Contexte Objectif global : Accompagner La mise en oeuvre de la politique de securité des réseaux MISSIONS - Pour le domaine Infrastructures Firewall: RUN : Participer à l'implémentation des règles de filtrage au quotidien sur les firewall respectant les règles d'exploitation et la politique de sécurité interne. Réaliser des diagnostics pour identifier les causes de dysfonctionnement et proposer des corrections et des solutions de contournement. Définir et mettre en œuvre les règles de bonne gestion et d'exploitabilité des systèmes ou produits et les qualifier d'un point de vue technique. Proposer des solutions pour améliorer les performances de l'activité RUN. - Pour le domaine Proxy : RUN : Demande d'analyse, Troubleshooting, modification de la politique filtrage (compilation VPM) - Pour le domaine Filtrage WEB : RUN : Configurer WAF, résoudre des incidents de sécurité. BUILD : Participer à la sécurisation des nouvelles chaines de liaison. Participer aux projets d'automatisation des taches de RUN : Proposer des solutions pour automatiser les taches récurrentes. Identifier les éléments nécessaires pour mettre en place cette automatisation Développer des scripts pour mettre en place cette automatisation Participer aux interventions HNO, horaires postés, et aux astreintes régulières réseau et sécurité (Filtrage firewall, Filtrage Web, Proxys).
Gouvernance, gestion des risques et conformité (GRC)
Cloud
ISUPPLIER
Expérience dans l'environnement de la prestation : > 5 ans Expérience globale : Minimum 8 ans Principales missions : Dans un contexte de migration d'une application existante ou dans celui de la création d'une nouvelle solution: - Conception et déploiement d'applications Cloud performantes, scalables, hautement disponibles et tolérantes aux pannes dans un environnement Cloud - Conception d'un processus d'intégration et de déploiement continus - Conception d'architecture hybride en utilisant les technologies Cloud clés (VPN, VPC, ...) - Sélection des services IaaS & PaaS les plus adaptés à la conception et au déploiement d'une application basée sur des exigences données - Gestion de la la migration d'applications vers le Cloud (liftand-shift, replatforming, refactoring) - Conception et déploiement des opérations scalables à l'échelle de l'entreprise sur le Cloud - En lien avec le FinOps, intégration des éléments de gestion des coûts (FinOps) dans la construction de son architecture Gouvernance et pilotage : Assurer la mise à jour et la conformité de la documentation de gestion de crise IT (procédures, kits, formations, preuves d'audit) sur la base du PDCA Garantir la conformité, la disponibilité et l'actualisation des documents et preuves liés à la gestion de crise IT en préparation des audits internes et externes Organiser et animer les instances de gouvernance du dispositif de gestion de crise Définir et produire les indicateurs de maturité et d'efficacité du dispositif pour en assurer le reporting auprès des instances dédiées EXERCICE & ENTRAINEMENT DES ÉQUIPES Planifier et organiser les exercices de gestion de crise IT (sur table ou simulations) afin d'assurer la montée en compétence des différentes parties prenantes (dont exercices de gestion de crise CIB local / régional/ global) Se coordonner avec les parties prenantes clés pour l'organisation et la préparation des exercices Préparer l'ensemble des supports nécessaires à la conduite des exercices de gestion de crise IT (chronogramme, support de briefing…) Animer les sessions de gestion de crise IT : observation, prise de notes, diffusion des stimuli et animation des RETEX à chaud / froid afin d'améliorer les procédures Participer aux exercices périodiques de bascule DR afin d'y intégrer régulièrement des mécanismes de gestion de crise (définition des scénarios, des inputs, etc.) Sensibiliser régulièrement les parties prenantes aux principes de gestion de crise (notamment lors de mise à jour de la bibliothèque documentaire) Consolider et élaborer les supports pédagogiques et kits d'adoption Faire évoluer les pratiques de gestion de crise IT sur la base des enseignements tirés de la gestion de crise Contribuer au développement d'une culture de résilience et de gestion de crise au sein des équipes Participer aux travaux d'outillage de la gestion de crise IT (entre autres : plateforme commune de pilotage de crise IT multiniveaux)
Analyse et interprétation des logs (~50 %) — priorité n°1 • Analyser et interpréter quotidiennement les logs applicatifs via la stack ELK. • Identifier les erreurs récurrentes, corréler les signaux et détecter les signaux faibles. • Rechercher les root causes et faire le lien entre les logs et le code applicatif (Java). • Être un point d'entrée en amont des incidents : traiter les problématiques avant qu'elles ne deviennent des incidents majeurs. • Travailler en lien étroit avec les Service Delivery Managers (SDM) sur le suivi et l'analyse des problématiques. Administration de la stack ELK (~30 %) • Administrer Elasticsearch, Kibana, Logstash et Filebeat. • Gérer les index, les politiques ILM et les pipelines de collecte. • Configurer et faire évoluer l'alerting. • Contribuer à la dimension observabilité : APM / OpenTelemetry, dashboards, alerting préventif, SLI/SLO. Montée en compétences des équipes N2 (~20 %) • Accompagner et coacher les équipes support et développement dans une posture de pédagogue. • Créer et maintenir des runbooks pour outiller le N2. • Favoriser l'autonomie des équipes et réduire durablement les escalades vers le N3. • Présenter analyses et recommandations aux équipes techniques et aux instances de pilotage (SAFe / PI Planning).
Le consultant interviendra en tant qu'ingénieur réseau opérationnel, responsable de la conception, de l'implémentation, de l'exploitation et de l'amélioration continue d'un réseau hautement disponible, sécurisé et optimisé pour les environnements à faible latence. Responsabilités principales :Architecture et conception réseauConcevoir et documenter des architectures réseau détaillées pour les environnements data centers, campus et infrastructures de marché. Travailler sur des technologies réseau avancées : OSPF, BGP, VxLAN-EVPN, DWDM, multicast, NAT et réseaux faible latence. Implémentation et déploiementConfigurer et provisionner les équipements réseau. Réaliser les opérations de migration, de déploiement et de mise à niveau avec un impact minimal sur les services. Participer aux phases de bascule (cut-over) et de validation technique. Exploitation et supervisionAssurer l'exploitation des infrastructures réseau en environnement critique 24/7. Superviser la santé des équipements via des outils tels que Zabbix, Grafana, SNMP et Syslog. Réaliser les analyses de causes racines (RCA) lors d'incidents et assurer le suivi des actions correctives. Participer aux revues post-incidents afin d'améliorer la fiabilité des infrastructures. Amélioration continueDéfinir et suivre les indicateurs de performance réseau (KPI/SLA) : Latence Disponibilité Jitter Perte de paquets Proposer des améliorations sur : Les architectures réseau Les politiques de routage Les outils de supervision et d'automatisation Collaboration et documentationCollaborer avec les équipes sécurité, infrastructure, applicatives et trading. Maintenir à jour les schémas d'architecture et la documentation réseau. Gestion des incidents / astreintesParticiper au dispositif d'astreinte. Intervenir sur les incidents réseau selon les processus de gestion d'incidents CIB. Compétences réseau recherchées :Data CenterOSPF BGP VPC avec Spanning Tree VxLAN avec BGP EVPN CampusOSPF BGP DOT1X / NAC Wi-Fi Market InfrastructureOSPF BGP Réseaux faible latence Multicast NAT Technologies spécifiquesDWDM Synchronisation temporelle (NTP / PTP) Outils de mesure et probes réseau
Dans le cadre du déploiement de GitHub Copilot auprès d'équipes de développement, nous recherchons un(e) Formateur(trice) / Expert GitHub Copilot pour accompagner la montée en compétence des développeurs et structurer l'adoption de l'outil dans la durée. La mission combine formation, expertise technique, accompagnement terrain et pilotage de l'adoption. Vos principales missions :- Formation & accompagnementConcevoir et faire évoluer les parcours de formation Copilot, du niveau débutant à avancé. Animer des formations et ateliers auprès de développeurs, Tech Leads, Architectes et équipes QA. Concevoir des supports pédagogiques : exercices pratiques, guides, fiches réflexes et playbooks de prompting. Adapter les contenus aux langages, frameworks et cas d'usage rencontrés. Évaluer les acquis et mesurer la progression des participants. - Expertise & adoptionDéfinir les bonnes pratiques d'utilisation de GitHub Copilot : sécurité, données sensibles, propriété intellectuelle et qualité du code. Identifier les cas d'usage à fort impact et accompagner leur industrialisation. Suivre les indicateurs d'adoption et de valeur : licences actives, utilisation, acceptation des suggestions, ROI. Construire et diffuser une bibliothèque de prompts et de bonnes pratiques. Assurer une veille sur les évolutions de l'écosystème GitHub Copilot et contribuer à la feuille de route.
- Conception fonctionnelle et choix des solutions fonctionnelles, logicielles et matérielles avec propositions de solutions innovantes - Définition et mise en œuvre des solutions fonctionnelles. - Support dans le cadre de projets IT en support sur les problématiques fonctionnelles. - Gestion des anomalies. - Etudes de conformité et contrôle l'implémentation de la politique groupe. • Analyse et optimisation des reportings existants (VBA, Access) et migration vers Alteryx ($\sim$ 150 occurrences). • Analyse des besoins métiers, rédaction de BRD et traduction des Fiches Nouveau Besoin (FNB) en solutions techniques. • Assistance technique et support aux équipes opérationnelles lors des clôtures comptables (mensuelles/trimestrielles/annuelles). • Accompagnement au changement et formation des équipes BCM et OPS BP2S sur les nouveaux outils. • Mise à jour des procédures internes et modes opératoires.
Contexte Séniorité : 3 à 6 ans d'expérience Profil : Consultant Métier / Business Analyst SIRH Dans le cadre de l'évolution de ses écosystèmes RH, le client recherche un Consultant Expert SIRH pour piloter et accompagner le déploiement, l'optimisation et l'intégration de solutions dédiées à l'Onboarding des collaborateurs. La mission s'inscrit dans un environnement grand compte complexe, multi-entités et hautement sécurisé. Le consultant interviendra comme véritable interface entre les équipes RH, les équipes IT et les éditeurs de solutions, afin de garantir la réussite des projets d'Onboarding et la qualité de l'expérience proposée aux utilisateurs. Outil majeur Heyteam Une connaissance et/ou expérience significative de Heyteam sera particulièrement recherchée compte tenu de la place centrale de la solution dans la mission. Missions principales 1. Expertise SIRH & Onboarding Conseiller les équipes RH sur les meilleures pratiques concernant les parcours d'Onboarding digitaux et physiques ; Recueillir, analyser et challenger les besoins des différentes entités ; Traduire les besoins métiers en spécifications fonctionnelles ; Paramétrer ou superviser le paramétrage de la solution d'Onboarding ; Garantir son alignement avec les processus de recrutement et de gestion des talents. 2. Intégration SIRH & gestion des interfaces Cartographier et concevoir les flux de données entrants et sortants entre la solution d'Onboarding et le Core HR / SIRH ; Intervenir sur les interfaces avec les solutions ATS, paie, gestion des temps, annuaires d'entreprise / Active Directory et provisioning des accès ; Être l'interlocuteur privilégié des équipes techniques sur les problématiques : API ; Batch / Flat Files ; ETL ; SSO ; RGPD ; Rédiger les cahiers de recette des interfaces ; Piloter les tests d'intégration de bout en bout. 3. Pilotage dans un environnement complexe Évoluer dans une organisation matricielle et décentralisée ; Coordonner des interlocuteurs multiples : RH, IT, architectes SI, développeurs, RSSI, éditeurs, etc. ; Prendre en compte les contraintes liées à la sécurité, la gouvernance des données et la conformité ; Piloter et sécuriser l'avancement des différents chantiers. 4. Relation client & conduite du changement Assurer un rôle de facilitateur et de conseil auprès des équipes RH ; Animer les comités projet ; Vulgariser les problématiques techniques auprès des métiers et traduire les besoins métiers auprès des équipes IT ; Piloter l'adoption de la solution ; Participer à la formation des utilisateurs ; Créer les supports et éléments de communication nécessaires à la conduite du changement.
Gouvernance, gestion des risques et conformité (GRC)
VISIAN
ContexteDans le cadre du processus d'acquisition, les politiques de sécurité, processus et contrôles d'une grande société de gestion d'actifs ont été passés en revue au regard des politiques de sécurité et des tolérances au risque d'un groupe bancaire majeur, conduisant à l'identification de constats. Un plan de traitement des risques a été défini afin de sécuriser l'infrastructure IT de la société cible jusqu'à sa migration dans le système d'information du groupe acquéreur. MissionsPiloter le plan de traitement des risques en assurant le suivi auprès de chaque responsable d'action afin de garantir la remédiation
Pour un client industriel, mission de renforcement d'expertise dans le cadre d'un programme de transformation du système d'information financier. En tant que référent fonctionnel, vous pilotez la mise en œuvre du module SAP CO, en assurant sa conception, son paramétrage et son intégration dans des environnements SAP ECC et S/4HANA. Vous garantissez la cohérence des flux entre CO, FI, MM, SD et les outils BI, tout en alignant les règles de contrôle de gestion avec le Core Model. Vous apportez également votre expertise pour résoudre des problématiques fonctionnelles complexes. Localisation : Île-de-France. Mode hybride.
La Gouvernance du Plan Métier de X SI a pour mission de piloter les engagements, d'animer les instances de gouvernance, de reporter les activités, et dispose d'une activité Data pour mesurer l'usage et la valeur des projets IT. Sur un périmètre donné, la mission doit permettre de : 1/ Réaliser une analyse et un diagnostic des processus métiers et de l'usage des outils par les collaborateurs auprès des établissements ; 2/ Analyser des processus métiers (crédit, paiements, opérations, etc.) pour identifier des goulots d'étranglement, des non-conformités et des leviers de gains. 4/ Produire les livrables : Analyse & vues Celonis, synthèses, benchmarks, supports de restitution. 5/ Formuler les insight et préconiser des axes d'amélioration. L'équipe Data recherche expressément une expertise conjuguant à la fois une connaissance approfondie des processus bancaires (périmètre Retail) et de l'outil de Process Mining de Célonis.
Pilote Qualité et Tests — Pilotage de la qualité et des tests du SI Billettique (Build & Run) Mission de conseil et d'accompagnement opérationnel Test Manager / Lead QA – SI billettique H/FContexte de la missionUn acteur majeur de la mobilité recherche un Test Manager / Lead QA senior afin de sécuriser les évolutions et l'exploitation de son système d'information billettique. Ce SI complexe et interconnecté comprend notamment des parcours digitaux, des équipements physiques, des API, des flux de données ainsi que plusieurs interfaces avec des systèmes partenaires. La mission couvre les activités Build et Run, avec un enjeu important autour des mises en production, de la non-régression et de l'amélioration continue de la qualité. Missions principalesAnalyser le périmètre fonctionnel et technique du SI. Définir la stratégie de test en fonction des risques. Structurer et piloter les plans de tests et les campagnes de recette : Tests fonctionnels et d'intégration. Tests de non-régression. Smoke tests et sanity checks. Organiser la qualification et le suivi des anomalies, risques, dépendances et points bloquants. Planifier et coordonner les activités de test. Animer les rituels QA et suivre l'avancement des campagnes. Coordonner les différents intervenants : métiers, MOA, MOE, équipes Build et Run, Release Manager, exploitation, support, fournisseurs et partenaires. Préparer les éléments d'aide à la décision pour les Go/No Go. Contribuer au suivi des mises en production, des plans de retour arrière et du monitoring post-déploiement. Développer l'industrialisation de la non-régression : Capitalisation des cas de test. Automatisation progressive. Intégration des tests dans les chaînes CI/CD. Mettre en place et maintenir les tableaux de bord et indicateurs qualité. Proposer une trajectoire d'amélioration continue du dispositif de test. Livrables attendusStratégie de test et plans de recette Build/Run. Référentiel des cas de test, campagnes et jeux de données. Smoke tests et sanity checks documentés. Tableaux de bord : couverture, exécution, anomalies, risques et tendances qualité. Bilans de recette et rapports de non-régression. Recommandations en vue des mises en production. Trajectoire d'industrialisation et d'automatisation. Documentation assurant la continuité et la réversibilité de la prestation.
L'équipe travaille sur des données issues de scans d'infrastructure réalisés avec BMC Discovery. Ces données permettent de recenser et de cartographier les composants techniques du système d'information, notamment les serveurs, les machines virtuelles, les applications, les équipements réseau et le stockage. L'objectif est de transformer ces données brutes en produits data fiables et exploitables par différentes équipes IT, notamment les équipes de production, d'infrastructure, de sécurité et de conformité. MissionsDans le cadre de cette mission, vous interviendrez sur : La conception et le développement de produits data à partir de données d'infrastructure. La création de vues SQL, de modèles de données et de pipelines sur Starburst, basé sur Trino. La transformation de données techniques en jeux de données exploitables par les équipes IT. La mise à disposition de vues et de datasets pour des usages d'inventaire, de cartographie applicative, de suivi de parc et de conformité. L'optimisation des requêtes et des performances sur Starburst. La documentation des modèles, des règles de gestion et des produits data. Les échanges avec les équipes métiers IT afin de comprendre leurs besoins et de les traduire en solutions data. La montée en compétence sur BMC Discovery, dont la logique de collecte et de modélisation sera présentée en interne.
Contexte Notre client lance ses premiers projets d'IA et d'automatisation. Le premier chantier est un POC d'automatiser, c'est-à-dire le recensement d'informations dans les PDF, images et autres, fait aujourd'hui à la main. D'autres projets data et IA suivront. La mission Construire la chaîne de traitement : extraction des PDF, détection des publicités, structuration des données (annonceur, marque, format, page, numéro). Choisir et comparer les approches (OCR, vision, LLM) sur des métriques mesurées : précision, rappel, coût, temps. Livrer du code de production : tests, logs, reprise sur erreur, API, Docker. Préparer la suite : intégrer le traitement aux données et automatiser d'autres processus.
En front avec le client, vous assurez la coordination des équipes, le suivi opérationnel du service et la continuité des activités, dans un contexte principalement RUN avec quelques sujets BUILD. Les missions sont les suivantes :Garantir la disponibilité, la performance et le maintien en conditions opérationnelles des infrastructures informatiques. Piloter les activités de production au quotidien : incidents, demandes, changements, indicateurs, reporting et plans d'action. Être l'interlocuteur privilégié du client sur les sujets d'infrastructures et assurer une communication régulière sur l'état des services. Organiser les astreintes, accompagner les équipes en cas de problématique et contribuer aux actions d'amélioration continue. Intervenir sur un environnement d'environ 120 serveurs, notamment Linux, Docker et Office 365. Participer à l'automatisation des processus afin de réduire les tâches manuelles et d'améliorer l'efficacité opérationnelle.
Le contexte Un acteur majeur des infrastructures IT d'un grand groupe bancaire français conduit un programme d'industrialisation de sa production informatique : automatisation des activités récurrentes et généralisation de l'observabilité sur ses services les plus critiques. La stratégie de conduite du changement et l'analyse d'impacts ont déjà été produites par le Change Office. Le plan d'accompagnement est écrit. Ce qui manque aujourd'hui, c'est quelqu'un pour le mettre en œuvre au contact des équipes, aux côtés du leader de programme. Votre mission Vous intervenez auprès du leader de programme, en lien avec le Change Office, pour : - Cadrer le besoin d'accompagnement avec le leader de programme et objectiver la maturité du programme - Décliner la stratégie de change en actions concrètes auprès des populations concernées - Étendre le plan d'accompagnement au déploiement de l'observabilité - Identifier les impacts sur les habitudes de travail des équipes et traiter les résistances - Animer les relais de la transformation : sponsors, responsables techniques, managers, communautés et champions - Préparer la montée en compétence et la formation des utilisateurs - Définir et suivre les indicateurs d'adoption Les populations que vous accompagnez Ce sont des équipes techniques, et c'est ce qui fait la difficulté de la mission. Les équipes de production et d'exploitation voient disparaître des tâches historiques et la logique d'intervention en urgence qui faisait leur valeur. Les équipes de développement doivent intégrer l'observabilité dès la conception. Les managers intermédiaires passent d'une gestion opérationnelle à un pilotage par indicateurs. Il faut savoir tenir dans la pièce face à des ingénieurs. Modalités Mission de 5 à 6 semaines à temps plein, sur site à Guyancourt (78), 5 jours par semaine. Un point de décision est prévu à mi-parcours avec le sponsor du programme pour arbitrer la poursuite de l'accompagnement.
Contexte Langue : Anglais professionnel impératif Dans le cadre d'un projet de déploiement d'infrastructures dédiées à l'Intelligence Artificielle, notre client recherche un consultant capable d'accompagner opérationnellement la réalisation, l'intégration et la mise en service de cas d'usage IA dans un environnement de cybersécurité offensive / Red Team. Le consultant participera aux choix d'architecture et à l'urbanisation du service IA dans un périmètre critique. Il devra être capable d'évoluer de manière autonome tout en travaillant étroitement avec les équipes techniques et le management. L'enjeu est notamment de sécuriser l'avancement du projet, d'anticiper les points bloquants et de faciliter la prise de décision en traduisant des problématiques techniques complexes en informations claires et exploitables. Missions principales Le consultant aura notamment pour responsabilités de participer à la conception et au déploiement de l'infrastructure IA, contribuer aux choix d'architecture, accompagner l'intégration et la mise en service des cas d'usage IA et identifier les obstacles techniques ou fonctionnels susceptibles d'affecter le projet. Il devra également assurer une communication régulière avec le management, anticiper et remonter les points bloquants, participer aux réunions de présentation des livrables, contribuer à la gestion des priorités, plannings et risques et maintenir la documentation technique. Le consultant devra être force de proposition, autonome dans l'exécution tout en conservant une forte capacité de collaboration avec les différentes équipes. Environnement cybersécurité Le profil recherché devra être en mesure de contribuer à des activités telles que : mise en application et contrôle de la politique de sécurité ; maintien en conditions opérationnelles des infrastructures de sécurité ; gestion et résolution des incidents et problèmes ; participation aux audits internes et externes ; mise en œuvre des recommandations d'audit et actions de remise en conformité ; rédaction de guides et standards de sécurité ; conseil sur l'implémentation de solutions de sécurité ; veille technologique et proposition de solutions permettant d'améliorer sécurité, performances, qualité et coûts d'exploitation.