La prestation vise à accompagner l'équipe AMIA du CSC VOLT au sein de la DSIN Commerce du client dans la mise en place et la gouvernance d'un catalogue de « skills » d'IA agentique réutilisables à l'échelle de la DSIN. Le consultant interviendra comme référent opérationnel pour structurer, qualifier, sécuriser et industrialiser ces compétences IA, tout en favorisant leur partage entre les projets et leur intégration dans l'écosystème de l'entreprise. Il jouera un rôle de pivot entre les équipes de développement, la communauté i42 et les métiers afin d'accélérer l'adoption de l'IA agentique dans un cadre maîtrisé et sécurisé. La mission couvre l'ensemble du cycle de vie des skills : recensement et qualification des composants existants, définition du catalogue et des standards de packaging, mise en place des processus de gouvernance et d'onboarding, automatisation des contrôles qualité et sécurité au travers de pipelines CI/CD, ainsi que revue de code et validation technique des nouvelles contributions. Le titulaire devra également proposer des solutions simples permettant aux utilisateurs métiers de découvrir et d'exploiter les skills, en lien avec le projet GenIAL et les initiatives IA de l'entreprise.
Au sein d'une équipe Cyberdéfense d'un grand groupe international, nous recherchons un Ingénieur Cybersécurité avec une appétence forte pour les environnements SAP. L'objectif : devenir progressivement le référent cybersécurité sur l'écosystème SAP, en lien étroit avec les équipes SAP, les développeurs, les équipes infrastructure et les partenaires externes. Le poste s'adresse à un profil technique, curieux et hands-on, qui aime comprendre comment les systèmes fonctionnent réellement, tester, investiguer et challenger les choix techniques. Une expertise SAP très poussée n'est pas nécessairement indispensable dès l'arrivée : un bon profil cybersécurité ayant déjà été exposé à SAP et souhaitant développer une expertise forte sur ce domaine pourra être considéré. MissionsÊtre le référent Cyberdéfense sur les différents environnements SAP du groupe. Analyser les vulnérabilités affectant les composants SAP et évaluer leur applicabilité et leur criticité. Assurer la veille sur les vulnérabilités, menaces, CVE et SAP Security Notes. Réaliser des analyses et audits techniques de sécurité des plateformes SAP. Identifier les mauvaises configurations et contribuer au hardening des environnements. Être capable d'investiguer techniquement les systèmes : configuration, logs, flux, composants et interfaces. Challenger les architectures et configurations proposées par les équipes internes ou les partenaires. Accompagner les équipes SAP et les développeurs dans la prise en compte des bonnes pratiques de sécurité. Contribuer à la sécurisation des développements et interfaces SAP, notamment autour d'ABAP, Fiori, Gateway, API ou RFC selon les environnements concernés. Participer à l'analyse et au suivi des incidents de sécurité impliquant l'écosystème SAP. Contribuer à la définition et au suivi des plans de remédiation. Participer aux démarches de tests d'intrusion et de sécurité offensive autour de SAP. Challenger les résultats des pentests réalisés par des prestataires externes et accompagner les équipes dans la remédiation. Réaliser ponctuellement des tests techniques ou investigations offensives directement lorsque cela est pertinent. Maintenir une veille technologique forte sur la cybersécurité SAP et plus largement sur les nouvelles techniques d'attaque et de défense.
Contexte de la mission : Dans le cadre de la modernisation de son écosystème mobile au service de plus de 25 000 utilisateurs, la Direction des Systèmes d'Information d'un grand groupe d'assurance recherche un consultant pour un projet de réécriture applicative prévu jusqu'en juin 2027. Le chantier porte sur la refonte de plusieurs applications mobiles (initialement développées sous Ionic Capacitor) vers une architecture cible sous Flutter, combinée à la réécriture complète de la couche Back for Front (BFF) en Java. L'utilisation de l'intelligence artificielle est intégrée aux méthodes de travail (notamment via GitHub Copilot) afin d'accélérer les phases de développement. MissionsRéécriture du Back for Front (BFF) : Assurer la conception, la réécriture complète et la mise en production du socle BFF en Java / architecture micro-services. Développement mobile Flutter : Prendre en charge activement les développements applicatifs sous Flutter en remplacement du socle Ionic Capacitor. Intégration de l'IA & Outillage : Utiliser au quotidien GitHub Copilot pour optimiser les processus de livraison de code et être force de proposition sur de nouveaux cas d'usage IA à intégrer dans l'application. Qualité & Tests : Rédiger les tests unitaires (JUnit) et garantir la robustesse des fonctionnalités développées. MCO & Évolutions : Prendre en charge la maintenance corrective et évolutive des applications post-réécriture. Livraison continue : Déployer les livrables via les pipelines GitLab CI au sein d'une organisation en méthode Agile.
Mission Freelance – Expert C++ / Java – Front Office Trading 📍 Localisation : Montreuil 🏠 Télétravail : 50 % 🎯 Expérience : 7 ans minimum 💰 TJM : 450 € Mission : Développement d'outils de trading Front Office Conception et développement en C++ Évolutions et mises en production Support niveau 2 Environnement marchés financiers / salle des marchés Compétences indispensables : 🔥 Expertise C++ indispensable ☕️ Bonnes connaissances Java 📈 Expérience en environnement Front Office / Trading / Marchés financiers fortement appréciée. ⚠️ La recherche porte avant tout sur un véritable expert C++. Un profil principalement Java avec quelques notions de C++ ne correspondra pas.
Contexte de la mission Dans le cadre de notre recherche pour notre client grand compte, nous recherchons un Cybersecurity Business Analyst Senior pour accompagner des projets et initiatives liés à la cybersécurité, de la phase de cadrage jusqu'au déploiement et au passage en run. Le consultant évoluera dans un environnement international et matriciel, en collaboration avec les équipes métier, IT, sécurité, risques, juridique, privacy, achats et opérations. Solide maîtrise du recueil, de l'analyse et de la formalisation des exigences
SCC, division technologie du Groupe Rigby, 1ᵉʳ groupe informatique privé en Europe. En France, SCC réalise 3 Mds€ de CA grâce à l'engagement de ses 3 500 collaborateurs, au service de plus de 5 000 clients. De l'infrastructure IT au Cloud, en passant par la cybersécurité, l'IA, le workplace ou les solutions logicielles, SCC accompagne la transformation digitale des entreprises. Notre ambition : renforcer la performance de nos clients sur trois axes : Moderniser leurs infrastructures et accompagner leur évolution vers le Cloud Déployer leurs stratégies Réseau et Sécurité Développer les usages et l'expérience de leurs utilisateurs Nos valeurs : esprit d'entreprendre, professionnalisme, esprit d'équipe, engagement, diversité. Rejoignez-nous ! Le poste La flotte de terminaux mobiles (smartphones, tablettes durcies, terminaux embarqués) constitue un actif opérationnel critique pour les équipes d'intervention. En tant qu'Administrateur Mobilité, vous etes garant(e) de la disponibilité, la sécurité et la conformité de ce parc. Vous veillez à son bon fonctionnement et contribuez au respect des engagements de service attendus. Le poste est à pourvoir ASAP. Missions principales : Administrer et superviser la solution de gestion de flotte mobile (MDM/EMM) : enrôlement, déploiement de profils, mise à jour et retrait des terminaux. Assurer le déploiement, le paramétrage et le support des terminaux mobiles et applications métier associées (radio-transmission, applications d'intervention, téléphonie). Garantir la sécurisation des équipements mobiles (chiffrement, politiques d'accès, conformité aux exigences de sécurité). Assurer le suivi des incidents et demandes relatifs à la mobilité dans l'outil ITSM, dans le respect des délais contractuels (SLA). Contribuer à la production des indicateurs de suivi de service (disponibilité, taux de résolution, respect des délais) et à la prévention des non-conformités. Participer à la gestion du parc (inventaire, cycle de vie, renouvellement) et à la relation avec les opérateurs et fournisseurs de terminaux. Documenter les procédures d'exploitation et contribuer aux instances de gouvernance du compte (comités opérationnels, reporting). Assurer une astreinte ou une permanence en cas d'incident critique impactant la mobilité des équipes d'intervention, selon l'organisation en place.
Dans le cadre du renforcement d'une équipe Infrastructure & Collaboration au sein d'un grand groupe international, nous recherchons un Architecte Technique Messagerie Sénior pour accompagner les évolutions, la sécurisation et l'optimisation des plateformes de messagerie du SI. Vous interviendrez au sein d'un environnement complexe, à forte volumétrie et à dimension internationale. Vos missionsConcevoir et faire évoluer les architectures de messagerie (HLD / LLD). Déployer et intégrer les solutions techniques retenues. Assurer le support de niveau 3 sur les incidents complexes. Participer aux projets de transformation et de migration des infrastructures. Développer des scripts d'automatisation et d'exploitation. Produire la documentation technique et les procédures d'exploitation. Réaliser les analyses d'impacts et les estimations de charge. Accompagner les équipes de production et assurer le transfert de compétences. Participer aux projets d'intégration d'entités internationales et à l'amélioration continue des services. Environnement techniqueIndispensable : Cisco ESA / IronPort SMTP Routing DMARC DKIM SPF S/MIME PowerShell Apprécié : Sandboxing IIS Outils de monitoring et d'automatisation Environnements critiques à forte disponibilité
Vous rejoignez l'équipe qui exploite les plateformes collaboratives d'un grand compte francilien, sur un environnement Microsoft SharePoint hébergé en interne. Le poste est opérationnel : vous êtes l'expertise technique derrière le support et le garant du maintien en conditions opérationnelles de la plateforme. VOS MISSIONS • Apporter l'expertise technique au support de niveau 1 et 2, et traiter les escalades de niveau 3 en interne • Assurer le maintien en conditions opérationnelles des plateformes serveur et client • Appliquer les mises à jour et les correctifs de sécurité • Travailler avec les autres services sur la résolution des incidents complexes • Mettre à jour la documentation technique et rédiger les procédures d'exploitation • Assurer le reporting sur l'état des incidents et la communication de crise • Administrer les comptes utilisateurs et la messagerie • Gérer l'archivage et la restauration des données Poste basé à Paris 19e, avec du télétravail. Mission longue durée.
Contexte : Au sein des équipes Sécurité d'un grand groupe bancaire, vous êtes le référent technique de la sécurité des plateformes cloud natives, de l'architecture des clusters jusqu'au runtime des conteneurs. Les missions attendues par le Expert Sécurité OpenShift & Conteneurs H/F : Sécuriser les clusters OpenShift : RBAC, Security Context Constraints (SCC), durcissement des nœuds et du control plane, conformité au benchmark CIS Gérer les secrets et les certificats, et intégrer un gestionnaire de secrets Intégrer l'analyse de vulnérabilités et la signature des images dans la CI/CD Définir les règles d'admission (OPA/Gatekeeper ou Kyverno) et surveiller la sécurité au runtime Concevoir la segmentation réseau multi-tenant et rédiger les NetworkPolicies Intégrer les logs d'audit au SIEM, gérer les CVE et accompagner les équipes applicatives
Contexte : Banque en ligne – environnement critique et réglementé (ANSSI, PCI‑DSS). Équipe Systèmes Microsoft resserrée, dernier niveau d'escalade N3 avant l'éditeur. Missions principales : Conception et évolution des architectures Active Directory, ADFS, PKI. Déploiement et durcissement du socle Windows Server (2012 → 2025). Migrations DC, patch management, gestion de l'obsolescence. Industrialisation et automatisation (PowerShell DSC, Terraform, Chocolatey). Intégration applicative à l'authentification d'entreprise (Kerberos, SAML, OAuth2, OpenID Connect). Exploitation Defender, Citrix (VDA, NetScaler VPX), Entra ID Connect. Documentation technique (DAT, DEX, procédures) et transfert de compétences aux N1/N2.
Missions du posteDans le cadre du renforcement des pratiques DevSecOps et de l'industrialisation du cycle de développement logiciel, l'Expert DevSecOps accompagne les équipes de développement dans l'adoption des bonnes pratiques, l'utilisation des outils d'intégration et de déploiement, ainsi que dans l'amélioration continue des processus de qualité et de sécurité. Accompagnement des équipes de développementAccompagner les développeurs dans la mise en œuvre des bonnes pratiques de développement et l'utilisation des outils DevSecOps. Conseiller les équipes sur la gestion du code source, le versioning des applications et des dépendances. Mettre en place et faire évoluer les workflows de gestion du code source. Accompagner les équipes dans l'adoption de nouvelles pratiques et de nouveaux outils DevOps. Adopter une posture de conseil et d'accompagnement, sans se substituer aux équipes de développement. Qualité et sécurité du codeAccompagner la mise en place des tests unitaires et des dispositifs d'analyse statique du code. Définir et faire appliquer des critères de qualité et de sécurité pour la validation des livrables. Intégrer les contrôles de qualité et de sécurité au sein des pipelines CI/CD. Sensibiliser les développeurs aux enjeux de sécurité tout au long du cycle de développement. Contribuer à l'amélioration continue des pratiques de développement sécurisé. Conception et optimisation des pipelines CI/CDAccompagner la configuration, l'optimisation et la standardisation des pipelines CI/CD. Participer à la construction des packages et à la rédaction des scripts de déploiement. Contribuer à la mise en œuvre des pratiques de Pipeline as Code. Définir et promouvoir des standards permettant d'industrialiser et de fiabiliser les processus de livraison. Maintenir et faire évoluer des bibliothèques partagées destinées à standardiser les pipelines et faciliter leur réutilisation. Migration et transformation DevOpsParticiper à la préparation et à l'accompagnement d'une migration progressive vers une plateforme DevSecOps cible. Identifier les impacts techniques, organisationnels et méthodologiques liés à cette transformation. Contribuer à la définition des standards, modèles de projets et templates CI/CD de la plateforme cible. Accompagner les équipes dans l'adoption de la nouvelle plateforme et de ses fonctionnalités DevSecOps. Contribuer à la conduite du changement et à la montée en compétence des équipes. Formation et sensibilisationFormer les équipes de développement aux bonnes pratiques DevOps, DevSecOps, qualité et sécurité. Animer des ateliers et sessions de sensibilisation. Accompagner les développeurs dans leur montée en compétence sur les outils et pratiques CI/CD. Promouvoir une culture de sécurité intégrée au cycle de développement logiciel.
Développeur automatisation des tests / expert solution TOSCA Prévoir 1 à 2 jours sur site à Castres chez le client Contrainte forte du projetFortes attentes, échéances courtes pour concevoir et développer des tests automatisés dans un environnement SAP. Le livrable estProduction de tests automatisés et documentation associée Compétences techniques Tosca - Confirmé - Impératif Tests automatisés - Confirmé - Important SAP - Débutant - Souhaitable Connaissances linguistiquesAnglais Lu, écrit (Secondaire) Description détaillée Contexte de la mission : Vous intégrez le Centre d'Excellence (CoE) ERP du groupe Pierre Fabre et vous apportez votre compétence de réalisation autour de la solution Tricentis Tosca à la fois sur les projets et le RUN. Description de la mission - Participer à la définition de la stratégie de tests, - Animer des réunions de travail avec le N2/N3 pour identifier les cas de tests à automatiser - Conseiller et accompagner les équipes Pierre Fabre dans leurs choix - Travailler sur la conception de l'automate avec les équipes N2/N3- Développer / Automatiser les scénarios de tests, Réaliser les tests unitaires associés - Apporter un support sur la phase de testing des automates de tests - Formation des équipes N2/N3 sur l'outil si besoin - Accompagner et réalise la montée en compétence de l'équipe CoE sur le développement et l'automatisation des scénarios de tests - En lien avec l'équipe « Qualité de service & amélioration continue », définir les bonnes pratiques d'utilisation de cet outil d'industrialisation de tests en run, les règles de développement et les nouveaux process associé, - Maintien des automates en condition opérationnel en RUN Spécificité : Compétence de développement de la solution Tricentis Tosca sur SAP
Dans le cadre de projets métiers et d'infrastructure d'un grand groupe du secteur financier, nous recherchons un consultant senior pour accompagner les équipes dans l'intégration de la sécurité dès la conception des projets. La mission porte sur l'accompagnement des projets, l'analyse des risques et l'évaluation des architectures applicatives, techniques et cloud. Missions principales Accompagner les équipes projets dans l'application de la démarche d'intégration de la sécurité et la définition des exigences de sécurité. Réaliser des analyses de sécurité et de risques selon une méthodologie structurée : collecte des informations, évaluation du niveau de sécurité et formalisation de recommandations priorisées. Évaluer et valider la sécurité des architectures applicatives et d'infrastructure, notamment à partir des dossiers d'architecture technique. Étudier les dispositifs de sécurité des environnements d'hébergement : segmentation, sécurité périmétrique, architectures trois tiers, protection des API et relais de sécurité. Analyser la sécurité des services PaaS et des architectures des trois clouds publics AWS, Azure et GCP. Définir des modèles d'architecture sécurisée adaptés à l'environnement de l'organisation. Rédiger des guides et standards de sécurité et restituer les conclusions des analyses. Collaborer avec les équipes IT, infrastructure, support et sécurité, notamment les première et deuxième lignes de défense.
Dans le cadre de la sécurisation et de l'évolution de son écosystème IAM/IGA, le client recherche une expertise senior sur les environnements SailPoint Identity Security Cloud et/ou SailPoint IdentityIQ. La mission s'inscrit dans un contexte RUN et production, avec des enjeux de provisioning, de gouvernance des accès, de robustesse des solutions et d'évolution des environnements hybrides. Missions : - Administrer et maintenir SailPoint Identity Security Cloud et/ou SailPoint IdentityIQ en production - Diagnostiquer et résoudre les incidents complexes liés au provisioning et à la synchronisation - Maintenir et faire évoluer les workflows, règles, politiques et connecteurs SailPoint - Garantir l'intégration avec Active Directory, Microsoft Entra ID et les applications métiers - Développer et maintenir les automatisations en PowerShell - Développer et maintenir les intégrations basées sur les API REST - Contribuer aux processus Joiner-Mover-Leaver et optimiser le provisioning des identités et habilitations - Accompagner la préparation, l'exécution et le suivi des campagnes de certification des accès - Concevoir ou améliorer les modèles RBAC et les mécanismes de gouvernance associés - Produire la documentation technique et opérationnelle ainsi que les procédures de support et d'exploitation - Organiser le transfert de compétences vers les équipes internes - Documenter les modalités de réversibilité et contribuer à leur préparation - Formuler des recommandations d'amélioration continue sur les architectures hybrides AD/Entra ID et les pratiques IAM/IGA Profil attendu : Expert technique senior disposant d'une solide expérience en administration, support et évolution de solutions SailPoint dans des environnements IAM/IGA complexes. Une expertise sur SailPoint Identity Security Cloud et/ou SailPoint IdentityIQ est attendue, ainsi qu'une maîtrise des environnements AD/Entra ID, du provisioning, des workflows et des connecteurs. La maîtrise de PowerShell et des API REST est requise pour renforcer les automatisations existantes. Une connaissance d'Azure, Microsoft 365, One Identity ou Saviynt constitue un atout complémentaire.
A LIRE ATTENTIVEMENT AVANT DE POSTULER ⬇ 🏠 2 jours de télétravail / semaine - 📍 Lyon (69) - Ecully - 🛠 Expérience de 10 ans minimum Vous souhaitez intervenir sur des sujets de pentest, scan de vulnérabilités et remédiation, avec un rôle qui ne s'arrête pas à l'identification des failles ? Nous recherchons actuellement un.e Pentester / Expert Scan de vulnérabilités pour intervenir chez l'un de nos clients. Vous prendrez en charge les contrôles de vulnérabilité sur des infrastructures matérielles et logicielles ainsi que sur les systèmes applicatifs des SI nationaux. Vous accompagnerez également les équipes concernées dans la compréhension et la correction des vulnérabilités identifiées. Vos missions : Votre intervention couvrira l'ensemble du cycle de gestion des vulnérabilités, de leur détection jusqu'à la validation des remédiations. Au quotidien, vous serez amené.e à : - implémenter et gérer les contrôles sur les infrastructures matérielles et logicielles ainsi que sur les systèmes applicatifs - administrer la plateforme de scan et les traitements qui y sont implémentés - analyser et qualifier les vulnérabilités issues des rapports de scan et des tests d'intrusion - produire des supports synthétiques présentant les vulnérabilités aux équipes projets applicatives - accompagner les chefs de projet et les développeurs dans la compréhension des vulnérabilités et des actions de remédiation à mettre en œuvre - rejouer les chemins de compromission afin de vérifier l'efficacité des corrections apportées. Votre rôle comporte également une dimension de pilotage. Vous coordonnerez les projets et les acteurs du centre de prestations intervenant en débordement de la fonction Scan & Pentests. Vous organiserez et piloterez également des projets d'orientation stratégique visant à renforcer les contrôles de vulnérabilité. Enfin, vous travaillerez en relation avec les RSSI : vous instruirez et évaluerez leurs demandes et assurerez le suivi des travaux et de leur progression à travers les KPI du tableau de bord Cyber.
Au sein de la direction « Opérations, Services IT et sécurité opérationnelle », nous gérons : • L'ensemble des plateformes serveurs x86 (blades Cisco, racks HPE). • L'ensemble des plateformes de virtualisation serveurs. • L'ensemble des plateformes de stockage SAN, NAS, Archivage et Objet. • Les plateformes de sauvegarde • La construction et le développement des offres cloud interne, hybride ou externe. • La construction et le développement d'un portail gérant le cycle de vie des ressources d'infrastructures. • Les Datacenters du Groupe • Les serveurs Windows et SQL Et nous opérons entre autres : • 2 Datacenters (1 nominal et 1 de secours) • Plus de 4600 systèmes virtualisés sur des plateformes VMware. • Plus de 500 serveurs lames ou racks • Plus de 10 Po de disque SAN (Everpure, Hitachi, NetApp) • Plus de 1 Po de disque NAS (NetApp) • Plus de 1 Po Front End de Sauvegarde, 55 Po de rétention (Commvault, NetApp) • Plus de 300 ports SAN (Cisco)