Gouvernance, gestion des risques et conformité (GRC)
IAM
Ela Technology
Nous recherchons plusieurs consultants Cybersécurité IAM & Gouvernance Sécurité expérimentés pour rejoindre un programme stratégique de structuration et de montée en maturité cybersécurité au sein d'une grande DSI. Dans un environnement en pleine construction, vous interviendrez au carrefour de la gouvernance cyber et des enjeux techniques liés à la gestion des identités et des accès. Vos missionsGouvernance, Risques & Conformité (50%)Accompagner les équipes DSI dans l'application des exigences cybersécurité Participer à l'analyse et à la gestion des risques Contribuer aux démarches de conformité et de gouvernance sécurité Assurer le lien entre les équipes techniques, métiers et cybersécurité Challenger les projets et porter les exigences de sécurité avec pédagogie et conviction Participer aux comités et aux échanges transverses avec les différentes parties prenantes Expertise IAM & Sécurité Technique (50%)Accompagner les sujets d'authentification et de contrôle d'accès Intervenir sur les protocoles OAuth, OpenID Connect et MFA Participer aux travaux autour de la gestion des rôles et des habilitations Mettre en œuvre et améliorer les processus de recertification des droits Travailler sur les modèles RBAC et ABAC Contribuer à la sécurisation des APIs Évoluer dans un environnement intégrant notamment SailPoint et une solution d'authentification open source
Notre client dans le secteur Infrastructure, BTP et matériaux de construction recherche un/une Ingénieur Supervision et Observabilité H/F Description de la mission : Entreprise française du secteur du bâtiment et des travaux publics. Expertises recherchées : Expertise sur la plateforme de supervision Centreon Expertise sur ls plateforme Splunk (Cloud SaaS, forwarder et module observability) Expertise sur la plateforme Grafana et ses composants (Loki, Mimir, Prometheus…) Missions : Réaliser des mises à jour et évolution de scripts de synchronisation CMDB vs Supervision. Être en capacité de réaliser des transferts de compétences et de rédiger de la documentation d'exploitation Piloter le N2 Assurer le maintien en condition opérationnelle des outils avec un très haut niveau de disponibilité. Contribution à l'exploitation de niveau 3 et aux builds des projets en cours Domaines technologiques et compétences requises : Solides compétences Centreon/Splunk/Grafana Solides compétences en scripting Powershell, Python et Ansible Utilisation de GitHub Environnements : Systèmes OnPrem et Cloud et réseaux Compétences en communication pour collaborer efficacement avec les différentes équipes. Capacité à travailler de manière autonome et à gérer plusieurs projets simultanément. SoftSkills : Autonomie, Aime travailler en équipe, force de proposition, Communication et dynamisme. Les livrables à fournir seront des Reporting hebdomadaires de la synthèse des actions réalisées auprès du référent et du responsable de l'équipe. Compétences / Qualités indispensables : Solides compétences Centreon/Splunk/Grafana, Solides compétences en scripting Powershell, Python et Ansible, Utilisation de GitHub, Environnements : Systèmes OnPrem et Cloud et réseaux, Compétences en communication pour collaborer efficacement avec les différentes équipes., Capacité à travailler de manière autonome et à gérer plusieurs projets simultanément., Expertise sur la plateforme de supervision Centreon, Expertise sur ls plateforme Splunk (Cloud SaaS, forwarder et module observability), Expertise sur la plateforme Grafana et ses composants (Loki, Mimir, Prometheus…) Compétences / Qualités qui seraient un + : Experience similaireInformations concernant le télétravail : Oui — 2 jours/semaine
Notre client dans le secteur Banque et finance recherche un/une Lead Architecte Solution Virtualisation Senior H/F Description de la mission : Dans un cadre de convergence, le client souhaite analyser sur S2 2026 les scénarios de convergence long terme possibles de ces solutions de virtualisation permettant d'assurer une consolidation technologique à niveau de service équivalent et la réalisation de POC début 2027. Le projet vise à : - Etablir un état des lieux factuel o consommation actuelle des services ; o usages métiers et techniques, niveaux de services o analyse des fonctions et composants spécifiques utilisés. - Etudier les solutions de marché on-prem non présentent dans l'écosystème et qui pourraient répondre à un besoin de consolidation - Identifier les écarts de service entre les solutions et les risques pour les applications majeures - Etudier les capacités de migration permettant une migration sans couture - Sur la base d'une short list à définir dans l'étude, établir les business cases des scénarios : réaliser un macro chiffrage d'implémentation et run des solutions, coût des migrations ROLES & RESPONSABILITES : Le Lead Architecte Solution Virtualisation est le responsable principal de l'étude. Attaché au sein de l'équipe des architectes Transverse de Compute & Cloud eXperience et sous la responsabilité du Chief Product Officer, le Lead Architecte est en charge de la réalisation des études, et à ce titre coordonne les activités de l'équipe projet constituée : architecte transverse ASI (Architecture, Stratégie et Innovation), ingénieurs d'exploitation des technologies concernées, référent sécurité, et product owners et product managers concernés. Responsabilités par objectif : Objectif 1 : état des lieux - Analyser l'architecture actuelle des produits, cartographier les composants techniques (localisation géographique, réseau, domaine de sécurité, contraintes normatives (ISS, PCI DSS, DRP...)) - Identifier les écarts entre documentation et réalité au travers d'interviews si nécessaire - Évaluer les niveaux de service et contraintes architecturales actuels - Identifier les dépendances clefs entre applications et infrastructure - Documenter les patterns d'usage par les différentes entités Livrables : Rapport d'étude ; architecture de référence (AS-IS) Objectif 2 : Etudier les scénarios d'évolution : - Etablir une short list des solutions non présentes dans l'écosystème pouvant couvrir les besoins définis à l'étape « Etat des lieux » - Etude sur table des solutions retenues - Evaluer la maturité technologique des alternatives - Définition du high level design des solutions, précision des écarts avec l'existant - Impact sur les sous-jacents réseau, stockage - Etude des capacités de soft migration par solution - Identification des risques technologiques principaux Livrables : Matrice de comparaison fonctionnelle et technique ; architecture cible (TO BE) par solution ; recommandations sur les technologies cible ; Etude d'impact sur les applications clefs hébergées Objectif 3 : Business Case - Avec l'appui des experts et Achats, et sur la base du High Level Design, identifier le coût de mise en œuvre et maintien des solutions - Identifier les inducteurs clefs de migration des applications, estimer le coût moyen de migration - En collaboration avec les responsables produits & opérationnels, élaborer les stratégies de coexistence de plateforme Livrables : Business case par solution, Roadmap de transition technique (cohabitation temporaire des plateformes) Gouvernance : - Mettre en place et assurer la gouvernance et comitologie du projet d'étude - Coordonner les activités des experts - Présenter les scénarios et rapports d'étude au comité de pilotage et à la Direction Le pilotage global est assuré par le Lead Architecte. Afin de soutenir la préparation des ateliers, le suivi des actions et des comptes-rendus, un coordinateur projet sera mobilisé sur le projet Compétences / Qualités indispensables : Architecture cloud privé, VMWARE, openstack, hyperV, Proxmox Compétences / Qualités qui seraient un + : Connaissance du marché de la virtualisation • Formation supérieure en informatique (Bac+5) ou équivalent Compétences techniques • Expertise VMWARE et OPENSTACK • Maîtrise du stockage Ceph / SAN / NetApp • Connaissance autres solutions de virtualisation • Connaissance architecture réseau • Observabilité (Prometheus, Grafana, ELK) Compétences comportementales • Forte capacité d'analyse et de synthèse • Leadership d'influence et agilité relationnelle : l'étude nécessite la mobilisation de ressources transverses multicompétences • Capacité de communication C-Level pour restitution d'étude • Rigueur documentaire et sens des responsabilités Informations concernant le télétravail : Oui — 2 jours/semaine
Au sein d'une équipe à taille humaine, vos missions sont les suivantes : Superviser la sécurité, la disponibilité des infrastructures de nos clients. Mettre en oeuvre des évolutions de la sécurité informatique (Firewalls, IPS...) Recherche et développement, gestion de projet internes (développement, veille technologique…) Résoudre les incidents de niveau 3 dans vos domaines d'expertise. Prendre en charge les incidents en provenance de l'outil de supervision, analyser et requalifier si nécessaire les alertes, communiquer avec le client et la hiérarchie sur l'avancée dans la résolution des incidents ouverts. Gestion de projet - Clients : Préparation, migration, configuration et installation de matériel informatique (serveurs, virtualisation, pare-feu, solutions wifi, solutions Cloud, solution de sauvegarde, solution de téléphonie…) Administration Windows, de la messagerie Office 365, SharePoint Rédiger les documentations techniques associées aux évolutions des solutions déployées Formation des utilisateurs, visant à les familiariser avec les solutions technologiques récemment déployées au sein de l'organisation. Gestion et mise à jour du matériel de chaque client dans nos différents outils (ticketing, supervision, console d'administration…) Participer activement à la veille technologique Réalisation de scripts pour des besoins de mise à jour… Gestion de projet en recherche et développement pour de nouvelles solutions techniques Environnement technique :Windows TCP/IP, DNS, DHCP Vmware et Hyper-V LAN / WAN et Wifi Centrex, 3cx
CONTEXTE Objectif global : Construire La Collecte de logs sous Splunk Contrainte forte du projet Competence splunk sur la partie collecte ainsi que le modèle CIM qui découle Nous recherchons un très bon expert Splunk afin de renforcer l'équipe collecte de logs. Il devra impérativement avoir un niveau Splunk Admin avec de très bonne compétence. MISSIONS: - Assurer la collecte de logs en paramétrant les configs sur les composants HF/UF/HEC/DBconnect - utilisation des chaines CI/CD pour déployer la configuration - Utilisation du modèle CIM et les TA fourni par Splunk Il doit posséder une compréhension approfondie des Universal Forwarders, des Heavy Forwarders, et de la configuration des inputs (ex: TCP, UDP, files, scripts) pour garantir une ingestion de données fiable et performante. Il doit maîtriser l'optimisation des index, la configuration des indexes.conf et transforms.conf, ainsi que des knowledge objects pour assurer des recherches rapides et des alertes efficaces. Il doit maîtriser la création de parsers efficaces via props.conf et transforms.conf pour structurer correctement les données collectées et optimiser l'indexation. De plus, une compréhension aiguë de la gestion des volumes de logs, de la déduplication potentielle et de la mise en place de mécanismes de rebond (heavy forwarders, parsing queue) garantit une alimentation constante et pertinente de l'instance Splunk. Enfin, une connaissance solide des best practices en matière de sécurité Splunk (RBAC).
Notre client recherche un Chef de Projet Télécom – Déploiement Réseau PDV qui sera responsable de la conduite technique de nos grands projets d'évolution réseau pour les PDV. Ces principales missions sont les suivantes: Assurer la coordination et le suivi avec nos partenaires opérateurs pour l'installation sur les PDV, des liens commandés Vous aurez la responsabilité du suivi de commandes et de livraisons des accès télécoms Vous serez le point d'entrée vis-à-vis de nos sous-traitants. Vous conseillez nos responsables de Point de Vente sur des travaux de prérequis. Vous assurez de la bonne livraison de ces prérequis. Vous validez les installations et la réception des liens commandés. Vous coordonnez des différentes actions techniques pour la mise en place de ces liens. Vous reportez de façon hebdomadaire l'état du déploiement.
🎯𝐓𝐨𝐧 𝐭𝐞𝐫𝐫𝐚𝐢𝐧 𝐝𝐞 𝐣𝐞𝐮 : • Analyse les besoins des demandeurs et les accompagne dans la rédaction de leurs expressions. • Établit le plan de management du projet (organisation, rôles et responsabilités, livrables, calendrier) avec les parties prenantes (opérateur, mainteneurs locaux). • Valide les commandes d'évolutions et planifie les travaux. • Anime et coordonne la mise en œuvre. • Pilote l'avancement des travaux (coûts, délais, risques). • Anime et rend compte aux instances du projet (indicateurs de suivi, tableaux de bord). • Traite les GDI, GDC et escalades sur les incidents critiques et majeurs.
Technicien systèmes et réseaux (F/H) - Valbonne Experis, leader mondial du conseil et des services en technologies de l'information, accompagne ses clients dans la gestion et l'évolution de leurs environnements IT. Dans le cadre de notre croissance en région Sud, nous recrutons plusieurs Techniciens Support Informatique (H/F) pour intervenir chez nos clients situés dans les Alpes‑Maritimes. Vos missionsIntégré(e) aux équipes IT de nos clients, vous interviendrez sur tout ou partie des missions suivantes : Support utilisateurs Niveau 1 et/ou Niveau 2 (proximité ou à distance) Prise en charge des incidents et demandes via outils de ticketing Diagnostic, résolution et suivi des incidents matériels et logiciels Installation, configuration et renouvellement des postes de travail Gestion des environnements Windows, Microsoft 365, messagerie Support sur les périphériques (imprimantes, mobiles, équipements réseau) Interaction avec des utilisateurs francophones et anglophones Documentation des procédures et des résolutions
Dans le cadre du renforcement de ses équipes informatiques, le client (secteur santé) recherche un Administrateur Systèmes & Réseaux polyvalent pour intervenir sur site. La mission consiste à assurer l'exploitation, l'administration, le maintien en conditions opérationnelles et l'évolution des infrastructures IT. Le consultant travaillera au cœur du système d'information et participera aux activités de support de niveau avancé, d'administration, de sécurisation et d'optimisation des plateformes techniques. Missions : Administrer et maintenir les infrastructures réseaux Cisco et Aruba. Superviser les équipements réseau, la connectivité et les performances. Assurer la gestion des VLAN, routage, commutation, Wi-Fi et règles d'accès. Administrer les plateformes de virtualisation VMware et Proxmox. Déployer, maintenir et optimiser les machines virtuelles. Administrer les serveurs Microsoft Windows. Gérer Active Directory, DNS, DHCP, GPO et services associés. Participer aux activités de sauvegarde, restauration et continuité de service. Diagnostiquer et résoudre les incidents de niveau 2/3. Produire la documentation technique et mettre à jour les procédures. Participer aux projets d'évolution d'infrastructure et de modernisation. Garantir l'application des bonnes pratiques de sécurité informatique. Assurer le support technique auprès des équipes locales. Environnement technique : Réseau : Cisco, Aruba, switching, VLAN, Wi-Fi, routage, supervision. Virtualisation : VMware vSphere, Proxmox. Systèmes : Windows Server 2016/2019/2022. Services Microsoft : Active Directory, DNS, DHCP, GPO, fichiers et impressions. Sauvegarde et PRA/PCA. Outils de supervision et d'administration. Environnements de production critiques à forte disponibilité Livrables et objectifs de la mission : Maintien d'un haut niveau de disponibilité des infrastructures, réduction des incidents récurrents, documentation à jour, participation aux projets et amélioration continue des performances du SI.
Contexte de la missionDans le cadre du renforcement de sa démarche d'observabilité IT et SRE, notre client — acteur majeur du secteur — recherche un(e) expert(e) Dynatrace / SRE pour accompagner son service Observabilité IT sur des enjeux stratégiques de supervision et de fiabilité de production. Vos missionsAnalyse et préconisations en environnements Production et Hors Production avec Dynatrace (transactionnel et batch) Suivi de la production via Dynatrace Intervention et lead en mode « task force » Animation de workshops autour de Dynatrace Tech lead sur Dynatrace Managed / GRAIL et son infrastructure Accompagnement de la migration Managed vers GRAIL (ou solution concurrente) Mise en place des concepts SRE : SLO, automatisation, etc. Construction de tableaux de bord métier de bout en bout Support N2/N3 Dynatrace Livrables attendusRapports d'analyse en Prod et Hors Prod Tableaux de bord métier et IT dans Dynatrace SLO sur KPI Métier / IT Comptes rendus de réunion Supports de formation / workshop Suivi d'activité dans JIRA Documentation interne
Dans le cadre d'un programme international de transformation SAP mené en anglais, nous recherchons un Consultant SAP Security & GRC Authorizations expérimenté afin d'accompagner les équipes sur les sujets de sécurité, de gestion des habilitations et de conformité au sein d'un environnement SAP ECC. Le consultant interviendra sur la conception et l'évolution des rôles et autorisations, le provisionnement des utilisateurs, la gestion des accès ainsi que le traitement des problématiques d'habilitation. Il participera à la traduction des besoins métiers en solutions d'autorisation sécurisées, cohérentes et conformes aux règles de gouvernance définies. Il travaillera en étroite collaboration avec les équipes fonctionnelles FI/CO, MM et SD, les équipes techniques ainsi que les représentants métiers. Il contribuera également aux analyses de risques, aux revues d'accès utilisateurs, aux activités de conformité et à la définition des contrôles compensatoires. Les principales missions seront les suivantes : Concevoir, créer et maintenir les rôles et autorisations SAP ECC. Gérer les demandes de création, de modification et de suppression des accès utilisateurs. Intervenir sur SAP GRC Access Control : ARA, ARM, BRM et EAM. Réaliser les analyses de risques liées à la séparation des tâches, ou Segregation of Duties. Identifier les conflits d'accès et proposer des mesures de mitigation adaptées. Participer aux revues périodiques des habilitations et aux contrôles de conformité. Analyser et résoudre les incidents liés aux rôles, profils et autorisations. Accompagner les équipes fonctionnelles dans la définition des besoins d'accès. Participer aux ateliers de conception et aux échanges avec les équipes métier et techniques. Maintenir à jour la documentation projet et respecter les processus de gouvernance.
Notre client, acteur majeur des secteurs de la Défense et du Spatial, recherche son futur Ingénieur Réseau Cisco (H/F) pour son site de Toulouse, dans le cadre du renforcement de ses équipes infrastructures intervenant sur des environnements critiques à fortes exigences de sécurité. Vos missions : Intégré à une équipe d'experts réseaux et infrastructures, vous serez amené à : * Assurer l'administration et le maintien en condition opérationnelle des infrastructures réseau Cisco. * Participer aux projets d'évolution et de modernisation des architectures réseau. * Déployer, configurer et intégrer de nouveaux équipements. * Traiter les incidents complexes de niveau 2 et 3. * Réaliser les analyses de performance et proposer des axes d'amélioration. * Participer à la sécurisation et à la fiabilisation des infrastructures. * Rédiger et maintenir la documentation technique. * Collaborer avec les équipes systèmes, cybersécurité et exploitation ### Compétences techniques attendues * Cisco Routing & Switching * Catalyst et Nexus * OSPF, BGP * LAN / WAN * TCP/IP * VLAN, STP, HSRP * Troubleshooting avancé * Environnements Datacenter Compétences appréciées : * Cisco ISE * Cisco ACI * Firewalling * Automatisation réseau * Environnements sensibles ou classifiés
Résumé Nous recherchons un chef de projet Network senior dont la mission principale est de piloter la mise en place d'un nouveau Data Center en Asie et de coordonner les migrations des actifs réseau depuis les Data Centers actuels. Ce rôle est essentiel pour assurer une transition fluide et efficace dans le cadre d'un programme stratégique à l'international. Responsabilités : Animation des ateliers de cadrage, analyse de l'existant et identification des besoins Définition du plan Programme (gouvernance, budget, planning, set up des équipes …) Planning de mise en place du nouveau DC Planning de migration Reporting assurant la visibilité sur l'avancement Identification des bloqueurs et risques et aide à la mitigation
Notre client, acteur majeur du secteur aéronautique, recherche son futur Ingénieur Réseau Sécu (H/F) pour son site de Toulouse dans le cadre du renforcement de ses équipes infrastructures. Vos missions : Intégré à une équipe d'experts réseaux et infrastructures, vous devrez : * Administrer et maintenir les environnements réseau Cisco. * Participer aux projets d'évolution des infrastructures LAN, WAN et Datacenter. * Configurer et déployer les équipements réseau. * Assurer le support et le traitement des incidents de niveau avancé. * Garantir la disponibilité et la performance du réseau. * Réaliser les analyses techniques et proposer des améliorations. * Rédiger et maintenir la documentation d'exploitation. * Participer à l'administration et à l'évolution des solutions Cisco ISE pour la gestion des accès réseau et l'authentification des utilisateurs et équipements. * Contribuer au renforcement de la sécurité réseau via les solutions NAC et les mécanismes d'authentification Cisco. ### Compétences techniques attendues * Cisco Routing & Switching * Protocoles TCP/IP, OSPF, BGP * VLAN, STP, HSRP * Cisco Catalyst et Nexus * Environnements LAN, WAN et Datacenter * Troubleshooting N2/N3 * Cisco Identity Services Engine (ISE) * Bonnes connaissances des architectures de contrôle d'accès réseau (NAC) * Anglais technique ### Compétences appréciées * Cisco ISE (administration, politiques d'accès, authentification 802.1X) * Cisco ACI * Cisco DNA Center * SD-WAN * Cisco Firepower * Certification CCNP Enterprise
Contexte : L'équipe en charge des infrastructures de sécurité utilisateurs gère un périmètre étendu incluant : Firewalls campus et solutions SD‑WAN (Fortinet, Palo Alto) VPN utilisateurs (Palo Alto, Cisco, Ivanti) NAC (Cisco ISE) Proxys utilisateurs (Skyhigh) Services DDI (Infoblox, Meinberg) Elle assure : le Run pour plus de 100 000 utilisateurs, le MCO de plus de 500 équipements, le Design avec plusieurs projets d'évolution majeurs chaque année. Dans une démarche d'industrialisation, l'équipe souhaite accélérer l'automatisation de ses processus via des chantiers structurants : automatisation du fichier PAC, automatisation des services DDI Infoblox, automatisation du DRP inter‑région, etc. La mission se déroule à Toulouse, sous l'encadrement d'un expert DevOps, et nécessite une expérience confirmée en automatisation d'infrastructures physiques, idéalement dans les domaines réseau et sécurité. Missions : Automatisation & DevOps Développer l'automatisation des infrastructures réseau et sécurité. Concevoir, industrialiser et maintenir des pipelines CI/CD. Automatiser les processus critiques : PAC, DDI Infoblox, DRP inter‑région, etc. Définir les méthodes, outils et protocoles nécessaires à la qualification des infrastructures automatisées. Ingénierie & Build Assurer l'ingénierie d'installation et de paramétrage des plateformes techniques. Réaliser la conception technique (design) des infrastructures ou produits. Participer aux études d'évolution et à la qualification des infrastructures. Installer, paramétrer et valider les composants techniques. Run & MCO Garantir la disponibilité, la sécurité et la performance des infrastructures. Assurer le maintien en conditions opérationnelles des équipements réseau et sécurité. Diagnostiquer les dysfonctionnements, proposer des corrections et des solutions de contournement. Participer au capacity planning et à l'exploitation des composants techniques. Expertise & Collaboration Fournir conseil, assistance, information et alerte sur les infrastructures sous responsabilité. Collaborer avec les experts réseau, sécurité et systèmes. Vérifier l'application des normes de sécurité informatique et de qualité. Réaliser une veille technologique et évaluer les solutions émergentes.
Expériences / Compétences : Au moins 3 ans d'expérience en tant que technicien de support / maintenance informatique Solide expérience en support utilisateurs Connaissances ITIL (idéalement certification) Solides compétences dans un outil de ticketting (Service Now sera un atout majeur) Solides compétences d'installation et de dépannage du système d'exploitation Microsoft Solides compétences en matière d'installation et de réparation des ordinateurs de bureau et des stations de travail Expérience dans les services liés à l'informatique avec une connaissance des bases réseaux, des serveurs et des télécommunications Compétences Network, VOIP et aussi Smartphone et MDM / Intune. Expérience dans le contrôle à distance des PC et connaissances en visioconférence Support imprimantes N1/N2 V