Envie d'un nouveau challenge... CELAD vous attend ! Nous poursuivons notre développement et recherchons actuellement un(e) Expert Fonctionnel Transformation Digitale H/F pour intervenir chez un de nos clients. Contexte : Vous rejoindrez un programme stratégique de transformation digitale visant à moderniser un système d'information historique et à construire une plateforme métier innovante basée sur des technologies modernes. Au sein d'une équipe projet Agile et pluridisciplinaire, vous participerez activement à la définition de la cible fonctionnelle et à l'accompagnement de sa mise en œuvre. Vous serez notamment amené(e) à faire le lien entre les enjeux métiers et les équipes techniques, dans un contexte de refonte SI d'envergure. Votre mission : Au sein d'une équipe projet, vous serez en charge de : - Analyser l'existant et accompagner sa transformation vers une architecture applicative moderne - Analyser, challenger et valider les solutions fonctionnelles proposées - Rédiger et maintenir les spécifications fonctionnelles ainsi que la documentation projet - Collaborer étroitement avec les Product Owners, architectes et équipes de développement - Participer aux cérémonies Agile et contribuer à l'amélioration continue - Garantir le respect des standards de qualité et des bonnes pratiques du programme
MISSIONS - Élaborer et mettre en oeuvre le protocole de tests complet - Réaliser des tests d'intrusion sur des systèmes industriels - Identifier et documenter les éventuelles vulnérabilités constatées - Formaliser les résultats des tests dans un rapport complet ENVIRONNEMENT TECHNIQUE - Protocoles : OPC UA, S7, Modbus, Buscan, Ethernet, Profinet - Ports physiques : RJ45, RS232, RS485 - Systèmes : automates industriels, systèmes Siemens
Dans le cadre d'un programme stratégique de transformation digitale à grande échelle, nous recherchons un Senior Program Manager / Delivery Lead pour piloter la refonte complète d'un écosystème Web & Mobile (iOS/Android). Le programme porte notamment sur la transformation d'une architecture Drupal vers une approche API-First / Headless / Microservices, ainsi que sur l'intégration de sujets IA, fidélité et parcours B2C/B2B. MissionsPiloter le programme de transformation digitale de bout en bout. Coordonner plusieurs squads et assurer le suivi du delivery. Piloter les travaux de transformation Web & Mobile. Organiser les PI Planning et assurer le pilotage en environnement SAFe / Scaled Agile. Assurer la gouvernance et le reporting auprès des C-Level, SteerCo et ExCom. Coordonner les équipes IT, Architecture, Digital et métiers. Identifier et suivre les risques, dépendances, budgets et planning.
Contexte Dans le cadre de notre développement, nous recherchons un(e) Expert (e) Cybersécurité, en charge des tâches suivantes : Vos missions Pilotage et réalisation de pentests Audit applicatifs (audits de code SAST et DAST) Conduite et réalisation d'audits techniques (architecture et configuration), Audit de conformité (NIS 2, NIST, LPM, ISO 27001…) Analyses de risques (EBIOS RM) Conseil et accompagnement aux entreprises Rédaction de livrables (comptes-rendus de réunion, notes de synthèse, schémas d'architecture, rapports d'audits, dossiers d'analyse de risques, dossiers d'exploitation...) Pilotage de projets techniques cybersécurité Gestion d'incidents, gestion de crises, PCA, PRA Localisation : La Défense, avec une possibilité de distancielDémarrage : SeptembreRémunération : +/- 75K en package selon profil (intéressement mis en place en 2015) Vos atoutsDiplômé(e) d'une formation supérieure de niveau Bac+4/5 (école d'ingénieurs ou université) en informatique ou systèmes d'information, vous justifiez d'environ 10 ans d'expérience sur des fonctions similaires. Vous disposez d'une solide expertise en cybersécurité et êtes en mesure d'accompagner les équipes. Vous avez une bonne maîtrise des méthodologies et outils de tests d'intrusion (Pentest) sur les environnements Web, infrastructures, systèmes et réseaux. Vous maîtrisez les principaux environnements et outils de cybersécurité : firewalls, sondes IDS/IPS, solutions SIEM, antivirus, EDR, ainsi que les référentiels et normes tels qu'ISO 27001. Passionné(e) par les enjeux de sécurité des systèmes d'information, vous intervenez sur des sujets liés à la mise en œuvre des exigences de sécurité, à la conformité réglementaire et à l'accompagnement des clients et partenaires dans leurs projets de sécurisation. Reconnu(e) pour votre esprit d'analyse, votre capacité de synthèse, votre écoute active et votre curiosité intellectuelle, vous appréciez le travail collaboratif et le partage de connaissances. Enfin, vous disposez d'un bon niveau d'anglais, vous permettant d'évoluer dans un environnement professionnel international.
Contexte Dans le cadre d'un renfort de fin d'année, Le client souhaite fiabiliser et industrialiser l'exploitation de ses outils et infrastructures de cyberdéfense. Le périmètre couvre notamment les outils de sécurité, les environnements virtualisés, les serveurs, les laboratoires techniques et les différents équipements administrés par l'équipe Cyberdéfense. Principales responsabilités Structurer et mettre à jour les procédures MCO/MCS. Piloter le maintien en conditions opérationnelles et de sécurité des environnements. Réaliser des audits de configuration et d'exploitation. Superviser le patch management, les sauvegardes, les certificats, les licences et la gestion de l'obsolescence. Maintenir les inventaires techniques et matériels. Participer aux processus d'exploitation (incidents, changements, CAB, escalades). Construire les indicateurs et tableaux de bord de pilotage. Participer aux comités d'exploitation et aux actions de remédiation.
Le Bénéficiaire souhaite une prestation d'accompagnement dans l'objectif d'assurance d'un service d'ingénierie cybersécurité. Dans le cadre du déploiement du SOC ITG et de la collecte des logs sécurité de ses entités métiers, le bénéficiaire souhaite une prestation en ingénierie Data Collect et Data Transformation autour des solutions techniques Elastic Search et Elastic Beats, afin d'enrichissement d'un "puit de donnée sécurité" pour permission de la corrélation d'événements, et la mise en place d'alerting sur des paterns de sécurité. Les missions sont: - Mise en place et définition des mécanismes de collecte, - Définition des patterns d'architectures de la collecte, - Définition et mettre à jour l'architecture de l'infrastructure (schéma, point réseau (flux, routage)) - Déploiement de ces dispositifs sur le socle d'infrastructure Groupe, et sur les entités opérées dans les filiales ou à l'étranger, - Définition et mise en œuvre d'une stratégie de collecte uniforme et standardisée via Ansible - Mise en place de pipelines d'enrichissement de la donnée, - Maintien condition opérationnelle de la plateforme de collecte et des agents de collecte, - Mise en place de processus d'onboarding de nouvelles sources de logs ou d'assets en liens avec les responsables des systèmes monitorés, - Mise en place et évolution d'un système de monitoring de notre infrastructure et alerting sur la collecte des logs - Création et évolution de dashboard avec Kibana - Réponse aux audits réglementaires et internes - Support et conseil aux entités utilisatrices des services, - Maintien et contrôle de la donnée collectée (exhaustivité et qualité).
Rôle et responsabilité L'ingénieur Expert Cybersécurité / Assistant Opérationnel « RSSI » a pour mission : - de rendre des avis de sécurité en évaluant un projet ou une solution, et en donnant une recommandation formelle, technique ou organisationnelle, établie selon un niveau de risque à considérer. - d'établir les cadres d'application de la politique de sécurité en étroite collaboration avec les responsables de domaine, les architectes techniques, en déclinant la PSSI en exigences de sécurité techniques et fonctionnelles. - de garantir dans le cadre des RFP, l'intégration du socle de sécurité et ses exigences de sécurité techniques et organisationnelles dans les documents d'appel d'offres, la prise en compte de ce socle et de ces exigences par les soumissionnaires, de réaliser l'évaluation de la conformité et de la qualité des réponses afin de contribuer au choix d'un prestataire aligné sur les besoins de sécurité. - de maintenir à jour le PAS (Plan d'assurance Sécurité) à destination des partenaires et fournisseurs, piloter la complétude du PAS pour les nouveaux partenaires et fournisseurs, et s'assurer que les preuves fournies par ceux-ci sont conformes aux attentes. MISSIONS Production d'avis de sécurité · Analyser en profondeur l'architecture technique des projets : réseau, IAM, Cloud, durcissement, chiffrement, intégration CI/CD. · Évaluer la conformité technique aux standards internes, standards de sécurité, les bonnes pratiques sécurité. · Proposer des mesures correctives précises : contrôles techniques, durcissements, configurations sécurisées, compensations, etc. · Rédiger un avis formalisé et suivre la mise en œuvre des recommandations. Déclinaison opérationnelle de la PSSI · Traduire la PSSI en exigences techniques et fonctionnelles mesurables dans des cadres d'application. · Définir des standards opérationnels (durcissement, configurations, pratiques Cloud…). · Coconstruire avec les architectes et responsables de domaine. · Garantir la cohérence avec les risques, les besoins projet et les technologies déployées. · Maintenir un référentiel clair, versionné et facilement intégrable dans les projets. Participation et pilotage sécurité des RFP · Intégrer le socle de sécurité dans tous les RFP dès leur rédaction. · Analyser les réponses des fournisseurs et évaluer la conformité sécurité. · Challenger les soumissionnaires sur leurs preuves, certifications et mesures. · Construire un scoring sécurité pour la sélection. · Produire une synthèse claire et une recommandation. Mise à jour et gestion des PAS (Plan d'Assurance Sécurité) · Maintenir le référentiel PAS pour les partenaires et fournisseurs. · Garantir la complétude du PAS pour chaque nouveau fournisseur. · Vérifier les preuves fournies (mesures, processus, certifications, …). · Détecter les écarts et définir les plans de remédiation avec les partenaires et fournisseurs. · Assurer le suivi documentaire et la mise à disposition aux parties prenantes.
Formateur /trice réseaux et cybersécurité / freelance / IDF / présentiel / temps partiel Intervenante Expert Réseaux & Cybersécurité (H/F) 📌 Informations clés de la mission 🎯 Contexte & Objectifs de la mission Dans le cadre du déploiement de programmes de formation spécialisés dans les métiers de l'IT et de la sécurité, nous recherchons un(e) intervenant(e) expert(e) en Réseaux & Cybersécurité. L'objectif est d'accompagner des apprenants via une pédagogie rythmée par la pratique, des labs concrets et des retours d'expérience du terrain. 🛠️ Domaines d'intervention & Modules à animer 🌐 Réseaux & Systèmes : Architecture, routage/commutation, protocoles et services réseau clés. Configuration, diagnostic, troubleshooting et administration des infrastructures. 🛡️ Sécurité des Réseaux & Défense : Solutions de filtrage, segmentation réseau (VLAN, DMZ) et contrôle des flux. Analyse des vulnérabilités d'infrastructure et durcissement d'environnements. 🔐 Sécurité Offensive (Pentest & Audits) : Méthodologies de tests d'intrusion (Web & Infra). Découverte et exploitation de failles, réalisation d'audits et outillage d'évaluation. 🚨 Réponse à Incident & Forensics : Qualification d'incidents, collecte et analyse d'artefacts. Reconstitution chronologique des événements et recherche de compromissions (IoC/IoA). 📊 Supervision, Détection & SOC : Exploitation de solutions SIEM / EDR, corrélation et centralisation de logs. Modélisation des attaques (MITRE ATT&CK) et mise en œuvre de règles de détection.
En tant qu'Expert Integration ServiceNow - SuccessFactors, vous rejoindrez l'équipe de notre client pour concevoir et développer des intégrations entre ServiceNow et différents systèmes d'entreprise, notamment SAP SuccessFactors et Strada, afin de fluidifier les workflows métiers. Concevoir techniquement les intégrations Développer et configurer des intégrations robustes en suivant les bonnes pratiques ServiceNow Collaborer avec les Enterprise Architects, System Administrators et parties prenantes métiers afin de recueillir les besoins et les traduire en solutions techniques évolutives Réaliser les tests unitaires, résoudre les problèmes d'intégration, suivre les logs de performance et optimiser les flux d'intégration existants Maintenir une documentation technique claire, les catalogues d'intégration et les diagrammes de flux de données
Le Bénéficiaire souhaite une prestation d´accompagnement dans l´objectif d´assurance d'un service d´ingénierie cybersécurité. Dans le cadre du déploiement du SOC ITG et de la collecte des logs sécurité de ses entités métiers, le bénéficiaire souhaite une prestation en ingénierie Data Collect et Data Transformation autour des solutions techniques Elastic Search et Elastic Beats, afin d'enrichissement d'un "puit de donnée sécurité" pour permission de la corrélation d'événements, et la mise en place d'alerting sur des paterns de sécurité. Les missions sont: - Mise en place et définition des mécanismes de collecte, - Définition des patterns d'architectures de la collecte, - Définition et mettre à jour l'architecture de l'infrastructure (schéma, point réseau (flux, routage)) - Déploiement de ces dispositifs sur le socle d'infrastructure Groupe, et sur les entités opérées dans les filiales ou à l'étranger, - Définition et mise en œuvre d'une stratégie de collecte uniforme et standardisée via Ansible - Mise en place de pipelines d'enrichissement de la donnée, - Maintien condition opérationnelle de la plateforme de collecte et des agents de collecte, - Mise en place de processus d'onboarding de nouvelles sources de logs ou d'assets en liens avec les responsables des systèmes monitorés, - Mise en place et évolution d'un système de monitoring de notre infrastructure et alerting sur la collecte des logs - Création et évolution de dashboard avec Kibana - Réponse aux audits réglementaires et internes - Support et conseil aux entités utilisatrices des services, - Maintien et contrôle de la donnée collectée (exhaustivité et qualité).
Dans le cadre du renforcement de sa Direction Cybersécurité et Risques Numériques, notre client recherche un Chef de Projet Senior Résilience Opérationnelle Numérique pour intervenir au sein d'un programme stratégique de transformation et de conformité réglementaire. Vous évoluerez dans un environnement à forts enjeux, au croisement de la cybersécurité, de la gouvernance des risques et de la continuité d'activité, avec une responsabilité directe sur les chantiers de résilience et la mise en conformité DORA. Vos missions Pilotage du dispositif de résilienceAccompagner le référent Résilience dans le pilotage des activités opérationnelles. Structurer les feuilles de route et les plans d'actions. Définir et suivre les indicateurs de performance. Produire un reporting régulier auprès du management et des directions. Gestion de crise & continuité d'activitéOrganiser et animer les instances de gouvernance. Préparer les supports de présentation pour les COPIL, COMOP et CODIR. Participer à la structuration du dispositif de gestion de crise cyber. Contribuer à l'amélioration continue des dispositifs PCA et PRA. Programme DORAPiloter les travaux de mise en conformité sur le volet Résilience. Assurer l'alignement des dispositifs avec les exigences réglementaires. Coordonner les différents acteurs métiers, IT, cybersécurité et risques. Identifier et suivre les risques, dépendances et plans de remédiation. Contribuer au reporting global du programme DORA. Activités attenduesMise en place d'une gouvernance de résilience ICT. Définition et maintien des stratégies de continuité d'activité. Pilotage des dispositifs PCA / PRA. Définition et suivi des objectifs RTO / RPO. Organisation des exercices de crise et des tests de reprise. Analyse des résultats et suivi des plans d'amélioration. Coordination transverse avec les équipes IT, Cyber, Risques et Métiers.Expérience Minimum 7 à 10 ans d'expérience en gestion de projets IT. Expérience significative dans des environnements Cyber, Risques ou GRC. Expérience confirmée en continuité d'activité et résilience opérationnelle. Expérience dans la gestion de programmes réglementaires.
Notre client dans le secteur Agroalimentaire recherche un/une Expert méthodes et outils / qualité H/F Description de la mission : Contexte Dans le cadre d'une évolution de gouvernance au sein d'une DSI, le pilotage financier annuel doit évoluer vers un pilotage opérationnel, capacitaire et pluriannuel axé sur la valeur. Dans ce contexte, la fiabilité des estimations initiales des projets et des évolutions constitue un prérequis critique. Aujourd'hui, le chiffrage des projets et des évolutions produits repose sur des pratiques hétérogènes, avec des abaques anciens ou obsolètes et des évaluations fondées sur l'expertise individuelle. Cette situation génère des écarts significatifs entre le cadrage, le reste-à-faire et le réalisé, et ne permet pas de comparer efficacement les projets entre eux. Par ailleurs, l'organisation fait face à deux transformations majeures : l'arrivée progressive de l'IA, qui modifie la productivité sur certaines phases du cycle de vie, et l'hybridation des modes de delivery avec la coexistence d'un mode Projet classique et d'un mode Produit / Agile. Mission La mission consiste à concevoir, valider et préparer le déploiement d'un nouveau référentiel d'estimation afin de fiabiliser les chiffrages macro en phase de cadrage, d'améliorer l'alimentation des trajectoires budgétaires et du plan de charge, et de proposer un modèle d'estimation cohérent, adaptable et outillé. Principales responsabilités Réaliser le cadrage du projet de refonte des abaques Fiabiliser les chiffrages macro build et run en phase de cadrage Modéliser l'impact réel de l'IA sur le développement, la recette et la documentation, en intégrant les gains d'efficience ainsi que les coûts d'apprentissage et de validation Proposer un modèle adaptable selon le mode de delivery : Projet versus Produit / Plateforme Prendre en compte l'intégration des fonctions transverses, notamment architecture, cybersécurité et RGPD Définir l'intégration outillée Accompagner le changement auprès des parties prenantes projets, produits et plateformes Livrables attendus Synthèse et analyse des abaques existants Nouveau référentiel d'abaques (JH) et grille de complexité Spécifications de paramétrage d'une solution Kit de formation et guide du chiffrage Compétences / Qualités indispensables : Refonte d'abaques de chiffrage, IA générative et agentique, Cycle en V et métriques JH Compétences / Qualités qui seraient un + : Capacité à s'appuyer sur des métriques concrètes d'impact de l'IA générative et agentique sur le développement et le test Prise en compte des fonctions transverses : architecture, cybersécurité, RGPD Définition du paramétrage d'une solution d'outillage Informations concernant le télétravail : Oui — 2 jours/semaine
Contexte : Face à l'émergence de modèles d'IA capables de découvrir et d'exploiter de nouvelles vulnérabilités, la Direction Sécurité renforce son plan d'actions, avec pour priorité l'accélération de la gestion des vulnérabilités et des correctifs à grande échelle (Patch Management, Vulnerability Management). Missions : Cadrage des chantiers : périmètre, stratégie, budget, planning Suivi budgétaire et coordination des équipes IT/Cyber Préparation et animation des instances de pilotage opérationnelles et managériales Identification, suivi et arbitrage des risques Gestion du planning et des évolutions de périmètre Organisation des prises de décision avec le management Pilotage de la relation avec les parties prenantes internes/externes Suivi de la production des livrables (spécifications, tests, recettes) et de la conduite du changement Reporting d'avancement et consolidation des indicateurs de pilotage
Dans le cadre du développement de nos activités, nous recherchons un Chef de Projet MOE IT pour accompagner des projets techniques à forts enjeux, dans un environnement international. Rattaché à une équipe projet, vous travaillerez en étroite collaboration avec un Chef de Projet interne en charge de la coordination globale. Vous serez principalement responsable du pilotage opérationnel des équipes techniques, de la coordination des différents intervenants et du bon déroulement du delivery. Vous évoluerez dans un contexte multiculturel, avec des interlocuteurs répartis dans plusieurs pays. La pratique de l'anglais sera donc indispensable au quotidien. Vos missionsPiloter les projets techniques Organiser et coordonner les activités techniques tout au long du projet. Construire et suivre les plannings, jalons, livrables et plans d'actions. Veiller au respect des engagements en matière de délais, de qualité et de périmètre. Anticiper les difficultés, identifier les risques et mettre en place les actions correctives nécessaires. Assurer un suivi régulier de l'avancement auprès du Chef de Projet en charge du pilotage global. Préparer et participer aux différentes réunions de suivi et instances projet. Coordonner les équipes IT Fédérer des équipes aux expertises variées : infrastructure, architecture, sécurité, exploitation, etc. Faciliter la collaboration entre les différents contributeurs. Assurer le suivi des actions et engagements de chacun. Identifier les points nécessitant une décision ou un arbitrage et les faire remonter au bon niveau. Veiller au respect des méthodes et processus de gestion de projet. Évoluer dans un contexte international Collaborer quotidiennement avec des équipes et partenaires situés à l'étranger. Participer et, selon les besoins, animer des réunions en anglais. Préparer des comptes rendus, présentations et supports de suivi en anglais. Adapter votre communication à des interlocuteurs issus de cultures et d'environnements professionnels différents. Intégrer les enjeux de sécurité Prendre en compte les exigences de sécurité dès les différentes étapes du projet. Coordonner les actions avec les équipes spécialisées en cybersécurité et sécurité des systèmes d'information. Suivre les éventuelles actions liées aux accès, habilitations, conformité et exigences de sécurité. Veiller à la bonne prise en compte des contraintes SSI dans le planning et les livrables. Gérer les parties prenantes Assurer l'interface entre les équipes techniques, métiers, sécurité, architecture, infrastructure et partenaires externes. Faciliter la circulation de l'information et maintenir une communication claire sur l'avancement. Préparer les éléments nécessaires aux décisions et arbitrages. Contribuer à maintenir une dynamique projet constructive et orientée résultats.
Descriptif de la mission Notre client recherche un IT Project Lead pour piloter le volet IT d'un projet CRM Sales international. Lors de cette mission votre collaborateur devra effectuer les tâches suivantes: - Piloter l'ensemble des activités IT du projet et coordonner les différents streams techniques - Garantir une vision globale des impacts, dépendances, risques et livrables IT - Coordonner les équipes IT et les responsables de domaines -Piloter les livrables : architecture, spécifications techniques, développement, interfaces, reprise de données, tests, cut-over et documentation - Organiser et piloter les comités techniques et contribuer aux instances de gouvernance du projet - Suivre l'avancement, les actions, les anomalies et mettre en place les plans de mitigation - Définir et piloter le plan de bascule / mise en production - Être l'interlocuteur principal de l'intégrateur sur les travaux de configuration, développement et interfaces - Challenger les solutions techniques, le planning et les livrables de l'intégrateur - Apporter son expertise technique et être force de proposition - Piloter le budget IT du projet : commandes, factures, consommation des licences et reporting financier
Descriptif de la mission Notre client recherche un développeur Android afin d'intégrer ses équipes. Lors de cette mission votre collaborateur devra effectuer les tâches suivantes: - Rédiger la doc de conception technique - Développer les Users Stories - Corriger les anomalies et mettre à jour ses tickets dans JIRA et Service-Now - Rédiger des tests unitaires Les compétences attendues sont les suivantes: - 5 ans d'expérience - Maitrise de l'environnement technique - Expérience des applications grand public - Bonne communication