Notre client dans le secteur Assurance recherche un/une Security Champion - Data & IA H/F Description de la mission : Au sein de notre client : Missions principales Le Security Champion assure l'alignement entre les exigences de sécurité et les réalités métiers. A ce titre, ses principales missions consistent à : Intégrer les principes de cybersécurité dès la conception des produits et services du domaine selon une approche « security by design ». Alimenter la roadmap d'évolutions sécurité des produits et services du domaine, en collaboration avec les équipes métier, les équipes architecture et les autres membres de l'équipe SSI. Fournir, en appui à la prise de décision, une vision contextualisée et consolidée des risques associés aux différents produits et services ou domaine. Servir de point de contact privilégié auprès des équipes de son périmètre en assurant la redirection des demandes de sécurité auprès des interlocuteurs adéquats au sein de l'équipe SSI. Prendre en charge les analyses de risques de son domaine en menant les analyses les plus structurantes et pilotant celles déléguées au Centre de Services Accompagnement Projet. Contribuer à la définition des nouveaux process de suivi de l'activité SSI du domaine. Contribuer à l'augmentation de la maturité cyber des équipes métier. Compétences / Qualités indispensables : RSSI, SSI Compétences / Qualités qui seraient un + : X Informations concernant le télétravail : Oui — 2 jours/semaine
Intervention sur la cybersécurité des équipements de comptage et des matériels communicants du réseau électrique. La mission couvre la qualification cyber des produits, leur maintien en conditions de sécurité ainsi que leur évolution face aux nouvelles menaces et exigences réglementaires. Mission:Recherche d'un Ingénieur Cybersécurité OT / IoT confirmé pour piloter les démarches d'évaluation CSPN, définir les exigences cybersécurité des futurs équipements, assurer le suivi des vulnérabilités et contribuer à la sécurisation des systèmes embarqués utilisés dans les infrastructures énergétiques d'ENEDIS. Activités:Pilotage et industrialisation des démarches CSPN. Définition des exigences et spécifications cybersécurité des produits. Participation aux ateliers techniques avec les constructeurs. Coordination des campagnes de tests d'intrusion. Analyse des vulnérabilités et suivi des correctifs. Maintien en Conditions de Sécurité (MCS). Suivi des évolutions Hardware / Software sous l'angle cyber. Études prospectives autour de la cryptographie post-quantique (PQC). Analyse de l'obsolescence technique des équipements embarqués. Technologies & Environnement:Cybersécurité OT / IoT. Systèmes embarqués. Linux embarqué. Réseaux industriels. Bus de terrain et protocoles industriels. Architecture réseau sécurisée. CSPN. Common Criteria. PKI. HSM. Secure Element. Cryptographie. Post-Quantum Cryptography (PQC). SBOM / HBOM. Gestion des vulnérabilités. IEC 62443.
Pour le compte d'un grand compte du secteur bancaire, nous recherchons un Consultant Risques Technologiques & Conformité Réglementaire afin d'intégrer une équipe en charge des activités de supervision et de conformité. Vous interviendrez notamment sur : La poursuite des travaux de production et de mise à jour d'un tableau de bord de conformité réglementaire ; La réalisation et l'évolution des tableaux de supervision de la Direction de la Sécurité Groupe ; Le suivi des actions et des travaux associés aux dispositifs de contrôle et de supervision ; Le pilotage des sujets de bout en bout, de la définition des besoins jusqu'à leur mise en œuvre ; La coordination avec les différentes parties prenantes et le suivi de l'avancement des travaux ; La production de reportings et la communication régulière auprès des interlocuteurs concernés.
Dans le cadre d'un projet pour le compte d'un industriel basé à Bernin (38), nous recherchons un(e) Network & Cyber Security Contractor confirmé(e) pour renforcer les équipes IT sur un environnement de production critique. Vous évoluerez dans un contexte exigeant, structuré autour des bonnes pratiques ITIL, avec une forte dimension réseau, cybersécurité et exploitation. Le poste est principalement orienté support de niveau L1/L2, avec la possibilité d'intervenir ponctuellement sur des problématiques plus complexes de niveau L3. Vos principales missions Prendre en charge les incidents et problèmes réseau et sécurité. Assurer l'exploitation, l'administration et la configuration des équipements réseau et de sécurité. Participer à l'analyse des logs de sécurité et à la réponse aux incidents cyber. Préparer, tester et assurer le suivi des changements. Assurer le monitoring des infrastructures et le suivi des indicateurs. Participer à l'amélioration et à l'automatisation des processus d'exploitation. Mettre à jour la documentation technique et la CMDB. Collaborer avec les différentes équipes IT et métiers dans un environnement de production critique.
MISSIONS PRINCIPALES Détection & Alignement CSIRT Revoir et calibrer les rulesets existants sur la plateforme CNAPP en lien avec la collecte des logs cloud Concevoir et ajuster les règles d'alerting pour les aligner avec les processus opérationnels CSIRT (qualification, escalade, réponse) Réduire le bruit d'alertes (faux positifs) sans créer de zones d'ombre sur les signaux critiques Coordonner avec le CSIRT pour garantir la cohérence des processus opérationnels de bout en bout Conformité Cloud & CSPM Piloter la revue des règles de conformité CSPM par une approche risque : priorisation des non-conformités selon leur impact réel Implémenter et calibrer le CIS Benchmark Level 1 sur les environnements cloud AWS, Azure et GCP Gérer les exceptions, les suppressions et les arbitrages entre sécurité et opérabilité Produire les reportings de conformité à destination de la direction sécurité Administration & Configuration de la Plateforme CNAPP Configurer la plateforme CNAPP globalement : groupes, criticité des souscriptions cloud, mapping des accès utilisateurs Maintenir opérationnellement la solution et ses intégrations avec les services de sécurité natifs cloud Réviser les scripts d'onboarding cloud (Python, Bash, Terraform ou APIs) et contribuer à leur amélioration Analyse d'Impact & Roadmap Conduire l'analyse d'impact technique sur les modules CNAPP à activer à horizon 2027 Formuler des recommandations sur la roadmap d'activation des fonctionnalités (CWPP, CIEM, DSPM selon maturité) Conduite du Changement & Formation Faciliter l'adhésion des équipes aux nouveaux standards de sécurité cloud Créer des supports de communication, de formation et d'accompagnement adaptés à des audiences variées (techniques et non-techniques) Animer les sessions de formation et d'onboarding des équipes IT et métier
Contexte Dans le cadre du renforcement des équipes d'architecture, nous recherchons un Security Architect Senior capable d'intervenir sur des projets d'architecture complexes, à dimension internationale et impliquant plusieurs entités du Groupe. Le consultant sera responsable de la définition, de la validation et de la gouvernance des architectures, avec un fort focus sur les enjeux de sécurité, de performance, de conformité et d'intégration des systèmes. Il travaillera en interaction avec les équipes d'architecture, de sécurité, de développement, les équipes produit ainsi que les instances de gouvernance architecture. Responsabilités principalesProduire un General Architecture Design (GAD) pour chaque solution. Recueillir et formaliser les exigences non fonctionnelles lorsque celles-ci sont incomplètes. Garantir que l'architecture cible répond aux exigences fonctionnelles et non fonctionnelles, notamment en matière de performance, sécurité, disponibilité et scalabilité. Préparer et présenter les dossiers nécessaires à l'obtention du Building Permit auprès de l'Architecture Review Board (ARB). Définir et contribuer à la stratégie du système d'information produit (Product IS Strategy). Piloter ou contribuer aux RFI, RFP et POC liés aux outils et nouvelles technologies. Organiser et structurer des sessions de sensibilisation et de partage de connaissances autour des nouvelles technologies. Maintenir et faire évoluer le portefeuille applicatif (Application Portfolio). Contribuer à la définition et à la maintenance de la référence d'architecture : principes, patterns, règles, standards, outils, etc. Apporter un support ponctuel aux équipes de développement sur les problématiques d'architecture et de sécurité. Veiller à la cohérence des solutions avec les standards d'architecture et de sécurité du Groupe.
Contexte du poste : Dans le cadre de l'évolution de notre plateforme SaaS de gestion de la relation client, nous recherchons un Product Owner pour rejoindre notre équipe Produit. Notre ambition est de construire une nouvelle génération de plateforme intégrant les dernières innovations en Intelligence Artificielle afin de proposer une expérience toujours plus performante à nos clients. Vous rejoindrez une équipe Produit à taille humaine composée d'un CTPO, garant de la vision produit, d'un Product Manager expert de notre métier et d'équipes de développement agiles. Vous aurez un rôle clé dans la conception, la priorisation et la livraison des évolutions fonctionnelles de notre plateforme. Les avantages : Jusqu'à 2 jours de télétravail par semaine. Tickets Restaurant. Prise en charge des transports. Excellente mutuelle. Un environnement agile favorisant l'autonomie et les initiatives. Une équipe Produit expérimentée et passionnée. Rémunération attractive selon votre expérience. Pourquoi nous rejoindre ? Rejoindre une entreprise française reconnue, spécialisée dans les solutions SaaS de gestion de la relation client. Participer à l'évolution d'une plateforme utilisée par plus de 500 marques et traitant plusieurs millions d'interactions clients chaque année. Contribuer au développement de nouvelles fonctionnalités intégrant les dernières innovations en Intelligence Artificielle. Intégrer une équipe Produit à taille humaine où chaque idée est écoutée et peut avoir un impact concret sur le produit. Travailler en étroite collaboration avec des équipes Produit et Développement passionnées, dans un environnement agile favorisant les échanges et les initiatives. Évoluer sur un poste offrant une réelle autonomie, avec un rôle clé dans les orientations fonctionnelles et stratégiques de la plateforme. Relever des défis techniques et fonctionnels variés au sein d'un environnement en constante évolution.
Nous recherchons un(e) Network & Cyber Security Engineer pour renforcer une équipe IT intervenant au sein d'un environnement industriel exigeant, où la disponibilité des infrastructures est un enjeu majeur. Vous évoluerez sur des missions mêlant administration réseau, sécurité informatique et gestion des incidents, dans un cadre structuré s'appuyant sur les bonnes pratiques ITIL. Vos missionsAu quotidien, vous serez amené(e) à : Assurer le traitement et le suivi des incidents techniques de niveau 1 et 2, avec une participation ponctuelle aux sujets de niveau 3. Administrer et configurer les équipements réseau et les solutions de sécurité. Contribuer à l'analyse des événements de sécurité et participer aux actions de réponse aux incidents. Préparer, tester et accompagner la mise en œuvre des changements techniques. Superviser les infrastructures à l'aide d'outils de monitoring et produire des tableaux de bord de suivi. Mettre à jour la documentation technique ainsi que les informations liées aux actifs IT (CMDB). Participer à l'amélioration continue des processus d'exploitation et d'automatisation.
Dans le cadre du renforcement de la gouvernance SharePoint d'un grand compte international, nous recherchons un Data Security / Infrastructure Security Specialist pour intégrer une Data Security Team en pleine structuration. Missions : Échanger avec les business owners sur le maintien ou non des espaces SharePoint ouverts à tous Revoir les SharePoint avec partages externes et déterminer leur légitimité avec les owners Étudier la restriction par défaut de l'accès aux espaces SharePoint à l'ensemble de l'entreprise Étudier la restriction par défaut des partages avec identités externes Mission en assistance technique, temps plein.
Notre client renforce la gouvernance de sécurité de ses environnements Azure DevOps, utilisés par plusieurs Business Units. La mission consiste à auditer et challenger les configurations existantes, identifier les mauvaises pratiques notamment autour des Personal Access Tokens (PAT) et définir des standards de configuration sécurisés, homogènes et applicables à l'ensemble des BU. Missions principalesAuditer les organisations et projets Azure DevOps : Repos, Pipelines YAML, permissions, branch policies, service connections Sécuriser les pipelines CI/CD et mettre en place des security gates Définir la gouvernance des accès et identités : PAT (scope, expiration, rotation, révocation), service principals, managed identities, authentification OIDC / workload identity federation Gérer les secrets et intégrer Azure Key Vault Mettre en œuvre les bonnes pratiques AppSec / DevSecOps : OWASP Top 10, SAST, SCA, détection de secrets, scans de conteneurs et d'Infrastructure as Code Accompagner plusieurs équipes et BU dans l'adoption de standards secure by default
Dans le cadre d'un projet d'architecture et de sécurité, nous recherchons un Security Architect Senior capable d'intervenir sur des architectures complexes et de contribuer à la stratégie SI. Responsabilités Produire un General Architecture Design (GAD) pour chaque solution. Recueillir les exigences non fonctionnelles et s'assurer que l'architecture cible répond aux exigences fonctionnelles et non fonctionnelles, notamment en matière de performance. Préparer et présenter les dossiers pour obtenir le Building Permit auprès de l'Architecture Review Board (ARB). Informer le Group Technology Forum et obtenir, si nécessaire, le Group Building Permit auprès du GARB. Définir et contribuer à la stratégie du SI Produit. Piloter les RFI / RFP / POC sur les outils et technologies. Organiser des sessions de sensibilisation afin de favoriser l'adoption de nouvelles technologies. Maintenir le portfolio applicatif. Contribuer à la définition et à la maintenance de l'architecture de référence : principes, patterns, règles, standards, outils, etc. Apporter un support ponctuel aux équipes de développement. À noter : 2 jours de gratuité au démarrage.
Dans le cadre du renforcement d'un programme de transformation DevSecOps au sein d'un grand environnement IT, nous recherchons un(e) Ingénieur DevSecOps confirmé(e) pour accompagner les équipes dans la modernisation et la sécurisation des chaînes de développement et de livraison. Vous interviendrez en transverse auprès des équipes de développement, sécurité, production et architecture afin de promouvoir les bonnes pratiques DevOps et d'intégrer la sécurité au plus tôt dans les cycles de développement. Vos principales missions seront : Mettre en œuvre et faire évoluer la gouvernance autour des pratiques DevOps et CI/CD. Accompagner les équipes de développement dans l'adoption des outils DevOps et DevSecOps. Sécuriser les pipelines CI/CD en intégrant des contrôles automatisés de sécurité et de qualité du code. Déployer et maintenir des applications conteneurisées. Accompagner les équipes dans l'identification et la remédiation des vulnérabilités. Contribuer à la standardisation et à l'automatisation des chaînes de livraison. Participer à l'animation transverse et à la diffusion de la culture DevSecOps. Produire et maintenir une documentation technique claire. Suivre et améliorer les indicateurs de performance et de conformité des pipelines.
Dans le cadre de l'amélioration de son système de Business Intelligence, le client fait évoluer une solution soutenant des processus métier critiques. La mission s'inscrit dans un projet d'amélioration du datalake et de création de tableaux de bord de reporting adaptés aux besoins de l'entreprise. Missions : - Développer des workflows d'intégration de données avec Talend - Garantir l'exactitude des flux de données vers l'entrepôt de données d'entreprise - Réaliser des requêtes SQL avancées sur des bases de données Oracle - Contribuer à la modélisation des données orientée métier - Développer des tableaux de bord de reporting avec Power BI Profil attendu : Consultant BI disposant d'au moins 2 ans d'expérience sur des environnements décisionnels. Une expérience en Power BI, SQL Oracle et modélisation de données orientée métier est attendue. La connaissance de Talend constitue un plus.
Dans le cadre de la sécurisation de ses systèmes d'IA générative, un grand compte recherche un AI Red Teamer pour tester la robustesse de ses applications basées sur les LLM face aux attaques et détournements. Le consultant interviendra notamment sur : ▪ La conduite de tests offensifs sur les applications IA : prompt injection, jailbreak, extraction de données sensibles, contournement des garde-fous ▪ L'évaluation de la robustesse des systèmes agentiques : détournement d'outils, escalade de privilèges via les agents ▪ L'analyse des risques de fuite de données à travers les modèles et les architectures RAG ▪ La documentation des vulnérabilités identifiées et la formulation de recommandations de remédiation ▪ La contribution à la définition des garde-fous : filtres, validation des entrées/sorties, supervision ▪ La mise en place de campagnes de tests récurrentes et l'outillage associé ▪ La veille sur les nouvelles techniques d'attaque des systèmes IA
Au sein des équipes IT supportant les activités de Global Markets et Risks, vous contribuez au programme DevSecOps en accompagnant les équipes dans l'adoption des outils DevOps et DevSecOps. Vous participez à la sécurisation et à l'industrialisation des chaînes d'intégration et de déploiement continu. Votre rôle Sécurisation des pipelines CI/CD · Intégrer de manière systématique et automatisée les outils de scan de sécurité et de qualité de code dans les pipelines CI/CD · Renforcer la détection précoce des vulnérabilités en appliquant les principes du « Shift Left » · Veiller au respect des exigences de sécurité et de conformité tout au long de la chaîne de livraison Modernisation des usines logicielles · Transformer et moderniser les usines logicielles en intégrant la sécurité dès la conception (Shift Left) · Standardiser, outiller et automatiser les processus d'intégration et de déploiement continus · Améliorer l'efficacité et la fiabilité des pipelines applicatifs Adoption des pratiques DevSecOps · Accompagner le programme DevSecOps dans le déploiement des bonnes pratiques DevOps, DevSecOps et CI/CD · Promouvoir l'adoption des pratiques à l'échelle du département · Mettre en place des mécanismes de suivi permettant de mesurer et d'améliorer la performance des pipelines
Contexte de la prestation Le Cryptography Analyst assure la réalisation et le suivi des activités opérationnelles liées aux certificats, aux clés cryptographiques, aux HSM, aux cérémonies de clés et aux supports sensibles. Sous la responsabilité du Team Lead Crypto Services, il traite les demandes internes et externes, contribue aux projets nécessitant une expertise cryptographique et veille à la sécurité, à la traçabilité et à la conformité des opérations réalisées. Il participe également à l'amélioration des processus du pôle, à l'automatisation des activités récurrentes et à l'évolution progressive des pratiques cryptographiques. Définition de la prestation Gestion des certificats et services PKI - Traiter les demandes de création, renouvellement et révocation de certificats. - Accompagner les demandeurs dans la formalisation de leurs besoins, le choix des certificats et la préparation des éléments nécessaires. - Réaliser ou contrôler la génération des CSR et les opérations associées au cycle de vie des certificats. - Assurer la transmission sécurisée des certificats et des éléments nécessaires aux équipes ou clients concernés. - Suivre les échéances et contribuer à l'anticipation des renouvellements afin de limiter les risques d'expiration. Gestion des clés et opérations cryptographiques - Réaliser les opérations de création, renouvellement, import, export ou remplacement des clés cryptographiques selon les procédures applicables. - Préparer et participer aux cérémonies de clés, en veillant au respect de la séparation des rôles et des exigences de traçabilité. - Organiser les opérations de transport sécurisé et de remise des composants cryptographiques. - Documenter les opérations réalisées et garantir la conservation des éléments de preuve associés. - Signaler sans délai toute anomalie ou non-conformité constatée lors d'une opération sensible. HSM et supports sensibles - Contribuer aux opérations d'administration et d'exploitation des HSM relevant du périmètre Crypto Services. - Participer aux opérations de configuration, maintenance, migration, mise à niveau ou décommissionnement des HSM. - Gérer les rôles, partitions et accès selon les procédures et habilitations définies. - Assurer le suivi, l'inventaire, le stockage sécurisé et la destruction des supports physiques sensibles. - Veiller au respect des procédures de sécurité physique et logique applicables aux équipements et supports cryptographiques. Livrables Livrables attendus dans le cadre de l'activité confié par le Teamleader