Dans le cadre d'une mission d'audit portant sur un dispositif critique d'authentification utilisé dans un environnement bancaire, nous recherchons un Consultant Senior Cybersécurité spécialisé en sécurité des infrastructures et sécurité opérationnelle. Vous intégrerez une équipe d'experts intervenant sur l'évaluation de dispositifs sensibles, avec pour objectif d'analyser leur niveau de robustesse, leur résilience et l'efficacité des contrôles de sécurité en place. Cette mission s'adresse à un profil orienté SSI, infrastructures, exploitation et audit technique. Vos missionsAuditer les infrastructures et les composants techniques participant au service. Analyser les dispositifs de gestion des accès, des habilitations et des comptes à privilèges. Évaluer les mécanismes de journalisation, de supervision et de traçabilité. Examiner les processus de gestion des incidents, des changements et du maintien en condition opérationnelle (MCO). Évaluer les dispositifs de continuité d'activité (PRA/PCA) et la résilience opérationnelle. Analyser les preuves techniques fournies par les équipes (logs, rapports, contrôles, incidents, tests de continuité…). Conduire des entretiens avec les équipes Sécurité, Infrastructure, Architecture et Exploitation. Identifier les zones de risque et formuler des recommandations d'amélioration.
Description du posteVos responsabilités s'articuleront autour de quatre axes principaux : Gouvernance technique et architecture : vous apporterez conseil et support technique au Delivery Manager, assurerez la mise à jour et l'évolution des schémas et documents d'architecture en collaboration avec les architectes de domaine, et veillerez à la cohérence technique du portefeuille applicatif, conformément à la stratégie définie. Sécurité et conformité : vous piloterez la correction des vulnérabilités identifiées sur les systèmes, assurerez le suivi de l'obsolescence des serveurs et planifierez les calendriers de mise à niveau. Intégration et déploiement : vous superviserez l'intégration des progiciels éditeurs, administrerez et optimiserez les chaînes CI/CD (pipelines GitLab CI/CD, Artifactory, ArgoCD et SonarQube), et prendrez en charge l'administration des API avec Kong et FastAPI. Support technique : vous apporterez conseil et expertise sur les développements réalisés en Python, Angular, Java JEE et SQL. Vous effectuerez des revues techniques, accompagnerez les équipes de développement offshore et veillerez au respect des normes et des bonnes pratiques. Le périmètre applicatif comprend des applications éditeurs (WAR, EXE, plugins), des applications développées en interne (Python, .NET) ainsi que des applications SaaS avec authentification SSO. Vous travaillerez en collaboration avec des équipes internationales et interagirez avec de multiples parties prenantes, notamment les équipes de développement, d'exploitation, d'architecture et métiers, dans un environnement multi-applicatif et multi-technologique.
Descriptif de la mission Notre client recherche un développeur IOS afin d'intégrer ses équipes. Lors de cette mission votre collaborateur devra effectuer les tâches suivantes: - Rédiger la doc de conception technique - Développer les Users Stories - Corriger les anomalies et mettre à jour ses tickets dans JIRA et Service-Now - Rédiger des tests unitaires Les compétences attendues sont les suivantes: - 5 ans d'expérience - Parfaite Maitrise de Swift et Swift Testing - Expérience des architectures MVVM - Expérience des applications à fort trafic - Excellente communication
Dans le cadre d'un important programme de transformation IT, nous recherchons un Architecte Technique Modern Workplace afin de renforcer une équipe Architecture & Opérations intervenant sur des projets stratégiques autour de l'identité numérique, de Microsoft 365 et des environnements Modern Workplace. Vous évoluerez sur des projets à forts enjeux, notamment dans des contextes de transformation organisationnelle, de migration et de séparation de périmètres (M&A / carve-out). Vos missions : Au sein de l'équipe Architecture & Opérations, vous serez amené à : Piloter techniquement les sujets liés à l'Identité et au Modern Workplace. Animer des ateliers techniques et coordonner les différents interlocuteurs. Recueillir, analyser et formaliser les besoins métiers et techniques. Élaborer et maintenir les runbooks d'exécution (modes opératoires, plans de tests, procédures de rollback...). Réaliser des analyses techniques, inventaires, contrôles et validations avant/après intervention. Identifier les dépendances entre les différentes briques techniques (IAM, réseau, sécurité, postes de travail, messagerie...). Participer aux revues d'architecture, aux analyses de risques et proposer des recommandations. Préparer les transitions vers les équipes Run et assurer le transfert de connaissances. Accompagner les projets de type M&A / carve-out avec une approche sécurisée et structurée. Environnement technique :Identité / IAM Microsoft Entra ID (Azure AD) Active Directory On-Premise SSO / Fédération RBAC PIM Azure AD B2B Gouvernance des accès Modern Workplace Microsoft 365 Exchange Online SharePoint Online OneDrive Teams M365 Apps Endpoint Management Microsoft Intune (MDM / MAM) Windows 10 & Windows 11 Gestion de conformité et sécurité des postes Sécurité MFA Conditional Access VPN Segmentation réseau Intégration avec les solutions de sécurité Outils PowerShell Microsoft Graph Exchange PowerShell PnP PowerShell ShareGate (ou équivalent)
En tant qu'AI Solution Engineer & Evangelist, vous serez intégré(e) aux équipes Product, Design et QA afin d'identifier leurs points de friction, de prioriser les cas d'usage et d'implémenter les solutions d'intelligence artificielle les plus pertinentes. Le poste combine compréhension métier, conduite du changement et réalisation technique concrète. Votre mission débutera par un audit des processus et une cartographie de la maturité IA du département, suivis d'une priorisation des opportunités selon la méthode RICE. Vous déploierez ensuite des solutions sur les axes Product et spécifications, QA, Jira et documentation, ainsi que Design et UX. Vous contribuerez également à la plateforme IA interne à travers la construction de MCP, de pipelines d'ingestion et d'enrichissement, ainsi que des développements Python légers liés au service des données. Vous assurerez une veille active, animerez des ateliers, démonstrations et permanences, documenterez les retours d'expérience et accompagnerez la gouvernance IA, notamment sur le RGPD et la sécurité des données. La mission est proposée en freelance pour trois mois, renouvelable, en télétravail ou depuis Aix-en-Provence.
Au sein d'une équipe dédiée à la gestion des risques technologiques et cyber d'une banque d'investissement, le consultant accompagnera le responsable Technology Risk Management dans la supervision des risques IT des différents métiers et la réalisation des contrôles permanents de niveau 2. Il contribuera à définir et communiquer les politiques, stratégies et cadres de gouvernance des risques, à identifier, évaluer, mesurer et suivre les risques technologiques, ainsi qu'à déterminer la criticité des actifs en collaboration avec les équipes informatiques. Il assurera une revue indépendante et documentée des dispositifs de maîtrise des risques, veillera au respect des exigences réglementaires et des référentiels de sécurité, suivra les plans de remédiation et produira les reportings destinés à la direction. Il participera également à la sensibilisation des équipes et à l'amélioration continue de la culture du risque et du cadre de contrôle interne.
Almatek recherche Un Développeur JAVA sur Orléans. Le client recherche une ressource qui a des compétences en DEV (java …) et qui pourrait faire du pilotage de projet, de l'analyse d'incident sur une application qu'il aurait en charge. Localisation : Orléans + 2 Jrs de TT Almatek recherche Un Développeur JAVA sur Orléans. Le client recherche une ressource qui a des compétences en DEV (java …) et qui pourrait faire du pilotage de projet, de l'analyse d'incident sur une application qu'il aurait en charge. Localisation : Orléans + 2 Jrs de TT
Almatek recherche pour l'un de ses clients, Un QA Fonctionnel Confirmé – SQL / API Management sur Chatillon. Compétences techniques : API Management - Confirmé - Important SQL - Confirmé - Important détaillée: En tant que QA, vous ferez partie du Pôle Qualité et votre mission principale sera d'assurer la préparation, l'exécution et le suivi des recettes fonctionnelles des différentes versions livrées par les équipes organisée en Squad. Le contexte spécifique de cette mission est de renforcer le staffing du périmètre "Back Office" et des outils de préparation des commandes en magasins Les missions du QA sont par ailleurs assez classiques : - Participation à la rédaction de la stratégie de tests - Rédaction des tests à partir des US et du mapping des données - Préparation et exécution des scénarii et les données de tests - Participation à l'automatisation des tests de non-régression - Création et suivi des fiches anomalies - Reporting et avancement - Réalisation du rapport de synthèse de tests - Participation aux rituels agiles
Mission de l'équipe : La mission s'inscrit au sein d'une Direction Sécurité en charge de la seconde ligne de défense sur les risques informatiques et cyber à l'échelle d'un groupe financier. Le dispositif couvre notamment les domaines suivants : • Gouvernance et stratégie informatiques • Développements et projets IT • Production IT • Cybersécurité • Plan de secours informatique L'objectif est de définir et déployer des modèles et processus de maîtrise des risques auprès des différentes entités du Groupe. 1. Définition et maintien des processus de gestion des risques La mission contribuera à définir et maintenir les processus associés au modèle de gestion des risques TRM. Elle devra assurer la cohérence et la pérennité du dispositif de maîtrise des risques IT et cyber. 2. Déploiement des processus auprès des entités La mission devra s'assurer de l'application des processus définis auprès de l'ensemble des entités concernées. Elle accompagnera les différentes parties prenantes dans leur compréhension et leur appropriation du dispositif. 3. Évaluation des risques IT et cyber La mission interviendra sur l'analyse et l'évaluation des risques informatiques, avec une attention particulière portée aux enjeux de cybersécurité. 4. Pilotage et accompagnement La mission nécessite une capacité à conduire des projets transverses et à accompagner différentes parties prenantes avec pédagogie et force de conviction. Prestations demandées • Définir et maintenir les processus du modèle de gestion des risques TRM • S'assurer de leur application dans les différentes entités • Évaluer les risques IT et cyber • Conduire les projets associés aux dispositifs de maîtrise des risques • Accompagner les parties prenantes dans l'application des processus Secteur d'activité : Banque / Services financiers Calendrier : du 10/08/2026 au 31/12/2026
1. Management d'équipeAccompagner les collaborateurs et prestataires dans l'exécution de leurs activités ; Assurer le suivi individuel des collaborateurs et prestataires du périmètre ; Identifier les besoins d'accompagnement et de montée en compétence ; Assurer la bonne exécution des activités et des engagements ; Conseiller et orienter les collaborateurs, et aider au développement de leurs compétences ; Entretenir au sein de l'équipe un climat de coopération facilitant l'adhésion, la motivation et la confiance ; Veiller à la répartition pertinente des activités et au respect des règles et processus ; Représenter le manager du domaine en son absence. 2. Pilotage de l'activitéAssurer les arbitrages opérationnels relevant du périmètre, dans le cadre des délégations accordées ; Garantir la cohérence et l'orientation des travaux réalisés par les experts ; Organiser et animer les comités opérationnels ; Consolider les plannings, charges et priorités ; Assurer le suivi de l'avancement des activités et plans d'actions ; Identifier les risques, alertes, dépendances et points de blocage ; Veiller au respect des priorités et des engagements du domaine ; Faciliter la coordination entre les contributeurs et les parties prenantes ; Coordonner les travaux avec le pilote d'activité ; S'assurer de l'adéquation du dispositif avec les enjeux réglementaires. 3. Sécurisation des livrablesSécuriser la qualité des livrables produits ; Garantir la conformité des livrables avec les enjeux réglementaires ; Garantir le respect des référentiels, processus et standards internes ; Formaliser les procédures, indicateurs et modes opératoires ; Contribuer à la préparation des instances de gouvernance. 4. Reporting des activitésProduire les éléments de reporting nécessaires au pilotage du domaine ; Consolider les informations remontées par les équipes ; Produire les indicateurs de suivi des objectifs ; Garantir l'atteinte des objectifs du domaine GRC SSI. 5. Appui au managementAssurer un suivi transverse des activités de l'équipe ; Préparer les arbitrages et alertes nécessaires ; Faciliter la coordination entre les différentes équipes ; Préparer les éléments d'aide à la décision pour le management. 6. Livrables attendusCompte-rendu des comités opérationnels et relevé de décisions ; Tableau de suivi des actions, risques et arbitrages ; Avis de validation sur les principaux livrables produits par l'équipe ; Synthèse des décisions et points d'attention issus des instances auxquelles le prestataire participe en remplacement du Manager du domaine GRC SSI ; Tableau de bord des objectifs de l'activité ; Dossier de passation à destination du futur manager d'expertise ; État d'avancement des principaux chantiers du périmètre.
Dans le cadre de la modernisation et de la sécurisation de son système d'information, le groupe souhaite structurer et déployer une démarche globale de Gestion des Identités et des Accès (IAM - Identity and Access Management). L'objectif principal est de rationaliser le cycle de vie des collaborateurs, de renforcer la sécurité des accès et de garantir la conformité réglementaire. Pour mener à bien cette transformation transverse, le groupe recherche un Consultant Confirmé IAM pour l'accompagner. Le projet est découpé en deux phases distinctes : Phase 1 (Ferme) : Une mission de cadrage stratégique d'une durée estimée à trois (3) mois. Phase 2 (Optionnelle / Conditionnelle) : Le pilotage opérationnel du projet et de l'intégration de la solution retenue (durée à définir à l'issue du cadrage).
Dans le cadre du renforcement de son dispositif de cybersécurité, un grand groupe français recherche un Expert SOC N3 / Analyste Cybersécurité senior afin de renforcer ses équipes de sécurité opérationnelle. La mission s'inscrit dans un contexte d'augmentation des menaces cyber et de transformation des infrastructures numériques. L'environnement repose sur des architectures hybrides, combinant cloud, infrastructures on-premise et services externalisés. L'objectif est de disposer d'une expertise de niveau N3 capable d'intervenir sur des incidents complexes, d'optimiser les dispositifs de protection et d'accompagner l'intégration de nouvelles applications et infrastructures dans les solutions de sécurité existantes. Missions principales Pilotage technique Piloter les sujets liés à la sécurité applicative. Intervenir sur la protection DDoS, Anti-Bot et EDR. Être l'interlocuteur technique des équipes métiers et des architectes. Coordonner les actions avec les différentes équipes techniques. Onboarding Piloter l'intégration des applications et plateformes dans les solutions de sécurité. Définir et mettre en œuvre les règles de sécurité. Accompagner les équipes projets. Garantir la cohérence des configurations avec les standards de sécurité. Expertise N3 Intervenir sur les incidents complexes. Réaliser des investigations avancées. Analyser les menaces. Proposer des mesures d'amélioration. Optimiser les règles de détection et mécanismes de protection. Reporting Suivre les actions de sécurisation. Suivre les onboardings. Produire les reportings. Documenter les architectures, configurations et procédures. Environnement technique Sécurité applicative Akamai WAF Anti-Bot Protection DDoS Sécurisation des applications exposées sur Internet Endpoint / XDR Tehtris Trellix Solutions EDR/XDR équivalentes SIEM / Logs Splunk SPL Elastic / Kibana Reporting Power BI Infrastructure Environnements Cloud Infrastructures On-Premise Applications exposées sur Internet Infrastructures critiques Services métiers Le poste implique des interactions régulières avec les équipes SOC N1/N2/N3, architecture sécurité, infrastructure, réseaux, applicatives et métiers. Livrables attendus Les principaux livrables pourront notamment comprendre : Processus Procédures techniques et opérationnelles RACI Plans d'action Rapports post-incident Rapports d'investigation Documentation des architectures et configurations Reporting des activités de sécurité.
A LIRE ATTENTIVEMENT AVANT DE POSTULER ⬇ 🏠 4 jours de télétravail / semaine - 📍 Lyon (07) - 🛠 Expérience de 5 ans minimum Nous recherchons un.e Expert.e Cybersécurité spécialisé.e en CLM Keyfactor Command pour accompagner l'un de nos clients dans la structuration et la mise en œuvre de son dispositif de gestion du cycle de vie des certificats. Pourquoi avons-nous besoin de vous ? Notre client souhaite structurer et industrialiser la gestion du cycle de vie de ses certificats. Pour y parvenir, il a besoin d'une expertise capable de prendre du recul sur l'existant, mais aussi de transformer les orientations définies en workflows, procédures et recommandations directement opérationnels dans Keyfactor Command. Concrètement, sur quoi allez-vous travailler ? 1. Poser le cadre et apporter votre expertise Keyfactor Vous commencerez par établir un état de l'art autour de Keyfactor Command. L'objectif sera notamment de partager les retours d'expérience pertinents et d'expliciter les possibilités de la solution : Orchestrator, métadonnées, protocoles d'automatisation, workflows, API et gestion du cycle de vie des certificats. Une démonstration de la solution pourra également être réalisée si un environnement de laboratoire est disponible. 2. Analyser l'existant avant de définir la cible Vous prendrez connaissance du contexte et des travaux déjà réalisés : expression de besoin, cas d'usage, workflows existants, HLD et comptes rendus des ateliers. À partir de ces éléments, vous réaliserez un rapport d'étonnement et formulerez vos recommandations. L'enjeu : ne pas repartir d'une feuille blanche, mais identifier ce qui doit être conservé, amélioré ou repensé. 3. Transformer les recommandations en dispositif CLM opérationnel Vous interviendrez ensuite sur la déclinaison concrète de la cible avec notamment : - la définition des procédures et workflows CLM pour la PKI publique - la formalisation des différentes étapes du cycle de vie des certificats - la construction de l'offre de service CLM - la définition de la stratégie de migration vers le nouveau CLM - les recommandations de sécurité et de gouvernance pour le RUN - la rédaction de la note de cadrage CLM. Selon les besoins du projet, vous pourrez également contribuer aux spécifications techniques de remplacement. 4. Éventuellement valider la cible par un PoC Un PoC ou prototype d'intégration pourra compléter la mission. Vous pourrez alors intervenir sur sa réalisation et formaliser les résultats à travers un rapport de PoC ainsi qu'un guide d'installation et de configuration.
Dans le cadre d'un projet industriel à forte exigence réglementaire, nous recherchons un Expert Cybersécurité OT / CRA pour accompagner la définition et la mise en œuvre des exigences de cybersécurité applicables aux environnements industriels. La mission est basée à Meylan (38). Télétravail possible jusqu'à 12 jours par mois, selon les besoins du projet. Plus particulièrement, vos tâches seront les suivantes : · Analyse des exigences du Cyber Resilience Act (CRA) et identification des écarts de conformité. · Définition des architectures de référence OT / ICS : modèle Purdue, zones & conduits, DMZ industrielle. · Réalisation d'analyses de risques cybersécurité et d'activités de threat modelling. · Définition et accompagnement des pratiques Secure SDLC et des référentiels de sécurité. · Mise en conformité des environnements avec les exigences GMP et FDA 21 CFR Part 11. · Définition et amélioration des processus de gestion des vulnérabilités. · Préparation aux audits réglementaires et accompagnement des équipes projets. · Mise en œuvre et suivi des contrôles de sécurité selon la norme IEC 62443.
Dans le cadre du renforcement de sa plateforme d'API Management Groupe, notre client — acteur majeur du secteur bancaire — recherche un consultant pour une mission d'ingénierie de production et de gestion de patrimoine applicatif autour d'Apigee. La prestation s'inscrit dans un contexte Agile/DevOps, avec un fort enjeu de sécurisation des accès aux applications du Groupe. Vos missions • Construire et faire évoluer la plateforme d'API Management Apigee Groupe permettant de sécuriser l'accès aux applications du Groupe • Configurer les outils de sécurisation et de gestion de l'authentification de la plateforme : Keycloak, OAuth2, SSO • Assurer le support de niveau 3 (N3) sur la plateforme • Animer des sessions de présentation et de formation auprès des utilisateurs • Mener des études d'amélioration de la plateforme (arrimage à la Toolchain DevOps, solution IAM Groupe…) • Assurer une veille technologique active et déployer les nouvelles versions et fonctionnalités • Vérifier le bon usage des services par les utilisateurs Compétences techniques attendues Apigee (API Mgmt), Keycloak, OAuth2 / SSO, Ansible / Tower, Python, REST API, GitLab / GitLab-CI, Jenkins, CI/CD Profil recherché • 3 ans d'expérience MINIMUM en ingénierie de production, idéalement avec une spécialisation API Management • Une expérience en environnement bancaire ou grand compte est un atout majeur • Maîtrise des architectures REST et des enjeux de sécurisation des API • Culture Agile/DevOps affirmée • Bon relationnel, pédagogie et sens du service pour l'accompagnement des utilisateurs • Autonomie, rigueur et esprit d'initiative sur un périmètre de production critique
Dans le cadre du développement de nos activités, nous recherchons un Chef de Projet MOE IT pour accompagner des projets techniques à forts enjeux, dans un environnement international. Rattaché à une équipe projet, vous travaillerez en étroite collaboration avec un Chef de Projet interne en charge de la coordination globale. Vous serez principalement responsable du pilotage opérationnel des équipes techniques, de la coordination des différents intervenants et du bon déroulement du delivery. Vous évoluerez dans un contexte multiculturel, avec des interlocuteurs répartis dans plusieurs pays. La pratique de l'anglais sera donc indispensable au quotidien. Vos missionsPiloter les projets techniques Organiser et coordonner les activités techniques tout au long du projet. Construire et suivre les plannings, jalons, livrables et plans d'actions. Veiller au respect des engagements en matière de délais, de qualité et de périmètre. Anticiper les difficultés, identifier les risques et mettre en place les actions correctives nécessaires. Assurer un suivi régulier de l'avancement auprès du Chef de Projet en charge du pilotage global. Préparer et participer aux différentes réunions de suivi et instances projet. Coordonner les équipes IT Fédérer des équipes aux expertises variées : infrastructure, architecture, sécurité, exploitation, etc. Faciliter la collaboration entre les différents contributeurs. Assurer le suivi des actions et engagements de chacun. Identifier les points nécessitant une décision ou un arbitrage et les faire remonter au bon niveau. Veiller au respect des méthodes et processus de gestion de projet. Évoluer dans un contexte international Collaborer quotidiennement avec des équipes et partenaires situés à l'étranger. Participer et, selon les besoins, animer des réunions en anglais. Préparer des comptes rendus, présentations et supports de suivi en anglais. Adapter votre communication à des interlocuteurs issus de cultures et d'environnements professionnels différents. Intégrer les enjeux de sécurité Prendre en compte les exigences de sécurité dès les différentes étapes du projet. Coordonner les actions avec les équipes spécialisées en cybersécurité et sécurité des systèmes d'information. Suivre les éventuelles actions liées aux accès, habilitations, conformité et exigences de sécurité. Veiller à la bonne prise en compte des contraintes SSI dans le planning et les livrables. Gérer les parties prenantes Assurer l'interface entre les équipes techniques, métiers, sécurité, architecture, infrastructure et partenaires externes. Faciliter la circulation de l'information et maintenir une communication claire sur l'avancement. Préparer les éléments nécessaires aux décisions et arbitrages. Contribuer à maintenir une dynamique projet constructive et orientée résultats.