Dans le cadre du déploiement et de la sécurisation des plateformes OpenShift du Groupe, y compris à l'international (zones AMER et APAC), nous recherchons un expert en sécurité réseau des environnements conteneurisés sur OpenShift. Vous aurez pour mission principale d'apporter votre expertise pour participer à la définition et mettre en œuvre une stratégie de sécurité réseau robuste et cohérente, tout en assurant la montée en compétence des équipes internes. Vous devrez appréhender la sécurité dans sa globalité, en considérant des flux traversant un écosystème de filtrage hétérogène et hybride. Ses responsabilités s'articuleront autour des axes suivants : 1. Stratégie et Architecture : Définir et formaliser les politiques et stratégies de filtrage réseau, de sécurisation des flux et de microsegmentation au sein des environnements OpenShift. Participer à la mise en œuvre de l'infrastructure OpenShift en AMER et APAC. Participer à la définition des standards d'architecture pour les plateformes conteneurisées, en incluant l'extension future à l'hébergement de machines virtuelles (OpenShift Virtualization). 2. Expertise et Accompagnement : Piloter l'implémentation et l'administration des règles de sécurité et des composants de load balancing, en lien avec les équipes Plateforme, Réseau et Sécurité. Analyser les incidents de connectivité et les alertes de sécurité pour proposer des plans de remédiation efficaces. Définir les besoins d'automatisation pour la gestion des flux et de la conformité, en collaboration avec les équipes de développement. Collaborer avec le SOC pour l'élaboration des dashboards de sécurité (Splunk). 3. Transfert de compétences et Support : Accompagner et former les équipes internes, notamment les équipes en zones AMER et APAC, sur les bonnes pratiques de sécurisation des environnements OpenShift. Agir en tant que référent et mentor pour assurer une montée en compétence durable au sein de l'équipe Sécurité des Réseaux (SRE). Assurer une veille technologique active sur les solutions de sécurité pour OpenShift.
Dans le cadre du renforcement d'une équipe infrastructure, nous recherchons un Ingénieur / Administrateur Systèmes Linux disposant d'une première expérience significative en environnement de production. Vos missions : Administrer et maintenir les infrastructures Linux. Participer à l'automatisation des tâches d'exploitation avec Ansible. Contribuer au déploiement et à la gestion des environnements conteneurisés avec Docker. Assurer le maintien en conditions opérationnelles et la résolution des incidents. Participer aux projets d'évolution et d'amélioration continue de l'infrastructure.
Bonjour, Nous recherchons un(e) Administrateur(trice) SAP Basis pour un client basé à Paris (75019) : Contexte : Dans le cadre du maintien en conditions opérationnelles de ses environnements SAP, notre client recherche un Administrateur SAP Basis afin d'assurer l'exploitation, l'administration, la supervision et l'optimisation de plusieurs systèmes SAP. Vous interviendrez sur des environnements de développement, qualification, recette, préproduction et production, avec un fort niveau d'exigence en matière de disponibilité, de performance, de sécurité et de qualité de service. Tâches : Installer, configurer et administrer les systèmes SAP Assurer le maintien en conditions opérationnelles des plateformes SAP Superviser les performances et traiter les incidents techniques de niveau N2/N3 Gérer les instances, services, profils, paramètres, jobs batch et impressions Participer aux opérations de refresh des environnements Contribuer aux PRA/PCA et aux actions de conformité sécurité Réaliser les sauvegardes et opérations de restauration Participer aux projets d'évolution, de migration et d'upgrade des plateformes SAP Collaborer avec les équipes infrastructures, réseaux, sécurité, DBA et fonctionnelles Produire et maintenir la documentation technique
- Contrat : CDI / Free lance - Disponibilité : ASAP / 1 mois - Localisation : Ile-de-France - 2j de TT - Langues : anglais professionnel requis Dans un contexte de forte croissance des projets Cloud et de transformation digitale, nous recherchons des Ingénieurs Cloud Azure DevOps afin d'accompagner nos clients sur des environnements techniques variés et à forte valeur ajoutée. Missions principales - Concevoir, déployer et administrer des infrastructures cloud sur Microsoft Azure - Participer aux projets de migration vers le cloud (Move to Cloud) - Garantir la sécurité, la disponibilité et la performance des environnements cloud - Mettre en place et maintenir des infrastructures as code (IaC) - Automatiser les déploiements et les processus (CI/CD, scripting...) - Accompagner les équipes projets avec votre expertise technique - Assurer le support N2/N3 sur les environnements cloud - Rédiger la documentation technique (architecture, exploitation...) - Contribuer à l'amélioration continue et aux bonnes pratiques cloud Environnement technique -Cloud : Microsoft Azure (IaaS, PaaS, réseau, sécurité, identité...) - Infrastructure as Code : Terraform, ARM, Bicep - CI/CD : Azure DevOps, GitHub - Scripting / Automatisation : PowerShell, Azure CLI, Python - Conteneurisation : Docker, Kubernetes (AKS)
ContexteAu sein de notre équipe d'ingénierie système, l'Ingénieur Linux N3 est le référent technique ultime pour garantir la stabilité, la sécurité et la performance de nos infrastructures Linux (physiques, virtuelles et cloud). MissionsAssurer le Maintien en Conditions Opérationnelles (MCO) sur les incidents complexes et les architectures critiques. Être le moteur de l'industrialisation en concevant les templates d'OS standardisés, sécurisés et packagés pour être provisionnés automatiquement via Terraform dans nos pipelines de déploiement. Résolution d'incidents N3 : intervenir en escalade ultime sur les incidents de production complexes (analyse de crash dumps, résolution de problèmes de performance CPU/I-O/Mémoire, pannes réseau système). Gestion du cycle de vie (Patching & Upgrades) : définir et piloter les campagnes de mise à jour des OS (RedHat/Rocky Linux, Debian/Ubuntu) et durcir la sécurité du noyau (Kernel tuning, SELinux/AppArmor). Capacity Planning & Tuning : superviser la performance globale des serveurs, analyser les goulots d'étranglement et optimiser les configurations système pour les applications critiques (bases de données, serveurs web). Création et gestion de templates : concevoir, builder et maintenir les images de référence ("Golden Images") Linux pour différents environnements (VMware, AWS, Azure, Bare-metal) en utilisant des outils de templating comme HashiCorp Packer. Intégration Terraform : rendre ces templates consommables par Terraform. Créer et documenter les modules Terraform pour automatiser le cycle de vie du provisionnement des serveurs. Gestion des configurations : développer et maintenir les rôles Ansible (ou Puppet/SaltStack) pour la post-configuration automatisée des serveurs fraîchement déployés par Terraform. Être force de proposition pour moderniser les méthodes d'exploitation, mener une veille active sur les outils d'automatisation, les nouvelles distributions Linux et les méthodes de conteneurisation. Concevoir des maquettes (PoC) pour tester des approches d'auto-remédiation des pannes. Intégrer l'IA générative dans les méthodes de travail pour gagner en efficacité (écriture de playbooks Ansible, validation et optimisation des codes Terraform, génération de scripts Bash/Python complexes, analyse prédictive des logs système). En tant qu'expert N3, être le mentor des équipes de support N1/N2, rédiger des procédures d'exploitation claires, documenter l'architecture des templates et animer des sessions de partage de connaissances pour rendre les équipes autonomes sur l'utilisation des modules Terraform conçus.
Expert Réseau N3 F/H - Angers ContexteDans le cadre du renforcement des équipes infrastructures, nous recherchons un Expert Réseau disposant d'une solide expertise technique pour intervenir sur les problématiques les plus complexes et accompagner les évolutions du système d'information. Basé à Angers, vous évoluerez dans un environnement challengeant, au sein d'équipes techniques spécialisées, avec un rôle clé dans le maintien en conditions opérationnelles et l'évolution des infrastructures réseau. Vos missionsPrendre en charge les incidents et problématiques réseau escaladés au niveau N3. Réaliser les analyses, diagnostics et actions de remédiation sur les infrastructures critiques. Participer à la conception, à l'évolution et à l'optimisation des architectures réseau. Contribuer aux projets d'infrastructure et de transformation du système d'information. Garantir la disponibilité, la performance et la sécurisation des services réseau. Accompagner les équipes d'exploitation sur les sujets techniques complexes. Assurer la documentation des architectures, procédures et bonnes pratiques. Participer à l'amélioration continue des solutions et processus existants.
Dans le cadre de son programme de renforcement de la cybersécurité et d'harmonisation des pratiques de gestion des identifiants, notre client déploie Keeper comme solution cible de Password Management pour les cas d'usage critiques et sensibles du Groupe. Ce projet vise à remplacer progressivement les solutions de gestion de mots de passe actuellement utilisées, à sécuriser le stockage et le partage des secrets, à améliorer la traçabilité des accès et à standardiser les pratiques de gestion des identifiants au sein des différentes entités du Groupe. Le périmètre couvre notamment : • Les utilisateurs IT et populations techniques. • Les comptes techniques et applicatifs. • Les mécanismes de partage sécurisé de mots de passe (équipes, accès temporaires, partenaires externes). • Les comptes de secours (Break-the-Glass). • La supervision, l'auditabilité et la conformité des accès aux secrets. Le prestataire sera en charge de l'implémentation opérationnelle de la solution et de l'exécution des activités nécessaires à son déploiement progressif auprès des populations cibles. Il travaillera en étroite collaboration avec les équipes IAM, Cybersecurity, Infrastructure et les entités métiers concernées. Mission: Administration et configuration de la plateforme Keeper • Réaliser le paramétrage du tenant Keeper conformément aux standards de sécurité • Configurer les rôles, profils, groupes, politiques de sécurité et permissions • Mettre en oeuvre les coffres, partages, modèles d'accès et règles de gouvernance associés aux différents cas d'usage • Participer aux tests de configuration et aux recettes techniques • Assurer le maintien de la cohérence des configurations au fil des évolutions du projet Intégration technique et sécurisation de la solution • Contribuer à la mise en oeuvre des intégrations SSO, IAM et MFA • Participer à la configuration des mécanismes de journalisation, supervision et auditabilité • Réaliser les activités de validation technique avec les équipes Cybersécurité, IAM et Infrastructure • Participer à l'intégration avec les composants de gestion des accès privilégiés et des secrets • Assurer la traçabilité des configurations et des évolutions de la plateforme Migration des utilisateurs et des secrets • Préparer les opérations de migration depuis les solutions existantes (Keeper et Keepas) • Réaliser les opérations d'import, de contrôle et de validation des données migrées • Accompagner techniquement les populations onboardées • Assurer le traitement des incidents et anomalies rencontrés lors des migrations • Participer aux opérations de remédiation et de nettoyage après migration Mise en oeuvre des cas d'usage métier • Implémenter les cas d'usage validés dans la plateforme Keeper : o partage d'identifiants d'équipe o partage temporaire o partage externe o comptes techniques o comptes d'urgence Break-the-Glass • Définir et mettre en place les modèles d'accès associés. • Vérifier la conformité des implémentations avec les exigences sécurité du Groupe. • Réaliser les démonstrations fonctionnelles auprès des équipes utilisatrices Documentation technique et transfert de connaissances • Produire la documentation d'administration et d'exploitation • Formaliser les procédures d'onboarding et d'exploitation courante • Rédiger les guides de support de niveau 1 et 2 • Contribuer au transfert de compétences vers les équipes internes Anglais IAM / SSO / MFA et gestion des habilitations Intermédiaire Implémentation de solutions de gestion des mots de passe, coffres-forts numériques ou PAM (Keeper, CyberArk, Delinea, BeyondTrust, etc.)
Contexte de la mission Nous recherchons un(e) Expert(e) en Sécurité Réseau pour renforcer une équipe spécialisée dans la sécurité des environnements utilisateurs et des infrastructures réseau. La mission porte principalement sur des projets de déploiement de nouveaux sites, d'évolution des infrastructures de sécurité et de renforcement des dispositifs de contrôle d'accès réseau. Le candidat interviendra notamment sur les technologies Cisco ISE (NAC) et Fortinet FortiGate, avec une forte dominante technique et projet (BUILD), tout en contribuant aux activités de maintien en conditions opérationnelles (RUN). Compétences techniques Expert sécurité NAC – Cisco ISE : Expert – Impératif Expert sécurité Firewall – Fortinet / FortiGate : Confirmé – Appréciable Automatisation / scripting : apprécié Bonnes pratiques de sécurité des systèmes d'information Compétences linguistiques Anglais professionnel : Impératif Missions principales Sécurité NAC – Cisco ISE BUILD Piloter le déploiement de la solution NAC sur de nouveaux sites. Participer aux projets d'évolution et d'automatisation de l'infrastructure NAC. Définir et mettre en œuvre le profiling des terminaux (Endpoint Profiling). Concevoir et proposer de nouvelles solutions ou configurations afin de renforcer la sécurité du NAC. Participer à la conception et à l'amélioration des politiques de sécurité. RUN Assurer le support de niveau avancé. Analyser les demandes et réaliser le troubleshooting des incidents. Gérer les évolutions et modifications des politiques de filtrage. Contribuer au maintien en conditions opérationnelles et à la stabilité des solutions déployées. Firewalling – Fortinet FortiGate BUILD Implémenter les matrices de flux nécessaires aux différents projets. Construire les matrices de flux à partir des logs Firewall. Diagnostiquer les dysfonctionnements et proposer des corrections durables. Proposer et mettre en œuvre des solutions visant à améliorer les performances et l'exploitabilité. Contribuer à l'automatisation des processus et à l'application des bonnes pratiques. Documenter les procédures d'exploitation et faciliter l'intégration des nouvelles solutions par les équipes RUN. Profil recherché Expertise confirmée en sécurité réseau. Maîtrise approfondie de Cisco ISE : gestion des politiques ; profiling ; déploiement ; troubleshooting. Bonnes compétences sur les firewalls Fortinet FortiGate : création et gestion des politiques de sécurité ; analyse des flux ; élaboration de matrices de flux. Excellente connaissance des bonnes pratiques en matière de sécurité des systèmes d'information. Compétences ou fort intérêt pour l'automatisation et le scripting. Autonomie, rigueur et proactivité. Capacité à intervenir dans des environnements techniques complexes. Forte implication dans les projets confiés. Contraintes de la mission Disponibilité impérative pour réaliser des interventions en Heures Non Ouvrées (HNO) lors des mises en production. Participation à des astreintes régulières sur les périmètres réseau et sécurité, notamment NAC, Firewalling et Proxy. Informations complémentaires Démarrage : 07/09/2026 Niveau : Expert / N3 Orientation : Sécurité réseau, gouvernance et contrôle des risques SSI Localisation : Toulouse
Nous recherchons un Administrateur SAP HCM / SIRH pour assurer le suivi technique et fonctionnel de la solution pour l'un de nos clients. MissionsAdministrer et assurer le MCO de SAP HCM / SIRH. Assurer le suivi des incidents, demandes et anomalies liés à l'application. Analyser les dysfonctionnements et coordonner leur résolution avec les équipes techniques et fonctionnelles. Réaliser les opérations d'administration, de paramétrage et de suivi des traitements. Participer aux évolutions et mises en production du SIRH. Contrôler les interfaces et les échanges de données avec les systèmes connexes. Assurer le suivi des flux, traitements et éventuels batchs. Participer aux phases de tests, recette et déploiement. Produire et maintenir la documentation technique et les procédures d'exploitation. Assurer le reporting et le suivi de l'activité.
Le contexte Dans le cadre de la gestion et de l'évolution des environnements de travail utilisateurs, nous recherchons un(e) IT System Engineer H/F afin d'accompagner l'un de nos clients sur des enjeux de gestion, déploiement, sécurisation et optimisation des postes de travail. Quelques éléments pour mieux comprendre l'environnement : Secteur d'activité : banque Organisation : Équipe Desktop Engineering internationale, avec des équipes basées en France et en Allemagne Enjeux : Assurer un environnement de travail performant et sécurisé, industrialiser les déploiements et gérer un parc applicatif important d'environ 600 applications. Ce que tu feras concrètement Dans le cadre de cette mission, tu seras notamment amené(e) à : ➞ Réaliser le packaging et le déploiement d'applications via SCCM et Intune. ➞ Concevoir et maintenir les environnements Windows et automatiser les déploiements et configurations. ➞ Administrer Microsoft Intune / Microsoft Endpoint Management et SCCM. ➞ Assurer la sécurité des endpoints : hardening, patch management, EDR et mises à jour de sécurité. ➞ Assurer le support de niveau 3 sur les incidents complexes liés aux postes de travail et contribuer à l'amélioration continue de l'environnement. Ton environnement Technologies : Windows, Microsoft Intune / Microsoft Endpoint Management, SCCM Outils : PowerShell, Batch, EDR, outils ITSM Méthodologies : ITIL
Dans le cadre du renforcement d'une équipe Infrastructure Unix / Plateformes Kubernetes au sein d'un grand environnement IT, nous recherchons un Administrateur Kubernetes / Ingénieur Infrastructure Kubernetes confirmé à senior. La mission s'inscrit dans un contexte de production critique et en forte croissance, avec plus de 200 applications hébergées sur les plateformes Kubernetes. L'objectif principal est d'assurer la disponibilité, la fiabilité, l'exploitation et l'évolution des infrastructures Kubernetes. Vous interviendrez notamment sur : L'administration et l'exploitation quotidienne des plateformes Kubernetes. Le maintien en condition opérationnelle (MCO) des clusters. La prise en charge, l'analyse et la résolution des incidents de production. Le support technique avancé sur les infrastructures Kubernetes. La sécurisation, la fiabilisation et la gestion de l'obsolescence des plateformes. L'évolution des architectures existantes et l'accompagnement des nouveaux besoins. Les migrations de systèmes, d'outils et de plateformes. L'industrialisation et l'automatisation des infrastructures. Le maintien et l'amélioration des scripts et outils de MCO. La rédaction de préconisations techniques, bonnes pratiques et documents d'architecture. La collaboration avec les équipes systèmes, Unix, stockage, virtualisation et production. La participation aux astreintes et à la gestion d'incidents pouvant avoir une dimension internationale. Le poste est avant tout orienté Infrastructure / Production / Run Kubernetes, et non développement ou CI/CD pur. Les missions historiques de l'environnement comprennent notamment la disponibilité des systèmes, la résolution des incidents, l'évolution des plateformes, la gestion de l'obsolescence et les astreintes.
Merci de contacter Sumi Delplanque directement via LinkedIn L'équipe Ingénierie Intégration Réseau est une des équipes réseau (Lead DE Réseau) du Pôle Tech Foundation. Ce domaine d'expertise opère sur les infrastructures réseau, sécurité & Internet du groupe. Dans ce contexte, l'expert intégrera une équipe (squad) en charge de piloter et de traiter les sujets sur la partie firewalling et micro-segmentation. Il devra ainsi : • avoir une expérience significative sur des activités de production dans des environnements complexes ; • être capable de réaliser des analyses/troubleshoots sur des incidents de niveau 3 ; • être en capacité d'accompagner/assister notre équipe d'exploitation de niveau 2 ; • prendre en charge divers types de projets : accompagnement d'évolution des différentes filiales du groupe, traitement des obsolescences matérielles et logicielles, gestion de vulnérabilité,.. le tout en prenant en compte les contraintes de production d'un milieu bancaire. Descriptif de la mission : - Projets : gestion de projet technique, proposer des solutions répondant au besoin (économiquement viables), réaliser des devis (cotation JH) et configurations associées. - Gestion du MCO/MCS de l'environnement Firewalling ; - Support Niveau 3 - Livrables de documents d'architecture, exploitation et autres procédures. - Astreintes de fonctionnement et interventions en HNO à prévoir. Aptitudes : Bonne communication (orale et écrite), bonne assise technique de l'environnement Firewalling, bonne posture client, esprit de synthèse, curiosité, rigueur, esprit d'équipe, autonomie, capacité à gérer le stress. Qualités relationnelles et travail en équipe. Compétences Techniques : - Expertise Firewall Fortinet, Palo Alto, Checkpoint, Forcepoint. - Micro-segmentation : Plateforme VMWare NSX-T, Guardicore. - Environnement Kubernetes. - Sécurité (Reverse Proxy, Proxy, WAF, etc.) - Réseau (LAN, WAN, MPLS, VPN) : Maitrise des protocoles et fonctionnement du réseau Switching, load balancer, routeurs … - Scripting et automatisation. - Gestion Certificats. - Process ITIL. - Notions PCI/LPM. Modalités : Niveau anglais : professionnel Expérience du profil recherché : Senior. Localisation : Saint-Quentin-en-Yvelines / Rodez. Début : ASAP Modalités : 3 jours sur site / 2 jours hors site
Faire prendre en compte la sécurité par les équipes de développement en les aidant à comprendre les résultats issus des différents outils d'audit ou tests d'intrusion. Avoir une expérience d'implémentation d'un outil SAST ou SCA à l'échelle est un plus.Faire prendre en compte la sécurité par les équipes de développement en les aidant à comprendre les résultats issus des différents outils d'audit ou tests d'intrusion. Avoir une expérience d'implémentation d'un outil SAST ou SCA à l'échelle est un plus.Activité très transverse avec de multiples experts (CyberSécurité / Développeurs / DEVOPS) et responsables d'équipes (Product owner), requiert une bonne communication (orale et écrite), un bon relationnel et une forte capacité d'adaptation. Autonome Capable de travailler sur plusieurs sujets simultanément, de prioriser son activité en fonction des attendus métiers Rigueur permettant un suivi efficace sur la durée de sujets sensibles et en évolution continue
Contexte : Remplacement d'un collaborateur ayant eu une contrainte personnelle • Administrer l'environnement Vmware (plus de 4000 VM). • Administrer l'ensemble des environnements Vmware. • Traiter les différents tickets (incidents, demandes de service, changements) affectés à l'équipe. • Traiter la gestion des changements : Création de tickets, (plans d'actions…) et prise en charge. • Effectuer la MCO (Mise à jour composants VMWare, et composants matériels : BIOS, Firmwares). • Traiter la MCS (analyse des failles de sécurité et Remédiation). • Effectuer des astreintes. • Effectuer les mises en production, installations et corrections sur les différents environnements. • Assurer un support technique aux utilisateurs. • Assurer le suivi des incidents techniques auprès des éditeurs. • Travailler en coordination avec les équipes système, réseaux, sécurité, métiers et proximité datacenter. • Avoir une expérience significative sur VCF.
Réalise les intégrations techniques de moyens industriels et de logiciels, assure le support N2/N3 sur site, gère le parc COBOT / outils sans fil. Missions principales• Intégrer les PC industriels associés aux machines-outils, bancs d'essais, moyens de mesure, cellules, sûreté industrielle, GRE/GTC : master LTSC, applicatif éditeur, licences, comptes AD, GPO, agents (SEP, EPO, ACRONIS, OCS, BOMGAR). • Raccorder le moyen au réseau industriel : VLAN, switch, adressage, flux OPC / PROFINET / EtherNet/IP, en lien avec les référents réseau ; mettre à jour le fichier des VLAN et la CMDB. • Mettre en œuvre des logiciels simples et complexes (tests par script / package / procédure), rédiger la fiche d'intégration et le PV, préparer et assister la recette fonctionnelle. • Intégrer les COBOT, PDA et outils sans fil, gérer les certificats PKI / SSL et leur renouvellement. • Traiter les incidents N2/N3 sur site (moyens spécifiques), analyser la cause racine, renseigner exhaustivement le ticket ServiceNow, mettre à jour les référentiels. • Rédiger et maintenir le dossier MCO de chaque moyen intégré dans SharePoint SYSTEMIX. • Contribuer aux chantiers d'industrialisation (bibliothèque de scripts, procédures standard par famille de moyens).
Contexte : Dans le cadre du renforcement de ses équipes DevOps, une banque de renom recherche un Ingénieur DevOps spécialisé en automatisation et industrialisation des infrastructures, avec une expertise forte sur Ansible. Missions Principales : Concevoir et maintenir des automatisations avec Ansible : Playbooks, Roles, Modules, Templates, Inventaires, Ansible Vault ; Administrer et exploiter Ansible Tower / AWX pour industrialiser les déploiements. Automatiser les infrastructures avec Terraform (Infrastructure as Code) ; Concevoir et maintenir des pipelines CI/CD avec GitLab CI ; Participer aux déploiements et à l'exploitation des environnements Kubernetes ; Mettre en œuvre les pratiques GitOps avec ArgoCD ; Contribuer à la supervision et l'analyse des performances via Dynatrace ; Participer au troubleshooting et à l'amélioration continue des plateformes. Environnement Technique : Ansible (Playbooks, Roles, Modules, Tower, AWX) Kubernetes / OpenShift Terraform GitLab CI/CD ArgoCD Dynatrace Linux / Red Hat Shell / Python