Contexte Dans le cadre du renforcement de son dispositif de cybersécurité, notre client recherche un Lead SecOps / Expert Cybersécurité chargé de piloter les opérations de détection et de réponse aux incidents de sécurité. Véritable référent du service, vous assurez le lien entre les équipes opérationnelles et le management, tout en garantissant la performance, la qualité de service et l'amélioration continue du dispositif SecOps. Vous combinez une forte capacité d'organisation et de pilotage avec une expertise technique reconnue sur les environnements SOC. Missions principalesLeadership et management opérationnel (80%)Animer, coordonner et accompagner une équipe d'ingénieurs et d'experts cybersécurité. Organiser le fonctionnement quotidien du dispositif SecOps. Structurer le traitement des alertes de sécurité (rotations, priorisation, escalades). Être le référent et l'arbitre technique sur les situations complexes. Développer une culture de l'excellence opérationnelle et de l'amélioration continue. Assurer la bonne communication entre les équipes opérationnelles, le management et les parties prenantes métiers. Pilotage de la performanceDéfinir, mettre en place et suivre les indicateurs clés de performance (KPI) du SOC : MTTD (Mean Time To Detect) MTTR (Mean Time To Respond) Taux de faux positifs Taux de couverture des cas d'usage Qualité des investigations Produire des reportings réguliers à destination du management. Identifier les axes d'amélioration du dispositif et piloter les plans d'action associés. Participer à la structuration et à la professionnalisation du service. Excellence opérationnelle (RUN)Superviser les investigations de sécurité menées par l'équipe. Garantir la qualité et la cohérence des analyses réalisées. Participer à la gestion des incidents majeurs et des crises cyber sur des périmètres nationaux et internationaux. Assurer le maintien en condition opérationnelle des processus de détection et de réponse. Innovation et amélioration continueContribuer à l'évolution des capacités de détection et de réponse. Challenger les règles de corrélation SIEM et les playbooks de réponse. Participer à l'intégration de nouvelles technologies de cybersécurité. Être force de proposition sur l'évolution de l'écosystème de sécurité. Vision et stratégieRéaliser une veille technologique et réglementaire active. Collaborer avec les équipes IT, Infrastructure, Réseaux et les différentes équipes cybersécurité. Participer à la définition de la feuille de route SecOps.
Newrama recherche pour l'un de ses clients un(e) Ingénieur(e) Système Digital Workplace, dans le cadre d'une mission stratégique de refonte et de fiabilisation des environnements virtualisés. Contexte Vous rejoignez une équipe dynamique de 10 personnes au sein de la Digital Workplace, avec un rôle clé sur des enjeux d'infrastructure critiques : gestion des environnements Citrix physiques et virtuels, pilotage d'un parc de 24000 utilisateurs et 180 serveurs. Missions Conception, mise en œuvre et administration des environnements Citrix Gestion et sécurisation des infrastructures Windows Server Administration des environnements de virtualisation Automatisation des tâches courantes via PowerShell et scripting Diagnostic et résolution des incidents en méthode structurée Communication et coordination avec les équipes techniques et utilisateurs
Contexte La prestation s'effectuera au sein des équipes client regroupant des ingénieurs opérationnels en charge de la MCO et MCS des services IAM/PKI et cloud M365 . Description Le Prestataire interviendra : -sur l'ensemble des PKIs du client (incluant les périmètres dit SecNulCloud) et de leurs composants (CA, RA, HSM), -sur le cycle de vie des certificats et des infrastructures de gestion de clés. Le Prestataire sera en charge des opérations de « change management » sur la production et garant de la MCO / MCS des PKIs. Le Prestataire participera : -aux Key Ceremonies en tant que témoin ou opérateur, - la définition des politiques PKI et de sécurité liée aux certificats et infrastructures PKIs en tant que partie prenante de la gouvernance PKI du client, -aux phases de design des architectures PKI, -aux évolutions des outils et différents développements réalisés pour l'industrialisation, l'orchestration des PKIs du client, -à la veille réglementaire PKI et à l'analyse d'impacts des réglementations sur les services PKIs du client, -aux études d'anticipation réalisée sur le périmètre PKI, -aux audits de conformité et sécurité sur le périmètre PKI, à l'amélioration continue des processus PKI, -à la sécurisation des PKIs, -aux plans de continuité et de reprise d'activité (PCA/PRA) pour les services PKI. Il est attendu du Prestataire qu'il assure : -le maintien en condition de sécurité et le maintien en condition opérationnel des PKIs (HSM, CA, RA) -la supervision des services et veillera à la disponibilité des services dont ceux des différentes CRLs -la conformité des pratiques d'émission, de révocation et de renouvellement des infrastructures PKI, -le support niveau 1, 2 et 3 des services PKIs incluant l'émission et révocation de certificats porteurs et serveurs, -le change management des PKIs (CA, RA, HSM), -la rédaction et maintien des documentations opérationnelles la rédaction et maintien des documents de gouvernances -La sensibilisation des équipes clientes à la bonne utilisation des certificats et des services PKIs, - A la formation des administrateurs, ingénieurs et utilisateurs client faux procédures et processus PKI.
Dans l'objectif de renforcer sa stratégie cybersécurité, notre client grand groupe européen, leader des secteurs agroalimentaire et agricole, présent à l'international avec plusieurs dizaines de sites industriels et plus de 10 000 collaborateurs recherche un(e) Expert(e) Cybersécurité. Rattaché(e) au Head of SecOps, vous intervenez en tant que référent technique cybersécurité pour l'ensemble des entités du Groupe. Vous accompagnez les équipes IT et métiers dans le déploiement, l'utilisation et l'amélioration des solutions de sécurité existantes, tout en contribuant activement à la gestion des vulnérabilités, à la réponse aux incidents et à la sécurisation des projets. Selon votre expérience, vous pourrez également intervenir sur des projets liés à la sécurisation des environnements industriels (OT). Vos principales missions : Apporter votre expertise technique dans le choix, l'évolution et le déploiement des solutions de cybersécurité. Évaluer les enjeux cybersécurité des projets IT et métiers et formuler les recommandations adaptées. Piloter des études et projets cybersécurité à l'échelle du Groupe (Log Management, DLP, durcissement des serveurs, gouvernance et processus de gestion des vulnérabilités (TOM)) Animer les comités de gestion des vulnérabilités avec les différentes Business Units. Cartographier, suivre et prioriser les vulnérabilités des actifs critiques. Participer à l'analyse technique et coordonner la résolution des incidents de sécurité en collaboration avec les équipes internes et les partenaires externes (CSIRT, ANSSI, etc.). Piloter les audits de sécurité, scans de vulnérabilités et tests d'intrusion, assurer le suivi des plans de remédiation et accompagner leur mise en œuvre. Contribuer aux activités opérationnelles de l'équipe SecOps : traitement des incidents, gestion des vulnérabilités, intégration de la sécurité dans les projets, support aux équipes locales et suivi des outils de sécurité. Réaliser une veille technologique et suivre les évolutions des menaces et des solutions du marché. Environnement technique : Windows 10/11, Windows Server 2016 et versions supérieures Microsoft Azure & Microsoft 365 Proofpoint (POD, EFD, TAP, TRAP, SER, PSAT) Qualys SentinelOne Sekoia Recorded Future (CTI) EasyVista Outils SOC, ITSM et solutions de cybersécurité
Description : En tant qu'ingénieur Système Linux – Expertise WALLIX au sein de la direction des opérations, vous accompagnerez le département flux et outils transverses, dans l'administration, la gestion du MCO, et la participation à la configuration de la nouvelle plateforme d'accès sécurisés basée sur la technologie WALLIX. Définition de la prestation L'équipe flux sécurisés a la charge de l'administration des plateformes d'échange externe et interne ainsi que l'administration de la plateforme de gestion du secret et d'accès. Dans cette équipe vous aurez pour mission la revue de l'exploitabilité, de l'efficience du paramétrage et de la solution de sécurisation des accès au SI via une architecture WALLIX. Pour cela le candidat devra mettre en place: - La Gestion de l'administration des serveurs et des configurations - Mettre en place un plan d'amélioration de l'exploitation et du monitoring Les connaissances de Linux, des écosystèmes open sources, et de WALLIX sont obligatoires, et doivent être complétées par des connaissances de la gestion de l'identité (AD, LDAP, token...) et de la gestion des services WEB . Le candidat doit : - Être Curieux sur les technologies et proactif - Avoir la capacité à rédiger claire Livrables - rapport activité et suivi des taches - Rédaction des fiches d'exploitation - Dossier d'administration et d'exploitation
Product Owner , chef de projet Microsoft Dynamics 500 e par jour Product Owner , chef de projet Microsoft Dynamics 500 e par jour Nous recherchons un Product Owner Dynamics excellente communication , très bonne expression ecrite et oracle , trés bonne présentation. Ayant une grande expérience sur des grands comptes , ayant mener d grands projets sur Microsoft Dynamics . Menez de bout en bout un projet sur Microsoft Dynamics , géré la partie technico fonctionnelle, de Microsoft Dynamics . Product Owner Microsoft Microsoft Maitrise Microsoft Dynamics , 500 e par jour
Contexte de la mission Dans le cadre du renforcement de son équipe production, notre client recherche un(e) Ingénieur(e) de production expérimenté(e) pour assurer l'exploitation, la supervision et le support technique de son parc informatique (serveurs, applications, chaînes de traitement). Missions principales Supervision et exploitation des environnements systèmes (Linux RedHat, Windows Server, AIX) Gestion et supervision des chaînes d'ordonnancement (Control-M, VTOM, IWS ou équivalent) Traitement et résolution des incidents de production, avec communication et reporting auprès des clients Gestion des demandes de mise en exploitation, de changement et d'évolution Administration des environnements virtualisés (vSphere, VMware Aria Automation) Exécution de requêtes SQL, opérations de sauvegarde et traitements applicatifs Production de comptes rendus d'incidents et de rapports quotidiens d'exploitation Rédaction de procédures et accompagnement/formation des nouveaux arrivants
Job description : Ingénieur SecOps / Cybersécurité Organisation : DSI Groupe Localisation principale : La Défense les 3 premiers mois puis télétravail à mi-temps. Pour poursuivre son plan de sécurisation, notre client, groupe de renommée internationale en forte croissance, recherche un Expert Cybersécurité. Rattaché au Head of Secops, le poste a un contexte international. Vous travaillerez en tant que référent technique Sécurité pour l'ensemble du Groupe. Intégré au sein de l'équipe cybersécurité, vous participerez notamment à l'accompagnement des équipes de chaque pays / métier du Groupe sur l'utilisation des solutions de sécurité existantes (réponse à incident, scans de vulnérabilités, etc.), et au suivi des actions de sécurisation les plus critiques, etc. Selon votre profil, vous pourrez également être amené à assister les entités dans leurs projets de sécurisation des environnements industriels (OT). En termes de compétences, vous devez nécessairement avoir un profil technique, être rigoureux et autonome avec 3 à 5 ans d'expérience minimum. Vu le contexte international, l'anglais est un prérequis. Missions : • Mettre en avant votre expertise technique avancée pour contribuer au choix et à la mise en œuvre de solution de sécurité adaptée. • Evaluer la cybersécurité au sein des projets IT et métiers. • Réaliser des études et projets Cybersécurité pour l'ensemble du Groupe (log management & DLP, formalisation d'un guide de durcissement des serveurs et assistance au déploiement sur les périmètres critiques, formalisation d'un TOM relatif à la gestion des vulnérabilités et accompagnement de son déploiement, …) • Animer des comités de gestion des vulnérabilités avec chaque BU du Groupe • Cartographier et suivre les vulnérabilités des assets critiques • Participer à l'analyse technique et piloter la résolution d'incidents de sécurité en lien avec les entités impactées et les acteurs extérieurs. • Réaliser la veille technique relative aux solutions de sécurité du marché et à l'actualité. • Piloter et apporter un accompagnement technique lors d'audits de vulnérabilités et tests d'intrusion sur les services utilisés par le Groupe ou des entités spécifiques & assurer la diffusion de leurs résultats et la définition d'actions de remédiation puis leur suivi. Participer au déploiement de actions de remédiation au besoin. • Assister l'équipe cybersécurité du Groupe dans ses activités de RUN (sollicitations diverses, réponse aux incidents, gestion des vulnérabilités, ticketing, intégration de la sécurité dans les projets, …) Environnement technique : • Windows 10/11//2016 ou + • Azure/Office 365 • ProofPoint (POD, EFD, TAP, TRAP, SER, PSAT) • Qualys • SentinelOne • Sekoia • RecordedFuture (CTI) • EasyVista
Contexte de la mission : Notre client est un grand acteur du secteur ferroviaire au niveau international, contribuant au développement de systèmes embarqués.Dans le cadre de l'un de ses projets, nous recherchons un Ingénieur Cybersécurité Gouvernance H/F pour renforcer un projet de définition et de déploiement d'une architecture cybersécurité. Vous serez chargé de consolider les études (analyses de risques, évaluation et conformité aux référentiels), de définir le modèle cible et d'accompagner les équipes projets et offres dans sa mise en oeuvre, en Île-de-France et à l'international. Vos responsabilités : - Conduire les analyses de risques (EBIOS RM / ISO 27005) : définir le contexte, évaluer les risques, formaliser le plan de traitement et dériver les exigences ; - Définir et faire évoluer l'architecture cybersécurité : modéliser le modèle cible, établir les principes directeurs, prioriser et allouer les exigences de sécurité ; - Évaluer et attester la conformité : collecter et analyser les rapports d'essais, agréger les statuts internes, consolider la conformité aux référentiels et produire les synthèses ; - Piloter le management des tiers (via service mutualisé) : contrôler la qualité des inputs, challenger devis et livrables ; - Accompagner de manière technique et fonctionnel les offres/projets : contribuer aux clause-by-clause des exigences, définir les solutions et guider leur mise en oeuvre ; - Structurer et animer la gouvernance : assurer la veille, capitaliser les bonnes pratiques et reporter au management.
Nous recherchons en urgence pour l'un de nos client un(e) développeur .Net très confirmé(e) avec connaissance impérative des secteurs retail et e-commerce. Vous aurez pour missions de : - Participer aux évolutions des applications et à leur maintenance (implémentations techniques) - Participer aux activités de conception et de spécifications - Rédiger les documents techniques Intervention • Début de mission : dès que possible • 3 mois renouvelable • 2 jours de présence par semaine • 3 jours par semaine : télétravail
Nous recherchons un Ingénieur IA pour intervenir sur l'intégration, l'optimisation et le déploiement opérationnel des systèmes IA au sein du système d'information. Vos principales missions seront les suivantes : Concevoir et optimiser des prompts avancés pour les usages d'IA générative. Mettre en œuvre des architectures RAG et des mécanismes de contextualisation des modèles (Context Engineering). Concevoir et déployer des chaînes d'ingestion documentaire, de vectorisation et de recherche sémantique. Intégrer les modèles IA au sein des applications métiers via API, SDK ou frameworks spécialisés. Développer et maintenir des pipelines IA dans des environnements Kubernetes on-premise. Mettre en œuvre les pratiques MLOps et LLMOps pour industrialiser les solutions IA. Déployer, superviser et optimiser les moteurs d'inférence. Concevoir les dispositifs de monitoring, d'observabilité et de supervision des plateformes IA. Mettre en place des mécanismes d'évaluation automatisée des modèles (factualité, robustesse, détection des hallucinations). Optimiser les performances des traitements IA (CPU, GPU, quantization, caching). Assurer la conformité des solutions vis-à-vis des exigences de sécurité, du RGPD et de l'AI Act. Participer au traitement des incidents, à l'amélioration continue et au maintien en conditions opérationnelles des plateformes IA.
Nous recherchons un Ingénieur IA pour intervenir sur l'intégration, l'optimisation et le déploiement opérationnel des systèmes IA au sein du système d'information. Vos principales missions seront les suivantes : Concevoir et optimiser des prompts avancés pour les usages d'IA générative. Mettre en œuvre des architectures RAG et des mécanismes de contextualisation des modèles (Context Engineering). Concevoir et déployer des chaînes d'ingestion documentaire, de vectorisation et de recherche sémantique. Intégrer les modèles IA au sein des applications métiers via API, SDK ou frameworks spécialisés. Développer et maintenir des pipelines IA dans des environnements Kubernetes on-premise. Mettre en œuvre les pratiques MLOps et LLMOps pour industrialiser les solutions IA. Déployer, superviser et optimiser les moteurs d'inférence. Concevoir les dispositifs de monitoring, d'observabilité et de supervision des plateformes IA. Mettre en place des mécanismes d'évaluation automatisée des modèles (factualité, robustesse, détection des hallucinations). Optimiser les performances des traitements IA (CPU, GPU, quantization, caching). Assurer la conformité des solutions vis-à-vis des exigences de sécurité, du RGPD et de l'AI Act. Participer au traitement des incidents, à l'amélioration continue et au maintien en conditions opérationnelles des plateformes IA.
Nous recherchons un Ingénieur IA pour intervenir sur l'intégration, l'optimisation et le déploiement opérationnel des systèmes IA au sein du système d'information. Vos principales missions seront les suivantes : Concevoir et optimiser des prompts avancés pour les usages d'IA générative. Mettre en œuvre des architectures RAG et des mécanismes de contextualisation des modèles (Context Engineering). Concevoir et déployer des chaînes d'ingestion documentaire, de vectorisation et de recherche sémantique. Intégrer les modèles IA au sein des applications métiers via API, SDK ou frameworks spécialisés. Développer et maintenir des pipelines IA dans des environnements Kubernetes on-premise. Mettre en œuvre les pratiques MLOps et LLMOps pour industrialiser les solutions IA. Déployer, superviser et optimiser les moteurs d'inférence. Concevoir les dispositifs de monitoring, d'observabilité et de supervision des plateformes IA. Mettre en place des mécanismes d'évaluation automatisée des modèles (factualité, robustesse, détection des hallucinations). Optimiser les performances des traitements IA (CPU, GPU, quantization, caching). Assurer la conformité des solutions vis-à-vis des exigences de sécurité, du RGPD et de l'AI Act. Participer au traitement des incidents, à l'amélioration continue et au maintien en conditions opérationnelles des plateformes IA.
Lieu : Région parisienne (Sud Île-de-France) — présentiel requis, notamment les premières semaines Démarrage : Dès que possible Contexte Dans le cadre d'un projet de transport public d'envergure en Île-de-France (nouvelles lignes de métro automatique), notre client déploie un système de billettique complet : terminaux de vente en station, guichets, portillons de passage et logiciels associés. Plusieurs gares ont été mises en service en anticipation de grands événements internationaux et doivent désormais être portées au niveau de sécurité requis pour obtenir leur homologation. De nouvelles mises en service sont prévues à court terme, ce qui rend la mission prioritaire. Missions Le consultant interviendra principalement sur : Le durcissement (hardening) des systèmes Windows (Windows 10 IoT sur les équipements en gare, Windows Server sur les serveurs) et des équipements Linux (Debian, notamment sur les portillons de passage) Le chiffrement des flux actuellement non sécurisés La mise en conformité de l'ensemble du système au regard des exigences client et des référentiels de sécurité en vigueur La préparation de l'homologation des gares concernées La production de la documentation de conformité associée Environnement technique Systèmes : environnement majoritairement Windows (~80%), avec une partie Linux (~20%, principalement Raspberry Pi sous Debian) Infrastructure : Windows 10 IoT, Windows Server 2019, Active Directory dédié, GPO Réseau : la connectivité réseau est prise en charge par un autre lot ; le périmètre de la mission porte sur la sécurité des systèmes fournis par le client, indépendamment de l'infrastructure réseau sous-jacente
Nous recherchons un Ingénieur IA pour intervenir sur l'intégration, l'optimisation et le déploiement opérationnel des systèmes IA au sein du système d'information. Vos principales missions seront les suivantes : Concevoir et optimiser des prompts avancés pour les usages d'IA générative. Mettre en œuvre des architectures RAG et des mécanismes de contextualisation des modèles (Context Engineering). Concevoir et déployer des chaînes d'ingestion documentaire, de vectorisation et de recherche sémantique. Intégrer les modèles IA au sein des applications métiers via API, SDK ou frameworks spécialisés. Développer et maintenir des pipelines IA dans des environnements Kubernetes on-premise. Mettre en œuvre les pratiques MLOps et LLMOps pour industrialiser les solutions IA. Déployer, superviser et optimiser les moteurs d'inférence. Concevoir les dispositifs de monitoring, d'observabilité et de supervision des plateformes IA. Mettre en place des mécanismes d'évaluation automatisée des modèles (factualité, robustesse, détection des hallucinations). Optimiser les performances des traitements IA (CPU, GPU, quantization, caching). Assurer la conformité des solutions vis-à-vis des exigences de sécurité, du RGPD et de l'AI Act. Participer au traitement des incidents, à l'amélioration continue et au maintien en conditions opérationnelles des plateformes IA.
Ingénieur de production Control M Et VTOM 440 e par j Nous recherchons un ingénieur de production maitrisant les technologies VTOM et control M pour intégrer une équipe de plusieurs consultant dans un environnement de production banque assurance, sur un grand compte, ayant travailler su plusieurs grands projets maitrisant Parfaitement les Technologies CONTROL M et ou VTOM. Une excellente capacité d'adaptation , une bonne présentation, maitrisant l'expression ecrite et orale. Environnement technique / Production WINDOWS , Microsoft , CONTROL M, VTOM. 440 e par jour.