Architecte cybersécurité - Cagnes-sur-Mer Dans le cadre du renforcement de notre gouvernance et de notre posture de sécurité, nous recherchons un Architecte Cybersécurité disposant d'une vision transverse des menaces et des mécanismes de défense du Système d'Information. Véritable référent en sécurité, vous accompagnez les équipes infrastructures, réseaux, applications et projets afin d'intégrer les exigences de cybersécurité dès la conception des solutions. Vous êtes capable d'identifier les vecteurs d'attaque, d'évaluer les risques et de proposer des architectures robustes adaptées aux enjeux de l'organisation. Vos missions principales :Définir et faire évoluer l'architecture cybersécurité du système d'information. Participer aux projets de transformation en garantissant l'intégration des exigences de sécurité. Réaliser des analyses de risques et des études d'impact sécurité. Évaluer les vulnérabilités et les surfaces d'exposition du SI. Concevoir des architectures résilientes face aux cybermenaces. Apporter une expertise sur les scénarios d'attaque et les mesures de protection associées. Accompagner les équipes techniques dans la mise en œuvre des bonnes pratiques de sécurité. Participer à la gestion des incidents majeurs et des crises cyber. Réaliser une veille permanente sur les menaces, techniques d'attaque et technologies de défense. Contribuer à la définition des standards, référentiels et feuilles de route cybersécurité. Formuler des recommandations de sécurisation auprès des équipes métiers et techniques.
Contexte : Dans le cadre d'un environnement international et à forts enjeux de sécurité, notre client recherche un Expert Infrastructures Réseaux & Sécurité N4 pour intégrer une équipe en charge du Build, du Maintien en Condition Opérationnelle (MCO) et du Run des infrastructures de sécurité. Le consultant interviendra dans un environnement de production critique, au sein d'une équipe transverse et multi-domaines. Il devra être capable de comprendre les architectures réseau et sécurité de grands comptes, tout en apportant son expertise et en étant force de proposition sur les évolutions d'infrastructure. Missions : Concevoir et faire évoluer les architectures réseau et sécurité : LAN, WAN, Wi-Fi, Firewall, Load Balancer, WAF, DNS/DHCP/IPAM. Réaliser l'ingénierie, l'installation, le paramétrage et la validation des infrastructures dans le cadre des projets Build. Assurer le Run et le MCO des infrastructures sous responsabilité. Participer aux études d'évolution et proposer des solutions d'amélioration des performances et de la disponibilité. Réaliser les diagnostics techniques, identifier les causes de dysfonctionnement et mettre en œuvre les corrections ou solutions de contournement. Assurer l'exploitation des composants techniques et participer au capacity planning. Définir et mettre en œuvre les règles de bonne gestion, d'exploitabilité et de sécurité des infrastructures. Coordonner les différents intervenants techniques et assurer l'interface avec les experts des autres domaines. Veiller au respect des normes de sécurité informatique et de qualité. Effectuer une veille technologique et contribuer à l'évaluation de nouvelles solutions. Participer aux études de conception et de qualification des infrastructures. Être force de proposition sur les évolutions techniques et l'optimisation des infrastructures. Une compétence en développement Python constitue un plus.
Je suis Sheeranaze MEHENTAL, Consultante en recrutement au sein de FED IT, cabinet de recrutement spécialisé sur les métiers des systèmes d'information et de la transformation digitale : infrastructure, chefferie de projet, data, cybersécurité, développement et top management. Je recrute pour mon client basé à Versailles, un Architecte SI H/F dans le cadre d'un CDI. Rattaché(e) au Responsable Architecture et Urbanisation, vous définissez, faites évoluer et garantissez la cohérence de l'architecture technique du système d'information. Vous accompagnez les projets de transformation en veillant à la performance, la sécurité, la disponibilité, la maintenabilité et la pérennité du SI. Vos principales responsabilités Concevoir et faire évoluer l'architecture technique du SI en cohérence avec les besoins métiers et la stratégie de l'entreprise. Définir les standards technologiques et garantir l'interopérabilité des solutions. Maintenir la cartographie technique et assurer la cohérence des référentiels. Optimiser les performances, la résilience, la scalabilité et la maîtrise de l'obsolescence du SI. Assurer une veille technologique et proposer les évolutions d'architecture adaptées. Intégrer les exigences de sécurité, de conformité et de continuité d'activité dans les choix techniques. Accompagner les équipes projets, exploitation, développement et Data dans les orientations techniques. Être le référent des choix technologiques et promouvoir les bonnes pratiques d'architecture au sein de la DSI.
Architecte cybersécurité - Cagnes-sur-Mer Dans le cadre du renforcement de notre gouvernance et de notre posture de sécurité, nous recherchons un Architecte Cybersécurité disposant d'une vision transverse des menaces et des mécanismes de défense du Système d'Information. Véritable référent en sécurité, vous accompagnez les équipes infrastructures, réseaux, applications et projets afin d'intégrer les exigences de cybersécurité dès la conception des solutions. Vous êtes capable d'identifier les vecteurs d'attaque, d'évaluer les risques et de proposer des architectures robustes adaptées aux enjeux de l'organisation. Vos missions principales :Définir et faire évoluer l'architecture cybersécurité du système d'information. Participer aux projets de transformation en garantissant l'intégration des exigences de sécurité. Réaliser des analyses de risques et des études d'impact sécurité. Évaluer les vulnérabilités et les surfaces d'exposition du SI. Concevoir des architectures résilientes face aux cybermenaces. Apporter une expertise sur les scénarios d'attaque et les mesures de protection associées. Accompagner les équipes techniques dans la mise en œuvre des bonnes pratiques de sécurité. Participer à la gestion des incidents majeurs et des crises cyber. Réaliser une veille permanente sur les menaces, techniques d'attaque et technologies de défense. Contribuer à la définition des standards, référentiels et feuilles de route cybersécurité. Formuler des recommandations de sécurisation auprès des équipes métiers et techniques.
Contexte : Dans le cadre du renforcement de la gouvernance et de l'architecture technique de production de la DSI, le client recherche un Architecte Technique de Production senior. Le consultant interviendra sur la définition, la validation et l'intégration des architectures techniques de production, en garantissant leur conformité aux exigences d'exploitation, de sécurité, de résilience et de maintenabilité. Il jouera également un rôle de référent technique auprès des équipes d'architecture et de production. Missions principales : · Définir les architectures techniques détaillées (LLD) des projets. · Décliner les architectures de référence des socles techniques. · Concevoir des architectures d'infrastructure robustes et évolutives. · Accompagner les projets sur les exigences non fonctionnelles (performance, résilience, sécurité, exploitabilité, supervision, sauvegarde, PRA). · Produire les dossiers d'architecture technique (DAT, LLD, eDAT, eDAT+). · Élaborer les matrices de flux techniques et dossiers d'implémentation. · Rédiger les fiches de sécurité et notes de cadrage. · Participer aux comités et instances de gouvernance d'architecture. · Accompagner les phases d'intégration, de déploiement et de mise en production. · Participer au traitement des incidents majeurs et cellules de crise. · Réaliser les analyses d'impacts techniques, financiers et contractuels. · Contrôler la conformité des architectures techniques. · Accompagner et faire monter en compétence les architectes plus juniors. · Participer à l'animation des communautés techniques et à la diffusion des bonnes pratiques.
Gouvernance, gestion des risques et conformité (GRC)
+2
Gamme solutions
Nous recherchons un(e) Expert(e) Senior en Sécurité Cyber & IA pour accompagner la sécurisation, la conformité et le cadrage stratégique des projets IA/ML. Missions * Réaliser des Threat Modeling dédiés aux environnements IA/ML : Prompt Injection, évasion, empoisonnement, etc. * Définir et évaluer des patterns d'architectures sécurisées. * Sécuriser les architectures agentiques et évaluer les solutions IA. * Intégrer la démarche Security by Design dans les projets métiers et infrastructures. * Traduire les exigences réglementaires, notamment AI Act, en contrôles techniques. * Participer à la gestion des risques liés aux solutions et fournisseurs Third-Party AI. * Contribuer à la roadmap stratégique Cyber & IA. * Rédiger les standards, politiques et référentiels de sécurité IA. * Accompagner les équipes projets et les parties prenantes sur les enjeux Cyber & IA. * Vulgariser les sujets techniques auprès du top management. Environnement Cybersecurity | AI Security | IA/ML | Threat Modeling | MLOps | LLMOps | AI Act | IAM | API Security | GRC | Security by Design | Architecture Sécurité IA
Nous recherchons pour l'un de ses clients un Ingénieur Réseau & Sécurité (H/F) avec 5 à 15 ans d'expérience. Maîtrise des environnements LAN/WAN, TCP/IP, VLAN, VPN, Firewall et routage. Bonne expertise des solutions de sécurité Fortinet, Palo Alto, Cisco ASA/Firepower et des technologies de sécurité réseau. Expérience en administration, supervision, analyse d'incidents et mise en œuvre de solutions de sécurité. Connaissance des environnements Cisco, SD-WAN, Load Balancing, IDS/IPS et des outils de monitoring. Capacité à intervenir sur des infrastructures critiques, à gérer les incidents et à assurer la MCO des équipements réseau et sécurité. La connaissance des pratiques ITIL/ITSM, de la gestion des changements et de la documentation technique est un plus.
Je suis Sheeranaze MEHENTAL, Consultante en recrutement au sein de FED IT, cabinet de recrutement spécialisé sur les métiers des systèmes d'information et de la transformation digitale : infrastructure, chefferie de projet, data, cybersécurité, développement et top management. Je recrute pour mon client basé à Paris 9ème, un Administrateur système et réseau expérimenté H/F dans le cadre d'un CDI. Vous avez pour missions d'organiser les activités de l'équipe sous sa responsabilité, en coordination avec son responsable de service. Il contribue aux missions de l'équipe et veille au respect des missions confiés. Il définit les procédures de gestion et administre les infrastructures matérielles et logicielles déployées pour les besoins du service afin de garantir la qualité du système d'information et le respect de la politique de sécurité. Il pilote des projets d'évolution des infrastructures système, réseaux ou de téléphonie sur IP. Organiser et suivre les activités de l'équipe sous sa responsabilité, en coordination avec son responsable de service - Suivre quotidiennement, mettre en œuvre, exploiter et garantir la disponibilité des infrastructures déployées par le service pour l'hébergement d'applications à portée régionale ou nationale (10 serveurs de virtualisation répartis sur 4 sites pour un ensemble d'environ 40 machines virtuelles (VMs) hébergées Windows Server 2016 et 2019 / Debian) - Sécuriser la production : sauvegarder, sécuriser les flux, planifier et mettre en œuvre un Plan de reprise d'activité (PRA)/ Plan de continuité d'activité (PCA) afin de garantir la continuité du système d'information et le respect de la politique de sécurité de l'établissement - Piloter et participer aux projets d'évolutions des infrastructures système et réseaux - Participer à l'exploitation et au support utilisateurs des solutions déployées par le service pour la gestion de parc informatique sur le périmètre d'environ 650 postes de travail. - S'assurer de la qualité, rédiger et mettre à niveau les documentations techniques et fonctionnelles.
🚨 Nous recrutons – Ingénieur Citrix Expert (H/F) – Paris 🚨 Pour l'un de nos clients, un grand groupe du secteur financier, nous recherchons un Ingénieur Citrix expérimenté pour intervenir sur un programme stratégique de transformation et de convergence des infrastructures Citrix. 🎯 Vos missions : ✅ Participer à la conception et à l'évolution des architectures Citrix. ✅ Déployer et configurer les environnements Citrix ADC (NetScaler), CVAD et WEM. ✅ Accompagner les projets de migration, de transformation et de convergence. ✅ Assurer le support N3 et la résolution d'incidents complexes. ✅ Réaliser les analyses techniques et les plans de remédiation. ✅ Produire la documentation technique et participer aux mises en production. ✅ Collaborer avec les équipes Systèmes, Réseaux, Sécurité et Production. 🛠️ Compétences indispensables : ✔️ Citrix ADC / NetScaler – Expert ✔️ Citrix WEM – Expert ✔️ Citrix CVAD – Expert ✔️ Support Niveau 3 ✔️ Haute disponibilité, performance et sécurité ✔️ Virtualisation et infrastructures d'entreprise ✔️ Outils de supervision et gestion des incidents ✔️ Anglais professionnel obligatoire 📍 Localisation : Paris 📅 Mission longue durée 💼 Freelance ou Portage salarial 📩 Vous êtes disponible ou connaissez un consultant correspondant à ce besoin ? N'hésitez pas à me contacter en message privé ou à m'envoyer votre CV. #Citrix #NetScaler #ADC #CVAD #WEM #Virtualisation #Infrastructure #SupportN3 #Finance #Freelance #PortageSalarial #ITJobs #Paris #Recrutement #InfrastructureIT
Architecte cybersécurité - Cagnes-sur-Mer Dans le cadre du renforcement de notre gouvernance et de notre posture de sécurité, nous recherchons un Architecte Cybersécurité disposant d'une vision transverse des menaces et des mécanismes de défense du Système d'Information. Véritable référent en sécurité, vous accompagnez les équipes infrastructures, réseaux, applications et projets afin d'intégrer les exigences de cybersécurité dès la conception des solutions. Vous êtes capable d'identifier les vecteurs d'attaque, d'évaluer les risques et de proposer des architectures robustes adaptées aux enjeux de l'organisation. Vos missions principales :Définir et faire évoluer l'architecture cybersécurité du système d'information. Participer aux projets de transformation en garantissant l'intégration des exigences de sécurité. Réaliser des analyses de risques et des études d'impact sécurité. Évaluer les vulnérabilités et les surfaces d'exposition du SI. Concevoir des architectures résilientes face aux cybermenaces. Apporter une expertise sur les scénarios d'attaque et les mesures de protection associées. Accompagner les équipes techniques dans la mise en œuvre des bonnes pratiques de sécurité. Participer à la gestion des incidents majeurs et des crises cyber. Réaliser une veille permanente sur les menaces, techniques d'attaque et technologies de défense. Contribuer à la définition des standards, référentiels et feuilles de route cybersécurité. Formuler des recommandations de sécurisation auprès des équipes métiers et techniques.
Vous intervenez principalement sur le périmètre Network Access Control (NAC) et êtes notamment amené à : - Piloter et réaliser le déploiement de la solution Cisco ISE sur de nouveaux sites - Participer aux projets d'évolution et d'optimisation de l'infrastructure NAC - Définir et mettre en œuvre les mécanismes de profiling des terminaux (Endpoint Profiling) - Concevoir et faire évoluer les politiques de sécurité et de contrôle d'accès - Identifier et proposer de nouvelles solutions ou configurations permettant de renforcer la sécurité du périmètre NAC - Contribuer à l'automatisation et à l'amélioration des processus d'exploitation - Assurer le support technique de niveau avancé sur l'environnement Cisco ISE - Analyser et résoudre les incidents complexes liés au NAC - Réaliser les opérations de troubleshooting et d'analyse de logs - Identifier les causes racines et mettre en œuvre des solutions durables - Administrer et faire évoluer les politiques de filtrage et de contrôle d'accès En complément du périmètre NAC, vous intervenez sur les activités Firewall : - Mettre en œuvre les matrices de flux nécessaires aux différents projets - Élaborer les matrices de flux à partir de l'analyse des logs Firewall - Participer à la configuration et à l'évolution des politiques de sécurité sur FortiGate - Diagnostiquer les dysfonctionnements et proposer des corrections adaptées - Contribuer à l'amélioration des performances, de la sécurité et de l'exploitabilité des solutions - Identifier les opportunités d'automatisation et mettre en œuvre les bonnes pratiques associées - Rédiger et maintenir la documentation technique nécessaire à l'exploitation des solutions ENVIRONNEMENT ECHNIQUE : Cisco ISE, Fortinet FortiGate, etc.
🌟 Quel sera ton poste ? 🌟 💼 Poste : Administrateur / Ingénieur VSS H/F 📍 Lieu : Nantes ou Rennes 🏠 Télétravail : 2 jours par semaine 📝 Contrat : Portage ou CDI 💸Rémunération : 35k-40k 👉 Contexte client : Tu rejoins un acteur majeur du secteur public, opérant des plateformes numériques critiques à l'échelle nationale. Dans le cadre d'un marché d'infogérance à forts enjeux de disponibilité, de sécurité et de performance, tu intégreras une équipe d'expertise N3 spécialisée sur les environnements de virtualisation, de stockage et de sauvegarde. Au cœur des activités RUN, BUILD et MCO, tu contribueras à la résolution d'incidents complexes, à l'amélioration continue des infrastructures et à l'accompagnement des projets techniques tout en garantissant la fiabilité, la performance et la sécurité des systèmes. Tu auras pour missions de : Traiter les incidents et demandes de services complexes en assurant l'analyse des causes racines et la mise en œuvre des actions correctives. Assurer l'administration et l'exploitation des environnements de virtualisation, stockage et sauvegarde. Participer aux projets d'évolution en apportant ton expertise technique et ta connaissance des environnements existants. Contribuer à la rédaction de la documentation nécessaire à la préparation et à l'exécution des projets. Réaliser les actions techniques prévues dans les projets sous la responsabilité d'un chef de projet. Identifier les opportunités d'amélioration continue et proposer des plans d'optimisation des infrastructures. Participer aux opérations de maintien en conditions opérationnelles et aux actions préventives. Garantir le respect des exigences de sécurité et participer aux audits lorsque nécessaire. Participer aux comités techniques (CAB, suivi de production, ponts de crise, instances d'équipe). Maintenir la documentation technique et la base de connaissances à jour. Accompagner la montée en compétences des équipes et contribuer aux bonnes pratiques d'exploitation. 🧰 Stack technique : Virtualisation : VMware vSphere, ESXi, infrastructures de virtualisation. Stockage & Sauvegarde : plateformes de stockage et solutions de sauvegarde d'entreprise. Systèmes : Administration systèmes, exploitation et support N3. Méthodologies : RUN, BUILD, MCO, gestion des incidents, amélioration continue, CAB, gestion de crise.
Almatek recherche pour l'un de ses clients, Un Expert(e) Réseau & Sécurité N3 – Huawei / S-SDWAN sur Bondoufle Compétences techniques Lan/Wlan Huawei - Confirmé - Important SSDWAN - Confirmé - Important NCE - Confirmé - Souhaitable Forcepoint - Confirmé - Souhaitable Connaissances linguistiques Anglais Professionnel détaillée Description du poste : En tant qu'expert réseau et sécurité Niveau 3, vous serez responsable de la gestion et de la maintenance des infrastructures réseau qui délivrent les services métiers des Points de Vente de l'entreprise. Vous travaillerez en étroite collaboration avec l'équipe informatique pour assurer la disponibilité, la sécurité et la performance des réseaux des Points de Vente en France et à l'étranger. Responsabilités : Assurer la surveillance et la maintenance des réseaux locaux (LAN) et étendus (S-SDWAN). Diagnostiquer et traiter les dysfonctionnements réseau et sécurité de niveau 3. Installer, configurer et mettre à jour les équipements réseau (routeurs, switches, Firewall, etc.). Contribuer à la gestion des incidents et des demandes de service. Collaborer avec les autres équipes et les projets, les fournisseurs et les prestataires de services pour intégrer les évolutions et résoudre les problèmes complexes. Rédiger, compléter et amender les documentations relatives aux évolutions et au maintien en condition opérationnelle du périmètre dont il a la charge. Assurer la sécurité des réseaux en définissant et appliquant les politiques et les procédures de sécurité. Former et assister les niveaux 2 et autres niveaux 3, sur les bonnes pratiques réseau. Compléter et amender les procédures de communication liées aux procédures de gestion des demandes de service. Compétences requises : Expérience de 4 ans minimum dans un poste similaire. Solides connaissances des protocoles réseau (S-SDWAN, IP, VLAN, Wi-Fi, BGP, VPN, etc.). Maîtrise des équipements réseau et sécurité (Cisco, Extreme, Huawei, Forcepoint). Compétences en diagnostic et résolution d'incidents. Capacité à travailler en équipe et à communiquer efficacement. Certification réseau (CCNA, CCNP, etc.) souhaitée. Certification ITIL souhaitée. Niveau anglais professionnel et fonctionnel écrit et oral. Qualités personnelles : Rigueur et sens de l'organisation. Réactivité et capacité à gérer les priorités. Esprit d'analyse et de synthèse. Autonomie et prise d'initiative. Formation : Bac+/3 en informatique, réseaux et télécommunications ou équivalent.
Intitulé du poste : Ingénieur de Production / Intégration / DevOps (Confirmé) 📌 Synthèse de la mission Accompagner l'exploitation, la migration et l'intégration des applications de la banque à distance au sein d'un grand groupe bancaire. Le poste combine de l'intégration applicative, de l'automatisation de tests techniques et du MCO d'infrastructure. ⚙️ Informations clés Localisation : Nancy (3 jours par semaine sur site / Hybride). Dates : Du 01/10/2026 au 31/12/2027 (Mission longue — 319 jours). Contraintes : Astreintes 24/7 à prévoir. Type de contrat : Assistance technique (Prestation). 🛠️ Compétences techniques requises Incontournables : OpenShift (Confirmé), DevOps (Confirmé). Automatisation / IaC : Terraform, Ansible, développement de scripts. Pratiques & Sécurité : DevSecOps, FinOps (optimisation des coûts/performances). 🎯 Responsabilités principales Intégration & MCO : Réception, packaging, installation et homologation des composants/applications (batch et transactionnel). Diagnostic d'incidents N2/N3, résolution de dysfonctionnements et mise en place de solutions de secours (back-up). Maintien en conditions opérationnelles des infrastructures et rédaction des normes/règles de gestion. Tests techniques & Industrialisation : Préparation des environnements et exécution des plans de tests techniques. Rédaction des rapports d'analyse pour décision GO/NO-GO avant mise en production. Industrialisation et automatisation des tests récurrents. Collaboration & Projets : Participation aux projets majeurs (ex: projet de migration). Interface entre les équipes Études, Infrastructures, Sécurité et les prestataires externes.
🌟 Quel sera ton poste ? 🌟 💼 Poste : Administrateur / Ingénieur VSS H/F 📍 Lieu : Nantes ou Rennes 🏠 Télétravail : 2 jours par semaine 📝 Contrat : Portage ou CDI 💸Rémunération : 35k-40k 👉 Contexte client : Tu rejoins un acteur majeur du secteur public, opérant des plateformes numériques critiques à l'échelle nationale. Dans le cadre d'un marché d'infogérance à forts enjeux de disponibilité, de sécurité et de performance, tu intégreras une équipe d'expertise N3 spécialisée sur les environnements de virtualisation, de stockage et de sauvegarde. Au cœur des activités RUN, BUILD et MCO, tu contribueras à la résolution d'incidents complexes, à l'amélioration continue des infrastructures et à l'accompagnement des projets techniques tout en garantissant la fiabilité, la performance et la sécurité des systèmes. Tu auras pour missions de : Traiter les incidents et demandes de services complexes en assurant l'analyse des causes racines et la mise en œuvre des actions correctives. Assurer l'administration et l'exploitation des environnements de virtualisation, stockage et sauvegarde. Participer aux projets d'évolution en apportant ton expertise technique et ta connaissance des environnements existants. Contribuer à la rédaction de la documentation nécessaire à la préparation et à l'exécution des projets. Réaliser les actions techniques prévues dans les projets sous la responsabilité d'un chef de projet. Identifier les opportunités d'amélioration continue et proposer des plans d'optimisation des infrastructures. Participer aux opérations de maintien en conditions opérationnelles et aux actions préventives. Garantir le respect des exigences de sécurité et participer aux audits lorsque nécessaire. Participer aux comités techniques (CAB, suivi de production, ponts de crise, instances d'équipe). Maintenir la documentation technique et la base de connaissances à jour. Accompagner la montée en compétences des équipes et contribuer aux bonnes pratiques d'exploitation. 🧰 Stack technique : Virtualisation : VMware vSphere, ESXi, infrastructures de virtualisation. Stockage & Sauvegarde : plateformes de stockage et solutions de sauvegarde d'entreprise. Systèmes : Administration systèmes, exploitation et support N3. Méthodologies : RUN, BUILD, MCO, gestion des incidents, amélioration continue, CAB, gestion de crise.
Contexte : Dans le cadre d'un programme stratégique de transformation autour de la sécurité applicative, nous recherchons un(e) Consultant(e) Senior DevSecOps / Application Security pour accompagner la définition, la structuration et le déploiement d'une approche Shift-Left Security intégrée au cycle de développement logiciel (SDLC). Vous rejoindrez une équipe Application Security intervenant dans un environnement international afin de renforcer les pratiques de développement sécurisé, sécuriser la chaîne d'approvisionnement logicielle (Software Supply Chain) et accompagner l'adoption des nouveaux usages autour de l'IA générative et des agents IA. Vos missions : Au sein de l'équipe Application Security, vous participerez à la définition, au pilotage et à la mise en œuvre des initiatives stratégiques visant à renforcer durablement la sécurité des développements. Vous travaillerez en étroite collaboration avec les équipes : -Enterprise Architecture - DevOps - Infrastructure - Cybersécurité - Équipes de développement réparties dans différentes Business Units Gouvernance et stratégie : - Définir les standards, processus et modèles opérationnels AppSec. - Formaliser les RACI, indicateurs de pilotage et tableaux de bord. - Participer à la définition de la feuille de route pluriannuelle. - Préparer et animer les ateliers, comités projet et comités de pilotage. Sécurité du cycle de développement (DevSecOps) : - Définir et accompagner l'intégration des standards DevSecOps dans les pipelines CI/CD. - Piloter des études de marché, RFI, RFP, PoC et benchmarks. - Participer à l'évaluation et au choix des solutions de sécurité. - Étudier leur intégration dans un écosystème IT complexe. Accompagnement des équipes : - Concevoir les supports de communication. - Accompagner les équipes de développement dans l'adoption des pratiques DevSecOps. - Participer aux actions de sensibilisation et de formation à la sécurité. - Contribuer au déploiement de parcours Secure Coding et de plateformes de formation dédiées. Pilotage opérationnel : - Suivre les actions, risques, dépendances et arbitrages. - Coordonner les équipes internes et les partenaires externes. - Produire les reportings et indicateurs à destination du management. - Garantir l'alignement avec les initiatives de cybersécurité du Groupe (Zero Trust, Application Security…). Profil recherché : Minimum 5 ans d'expérience sur des programmes DevSecOps ou Application Security. Expérience significative dans des environnements internationaux et complexes. Bonne connaissance des pratiques de développement sécurisé (Secure SDLC, Secure Coding, Shift-Left Security). Maîtrise des environnements CI/CD et des enjeux liés à la sécurité des pipelines. Expérience dans le pilotage de projets, la gouvernance et la conduite du changement. Excellentes capacités de communication et d'animation auprès d'interlocuteurs techniques et métiers. Anglais professionnel indispensable. Compéntece souhaitées : - DevSecOps - Application Security - Secure SDLC - Secure Coding - CI/CD - Software Supply Chain Security - Zero Trust - Gouvernance sécurité - RFI / RFP / PoC - Gestion de projet - Change Management