Mission longue durée sur site à Toulouse, TT 2/3 jours / semaine Vous serez intégré dans une équipe qui gère le Build, MCO et RUN sur les équipements d'infrastructure sécurité. - Comprendre les architectures Réseau LAN, WAN, Wifi, Sécurité dans des grands comptes ; - Savoir évoluer en environnement de production critique, dans un esprit d'équipe multi domaines ; - Assurer l'ingénierie, lors de la construction/installation/paramétrage des plates-formes techniques dans le cadre des projets (BUILD) ; - Participe aux études d'évolution de l'infrastructure de sécurité réseaux (Firewall, LoadBalancer, WAF, DNS/DHCP/IPAM, ..) ; - Proposer des solutions pour améliorer les performances des systèmes ou des plates-formes ; - Gèrer les évolutions des infrastructures ; - Coordonner : assurer l'interface avec les intervenants techniques / experts des autres domaines ; - Effectuer la veille et l'évaluation prospective technologique sur les produits ; - Assurer le bon fonctionnement des plates-formes techniques (RUN); - Réaliser des diagnostics pour identifier les causes de dysfonctionnement et proposer des corrections et des solutions de contournement ; - Assurer l'exploitation des composants techniques et participer à la gestion de leurs « capacity planning » ; - Définir et mettre en oeuvre les règles de bonne gestion et d'exploitabilité des systèmes et produits, et les qualifier d'un point de vue technique ; - Avoir une compétence en développement (notamment python) serait un plus fortement apprécié.
Au sein d'un environnement de production critique, l'Ingénieur Citrix assure la disponibilité, la sécurité et l'évolution des plateformes de virtualisation des postes de travail. Il prend en charge le maintien en condition opérationnelle de Citrix Virtual Apps et Citrix DaaS, ainsi que l'administration de leurs composants, notamment les Controllers, StoreFront, Director, Cloud Connectors et MCS. En tant qu'expert de niveau 3, il diagnostique les incidents complexes et contribue à la résolution des situations majeures. Il prépare et réalise les changements, mises à niveau et opérations planifiées, suit les vulnérabilités et déploie les correctifs de sécurité. Il administre les images maîtres Windows 10/11 et les catalogues VDI, tout en optimisant les performances, la capacité et la disponibilité de l'infrastructure. Il participe aux projets de modernisation et de sortie d'obsolescence, maintient la documentation et les procédures d'exploitation, et accompagne les équipes par le reporting et le transfert de compétences.
MGI Consultants recherche un Expert Cisco ESA / IronPort – Messagerie sécurisée, pour intervenir au sein de l'entité responsable des infrastructures de messagerie et des offres collaboratives d'un grand groupe basé dans le Val de Marne (94). Vous évoluerez sur une infrastructure centrale de messagerie sécurisée à forte volumétrie, utilisée à l'échelle internationale. Vos missions : Rattaché au service Messagerie et Collaboratif, vous contribuerez aux activités suivantes : Définition des architectures techniques de messagerie HLD et LLD. Proposition et implémentation des solutions techniques. Rédaction des procédures d'exploitation, consignes et scripts. Optimisation des activités d'administration et de monitoring. Maintien de la cohérence et de la disponibilité de l'infrastructure. Gestion de la capacité et anticipation des besoins d'évolution. Gestion des incidents, problèmes et changements. Support de niveau 3 auprès des régions Inde, Asie et Amériques. Développement de scripts d'exploitation et automatisation des opérations récurrentes. Gestion et évolution du système de synchronisation des adresses du Groupe. Conduite du changement et transfert d'expertise. Environnement : Volumétrie : plus de 100 000 adresses. Périmètre international : plus de 50 pays. Intégration d'entités et de filiales à l'infrastructure centrale. Virtualisation et évolution de l'infrastructure Cisco ESA. Environnement critique à forts enjeux de disponibilité et de sécurité. Informations clés : Démarrage : début septembre Contrat CDI ou Freelance Rythme : 2 jours de télétravail Lieu : Fontenay-sous-Bois (94) Rémuneration : CDI =70 à 75 K€ et Freelance = 650 €
CONSULTANT DEVSECOPS COMPÉTENCES REQUISES ACCOMPAGNEMENT AUX BONNE PRATIQUES DEVSECOPS Confirmé DEVSECOPS Confirmé CI/CD Confirmé SÉCURITÉ Confirmé Descriptif de la mission Notre client recherche un Consultant DevSecOps pour effectuer la mission suivante : • Intervenir dans le cadre de l'amélioration continue de la sécurité IT dans les projets • Animer les ateliers techniques sur l'intégration de la sécurité dans les applicatifs • Animer la communauté Devops autour de la partie DevSecOps • Accompagner les équipes Devops pour l'application des bonnes pratiques en terme de sécurité • Piloter l'intégration de la sécurité dans les projets DevOps et à l'évaluation du niveau de sécurité et de conformité des applications • Assister les responsables sécurité et les développeurs, • Organiser et piloter les audits des tests d'intrusion • Intégrer les phases de conception projet dans une approche "Security by Design" • Etre le référent sur l'intégration et la méthodologie autour des outils de sécurité • Participer à l'amélioration continue de la CI/CD • Mettre en oeuvre, améliorer, suivre et corriger les modèles de vulnérabilités • Assurer le suivi des revues de code avec les outils visant à assurer les bonne pratiques en matière de développement, et assurer l'analyse des résultats de scans d'images Docker via Xray
Notre client, acteur majeur de la grande distribution, renforce son Service Appui Infrastructure, en charge de l'exploitation et de l'évolution du réseau et de la sécurité de son SI. Vous intégrez une équipe responsable du MCO d'un environnement LAN/WAN/WLAN multi-sites et des équipements de sécurité associés, sur un périmètre mêlant run quotidien et contribution aux projets d'infrastructure. Missions Support et gestion des incidents (30%) Intervenir en expert réseau N2/N3 auprès des équipes applicatives et systèmes lors de pannes ou de dysfonctionnements Auditer les réseaux en cas de dysfonctionnement et mettre en œuvre les solutions de remise en conditions opérationnelles Rédiger et maintenir les procédures d'exploitation et modes opératoires applicables lors des pannes Ouvrir et suivre les tickets auprès des supports éditeurs et opérateurs Améliorer le traitement proactif des incidents Maintien en conditions opérationnelles (40%) Superviser et administrer les infrastructures réseau LAN / WAN / WLAN Superviser et administrer les équipements de sécurité : firewalls, load balancers, proxies Assurer les mises à jour logicielles et firmwares dans le cadre de la gestion des cycles de vie Gérer le parc et les licences Maintenir les référentiels (inventaire, CMDB, IPAM), la documentation technique et la base de connaissance Mettre en place les tableaux de bord de suivi des performances et du capacitaire Automatiser les tâches d'administration réseau via Ansible Définir le plan de reprise technique en cas de défaillance réseau Assurer la veille technologique et proposer les évolutions d'optimisation et de sécurisation du réseau Mise en place d'infrastructures et gestion des demandes (30%) Traiter les demandes et changements liés à la mise à disposition de nouveaux services métiers Apporter l'expertise réseau et télécom sur les projets d'infrastructure et les projets transverses, avec participation au DAT Produire les schémas réseau L1-L2-L3 et les DEX Assurer l'interface avec les équipes internes et externes (opérateurs, partenaires) lors des interconnexions Remplacer les équipements réseau dans le cadre de la gestion de l'obsolescence
En tant qu'ingénieur réseaux et sécurité, vous Intégrerez l'équipe de production de l'offre Micro-SOC Shield basée sur des solutions WAF, SSE, ZTNA. Le scope d'intervention portera sur l'intégration, la surveillance proactive des activités de sécurité, la gestion des incidents et la maintenance opérationnelle des plateformes intégrées. Au sein de l'équipe de production/run et sous la responsabilité du responsable opérationnel, vous aurez pour objectif de : Configurer les solutions WAF, SSE, ZTNA chez nos clients afin de leur garantir une protection maximale contre les menaces actuelles Analyser les alertes de sécurité (MCS) et MCO remontées par les solutions et mener les actions de remédiations nécessaires Traiter les tickets et demandes clients Elaborer des documentations techniques, spécifications générales et détaillées. Mener des interactions régulières avec les clients finaux dès la mise en œuvre des solutions et durant le Run Contribuer à la mise en œuvre et à l'amélioration des processus de monitoring et de contrôle opérationnels des solutions techniques. Réaliser des projets : ingénierie, déploiement, mise en production, transfert de connaissances, migration La liste des missions n'est pas exhaustive, elles dépondront de vos aptitudes, compétences et souhaits d'évolution. Titulaire d'un Bac +5 en cybersécurité avec une spécialisation en sécurité et réseaux, vous justifiez d'une première expérience sur un poste orienté sécurité pour la protection des réseaux et des applications. Vous avez une très bonne connaissance et une expérience reconnue sur les protocoles, les notions de routage (dynamique/statique) et de connectivité réseaux (WAN, SDWAN, VPN…). Vous avez également de très bonnes connaissances techniques des technologies de type WAF, SSE, ZTNA, SASE sur des gammes de constructeurs variées (Cato Networks, Cloudflare, Prisma Access, Zscaler, …) acquises sur votre précédent poste. Une connaissance technique dans l'administration des firewalls et des routeurs (VPN IPSEC, règles de filtrage, troubleshooting) est attendue. Vous avez une bonne capacité d'analyse et une très bonne compréhension des concepts de surveillance, de détection d'incidents et de réponse à incident. Votre aptitude à travailler en équipe et vos compétences en communication écrite et verbale seront sollicitées au quotidien. Un dernier plus pour réussir sur ce poste serait un esprit analytique et une capacité à résoudre des problèmes de manière proactive
Nous recherchons un/e Consultant - Auditeur - Manager pour une mission d'environ 1 mois en Audit/Diagnostic dans le domaine Santé, Sécurité et Conformité pour notre client, un industriel multisites (petits sites à travers la France). Il s'agit de réaliser une analyse approfondie de 5 sites industriels (France) afin de disposer d'une vision précise du niveau de maturité du Groupe en matière de Santé, Sécurité et Conformité, d'identifier les écarts entre les sites et de prioriser les principaux axes de progrès. La mission s'effectue durant environ 1 mois en itinérance sur les 5 sites, avec une probable partie en télétravail pour la finalisation.
Dans le cadre d'un projet de transformation d'envergure internationale, nous recherchons un(e) Architecte Infrastructure / Sécurité pour accompagner le Technical Authority (TA) Lead du domaine Infrastructure et Sécurité. Cette mission s'inscrit dans un contexte de forte exigence en matière de conformité et de sécurité des systèmes d'information. Missions principales Garantir la conformité de la vision architecturale globale avec les standards de l'entreprise Traduire cette vision en documentation architecturale, concepts techniques et livrables d'accréditation Revoir et valider les documents d'architecture sur l'ensemble des domaines infrastructure Assurer le suivi de la couverture des exigences sur les périmètres infrastructure et applicatif Préparer la documentation nécessaire aux processus d'accréditation et d'approbation Contribuer aux activités de pilotage et de gestion courante du domaine
Dans le cadre de la sécurisation de ses systèmes d'IA générative, un grand compte recherche un AI Red Teamer pour tester la robustesse de ses applications basées sur les LLM face aux attaques et détournements. Le consultant interviendra notamment sur : ▪ La conduite de tests offensifs sur les applications IA : prompt injection, jailbreak, extraction de données sensibles, contournement des garde-fous ▪ L'évaluation de la robustesse des systèmes agentiques : détournement d'outils, escalade de privilèges via les agents ▪ L'analyse des risques de fuite de données à travers les modèles et les architectures RAG ▪ La documentation des vulnérabilités identifiées et la formulation de recommandations de remédiation ▪ La contribution à la définition des garde-fous : filtres, validation des entrées/sorties, supervision ▪ La mise en place de campagnes de tests récurrentes et l'outillage associé ▪ La veille sur les nouvelles techniques d'attaque des systèmes IA
Dans le cadre du renforcement de la gouvernance SharePoint d'un grand compte international, nous recherchons un Data Security / Infrastructure Security Specialist pour intégrer une Data Security Team en pleine structuration. Missions : Échanger avec les business owners sur le maintien ou non des espaces SharePoint ouverts à tous Revoir les SharePoint avec partages externes et déterminer leur légitimité avec les owners Étudier la restriction par défaut de l'accès aux espaces SharePoint à l'ensemble de l'entreprise Étudier la restriction par défaut des partages avec identités externes Mission en assistance technique, temps plein.
Développeur Summit SecuritiesLocalisation : Paris (Hybride) Contrat : Freelance Long Terme À propos de l'entrepriseNotre client est un acteur majeur des services financiers, disposant d'importantes équipes technologiques dédiées aux activités de marchés financiers et de gestion des titres. La société s'appuie sur des plateformes critiques afin de soutenir ses opérations de trading et de post-marché. Aperçu du posteNous recherchons un Développeur Summit Securities pour rejoindre une équipe en charge de l'évolution, de l'optimisation et du support de la plateforme Summit Securities. Le candidat participera au développement de nouvelles fonctionnalités, à l'amélioration des processus métiers et à la modernisation de l'environnement applicatif. Responsabilités principalesDévelopper et maintenir les applications au sein de la plateforme Summit Securities. Réaliser les évolutions fonctionnelles et techniques de la plateforme. Améliorer les écrans, interfaces et capacités de reporting. Optimiser et assurer la maintenance des traitements batch. Concevoir et maintenir les interfaces avec les systèmes connexes. Participer au diagnostic et à la résolution des incidents de production. Collaborer avec les équipes métiers afin d'identifier les opportunités d'amélioration. Contribuer aux projets de montée de version et d'évolution de la plateforme. Participer aux activités de conception technique, de développement et de tests. Améliorer les performances, la stabilité et la fiabilité de la plateforme. Expérience requiseExpérience significative sur Summit Securities. Solides compétences en développement C++ et/ou C#. Expérience au sein d'environnements de marchés financiers. Bonne compréhension des processus de trading et de post-marché sur les produits titres. Excellentes capacités d'analyse, de résolution de problèmes et de communication avec les parties prenantes. Compétences appréciéesConnaissance des environnements Capital Markets. Expertise SQL et bases de données. Expérience des projets d'intégration applicative. Exposition aux technologies Front Office. Expérience des plateformes de trading éditeurs. Environnement techniqueSummit Securities C++ C# SQL Plateformes de marchés financiers
Test dynamique de sécurité des applications (DAST)
CI/CD
+11
Nicholson SAS
Informations Mission Rôle : Ingénieur DevSecOps & SRE — Industrialisation IA Agentique Localisation : Colombes ou Toulouse (Rythme : 2 à 3 jours de télétravail par semaine) Budget / TJM d'achat max : 640 € HT / jour Date de démarrage : 01/10/2026 Durée : Jusqu'au 31/03/2028 (Mission longue durée) Contexte & Objectifs de la MissionAu sein de l'équipe dédiée aux initiatives IA agentiques, l'objectif est de concevoir, bâtir et opérer l'usine logicielle permettant d'industrialiser les développements et composants d'IA agentique à l'échelle du Groupe. L'enjeu est de garantir une chaîne CI/CD robuste, automatisée et sécurisée — de la validation du code jusqu'au packaging, à la publication et au déploiement des agents IA sur les environnements Cloud et la plateforme dédiée. Le profil agira comme référent DevSecOps / SRE / RUN auprès des équipes projets pour structurer les standards et fournir des kits d'industrialisation réutilisables.
Contexte de la mission Véritable partenaire des équipes Produit, Développement et Architecture, il accompagne la transformation des services TV et Internet en promouvant les principes de Security by Design, Secure by Default et Secure SDLC. Il intervient comme expert technique, coordinateur transverse et acteur de la gouvernance cybersécurité des produits. Client : Télécom Poste : Expert Cybersécurité - Intégration de la Sécurité dans les Projets Produits TV & Internet Localisation : Meudon (92) Démarrage : Septembre Objectifs et livrables Architecture & sécurité des produits • Définir les exigences de sécurité des produits et applications. • Réaliser les analyses de risques et les revues d'architecture. • Valider les choix techniques et les mécanismes de sécurité intégrés aux solutions. • Accompagner les équipes projet dans la mise en œuvre du Security by Design. Pilotage des projets cybersécurité • Intégrer les activités de sécurité dans les projets de développement et d'évolution des produits. • Coordonner les parties prenantes internes et externes (développement, exploitation, fournisseurs, auditeurs). • Assurer le suivi des plans d'actions et des remédiations sécurité. Gouvernance & conformité • Décliner les politiques et standards de cybersécurité de l'entreprise. • Veiller à la conformité réglementaire et normative (CRA, RGPD, référentiels internes). • Produire les indicateurs et reportings de sécurité. Développement sécurisé & gestion des vulnérabilités • Promouvoir les bonnes pratiques de développement sécurisé. • Superviser les analyses de vulnérabilités, audits de code et tests d'intrusion. • Piloter le traitement des vulnérabilités, CVE et plans de correction. Coordination & expertise • Être le référent cybersécurité auprès des équipes produits Internet et TV. • Sensibiliser et accompagner les équipes projets. • Assurer une veille technologique, réglementaire et sur les menaces.
Dans le cadre de la sécurisation de ses systèmes d'IA générative, un grand compte recherche un AI Red Teamer pour tester la robustesse de ses applications basées sur les LLM face aux attaques et détournements. Le consultant interviendra notamment sur : ▪ La conduite de tests offensifs sur les applications IA : prompt injection, jailbreak, extraction de données sensibles, contournement des garde-fous ▪ L'évaluation de la robustesse des systèmes agentiques : détournement d'outils, escalade de privilèges via les agents ▪ L'analyse des risques de fuite de données à travers les modèles et les architectures RAG ▪ La documentation des vulnérabilités identifiées et la formulation de recommandations de remédiation ▪ La contribution à la définition des garde-fous : filtres, validation des entrées/sorties, supervision ▪ La mise en place de campagnes de tests récurrentes et l'outillage associé ▪ La veille sur les nouvelles techniques d'attaque des systèmes IA
Notre client renforce la gouvernance de sécurité de ses environnements Azure DevOps, utilisés par plusieurs Business Units. La mission consiste à auditer et challenger les configurations existantes, identifier les mauvaises pratiques notamment autour des Personal Access Tokens (PAT) et définir des standards de configuration sécurisés, homogènes et applicables à l'ensemble des BU. Missions principalesAuditer les organisations et projets Azure DevOps : Repos, Pipelines YAML, permissions, branch policies, service connections Sécuriser les pipelines CI/CD et mettre en place des security gates Définir la gouvernance des accès et identités : PAT (scope, expiration, rotation, révocation), service principals, managed identities, authentification OIDC / workload identity federation Gérer les secrets et intégrer Azure Key Vault Mettre en œuvre les bonnes pratiques AppSec / DevSecOps : OWASP Top 10, SAST, SCA, détection de secrets, scans de conteneurs et d'Infrastructure as Code Accompagner plusieurs équipes et BU dans l'adoption de standards secure by default
Administrateur de solution de sécurité (F/H) - Cagnes-sur-Mer Dans le cadre du renforcement de notre dispositif de cybersécurité, nous recherchons un Administrateur Cybersécurité spécialisé en Gestion des Vulnérabilités. Vous serez responsable de l'identification, de l'analyse, de la priorisation et du suivi du traitement des vulnérabilités affectant les infrastructures, systèmes, applications et équipements de l'organisation. Vous jouerez un rôle clé dans la réduction de la surface d'attaque et l'amélioration continue du niveau de sécurité du SI. Vos missions principales :Assurer la gestion opérationnelle du processus de traitement des vulnérabilités. Réaliser les scans de vulnérabilités sur les environnements applicatifs, systèmes, réseaux et matériels. Analyser, qualifier et prioriser les vulnérabilités en fonction de leur criticité et de leur impact métier. Coordonner les plans de remédiation avec les équipes Infrastructure, Réseau, Digital Workplace et Développement. Assurer le suivi des correctifs de sécurité, mises à jour logicielles et patchs systèmes. Contrôler l'application des mesures correctives et vérifier leur efficacité. Produire les tableaux de bord, indicateurs, reportings et plans d'actions associés. Participer aux audits de sécurité et aux campagnes de tests de vulnérabilités. Réaliser une veille permanente sur les nouvelles failles, CVE, alertes CERT et menaces émergentes. Contribuer à l'amélioration des processus de cybersécurité et de gestion des risques. Participer à la gestion des incidents de sécurité liés à l'exploitation de vulnérabilités.