Almatek recherche pour l'un de ses clients, un Coordinateur de projet Expérimenté sur Paris 12eme. Description: Expert en coordination des infrastructures et des demandes de travaux; Coordinateur de gestion de projet en phase de BUILD. Plus précisément, le profil recherché a en charge des activités de mise en œuvre des demandes initiales et évolutions majeures en matière d'hébergement dans le domaine des infrastructures. Il aura la responsabilité de: prendre en charge les sollicitations MOE, les accompagner dans l'avancée de leur projet, participer à la présentation du cadrage aux directions métiers, prendre en compte le plan d'actions planifiées par les architectes, piloter la conduite du projet d'hébergement jusqu'à la mise en production, être le contact privilégié avec la MOE, et les correspondants internes, suivre les évolutions d'infrastructures et les mises en production en HO s'assurer, en lien avec le chef de projet hébergement, de l'avancement et du respect des délais pour les sujets en Build de son portefeuille, produire des rapports tels que des comptes rendus d'événements, des notes de synthèse et des analyses, participer aux échanges techniques avec les architectes, identifier et évaluer les risques de dépassements de délais fournis dans le plan d'actions, remonter les alertes et justifier des choix envisagés et des enjeux. SAVOIR-ETRE : bonne écoute, organisé et méthodique, esprit d'analyse et de synthèse, compréhension des domaines techniques, respect des consignes et des process établis, bon relationnel oral et écrit. De bonnes connaissances en infrastructures sont requises.
Développeur Java expérimenté chez CATS à Lyon squad AVAP (BPM002985) Tâches Concevoir et développer des solutions open robustes, maintenables, sécurisée en respectant les pattern applicatifs CATS. Analyser et maintenir des solutions logicielles complexes. Promouvoir les bonnes pratiques. Etre garant de la qualité logicielle. Intervenir sur les phases de RUN : programmes, transferts. Mettre à jour les fiches de consignes liés au fonctionnement Rédaction de documentations techniques (conception, DEX, ...) Contexte Au sein de la tribu Crédits Agri-Pro Entreprises, nous recherchons un développeur open sur le périmètre de l'avant-vente Agri Pro. Avec les équipiers de la squad (PO, SM, BA et équipes IT), vous répondez aux besoins métier, en concevant et fabriquant des solutions robustes et efficientes, à moindre risques et dans le respect des coûts et des jalons de fabrication (TTM, ROI). Attendu Capacité d'analyse des besoins, de formalisation et de transformation en solution. Capacité de travail en équipe avec différents profils d'acteurs (utilisateurs en CR, IT, architectes, ...) Autonomie et force de proposition : La personne doit pouvoir prendre en charge des sujets nouveaux nécessitant une démarche spécifique d'ouverture et de cadrage. Communication. Rigueur et méthodologie : analyse, conception, documentation, développement, tests Une connaissance du métier crédit et bancaire est un plus. Stack Analyse et conception technique Développement Java Rédaction de documentation technique Gestion du RUN Partage de bonne pratiques de développements Bonne communication Travail en équipe Rigueur Force de proposition
La mission porte sur l'exploitation de systèmes Windows, Linux, de virtualisation VMware/ESX et Citrix. L'ingénieur intervient dans un contexte d'exploitation système et de coordination technique avec les domaines applicatifs et métiers. Missions : - Exploiter les systèmes de virtualisation VMware/ESX - Exploiter les environnements Windows Server 2008, 2012, 2016, 2019 et 2022 - Exploiter les systèmes Linux Red Hat - Exploiter les environnements Citrix - Coordonner techniquement les interventions avec les domaines applicatifs et métiers - Préparer les infrastructures matérielles physiques ou virtualisées - Assurer les activités d'exploitation des systèmes Windows et Linux - Utiliser Ansible pour les activités d'administration et d'exploitation - Développer des scripts en Python pour les besoins d'exploitation Profil attendu : Ingénieur système Windows / SysOps expérimenté, disposant d'une solide expérience en exploitation d'environnements Windows Server et VMware/ESX. Une expérience des environnements Linux Red Hat, Citrix, Ansible et du scripting Python est attendue.
Contexte Dans le cadre d'un programme stratégique de modernisation du système d'information, nous recherchons un Directeur de la Transformation Cloud AWS afin d'accompagner l'accélération des usages Cloud, la structuration de la gouvernance et le pilotage des initiatives de migration à l'échelle de l'entreprise. Au sein de la DSI, vous intervenez comme référent transverse sur les sujets Cloud, en coordination avec les équipes infrastructure, architecture, sécurité, exploitation et projets. Missions Définir et piloter la feuille de route Cloud à moyen et long terme. Mettre en place et animer la gouvernance Cloud. Accompagner les programmes de migration et de modernisation des applications. Assurer le suivi des risques, dépendances, budgets et indicateurs de performance. Structurer et faire évoluer le catalogue de services Cloud. Piloter la démarche FinOps et l'optimisation des coûts. Définir les standards, bonnes pratiques et modèles de déploiement. Accompagner les équipes dans l'adoption des pratiques DevOps et Infrastructure as Code. Préparer et animer les instances de gouvernance et les comités de pilotage. Contribuer à la montée en maturité des équipes sur les enjeux Cloud. Environnement technique AWS AWS Organizations Control Tower Landing Zone Infrastructure as Code (Terraform) DevOps / CI-CD Docker / Kubernetes Sécurité Cloud FinOps Automatisation et industrialisation des plateformes
Gouvernance, gestion des risques et conformité (GRC)
AVALIANCE
Dans le cadre du renforcement de notre département Sécurité Opérationnelle (SecOps), nous recherchons un Chef de Projet / PMO SecOps pour accompagner le pilotage et la coordination des projets, transformations et initiatives du périmètre Cyber. Rattaché au Responsable Governance & Delivery, vous intervenez comme un véritable coordinateur transverse auprès des différents pôles de la Sécurité Opérationnelle. Votre rôle consiste à structurer les plans de travail, consolider les feuilles de route, suivre les jalons, risques, dépendances et plans d'action, et assurer une communication fluide entre les différentes parties prenantes. Vos missions : Pilotage des projets et initiatives Cyber : Cadrer les projets et initiatives : objectifs, livrables, planning, responsabilités et dépendances. Construire et maintenir les plannings et plans d'action. Coordonner les équipes et contributeurs internes et externes. Suivre l'avancement des travaux et identifier les éventuels écarts. Suivre les risques, dépendances, points de blocage et engagements. Préparer les alertes et sujets nécessitant un arbitrage. PMO et suivi du portefeuille : Consolider les roadmaps des différents pôles SecOps. Maintenir une vision consolidée des projets et initiatives du département. Identifier les conflits de priorité, dépendances et contraintes de capacité. Participer aux exercices de priorisation et au suivi du portefeuille. Assurer la cohérence entre les priorités, les ressources disponibles et les engagements. Gouvernance et reporting: Préparer et organiser les comités de pilotage et instances de gouvernance. Consolider les contributions des différentes équipes. Produire les tableaux de bord et reportings à destination du management. Formaliser les décisions, actions, responsables et échéances. Assurer le suivi des décisions et engagements pris en comité. Garantir la fiabilité et la mise à jour des informations de pilotage. Coordination transverse: Accompagner les responsables de pôles dans le pilotage de leurs projets et plans d'action. Faciliter la coordination entre les équipes SecOps, IT, projets et autres parties prenantes. Identifier les points de blocage et coordonner leur résolution. Contribuer à l'amélioration continue des méthodes et outils de pilotage. Risques, audits et conformité: Coordonner les contributions du département SecOps dans le cadre des audits, contrôles et travaux de conformité. Assurer l'interface avec les équipes Risk, Control & Compliance. Consolider les plans d'action, justificatifs, réponses et échéances. Suivre les actions issues des audits et contrôles et alerter en cas de retard.
RSSI Responsable Cybersécurité, CDI ou freelance 36 mois de projet, IDF Hybride 2 jours de télé travail Excellente opportunité pour un(e) RSSI confirmé(e) de rejoindre un client final français à dimension international sur un vaste périmètre d'action et à forte visibilité. Vous interviendrez au sein d'une filiale, en lien direct avec le RSSI Groupe, dans un environnement complexe, réglementé et mêlant enjeux IT, réseaux et télécommunications. 💡 Vos responsabilités : • Décliner la stratégie cybersécurité Groupe au sein de la filiale et construire la feuille de route SSI. • Mettre en place et piloter la gouvernance sécurité : politiques, standards, indicateurs, reporting et comités. • Piloter les analyses de risques, les plans de remédiation et les sujets de conformité. • Accompagner les projets IT, réseaux et télécoms avec une approche security by design. • Superviser les sujets SOC, EDR et la relation avec les équipes ou prestataires de sécurité externes. • Contribuer au renforcement de la détection, de la réponse à incident et de la résilience du SI. • Coordonner les projets de sécurisation et les différentes parties prenantes techniques et métiers. • Assurer une communication claire et régulière auprès du RSSI Groupe et des directions locales.
Contexte de la mission Au sein de la Direction de la Transformation, vous rejoignez l'équipe Sécurité SI, dédiée à la protection des données sensibles et à la prévention des cybermenaces. La mission s'inscrit au sein de l'équipe Run IGA, avec une expertise fonctionnelle sur les solutions Brainwave et Usercube. Missions et responsabilités Accompagner les utilisateurs sur les processus d'arrivées, départs, mobilités, demandes et incidents. Réaliser les contrôles quotidiens : comptes dormants, demandes techniques de badges, chargement de fichiers sources et contrôle de la qualité des données. Accompagner les changements d'organisation, les managers et la création de rôles métier. Piloter les campagnes de revue des accès, des rôles, des comptes spéciaux et des espaces partagés. Suivre la correction des incidents et problèmes remontés auprès des experts techniques Usercube et Brainwave. Collaborer avec les responsables métier, les responsables IT applicatifs et l'équipe IAM. Compétences obligatoires Plus de 7 ans d'expérience sur un périmètre IGA fonctionnel. Expérience significative en environnement RUN sur Usercube et Brainwave. Maîtrise des processus de gestion des identités et des habilitations (IGA). Capacité à analyser et suivre la qualité des données et des habilitations. Autonomie. Force de proposition.
Dans le cadre de la modernisation de son architecture d'intelligence artificielle, le client fait évoluer ses capacités de classification d'images et de détection de défauts. Le projet vise à maintenir les capacités de traitement des images électro-optiques tout en étendant les fonctionnalités aux images microscopiques issues de l'inspection automatique en ligne. La mission contribue également à l'intégration des modèles d'IA dans l'architecture applicative et à leur déploiement automatisé. Missions : - Développer les moteurs d'apprentissage basés sur l'intelligence artificielle - Optimiser les moteurs d'inférence - Refonte des modèles existants pour améliorer leurs performances - Améliorer l'évolutivité des modèles d'intelligence artificielle - Accompagner l'intégration des modèles dans l'architecture de l'application - Maintenir les capacités de traitement des images électro-optiques - Étendre les fonctionnalités de traitement aux images microscopiques - Contribuer à l'optimisation du moteur d'inférence - Participer à la mise en place de fonctionnalités de déploiement automatisé Profil attendu : Data Scientist disposant d'au moins 2 ans d'expérience en développement et optimisation de modèles d'intelligence artificielle. Une expérience avec Python, PyTorch et scikit-learn est attendue, ainsi qu'une connaissance de DistributedDataParallel. La capacité à intégrer et optimiser des modèles d'IA au sein d'une architecture applicative est requise.
Description détaillée L'objectif de la mission est d'assurer le traitement quotidien des alertes et incidents de sécurité, depuis leur qualification jusqu'à leur analyse approfondie et leur remédiation, en coordination avec les équipes SOC et IT. Principales missions : Analyser les alertes issues du SIEM et de différentes sources de sécurité : EDR, NDR, CASB, DLP, logs et événements. Qualifier et investiguer les incidents de sécurité selon les procédures en place. Réaliser les analyses approfondies de niveau 2. Participer à la remédiation avec les équipes techniques. Rédiger les rapports d'incidents, fiches de remédiation et retours d'expérience. Contribuer à l'amélioration continue des processus de détection et de réponse ainsi qu'à la documentation du SOC. Maintenir une veille sur les menaces émergentes.
L'équipe de sécurité opérationnelle PSIRT (Production Security Incident Response Team) EMEA est en charge des missions suivantes pour l'ensemble des infrastructures de production : • Intégration, évolution et maintien en condition opérationnelles des architectures de collecte des logs et de détection d'incident de sécurité (SIEM/SOC Orchestrator) • Mise en place et évolution permanente des Use cases/Règles de corrélation • Analyse et réponse aux incidents de sécurité • Threat Hunting • Investigation / Forensics • Intégration, évolution et maintien en conditions opérationnelles du Global Security Dashboard La mission proposée concerne les sujets suivants: o Création, test, mise en production et maintien des règles de détection d'incident de sécurité o Création et mise en place des tests de monitoring des usecases de détection en Powershell o Threat Hunting, analyse signaux faibles sur BigData (ELK) et développement de usecases SIEM (Pentaho/Python/Java) o Interactions régulières avec l'équipe PSIRT Automation pour la mise en place d'une solution « CSIRT Analysis Assistant » via l'intégration de modèles de LLM. o Etude des solutions innovantes en lien avec l'IA dans le cadre de l'amélioration des capacités de détection ou de qualification des alertes, réalisation des « proof of concept » et implémentation La mise en place de scripts (ansible, sql, python, java, powershell, sql) pour récupération des informations ou déploiement des composants sur le parc de serveurs et workstations: • Connaissances sécurité concernant l'infrastructure réseau, les environnements UNIX et Windows, les bases de données, les outils de déploiement de package, les outils de sécurité (contrôle de ports USB, chiffrement de disques durs) • Ecriture de scripts en shell, python, Java, powershell, ansible, SQL • Connaissance du fonctionnement des LLMs, prompt engineering
Contexte Le département Data Protection de la Direction Sécurité d'un client grand compte (secteur bancaire) recherche un expert en protection de la donnée (formation ingénieur) pour accompagner la protection des données sensibles du Groupe. La mission s'intègre au sein d'une équipe de plusieurs experts et vise à assurer le maintien en condition de sécurité de la solution collaborative M365, à déployer et piloter des campagnes de revue des accès, et à assurer le RUN des solutions de protection des stockages bureautiques (NAS). Contrainte forte : travail en collaboration avec les équipes de Porto. Rôle et responsabilités principales Définition, paramétrage et amélioration des règles de sécurisation M365 Production des analyses de sécurité sur les nouveaux services M365 Sécurisation des projets intégrés au tenant M365 Déploiement et pilotage de la solution de revue des partages M365 (IDECSI) Maintenance et amélioration du tableau de bord des indicateurs d'activité Maintien en condition opérationnelle des solutions de protection des données bureautiques sur NAS (Varonis, SailPoint) Suivi des incidents et remédiations (N2/N3) Rédaction de guides et standards de sécurité ; veille technologique Livrables attendus Analyse de sécurité Campagne de revue des accès Pilotage des solutions en RUN Tableau de bord des indicateurs d'activité (maintenu et amélioré) Guides et standards de sécurité
MISSIONS PRINCIPALES Cadrage & Conception Sécurité Qualifier les besoins sécurité des projets via le Passeport Sécurité Projet (PSP) Définir les exigences selon le référentiel DICP (Disponibilité, Intégrité, Confidentialité, Preuve) Choisir et formaliser les mesures de sécurité obligatoires et les intégrer dans les backlogs ou spécifications techniques Réaliser des POC pour valider les choix techniques de sécurité Architecture & Solutions de Sécurité Concevoir les architectures de sécurité cibles : applicative, infrastructure, API (MuleSoft CloudHub, Flex Gateway, RTF AKS) Sélectionner les technologies et composants de sécurité adaptés aux contextes projet Aligner les architectures avec les référentiels internes, les standards Groupe (ISO 27001/27005) et les contraintes réglementaires Assurer la cohérence sécurité sur un SI hybride on-premise + cloud (Azure et AWS) Gouvernance & Validation Rédiger les Revues d'Architecture Sécurité (RAS) et les présenter en comité d'architecture Qualifier les écarts : Conforme / Conforme avec réserve / Non conforme Participer aux recettes sécurité (PV, CAB) et à la gestion des changements Gestion des Vulnérabilités & Risques Suivre les vulnérabilités via Pitagora et définir les plans de remédiation associés Piloter et suivre les plans de remédiation dans Archer/Egerie Accompagner les équipes projet dans la remédiation concrète Support, Expertise & Transfert Accompagner les équipes de développement en tant que référent sécurité Contribuer aux règles de sécurité opérationnelle (RSECOPS) Assurer le transfert de compétences vers les équipes internes
La mission s'inscrit dans une activité de pilotage des systèmes d'information en environnement 24/7. Elle vise à assurer la surveillance des composants, le traitement des événements et incidents de premier niveau ainsi que l'escalade des situations nécessitant une intervention technique ou hiérarchique. Missions : - Appliquer les règles et procédures liées aux activités de pilotage - Surveiller les alertes via les consoles et outils de supervision - Exécuter les contrôles des composants des systèmes d'information selon les check-lists - Exécuter les tâches de pilotage liées aux opérations planifiées - Assurer le support téléphonique - Tracer les événements nécessitant une action ou une escalade - Exécuter les procédures d'escalade technique et hiérarchique - Traiter les événements et incidents de premier niveau - Enregistrer, qualifier et suivre les incidents - Préparer et communiquer les rapports d'activité - Signaler les dégradations et interruptions de service au management - Participer à l'amélioration continue du service et à la capitalisation des connaissances - Mettre à jour la documentation interne - Prendre en compte les sollicitations relatives au service et à l'organisation Profil attendu : Profil de niveau L1 disposant d'une première expérience en pilotage ou supervision des systèmes d'information. Une capacité à appliquer des procédures, qualifier et suivre les incidents et effectuer les escalades conformément aux processus définis est attendue. La mission s'exerce dans un environnement 24/7.
Pour le compte d'un grand compte du secteur bancaire, nous recherchons un Chef de projet fonctionnel pour piloter des chantiers DIS/SRE dans le cadre d'un programme stratégique. Sous la responsabilité du Directeur de projet, vous intervenez sur la structuration, la coordination et le pilotage fonctionnel des différents chantiers. Vous assurez l'interface entre les équipes métiers, techniques, infrastructure et sécurité, dans un contexte nécessitant une bonne compréhension des environnements Réseau & Sécurité et des contraintes liées aux raccordements partenaires. Vos principales missions seront : Recueillir et analyser les besoins des différentes parties prenantes ; Structurer et piloter les chantiers fonctionnels : backlog, besoins, cas d'usage, workflows ; Coordonner les équipes techniques, métiers, infrastructure et sécurité ; Organiser et animer les comités opérationnels (COMOP) ; Assurer le suivi inter-équipe et la coordination des différents contributeurs ; Identifier et remonter les risques, alertes et points d'arbitrage ; Piloter les phases de recette et suivre la résolution des anomalies ; Préparer les supports pour les Comités de Pilotage (COPIL) ; Assurer le reporting et le suivi des indicateurs d'avancement ; Contribuer à la documentation fonctionnelle et à l'accompagnement au déploiement.
Notre client dans le secteur Assurance recherche un/une Security Champion - Data & IA H/F Description de la mission : Au sein de notre client : Missions principales Le Security Champion assure l'alignement entre les exigences de sécurité et les réalités métiers. A ce titre, ses principales missions consistent à : Intégrer les principes de cybersécurité dès la conception des produits et services du domaine selon une approche « security by design ». Alimenter la roadmap d'évolutions sécurité des produits et services du domaine, en collaboration avec les équipes métier, les équipes architecture et les autres membres de l'équipe SSI. Fournir, en appui à la prise de décision, une vision contextualisée et consolidée des risques associés aux différents produits et services ou domaine. Servir de point de contact privilégié auprès des équipes de son périmètre en assurant la redirection des demandes de sécurité auprès des interlocuteurs adéquats au sein de l'équipe SSI. Prendre en charge les analyses de risques de son domaine en menant les analyses les plus structurantes et pilotant celles déléguées au Centre de Services Accompagnement Projet. Contribuer à la définition des nouveaux process de suivi de l'activité SSI du domaine. Contribuer à l'augmentation de la maturité cyber des équipes métier. Compétences / Qualités indispensables : RSSI, SSI Compétences / Qualités qui seraient un + : X Informations concernant le télétravail : Oui — 2 jours/semaine
Intervention sur la cybersécurité des équipements de comptage et des matériels communicants du réseau électrique. La mission couvre la qualification cyber des produits, leur maintien en conditions de sécurité ainsi que leur évolution face aux nouvelles menaces et exigences réglementaires. Mission:Recherche d'un Ingénieur Cybersécurité OT / IoT confirmé pour piloter les démarches d'évaluation CSPN, définir les exigences cybersécurité des futurs équipements, assurer le suivi des vulnérabilités et contribuer à la sécurisation des systèmes embarqués utilisés dans les infrastructures énergétiques d'ENEDIS. Activités:Pilotage et industrialisation des démarches CSPN. Définition des exigences et spécifications cybersécurité des produits. Participation aux ateliers techniques avec les constructeurs. Coordination des campagnes de tests d'intrusion. Analyse des vulnérabilités et suivi des correctifs. Maintien en Conditions de Sécurité (MCS). Suivi des évolutions Hardware / Software sous l'angle cyber. Études prospectives autour de la cryptographie post-quantique (PQC). Analyse de l'obsolescence technique des équipements embarqués. Technologies & Environnement:Cybersécurité OT / IoT. Systèmes embarqués. Linux embarqué. Réseaux industriels. Bus de terrain et protocoles industriels. Architecture réseau sécurisée. CSPN. Common Criteria. PKI. HSM. Secure Element. Cryptographie. Post-Quantum Cryptography (PQC). SBOM / HBOM. Gestion des vulnérabilités. IEC 62443.