Architecte sécurité - Cagnes-sur-Mer Dans le cadre du renforcement de notre gouvernance et de notre posture de sécurité, nous recherchons un Architecte Cybersécurité disposant d'une vision transverse des menaces et des mécanismes de défense du Système d'Information. Véritable référent en sécurité, vous accompagnez les équipes infrastructures, réseaux, applications et projets afin d'intégrer les exigences de cybersécurité dès la conception des solutions. Vous êtes capable d'identifier les vecteurs d'attaque, d'évaluer les risques et de proposer des architectures robustes adaptées aux enjeux de l'organisation. Vos missions principales :Définir et faire évoluer l'architecture cybersécurité du système d'information. Participer aux projets de transformation en garantissant l'intégration des exigences de sécurité. Réaliser des analyses de risques et des études d'impact sécurité. Évaluer les vulnérabilités et les surfaces d'exposition du SI. Concevoir des architectures résilientes face aux cybermenaces. Apporter une expertise sur les scénarios d'attaque et les mesures de protection associées. Accompagner les équipes techniques dans la mise en œuvre des bonnes pratiques de sécurité. Participer à la gestion des incidents majeurs et des crises cyber. Réaliser une veille permanente sur les menaces, techniques d'attaque et technologies de défense. Contribuer à la définition des standards, référentiels et feuilles de route cybersécurité. Formuler des recommandations de sécurisation auprès des équipes métiers et techniques.
Au sein d'une équipe projet, en tant que Développeur.se Python, vous participez au développement, à la maintenance et à l'évolution d'applications. Vous intervenez sur l'ensemble du cycle de développement dans un environnement technique exigeant, en veillant à la qualité, à la performance et à la sécurité des solutions mises en œuvre. Concevoir, développer et faire évoluer des applications en Python. Participer à la gestion et à l'optimisation des bases de données. Contribuer à l'intégration de services et de solutions de stockage. Réaliser les tests, assurer la qualité du code et participer à la résolution des anomalies. Contribuer à l'amélioration continue des pratiques de développement et à l'industrialisation des processus. Collaborer avec les différentes équipes techniques dans le respect des standards de développement, de qualité et de sécurité.
Grafton recrute, pour le compte de l'un de ses clients international évoluant dans un environnement industriel, un(e) Ingénieur Support Applicatif & Lifecycle. Votre mission Au sein de l'équipe IT, vous assurez la gestion du cycle de vie technique d'applications métiers jusqu'à la Qualification d'Installation (QI). Vous intervenez sur l'installation, la configuration, les mises à jour/patchs, la documentation IT, ainsi que la préparation et l'exécution des activités QI et le support IT associé. Le poste est centré sur la dimension technique : il n'inclut pas la qualification fonctionnelle (QO/QP) ni la responsabilité de la validation réglementaire, portée par les équipes QA/VSI. Vous évoluez dans un contexte exigeant, au cœur des sujets déploiement, cybersécurité, gestion du changement et disponibilité de systèmes critiques supportant les opérations industrielles. Vos principales responsabilités Installer, configurer et maintenir les applications métiers (prérequis, versions, patchs). Coordonner les patchings techniques (OS, middleware, applicatifs) avec les équipes IT, métiers et AQ. Rédiger et maintenir la documentation technique (procédures, configurations, versions, fiches systèmes). Contribuer aux activités techniques de qualification/validation (périmètre QI) en lien avec AQ/VSI. Réaliser les analyses d'impact techniques lors des montées de version (mineures/majeures). Participer à l'instruction et à la mise en œuvre des changements applicatifs et techniques. Garantir la traçabilité via les outils ITSM et la CMDB. Fournir les éléments techniques nécessaires à AQ/VSI pour la validation, sans en porter la responsabilité. Assurer une veille sur les releases/patchs et proposer les mises à jour pertinentes. Gouvernance & interactions Participation au CAB (Change Advisory Board) pour présenter les changements et leurs impacts. Collaboration continue avec AQ/VSI sur l'alignement des activités QI. Participation aux revues de release et de sécurité. Profil recherché Bac+4/5 en informatique/systèmes ou équivalent. Expérience sur plusieurs des compétences suivantes :Applications métiers Windows Server, Active Directory Déploiement logiciel Support applicatif N2/N3 Change control / gestion des changements Documentation technique Environnements réglementés Une expérience en environnement réglementé (industrie, santé, banque, assurance…) est un plus. Formation GxP / GAMP5 possible. Rigueur documentaire, sens du service, aisance en environnement critique. Anglais professionnel obligatoire.
ContexteDans le cadre de la transformation et de l'évolution des services de gestion des identités et des accès (IAM), nous recherchons un Consultant IAM Fonctionnel afin d'accompagner les projets de gouvernance des identités, de gestion des habilitations et de conformité des accès. Le consultant intégrera une équipe transverse en charge des services IAM et interviendra auprès des métiers, des équipes de sécurité, des architectes IAM, des responsables applicatifs et des équipes de production afin d'assurer la définition, la mise en œuvre et l'amélioration continue des processus de gestion des identités et des accès. MissionsRecueillir et analyser les besoins métiers relatifs aux identités et aux accès. Définir et maintenir les processus IAM conformément aux exigences sécurité et réglementaires. Participer à la mise en place des modèles d'habilitation, rôles métiers et profils d'accès. Accompagner la mise en œuvre des principes de moindre privilège et de séparation des tâches (SoD). Assurer la cohérence entre les besoins métiers et les solutions IAM déployées. Participer aux projets de création, évolution et rationalisation des catalogues d'habilitations. Définir les workflows de demande, approbation et révocation des accès. Accompagner les campagnes de certification et de revue des droits. Contribuer à l'amélioration de la qualité des données IAM. Formaliser les processus Joiner / Mover / Leaver (JML). Participer à l'automatisation du provisioning et du déprovisioning des accès. Garantir l'alignement entre les référentiels sources et les outils IAM. Compétences fonctionnellesGouvernance des identités et des accès (IGA / IAM). Gestion des habilitations. Modélisation des rôles (RBAC). Segregation of Duties (SoD). Processus de certification des accès. Cycle de vie des identités (JML). Conformité, audit et contrôle des accès. Recueil et formalisation des besoins métiers. Rédaction de spécifications fonctionnelles. Connaissances souhaitéesUne connaissance d'un ou plusieurs outils IAM constitue un atout : SailPoint IdentityIQ / Identity Security Cloud CyberArk Solutions de gestion des accès techniques et privilégiés Soft SkillsExcellentes capacités de communication. Animation d'ateliers et coordination transverse. Esprit d'analyse et de synthèse. Autonomie et force de proposition. Capacité à interagir avec des interlocuteurs métiers et techniques.
Administrateur Système et Réseau H/F – CDI – Saint-Denis – Réseau, Système, MCO La division IT de notre bureau Paris recherche pour son client, un grand groupe français, un administrateur système et réseau (H/F) à Saint-Denis. Sous la responsabilité du Responsable Infrastructure, vous intervenez à la fois sur les environnements systèmes et réseaux dans une logique de transversalité. Vous intervenez sur des environnements variés en assurant le maintien et l'évolution des infrastructures réseaux et télécoms, tout en contribuant aux sujets liés aux systèmes (serveurs, virtualisation, stockage, bases de données). Vous participez également à l'amélioration continue des architectures, de la sécurité et des performances des infrastructures. VOS MISSIONS Administrer, maintenir et faire évoluer les infrastructures réseaux et télécoms (switches, routeurs, firewalls, Wi-Fi, WAN, VPN) afin de garantir leur disponibilité, leur performance et leur sécurité. Assurer la sécurisation des environnements réseau à travers la gestion des accès, la segmentation des flux, le filtrage, la supervision des équipements et l'application des bonnes pratiques de cybersécurité.
Contexte de la mission • Renforcement d'une équipe dédiée à la gestion des identités et des accès • Intervention sur une plateforme IAM couvrant les collaborateurs, prestataires et clients • Administration corrective et évolutive d'un environnement de production critique • Collaboration avec les équipes infrastructure, sécurité, support et applicatives Votre rôle au quotidien • Administrer les solutions IAM sur les périmètres Workforce et CIAM • Intégrer les applications et accompagner la mise en œuvre des authentifications • Optimiser le cycle de vie des identités et la gestion des droits d'accès • Automatiser les traitements et maintenir la documentation de la plateforme Environnement technique • Okta Workforce et Okta CIAM • Active Directory, Entra ID et Microsoft 365 • Okta Workflows, Python et PowerShell • Sécurité des accès, authentification et annuaires d'identités
Architecte sécurité - Cagnes-sur-Mer Dans le cadre du renforcement de notre gouvernance et de notre posture de sécurité, nous recherchons un Architecte Cybersécurité disposant d'une vision transverse des menaces et des mécanismes de défense du Système d'Information. Véritable référent en sécurité, vous accompagnez les équipes infrastructures, réseaux, applications et projets afin d'intégrer les exigences de cybersécurité dès la conception des solutions. Vous êtes capable d'identifier les vecteurs d'attaque, d'évaluer les risques et de proposer des architectures robustes adaptées aux enjeux de l'organisation. Vos missions principales :Définir et faire évoluer l'architecture cybersécurité du système d'information. Participer aux projets de transformation en garantissant l'intégration des exigences de sécurité. Réaliser des analyses de risques et des études d'impact sécurité. Évaluer les vulnérabilités et les surfaces d'exposition du SI. Concevoir des architectures résilientes face aux cybermenaces. Apporter une expertise sur les scénarios d'attaque et les mesures de protection associées. Accompagner les équipes techniques dans la mise en œuvre des bonnes pratiques de sécurité. Participer à la gestion des incidents majeurs et des crises cyber. Réaliser une veille permanente sur les menaces, techniques d'attaque et technologies de défense. Contribuer à la définition des standards, référentiels et feuilles de route cybersécurité. Formuler des recommandations de sécurisation auprès des équipes métiers et techniques.
Technicien d'exploitation H/F - Orléans Contexte Dans le cadre des activités de la Direction des Systèmes d'Information d'un grand groupe du secteur de l'Assurance et de la Réassurance, vous intervenez au sein de l'équipe Production Pilotage afin de garantir le bon fonctionnement du système d'information et la continuité des services. Vous évoluez dans un environnement technique riche et critique, où la réactivité, la qualité de service et la coordination des équipes sont essentielles. Vos missions Assurer la surveillance et le pilotage opérationnel de l'ensemble des ressources informatiques. Garantir le démarrage, l'arrêt et le suivi des ressources systèmes, réseaux, téléphonie et applications selon les plannings d'exploitation. Superviser les traitements et contrôler leur bon déroulement. Détecter, qualifier, escalader et suivre les incidents jusqu'à leur résolution. Appliquer les procédures d'exploitation et les consignes associées. Exécuter les scripts et commandes de reprise conformément aux procédures établies. Relancer les traitements après résolution des incidents. Alimenter les outils de gestion des incidents et assurer leur suivi. Mettre à jour la documentation de pilotage et les procédures opérationnelles. Participer à la préparation et à la mise en œuvre des changements techniques. Contribuer à l'amélioration continue des outils et processus de supervision et d'exploitation. Veiller au respect des normes, standards et règles de sécurité. Collaborer étroitement avec les équipes infrastructures, réseaux, applicatives et projets. Participer aux opérations exceptionnelles programmées (soirées, week-ends, PCA). Contribuer aux activités d'impression et à la gestion des flux associés. Informations complémentaires Déplacements ponctuels à prévoir sur les sites franciliens du client. Participation aux opérations exceptionnelles planifiées (soirées, week-ends, PCA). Mission au sein d'un environnement de production à forte exigence de disponibilité.
ContexteDans le cadre de l'évolution de l'organisation de la DSIT et du renforcement de la gouvernance des infrastructures techniques du Groupe, la cellule réseau étend son périmètre de responsabilité et reprend le pilotage de l'ensemble des infrastructures réseau et télécom des boutiques à l'international. Rattaché au CTO Groupe, le Responsable Réseau Groupe pilote l'ensemble des activités réseau et télécom du Groupe, tant sur les infrastructures centrales que sur les réseaux des boutiques. Il accompagne les transformations technologiques, garantit la performance des infrastructures, encadre les équipes spécialisées et pilote les partenaires stratégiques intervenant dans le monde entier. Ce poste constitue un rôle clé à l'intersection du management, de l'architecture, de la gouvernance budgétaire et de la transformation des infrastructures. Missions principales1. Management et animation des équipesVous assurez le management opérationnel et le développement d'une équipe composée de collaborateurs internes et de prestataires intervenant sur les infrastructures réseau et sécurité du Groupe. À ce titre, vous : Pilotez et coordonnez les activités de l'équipe Réseau Boutiques et de l'équipe Infrastructure Réseau & Sécurité. Organisez et priorisez les activités en fonction des enjeux métiers et des contraintes opérationnelles. Répartissez la charge de travail et veillez à l'atteinte des objectifs. Accompagnez des profils aux niveaux d'expérience variés, allant d'ingénieurs juniors à des experts historiques de l'entreprise. Animez les rituels d'équipe et favorisez le partage de connaissances. Accompagnez la montée en compétences des collaborateurs. Favorisez la coopération entre les différentes équipes de la DSIT. Arbitrez les choix et orientations techniques lorsque plusieurs approches sont envisageables. Assurez le suivi des prestataires intégrés à l'organisation. Périmètre managéÉquipe Réseau BoutiquesGestion des accès Internet. Réseaux locaux magasins. WiFi. Télécommunications. Ouvertures, fermetures et rénovations de boutiques. Support des infrastructures de connectivité des magasins. Équipe Infrastructure CentraleRéseau d'entreprise. Réseau des filiales. Réseau des entrepôts et sites logistiques. Réseau des usines. Sécurité réseau. Connectivité internationale. Accompagnement des projets d'infrastructure Groupe. 2. Pilotage budgétaire et gestion des fournisseursVous êtes responsable de la maîtrise financière du périmètre réseau et télécom. À ce titre, vous : Construisez et pilotez le budget annuel de la cellule réseau. Assurez le suivi des dépenses CAPEX et OPEX. Réalisez les exercices de forecast et de reforecast. Pilotez le processus d'achat et les commandes via SAP. Contrôlez la qualité de service fournie par les partenaires externes. Gérez les appels d'offres et les consultations. Renégociez les contrats télécoms et réseaux à l'échelle internationale. Assurez la gestion de la relation avec les opérateurs, intégrateurs et fournisseurs stratégiques. Suivez les engagements contractuels, SLA et indicateurs de performance. 3. Gestion de projets et transformationVous intervenez comme sponsor ou chef de file sur les projets impactant les infrastructures réseau et sécurité. Vous êtes notamment amené à : Accompagner les projets de transformation des infrastructures du Groupe. Piloter les évolutions des architectures réseau magasins et infrastructures centrales. Participer aux projets d'ouverture et de rénovation de boutiques. Contribuer aux projets liés à la cybersécurité et au renforcement de la résilience des infrastructures. Coordonner les actions avec les équipes Architecture, Production, Cloud, Sécurité et Support. Identifier les risques et définir les plans de remédiation. Assurer le reporting régulier auprès du CTO et de la direction de la DSIT. Garantir le respect des délais, des budgets et de la qualité de service. 4. Expertise technique et vision stratégiqueBien que non directement impliqué dans l'exploitation quotidienne des infrastructures, vous disposez d'une forte culture technique vous permettant de challenger les équipes et d'orienter les décisions. À ce titre, vous : Validez les orientations d'architecture réseau et sécurité. Challengez les propositions techniques présentées par les experts de l'équipe. Identifiez les opportunités d'amélioration et d'innovation. Assurez une veille technologique active. Proposez une feuille de route d'évolution des infrastructures. Contribuez aux réflexions autour des modèles SASE, Zero Trust, SD-WAN et Cloud Connectivity. Garantissez la cohérence entre les choix technologiques et les objectifs du Groupe. Environnement techniqueRéseau et connectivitéCisco Meraki (référence pour les boutiques) Cisco Nexus Cisco Catalyst Aruba HPE SD-WAN LAN / WAN Réseaux internationaux SécuritéCheck Point Fortinet Palo Alto Networks VPN IPsec VPN SSL SASE Cato Networks Zero Trust Cloud et DatacenterMicrosoft Azure Oracle Cloud Infrastructure (OCI) Citrix NetScaler DNS internes et externes WiFiAruba WiFi Aruba AirWave Aruba ClearPass TélécommunicationsMicrosoft Teams Phone Téléphonie IP Télécoms internationaux
Responsable Sécurité / Référent Cyber Gouvernance (F/H) - Aix-en-Provence Dans le cadre de la gouvernance de la sécurité du système d'information, nous recherchons un(e) Responsable Sécurité / Référent Cyber chargé(e) de garantir la bonne application des politiques de sécurité et d'assurer la coordination entre les équipes opérationnelles et le RSSI. Véritable référent cybersécurité, vous accompagnez les équipes dans l'application des exigences de sécurité, analysez les impacts des évolutions du SI et contribuez à l'amélioration continue de la posture de sécurité de l'organisation. Vous êtes également l'interlocuteur privilégié du RSSI, notamment lors de situations de crise ou d'incidents de sécurité majeurs. Vos principales missions : Veiller à la bonne application des politiques et exigences de sécurité auprès de l'ensemble des équipes du Centre de Services. Participer à la rédaction et au suivi du Plan d'Assurance Sécurité (PAS). Analyser les impacts des changements, incidents et évolutions du SI sur la sécurité. Contribuer à la préparation et à l'animation des comités de sécurité. Garantir la qualité des indicateurs, tableaux de bord et reportings sécurité. Collaborer étroitement avec la cellule SSI pour faire valider les évolutions ayant un impact sur la sécurité. S'assurer que les équipes disposent de l'ensemble de la documentation nécessaire à l'exploitation sécurisée du service. Veiller à la bonne connaissance des procédures d'escalade et de gestion des incidents de sécurité majeurs. Contrôler la pertinence et l'adéquation des communications adressées aux utilisateurs lors des changements impactant la sécurité. Participer à l'élaboration des matrices RACI et des plans d'actions dans le cadre des projets ou activités nécessitant une gouvernance particulière. Contribuer à l'enrichissement de la base de connaissances et à la diffusion des bonnes pratiques cybersécurité. Assurer le rôle de point de contact principal du RSSI en cas de cyberattaque ou de crise cyber.
Au sein de la filière risques d'un acteur du secteur financier, nous recherchons un AI Risk Manager pour intégrer les risques spécifiques de l'intelligence artificielle dans le dispositif de gestion des risques du groupe. Le consultant interviendra notamment sur : ▪ L'identification et la cartographie des risques liés aux systèmes d'IA : risque de modèle, biais, opacité, dérive, dépendance aux fournisseurs, cybersécurité ▪ La classification des systèmes IA selon leur niveau de risque (en cohérence avec l'AI Act) ▪ La définition des indicateurs de risque et des seuils d'alerte associés aux systèmes en production ▪ La contribution aux politiques et procédures de gestion des risques IA ▪ L'évaluation des risques des nouveaux cas d'usage avant leur lancement ▪ La coordination avec les fonctions conformité, sécurité et validation de modèles ▪ Le reporting auprès des comités risques et des instances de gouvernance
Dans le cadre de plusieurs projets stratégiques de transformation et de modernisation des infrastructures IT, notre client, un acteur majeur de son secteur, recherche un Chef de Projet Infrastructures (H/F) capable de piloter des projets techniques complexes dans un environnement multisites. En tant que Chef de Projet Infrastructures, vous serez le garant de la bonne exécution des projets confiés, de leur cadrage jusqu'à leur déploiement. Pilotage de projet Assurer le pilotage global des projets d'infrastructure Définir et suivre les plannings, jalons, risques et plans d'actions Organiser et animer les comités de pilotage et de suivi Produire les reportings et indicateurs clés Garantir le respect des délais, coûts et objectifs Coordonner les équipes internes et les partenaires externes Coordination technique Comprendre les enjeux liés aux infrastructures systèmes et réseaux Recueillir, analyser et formaliser les besoins métiers et techniques Traduire les besoins en exigences projet concrètes Challenger les choix et propositions techniques Accompagner les équipes lors des phases de conception et de déploiement Gestion des projets stratégiques Vous interviendrez notamment sur des projets majeurs déjà lancés : ✅ Modernisation et évolution des infrastructures réseau LAN ✅ Pilotage des déploiements sur plusieurs sites ✅ Coordination de multiples intervenants et prestataires ✅ Déploiement et évolution des solutions de sécurité / firewalls ✅ Transformation des infrastructures IT du groupe
MissionsVous serez en charge de : Piloter les projets Workplace / Digital Workplace de bout en bout : cadrage, planification, coordination, déploiement et suivi. Coordonner les différentes équipes techniques : Workplace, Infrastructure, Réseau, Sécurité, Support et équipes applicatives. Piloter des projets de migration et modernisation des postes de travail Windows. Organiser et animer les comités projets, COPIL et points de suivi avec les différentes parties prenantes. Construire et suivre les plannings, budgets, risques, dépendances et plans d'actions. Assurer la coordination avec les équipes métiers et recueillir leurs besoins. Piloter les prestataires et partenaires intervenant sur les différents projets. Garantir le respect des engagements en matière de qualité, coûts et délais. Produire les reportings, tableaux de bord et indicateurs nécessaires au suivi des projets. Participer à l'amélioration continue des services Workplace. EnvironnementWindows 10 / Windows 11 Microsoft Intune MECM / SCCM Microsoft 365
1. Architecture & Intégration LLM -Conception des services : Définir l'architecture des APIs et des workers, la stratégie de cache et les mécanismes de résilience (retries, circuit breakers, fallback de modèles). -Industrialisation IA : Concevoir les chaînes d'inférence (prompting, function calling, RAG, embeddings, agents) et valider les choix technologiques via des POCs et des Benchmarks. -Performance & Scalabilité : Arbitrer entre les traitements synchrones et asynchrones pour concilier débit, latence et coût face aux charges de production. 2. APIs Web Haute Performance & Streaming -Définition des APIs : Créer des APIs robustes et documentées sous FastAPI (contrats clairs, validation Pydantic, authentification unifiée et isolation par pays). -Asynchronisme & Temps réel : Maîtriser asyncio, la concurrence et le parallélisme. Implémenter le streaming des réponses LLM, la gestion fine des timeouts, du backpressure et de l'annulation des requêtes. -Observabilité & Sécurité : Intégrer nativement la télémétrie (logs, métriques, traces) et les guardrails de sécurité (Zero Trust, gestion des secrets, isolation des tokens). 3. Leadership Technique & Gouvernance -Gouvernance Inner Source : Être un membre influent de la communauté technique pour assurer la cohérence et la réutilisabilité des composants partagés. -Accompagnement des squads : Aider les équipes applicatives (IA Assistant, Search, Édition...) à intégrer vos capabilities IA avec un minimum de friction. -Culture Craftsmanship : Promouvoir au quotidien le Clean Code, les principes SOLID et les tests automatisés.
QODEXIA est une société de services informatiques implantée en France et en afrique du nord. Partenaire performant, innovant, agile pour aider les entreprises dans leur transforamtion digitale. QODEXIA s'est spécialisée dans le digital, SAP et les nouvelles technologies, accompagne au quotidien les plus grands acteurs de l'industrie, de l'énergie, du Luxe, de la Banque et de l'Assurance sur leurs projets. L'IT est notre passion, les valeurs humaines sont notre capital, c'est de quoi notre ADN est composé. Pour le compte de l'un de nos client grands comptes basé sur Nantes, nous sommes à la recherche de 2 Ingénieurs NetDevOps — Automatisation Réseaux & Sécurité DSI i-TEAM — Direction Services Télécom, Réseau et Sécurité (STRS) Télétravail Présence minimum de 2 jours par semaine sur site Expérience entre 3 et 7 ans minimum Démarrage Octobre 2026 Le besoin se situe au sein du département Services aux Architectures Réseau, dans le pôle SAT — Stratégie et Appui Technique. La mission porte sur la construction et l'industrialisation d'une plateforme d'automatisation transverse destinée aux équipes Réseau et Sécurité. L'objectif est de développer des workflows fiables et réutilisables afin d'améliorer la productivité, de sécuriser les changements d'infrastructure et de réduire les délais de mise en production. La plateforme cible s'appuie notamment sur Infrahub comme source de vérité, Semaphore UI pour l'orchestration, GitLab pour la gestion du code et la CI/CD, ainsi qu'une future brique d'API Management. Les ingénieurs interviendront sur des cas d'usage variés, potentiellement transverses et complexes, au bénéfice des différentes équipes techniques de la STRS. 3. Détail des missions ▶ Cadrage et priorisation ▸ Participer à l'identification, au cadrage et à la priorisation des cas d'usage à automatiser ▸ Analyser les besoins des équipes Réseau et Sécurité et qualifier leur faisabilité technique ▸ Identifier les cas d'usage transverses ou complexes nécessitant une expertise renforcée ▶ Développement et industrialisation ▸ Conseiller et assister les équipes dans le développement de leurs workflows d'automatisation ▸ Développer directement les cas d'usage transverses ou complexes ▸ Mettre en œuvre des développements robustes, réutilisables et compatibles avec les standards de production ▸ Contribuer à l'intégration du code dans GitLab et à l'industrialisation via la CI/CD ▶ Standards, qualité et accompagnement ▸ Participer à la définition des standards et bonnes pratiques de développement et d'utilisation de la plateforme ▸ Contrôler l'application de ces standards par les équipes ▸ Produire et maintenir la documentation technique associée ▸ Accompagner et former les équipes Réseau et Sécurité à l'adoption des pratiques NetDevOps ▸ Vulgariser les bonnes pratiques et faciliter leur appropriation par les équipes d'exploitation et d'ingénierie ▶ Environnement technique ▸ Infrahub — source de vérité / gestion des données d'infrastructure ▸ Semaphore UI — orchestration des workflows ▸ GitLab — gestion de code et CI/CD ▸ Python, Ansible, APIs REST et GraphQL ▸ Réseaux et sécurité : LAN, WAN, switching, firewalling, load-balancing, DNS ▸ Environnements de production sécurisés, supervision et services d'infrastructure 24/7 4. Compétences requises Les compétences ci-dessous sont classées selon leur niveau d'exigence dans le CDC.
Le consultant interviendra notamment sur : Sécurité applicative Réalisation des analyses de risques SSI. Accompagnement sécurité des projets et évolutions applicatives. Participation aux phases de cadrage, conception et développement. DevSecOps Animation de la démarche DevSecOps. Sensibilisation des développeurs aux bonnes pratiques de développement sécurisé. Promotion de l'adoption des outils de sécurité dans les pipelines CI/CD. Veille sécurité et diffusion des bonnes pratiques. Pilotage des vulnérabilités Gestion des vulnérabilités applicatives. Suivi des plans de remédiation. Reporting auprès des parties prenantes. Organisation et suivi des audits et pentests. Gouvernance Participation aux PI Planning. Participation aux Roadmaps Produits. Présence aux comités d'arbitrage. Contribution à la feuille de route AppSec / DevSecOps. Environnement Technique Technologies principales Java Cloud (AWS, Azure, On-Premise) CI/CD Outils Snyk SonarCloud SonarQube Outils SAST / SCA Référentiels OWASP ANSSI ISO 27001 L'environnement se caractérise par : Une forte maturité Cloud et CI/CD. Une organisation Agile à l'échelle avec participation aux PI Planning. Une dimension importante de gouvernance, d'acculturation et de pilotage. Un périmètre d'environ 5 produits majeurs. De nombreux projets autour de l'IA.