Dans le cadre de l'évolution de son dispositif de cybersécurité et à la suite de la mise en place d'un SOC, notre client souhaite renforcer l'industrialisation de son environnement de détection et fiabiliser le test continu des règles de sécurité. La mission porte sur l'industrialisation de l'infrastructure et de la configuration de détection d'un SIEM Google SecOps (Chronicle), en s'appuyant notamment sur Terraform et GitLab CI/CD. La chaîne CI/CD est déjà en place : l'objectif n'est donc pas de repartir de zéro, mais de la finaliser, la fiabiliser et d'industrialiser la gestion, le déploiement et le contrôle des règles de détection. Le consultant interviendra directement au sein de l'équipe existante et devra également contribuer à sa montée en compétence sur Terraform et GitLab. Missions principales : Industrialiser l'infrastructure et la configuration de détection du SIEM Google SecOps / Chronicle. Documenter l'infrastructure existante : projets GCP, comptes de service, feeds d'ingestion, buckets, Pub/Sub, VPC, etc. Structurer et améliorer le code Terraform : création et utilisation de modules réutilisables, gestion des différents environnements / workspaces, maintien de bonnes pratiques Infrastructure-as-Code. Intégrer les étapes fmt, plan, validate et deploy dans les pipelines GitLab CI/CD. Faire évoluer et fiabiliser la chaîne CI/CD existante. Mettre en place un workflow versionné depuis Git avec mécanismes d'approbation. Migrer progressivement la configuration existante des règles et alertes vers une approche Infrastructure-as-Code / Detection-as-Code. Garantir la conformité et la traçabilité des changements : revue de plans, politiques, journalisation. Mettre en place une gestion des évolutions des règles via des mécanismes de Feature Request / Merge Request. Industrialiser les contrôles qualité dans les pipelines : lint, validation syntaxique des règles via les API SecOps, tests de non-régression sur des jeux de logs de référence, détection des règles trop bruyantes avant leur mise en production. Collaborer avec les analystes SOC afin de traduire leurs besoins de détection en règles industrialisées. Participer aux revues de code et diffuser les bonnes pratiques Detection-as-Code au sein de l'équipe. Accompagner l'équipe dans sa montée en compétence sur Terraform et GitLab CI/CD.
SI TU ADORES FAIRE VOYAGER LES DONNÉES DANS LES NUAGES, TU PEUX PRENDRE DE LA HAUTEUR EN LISANT CETTE ANNONCE ... CE QUE TU RECHERCHES : Évoluer au sein d'une équipe dynamique Participer à des projets innovants d'envergure Relever des défis liés à la gestion, à la transformation et au traitement cloud des données Donner un nouveau souffle à ta carrière Alors nous avons la mission idéale pour toi. Au sein d'un acteur majeur du secteur d'assurance , tu participeras à la sécurisation et à la transformation de la gouvernance des identités et des accès : La cartographie des habilitations et des accès existants, tu réaliseras Le modèle RBAC cible et son catalogue de rôles, tu définiras et mettras en œuvre Les règles et processus de gouvernance IAM, tu structureras et optimiseras Les risques liés aux accès et aux habilitations, tu identifieras et analyseras Les plans de remédiation et actions correctives, tu définiras et piloteras Les processus de gestion des habilitations, tu sécuriseras et feras évoluer Avec Active Directory, LDAP, les outils IAM et les applications métiers, tu travailleras La documentation et les référentiels de gouvernance IAM, tu construiras et maintiendras Les équipes et collaborateurs dans leur montée en compétences, tu accompagneras Auprès du management et des parties prenantes, les avancées, risques et indicateurs, tu présenteras
Responsable Sécurité / Référent Cyber Gouvernance (F/H) - Aix-en-Provence Dans le cadre de la gouvernance de la sécurité du système d'information, nous recherchons un(e) Responsable Sécurité / Référent Cyber chargé(e) de garantir la bonne application des politiques de sécurité et d'assurer la coordination entre les équipes opérationnelles et le RSSI. Véritable référent cybersécurité, vous accompagnez les équipes dans l'application des exigences de sécurité, analysez les impacts des évolutions du SI et contribuez à l'amélioration continue de la posture de sécurité de l'organisation. Vous êtes également l'interlocuteur privilégié du RSSI, notamment lors de situations de crise ou d'incidents de sécurité majeurs. Vos principales missions : Veiller à la bonne application des politiques et exigences de sécurité auprès de l'ensemble des équipes du Centre de Services. Participer à la rédaction et au suivi du Plan d'Assurance Sécurité (PAS). Analyser les impacts des changements, incidents et évolutions du SI sur la sécurité. Contribuer à la préparation et à l'animation des comités de sécurité. Garantir la qualité des indicateurs, tableaux de bord et reportings sécurité. Collaborer étroitement avec la cellule SSI pour faire valider les évolutions ayant un impact sur la sécurité. S'assurer que les équipes disposent de l'ensemble de la documentation nécessaire à l'exploitation sécurisée du service. Veiller à la bonne connaissance des procédures d'escalade et de gestion des incidents de sécurité majeurs. Contrôler la pertinence et l'adéquation des communications adressées aux utilisateurs lors des changements impactant la sécurité. Participer à l'élaboration des matrices RACI et des plans d'actions dans le cadre des projets ou activités nécessitant une gouvernance particulière. Contribuer à l'enrichissement de la base de connaissances et à la diffusion des bonnes pratiques cybersécurité. Assurer le rôle de point de contact principal du RSSI en cas de cyberattaque ou de crise cyber.
ContexteDans le cadre de la transformation et de l'évolution des services de gestion des identités et des accès (IAM), nous recherchons un Consultant IAM Fonctionnel afin d'accompagner les projets de gouvernance des identités, de gestion des habilitations et de conformité des accès. Le consultant intégrera une équipe transverse en charge des services IAM et interviendra auprès des métiers, des équipes de sécurité, des architectes IAM, des responsables applicatifs et des équipes de production afin d'assurer la définition, la mise en œuvre et l'amélioration continue des processus de gestion des identités et des accès. MissionsRecueillir et analyser les besoins métiers relatifs aux identités et aux accès. Définir et maintenir les processus IAM conformément aux exigences sécurité et réglementaires. Participer à la mise en place des modèles d'habilitation, rôles métiers et profils d'accès. Accompagner la mise en œuvre des principes de moindre privilège et de séparation des tâches (SoD). Assurer la cohérence entre les besoins métiers et les solutions IAM déployées. Participer aux projets de création, évolution et rationalisation des catalogues d'habilitations. Définir les workflows de demande, approbation et révocation des accès. Accompagner les campagnes de certification et de revue des droits. Contribuer à l'amélioration de la qualité des données IAM. Formaliser les processus Joiner / Mover / Leaver (JML). Participer à l'automatisation du provisioning et du déprovisioning des accès. Garantir l'alignement entre les référentiels sources et les outils IAM. Compétences fonctionnellesGouvernance des identités et des accès (IGA / IAM). Gestion des habilitations. Modélisation des rôles (RBAC). Segregation of Duties (SoD). Processus de certification des accès. Cycle de vie des identités (JML). Conformité, audit et contrôle des accès. Recueil et formalisation des besoins métiers. Rédaction de spécifications fonctionnelles. Connaissances souhaitéesUne connaissance d'un ou plusieurs outils IAM constitue un atout : SailPoint IdentityIQ / Identity Security Cloud CyberArk Solutions de gestion des accès techniques et privilégiés Soft SkillsExcellentes capacités de communication. Animation d'ateliers et coordination transverse. Esprit d'analyse et de synthèse. Autonomie et force de proposition. Capacité à interagir avec des interlocuteurs métiers et techniques.
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un Security Engineer (H/F) à Lille, France. Les missions attendues par le Security Engineer (H/F) : Participation à la réalisation des projets sécurité SI (état de l'art, étude benchmark de solutions de sécurité, POC, rédaction de spécifications fonctionnelles, analyses des offres, déploiement des solutions de sécurité) Coordination des actions de sécurité et contribution au MCO des solutions de sécurité Conseil et expertise sécurité auprès des métiers, Veille sécurité et gestion des vulnérabilités/recommandations et de leurs remédiations, Rédaction de la documentation technique, Analyse et suivi des risques de sécurité du SI, Conduite des audits de sécurité, Gestion des incidents de sécurité.
Almatek recherche pour l'un de ses clients, Un Expert(e) Réseau & Sécurité N3 – Huawei / S-SDWAN sur Bondoufle Compétences techniques Lan/Wlan Huawei - Confirmé - Important SSDWAN - Confirmé - Important NCE - Confirmé - Souhaitable Forcepoint - Confirmé - Souhaitable Connaissances linguistiques Anglais Professionnel détaillée Description du poste : En tant qu'expert réseau et sécurité Niveau 3, vous serez responsable de la gestion et de la maintenance des infrastructures réseau qui délivrent les services métiers des Points de Vente de l'entreprise. Vous travaillerez en étroite collaboration avec l'équipe informatique pour assurer la disponibilité, la sécurité et la performance des réseaux des Points de Vente en France et à l'étranger. Responsabilités : Assurer la surveillance et la maintenance des réseaux locaux (LAN) et étendus (S-SDWAN). Diagnostiquer et traiter les dysfonctionnements réseau et sécurité de niveau 3. Installer, configurer et mettre à jour les équipements réseau (routeurs, switches, Firewall, etc.). Contribuer à la gestion des incidents et des demandes de service. Collaborer avec les autres équipes et les projets, les fournisseurs et les prestataires de services pour intégrer les évolutions et résoudre les problèmes complexes. Rédiger, compléter et amender les documentations relatives aux évolutions et au maintien en condition opérationnelle du périmètre dont il a la charge. Assurer la sécurité des réseaux en définissant et appliquant les politiques et les procédures de sécurité. Former et assister les niveaux 2 et autres niveaux 3, sur les bonnes pratiques réseau. Compléter et amender les procédures de communication liées aux procédures de gestion des demandes de service. Compétences requises : Expérience de 4 ans minimum dans un poste similaire. Solides connaissances des protocoles réseau (S-SDWAN, IP, VLAN, Wi-Fi, BGP, VPN, etc.). Maîtrise des équipements réseau et sécurité (Cisco, Extreme, Huawei, Forcepoint). Compétences en diagnostic et résolution d'incidents. Capacité à travailler en équipe et à communiquer efficacement. Certification réseau (CCNA, CCNP, etc.) souhaitée. Certification ITIL souhaitée. Niveau anglais professionnel et fonctionnel écrit et oral. Qualités personnelles : Rigueur et sens de l'organisation. Réactivité et capacité à gérer les priorités. Esprit d'analyse et de synthèse. Autonomie et prise d'initiative. Formation : Bac+/3 en informatique, réseaux et télécommunications ou équivalent.
Envie d'un nouveau challenge... CELAD vous attend ! Nous poursuivons notre développement et recherchons actuellement un(e) RSSI – Temps partiel – Indépendant H/F pour intervenir chez un de nos clients dans le cadre d'une mission à temps partiel. Contexte : Dans le cadre du renforcement de son dispositif de cybersécurité, notre client recherche un(e) RSSI afin d'accompagner et de structurer sa démarche de sécurité des systèmes d'information. Vous interviendrez principalement sur des sujets de gouvernance, gestion des risques, conformité et sensibilisation, en collaboration avec les équipes IT et les différents interlocuteurs de l'entreprise. Votre mission : Au sein de l'équipe, vous serez en charge de : - Définir, mettre en œuvre et faire évoluer la politique de sécurité des systèmes d'information (PSSI) ; - Identifier et évaluer les risques liés à la sécurité des SI et proposer les plans d'actions associés ; - Accompagner les équipes IT et métiers sur les sujets de cybersécurité ; - Piloter les actions liées à la conformité et à la sécurité des systèmes d'information ; - Participer au suivi et à la gestion des incidents de sécurité ; - Mettre en place et suivre des indicateurs SSI et assurer le reporting auprès des parties prenantes ; - Sensibiliser les collaborateurs aux bonnes pratiques de cybersécurité ; - Assurer une veille sur les menaces, normes et réglementations liées à la sécurité des SI ; - Contribuer à l'amélioration continue du dispositif de sécurité.
Mission à temps partiel : Dans le cadre du renforcement de son infrastructure IT et de projets autour de la gestion des identités et des accès, notre client recherche un Administrateur Réseau & Système expérimenté, disposant d'une expertise avancée sur les environnements Microsoft Active Directory. Le consultant interviendra sur des sujets de maintien en conditions opérationnelles, sécurisation et évolution de l'infrastructure. Missions Administration Système Gestion et administration des environnements Windows Server. Maintien en conditions opérationnelles des infrastructures. Gestion des sauvegardes et plans de reprise. Supervision et traitement des incidents de niveau 2/3. Expertise Active Directory Administration avancée Active Directory. Gestion des GPO. Gestion des OU, droits et délégations. Mise en œuvre des bonnes pratiques de sécurité AD. Audits et optimisation des architectures existantes. Gestion des identités et des accès. Participation aux projets de migration et d'évolution. Administration Réseau Gestion des équipements réseau (switchs, routeurs, firewalls). Support sur la connectivité et les flux. Gestion DNS, DHCP, VPN. Participation aux diagnostics et résolutions d'incidents complexes. Sécurité Application des politiques de sécurité. Gestion des habilitations. Durcissement des infrastructures Microsoft. Contribution aux plans de remédiation sécurité.
Dans le cadre du renforcement d'une équipe SAP Finance au sein d'un groupe industriel international, nous recherchons un Consultant SAP FI/CO confirmé pour intervenir sur des activités de support fonctionnel, de business analyse et d'accompagnement des utilisateurs Finance. Missions : Assurer le support fonctionnel SAP FI/CO de niveau 1 et 2 (gestion des incidents, tickets et assistance aux utilisateurs). Analyser les besoins métiers et rédiger les spécifications fonctionnelles associées. Accompagner les Product Owners Finance dans la gestion et le suivi des sujets SAP. Préparer, exécuter et suivre les campagnes de tests fonctionnels et UAT. Participer à l'accompagnement des équipes Finance lors des évolutions applicatives. Faire le lien entre les équipes métiers et les équipes techniques afin de garantir la bonne prise en compte des besoins. La mission se déroule dans un environnement exigeant, international et soumis à des contraintes de sécurité particulières. 📍 Région d'Aix-en-Provence (2 jours de télétravail par semaine) 📅 Démarrage : Septembre 2026 📅Durée : 4 mois (renouvelable)
Ingénieur Réseau et Sécurité (F/H) - Nantes ContexteDans le cadre de projets d'évolution et d'exploitation des infrastructures réseaux et sécurité d'un acteur reconnu du secteur, vous intégrez une équipe d'ingénierie transverse en charge de garantir la performance, la fiabilité et la sécurité des environnements techniques. Vous interviendrez sur des problématiques complexes, tant organisationnelles que techniques, dans un contexte où l'expertise réseau est au cœur des enjeux opérationnels. Vos missionsRéaliser la qualification d'équipements réseaux et sécurité (routeurs, commutateurs, firewalls). Concevoir et mettre en œuvre des maquettes conformes aux dossiers d'architecture. Définir et déployer les configurations techniques des équipements. Effectuer les tests complets des solutions dans des conditions proches de la production. Analyser, diagnostiquer et résoudre des problématiques réseau complexes. Assurer le support de niveau 3 auprès des équipes d'exploitation et de production. Participer aux processus de gestion des problèmes et à l'amélioration continue des infrastructures. Rédiger les rapports de qualification, d'intégration et la documentation technique associée. Accompagner les équipes opérationnelles en expliquant les choix techniques et les résultats des travaux réalisés. Participer ponctuellement à des astreintes programmées ou interventions en horaires décalés.
🌟 Quel sera ton poste ? 🌟 💼 Poste : Analyste SOC N2 H/F 📍 Lieu : Niort (79) 🏠 Télétravail : À définir selon les modalités du client 📝 Contrat : Portage ou CDI 💸Rémunération : 👉 Contexte client : Tu rejoins un acteur majeur du secteur de l'assurance, engagé dans le renforcement de sa posture de cybersécurité et la protection de son système d'information face à des menaces toujours plus sophistiquées. Dans un contexte d'évolution continue des infrastructures et des usages numériques, l'équipe Sécurité Opérationnelle recherche plusieurs Analystes SOC N2 pour renforcer son centre opérationnel de sécurité. Au sein d'un SOC mature, tu participeras à la surveillance, la détection et la gestion des incidents de sécurité, en étroite collaboration avec les équipes IT et cybersécurité. L'environnement est exigeant, avec des enjeux forts autour de la réactivité, de la qualification des menaces et de l'amélioration continue des capacités de détection et de réponse. Tu auras pour missions de : Assurer la prise en charge et le traitement des incidents de sécurité détectés par les outils du SOC. Analyser les alertes issues des plateformes de détection et de monitoring de sécurité. Réaliser les investigations approfondies de niveau 2 afin de qualifier les incidents. Participer aux actions de remédiation en collaboration avec les équipes techniques. Rédiger les rapports d'incidents, synthèses d'analyses et comptes-rendus d'investigation. Participer aux réunions de suivi et aux échanges avec les différentes parties prenantes. Contribuer à l'amélioration continue des processus de détection, d'analyse et de réponse aux incidents. Assurer une veille active sur les menaces émergentes et les nouvelles techniques d'attaque. Participer aux dispositifs d'astreintes en semaine et le week-end afin de contribuer à la continuité de service du SOC. 🧰 Stack technique : SOC & Détection : SIEM, SOAR, EDR, NDR, CASB, DLP. Cybersécurité : Analyse d'incidents, investigation N2, réponse à incident, remédiation. Systèmes & Réseaux : Environnements Windows, Linux, protocoles réseaux, architecture de sécurité. Exploitation : Traitement des alertes, qualification des incidents, documentation et reporting.
Les missions sont les suivantes :Piloter la qualité de service délivrée aux clients sur des périmètres cybersécurité : suivi des engagements, coordination des actions et respect des niveaux de service. Assurer l'interface entre les équipes techniques, les clients et les différents interlocuteurs internes afin de garantir la bonne exécution des prestations. Suivre les incidents, demandes, changements et plans d'action liés à la sécurité des systèmes d'information. Participer aux comités opérationnels et comités de pilotage, préparer les supports de suivi et présenter les indicateurs de performance et de sécurité. Contribuer à l'amélioration continue des services cybersécurité : processus, reporting, documentation, gestion des risques et communication client. Accompagner les clients dans le suivi de leurs dispositifs de sécurité : vulnérabilités, sensibilisation, conformité, supervision, plans de remédiation et bonnes pratiques. Coordonner les équipes techniques cybersécurité sans nécessairement intervenir en production au quotidien, tout en conservant une bonne compréhension des sujets traités. Identifier les irritants clients, anticiper les risques de dérive et proposer des actions correctives adaptées. Assurer une veille régulière sur les enjeux cybersécurité, les bonnes pratiques ITIL, la gouvernance SSI et l'évolution des menaces.
Contexte de la mission: Au sein d'une entreprise spécialisée dans la conception et la fabrication de solutions technologiques connectées pour les espaces publics, l'activité repose sur la maîtrise complète de la chaîne de valeur : équipements matériels, algorithmes de traitement d'images, logiciels embarqués et applications de supervision. Les systèmes déployés sur le terrain opèrent sur des cycles de vie longs et traitent des données critiques. Dans un environnement certifié ISO 27001 et en vue de se conformer aux futures réglementations cyber (notamment le Cyber Resilience Act), un poste transverse est créé pour porter la sécurité globale des produits (matériel et logiciel) et industrialiser la chaîne de développement. Objectifs et missions principales 1. Sécurité produit et conformité Analyse et cartographie : évaluer la surface d'attaque des équipements et mener les analyses de risques ciblées sur les produits. Mise en conformité réglementaire : structurer et piloter la démarche d'alignement avec les exigences du CRA (documentation technique, gestion de la vulnérabilité sur la durée de vie du matériel, processus de déclaration). Traçabilité des composants : générer et maintenir à jour les nomenclatures logicielles (SBOM) sur l'ensemble des versions matérielles et applicatives. Définition des politiques de sécurité : établir les normes applicables aux produits (secure boot, chiffrement, gestion des secrets, durcissement des systèmes Linux embarqués et des interfaces, mises à jour signées). Gestion et résolution des failles : qualifier les vulnérabilités identifiées ou remontées, arbitrer leur niveau de criticité, et piloter la mise en œuvre des correctifs avec les équipes opérationnelles et la communication envers les clients. 2. DevSecOps et industrialisation Conception des chaînes d'intégration : déployer et optimiser les pipelines CI/CD couvrant le logiciel embarqué, les applications web et les briques algorithmiques. Automatisation : automatiser les phases de compilation, de test, d'assemblage et de préparation au déploiement des paquets applicatifs. Intégration de la sécurité (Security by Design) : intégrer les outils de contrôle automatisés dans la chaîne d'intégration (SAST, analyse des dépendances, scans de conteneurs, signature des artefacts). Reproductibilité : garantir la traçabilité et la reproductibilité des builds. 3. Pilotage transverse et accompagnement Acculturation : sensibiliser et former les équipes de développement, d'innovation et de validation aux bonnes pratiques de sécurité logicielle et matérielle. Interface technique : assurer la représentation de l'expertise sécurité en interne et auprès des parties prenantes externes (clients, organismes d'audit). Livrables attendus Cartographies des surfaces d'attaque et matrices d'analyse de risques produits. Documentation technique de conformité réglementaire (dont CRA) et processus d'incident/vulnérabilité. SBOM (Software Bill of Materials) à jour pour l'ensemble des releases. Politiques et procédures de durcissement matériel et logiciel écrites et déployées. Pipelines CI/CD sécurisées et automatisées opérationnelles. Dashboards de suivi et d'arbitrage des vulnérabilités (plans de remédiation).
Business Ananlyst IAM Marignane ASAP Profils habilitable - Nationalité : FR / Allemand ou Espagnol uniquement. Business Analyst disposant idéalement de 3 à 5 ans d'expérience minimum, dont une expérience significative sur des projets IAM. Le consultant doit être capable d'échanger aussi bien avec des équipes métiers qu'avec des architectes, développeurs, équipes sécurité et responsables IAM. Une bonne capacité de synthèse, de communication et de formalisation est indispensable. Mots-clés de sourcing Business Analyst IAM – IAM – IGA – Identity Governance – Identity Management – Access Management – RBAC – Joiner Mover Leaver – Access Review – Access Request – Active Directory – Entra ID – SailPoint – Saviynt – Ping Identity – CyberArk – SSO – MFA – PAM Le consultant fera le lien entre les utilisateurs, les équipes IAM, la cybersécurité et les équipes IT afin de traduire les besoins métiers en exigences fonctionnelles exploitables. Responsabilités Recueillir et analyser les besoins métiers liés à l'Identity & Access Management. Animer des ateliers avec les équipes métiers, IT, cybersécurité et architecture. Formaliser les exigences fonctionnelles et règles de gestion. Rédiger les spécifications fonctionnelles, user stories et critères d'acceptation. Cartographier les processus IAM existants et identifier les axes d'amélioration. Participer à la définition des processus : Joiner / Mover / Leaver Gestion des habilitations Provisioning / Deprovisioning Access Request Access Review / Recertification Gestion des rôles et profils Accompagner l'intégration des applications au sein des solutions IAM. Participer aux phases de recette fonctionnelle et UAT. Suivre les anomalies et assurer la coordination avec les équipes techniques. Contribuer à la documentation fonctionnelle et aux procédures IAM. Participer aux projets d'évolution et de standardisation IAM. Compétences recherchées Indispensables : Bonne connaissance des concepts IAM / IGA. Expérience en Business Analysis ou AMOA sur des projets IAM. Gestion des identités, comptes, rôles et habilitations. RBAC / gestion des rôles. Processus Joiner / Mover / Leaver. Access Request / Access Review. Capacité à rédiger des spécifications fonctionnelles. Animation d'ateliers métiers. Gestion des exigences et user stories. Méthodologies Agile / Scrum. Appréciées : Active Directory / LDAP. Microsoft Entra ID. SailPoint. Saviynt. Ping Identity / PingFederate / PingID. CyberArk. SSO / MFA. OAuth2 / OpenID Connect / SAML. PAM. Connaissances API / REST. Jira / Confluence. Profil recherché Business Analyst disposant idéalement de 3 à 5 ans d'expérience minimum, dont une expérience significative sur des projets IAM. Le consultant doit être capable d'échanger aussi bien avec des équipes métiers qu'avec des architectes, développeurs, équipes sécurité et responsables IAM. Une bonne capacité de synthèse, de communication et de formalisation est indispensable. Mots-clés de sourcing Business Analyst IAM – IAM – IGA – Identity Governance – Identity Management – Access Management – RBAC – Joiner Mover Leaver – Access Review – Access Request – Active Directory – Entra ID – SailPoint – Saviynt – Ping Identity – CyberArk – SSO – MFA – PAM
ContexteDans le cadre d'un programme majeur de modernisation de ses infrastructures, notre client recherche un Architecte / Expert VMware Senior pour accompagner la transformation de sa plateforme de virtualisation. L'environnement actuel repose notamment sur VMware vSphere 8 et doit évoluer vers VMware Cloud Foundation 9 (VCF 9). Le périmètre comprend plusieurs centaines d'hôtes ESXi et plusieurs milliers de machines virtuelles réparties sur différents datacenters et clusters. Le consultant interviendra sur l'ensemble du cycle de vie des infrastructures : architecture, conception, déploiement, exploitation N3, troubleshooting et projets de migration. Une forte sensibilité aux enjeux de sécurité, de production critique et de conformité est attendue. Missions1. Architecture & BUILDConcevoir et déployer des architectures VMware vSphere 8 et/ou VCF 9. Concevoir les clusters ESXi, Management Domains et Workload Domains. Intervenir sur VCF Fleet, SDDC Manager, Identity Broker / vIDB et vCenter Linking. Concevoir les architectures vSAN OSA / ESA. Réaliser le sizing des clusters et définir les politiques de stockage. Définir les Fault Domains, FTT, Auto-RAID et règles de capacité. Intégrer les composants VMware dans l'écosystème infrastructure. Participer à l'intégration de VMware Aria / VCF Operations / VCF Logs. Concevoir les architectures réseau VMware : VDS, micro-segmentation, etc. Produire les documents d'architecture : HLD, LLD, DAT, DEX, matrices de flux et procédures techniques. 2. RUN / Expertise N3Assurer le MCO/MCS des plateformes vSphere et VCF. Gérer le lifecycle management, les patchs et les montées de version. Administrer les Workload Domains et clusters VMware. Planifier les ajouts et retraits d'hôtes ESXi. Superviser les environnements vSAN OSA / ESA. Analyser les alertes et incidents complexes de niveau N3. Réaliser les opérations de troubleshooting sur vCenter, ESXi, vSAN et SDDC Manager. Superviser les performances et la capacité des infrastructures. Gérer les snapshots VMware : rétention, revert et consolidation. Optimiser les ressources et les performances de l'infrastructure. 3. Projets de transformation & migrationÊtre le référent technique VMware sur les projets de transformation. Participer à la migration de vSphere 8 vers VCF 9. Élaborer les stratégies et plans de migration. Réaliser les analyses d'impact, POC, phases de test et go/no-go. Piloter les migrations par vagues. Concevoir et réaliser des migrations inter-clusters. Intervenir sur les migrations SAN / vSAN / vSphere / VCF. Gérer les problématiques de compatibilité CPU et EVC. Accompagner les équipes DevOps sur l'intégration Kubernetes / VMware. Participer aux études comparatives VMware / alternatives telles que Nutanix. Contribuer aux réflexions liées aux licences et à l'évolution de l'écosystème VMware/Broadcom. Environnement techniqueVMwareVMware vSphere 8 VMware Cloud Foundation 9 VCF Fleet SDDC Manager Management Domain Workload Domains Identity Broker / vIDB vCenter ESXi DRS HA vMotion Storage vMotion EVC Stockage & virtualisationvSAN ESA / OSA Fault Domains Stretched Clusters Storage Policies FTT Auto-RAID SAN / NAS Dell PowerEdge vGPU / MIG / SR-IOV RéseauVMware VDS Micro-segmentation Cisco ACI VMM / APIC / EPG Sauvegarde & supervisionCommVault VADP HotAdd NBD VMware Operations / Aria VCF Logs Centreon SécuritéCyberArk PAM / PSM Active Directory RBAC PKI Gestion des comptes de service Durcissement des infrastructures Sécurité des environnements critiques AutomatisationPowerCLI PowerShell Ansible Python ConteneurisationKubernetes Rancher CPI / CSI Kubernetes sur VMware
Dans le cadre du renforcement de la sécurité de ses infrastructures, un groupe recherche un Consultant Cybersécurité spécialisé en protection DDoS pour contribuer à la définition, au déploiement et à l'exploitation des dispositifs de défense contre les attaques par déni de service distribué. La mission intervient dans un environnement de cybersécurité opérationnelle, en lien étroit avec les équipes sécurité, infrastructure et les partenaires spécialisés. L'objectif est d'assurer un niveau de protection adapté tout en améliorant l'automatisation et la supervision des dispositifs de mitigation. Missions et responsabilités Définir et mettre en œuvre les politiques et stratégies de protection DDoS adaptées aux infrastructures du groupe. Analyser les alertes et attaques détectées afin de qualifier les menaces et définir les contre-mesures appropriées. Administrer et optimiser les solutions de protection DDoS Cloud, notamment les mécanismes de scrubbing et de mitigation volumétrique ou applicative. Coordonner les actions techniques avec les équipes de cybersécurité, les équipes infrastructure et les partenaires/fournisseurs. Automatiser la gestion des configurations et certaines opérations de sécurité à l'aide de Terraform et Ansible. Mettre en place et maintenir les tableaux de bord de suivi des détections, attaques et actions de mitigation dans Splunk ou une solution équivalente. Définir et maintenir les processus de gestion des incidents DDoS : détection, qualification, escalade, mitigation, retour à la normale et post-mortem. Rédiger et maintenir la documentation d'architecture, les schémas de flux et les procédures d'exploitation.