Au sein de la DSI d'un grand groupe de protection sociale, l'entité technologique construit une plateforme de provisioning en self-service permettant aux équipes applicatives d'obtenir leurs ressources (VM, namespaces, comptes de service) en quelques minutes au lieu de plusieurs jours. La plateforme repose sur un plan de contrôle Crossplane sur Kubernetes/Tanzu, piloté par ArgoCD avec Git comme source de vérité unique, connecté au socle VMware Cloud Foundation existant (~5000 VM, Aria Automation). Votre mission Vous industrialisez la chaîne de déploiement, la sécurité d'exploitation et l'observabilité du socle : pipelines CI/CD, instance ArgoCD, politiques d'admission bloquantes, gestion des secrets, intégrité des artefacts, segmentation réseau et indicateurs de service. Vous diffusez les pratiques GitOps et sécurité au sein de l'équipe et documentez pour garantir la pérennité du socle. Vos livrables Déploiement traçable de bout en bout (commit → ressource réelle), audit complet dans Git Politiques d'admission Kubernetes bloquantes (OPA/Gatekeeper ou Kyverno) Intégration Vault/OpenBao : zéro secret en clair, détection outillée et bloquante Scan de vulnérabilités, signature et attestation des images, promotion contrôlée entre registries NetworkPolicies dans le cluster + matrice de flux documentée avec l'équipe réseau (NSX-T) Observabilité, alerting, indicateurs de service et runbooks Compétences indispensables Pipelines CI/CD en production à l'échelle (Azure DevOps ou Jenkins) GitOps en production : PR-based, synchronisation continue, rollback, audit Kubernetes en exploitation : RBAC, admission, gestion d'incidents OPA/Gatekeeper ou Kyverno, avec tests de non-régression des politiques Architecture de gestion des secrets (séparation config/secrets, opérateur de synchronisation, auditabilité) Sécurité de la chaîne CI/CD : scan de vulnérabilités, signature, attestation d'images Culture du moindre privilège et de la traçabilité Compétences appréciées Compréhension du modèle déclaratif Crossplane Pratiques SRE (SLI/SLO, Prometheus, Grafana) CIS Kubernetes Benchmark Certification CKA ou CKS
Dans le cadre du développement de nos activités, nous recherchons un Architecte Sécurité / Expert Cybersécurité H/F pour intervenir chez l'un de nos clients grands comptes du secteur de l'assurance, basé à Niort. Au sein de l'équipe Sécurité des Systèmes d'Information, vous contribuerez à l'intégration de la sécurité dès la conception des solutions et accompagnerez la transformation du système d'information dans un environnement technologique riche et hétérogène (Cloud, Hybride, Multi-OS). Vous interviendrez auprès des équipes projets afin de définir, valider et faire évoluer les architectures de sécurité, tout en accompagnant les différents acteurs sur les enjeux de cybersécurité et de conformité. Vos principales responsabilités pourront être les suivantes : Concevoir et valider les architectures de sécurité des projets SI. Réaliser des analyses de risques et accompagner les projets dans le cadre du processus d'Instruction en Sécurité des Projets (ISP). Définir les exigences de sécurité et accompagner leur mise en œuvre. Conseiller les équipes de développement, les chefs de projet et les métiers sur les problématiques de cybersécurité. Participer à la sécurisation des applications, des infrastructures et des environnements Cloud et Hybrides. Définir des patterns, standards et bonnes pratiques de sécurité. Rédiger les dossiers d'architecture sécurité, les notes de cadrage, les analyses de risques et les avis de sécurité. Contribuer à l'évolution des politiques et des référentiels de sécurité. Participer à la cartographie des risques et au suivi des contrôles de sécurité. Apporter une expertise transverse sur les sujets liés à l'IAM, à la sécurité réseau, à la sécurité applicative et aux architectures Cloud. Vous évoluerez dans un environnement technique exigeant et collaboratif, au sein d'une équipe experte en cybersécurité intervenant sur des projets stratégiques de transformation du système d'information. La mission est basée à Niort avec 3 jours de présence sur site par semaine.
Je suis Sheeranaze MEHENTAL, Consultante en recrutement au sein de FED IT, cabinet de recrutement spécialisé sur les métiers des systèmes d'information et de la transformation digitale : infrastructure, chefferie de projet, data, cybersécurité, développement et top management. Je recrute pour mon client basé à Clichy Villeneuve la Garenne, un Ingénieur O365 H/F dans le cadre d'un CDI. Rattaché(e) au DSI basé en Allemagne, vous intégrerez une équipe internationale en charge de l'administration et de l'évolution de l'environnement Microsoft 365 du Groupe. Le poste est basé en France et couvre un périmètre européen, avec des interactions quotidiennes avec plusieurs pays. Le tenant Microsoft 365 étant hébergé en Allemagne, vous participerez à l'intégration de nouveaux pays ainsi qu'à des projets de transformation et de migration à l'échelle européenne. Quelques déplacements en Allemagne sont à prévoir chaque trimestre. Vos missions En tant qu'Administrateur Microsoft 365, vous aurez notamment pour responsabilités de : Administrer, maintenir et optimiser les services Microsoft 365 (Entra ID, Exchange Online, SharePoint Online, OneDrive et Microsoft Teams). Définir, mettre en œuvre et assurer le suivi des politiques de sécurité (Conditional Access, DLP, PIM) afin de garantir la conformité et la protection des données. Surveiller les performances des services et appliquer les meilleures pratiques Microsoft. Gérer les licences Microsoft 365 et leur attribution. Accompagner les équipes Sécurité et Conformité dans la mise en œuvre des politiques de gouvernance de l'entreprise. Planifier et réaliser les mises à jour, déploiements et intégrations de nouvelles fonctionnalités Microsoft 365. Participer aux projets de migration des environnements on-premise vers le Cloud, notamment Exchange. Automatiser les tâches d'administration et les processus de déploiement à l'aide de scripts et de solutions Power Platform. Assurer le support de niveaux 2 et 3 et contribuer à la résolution proactive des incidents. Rédiger et maintenir la documentation technique, les procédures et les standards d'exploitation. Former et accompagner les utilisateurs ainsi que les équipes IT sur les bonnes pratiques. Participer à des projets stratégiques : déploiement de nouveaux services, évolution des environnements SharePoint, intégration de nouveaux sites et migrations de pays, déploiement de nouveaux services, etc.
Contexte : La mission concerne l'accompagnement d'un Expert Sécurité Réseau – périmètre utilisateur, spécialisé en Network Access Control (NAC Cisco ISE). L'objectif est de renforcer la sécurité des sites utilisateurs, d'accompagner les déploiements de nouveaux sites et d'améliorer les politiques de sécurité réseau. Le consultant interviendra au sein d'une équipe Réseau & Sécurité, avec un périmètre couvrant NAC, firewalling et proxys, incluant des interventions en HNO et des astreintes Missions : Objectif globalAccompagner l'expert Sécurité Réseau dans le renforcement des politiques NAC Cisco ISE et dans les projets de sécurisation des sites utilisateurs. 1. Sécurité NAC – Cisco ISE (Impératif)BUILD : Piloter le déploiement de la solution NAC sur de nouveaux sites. Mener les projets d'évolution et d'automatisation de l'infrastructure NAC. Définir et mettre en œuvre le profiling des terminaux (Endpoint Profiling). Proposer de nouvelles configurations pour renforcer la sécurité autour du NAC. RUN : Assurer le support avancé : analyse, diagnostic, troubleshooting. Gérer les modifications sur les politiques de filtrage NAC. 2. Firewalling – Fortinet FortiGate (Appréciable)BUILD : Implémenter les matrices de flux pour les besoins projets. Construire des matrices de flux à partir des logs firewall. Diagnostiquer les dysfonctionnements et proposer des solutions pérennes. Améliorer les performances et l'exploitabilité (automatisation, bonnes pratiques). Documenter l'exploitation pour faciliter l'intégration des nouvelles solutions par l'équipe RUN Firewall. Conditions spécifiquesInterventions en Heures Non Ouvrées (HNO) pour les mises en production. Participation aux astreintes réseau & sécurité (NAC, Firewalling, Proxys).
Contexte : Nous recherchons pour rejoindre notre équipe Sécurité Réseau Utilisateur. La mission principale consiste à participer activement aux projets de déploiement de nouveaux sites et à renforcer la sécurité des sites utilisateur, en s'appuyant sur les technologies Cisco ISE (NAC) et les politiques de filtrage firewalls Fortinet (FortiGate). Le candidat idéal est un expert technique polyvalent, capable de concevoir et de déployer des solutions de sécurité (mode BUILD) tout en garantissant leur stabilité au quotidien. Contrainte forte du projet Maitrise des politiques de sécurité NAC CISCO ISE MISSIONS Titre du poste : Expert Sécurité Réseau périmètre utilisateur périmètre Network Access Control (NAC Cisco ISE) 1. Impératif maitrise domaine Sécurité NAC (Cisco ISE) BUILD : Piloter le déploiement de la solution sur de nouveaux sites. Mener les projets d'évolution et d'automatisation de l'infrastructure NAC. Définir et mettre en œuvre le profiling des terminaux (Endpoint Profiling). Proposer de nouvelle solution / configuration pour améliorer la sécurité autour du NAC RUN : Assurer le support avancé : analyse des demandes, troubleshooting des incidents. Gérer les modifications sur la politique de filtrage. Missions complémentaire : 2. connaissance Domaine Firewalling (Fortinet FortiGate) BUILD : Implémenter les matrices de flux pour répondre aux besoins des projets. Créer des matrices de flux à partir des logs Firewall Diagnostiquer les dysfonctionnements, proposer des corrections et des solutions pérennes. Proposer et mettre en œuvre des solutions pour améliorer les performances et l'exploitabilité (automatisation, bonnes pratiques). Documenter l'exploitation pour faciliter l'exploitation et l'intégration des nouvelles solutions pour l'équipe de RUN Firewall
PROPULSE IT recherche un consultant d'exploitation d'infrastructures d'hébergement et de diffusion numériques. Le prestataire participera au maintien en conditions opérationnelles et aux évolutions des infrastructures numériques, dans le respect du processus de gestion des changements et des prestations déléguées. Il veillera à obtenir un résultat optimal et conforme aux exigences formulées en ce qui concerne la qualité, l'architecture, les performances, le délai et la sécurité. Il interviendra en support dans la gestion des incidents et des problèmes. - Assurer le déploiement, la gestion et l'administration de plateformes d'hébergement web (développement, intégration, pré-production et production) en collaboration avec l'Infogérant. - Assurer l'installation et l'intégration d'applications web sur les différentes plateformes en collaboration avec l'Infogérant. - Effectuer l'organisation, la mise en œuvre des processus et le suivi : - de gestion des politiques de mise en production des applications numériques. - de gestion des changements et d'incidents. - de validation des livrables (protocoles de tests unitaires, de non régression automatisés, de montée en charge etc...). - Piloter l'infogérant / hébergeur de nos plateformes. - Assurer l'interface entre les équipes de développement, les différents environnements et les prestataires de services. - Communiquer sur les changements, les plannings et sur les incidents. - Créer / maintenir les différents documents techniques et d'architectures.
Nous recherchons un Administrateur Expert CyberArk pour assurer l'administration, le maintien en conditions opérationnelles et l'évolution de notre plateforme PAM. Le candidat prendra en charge l'administration des composants CyberArk (Vault, PVWA, CPM, PSM, AAM), l'intégration de nouveaux comptes et applications, la gestion des Safe, des politiques de sécurité et des rotations automatiques des mots de passe. Il participera aux montées de version, au traitement des incidents de niveau 3, au maintien de la disponibilité de la plateforme et au durcissement de la plateforme. Il accompagnera également les projets d'intégration et apportera son expertise aux équipes IAM et infrastructures. Il sera force de proposition pour améliorer la couverture fonctionnelle de la plate-forme. Compétences attendues : CyberArk PAM, Active Directory, Windows Server, Linux, LDAP, PowerShell, Python ou Bash, SSH, RDP, API REST CyberArk. Expérience : minimum 5 ans en administration systèmes/sécurité, dont au moins 3 ans sur CyberArk. Une expérience en développement serait appréciée ainsi qu'une bonne maîtrise des scripts d'automatisation (PowerShell, Python ou Bash) est attendue pour automatiser les intégrations et les tâches d'administration. Certifications souhaitées : CyberArk Defender (obligatoire) et CyberArk Sentry (fortement souhaitée). Les certifications Microsoft Windows Server, Red Hat, ITIL Foundation, CISM ou CISSP constituent un atout
Au sein de l'équipe Network Security Operations, l'équipe est garante de la haute disponibilité, de la performance et de la sécurité des infrastructures réseau stratégiques. Le domaine DDI (DNS, DHCP, IPAM) constitue le socle indispensable au bon fonctionnement des applications bancaires, des accès clients et des liaisons inter-applicatives du Groupe. Missions principales En tant qu'Expert DNS / DHCP, vous pilotez le maintien en condition opérationnelle (MCO), le maintien en condition de sécurité (MCS) et l'évolution des architectures DDI à l'échelle du groupe. Il ne recherche pas un architecte mais un expert, il ne fera pas de Design mais il va répondre aux questions des équipes. Exploitation & Maintien en Condition Opérationnelle (MCO) : Assurer la disponibilité et la performance des infrastructures DNS internes, externes (Internet) et DHCP. Traiter les incidents complexes de niveau 2/3 et conduire les analyses de cause racine (Root Cause Analysis). Administrer les outils de gestion d'adressage IP (IPAM) et la résolution de nom à très grande échelle. 2. Sécurité & Maintien en Condition de Sécurité (MCS) Garantir l'application des politiques de sécurité réseau du groupe sur l'ensemble du périmètre DDI. Déployer et maintenir les fonctionnalités avancées de sécurité DNS (DNSSEC, Anycast, DNS Firewall/RPZ, protections anti-DDoS). Gérer le cycle de vie des équipements (patchs de sécurité, montées de version, gestion des vulnérabilités). 3. Projets, Progrès & Automatisation Accompagner la trajectoire d'automatisation des infrastructures (Network as Code, intégration CI/CD, APIs REST). Participer aux projets de migration (ex: vers des solutions Cloud/Hybrides, évolutions d'équipements Infoblox/BIND). Rédiger et maintenir à jour la documentation technique, les procédures d'exploitation et les matrices de flux. 4. Support & Transfert de compétences Accompagner les équipes d'exploitation N1/N2 et assurer la montée en compétences des collaborateurs. Intervenir lors des astreintes opérationnelles (si applicable au périmètre). 2 jours de télétravail
Mission sur site à Toulouse, 2/3 jours de télétravail / semaine Expert Sécurité Réseau périmètre utilisateur périmètre Network Access Control (NAC Cisco ISE) La mission principale consiste à participer activement aux projets de déploiement de nouveaux sites et à renforcer la sécurité des sites utilisateur, en s'appuyant sur les technologies Cisco ISE (NAC) et les politiques de filtrage firewalls Fortinet (FortiGate). Le candidat idéal est un expert technique polyvalent, capable de concevoir et de déployer des solutions de sécurité (mode BUILD) tout en garantissant leur stabilité au quotidien. Missions principales : 1. Impératif maitrise domaine Sécurité NAC (Cisco ISE) BUILD : Piloter le déploiement de la solution sur de nouveaux sites. Mener les projets d'évolution et d'automatisation de l'infrastructure NAC. Définir et mettre en œuvre le profiling des terminaux (Endpoint Profiling). Proposer de nouvelle solution / configuration pour améliorer la sécurité autour du NAC RUN : Assurer le support avancé : analyse des demandes, troubleshooting des incidents. Gérer les modifications sur la politique de filtrage. Missions complémentaire : 2. connaissance Domaine Firewalling (Fortinet FortiGate) BUILD : Implémenter les matrices de flux pour répondre aux besoins des projets. Créer des matrices de flux à partir des logs Firewall Diagnostiquer les dysfonctionnements, proposer des corrections et des solutions pérennes. Proposer et mettre en œuvre des solutions pour améliorer les performances et l'exploitabilité (automatisation, bonnes pratiques). Documenter l'exploitation pour faciliter l'exploitation et l'intégration des nouvelles solutions pour l'équipe de RUN Firewall
Les missions qui vous seront confiées sont les suivantes : Piloter l'expérience collaborateur dès l'arrivée • Piloter l'onboarding et l'intégration des nouveaux collaborateurs afin de garantir une expérience réussie dès leur arrivée. • Accompagner les collaborateurs tout au long de leur parcours et assurer un suivi régulier des différentes étapes clés de leur vie professionnelle. • Organiser et suivre les périodes d'essai, les rendez-vous de liaison, les situations de parentalité et les différents temps forts du parcours collaborateur. Garantir une expérience collaborateur de qualité jusqu'à l'offboarding. • Être le partenaire RH de proximité des managers et des collaborateurs • Accompagner et conseiller les managers sur l'ensemble de leurs problématiques RH : mobilité, performance, gestion des situations individuelles, périodes d'essai, conflits, organisation, etc. • Être un interlocuteur privilégié des collaborateurs et répondre à leurs questions sur les sujets RH du quotidien. • Assurer une présence terrain auprès des équipes afin de maintenir une relation de proximité et de confiance. Accompagner le développement des talents • Organiser et piloter les campagnes d'Entretiens Annuels d'Évaluation (EAE) et d'Entretiens Professionnels (EP). • Réaliser des points individuels réguliers avec les collaborateurs afin d'identifier leurs besoins, leurs perspectives d'évolution et leurs attentes. • Participer aux comités formation et contribuer à l'identification des besoins en compétences. Participer à la politique de rémunération • Préparer et contribuer aux comités salaires en lien avec les managers et la Direction. • Assurer les restitutions auprès des collaborateurs et accompagner la compréhension des décisions prises. • Suivre les sujets liés à la paie en collaboration avec les équipes dédiées. (Minima salariaux etc.) Gérer les situations individuelles et accompagner les enjeux sociaux • Piloter les procédures disciplinaires en lien avec la Direction Juridique. • Accompagner les managers dans la gestion des situations sensibles et garantir un cadre RH équitable. • Apporter votre expertise sur les sujets de droit social et veiller au respect des procédures internes. Contribuer au développement de la politique RH • Piloter et animer la mission Handicap : actions de sensibilisation, communication et accompagnement des collaborateurs. • Participer au développement de la marque employeur. • Concevoir et déployer des communications RH auprès des collaborateurs. • Être force de proposition dans l'amélioration continue des processus RH et contribuer aux projets de transformation de la fonction RH. Référence de l'offre : bcnfr5p4z9