En tant qu'expert en sécurité des opérations en Datacenter, vous participerez à la rédaction et de la mise en place de processus liés à la sécurité des opérations dans nos environnements de Datacenter. Votre objectif principal sera de garantir la conformité aux normes et règles de sécurité du groupe. Il vous sera également demandé de développer des procédures efficaces pour protéger nos infrastructures et nos données sensibles ainsi que les contrôles associés. Responsabilités : Rédaction des standards de sécurité : • Analyser les normes de sécurité applicables (NIST, ISO…) et les meilleures pratiques en matière de sécurité des opérations en Datacenter. • Intégrer et appliquer les procédures de sécurité du groupe dans la rédaction des standards de sécurité des opérations en datacenter. • Mettre à jour ou rédiger les processus et les procédures détaillés pour assurer la sécurité des opérations dans nos environnements de Datacenter tout en intégrant l'applicabilité au niveau international. • Collaborer étroitement avec les équipes opérationnelles pour mettre en œuvre les processus de sécurité et s'assurer de leur conformité. Rédaction des contrôles opérationnels : • Définir les contrôles de sécurité opérationnelle, de sûreté et de continuité sur la base des standards de sécurité. • Tester, ajuster et valider les contrôles de sécurité opérationnelle avant industrialisation. • Tester l'efficacité des contrôles et les faire évoluer si nécessaire pour garantir la bonne application des standards tout en intégrant les problématiques opérationnelles remontées par les équipes sur le terrain. En complément : • Fournir une expertise technique en matière de sécurité des opérations en Datacenter et conseiller les équipes sur les meilleures pratiques. • Participer à la sensibilisation à la sécurité et à la formation des employés sur les procédures de sécurité des opérations en Datacenter. • Dans un second temps il pourra vous être demandé d'effectuer des évaluations régulières de la sécurité des opérations et des contrôles en Datacenter et proposer des améliorations.
ContexteIntégrer l'équipe d'une banque d'investissement et contribuer aux activités clés de l'équipe. Missions :Maintien de la production actuelle des KPI/KRI en suivant les potentielles modifications de formule de calcul. Automatisation de la collecte des données et la production des nouveaux KPI/KRIs. Revalidation des formules de calcul de KPIs IAMs existants, et intégration au dashboard global. Création d'un tableau de bord destiné aux utilisateurs finaux des tests d'intrusion, incluant le pentest assisté par l'IA (mesures déjà affinées à présenter, DORT, périmètre vital, niveau de conformité global). Extension des mesures de contrôle sur la production de dashboard, incluant une couche additionnelle de reporting et d'envoi de mail pour alerte de mauvaise qualité de données. Renforcement du processus de scoring global et maintenance opérationnelle pour la Cyber Threat Intelligence afin de prioriser les vulnérabilités. Évolution du scoring à partir des apports CTI. Maintien en conditions opérationnelles de la consommation de cette information de priorisation par les équipes Production Security et Application Security. Amélioration de la fréquence de génération de cette information et mise en œuvre de vérifications de qualité de données avec des dashboards. Évaluation dédiée des CVE : interface web à la demande + API permettant l'auto-évaluation d'une CVE selon l'algorithme implémenté.
🌍SCC est la division « technologie » du Groupe Rigby. Premier groupe informatique privé en Europe, un acteur majeur de l'intégration et des services informatiques d'infrastructure. L'ambition de SCC est de fournir à ses clients des solutions technologiques et des services intégrés pour assurer l'efficacité financière et opérationnelle de leur outil informatique et supporter leur compétitivité. Partenaire incontournable, SCC répond à l'ensemble des besoins clients, des plus simples aux plus complexes, grâce à l'étendue de son offre et de sa couverture géographique, son expertise tant généraliste que spécialisée et la portée de ses centres de service. 🤝SCC est avant tout une aventure humaine. Ses collaborateurs sont sa principale richesse. Ensemble, ils sont réunis autour de cinq valeurs d'entreprise : l'esprit d'entreprendre, le professionnalisme, l'esprit d'équipe, l'engagement et les diversités. Chez SCC, nous valorisons la diversité et l'inclusion. Chaque talent compte, indépendamment du genre, du handicap ou de toute autre distinction. Présente sur tout le territoire national, SCC compte plus de 5 000 clients, 3 500 collaborateurs et d'un chiffre d'affaires de 3 Milliards d'EUR en France au 31/03/2025. ➡️ Mission principale Dans le cadre du renforcement des équipes, nous recherchons un Administrateur Bases de Données PostgreSQL / Oracle Expert Niveau 3 pour intervenir sur des environnements de production critiques à forte volumétrie. Au sein du service DBA, vous assurez l'administration, l'optimisation et le maintien en conditions opérationnelles des bases de données PostgreSQL, tout en intervenant ponctuellement sur Oracle et d'autres SGBD. Démarrage : janvier 2027 ➡️ Responsabilités Administration et exploitation des bases PostgreSQL en production Gestion des incidents complexes (Niveau 3) Optimisation des performances et de la disponibilité Mise en œuvre des patchs et montées de version Participation aux projets de migration et d'évolution d'architecture Mise en place des solutions de haute disponibilité et PRA/PCA Automatisation des tâches via Shell et Python Astreintes et interventions ponctuelles hors horaires ouvrés ➡️ Environnement technique SGBD : PostgreSQL 16 (expertise indispensable) Oracle 19c (connaissance requise) MariaDB, SQL Server, DB2 LUW Système : Red Hat Enterprise Linux 8.10 VMware Shell Script Python
Consultant senior Sécurité Cloud / CSPM – Azure & AWS Dans le cadre de l'évolution de son dispositif de sécurité cloud, notre client recherche un consultant senior pour accompagner le remplacement de sa solution de Cloud Security Posture Management (CSPM). La mission couvre la préparation de la migration, le déploiement de la nouvelle solution, la validation des contrôles de sécurité et la transition vers l'exploitation, dans un environnement international composé de plusieurs entités. Vos missions Analyser les politiques existantes et organiser leur migration vers la nouvelle solution CSPM. Déployer la solution sur le périmètre Azure et AWS actuellement couvert. Traduire les exigences de sécurité internes en contrôles techniques, en cohérence avec les référentiels reconnus du marché. Vérifier la couverture des contrôles, la pertinence des résultats et la fiabilité des indicateurs de conformité. Coordonner les travaux avec les équipes sécurité, les équipes cloud et les interlocuteurs des différentes entités. Apporter une expertise technique pour orienter les choix de configuration et résoudre les difficultés de mise en œuvre. Définir les processus d'exploitation, notamment l'intégration de nouveaux comptes et abonnements cloud. Documenter le dispositif et préparer le transfert aux équipes chargées du run. Livrables attendus Plan de déploiement et calendrier de migration. Documentation des politiques CSPM et des contrôles associés. Tableaux de bord de conformité et indicateurs de sécurité. Procédures opérationnelles et dossier de transition vers le run. Les livrables seront rédigés et présentés en anglais.
Notre client vient de renouveler les machines Tufin obsolètes et souhaite configurer un module supplémentaire : Secure Change et l'interfacer avec son ITSM (ServiceNOW). Il souhaite également avoir des reporting disponibles dans son outil web PowerBi basé sur l'API Tufin. (exports de préférence en powershell). L'application Tufin est configurée en on-premise sur des appliances Tufin (T-820-worker nodes et T1220-data node) en Aurora. L'objectif est également un accompagnement sur la mise en place de la haute disponibilité et l'ajout du périmètre AWS. Prestation attendue Dans le cadre de cette prestation, le prestataire aura pour mission de : - Etablir les workflows avec Safran pour les demandes suivantes : • ouvertures/fermetures de flux réseaux • mises à jour de groupes de sécurités sur les équipements • vérifications de flux réseaux • extract de règles pour une application/service donné - Interfacer ces workflows avec l'ITSM du groupe (ServiceNOW) et le module SecureChange de Tufin. - Mettre à disposition des exports basés sur l'API Tufin. Le but est de construire des KPI (nombre de demande par jour/semaine, nombre de règles modifiées, nombre d'objets, nombres d'objets dupliqués) et construire ces rapports PowerBI basés sur ces exports. - Mettre en place la migration du RUN Tufin vers une équipe dédiée Run N-1 et N-2 actuellement supporté par les experts N-3. Rédaction de document d'exploitation, arbre de décision, aide à la rédaction d'offres de service telle que : création de compte, demande d'export, etc. - Supporter notre client dans l'exploitation du module SecureTrack en proposant des améliorations et/ou des best practices de l'éditeur. - Support à l'ajout des équipements réseaux AWS sur Tufin. Livrables • Les workflows (de préférence sous MS visio) • Les documents demandés par l'équipe SNOW pour l'interfaçage des 2 applications (contenant le nom des champs des formulaires SecureChange par exemple) de type contrat d'interface • Les guides d'exploitations de SecureChange et SecureTrack destinés à l'équipe de RUN N-1 et N-2 sous format word et pdf. • Les exports (dont le/les script/scripts) et les rapports pour les KPI sous PowerBI • Support de formation à destination des référents Réseaux expert N-1/2/3 (sous PPT) Tous les documents (sauf contre-indication) devront être rédigés en Français ET en Anglais. Les prestations ci-dessus devront être réalisées à partir du 01/03/2024 et se terminer au plus tard le 30/09/2024.
RECHERCHE – TECHNICAL SOLUTION ARCHITECT Je recherche un Technical Solution Architect pour intervenir sur un important programme de transformation et de migration Cloud au sein d'un environnement international. 🔹 Expérience : 5 ans minimum en Architecture SI & Cloud 🔹 Localisation : Île-de-France 🔹 Démarrage : ASAP 🔹 Mission longue durée 🔹 Anglais : courant, indispensable 🔹 Environnement : international / Finance 🛠️ Compétences indispensables : • Architecture SI & Cloud • Cloud transformation & migration • Cloud strategy & adoption • Conception de solutions Cloud • Architecture HLD / LLD • Solution Architecture Document (SAD) • Landing Zone (LZ) • Transformation applicative vers le Cloud • VMware & Containerisation • Cybersécurité, monitoring & alerting • Gestion des risques et business case • Rédaction de documentation technique en anglais • Gestion de projet ⭐ Une expérience dans les environnements Finance / Banque / Marchés financiers est fortement appréciée. Le poste implique notamment de travailler sur la conception et la mise en œuvre de solutions Cloud, la définition de l'architecture cible, la migration d'applications vers le Cloud ainsi que l'accompagnement des équipes IT dans un contexte de transformation. Le profil recherché devra également être autonome, proactif, organisé et capable d'échanger aussi bien avec des experts techniques qu'avec des interlocuteurs de niveau C-level. 📩 Vous êtes disponible ou connaissez un profil correspondant ? N'hésitez pas à me contacter en MP ou à m'envoyer votre CV.
Mission de 3 mois à temps plein, débutant le 1er octobre 2026 et se terminant le 31 décembre 2026, au sein de l'équipe « Digital Interface » . Elle vise à renforcer la plateforme iPaaS de l'entreprise, qui traite plus de 100 millions d'appels par mois dans un environnement critique. Contexte : Rejoindre l'équipe « Digital Interface » pour renforcer la plateforme iPaaS. Travailler dans un environnement critique traitant plus de 100 millions d'appels par mois. Participer à l'innovation en matière de gestion d'API et de sécurité. Responsabilités : Développer et faire évoluer les solutions d'intégration WebMethods. Assurer un support expert de niveau 3 (SN3), l'analyse des incidents et le diagnostic des causes racines. Concevoir des services transverses et industrialiser les capacités de la plateforme. Piloter des POC (Preuves de concept) pour l'IA Gateway, la sécurité et les nouvelles technologies d'intégration. Produire de la documentation technique, définir les bonnes pratiques et élaborer des guides d'architecture. Compétences appréciées : OpenShift, IAM (OIDC, OAuth2, Keycloak) et DevSecOps. Outils CI/CD (GitLab, Jenkins), Kafka, IBM MQ et outils de monitoring (ELK, Dynatrace). Expérience du Cloud (AWS/Hybride) et de la méthodologie SAFe.
Dans le cadre du renforcement d'une équipe Digital Workplace d'envergure, nous recherchons un Consultant Workplace spécialisé sur les solutions de gestion moderne des postes de travail. Vos missionsAdministrer et maintenir les plateformes Intune et Workspace ONE Déployer et gérer les terminaux Windows 10/11 Configurer les stratégies de sécurité, conformité et accès conditionnels Accompagner les projets de migration vers le Modern Management Industrialiser les déploiements applicatifs Participer à la résolution des incidents complexes (N3) Produire la documentation technique associée Accompagner les équipes support et exploitation Environnement techniqueMicrosoft Intune Workspace ONE UEM Microsoft Entra ID (Azure AD) Windows 10 / Windows 11 MECM / SCCM PowerShell Microsoft 365 Autopilot Conditional Access Defender
Gouvernance, gestion des risques et conformité (GRC)
AS INTERNATIONAL
Dans le cadre du renforcement d'une équipe CISO au sein d'un grand groupe financier, nous recherchons un(e) consultant(e) capable de conduire des analyses de risques tout en apportant une réelle compréhension technique des environnements étudiés. Il ne s'agit pas d'un poste exclusivement orienté gouvernance ou conformité. Une phase initiale de formation aux pratiques internes et de shadowing d'environ un mois est prévue. ⚠️ Les profils principalement orientés gouvernance, conformité ou pilotage, sans expérience technique significative, ne correspondent pas au besoin.
Nous recherchons un Architecte d'Entreprise pour accompagner des projets de transformation SI dans un contexte Assurance / Services financiers. Mission du posteGarantir la cohérence globale du système d'information sur les dimensions fonctionnelle, applicative, data et technique. Veiller au respect des principes d'architecture, d'urbanisation et des standards SI. Analyser les impacts transverses des projets et proposer des scénarios d'architecture adaptés. Contribuer à la rationalisation du patrimoine applicatif. Accompagner les équipes projets dès les phases de cadrage et de conception. Participer aux revues d'architecture et formuler des recommandations. Sécuriser l'intégration des solutions dans l'écosystème existant : interopérabilité, flux, données et sécurité. Participer aux arbitrages techniques et fonctionnels. Contribuer à la gouvernance d'architecture SI et aux comités de validation. Collaborer avec les architectes solutions, responsables de tribu et chefs de projet. Produire et maintenir les livrables d'architecture : cartographies, dossiers d'architecture, principes et trajectoires. Accompagner les équipes et diffuser les bonnes pratiques d'architecture SI.
Notre client, acteur reconnu du secteur digital, recherche son futur Architecte Applicatif / Architecte Technique (H/F), dans le cadre d'un renforcement de son équipe Architecture au sein d'un SI en pleine modernisation. Votre mission : être l'interface agile entre les métiers et l'architecture SI Rattaché à la Direction des Systèmes d'Information, vous jouez un rôle central dans la structuration et l'accompagnement des projets métiers, avec une approche technico-fonctionnelle. Vos missions : Intégré(e) à une équipe d'architectes expérimentés, vous devrez : Concevoir des architectures applicatives et techniques robustes, principalement en environnement on‑premise Analyser les besoins techniques des projets et proposer des solutions pragmatiques, claires et alignées avec les standards internes Intervenir de manière transverse auprès de plusieurs équipes projet, de la conception jusqu'à la mise en production Participer à la définition des standards techniques et des architectures cibles Contribuer à la préparation ou à la validation des éléments nécessaires à l'exploitation Assurer une communication synthétique et efficace avec des interlocuteurs variés dans un contexte multisite Compétences techniques : Kubernetes : maîtrise indispensable Kafka : maîtrise indispensable Architecture microservices Bases de données SQL Très bonne connaissance des environnements on‑premise Bonnes notions en sécurité applicative (appréciées) Connaissance du monde de la GED, de la numérisation ou du KYC (appréciée mais non indispensable)
📢 Expert Mobile UEM / MTD – FreelanceDans le cadre d'une mission chez un grand compte, nous recherchons un Expert Mobile UEM & MTD disposant d'une solide expérience dans la gestion, la sécurisation et l'administration des terminaux mobiles en environnement d'entreprise. 🎯 Compétences recherchéesExpertise UEM – Unified Endpoint Management Maîtrise des technologies MDM / MAM / MCM Expertise Workspace ONE Expérience sur Microsoft Intune Connaissance des solutions MTD – Mobile Threat Defense, notamment Lookout Maîtrise de l'écosystème Apple : Apple Business Manager (ABM) Connaissance de l'écosystème Samsung Enterprise : KME – Knox Mobile Enrollment E-FOTA Bonne maîtrise des environnements mobiles iOS / Android 👤 Profil recherchéNous recherchons un profil expert et autonome, capable d'intervenir sur des environnements mobiles d'entreprise complexes, de contribuer à leur administration et leur sécurisation et d'accompagner les équipes sur les problématiques UEM/MDM/MTD. Une expérience significative sur Workspace ONE est particulièrement recherchée.
La prestation consiste à assurer l'administration et le maintien en conditions opérationnelles des infrastructures de téléphonie et de communications unifiées, notamment d'une infrastructure Cisco ToIP basée sur CUCM, de la téléphonie Microsoft Teams ainsi que des SBC. Le consultant prendra également en charge l'administration des services de téléphonie associés, tels que les Call Centers, Call Groups et Auto Attendants, dans un environnement technique intégrant Office 365, Microsoft Teams, PowerShell, SBC Oracle et Cisco.
Notre client renforce ses équipes et recherche son futur DevOps Expert OpenStack (H/F) pour son site de Toulouse (périphérie), dans le cadre d'un programme de transformation Cloud Privé et de modernisation des infrastructures. Vos missions Intégré à une équipe d'architecture et d'ingénierie Cloud, vous devrez : * Concevoir et faire évoluer des architectures OpenStack (compute, réseau, stockage, sécurité); * Réaliser des études techniques complexes pour orienter les choix d'architecture Cloud; * Industrialiser et automatiser les déploiements (Infrastructure as Code); * Améliorer les standards d'exploitation, de supervision et de résilience; * Accompagner les équipes dans l'adoption des services Cloud et des bonnes pratiques DevOps; * Contribuer à la migration des environnements virtualisés vers OpenStack; * Participer au support niveau 3 et à l'amélioration continue des plateformes. Compétences techniques attendues * OpenStack (Nova, Neutron, Cinder, Keystone, Glance…); * Automatisation : Ansible, Terraform, CI/CD (GitLab), Python; * Conteneurisation : Kubernetes, Rancher; * Virtualisation : VMware, KVM; * Systèmes Linux (RedHat / CentOS); * Réseau : SDN, VXLAN/EVPN, sécurité, load balancing; * Stockage : SAN/NAS, solutions objet et bloc; * Observabilité, PRA/PCA
Objectifs et missions principales: Analyser les rapports d'analyse statique de code issus de l'outil SonarQube. Identifier l'origine des anomalies, vulnérabilités et défauts de qualité signalés. Réaliser les corrections de code requises sur les périmètres développés en C++ et en Python. Garantir la conformité des correctifs apportés sans altérer le fonctionnement initial des applications. Livrables attendus: Code source corrigé et validé pour chaque anomalie traitée. Mises à jour des statuts de résolution dans la plateforme de suivi de qualité.
Migration vers le Cloud as Code / IaC: Accompagner la transformation des infrastructures IBM Cloud DMZR vers une approche Infrastructure as Code. Expertise Terraform: Être le référent technique Terraform auprès des équipes. Définir les bonnes pratiques de développement et de structuration du code. Formation & accompagnement: Concevoir et animer des formations Terraform / Infrastructure as Code. Organiser des workshops techniques avec les équipes Infrastructure et Cloud. KPI & Reporting: Définir et mettre en place les KPI de suivi de la migration DMZR as Code.