Nous recherchons un(e) Ingénieur(e) Développement FPGA pour participer à la conception, au développement et à la validation de circuits électroniques basés sur des FPGA (Field-Programmable Gate Arrays) pour des équipements de cybersécurité. Responsabilités : Étude, développement et validation de designs FPGA conformément aux exigences fonctionnelles et techniques des spécifications Collaboration avec les équipes Hardware et Logicielle pour assurer l'intégration des designs FPGA dans les produits finis Rédaction de documentations techniques et de spécifications Contribution à la recherche et à l'évaluation de nouvelles technologies FPGA Respect des normes de qualité et des procédures de développement en vigueur Particularités du poste : Le poste nécessite la prise en compte de données sensibles / classifiées.
Architecte / Expert Microsoft Sentinel (F/H) - Aix-en-Provence Dans le cadre d'un projet stratégique de migration SIEM, notre client poursuit la transition de QRadar vers Microsoft Sentinel et recherche un Architecte / Expert Sentinel pour l'accompagner sur cette transformation à forte valeur ajoutée. Mission possible en full télétravail, avec déplacements ponctuels sur Rousset (1 fois par mois), et ouverture aux profils freelances. Vos missions : Participer activement à la migration du SIEM QRadar vers Microsoft Sentinel Analyser les règles existantes dans QRadar et assurer leur reprise, adaptation et création dans Sentinel Concevoir et déployer les détections, analytics rules et alertes dans Sentinel Réaliser l'intégration des différentes log sources (connecteurs standards et spécifiques) Travailler sur l'architecture SIEM Sentinel (scalabilité, performance, bonnes pratiques) Conseiller les équipes sur les meilleures pratiques de sécurité et de détection Être force de proposition sur l'optimisation des règles et des cas d'usage SOC
Nous recherchons un(e) Architecte cybersécurité pour rejoindre le pôle Expertise de l'équipe Cybersécurité rattachée à la Direction des Systèmes d'Information (DSI). Votre mission est d'accompagner les équipes agiles pour atteindre un niveau élevé de sécurité. Vous êtes en responsabilité d'accompagner pragmatiquement les équipes pour qu'elle se mettent en conformité, mais aussi d'établir des doctrines (requis non fonctionnels de sécurité). Vous faites de la veille technologique régulière et êtes capable de challenger les solutions en place au sein de la Direction des Systèmes d'Information. Vous êtes capable de challenger les résultats d'audits offensifs (pentest, redteam) et d'accompagner les équipes agiles dans la résolution des vulnérabilités trouvées. Vous contribuez également à la stratégie et à l'amélioration continue des activités de l'équipe cybersécurité. En fonction de l'actualité, d'autres sujets transverses cybersécurité pourront rentrer dans le périmètre de la mission. A court terme : - Accompagner les équipes agiles à être toujours plus performantes sur les aspects DevSecOps et idéalement sur la sécurisation des applications à l'aide de l'IA. - Accompagner l'exploitation et l'acculturation de solutions de cybersécurité (DLP, CNAPP, SSE, VOC, DMARC, Cloud souverain…) - Accompagner les équipes pour déployer du chiffrement à l'état de l'art, notamment en vue de la transition post-quantique. - Valider la conformité cyber des nouveaux socles et applications du SI.
Gouvernance, gestion des risques et conformité (GRC)
Analyse
SQUARE ONE
Contexte de la missionDans le cadre du renforcement des activités de Sécurité Financière d'un acteur majeur du secteur bancaire, nous recherchons un(e) Chargé(e) de Sécurité Financière / Analyste Conformité expérimenté(e) disposant d'une expertise solide sur les problématiques de sanctions internationales et d'embargos. Vous rejoindrez une équipe dédiée aux activités de Sanctions & Embargos et interviendrez sur des problématiques à forts enjeux réglementaires et opérationnels. Votre rôle ne se limitera pas au traitement des alertes : vous interviendrez comme un véritable référent sur les sujets de Sécurité Financière, capable d'accompagner les analystes dans le traitement des situations complexes, de prendre position sur les dossiers nécessitant une expertise renforcée et d'assurer l'interface avec la Sécurité Financière Groupe. L'objectif est de contribuer directement à la maîtrise des risques de non-conformité et de réputation de l'établissement, notamment dans le cadre du respect des dispositifs de sanctions internationales, de gels des avoirs et d'embargos. Vos principales responsabilitésAnalyse et traitement des dossiers complexesVous apporterez votre expertise aux différentes équipes d'analystes dans le traitement des dossiers nécessitant un niveau d'analyse approfondi. À ce titre, vous serez notamment amené(e) à : analyser des alertes complexes liées aux sanctions et embargos ; mener des investigations approfondies sur les flux financiers et comportements atypiques ; collecter et analyser les informations nécessaires auprès des métiers, des équipes internes ou de sources externes ; analyser les transactions, les contreparties et les éléments permettant de qualifier le niveau de risque ; accompagner les analystes lorsqu'une expertise complémentaire est nécessaire ; statuer sur la pertinence des alertes et déterminer la suite appropriée ; argumenter un classement sans suite lorsque les éléments le permettent ; identifier les situations nécessitant au contraire une escalade ; apporter quotidiennement conseil et assistance aux équipes opérationnelles sur les problématiques de conformité et de Sécurité Financière. Vous devrez également être capable d'analyser des structures juridiques complexes, d'identifier et comprendre les bénéficiaires effectifs – UBO, et d'analyser des flux de transactions bancaires ainsi que des informations financières. Sanctions internationales et embargosVous apporterez une expertise particulière sur les différents régimes de sanctions administratives et économiques internationales. Une très bonne connaissance des principaux référentiels et régimes de sanctions est attendue, notamment : OFAC ; Union européenne ; ONU ; Royaume-Uni / UK ; dispositifs de gel des avoirs ; réglementations relatives aux embargos internationaux. Vous assurerez également une veille sur les évolutions réglementaires susceptibles d'avoir un impact sur les dispositifs et processus de Sécurité Financière. Filtrage des transactions et criblage des tiersVous interviendrez sur les dispositifs permettant de détecter et d'analyser les risques associés aux transactions, clients et différentes contreparties. Vous devrez ainsi maîtriser les problématiques de : filtrage des transactions ; criblage des tiers ; analyse et qualification des alertes ; identification des faux positifs ; investigation ; escalade des situations sensibles ; optimisation des processus de traitement. Une expérience des outils spécialisés d'investigation, de filtrage ou de screening constitue un réel atout, notamment : World-Check, Dow Jones, Orbis, LexisNexis, FircoSoft, Actimize, Siron, ou solutions équivalentes. Un rôle de référent auprès de la Sécurité Financière GroupeUne dimension importante de votre mission consistera à assurer l'interface entre les équipes opérationnelles et la Sécurité Financière Groupe. Vous aurez notamment pour responsabilités de : devenir progressivement le point d'entrée privilégié sur les sujets de Sécurité Financière ; travailler en étroite collaboration avec la Sécurité Financière Groupe ; analyser et challenger les guidelines émises par le Groupe ; évaluer leur impact sur les activités opérationnelles ; contribuer à leur bonne déclinaison auprès des équipes ; apporter votre expertise lorsque différentes interprétations sont possibles ; jouer un véritable rôle d'arbitre sur les situations complexes. Nous recherchons donc une personne capable non seulement d'appliquer un cadre réglementaire, mais également de l'interpréter, le challenger et accompagner sa mise en œuvre opérationnelle. Procédures, amélioration continue et optimisation des dispositifsVous contribuerez également à l'amélioration continue du dispositif de Sécurité Financière. Vos interventions pourront notamment concerner : la revue et la double validation des procédures et modes opératoires ; la vérification de leur conformité avec les guidelines Groupe et les réglementations applicables ; l'identification des écarts et axes d'amélioration ; l'optimisation des processus de traitement ; la collaboration avec la Sécurité Financière Groupe sur le calibrage des scénarios des outils de détection ; l'analyse des seuils de détection ; la réduction et la maîtrise des faux positifs ; la participation à la production et au suivi des indicateurs d'activité et de risque – KPI/KRI. Accompagnement et montée en compétence des équipesAu-delà de votre expertise technique, vous occuperez un rôle important dans l'accompagnement des collaborateurs. Vous devrez être capable de : répondre aux interrogations des analystes ; accompagner les équipes dans les analyses complexes ; partager votre expertise ; expliquer et vulgariser les évolutions réglementaires ; contribuer à la sensibilisation des collaborateurs ; transmettre les bonnes pratiques ; vous assurer de la bonne compréhension et de la bonne application des procédures ; participer à la montée en compétence des équipes. La pédagogie et la capacité à transmettre seront donc particulièrement importantes dans cette mission.
Cherry Pick est à la recherche d'un Expert Airflow (H/F) pour l'un de ses clients qui opère dans le secteur de l'automobile. Description🎯 Contexte de missionDans le cadre de la stabilisation d'une plateforme Amazon Managed Workflows for Apache Airflow (MWAA) rencontrant des dysfonctionnements récurrents, la mission consiste à intervenir en Task Force afin d'identifier les causes racines, rétablir rapidement la stabilité de la plateforme et sécuriser durablement son fonctionnement. L'intervention nécessite un véritable expert Airflow / MWAA, capable d'aller au-delà du développement de DAGs pour intervenir sur l'architecture, le paramétrage, les performances et les mécanismes internes d'Airflow. 📋 Missions principales et rôleRéaliser un diagnostic flash des incidents, dysfonctionnements et goulots d'étranglement. Identifier les causes racines des problèmes rencontrés. Mettre en œuvre des correctifs immédiats afin de restaurer la stabilité de la plateforme. Reprendre et analyser les conclusions des expertises précédentes. Auditer l'architecture, la configuration et le paramétrage de l'environnement MWAA. Analyser les problématiques liées aux Schedulers, Executors, Celery et à la base de métadonnées Airflow. Investiguer les problématiques de parallélisme, mémoire, ressources et dimensionnement. Analyser les logs et métriques afin d'identifier les problèmes de performance. Investiguer notamment les fuites mémoire, locks BDD, problèmes de capacité et d'auto-scaling MWAA. Construire une feuille de route corrective priorisée. Piloter la mise en œuvre des actions de remédiation. Mesurer l'efficacité des corrections via des KPIs de performance et de stabilité. Accompagner les équipes internes dans l'application des bonnes pratiques Airflow / MWAA. Contribuer à la pérennisation de la plateforme et à l'amélioration de son architecture. 🎯 ObjectifsCourt terme : rétablir rapidement la stabilité et la disponibilité de la plateforme MWAA. Moyen terme : identifier précisément les causes structurelles des dysfonctionnements. Long terme : mettre en place une architecture et une configuration robustes, performantes et maintenables. Réduire durablement le taux d'incidents et les problèmes de performance. Transférer l'expertise aux équipes en place.
Contexte : Afin de renforcer notre équipe IAM/PAM et de soutenir l'évolution de nos infrastructures de gestion des accès à privilèges, nous recherchons un(e) Consultant(e) / Ingénieur(e) CyberArk expérimenté(e). Dans un contexte international et dynamique, vous interviendrez à la fois sur des projets d'évolution majeure, sur le maintien en condition opérationnelle (RUN) et sur l'intégration des secrets pour nos environnements DevOps. Vos Missions : Évolution et Architecture : Participer activement aux projets d'évolution, de mise à niveau et d'optimisation de la plateforme CyberArk PAS et de l'écosystème de gestion des secrets. Intégration DevOps / Secrets Management : Concevoir, déployer et intégrer la solution CyberArk Conjur pour sécuriser les pipelines CI/CD, les environnements conteneurisés (Openshift) et le multi-cloud. Exploitation et RUN : Assurer le support de niveau 2/3, le traitement des incidents, la gestion des demandes et la supervision de la plateforme (via Zabbix). Automatisation : Développer et maintenir des scripts pour automatiser les tâches récurrentes, les déploiements et l'onboarding des comptes. Astreintes : Participer aux astreintes régulières de l'équipe pour garantir la haute disponibilité des architectures critiques. Mise en application de la Politique de Sécurité Contrôle de la Politique de Sécurité, notamment par des Contrôles Périodiques de Niveau 1 Valide et instruit les dérogations contrevenant à la Politique de Sécurité Maintien en Conditions Opérationnelles des Infrastructures de Sécurité (supervision, prise en charge et résolution des incidents/problèmes, installation et configuration) Participation aux audits (internes / externes) Mise en applications des recommandations d'audit et des demandes de remise en conformité Rédaction de guides et standards de sécurité Donne son avis pour l'implémentation des solutions de sécurité Proposition de solutions innovantes pour améliorer la sécurité, la qualité, les performances et les coûts d'exploitation Assure la veille technologique
ContexteJe recherche un Ingénieur Réseau et Sécurité Expert pour renforcer l'équipe Réseau sur notre site de Lille. L'équipe Réseau, répartie sur Paris et Lille, a la charge de l'exploitation (RUN) et de l'évolution (BUILD) de l'infrastructure réseau On Premise de Production (flux business) et Bureautique (sites utilisateurs). Elle collabore avec diverses parties prenantes (Production, Service Informatique, Sécurité, Direction Technique...). MissionsDéfinir l'architecture Réseau et leader les OPS Encadrer et animer les équipes opérationnelles Être le référent et garant de son périmètre Apporter son expérience pour améliorer le collectif de son équipe Challenger une architecture, proposer des améliorations et construire un plan d'actions Participer à la gestion et à l'évolution des infrastructures réseau complexes Participer à des projets IT d'envergure
Dans le cadre de projets de transformation Cloud et de renforcement de la sécurité des systèmes d'information chez notre client grand comptes, nous recherchons un Ingénieur Cybersécurité Cloud & DevSecOps. Vous intervenez sur des environnements hybrides et cloud natifs (AWS, Azure principalement), avec une forte exposition aux problématiques de sécurisation des infrastructures, des applications et des chaînes CI/CD. L'objectif du poste est de garantir une approche “security by design” dans des contextes DevOps, tout en contribuant à la détection, la prévention et la remédiation des risques cyber.
Réaliser et Modifier une API CRUD Code source versionné : Livraison d'un dépôt Git propre, structuré selon les standards client Documentation des interfaces : Fourniture d'une spécification d'API normalisée et interactive (type OpenAPI / Swagger) décrivant exhaustivement chaque endpoint, paramètre et code de retour. Suite de tests et automatisation : Code source des tests unitaires et d'intégration avec un seuil de couverture minimal requis, packagé avec un script ou un pipeline d'exécution automatisé. Réaliser et modifier différents rôles et playbooks Ansible Mise en œuvre des solutions attendues en respectant les processus définis par le client Compte-rendu des ateliers et réunions (avec les contributeurs nécessaires identifiés en amont) Mise à jour des documents des normes d'utilisation de la brique technique Documents d'installation, d'administration et d'exploitation des solutions mise en œuvre Mode opératoire des actions réalisées Réaliser et modifier différents modules Terraform Mise en œuvre des solutions attendues en respectant les processus définis par le client Compte-rendu des ateliers et réunions (avec les contributeurs nécessaires identifiés en amont) Documents des normes d'utilisation de la solution Documents d'installation, d'administration et d'exploitation des solutions mise en œuvre Mode opératoire des actions réalisées. Réaliser et modifier différents jobs et pipelines Gitlab-CI Mise en œuvre des solutions attendues en respectant les processus définis par le client Compte-rendu des ateliers et réunions (avec les contributeurs nécessaires identifiés en amont) Documents des normes d'utilisation de la solution Documents d'installation, d'administration et d'exploitation des solutions mise en œuvre Mode opératoire des actions réalisées. Assurer le support N3 de la chaîne CI/CD. Suivi, mise à jour et résolution des incidents en respectant les processus définis par le client Compte-rendu des ateliers et réunions (avec les contributeurs nécessaires identifiés en amont) Mode opératoire des actions réalisées Participer à l'alimentation de la roadmap technique et à l'élaboration des normes d'exploitation. Compte-rendu des ateliers et réunions (avec les contributeurs nécessaires identifiés en amont) Réaliser et modifier différents rôles et playbooks Ansible Mise en œuvre des solutions attendues en respectant les processus définis par le client Compte-rendu des ateliers et réunions (avec les contributeurs nécessaires identifiés en amont) Mise à jour des documents des normes d'utilisation de la brique technique Documents d'installation, d'administration et d'exploitation des solutions mise en œuvre Mode opératoire des actions réalisées
PROPULSE IT recherche un Consultant senior avec une Très bonne expérience de l'Infra As code, en environnement On Premise (Cloud Privé) Dans le cadre du projet « IAC » et de la maintenance évolutive de la chaine de déploiement continue, le client souhaite se renforcer avec une prestation d'expert technique sur l'infra As Code et le CI/CD. Cette prestation sera menée au sein d'une équipe « DevOps », utilisant la méthodologie « Scrum » et le principe du « GitOps ». - Réaliser et modifier différents rôles et playbooks Ansible - Réaliser et modifier différents modules Terraform - Réaliser et modifier différents jobs et pipelines Gitlab-CI - Assurer le support N3 de la chaîne CI/CD. - Participer à l'alimentation de la roadmap technique et à l'élaboration des normes d'exploitation
🔐 IAM / IGA Support Expert (H/F)📍 Paris 📅 Démarrage : Octobre 2026 📄 Contrat : Freelance / Consultant ⏳ Durée initiale : 6 mois renouvelables Votre missionDans le cadre du renforcement d'une équipe Cybersecurity, nous recherchons un IAM / IGA Support Expert pour intervenir sur les activités de gestion des identités et des accès au sein d'un environnement international. Vous participerez à l'évolution de la gouvernance des identités tout en assurant le support opérationnel de la plateforme IGA et des processus IAM. Responsabilités✅ Administration des utilisateurs et des accès Gestion des arrivées, départs et mouvements des collaborateurs Gestion des comptes invités Azure Traitement des demandes d'accès Activation, désactivation et modification des habilitations ✅ Gouvernance des identités Création et maintenance des rôles et permissions Mise à jour des règles métier et workflows d'approbation Participation aux revues de droits et contrôles SoD (Segregation of Duties) Contribution aux projets d'évolution de la gouvernance des accès ✅ Support et amélioration continue Support de niveau 3 sur les problématiques IAM/IGA Analyse et résolution des incidents complexes Gestion des anomalies de données et des flux d'import Collaboration avec les équipes sécurité, infrastructure et partenaires externes Production de reportings et extractions de données Profil recherchéCompétences techniquesSolide expérience en Identity & Access Management (IAM) Expérience sur une solution IGA (Identity Governance & Administration) Bonne maîtrise de Microsoft Entra ID / Azure AD Connaissance de Microsoft 365 / Office 365 Compréhension des modèles RBAC, provisioning et cycle de vie des identités Connaissances en sécurité des accès et contrôles SoD Expérience5+ ans d'expérience dans les domaines IAM, IGA ou Cybersecurity Expérience en support applicatif ou support N3 appréciée Expérience dans un environnement réglementé (banque, assurance, finance, industrie) est un plus Soft SkillsExcellent relationnel Forte capacité d'analyse Sens de l'organisation Esprit d'équipe Autonomie et sens du service Certifications appréciéesITIL Foundation Certifications IAM / Cybersecurity
Migration vers le Cloud as Code / IaC: Accompagner la transformation des infrastructures IBM Cloud DMZR vers une approche Infrastructure as Code. Expertise Terraform: Être le référent technique Terraform auprès des équipes. Définir les bonnes pratiques de développement et de structuration du code. Formation & accompagnement: Concevoir et animer des formations Terraform / Infrastructure as Code. Organiser des workshops techniques avec les équipes Infrastructure et Cloud. KPI & Reporting: Définir et mettre en place les KPI de suivi de la migration DMZR as Code.
besoin d'« audit Tableau » Lieu de la mission : Site client Maisons-Alfort = Ligne 8 : Maisons-Alfort Ecole Vétérinaire Mission de 2 jours Nous commençons à mettre en production des dashboard mais nous aimerions vérifier si la partie administration que nous avons mis en place respecte les bonnes pratiques. Pour rappel, la version tableau , est la version Cloud avec l'utilisation de Tableau Bridge, mais sans la partie IA. Voici déjà quelques éléments que vous aimerions challenger : Utilisation de Tableur bridge : vérifier que la config serveur est OK Gestion des habilitations au sein de tableau cloud (groupes issusss d'Entra) Utilisation des sites : 3 sites dans notre contrat mais pour l'instant nous avons configuré deux sites, un pour formation et un autre pour le reste. Revoir la gestion d'environnement dans l'objectif d'avoir dev - recette – prod ainsi que le processus de publication Optimisation des DataSources Dimensionnement des VM pour la création des dashboard.
Dans le cadre d'une mission au sein du département Infrastructure d'un acteur majeur des services financiers, nous recherchons un Expert Infrastructure Linux HPC Vous évoluerez dans un environnement technique exigeant, au sein d'équipes Infrastructure, avec des enjeux importants autour de la modernisation des infrastructures, de l'automatisation, du stockage et du HPC. Vos missions -Réaliser les upgrades et migrations des services d'infrastructure : DNS, DHCP, LDAP, TFTP, PXE, etc. -Concevoir et spécifier les nouvelles plateformes serveurs. -Développer et faire évoluer les services de stockage. -Participer à l'extension et à la modernisation des infrastructures HPC. -Administrer et optimiser des environnements Linux complexes. -Automatiser les opérations de provisioning, de déploiement et de gestion du cycle de vie des infrastructures. -Développer et maintenir des scripts et outils en Bash / Python. -Industrialiser l'infrastructure à travers des approches Infrastructure as Code. -Assurer la coordination technique avec les fournisseurs et partenaires externes. -Collaborer avec les différentes équipes Infrastructure, Research, Trading et Enterprise. -Participer à la documentation et à la mise en œuvre de solutions reproductibles et automatisées.