Contexte de la missionDans le cadre du renforcement de la conformité au règlement DORA et de la résilience opérationnelle numérique, la mission consiste à accompagner l'équipe de chefferie de projet DORA sur les politiques TRM et Sécurité des Systèmes d'Information. Le consultant interviendra plus particulièrement sur l'évaluation de la conformité des entités au Pilier 1 DORA, l'identification des non-conformités, la structuration des plans d'action et la mise en place d'un dispositif de pilotage pérenne. Objectifs de la mission· Évaluer la conformité des entités aux exigences du Pilier 1 DORA, en lien avec les lignes de défense LoD1 et LoD2. · Identifier, qualifier et prioriser les écarts de conformité et les non-conformités. · Construire, rationaliser et suivre les plans d'action locaux et Groupe. · Mettre en place un suivi consolidé, outillé et régulier à travers des tableaux de bord et reportings. · Contribuer à la mise en place d'un dispositif pérenne de RUN pour assurer le pilotage continu de la conformité DORA. Activités principales· Analyser les politiques, procédures et dispositifs existants relatifs aux risques TIC, à la sécurité des systèmes d'information et à la résilience opérationnelle. · Conduire des ateliers avec les parties prenantes métiers, IT, risques, conformité et sécurité. · Formaliser les constats, écarts et recommandations associés aux exigences DORA. · Définir les plans d'action, suivre leur avancement et alerter sur les points de blocage. · Produire des supports de comitologie, tableaux de bord, synthèses exécutives et reportings consolidés. · Contribuer à l'industrialisation du dispositif de suivi en mode RUN.
Contexte: Consultant Assistant chef de projet DORA MISSIONS Accompagner l'équipe chef de projet DORA autour des politiques TRM et Sécurité des Systèmes d'Information. et particulièrement sur les exigences réglementaires DORA : Évaluer la conformité des entités au Pilier 1 DORA (LoD1 / LoD2), Identifier les non‑conformités, Construire, rationaliser et suivre les plans d'action (locaux et Groupe), Assurer un suivi consolidé et outillé (tableaux de bord, reporting), Mettre en place un dispositif pérenne de RUN. Compétences requises : · Bonne compréhension des exigences réglementaires DORA, notamment sur la gestion des risques liés aux TIC, la gouvernance, le contrôle interne et le suivi des plans d'action. · Connaissance des environnements bancaires, des dispositifs de conformité, de gestion des risques et de sécurité des systèmes d'information. · Capacité à analyser des écarts de conformité, formaliser des constats et contribuer à la définition de plans de remédiation pragmatiques. · Maîtrise des outils de pilotage projet, de suivi d'actions, de reporting et de consolidation de données. · Bonne capacité de coordination avec des interlocuteurs multiples : équipes métiers, IT, risques, conformité, sécurité, entités locales et fonctions Groupe. · Rigueur, esprit de synthèse, autonomie et sens de l'organisation. · Très bonne communication écrite et orale, avec capacité à produire des supports clairs pour des comités projet ou instances de pilotage. · Maîtrise d'Excel et PowerPoint ; la connaissance d'outils de ticketing, GRC ou tableaux de bord serait un plus.
Dans le cadre de projets stratégiques de transformation et de déploiement d'infrastructures informatiques, nous recherchons un(e) Chef(fe) de Projet Infrastructure Réseaux & Télécoms Senior. Missions principalesPiloter des projets techniques de déploiement et de transformation dans les domaines des réseaux et des télécommunications. Prendre en charge les projets de bout en bout : cadrage, organisation, planification, déploiement, suivi et clôture. Définir les besoins techniques et contribuer à la rédaction des spécifications détaillées. Coordonner les équipes réseau, infrastructure, sécurité, production et architecture. Organiser et animer les réunions projet, comités de suivi et comités de pilotage. Construire et suivre les plannings, budgets, risques, dépendances et plans d'action. Superviser les déploiements techniques et garantir la qualité des validations. Piloter les fournisseurs, intégrateurs et opérateurs télécoms. Préparer et accompagner la conduite du changement. Organiser la mise en production, la maintenance, le support et l'accompagnement des utilisateurs. Assurer un reporting régulier auprès des différentes instances. Garantir le respect des engagements en matière de qualité, coûts, délais, performance et sécurité.
Almatek recherche pour l'un de ses clients, un Responsable Ingénierie Infrastructures / Production sur Montparnasse Le Responsable Ingénierie Infrastructures dirige, anime, coordonne, et gère les infrastructures pour atteindre les objectifs fixés dans le cadre de la stratégie définie pour son entité. Contexte Responsable Delivery Garantir que les projets ou services sont livrés dans les délais, avec la qualité attendue, tout en répondant aux besoins du client et aux objectifs de l'entreprise. Être l'interface entre les collaborateurs et le SDM. Être corporate et défendre l'intérêt de son entreprise. Être mobile, il faut prévoir des nombreux déplacement dans toute la France et DOM TOM. Principales missions • Piloter la livraison des projets o Planifier les livraisons. o Suivre l'avancement des projets et tenir informer sa hiérarchie (SDM). o Garantir le respect des délais, des coûts et du périmètre. • Coordonner les équipes o Animer les équipes techniques, fonctionnelles et métiers avec le SDM. o Faciliter la communication entre les différentes parties prenantes. o Lever les obstacles et arbitrer les priorités avec le SDM. • Assurer la satisfaction client o Comprendre les besoins du client. o Organiser les comités de pilotage et les points de suivi avec le SDM. o Gérer les attentes, les risques et les escalades. • Garantir la qualité des livrables o Veiller au respect des processus et des standards de qualité. o Superviser les phases de tests, de validation et de mise en production. o Mettre en place une démarche d'amélioration continue. • Gérer les risques o Identifier les risques projet. o Définir des plans d'actions préventifs et correctifs. o Anticiper les impacts sur le planning et le budget. • Piloter la performance o Définir et suivre les KPI (respect des SLA, délais, qualité, satisfaction client). o Produire des tableaux de bord et des reportings avec Power BI. • Manager les équipes (selon l'organisation) o Accompagner le développement des collaborateurs. o Répartir les charges de travail. o Participer au recrutement et à l'évaluation des performances. Compétences clés • Gestion de projet (Agile, Scrum, Kanban, Cycle en V) • Architecture de VMware et HP VME • Connaître la gestion des licences. • Réseau SDWAN, Switch et Wifi ARUBA et les différentes fibres. • Maîtriser le RDS, Zabbix, Passbolt, le fonctionnement de l'AD • Leadership et management d'équipe • Communication et négociation • Gestion des risques • Pilotage budgétaire • Orientation client • Résolution de problèmes • Maîtrise ou connaître le bon fonctionnement des outils de suivi (Jira, Azure DevOps, MS Project, GLPI etc.) Indicateurs de performance (KPI) • Respect des délais de livraison • Taux de réussite des projets • Satisfaction client (CSAT, NPS) • Respect des SLA • Qualité des livrables • Nombre d'incidents post-déploiement • Productivité et capacité des équipes Position dans l'organisation Le Responsable Delivery travaille en étroite collaboration avec : • Les chefs de projet et Product Owners • Les équipes de développement, QA, DevOps et exploitation • Les architectes et responsables techniques • Les métiers et les clients • La direction des systèmes d'information (DSI) ou la direction des opérations Son objectif principal est d'assurer une livraison fiable, conforme aux engagements, tout en créant de la valeur pour le client et en améliorant continuellement les processus de delivery.
Dans le cadre du renforcement de notre équipe d'expertise, nous recherchons un(e) Expert(e) OpenShift H/F pour intervenir sur une plateforme PaaS au sein d'un environnement technique riche et orienté Cloud Native. Vous rejoindrez une équipe en charge des usages, de l'administration fonctionnelle et du support des environnements OpenShift, avec un rôle à la fois technique, transverse et orienté accompagnement des utilisateurs. Vous interviendrez notamment sur : Expertise et support OpenShift avec un fort niveau d'intervention sur les problématiques de production Support de niveau 3 et analyse d'incidents complexes, avec participation ponctuelle à des cellules de crise Support et accompagnement des utilisateurs de la plateforme : développeurs, responsables d'environnements, équipes middleware, etc. Analyse d'impacts et réalisation de maintenances correctives ou évolutives sur : les pipelines de déploiement l'outillage interne les outils de templating Kubernetes la fabrication d'images Étude de sujets techniques : expérimentation, proposition de solutions, mesure des résultats et présentation des recommandations Intégration de solutions techniques dans l'écosystème PaaS Création et mise à jour de la documentation technique Participation ponctuelle à des astreintes de production hors horaires de bureau.
1. Contexte du besoin et Objectifs Au sein de la Direction des Systèmes d'Information (DSI) de notre client, le service Services Systèmes & Applications (SSA) accompagne la transition vers le Cloud Hybride à travers un modèle d'exploitation axé sur l'industrialisation, la fiabilité et l'efficience opérationnelle. Nous recherchons un consultant expert en intégration applicative pour renforcer les équipes de notre client sur des projets critiques d'industrialisation, de replatforming (Cloud-native / GCP) et de maintien en conditions opérationnelles (MCO/MCS). 2. Descriptif de la prestation attendue Vous interviendrez sur les chantiers suivants : Intégration & Transition : Assurer le cadrage technique avec les éditeurs et les équipes projet, prendre en charge l'intégration et le déploiement des applications et sécuriser le transfert de maintenance vers les équipes d'exploitation (transition opérationnelle). Industrialisation (IT4IT) : Concevoir et optimiser les pipelines CI/CD (GitLab CI, Azure DevOps, GitHub Actions), développer des modèles d'Infrastructure as Code (Terraform) et réaliser des frameworks et scripts d'automatisation avancés (Ansible, Python, PowerShell, Bash). Modernisation Cloud Hybride : Garantir le MCO/MCS des plateformes hybrides et accompagner la migration/replatforming des applications historiques vers des architectures Cloud-native (GCP en mode PaaS) tout en maintenant les infrastructures On-Premise. Exploitabilité & Observabilité : Définir et appliquer les critères d'« Exploitabilité by design », mettre en place et suivre la métrologie via des outils de monitoring/APM (Grafana, Dynatrace, Centreon, Prometheus) et analyser la performance applicative. Gestion du patrimoine & Support technique : Suivre les versions système/logiciel, piloter le patch management automatisé et assurer le support pour le diagnostic d'incidents complexes de production. 3. Compétences Techniques Cloud & Système : Expertise indispensable sur l'écosystème GCP (PaaS) et excellente connaissance des environnements traditionnels On-Premise / Windows Server (serveurs de fichiers, bases de données, infrastructures décentralisées). DevOps / IaC : Maîtrise de Terraform pour l'IaC, ainsi que de Docker et Kubernetes pour la conteneurisation. Scripting : Excellentes compétences en scripting avec Ansible, PowerShell, Python et Bash. Monitoring & Observabilité : Expertise des outils de supervision et d'APM (Dynatrace, Centreon, Grafana, Prometheus) et connaissances des outils de test de charge (NeoLoad). Sécurité & Accès : Maîtrise de la gestion des accès (Active Directory, GPO), de la gestion sécurisée des secrets et de la remédiation de sécurité. 4. Livrables Attendus Dossiers d'Exploitation (DEX) pour chaque projet d'intégration. Documentations de transferts de connaissances et Retours d'Expérience (REX) post-incident ou post-projet.
Contexte : Dans le cadre du renforcement de son équipe IT, notre client recherche un Expert Messagerie SMTP spécialisé Cisco ESA / IronPort. Vous interviendrez sur la sécurisation, l'évolution et le maintien en conditions opérationnelles de la plateforme de messagerie, dans un environnement international. Vous serez également amené à accompagner les équipes techniques sur les sujets complexes et à assurer le support de niveau 3. Mission Sécurisation et administration de la plateforme de messagerie SMTP Internet. Expertise sur les standards SMTP, annuaires LDAP et solutions de chiffrement des emails. Accompagnement des déploiements et support niveau 3. Industrialisation et automatisation des processus d'exploitation. Assistance aux équipes techniques sur un périmètre international.
Votre rôle en tant qu'Ingénieur DevSecOps consiste à mettre en place de manière proactive de nouveaux outils et processus pour assurer la sécurité de notre base de code, et à résoudre les problèmes avec créativité, en assurant un équilibre entre rapidité, pragmatisme et excellence, en collaboration avec le reste de l'équipe Tech. Responsabilités principales Voici un aperçu de ce que vous ferez : Réaliser des revues d'architecture pour renforcer notre posture de sécurité. Collaborer avec les ingénieurs plateforme et les développeurs pour promouvoir des méthodologies de conception sécurisée. Se tenir informé(e) des architectures Cloud de pointe et garantir leur déploiement et leur maintenance sécurisés. Responsabilités clés : Fournir un leadership technique et des conseils pour le déploiement sécurisé des technologies. Piloter l'adoption des initiatives d'architecture de sécurité au sein de l'organisation. Développer et mettre en œuvre des stratégies de protection des données pour les environnements cloud, incluant le chiffrement, la tokenisation et la gestion des clés. Diriger les activités de réponse aux incidents liés à la sécurité cloud et mener des analyses de cause racine. Évaluer les outils de cybersécurité afin de renforcer les dispositifs de contrôle technique. Communiquer efficacement sur les problématiques de sécurité technique auprès du management et des parties prenantes techniques. Identifier les vulnérabilités de sécurité et guider les efforts de remédiation. Améliorer et automatiser la détection et la réponse aux incidents. Valider les architectures de référence au regard des bonnes pratiques de sécurité.
Expert Citrix Virtual Apps & DaaS – RUN / BUILD / N3 ⏳ Durée : 3 ans 🗓️ Démarrage : ASAP 📍 Lieu : Paris La Défense 🎓 Expérience : 10 ans minimum sur Citrix 🏠 Télétravail : Jusqu'à 2 jours par semaine 1. Contexte de la missionNotre client exploite actuellement deux infrastructures Citrix distinctes : Plateforme n°1 : Publication d'applications Infrastructure Citrix Virtual Apps en environnement Full On-Premise Version Citrix 7.6 Héberge des applications métiers historiques ne pouvant actuellement être migrées vers des versions plus récentes Infrastructure considérée comme obsolète mais toujours critique pour l'activité Nécessité d'assurer le maintien en condition opérationnelle tout en limitant les risques liés à l'obsolescence Plateforme n°2 : Virtual Desktop Infrastructure (VDI) Infrastructure Citrix DaaS / Cloud Plan de contrôle Citrix hébergé dans le Cloud Citrix Ressources de calcul hébergées On-Premise Fourniture de postes de travail virtuels Windows 10 et Windows 11 Infrastructure stratégique utilisée par les collaborateurs de l'entreprise Évolutions régulières attendues des catalogues VDI et des images maîtres 2. Objet de la prestationLe consultant sera responsable du maintien, de l'administration, du support expert et des évolutions des deux plateformes Citrix. Il interviendra à la fois : En mode récurrent (RUN) En mode projet (BUILD) En expertise de niveau 3 En accompagnement des équipes d'exploitation La prestation devra garantir : La disponibilité des infrastructures La sécurité des plateformes Leur stabilité Leur évolution dans le temps L'amélioration continue des performances et des usages 3. Périmètre techniqueCitrix Citrix Virtual Apps Citrix Virtual Desktops Citrix DaaS Citrix Cloud Connectors Delivery Controllers StoreFront Director Machine Creation Services (MCS) Citrix Workspace Microsoft Windows Server Active Directory GPO DNS PKI / certificats Windows 10 Windows 11 Virtualisation Hyper-V Stockage et sauvegarde SAN NAS Mécanismes de sauvegarde et restauration Réseau TCP/IP Load Balancing SSL/TLS Firewalling 4. Missions principales4.1 Maintien en condition opérationnelle (MCO)Assurer la disponibilité des plateformes Surveiller le fonctionnement des composants Citrix Analyser les alertes Traiter les incidents techniques Effectuer les actions correctrices nécessaires Réaliser des contrôles de cohérence réguliers Maintenir la documentation d'exploitation 4.2 Support Expertise Niveau 3Prise en charge des sujets suivants, avec une capacité de diagnostic avancé : Incidents complexes Incidents de performance Incidents de connexion utilisateurs Problématiques VDA Dysfonctionnements MCS Problématiques Citrix Cloud Problèmes liés aux profils utilisateurs Incidents touchant plusieurs utilisateurs ou services 4.3 Gestion des changementsPréparer les changements Analyser les impacts Rédiger les plans de retour arrière Réaliser les interventions en heures ouvrées ou hors production selon le besoin Documenter les changements réalisés 4.4 Gestion des correctifs et de la sécuritéAssurer une veille sur les vulnérabilités Citrix Analyser les bulletins de sécurité Proposer les remédiations adaptées Déployer les correctifs Vérifier l'absence d'impact sur les services Maintenir les niveaux de sécurité conformes aux recommandations éditeurs Une attention particulière sera portée à la plateforme Citrix 7.6 du fait de son obsolescence. 4.5 Gestion des images maîtres et catalogues VDIMaintenir les golden images Intégrer les mises à jour Windows Optimiser les performances utilisateurs Créer de nouveaux catalogues VDI Mettre à jour les catalogues existants Réaliser les opérations de bascule vers de nouvelles versions Accompagner les déploiements auprès des utilisateurs 4.6 Évolution des plateformesForce de proposition concernant : Les évolutions de l'architecture Les optimisations de performances La réduction des coûts d'exploitation Les montées de version Les axes de modernisation Les plans de sortie d'obsolescence
Dans un contexte où la transformation des infrastructures réseaux est au cœur des enjeux IT des grandes organisations, vous intégrez un projet stratégique de déploiement et d'optimisation des réseaux LAN et WiFi. Vous contribuez activement à la conception et à la mise en œuvre d'une infrastructure réseau fiable, performante et sécurisée, appuyée sur la technologie Aruba, au service d'un grand acteur national du secteur postal. En tant qu'ingénieur réseau spécialisé en build, vous intervenez dès la phase initiale d'analyse et de design, jusqu'à la réalisation et le pilotage des opérations de déploiement sur tout le territoire national. Analyser les spécificités techniques et métiers de chaque site (taille, complexité, architecture, connectivité télécoms, besoins spécifiques). Concevoir et tester des solutions réseau LAN et WiFi basées sur la technologie Aruba, en réalisant notamment les premiers laboratoires fonctionnels. Assembler et configurer les équipements réseau conformément aux architectures validées. Déployer les infrastructures LAN et WiFi sur les sites clients, en assurant la qualité et la conformité technique. Documenter les configurations et procédures pour faciliter la maintenance et l'automatisation des déploiements. Automatiser les processus standards à l'aide de scripts ou d'outils adaptés. Piloter et coordonner les équipes techniques en charge des déploiements à grande échelle, une fois les process stabilisés. Garantir le respect des délais, de la qualité et des exigences opérationnelles tout au long des phases de build et de déploiement. Assurer une veille technique sur les évolutions des solutions Aruba Campus, Clearpass et Central Aruba. Participer à la définition et à l'amélioration continue des standards réseau au sein de l'organisation. Vous évoluerez dans un environnement dynamique et ambitieux, avec des perspectives d'évolution vers des responsabilités élargies en gestion de projets et management d'équipes techniques.
Vous rejoindrez l'équipe Risk & PNL sur un poste à la croisée des équipes de production et d'infrastructure, des experts techniques et des développeurs. Le poste est orienté à 70% vers les activités Build et projets et à 30% vers le Run et la production. Vous interviendrez sur l'automatisation, l'évolution des stacks techniques, les releases ainsi que la réduction des tâches manuelles et du risque opérationnel. Votre rôle Build (70 %) Industrialisation et automatisation · Automatiser les tâches de production afin de réduire les opérations manuelles et le risque opérationnel · Développer, maintenir et faire évoluer les scripts Python existants · Adapter et faire évoluer les stacks techniques en fonction des besoins · Intervenir sur les environnements Linux Red Hat pour les opérations de configuration et de mise à niveau des systèmes Releases et évolutions des environnements · Préparer et accompagner les releases applicatives · Analyser les problématiques techniques liées à la connectivité, aux ports et à la configuration des environnements · Collaborer avec les développeurs, les équipes infrastructure et les experts techniques lors des évolutions des applications et de leurs environnements Run (30 %) Exploitation et gestion des incidents · Assurer le suivi des applications en production · Analyser et diagnostiquer les incidents rencontrés sur les environnements techniques · Investiguer les problématiques système, réseau ou applicatives afin d'en identifier l'origine · Participer à la résolution des incidents en lien avec les différentes équipes techniques concernées
Contexte de la mission La mission intervient au sein de la Direction de la Sécurité. Cette direction intervient sur le déploiement et la rationalisation des solutions de sécurité, l'accompagnement des projets liés au cloud, le développement de solutions pour les périmètres non couverts ainsi que la gestion quotidienne des solutions de sécurité. La prestation s'inscrit dans un contexte de sécurisation du système d'information et de ses filiales. Elle implique une collaboration étroite avec les équipes de Sécurité Offensive, les Product Owners et les équipes techniques chargées de la remédiation. Objectifs de la mission Le consultant aura pour objectif principal de piloter les tests d'intrusion réalisés sur le système d'information et de ses filiales, puis d'assurer le suivi opérationnel des vulnérabilités identifiées. Il devra notamment s'assurer que les résultats des pentests sont correctement analysés, qualifiés, contextualisés selon les enjeux métiers et transformés en actions de remédiation suivies et documentées. Le consultant sera également chargé de faire le lien entre les équipes de Sécurité Offensive, le Product Owner et les équipes techniques responsables de la correction des vulnérabilités. Responsabilités principales Le consultant interviendra notamment sur les activités suivantes : piloter les campagnes de tests d'intrusion menées par l'équipe de Sécurité Offensive ; contribuer à la définition du périmètre, des objectifs et des modalités des tests ; assurer la coordination entre les équipes de sécurité, les équipes techniques et le Product Owner ; analyser les rapports de pentest et les résultats issus du surfacing ; qualifier les vulnérabilités identifiées et évaluer leur criticité ; contextualiser les vulnérabilités au regard du risque métier et de l'exposition des actifs concernés ; identifier les actions correctives et les mesures de remédiation appropriées ; suivre l'avancement des corrections avec les équipes responsables ; contribuer à l'intégration des vulnérabilités dans le VOC ; produire les reportings de suivi et les indicateurs nécessaires au pilotage ; participer aux réunions de suivi, aux comités de sécurité et aux échanges avec les parties prenantes ; apporter une expertise technique sur les environnements, les outils d'audit et les mécanismes de sécurisation ; contribuer à l'amélioration continue des processus de gestion des vulnérabilités et de suivi des pentests.
Objectifs et missions principales: Maintien en conditions opérationnelles (MCO) : garantir la stabilité du plan de production des traitements, piloter les sauvegardes, industrialiser les processus et rédiger la documentation d'exploitation. Gestion des incidents : assurer le traitement et le suivi du support de niveau 1 et 2. Gestion de l'obsolescence : suivre le cycle de vie des équipements et logiciels, puis appliquer les opérations de maintenance et de mise à jour (patching). Participation aux projets : intervenir sur les projets techniques et métiers, évaluer l'exploitabilité, préparer la mise en production et participer aux instances d'arbitrage (réunions de validation). Sécurité et amélioration continue : appliquer les règles de sécurité du SI, formaliser des propositions d'optimisation et effectuer une veille technique et organisationnelle. Compréhension des enjeux métiers : mesurer l'impact fonctionnel des opérations techniques et analyser les répercussions des dysfonctionnements applicatifs sur l'activité. Livrables attendus: Documentations et consignes d'exploitation régulièrement mises à jour. Procédures d'industrialisation et de déploiement d'infrastructures. Rapports de suivi d'incidents et de résolution des demandes de niveau 1 et 2. Tableaux de bord de suivi du cycle de vie et des mises à jour des systèmes. Bilan technique d'exploitabilité pour l'entrée en production de nouveaux projets.
Contexte La mission s'inscrit dans le cadre du renforcement d'une équipe en charge d'une plateforme d'infrastructure mutualisée. L'intervenant interviendra sur l'administration et l'évolution d'environnements conteneurisés Kubernetes et Red Hat OpenShift hébergés sur OVHcloud, au service de plusieurs clients principalement issus du secteur public. Activités principales Administrer et maintenir en conditions opérationnelles (MCO) les clusters Red Hat OpenShift, Kubernetes et les environnements Linux. Participer aux activités de BUILD et de RUN (installation, configuration, mises à jour, supervision et troubleshooting). Automatiser les opérations d'exploitation et de déploiement à l'aide d'Ansible et des outils DevOps. Contribuer à l'amélioration continue, à la standardisation et à la sécurisation des plateformes. Analyser les performances, résoudre les incidents complexes et optimiser les infrastructures. Compétences et Environnement Technique Obligatoires : OpenShift, Kubernetes, Linux RedHat, Ansible. Importants : Helm, ArgoCD. Appréciés : OVHcloud (ou autres plateformes cloud), outils CI/CD, solutions de supervision et de monitoring.
Notre client dans le secteur Banque et finance recherche un/une Développeur(se) .NET – Sécurité applicative H/F Description de la mission : Vous intégrerez une équipe technique dédiée aux infrastructures, aux plateformes et au développement de produits techniques au sein d'un grand groupe. L'intervention porte de manière ponctuelle sur la sécurisation d'une application déployée sur des postes de travail. Mission Vous analyserez et corrigerez les failles de sécurité identifiées sur l'application, mettrez en œuvre les correctifs et assurerez leur déploiement en production. Vous contribuerez également à l'amélioration continue de la sécurité applicative par des recommandations et l'application de bonnes pratiques. Principales responsabilités Analyser et corriger les failles de sécurité identifiées sur des applications C#/.NET déployées sur postes de travail Assurer la MCO sécurité des applications en appliquant les bonnes pratiques de développement sécurisé, notamment OWASP, les tests de sécurité et les revues de code Réaliser en autonomie les mises en production des correctifs de sécurité Assurer le support technique sur l'application et réaliser les évolutions nécessaires Proposer des recommandations et bonnes pratiques pour améliorer la sécurité des applications Environnement technique Développement : C#, .NET Framework 4.5 et 4.8, .NET Core Sécurité applicative : OWASP Top 10, injections SQL, XSS, CSRF, tests de sécurité, revues de code Systèmes : Windows, postes de travail, développement système Windows CI/CD : GitLab CI Autres : WebSockets et sécurité, Nuggets sous VS2024 et migrations Livrables attendus Correctifs de sécurité mis en œuvre et déployés en production Recommandations et bonnes pratiques pour l'amélioration de la sécurité applicative Profil recherché Compétences techniques Bonnes connaissances en C#/.NET Framework et/ou .NET Core Expertise en .NET Framework 4.5 et 4.8 Maîtrise des principes de sécurité applicative, dont OWASP Top 10, les injections SQL, XSS et CSRF Connaissance des environnements Windows et excellentes connaissances en développement système Windows Appétence pour les pipelines CI/CD, notamment GitLab CI Bonnes connaissances des WebSockets et de leur sécurité Capacité à manipuler des Nuggets sous VS2024 et à réaliser des migrations Compétences personnelles Forte sensibilité aux enjeux de sécurité Autonomie et réactivité Rigueur et méthodologie Force de proposition Esprit d'analyse et de synthèse Compétences / Qualités indispensables : C#/.NET Framework et .NET Core, Sécurité applicative (OWASP Top 10), Développement et environnements Windows, Correction et déploiement de correctifs en production, GitLab CI et pipelines CI/CD Compétences / Qualités qui seraient un + : Expérience en analyse de vulnérabilités et tests d'intrusion ; certifications de sécurité (CEH, OSCP ou équivalent) ; connaissance des outils d'analyse de code statique (SonarQube, Fortify)Informations concernant le télétravail : Oui — 2 jours/semaine
DCS renforce ses équipes sur Toulouse en intégrant un Ingénieur de Production Applicative Senior. Vous interviendrez à l'interface des équipes Production, Infrastructure, Sécurité, Études et Expertise N3. Recueillir et qualifier les besoins techniques des établissements. Accompagner les phases Build & Run et les mises en production. Contrôler les déploiements et les processus de livraison. Utiliser XLDeploy / XLRelease. Diagnostiquer et piloter la résolution des incidents de production. Coordonner les équipes techniques lors de problématiques complexes. Préparer et exécuter les tests techniques et contribuer aux décisions GO/NOGO. Développer des scripts et automatiser les tâches récurrentes. Contribuer à l'industrialisation, au DevSecOps et à l'amélioration continue. Identifier les opportunités d'optimisation des performances et des coûts.