ContexteDans le cadre d'un vaste programme de transformation du système WMS, nous recherchons un(e) Analyste Tests & Validation Senior / Expert afin d'accompagner les activités de recette, d'intégration et de sécurisation de la nouvelle plateforme. ⚠️ IMPORTANT – CRITÈRE ÉLIMINATOIRE : Nous recherchons exclusivement des profils ayant une ou plusieurs expériences significatives sur le WMS INFOLOG, avec une priorité particulière sur INFOLOG V5.65. Une connaissance d'INFOLOG iDesign constitue un réel avantage. Le projet s'inscrit dans le cadre de la migration de la solution INFOLOG AIX/Oracle vers Generix WMS AS400/DB2 en mode SaaS (iDesign), avec un déploiement progressif sur plusieurs bases logistiques. La transformation implique notamment la reprise, l'adaptation, la modernisation et la qualification de nombreuses interfaces avec les applications partenaires et les équipements logistiques. Périmètre du projetLe périmètre de qualification comprend notamment : 41 applications partenaires ; 215 flux et batchs ; 5 équipementiers logistiques : mécanisation, robotique, vocal ; 17 briques middleware pour le transport et la transformation des flux ; Reprise de programmes et écrans spécifiques existants ; Opérations de Move To Standard ; Adaptation des écrans spécifiques pour assurer leur compatibilité avec WMS iDesign ; Déploiement pilote puis généralisation de la solution. MissionsEn autonomie sur son périmètre, l'Analyste Tests & Validation aura pour principales responsabilités : Participer à la définition et à la mise en œuvre de la stratégie de tests ; Construire et maintenir le référentiel de tests : cahiers de tests, scénarios et jeux de données ; Analyser les spécifications fonctionnelles et techniques ; Challenger les contrats d'interfaces, mappings et règles de transformation ; Préparer et exécuter les tests d'intégration, de recette et de non-régression ; Vérifier la conformité des flux entrants et sortants du nouveau WMS ; Réaliser les tests d'interfaces, API et Web Services ; Identifier les prérequis et préparer les environnements et jeux de données nécessaires aux campagnes ; Organiser et coordonner les campagnes de tests avec les équipes métiers, applicatives et projet ; Participer aux ateliers avec les différents interlocuteurs et applications partenaires ; Accompagner les phases de validation des pilotes et les mises en production ; Identifier, qualifier et suivre les anomalies jusqu'à leur résolution ; Produire les reportings d'avancement et les indicateurs qualité ; Identifier les risques et contribuer à la définition des plans d'actions ; Assurer la traçabilité et la mise à jour du référentiel de tests ; Participer à la coordination des tests avec les partenaires et équipementiers logistiques. Compétences recherchéesIndispensablesExpérience significative sur INFOLOG V5.65 – obligatoire ; Une ou plusieurs expériences concrètes sur des projets utilisant INFOLOG ; Solide expérience en tests et validation ; Maîtrise des tests d'intégration, de recette et de non-régression ; Expérience dans la validation de flux et d'interfaces ; Capacité à analyser des spécifications fonctionnelles et techniques ; Capacité à analyser les mappings, contrats d'interfaces et règles de transformation ; Expérience des tests API / Web Services ; Très bonnes capacités d'analyse et de synthèse ; Forte autonomie et rigueur ; Très bonnes qualités relationnelles et de communication. SouhaitéesConnaissance d'INFOLOG iDesign ; Expérience dans des environnements WMS / Supply Chain / Logistique ; Connaissance de l'outil ALM ; Connaissance des environnements AS400 / DB2 / Oracle ; Expérience sur des projets de migration ou de transformation de WMS ; Expérience sur des projets de modernisation et de reprise d'interfaces à grande échelle. Profil recherché
Administrateur de solution de sécurité (F/H) - Cagnes-sur-Mer Dans le cadre du renforcement de notre dispositif de cybersécurité, nous recherchons un Administrateur Cybersécurité spécialisé en Gestion des Vulnérabilités. Vous serez responsable de l'identification, de l'analyse, de la priorisation et du suivi du traitement des vulnérabilités affectant les infrastructures, systèmes, applications et équipements de l'organisation. Vous jouerez un rôle clé dans la réduction de la surface d'attaque et l'amélioration continue du niveau de sécurité du SI. Vos missions principales :Assurer la gestion opérationnelle du processus de traitement des vulnérabilités. Réaliser les scans de vulnérabilités sur les environnements applicatifs, systèmes, réseaux et matériels. Analyser, qualifier et prioriser les vulnérabilités en fonction de leur criticité et de leur impact métier. Coordonner les plans de remédiation avec les équipes Infrastructure, Réseau, Digital Workplace et Développement. Assurer le suivi des correctifs de sécurité, mises à jour logicielles et patchs systèmes. Contrôler l'application des mesures correctives et vérifier leur efficacité. Produire les tableaux de bord, indicateurs, reportings et plans d'actions associés. Participer aux audits de sécurité et aux campagnes de tests de vulnérabilités. Réaliser une veille permanente sur les nouvelles failles, CVE, alertes CERT et menaces émergentes. Contribuer à l'amélioration des processus de cybersécurité et de gestion des risques. Participer à la gestion des incidents de sécurité liés à l'exploitation de vulnérabilités.
PROPULSE IT recherche un Expert DEVOPS dans le cadre des projets « Conteneurisation OnPremise » et « IAC ». L' équipe souhaite se renforcer avec une prestation d'expert technique sur les technologies KUBERNETES et de mise en place des chaines de CI/CD. La mission sur le périmètre KUBERNETES comporte deux volets principaux : - Accompagnement à l'installation et configuration des clusters La chaîne CI/CD sera composée des éléments Gitlab (repository + pipelines + runners), Hashicorp Vault, Artifactory, Kaniko , Trivy, Grype, Syft, Checkov, Kubernetes, ArgoCd Cette prestation sera menée au sein d'une équipe « DevOps », utilisant la méthodologie « Scrum » et le principe du « GitOps ». Mission : - Configuration des clusters Openshift et des services associés (ex : Sauvegarde/Surveillance) - Garantir le bon fonctionnement des workloads Applicatifs et effectuer le troubleshooting en cas d'incident/dysfonctionnement. - Réaliser et modifier différents jobs et pipelines Gitlab-CI
Gouvernance, gestion des risques et conformité (GRC)
VISIAN
Contexte L'intervention s'effectue en interface avec les équipes techniques (infrastructure, développement, exploitation, risque, gouvernance CISO), la direction et des partenaires externes. La mission porte sur la conduite de plusieurs projets simultanés, l'orchestration des ressources et la vulgarisation des enjeux de sécurité auprès d'acteurs non techniques. MissionsPlanification, coordination et pilotage de projets internationaux de sécurité des systèmes d'information visant la protection des données, l'intégrité des infrastructures IT et la conformité réglementaire. Gestion de projet : définition des objectifs, élaboration des plans d'action, estimation des ressources et supervision de l'avancement. Analyse des risques : identification, évaluation et hiérarchisation des risques, proposition de mesures de mitigation et assurance de leur suivi. Mise en conformité : garantie de l'alignement des politiques et procédures de sécurité. Documentation : élaboration de politiques, procédures et rapports de sécurité. Pilotage : communication avec le management et les parties prenantes pour la réussite des projets.
Au sein du Pôle Tech Foundation, vous intégrez le Domaine d'Expertise « Automatisation et Observabilité », pour accompagner l'ensemble des clients dans leurs projets de transformation. Avec environ 60 collaborateurs répartis sur 3 sites (Montpellier, Nantes et Saint-Quentin), l'équipe Observabilité recherche un Administrateur Expert Zabbix (H/F) ((Niveau 3 et Architecte Solution). Vous évoluerez dans un contexte de transformation technologique et organisationnelle. Rythme de travail : 3 jours sur site et 2 jours en TT (non négociable)
📢 Expert Mobile UEM / MTD – FreelanceDans le cadre d'une mission chez un grand compte, nous recherchons un Expert Mobile UEM & MTD disposant d'une solide expérience dans la gestion, la sécurisation et l'administration des terminaux mobiles en environnement d'entreprise. 🎯 Compétences recherchéesExpertise UEM – Unified Endpoint Management Maîtrise des technologies MDM / MAM / MCM Expertise Workspace ONE Expérience sur Microsoft Intune Connaissance des solutions MTD – Mobile Threat Defense, notamment Lookout Maîtrise de l'écosystème Apple : Apple Business Manager (ABM) Connaissance de l'écosystème Samsung Enterprise : KME – Knox Mobile Enrollment E-FOTA Bonne maîtrise des environnements mobiles iOS / Android 👤 Profil recherchéNous recherchons un profil expert et autonome, capable d'intervenir sur des environnements mobiles d'entreprise complexes, de contribuer à leur administration et leur sécurisation et d'accompagner les équipes sur les problématiques UEM/MDM/MTD. Une expérience significative sur Workspace ONE est particulièrement recherchée.
Je recherche un Expert Infrastructure Database NoSQL afin d' Intégrer l'équipe de mise en œuvre technique Database NoSQL. Cette équipe a en charge la mise en place et le support des offres Cassandra, MongoDB, Redis et Neo4j (onPrem / cloud). Les activités de l'équipe sont les suivantes : validation & implémentations de solutions techniques, audits, Support N3, Astreinte 24/7, validations des nouvelles versions produits, gestion de la relation avec les éditeurs, rédaction de documentation pour les utilisateurs des offres. Administration de bases de Données Cassandra, MongoDB, Redis et Neo4j dans un environnement de production bancaire. La prestation sera en charge de : - Du Support niveau 3 - Des Audits, - L'Industrialisation des procédures, - La validations des nouvelles versions produits, - La Gestion de la relation avec les éditeurs. - L'Automatisation et la fourniture de services au travers d'une MarketPlace (création de bases, mise en place de la résilience, de la sauvegarde et des procédures d'exploitation, mise à disposition de services à l'utilisateur comme l'ajout de volumétrie ou le clonage) - Support opérationnel de Production (niveau 3) - La Documentation de procédures - La Rédaction de réponses techniques, de dossier d'architecture technique. - La Gestion de la relation éditeur (au besoin) La prestation requiert : - Capacité à travailler transversalement - Qualités rédactionnelles et de reporting impératives - Rigueur et autonomie - Très bon relationnel et sens du service client (interne) - Très bonne capacité d'analyse - Capacité à capitaliser et partager ses connaissances - référence significative de support en production sur des environnements NoSQL - expérience sur le cloud en mode container est un avantage
Dans le cadre du renforcement de notre équipe spécialisée dans les solutions de paiement, nous recherchons un Expert Monétique capable d'intervenir à la fois sur les activités de support et sur différents projets d'évolution liés aux moyens de paiement. La mission démarrera sur un périmètre France, avec une évolution progressive vers un environnement international. Vous travaillerez en collaboration étroite avec les équipes produit et techniques afin de garantir la fiabilité, la conformité et l'évolution des solutions de paiement utilisées dans les établissements. 📋 Vos missions • Prendre en charge les incidents liés aux moyens de paiement en production et assurer leur résolution jusqu'à leur clôture • Coordonner les investigations et les escalades auprès des différents partenaires et fournisseurs de solutions de paiement • Apporter votre expertise monétique sur les projets d'évolution des solutions de paiement : normes, réglementation, interfaces et évolutions techniques • Participer aux projets de migration, de mise en conformité et d'évolution du parc de terminaux de paiement • Contribuer à l'analyse et à la mise à niveau des équipements et logiciels de paiement lorsque de nouvelles exigences réglementaires ou sectorielles sont mises en place • Maintenir, enrichir et structurer la documentation technique et les procédures liées à la monétique • Assurer le suivi opérationnel des partenaires et prestataires intervenant sur les solutions de paiement, aussi bien sur les sujets incidents que projets • Accompagner les équipes internes en apportant conseil, expertise et support sur les problématiques liées au paiement • Participer à la montée en compétence des équipes via des sessions de formation ou de sensibilisation aux enjeux de la monétique 🛠️ Environnement • Monétique/TPE • Support • Projet • Anglais
Mission Au sein d'une équipe en charge de l'exploitation, de la sécurisation et de l'évolution de services et infrastructures transverses, l'Expert Sécurité Cloud & Infrastructure intervient sur la sécurisation, le maintien en condition de sécurité et l'évolution de plateformes hébergées sur OVH Cloud. Il intervient en tant que référent sécurité sur les infrastructures Kubernetes, les composants de sécurité et les architectures Cloud déployées dans différents environnements : production, préproduction, intégration, outils et tests. Responsabilités principales 1. Gouvernance et sécurité des plateformes • Définir et faire appliquer les politiques de sécurité des plateformes Cloud et Kubernetes. • Réaliser des audits de conformité et des analyses de risques. • Piloter les plans de remédiation liés aux vulnérabilités. • Participer aux revues d'architecture et aux choix techniques. • Contribuer à l'amélioration continue du niveau de sécurité des infrastructures. 2. Sécurisation des infrastructures OVH Cloud Administrer, sécuriser et faire évoluer des architectures basées notamment sur : • Kubernetes managé OVH Cloud • OpenStack Public Cloud • vRack • Load Balancer Octavia • Object Storage S3 • Gateway et Floating IP • KMS Mettre en œuvre les bonnes pratiques de sécurité et de conformité, notamment dans des contextes soumis à des exigences élevées. Participer à la préparation et à l'évolution des infrastructures vers des environnements répondant à des référentiels de sécurité renforcés. 3. Sécurité Kubernetes • Définir et maintenir les politiques de sécurité des environnements Kubernetes. • Administrer, configurer et optimiser les solutions de sécurité, notamment : o NeuVector o Wazuh o Keycloak o Vault / OpenBAO o Cert-Manager o External Secrets o Stormshield o OPNSense o Wallix Bastion • Définir les stratégies RBAC et les modèles d'habilitation. • Sécuriser les accès aux plateformes et aux workloads. • Piloter les audits de sécurité des images conteneurisées et des chaînes CI/CD. • Contribuer à l'intégration des principes DevSecOps dans les chaînes de déploiement. 4. Supervision et gestion des vulnérabilités • Exploiter les outils de détection, de supervision et d'analyse de sécurité. • Assurer le suivi et la priorisation des vulnérabilités. • Piloter les actions de remédiation avec les équipes concernées. • Produire les tableaux de bord et indicateurs de sécurité. • Participer aux investigations et à l'analyse des incidents de sécurité. • Contribuer à l'amélioration des dispositifs de détection et de réponse. 5. Accompagnement des équipes • Conseiller les équipes DevOps et les équipes projets sur les problématiques de sécurité. • Accompagner les équipes lors de l'onboarding de nouvelles applications sur les plateformes Cloud. • Sensibiliser les équipes aux bonnes pratiques de sécurité et aux principes DevSecOps. • Participer à la définition de standards et de patterns de sécurité réutilisables. 6. Architecture, migration et transformation • Contribuer aux analyses d'architecture et aux trajectoires de migration entre environnements virtualisés VMware et plateformes Cloud Native. • Évaluer les risques de sécurité liés aux infrastructures virtualisées et conteneurisées. • Définir les mesures de sécurisation adaptées aux différents environnements. • Accompagner les projets de transformation vers Kubernetes et OpenStack. • Participer à la sécurisation des architectures hybrides et des flux entre environnements.
Contexte de la mission Dans le cadre d'un projet de carve-out, la Direction des Achats souhaite s'appuyer sur un consultant expert afin d'accompagner l'analyse, la séparation et la sécurisation d'un portefeuille de contrats IT et achats indirects. L'enjeu principal de la mission porte sur la gestion des impacts contractuels liés à la séparation d'activités, notamment l'identification des contrats concernés, leur transférabilité, leur éventuelle duplication avec de nouveaux volumes, leur renégociation, ainsi que la gestion de nouveaux appels d'offres (AO). La mission est centrée sur le périmètre IT, mais le consultant pourra également être sollicité, selon les besoins du projet, sur d'autres catégories d'achats, notamment les achats indirects. Le consultant interviendra en étroite collaboration avec les équipes Achats, Juridique, Finance, DSI, métier et les conseils externes impliqués dans l'opération. La cartographie des contrats impactés et le recensement associé sont établis par le PMO / les cabinets de conseil du projet ; le consultant s'appuie sur ces travaux pour conduire ses analyses. Objectifs et livrables Le consultant sera chargé de : • Exploiter la cartographie des contrats IT pour identifier les risques contractuels, opérationnels et financiers. • Définir les scénarios de séparation pour chaque contrat, en accord avec la DSI et la DHA • Préparer et piloter les négociations avec les fournisseurs, qu'il s'agisse du transfert d'un contrat existant, de la mise en place d'un nouveau contrat, ou du lancement d'un appel d'offres. • Organiser le transfert, la duplication ou la renégociation des contrats. • Lancer des appels d'offres (AO) pour d'éventuels nouveaux besoins non couverts par transfert ou renégociation. • Accompagner les instances de gouvernance du projet sur les sujets Achats. • Intervenir, en tant que de besoin et à la demande de la Direction des Achats, sur d'autres catégories d'achats que l'IT, notamment les achats indirects. L'objectif principal de la mission est la séparation effective d'un portefeuille de contrats IT complexes — et, ponctuellement, de certains contrats d'achats indirects — dans le respect des contraintes opérationnelles, juridiques et financières. Livrables attendus : • Registre des fournisseurs concernés. • Analyse des clauses critiques. • Matrice des risques. • Plan de séparation contractuelle. • Stratégie par fournisseur. • Dossiers d'appels d'offres (cahier des charges, grille d'évaluation) lorsque la voie de l'AO est retenue. • Planning détaillé de mise en oeuvre a respecter • Tableau de suivi des négociations. • Dossiers de décision pour les instances de gouvernance. • Reporting hebdo d'avancement.
Objectif de la mission Le consultant devra assurer le pilotage et la coordination de projets de sécurité technique tout en apportant une expertise cybersécurité opérationnelle et une crédibilité technique auprès des équipes internes et des prestataires. Le RSSI du client a explicitement insisté sur la nécessité de réunir trois compétences majeures au sein d'un même profil : 1. Chefferie de projet Le consultant doit être capable de : Piloter des projets de sécurité de bout en bout. Coordonner les différentes parties prenantes. Suivre les plannings, risques, dépendances et budgets. Assurer un reporting régulier auprès du management et du RSSI. Faire avancer les chantiers de remédiation et de sécurisation. 2. Expertise cybersécurité Le consultant doit posséder une solide culture cybersécurité lui permettant de : Comprendre les enjeux de sécurité des infrastructures et applications. Challenger les équipes techniques. Évaluer les risques et prioriser les actions. Participer à la définition et au suivi des plans de sécurisation. 3. Expertise technique Le consultant doit disposer d'un bagage technique suffisamment solide pour : Échanger avec les équipes infrastructure, réseau, cloud et systèmes. Comprendre les architectures techniques. Suivre la mise en œuvre des mesures de sécurité. Piloter efficacement des projets impliquant des technologies complexes. Le RSSI a clairement indiqué qu'il ne recherchait pas uniquement un chef de projet classique mais un profil hybride capable de combiner pilotage, cybersécurité et expertise technique. Modalités de la mission Les conditions communiquées sont les suivantes : Charge Temps plein Localisation Site client à La Défense Présence sur site 3 jours par semaine Démarrage ASAP Profil recherché Expérience souhaitée Le profil idéal serait vraisemblablement : Senior ou confirmé. Habitué aux environnements grands comptes. Capable d'interagir avec des RSSI, responsables techniques et équipes opérationnelles. Disposant d'une expérience significative dans le pilotage de projets de cybersécurité technique.
Contexte Le client, grand groupe international, déploie une solution d'Intelligence Artificielle dédiée à l'identification d'opportunités commerciales et à la génération de leads auprès de ses clients. La mission consiste à accompagner le déploiement du programme dans plusieurs pays et à favoriser son adoption par les équipes commerciales locales. Le poste implique une collaboration étroite entre le siège et les équipes locales, avec pour objectif de garantir l'exploitation effective des opportunités identifiées par l'IA et leur contribution à la croissance des ventes. Rôle et responsabilités principales Piloter le déploiement de la solution IA dans les pays de la roadmap, dans le respect du planning et des objectifs du programme Coordonner les actions entre l'équipe projet, les régions et les parties prenantes locales Accompagner les équipes locales dans les différentes phases de lancement Identifier les risques, points de blocage et opportunités d'amélioration Construire, adapter et déployer le kit de conduite du changement Concevoir et animer les sessions de formation utilisateurs post-déploiement Animer les communautés d'utilisateurs et promouvoir les bonnes pratiques entre pays Suivre les indicateurs de performance et produire les reportings à destination des équipes projet et du management Livrables attendus Kit de déploiement (documentation, supports de conduite du changement) Supports et sessions de formation utilisateurs Plans d'amélioration issus des retours terrain Reportings et synthèses de performance par pays déployé Suivi d'avancement régulier du programme
Contexte Mission au sein d'une équipe Solutions Digitales d'un grand compte du secteur assurance, rattachée à la Direction des Systèmes d'Information et du Numérique. L'équipe, organisée en feature teams (scrums, développeurs, techleads), intervient au service des directions métier IARD, vie, protection juridique, sinistres et assistance. L'objectif est de contribuer à la stratégie omnicanale de l'entreprise en prenant en charge les développements front et back des parcours du site web grand public (parcours d'avant-vente et de vente). Rôle et responsabilités principales Concevoir et développer des parcours Web front to back en Java / Angular Concevoir et implémenter des interfaces utilisateurs interactives et réactives en Angular Réaliser les tests unitaires et d'intégration, et assurer la compatibilité multi-navigateurs et multi-appareils Développer et maintenir des API robustes et évolutives en Java, avec intégration sécurisée des bases de données Participer à l'architecture et à la conception des systèmes pour en garantir la fiabilité, la robustesse et l'évolutivité Collaborer avec les Product Owners et Proxy Product Owners pour garantir une expérience utilisateur optimale Participer aux cérémonies agiles et contribuer aux revues de code Conseiller les PO/PPO et proposer des axes d'innovation web Livrables attendus Interfaces utilisateurs Angular développées, testées (tests unitaires et d'intégration) API Java robustes, évolutives et documentées Spécifications techniques : Technical Stories, diagrammes de séquence, documentation des API Documentation technique des développements réalisés
ContexteAu sein des équipes Cybersécurité d'une grande institution financière internationale, le prestataire aura pour rôle de cadrer l'évaluation, le benchmarking et la validation d'outils de sécurité applicative SAST de nouvelle génération. L'objectif principal est de définir et de superviser l'exécution de plans de tests comparatifs rigoureux entre les solutions SAST traditionnelles et les outils de détection émergents basés sur l'IA agentique, afin de piloter la modernisation de la stack sécurité. Bien que le cœur de la mission soit le projet de benchmarking, le prestataire contribuera également aux activités courantes (BAU), notamment l'amélioration continue des outils de sécurité agentiques, l'analyse de vulnérabilités et les contrôles de release. MissionsBenchmarking, Tests & Validation SAST Piloter une étude structurée comparant le SAST traditionnel au SAST de nouvelle génération (basé sur harness/agentique) S'assurer que tous les outils évalués répondent aux exigences entreprise strictes en matière d'authentification, d'auditabilité et de gestion des données Soutenir le cycle de vie des tests en assistant à leur exécution et en réalisant des analyses de vulnérabilités avancées Activités BAU & Contribution continue Apporter une expertise AppSec opérationnelle en analysant les vulnérabilités remontées par les outils SAST/SCA et en effectuant un triage manuel pour distinguer les problèmes exploitables des faux positifs Participer à l'industrialisation et au déploiement des contrôles de sécurité dans le processus de release entreprise Fournir aux équipes de développement des recommandations de correction au niveau du code et des patterns de développement sécurisé Environnement techniqueOutils de sécurité : Outils SAST/SCA (Fortify, NexusIQ) DevSecOps : Git (workflows avancés), CI/CD (Jenkins / GitHub Actions, Artifactory), Docker Langages : Java (principal) / Python / TypeScript / .Net IA/ML : LLMs (RAG, fine-tuning, prompt engineering), harness engineering Standards de sécurité : Sécurité LLM (OWASP Top 10 pour les LLMs), OWASP Top 10, NIST, ISO 27001, fondamentaux AppSec Livrables attendusRapport d'analyse comparative des scans – Fortify vs. outil agentique/alternatif Un rapport de benchmarking structuré comparant les résultats de scan entre Fortify et un outil alternatif sélectionné (agentique ou SAST traditionnel), couvrant : Couverture de détection : taux de vrais positifs, taux de faux positifs et vulnérabilités manquées sur un ensemble représentatif de bases de code Cohérence de classification des vulnérabilités : alignement avec l'OWASP Top 10, la taxonomie CWE et le scoring de sévérité Évaluation qualitative : explicabilité des résultats, qualité des recommandations de remédiation, expérience développeur et friction d'intégration Métriques opérationnelles : durée des scans, consommation de ressources et compatibilité CI/CD Une matrice de recommandation finale pour soutenir les décisions outillage, garantissant un niveau équivalent ou des fonctionnalités améliorées dans le nouvel outil Critères d'acceptation de sécurité pour les outils de scan de code Un document de référence formel définissant les exigences de sécurité minimales qu'un outil de scan de code doit satisfaire avant d'être intégré dans l'environnement de l'institution, s'appuyant sur des bases existantes adaptées aux outillages spécifiques, incluant : Authentification & contrôle d'accès : support SSO/SAML, RBAC, gestion des comptes de service et politiques de rotation des clés API Audit & journalisation : exhaustivité des pistes d'audit, standards de format de logs (ex. CEF/JSON) Gestion des données & confidentialité : risque d'exposition du code source, contraintes de résidence des données, chiffrement au repos et en transit Sécurité de la chaîne d'approvisionnement : intégrité des dépendances et transparence du processus de mise à jour
Contexte de la mission : Le pôle Digital Interface porte les services d'intégration et d'échanges de données du client. L'écosystème repose notamment sur une plateforme iPaaS basée sur la suite webMethods d'IBM, dédiée aux échanges synchrones et à l'API Management, ainsi que sur une plateforme MFT pour les échanges de fichiers. L'environnement est fortement sollicité : environ 100 millions d'appels API par mois, 900 API référencées et une disponibilité de 99,9 %. Principales activités Le consultant interviendra comme Expert webMethods sur l'ensemble du cycle de vie de la plateforme : développement et implémentation de solutions d'intégration autour de webMethods ; développement de services transverses permettant d'industrialiser l'offre iPaaS ; contribution au MCO et support SN3 ; analyse et résolution des incidents ; réalisation de prototypes/POC autour de l'API Management, IA Gateway et sécurisation des échanges ; définition de patterns et bonnes pratiques ; tests de performance et optimisation de la plateforme ; production de guides techniques, d'utilisation et de paramétrage.
Dans le cadre d'un programme stratégique de transformation des environnements Workplace d'un grand groupe international, nous recherchons un Expert MECM pour renforcer une équipe en charge des infrastructures postes de travail. Vos missionsAssurer l'administration et l'exploitation des infrastructures MECM Garantir le maintien en conditions opérationnelles des plateformes Participer à l'évolution de l'architecture MECM Accompagner les équipes techniques sur les problématiques Workplace Coordonner les différents contributeurs techniques dans le cadre des projets Contribuer aux déploiements d'applications et systèmes d'exploitation Réaliser des développements et automatisations PowerShell