Contexte Au sein de l'entité NIMos, l'équipe "Technology Enablers" est garante de l'innovation technologique, de l'outillage et de la performance des processus de développement, et pilote notamment la chaîne d'intégration et de déploiement continu (CI/CD) globale du groupe. Dans une démarche d'amélioration continue et de pilotage par la donnée, le client souhaite mesurer l'efficacité de ses pipelines ainsi que la santé globale de ses développements (qualité, sécurité, conformité). La mission s'inscrit dans le cadre de la création d'un outil interne de collecte et de centralisation des indicateurs de performance (KPI) des chaînes CI/CD, de la qualité de code et de la sécurité (DevSecOps). Cet outil est actuellement en phase de démarrage et de développement initial, porté par un collaborateur en alternance que le prestataire aura la charge d'accompagner techniquement. Rôle et responsabilités principales Concevoir et développer une API REST robuste sous .NET 10 chargée de centraliser et standardiser la collecte des metrics issues des outils de CI/CD et de qualité/sécurité Modéliser, stocker et indexer les données hétérogènes dans Elasticsearch Créer et tester les premiers tableaux de bord visuels et dynamiques sous Kibana pour consolider et restituer les indicateurs clés Préparer la transition technologique vers la cible finale intégrant une interface utilisateur sous Angular (basée sur le prototypage Kibana) S'interfacer avec les API des outils de build/déploiement pour extraire la donnée technique Récupérer et centraliser les indicateurs de qualité de code, de sécurité applicative (SAST) et de gestion des dépendances (SCA) Traduire ces données en indicateurs décisionnels clairs (évolution de la dette technique, taux de couverture de tests, vulnérabilités critiques, conformité des packages) Encadrer au quotidien l'alternant travaillant sur le projet, garantir la qualité du code (Clean Code, revues de code, tests unitaires) et partager les meilleures pratiques de développement et d'architecture Livrables attendus API REST fonctionnelle sous .NET 10, documentée (Swagger / OpenAPI) • Modèle de données Elasticsearch (mappings, indexation) opérationnel Tableaux de bord Kibana testés et consolidant les indicateurs clés Éléments de préparation / prototypage pour la transition vers l'interface Angular Indicateurs décisionnels consolidés (dette technique, couverture de tests, vulnérabilités, conformité des packages) Documentation technique associée aux développements réalisés Contribution au mentorat et à la montée en compétences de l'alternant (revues de code, bonnes pratiques)
Contexte Mission de management de transition dans le cadre du départ d'un collaborateur. Le consultant prendra la responsabilité d'une équipe Sécurité Applicative et accompagnera les équipes de développement sur les sujets AppSec et DevSecOps. Missions principales Encadrer et animer une équipe d'une dizaine de personnes. Définir et piloter les travaux liés à la sécurité applicative. Accompagner, conseiller et former les développeurs aux pratiques de développement sécurisé. Réaliser des audits de code (manuels et automatisés). Accompagner la remédiation des vulnérabilités. Participer à la veille sur les vulnérabilités des composants, outils et bibliothèques. Assurer la maintenance et l'évolution des outils de sécurité applicative. Participer à l'amélioration continue des pratiques DevSecOps.
Dans le cadre du renforcement de son équipe Cybersécurité, notre organisation recherche un Administrateur Cybersécurité SOC & DevSecOps afin d'assurer le pilotage des activités de sécurité opérationnelle, l'exploitation des outils de détection et de réponse aux incidents, ainsi que l'accompagnement des projets de transformation cybersécurité. Le titulaire du poste travaillera en étroite collaboration avec le RSSI, les équipes Infrastructure, Systèmes, Réseaux, Développement et les partenaires externes de cybersécurité. Missions principales Administration opérationnel du SOC Assurer la coordination et le pilotage quotidien du SOC externalisé. Accompagner l'amélioration continue des capacités de détection. Définir, implémenter et optimiser les règles de corrélation au sein du SIEM. Alimenter le SIEM avec les nouvelles briques techniques et sources de logs. Répondre aux sollicitations opérationnelles du SOC et assurer le suivi des actions. Gestion des alertes et incidents de sécurité Analyser et qualifier les alertes de sécurité. Assurer le traitement des incidents liés aux environnements Microsoft 365 et EDR. Gérer la libération des messages en quarantaine. Réaliser les analyses de risques sur les postes, équipements et logiciels. Investiguer les comportements utilisateurs et connexions à risque. Accompagner les collaborateurs dans l'analyse de courriels ou pièces jointes suspectes. Gouvernance des accès et support DevSecOps Réaliser les revues de droits et habilitations. Mettre en œuvre les droits spécifiques nécessaires aux équipes de développement. Participer à l'intégration des bonnes pratiques de sécurité au sein d'une démarche DevSecOps. Contribuer à la sécurisation des environnements cloud et des processus de développement. Contribution aux projets cybersécurité Participer aux projets de transformation et d'évolution du système d'information. Réaliser des analyses de sécurité et évaluer les risques des nouveaux projets. Contribuer au déploiement, à l'administration et à l'exploitation de la future solution SASE. Assurer la gestion du bastion et des accès administrateurs. Activités complémentaires Réaliser et analyser des rapports d'audit de sécurité. Traduire les résultats d'audit en plans d'actions et tickets de remédiation. Créer et suivre les tickets RUN et PROJET. Participer à l'amélioration continue des processus de cybersécurité. Environnement technique Solutions et outils SIEM : Sekoia EDR/XDR : SentinelOne, Microsoft Defender for Office 365 Cloud : AWS Ticketing & Documentation : Jira, Confluence Compétences différenciantes Terraform Git PowerShell Bash Organisation et interactions Participation aux rituels quotidiens et hebdomadaires des équipes Infrastructure, Systèmes, Réseaux et Cybersécurité. Interaction quotidienne avec le RSSI. Collaboration avec les équipes DevSecOps, les développeurs et les partenaires cybersécurité.
Description de la missionDans le cadre du développement de nouveaux usages autour de l'intelligence artificielle générative, nous recherchons un(e) Ingénieur(e) IA confirmé(e) afin de concevoir, développer et industrialiser des solutions basées sur des agents IA dans un environnement Google Cloud Platform (GCP). La mission consiste à accompagner les équipes techniques et métiers dans la mise en œuvre de nouveaux cas d'usage IA, depuis les phases de prototypage jusqu'au déploiement de solutions fiables, sécurisées et exploitables en production. Les principaux sujets d'intervention seront : Développer des agents IA et services backend en Python. Concevoir des architectures d'intégration autour des LLM et des outils métiers. Mettre en place des mécanismes d'orchestration et d'interaction entre agents. Développer des solutions permettant l'exposition sécurisée de données et services internes aux agents. Industrialiser les solutions IA via des pratiques de tests, CI/CD, observabilité et déploiement sur Google Cloud Platform. ResponsabilitésConcevoir et développer des API et services IA en Python (FastAPI notamment). Développer et intégrer des outils connectés aux agents via des protocoles d'interaction dédiés (ex : MCP - Model Context Protocol). Concevoir des serveurs MCP permettant d'exposer de manière sécurisée des outils et données internes aux agents IA. Déployer des services conteneurisés sur Google Cloud Platform, notamment via Cloud Run. Concevoir des workflows agents et des mécanismes d'orchestration avec des frameworks adaptés (LangGraph, ADK, AutoGen ou équivalents). Définir les schémas d'échange entre agents, la gestion des états, les mécanismes de reprise sur erreur et les stratégies de routage. Intégrer des services IA cloud, notamment Vertex AI, pour l'utilisation de modèles LLM, l'évaluation et la sécurisation des usages. Mettre en place les dispositifs d'observabilité : logs, métriques, traces et suivi des performances. Participer à la sécurisation des solutions IA : gestion des secrets, droits d'accès, IAM, contrôle des données et bonnes pratiques cloud. Documenter les architectures mises en place et accompagner les équipes internes dans leur adoption. Montreal Associates is acting as an Employment Business in relation to this vacancy.
Contexte de la mission : Dans le cadre du déploiement d'une solution FSM (Field Service Management) sur un système d'information existant, nous recherchons un Responsable Technique / Ingénieur DevOps Senior pour piloter le build et le run de la solution, de bout en bout, sur l'ensemble des environnements (développement, qualification, UAT, préproduction, production). Vous interviendrez comme référent technique sur un projet stratégique, avec une réelle autonomie sur la mise en œuvre de la chaîne CI/CD, la supervision applicative et la coordination avec les équipes d'exploitation. Vos missions : - Piloter techniquement le déploiement de la solution FSM sur l'ensemble des environnements (dev, qualif, UAT, préprod, prod) - Concevoir, maintenir et faire évoluer la chaîne d'intégration et de déploiement continu (CI/CD) - Mettre en place et exploiter la supervision applicative et infrastructure (Prometheus, Grafana, ELK) - Assurer la coordination avec les équipes d'exploitation pour garantir la stabilité du run - Garantir la sécurité, la qualité et la performance des livraisons - Rédiger et maintenir la documentation technique (en français) - Participer à la définition et à l'exécution des plans de test
Intégré à nos équipes sur notre Factory ou chez nos clients, vous interviendrez en tant que Analyste SOC capable de concevoir et d'améliorer les capacités de détection des menaces en traduisant les besoins métiers et sécurité en cas d'usage de détection efficaces. Vos missions : - Recueillir et analyser les besoins de détection auprès des équipes cybersécurité et des parties prenantes. - Traduire les besoins fonctionnels et les scénarios d'attaque en use cases de détectionSOC. - Concevoir, implémenter et maintenir des règles de détection au sein du SIEM. - Optimiser les cas d'usage existants afin de réduire les faux positifs et d'améliorer la qualité des alertes. - Collaborer avec les équipes SOC, CERT, réponse à incident et architecture sécurité. - Participer à l'amélioration continue des capacités de détection en s'appuyant sur les référentiels de menaces (MITRE ATT&CK, TTP, IoC, etc.). - Documenter les cas d'usage et les bonnes pratiques. Compétences techniques : - Bonne connaissance des solutions SIEM. - Capacité à traduire un besoin métier ou sécurité en use case de détection. - Bonne compréhension des événements de sécurité, des journaux (logs) et des mécanismes de corrélation. - Compréhension des environnements Windows, Linux, Active Directory et réseaux.
Le poste consiste à intervenir sur un projet stratégique de transformation des infrastructures visant à migrer un environnement existant vers une approche Infrastructure as Code (IaC), enrichie par des technologies d'intelligence artificielle. Le consultant sera chargé de concevoir et de développer des modèles d'IA capables d'analyser les configurations d'infrastructure, de générer automatiquement du code IaC, de contribuer à l'industrialisation des déploiements via des pipelines CI/CD et de mettre en place des mécanismes de validation continue, de détection de dérive (drift detection) et d'optimisation des ressources. En collaboration avec les équipes Infrastructure, Cloud, DevOps et Sécurité, il participera à l'amélioration continue des modèles de machine learning, à leur mise en production et au transfert de compétences, tout en garantissant la qualité, la fiabilité et la conformité des solutions déployées.
Mission principale Assurer l'expertise, la configuration avancée et l'optimisation de la solution EDR basée sur CrowdStrike Falcon, tout en contribuant à la détection, l'analyse et la réponse aux incidents de sécurité sur les environnements postes de travail et serveurs. Responsabilités Administrer et faire évoluer la plateforme CrowdStrike Falcon Définir et optimiser les politiques de détection et prévention (IOA/IOC) Réaliser du threat hunting avancé sur les endpoints Analyser les incidents de sécurité complexes (malware, ransomware, intrusion) Gérer les réponses à incident (containment, isolation, remédiation) Intégrer l'EDR avec les outils SOC (SIEM type Sentinel, Splunk, etc.) Réduire le bruit des alertes (tuning des règles) Participer à l'amélioration continue de la détection (use cases SOC) Produire des rapports d'analyse technique pour les équipes sécurité Compétences techniques CrowdStrike Falcon (expertise avancée obligatoire) Analyse malware / forensic endpoint Windows / Linux internals Réponse à incident cybersécurité SIEM (Microsoft Sentinel, Splunk, QRadar…) Scripting (Python, PowerShell apprécié) Connaissance MITRE ATT&CK framework Profil recherché 5 à 10 ans d'expérience en cybersécurité Expérience SOC niveau 2/3 ou ingénierie sécurité Expérience forte en environnement entreprise (grand parc endpoints) Certifications appréciées : CCFA, CEH, GCIA, ou équivalent Soft skills Esprit analytique très poussé Autonomie sur investigation complexe Capacité à vulgariser des attaques techniques Rigueur opérationnelle (gestion d'incidents critiques) Environnement SOC / Cyber Defense Center Infrastructure hybride (on-prem + cloud)
emagine recherche un data analyst Projet IA pour intégrer une équipe dynamique dans un contexte de croissance rapide des projets IA. RésuméLe Data Analyst aura pour rôle principal de transformer les données en informations exploitables pour le business au sein de l'équipe Data Science, en utilisant ses compétences analytiques et techniques. Responsabilités :Collecte et préparation des données : Création de pipelines de données et gestion de la qualité des données. Analyse de Données : Réalisation d'analyses exploratoires et construction de dashboards (Power BI). Collaboration avec les Data Scientists et les métiers : Soutien au cycle de vie des projets et échange avec les équipes métiers. Analyse de performance et A/B test : Suivi des résultats et analyse de ROI des projets. Exigences Clés :Bac+5 en ingénierie, commerce ou spécialisation Data, BI, Statistiques. 2 à 5 ans d'expérience en tant que Data Analyst ou Business Analyst. Maîtrise de SQL et Python. Atouts :Expérience en accompagnement de projets IA. Compétences en outils de visualisation de données (ex: Power BI). Esprit d'analyse et sens business. Détails :Lieu : La Défense. Durée : > 6 mois. Télétravail : 2 jours. Démarrage : AAP.
Bonjour, je recherche pour l'un de mes clients un(e) analyste SOC N2. Skills : cybersécurité - anglais Mission : -investiguer les incidents de sécurité : analyser les alertes complexes -améliorer la détection : créer et optimiser des règles SIEM -accompagner les équipes : partager son expertise -documenter et reporter : rédiger des rapports d'investigation, maintenir les procédures et produire des tableaux de bord et indicateurs -participer à l'amélioration continue N'hésitez pas à revenir vers moi pour des informations complémentaires.
Opportunité – Architecte Applicatif & Technique / Migration Technical Lead IA📍 Localisation : Marseille (télétravail possible) 📅 Démarrage : 27/07/2026 ⏳ Durée : 6 mois (108 jours) ContexteDans le cadre du déploiement d'une nouvelle plateforme d'IA Agentique, nous recherchons un(e) Architecte Applicatif & Technique confirmé(e) à senior pour piloter et accompagner la migration de plusieurs applications vers cette nouvelle plateforme. MissionsDéfinir la stratégie de migration technique. Accompagner les équipes projets dans les migrations. Produire les guides de migration (Confluence). Analyser et résoudre les problématiques techniques (Jira / ServiceNow). Élaborer les plans de migration et suivre leur exécution. Proposer des solutions d'architecture. Mettre en place ou améliorer les pipelines CI/CD si nécessaire.
🌍SCC est la division « technologie » du Groupe Rigby. Premier groupe informatique privé en Europe, un acteur majeur de l'intégration et des services informatiques d'infrastructure. L'ambition de SCC est de fournir à ses clients des solutions technologiques et des services intégrés pour assurer l'efficacité financière et opérationnelle de leur outil informatique et supporter leur compétitivité. Partenaire incontournable, SCC répond à l'ensemble des besoins clients, des plus simples aux plus complexes, grâce à l'étendue de son offre et de sa couverture géographique, son expertise tant généraliste que spécialisée et la portée de ses centres de service. 🤝SCC est avant tout une aventure humaine. Ses collaborateurs sont sa principale richesse. Ensemble, ils sont réunis autour de cinq valeurs d'entreprise : l'esprit d'entreprendre, le professionnalisme, l'esprit d'équipe, l'engagement et les diversités. Chez SCC, nous valorisons la diversité et l'inclusion. Chaque talent compte, indépendamment du genre, du handicap ou de toute autre distinction. Présente sur tout le territoire national, SCC compte plus de 5 000 clients, 3 500 collaborateurs et d'un chiffre d'affaires de 3 Milliards d'EUR en France au 31/03/2025. Annonce ➡️ Mission principale Dans le cadre du renforcement de son équipe Cybersécurité, notre client recherche un(e) Analyste Cybersécurité SOC / DevSecOps. Vous serez au cœur du dispositif de sécurité de l'entreprise avec pour mission de piloter les activités opérationnelles du SOC, renforcer les contrôles de sécurité et accompagner les projets de transformation cybersécurité. Vous interviendrez en étroite collaboration avec le RSSI, les équipes Infrastructure, Réseau, Système et Développement. ➡️ Responsabilités Piloter les activités opérationnelles du SOC et contribuer à son évolution. Développer et optimiser les règles de détection au sein du SIEM, tout en intégrant de nouvelles sources de données. Analyser et traiter les alertes de sécurité issues des solutions EDR et Microsoft 365. Participer aux investigations de sécurité et accompagner les collaborateurs dans le traitement des emails ou comportements suspects. Réaliser les revues d'habilitations et la gestion des droits en collaboration avec les équipes DevSecOps. Contribuer à l'analyse des audits de sécurité et au suivi des plans d'actions associés. Participer à la gestion des accès privilégiés et des environnements sécurisés. Accompagner les projets cybersécurité à venir, notamment autour des solutions SASE. ➡️ Environnement technique Siem Sekoia EDR SentinelOne & Defender O365 Cloud AWS Ticketing Jira, Documentation Confluence Bonus : Terraform & Git / PowerShell / Bash
Dans le cadre du renforcement de ses équipes IT, notre client, grand acteur du secteur bancaire, recherche un Ingénieur DevSecOps expérimenté pour intégrer son programme de transformation DevSecOps au sein du département IT supportant les activités de marchés et de risques. Le programme a pour mandat de transformer et moderniser les usines logicielles en intégrant la sécurité dès la conception (Shift Left), de promouvoir l'adoption des meilleures pratiques DevOps et de livraison continue (CI/CD) à l'échelle du département, de standardiser et automatiser la chaîne de livraison pour accélérer le Time-to-Market, et de définir des mécanismes de gouvernance transverse pour mesurer et améliorer l'efficacité des pipelines applicatifs. Vos principales responsabilités : Mettre en œuvre la gouvernance transverse autour des bonnes pratiques DevOps et CI/CD Accompagner et assister techniquement les équipes de développement dans l'adoption des outils DevOps et DevSecOps Sécuriser les pipelines via l'intégration systématique et automatisée des outils de scan de sécurité et de qualité de code Promouvoir une culture DevSecOps forte à travers une communication et une animation transverse active Vous interviendrez en forte interaction avec les équipes de développement, de sécurité, de production, d'architecture et les équipes applicatives.
Détecter, qualifier et traiter les incidents de sécurité (malwares, compromissions, phishing, exfiltration de données, etc.). Réaliser des investigations numériques et collecter les artefacts via les journaux systèmes, EDR, SIEM et autres outils de sécurité. Conduire les actions de confinement, d'éradication et contribuer au retour à la normale. Mener des campagnes de threat hunting sur les environnements internes et externes. Participer aux activités de veille sur la menace et enrichir les modèles de menace, les IOC et les TTP. Contribuer à l'amélioration de la connaissance de la surface d'attaque (EASM). Proposer des améliorations des règles de détection. Mettre à jour les outils de collecte, la stack technique et la documentation opérationnelle (SOP, IRP, IRG). Produire les livrables d'investigation DFIR, les rapports d'analyse et les éléments CTI.
La mission consiste à mettre en place des services CyberSOC en phase de build et à adapter l'infrastructure de détection (SIEM/SIEM NG/EDR) chez les clients. Le Chef de Projet sera responsable du suivi et de l'atteinte des objectifs d'un projet complexe ou de plusieurs projets simples, dans le respect des attentes clients et contractuelles. L'objectif principal est d'accompagner les clients dans la construction on et la montée en maturité de leur CyberSOC, managé ou non. Tâches à réaliser : • Piloter les ressources en charge du défini on et de l'implémenta on des stratégies de sécurité opérationnelle pour couvrir les risques et enjeux clients. • Piloter les ressources dédiées à la mise en place des dispositifs de détection d'incidents de sécurité (organisation). • Piloter les consultants pour la mise en place des outils et signatures de sécurité (architecture SIEM, capteurs). • Piloter les phases de recette des infrastructures et services du SOC. • Assurer le suivi des risques projets et proposer des solutions de remédiation. • Assurer la visibilité du projet auprès du client et en interne. • Piloter des projets complexes pour accompagner les clients grands comptes dans la mise en place de leur sécurité opérationnelle dans des environnements techniques variés. • Animer des comités de suivi et des comités de pilotage. • Établir des plannings, réaliser le suivi des actions et des charges. • Rédiger des livrables. • Faciliter la communication entre les différentes parties prenantes, internes et externes.
Contexte de la mission Au sein de l'international Digital Factory, nous amorçons une transformation profonde de nos processus de delivery pour passer d'un modèle traditionnel à une "Agentic Factory". L'objectif est d'intégrer massivement l'IA agentique au cœur du cycle de vie de nos applications pour atteindre trois objectifs industriels : une documentation technique nativement auto-mise à jour, une couverture de tests automatisés proche de 100%, et un saut historique en matière de productivité et de qualité logicielle. Le premier jalon critique de cette transformation sera l'application immédiate de ces méthodes sur un cas concret et urgent : la reprise en main, la cartographie et la rétro-documentation flash d'une application stratégique complexe en phase de transition RH. Nous recherchons un Architecte IA Senior / Ingénieur IA capable de concevoir cette vision cible tout en délivrant des résultats opérationnels dès ses premiers jours. Missions principales 1. Phase 1 : Sauvetage Tactique et Reverse-Engineering (Urgence Immédiate) Déployer et configurer des environnements d'IA agentique pour le code (type Cursor Enterprise, Claude Code, ou équivalents sécurisés) pour indexer 100% des repositories d'une application stratégique en transition. Automatiser la création de cartographies de dépendances, de schémas d'architecture dynamiques (Mermaid/UML) et de fiches de sûreté technique. Mettre en place un pipeline d'ingestion (LLM/RAG) pour traiter, structurer et rendre interrogeables les sessions de transfert de compétences (transcriptions vidéo, wikis, tickets). 2. Phase 2 : Initialisation de l'Agentic Factory (Moyen Terme) Zéro Dette de Documentation : Concevoir et implémenter les workflows IA permettant de générer et de mettre à jour la documentation technique de manière totalement autonome à chaque commit/pull-request. Qualité Totale (Objectif 100% Tests) : Déployer des agents IA spécialisés dans la génération autonome de plans de tests, de tests unitaires et de bout en bout pour couvrir l'intégralité du patrimoine applicatif. Accélération des Devs : Accompagner et outiller nos hubs de développement (Inde, Mexique) dans l'adoption des agents de codage pour maximiser la vélocité et élever les standards de qualité du code. 3. Phase 3 : Gouvernance et Architecture Cible Définir la stack technologique de la future plateforme d'ingénierie assistée par IA de la Digital Factory. Évaluer, maquetter et arbitrer la solution industrielle cible en fonction de nos assets d'entreprise et des contraintes de sécurité (Scénarios : Databricks, Dataiku, LLM souverains ou outils managés Cloud).