Nous recherchons un(e) Team Leader / Coordinateur Support IT expérimenté(e) pour encadrer notre équipe de support, piloter la qualité de service et coordonner nos projets informatiques transverses. Véritable pont entre le terrain, les équipes techniques et les directions métiers, vous garantirez la fluidité des opérations et l'optimisation continue de l'expérience utilisateur. Vos missions principales 1. Management et Animation d'Équipe (Team Leading) Encadrer, accompagner et faire monter en compétences une équipe de techniciens support (N1/N2). Animer les rituels managériaux (briefs quotidiens, suivi des plannings, répartition de la charge de travail). Assurer un rôle de référent technique et méthodologique en cas d'incidents complexes. 2. Pilotage de l'Activité et Amélioration Continue (Coordination) Suivre et analyser les indicateurs de performance (SLA, volumes d'incidents) via des outils de pilotage (SNOW). Piloter des projets transverses (déploiements de parcs, migrations, intégration d'outils). Harmoniser les processus, rédiger et structurer la base de connaissances (Knowledge Base) pour garantir l'uniformité des pratiques. 3. Gestion des Incidents et Relations Métiers Assurer l'escalade et le suivi des incidents majeurs ou des demandes sensibles. Interagir avec les différents interlocuteurs IT et les utilisateurs pour garantir un service client irréprochable, y compris dans des environnements exigeants.
Nous recherchons un consultant expérimenté en cybersécurité pour piloter la conception de l'architecture de sécurité et l'homologation formelle du système d'information R-EU (Restreint UE) de notre client. La mission est fortement axée sur la sécurité dès la conception et l'ingénierie, avec les objectifs principaux suivants : Conception d'une architecture sécurisée : Définir un zonage réseau robuste, un partitionnement logique, des flux de données sécurisés et des mécanismes de passerelle en stricte conformité avec les directives de sécurité d'Airbus et les meilleures pratiques du secteur. Conformité aux directives officielles : Garantir la pleine conformité de l'architecture technique avec les instructions interministérielles françaises officielles, notamment IGI 2102 (protection des informations classifiées UE), II 901 (sécurité des systèmes à diffusion restreinte UE) et II 910 (gestion des éléments cryptographiques contrôlés), y compris les directives ANSSI. Livrables techniques : Rédiger le dossier complet d'architecture technique de sécurité (DAT/DAS), réaliser des évaluations des risques axées sur l'architecture, spécifier les configurations de base de renforcement, la matrice de conformité et le PES. Dossier d'homologation : Construire et organiser le dossier d'homologation complet, en coordination avec les partenaires pour rassembler les preuves techniques de sécurité (approbations cryptographiques, audits d'architecture et tests d'intrusion).
Accompagner les équipes dans la conception, la mise en œuvre et l'optimisation des solutions AdvanThink. Analyser les besoins métiers bancaires et proposer des solutions adaptées. Concevoir et faire évoluer les flux et traitements de données. Intégrer les solutions AdvanThink dans les environnements existants. Garantir la fiabilité, la qualité, la traçabilité et la performance des traitements. Participer à la résolution des incidents et à l'amélioration continue des plateformes. Produire et maintenir la documentation technique et fonctionnelle. Collaborer avec les équipes IT, Data et métiers. Localisation : Paris, Nantes, Toulouse ou Bordeaux.
Missions et responsabilités Au sein de l'équipe sécurité offensive, vous réalisez des audits de sécurité, seul ou en binôme selon les missions, sur un périmètre varié : Tests d'intrusion internes : Active Directory, postes de travail, cloisonnement réseau Tests d'intrusion externes : services exposés et surface d'attaque Internet Tests d'intrusion applicatifs : applications web, API et clients lourds Tests d'intrusion mobiles : applications Android et iOS Tests d'intrusion d'infrastructure réseau : WAF, pare-feu, Wi-Fi, NAC, VPN, etc. Vous êtes également chargé(e) de : Rédiger les rapports techniques et managériaux, avec des constats clairs, précis et directement exploitables Démontrer l'exploitabilité des vulnérabilités par des preuves de concept (exploitation manuelle ou outillée) et les prioriser selon leur criticité Participer aux projets Purple Team internes, en lien avec les équipes de défense Cartographier le SI en continu : détection du Shadow IT et identification des actifs non référencés Enfin, vous assurez une veille offensive active sur les nouvelles techniques d'attaque et de contournement, ainsi que sur les risques et usages de l'IA propres à un acteur du e-commerce. Conditions Lieu : Bordeaux Organisation hybride : 3 jours sur site, Télétravail
Dans le cadre du développement de plateformes Data et de nouveaux usages liés à l'Intelligence Artificielle et à l'IA agentique, nous recherchons un Architecte Cybersécurité Cloud, Data & IA Senior capable de concevoir et sécuriser des architectures complexes dans un environnement Cloud AWS. Le consultant interviendra en transverse avec les équipes Architecture, Cybersécurité, Cloud, Data et IA. Missions principalesConcevoir les architectures de sécurité des plateformes Data, IA, GenAI et IA agentique. Sécuriser les flux de données de bout en bout : ingestion, stockage, traitement, exposition et consommation. Définir les modèles IAM / RBAC / Zero Trust et appliquer les principes de moindre privilège. Sécuriser les identités humaines, techniques et celles des agents IA. Définir les mécanismes de chiffrement et de protection des données : KMS, PKI, certificats et gestion des secrets. Sécuriser les environnements AWS : S3, Lambda, API, bases de données et composants Data. Sécuriser les accès des agents IA aux outils, API et données. Prendre en compte les risques spécifiques GenAI / LLM / RAG : prompt injection, fuite ou exfiltration de données, accès non autorisés et actions autonomes. Définir les guardrails et mécanismes de contrôle des modèles IA. Intégrer la sécurité dans les architectures et pipelines Terraform / IaC / CI/CD. Réaliser des analyses de risques et challenger les architecturestechniques. Produire les standards et dossiers d'architecture sécurité. Accompagner les équipes Cloud, Data et IA dans la mise en œuvre des recommandations.
Gouvernance, gestion des risques et conformité (GRC)
IAM
Ela Technology
Nous recherchons plusieurs consultants Cybersécurité IAM & Gouvernance Sécurité expérimentés pour rejoindre un programme stratégique de structuration et de montée en maturité cybersécurité au sein d'une grande DSI. Dans un environnement en pleine construction, vous interviendrez au carrefour de la gouvernance cyber et des enjeux techniques liés à la gestion des identités et des accès. Vos missionsGouvernance, Risques & Conformité (50%) Accompagner les équipes DSI dans l'application des exigences cybersécurité Participer à l'analyse et à la gestion des risques Contribuer aux démarches de conformité et de gouvernance sécurité Assurer le lien entre les équipes techniques, métiers et cybersécurité Challenger les projets et porter les exigences de sécurité avec pédagogie et conviction Participer aux comités et aux échanges transverses avec les différentes parties prenantes Expertise IAM & Sécurité Technique (50%) Accompagner les sujets d'authentification et de contrôle d'accès Intervenir sur les protocoles OAuth, OpenID Connect et MFA Participer aux travaux autour de la gestion des rôles et des habilitations Mettre en œuvre et améliorer les processus de recertification des droits Travailler sur les modèles RBAC et ABAC Contribuer à la sécurisation des APIs Évoluer dans un environnement intégrant notamment SailPoint et une solution d'authentification open source
Gouvernance, gestion des risques et conformité (GRC)
Insitoo Freelances
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un Expert Cybersécurité (H/F) à Lyon, France. Contexte : Dans le cadre de l'amélioration continue de ses pratiques, le pôle souhaite faire évoluer son dispositif d'intégration de la cybersécurité dans les projets numériques, renforcer l'homogénéité des analyses produites et capitaliser davantage sur les connaissances acquises lors des accompagnements Les missions attendues par le Expert Cybersécurité (H/F) : Animer les ateliers de travail avec les parties prenantes - Ateliers d'idéation Recueillir, formaliser et prioriser les besoins métiers Produire les livrables de cadrage nécessaires à la mise en oeuvre de la solution cible Structurer un référentiel cyber partagé de risques et de mesures de sécurité Produire les recommandations d'amélioration du dispositif cible La mission se découpe en deux axes principaux : Construction du référentiel cyber et formalisation du besoin/rédaction du cahier des charges La mission est localisée à Lyon - Aucun profil hors de cette localisation ne sera étudié
Bonjour, je recherche pour l'un de mes clients un(e) archi. technique SYSTEME. Skills : système (Windows - Linux) - anglais Mission : -définir, faire évoluer et garantir la cohérence de l'architecture technique des infrastructures et plateformes informatiques -participer à l'élaboration et à l'évolution des standards d'architectureµ -contribuer aux études d'impact dans le cadre de nouveaux projets ou de l'introduction de nouvelles technologies -livrables N'hésitez pas à revenir vers moi pour des informations complémentaires.
Nous recherchons un Architecte Technique Splunk opérationnel, vous concevrez ET implémenterez concrètement l'architecture de la plateforme Splunk (indexers, search heads, forwarders, clustering, réplication), en configurant directement les composants. Vous développerez et maintiendrez les pipelines CI/CD d'automatisation du déploiement des configurations, apps et contenus Splunk (dashboards, alertes, cas d'usage), en écrivant le code Ansible/Terraform et les scripts nécessaires. Vous réaliserez l'onboarding technique de nouvelles sources de données en configurant directement les forwarders, le HEC et les intégrations API. Vous interviendrez en direct sur le troubleshooting, le tuning de performance et la résolution d'incidents complexes, sans vous arrêter à un rôle de cadrage ou de recommandation.
ContexteLe Bénéficiaire souhaite une prestation d'accompagnement dans l'objectif d'assurance d'un service d'ingénierie cybersécurité. Dans le cadre du déploiement du SOC ITG et de la collecte des logs sécurité de ses entités métiers, le bénéficiaire souhaite une prestation en ingénierie Data Collect et Data Transformation autour des solutions techniques Elastic Search et Elastic Beats, afin d'enrichissement d'un "puit de donnée sécurité" pour permission de la corrélation d'événements, et la mise en place d'alerting sur des paterns de sécurité. MissionsMise en place et définition des mécanismes de collecte Définition des patterns d'architectures de la collecte Définition et mise à jour de l'architecture de l'infrastructure (schéma, point réseau (flux, routage)) Déploiement de ces dispositifs sur le socle d'infrastructure Groupe, et sur les entités opérées dans les filiales ou à l'étranger Définition et mise en œuvre d'une stratégie de collecte uniforme et standardisée via Ansible Mise en place de pipelines d'enrichissement de la donnée Maintien en condition opérationnelle de la plateforme de collecte et des agents de collecte Mise en place de processus d'onboarding de nouvelles sources de logs ou d'assets en lien avec les responsables des systèmes monitorés Mise en place et évolution d'un système de monitoring de notre infrastructure et alerting sur la collecte des logs Création et évolution de dashboard avec Kibana Réponse aux audits réglementaires et internes Support et conseil aux entités utilisatrices des services Maintien et contrôle de la donnée collectée (exhaustivité et qualité)
Nous recherchons pour l'un de nos clients un Consultant Cybersécurité afin de : Analyser les risques et identifier les vulnérabilités du système d'information. Participer à la mise en œuvre et au maintien des politiques de sécurité. Administrer et superviser les solutions de sécurité. Analyser les alertes et participer au traitement des incidents de cybersécurité. Réaliser des audits, contrôles et analyses de conformité. Contribuer à la sécurisation des infrastructures réseau, systèmes et Cloud. Participer à la rédaction des procédures et de la documentation technique. Assurer une veille sur les nouvelles menaces et les bonnes pratiques de sécurité.
Envie d'un nouveau challenge... CELAD vous attend ! Nous poursuivons notre développement et recherchons actuellement un(e) Ingénieur Logiciel Embarqué C/ C++ - Indépendant H/F pour intervenir chez un de nos clients. Contexte : Vous rejoindrez une équipe R&D spécialisée dans le développement de logiciels embarqués dédiés à des systèmes de communication et de transport optique. Au sein d'une équipe Agile pluridisciplinaire, vous participerez au développement et à la modernisation d'une plateforme logicielle embarquée, en interaction étroite avec les équipes hardware, software et validation. Vous évoluerez sur des sujets techniques à forts enjeux, mêlant développement bas niveau, systèmes Linux, réseaux et équipements de télécommunication. Votre mission : Au sein d'une équipe projet, vous serez en charge de : - Participer à la spécification et à la conception des fonctionnalités logicielles embarquées - Développer, valider et documenter des logiciels en C/C++ - Contribuer au développement des logiciels de contrôle et de gestion des équipements - Participer à la définition de l'architecture réseau des différents éléments du système - Investiguer, analyser et corriger les anomalies rencontrées - Contribuer à l'amélioration continue du produit, notamment à travers des études de faisabilité et la recherche de solutions innovantes
Contexte de la prestation Le Cryptography Analyst assure la réalisation et le suivi des activités opérationnelles liées aux certificats, aux clés cryptographiques, aux HSM, aux cérémonies de clés et aux supports sensibles. Sous la responsabilité du Team Lead Crypto Services, il traite les demandes internes et externes, contribue aux projets nécessitant une expertise cryptographique et veille à la sécurité, à la traçabilité et à la conformité des opérations réalisées. Il participe également à l'amélioration des processus du pôle, à l'automatisation des activités récurrentes et à l'évolution progressive des pratiques cryptographiques. Définition de la prestation Gestion des certificats et services PKI - Traiter les demandes de création, renouvellement et révocation de certificats. - Accompagner les demandeurs dans la formalisation de leurs besoins, le choix des certificats et la préparation des éléments nécessaires. - Réaliser ou contrôler la génération des CSR et les opérations associées au cycle de vie des certificats. - Assurer la transmission sécurisée des certificats et des éléments nécessaires aux équipes ou clients concernés. - Suivre les échéances et contribuer à l'anticipation des renouvellements afin de limiter les risques d'expiration. Gestion des clés et opérations cryptographiques - Réaliser les opérations de création, renouvellement, import, export ou remplacement des clés cryptographiques selon les procédures applicables. - Préparer et participer aux cérémonies de clés, en veillant au respect de la séparation des rôles et des exigences de traçabilité. - Organiser les opérations de transport sécurisé et de remise des composants cryptographiques. - Documenter les opérations réalisées et garantir la conservation des éléments de preuve associés. - Signaler sans délai toute anomalie ou non-conformité constatée lors d'une opération sensible. HSM et supports sensibles - Contribuer aux opérations d'administration et d'exploitation des HSM relevant du périmètre Crypto Services. - Participer aux opérations de configuration, maintenance, migration, mise à niveau ou décommissionnement des HSM. - Gérer les rôles, partitions et accès selon les procédures et habilitations définies. - Assurer le suivi, l'inventaire, le stockage sécurisé et la destruction des supports physiques sensibles. - Veiller au respect des procédures de sécurité physique et logique applicables aux équipements et supports cryptographiques. Livrables Livrables attendus dans le cadre de l'activité confié par le Teamleader
Architecte solutions Montpellier - Conteunerisation , micro-services, kubernetes, Virtualisation (EsX/VM) et réseaux (flux, transferts, DNS, firewall,proxy…) Définir et animer l'architecture technique des solutions, produire les livrables d'architecture techniques, compléter et superviser l'évolution de ces Architectures Technique au cours de leur mise en œuvre Accompagnement des équipiers(architecte applicatif, squad) et du Cluster (chef de projet, ingénieur de production, intégrateur, etc) dans l'implémentation et la vie de la solution technique définie, dans une logique Devops et agile Dont contribution aux phases de tests et benchs Dont le traitement des obsolescences techniques Suivi des mises en œuvre/construction de produits techniques, en liaison avec les socles technologiques fournisseurs (animation et/ou suivi) Compétences techniques : Architecture technique de solutions hybrides (native, monde open, mainframe) Dont Conteunerisation , micro-services, kubernetes Dont Virtualisation (EsX/VM) et réseaux (flux, transferts, DNS, firewall,proxy…) Base de données relationnelles et NoSQL (MongoDB, Elastic, etc..), gestion de cache APIsation , WSO2, Connaissances en développement sur des nouvelles technologies Environnement de travail Windows
Dans le cadre d'un programme majeur de modernisation d'un système d'information Assurance, nous recherchons un Architecte d'Entreprise SI IARD pour accompagner la transformation du SI et sa sortie progressive du mainframe. Missions principales : • Piloter l'architecture d'entreprise du programme de modernisation du SI IARD. • Définir et faire évoluer l'architecture cible à partir des besoins métiers et des enjeux de transformation. • Garantir la cohérence globale de l'architecture sur les dimensions fonctionnelle, applicative, data et technique. • Concevoir l'architecture des différentes briques du futur SI et leurs interactions. • Définir les principes d'urbanisation, d'intégration et d'évolution du système d'information. • Accompagner les équipes métiers et projets dans les phases de cadrage, de conception et de mise en œuvre. • Analyser les impacts de la transformation du SI existant et de la sortie du mainframe. • Proposer des scénarios d'évolution et contribuer aux arbitrages structurants. • Sécuriser l'intégration des nouvelles solutions : flux, données, sécurité et interopérabilité. • Préparer et animer les revues d'architecture et participer aux instances de gouvernance. • Produire les dossiers d'architecture, cartographies, principes directeurs et trajectoires de transformation. • Diffuser les bonnes pratiques d'architecture SI et contribuer à la montée en maturité des équipes.
Rôle et responsabilité L'ingénieur Expert Cybersécurité / Assistant Opérationnel « RSSI » a pour mission : - de rendre des avis de sécurité en évaluant un projet ou une solution, et en donnant une recommandation formelle, technique ou organisationnelle, établie selon un niveau de risque à considérer. - d'établir les cadres d'application de la politique de sécurité en étroite collaboration avec les responsables de domaine, les architectes techniques, en déclinant la PSSI en exigences de sécurité techniques et fonctionnelles. - de garantir dans le cadre des RFP, l'intégration du socle de sécurité et ses exigences de sécurité techniques et organisationnelles dans les documents d'appel d'offres, la prise en compte de ce socle et de ces exigences par les soumissionnaires, de réaliser l'évaluation de la conformité et de la qualité des réponses afin de contribuer au choix d'un prestataire aligné sur les besoins de sécurité. - de maintenir à jour le PAS (Plan d'assurance Sécurité) à destination des partenaires et fournisseurs, piloter la complétude du PAS pour les nouveaux partenaires et fournisseurs, et s'assurer que les preuves fournies par ceux-ci sont conformes aux attentes. MISSIONS Production d'avis de sécurité · Analyser en profondeur l'architecture technique des projets : réseau, IAM, Cloud, durcissement, chiffrement, intégration CI/CD. · Évaluer la conformité technique aux standards internes, standards de sécurité, les bonnes pratiques sécurité. · Proposer des mesures correctives précises : contrôles techniques, durcissements, configurations sécurisées, compensations, etc. · Rédiger un avis formalisé et suivre la mise en œuvre des recommandations. Déclinaison opérationnelle de la PSSI · Traduire la PSSI en exigences techniques et fonctionnelles mesurables dans des cadres d'application. · Définir des standards opérationnels (durcissement, configurations, pratiques Cloud…). · Coconstruire avec les architectes et responsables de domaine. · Garantir la cohérence avec les risques, les besoins projet et les technologies déployées. · Maintenir un référentiel clair, versionné et facilement intégrable dans les projets. Participation et pilotage sécurité des RFP · Intégrer le socle de sécurité dans tous les RFP dès leur rédaction. · Analyser les réponses des fournisseurs et évaluer la conformité sécurité. · Challenger les soumissionnaires sur leurs preuves, certifications et mesures. · Construire un scoring sécurité pour la sélection. · Produire une synthèse claire et une recommandation. Mise à jour et gestion des PAS (Plan d'Assurance Sécurité) · Maintenir le référentiel PAS pour les partenaires et fournisseurs. · Garantir la complétude du PAS pour chaque nouveau fournisseur. · Vérifier les preuves fournies (mesures, processus, certifications, …). · Détecter les écarts et définir les plans de remédiation avec les partenaires et fournisseurs. · Assurer le suivi documentaire et la mise à disposition aux parties prenantes.