Notre client est un acteur reconnu de son secteur, réunissant plus de 400 collaborateurs engagés au quotidien dans une mission d'intérêt général. Portée par des valeurs de solidarité, de respect, de professionnalisme et d'innovation, l'organisation place l'excellence opérationnelle et la qualité de service au cœur de ses priorités. Au sein de l'équipe Exploitation-Infrastructure, il recherche un(e) Ingénieur(e) d'exploitation production H/F. A noter qu'il s'agit d'un poste en CDI chez notre client final. Vos principales missions seront : Administration et exploitation • Assurer l'intégration, l'administration et le maintien en conditions opérationnelles des applications du SI sous Windows et Linux ; • Réaliser les mises en production et assurer le support de niveaux 1 et 2 dans le cadre de la gestion des incidents ; • Gérer et traiter les incidents, demandes de services et changements ; • Développer et administrer les traitements automatisés sous ordonnanceur. Études et mise en œuvre Vous intervenez également sur les activités suivantes : • Analyser les cahiers des charges afin de mettre en œuvre les solutions adaptées ; • Réaliser les tests en environnement de recette et assurer le déploiement en production ; • Maintenir à jour la documentation technique et fonctionnelle (installation, exploitation, usage, recette et référentiels) ; • Participer à l'amélioration continue des services en proposant des axes d'industrialisation et de simplification des actes techniques. Les missions énumérées ci-dessus ne sont pas exhaustives, il s'agit des missions principales. Référence de l'offre : 2ibc9l67kx
Nous recherchons un expert Control-M pour renforcer le Pôle Études d'un grand groupe bancaire dans le secteur de l'assurance. Il aura pour mission de concevoir et fiabiliser les chaînes batch, définir les normes d'ordonnancement et accompagner techniquement l'équipe Production nearshore. Il analysera les incidents, prescrira les actions de reprise et développera des scripts Shell et PowerShell afin d'automatiser les opérations. Une solide maîtrise de Control-M, des environnements Windows/Linux et des bases Oracle est indispensable.
Envie d'un nouveau challenge... CELAD vous attend ! Nous poursuivons notre développement et recherchons actuellement un(e) Ingénieur VTOM – Habilitable H/F pour intervenir chez un de nos clients. Contexte : Dans le cadre de l'exploitation et de l'industrialisation des traitements applicatifs, vous rejoindrez une équipe en charge de l'administration, du maintien en conditions opérationnelles et de l'évolution des chaînes d'ordonnancement. Vous interviendrez dans un environnement de production exigeant, avec des enjeux forts autour de la disponibilité, de la fiabilité et de l'automatisation des traitements. Votre mission : Au sein d'une équipe projet, vous serez en charge de : - Administrer et maintenir la solution d'ordonnancement VTOM - Créer, modifier et optimiser les chaînes de traitements - Assurer le suivi quotidien des traitements batch et analyser les éventuels dysfonctionnements - Diagnostiquer et résoudre les incidents liés à l'ordonnancement - Participer aux mises en production et à l'industrialisation de nouvelles chaînes applicatives - Automatiser les tâches d'exploitation et contribuer à l'amélioration continue des processus - Rédiger et maintenir la documentation technique et d'exploitation - Collaborer avec les équipes applicatives afin d'identifier et gérer les dépendances entre traitements - Garantir la qualité, la disponibilité et la fiabilité des traitements planifiés - Participer aux astreintes ou permanences selon les besoins de l'activité
Je recherche un Ingénieur IOPS auant plus de 6ans d' experience pour une prestation au sein d'une organisation Agile et DevOps, l'IOPS est garant de l'exploitabilité, de la disponibilité et de la résilience des solutions IT. Il accompagne les équipes projets dans l'intégration des exigences de production, de sécurité et d'infrastructure tout au long du cycle de vie des applications et plateformes. VOS MISSIONS PRINCIPALES Participer à la conception des solutions en intégrant les exigences de production, sécurité, supervision et résilience. Participer à la migration d'applications sur des systèmes historiques vers notre infrastructure Cloud. Accompagner les équipes de développement dans l'adoption des pratiques DevOps et des standards d'exploitation. Assurer la mise à disposition et l'exploitation des environnements techniques (Production et Hors Production). Définir et mettre en œuvre les dispositifs de monitoring, supervision et observabilité. Garantir l'exploitabilité des plateformes (performances, sauvegardes, restauration, capacité, sécurité). Participer à la gestion des incidents majeurs, des problèmes et aux plans d'amélioration continue. Veiller à la conformité des infrastructures et au respect des standards de sécurité. Contribuer à l'automatisation et à l'industrialisation des opérations. Maintenir la documentation technique et les procédures d'exploitation. PROFIL RECHERCHÉ Compétences métiers Infrastructure et plateformes IT Exploitation et production informatique Observabilité et monitoring Sécurité et cybersécurité Automatisation et industrialisation Gestion des incidents et des problèmes Compétences comportementales Orientation résultats Sens du service et orientation client Travail en équipe et collaboration transverse Capacité d'analyse et de résolution de problèmes Organisation et gestion des priorités Communication et partage des connaissances Compétences transversales Gestion de projet Définition et suivi d'indicateurs de performance Capacité à faire évoluer les processus Amélioration continue Anglais professionnel ENVIRONNEMENT TECHNIQUE Monitoring & Observabilité Dynatrace Grafana Prometheus Elastic Stack (ELK) Splunk DevOps & Automatisation GitLab / Git Jenkins SonarQube Artifactory Ansible Terraform Plateformes Linux (RHEL) Docker Kubernetes / OpenShift IBM Cloud Scripting Python Shell YAML ITSM & Production ServiceNow Control-M
Nous recherchons pour le compte de notre client, un Ingénieur Production Couche Basse H/F, en freelance ou portage salarial. Démarrage : ASAP Durée : Mission longue Localisation : Chambéry Missions principales : Dans le respect des normes et méthodes relatives à votre activité vous assurez, avec un certain niveau d'autonomie, la sécurisation et l'exploitation de l'infrastructure et des services associés du système d'information. Exploitation Contribuer au suivi et à la résolution des incidents, réalisation des changes, problèmes et request (ITIL via Service Now) Gestion du stockage PureStorage, IBM SVC et NetApp (création de LUN, Mise à jour, Nettoyage, Geste de Maintien en Condition Opérationnelle) et gestion du SAN Cisco Gestion de la virtualisation (Gestion des datastores, Mise à jour et Correctifs de sécurité Vmware) Gestion des opérations sur nos plateformes de backup (Veeam, Commvault) Mettre en place le monitoring Zabbix et les solutions de sauvegarde des environnements, et en assurer le suivi. Assurer l'administration, l'exploitation, la documentation et la disponibilité des solutions et des systèmes en favorisant des solutions d'automatisation, en identifiant des axes de progression (récurrence de problématiques, obsolescences, compliance…). Se rendre disponible, dans le cadre contractuel et conventionnel en vigueur au sein de l'entreprise, pour les astreintes et interventions planifiées nécessaires à l'activité de production. Collaboration Contribuer au partage de connaissances et compétences auprès des autres collaborateurs. Faire preuve de proactivité et contribuer à l'amélioration continue des services. Qualité & sécurité Participer à la production de la documentation sur son domaine d'intervention pour permettre une exploitation optimale. Contribuer à la pertinence documentaire de son domaine d'intervention en lien avec les évolutions réalisées. Assurer la mise en oeuvre, sur son domaine de responsabilité, de la politique sécurité Appliquer à son niveau et avec les moyens dont il dispose la politique STS (Satisfaction Totale des parties prenantes) et RSE (Responsabilité Sociétale d'Entreprise)
Nous recherchons pour l'un de nos clients, une fintech d'environ 250 collaborateurs évoluant dans un environnement technologique exigeant et sensible, son futur RSSI Opérationnel. Il ne s'agit pas d'un poste de RSSI essentiellement orienté management ou conformité. Le rôle combine une forte dimension technique et opérationnelle avec la responsabilité de la gouvernance cyber de l'entreprise. Vous intervenez directement auprès des équipes techniques (CloudOps, DevOps, systèmes, développement, delivery) tout en portant les sujets sécurité auprès de la Direction et du COMEX. Dans une organisation à taille humaine, vous disposez d'une forte autonomie et êtes attendu(e) sur votre capacité à identifier les risques, proposer des solutions, prendre des initiatives et faire avancer concrètement la sécurité de l'entreprise. Vos principales responsabilités : définir, maintenir et faire évoluer la roadmap cyber et la PSSI ; identifier, évaluer et prioriser les risques de sécurité ; piloter la conformité et les sujets réglementaires, notamment DORA / ACPR ; assurer la sécurité opérationnelle des infrastructures, applications et environnements Cloud ; piloter les vulnérabilités, pentests, Bug Bounty et plans de remédiation ; contribuer directement à la détection et à la gestion des incidents de sécurité ; accompagner les équipes DevOps et développement sur les sujets DevSecOps et Security by Design ; participer au durcissement des environnements Cloud, systèmes, réseaux et conteneurisés ; évaluer les risques cyber liés aux fournisseurs et partenaires ; sensibiliser les collaborateurs et équipes techniques ; définir les indicateurs pertinents et porter les sujets cyber auprès du COMEX.
Le département Data Protection de la Direction Sécurité de notre client, un grand groupe bancaire français, recherche un expert en protection de la donnée, de formation ingénieur, pour accompagner l'équipe dans la protection des données sensibles du Groupe. Intégré(e) à une équipe de plusieurs experts, vous contribuerez au maintien en condition de sécurité de la solution collaborative M365, au pilotage des campagnes de revue des accès, et au run des solutions de protection des stockages bureautiques (NAS). Activités principalesDéfinition, paramétrage et amélioration des règles de sécurisation M365 Production des analyses de sécurité sur les nouveaux services M365 Sécurisation des projets intégrés au tenant M365 Déploiement de la solution de revue des partages M365 (IDECSI) au sein du groupe et pilotage des campagnes de revue Maintenance et amélioration d'un tableau de bord des principaux indicateurs d'activité Maintien en condition opérationnelle des solutions de protection des données bureautiques sur NAS (Varonis, SailPoint) Suivi des incidents et remédiations (N2/N3) Rédaction de guides et standards de sécurité Veille technologique
Vous aurez pour principales responsabilités : • Analyser un portefeuille de projets applicatifs, principalement autour de solutions SaaS, afin d'identifier les risques de sécurité. • Réaliser des revues d'architectures applicatives et techniques pour vérifier leur conformité aux exigences de sécurité. • Accompagner les équipes projets dans la définition des mesures de sécurisation adaptées. • Identifier les écarts vis-à-vis des standards de sécurité et proposer des recommandations de remédiation. • Collaborer avec les architectes, les équipes techniques et les parties prenantes afin d'intégrer la sécurité dès la conception des projets. • Contribuer à l'amélioration continue des processus et référentiels de sécurité. Référence de l'offre : 6gyhalh5wd
Contexte de la mission : Nous recherchons pour notre client, acteur reconnu dans la conception et la fabrication d'équipements audio destinés aux environnements militaires et de défense (casques, systèmes de communication, interphonie tactique), un ingénieur spécialisé en bancs de test sous LabVIEW. Vos responsabilités : En collaboration avec les équipes R&D, production et validation, vous serez en charge de : - Développer, intégrer et valider la partie logicielle des bancs de test automatisés pour les équipements audio et électroniques militaires ; - Réaliser des scripts et des interfaces utilisateurs sous LabVIEW ; - Participer aux campagnes de qualification et de validation des équipements selon les normes militaires en vigueur (MIL-STD, DEF STAN, etc.) ; - Analyser les résultats de test (mesures acoustiques, électriques, signal) et rédiger les rapports associés ; - Rédiger la documentation technique en conformité avec les exigences qualité et sécurité de l'entreprise.
Responsable Sécurité / Référent Cyber Gouvernance (F/H) - Aix-en-Provence Dans le cadre de la gouvernance de la sécurité du système d'information, nous recherchons un(e) Responsable Sécurité / Référent Cyber chargé(e) de garantir la bonne application des politiques de sécurité et d'assurer la coordination entre les équipes opérationnelles et le RSSI. Véritable référent cybersécurité, vous accompagnez les équipes dans l'application des exigences de sécurité, analysez les impacts des évolutions du SI et contribuez à l'amélioration continue de la posture de sécurité de l'organisation. Vous êtes également l'interlocuteur privilégié du RSSI, notamment lors de situations de crise ou d'incidents de sécurité majeurs. Vos principales missions : Veiller à la bonne application des politiques et exigences de sécurité auprès de l'ensemble des équipes du Centre de Services. Participer à la rédaction et au suivi du Plan d'Assurance Sécurité (PAS). Analyser les impacts des changements, incidents et évolutions du SI sur la sécurité. Contribuer à la préparation et à l'animation des comités de sécurité. Garantir la qualité des indicateurs, tableaux de bord et reportings sécurité. Collaborer étroitement avec la cellule SSI pour faire valider les évolutions ayant un impact sur la sécurité. S'assurer que les équipes disposent de l'ensemble de la documentation nécessaire à l'exploitation sécurisée du service. Veiller à la bonne connaissance des procédures d'escalade et de gestion des incidents de sécurité majeurs. Contrôler la pertinence et l'adéquation des communications adressées aux utilisateurs lors des changements impactant la sécurité. Participer à l'élaboration des matrices RACI et des plans d'actions dans le cadre des projets ou activités nécessitant une gouvernance particulière. Contribuer à l'enrichissement de la base de connaissances et à la diffusion des bonnes pratiques cybersécurité. Assurer le rôle de point de contact principal du RSSI en cas de cyberattaque ou de crise cyber.
Contextuel : Environnement : Grand Groupe / Contexte International Langues : Anglais opérationnel ("parler un peu anglais"). Compétences techniques requis : Savoir-faire : MAM (Mobile Application Management), MDM (Mobile Device Management), MTD (Mobile Threat Defense). Outils & Environnements : Workspace ONE (WSO), Microsoft Intune, Lookout. Missions principales : Définition, administration et sécurisation des infrastructures mobiles. Gestion des environnements MAM/MDM/MTD et support d'expertise. Accompagnement des projets de déploiement en contexte multi-entités.
Contexte de la mission: Viveris accompagne les acteurs de la santé dans la conception et l'évolution de dispositifs médicaux et de solutions logicielles soumises à de fortes exigences de qualité, de traçabilité et de conformité réglementaire. Dans ce cadre, nous recherchons un ingénieur développement C# .NET. Vous intervenez sur le logiciel utilisateur assurant la gestion, l'acquisition et l'interprétation des résultats d'analyses. Intégré à l'équipe en charge des logiciels applicatifs, vous collaborez avec les équipes firmware, tests, biologie, électronique, mécanique, marketing et production, dans un environnement international. Responsabilités : Concevoir, développer et faire évoluer les fonctionnalités applicatives en C# .NET et WPF ;Intervenir sur l'ensemble du logiciel, de l'IHM à la base de données et aux échanges avec le logiciel embarqué ;Analyser, investiguer et corriger les anomalies identifiées ;Écrire et maintenir des tests unitaires automatisés afin de garantir la stabilité du code ;Participer aux choix d'architecture et à l'amélioration continue de la qualité logicielle ;Documenter, tester et livrer les nouvelles fonctionnalités et les corrections.
Ingénieur système / infrastructure audiovisuelle Spécialisé MAM i.media est le Système de Media Asset Management (MAM) de l'information du réseau France 3. Les sous-systèmes couverts par le périmètre du produit sont les suivants : Stations de travail d'acquisitions (Windows) Serveurs de stockage (NAS fabrication et archivage, Windows storage) Systèmes de Gestion de Média (serveurs applicatifs physiques Windows server) Stations de Montage/Mixage (Windows) Serveurs de diffusion (Windows) Stations de travail et serveur d'automation: de diffusion (Windows et pilotage par le protocole MOS) Echanges : interfaçage avec le système d'échanges i.transfert (Aspera) Interfaçage avec les systèmes connexes France Télévisions (NRCS, trafic système de diffusion antenne, système d'indexation textuelle des contenus vidéo pour l'archivage, publication des replays, agent de transcription par IA, …) Définition du besoin Dans ce cadre, le département ISP REDACTION de la Direction du Produit et des Technologies de France Télévisions recherche une prestation d'Ingénierie en système de fabrication TV consistant à assurer les chantiers de modernisation, de maintien en conditions opérationnelles et de support niveau 3 d'infrastructure métier associée au MAM i.media. Activités principales / Livrables attendus Participer aux ateliers de cadrage, conception/spécifications en coordination avec l'équipe d'ingénierie process pour le renouvellement d'infrastructure, d'équipements, et d'évolution du système de fabrication. Participer au plan de remédiation de sécurité de l'infrastructure du système ; avec en première réalisation, l'industrialisation de l'upgrade OS vers Windows 11 et Server 2022 des équipements du réseau régional Coordonner les demandes d'interventions techniques des équipes informatiques niveaux 1 et 2 (réseau, certificats, préparation de VM, …) Participer à l'intégration d'applications métiers à MECM Qualifier et recetter les changements décidés sur les infrastructures Rédiger la documentation d'installation et d'utilisation et la mise à jour du DAT de la solution Assurer un support de niveau 3 auprès du support de niveau 2 technico-fonctionnel i.media Expertises attendues pour la réalisation de la prestation Expertises/compétences audiovisuelles : Environnements SI audiovisuels IT (connaissances générales) : Réseaux Ethernet/IP Protocoles de communication (SMB, FTP,...) IIS, Webservices Windows Server et windows client Ivanti/MECM /powershell Autres compétences IT (stockage, architectures distribuées, Windows AD, IIS, powershell, webservices, VMWare) Connaissances des contraintes de cybersécurité Compétences générales : Compétence en consolidation, structuration et restitution synthétique de données et d'informations hétérogènes. Les prestations sont réalisées de manière collective dans une équipe polyvalente. Les prestations nécessitent des compétences rédactionnelles (rédaction de documentations) et relationnelles (prestations en équipe et avec les représentants des directions métier). Pour les expertises et compétences demandées, le titulaire devra justifier d'une maîtrise démontrée au travers de références et d'expériences professionnelles significatives, de livrables réalisés en lien avec l'objet du marché. Niveau d'expertise Sénior : plus de 5 ans d'expérience significative dans le type d'expertise demandé Montreal Associates is acting as an Employment Business in relation to this vacancy.
ContexteAu sein des équipes Cybersécurité d'une grande institution financière internationale, le prestataire aura pour rôle de cadrer l'évaluation, le benchmarking et la validation d'outils de sécurité applicative SAST de nouvelle génération. L'objectif principal est de définir et de superviser l'exécution de plans de tests comparatifs rigoureux entre les solutions SAST traditionnelles et les outils de détection émergents basés sur l'IA agentique, afin de piloter la modernisation de la stack sécurité. Bien que le cœur de la mission soit le projet de benchmarking, le prestataire contribuera également aux activités courantes (BAU), notamment l'amélioration continue des outils de sécurité agentiques, l'analyse de vulnérabilités et les contrôles de release. MissionsBenchmarking, Tests & Validation SAST Piloter une étude structurée comparant le SAST traditionnel au SAST de nouvelle génération (basé sur harness/agentique) S'assurer que tous les outils évalués répondent aux exigences entreprise strictes en matière d'authentification, d'auditabilité et de gestion des données Soutenir le cycle de vie des tests en assistant à leur exécution et en réalisant des analyses de vulnérabilités avancées Activités BAU & Contribution continue Apporter une expertise AppSec opérationnelle en analysant les vulnérabilités remontées par les outils SAST/SCA et en effectuant un triage manuel pour distinguer les problèmes exploitables des faux positifs Participer à l'industrialisation et au déploiement des contrôles de sécurité dans le processus de release entreprise Fournir aux équipes de développement des recommandations de correction au niveau du code et des patterns de développement sécurisé Environnement techniqueOutils de sécurité : Outils SAST/SCA (Fortify, NexusIQ) DevSecOps : Git (workflows avancés), CI/CD (Jenkins / GitHub Actions, Artifactory), Docker Langages : Java (principal) / Python / TypeScript / .Net IA/ML : LLMs (RAG, fine-tuning, prompt engineering), harness engineering Standards de sécurité : Sécurité LLM (OWASP Top 10 pour les LLMs), OWASP Top 10, NIST, ISO 27001, fondamentaux AppSec Livrables attendusRapport d'analyse comparative des scans – Fortify vs. outil agentique/alternatif Un rapport de benchmarking structuré comparant les résultats de scan entre Fortify et un outil alternatif sélectionné (agentique ou SAST traditionnel), couvrant : Couverture de détection : taux de vrais positifs, taux de faux positifs et vulnérabilités manquées sur un ensemble représentatif de bases de code Cohérence de classification des vulnérabilités : alignement avec l'OWASP Top 10, la taxonomie CWE et le scoring de sévérité Évaluation qualitative : explicabilité des résultats, qualité des recommandations de remédiation, expérience développeur et friction d'intégration Métriques opérationnelles : durée des scans, consommation de ressources et compatibilité CI/CD Une matrice de recommandation finale pour soutenir les décisions outillage, garantissant un niveau équivalent ou des fonctionnalités améliorées dans le nouvel outil Critères d'acceptation de sécurité pour les outils de scan de code Un document de référence formel définissant les exigences de sécurité minimales qu'un outil de scan de code doit satisfaire avant d'être intégré dans l'environnement de l'institution, s'appuyant sur des bases existantes adaptées aux outillages spécifiques, incluant : Authentification & contrôle d'accès : support SSO/SAML, RBAC, gestion des comptes de service et politiques de rotation des clés API Audit & journalisation : exhaustivité des pistes d'audit, standards de format de logs (ex. CEF/JSON) Gestion des données & confidentialité : risque d'exposition du code source, contraintes de résidence des données, chiffrement au repos et en transit Sécurité de la chaîne d'approvisionnement : intégrité des dépendances et transparence du processus de mise à jour
Envie de rejoindre une équipe où la tech et les projets stimulants sont au rendez-vous ? Cette opportunité est faite pour vous ! 🚀 Nous poursuivons notre développement et recherchons actuellement un.e Ingénieur Data Cloudera / CDPpour intervenir chez un de nos clients, dans le secteur du Service Numérique. 💻 💼 Contexte : Vous rejoignez une équipe en charge d'une plateforme Data stratégique. Votre rôle sera d'accompagner sa transformation, de renforcer sa fiabilité et de participer activement à son évolution. Voici un aperçu détaillé de vos missions : 🎯 Participer à l'évolution de l'architecture d'une plateforme Data basée sur Cloudera CDP. Accompagner les travaux de migration vers une nouvelle plateforme. Industrialiser les traitements et les flux de données afin de gagner en performance et en fiabilité. Contribuer à l'exploitation quotidienne de la plateforme ainsi qu'à son amélioration continue. Apporter votre expertise technique pour accompagner l'équipe et partager les bonnes pratiques. Participer aux réflexions autour des évolutions techniques de la plateforme.
Votre activité principale portera sur l'administration et la gestion des politiques de sécurité WAF UBIKA (ex Rohde & Schwarz), avec des interventions à la fois en RUN et BUILD. WAF / Sécurité - Configuration et administration du WAF UBIKA - Résolution des incidents et problèmes de sécurité - Maintien en conditions opérationnelles des infrastructures de sécurité - Supervision via Splunk et mise à jour des moteurs de sécurité - Sécurisation de nouvelles chaînes de liaison - Mise en oeuvre des recommandations d'audit et actions de remise en conformité - Analyse et suppression des faux positifs - Rédaction de guides et standards de sécurité - Proposition d'améliorations et d'automatisations Proxy & Firewall - Analyse et troubleshooting sur les proxys - Modification des politiques de filtrage - Implémentation des matrices de flux projets - Administration des règles de filtrage Firewall - Diagnostic des dysfonctionnements et mise en oeuvre de solutions correctives - Optimisation des performances et de l'activité RUN