Vorstone recherche un Consultant Expert CrowdStrike / Trellix – Endpoint Security pour un client basé en IDF (92) Contexte Au sein de la Direction Group Digital & IT de notre client, vous intégrerez l'équipe CyberSOC Protect, en charge de la protection des infrastructures et des postes de travail du Groupe. Le CyberSOC a pour mission de renforcer en continu la posture de cybersécurité du Groupe en assurant la protection, la détection et la réponse aux incidents de sécurité, grâce à des équipes internationales, des technologies avancées et des processus conformes aux standards internationaux. Le pôle Protect est l'un des quatre domaines d'activité du CyberSOC. Il est responsable de la mise en œuvre et de l'exploitation des solutions de protection permettant de prévenir ou de limiter l'impact des incidents de cybersécurité. Mission En tant qu'Expert Endpoint Security / Service Delivery CrowdStrike / Trellix, vous serez responsable du maintien en conditions opérationnelles et du déploiement des services de sécurité Endpoint à l'échelle du Groupe. Vous évoluerez au sein d'une équipe internationale répartie (France et l'Inde) À ce titre, vos principales responsabilités seront les suivantes : Assurer le maintien en conditions opérationnelles des solutions EDR et Antivirus utilisées par les équipes IT du Groupe. Garantir, en collaboration avec les équipes Métiers et les Responsables Sécurité, la conformité des solutions Endpoint Security avec les exigences internes. Définir, avec les équipes concernées, les nouveaux cas d'usage à mettre en œuvre. Piloter et suivre les projets de déploiement des solutions de sécurité avec les différentes parties prenantes. Garantir la disponibilité, les performances et la qualité de service des outils. Définir, formaliser et publier les processus, procédures et documentations liés aux solutions administrées. Participer à l'amélioration continue des services de cybersécurité. En tant qu'Expert Endpoint Security / Service Delivery, vous interviendrez principalement sur les solutions de sécurité suivantes : CrowdStrike (EDR – Endpoint Detection & Response) Trellix (solution Antivirus) Vous serez amené à collaborer avec les équipes en charge des autres services du CyberSOC, notamment autour des solutions WAF, PKI, Bastion et des outils de Vulnerability Management.
Nous recherchons un analyse cybersécurité expérimenté afin de renforcer la capacité de pilotage opérationnel de la cybersécurité, en support direct du RSSI d'un de nos clients. Le cadre de la mission Le consultant intervient principalement sur trois axes : Contribution opérationnelle à la gouvernance La production des indicateurs de suivi (KPI/KRI) et des reportings mensuels Le suivi des plans d'actions issus des démarches sécurité (Audits, pentests, …) Le suivi des Plans d'Assurance Sécurité dans les projets La coordination avec les équipes techniques et les correspondants locaux SSI Analyse technique des vulnérabilités et du niveau d'exposition L'analyse des vulnérabilités remontées par les outils internes (scanners, outils de sécurité, etc.) La prise en compte des alertes externes de sécurité, notamment issues des CERT et des publications de sécurité La qualification des vulnérabilités dans le contexte du client et l'évaluation du niveau de criticité en tenant compte des impacts (production, disponibilité, exposition externe, etc.) La priorisation et le suivi des actions de remédiation en lien avec les équipes techniques Conformité et audits L'aide à la préparation et à la constitution des preuves pour les audits internes et externes L'exploitation des outils existants ou à mettre en place (outils d'audit, logs, reporting sécurité) afin d'identifier les signaux faibles et d'anticiper les écarts La vérification du bon niveau de documentation Profil Profil recherché Expérience opérationnelle en cybersécurité d'au moins 5 ans. Forte autonomie et proactivité dans le traitement des sujets confiés. Capacité à prioriser les sujets dans un environnement de multi-conformité Etat d'esprit constructif Curiosité et appétence pour des environnements techniques complexes Autres caractéristiques Bon relationnel Curiosité Informations contractuellesMission sur site (Annecy) de 3 mois à temps plein renouvelable. Possibilité de deux jours de télétravail par semaine maximum.TJM à proposer
Notre pôle .Net c'est : Une plateforme de formations internes à disposition et notre plan de certifications Microsoft L'intégration d'un pôle partenaire Microsoft depuis plusieurs années. L'adhésion à notre plan d'Excellence via nos process de certifications (adaptées à vos expertises) La participation à des salons techno, des réunions techniques mensuelles et des hackathon/Code Kata tout au long de l'année Pourquoi nous rejoindre ? Certifié Great Place To Work depuis 2018 Possibilité d'être formé et certifié par Webnet Ambiance conviviale avec des évènements internes récurrents (activités sportives, loisirs etc…) ainsi que la garantie d'un équilibre entre votre vie privée et professionnelle Participation à des challenges hebdomadaires : Team #dragondefeu vs #dragondeglace Membre de la charte éthique & diversité (+ 15 nationalités représentées) & Dragon Funding (programme de soutien associatif) Nos petits + : 2 types de primes : de régie et participation Carte ticket restaurant : SWILE (9€ par jour) 🥣 Prise en charge à 80% des abonnements en transport en commun Avantage ancienneté : à partir de 2 ans, Webnet vous rembourse un abonnement quel qu'il soit via des coins qui se cumulent
Développement et Gestion de projets : Au sein d'une équipe de 4 personnes, en lien avec la table des marché, les équipes projet transverse, le service client B2B et le reste de la DSI, développement des évolutions et des correctifs sur les briques-clé du SI de l'entreprise en lien avec le marché : - Carnets d'ordres actions et fonds - WebServices / Micro services entre les frontaux et les centrales de couverture de l'entreprise (grand compte international) - Relation avec l'éditeur du progiciel de centrale de couverture et prise en charge des livraisons éditeur dans le SI
Notre client est un grand intégrateur international qui accompagne de nombreux grands comptes sur des sujets variés : Digital Workplace, gestion des identités, sécurité des postes, déploiement de plateformes SaaS collaboratives et transformation IT à grande échelle. Dans ce cadre, il intervient pour l'un de ses clients stratégiques — un groupe international du secteur du luxe — sur un programme d'harmonisation mondiale du Digital Workplace. L'ensemble des filiales du groupe est déjà déployé sur Workspace ONE. L'enjeu n'est pas une migration, mais l'unification de la gouvernance, la standardisation des politiques et l'optimisation de l'expérience utilisateur à travers toutes les entités. Le poste est positionné au niveau Holding, en lien direct avec le Head of Workplace groupe. Avant de se positionner sur cette mission, le candidat intégrera les équipes de l'intégrateur et participera activement aux réflexions d'avant-vente et aux échanges avec ses collègues experts. Il apportera son expertise pour qualifier les besoins, contribuer aux propositions techniques et enrichir la pratique Workplace de la structure. Une fois en mission, il agira en tant qu'architecte de référence côté client : définition des standards groupe, pilotage de l'harmonisation entre filiales, gouvernance de la plateforme et accompagnement des équipes IT locales. Il est à la fois le garant de la vision stratégique et le recours technique en cas de complexité.
Architecte sécurité - Cagnes-sur-Mer Dans le cadre du renforcement de notre gouvernance et de notre posture de sécurité, nous recherchons un Architecte Cybersécurité disposant d'une vision transverse des menaces et des mécanismes de défense du Système d'Information. Véritable référent en sécurité, vous accompagnez les équipes infrastructures, réseaux, applications et projets afin d'intégrer les exigences de cybersécurité dès la conception des solutions. Vous êtes capable d'identifier les vecteurs d'attaque, d'évaluer les risques et de proposer des architectures robustes adaptées aux enjeux de l'organisation. Vos missions principales :Définir et faire évoluer l'architecture cybersécurité du système d'information. Participer aux projets de transformation en garantissant l'intégration des exigences de sécurité. Réaliser des analyses de risques et des études d'impact sécurité. Évaluer les vulnérabilités et les surfaces d'exposition du SI. Concevoir des architectures résilientes face aux cybermenaces. Apporter une expertise sur les scénarios d'attaque et les mesures de protection associées. Accompagner les équipes techniques dans la mise en œuvre des bonnes pratiques de sécurité. Participer à la gestion des incidents majeurs et des crises cyber. Réaliser une veille permanente sur les menaces, techniques d'attaque et technologies de défense. Contribuer à la définition des standards, référentiels et feuilles de route cybersécurité. Formuler des recommandations de sécurisation auprès des équipes métiers et techniques.
Notre pôle Infra c'est : Intégrer une équipe passionnée et impliquée dans la veille techno Être accompagné(e) dans votre carrière par notre Responsable Technique Adhérer à notre plan d'Excellence via nos process de certifications Participer activement aux réunions techniques de pôle, accéder à nos formations internes (ou en dispenser), partager les best practices Pourquoi nous rejoindre ? Intégrer le groupe Webnet certifié Great Place To Work depuis 2018 Possibilité d'être formé et certifié par Webnet Ambiance conviviale avec des évènements internes récurrents (activités sportives, loisirs etc…) ainsi que la garantie d'un équilibre entre votre vie privée et professionnelle Membre de la charte éthique & diversité (+ 15 nationalités représentées) & Dragon Funding (programme de soutien associatif) Nos petits + : Prime de mission Carte ticket restaurant : SWILE (9€ par jour) 🥣 Des convaincus du télétravail WEBNET c'est : 200 collaborateurs (dragonniers) passionnés avec une expertise de plus de 25 ans en architectures web & mobile, comme en témoignent les plus de 2000 projets d'envergure à son actif que ce soit sur : l'infrastructure systèmes, réseaux, sécurité que sur PHP / Symfony, JAVA EE, Microsoft .NET, Angular, React, IONIC...). Nous avons à cœur de proposer différentes missions à nos collaborateurs (liberté de choix), tout en vous permettant d'évoluer et d'agrandir votre champ de compétences. C'est au travers de différents suivis et échanges que nous regardons avec vous votre carrière et votre évolution opérationnelles et techniques. Nous savons que les technologies évoluent très rapidement, c'est pourquoi, notre catalogue de formation proposent tous les trimestres, 3 formations minimum autour de nos technos phares, dispensées par nos architectes techniques. Webnet aide également bénévolement des associations éthiques et citoyennes dans le développement de leur transformation digitale (programme de mécénat). Afin de rejoindre la DragonForce, voici notre process, vous échangerez avec différents membres de nos équipes. Localisation de l'agence : 55 rue de Luxembourg, Gare Lille Europe
Pour le compte d'un acteur majeur de la cybersécurité, je recherche un Chef de Projet Cybersécurité Senior pour une mission longue durée. 🎯 Votre mission : Piloter des projets cybersécurité chez des clients grands comptes. Coordonner les équipes techniques et métiers. Assurer le suivi des projets, des comités et des livrables. Être le point de contact privilégié entre les différentes parties prenantes. 🔎 Profil recherché : 10 ans d'expérience minimum en gestion de projets cybersécurité. Solide culture cyber (SOC, GRC, IAM, Cloud Security, Infrastructure…). Excellentes compétences en communication et en coordination. Anglais professionnel indispensable.
Gouvernance, gestion des risques et conformité (GRC)
Hexagone Digitale
Contexte Dans le cadre de sa mise en conformité au règlement DORA (Digital Operational Resilience Act), le client (secteur assurance) recherche un(e) expert(e) en conformité réglementaire cyber. La mission se déroule au sein de la DCRN (Direction Cybersécurité & Risque Numérique), plus précisément au sein de la division GRC (Gouvernance, Risques & Conformité), en charge de la conformité aux réglementations cyber. Le programme s'inscrit dans un environnement fortement réglementé et mobilise plusieurs directions transverses (cybersécurité, IT, juridique, achats). Rôle et responsabilités principales Contribuer à la mise en conformité du groupe au règlement DORA Apporter une expertise réglementaire de haut niveau sur les exigences DORA Produire des livrables de conformité structurants Faciliter la compréhension et l'appropriation des exigences DORA par les équipes Accompagner les équipes dans l'application opérationnelle des exigences réglementaires Compétences requises Expérience significative (≥ 5 ans) en conformité cyber / GRC Expérience similaire sur DORA obligatoire
Pour l'un de nos clients grands comptes du secteur industriel, nous recherchons 1 Chef de Projet IT Senior / Consultant technico-fonctionnel (réseau & cybersécurité), dans le cadre du lancement d'un nouveau service de vidéosurveillance cloud (CCTV). Ce programme vise à déployer une solution SaaS à l'échelle internationale, avec un fort enjeu de cybersécurité, de standardisation des processus et de mise en conformité réglementaire (NIS2 notamment). Contexte de la mission Le client souhaite structurer et déployer un nouveau service CCTV basé sur une solution cloud (type Meraki), dans un environnement industriel complexe. L'objectif est de : Construire un service IT sécurisé et scalable Assurer la conformité aux standards de sécurité (NIS2, ISO 27001, IEC 62443) Intégrer les équipements au SI de manière sécurisée (firewall, flux maîtrisés) Mettre en place un modèle opérationnel complet (RUN + support) Le consultant interviendra en interface directe avec les équipes réseau, cybersécurité, architectes, RUN, ITSM et métiers. Environnement Fonctionnel & Technique Plateforme : CCTV Cloud (type Cisco Meraki) Environnement : IT / OT Outils : ITSM (type ServiceNow), monitoring, outils de sécurité Contraintes : Cybersécurité, conformité réglementaire (NIS2) Organisation : multi-sites internationaux Missions principales Pilotage projet Piloter le projet (planning, budget, qualité) Assurer le suivi des livrables et des jalons Gérer les risques et incidents Coordination & gouvernance Interface entre équipes techniques et métiers Coordination avec : équipes réseau (NetOps / RUN) architectes IT équipes ITSM Animation des comités et reporting Conception de service Définir : architecture du service rôles & responsabilités (RACI) modèle d'accès (RBAC) Assurer la conformité sécurité (NIS2, audit, traçabilité) Déploiement & mise en production Définir les processus de build Mettre en place le catalogue de services (ITSM) Lancer le service (communication, enablement) Support & RUN Structurer le modèle opérationnel Produire la documentation : runbooks procédures FAQ / KB Former les équipes internes Livrables Documentation complète du service Workflows ITSM Matrice RACI / RBAC Catalogue de services Reporting projet Documentation RUN & support
Nous recherchons pour le compte de notre client un(e) Consultant(e) en Gouvernance Risque et Conformité (GRC). Vous aurez un rôle clé dans la transformation et le développement des Systèmes d'information au sein du département Sécurité des Systèmes d'Information de notre client. Vous interviendrez à la fois comme correspondant(e) en système d'information et Consultant (e) GRC. A ce titre, la mission consistera à assister le directeur dans la définition de la politique Cyber, à définir un cadre de conformité, à le mettre en œuvre et à piloter son évolution. Le poste implique également la gouvernance des agréments, homologations et audits, la supervision des audits de conformité, la production de Reporting, l'interface avec les partenaires pour la mise en œuvre des procédures d'homologation, ainsi que la contribution à l'amélioration continue des référentiels et procédures. Missions Déploiement de la gouvernance SSI de notre client. Pilotage des processus d'instruction, d'évaluation et de délivrance des agréments et homologations. Supervision des audits de conformité en coordination avec les responsables opérationnels. Contribution à l'amélioration continue des référentiels, procédures, contrôles et outils associés. Préparation des inspections réglementaires et audits (planification, pilotage des prestataires, gestion du budget). Coordination de la collecte des preuves et éléments justificatifs. Référent sur les services supports à la signature électronique et la doctrine des inspections et audits cyber. Vérification des rapports d'audit et pilotage des plans de remédiation. Coordination entre les équipes cybersécurité, IT, métiers et fonctions de contrôle. Assurer la formation les collaborateurs dans une démarche de gouvernance cyber, afin qu'ils deviennent acteurs de la cybersécurité Rédaction et maintien des cahiers des charges relatifs aux agréments et homologations. Production de Reporting et d'indicateurs de suivi des activités d'agrément, d'homologation et d'audit. Veille technologique et réglementaire, gestion des partenariats Avantages & PerspectivesLocalisation : IDF avec une possibilité de distancielDémarrage : dès que possibleRémunération : +/-65K selon profil (Politique d'intéressement en place depuis 2015)
Politique de sécurité du système d'information (PSSI)
RGPD
SaaS
Hexagone Digitale
Contexte Le client, un grand compte du secteur bancaire, renforce sa maîtrise des risques tiers dans le cadre de sa politique de sécurité de l'information. Il recherche un consultant senior spécialisé en sécurité de l'information et en contractualisation IT. La mission vise à garantir que l'ensemble des contrats conclus avec les prestataires et sous-traitants informatiques (solutions On-Premise, SaaS, Cloud, etc.) soient strictement alignés et conformes aux modèles de contractualisation et aux exigences de sécurité du Groupe (PSSI, standards et politiques de sécurité internes). Rôle et responsabilités principales Garantir l'alignement et la conformité des contrats prestataires/sous-traitants IT (On-Premise, SaaS, Cloud) aux exigences de sécurité et modèles de contractualisation du Groupe. Analyser, rédiger et négocier les annexes de sécurité et clauses contractuelles complexes. Assister et conseiller les chefs de projets et les Métiers dans l'identification des exigences de sécurité, des risques associés et des dispositifs de réduction des risques. Réaliser des analyses de risques tiers (TPRM) et des analyses de risques SSI pour arbitrage. Rédiger les analyses d'impact à la vie privée (PIA) en lien avec les services juridiques et conformité du groupe, et documenter les livrables RGPD associés. Assurer le suivi des alertes et incidents RGPD et sécurité, et en assurer le support. Contribuer à la sensibilisation des collaborateurs en matière de sécurité et de RGPD des systèmes d'information. Interagir avec des interlocuteurs variés (profils techniques, juristes, acheteurs, directions métiers) et mener des négociations avec les fournisseurs. Livrables attendus Annexes de sécurité et clauses contractuelles rédigées et négociées. Analyses d'impact à la vie privée (PIA) et livrables RGPD de la méthode. Analyses de risques tiers (TPRM) et analyses de risques SSI. Supports et actions de sensibilisation sécurité / RGPD. Suivi documenté des alertes et incidents RGPD et sécurité.
ContexteDans le cadre de la transformation et de l'évolution de son Core Finance Model sous Oracle Cloud, un acteur majeur du retail recherche un Product Expert Record to Report (R2R) afin d'accompagner les équipes Finance et IT sur les sujets liés aux processus comptables et de clôture. Le consultant interviendra comme référent fonctionnel et produit sur le périmètre R2R au sein d'un environnement international. MissionsÊtre le référent fonctionnel sur le domaine Record to Report (R2R) sous Oracle Cloud. Accompagner les métiers Finance dans l'évolution et l'optimisation des processus comptables. Recueillir et challenger les besoins des utilisateurs. Assurer le lien entre les équipes métiers, les équipes projets et les intégrateurs. Analyser les impacts fonctionnels des évolutions demandées. Participer à la définition de la roadmap produit et à la priorisation des besoins. Garantir la cohérence des solutions mises en œuvre sur le périmètre R2R. Contribuer aux phases de recette, d'accompagnement au changement et de support fonctionnel. Périmètre applicatifLe consultant évoluera au sein des différents streams Finance : P2P (Procure to Pay) O2C (Order to Cash) R2R (Record to Report) Une expertise approfondie est attendue sur les modules Oracle Cloud R2R suivants : Fixed Assets (FA) / Immobilisations General Ledger (GL) Tax / eTax Profil recherché5 à 10 ans d'expérience sur des projets Finance et ERP. Solide connaissance des processus comptables et financiers. Expérience significative sur Oracle Cloud Finance. Profil fonctionnel ou technico-fonctionnel. Bonne connaissance du produit Oracle Cloud et de ses capacités. La maîtrise du paramétrage n'est pas indispensable. Capacité à interagir avec des interlocuteurs métiers et techniques. Expérience dans des environnements internationaux appréciée. Compétences clésIndispensablesOracle Cloud Financials Record to Report (R2R) General Ledger (GL) Fixed Assets (FA) Tax / eTax Finance / Comptabilité générale AppréciéesProcure to Pay (P2P) Order to Cash (O2C) Gestion de produit / Product Ownership Transformation Finance LanguesAnglais impératif
Notre pôle .Net c'est : Une plateforme de formations internes à disposition et notre plan de certifications Microsoft L'intégration d'un pôle partenaire Microsoft depuis plusieurs années. L'adhésion à notre plan d'Excellence via nos process de certifications (adaptées à vos expertises) La participation à des salons techno, des réunions techniques mensuelles et des hackathon/Code Kata tout au long de l'année Pourquoi nous rejoindre ? Certifié Great Place To Work depuis 2018 Possibilité d'être formé et certifié par Webnet Ambiance conviviale avec des évènements internes récurrents (activités sportives, loisirs etc…) ainsi que la garantie d'un équilibre entre votre vie privée et professionnelle Participation à des challenges hebdomadaires : Team #dragondefeu vs #dragondeglace Membre de la charte éthique & diversité (+ 15 nationalités représentées) & Dragon Funding (programme de soutien associatif) Nos petits + : 2 types de primes : de régie et participation Carte ticket restaurant : SWILE (9€ par jour) 🥣 Prise en charge à 80% des abonnements en transport en commun Avantage ancienneté : à partir de 2 ans, Webnet vous rembourse un abonnement quel qu'il soit via des coins qui se cumulent
Panda Services est une Entreprise de Services du Numérique (ESN) spécialisée en ingénierie informatique. Présente sur le marché depuis plus de 22 ans, elle accompagne ses clients à travers des prestations d'assistance technique de haut niveau. Nous recherchons un(e) Technical Account Manager (TAM) basé sur Paris [91] expérimenté(e) pour accompagner un client sur des projets et services managés. En tant que référent technique du compte, vous serez en lien avec le Service Delivery Manager et directement avec le client. Vous interviendrez principalement sur les environnements Cisco WAN/LAN et contribuerez à la qualité et à la continuité du service. 🎯 Vos missions Assurer le support opérationnel N3 sur le Service Managé ; Piloter le Problem Management et les changements complexes ; Être responsable du Run et de la résolution des problématiques techniques ; Garantir la documentation technique et les process ; Participer à la gouvernance du compte : suivi, reporting et expertise ; Être l'interlocuteur technique privilégié du client. 🛠️ Profil recherché 10 ans d'expérience minimum sur une fonction similaire ; Expertise indispensable en Cisco WAN/LAN ; Expertise Cisco Wi-Fi et Aruba Wi-Fi ; Connaissances appréciées : Juniper, Huawei, Ansible/AWX, SD-WAN Silver Peak, VeloCloud, Palo Alto ; Anglais B2 ; Excellent relationnel, autonomie et capacité à intervenir sur des environnements complexes. 👉 Vous êtes un expert Cisco à la recherche d'une mission à forte dimension technique et client ? Postulez dès maintenant !