IM : - Accompagner les utilisateurs lors des arrivées, départs, mobilités… ou de demande/incident - Réaliser les vérifications quotidiennes (Comptes dormants, création technique des demandes de badge …) - Chargement de fichiers sources - Traitement et suivi de la qualité des données - Accompagnement lors des changements d'organisation - Accompagnement des managers et Création de rôle métier IG : - Lancement des campagnes et suivi - Revue des rôles - Revue de compte spéciaux - Revue des espaces partagés Etre en charge de suivre la correction des problèmes qu'il aura remonté (en fonction des incidents/demandes utilisateurs) auprès des experts techniques Usercube/Brainwave.
Nous Connaitre : Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l'IT et les aide à créer de la valeur grâce à leur système d'information. Nous intervenons auprès des plus grandes entreprises françaises. Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients. Contexte :Nous recherchons un(e) Analyste en Vulnérabilités pour l'un de nos clients (secteur du numérique).Dans le cadre des activités de gestion des vulnérabilités, la prestation consiste à assurer la planification et l'analyse des scans de vulnérabilités (Rapid7, Cyber Watch), la qualification et la priorisation des risques, l'animation des comités de gestion des vulnérabilités (VULCO), le suivi des plans de remédiation, la gestion des vulnérabilités critiques, la production des indicateurs de pilotage (KPI) ainsi que la veille sécurité. Objectif de la missionPiloter le cycle de gestion des vulnérabilités du SI, de l'identification des vulnérabilités jusqu'au suivi de leur remédiation, afin de contribuer à l'amélioration continue du niveau de sécurité.Vos missionsØ Planifier les campagnes de scans de vulnérabilités.Ø Réaliser et analyser les scans de vulnérabilités (Rapid7, Cyberwatch).Ø Qualifier et prioriser les vulnérabilités selon leur exploitabilité et leur criticité.Ø Assurer une veille sur les vulnérabilités impactant le SI.Ø Présenter les résultats des analyses et les mesures de remédiation.Ø Animer les comités de gestion des vulnérabilités (VULCO). Ø Analyser les résultats de scan et la planification des comités opérationnels Ø Suivre les chantiers de remédiation et escalade des risques opérationnels liés à la présence de vulnérabilités critiques Ø Assurer l'alerting en cas de vulnérabilités critiques.Ø Produire les tableaux de bord et KPI de suivi de l'état de santé du SI.Ø Contribuer au suivi de l'exposition aux risques cyber.Livrables attenduso Rapports d'analyse des vulnérabilités et de leur exploitabilitéo Rapports de résultats des scanso Support et comptes rendus des comités VULCOo Suivi des plans de remédiation et des vulnérabilités critiqueso Alertes relatives aux vulnérabilités critiqueso Tableaux de bord et KPIo Reporting de l'état de santé du SIAvantages & Perspectives Localisation : Ile de France (94)Démarrage : SeptembreRémunération : +/- 50 k en package selon profil (Politique d'intéressement en place depuis 2015) TJM : Entre 480 – 520 euros selon profil
Bonjour, je recherche pour l'un de mes clients un(e) architecte sécurité chargé(e) de garantir la conformité et la cohérence des architectures de sécurité des projets et applications. Vous accompagnerez les équipes dès le cadrage, définirez les exigences de sécurité et concevrez les solutions adaptées aux environnements cloud, applicatifs et API. Vous réaliserez également les revues d'architecture de sécurité, gérerez les écarts et accompagnerez les plans de remédiation des vulnérabilités. Le rôle combine expertise technique, gouvernance SSI et accompagnement des équipes. Skills : Security Architecture - Cloud - IAM - API Security N'hésitez pas à revenir vers moi pour des informations complémentaires.
Contexte de la mission Dans le cadre de la DSI, l'équipe Observabilité & Suivi du Run, rattachée à l'Exploitation, est responsable de la mise en place de l'observabilité autour des environnements de production, ainsi que du support de niveau 2 au pilotage, afin de garantir la qualité des services délivrés et de favoriser une démarche d'amélioration continue. L'équipe pour sécuriser l'offre de service a besoin d'une prestation avec le profil support pilotage et suivi du run ainsi qu'une expertise sur Dynatrace afin d'accompagner l'équipe dans l'évolution de version Dynatrace GEN 3. Détails de la prestation La société devra fournir les prestations suivantes : Un Expert Analyste avec une connaissance approfondie autour de l'outil Dynatrace permettant d'assurer le suivi du RUN de Niort, la mise en place des documents d'exploitation et consignes, la participation aux chantiers transverses suivi du RUN et vous contribuerez aux différentes livraisons métiers. Une expérience significative en pilotage à minima, voire en support au pilotage Afin de mener à bien la mission : •Assurer au quotidien le support du pilotage 7/7jrs et 24h/24 •Maîtriser le suivi des traitements •Assurer les reprises en production des traitements en anomalie technique •Assurer le maintien de la maitrise des supervisions en place •Gérer les incidents et suivre les cellules de crise •Réaliser le passage de consigne Quotidien avec le Pilotage. •Disposer d'une connaissance applicative et technique. •Suivre les changements et identifier les impacts éventuels sur la supervision et le pilotage •Contribuer aux mises en production •Des astreintes ponctuelles pourraient être demandées •Accompagner l'équipe en place sur l'évolution Dynatrace GEN 3 L'environnement technique est composé de : D'un ensemble de technologies adaptées à la structure d'une entreprise de notre envergure.
Contexte : Dans le cadre d'un environnement international et à forts enjeux de sécurité, notre client recherche un Expert Infrastructures Réseaux & Sécurité N4 pour intégrer une équipe en charge du Build, du Maintien en Condition Opérationnelle (MCO) et du Run des infrastructures de sécurité. Le consultant interviendra dans un environnement de production critique, au sein d'une équipe transverse et multi-domaines. Il devra être capable de comprendre les architectures réseau et sécurité de grands comptes, tout en apportant son expertise et en étant force de proposition sur les évolutions d'infrastructure. Missions : Concevoir et faire évoluer les architectures réseau et sécurité : LAN, WAN, Wi-Fi, Firewall, Load Balancer, WAF, DNS/DHCP/IPAM. Réaliser l'ingénierie, l'installation, le paramétrage et la validation des infrastructures dans le cadre des projets Build. Assurer le Run et le MCO des infrastructures sous responsabilité. Participer aux études d'évolution et proposer des solutions d'amélioration des performances et de la disponibilité. Réaliser les diagnostics techniques, identifier les causes de dysfonctionnement et mettre en œuvre les corrections ou solutions de contournement. Assurer l'exploitation des composants techniques et participer au capacity planning. Définir et mettre en œuvre les règles de bonne gestion, d'exploitabilité et de sécurité des infrastructures. Coordonner les différents intervenants techniques et assurer l'interface avec les experts des autres domaines. Veiller au respect des normes de sécurité informatique et de qualité. Effectuer une veille technologique et contribuer à l'évaluation de nouvelles solutions. Participer aux études de conception et de qualification des infrastructures. Être force de proposition sur les évolutions techniques et l'optimisation des infrastructures. Une compétence en développement Python constitue un plus.
DBA PRODUCTION ORACLE POSTGRES ET SQL SERVER Administrer les bases de données en environnement de production 24/7 Les livrables sont : Documents d'exploitation - Compte-rendu d'intervention Compétences techniques : PostgreSQL - Expert - Impératif MS-SQL - Confirmé - Impératif Big Data Cassandra - Confirmé - Un plus Oracle - Confirmé - Important Description détaillée Assurer le maintien en conditions opérationnelles des environnements portant les bases de données, avec périodes d'astreintes et interventions en HNO le cas échéant. Exploitation récurrente et proactive. Administration des environnements (Bases, supervision, sauvegardes, évolution). Optimisation et tuning.Traiter (N2 et N3) les incidents de Production. Réaliser les demandes de services et de changements. Réaliser le support aux équipes Projets et Intégration (participation aux transferts en production, mise à disposition des données aux plate-formes Hors Prod). Valider la documentation technique du domaine.Produire des documents techniques et les fiches de consignes nécessaires au pilotage. Etudier, proposer et prendre en charge la mise en œuvre des évolutions des environnements (migration, upgrade, nouveaux environnements).
Expertise d'un ou plusieurs outils majeurs de la protection de la donnée : Purview/Broadcom-Symantec/Forcepoint/Varonis/Mcafee/Trellix... Implémentation/configuration d'un ou plusieurs outils majeurs de la protection de la donnée : Varonis/Purview/Broadcom-Syamantec/forcepoint/Mcafee/Trellix... Une Expérience/compétence dans la gestion du "Run" de ces produits est également recherchée Sécurisation des environnements Microsoft (M365, Defender, Entra ID, Intune, Sentinel…) - Expertise\Connaissance Data classification, labélisation : Connaissance des types de données Maîtrise des outils et des technologies de classification des données Machine learning et IA -Sécurité des données : Compréhension des principes de sécurité des données pour assurer une classification et une labélisation sécurisées Expertise/ connaissance sur la prévention contre les différents canaux de fuite de donnée (DLP) : - DLP Endpoint - DLP Base de données - DLP Cloud Service Provider, Web, Saas - Monitoring data Dark/Deep Web - DLP IA et IA générative Travail d'équipe - Force de proposition - Gestion de projet - Communication La prestation attendue est l'assistance à la mise en place et au maintien en condition opérationnelle de nos dispositifs de protection des données Compétences/ connaissances clés : Expertise d'un ou plusieurs outils majeur de la protection de la donnée : Purview/Broadcom-Symantec/Forcepoint/Varonis/Mcafee/Trellix... Implémentation/configuration d'un ou plusieurs outils majeur de la protection de la donnée : Varonis/Purview/Broadcom-Syamantec/forcepoint/Mcafee/Trellix... Une Expérience/compétence dans la gestion du "Run" de ces produits est également recherchée Sécurisation des environnements Microsoft (M365, Defender, Entra ID, Intune, Sentinel…) Expertise\Connaissance Data classification, labélisation : Connaissance des types de données Maîtrise des outils et des technologies de classification des données Machine learning et IA Sécurité des données : Compréhension des principes de sécurité des données pour assurer une classification et une labélisation sécurisées Expertise/ connaissance sur la prévention contre les différents canaux de fuite de donnée (DLP) : DLP Endpoint DLP Base de données DLP Cloud Service Provider, Web, Saas Monitoring data Dark/Deep Web DLP IA et IA générative
Vous intervenez principalement sur le périmètre Network Access Control (NAC) et êtes notamment amené à : - Piloter et réaliser le déploiement de la solution Cisco ISE sur de nouveaux sites - Participer aux projets d'évolution et d'optimisation de l'infrastructure NAC - Définir et mettre en œuvre les mécanismes de profiling des terminaux (Endpoint Profiling) - Concevoir et faire évoluer les politiques de sécurité et de contrôle d'accès - Identifier et proposer de nouvelles solutions ou configurations permettant de renforcer la sécurité du périmètre NAC - Contribuer à l'automatisation et à l'amélioration des processus d'exploitation - Assurer le support technique de niveau avancé sur l'environnement Cisco ISE - Analyser et résoudre les incidents complexes liés au NAC - Réaliser les opérations de troubleshooting et d'analyse de logs - Identifier les causes racines et mettre en œuvre des solutions durables - Administrer et faire évoluer les politiques de filtrage et de contrôle d'accès En complément du périmètre NAC, vous intervenez sur les activités Firewall : - Mettre en œuvre les matrices de flux nécessaires aux différents projets - Élaborer les matrices de flux à partir de l'analyse des logs Firewall - Participer à la configuration et à l'évolution des politiques de sécurité sur FortiGate - Diagnostiquer les dysfonctionnements et proposer des corrections adaptées - Contribuer à l'amélioration des performances, de la sécurité et de l'exploitabilité des solutions - Identifier les opportunités d'automatisation et mettre en œuvre les bonnes pratiques associées - Rédiger et maintenir la documentation technique nécessaire à l'exploitation des solutions ENVIRONNEMENT ECHNIQUE : Cisco ISE, Fortinet FortiGate, etc.
ContexteL'équipe Sécurité Opérationnelle d'une grande entité bancaire internationale à Paris a la responsabilité de la validation sécurité de l'architecture technique de l'infrastructure EMEA et de l'architecture technique des applications installées sur cette infrastructure. MissionsValidation des architectures : Veille à la cohérence et la pérennité des choix technologiques Prise en compte des contraintes organisationnelles, techniques et réglementaires Validation des architectures des applications existantes Validation des architectures des nouvelles applications Validation des architectures des projets
Dans le cadre du renforcement d'une équipe infrastructure, nous recherchons un Administrateur / Ingénieur Réseaux & Sécurité confirmé, disposant de 4 à 10 ans d'expérience, pour intervenir sur l'exploitation, l'administration, le support et l'évolution d'infrastructures réseau et sécurité. Vos missions Vous serez amené(e) à intervenir sur différents sujets liés à l'exploitation et à l'évolution des infrastructures : Administrer et superviser les environnements LAN, WAN et WLAN. Prendre en charge les incidents réseau et sécurité de niveaux N2/N3. Diagnostiquer les dysfonctionnements et mettre en œuvre les actions correctives. Participer au maintien en conditions opérationnelles des infrastructures. Administrer les équipements réseau et de sécurité. Réaliser les opérations de mise à jour, de migration et de renouvellement des équipements. Participer aux changements, évolutions et mises en production. Contribuer aux projets d'évolution et d'intégration des infrastructures. Assurer les échanges avec les équipes internes, opérateurs, constructeurs et partenaires. Améliorer les processus d'exploitation et contribuer à l'automatisation des tâches. Maintenir à jour la documentation technique, les procédures et les référentiels. Participer à la résolution de problématiques complexes et apporter un support technique aux équipes. Participer aux astreintes et interventions hors heures ouvrées selon les besoins du périmètre.
Contexte de la mission Dans le cadre du renforcement de son équipe production, notre client recherche un(e) Ingénieur(e) de production expérimenté(e) pour assurer l'exploitation, la supervision et le support technique de son parc informatique (serveurs, applications, chaînes de traitement). Missions principales Supervision et exploitation des environnements systèmes (Linux RedHat, Windows Server, AIX) Gestion et supervision des chaînes d'ordonnancement (Control-M, VTOM, IWS ou équivalent) Traitement et résolution des incidents de production, avec communication et reporting auprès des clients Gestion des demandes de mise en exploitation, de changement et d'évolution Administration des environnements virtualisés (vSphere, VMware Aria Automation) Exécution de requêtes SQL, opérations de sauvegarde et traitements applicatifs Production de comptes rendus d'incidents et de rapports quotidiens d'exploitation Rédaction de procédures et accompagnement/formation des nouveaux arrivants
🎯 Vos missions : ✅ Prendre en charge l'environnement réseaux des sites distribués. ✅ Assurer le maintien en conditions opérationnelles (MCO) des infrastructures LAN, Wi-Fi et SD-WAN. ✅ Participer à la qualification et au déploiement de nouvelles solutions réseaux. ✅ Piloter à distance les opérations de remplacement de matériels, y compris en heures non ouvrées. ✅ Participer aux astreintes (du vendredi au vendredi). ✅ Collaborer avec les équipes projets, les ingénieurs référents et les partenaires techniques.
A LIRE ATTENTIVEMENT AVANT DE POSTULER ⬇ 🏠 2 jours de télétravail / semaine - 📍 Grenoble (38) - Crolles - 🛠 Expérience de 5 ans minimum Nous recherchons un.e Ingénieur Protocole RF pour intervenir sur la conception et l'évolution d'un protocole radio Sub-GHz destiné à des systèmes d'alarme. Votre objectif : Vous interviendrez sur l'ensemble de la chaîne protocolaire, depuis les mécanismes de communication radio jusqu'à la couche applicative. Vous aurez notamment la responsabilité de : - faire évoluer l'architecture du protocole radio assurant les échanges entre la centrale et les détecteurs/sirènes - spécifier et implémenter la pile protocolaire complète, de la couche physique à la couche applicative - développer sur STM32 les mécanismes de chiffrement AES-128-CCM, de gestion des nonces et de protection anti-replay - concevoir les mécanismes de supervision, heartbeat, détection de brouillage via RSSI et alarme anti-masque - travailler sur les problématiques d'adressage, de polling, de gestion des alarmes et des modes dégradés - intégrer les contraintes de basse consommation : wake-on-radio, duty cycling RX et sleep scheduling - documenter précisément le protocole afin qu'il puisse être implémenté, testé et maintenu par les différentes équipes. Concrètement, sur quelles problématiques allez-vous travailler ? 1/ Architecture et protocole radio Vous utiliserez votre expérience des communications Sub-GHz 868 MHz pour concevoir des échanges fiables sur des transceivers FSK/OOK — ST, Semtech ou technologies équivalentes. Cela implique notamment de travailler sur le framing radio : préambule, sync word, CRC, FEC, codage Manchester/NRZ. 2/ Sécurité et cryptographie embarquée Vous interviendrez directement sur l'implémentation de l'AES-128-CCM sur ARM Cortex-M, avec les problématiques associées. 3/ Firmware embarqué Vous développerez en C sur STM32 au plus près du hardware. Vous travaillerez notamment sur les drivers SPI des transceivers — registres, FIFO, IRQ, calibration — ainsi que sur les machines d'états gérant les transitions TX / RX / SLEEP, les timeouts et les retries. L'environnement s'appuie également sur FreeRTOS, avec de vraies contraintes de latence radio. Les problématiques de mise à jour firmware OTA sécurisée font également partie du périmètre. 4/ Portée, consommation et robustesse Vous participerez au dimensionnement de la couverture radio et devrez être capable d'arbitrer entre débit, sensibilité, portée et consommation énergétique selon les contraintes du système.
A LIRE ATTENTIVEMENT AVANT DE POSTULER ⬇ 🏠 2 jours de télétravail / semaine - 📍 Grenoble (38) - Crolles - 🛠 Expérience de 5 ans minimum Nous recherchons un.e Ingénieur Protocole RF pour intervenir sur la conception et l'évolution d'un protocole radio Sub-GHz destiné à des systèmes d'alarme. Votre objectif : Vous interviendrez sur l'ensemble de la chaîne protocolaire, depuis les mécanismes de communication radio jusqu'à la couche applicative. Vous aurez notamment la responsabilité de : - faire évoluer l'architecture du protocole radio assurant les échanges entre la centrale et les détecteurs/sirènes - spécifier et implémenter la pile protocolaire complète, de la couche physique à la couche applicative - développer sur STM32 les mécanismes de chiffrement AES-128-CCM, de gestion des nonces et de protection anti-replay - concevoir les mécanismes de supervision, heartbeat, détection de brouillage via RSSI et alarme anti-masque - travailler sur les problématiques d'adressage, de polling, de gestion des alarmes et des modes dégradés - intégrer les contraintes de basse consommation : wake-on-radio, duty cycling RX et sleep scheduling - documenter précisément le protocole afin qu'il puisse être implémenté, testé et maintenu par les différentes équipes. Concrètement, sur quelles problématiques allez-vous travailler ? 1/ Architecture et protocole radio Vous utiliserez votre expérience des communications Sub-GHz 868 MHz pour concevoir des échanges fiables sur des transceivers FSK/OOK — ST, Semtech ou technologies équivalentes. Cela implique notamment de travailler sur le framing radio : préambule, sync word, CRC, FEC, codage Manchester/NRZ. 2/ Sécurité et cryptographie embarquée Vous interviendrez directement sur l'implémentation de l'AES-128-CCM sur ARM Cortex-M, avec les problématiques associées. 3/ Firmware embarqué Vous développerez en C sur STM32 au plus près du hardware. Vous travaillerez notamment sur les drivers SPI des transceivers — registres, FIFO, IRQ, calibration — ainsi que sur les machines d'états gérant les transitions TX / RX / SLEEP, les timeouts et les retries. L'environnement s'appuie également sur FreeRTOS, avec de vraies contraintes de latence radio. Les problématiques de mise à jour firmware OTA sécurisée font également partie du périmètre. 4/ Portée, consommation et robustesse Vous participerez au dimensionnement de la couverture radio et devrez être capable d'arbitrer entre débit, sensibilité, portée et consommation énergétique selon les contraintes du système.
Vorstone recherche un Consultant Expert CrowdStrike / Trellix – Endpoint Security pour un client basé en IDF (92) Contexte Au sein de la Direction Group Digital & IT de notre client, vous intégrerez l'équipe CyberSOC Protect, en charge de la protection des infrastructures et des postes de travail du Groupe. Le CyberSOC a pour mission de renforcer en continu la posture de cybersécurité du Groupe en assurant la protection, la détection et la réponse aux incidents de sécurité, grâce à des équipes internationales, des technologies avancées et des processus conformes aux standards internationaux. Le pôle Protect est l'un des quatre domaines d'activité du CyberSOC. Il est responsable de la mise en œuvre et de l'exploitation des solutions de protection permettant de prévenir ou de limiter l'impact des incidents de cybersécurité. Mission En tant qu'Expert Endpoint Security / Service Delivery CrowdStrike / Trellix, vous serez responsable du maintien en conditions opérationnelles et du déploiement des services de sécurité Endpoint à l'échelle du Groupe. Vous évoluerez au sein d'une équipe internationale répartie (France et l'Inde) À ce titre, vos principales responsabilités seront les suivantes : Assurer le maintien en conditions opérationnelles des solutions EDR et Antivirus utilisées par les équipes IT du Groupe. Garantir, en collaboration avec les équipes Métiers et les Responsables Sécurité, la conformité des solutions Endpoint Security avec les exigences internes. Définir, avec les équipes concernées, les nouveaux cas d'usage à mettre en œuvre. Piloter et suivre les projets de déploiement des solutions de sécurité avec les différentes parties prenantes. Garantir la disponibilité, les performances et la qualité de service des outils. Définir, formaliser et publier les processus, procédures et documentations liés aux solutions administrées. Participer à l'amélioration continue des services de cybersécurité. En tant qu'Expert Endpoint Security / Service Delivery, vous interviendrez principalement sur les solutions de sécurité suivantes : CrowdStrike (EDR – Endpoint Detection & Response) Trellix (solution Antivirus) Vous serez amené à collaborer avec les équipes en charge des autres services du CyberSOC, notamment autour des solutions WAF, PKI, Bastion et des outils de Vulnerability Management.
Contexte de la mission : Viveris accompagne ses clients dans le déploiement, la maintenance et la sécurisation de leurs infrastructures informatiques. Dans ce cadre, nous recherchons un Ingénieur système, réseau et sécurité pour accompagner notre client dans le secteur public afin de participer à la sécurisation de son Système d'Information. Vous êtes intégré dans l'équipe sécurité opérationnelle de notre client, au sein d'une Direction des Systèmes d'Information (DSI). Responsabilités : - Réaliser les tâches d'exploitation journalières et hebdomadaires ; - Suivre la correction des menaces détectées par le service de SOC externalisé ; - Créer, suivre et traiter les tickets ; - Alerter sur les failles découvertes et suivre les remédiations portées par les équipes opérationnelles ; - Suivre les remédiations à la suite des audits réalisés sur les différents équipements ; - Gérer des projets Cybersécurité.