Nous recherchons un(e) Ingénieur(e) Cloud Azure pour rejoindre une équipe d'experts qui développe une plateforme Cloud Microsoft souveraine. Dans ce contexte, vous contribuez concrètement à la construction du socle technique de la plateforme : automatisation, sécurité, exploitation et évolution des services Azure. Vous travaillez au sein d'une équipe senior, sur un projet exigeant où les choix techniques doivent répondre à des enjeux forts de confiance, de protection des données et de conformité. Au quotidien, vous serez amené(e) à : - Déployer et faire évoluer les composants Azure constituant le socle de la plateforme. - Automatiser les déploiements et les configurations afin de garantir des environnements fiables, homogènes et reproductibles. - Participer à la sécurisation de la plateforme : gestion des identités et des accès, application des politiques de sécurité, traçabilité et supervision. - Contribuer à l'industrialisation des pratiques d'exploitation et à l'amélioration continue de la plateforme. - Travailler avec les experts de l'équipe sur les sujets de résilience, de gouvernance, de conformité et d'exploitation. - Participer aux investigations techniques, à la résolution d'incidents et au renforcement continu du niveau de sécurité. - Documenter les solutions mises en œuvre et partager les bonnes pratiques au sein de l'équipe. Compétences recherchées : Vous avez une expertise opérationnelle de Microsoft Azure et souhaitez l'exercer dans un environnement où la sécurité et la souveraineté ne sont pas des sujets périphériques, mais structurants. Nous attendons notamment : - Une bonne maîtrise des services Azure et de leur mise en œuvre dans un contexte d'entreprise. - Une pratique concrète de l'automatisation d'infrastructure, idéalement avec Terraform. - Une compréhension solide des sujets d'identité, de gestion des accès, de sécurité et de supervision dans Azure. - Une expérience des pratiques DevOps : Git, pipelines CI/CD, déploiements automatisés et gestion de configuration. - Une capacité à diagnostiquer des problèmes techniques et à travailler sur des plateformes complexes. - La rigueur nécessaire pour intervenir dans des environnements fortement sécurisés et soumis à des exigences de traçabilité. - La connaissance des exigences HDS, SecNumCloud ou, plus largement, des environnements Cloud à fortes contraintes réglementaires constitue un véritable atout.
Une institution publique nationale, à forte exigence de sécurité, construit sa propre plateforme d'intelligence artificielle sur des clusters GPU hébergés en interne, sans dépendre d'un cloud public. Vous sécurisez cette plateforme dès sa conception : conteneurs, GPU, modèles et données, avec des interventions ciblées qui se cumulent avec votre activité (environ 100 interventions de 2 heures par an, soit environ 30 jours). Vous rejoignez une petite équipe d'experts choisie avec soin : votre expertise est reconnue et votre travail sert l'intérêt général. Missions : Durcir les systèmes, conteneurs et orchestrateurs (ANSSI, CIS) - Gérer les vulnérabilités : pilotes GPU, frameworks, images de conteneurs - Analyser les risques propres à l'IA : fuite de données, injection de prompts, chaîne d'approvisionnement des modèles - Revoir les droits d'accès et la traçabilité - Répondre aux incidents et rédiger des notes de recommandation claires Démarrage envisagé début 2027, 12 mois renouvelables. Une enquête administrative est requise avant intervention. Easy Partner est un cabinet de conseil technique spécialisé en informatique et industrie 4.0 : assistance technique, recrutement (plus de 3 000 recrutements pour plus de 500 clients) et formation certifiée Qualiopi.
Rejoignez l'équipe Database Reliability Engineering (DBRE) au sein de la Cloud Platform Engineering. Notre mission est de fournir des solutions de bases de données fluides, intégrées, sécurisées et rentables, tout en rendant nos utilisateurs autonomes grâce à des outils en libre-service. Nous gérons aujourd'hui un parc en hyper-croissance de plus de 2500 services de bases de données répartis sur 3 fournisseurs principaux : Aiven, MongoDB Atlas et Google Cloud Platform (GCP). Pour relever nos défis liés à : la résilience, le "Developer Empowerment" et à l'excellence opérationnelle. Les objectifs sont : - Développement & Automatisation (Dev) - Développement d'outils et APIs (Python) : Vous concevrez, développerez et maintiendrez nos outils internes (DBRE Toolbox, APIs de pricing, estimateurs de coûts) en utilisant Python avec une approche orientée objet (OOP). - Self-Service : Vous développerez des composants d'automatisation (scripts de restauration, utilitaires de migration, connecteurs, moteur de provisionning) pour rendre nos équipes de développement autonomes. - Infrastructure & Cloud (Ops/SRE) - Infrastructure as Code : Vous automatiserez le déploiement et la gestion de notre écosystème de bases de données à l'aide de Terraform. - Intégration Cloud : Vous participerez activement à la configuration et à la sécurisation (VPC Peering, intégration Vault) de nos solutions Cloud, avec un focus très fort sur GCP (Cloud SQL, Firestore, Memorystore, BigTable). - FinOps & Résilience : Vous mettrez en place des stratégies automatisées d'optimisation des coûts (Power on/off, downsizing) et améliorerez notre résilience (réduction du MTTR, DRP). - Expertise Base de Données (DBA) - Design & Audit : Vous agirez en tant que conseiller stratégique auprès des métiers pour le choix des moteurs, l'architecture, l'audit de performance et le tuning SQL. - Administration de la donnée : Vous assurerez le support de niveau avancé et le maintien de notre catalogue standard (PostgreSQL, MySQL, Valkey, OpenSearch, MongoDB). - Veille & Innovation : Vous accompagnerez l'adoption de nouvelles technologies, telles que les capacités vectorielles (ex: pgvector) pour l'IA.
Dans le cadre du renforcement de ses activités de qualité logicielle et de performance applicative, notre client recherche un Consultant Test Performance & Automatisation. Au sein d'un environnement technique riche et composé de multiples services applicatifs, vous interviendrez en étroite collaboration avec le Test Lead et les équipes techniques afin de contribuer à la fiabilité, à la performance et à la robustesse des parcours applicatifs critiques. La mission s'articule principalement autour de deux axes : • Tests de performance, de charge et de montée en charge • Automatisation des parcours de tests, avec une dominante backend 📋 Vos missions • Concevoir et exécuter des tests de performance, de charge et de montée en charge • Définir des scénarios d'injection représentatifs des différents usages de la plateforme • Mettre en œuvre et automatiser les campagnes de charge avec k6 et/ou JMeter • Tester des parcours et services de bout en bout sur l'ensemble de la chaîne applicative • Analyser les résultats des campagnes afin d'identifier les goulots d'étranglement, limites de capacité et éventuels points de fragilité • Exploiter les outils de monitoring et d'observabilité, notamment Datadog • Mettre en place et maintenir des dashboards permettant de suivre les indicateurs de performance • Contribuer aux activités de capacity planning afin d'anticiper les évolutions de volumétrie et les pics de charge • Concevoir et développer des scénarios de tests automatisés • Automatiser des parcours fonctionnels et transactionnels complexes et automatiser les interactions avec les différents services et APIs • Fiabiliser et industrialiser les tests automatisés • Garantir la maintenabilité, la réutilisabilité et la robustesse des scripts • Contribuer à l'amélioration du framework et des pratiques d'automatisation existantes
Nous recherchons un(e) Ingénieur(e) Système Windows pour intervenir sur des environnements d'infrastructure où la qualité d'exploitation, la résolution d'incidents complexes et la fiabilisation des systèmes sont au cœur de la mission. Le poste est principalement orienté administration Windows, virtualisation et support N2/N3. Vous serez amené(e) à diagnostiquer des problématiques techniques, à assurer le maintien en conditions opérationnelles des infrastructures et à mettre en œuvre des actions correctives durables. Une expérience sur Veeam constituera un réel atout, notamment pour les sujets liés à la sauvegarde et à la restauration. Vos missions En tant qu'Ingénieur(e) Système Windows, vous intervenez notamment sur : Administrer et assurer le maintien en conditions opérationnelles des environnements Windows Server ; Prendre en charge les incidents et demandes de niveau N2/N3 ; Analyser et résoudre des problématiques techniques complexes ; Administrer les environnements Active Directory, GPO, DNS et DHCP ; Exploiter et administrer les plateformes de virtualisation VMware et/ou Hyper-V ; Diagnostiquer et résoudre les incidents liés aux infrastructures virtualisées ; Gérer et suivre les opérations de sauvegarde et de restauration ; Exploiter et assurer le troubleshooting des environnements Veeam, selon votre niveau d'expertise ; Réaliser les changements, évolutions et montées de version ; Identifier les causes racines des incidents et mettre en œuvre les actions correctives adaptées ; Automatiser les tâches récurrentes à l'aide de PowerShell ; Rédiger et maintenir les procédures et documentations techniques ; Contribuer aux actions de fiabilisation et d'amélioration continue de l'infrastructure. Livrables Dans le cadre de la mission, vous serez notamment amené(e) à produire ou assurer : Le traitement et le suivi des incidents N2/N3 ; Les analyses de causes racines et plans d'actions associés ; La réalisation et le suivi des changements ; Les procédures et modes opératoires ; La documentation technique ; Les scripts d'automatisation ; Le suivi des opérations de sauvegarde et de restauration ; Les actions de fiabilisation et d'amélioration continue.
Contexte de la mission : Afin de poursuivre notre croissance sur nos activités cybersécurité, nous recrutons un Ingénieur cybersécurité F/H. Vous aurez la possibilité d'intervenir sur une grande diversité de projets pour la France mais aussi pour l'international pour l'un de nos clients majeurs du secteur ferroviaire. Vous interviendrez sur divers systèmes d'information du client (ATS, MAV...) Vous travaillerez en équipe au sein du pôle Cybersécurité Viveris mais aussi avec les équipes techniques du client. Vos responsabilités : - Vous êtes en charge de l'implémentation de la GPO et de la sécurité RGPD sur le projet ; - Vous mettez en oeuvre des serveurs et vous êtes en charge du déploiement de l'active directory; - Vous rédigez la documentation technique associée ; - Vous développez et faites évoluer les scripts et outils logiciels.
ContexteLe Bénéficiaire souhaite une prestation d'accompagnement dans l'objectif d'assurance d'un service d'ingénierie cybersécurité. Dans le cadre du déploiement du SOC ITG et de la collecte des logs sécurité de ses entités métiers, le bénéficiaire souhaite une prestation en ingénierie Data Collect et Data Transformation autour des solutions techniques Elastic Search et Elastic Beats, afin d'enrichissement d'un "puit de donnée sécurité" pour permission de la corrélation d'événements, et la mise en place d'alerting sur des paterns de sécurité. MissionsMise en place et définition des mécanismes de collecte Définition des patterns d'architectures de la collecte Définition et mise à jour de l'architecture de l'infrastructure (schéma, point réseau (flux, routage)) Déploiement de ces dispositifs sur le socle d'infrastructure Groupe, et sur les entités opérées dans les filiales ou à l'étranger Définition et mise en œuvre d'une stratégie de collecte uniforme et standardisée via Ansible Mise en place de pipelines d'enrichissement de la donnée Maintien en condition opérationnelle de la plateforme de collecte et des agents de collecte Mise en place de processus d'onboarding de nouvelles sources de logs ou d'assets en lien avec les responsables des systèmes monitorés Mise en place et évolution d'un système de monitoring de notre infrastructure et alerting sur la collecte des logs Création et évolution de dashboard avec Kibana Réponse aux audits réglementaires et internes Support et conseil aux entités utilisatrices des services Maintien et contrôle de la donnée collectée (exhaustivité et qualité)
Votre rôle en tant qu'Ingénieur DevSecOps consiste à mettre en place de manière proactive de nouveaux outils et processus pour assurer la sécurité de notre base de code, et à résoudre les problèmes avec créativité, en assurant un équilibre entre rapidité, pragmatisme et excellence, en collaboration avec le reste de l'équipe Tech. Responsabilités principales Voici un aperçu de ce que vous ferez : Réaliser des revues d'architecture pour renforcer notre posture de sécurité. Collaborer avec les ingénieurs plateforme et les développeurs pour promouvoir des méthodologies de conception sécurisée. Se tenir informé(e) des architectures Cloud de pointe et garantir leur déploiement et leur maintenance sécurisés. Responsabilités clés : Fournir un leadership technique et des conseils pour le déploiement sécurisé des technologies. Piloter l'adoption des initiatives d'architecture de sécurité au sein de l'organisation. Développer et mettre en œuvre des stratégies de protection des données pour les environnements cloud, incluant le chiffrement, la tokenisation et la gestion des clés. Diriger les activités de réponse aux incidents liés à la sécurité cloud et mener des analyses de cause racine. Évaluer les outils de cybersécurité afin de renforcer les dispositifs de contrôle technique. Communiquer efficacement sur les problématiques de sécurité technique auprès du management et des parties prenantes techniques. Identifier les vulnérabilités de sécurité et guider les efforts de remédiation. Améliorer et automatiser la détection et la réponse aux incidents. Valider les architectures de référence au regard des bonnes pratiques de sécurité.
Contexte de la mission : Viveris est en charge de la sécurisation des systèmes de commandement d'un leader mondial du secteur de la défense. Nous recherchons un ingénieur logiciel pour renforcer l'équipe en charge de la configuration des systèmes d'exploitation Open Source. Rattaché au responsable cybersécurité de VIVERIS vous travaillez au sein d'une équipe de 6 personnes. Vos responsabilités : - Configuration de BIOS ; - Gestion de paquets ; - Ecriture de script Shell POSIX ; - Paramétrage des protocoles/bu ; - Définition du système d'initialisation ; - Création des services de base ; - Configuration des services. Vous travaillez dans un environnement exigeant touchant à la fois aux métiers du logiciel critique, de la cybersécurité et du militaire de pointe.
Nous recherchons un Ingénieur Cybersécurité Senior (F/H) pour renforcer notre équipe et intervenir sur des environnements sensibles et critiques. Missions principales : Piloter et mettre en œuvre la gouvernance SSI et les politiques de sécurité, Réaliser les analyses de risques (EBIOS) et assurer le suivi des plans de traitement, Participer aux démarches d'homologation des systèmes d'information, Accompagner la conformité ISO 27001/27002/27005, RGPD et exigences ANSSI, Sécuriser les infrastructures Windows/Linux, Active Directory/Azure AD... Participer à la gestion des incidents de sécurité, au MCS... Piloter des audits.
Nous recherchons en urgence pour l'un de nos client un(e) développeur .Net très confirmé(e) avec connaissance impérative des secteurs retail et e-commerce. Vous aurez pour missions de : - Participer aux évolutions des applications et à leur maintenance (implémentations techniques) - Participer aux activités de conception et de spécifications - Rédiger les documents techniques Intervention • Début de mission : dès que possible • 3 mois renouvelable • 2 jours de présence par semaine • 3 jours par semaine : télétravail
Ingénieur Cybersécurité spécialiste IAG One Identity Manager Montpellier ASAP Le poste en résumé Le poste est celui d'un Expert / Ingénieur IAM-IAG spécialisé One Identity Manager, intégré à une équipe de Sécurité Opérationnelle. La personne sera responsable de concevoir, intégrer, maintenir et faire évoluer la plateforme One Identity Manager, avec un fort enjeu autour de la gouvernance des identités, des habilitations et des accès. Missions principales Concevoir et faire évoluer One Identity Manager au sein du SI. Mettre en œuvre les processus IAM/IAG : cycle de vie des identités ; gestion des comptes et habilitations ; RBAC / gestion des rôles ; provisioning / déprovisioning ; workflows d'approbation ; recertification des droits ; séparation des tâches (SoD). Développer et maintenir les connecteurs entre One Identity et les applications/outils tiers, notamment CyberArk. Automatiser et optimiser les processus IAM/IAG afin de réduire les tâches manuelles. Assurer la maintenance corrective et évolutive de la plateforme et résoudre les incidents. Participer aux sujets CI/CD et DevOps autour des déploiements. Accompagner les équipes métiers et techniques dans la définition de leurs besoins IAM. Produire la documentation technique et fonctionnelle. Compétences techniques indispensables Le profil recherché doit idéalement avoir 3 ans minimum d'expérience sur Identity Manager, dans des environnements complexes. Expertise principale : One Identity Manager - Designer - Web Portal - Workflows - Job Service - Synchronization Editor IAM/IAG : gestion du cycle de vie des identités ; provisioning/deprovisioning ;RBAC ;SoD ; recertification ; gouvernance des accès. Développement / scripting : PowerShell Angular création/adaptation de connecteurs. Autres compétences : diagnostic des problèmes de synchronisation, provisioning et workflows ; automatisation ; CI/CD ; notions DevOps. Soft skills recherchées Autonomie sur des sujets techniques complexes. Rigueur et forte sensibilité à la sécurité. Pédagogie pour échanger avec les équipes métiers et techniques. Esprit d'équipe et capacité à partager les connaissances. Bon relationnel et capacité à animer des réunions.
Au sein d'un acteur majeur du secteur bancaire, une équipe de production applicative assure le BUILD et le RUN d'un périmètre d'environ 50 applications liées aux risques bancaires. Dans le cadre de son renforcement, l'équipe recherche un(e) Ingénieur(e) de Production junior, accompagné(e) par des profils expérimentés et amené(e) à monter progressivement en responsabilité. Descriptif de la mission Participer au maintien en condition opérationnelle des applications Superviser les traitements et analyser les incidents de production Suivre les chaînes d'ordonnancement et les traitements batch (Control-M) Contribuer à l'intégration de nouvelles applications, de la recette à la production Préparer et accompagner les mises en production Collaborer avec les équipes de développement sur l'exploitabilité des applications Participer à la mise en place de la supervision, des sauvegardes et des procédures d'exploitation Rédiger et mettre à jour la documentation technique Automatiser les opérations récurrentes et contribuer à l'industrialisation de la production
Contexte de la mission : Nous recrutons en CDI un ingénieur gouvernance cybersécurité H/F. Intégré au sein de notre équipe cybersécurité, vous interviendrez dans des environnements variés et critiques, en contribuant directement à la résilience et à la conformité des systèmes d'information. Responsabilités : - Assurer la mise en conformité (II901, réglementations nationales et européennes) ; - Sélectionner et suivre le déploiement de solutions techniques adaptées aux enjeux de sécurité ; - Adapter les processus métiers et accompagner la gouvernance des SI (définition des politiques de sauvegarde, gestion du changement, etc.) ; - Mener des analyses de risques sur des produits ou des SI dans divers secteurs stratégiques (santé, transports, spatial...) - Accompagner l'homologation de SI : documentation, procédures, conformité ; - Sensibiliser les équipes à la cybersécurité et piloter les plans d'amélioration continue.
Chef de projet SIRH Anglais 500 e par jour Optimisation de la configuration des modules existants • Recueillir le besoin métier et le prioriser • Revoir et formaliser les processus et pratiques opérationnelles en relation avec le métier qui exprime sa vision et les orientations • Être force de proposition sur les potentialités de la solution • Support de la campagne d'évaluation en cours • Veille à la conformité de la solution Pilotage - Gestion du changement • Coordonner les acteurs impliqués (communication interne, métiers, autres PM). • Mettre à jour/ créer les processus et pratiques opérationnelles. • Mettre à jour et/ou créer les supports de formation et les modes opératoires. • Animer des webinaires pour les utilisateurs. • Participer à l'organisation et à l'animation des démonstrations de l'équipe. • Être ouvert et proactif via de toutes les possibilités qu'offre l'IA (comme l'IA générative au sein des SIRH) • Collaborer étroitement avec le Business Owner (BO) côté métier et le Product Owner (PO) côté IT. • Gérer la roadmap de votre domaine en cohérence avec la roadmap globale du SIRH en lien avec la Direction SIRH Profil recherché • Expérience confirmée en gestion de projets SIRH • Excellentes compétences en communication et en animation de communauté. • Connaissance approfondie de la réglementation protection des données personnelles des collaborateurs. • Capacité à travailler en équipe et à coordonner des acteurs variés. • Rédaction de cahier des charges et d'études de cadrage • Analyse, rigueur, organisation, proactivité et sens du détail. Compétences techniques : • Maîtrise des solutions SIRH • Compétences en gestion de données et en analyse. • Connaissance des méthodologies de tests et de recette. Anglais 500 e par j
Dans le cadre de la gouvernance des solutions du Groupe, la prestation d'architecture porte sur la définition, l'instruction et la validation des architectures techniques du domaine IAM (Identity & Access Management). À ce titre, l'architecte contribue aux études d'architecture, élabore les dossiers d'architecture technique et formule les orientations et recommandations permettant de garantir la cohérence, la sécurité et la pérennité des solutions mises en œuvre. Il assure également la synthèse et la présentation des dossiers auprès des différentes instances et comités de validation. Intégré(e) au groupe Architecture et Urbanisme, composé d'une vingtaine d'architectes et experts, le prestataire participe à la conception et à la validation des architectures IAM. Il accompagne les projets dans leurs choix d'architecture en veillant au respect des standards d'entreprise, des exigences de cybersécurité et des trajectoires de modernisation des systèmes d'information. Il contribue notamment aux évolutions des services d'authentification, de fédération des identités, de gestion des habilitations et des comptes à privilèges, dans un contexte d'environnement hybride associant infrastructures internes et services Cloud. Les prestations couvrent un nombre d'affaires sur le périmètre IAM d'environ 90 affaires sur l'année. Afin de garantir la continuité de service et la maîtrise de la charge, le dispositif est structuré en deux lots de volume équivalent, répartis selon les domaines fonctionnels du Domaine IAM. Lot A – Référentiels d'identités, authentification et gestion des privilèges (Chaînes de service RI2A et s'écrive) Le titulaire du lot A constitue le point d'entrée privilégié des études et dossiers d'architecture relevant du périmètre RI2A ainsi que, par extension, des sujets associés au domaine SecPriv. À ce titre, il prend en charge par défaut l'instruction et l'accompagnement des affaires portant sur ces services. Toutefois, afin de garantir la continuité de service, la souplesse du dispositif et un équilibrage optimal de la charge entre les titulaires, certaines affaires relevant de ce périmètre pourront être confiées au titulaire du lot B, en accord avec la gouvernance du marché et les priorités opérationnelles. Lot B – Authentification bureautique standard et spécifique, et gestion des privilèges (Chaînes de service AB2S et secPriv) Le titulaire du lot B constitue le point d'entrée privilégié des études et dossiers d'architecture relevant du périmètre AB2S ainsi que, par extension, des sujets associés au domaine SecPriv. À ce titre, il prend en charge par défaut l'instruction, l'analyse et l'accompagnement des affaires portant sur les services d'authentification bureautique du Groupe, en cohérence avec les orientations d'architecture, les exigences de cybersécurité et les trajectoires d'évolution du SI. Toutefois, afin de garantir la continuité de service, la souplesse du dispositif et un équilibrage optimal de la charge entre les titulaires du marché, certaines affaires relevant du périmètre AB2S pourront être confiées au titulaire du lot A. Réciproquement, le titulaire du lot B pourra être amené à prendre en charge des affaires relevant des périmètres RI2A et SecPriv, en fonction des priorités et des besoins d'équilibrage de charge.