible) * Expérience sur serveurs Dell/HPe, VDI Horizon
Responsable Sécurité / Référent Cyber Gouvernance (F/H) - Aix-en-Provence Dans le cadre de la gouvernance de la sécurité du système d'information, nous recherchons un(e) Responsable Sécurité / Référent Cyber chargé(e) de garantir la bonne application des politiques de sécurité et d'assurer la coordination entre les équipes opérationnelles et le RSSI. Véritable référent cybersécurité, vous accompagnez les équipes dans l'application des exigences de sécurité, analysez les impacts des évolutions du SI et contribuez à l'amélioration continue de la posture de sécurité de l'organisation. Vous êtes également l'interlocuteur privilégié du RSSI, notamment lors de situations de crise ou d'incidents de sécurité majeurs. Vos principales missions : Veiller à la bonne application des politiques et exigences de sécurité auprès de l'ensemble des équipes du Centre de Services. Participer à la rédaction et au suivi du Plan d'Assurance Sécurité (PAS). Analyser les impacts des changements, incidents et évolutions du SI sur la sécurité. Contribuer à la préparation et à l'animation des comités de sécurité. Garantir la qualité des indicateurs, tableaux de bord et reportings sécurité. Collaborer étroitement avec la cellule SSI pour faire valider les évolutions ayant un impact sur la sécurité. S'assurer que les équipes disposent de l'ensemble de la documentation nécessaire à l'exploitation sécurisée du service. Veiller à la bonne connaissance des procédures d'escalade et de gestion des incidents de sécurité majeurs. Contrôler la pertinence et l'adéquation des communications adressées aux utilisateurs lors des changements impactant la sécurité. Participer à l'élaboration des matrices RACI et des plans d'actions dans le cadre des projets ou activités nécessitant une gouvernance particulière. Contribuer à l'enrichissement de la base de connaissances et à la diffusion des bonnes pratiques cybersécurité. Assurer le rôle de point de contact principal du RSSI en cas de cyberattaque ou de crise cyber.
Activités principales. Installation/paramétrage des systèmes, appliances et applicatifs spécifiques Mise en place de la supervision et de la sauvegarde Rédaction de documentation et de fiches réflexes (support HNO) Automatisation et optimisation (réduction de la charge d'exploitation) Déploiement des mises à jour, gestion des tickets (incidents/changements/demandes) MCO et MCS (maintien en condition de sécurité) Évolution d'outils internes en Perl / Python / HTML / CSS / JS La mission inclut le maintien et l'évolution d'un socle commun DevOps-HSM
Vous rejoignez le Centre de Services Infrastructure de FC Consulting, chargé de l'exploitation et du maintien en condition opérationnelle du système d'information d'une grande collectivité publique francilienne : plusieurs milliers de serveurs répartis sur deux datacenters, un parc de plus de mille applications dont plusieurs centaines classées critiques, et un service assuré en continu. Vous administrez l'infrastructure réseau SDN de ce système d'information, bâtie sur la technologie Cisco ACI : une centaine de commutateurs Nexus 9K en leafs et spines, répartis sur les datacenters. Vous êtes le référent unique du groupement sur ce périmètre et membre de droit du comité de pilotage mensuel du contrat. Le poste s'exerce en journée sur le site du client, en coordination directe avec son bureau réseaux et télécoms. Astreinte réseau en rotation d'une semaine sur quatre, du vendredi midi au vendredi midi, mutualisée avec les équipes internes du client. Vos missions au quotidien : Administrer la fabric Cisco ACI au quotidien : tenants, profils d'application, contracts, filters Traiter les incidents de niveau 2 et 3 sur l'infrastructure réseau Piloter les évolutions : nouvelles architectures logiques, interconnexions Multi-Pod et Multi-Site Conduire les cycles de vie : campagnes de mise à jour des contrôleurs APIC et des firmwares des leafs et spines Sécuriser et durcir les configurations, et mener la revue trimestrielle des écarts par rapport à l'architecture cible Créer, modifier et supprimer les paramétrages de ports Participer aux tests de bascule du plan de reprise d'activité Former le référent technique N3 aux bases de Cisco ACI pour assurer le backup de l'astreinte Produire la documentation technique et assurer le transfert de compétences vers les équipes du client
Dans le cadre du renforcement d'une équipe de production, nous recherchons un(e) Ingénieur(e) Systèmes Linux pour intervenir sur des infrastructures On-Premise et contribuer au maintien en conditions opérationnelles, à l'automatisation des processus et à l'amélioration continue de l'environnement. Un enjeu particulier de la mission sera la reprise et la gestion de l'orchestration d'une ferme de calcul CPU avec SLURM. Vos missions : 🎯 Administrer et superviser les serveurs Linux : suivi des ressources, analyse des logs, traitement et résolution des incidents ; Assurer la maintenance préventive et curative des environnements : correctifs de sécurité, mises à jour, gestion des obsolescences ; Automatiser et industrialiser les tâches récurrentes à l'aide d'Ansible ; Intervenir en support de niveau 2/3 auprès des équipes internes ; Participer à l'amélioration continue, à la fiabilisation et à l'optimisation des infrastructures ; Prendre en charge progressivement l'administration et l'orchestration de la ferme de calcul CPU via SLURM ; Assurer la documentation technique des environnements et des interventions. Environnement technique : 🛠️ Linux, Ansible, Kubernetes, VMware, Proxmox, OpenLDAP, SMTP, IMAP, Apache, SLURM, Confluence, environnements On-Premise
Responsable Sécurité / Référent Cyber Gouvernance (F/H) - Aix-en-Provence Dans le cadre de la gouvernance de la sécurité du système d'information, nous recherchons un(e) Responsable Sécurité / Référent Cyber chargé(e) de garantir la bonne application des politiques de sécurité et d'assurer la coordination entre les équipes opérationnelles et le RSSI. Véritable référent cybersécurité, vous accompagnez les équipes dans l'application des exigences de sécurité, analysez les impacts des évolutions du SI et contribuez à l'amélioration continue de la posture de sécurité de l'organisation. Vous êtes également l'interlocuteur privilégié du RSSI, notamment lors de situations de crise ou d'incidents de sécurité majeurs. Vos principales missions : Veiller à la bonne application des politiques et exigences de sécurité auprès de l'ensemble des équipes du Centre de Services. Participer à la rédaction et au suivi du Plan d'Assurance Sécurité (PAS). Analyser les impacts des changements, incidents et évolutions du SI sur la sécurité. Contribuer à la préparation et à l'animation des comités de sécurité. Garantir la qualité des indicateurs, tableaux de bord et reportings sécurité. Collaborer étroitement avec la cellule SSI pour faire valider les évolutions ayant un impact sur la sécurité. S'assurer que les équipes disposent de l'ensemble de la documentation nécessaire à l'exploitation sécurisée du service. Veiller à la bonne connaissance des procédures d'escalade et de gestion des incidents de sécurité majeurs. Contrôler la pertinence et l'adéquation des communications adressées aux utilisateurs lors des changements impactant la sécurité. Participer à l'élaboration des matrices RACI et des plans d'actions dans le cadre des projets ou activités nécessitant une gouvernance particulière. Contribuer à l'enrichissement de la base de connaissances et à la diffusion des bonnes pratiques cybersécurité. Assurer le rôle de point de contact principal du RSSI en cas de cyberattaque ou de crise cyber.
Dans le cadre du renforcement d'une équipe de production, nous recherchons un(e) Ingénieur(e) Systèmes Linux pour intervenir sur des infrastructures On-Premise et contribuer au maintien en conditions opérationnelles, à l'automatisation des processus et à l'amélioration continue de l'environnement. Un enjeu particulier de la mission sera la reprise et la gestion de l'orchestration d'une ferme de calcul CPU avec SLURM. Vos missions : 🎯 Administrer et superviser les serveurs Linux : suivi des ressources, analyse des logs, traitement et résolution des incidents ; Assurer la maintenance préventive et curative des environnements : correctifs de sécurité, mises à jour, gestion des obsolescences ; Automatiser et industrialiser les tâches récurrentes à l'aide d'Ansible ; Intervenir en support de niveau 2/3 auprès des équipes internes ; Participer à l'amélioration continue, à la fiabilisation et à l'optimisation des infrastructures ; Prendre en charge progressivement l'administration et l'orchestration de la ferme de calcul CPU via SLURM ; Assurer la documentation technique des environnements et des interventions. Environnement technique : 🛠️ Linux, Ansible, Kubernetes, VMware, Proxmox, OpenLDAP, SMTP, IMAP, Apache, SLURM, Confluence, environnements On-Premise
Au sein d'une équipe à taille humaine, vos missions sont les suivantes : Superviser la sécurité, la disponibilité des infrastructures de nos clients. Mettre en oeuvre des évolutions de la sécurité informatique (Firewalls, IPS...) Recherche et développement, gestion de projet internes (développement, veille technologique…) Résoudre les incidents de niveau 3 dans vos domaines d'expertise. Prendre en charge les incidents en provenance de l'outil de supervision, analyser et requalifier si nécessaire les alertes, communiquer avec le client et la hiérarchie sur l'avancée dans la résolution des incidents ouverts. Gestion de projet - Clients : Préparation, migration, configuration et installation de matériel informatique (serveurs, virtualisation, pare-feu, solutions wifi, solutions Cloud, solution de sauvegarde, solution de téléphonie…) Administration Windows, de la messagerie Office 365, SharePoint Rédiger les documentations techniques associées aux évolutions des solutions déployées Formation des utilisateurs, visant à les familiariser avec les solutions technologiques récemment déployées au sein de l'organisation. Gestion et mise à jour du matériel de chaque client dans nos différents outils (ticketing, supervision, console d'administration…) Participer activement à la veille technologique Réalisation de scripts pour des besoins de mise à jour… Gestion de projet en recherche et développement pour de nouvelles solutions techniques Environnement technique :Windows TCP/IP, DNS, DHCP Vmware et Hyper-V LAN / WAN et Wifi Centrex, 3cx
Dans le cadre du renforcement de ses équipes informatiques, le client (secteur santé) recherche un Administrateur Systèmes & Réseaux polyvalent pour intervenir sur site. La mission consiste à assurer l'exploitation, l'administration, le maintien en conditions opérationnelles et l'évolution des infrastructures IT. Le consultant travaillera au cœur du système d'information et participera aux activités de support de niveau avancé, d'administration, de sécurisation et d'optimisation des plateformes techniques. Missions : Administrer et maintenir les infrastructures réseaux Cisco et Aruba. Superviser les équipements réseau, la connectivité et les performances. Assurer la gestion des VLAN, routage, commutation, Wi-Fi et règles d'accès. Administrer les plateformes de virtualisation VMware et Proxmox. Déployer, maintenir et optimiser les machines virtuelles. Administrer les serveurs Microsoft Windows. Gérer Active Directory, DNS, DHCP, GPO et services associés. Participer aux activités de sauvegarde, restauration et continuité de service. Diagnostiquer et résoudre les incidents de niveau 2/3. Produire la documentation technique et mettre à jour les procédures. Participer aux projets d'évolution d'infrastructure et de modernisation. Garantir l'application des bonnes pratiques de sécurité informatique. Assurer le support technique auprès des équipes locales. Environnement technique : Réseau : Cisco, Aruba, switching, VLAN, Wi-Fi, routage, supervision. Virtualisation : VMware vSphere, Proxmox. Systèmes : Windows Server 2016/2019/2022. Services Microsoft : Active Directory, DNS, DHCP, GPO, fichiers et impressions. Sauvegarde et PRA/PCA. Outils de supervision et d'administration. Environnements de production critiques à forte disponibilité Livrables et objectifs de la mission : Maintien d'un haut niveau de disponibilité des infrastructures, réduction des incidents récurrents, documentation à jour, participation aux projets et amélioration continue des performances du SI.
Objectif de la mission La mission vise à accompagner la sécurisation des usages, solutions et architectures d'Intelligence Artificielle à travers une approche combinant expertise technique en sécurité IA, accompagnement des projets, gouvernance des risques et contribution à la stratégie Cyber & IA. Le consultant interviendra en transverse auprès des équipes sécurité, Data & IA, technologie, infrastructure et métiers, ainsi qu'avec les acteurs de sécurité de première et deuxième ligne de défense. L'intervention s'articule autour de trois piliers majeurs. 1. Expertise technique & sécurité de l'IA Le consultant apportera son expertise sur l'identification, l'analyse et la maîtrise des risques spécifiques aux technologies d'IA et de Machine Learning. Les principales responsabilités seront les suivantes : • Réaliser des analyses de risques et des travaux de Threat Modeling appliqués aux environnements IA. • Identifier les principales menaces spécifiques à l'IA : Data Poisoning, Model Evasion, Model Theft, Prompt Injection, ainsi que les autres risques Cyber & IA pertinents. • S'appuyer sur les référentiels du marché pour structurer l'analyse des risques et les mesures de sécurité associées. • Définir des patterns d'architecture sécurisés permettant d'intégrer les technologies d'IA au système d'information. • Identifier et recommander les techniques de remédiation adaptées aux risques identifiés. • Participer à l'évaluation technique et sécurité des solutions IA. • Apporter une expertise spécifique sur la sécurité des architectures agentiques. • Assurer une veille technologique sur les évolutions de l'IA et produire les premières analyses de risques associées aux nouvelles solutions. • Proposer, lorsque cela est pertinent, des démarches permettant d'anticiper l'émergence de nouvelles technologies et leurs impacts en matière de sécurité. 2. Accompagnement sécurité des projets IA Le consultant accompagnera les projets métiers, techniques et de sécurisation de l'IA selon une approche Security by Design, depuis leur cadrage jusqu'à leur implémentation. Les principales activités comprendront : • Accompagner les projets dès leur phase de cadrage en appliquant la démarche et le framework de sécurité IA. • Réaliser les analyses de risques nécessaires aux projets. • Définir les exigences et mesures de sécurité à intégrer aux architectures et solutions. • Être l'interlocuteur opérationnel sécurité IT des équipes projets. • Collaborer avec les acteurs de sécurité LoD1 et LoD2. • Prendre en compte les enjeux de gouvernance, de conformité et de risques liés à l'IA. • Traduire les exigences réglementaires ou de sécurité en contrôles techniques opérationnels. • Intégrer les exigences liées notamment à l'AI Act européen. • Participer à l'évaluation des risques liés aux fournisseurs et solutions IA externes dans une logique Third Party AI Risk. Le consultant devra disposer d'une maîtrise des principaux mécanismes de protection associés aux environnements IA, notamment filtrage IA, IAM, MLOps, LLMOps, validation de modèles, MCP et API. 3. Stratégie, gouvernance & roadmap Sécurité IA Le consultant contribuera également aux travaux structurants permettant d'industrialiser et de pérenniser la sécurité de l'IA au sein de l'organisation. Les responsabilités comprendront notamment : • Participer à l'élaboration et au suivi de la roadmap stratégique Cyber & IA. • Contribuer à la définition du modèle d'accompagnement sécurité des projets IA. • Participer à la rédaction et à l'évolution des standards de sécurité IA. • Contribuer aux directives et procédures encadrant l'usage de l'IA. • Participer à la définition du modèle d'opérationnalisation de la sécurité IA & Cyber au sein de l'entreprise. • Assurer l'articulation entre les enjeux techniques, les exigences de sécurité, la gouvernance des risques et les contraintes réglementaires. Prestations demandées La mission nécessite un profil senior capable d'intervenir aussi bien sur les dimensions techniques que sur les problématiques de gouvernance et d'accompagnement des projets. Les principales compétences attendues sont : • Expertise approfondie en sécurité de l'IA et du Machine Learning. • Expertise en architecture sécurité IA & Cyber. • Expertise spécifique sur les architectures agentiques. • Maîtrise des risques Cyber associés aux technologies IA. • Maîtrise des mécanismes de sécurité applicative, de cryptographie et d'IAM. • Maîtrise des démarches d'intégration de la sécurité dans les projets. • Réalisation d'analyses de risques et définition des exigences et mesures de sécurité. • Expertise en gouvernance, conformité et risques Cyber & IA. • Capacité à traduire des exigences réglementaires en contrôles techniques de sécurité. • Capacité à accompagner des interlocuteurs techniques, sécurité, Data & IA, infrastructure et métiers. • Excellente capacité de vulgarisation auprès de populations non techniques. • Très bonne capacité de rédaction, de synthèse et de restitution auprès du Top Management. • Excellente posture relationnelle et capacité à agir comme facilitateur entre les différentes parties prenantes.
Almatek recherche pour l'un de ses clients, Un ingénieur sécurité confirmé Sur Essonne. Description L'Ingénieur Sécurité est en charge de la mise en œuvre de la politique de sécurité définie par le RSSI. Il veille à la bonne utilisation du SI par les directions métiers, et assure la protection face aux menaces extérieures. Sujet/Champ d'application pour ingénieur IT: Réaliser l'ingénierie système Cyber sécurité/IT et réseau nécessaire au projet C1 et SGP. Tâches à effectuer (titre et description détaillée) : • IS-T1 : Participer à toutes les réunions d'interfaces nécessaires • IS-T2 : Participation à la définition des solutions IT et réseau nécessaires • IS-T3 : Déploiement des solutions IT et réseau nécessaires • IS-T4 : traitements des évolutions et anomalies • IS-T5 : Relecture et suivi des essais cyber sécurité/IT
Consultant Cybersécurité - Ingénierie en sécurité Opérationnelle avec Expertise 0365. Contrainte forte du projet Travail en collaboration avec les équipes de Porto Les livrables sont Analyse de sécurité Campagne de revue des accès Pilotage des solutions en RUN Compétences techniques Sécurité O365/MS - Confirmé - Impératif Architecture de sécurité - Confirmé - Impératif Sécurité des données - Confirmé - Important Connaissances linguistiques Français Courant (Impératif) Anglais Professionnel (Impératif) Description détaillée Le département Data Protection de la Direction Sécurité recherche pour le service Securité Des Données un expert en protection de la donnée de formation ingénieur pour l'accompagner dans sa mission de protection des données sensibles Au sein d'une équipe de plusieurs experts, la mission visera à assurer le maintien en condition de sécurité de la solution collaborative M365, déployer et piloter les campagne de revue des accès et assurer le run des solutions de protection des stockage bureautique (NAS) dans le but de contribuer à la protection des données du Groupe. Les principales activités de la mission seront les suivantes : Définition, paramétrages et amélioration des règles de sécurisation M365 Produire les analyses de sécurité sur les nouveaux services M365 Assurer la sécurité des projets intégrés au tenant M365 Déployer au sein du groupe la solution de revues des partage M365 (IDECSI) et piloter les campagnes de revue Maintenance et amélioration d'un tableau de bord présentant les principaux indicateurs de l'activité Assurer le maintien en condition opérationnelle des solutions de protections des données bureautiques sur NAS (Varonis, Sailpoint) Suivi des incidents et remédiations (N2/N3) Rédaction de guides et standards de sécurité Assure la veille technologique Pour remplir cette mission les compétences suivantes sont demandées : Compétences sur les briques d'infrastructure d'un Système d'information Connaissances fonctionnelles et techniques sur les sujets Cloud Azure, M365, Microsoft Purview, ADRMS, SailPoint FAM, Splunk, Varonis DatAdvantage Compétence de développement (poweshell, PowerApp, PowerBI, Python) Culture avancée en SSI/Cybersécurité et en particulier sur les risques associés aux fuites d'information Formations et certifications sur des sujets Sécurité et Cloud est un plus Code profil Ingénierie en sécurité Opérationnelle Définition du profil Mise en application de la Politique de Sécurité Contrôle de la Politique de Sécurité, notamment par des Contrôles Périodiques de Niveau 1 Valide et instruit les dérogations contrevenant à la Politique de Sécurité Maintien en Conditions Opérationnelles des Infrastructures de Sécurité (supervision, prise en charge et résolution des incidents/problèmes, installation et configuration) Participation aux audits (internes / externes) Mise en applications des recommandations d'audit et des demandes de remise en conformité Rédaction de guides et standards de sécurité Donne son avis pour l'implémentation des solutions de sécurité Proposition de solutions innovantes pour améliorer la sécurité, la qualité, les performances et les coûts d'exploitation Assure la veille technologique Données complémentaires Date de démarrage ASAP Lieu de réalisation Toulouse Balma Déplacement à prévoir oui à la marge - Paris, Lyon Nombre de jours souhaitables sur site 3 jours par semaine