Contexte de la mission Une entreprise de gestion d'actifs recherche un(e) Analyste Sécurité de l'Information pour accompagner l'activité mondiale de gestion des Identités et des Accès (IAM) au sein de l'équipe Cyberdéfense. La mission devra : - Apporter un support aux clients internes dans les tâches opérationnelles de sécurité - Garantir que les opérations d'identité/accès répondent aux besoins métier et aux exigences de sécurité - Exécuter et améliorer les processus, contrôles et procédures IAM opérationnels - Faire preuve d'enthousiasme pour la sécurité de l'information Langues de la mission : Communication en français ou en anglais, avec de bonnes compétences analytiques. Liste des tâches attendues dans le cadre de la mission Conseil et support Cyberdéfense : - Communiquer et collaborer à différents niveaux de compréhension technique, en adaptant les communications à l'audience - S'assurer que les politiques, standards et directives de Sécurité de l'Information sont appliqués efficacement sur l'ensemble des systèmes Identité et Accès : - Être le point d'escalade L2 pour l'IAM, en travaillant en étroite collaboration avec les spécialistes opérationnels et le personnel de support - Assister les utilisateurs et les guider dans les processus de gestion des accès - Exécuter les campagnes de revue des accès et accompagner les parties prenantes dans leur réalisation - S'assurer que les parties prenantes sont informées et appliquent les politiques/procédures IAM sur l'ensemble des lignes métier - Surveiller les identités et les accès pour détecter les anomalies et les abus de permissions - Analyser, proposer et mettre en œuvre des améliorations sur les processus et procédures IAM - S'assurer que les processus de Séparation des Droits (SoD) sont en place en préparant et exécutant des campagnes de revue avec la documentation associée Métriques et Reporting : - Générer ponctuellement des rapports et maintenir des KPI/KRI sur la sécurité opérationnelle - Maintenir des tableaux de bord pour les campagnes de revue des accès et autres contrôles d'accès utilisateurs Gestion des Connaissances : - Mettre à jour et maintenir les procédures, articles wiki et formations internes - Analyser et documenter les nouveaux processus de sécurité selon les besoins
Bonjour, Notre client basé dans le Sud de l'IDF est à la recherche d'un Devops / Data Engineer expérimenté pour intervenir dans le cadre d'un programme stratégique de mise en œuvre d'une Nouvelle Plateforme Digitale, avec un nouveau site ecommerce, de nouveaux flux, de nouveaux ETL, de nouvelles pipelines. Démarrage : ASAP Télétravail : 2 jours par semaine maximum Missions principales Grâce à sa compréhension du Système d'information (SAP, PIM, DAM, PSP, RCU, ERP …) et sa capacité à discuter avec les métiers, les architectes et les Engineer Squad Lead, il conçoit, implémente, planifie les ETL, Flux, pipelines à implémenter afin de répondre aux enjeux business. Il fait de même sur les pipelines qui permettent aux squads de déployer sereinement et en autonomie. Objectifs de l'équipe : Gestion d'ETL et de flux de bout en bout depuis la prise du besoin jusqu'à la maintenance, l'évolution et le maintien en conditions opérationnelles Qualification et intégration CI/CD : Intégration du déploiement des Tests unitaires et fonctionnels Intégration des outils de qualité type SonarQube, SAST, autres Gitlab / AWS Pipeline Monitoring & Observabilté : Création de dashboards, ouverture automatique de tickets… Implémentation et configuration des outils groupes Datadog & New Relic Étude, préparation et budgétisation de l'utilisation des infrastructures et services cloud AWS et Azure Automatisation des tâches via scripting Apport d'un support technique aux équipes transverses (développeurs, QA, production, autres équipes) Debug, résolution d'incidents et optimisation Cloud (AWS) Création, maintien, amélioration et documentation des pipelines de déploiement automatique CI/CD. N'hésitez pas à m'envoyer votre candidature. Vanessa | DUONEXT
Vous contribuerez : - A l'installation de cluster - Au monitoring et à l'administration des outils Big Data - A l'administration de cluster - A l'upgrade des distributions et des composants Hadoop - A l'installation des différents composants sur Hadoop - Au support et à la résolution des problèmes N2 et N3 - A la mise en place d'environnements de développement et de test - A la sécurisation des clusters Conception et mise en œuvre des architectures de production pour des solutions techniques spécifiques correspondant au besoin du client Implémentation des outils de configuration et d'automatisation pour simplifier les process de déploiement et de mise à jour de la technologie Design et implémentation de la solution dans les systèmes existants Gestion de la capacité des environnements de production et anticipation des évolutions (capacity planning) Alimentation du backlog des Services de production (CI/CD, Continuous Operation, Time2fix,...) en complément des informations collectées auprès des Ingénieurs OPS Mise en oeuvre des bonnes pratiques et intégration continue Installation, configuration et divers paramétrages Pilotage de la mise à niveau de la solution et gestion des impacts
Dans le cadre du développement de ses activités, nous recherchons un Ingénieur Développement RFID H/F pour rejoindre les équipes basées à Aix-en-Provence. Vous participez à la conception et au développement de solutions innovantes intégrant des technologies RFID, en intervenant à la fois sur les aspects logiciels et électroniques. Vous évoluez dans un environnement technique multidisciplinaire où l'interaction entre le matériel et le logiciel est au cœur des projets. À ce titre, vos principales missions sont les suivantes : • Concevoir, développer et faire évoluer des applications liées aux systèmes RFID. • Participer au développement logiciel ainsi qu'à l'intégration avec les composants électroniques. • Assurer les phases de tests, de validation et de mise au point des solutions développées. • Analyser les besoins techniques et proposer des solutions adaptées aux contraintes fonctionnelles et matérielles. • Collaborer avec les équipes de développement, d'électronique et de validation afin de garantir les performances et la fiabilité des systèmes. • Rédiger la documentation technique et contribuer à l'amélioration continue des produits. Vous évoluez dans un contexte international nécessitant des échanges réguliers avec des interlocuteurs anglophones. Référence de l'offre : oslzh5yw1e
Notre client, acteur majeur du secteur de l'assurance, recherche son futur Ingénieur Cybersécurité & Systèmes Linux (H/F) pour son site de Bois-Colombes, dans le cadre du renforcement de son équipe sécurité et infrastructures. Vos missions : Intégré à une équipe cybersécurité à taille humaine, vous devrez : \- Assurer le maintien en condition opérationnelle des dispositifs de sécurité et le traitement des incidents. \- Participer aux activités de gestion des vulnérabilités, d'analyse des risques et de remédiation. \- Administrer, sécuriser et faire évoluer les environnements Linux. \- Intervenir ponctuellement sur les infrastructures Windows Server. \- Participer aux opérations de durcissement des systèmes et à la sécurisation des serveurs. \- Exploiter les outils de supervision, de journalisation et de contrôle de sécurité. \- Contribuer aux actions de sensibilisation et aux démarches de gouvernance cybersécurité. \- Collaborer étroitement avec les équipes infrastructures, systèmes et réseaux sur les projets techniques. \- Compétences techniques attendues \- Cybersécurité opérationnelle (gestion des incidents, vulnérabilités, remédiation). \- Solide maîtrise des environnements Linux (administration, exploitation, sécurisation). \- Bonnes connaissances des environnements Windows Server. \- Culture infrastructures : systèmes, réseaux et sécurité. \- Gestion des logs, supervision et analyse des événements de sécurité. \- Expérience dans des environnements de production critiques. \- La connaissance des bonnes pratiques ISO 27001 ou de sujets gouvernance sécurité constitue un plus.
Notre client, acteur majeur du secteur bancaire, recherche un Ingénieur SysOps (H/F) pour renforcer ses équipes de production informatique à Toulouse. Ce poste est au cœur des activités de traitements bancaires et offre l'opportunité de rejoindre une équipe dynamique, réactive et en constante évolution. Vos missions : \- Concevoir, déployer et effectuer la maintenance des chaînes d'exploitation via l'ordonnanceur Control-M \- Superviser en temps réel des flux bancaires, systèmes et applications \- Analyser et gérer des incidents d'exploitation (niveau 2) \- Garantir la stabilité, la performance et la sécurité de la production informatique \- Rédiger et mettre à jour la documentation technique et les procédures \- Assurer la veille technologique sur les outils d'exploitation Compétences techniques : \- Environnement Linux (70%) / Windows (30%) \- Ordonnanceur : Control-M (maîtrise ou expérience sur un autre ordonnanceur) \- Scripting : PowerShell, Batch \- Protocoles bancaires : PESIT, EBICS, SFTP \- AS/400 (apprécié)
Consultant AI Engineer intervenant sur le développement de solutions d'IA générative, avec une expertise en Python, RAG et intégration applicative dans un environnement Dataiku. Missions principales : Développer des assistants conversationnels et solutions d'IA générative. Concevoir et faire évoluer des applications basées sur le RAG. Développer des connecteurs d'intégration. Assurer l'interface entre le frontend et le backend par Dataiku via APIs Participer aux POC et à l'industrialisation des cas d'usage IA. ( ML, ..) Développer et maintenir les IHM dédiées aux assistants conversationnels et solutions RAG Documenter les développements et assurer la qualité du code.
Contexte Securities Services a lancé le programme de transformation QUEST (Quality, Efficiency, Stability) afin d'élever le niveau de maturité de sa production IT. Un des streams du programme porte sur l'automatisation des gestes de la production : le but est de réduire les interventions manuelles, d'améliorer la fréquence de déploiement tout en assurant une plus grande stabilité grâce aux pratiques DevOps et Cloud. L'Expert Cloud DevOps rejoindra la Core Team en charge du stream Automation, équipe incluant notamment un directeur de projet et un leader technique basés à Paris ainsi qu'une équipe de relais techniques à Chennai et Lisbonne. Missions Le chargé d'expertise Cloud DevOps intervient sur tout ou partie des activités suivantes : Développement et maintenance des standards IT permettant une meilleure expérience utilisateur pour les équipes onboardées sur les Offres de Service du Groupe (Ansible Automation Platform, Argo CD, Digital AI Release, ...) Sensibilisation de la ligne managériale Accompagnement des équipes sur leur montée en autonomie : support au travers de divers canaux (outillage, documentation, training, sessions de travail), apport du conseil et des propositions d'amélioration, s'assurer de la bonne appropriation des pratiques, de la conformité aux standards, animation de l'amélioration continue Mise en place d'une visibilité des progrès / bénéfices pour les équipes au travers de la mise en place d'indicateurs pertinents et l'organisation de retours d'expérience Interface avec l'Offre de Service du Groupe pour retour d'expérience des besoins et propositions d'amélioration Outils & Environnement DevOps / SRE : CI/CD : Jenkins, Gitlab CI, Argo CD, Ansible, Digital AI Release Infrastructure as Code : Terraform, Ansible GitOps et gestion de configuration Déploiements automatisés Cloud / Conteneurs : Openshift, Docker, Kubernetes, Helm, sécurité des conteneurs Programmation & Scripting : Python, YAML, Shell Monitoring : Dynatrace, Grafana Systèmes & BDD : Administration Linux, Oracle, PostgreSQL Méthodologies : Agile/Scrum, Site Reliability Engineering (SRE), DevSecOps, ITIL
Politique de sécurité du système d'information (PSSI)
Cheops Technology
Dans le cadre du programme « Nouvelles usines », nous recherchons 2 Chefs de Projet Déploiement SI afin d'assurer le pilotage, la coordination et le suivi des projets informatiques liés à la conception, au déploiement et à la mise en service de nouvelles solutions et infrastructures. Les prestations s'inscrivent exclusivement dans un périmètre BUILD, couvrant l'ensemble des activités nécessaires à la conception, l'intégration, le déploiement et la mise en service des solutions. Les activités de RUN, de maintien en condition opérationnelle et de support utilisateurs sont exclues du périmètre. Les Chefs de Projet interviendront dans un environnement industriel exigeant, avec de fortes contraintes de coordination, de qualité, de sécurité et de pilotage. Missions Les Chefs de Projet Déploiement SI auront notamment pour responsabilités : Pilotage et gouvernance projet Piloter les projets de déploiement SI depuis le cadrage jusqu'à la mise en service. Définir et maintenir le Plan de Management de Projet (PMP). Construire, consolider et suivre les plannings détaillés. Coordonner les différents acteurs du projet : équipes métiers, équipes IT, architectes, intégrateurs, partenaires et responsables de lots. Organiser et animer les instances de gouvernance projet, notamment les COPROJ et COPIL. Préparer les supports de présentation et rédiger les comptes-rendus associés. Assurer le reporting régulier auprès des parties prenantes et de la direction de programme. Suivi opérationnel des déploiements Coordonner les activités de conception, d'intégration, de tests et de déploiement. Suivre l'avancement des différents lots et identifier les écarts par rapport aux objectifs. Participer à la préparation et à l'exécution des plans de mise en production. Coordonner les phases de tests et de validation avec les équipes concernées. Veiller à la bonne production des livrables et à la complétude de la documentation projet. Organiser et suivre le transfert de connaissances vers les équipes internes en charge du RUN. Gestion des risques, décisions et actions Identifier, analyser et suivre les risques projet. Maintenir à jour les registres des risques, décisions et actions. Mettre en place et suivre les plans d'actions nécessaires. Escalader les sujets critiques et proposer les arbitrages nécessaires. Garantir la visibilité des dépendances, points de blocage et impacts sur le planning, le budget ou les ressources. Pilotage planning, charge et budget Construire et maintenir les tableaux de bord de suivi portant notamment sur : les délais ; les jalons ; les charges ; le budget ; les risques et actions ; le reste à faire. Assurer la consolidation du planning projet et le suivi des jalons majeurs. Réaliser les réestimations nécessaires et assurer le suivi du RAF (Reste À Faire). Contribuer au pilotage budgétaire et à la consolidation des données du projet. Gestion et fiabilité des données dans Jira Le Chef de Projet est garant de la qualité et de la fiabilité des informations relatives à son périmètre dans Jira. À ce titre, il devra : S'assurer que l'ensemble des activités et tâches du périmètre sont créées, assignées, estimées et suivies dans Jira. Veiller à la mise à jour régulière du statut des tickets. Contrôler la présence et la mise à jour des dates prévisionnelles de livraison, des pourcentages d'avancement ainsi que des charges prévisionnelles et consommées. S'assurer que les commentaires d'avancement et les éventuels blocages sont correctement renseignés. Maintenir un planning détaillé et à jour, avec une mise à jour au minimum toutes les deux semaines. Coordonner les différents pilotes ou responsables de lots afin d'assurer la cohérence du planning consolidé. Garantir la fiabilité des données de pilotage et de reporting. Pilotage budgétaire dans Osmoz / Planisware Assurer la mise à jour régulière de l'outil Osmoz / Planisware, utilisé pour le pilotage du portefeuille et des projets. Participer à la consolidation du planning macro et des jalons majeurs du programme. Réaliser la mise à jour mensuelle obligatoire durant les périodes de revue de projet. Mettre à jour les éléments nécessaires au suivi budgétaire, notamment Garantir la cohérence entre les données de planning, de charge et de budget. Livrables attendus Les principaux livrables produits par les Chefs de Projet seront : Plan de Management de Projet (PMP) ; Plannings détaillés et planning consolidé ; Registre des risques ; Registre des décisions ; Registre des actions ; Supports et comptes-rendus des instances projet : COPROJ, COPIL et autres comités ; Tableaux de bord de suivi des délais, charges et budgets ; Reporting d'avancement ; Suivi des jalons et du RAF ; Documentation de pilotage et de déploiement ; Bilan de fin de projet incluant le RETEX.
Nous recherchons pour l'un de nos clients, une fintech d'environ 250 collaborateurs évoluant dans un environnement technologique exigeant et sensible, son futur RSSI Opérationnel. Il ne s'agit pas d'un poste de RSSI essentiellement orienté management ou conformité. Le rôle combine une forte dimension technique et opérationnelle avec la responsabilité de la gouvernance cyber de l'entreprise. Vous intervenez directement auprès des équipes techniques (CloudOps, DevOps, systèmes, développement, delivery) tout en portant les sujets sécurité auprès de la Direction et du COMEX. Dans une organisation à taille humaine, vous disposez d'une forte autonomie et êtes attendu(e) sur votre capacité à identifier les risques, proposer des solutions, prendre des initiatives et faire avancer concrètement la sécurité de l'entreprise. Vos principales responsabilités : définir, maintenir et faire évoluer la roadmap cyber et la PSSI ; identifier, évaluer et prioriser les risques de sécurité ; piloter la conformité et les sujets réglementaires, notamment DORA / ACPR ; assurer la sécurité opérationnelle des infrastructures, applications et environnements Cloud ; piloter les vulnérabilités, pentests, Bug Bounty et plans de remédiation ; contribuer directement à la détection et à la gestion des incidents de sécurité ; accompagner les équipes DevOps et développement sur les sujets DevSecOps et Security by Design ; participer au durcissement des environnements Cloud, systèmes, réseaux et conteneurisés ; évaluer les risques cyber liés aux fournisseurs et partenaires ; sensibiliser les collaborateurs et équipes techniques ; définir les indicateurs pertinents et porter les sujets cyber auprès du COMEX.
Vos missions :Administration, supervision et maintien en conditions opérationnelles des SI Support utilisateurs et gestion du parc informatique Participation aux démarches d'homologation et gestion des dossiers de sécurité Développement d'outils internes et accompagnement des projets cybersécurité Définition d'architectures sécurisées et déploiement de solutions de protection Contribution à la cybersécurité des SI et environnements industriels (OT) Veille technique et réglementaire, mise à jour de la documentation (PSSI…) Mise en œuvre des mesures de sécurité (chiffrement, certificats, etc.) Suivi de la maturité cyber des fournisseurs et reporting d'activité
- Réaliser régulièrement des audits techniques et de sécurité afin d'identifier les vulnérabilités, les risques et les axes d'amélioration de l'infrastructure - Analyser les configurations des environnements et mettre en œuvre les actions correctives nécessaires pour optimiser leur performance, leur disponibilité et leur niveau de sécurité - Participer à la sécurisation des environnements VMware et Nutanix, en appliquant les bonnes pratiques de sécurité, de conformité et de gestion des risques - Assurer un support de niveau N2 auprès des équipes opérationnelles sur les incidents, changements, problèmes techniques et demandes d'amélioration - Accompagner les équipes métiers et opérationnelles dans l'analyse et la résolution des incidents, ainsi que dans la réalisation de demandes de travaux spécifiques ou hors catalogue - Conseiller les équipes sur les bonnes pratiques liées à la gestion des ressources, aux sauvegardes/restaurations et à la gestion des incidents - Assurer une veille sur les évolutions des technologies VMware, Nutanix et Cisco UCS, et proposer des améliorations permettant de renforcer la performance, la résilience et la sécurité des infrastructures - Automatiser certaines opérations d'administration et d'exploitation à l'aide de PowerShell et PowerCLI - Rédiger et maintenir les procédures techniques, dossiers d'architecture et documents de référence, afin de garantir la traçabilité et faciliter le partage des connaissances - Participer à la veille technologique et sécurité afin d'anticiper les évolutions techniques et réglementaires et de maintenir l'infrastructure au niveau des standards attendus ENVIRONNEMENT TECHNIQUE : VMware vSphere, vCenter, Nutanix, Cisco UCS, PowerShell, PowerCLI, VMware / Nutanix etc.
Dans ce cadre la prestation consiste à contribuer à/au(x) : 1. L'expertise et ingénierie d'infrastructure Puppet • Maintien en condition opérationnelle des infrastructures Puppet sur les clouds on-premise, • Revue et réalisation des évolutions de module Puppet notamment concernant phase de provisioning post-installation • Amélioration continue de l'architecture et des performances des plateformes Puppet • Opérations planifiées et aux interventions en HNO 2. Expertise et ingénierie système Linux • L'administration et à l'évolution des systèmes Linux (distribution RPM) • La résolution d'incidents complexes et à la gestion des problèmes • Cycles d'astreinte et interventions en HNO 3. Pratiques DevOps • Ll'amélioration continue des pratiques DevOps • Automatisation des processus via scripting et outils CI/CD • Rituels Agile (Scrum/SAFe) Environnement technique : Puppet, Linux (RHEL / RPM), Python, GitHub, GitHub Actions, Ansible, Terraform, Bash. Anglais B1 minimum. 2 - Livrables attendus Les livrables attendus sont : • Maintien et évolution des infrastructures Puppet • Documentation technique et d'architecture • Rapports de suivi (incidents, problèmes, évolutions) • Code source (modules Puppet, scripts, etc.) avec gestion versionnée • Contribution aux phases de recette et validation 3 - Expertise(s) / technologie(s) Les expertises attendues pour réaliser cette prestation sont listées ci-après : • Ansible • Compétences en développement (Shell unix, Perl, PHP, Python, git, github) • Puppet • Python • Shell • Red Hat Enterprise Linux
Nous recherchons un(e) Ingénieur(e) Cloud Azure pour rejoindre une équipe d'experts qui développe une plateforme Cloud Microsoft souveraine. Dans ce contexte, vous contribuez concrètement à la construction du socle technique de la plateforme : automatisation, sécurité, exploitation et évolution des services Azure. Vous travaillez au sein d'une équipe senior, sur un projet exigeant où les choix techniques doivent répondre à des enjeux forts de confiance, de protection des données et de conformité. Au quotidien, vous serez amené(e) à : - Déployer et faire évoluer les composants Azure constituant le socle de la plateforme. - Automatiser les déploiements et les configurations afin de garantir des environnements fiables, homogènes et reproductibles. - Participer à la sécurisation de la plateforme : gestion des identités et des accès, application des politiques de sécurité, traçabilité et supervision. - Contribuer à l'industrialisation des pratiques d'exploitation et à l'amélioration continue de la plateforme. - Travailler avec les experts de l'équipe sur les sujets de résilience, de gouvernance, de conformité et d'exploitation. - Participer aux investigations techniques, à la résolution d'incidents et au renforcement continu du niveau de sécurité. - Documenter les solutions mises en œuvre et partager les bonnes pratiques au sein de l'équipe. Compétences recherchées : Vous avez une expertise opérationnelle de Microsoft Azure et souhaitez l'exercer dans un environnement où la sécurité et la souveraineté ne sont pas des sujets périphériques, mais structurants. Nous attendons notamment : - Une bonne maîtrise des services Azure et de leur mise en œuvre dans un contexte d'entreprise. - Une pratique concrète de l'automatisation d'infrastructure, idéalement avec Terraform. - Une compréhension solide des sujets d'identité, de gestion des accès, de sécurité et de supervision dans Azure. - Une expérience des pratiques DevOps : Git, pipelines CI/CD, déploiements automatisés et gestion de configuration. - Une capacité à diagnostiquer des problèmes techniques et à travailler sur des plateformes complexes. - La rigueur nécessaire pour intervenir dans des environnements fortement sécurisés et soumis à des exigences de traçabilité. - La connaissance des exigences HDS, SecNumCloud ou, plus largement, des environnements Cloud à fortes contraintes réglementaires constitue un véritable atout.
Nous recherchons une expertise en développement de systèmes embarqués pour renforcer notre sous-système embarqué, qui inclut les véhicules et les bornes d'information voyageur. Les technologies que nous utilisons incluent l'informatique, les réseaux, la radio, le modem et le GNSS. Nous avons besoin d'une expertise capable de concevoir et développer des fonctions pour le sous-système embarqué, réaliser des tests unitaires, intégrer les développements avec d'autres sous-systèmes, et fournir un support aux équipes d'intégration et de validation. Objectifs : Nous visons à renforcer notre équipe avec une expertise en développement de systèmes embarqués pour nos projets SAEIV. Les objectifs et livrables incluent : Conception et développement de fonctions pour le sous-système embarqué. Réalisation de tests unitaires et intégration des développements. Support aux équipes d'intégration et validation. Correction des anomalies détectées. Participation aux réunions d'avancement et reporting régulier. Rédaction de la documentation technique. Profil : Ingénieur diplômé dans le développement de systèmes embarqués ou temps réel, acquise dans le secteur de l'industrie : Transport, ferroviaire, aéronautique, automobile Compétences générales requises : - Aptitude à travailler en équipe - Aptitude à travailler en autonomie - Capacité à communiquer et à faire des reportings - Capacité à rédiger - Anglais lu, écrit Autres compétences techniques souhaitables : Liaison Série HTML5, Javascript Android Kotlin Design Patterns