CONTEXTE DE LA MISSION Notre client, acteur majeur de la gestion des titres de transport en Île-de-France, engage un programme de transformation de son Système d'Information Finance. Ce programme vise à remplacer les outils existants (ERP comptable et outil de gestion budgétaire interne) par une solution cible SAP S/4HANA Cloud (RISE), dans le cadre d'un projet structurant piloté jusqu'à horizon 2028. Dans ce contexte, nous recherchons un(e) Consultant(e) AMOA Finance SAP S/4HANA – Contrôle de Gestion, possédant une connaissance fonctionnelle solide de SAP, en particulier sur le module CO, pour accompagner le projet de migration à partir de la phase Prepare. Le/la consultant(e) sera le pont entre les métiers de la direction financière, les équipes projet et l'intégrateur SAP, afin de fluidifier les échanges fonctionnels. DOMAINES D'INTERVENTION Analytique et budget Comptabilité des projets (module PS) Flux de gestion budgétaire (type Pigment) Flux de pilotage de projet (type Project Monitor) MISSIONS PRINCIPALES Toutes phases Garant de la cohérence entre besoins métiers, paramétrages effectués par l'intégrateur et objectifs du modèle cible Collaboration avec les équipes métiers, l'intégrateur et les équipes projet Contribution à la montée en compétence des équipes internes sur SAP Phase Prepare Prise de connaissance du contexte projet et des travaux de cadrage réalisés Contribution à la mise en place des stratégies de migration et de test Contribution à l'organisation des ateliers avec l'intégrateur Phase Explore Contribution aux ateliers de conception (préparation, participation active, relecture des livrables) Recueil des besoins des équipes métier (contrôle de gestion) Identification des données de migration et préparation de la liste des User Stories Identification des points d'attention fonctionnels et remontée des risques Contribution à la conduite du changement Phase Realize Écriture des User Stories Suivi pro-actif des travaux de l'intégrateur, réponse aux questions, sollicitation des référents métier Contribution au mapping vers SAP en lien avec les référents métier Participation aux cycles de migration (dry-run, validation fonctionnelle)
ContexteL'équipe de sécurité opérationnelle PSIRT (Production Security Incident Response Team) EMEA est en charge des missions suivantes pour l'ensemble des infrastructures de production d'une grande institution financière internationale en EMEA : Intégration, évolution et maintien en condition opérationnelle des architectures de collecte des logs et de détection d'incident de sécurité (SIEM/SOAR) Mise en place et évolution permanente des Use cases/Règles de corrélation Analyse et réponse aux incidents de sécurité Threat Hunting Investigation / Forensics Intégration, évolution et maintien en conditions opérationnelles du Global Security Dashboard Au sein de cette équipe, vous intégrez la sous-équipe automation, en charge des sujets suivants : Faire évoluer et maintenir la plateforme d'alerting Faire évoluer et maintenir le SOAR (Security Orchestration Automation and Response) Adapter ces plateformes pour les différents territoires (APAC/AMER) et soutenir leurs équipes Faire évoluer et maintenir les plateformes d'allowlisting, et de suivi des formulaires d'investigation Recueillir les besoins d'évolution auprès des membres du PSIRT, des autres équipes sécurité En lien avec l'équipe Défense, intégrer les différents outils sécurité dans la plateforme Documenter la plateforme (code, infrastructure) et en définir la roadmap Améliorer le monitoring Industrialiser et maintenir la plateforme Vectr La mission proposée vous fait intervenir en priorité sur ce dernier point. L'administration système, le développement en python et la mise en place de scripts (ansible, sql, shell) sont nécessaires. Cette mission nécessite un bon relationnel et de fortes capacités d'adaptabilité car les environnements suivis sont complexes en termes d'organisation. MissionsDéfinition des objectifs de niveau de services et autres indicateurs de santé et qualité de l'environnement de production Intégration et configuration de l'outillage de monitoring, logging et alerting Définition et implémentation des dashboards de pilotage de production et stratégie d'alerting Réponse sur incidents et opérations de production en mode DevOps en interaction avec les développeurs et spécialistes infrastructure au besoin pour assurer l'intégrité de la plateforme de production Suivi du cycle de vie des incidents jusqu'au rétablissement du service Lancement de la procédure d'escalade si nécessaire Communication vers les clients et la hiérarchie Analyse des changements devant avoir lieu en production et livraison des recommandations Analyse et évaluation des incidents d'exploitation de façon à optimiser les actions correctives et préventives Classification et définition de la priorité des opportunités d'amélioration de la résilience du système
A LIRE ATTENTIVEMENT AVANT DE POSTULER ⬇ 🏠 2 jours de télétravail / semaine - 📍 Lyon (03) - 🛠 Expérience de 5 ans minimum Vous aimez faire le lien entre les enjeux métiers, la cybersécurité et la gestion des accès ? Alors cette mission pourrait vous intéresser. Dans le cadre du déploiement d'un nouvel outil de gouvernance des accès, nous renforçons l'équipe de notre client afin d'accompagner les métiers dans son adoption et de garantir une gestion fiable et sécurisée des droits d'accès aux données non structurées. Pourquoi avons-nous besoin de vous ? L'objectif est simple : permettre aux utilisateurs d'accéder aux bonnes ressources, au bon moment, avec le bon niveau d'autorisation. Pour y parvenir, vous interviendrez aussi bien sur les aspects fonctionnels que sur l'accompagnement des utilisateurs, tout en veillant au respect des politiques de sécurité de l'entreprise. Votre quotidien : Vous participerez aux activités de gouvernance des accès sous la responsabilité d'un référent interne. 1/ Accompagner le changement Vous participerez au déploiement et à l'amélioration du nouvel outil IAM en : - testant et documentant les nouvelles fonctionnalités - paramétrant les droits d'accès et les ACL sur les espaces de stockage - organisant des ateliers avec les équipes métiers - animant des sessions de formation pour faciliter la prise en main de l'outil - veillant à la conformité des pratiques avec les règles de sécurité. 2/ Assurer le fonctionnement opérationnel Vous serez également un interlocuteur privilégié des utilisateurs en : - répondant à leurs demandes autour des accès - traitant les tickets liés à la gouvernance des identités - concevant des modèles de rôles et de profils d'accès afin de standardiser les
Dans le cadre du Pôle Accompagnements Projets d'une équipe de Sécurité des Systèmes d'Information, nous recherchons un(e) consultant(e) chargé(e) d'assurer la coordination de l'activité d'accompagnement sécurité auprès des équipes projets. La mission consiste à garantir la bonne qualification et l'affectation des sujets auprès des référents en charge des accompagnements, communiquer les devis aux commanditaires, et effectuer le suivi de l'activité afin de s'assurer du respect des engagements de service et des moyens mis en œuvre sur les projets d'accompagnement sécurité. Le consultant devra également lever les alertes auprès du CISO en identifiant les sujets nécessitant une escalade et en proposant des plans d'action, organiser le suivi qualité des livrables produits et effectuer les revues documentaires nécessaires. Il assurera le suivi budgétaire de l'activité, sera force de proposition dans l'amélioration des processus liés à l'accompagnement SSI, et contribuera aux chantiers d'amélioration des méthodes et de l'outillage. Il définira et produira les indicateurs de suivi de l'activité ainsi que le reporting à destination des différentes BU, du CISO et du PMT, et préparera les supports pour les différents comités de sécurité.
Almatek recherche pour l'un de ses clients, Un Analyste Contrôle Interne & Risques Opérationnels (LOD2) en Île-de-France . Au sein de la Direction , l'équipe "Stratégie et Supervision des Risques" assure la maitrise des risques de l'entreprise y inclus les risques opérationnels, les risques IT et les risques de non conformité. A ce titre, elle garantit la conception, l'élaboration, la mise en œuvre et le maintien à niveau de toutes les méthodes sous-jacentes et de leur documentation ; ainsi que la supervision du déploiement du dispositif à tous les niveaux . 1/ Réaliser les contrôles de second niveau via des analyses approfondies des process risques, et mener les actions de communication, de sensibilisation et de suivi qui en résultent, 2/ Contribuer à la mise à jour des cartographies du département, 3/ Contribuer à l'élaboration, publication, pilotage du plan de contrôle de la fonction risque (taux de réalisation des contrôles et analyse des résultats) et s'assurer que le corpus des procédures est à la fois complet, à jour et accessible, 4/ Produire et suivre les indicateurs de contrôle 5/ Contribuer à la définition des plans d'action, suivi de mise en œuvre et préparer les documents supports des instances de gouvernance des fonctions de contrôle. Participer au suivi et maintien des dispositifs de maitrise des risques : o Tenir à jour les référentiels Activités/Processus/Risques/Contrôles et les qualifications des besoins de contrôles. o Rédiger les procédures et fiches de contrôle, ° Outiller si nécessaire
Contexte L'activité se déroule au sein de l'équipe « Sécurité » du Pôle « Gestion des infrastructures ». Cette équipe assure la mise en œuvre et l'évolution des infrastructures Microsoft, le maintien en conditions opérationnelles (MCO) des systèmes M365, Active Directory et ADFS, le support technique N3, l'administration des solutions en production, ainsi que l'accompagnement des autres directions et chefs de projets. La prestation vise une expertise Ingénierie Sécurité Microsoft pour la réalisation du plan d'actions en cours et à venir, sur une charge estimée équivalente à un ETP. Environnement opérationnel : datacenter avec site de production et site de secours. Périmètre existant : environ 500 serveurs Microsoft répartis sur deux salles informatiques et un site de secours (14 000 VM au total), et 4 500 postes de travail sur 150 sites en France. Infrastructure de production concernée : Active Directory, M365, ADFS. 3. Rôle et responsabilités principales Administration Active Directory : gestion des annuaires, des GPO, montées de versions Gestion du tenant M365, Azure AD Connect, gestion de la messagerie Sécurité dans les environnements Microsoft : être force de proposition sur les éléments de sécurité Application des politiques de sécurité définies par l'équipe Sécurité opérationnelle Exploitation d'environnement multi-domaine et montée de version de domaine Reporting des actions de support via l'outil de gestion des incidents et changements (ITOP) pour les actions RUN/BUILD Communication hebdomadaire du planning d'intervention (répartition présentiel/distanciel) pour validation Livrables attendus Reporting des actions de support via l'outil ITOP (actions RUN/BUILD) Documentation : Dossier d'Architecture Technique, procédures d'installation et d'exploitation
Mission de l'équipe : Au sein de l'équipe Data & Reporting d'un acteur majeur de l'Asset Management, la mission consiste à accompagner l'intégration des activités de reporting et de performance dans les outils cibles, dans le cadre d'un programme de transformation. L'objectif est de sécuriser les phases de tests, de migration et de mise en production en garantissant la qualité des reportings, la résolution des anomalies et l'accompagnement des équipes tout au long du processus de transition. Le consultant interviendra en étroite collaboration avec les équipes Reporting, Performance, IT, Data et les analystes en charge du modèle cible afin d'assurer une intégration fluide des nouveaux processus. 1. Pilotage des phases de tests, de migration et d'intégration · L'équipe est responsable du déploiement de la stratégie de tests permettant l'intégration des activités de reporting et de performance dans les outils cibles. · Elle coordonne les phases de tests, les exécutions en parallèle avec la production ainsi que les premières mises en production afin de garantir une transition sécurisée. · Les anomalies identifiées durant les différentes phases doivent être analysées, documentées et suivies jusqu'à leur résolution. 2. Analyse et résolution des anomalies · L'équipe est responsable d'identifier les dysfonctionnements rencontrés durant les phases de tests et de production parallèle. · Selon leur origine, les anomalies sont prises en charge avec les équipes IT lorsqu'elles concernent des développements spécifiques ou avec les équipes en charge des données de référence lorsque les écarts proviennent de la disponibilité ou de la qualité des données. · L'objectif est de garantir la fiabilité des reportings avant leur mise en production définitive. 3. Accompagnement de la mise en production · L'équipe accompagne les premières productions des nouveaux reportings et sécurise les différentes étapes de transition. · Elle apporte un support opérationnel aux équipes afin d'assurer la continuité de production, le bon déroulement des changements et la montée en charge progressive du dispositif cible. · Une attention particulière est portée à la qualité des livrables ainsi qu'au respect des attentes des clients et de la gouvernance interne. 4. Coordination transverse avec les parties prenantes · La mission nécessite une collaboration permanente avec les différentes équipes impliquées dans le programme de transformation. · Le consultant interagit notamment avec les équipes Reporting, Performance, IT, Client Services, Sales et Data afin de faciliter la résolution des incidents, d'assurer le suivi des actions et de contribuer à la mise en œuvre du modèle cible. · Un reporting régulier est réalisé auprès du Manager de l'équipe Reporting & Data Services. Prestations demandées : La mission interviendra principalement sur les trois volets suivants : · Tests, migration et intégration des activités de reporting. · Analyse et résolution des anomalies fonctionnelles et de données. · Accompagnement des premières productions et des équipes opérationnelles. En termes de responsabilités principales attendues à court terme, la mission devra prendre en charge les activités suivantes : · Déployer la stratégie de tests définie pour le programme d'intégration. · Exécuter les campagnes de tests et les phases de production parallèle. · Identifier, analyser et documenter les anomalies rencontrées. · Coordonner leur résolution avec les équipes IT ou Data selon leur origine. · Accompagner les premières mises en production des reportings. · Assurer le suivi opérationnel des changements tout au long de la transition. · Collaborer avec les analystes et les différentes parties prenantes afin de sécuriser le modèle cible. · Garantir la qualité et la conformité des premiers reportings institutionnels et fonds. · Effectuer un reporting régulier auprès du management. Expertises : · Reporting Asset Management · Reporting Performance · Testing fonctionnel · Migration et intégration de systèmes · Analyse des anomalies · Gestion des incidents · Coordination transverse · Mise en production · Data & Reporting Compétences requises : Secteur : · Asset Management Métiers : · Reporting Test Analyst · Reporting Migration Consultant · Reporting Business Analyst · Reporting & Data Integration Consultant · Reporting Transformation Consultant · Reporting & Performance Analyst
Gouvernance, gestion des risques et conformité (GRC)
Cybersécurité
Halian
MISSIONS Définir et structurer la documentation technique requise dans le cadre du CRA Mettre en place les processus de production, de maintenance et de validation de la documentation Rédiger et/ou superviser la documentation de conformité cybersécurité Assurer la traçabilité des exigences réglementaires (exigences → preuves) Définir et produire des templates et guides réutilisables Accompagner les équipes projet dans l'application des normes Préparer les éléments nécessaires aux audits et contrôles réglementaires
Description du besoin : Client : Banque Poste : Consultant Firewall - Palo alto - Fortinet - NSX Séniorité : 3 à 6 ans Démarrage : 01/08 Localisation : Paris TT : 3j/ semaine Objectif global : Accompagner La mise en œuvre de la politique de sécurité des réseaux. Compétences techniques : Firewall - Confirmé - Impératif PALO ALTO - Confirmé - Impératif FORTINET - Confirmé - Impératif NSX - Confirmé - Impératif Anglais Professionnel (Impératif) Description détaillée : RUN : Delivery : Demande d'analyse, Troubleshooting Modification de la politique filtrage Pour le domaine Infrastructures Firewall : BUILD : Implémenter la matrice de flux correspondant aux attentes des projets . RUN : Participer à l'implémentation des règles de filtrage au quotidien sur les firewall respectant les règles d'exploitation et la politique de sécurité interne. Réaliser des diagnostics pour identifier les causes de dysfonctionnement et proposer des corrections et des solutions de contournement. Définir et mettre en œuvre les règles de bonne gestion et d'exploitabilité des systèmes ou produits et les qualifier d'un point de vue technique. Proposer des solutions pour améliorer les performances de l'activité RUN. Esprit d'équipe, autonomie et bonne communication (être capable d'expliquer clairement ce qu'on fait et pourquoi on le fait) Participer aux interventions HNO et aux astreintes régulières réseau et sécurité (Filtrage firewall, Filtrage Web, Proxys).
Descriptif de la mission : Nous recherchons pour l'un de nos client, un(e) Chef de projet technique H/F. Intégré(e) au sein de la Direction des Services Numériques, vous participez au pilotage et à la coordination de projets techniques, au sein d'une équipe à taille humaine. Missions principales : Recueillir et comprendre les besoins liés aux projets Assurer la coordination des différents interlocuteurs internes et externes Garantir la conformité des architectures techniques avec les prérequis des infrastructures du groupe Coordonner les différentes équipes techniques : systèmes, réseaux, télécoms, sécurité, etc. Organiser le planning et la liste des tâches du projet Planifier les ressources intervenant sur le projet Assurer le reporting et le suivi du déroulement du projet Produire la documentation nécessaire, conformément au processus de gestion de projet Échanger avec les différentes parties prenantes Organiser les réunions nécessaires Recueillir et formaliser le besoin fonctionnel Faire valider l'étude à démarrer auprès du comité d'arbitrage Exposer le besoin aux équipes concernées Faire appel aux experts techniques pour concevoir l'intégration de la solution Garantir l'adéquation de la solution avec les bonnes pratiques et les prérequis techniques du système d'information du groupe Co-produire un schéma d'architecture et un dossier technique Construire le planning de déroulement du projet Prévoir les comités de suivi ou d'arbitrage Gérer les ressources et leurs charges liées au projet Assurer le reporting de l'avancement du projet Déclencher les alertes nécessaires Participer à la production de la documentation attendue dans le cadre du processus de gestion de projet Télétravail : 1 jour par semaine
Dans le cadre d'une mission longue durée au sein d'un acteur majeur du secteur bancaire et des services financiers, nous recherchons un Expert Sécurité Microsoft 365 / Data Protection afin d'accompagner les équipes sécurité dans la sécurisation des environnements collaboratifs et la protection des données sensibles. Vous intégrerez une équipe d'experts cybersécurité et interviendrez sur des sujets liés à la gouvernance des données, la gestion des accès et le maintien en condition de sécurité des solutions Microsoft 365. Vos missionsAccompagner les projets dans la sécurisation des solutions Microsoft 365 ; Réaliser des analyses de sécurité sur les nouveaux services et fonctionnalités M365 ; Définir, paramétrer et améliorer les règles de sécurisation Microsoft 365 ; Garantir la prise en compte des exigences de sécurité dans les projets ; Participer aux campagnes de revue des accès et à la gouvernance des habilitations ; Assurer le maintien en condition opérationnelle des solutions de protection des données ; Suivre les incidents sécurité et contribuer aux actions de remédiation N2/N3 ; Produire des guides, standards et recommandations sécurité ; Participer à la veille technologique sur les solutions de protection des données. Livrables attendusAnalyses de sécurité ; Campagnes de revue des accès ; Pilotage des solutions en RUN ; Documentation et standards de sécurité.
Mission de l'équipe : Au sein de l'équipe Middle Office Reconciliations d'un acteur majeur de l'Asset Management, la mission consiste à assurer le pilotage opérationnel des activités de réconciliation tout en accompagnant un projet de migration stratégique. 1. Pilotage des activités de réconciliation · L'équipe est responsable de la supervision des activités de réconciliation quotidiennes afin de garantir leur bon déroulement dans le respect des indicateurs de performance définis. · Elle assure le suivi des KPI opérationnels, identifie les risques émergents et produit un reporting régulier destiné aux parties prenantes. 2. Gestion des écarts et des investigations · L'équipe prend en charge l'ensemble du cycle de vie des anomalies de réconciliation. · Elle analyse les écarts identifiés, coordonne les investigations avec les équipes internes et les partenaires externes, pilote les escalades lorsque nécessaire et veille à la résolution des incidents dans les délais attendus. 3. Coordination des parties prenantes · L'équipe agit comme interlocuteur principal auprès des métiers, de la Finance, de la Compliance ainsi que des partenaires externes. · Elle assure une communication régulière sur l'avancement des investigations, les risques identifiés et les recommandations associées. 4. Accompagnement des projets de migration L'équipe contribue aux différentes phases des projets de migration en accompagnement du responsable de projet. Les interventions couvrent notamment : · Planification des travaux. · Mapping des données. · Paramétrage. · Tests. · Cutover. · Validation post migration. L'objectif est de garantir la qualité des réconciliations tout au long du projet ainsi que le respect des délais. 5. Amélioration continue des processus · L'équipe est responsable de l'identification des opportunités d'optimisation des processus de réconciliation. · Elle contribue au développement de l'automatisation, au renforcement des contrôles opérationnels et à l'application des bonnes pratiques en conformité avec les normes comptables et réglementaires. 6. Documentation et contrôle · L'équipe maintient la documentation opérationnelle à jour. · Elle assure le suivi des matrices de contrôle, la traçabilité des activités et contribue aux audits internes et externes.
Notre client, acteur majeur de l'industrie agroalimentaire, recherche un Manager de Transition afin d'assurer le pilotage opérationnel d'un atelier de conditionnement dans un contexte de performance industrielle et d'accompagnement des équipes. Vos principales responsabilités : Assurer le management d'une équipe d'environ 100 collaborateurs, composée notamment de managers de proximité et de fonctions support, en veillant au développement des compétences et à la cohésion des équipes. Garantir la performance de l'atelier au travers des indicateurs clés : sécurité, qualité, productivité, coûts, délais et environnement. Être un manager de terrain, proche des équipes, capable de prendre des décisions rapides et d'accompagner les opérations au quotidien. Identifier et piloter les actions d'amélioration continue afin d'optimiser les performances industrielles et les processus. Coordonner les différents services de l'usine (maintenance, qualité, supply chain, méthodes...) afin d'assurer le bon fonctionnement de l'activité. Contribuer aux projets de transformation et d'investissement impactant l'organisation et les équipements de production. Animer les rituels de management, suivre les plans d'actions et assurer un reporting régulier auprès de la direction du site.
Objectif de la mission : Le bénéficiaire recherche un consultant pour assurer une prestation opérationnelle de comptabilité de fonds non cotés, intervenant sur des fonds Private Equity, Real Estate et Private Debt. 1. Préparation des arrêtés comptables Le consultant sera responsable de la préparation des arrêtés comptables des fonds dont il aura la charge. À ce titre, il devra notamment : · Mettre en place et suivre le calendrier de valorisation avec les interlocuteurs concernés. · Assurer les relances nécessaires afin de garantir la disponibilité des informations dans les délais impartis. · Mettre en œuvre un processus d'escalade en cas d'informations manquantes ou de blocages susceptibles d'impacter la production. · Garantir un niveau de qualité élevé tout au long du processus de clôture. 2. Gestion comptable d'un portefeuille de fonds Private Markets Le consultant assurera la gestion comptable d'un portefeuille de fonds Private Equity, Real Estate et Private Debt. Les principales responsabilités comprendront : · Enregistrer l'ensemble des mouvements titres et cash. · Comptabiliser les corrections et appliquer les opérations sur titres (OST) à leur date d'effet. · Créer les valeurs non réglementées, notamment les immeubles et titres de participation. · Rapprocher les positions et traiter les suspens avec le conservateur et le gestionnaire du passif sur les différentes classes d'actifs : cash, titres, parts, futures, options et produits OTC. · Assurer le suivi et l'enregistrement des frais de gestion manuels fixes. · Contrôler les valeurs liquidatives des portefeuilles sous responsabilité. · Assurer le suivi et la justification des cours utilisés pour les valorisations. · Préparer les dossiers d'arrêtés et de clôture destinés aux commissaires aux comptes et au dépositaire. · Alimenter les indicateurs de performance (KPI) au fil de l'eau. · Établir les états financiers annuels ainsi que les annexes comptables et les transmettre aux commissaires aux comptes. · Maintenir une relation de qualité avec les différents interlocuteurs, notamment les équipes de gestion, Middle Office et support client. · Répondre avec réactivité aux demandes du management. Prestations demandées : Le consultant interviendra sur l'ensemble des activités opérationnelles de comptabilité de fonds non cotés. Les principales responsabilités attendues seront les suivantes : · Garantir la préparation et le bon déroulement des arrêtés comptables. · Assurer la gestion comptable complète d'un portefeuille de fonds Private Equity, Real Estate et Private Debt. · Contrôler les valeurs liquidatives et la qualité des valorisations. · Produire les dossiers de clôture et les états financiers. · Assurer les rapprochements, le traitement des suspens et le suivi des opérations sur titres. · Suivre les KPI opérationnels. · Collaborer étroitement avec les équipes de gestion, Middle Office, dépositaire, conservateur, support client et commissaires aux comptes.
Contexte : Dans le cadre de la refonte de la Base Réglementaire Risques d'un acteur bancaire, le client recherche un Consultant MOA Réglementaire expérimenté pour accompagner les équipes métiers et la DSI sur les reportings réglementaires. La mission couvre l'analyse des besoins, la rédaction des livrables fonctionnels, la préparation et l'exécution des recettes ainsi que le suivi des anomalies. Missions : · Accompagner les métiers et la DSI sur la refonte de la Base Réglementaire Risques. · Recueillir et analyser les besoins métiers. · Rédiger les expressions de besoins, spécifications fonctionnelles et livrables projet. · Élaborer les stratégies, plans de tests et cahiers de recette. · Exécuter les recettes fonctionnelles et applicatives. · Identifier, qualifier et suivre les anomalies jusqu'à leur résolution. · Réaliser les reportings d'avancement et bilans de recette. · Suivre les incidents et assurer leur analyse. · Coordonner les échanges entre les équipes métiers et IT. Compétences requises : · MOA réglementaire bancaire. · Reportings réglementaires FINREP et RUBA (SURFI). · AxiomSL / SBS Report. · Recette fonctionnelle. · Rédaction de spécifications fonctionnelles. · SQL. · Excel (macros). · Jira. · Gestion de projet.
Le poste comporte une forte composante sécurisation des infrastructures (Hardening) en complément des activités d'audit et de conformité. Le collaborateur assurera également la supervision technique de 2 personnes et participera aux différentes activités d'ingénierie, de déploiement et de maintien en condition opérationnelle des environnements IT. Missions principales Ingénierie Systèmes & Réseaux • Participer aux réunions techniques et ateliers d'architecture. • Définir, déployer et maintenir les environnements IT et Réseau. • Participer à la conception des solutions techniques répondant aux exigences du projet. • Assurer le traitement des incidents, anomalies et demandes d'évolution. • Participer aux phases d'intégration, de validation et d'essais techniques. • Rédiger et maintenir la documentation technique et de sécurité. Cybersécurité, Audit & Hardening Le poste est fortement orienté vers la sécurisation opérationnelle des systèmes. Audit de sécurité • Réalisation d'audits techniques des environnements Windows et Linux. • Analyse des vulnérabilités et des écarts de conformité. • Élaboration des plans de remédiation. • Accompagnement des équipes dans l'application des recommandations de sécurité. Hardening des serveurs Windows (70 % de l'activité) • Désactivation des services et fonctionnalités inutiles. • Renforcement des politiques de sécurité (GPO, politique de mots de passe, restrictions d'accès). • Gestion et revue des comptes à privilèges. • Durcissement Active Directory. • Application des correctifs de sécurité. • Réduction de la surface d'exposition des systèmes. • Contrôle et maintien de la conformité sécurité. Hardening des serveurs Linux (30 % de l'activité) • Désactivation des services inutiles. • Renforcement des paramètres de sécurité du système d'exploitation. • Gestion des comptes, groupes et privilèges. • Sécurisation des accès SSH. • Application des correctifs et remédiation des vulnérabilités. • Contrôle régulier de la conformité des environnements Linux. Encadrement et coordination • Supervision fonctionnelle de 2 collaborateurs techniques. • Répartition des tâches et suivi de l'avancement. • Contrôle qualité des livrables. • Support technique de niveau expert auprès des équipes projet. • Participation à l'identification et au suivi des risques techniques. • Coordination avec les différentes parties prenantes du projet. Compétences techniques requises Environnement Windows (70 %) • Windows Server 2016 / 2019 / 2022. • Active Directory. • GPO. • DNS / DHCP. • PowerShell. • VMware ou Hyper-V. • Gestion des sauvegardes et PRA/PCA. • Sécurisation des environnements Microsoft. • Gestion des vulnérabilités et remédiation. Environnement Linux (30 %) • RedHat, CentOS, Rocky Linux ou Ubuntu. • Administration système avancée. • Gestion des services et des performances. • Scripting Shell. • Sécurisation des environnements Linux. • Gestion des mises à jour et correctifs de sécurité.