A LIRE ATTENTIVEMENT AVANT DE POSTULER ⬇ 🏠 4 jours de télétravail / semaine - 📍 Lyon (07) - 🛠 Expérience de 5 ans minimum Nous recherchons un.e Expert.e Cybersécurité spécialisé.e en CLM Keyfactor Command pour accompagner l'un de nos clients dans la structuration et la mise en œuvre de son dispositif de gestion du cycle de vie des certificats. Pourquoi avons-nous besoin de vous ? Notre client souhaite structurer et industrialiser la gestion du cycle de vie de ses certificats. Pour y parvenir, il a besoin d'une expertise capable de prendre du recul sur l'existant, mais aussi de transformer les orientations définies en workflows, procédures et recommandations directement opérationnels dans Keyfactor Command. Concrètement, sur quoi allez-vous travailler ? 1. Poser le cadre et apporter votre expertise Keyfactor Vous commencerez par établir un état de l'art autour de Keyfactor Command. L'objectif sera notamment de partager les retours d'expérience pertinents et d'expliciter les possibilités de la solution : Orchestrator, métadonnées, protocoles d'automatisation, workflows, API et gestion du cycle de vie des certificats. Une démonstration de la solution pourra également être réalisée si un environnement de laboratoire est disponible. 2. Analyser l'existant avant de définir la cible Vous prendrez connaissance du contexte et des travaux déjà réalisés : expression de besoin, cas d'usage, workflows existants, HLD et comptes rendus des ateliers. À partir de ces éléments, vous réaliserez un rapport d'étonnement et formulerez vos recommandations. L'enjeu : ne pas repartir d'une feuille blanche, mais identifier ce qui doit être conservé, amélioré ou repensé. 3. Transformer les recommandations en dispositif CLM opérationnel Vous interviendrez ensuite sur la déclinaison concrète de la cible avec notamment : - la définition des procédures et workflows CLM pour la PKI publique - la formalisation des différentes étapes du cycle de vie des certificats - la construction de l'offre de service CLM - la définition de la stratégie de migration vers le nouveau CLM - les recommandations de sécurité et de gouvernance pour le RUN - la rédaction de la note de cadrage CLM. Selon les besoins du projet, vous pourrez également contribuer aux spécifications techniques de remplacement. 4. Éventuellement valider la cible par un PoC Un PoC ou prototype d'intégration pourra compléter la mission. Vous pourrez alors intervenir sur sa réalisation et formaliser les résultats à travers un rapport de PoC ainsi qu'un guide d'installation et de configuration.
Ingénieur Cybersécurité SN2ContexteDans le cadre du renforcement de l'équipe de sécurité opérationnelle, nous recherchons des Ingénieurs Cybersécurité SN2 capables d'assurer l'analyse et le traitement des incidents de sécurité de niveau 2, ainsi que la contribution aux activités d'amélioration continue. Les ingénieurs interviendront sur un environnement technique diversifié et seront amenés à collaborer avec les équipes de production, les référents sécurité et les experts des différentes solutions de cybersécurité. Missions principalesAnalyse et traitement des incidents – Niveau 2Prendre en charge les incidents de sécurité escaladés par le niveau 1. Réaliser les analyses techniques nécessaires à la qualification et à la résolution des incidents. Identifier les causes, le périmètre et l'impact potentiel d'un incident. Exploiter les événements, logs, alertes et indicateurs issus des solutions de sécurité. Appliquer les procédures et modes opératoires existants. Escalader les incidents complexes vers les niveaux d'expertise appropriés. Assurer le suivi et la documentation des actions réalisées jusqu'à la clôture de l'incident. Documentation et capitalisationRédiger et maintenir les fiches réflexes permettant de standardiser le traitement des incidents. Produire des fiches d'exécution détaillant les actions techniques à réaliser. Rédiger les REX (retours d'expérience) à la suite d'incidents significatifs. Contribuer à la mise à jour de la base de connaissances et des procédures opérationnelles. Identifier les situations récurrentes pouvant faire l'objet d'une automatisation ou d'une amélioration du processus de traitement. Coordination et expertiseOrganiser et participer à des points techniques avec les référents des solutions de sécurité. Collaborer avec les équipes infrastructure, réseau, systèmes et applicatives lorsque nécessaire. Préparer les éléments techniques nécessaires aux échanges avec les experts et éditeurs. Participer à l'analyse des problématiques complexes nécessitant une expertise transverse. Amélioration continueÊtre force de proposition sur l'amélioration des processus de sécurité opérationnelle. Identifier les tâches répétitives pouvant être automatisées. Proposer des évolutions des procédures, règles de détection et modes opératoires. Contribuer à l'amélioration de la qualité et de la performance du traitement des incidents. Participer à la mise en place d'indicateurs et au suivi des actions d'amélioration. Environnement techniqueLe candidat évoluera notamment sur les solutions suivantes : Zscaler – sécurité Web / SSE / proxy Proofpoint – sécurité de la messagerie et protection contre les menaces Akamai – sécurité applicative, CDN / WAF / protection DDoS CrowdStrike – EDR / protection des endpoints CyberArk – PAM / gestion des comptes et accès privilégiés Une connaissance de plusieurs de ces solutions est attendue, avec la capacité à monter rapidement en compétence sur les technologies non maîtrisées. Profil recherchéFormation supérieure en informatique, cybersécurité ou réseaux. 1 à 3 ans d'expérience dans le domaine de la cybersécurité. Première expérience en SOC, CERT, sécurité opérationnelle ou traitement d'incidents. Bonne compréhension des mécanismes de sécurité réseau, système et endpoint. Capacité à réaliser une analyse de niveau 2 à partir d'alertes, logs et événements de sécurité. Bonne capacité rédactionnelle et aptitude à formaliser des procédures techniques. Esprit d'analyse, rigueur et capacité à travailler en équipe. Autonomie dans la prise en charge des incidents et capacité à solliciter les bons interlocuteurs lorsque nécessaire. Curiosité technique et volonté de contribuer à l'amélioration continue. Savoir-être :Esprit d'analyse et de synthèse Rigueur et méthodologie Autonomie Bon relationnel et capacité à travailler en transverse Esprit d'équipe Force de proposition Capacité à communiquer avec des interlocuteurs techniques de différents niveaux Niveau d'interventionSN2 – Sécurité opérationnelle Le poste nécessite une capacité à aller au-delà de l'application de procédures : l'ingénieur doit être capable de comprendre l'événement, mener l'analyse technique, identifier les actions à réaliser et contribuer à l'enrichissement des procédures existantes. Livrables attendusTraitement et résolution des incidents SN2 Fiches réflexes Fiches d'exécution RETEX Procédures opérationnelles Comptes rendus de points techniques Propositions d'amélioration continue Contribution à l'automatisation des traitements récurrents
Descriptif de la mission Vous intégrez l'équipe Réseau d'une direction informatique de grande envergure, en charge de la conception et de l'évolution des infrastructures techniques du groupe. L'équipe assure les études, la mise en œuvre et le support de niveau 3 des lignes de produits réseau et sécurité réseau qui constituent le système de communication de l'entreprise. Vous interviendrez sur deux chantiers structurants : la gestion et l'étude des interconnexions (inter-sites, partenaires, Internet) et le pilotage du décommissionnement du réseau cuivre.
Descriptif de la mission Nous recherchons pour l'un de nos clients un(e) "Ingénieur Réseau/Sécurité (H/F)". Intégré(e) au sein de l'équipe Réseaux et Sécurité, vous participez à la conception, au déploiement et à la sécurisation des infrastructures réseau de l'entreprise. Missions principales : Assurer l'exploitation (Run) des infrastructures réseau et sécurité (40%) Participer aux projets de construction et d'évolution des infrastructures (Build) (60%) Administrer et configurer les équipements Cisco et Aruba (Fabric, Spine & Leaf, points d'accès, NAC) Gérer les solutions de sécurité Palo Alto, CATO, Cloudflare Superviser les outils de sécurité avancée : Entra, Darktrace, EDR Mettre en œuvre les politiques de sécurité réseau et assurer leur conformité Collaborer avec les équipes systèmes et applicatives pour garantir la sécurité et la performance des réseaux Participer à la veille technologique et à l'amélioration continue des dispositifs de sécurité
Descriptif de la mission Notre client recherche un développeur IOS afin d'intégrer ses équipes. Lors de cette mission votre collaborateur devra effectuer les tâches suivantes: - Rédiger la doc de conception technique - Développer les Users Stories - Corriger les anomalies et mettre à jour ses tickets dans JIRA et Service-Now - Rédiger des tests unitaires Les compétences attendues sont les suivantes: - 5 ans d'expérience - Parfaite Maitrise de Swift et Swift Testing - Expérience des architectures MVVM - Expérience des applications à fort trafic - Excellente communication
Fiche de poste Description Le responsable des programmes Transfo DN VDR a pour mission de piloter la production au niveau national en étroite collaboration avec le responsable de l'activité. Il devra notamment organiser les réunions de production avec les chefs de projets, réaliser les process administratifs, s'assurer de leur respect, créer et suivre une plateforme de suivi de la production, participer à la mise en place de KPI. Activités principales Pilotage projet : ▪ Participer à la réalisation des process et documents projet (Plan général projet, CCTP, BPU, contrats, ...) ▪ Mise en place de KPI de production ▪ Participer à la prise de décision pour le projet ▪ Organiser les audits Sécu auprès des chefs de projets ▪ Reporting production auprès du management ▪ Mise en place d'une communication mensuelle de la production ▪ Suivi des sujets annexes en étant force de proposition pour permettre le bon déroulement des activités de l'équipe Transfo DN VDR
Nous recherchons un Expert Méthodes & Outils / Qualité pour accompagner la refonte complète d'un référentiel de chiffrage IT. MissionL'objectif est de concevoir et déployer un nouveau modèle d'estimation des charges IT, adapté aux enjeux actuels de delivery et intégrant notamment les impacts de l'IA. Vous serez en charge de : Cadrer la refonte des abaques existants Analyser les modèles actuels et identifier leurs limites Fiabiliser les estimations macro Build / Run Construire un nouveau référentiel d'abaques en jours-homme Définir une grille de complexité Modéliser les gains et coûts associés à l'utilisation de l'IA dans le développement, la recette et la documentation Adapter le modèle aux modes Projet / Produit / Plateforme Intégrer les charges liées à l'architecture, la cybersécurité, au RGPD et aux autres fonctions transverses Définir l'intégration du référentiel dans l'outillage Préparer les supports et méthodes nécessaires au déploiement Accompagner les équipes dans l'adoption du nouveau référentiel LivrablesAnalyse des abaques existants Référentiel d'abaques Grille de complexité Spécifications de paramétrage Guide du chiffrage Kit de formation
Nous recherchons un Expert/Développeur FPGA Dans le cadre du développement d'équipements cryptographiques, nous avons une mission d'Ingénierie Développement FPGA dont il s'agit de participer à l'étude, au développement et à la validation du design à base de composants FPGA dans des équipements de cyber sécurité conformément aux exigences fonctionnelles et techniques des spécifications. Les missions à réaliser sont les suivantes : Etudier de nouvelles technologies et applications sur cible FPGA/SOC Participer à la définition des architectures FPGA des nouveaux produits Rédiger les documentations de spécification et de validation Développer les IP en RTL sur cible FPGA (Altera/Xilinx) Développer le soft de test du FPGA en bare-metal Compétences requises Bonne maîtrise de l'univers FPGA/SOC Bonne connaissance des langages RTL (VHDL, Verilog) Expérience dans la participation et l'élaboration d'architecture sur cible FPGA Maitrise des environnements de synthèse et routage FPGA Connaissance en langage C Connaissance de l'environnement Linux Solide expérience en développement d'IP à haut débits (PCIe, Ethernet, DDR4, …) Connaissance de langages de scripts (Python, Bash, tcl) Profil Diplôme d'ingénierie ou formation équivalente BAC+5 ou plus en génie électrique avec au minimum 5 ans d'expérience ou plus dans le domaine de la conception sur cible FPGA Bonne capacité de rédaction Rigueur, Autonomie, Adaptation au travail en équipe
Dans le cadre d'un projet industriel à forte exigence réglementaire, nous recherchons un Expert Cybersécurité OT / CRA pour accompagner la définition et la mise en œuvre des exigences de cybersécurité applicables aux environnements industriels. La mission est basée à Meylan (38). Télétravail possible jusqu'à 12 jours par mois, selon les besoins du projet. Plus particulièrement, vos tâches seront les suivantes : · Analyse des exigences du Cyber Resilience Act (CRA) et identification des écarts de conformité. · Définition des architectures de référence OT / ICS : modèle Purdue, zones & conduits, DMZ industrielle. · Réalisation d'analyses de risques cybersécurité et d'activités de threat modelling. · Définition et accompagnement des pratiques Secure SDLC et des référentiels de sécurité. · Mise en conformité des environnements avec les exigences GMP et FDA 21 CFR Part 11. · Définition et amélioration des processus de gestion des vulnérabilités. · Préparation aux audits réglementaires et accompagnement des équipes projets. · Mise en œuvre et suivi des contrôles de sécurité selon la norme IEC 62443.
Dans le cadre du développement d'une équipe Agile fonctionnant en Scrum, nous recherchons un Testeur Fonctionnel afin de garantir la qualité des livraisons et d'accompagner l'équipe tout au long du cycle de développement. Vous interviendrez dès la préparation des sprints jusqu'au suivi des mises en production, en collaboration avec les équipes produit, développement et les autres parties prenantes. Vos missionsEn préparation des sprintsParticiper à la définition des critères d'acceptation des User Stories. Contribuer à la bonne compréhension des besoins fonctionnels par l'ensemble de l'équipe. Participer aux cérémonies Agile, notamment les ateliers de type 3 Amigos. Rédiger et enrichir les tickets dans Jira ainsi que les protocoles de test. Pendant les sprintsRéaliser les tests des nouvelles fonctionnalités développées. Identifier, documenter et suivre les anomalies. Collaborer avec d'autres équipes lorsque les sujets nécessitent une coordination transverse. Accompagner l'équipe dans le maintien du niveau de qualité attendu sur les livrables. Après les développementsAssurer le suivi des releases. Vérifier le bon déroulement des activations des fonctionnalités en production. Veiller à une communication claire autour des étapes de mise en service. LivrablesStratégie de test. Plan de test. Cas de test détaillés. Documentation associée aux campagnes de test.
INGENIEUR RESEAU (H/F) : LAN, WLAN Catégorie technique principale : Systèmes (Infras, Cloud, DevOps, ...), réseaux, sécurité COMPÉTENCES EXIGÉES LAN Confirmé WLAN Confirmé NCE Confirmé FORCEPOINT Confirmé Descriptif de la missionPour le compte de l' un de nos clients, nous recherchons un Ingenieur Reseau. En tant qu'expert réseau et sécurité Niveau 3, vous serez responsable de la gestion et de la maintenance des infrastructures réseau. Vous travaillerez en étroite collaboration avec l'équipe informatique pour assurer la disponibilité, la sécurité et la performance des réseaux des Points de Vente en France et à l'étranger.
🌟 Quel sera ton poste ? 🌟 💼 Poste : Consultant Avant-Vente Infrastructure, Cloud & Cybersécurité H/F 📍 Lieu : Nantes (44) 🏠 Télétravail : Flexible 📝 Contrat : Portage ou CDI 💸Rémunération : 👉 Contexte client : Tu rejoins un acteur reconnu du numérique, spécialisé dans l'hébergement, l'infogérance, le cloud et les services managés. Dans un contexte de croissance des activités Infrastructure, Cloud et Cybersécurité, tu interviens en amont des projets pour accompagner les équipes commerciales et les clients dans la définition, le cadrage et le chiffrage de leurs besoins. Véritable référent technique avant-vente, tu joues un rôle clé dans la qualification des opportunités, la construction des offres et leur valorisation auprès des prospects et des clients. Tu évolues sur des sujets variés mêlant externalisation de SI, infrastructures cloud, services managés et cybersécurité. Tu auras pour missions de : Analyser les cahiers des charges et comprendre les besoins exprimés par les clients. Qualifier techniquement les projets d'externalisation de systèmes d'information. Réaliser le chiffrage d'offres Cloud, Services Managés et Cybersécurité. Construire et rédiger les propositions technico-commerciales (PowerPoint, Word). Préparer et animer les soutenances techniques auprès des prospects et des clients. Accompagner les ingénieurs commerciaux juniors lors des rendez-vous de qualification et des présentations d'offres. Participer à la définition des architectures et des solutions répondant aux besoins exprimés. Garantir la cohérence, la qualité et la précision des chiffrages réalisés. Effectuer ponctuellement des déplacements sur le territoire national dans le cadre des soutenances clients. 🧰 Stack technique : Cloud & Infrastructure : chiffrage d'infrastructures cloud, externalisation de SI, hébergement et infogérance. Services Managés : construction et valorisation d'offres de services managés. Cybersécurité : EDR, XDR, SOC, services de sécurité managés. Avant-Vente : analyse de cahiers des charges, qualification d'opportunités, rédaction d'offres technico-commerciales, soutenances clients. Environnements : infrastructures cloud, services d'hébergement, infogérance et cybersécurité.
Contexte de la mission Au sein de la DSI France, le département SI METIER & DATA souhaite renforcer sa capacitée à réaliser des projets Data. Au sein de l'équipe Data et de l'équipe projet, le Data Engineer réalise les intégrations de données, les traitements et les reportings dans PALANTIR Foundry. Il propose et recherche les meilleurs solutions techniques en collaboration avec l'équipe projet et participe au suivi quotidien des flux de données. Le projet concerne en particulier le traitement de données de consommations IT.
TEAM LEAD SECOPS 🛡️ Je recherche un Team Lead SecOps pour rejoindre un grand environnement international et prendre un rôle clé dans le pilotage des opérations de sécurité. 🎯 Votre rôle au quotidien En véritable référent opérationnel, vous serez au cœur de l'activité SecOps et aurez pour principales responsabilités : 👥 Leadership & coordination • Encadrer et accompagner une équipe d'experts SecOps. • Organiser et prioriser les activités de l'équipe. • Être le point de coordination entre les équipes sécurité, IT et les différentes parties prenantes. • Faire monter les équipes en compétences et favoriser le partage de connaissances. 🛡️ Incident Response & Security Operations • Superviser les investigations et la réponse aux incidents de sécurité. • Accompagner les équipes sur les incidents complexes et à fort impact. • Veiller à l'efficacité des processus d'escalade et de gestion de crise. • Participer à l'amélioration continue des processus opérationnels. 📊 Performance & amélioration continue • Suivre les KPIs SecOps : MTTD, MTTR, volumétrie, qualité de détection… • Identifier les axes d'amélioration et mettre en place les actions correctives. • Contribuer à l'amélioration de l'efficacité et de la maturité du SOC. ⚙️ Détection & outils • Optimiser les règles de détection et les use cases. • Faire évoluer les playbooks et procédures de réponse. • Travailler sur les environnements SIEM / EDR / SOAR. • Contribuer au développement des capacités de détection en s'appuyant notamment sur MITRE ATT&CK. 🔎 Le profil recherché Nous recherchons avant tout une personne technique, structurée et capable de fédérer une équipe. ✅ 7 à 10 ans d'expérience en SOC / SecOps / Incident Response ✅ Une expérience en management, coordination ou leadership technique ✅ Bonne maîtrise des environnements SIEM, EDR et SOAR ✅ Expérience sur des solutions telles que Splunk, Microsoft Sentinel, QRadar ou équivalentes ✅ Bonne connaissance des méthodologies de réponse aux incidents ✅ Solide capacité d'analyse et de prise de décision 💡 Pourquoi cette mission ? 🔥 Un rôle avec une vraie dimension de leadership 🌍 Un contexte international et stimulant 🛡️ Des enjeux cybersécurité concrets et à fort impact ⚙️ L'opportunité de contribuer directement à la maturité et à la performance du SOC ⏳ Une mission longue durée offrant de la visibilité 📅 Démarrage : ASAP 📍 Localisation : Hauts-de-France ⏳ Durée : Longue durée 💼 Statut : Freelance
Nous recherchons un(e) Responsable Software Asset Management Infrastructure pour piloter la gestion des licences logicielles et assurer leur conformité au sein d'un environnement IT complexe. Ce poste s'adresse à un profil capable de coordonner plusieurs interlocuteurs (équipes techniques, métiers et éditeurs), de suivre les engagements contractuels et d'accompagner les projets liés aux actifs logiciels, sans être un expert technique des infrastructures. Vos missionsVous serez garant(e) du suivi opérationnel et financier d'un portefeuille de licences logicielles et interviendrez notamment sur les sujets suivants : Participation au COMOP mensuel avec le fournisseur IBM Participation hebdomadaire à la réunion avec la DHA (IAAS, DevOPS,…) et le fournisseur (IBM)Gestion SAM des assets logiciels du périmètre IBM (ID – contrat Passport Advantage) / Assurer la relation vis-à-vis des clients du Cloud Provider Production trimestrielle des rapports à l'aide de l'outil ILMT : Contrôle de la conformité : pilotage de la remédiation des écarts ou alors pilotage du processus d'achat pour régularisation financière Pilotage projet de la mise à jour trimestrielle du catalogue IBM dans l'outil ILMT (base de référence des produits) – Pilotage avec contributions techniques du IAAS Assurer le suivi budgétaire (prévisible, réalisé, consolidation atterrissage) de son portefeuille et reporting vers la Gestionnaire budget de l'équipe Instruire les ramp-ups avec les demandeurs (domaines du CProvider) et participations à l'élaboration de la vision triennale (travaux de collecte sur mai / juin chaque année) Participer à la préparation des points INFRA (instance de validation des investissements avec les directeurs, environ 8 instances par an) Activité « ponctuelle » (2024) : Pilotage Projet (soumis à validation budgétaire 2024) : Traitement de l'obsolescence de l'infra ILMT (Windows) et de la base de données /pilotage des contributeurs techniques IAAS et PAAS En fonction du temps en montée en compétences sur le périmètre d'autres sujets hors IBM pourront être confiés sur l'acticité SAM (ex : Contrat SPLUNK, NXLOG, …)
Descriptif de la mission Nous recherchons un technicien réseau pour la prise en compte des tickets de support Expérience dans le réseau (wifi, lan et firewall) Environnement Technique ARUBA WIRELESS CISCO EXTREME NETWORKS FORTINET MERAKI COMPÉTENCES EXIGÉES ARUBA WIRELESS Confirmé FORTINET Confirmé CISCO Moyen Descriptif de la mission Nous recherchons un technicien réseau pour la prise en compte des tickets de support Expérience dans le réseau (wifi, lan et firewall) Environnement Technique ARUBA WIRELESS CISCO EXTREME NETWORKS FORTINET MERAKI COMPÉTENCES EXIGÉES ARUBA WIRELESS Confirmé FORTINET Confirmé CISCO Moyen