Dans le cadre d'une transformation de sa DSI, un grand groupe de services multi-sites recherche un(e) Directeur / Directrice du Patrimoine Applicatif en management de transition. Rattaché(e) à la Direction des Systèmes d'Information France, vous prenez en charge le pilotage et la transformation d'un patrimoine applicatif complexe, dans un environnement multi-métiers et multi-établissements. Vous intervenez à l'interface des métiers, des équipes applicatives, de l'Infrastructure, de la DSI Groupe ainsi que des partenaires et éditeurs stratégiques. Vos principaux enjeuxDéfinir et piloter la stratégie d'évolution et d'urbanisation du patrimoine applicatif. Fiabiliser la cartographie applicative et construire la trajectoire cible. Piloter la rationalisation du portefeuille, le décommissionnement et la réduction de la dette technique. Maîtriser les risques liés à l'obsolescence, la sécurité, la conformité et la continuité d'activité. Challenger les besoins métiers et contribuer aux roadmaps des différents domaines. Garantir l'articulation entre les applications et les infrastructures : cloud, hébergement, réseaux et cybersécurité. Piloter les partenaires, éditeurs et contrats de service stratégiques. Porter les enjeux de la DSI France dans un environnement Groupe matriciel. Manager et fédérer les responsables applicatifs, architectes et experts autour d'une trajectoire commune.
Chef de projet Accompagnement processus prioritaires NantesAu sein d'une direction Service Réseau et Sécurité, le pôle s'est aussi vu confier la priorisation des projets au global avec : la mise en place d'un processus de priorisation des projets, la mise en place d'une organisation trimestrielle de récolte des projets et objectifs qui seront à traiter sur le trimestre suivant, l'animation d'une instance hebdomadaire d'arbitrage des projets en cas de nécessité, l'animation d'une instance trimestrielle afin de favoriser la synchronisation des équipes contribuant aux projets ainsi que le pilotage de ce processus via la mise en place d'indicateurs Pour cela, la mission consiste à Contribuer au RUN de ce processus : Co animation de la journée de Synchronisation STRS trimestrielle, contribution active à la récolte des entrants pour cette journée, ainsi qu'à sa restitution en interne mais aussi vers les partenaires Contribuer activement au BUILD de ce processus afin d'en permettre son évolution, son efficacité et son ouverture vers les branches du groupe Travaux permettant d'intégrer les branches dans le processus de priorisation des projets et de leur faire une restitution Réalisation d'un état des lieux de la gestion des plans de charge au sein de STRS Contribution à la mise en place de bonnes pratiques pour une meilleure gestion des charges par les équipes Contribution à toutes évolutions qui sera nécessaire pour l'optimisation de notre processus de priorisation de projets Goals and deliverables CR de Comité Arbitrage Projets (hebdomadaire) Mise à jour du processus de gestion de projets prioritaires conformément aux évolutions qui vont être apportées d'ici la fin de l'année Expected skillsSkillsSkill level accompagnement aux changements Confirmed Gestion DE Projet Agile Confirmed agilité Confirmed
•Définir, en lien avec les équipes architecture DSI, la landing zone et la gouvernance technique de la solution retenue (modèle d'intégration, sécurité, réseau, IAM, supervision, logging). •Cartographier les flux, périmètres à intégrer, contraintes d'interconnexion. •Produire les cibles d'architecture et les plans de remédiation sécurité associés. •Préparer la documentation technique structurante pour l'appel d'offres. •Contribuer à l'analyse des offres fournisseurs sur la partie architecture et sécurité. Compétences requises : •Expérience de conception et de déploiement de landing zones cloud souverain ou IaaS/PaaS SECNUMCLOUD. •Maîtrise des standards de cybersécurité et des architectures multi-tiers complexes. •Capacité à travailler en équipe transverse, y compris avec les métiers, la SSI, et les achats. •Approche DevSecOps, automatisation, et résilience. •Anglais écrit/parlé. Compétences complémentaires recommandées •Connaissance des démarches de réversibilité Cloud. •Maîtrise de solutions de chiffrement, HSM et gestion de la confidentialité des données (exigences Cloud industriel). •Expérience dans l'intégration de solutions SaaS dans un contexte SI industriel sécurisé. •Bonnes capacités de gestion de crise, expérience en analyse de risques. •Compréhension des enjeux de la chaîne d'approvisionnement numérique et gestion des tiers/prestataires. Environnement technique de la prestation •Virtualisation Vmware •CMDB ServiceNow •Serveurs •Systèmes d'exploitation (Windows et Redhat) •Stockage (NAS/SAN) •Sauvegarde (Veeam, Netbackup, Appliance Veritas, Data Domain) •AWS Cloud Platform •Solution Cloud souverain •Exigences SecNumCloud •Exigences Export Control •Exigence Données régulées militaire serait un plus
Architecte Expert IAM Contexte global L'objectif de la prestation est d'accompagner les chefs de projet dans les projets de migration et de traitement de l'obsolescence de l'infrastructure du socle informatique. 2.2 Expertises techniques attendues Afin de mener à bien cette mission, le titulaire devra disposer des expertises suivantes : Environnement technique obligatoire : niveau avancé en IAM, annuaires, IDP, fédération d'identités, protocoles, MFA, etc. Compétence générale sur l'infrastructure IT. Connaissance de l'environnement AWS. Capacités rédactionnelles (documentation technique, compte rendu, présentation). Anglais technique. Par ailleurs, le titulaire devra faire preuve des aptitudes suivantes : Bon relationnel. Proactivité. Autonomie. Bon communicant. Adaptabilité aux différents sujets techniques. Goals and deliverables 2.3 Prestation attendue L'équipe en charge du projet est composée : De chefs de projet infrastructure. Des différents intervenants DSI selon les sujets (Réseau, Serveurs, Sécurité, Postes de travail). Des Responsables Solutions (RS) des applications impactées par ce changement. L'architecte recherché interviendra pour les missions suivantes : Apporter son expertise dans les réflexions d'évolution de l'architecture, notamment l'IAM pour les environnements Fournisseurs et Clients. Contribuer à l'architecture technique en collaboration avec les experts du Groupe. Éclairer techniquement pour effectuer les arbitrages des scénarios d'évolution des composants de ces architectures. Analyser les scénarios de migration en soulignant les points d'attention, les impacts et les contraintes. Participer à la rédaction de documents de projet (DAT Général et DAT Détaillé, ouverture de flux réseaux, documentation d'installation, d'exploitabilité, tout type de document technique). Piloter la mise en œuvre des infrastructures à migrer. Contribuer à la recette technique des composants, notamment dans la rédaction des cahiers de recette. Accompagner la mise en production en coordination avec les équipes du Département Infrastructure de la DSI. Effectuer des transferts de connaissances aux équipes impliquées dans ces projets. Participer à la gouvernance globale du projet en collaboration avec le Chef de projet. Il sera assisté par un chef de projet. 2.4 Livrables Un livrable est tout résultat ou document, mesurable, tangible ou vérifiable, qui résulte de l'achèvement d'une partie de projet ou du projet lui-même. Le Prestataire s'engage à livrer les différents livrables attendus en veillant au taux de service et de non-conformité dont la définition est précisée ci-après : Taux de service : nombre de livrables livrés à la date convenue rapporté au nombre total de livrables à livrer sur la période considérée.
Contexte Dans le cadre du renforcement et de la transformation de son système d'information, notre client recherche un Responsable du pôle Infrastructure & Sécurité. Le poste combine une forte dimension de management technique, de pilotage des infrastructures, d'architecture technique et d'urbanisation du SI. Le Responsable du pôle garantit la robustesse, la disponibilité, la performance et la sécurité des infrastructures informatiques, réseaux, télécoms et de sécurité. Il contribue également à la définition de l'architecture cible et de la trajectoire d'évolution du système d'information. Missions principalesManagement et pilotage de l'équipe Organiser les activités du pôle et répartir les responsabilités. Définir et suivre les objectifs individuels et collectifs. Mettre en place les méthodes, procédures et indicateurs nécessaires au pilotage de l'activité. Développer les compétences techniques et méthodologiques de l'équipe. Favoriser le partage des connaissances et assurer la continuité des expertises. Apporter un soutien technique et méthodologique sur les projets structurants et les situations complexes. Assurer une collaboration efficace avec les différentes équipes IT, les métiers et les partenaires externes. Architecture technique et urbanisation du SI Définir et maintenir l'architecture technique cible et la trajectoire d'évolution des infrastructures. Définir les principes d'urbanisation du SI. Élaborer les architectures de référence et les standards technologiques. Maintenir une cartographie des infrastructures, des flux et de leurs dépendances. Garantir la cohérence, l'interopérabilité, la résilience, la sécurité et l'exploitabilité des solutions. Identifier et piloter la réduction des obsolescences, de la dette technique et des dépendances technologiques. Organiser les revues d'architecture et préparer les arbitrages techniques. Assurer une veille technologique et évaluer la pertinence et la pérennité des solutions envisagées. Pilotage des activités BUILD Analyser les besoins et les traduire en exigences techniques, de sécurité, de disponibilité et de performance. Élaborer ou valider les dossiers d'architecture technique. Étudier et comparer différents scénarios de réalisation. Évaluer les impacts, risques, coûts, contraintes d'intégration, conditions de maintenance et possibilités de réversibilité. Garantir la conformité des choix techniques avec les standards et principes de sécurité. Piloter ou superviser les projets techniques et coordonner les différents intervenants. Suivre les plannings, dépendances, risques et décisions. S'assurer de la réalisation des tests techniques, de sécurité, de sauvegarde, de performance et de reprise. Garantir la documentation et le transfert de compétences avant les mises en production. Pilotage des activités RUN Garantir la supervision, la disponibilité, la capacité et la performance des infrastructures. Veiller à la sauvegarde et à la résilience des composants techniques. Organiser les analyses de causes en cas d'incident ou de problème. Piloter les actions correctives issues des problèmes, audits ou contrôles. Suivre les backlogs et mettre en œuvre les actions d'amélioration continue. Maîtriser les changements techniques, les vulnérabilités, les obsolescences et les risques associés. Piloter les prestataires et contrôler le respect des engagements de service, de maintenance, de sécurité, de documentation et de réversibilité. 1 jour de TT par semaine.
Dans le cadre du renforcement de nos équipes Sécurité et IAM, nous recherchons un Expert CyberArk (Freelance) pour accompagner l'un de nos grands comptes sur des projets d'envergure en matière de gestion des accès à privilèges (PAM). 🎯 Vos missions principalesDéploiement et intégration : Concevoir, déployer et paramétrer la solution CyberArk (PAM) au sein d'architectures complexes. Migration et intégration : Assurer l'intégration des coffres-forts, la gestion des comptes à privilèges (CPM, PVWA, PSM, AIM, etc.) et le raccordement aux sources d'annuaires et outils SIEM. Maintien en conditions opérationnelles et sécurisation : Participer au run de niveau 3, résoudre les incidents complexes et veiller au durcissement des configurations. Audit et accompagnement : Analyser les risques, auditer les pratiques actuelles de gestion des accès et proposer des axes d'optimisation. Documentation : Rédiger les dossiers d'architecture technique, les procédures d'exploitation et former les équipes internes. 🛠️ Profil recherché & Compétences techniquesExpérience : Minimum 5 ans d'expérience en cybersécurité, avec une spécialisation forte et avérée sur les solutions Identity and Access Management (IAM) et Privileged Access Management (PAM). Certification obligatoire : Détention d'une certification CyberArk officielle en cours de validité (ex: CyberArk Certified Trustee, Defender, ou Scribe). Compétences techniques associées : Maîtrise de la suite CyberArk (PVWA, PSM, CPM, EPM). Bonnes connaissances des environnements systèmes (Windows Server, Linux) et réseaux. Maîtrise des concepts de sécurité (annuaires LDAP/AD, SSO, authentification multifacteur - MFA). Pratique des scripts d'automatisation (PowerShell, Python, etc.) et des approches DevOps/SecOps. 👤 Soft SkillsAutonomie, rigueur et sens de l'organisation. Excellentes capacités de communication et de restitution auprès des équipes techniques et des parties prenantes métiers. Esprit d'analyse et de synthèse.
Au sein de IT OPS, nous recherchons un DEVOPS senior afin de renforcer notre effectif de façon rapide. Objectif du poste : Garantir la sécurité, la conformité et la scalabilité des environnements cloud de l'entreprise en se spécialisant dans l'Infrastructure as Code (IaC), la gouvernance des identités et des accès (RBAC) sur Azure, ainsi que la gestion rigoureuse du cycle de vie des certificats. Le rôle combine des responsabilités d'ingénierie d'infrastructure, d'automatisation et de durcissement sécuritaire des environnements de production. Responsabilités principales : Infrastructure as Code (IaC) et Automatisation : Concevoir, développer et maintenir les modules et templates d'Infrastructure as Code (Terraform Cloud) pour industrialiser le provisionnement des environnements Cloud. Assurer la standardisation et la réutilisabilité du code d'infrastructure à travers l'utilisation de registres de modules centralisés et de pipelines de validation automatisés Gitlab. Gérer l'état de l'infrastructure (Terraform State) et optimiser les architectures cibles en respectant les principes du Well-Architected Framework (fiabilité, performance, sécurité, optimisation des coûts). Gouvernance et Sécurité Azure (RBAC, IAM & Policies) : Administrer et structurer la hiérarchie des environnements Azure (Management Groups, Subscriptions, Resource Groups). Définir, implémenter et auditer la gouvernance des accès via le modèle RBAC Azure (Role-Based Access Control), la gestion des rôles personnalisés (Custom Roles) et l'application du principe du moindre privilège. Configurer et maintenir les Azure Policy et initiatives de conformité pour automatiser la détection des dérives (drift) et bloquer le déploiement de ressources non conformes. Gérer les identités de service (Managed Identities, Service Principals) et leur intégration sécurisée dans les architectures cloud. Gestion du Cycle de Vie des Certificats et PKI : Piloter la gestion de bout en bout des certificats SSL/TLS, certificats de chiffrement et autorités de certification (PKI) internes et externes. Automatiser le provisionnement, le renouvellement et le déploiement des certificats (via Azure Key Vault, cert-manager ou intégrations similaires) pour éviter toute interruption de service liée à l'expiration. Assurer le suivi et l'audit de la conformité des certificats (algorithmes de chiffrement, durées de validité, protocoles supportés) et traiter les incidents associés. Gestion des Environnements Cloud et FinOps : Administrer les composants fondamentaux des environnements Microsoft Azure (réseau, stockage, compute, pare-feu). Contribuer au suivi des coûts cloud (FinOps) en identifiant les optimisations possibles sur l'infrastructure provisionnée. Monitoring, Résolution d'Incidents et Documentation : Mettre en place des mécanismes de supervision pour l'infrastructure cloud et les services de sécurité (Azure Monitor, Log Analytics, Defender for Cloud). Traiter les incidents de niveau 2/3 liés au provisionnement IaC, aux blocages d'accès RBAC ou aux défaillances de certificats. Rédiger et maintenir la documentation technique d'architecture, les runbooks de gestion des certificats et les politiques de gouvernance.
Responsabilités principales Gestion de l'environnement des postes de travail et des terminaux - Administrer et maintenir Microsoft Intune et les capacités MDM. - Contribuer aux activités de co-gestion entre MECM et Intune le cas échéant. - Déployer et maintenir les configurations, les référentiels de sécurité (security baselines) et les standards du poste de travail. - Soutenir les initiatives de migration, de standardisation et de gestion du cycle de vie de Windows 11. - Contribuer à la conformité, à la sécurité et à la fiabilité opérationnelle du parc de postes de travail. Gestion des appareils, de la mobilité et de l'environnement Apple - Gérer les appareils Windows, mobiles et Apple via les plateformes de gestion des terminaux appropriées. - Exploiter et soutenir les solutions de gestion Apple telles que JAMF. - Contribuer aux processus d'intégration, de renouvellement, de réaffectation et de mise au rebut des appareils. - Veiller à ce que les politiques de gestion des appareils soient appliquées de manière cohérente sur l'ensemble du parc de postes de travail. - Maintenir une vue fiable des actifs matériels et logiciels. - Contribuer aux campagnes de renouvellement des postes de travail et à la rationalisation des actifs. - Produire et analyser des indicateurs relatifs au parc d'appareils, à l'usage et à la conformité. Gestion des incidents, des demandes et des services - Traiter les incidents et demandes complexes de niveau 2 / niveau 3 liés aux technologies du poste de travail. - Analyser les causes racines et mettre en œuvre des actions correctives ou préventives. - Utiliser ServiceNow pour gérer les tickets, les demandes, les changements, les incidents et le suivi opérationnel. - Collaborer avec les équipes support, infrastructure, sécurité, réseau et applications. - Développer, maintenir et améliorer des scripts PowerShell. - Automatiser les tâches d'administration et opérationnelles récurrentes. - Contribuer aux initiatives de self-service, de standardisation et de digitalisation. - Identifier les opportunités de réduction de l'effort manuel et d'amélioration de la fiabilité. Gestion des connaissances - Créer, mettre à jour et maintenir les articles de base de connaissances. - Documenter les procédures, les modèles opérationnels, les runbooks et les guides utilisateurs. - Capturer les enseignements tirés des incidents majeurs et des problèmes récurrents. - Soutenir le transfert de connaissances et la montée en compétences des équipes support. Backlog et gouvernance opérationnelle - Gérer, structurer et prioriser le backlog des demandes, améliorations et actions techniques. - Contribuer aux comités opérationnels et réunions de suivi. - Suivre les actions, risques, dépendances et priorités. - Produire des indicateurs de qualité de service et mettre en évidence les opportunités d'amélioration.
Je suis à la recherche pour un de nos clients d'un Architecte d'entreprise. Descriptif des principales missions Architecture & modélisation d'entreprise Responsabilité de proposer un modèle d'architecture correspondant aux besoins métiers de l'entreprise et en cohérence avec le SDSI : o Analyser, différencier ou identifier les atouts d'une solution technologique par rapport à un enjeu stratégique. o Être garant de la définition et de l'application des patterns d'architecture : réutilisation/rationalisation, Saas, cloud natif, conteneurisation, event-driven, CQRS, … o Accompagner les projets sur l'intégration des nouvelles briques fonctionnelles ou techniques en corrélation avec le Schéma directeur du SI. o Cadrer les contraintes des items de type progiciel et/ou de type Saas (performances, complexité algorithmique, mémoire consommée …) afin de valider son intégration dans le SI. o Concevoir et réaliser le modèle d'application/d'intégration des « briques du marché » dans le SI o Urbaniser le SI o Participer à la mise à jour du schéma directeur SI et des principes directeurs associés. o Participer à la Design Authority afin de garantir la bonne conception des apis du SI. Pilotage collaboratif o Maintenir un cadre de fabrication évolutif (méthode, normes et outillage) pour le développement d'applications o Coordonner et manager fonctionnellement les projets d'architectures de développement o Participer à l'animation du collectif API o Être un facilitateur en intégrant les signaux contradictoires que peuvent s'envoyer les éditeurs, les projets et l'infogéreur. o Identifier et, le cas échéant, coordonner des études technologiques o Préparer et instruire les dossiers d'un Comité d'Architecture du SI, présenter les options et formaliser les décisions o Produire une analyse multicritère claire intégrant la valeur métier, les coûts, les risques, la sécurité, l'exploitabilité, l'obsolescence, la performance, la réversibilité et la conformité réglementaire o Identifier, justifier et suivre les écarts aux normes, principes et patterns d'architecture o Challenger les choix de solution et vérifier leur cohérence avec le SDSI, les architectures cibles, la trajectoire de modernisation et les objectifs de réduction des coûts o Présenter et défendre des recommandations auprès d'interlocuteurs métiers, techniques, sécurité, exploitation et management o Faciliter la prise de décision et formaliser les réserves, conditions et actions de suivi o Animer des réunions et adapter la communication aux interlocuteurs • Maîtrise des technologies de l'information et des principaux composants d'infrastructure : réseaux, composants et supervision • Culture DevOps et méthodes agiles • Méthodes de conception et d'intégration de progiciels en mode SaaS • Connaissances techniques en langages, solutions open source, design patterns et sécurité • Connaissances approfondies en architecture des systèmes d'information
💡 Ingénieur Sécurité Réseau 💡 (Contrat) Nous recherchons un Ingénieur Sécurité Réseau expérimenté pour réaliser une évaluation complète de l'environnement réseau et sécurité existant, afin d'identifier les écarts, les risques et les opportunités d'amélioration. Le candidat retenu sera responsable de la réalisation d'audits réseau, de l'analyse de l'infrastructure existante et de la formulation de recommandations visant à améliorer les performances, la résilience et la sécurité du réseau. Ce poste requiert une solide expérience opérationnelle des technologies Cisco LAN, notamment en commutation (switching), routage (routing) et architecture réseau, ainsi qu'une expertise des solutions de sécurité Fortinet, incluant les pare-feu FortiGate, les VPN et la gestion des politiques de sécurité. Responsabilités principales :Réaliser des analyses détaillées des écarts (gap analysis) en matière de réseau et de sécurité. Effectuer des audits réseau et examiner les configurations de l'infrastructure existante. Analyser les exigences métiers et techniques afin d'identifier des axes d'amélioration. Évaluer les environnements Cisco LAN, notamment les commutateurs, routeurs et services réseau associés. Examiner les contrôles de sécuritéréseau existants et recommander des améliorations. Participer à la configuration, l'optimisation et au dépannage des technologies de sécurité Fortinet. Compétences et expérience requises :Expertise pratique des technologies Cisco LAN (switching, routing, VLAN, STP, HSRP, etc.). Expérience dans la réalisation d'audits réseau, d'évaluations techniques et d'analyses d'écarts. Solide connaissance des pare-feu Fortinet/FortiGate et des solutions de sécurité associées. Bonne maîtrise des principes de sécuritéréseau, notamment la segmentation, les VPN, le contrôle d'accès et l'administration des pare-feu. Excellentes compétences en résolution d'incidents et en rédaction de documentation technique. Très bonnes capacités de communication et de gestion des parties prenantes.
nous recherchons un Chef de Projet SI senior. Il pilotera des projets d'intégration et de migration et sera référent de la méthodologie projet auprès des équipes. Vos missions Piloter des projets techniques de bout en bout : intégration, migration applicative, reprise de données. Accompagner les chefs de projets dans l'application de la méthodologie projet. Animer les comités de pilotage et produire le reporting pour la direction de programme. Coordonner des équipes pluridisciplinaires et des fournisseurs. Votre profil Au moins 8 ans d'expérience en pilotage de projets SI techniques. Bonne culture architecture : infrastructure, réseau, sécurité, cloud, middleware. Expérience en gouvernance, gestion des risques et suivi budgétaire. Idéalement, une expérience de PMO transverse ou de référent méthode.
Dans un contexte d'augmentation constante des menaces cyber et de transformation des infrastructures numériques, notre client souhaite renforcer son dispositif de cybersécurité afin d'assurer un niveau de protection élevé de ses applications, de ses services exposés sur Internet et de ses postes de travail. La prestation s'inscrit dans un environnement hybride combinant Cloud, infrastructures on-premise et services externalisés. Le besoin porte sur un Analyste SOC N2 capable d'assurer la surveillance, la détection et la réponse aux incidents de sécurité, tout en contribuant à l'amélioration continue des processus du SOC. La prestation est réalisée dans le cadre d'un engagement de moyens. Contexte et enjeux Les équipes de cybersécurité s'appuient notamment sur : des solutions de protection des applications exposées sur Internet ; des solutions WAF, Anti-Bot et de protection DDoS ; des solutions EDR ; des outils SIEM ; des solutions d'analyse et de visualisation des logs ; des outils de reporting et de visualisation. L'objectif est notamment de : renforcer la surveillance des événements de sécurité ; améliorer la capacité de détection des menaces ; accélérer la réponse aux incidents ; optimiser les processus opérationnels du SOC ; contribuer à l'automatisation de certaines tâches ; améliorer l'analyse des événements de sécurité. Compétences recherchées Compétences fonctionnelles Le candidat devra disposer de : expérience en gestion des incidents de cybersécurité ; bonne compréhension des stratégies de détection des menaces ; bonne connaissance des processus de réponse aux incidents ; expérience en environnement Agile / Scrum appréciée. Compétences techniques Maîtrise ou bonne expérience sur : Splunk ; Azure Sentinel ; Tehtris ; Trellix ; outils de visualisation tels que Power BI et Grafana ; scripting Python ; scripting PowerShell ; scripting Bash ; architectures réseau ; architectures systèmes. Profil recherché Expérience 3 à 5 ans minimum d'expérience dans un environnement SOC, en analyse de menaces ou en investigation d'incidents de sécurité. Expérience significative dans le traitement d'incidents cyber. Capacité à analyser et qualifier des alertes de sécurité. Capacité à travailler dans des environnements techniques complexes. Langues Anglais technique requis. Objectifs et livrables Environnement technique Le consultant interviendra dans un environnement composé notamment des technologies suivantes : Sécurité périmétrique Akamai WAF Anti-Bot Protection DDoS Sécurisation des applications exposées Endpoint Security Tehtris Trellix Solutions EDR équivalentes Supervision / SIEM Splunk Azure Sentinel Analyse et visualisation Kibana Power BI Grafana Scripting / automatisation Python PowerShell Bash Infrastructure Environnements Cloud et On-Premise Applications exposées sur Internet Infrastructures critiques Services métiers L'Analyste SOC N2 aura notamment pour missions : assurer la surveillance des événements de sécurité ; analyser les alertes remontées par le SOC ; qualifier et investiguer les incidents de cybersécurité ; contribuer à la détection des menaces ; participer à la réponse aux incidents ; réaliser des investigations techniques ; contribuer à l'identification des causes et impacts des incidents ; participer à l'amélioration des règles et processus de détection ; automatiser certaines tâches d'analyse ou de traitement ; contribuer à l'amélioration continue des processus SOC ; produire les rapports nécessaires au suivi des incidents ; collaborer avec les équipes infrastructure, architecture, sécurité et métiers. Le consultant devra être capable d'intervenir de manière autonome sur son périmètre et de coordonner les actions nécessaires avec les différentes parties prenantes. Compétences demandéesCompétencesNiveau de compétence Azure Sentinel Confirmé Tehtris Confirmé expérience en gestion des incidents de cybersécurité Confirmé Trellix Confirmé SPLUNK Confirmé
Consultant ELK / Kibana confirmé. Au sein d'une équipe technique dédiée à un programme stratégique de transformation des infrastructures de communication vous contribuerez à la mise en œuvre, l'administration et l'optimisation des solutions de supervision, de collecte et d'analyse de données basées sur la stack ELK. Les principales activités seront : Déployer et administrer les composants de la stack ELK (Elasticsearch, Logstash, Kibana). Concevoir et maintenir les pipelines de collecte et de traitement des logs. Développer et optimiser les tableaux de bord Kibana. Assurer le suivi des performances, de la disponibilité et de la capacité des plateformes. Participer aux actions d'investigation, d'analyse et de résolution d'incidents. Contribuer aux activités d'automatisation et d'industrialisation. Produire et maintenir la documentation technique associée. Travailler en collaboration avec les équipes infrastructure, sécurité et exploitation. Profil recherché Compétences techniques Expérience de 3 à 5 ans sur les technologies ELK. Maîtrise d'Elasticsearch, Logstash et Kibana. Bonne compréhension des architectures Linux. Connaissances des protocoles réseau et de la gestion des logs. Maîtrise du scripting (Shell, Python ou équivalent). Expérience de mise en œuvre de solutions de supervision et d'observabilité. Qualités attendues Esprit d'analyse et de synthèse. Autonomie et sens du service. Rigueur dans l'exploitation et le suivi des environnements. Capacité à travailler en équipe dans un contexte exigeant. Environnement technique Elasticsearch Logstash Kibana Linux Git Scripting Shell / Python Outils d'automatisation et d'exploitation Informations complémentaires Séniorité : Confirmé (3 à 5 ans d'expérience) Type de mission : Build & Run Démarrage : Dès que possible Localisation : La Défense Contexte : Programme stratégique à forte visibilité au sein du secteur public
PROPULSE IT recherche un Architecte transverse Virtualisation et stockage ayant les spécialités suivantes : - VMWare Cloud Foundation (VCF) - VMWare réseau et sécurité (NSX) - Hyperconvergence vSAN - NAS de Netapp - SAN de DELL EMC - Expérience projet significative dans une ou plusieurs technologies du Stockage Objet La mission : - Etude et analyse des opportunités d'évolution des infras Stockage & Virtualisation (hyper convergence) - Mise en œuvre de projets d'infras en Stockage & Virtualisation - Support technique sur les technologies Stockage & Virtualisation - Formaliser (rédiger) les modes opératoires et les processus de delivery et de traitement des incidents récurrents - Assurer le reporting de l'activité
🎯 Le contexte Nous recrutons un Formateur IA pour accompagner le développement des usages de l'Intelligence Artificielle générative au sein d'une organisation à Monaco. Vous aurez pour rôle d'accompagner les utilisateurs dans la compréhension, l'appropriation et l'utilisation responsable des outils d'IA générative. Vous interviendrez sur des actions de formation, d'acculturation et d'accompagnement afin de développer leur autonomie et de favoriser l'émergence de nouveaux usages professionnels. Le poste prévoit jusqu'à 2 jours de télétravail par semaine, mais n'est pas ouvert au full remote et nécessite une (re)localisation dans les Alpes-Maritimes. 🛠️ Les missions Concevoir et animer des actions de formation et d'acculturation à l'IA générative Former les utilisateurs aux principaux outils d'IA générative et à leurs cas d'usage professionnels Enseigner les bonnes pratiques de prompting : formulation, amélioration et contrôle des prompts Accompagner les utilisateurs vers une utilisation autonome et raisonnée des outils IA Développer leur capacité à analyser et vérifier les réponses générées Sensibiliser aux limites de l'IA : hallucinations, biais, erreurs et limites de l'automatisation Sensibiliser aux enjeux de confidentialité, de protection des données et de sécurité de l'information Identifier de nouveaux cas d'usage et opportunités d'amélioration des processus Participer au développement et au partage d'une culture commune autour de l'IA Contribuer à la constitution et à l'accompagnement d'un réseau d'ambassadeurs IA Proposer des modalités d'accompagnement post-formation Mesurer l'acquisition des compétences et l'évolution des pratiques ✅ Les informations clés 📍 Localisation : Monaco 🗓️ Démarrage : Courant octobre 🖥️ Possibilité de 2 jours de télétravail par semaine
Architecte cybersécurité - Cagnes-sur-Mer Dans le cadre du renforcement de notre gouvernance et de notre posture de sécurité, nous recherchons un Architecte Cybersécurité disposant d'une vision transverse des menaces et des mécanismes de défense du Système d'Information. Véritable référent en sécurité, vous accompagnez les équipes infrastructures, réseaux, applications et projets afin d'intégrer les exigences de cybersécurité dès la conception des solutions. Vous êtes capable d'identifier les vecteurs d'attaque, d'évaluer les risques et de proposer des architectures robustes adaptées aux enjeux de l'organisation. Vos missions principales :Définir et faire évoluer l'architecture cybersécurité du système d'information. Participer aux projets de transformation en garantissant l'intégration des exigences de sécurité. Réaliser des analyses de risques et des études d'impact sécurité. Évaluer les vulnérabilités et les surfaces d'exposition du SI. Concevoir des architectures résilientes face aux cybermenaces. Apporter une expertise sur les scénarios d'attaque et les mesures de protection associées. Accompagner les équipes techniques dans la mise en œuvre des bonnes pratiques de sécurité. Participer à la gestion des incidents majeurs et des crises cyber. Réaliser une veille permanente sur les menaces, techniques d'attaque et technologies de défense. Contribuer à la définition des standards, référentiels et feuilles de route cybersécurité. Formuler des recommandations de sécurisation auprès des équipes métiers et techniques.