Contexte Objectif global : Accompagner La mise en oeuvre de la politique de securité des réseaux MISSIONS RUN : - Delivery : Demande d'analyse, - Troubleshooting - modification de la politique filtrage Pour le domaine Infrastructures Firewall : BUILD : - Implémenter la matrice de flux correspondant aux attentes des projets . RUN : - Participer à l'implémentation des règles de filtrage au quotidien sur les firewall respectant les règles d'exploitation et la politique de sécurité interne. - Réaliser des diagnostics pour identifier les causes de dysfonctionnement et proposer des corrections et des solutions de contournement. - Définir et mettre en œuvre les règles de bonne gestion et d'exploitabilité des systèmes ou produits et les qualifier d'un point de vue technique. - Proposer des solutions pour améliorer les performances de l'activité RUN. Esprit d'équipe, autonomie et bonne communication (être capable d'expliquer clairement ce qu'on fait et pourquoi on le fait) Participer aux interventions HNO et aux astreintes régulières réseau et sécurité (Filtrage firewall, Filtrage Web, Proxys).
Missions principales· Administrer et faire évoluer les infrastructures Azure et GCP. · Concevoir et maintenir les architectures réseau (VNet, VPC, VPN, peering, ExpressRoute/Interconnect). · Administrer les services de sécurité, les pare-feux, les équilibreurs de charge et les DNS. · Automatiser les déploiements via Terraform, Bicep ou équivalent. · Maintenir les plateformes Kubernetes (AKS/GKE) et les pipelines CI/CD. · Mettre en œuvre les stratégies de sauvegarde, PRA/PCA et optimiser les coûts cloud. · Assurer le support N2/N3, produire la documentation technique et participer à la veille technologique. Stack technique : · Azure : Compute, AKS, Entra ID/Azure AD, Key Vault, Monitor, Defender. · GCP : GCE, GKE, IAM, VPC, Cloud Run, Cloud SQL, BigQuery. · Infrastructure as Code : Terraform (prioritaire), Bicep ou Pulumi. · Scripting : PowerShell, Bash, Python. · Docker, Kubernetes, GitHub Actions / Azure DevOps / GitLab CI. · Connaissances réseaux, sécurité cloud et monitoring.
Dans votre rôle d'ingénieur infrastructure, vous serez en charge de : assurer le support technique niveau 3 des socles gérés, notamment en analysant et résolvant des incidents ou problèmes, et en mettant en œuvre des changements ; définir/rédiger les procédures pour les composants d'infrastructure pour l'équipe d'exploitation ; gérer la relation avec des fournisseurs des services techniques (support, maintenance, licences, etc.) ; maintenir en conditions opérationnelles les socles d'infrastructure ainsi que leurs évolutions ; garantir l'application de la stratégie de sécurité du SI, accompagner les équipes projets dans la conception et l'intégration des briques techniques d'infrastructures ; gérer ou participer à la mise en œuvre des évolutions et des projets d'infrastructure ; assurer une veille technologique continue sur les briques techniques et être force de proposition et d'innovation. Le périmètre des socles Infrastructure & Sécurité en lien avec le poste est mentionné ci-dessous : cloud Privé et virtualisation VMWare ou Vates ; systèmes d'exploitation serveurs : Windows Server & Linux (RockyLinux ou RHEL) ; bases de données : SQLServer & PostgreSQL ; middlewares : AD (ADDS, ADLDS, ADFS, DNS, DHCP) ; applications critiques : MS-Exchange SE, Skype SE, Wallix, etc. ; réseau WAN/LAN : Routeurs Cisco, Switch, AP, Contrôleurs Wifi, Firewall, LoadBalancer, Proxy, WAF.
Nous recherchons pour notre client dans le domaine bancaire 5 techniciens de déploiement : Intitulé du poste : Technicien Proximité (TECH PROX) Localisation : La Défense Type de contrat : CDI de chantier (CDI-C) Durée prévisionnelle : Dès que possible jusqu'à novembre 2026 Rémunération : 23 000 à 24 000 € brut annuel Missions principales Interventions techniques (IMAC / Visio) Installation, déplacement, ajout et modification des équipements (IMAC) Déconnexion / reconnexion de postes Création et remise en état de postes de travail Vérification des câblages (réseau, alimentation, périphériques) Remplacement de matériels défectueux ou manquants Contrôle des postes de travail Vérification de l'alimentation électrique Contrôle de la connectique réseau Vérification des écrans et périphériques (clavier, souris, etc.) Contrôle de la conformité ergonomique de base Identification des matériels manquants Tests et validation Réalisation de tests fonctionnels complets des équipements Validation du bon fonctionnement des installations Maintenance des salles de réunion Vérification et entretien des équipements audiovisuels Intervention en cas de dysfonctionnement Gestion et suivi des actifs Réalisation d'un inventaire systématique à chaque intervention Mise à jour des informations dans un fichier de suivi Transmission des données aux équipes Asset Management Poste à pourvoir en CDI-C ASAP pendant 3 mois (renouvelable) Nous accordons une importance primordiale à la protection de vos données personnelles, et nous nous engageons à respecter pleinement les normes et réglementations du RGPD pour garantir votre vie privée et la sécurité de vos informations tout au long de notre processus de recrutement. Vous pouvez demander à tout moment à consulter notre notice d'information sur le traitement des candidatures.
Au sein de l'équipe cybersécurité, l'ingénieur sera en charge du pilotage, du suivi et du traitement des vulnérabilités de sécurité sur différents environnements techniques et outils de sécurité. Assurer le suivi et le pilotage des vulnérabilités via les outils de sécurité de l'entreprise. Exploiter et maintenir les tableaux de bord Power BI liés au suivi des vulnérabilités et aux indicateurs cybersécurité. Utiliser le module VR (Vulnerability Response) sous ServiceNow pour : le traitement des vulnérabilités, le suivi des remédiations, la coordination avec les équipes techniques. Réaliser le follow-up des vulnérabilités détectées sous : Tanium (notamment pour les vulnérabilités de type OVAL et SBOM), Qualys, ainsi que d'autres outils de scan et de gestion des vulnérabilités. Assurer le suivi des vulnérabilités sur les environnements : Sysdig sous environnement IBM, DMZR. Participer aux analyses de risques et aux actions de remédiation. Produire des reportings réguliers et assurer le suivi des KPI sécurité. Collaborer avec les équipes infrastructure, système, réseau et production pour le traitement des vulnérabilités.
Je suis à la recherche pour un de nos clients d'un Security Chamion. Dans le cadre de la mission, vous rejoindrez le Pôle Accompagnement Projets de l'équipe de Sécurité des SI du Client. Ce pôle est en charge d'accompagner les équipes de la DSI dans l'intégration de la sécurité dans les projets et de réaliser l'évaluation des risques SSI des systèmes d'information du Client sur les périmètres France et International. La DSI a entamé une transformation visant à basculer d'un modèle de gestion projets à un modèle de gestion par produits. A ce titre, l'équipe SSI recherche un profil de type Security Champion pour accompagner le domaine Dommage et contribuer à sa transformation en mode produits qui aura lieu fin 2026/début 2027. Le Security Champion assure l'alignement entre les exigences de sécurité et les réalités métiers. A ce titre, ses principales missions consistent à : - Intégrer les principes de cybersécurité dès la conception des produits et services du domaine selon une approche « security by design ». - Alimenter la roadmap d'évolutions sécurité des produits et services du domaine, en collaboration avec les équipes métier, les équipes architecture et les autres membres de l'équipe SSI. - Fournir, en appui à la prise de décision, une vision contextualisée et consolidée des risques associés aux différents produits et services ou domaine - Servir de point de contact privilégié auprès les équipes de son périmètre en assurant la redirection des demandes de sécurité auprès des interlocuteurs adéquats au sein de l'équipe SSI - Prendre en charge les analyses de risques de son domaine en menant les analyses les plus structurantes et pilotant celles déléguées au Centre de Services Accompagnement Projet. - Contribuer à la définition des nouveaux process de suivi de l'activité SSI du domaine - Contribuer à l'augmentation de la maturité cyber des équipes métier - Réaliser un reporting hebdomadaire de suivi auprès des CISO - Préparer les supports des différents comités effectués avec les équipes de pilotage du domaine et les équipes SSI. - Représenter le CISO auprès du domaine Les livrables attendus lors de cette prestation comprennent : - La réalisation des analyses de risques de son périmètre - La production des roadmap SSI de son domaine - La production et le maintien à jour d'un référentiel des risques de son domaine - La formalisation des nouveaux processus SSI sur son périmètre - Le reporting d'activité de son périmètre - Les supports de présentation des différentes réunions et des différents comités - Les CR des réunions Compétences techniques : - Une expérience dans un rôle de Security Champion ou de RSSI Métier - Bonne maîtrise des concepts de cybersécurité (IAM, réseau, cloud, applicatif) - Connaissance des frameworks (ISO 27001, NIST, CIS…) - Gestion des risques (EBIOS, ISO 27005…) - Compréhension des architectures IT et des environnements métiers Compétences comportementales : - Forte capacité de communication (traduction technique ↔ métier) - Esprit critique et capacité de challenge - Sens du compromis (sécurité vs business) - Leadership d'influence (sans lien hiérarchique direct) - Esprit de synthèse et de formalisation, pragmatique et organisé - Facilitateur des échanges (bon relationnel, bonne élocution) ; ouverture AUTRES : L'expérience dans la banque assurance serait un plus.
Au sein de la Direction Technique des Systèmes d'Information de notre client, vous rejoindrez le pôle Architecture, Intégration & Déploiement en tant qu'Intégrateur d'Applications Métiers. Votre rôle sera d'assurer l'intégration des applications et des infrastructures, depuis les phases projets jusqu'à leur mise en production, dans un environnement mêlant infrastructures on-premise, Cloud Microsoft Azure et solutions SaaS. Vos principales missions : Intégrer les applications métiers dans le système d'information de l'entreprise. Participer à la conception des architectures techniques (On-Premise, Azure, SaaS, Power Platform). Rédiger et maintenir les documents d'architecture technique (DAT, DSTI). Définir les prérequis d'infrastructure et accompagner les premiers déploiements. Participer aux comités de mise en production. Assurer l'intégration des solutions dans le respect des standards d'architecture. Collaborer avec les équipes systèmes, réseaux, sécurité et responsables applicatifs. Contribuer aux projets autour du SSO, Active Directory, ADFS, gMSA et des mécanismes d'authentification. Participer à l'automatisation et à l'industrialisation des déploiements. Vous évoluerez dans un environnement technique moderne avec de nombreuses interactions entre les équipes infrastructure, cloud et développement. Compétences attendues Microsoft Azure Microsoft Entra ID Windows Server Linux (Debian / Ubuntu) IIS Active Directory ADFS SSO OAuth2 OpenID Connect SAML 2.0 Power Platform Power Apps Microsoft 365 GitLab Rundeck PowerShell Ansible Terraform Docker Kubernetes VMware PKI SQL Server PostgreSQL DNS DHCP Réseaux Architecture applicative Intégration applicative Cloud Azure
Dans le cadre du renforcement de ses équipes en Savoie proche Chambéry, Experis recherche un Ingénieur DevOps Cloud confirmé pour accompagner ses clients sur des environnements hybrides complexes mêlant AWS, Azure et infrastructures On-Prem. Vous interviendrez sur des sujets stratégiques de gouvernance, sécurité et optimisation des coûts, avec une forte orientation AWS. Vos missions Définir et faire évoluer la gouvernance des environnements Cloud (AWS & Azure) : Landing Zones, RBAC, policies, tagging, conformité. Mettre en place et administrer les mécanismes de contrôle (AWS Config, SCP, Azure Policy). Garantir la sécurité et la conformité des environnements (ISO, RGPD, SOC2). Assurer l'intégration avec les infrastructures On-Prem (réseau, sécurité, virtualisation, containers). Contribuer aux projets hybrides (Cloud / Datacenter) et à la gouvernance des workloads Kubernetes / OpenShift. Automatiser les déploiements et les contrôles via Terraform et des pratiques Infrastructure as Code. Participer à la stratégie FinOps : suivi des coûts, optimisation, reporting et alerting. Collaborer étroitement avec les équipes sécurité, réseau et applicatives. Produire et maintenir la documentation technique et les standards de gouvernance.
Description: La mission d'ingénierie DevOps IA sera assurée au sein de l'équipe Développement et Automatisation. Pour cela, la mission nécessite de posséder une expertise sur les outils DevOps ainsi que sur les processus et bonnes pratiques associées à ces technologies (méthodes AGILE). La mission implique de disposer d'une très bonne connaissance généraliste des technologies de l'IT (système, réseaux, bases de données, stockage, middleware, etc.). La mission sera réalisée entre les squads « CICD » et « Dev Expert » de l'équipe. Elle consistera à : • Industrialiser l'usage d'agents IA dans les processus internes. • Intégrer des agents avec des systèmes d'entreprise via MCP. • Développer des scripts, outils et connecteurs en Python. • Concevoir et maintenir des workflows d'automatisation avec N8N. • Assurer l'intégration entre outils DevOps, APIs, services IA et applications métiers. • Participer à la mise en place de bonnes pratiques de sécurité, d'observabilité et de gouvernance. • Accompagner les équipes dans l'utilisation des solutions IA et des automatisations mises à disposition. • Documenter les architectures, workflows, connecteurs et standards d'exploitation. • En cas de test de notification push, vérifiez l'environnement avant envoi.
La mission consiste à intervenir en tant qu'architecte produit dans le cadre de l'évolution des stratégies d'hébergement cloud d'un acteur du secteur public. Le contexte porte sur l'articulation entre deux environnements cloud distincts, l'un optimisé et l'autre sécurisé pour répondre à des exigences de type LPM. Le consultant devra apporter un regard d'expert et des retours d'expérience sur les architectures d'administration associées, notamment autour des systèmes d'administration, de l'architecture réseau d'accès au cloud sécurisé, des postes de travail d'administration, des outils de type bastion et de la gestion des identités spécifiques aux administrateurs.
Dans le cadre de sa mise en conformité avec la directive NIS 2, mon client renforce son dispositif de cybersécurité et recherche un Ingénieur SecOps capable d'accompagner la sécurisation d'une infrastructure télécom critique composée d'environ 1 000 serveurs. Le poste s'adresse à un profil issu du monde Linux, DevOps ou Réseau souhaitant évoluer dans un rôle mêlant sécurité opérationnelle, automatisation et architecture technique. Contrairement à un poste d'analyste SOC, l'objectif n'est pas d'assurer une supervision permanente. Cette activité est réalisée par un SOC externalisé. La mission consiste à construire, automatiser et maintenir les fondations techniques de sécurité qui permettront d'améliorer durablement le niveau de protection du système d'information.
Notre client est un acteur institutionnel majeur du secteur santé‑prévoyance, opérant un système d'information critique au cœur des échanges entre organismes, partenaires et acteurs du domaine. L'environnement est hautement réglementé, avec des enjeux forts de disponibilité, de sécurité des données et de qualité de service. L'organisation mène actuellement plusieurs projets structurants de modernisation, de sécurisation des infrastructures et d'optimisation des flux applicatifs et métiers. Le contexte offre une stabilité forte, une vision long terme et un périmètre SI riche, transverse et stratégique. Contexte & Enjeux du Poste Notre client recherche son Pilote d'Exploitation / Responsable de Production, garant du bon fonctionnement du SI, de la qualité de service et de la disponibilité des applications métiers. Pas de management interne, uniquement pilotage d'un prestataire en régie. Le pilote d'exploitation occupe un rôle clé : il assure la continuité de service, pilote les prestataires, sécurise les environnements hébergés et garantit le passage fluide des projets vers le RUN. Missions principales Pilotage de l'exploitation & responsabilité de la production · Garantir la disponibilité, la performance et la qualité de service du SI. · Assurer une posture haute sur la responsabilité de la production. · Superviser l'exploitation courante et les opérations quotidiennes. · Produire et suivre les indicateurs de disponibilité, de performance et de qualité. Pilotage des prestataires & hébergeurs · Piloter le prestataire en régie (pas de management interne). · Animer les COPIL mensuels avec les hébergeurs. · Suivre les engagements, SLA, incidents et plans d'actions. Projets & passage en RUN · Participer aux projets d'évolution du SI. · Cadrer et sécuriser le passage de la phase projet à l'exploitation. · Définir les prérequis, documentations, procédures et critères d'acceptation. Maintien en Conditions Opérationnelles (MCO) · S'assurer du MCO de l'infrastructure hébergée et des applications. · Garantir la supervision, les sauvegardes, les mises à jour et la sécurité. · Assurer l'exploitation quotidienne en cas d'absence du prestataire. Exploitation technique · Supervision et gestion des traitements automatisés via $Universe. · Gestion des échanges de flux via CFT. · Exploitation du concentrateur de flux santé. · Suivi des incidents, escalades, diagnostics et résolutions. Cartographie du SI · Participer à la cartographie applicative et technique. · Maintenir une vision claire et à jour des composants du SI. · Identifier les dépendances, risques et impacts. Compétences techniques recherchées Systèmes & Réseaux · Background solide d'ingénieur système et réseau. · Très bonnes connaissances : ü Windows Server / Linux ü Réseaux, sécurité, supervision Cloud & Collaboration · Maîtrise indispensable : ü Microsoft 365 / O365 ü Azure (IaaS / PaaS / supervision / sécurité) Outils & environnements d'exploitation · $Universe (ordonnancement) · CFT (transferts de flux) · Outils de supervision / MCO · Connaissance des environnements hébergés (infogérance) Soft Skills & Posture · Posture haute, sens des responsabilités · Capacité à piloter, challenger et suivre un prestataire · Rigueur, autonomie, sens du service · Capacité à cadrer, documenter et structurer · Aisance relationnelle avec les équipes internes et externes · Vision transverse du SI et appétence pour la cartographie
Ingénieur Systèmes Windows (F/H) A LIRE ATTENTIVEMENT AVANT DE POSTULER ⬇ 📑 CDI (42-50K€) / Portage / Freelance- 🏠 1 jour de télétravail / semaine - 📍 Nantes - 🛠 Expérience de 4 ans minimum Nous poursuivons notre développement et recherchons actuellement un.e Ingénieur Système Windows avec une forte orientation Build pour renforcer les équipes d'un de nos clients, dans le secteur bancaire. 💻💼 Votre rôle : Au sein d'une équipe Infrastructure, vous intervenez principalement sur les activités de Build et participez à la conception, à l'évolution et à l'industrialisation des environnements Windows. Au quotidien, vous serez notamment amené(e) à : Concevoir et déployer les infrastructures Windows Server Participer aux projets d'évolution et de transformation des environnements existants Automatiser et industrialiser les déploiements Garantir la performance, la disponibilité et la sécurité des plateformes Rédiger la documentation technique et partager les bonnes pratiques Travailler en collaboration avec les équipes systèmes, réseaux, sécurité et production
Contexte Dans le cadre du renforcement de l'équipe Infrastructure, notre client recherche un expert stockage et sauvegarde pour administrer et faire évoluer les plateformes de stockage et de sauvegarde du Groupe. Missions principales Administration et maintien des infrastructures de stockage SAN, NAS, stockage objet et baies de stockage. Gestion des performances, capacités, disponibilité et réplication des données. Administration de la plateforme de sauvegarde Commvault (CommServe, MediaAgents, clients, politiques de sauvegarde). Pilotage des montées de version et évolutions techniques. Support N2/N3 sur les incidents complexes liés au stockage et à la sauvegarde. Collaboration avec les équipes techniques, partenaires et éditeurs. Mise en œuvre des mesures de sécurité et participation à la conformité réglementaire (RGPD). Conseil et optimisation des performances de la plateforme de sauvegarde du Groupe. Maintien de la documentation technique et des plans de capacité.
Dans le cadre du renforcement d'une équipe dédiée aux infrastructures d'annuaires et à la gestion des identités pour un environnement international de plus de 120 000 utilisateurs répartis sur plus de 30 sites, nous recherchons un Expert Entra ID Connect & MIM. Vous intégrerez une équipe spécialisée en infrastructures Active Directory, conformité et synchronisation Cloud afin d'assurer l'administration, l'évolution et la sécurisation des services d'identités hybrides et Cloud. Vos responsabilitésAdministration et maintien en condition opérationnelle des infrastructures Entra ID Connect et MIM Gestion des identités synchronisées vers les environnements Cloud Microsoft et Google Maintenance des moteurs de synchronisation Cloud & On-Premise Participation aux projets d'évolution des architectures IAM et Active Directory Traitement des remédiations de sécurité et audits Cloud Evolution des outils de provisioning et automatisation Développement de scripts Powershell et intégrations Graph API Contribution à la sécurisation des infrastructures Cloud Participation aux projets d'architecture et transformation du SI Production de documentation d'architecture, d'exploitation et d'installation Veille technologique autour des services Cloud, IAM et cybersécurité Environnement TechniqueEntra ID / Entra ID Connect Microsoft Identity Manager (MIM) Active Directory / ADLDS Office 365 / Azure AD Google Cloud Directory Sync (GCDS) Powershell Graph API DNS / DFS Change Auditor Recovery Manager
En tant que DevOps, vous travaillerez en étroite collaboration avec les équipes OPS, DEV, QA et Release Management. Vous intégrerez une équipe dynamique et expérimentée, où vous contribuerez à la gestion, à l'amélioration continue et à la modernisation d'une plateforme e-commerce hébergée de manière hybride (On Premise + Cloud) et en lien avec des solutions partenaires. Vous aurez l'opportunité d'évoluer dans un environnement technique diversifié propice à l'initiative et à l'évolution. Missions : -Maintenir en condition opérationnelle les infrastructures virtualisées en diagnostiquant les pannes et les dysfonctionnements -Configurer et dimensionner les plateformes en fonction des performances requises -Industrialiser les architectures cibles et automatiser la configuration des ressources techniques (CI / CD) -Implémenter et administrer les outils de supervision pour garantir la haute disponibilité des infrastructures -Participer à la modernisation et à l'amélioration continue de la plateforme e-commerce -Veiller à la sauvegarde des données, à la sécurité des accès et à la fiabilité des solutions déployées -Participer aux phases de validation technique lors des mises en production ou des évolutions -Maintenir à jour et enrichir la documentation technique Compétences requises : -Infrastructure: VMWare vsphere, Windows, Linux -Maitrise de Docker pour créer, gérer et déployer des conteneurs -Expérience en solution d'orchestration de conteneur : Kubernetes -De bonnes connaissances réseaux (protocoles, NLB F5, DNS, DHCP…) -Expertise en monitoring et logging (OpenTelemetry , Victoria Metrix, Grafana, Dynatrace) -Maitrise outils CI/CD (Azure Devops) -Maitrise en automatisation (Ansible) et en gestion des configurations IaC (Terraform, Terragrunt) -Maitrise des architectures microservices et de leur gestion -Compétences en scripting (powershell, python…) -Bonnes connaissances : Web server Microsoft IIS et Nginx, RabbitMQ, Active Directory, Vault Compétences fortement appréciées : -Cloud Publique-Bases de données : PostgreSQL, Redis, SQL Server -Outillage qualité et sécurité de code (Sonarqube) -Automatisation de test Disponibilité de la plateforme 24/7 impliquant des astreintes techniques en rotation avec les membres de l'équipe