Je recherche un Expert Sécurité Physique & Opérationnelle des Datacenters pour une top mission Contexte : Mon client l'un des leaders mondiaux dans le secteur bancaire, est en train de déployer un plan de contrôle générique global basé sur les standards de sécurité pour assurer la sécurité physique de ses Datacenters. Ce projet ambitieux implique la création d'une équipe d'experts, internes et externes, dédiés à la sécurité physique, travaillant en collaboration étroite avec une équipe pluridisciplinaire englobant la cybersécurité, les opérations, et les techniques immobilières des Datacenters. Pour mener à bien cette mission, nous recherchons des experts possédant des compétences variées, couvrant l'intégralité des besoins identifiés. Missions : Responsabilités Principales : En tant qu'expert en sécurité des opérations en Datacenter, vous participerez à la rédaction et de la mise en place de processus liés à la sécurité des opérations dans nos environnements de Datacenter. Votre objectif principal sera de garantir la conformité aux normes et règles de sécurité du groupe. Il vous sera également demandé de développer des procédures efficaces pour protéger nos infrastructures et nos données sensibles ainsi que les contrôles associés Responsabilités : Rédaction des standards de sécurité : • Analyser les normes de sécurité applicables (NIST, ISO…) et les meilleures pratiques en matière de sécurité des opérations en Datacenter. • Intégrer et appliquer les procédures de sécurité du groupe BNP Paribas dans la rédaction des standards de sécurité des opérations en datacenter. • Mettre à jour ou rédiger les processus et les procédures détaillés pour assurer la sécurité des opérations dans nos environnements de Datacenter tout en intégrant l'applicabilité au niveau international. • Collaborer étroitement avec les équipes opérationnelles pour mettre en œuvre les processus de sécurité et s'assurer de leur conformité. Rédaction des contrôles opérationnels : • Définir les contrôles de sécuritéopérationnelle, de sûreté et de continuité sur la base des standards de sécurité. • Tester, ajuster et valider les contrôles de sécuritéopérationnelle avant industrialisation. o Tester l'efficacité des contrôles et les faire évoluer si nécessaire pour garantir la bonne application des standards tout en intégrant les problématiques opérationnelles remontées par les équipes sur le terrain. En complément : • Fournir une expertise technique en matière de sécurité des opérations en Datacenter et conseiller les équipes sur les meilleures pratiques. • Participer à la sensibilisation à la sécurité et à la formation des employés sur les procédures de sécurité des opérations en Datacenter. • Dans un second temps il pourra vous être demandé d'effectuer des évaluations régulières de la sécurité des opérations et des contrôles en Datacenter et proposer des améliorations. Compétences et qualifications requises : • Diplôme : Master en Sécurité (ou équivalent) ou CPP (Certified Protection Professional – ASIS). • Expérience : - Minimum 5 ans dans un rôle similaire, idéalement dans un environnement bancaire ou hautement sécurisé (infrastructures critiques). - Solide expérience dans la sécurité des opérations en Datacenter. - Excellentes compétences en analyse et en résolution de problèmes. - Capacité à rédiger des processus et des procédures claires et concises. (En Anglais comme en Français) - Bonnes compétences en communication pour travailler efficacement avec les équipes opérationnelles. Capacité à travailler de manière autonome et à gérer plusieurs tâches simultanément. Compétences interpersonnelles : - Solides aptitudes pour le travail d'équipe et la collaboration. - Capacité de respecter les délais. - Rigueur. - Esprit d'analyse. Excellentes compétences rédactionnelles en français et en anglais. Certifications : - Certification en sécurité de l'information (par exemple : CompTIA Security+, CISSP, CISM) serait un plus. Technologies indispensables : o Maîtrise du NIST Cybersecurity Framework et la norme ISO/IEC 27000 o Expérience confirmée en sécurité physique d'infrastructures critiques de préférence Datacenters Une connaissance des systèmes d'exploitation des réseaux? des pare feu? des outils de détection d'intrusion? des systèmes de gestion des identités et des accès..... serait un plus
🎯 MISSIONS : Intégré(e) aux équipes d'un de nos clients grand compte, vos missions seront les suivantes : - Assurer le support quotidien des utilisateurs - Administrer les comptes, les accès et les postes de travail - Gérer les environnements Windows, macOS et Linux - Superviser le réseau et assurer la sécurité courante du système d'information - Piloter le parc informatique et le cycle de vie des équipements - Gérer les incidents et les demandes via l'outil ITSM - Maintenir et compléter la documentation existante - Accompagner et faire monter en compétences l'alternant systèmes et réseaux - Coordonner les sujets IT avec les différents sites européens - Préparer la passation avec le futur Responsable IT interne Environnement technique - Google Workspace - Active Directory - Windows - macOS - Linux - Google Cloud Platform - UniFi, ManageEngine Endpoint Central - ESET Protect, Snipe-IT et Jira Service Management
Descriptif de la mission Notre Client recherche pour cette mission un Service Delivery Manager pour intégrer ses équipes. Les tâches au quotidien seront : - Gérer les opérations informatiques globales conformément aux normes ITIL, avec une attention particulière, à court terme, sur la gestion des incidents et des changements - Optimiser l'utilisation des ressources sur l'ensemble des sites - Veiller à ce que les fondamentaux soient déployés et intégrés à l'ensemble des systèmes informatiques et applicatifs - Gérer les incidents majeurs en mobilisant les ressources nécessaires au sein de l'organisation et rédiger les rapports associés - Analyser et challenger les causes profondes des problèmes avec les équipes concernées, identifier les plans d'amélioration et suivre leur mise en œuvre - Élaborer et suivre les indicateurs clés de performance opérationnels à l'échelle mondiale, et organiser les échanges avec les directeurs de site - Agir en tant qu'expert de l'application ITIL EasyVista, en utilisant les fonctionnalités de base de l'outil - Documenter les principaux processus opérationnels en s'appuyant sur les normes ITIL, FinOps et SAM - Favoriser l'amélioration continue et contribuer à l'évolution du centre de services informatiques à travers les processus et outils RUN
Descriptif de la mission Notre client recherche un Ingénieur Cloud AWS afin d'intégrer ses équipes. Lors de cette mission, votre collaborateur devra effectuer les tâches suivantes : - Concevoir et implémenter les services et composants d'une plateforme AWS native - Analyser et challenger les architectures Cloud existantes pour les workloads critiques - Concevoir des solutions robustes pour le processing, la réplication, la synchronisation et la reprise après incident - Traduire les exigences de résilience, haute disponibilité et Disaster Recovery en solutions techniques - Implémenter l'infrastructure selon les principes Infrastructure as Code (IaC) et GitOps - Collaborer avec les équipes Platform, Infrastructure, Security et Application - Identifier les risques techniques, dépendances, Single Points of Failure et gaps opérationnels - Définir et documenter les procédures opérationnelles - Garantir des solutions automatisées, sécurisées, testables, maintenables et opérables - Participer à l'amélioration continue des standards et pratiques d'ingénierie
PROPULSE IT recherche un Expert Réseau & Sécurité Infrastructure pour être lead dans une équipe BUILD+Run. Dans un environnement Réseau Datacenter + Cloud privé, le client recherche un profil tres expérimenté Fortes compétences Réseaux + F5 + Checkpoint + Fortinet + Zscaler Avoir la capacité de faire, mais aussi de réfléchir en prenant du recul, et de proposer des solutions en soutien des équipes d'experts côté réseau et sécurité des socles d'infrastructure. Les compétences techniques attendues sont les suivantes : • Expertise avancée des infrastructures Cisco VXLAN, EVPN, L2VNI • Expertise des infras de Sécurité : Checkpoint, Fortinet, F5 • Expérience dans le domaine des solutions de sécurité dans le cloud (Proxy ZScaler, Idp OKTA ...) • Expérience SIEM Splunk • Expérience Système : Redhat linux 8, Windwos 2019 • Connaissance en Scripting Shell, Ansible Network Automation, Terraform Les compétences fonctionnelles attendues sont les suivantes (par ordre de priorité) : • Expérience de conception des architectures réseaux et sécurité • Réalisation de projets techniques sur son domaine d'activités • Expérience de suivi & reporting de l'activité au management
Contexte Objectif global : Accompagner projet de déploiement d'infra IA MISSIONS Dans le cadre d'un projet d'intégration de modèle IA, nous recherchons un administrateur système disposant de compétence sur l'installation et le déploiement de containers OpenShift, ayant déjà réalisé des projets orientés sur les modèles IA et la gestion de leur infrastructure. Le poste est orienté accompagnement stratégique et technique, avec un fort rôle de cadrage, de conseil et de transfert de compétences auprès des équipes internes. Mission principales : - Suivi de l'intégration éditeur de la solution - Coordination avec les équipes internes infrastructure et les experts de la solution - Sécurité et conformité (Mise en oeuvre de contrôle, assurer une tracabilité, identifier des risques, etc...) - Industrialisation (mise en place d'un pipeline CI/CD, packager la solution, garantir une redondance, etc...) - Transfert de compétence (Documentation de la solution, partage au sein de l'équipe projet, etc...)
Descriptif de la mission Nous recherchons pour l'un de nos clients un(e) "Ingénieur Réseau/Sécurité (H/F)". Intégré(e) au sein de l'équipe Réseaux et Sécurité, vous participez à la conception, au déploiement et à la sécurisation des infrastructures réseau de l'entreprise. Missions principales : Assurer l'exploitation (Run) des infrastructures réseau et sécurité (40%) Participer aux projets de construction et d'évolution des infrastructures (Build) (60%) Administrer et configurer les équipements Cisco et Aruba (Fabric, Spine & Leaf, points d'accès, NAC) Gérer les solutions de sécurité Palo Alto, CATO, Cloudflare Superviser les outils de sécurité avancée : Entra, Darktrace, EDR Mettre en œuvre les politiques de sécurité réseau et assurer leur conformité Collaborer avec les équipes systèmes et applicatives pour garantir la sécurité et la performance des réseaux Participer à la veille technologique et à l'amélioration continue des dispositifs de sécurité
Contexte de la mission Notre client, acteur bancaire de premier plan, structure la sécurité de l'intelligence artificielle au sein de son entité IT. Le besoin porte sur un profil senior capable de tenir à la fois l'expertise technique — architectures IA et agentiques, threat modeling, patterns de sécurisation — et le volet conformité et risques Cyber & IA dans un environnement fortement réglementé. Le/la consultant(e) intervient sur trois piliers : l'expertise technique et la veille, l'accompagnement sécurité des projets métier et socles techniques du cadrage à l'implémentation, et la stratégie (roadmap sécurité Cyber & IA, standards et directives, modèle d'opérationnalisation de la sécurité IA dans l'entreprise). Il/elle est l'interlocuteur sécurité IT opérationnel vis-à-vis des projets et des acteurs LoD2, en lien avec les équipes Data & IA et les équipes projets métier et infrastructure. Le poste implique une capacité de restitution au niveau du top management. Anglais professionnel indispensable. Objectifs et livrables Objectifs et livrables Analyses de risques et threat modeling appliqués aux systèmes d'IA (empoisonnement des données, évasion et vol de modèle, prompt injection) Définition des patterns d'architecture sécurisés pour l'IA et les architectures agentiques, et techniques de remédiation associées Traduction des exigences réglementaires et sécuritaires en contrôles techniques de sécurité Évaluation des risques tiers (Third-Party AI) et des solutions de sécurité IA du marché Élaboration et suivi de la roadmap stratégique sécurité Cyber & IA Rédaction des standards, directives et procédures encadrant l'usage de l'IA Définition du modèle d'opérationnalisation de la sécurité IA & Cyber Restitutions et supports de décision à destination du top management Compétences demandées Sécurité de l'IA Sécurité des systèmes d'IA et de Machine Learning Architecture de sécurité IA et Cyber Sécurité des architectures agentiques Threat modeling IA (empoisonnement de données, évasion de modèle, vol de modèle, prompt injection) Filtrage IA et garde-fous applicatifs MLOps / LLMOps Validation et évaluation de modèles Sécurisation des API et du protocole MCP Conformité, risques et gouvernance Conformité et risques Cyber & IA Conformité réglementaire IA, dont l'AI Act européen Gouvernance, risques et conformité (GRC) Évaluation des risques tiers (Third-Party AI) Politiques, standards et directives de sécurité Modèle des trois lignes de défense (LoD1 / LoD2) Référentiels normatifs (ISO 27001, NIST, OWASP, SOC 2) Roadmap et stratégie SSI Cybersécurité Architecture de sécurité applicative Cryptographie IAM / gestion des identités et des accès Intégration de la sécurité dans les projets (security by design) Analyse de risques, exigences et mesures de sécurité Secteur et formation Environnements réglementés : banque, finance, assurance ou santé Formation Bac+5 en cybersécurité et/ou intelligence artificielle Minimum 5 ans d'expérience en cybersécurité, dont 3 à 4 ans appliqués à l'IA Langues Anglais professionnel, à l'écrit comme à l'oral Français courant Savoir-être Restitution et communication au niveau top management Vulgarisation de concepts techniques complexes auprès de populations non techniques Posture de facilitateur et excellent relationnel Autonomie, rigueur et forte curiosité intellectuelle
Recherche un profil confirmé 5 ans d'expérience dans le secteur de l'Energie. Aime manipuler les chiffres (import et export) et croisement de données. Utilise Azure Devosp pour la gestion du backlog. Compétences Techniques (Hard Skills) ? AMOA : expérience significative sur des projets informatiques multi-parties, capacité à travailler en équipe et à se coordonner avec les différentes parties prenantes, aussi bien IT (développeurs front et back, data engineer, développeurs ETL, chef de projet IT) que métiers (direction performance, product owners, clients internes de l'application) ? Energies : une expérience dans le secteur de l'énergie est préférable, ou une capacité à s'adapter rapidement à un nouveau secteur d'activité démontrée dans des expériences passées ? Data analysis : un appétence à l'analyse de données est nécessaire (exports, retraitement excel/google sheet, analyses croisées, etc.) ? Azure devops : une connaissance d'azure devops est préférable, cette plateforme étant utilisée pour le suivi du backlog évolutif et correctif et la communication asynchrone entre toutes les parties prenantes Compétences Transverses & Posture (Soft Skills) ? Gestion de projet : Capacités d'organisation, de rigueur et de gestion de projets multi-acteurs ? Communication : Excellentes qualités d'expression orale et écrite, aisance relationnelle. ? Esprit d'équipe : Posture collaborative affirmée et aptitude à fédérer/animer des contributeurs transverses.
Le bénéficiaire souhaite une prestation d'accompagnement dans le cadre de la gestion de sécurité opérationnelle au sein de la production IT du Groupe. La mission concerne les activités de « Security Vulnerability Management ». Les missions sont : Service de Scan de vulnérabilité interne (IVS): - Gestion de l'offre de Détection des vulnérabilités - Paramétrage, installation, suivi et debug de l'infrastructure - Suivi du coverage et des performances du service de scan IVS - Analyse des bulletins de sécurité sur la base des scans IVS et des analyses du CERT - Affectation et suivie des vulnérabilités avec les Product Owner des services concernés - Réalisation des analyses de risques et proposition des plans de remédiations et de contrôles associés Contexte Technique Tanium, Qualys
Dans le cadre du renforcement d'une équipe spécialisée en observabilité au sein d'un grand groupe, nous recherchons un Expert Dynatrace pour accompagner les équipes sur des sujets d'administration, de gouvernance et d'évolution de la plateforme. Vos missionsaccompagner l'équipe sur l'administration et l'exploitation de la plateforme Dynatrace ; apporter votre expertise sur les bonnes pratiques de configuration et de gouvernance ; conseiller les équipes sur les fonctionnalités et usages pertinents selon les besoins ; accompagner les évolutions de la plateforme et les nouveaux sujets à venir ; participer à la définition des standards et règles de gouvernance ; challenger les choix techniques et proposer des recommandations d'amélioration ; contribuer à l'optimisation globale de l'utilisation de Dynatrace
Contexte Mission réalisée pour le compte d'un grand compte du secteur bancaire, dans le cadre d'un projet d'intégration d'un modèle IA. Le besoin porte sur l'accompagnement du déploiement de l'infrastructure associée, avec suivi de l'intégration éditeur de la solution. Le poste est orienté accompagnement stratégique et technique, avec un rôle marqué de cadrage, de conseil et de transfert de compétences auprès des équipes internes. La mission s'inscrit dans un environnement d'ingénierie en sécurité opérationnelle, en région (Paris/Lyon). Rôle et responsabilités principales Suivi de l'intégration éditeur de la solution IA Coordination avec les équipes internes infrastructure et les experts de la solution Mise en œuvre de contrôles de sécurité et de conformité, assurer une traçabilité, identifier les risques Industrialisation : mise en place d'un pipeline CI/CD, packaging de la solution, garantie de redondance Transfert de compétences : documentation de la solution, partage au sein de l'équipe projet Maintien en conditions opérationnelles des infrastructures de sécurité (supervision, prise en charge et résolution des incidents/problèmes, installation et configuration) Participation aux audits internes/externes et mise en application des recommandations et demandes de remise en conformité Rédaction de guides et standards de sécurité ; avis sur l'implémentation des solutions de sécurité Livrables attendus Dossier d'architecture technique Dossier d'exploitation Transfert de compétence (documentation et partage formalisés)
Contexte et missionsDans un contexte de menaces cyber en forte accélération (vulnérabilités exploitées de plus en plus rapidement, y compris via des outils d'IA offensive) et d'exigences réglementaires renforcées, la direction sécurité informatique renforce son équipe sécurité applicative. Le poste s'inscrit dans une organisation à trois pôles : définition des règles de sécurité, conception des solutions conformes (périmètre de ce poste), supervision et gestion des incidents. Missions principales Accompagner les projets applicatifs sur les aspects sécurité : analyse des solutions proposées en réponse aux cahiers des charges Vérifier la conformité des projets à la politique de sécurité et au référentiel en vigueur Valider l'aptitude des projets à passer en production du point de vue sécurité Concevoir des solutions de sécurité adaptées aux projets (rôle de conception, pas d'exécution de tests ou de recette de sécurité) Contribuer à la mise à jour et à l'évolution du référentiel de sécurité (mesures opérationnelles à mettre en œuvre) Sensibiliser et accompagner les équipes projets sur les bonnes pratiques de sécurité applicative Travailler en lien avec les équipes infrastructure (réseau, systèmes), sans en être responsable direct
CONSULTANT DEVSECOPS COMPÉTENCES REQUISES ACCOMPAGNEMENT AUX BONNE PRATIQUES DEVSECOPS Confirmé DEVSECOPS Confirmé CI/CD Confirmé SÉCURITÉ Confirmé Descriptif de la mission Notre client recherche un Consultant DevSecOps pour effectuer la mission suivante : • Intervenir dans le cadre de l'amélioration continue de la sécurité IT dans les projets • Animer les ateliers techniques sur l'intégration de la sécurité dans les applicatifs • Animer la communauté Devops autour de la partie DevSecOps • Accompagner les équipes Devops pour l'application des bonnes pratiques en terme de sécurité • Piloter l'intégration de la sécurité dans les projets DevOps et à l'évaluation du niveau de sécurité et de conformité des applications • Assister les responsables sécurité et les développeurs, • Organiser et piloter les audits des tests d'intrusion • Intégrer les phases de conception projet dans une approche "Security by Design" • Etre le référent sur l'intégration et la méthodologie autour des outils de sécurité • Participer à l'amélioration continue de la CI/CD • Mettre en oeuvre, améliorer, suivre et corriger les modèles de vulnérabilités • Assurer le suivi des revues de code avec les outils visant à assurer les bonne pratiques en matière de développement, et assurer l'analyse des résultats de scans d'images Docker via Xray
CHEF DE PROJET TECHNIQUE 365 / POSTE DE TRAVAIL COMPÉTENCES REQUISES OFFICE 365 Confirmé WINDOWS Confirmé DRS / CITRIX Confirmé Descriptif de la mission Notre client recherche un chef de projet 365 afin d'intégrer ses équipes. Lors de cette mission votre collaborateur devra effectuer les tâches suivantes: • Gestion de l'AD: Création, modification et application des GPO concernant les postes de travail • Gestion des antivirus McAfee et Symantec • Gestion de l'outil d'aide à la résolution d'incident et de sécurité • Gestion du MDM et des impressions réseau • Gestion des licences Microsoft et de l'environnement Microsoft 365 • Masterisation des postes de travail fixes, portables et tablettes • Création de script (analyse de postes de travail, inventaire, etc.) • Prise en compte et résolution des incidents de niveau 3 recensés dans l'outil de ticketing • Rédaction et mise à jour des procédures
Dans le cadre du développement de nos activités, nous recherchons un Chef de Projet MOE IT pour accompagner des projets techniques à forts enjeux, dans un environnement international. Rattaché à une équipe projet, vous travaillerez en étroite collaboration avec un Chef de Projet interne en charge de la coordination globale. Vous serez principalement responsable du pilotage opérationnel des équipes techniques, de la coordination des différents intervenants et du bon déroulement du delivery. Vous évoluerez dans un contexte multiculturel, avec des interlocuteurs répartis dans plusieurs pays. La pratique de l'anglais sera donc indispensable au quotidien. Vos missionsPiloter les projets techniques Organiser et coordonner les activités techniques tout au long du projet. Construire et suivre les plannings, jalons, livrables et plans d'actions. Veiller au respect des engagements en matière de délais, de qualité et de périmètre. Anticiper les difficultés, identifier les risques et mettre en place les actions correctives nécessaires. Assurer un suivi régulier de l'avancement auprès du Chef de Projet en charge du pilotage global. Préparer et participer aux différentes réunions de suivi et instances projet. Coordonner les équipes IT Fédérer des équipes aux expertises variées : infrastructure, architecture, sécurité, exploitation, etc. Faciliter la collaboration entre les différents contributeurs. Assurer le suivi des actions et engagements de chacun. Identifier les points nécessitant une décision ou un arbitrage et les faire remonter au bon niveau. Veiller au respect des méthodes et processus de gestion de projet. Évoluer dans un contexte international Collaborer quotidiennement avec des équipes et partenaires situés à l'étranger. Participer et, selon les besoins, animer des réunions en anglais. Préparer des comptes rendus, présentations et supports de suivi en anglais. Adapter votre communication à des interlocuteurs issus de cultures et d'environnements professionnels différents. Intégrer les enjeux de sécurité Prendre en compte les exigences de sécurité dès les différentes étapes du projet. Coordonner les actions avec les équipes spécialisées en cybersécurité et sécurité des systèmes d'information. Suivre les éventuelles actions liées aux accès, habilitations, conformité et exigences de sécurité. Veiller à la bonne prise en compte des contraintes SSI dans le planning et les livrables. Gérer les parties prenantes Assurer l'interface entre les équipes techniques, métiers, sécurité, architecture, infrastructure et partenaires externes. Faciliter la circulation de l'information et maintenir une communication claire sur l'avancement. Préparer les éléments nécessaires aux décisions et arbitrages. Contribuer à maintenir une dynamique projet constructive et orientée résultats.