Contexte : Nous recherchons un Consultant Expert POWER BI pour intervenir dans un environnement bancaire/assurance de grande envergure, pour renforcer les activités de reporting, data visualisation et gouvernance de la donnée. Missions principales : Conception, développement et optimisation de rapports et tableaux de bord Power BI à forte volumétrie, intégrés dans un écosystème data global. Modélisation avancée sous DAX / Power Query, création de modèles tabulaires performants et industrialisés. Analyse des besoins métiers (risques, finance, conformité, pilotage opérationnel) et traduction en solutions BI fiables et sécurisées. Contribution à la gouvernance de la donnée : documentation, qualité, traçabilité, gestion des accès, bonnes pratiques. Participation aux projets de transformation autour de la modernisation des outils décisionnels et de la standardisation des reporting. Collaboration étroite avec les équipes Data, IT, Sécurité et Métiers dans un contexte international.
Dans le cadre du renforcement de son dispositif de cybersécurité, notre client recherche un Ingénieur Cybersécurité spécialisé NDR/SOC afin d'accompagner le déploiement, l'intégration et l'industrialisation d'une solution de Network Detection and Response (NDR). Vous interviendrez sur l'ensemble du cycle de mise en œuvre de la solution : déploiement, intégration au SOC, optimisation de la détection et transfert aux équipes RUN. Vous travaillerez en étroite collaboration avec les équipes SOC, infrastructure, réseau, MCO et CSIRT. Vos missions 1. Déploiement et configuration de la solution NDR Installation et configuration des différents composants de la solution NDR. Paramétrage des mécanismes de collecte. Configuration des politiques et mécanismes de détection. Validation du bon fonctionnement et réalisation de la recette technique. Documentation de l'architecture et des choix de configuration. 2. Intégration avec les outils SOC Intégration des événements et alertes dans Splunk Enterprise Security. Mise en place des connecteurs et des flux avec TheHive. Qualification et validation des échanges entre les différentes plateformes. Documentation des flux et des dépendances techniques. 3. Fine-tuning et optimisation de la détection Analyse des alertes générées par la solution. Ajustement et optimisation des règles de détection. Réduction des faux positifs et du bruit opérationnel. Adaptation des scénarios de détection aux spécificités de l'environnement. Mise en place d'indicateurs permettant de suivre la performance de la détection. 4. Industrialisation et transfert au RUN Rédaction des procédures d'exploitation et d'administration. Accompagnement des équipes SOC et MCO dans la prise en charge de la solution. Organisation et animation de sessions de transfert de compétences. Support au démarrage de l'exploitation. Participation à la définition et à la formalisation des processus RUN. Capacité à rédiger des documentations techniques et procédures d'exploitation. Une expérience dans l'accompagnement d'équipes SOC / CSIRT est appréciée.
Genious Systèmes recherche pour son client un(e) Expert MS Windows Serveur/AD Contexte de la mission La mission s'inscrit dans un contexte de sécurisation, de rationalisation et de modernisation de l'infrastructure Microsoft, avec un focus particulier sur l'environnement Active Directory, les services Windows Server associés, la documentation technique et la préparation de chantiers de transformation, dont l'étude préalable au Move to Cloud. Mission L'objectif est d'accompagner les équipes internes dans l'analyse des constats techniques, la priorisation des actions, la sécurisation des changements et la production de livrables exploitables par les équipes techniques, le pilotage projet et le management. Environnement technique L'environnement concerné repose principalement sur un SI Microsoft d'entreprise, incluant Active Directory multi-domaines, Windows Server, GPO, services d'infrastructure Microsoft, environnements virtualisés VMware, outillage d'audit/remédiation, solutions d'inventaire et d'assessment Cloud, ainsi que du scripting PowerShell pour l'analyse, l'extraction et la consolidation des données.
Analyse et interprétation des logs (~50 %) — priorité n°1 • Analyser et interpréter quotidiennement les logs applicatifs via la stack ELK. • Identifier les erreurs récurrentes, corréler les signaux et détecter les signaux faibles. • Rechercher les root causes et faire le lien entre les logs et le code applicatif (Java). • Être un point d'entrée en amont des incidents : traiter les problématiques avant qu'elles ne deviennent des incidents majeurs. • Travailler en lien étroit avec les Service Delivery Managers (SDM) sur le suivi et l'analyse des problématiques. Administration de la stack ELK (~30 %) • Administrer Elasticsearch, Kibana, Logstash et Filebeat. • Gérer les index, les politiques ILM et les pipelines de collecte. • Configurer et faire évoluer l'alerting. • Contribuer à la dimension observabilité : APM / OpenTelemetry, dashboards, alerting préventif, SLI/SLO. Montée en compétences des équipes N2 (~20 %) • Accompagner et coacher les équipes support et développement dans une posture de pédagogue. • Créer et maintenir des runbooks pour outiller le N2. • Favoriser l'autonomie des équipes et réduire durablement les escalades vers le N3. • Présenter analyses et recommandations aux équipes techniques et aux instances de pilotage (SAFe / PI Planning).
ContexteJe recherche un Ingénieur Réseau et Sécurité Expert pour renforcer l'équipe Réseau sur notre site de Lille. L'équipe Réseau, répartie sur Paris et Lille, a la charge de l'exploitation (RUN) et de l'évolution (BUILD) de l'infrastructure réseau On Premise de Production (flux business) et Bureautique (sites utilisateurs). Elle collabore avec diverses parties prenantes (Production, Service Informatique, Sécurité, Direction Technique...). MissionsDéfinir l'architecture Réseau et leader les OPS Encadrer et animer les équipes opérationnelles Être le référent et garant de son périmètre Apporter son expérience pour améliorer le collectif de son équipe Challenger une architecture, proposer des améliorations et construire un plan d'actions Participer à la gestion et à l'évolution des infrastructures réseau complexes Participer à des projets IT d'envergure
ContexteDans le cadre d'un programme majeur de modernisation de ses infrastructures, notre client recherche un Architecte / Expert VMware Senior pour accompagner la transformation de sa plateforme de virtualisation. L'environnement actuel repose notamment sur VMware vSphere 8 et doit évoluer vers VMware Cloud Foundation 9 (VCF 9). Le périmètre comprend plusieurs centaines d'hôtes ESXi et plusieurs milliers de machines virtuelles réparties sur différents datacenters et clusters. Le consultant interviendra sur l'ensemble du cycle de vie des infrastructures : architecture, conception, déploiement, exploitation N3, troubleshooting et projets de migration. Une forte sensibilité aux enjeux de sécurité, de production critique et de conformité est attendue. Missions1. Architecture & BUILDConcevoir et déployer des architectures VMware vSphere 8 et/ou VCF 9. Concevoir les clusters ESXi, Management Domains et Workload Domains. Intervenir sur VCF Fleet, SDDC Manager, Identity Broker / vIDB et vCenter Linking. Concevoir les architectures vSAN OSA / ESA. Réaliser le sizing des clusters et définir les politiques de stockage. Définir les Fault Domains, FTT, Auto-RAID et règles de capacité. Intégrer les composants VMware dans l'écosystème infrastructure. Participer à l'intégration de VMware Aria / VCF Operations / VCF Logs. Concevoir les architectures réseau VMware : VDS, micro-segmentation, etc. Produire les documents d'architecture : HLD, LLD, DAT, DEX, matrices de flux et procédures techniques. 2. RUN / Expertise N3Assurer le MCO/MCS des plateformes vSphere et VCF. Gérer le lifecycle management, les patchs et les montées de version. Administrer les Workload Domains et clusters VMware. Planifier les ajouts et retraits d'hôtes ESXi. Superviser les environnements vSAN OSA / ESA. Analyser les alertes et incidents complexes de niveau N3. Réaliser les opérations de troubleshooting sur vCenter, ESXi, vSAN et SDDC Manager. Superviser les performances et la capacité des infrastructures. Gérer les snapshots VMware : rétention, revert et consolidation. Optimiser les ressources et les performances de l'infrastructure. 3. Projets de transformation & migrationÊtre le référent technique VMware sur les projets de transformation. Participer à la migration de vSphere 8 vers VCF 9. Élaborer les stratégies et plans de migration. Réaliser les analyses d'impact, POC, phases de test et go/no-go. Piloter les migrations par vagues. Concevoir et réaliser des migrations inter-clusters. Intervenir sur les migrations SAN / vSAN / vSphere / VCF. Gérer les problématiques de compatibilité CPU et EVC. Accompagner les équipes DevOps sur l'intégration Kubernetes / VMware. Participer aux études comparatives VMware / alternatives telles que Nutanix. Contribuer aux réflexions liées aux licences et à l'évolution de l'écosystème VMware/Broadcom. Environnement techniqueVMwareVMware vSphere 8 VMware Cloud Foundation 9 VCF Fleet SDDC ManagerManagement Domain Workload Domains Identity Broker / vIDB vCenter ESXi DRS HA vMotion Storage vMotion EVC Stockage & virtualisationvSAN ESA / OSA Fault Domains Stretched Clusters Storage Policies FTT Auto-RAID SAN / NAS Dell PowerEdge vGPU / MIG / SR-IOV RéseauVMware VDS Micro-segmentation Cisco ACI VMM / APIC / EPG Sauvegarde & supervisionCommVault VADP HotAdd NBD VMware Operations / Aria VCF Logs Centreon SécuritéCyberArk PAM / PSM Active Directory RBAC PKI Gestion des comptes de service Durcissement des infrastructures Sécurité des environnements critiques AutomatisationPowerCLI PowerShell Ansible Python ConteneurisationKubernetes Rancher CPI / CSI Kubernetes sur VMware
Dans le cadre de l'évolution de l'architecture d'une application basée sur Microsoft Dynamics 365, nous recherchons un Architecte technique spécialisé Power Platform et sécurité applicative dans le cadre d'une mission d'expertise. La TMA en charge de l'application va notamment faire évoluer l'architecture via la création de sous-domaines Power Pages et procéder à l'activation du WAF Microsoft avec sa configuration par défaut. L'objectif de la mission est de disposer d'une expertise indépendante capable d'auditer et challenger l'architecture proposée, puis d'accompagner sa sécurisation. Le consultant interviendra comme référent technique et sécurité sur ces sujets. Auditer la sécurité de la nouvelle architecture Dynamics 365 / Power Pages ; Analyser et challenger les choix d'architecture proposés par la TMA ; Évaluer les impacts liés à la mise en place de sous-domaines Power Pages ; Auditer la configuration initiale du WAF Microsoft ; Analyser les logs et le trafic WAF afin d'identifier les comportements nécessitant des règles spécifiques ; Définir, configurer et ajuster les règles WAF adaptées à l'application ; Identifier et traiter les éventuels faux positifs ; Analyser les résultats des tests d'intrusion et accompagner/challenger leur remédiation ; Challenger la migration des portails Power Pages vers le modèle Enhanced ; Apporter des recommandations sur la sécurisation globale de l'architecture et des flux.
EXPERT CLOUD - DEVOPS Démarrage : ASAP Durée : 3 ans Localisation : Ile de France Proche Paris Télétravail : 50% Contexte : Le client a lancé le programme de transformation QUEST (Quality, Efficiency, Stability) afin d'élever le niveau de maturité de sa production informatique. Un des flux du programme porte sur l'automatisation des gestes de la production : le but est la réduction des interventions manuelles, l'amélioration de la fréquence de déploiement tout en l'assurance d'une plus grande stabilité grâce aux pratiques DevOps et Cloud. L'intervention s'inscrit au sein de l'équipe en charge du stream Automation (incluant un directeur de projet, un leader technique et des relais techniques. Le périmètre d'intervention couvre tout ou partie des activités suivantes : Développement et maintenance des standards du client IT permettant une meilleure expérience utilisateur pour les équipes embarquées sur les Offres de Service du Groupe Sensibilisation de la ligne managériale Accompagnement des équipes sur leurs montées en autonomie : support au travers de divers canaux (outillage, documentation, formation, sessions de travail), apport du conseil et des propositions d'amélioration, assurance de la bonne appropriation des pratiques, de la conformité aux normes, animation de l'amélioration continue Mise en place d'une visibilitée des progrès / bénéfices pour les équipes au travers de la mise en place d'indicateurs pertinents et l'organisation de retours d'expérience Interface avec l'Offre de Service du client pour retour d'expérience des besoins et propositions d'amélioration.
Contexte : Dans le cadre du renforcement de ses équipes DevOps, une banque de renom recherche un Ingénieur DevOps spécialisé en automatisation et industrialisation des infrastructures, avec une expertise forte sur Ansible. Missions Principales : Concevoir et maintenir des automatisations avec Ansible : Playbooks, Roles, Modules, Templates, Inventaires, Ansible Vault ; Administrer et exploiter Ansible Tower / AWX pour industrialiser les déploiements. Automatiser les infrastructures avec Terraform (Infrastructure as Code) ; Concevoir et maintenir des pipelines CI/CD avec GitLab CI ; Participer aux déploiements et à l'exploitation des environnements Kubernetes ; Mettre en œuvre les pratiques GitOps avec ArgoCD ; Contribuer à la supervision et l'analyse des performances via Dynatrace ; Participer au troubleshooting et à l'amélioration continue des plateformes. Environnement Technique : Ansible (Playbooks, Roles, Modules, Tower, AWX) Kubernetes / OpenShift Terraform GitLab CI/CD ArgoCD Dynatrace Linux / Red Hat Shell / Python
🌟 Quel sera ton poste ? 🌟 💼 Poste : Consultant(e) Audit & Gouvernance Salesforce Senior 📍Lieu : Bordeaux 🏠 Télétravail : 2 jours par semaine 📝Contrat : CDI, Portage, Freelance 👉 Contexte : Dans le cadre d'une mission stratégique auprès d'un grand groupe, tu interviendras sur l'analyse et l'évaluation des usages Salesforce déployés au sein de plusieurs directions métier. Ton objectif sera d'apporter une vision claire, objective et indépendante afin d'aider la gouvernance à définir sa trajectoire Salesforce pour les prochaines années. Tu auras pour missions de : • Définir la méthodologie et cadrer l'audit des usages Salesforce • Animer des ateliers et conduire des entretiens avec les équipes métiers et IT • Analyser les configurations, droits d'accès, intégrations et données d'usage • Cartographier les usages légitimes, redondants ou non maîtrisés • Évaluer les risques liés à la sécurité, à la conformité, aux coûts et à la dépendance éditeur • Produire les restitutions intermédiaires et le rapport final • Élaborer et présenter des scénarios d'évolution et des recommandations stratégiques auprès des instances de gouvernance
Au sein du Département MCLR (Market, Counterparty & Liquidity Risk), et plus précisément dans l'équipe Counterparty Risk (CPR), la mission consistera à contribuer à l'amélioration et à la création d'outils permettant la certification des métriques de risque de contrepartie ainsi que la surveillance des dépassements. Contexte : La Direction des Risques (RISK) du client (BFI) assure le suivi et le contrôle des risques de l'ensemble des activités de la BFI. Elle regroupe les équipes spécialistes des risques de contrepartie, des risques de marché et des risques opérationnels. L'objectif de la Direction des Risques est de mettre à disposition du management une information rapide, objective, efficace et argumentée sur les risques encourus par la BFI, de proposer un dispositif d'encadrement adapté et d'en contrôler la mise en application. Le Département Market, Counterparty & Liquidity Risk (MCLR) compte 300 collaborateurs à l'échelle mondiale et supervise les activités Global Market. Au sein de ce département, l'équipe Counterparty Risk (CPR) se concentre sur la définition et la surveillance du risque de contrepartie, avec trois pôles. Expertises spécifiques : Dans le cadre de cette mission, nous recherchons les expertises et compétences suivantes : 1/Outils de gestion de projet et de développement : · Maîtrise de Jira pour la gestion agile des tâches, sprints et suivi de développement. · Expérience confirmée avec Bitbucket (ou GitHub) pour le contrôle de version (Git), la gestion des branches, les pull requests, et la collaboration sur le code source. 2/ Modélisation de données et Business Intelligence : · Compréhension approfondie des besoins en matière de visualisation et d'analyse de données, afin de structurer les modèles de manière optimale pour des outils de reporting et de BI tels que Power BI. · Maîtrise des principes de conception de schémas optimisés pour des cas d'usage analytiques (étoile, flocon, etc.). · Capacité à prévoir et à optimiser les requêtes et les agrégations. 3/ Compétences techniques : · Programmation et traitement de données : Maîtrise de Python (notamment avec les bibliothèques pandas et numpy). · Bases de données : Solides compétences en SQL et connaissance des principes de manipulation et nettoyage de données via des processus ETL. Langues : · Anglais courant (oral et écrit) pour la lecture de documentations techniques, la participation à des audits et les échanges internationaux. Les compétences facultatives mais appréciées dans le cadre de cette mission sont : · Maîtrise des produits dérivés et des opérations de financement sur titres (reverse repos et prêt/emprunt). · Connaissance des métriques utilisées pour la surveillance du risque de contrepartie (VaR Credit/PFE).
Dans le cadre du renforcement de la sécurité applicative et infrastructure chez un grand groupe international, nous recherchons un Expert DevSecOps pour intervenir sur la sécurisation de la supply chain logicielle (infrastructures et applications). Vous interviendrez au sein d'une équipe en charge de l'industrialisation des solutions techniques, avec pour mission de définir et déployer les standards de sécurisation des pipelines CI/CD. Missions principales Sécurisation des pipelines GitHub Actions, Ansible et Terraform Définition et mise en place de standards et bonnes pratiques DevSecOps Accompagnement des équipes projets dans la sécurisation de leur chaîne de déploiement Transfert de compétences vers les équipes opérationnelles
MissionsPiloter l'analyse des contrôles d'un framework FS Cloud du marché afin d'en comprendre les implications techniques, les exigences de couverture et les impacts sur les architectures Cloud. Assurer la cohérence entre ces contrôles, et les guidelines techniques du CSP. Développer la connaissance des contrôles FS Cloud applicables aux environnements IBM, Azure et Google. Réaliser le mapping entre les exigences Cloud de l'institution financière et les référentiels de contrôle du marché adaptés aux institutions financières, notamment ceux inspirés du NIST comme le FS Cloud d'IBM. Identifier les écarts entre les exigences de l'institution financière, les contrôles FS Cloud et les solutions techniques réellement disponibles. Relier les exigences de sécurité aux services Cloud, aux guidelines techniques ou aux solutions spécifiques nécessaires. Analyser les rapports de contrôle de posture sur des solutions éditeurs réellement déployées, au regard du cadre FS Cloud applicable. Identifier les gaps de couverture, les écarts de conformité et les actions nécessaires pour sécuriser la trajectoire de remédiation. Industrialiser, à l'aide d'outils IA, les mappings entre référentiels, l'analyse des rapports de posture et la production de synthèses exploitables. Challenger les résultats, améliorer les prompts par itérations et produire une lecture claire permettant de piloter efficacement les plans d'action. Organiser et animer les échanges avec les architectes, experts sécurité, et équipes Cloud pour clarifier les implications techniques des contrôles. Consolider les recommandations issues des discussions et améliorer les capacités d'analyse de l'équipe FS Cloud.
Dans le cadre du déploiement et de la sécurisation de plateformes OpenShift pour un grand compte du secteur bancaire, nous recherchons un Expert OpenShift spécialisé en sécurité réseau des environnements conteneurisés. Vous interviendrez dans un contexte international, notamment sur des environnements situés en zones AMER et APAC, avec pour objectif de définir et mettre en œuvre une stratégie de sécurité réseau robuste et cohérente. Vos principales responsabilités seront : Définir et formaliser les politiques de sécurité réseau, filtrage des flux et micro-segmentation au sein des environnements OpenShift. Participer à la mise en œuvre et à l'évolution des infrastructures OpenShift à l'international. Contribuer à la définition des standards d'architecture des plateformes conteneurisées, notamment dans la perspective d'OpenShift Virtualization. Administrer et mettre en œuvre les règles de sécurité ainsi que les composants de load balancing, en collaboration avec les équipes Plateforme, Réseau et Sécurité. Analyser les incidents de connectivité et les alertes de sécurité et proposer des plans de remédiation. Identifier les besoins d'automatisation liés à la gestion des flux et à la conformité. Collaborer avec les équipes SOC sur la mise en place de dashboards de sécurité sous Splunk. Accompagner et former les équipes internes sur les bonnes pratiques de sécurisation des environnements OpenShift. Assurer un rôle de référent technique et contribuer à la montée en compétence des équipes Sécurité Réseau. Effectuer une veille sur les solutions et bonnes pratiques de sécurité applicables aux environnements OpenShift.
Vous interviendrez principalement sur le pilotage, la coordination et le suivi des projets IT : - Coordonner les différents acteurs impliqués dans les projets. - Suivre l'avancement des projets et le Delivery. - Organiser et animer des ateliers et réunions de travail. - Rédiger les comptes-rendus et supports de présentation. - Mettre à jour les tableaux de bord de suivi des projets. - Suivre les indicateurs liés aux plateformes de supervision. - Identifier et suivre les risques, points de blocage et dépendances. - Assurer la communication et la coordination entre les différentes parties prenantes. - Contribuer à la formalisation et au suivi de la feuille de route de l'équipe. - Participer à l'amélioration des processus et outils de pilotage.
Dans ce cadre la prestation consiste à contribuer à/au(x) : - L'assistance sécurité des centres de compétences en charge de la cyber sécurité autour des sujets Gen-IA - La sécurité détaillées relatives à l'implémentation et aux usages des technologies et services des fournisseurs (Microsoft 365, Azure Cognitive Services, Copilot, Fabric, Power Platform, Azure ML) - La production de dossiers de sécurité et le support aux développements et opérations mis en place par les Centres de Compétences, en France, ainsi qu'à l'international - L'assistance sécurité des projets Gen-IA en assistant les BusinessUnits & ServiceUnits (architecture, normes, standards...) Environnement Agile Environnement anglophone