Architecte Infrastructure / Systèmes (F/H) - Saint-Paul-lès-Durance Dans le cadre d'un projet R&D stratégique lié au secteur de la défense, nous recherchons un(e) Architecte Infrastructure / Systèmes Senior pour renforcer une équipe d'architecture IT sur un site sensible en région PACA. Vous interviendrez au sein d'un pôle Architecture & Cybersécurité composé de 12 architectes, dans un environnement exigeant nécessitant un haut niveau de qualité et de confidentialité. Type de contrat : CDI /portage salarial Durée de mission : Mission longue Prise de poste : septembre 2026 Localisation : Saint-Paul-lez-Durance (13) Télétravail : Jusqu'à 3 jours par semaine Vos missions Faire évoluer les architectures IT et définir les choix techniques Participer aux projets d'intégration de nouvelles solutions logicielles Piloter la gestion de l'obsolescence des infrastructures Produire les livrables techniques (DAT, HLD, LLD, dossiers d'exploitation…) Réaliser des études d'architecture et d'impact Formuler des recommandations techniques adaptées aux enjeux sécurité Accompagner les équipes internes sur les sujets architecture & cybersécurité
Administrateur de solution de sécurité (F/H) - Cagnes-sur-Mer Dans le cadre du renforcement de notre dispositif de cybersécurité, nous recherchons un Administrateur Cybersécurité spécialisé en Gestion des Vulnérabilités. Vous serez responsable de l'identification, de l'analyse, de la priorisation et du suivi du traitement des vulnérabilités affectant les infrastructures, systèmes, applications et équipements de l'organisation. Vous jouerez un rôle clé dans la réduction de la surface d'attaque et l'amélioration continue du niveau de sécurité du SI. Vos missions principales :Assurer la gestion opérationnelle du processus de traitement des vulnérabilités. Réaliser les scans de vulnérabilités sur les environnements applicatifs, systèmes, réseaux et matériels. Analyser, qualifier et prioriser les vulnérabilités en fonction de leur criticité et de leur impact métier. Coordonner les plans de remédiation avec les équipes Infrastructure, Réseau, Digital Workplace et Développement. Assurer le suivi des correctifs de sécurité, mises à jour logicielles et patchs systèmes. Contrôler l'application des mesures correctives et vérifier leur efficacité. Produire les tableaux de bord, indicateurs, reportings et plans d'actions associés. Participer aux audits de sécurité et aux campagnes de tests de vulnérabilités. Réaliser une veille permanente sur les nouvelles failles, CVE, alertes CERT et menaces émergentes. Contribuer à l'amélioration des processus de cybersécurité et de gestion des risques. Participer à la gestion des incidents de sécurité liés à l'exploitation de vulnérabilités.
Architecte sécurité - Cagnes-sur-Mer Dans le cadre du renforcement de notre gouvernance et de notre posture de sécurité, nous recherchons un Architecte Cybersécurité disposant d'une vision transverse des menaces et des mécanismes de défense du Système d'Information. Véritable référent en sécurité, vous accompagnez les équipes infrastructures, réseaux, applications et projets afin d'intégrer les exigences de cybersécurité dès la conception des solutions. Vous êtes capable d'identifier les vecteurs d'attaque, d'évaluer les risques et de proposer des architectures robustes adaptées aux enjeux de l'organisation. Vos missions principales :Définir et faire évoluer l'architecture cybersécurité du système d'information. Participer aux projets de transformation en garantissant l'intégration des exigences de sécurité. Réaliser des analyses de risques et des études d'impact sécurité. Évaluer les vulnérabilités et les surfaces d'exposition du SI. Concevoir des architectures résilientes face aux cybermenaces. Apporter une expertise sur les scénarios d'attaque et les mesures de protection associées. Accompagner les équipes techniques dans la mise en œuvre des bonnes pratiques de sécurité. Participer à la gestion des incidents majeurs et des crises cyber. Réaliser une veille permanente sur les menaces, techniques d'attaque et technologies de défense. Contribuer à la définition des standards, référentiels et feuilles de route cybersécurité. Formuler des recommandations de sécurisation auprès des équipes métiers et techniques.
Bonjour à toutes et à tous, notamment aux Ingénieurs Réseaux & Sécurité Freelance 👨💻🌐🔐 🔎 Je cherche un(e) Ingénieur Réseaux & Sécurité pour rejoindre une équipe en charge des Fondations du SI au sein d'un environnement grands comptes. Tu intégreras une équipe Agile responsable de la conception, de l'évolution et du maintien en condition opérationnelle des infrastructures et services réseaux mis à disposition des équipes de développement et des applications de la DSI. 💻 Ce que tu vas faire : Assurer le provisioning, le dépannage, la mise en service et le remplacement des équipements réseaux (Switches, Points d'Accès WiFi, etc.) Administrer et faire évoluer les infrastructures Cisco Nexus, Catalyst et ACI Gérer les flux réseaux, les règles de sécurité et les accès VPN Administrer et assurer le troubleshooting des firewalls Fortinet, Cisco ASA et des solutions de sécurité associées Gérer et maintenir les services DNS, DHCP et les solutions F5 GTM/LTM Administrer le proxy SSE Netskope et gérer les demandes de bypass proxy Assurer le support et la résolution des incidents réseaux complexes Participer à la gestion des liaisons opérateurs WAN et SD-WAN Contribuer à l'amélioration des outils de supervision, d'IPAM et d'automatisation Rédiger et maintenir la documentation technique et les procédures d'exploitation Accompagner les équipes utilisatrices avec une approche orientée service et satisfaction client 🎯 Stack technique : Cisco Nexus / Cisco ACI / Cisco Catalyst / Fortinet / Cisco ASA / Netskope SSE / F5 GTM-LTM / DNS / DHCP / SD-WAN / WiFi Extreme Networks / LibreNMS / NetBox 🕵️♂️ Profil recherché : Expérience confirmée en ingénierie réseaux et sécurité Solides compétences en switching, routage IP et troubleshooting réseau Bonne maîtrise des environnements Cisco (Nexus, Catalyst, idéalement ACI) Expérience sur les firewalls Fortinet et/ou Cisco ASA Connaissance des services DNS, DHCP et des solutions F5 Expérience sur les environnements proxy et sécurité réseau Sens du service et capacité à interagir avec différents interlocuteurs techniques et fonctionnels Expérience en environnement Agile appréciée Des compétences en scripting, supervision ou automatisation seraient un plus 🚀 Les plus de la mission : Intervention sur un socle technique stratégique Environnement réseau et sécurité riche et varié Forte diversité technologique Équipe Agile et collaborative Mission mêlant ingénierie, exploitation et amélioration continue 📍 Localisation : Ile de France : 🏡 Rythme hybride 📅 Démarrage : ASAP ⏳ Mission longue durée Qu'en penses-tu ? Si tu es un(e) Ingénieur Réseaux & Sécurité Freelance et que tu souhaites intervenir sur un environnement technique stimulant et à forte visibilité, je serais ravi(e) d'échanger avec toi ! Une belle journée à toutes et à tous ☀️
Ingénieur Réseau et Sécurité (F/H) - Nantes ContexteDans le cadre de projets d'évolution et d'exploitation des infrastructures réseaux et sécurité d'un acteur reconnu du secteur, vous intégrez une équipe d'ingénierie transverse en charge de garantir la performance, la fiabilité et la sécurité des environnements techniques. Vous interviendrez sur des problématiques complexes, tant organisationnelles que techniques, dans un contexte où l'expertise réseau est au cœur des enjeux opérationnels. Vos missionsRéaliser la qualification d'équipements réseaux et sécurité (routeurs, commutateurs, firewalls). Concevoir et mettre en œuvre des maquettes conformes aux dossiers d'architecture. Définir et déployer les configurations techniques des équipements. Effectuer les tests complets des solutions dans des conditions proches de la production. Analyser, diagnostiquer et résoudre des problématiques réseau complexes. Assurer le support de niveau 3 auprès des équipes d'exploitation et de production. Participer aux processus de gestion des problèmes et à l'amélioration continue des infrastructures. Rédiger les rapports de qualification, d'intégration et la documentation technique associée. Accompagner les équipes opérationnelles en expliquant les choix techniques et les résultats des travaux réalisés. Participer ponctuellement à des astreintes programmées ou interventions en horaires décalés.
Architecte sécurité - Cagnes-sur-Mer Dans le cadre du renforcement de notre gouvernance et de notre posture de sécurité, nous recherchons un Architecte Cybersécurité disposant d'une vision transverse des menaces et des mécanismes de défense du Système d'Information. Véritable référent en sécurité, vous accompagnez les équipes infrastructures, réseaux, applications et projets afin d'intégrer les exigences de cybersécurité dès la conception des solutions. Vous êtes capable d'identifier les vecteurs d'attaque, d'évaluer les risques et de proposer des architectures robustes adaptées aux enjeux de l'organisation. Vos missions principales :Définir et faire évoluer l'architecture cybersécurité du système d'information. Participer aux projets de transformation en garantissant l'intégration des exigences de sécurité. Réaliser des analyses de risques et des études d'impact sécurité. Évaluer les vulnérabilités et les surfaces d'exposition du SI. Concevoir des architectures résilientes face aux cybermenaces. Apporter une expertise sur les scénarios d'attaque et les mesures de protection associées. Accompagner les équipes techniques dans la mise en œuvre des bonnes pratiques de sécurité. Participer à la gestion des incidents majeurs et des crises cyber. Réaliser une veille permanente sur les menaces, techniques d'attaque et technologies de défense. Contribuer à la définition des standards, référentiels et feuilles de route cybersécurité. Formuler des recommandations de sécurisation auprès des équipes métiers et techniques.
Dans le cadre du renforcement de ses équipes Cloud & Cybersécurité, notre client recherche un.e Expert.e AWS / Kubernetes disposant d'une solide expérience sur les environnements cloud sécurisés. La mission porte principalement sur l'exploitation, la configuration et le déploiement de solutions et composants de sécurité dans des environnements AWS et Kubernetes, ainsi que sur l'accompagnement des utilisateurs. Une expertise sur Wiz est fortement appréciée. Elle constitue un véritable plus, mais n'est pas indispensable si le candidat dispose d'une expertise équivalente sur les solutions CSPM / CNAPP. Vos missions Exploiter et administrer les solutions de sécurité Cloud. Configurer les composants et fonctionnalités de sécurité dans les environnements AWS et Kubernetes. Participer au déploiement de composants applicatifs et de sécurité. Réaliser les configurations directement dans les applications et assurer le déploiement des solutions. Assurer la mise à jour et l'évolution des applications et composants associés. Accompagner les utilisateurs et réaliser des actions de formation. Participer à l'amélioration continue de la sécurité des environnements Cloud. Contribuer à l'analyse des risques et des chemins d'escalade de privilèges dans les environnements AWS. Intervenir sur les problématiques de sécurité des clusters Kubernetes / EKS. Collaborer avec les équipes Cloud, DevOps, Infrastructure et Cybersécurité.
Contexte international Dans le cadre du renforcement des équipes chez notre client, nous recherchons un(e) Ingénieur SRE Senior disposant d'une solide expertise technique et d'excellentes capacités de communication pour évoluer dans un environnement international exigeant. Vos missionsAssurer la fiabilité, la performance et la disponibilité des plateformes critiques. Animer et piloter des comités techniques internationaux avec des interlocuteurs basés en Chine, en Inde, au Royaume-Uni et dans d'autres régions du monde. Coordonner et superviser plusieurs projets stratégiques en parallèle. Participer aux activités de capacity planning et de FinOps afin d'optimiser le dimensionnement des infrastructures et la maîtrise des coûts. Contribuer à l'amélioration continue des plateformes Data et des Data Hubs. Mettre en place et exploiter les solutions de monitoring et d'observabilité, notamment Dynatrace. Garantir le respect des bonnes pratiques SRE, de sécurité et d'exploitation.
Gestion des certificats et services PKITraiter les demandes de création, renouvellement et révocation de certificats. Accompagner les demandeurs dans la définition de leurs besoins et dans le choix des certificats adaptés. Réaliser les contrôles liés à la génération des CSR (Certificate Signing Requests). Assurer les opérations associées au cycle de vie des certificats. Garantir la transmission sécurisée des certificats et des éléments associés. Assurer le suivi des échéances et anticiper les renouvellements afin de prévenir les risques d'expiration. Participer à la résolution des incidents liés aux certificats et aux infrastructures PKI. Gestion des clés cryptographiquesRéaliser les opérations de création, renouvellement, import, export, remplacement et destruction de clés cryptographiques. Assurer le respect des procédures et standards de sécurité applicables. Préparer et participer aux cérémonies de gestion des clés. Garantir le respect du principe de séparation des rôles et de la traçabilité des opérations. Organiser les opérations de transfert sécurisé des composants cryptographiques. Produire et maintenir la documentation associée aux opérations réalisées. Identifier et remonter toute anomalie ou non-conformité détectée. Administration des HSM et supports sensiblesParticiper à l'exploitation et à l'administration des HSM du périmètre. Contribuer aux opérations de configuration, maintenance, migration, mise à niveau et décommissionnement des HSM. Gérer les rôles, partitions et habilitations conformément aux procédures établies. Assurer le suivi, l'inventaire, le stockage sécurisé et la destruction des supports sensibles. Veiller au respect des règles de sécurité physique et logique appliquées aux équipements cryptographiques. Amélioration continueContribuer à l'optimisation des processus opérationnels. Participer à l'automatisation des tâches récurrentes. Mettre à jour les procédures et la documentation technique. Assurer une veille technologique sur les solutions PKI, HSM et de gestion des clés. Date de démarrage : 07 Septembre Localisation : defense Rythme : 2 jours de télétravail Mission longue visibilité Déplacement fréquent en Data center (IDF)
Contexte de la mission Notre client, acteur bancaire de premier plan, structure la sécurité de l'intelligence artificielle au sein de son entité IT. Le besoin porte sur un profil senior capable de tenir à la fois l'expertise technique — architectures IA et agentiques, threat modeling, patterns de sécurisation — et le volet conformité et risques Cyber & IA dans un environnement fortement réglementé. Le/la consultant(e) intervient sur trois piliers : l'expertise technique et la veille, l'accompagnement sécurité des projets métier et socles techniques du cadrage à l'implémentation, et la stratégie (roadmap sécurité Cyber & IA, standards et directives, modèle d'opérationnalisation de la sécurité IA dans l'entreprise). Il/elle est l'interlocuteur sécurité IT opérationnel vis-à-vis des projets et des acteurs LoD2, en lien avec les équipes Data & IA et les équipes projets métier et infrastructure. Le poste implique une capacité de restitution au niveau du top management. Anglais professionnel indispensable. Objectifs et livrables Objectifs et livrables Analyses de risques et threat modeling appliqués aux systèmes d'IA (empoisonnement des données, évasion et vol de modèle, prompt injection) Définition des patterns d'architecture sécurisés pour l'IA et les architectures agentiques, et techniques de remédiation associées Traduction des exigences réglementaires et sécuritaires en contrôles techniques de sécurité Évaluation des risques tiers (Third-Party AI) et des solutions de sécurité IA du marché Élaboration et suivi de la roadmap stratégique sécurité Cyber & IA Rédaction des standards, directives et procédures encadrant l'usage de l'IA Définition du modèle d'opérationnalisation de la sécurité IA & Cyber Restitutions et supports de décision à destination du top management Compétences demandées Sécurité de l'IA Sécurité des systèmes d'IA et de Machine Learning Architecture de sécurité IA et Cyber Sécurité des architectures agentiques Threat modeling IA (empoisonnement de données, évasion de modèle, vol de modèle, prompt injection) Filtrage IA et garde-fous applicatifs MLOps / LLMOps Validation et évaluation de modèles Sécurisation des API et du protocole MCP Conformité, risques et gouvernance Conformité et risques Cyber & IA Conformité réglementaire IA, dont l'AI Act européen Gouvernance, risques et conformité (GRC) Évaluation des risques tiers (Third-Party AI) Politiques, standards et directives de sécurité Modèle des trois lignes de défense (LoD1 / LoD2) Référentiels normatifs (ISO 27001, NIST, OWASP, SOC 2) Roadmap et stratégie SSI Cybersécurité Architecture de sécurité applicative Cryptographie IAM / gestion des identités et des accès Intégration de la sécurité dans les projets (security by design) Analyse de risques, exigences et mesures de sécurité Secteur et formation Environnements réglementés : banque, finance, assurance ou santé Formation Bac+5 en cybersécurité et/ou intelligence artificielle Minimum 5 ans d'expérience en cybersécurité, dont 3 à 4 ans appliqués à l'IA Langues Anglais professionnel, à l'écrit comme à l'oral Français courant Savoir-être Restitution et communication au niveau top management Vulgarisation de concepts techniques complexes auprès de populations non techniques Posture de facilitateur et excellent relationnel Autonomie, rigueur et forte curiosité intellectuelle
Contexte Objectif global : Accompagner La mise en oeuvre de la politique de securité des réseaux MISSIONS - Pour le domaine Infrastructures Firewall: RUN : Participer à l'implémentation des règles de filtrage au quotidien sur les firewall respectant les règles d'exploitation et la politique de sécurité interne. Réaliser des diagnostics pour identifier les causes de dysfonctionnement et proposer des corrections et des solutions de contournement. Définir et mettre en œuvre les règles de bonne gestion et d'exploitabilité des systèmes ou produits et les qualifier d'un point de vue technique. Proposer des solutions pour améliorer les performances de l'activité RUN. - Pour le domaine Proxy : RUN : Demande d'analyse, Troubleshooting, modification de la politique filtrage (compilation VPM) - Pour le domaine Filtrage WEB : RUN : Configurer WAF, résoudre des incidents de sécurité. BUILD : Participer à la sécurisation des nouvelles chaines de liaison. Participer aux projets d'automatisation des taches de RUN : Proposer des solutions pour automatiser les taches récurrentes. Identifier les éléments nécessaires pour mettre en place cette automatisation Développer des scripts pour mettre en place cette automatisation Participer aux interventions HNO, horaires postés, et aux astreintes régulières réseau et sécurité (Filtrage firewall, Filtrage Web, Proxys).
ContexteEn salle de marchés, interface directe avec les entités utilisateurs, gestion de l'infrastructure machine/système, participation à la bonne marche des applications de trading. MissionsConfiguration des applications, des infrastructures Développement des outils nécessaires pour fiabiliser les systèmes et vérifier leurs performances Assurance du lien avec les entités réseau, sécurité, systèmes, accès marchés, etc. Assurance du lien avec les fournisseurs Assurance des tests de performances Participation active à la veille technologique Gestion du risque opérationnel Conditions de travailPolyvalence et haut niveau de réactivité et d'adaptabilité
Le poste concerne un Directeur de Projet chargé de piloter une macro-étude stratégique dans le cadre d'un projet de transformation IT majeur. La mission principale consiste à analyser et comparer trois scénarios d'hébergement pour un système d'information (SI) critique, actuellement réparti dans une quarantaine de petits datacenters aux conditions disparates. Les scénarios à étudier incluent : Un déménagement vers un datacenter avec une zone dédiée à la Direction Technique. Un déménagement vers un datacenter avec une zone définie par la Direction des Systèmes d'Information (DSI). Une solution SecNumCloud, conforme aux exigences de cybersécurité les plus strictes. Le Directeur de Projet devra piloter cette étude jusqu'au jalon B, qui marquera l'engagement du projet et permettra de lancer les études détaillées pour le jalon C. Son rôle inclut : L'analyse des impacts : évaluer les conséquences de chaque scénario sur la disponibilité, le réseau, les macro-architectures, et les aspects financiers (OPEX/CAPEX). La comparaison des scénarios : établir un macro-planning de mise en œuvre et une analyse financière pour chaque option. La validation des solutions : s'assurer que les propositions respectent les règles de cybersécurité "by design" et obtenir l'aval des experts cyber de la Direction Technique. La présentation des résultats : synthétiser les conclusions et les présenter devant un Comité Exécutif (Comex), en vulgarisant les enjeux techniques pour des décideurs non spécialistes. Le poste nécessite une intégration rapide dans le fonctionnement du département, avec une phase initiale de prise de connaissance des processus, de l'organisation et des documents existants. Le Directeur de Projet devra également produire et mettre à jour des livrables tout au long de la mission, en collaboration avec les équipes internes et les prestataires externes. La mission est stratégique et transversale, car elle impacte directement la performance opérationnelle du SI de conduite, qui joue un rôle clé dans la continuité d'alimentation électrique, la qualité de fourniture et la sécurité des agents sur le terrain. Elle s'inscrit dans un contexte de transformation numérique visant à moderniser les infrastructures IT pour les rendre plus agiles, sécurisées et centralisées.
CONTEXTE DE LA MISSION :Dans le cadre d'un vaste programme de modernisation et de transformation de son système d'information, un acteur majeur de la protection sociale souhaite renforcer ses équipes avec un Directeur de Programme Data & IA expérimenté. Le programme porte sur la transformation de plusieurs plateformes Data et analytiques, avec des enjeux majeurs de migration, de modernisation des infrastructures, de souveraineté numérique et de convergence des architectures Cloud et On Premise. Le consultant interviendra en toute indépendance vis-à-vis des fournisseurs et intégrateurs, en coordination avec les équipes internes et les différents acteurs du programme. VOS MISSIONS : En tant que Directeur de Programme Data & IA, vous serez responsable de la structuration, du pilotage et de la sécurisation d'un portefeuille de projets stratégiques. Vos principales responsabilités seront : Structuration et lancement du programme : réaliser un diagnostic du portefeuille de projets, définir les priorités, les responsabilités, les arbitrages et construire une feuille de route pluriannuelle. Pilotage global : assurer le suivi des coûts, des budgets, des délais, des ressources, des risques, de la qualité et des dépendances entre les différents projets. Coordination des acteurs : accompagner les directeurs de projets internes et coordonner les équipes, les experts, les éditeurs et les intégrateurs. Transformation des plateformes Data : piloter les trajectoires de modernisation et de migration des environnements Teradata, Hadoop/Cloudera et SAS, ainsi que les évolutions vers Microsoft Fabric et les plateformes Data & IA. Architecture et trajectoire technologique : éclairer les scénarios Cloud, On Premise et hybrides, en intégrant les enjeux de souveraineté, de sécurité, de portabilité et de réversibilité. Gouvernance et reporting : mettre en place et animer les instances de pilotage, consolider les tableaux de bord, suivre les jalons et préparer les décisions stratégiques. Gestion des risques et des dépendances : anticiper les points de blocage, sécuriser le chemin critique et proposer des plans d'action adaptés. Accompagnement du changement : faciliter les arbitrages, assurer une communication auprès des instances dirigeantes et accompagner les équipes dans la transformation.
Dans le cadre d'un projet pour le compte d'un industriel basé à Bernin (38), nous recherchons un(e) Network & Cyber Security Contractor confirmé(e) pour renforcer les équipes IT sur un environnement de production critique. Vous évoluerez dans un contexte exigeant, structuré autour des bonnes pratiques ITIL, avec une forte dimension réseau, cybersécurité et exploitation. Le poste est principalement orienté support de niveau L1/L2, avec la possibilité d'intervenir ponctuellement sur des problématiques plus complexes de niveau L3. Vos principales missions Prendre en charge les incidents et problèmes réseau et sécurité. Assurer l'exploitation, l'administration et la configuration des équipements réseau et de sécurité. Participer à l'analyse des logs de sécurité et à la réponse aux incidents cyber. Préparer, tester et assurer le suivi des changements. Assurer le monitoring des infrastructures et le suivi des indicateurs. Participer à l'amélioration et à l'automatisation des processus d'exploitation. Mettre à jour la documentation technique et la CMDB. Collaborer avec les différentes équipes IT et métiers dans un environnement de production critique.
Dans le cadre du renforcement et de l'évolution de son système d'information, un groupe industriel international recherche un(e) consultant(e) expert(e) en architecture applicative et infrastructure. La mission porte sur la conception de solutions sécurisées, disponibles, scalables et cohérentes avec les standards d'architecture du groupe. Descriptif de la mission : Concevoir les architectures techniques applicatives sur des environnements France et internationaux. Produire les dossiers d'architecture HLD et LLD servant de référence aux équipes infrastructure. Définir les environnements nécessaires : qualification, préproduction, production, etc. Choisir et justifier les architectures applicatives : 2-tiers, 3-tiers, client lourd, middleware. Spécifier les composants virtualisés, les configurations systèmes, bases de données et serveurs web. Définir les besoins en sécurité, authentification, gestion des identités, supervision, sauvegarde et exploitation. Analyser les impacts des solutions sur l'architecture existante et future. Rédiger les rapports techniques, comptes rendus d'activité et documentations associées. Participer aux points de suivi et formuler des recommandations d'amélioration.