ContexteNotre client lance un programme de gestion centralisée des secrets avec HashiCorp Vault. Il cherche un consultant expert pour cadrer le programme, concevoir l'architecture cible, mener quatre pilotes applicatifs (applications Java) et préparer le déploiement à toute l'organisation. MissionsCadrage et architecture Recenser les types de secrets et les cas d'usage prioritaires : CI/CD, scripts, cloud, IA. Étudier l'existant et concevoir l'architecture cible, avec une séparation production / hors production et de la haute disponibilité. Comparer les éditions et les licences, puis recommander la plus adaptée aux besoins et aux coûts. Politique et gouvernance Aider à rédiger la politique de gestion des secrets : accès, stockage, rotation, révocation et audit. Définir la gouvernance technique et le modèle opérationnel. Mise en œuvre Déployer l'infrastructure cible en Infrastructure as Code (Terraform, Ansible). Configurer et sécuriser la plateforme, puis mettre en place sa supervision. Intégrer la plateforme aux produits de sécurité (SIEM, EDR…). Mettre en place un outil de détection avancée des secrets. Pilotes et accompagnement Accompagner les tech leads sur les 4 pilotes Java, de l'intégration à la recette de bout en bout. Former les équipes d'exploitation et de sécurité ainsi que les utilisateurs techniques. Définir une méthode d'onboarding et un plan de déploiement pour les autres secrets. Livrables attendusCartographie des secrets et périmètre validés Dossier d'architecture validé Comparatif des licences et recommandation Politique des secrets validée par la sécurité Recette technique et sécurité de la plateforme Recette validée par chaque équipe pilote Supports de formation et sessions réalisées Feuille de route et documentation de généralisation
Dans le cadre d'un programme stratégique de mise en conformité aux réglementations européennes en cybersécurité et résilience numérique, nous recherchons un Consultant Cybersécurité & Conformité Réglementaire afin d'accompagner les experts du programme sur les sujets liés à DORA, NIS2 et aux principaux référentiels de gouvernance et de gestion des risques. Vous intégrerez une équipe intervenant sur des enjeux majeurs de conformité, de gouvernance cyber et de gestion des risques IT au sein d'un environnement exigeant et à forte visibilité. MissionsSous la supervision d'experts réglementaires, vous serez notamment amené à : Assurer une veille réglementaire et contribuer à l'analyse des textes applicables (DORA, NIS2, Cyber Resilience Act, RGPD, etc.). Participer à la traduction opérationnelle des exigences réglementaires. Réaliser des analyses d'écart (Gap Analysis) et contribuer à la définition des plans de remédiation. Produire et mettre à jour les livrables de conformité : matrices d'exigences, procédures, dossiers de preuves, plans d'actions et reportings. Suivre l'avancement des actions et des risques identifiés. Coordonner certaines activités avec les parties prenantes métiers, IT, sécurité et conformité. Préparer et animer des ateliers ou réunions de travail. Participer aux évaluations de conformité et à la collecte des éléments justificatifs.
Contexte Dans le cadre d'un programme stratégique de transformation du système d'information, nous recherchons un Chef de Projet Senior Infrastructure pour piloter une opération de transfert et de reprise d'actifs informatiques critiques. La mission porte sur la coordination d'un projet de migration complexe impliquant infrastructures, applications, données, exploitation, sécurité et gouvernance. Missions principalesPilotage du projet Construire et piloter la roadmap du projet Organiser et animer les instances de gouvernance (COPIL, COMOP) Assurer le reporting auprès des directions métiers et informatiques Piloter les risques, dépendances et arbitrages Reprise et migration des actifs Réaliser l'inventaire des actifs techniques et applicatifs Cartographier les dépendances techniques et fonctionnelles Définir les stratégies de migration et de bascule Sécuriser les reprises d'exploitation et les transitions de responsabilité Coordination transverse Coordonner les équipes infrastructures, production, architecture, sécurité et métiers Organiser les transferts de connaissances Préparer les dispositifs de support et d'exploitation Assurer l'alignement des différents intervenants internes et externes Mise en service Préparer les dossiers d'exploitation Coordonner les recettes techniques Préparer les GO / NO GO Accompagner la transition vers le nouvel environnement cible Profil recherchéExpérience Minimum 10 ans d'expérience en gestion de projets IT Minimum 5 ans sur des projets d'infrastructure ou de transformation des SI Expérience démontrée de pilotage de projets stratégiques à forts enjeux
Le ou la Data Engineer FinOps contribue à l'automatisation, à l'intégration et à l'évolution d'une plateforme interne dédiée au pilotage des consommations Cloud et des usages de l'intelligence artificielle. Le poste combine développement de solutions data, automatisation de tableaux de bord Power BI et maintien en conditions opérationnelles. Les principales responsabilités consistent à connecter différentes sources FinOps, automatiser l'actualisation des données et intégrer les tableaux de bord existants dans la plateforme. La personne conçoit également des fonctionnalités de suivi des coûts, d'allocation budgétaire, de gouvernance FinOps et de reporting. Elle participe à l'intégration de services d'IA générative et de modèles de langage hébergés dans l'Union européenne, dans le respect des exigences de sécurité, de confidentialité et de souveraineté. Elle assure enfin le support, le conseil, la documentation, le transfert de compétences ainsi que la maintenance et l'évolution continue de la solution.
Notre client renforce la gouvernance de sécurité de ses environnements Azure DevOps, utilisés par plusieurs Business Units. La mission consiste à auditer et challenger les configurations existantes, identifier les mauvaises pratiques notamment autour des Personal Access Tokens (PAT) et définir des standards de configuration sécurisés, homogènes et applicables à l'ensemble des BU. Missions principalesAuditer les organisations et projets Azure DevOps : Repos, Pipelines YAML, permissions, branch policies, service connections Sécuriser les pipelines CI/CD et mettre en place des security gates Définir la gouvernance des accès et identités : PAT (scope, expiration, rotation, révocation), service principals, managed identities, authentification OIDC / workload identity federation Gérer les secrets et intégrer Azure Key Vault Mettre en œuvre les bonnes pratiques AppSec / DevSecOps : OWASP Top 10, SAST, SCA, détection de secrets, scans de conteneurs et d'Infrastructure as Code Accompagner plusieurs équipes et BU dans l'adoption de standards secure by default
Dans le cadre d'un projet international de transformation des systèmes d'information, nous recherchons un.e IT Global Project Manager Delivery Senior pour piloter un programme stratégique de migration de systèmes legacy vers des plateformes standards Groupe. Vous intervenez dans un environnement international et multi-intervenants, avec pour objectif de sécuriser les différentes étapes de la migration tout en garantissant la continuité des opérations. Vos principales responsabilités Définir, structurer et maintenir le plan global de migration. Coordonner les différentes parties prenantes : équipes IT locales et globales, PMO, fournisseurs et partenaires externes. Piloter le cadrage des besoins, l'analyse de l'existant et la définition de la stratégie de migration. Superviser les migrations applicatives, données et interfaces. Identifier, suivre et mitiger les risques, dépendances et points de blocage. Préparer et animer les instances de gouvernance et assurer un reporting régulier auprès des sponsors et instances de pilotage. Garantir la qualité des livrables ainsi que le respect des standards, exigences de sécurité et règles de conformité. Organiser et superviser les phases de tests, préparation au changement et mise en production. Piloter la phase de post-migration jusqu'à la stabilisation complète des opérations. Veiller à une transition maîtrisée et à la continuité des activités tout au long du projet.
Gouvernance, gestion des risques et conformité (GRC)
Incident Management
VISIAN
Responsabilités clés : Maintenance de l'infrastructure opérationnelle : Assurer la disponibilité, la stabilité et la performance de l'environnement technique supportant le dashboard, en garantissant la continuité de service et en anticipant les risques d'interruption Surveillance de la qualité des données : Mettre en place et assurer le suivi de contrôles de qualité sur les données alimentant le dashboard, identifier les anomalies, incohérences ou ruptures de flux, et coordonner les actions correctives avec les équipes sources Développement de nouvelles fonctionnalités : Concevoir et implémenter des évolutions fonctionnelles et techniques sur l'application dashboard, en lien avec les besoins exprimés par les équipes métier et sécurité, dans le respect des standards de développement en vigueur
Contexte de la mission Véritable partenaire des équipes Produit, Développement et Architecture, il accompagne la transformation des services TV et Internet en promouvant les principes de Security by Design, Secure by Default et Secure SDLC. Il intervient comme expert technique, coordinateur transverse et acteur de la gouvernance cybersécurité des produits. Objectifs et livrables Architecture & sécurité des produits Définir les exigences de sécurité des produits et applications. Réaliser les analyses de risques et les revues d'architecture. Valider les choix techniques et les mécanismes de sécurité intégrés aux solutions. Accompagner les équipes projet dans la mise en œuvre du Security by Design. Pilotage des projets cybersécurité Intégrer les activités de sécurité dans les projets de développement et d'évolution des produits. Coordonner les parties prenantes internes et externes (développement, exploitation, fournisseurs, auditeurs). Assurer le suivi des plans d'actions et des remédiations sécurité. Gouvernance & conformité Décliner les politiques et standards de cybersécurité de l'entreprise. Veiller à la conformité réglementaire et normative (CRA, RGPD, référentiels internes). Produire les indicateurs et reportings de sécurité. Développement sécurisé & gestion des vulnérabilités Promouvoir les bonnes pratiques de développement sécurisé. Superviser les analyses de vulnérabilités, audits de code et tests d'intrusion. Piloter le traitement des vulnérabilités, CVE et plans de correction. Coordination & expertise Être le référent cybersécurité auprès des équipes produits Internet et TV. Sensibiliser et accompagner les équipes projets. Assurer une veille technologique, réglementaire et sur les menaces. Nous recherchons un profil Ingénieur cybersécurité disposant d'une forte capacité à combiner expertise technique, vision d'architecture, pilotage de projets, gouvernance et accompagnement opérationnel des équipes afin de sécuriser les produits Internet et TV tout au long de leur cycle de vie.
Gouvernance, gestion des risques et conformité (GRC)
Security by design
Cryptographie
+3
Gamme solutions
Mission : Dans le cadre de projets IA/ML, le consultant interviendra sur la sécurisation, la conformité, l'architecture et la gouvernance des solutions d'intelligence artificielle. Il accompagnera les équipes métiers et techniques dans l'intégration des principes de Security by Design et contribuera à la définition de la stratégie de sécurité IA. Principales responsabilités : Réaliser des Threat Modeling dédiés aux environnements IA/ML : Prompt Injection, évasion, empoisonnement des données/modèles, etc. Définir et évaluer des architectures sécurisées pour les solutions IA, notamment les architectures agentiques. Intégrer les principes de Security by Design dans les projets IA et infrastructures. Évaluer les risques liés aux solutions et fournisseurs Third-Party AI. Traduire les exigences réglementaires, notamment EU AI Act, en contrôles de sécurité concrets. Participer à la définition de la roadmap Cyber & IA. Élaborer et maintenir les standards, politiques et référentiels de sécurité IA. Accompagner les équipes sur les sujets IAM, API Security, MLOps/LLMOps et validation des modèles. Contribuer à la gouvernance, à la conformité et à la gestion des risques Cyber & IA. Assurer une veille sur les nouvelles menaces, technologies et bonnes pratiques en AI Security. Vulgariser les enjeux techniques auprès des équipes métiers et du top management.
Contexte et objectifsDans le cadre de l'industrialisation et de la sécurisation de ses environnements cloud, une entreprise recherche un ingénieur Cloud Azure senior. Votre mission consiste à garantir la sécurité, la conformité et la capacité d'évolution des infrastructures, avec trois axes principaux : l'Infrastructure as Code, la gouvernance des identités et des accès Azure, et l'automatisation du cycle de vie des certificats. Vous intervenez sur la conception, l'automatisation et l'exploitation des environnements de production. Missions principales Infrastructure as Code et automatisationConcevoir, développer et maintenir des modules Terraform réutilisables pour industrialiser le provisionnement des environnements Azure. Standardiser le code d'infrastructure et contribuer à la gestion d'un registre centralisé de modules. Mettre en place et maintenir les pipelines de validation et de déploiement GitLab CI/CD. Gérer les états Terraform distants dans Terraform Cloud et fiabiliser les déploiements. Améliorer les architectures selon les principes de fiabilité, de performance, de sécurité et d'optimisation des coûts. Gouvernance et sécurité AzureAdministrer et structurer les Management Groups, souscriptions et groupes de ressources. Définir, implémenter et auditer les droits d'accès Azure RBAC, notamment les rôles personnalisés, selon le principe du moindre privilège. Déployer et maintenir les Azure Policies et initiatives de conformité pour détecter les écarts et empêcher les déploiements non conformes. Gérer les Managed Identities et Service Principals, ainsi que leur intégration sécurisée aux services cloud. Contribuer au durcissement des environnements de production. Certificats et PKIAssurer la gestion du cycle de vie des certificats SSL/TLS et de chiffrement, en lien avec les autorités de certification internes et externes. Automatiser leur provisionnement, leur renouvellement et leur déploiement à l'aide d'Azure Key Vault, de cert-manager ou de solutions équivalentes. Superviser les échéances et prévenir les interruptions de service liées à l'expiration des certificats. Contrôler la conformité des certificats et traiter les incidents associés. Documenter les procédures d'exploitation et les runbooks. Exploitation et amélioration continueAdministrer les composants Azure : réseau, stockage, compute et dispositifs de filtrage. Mettre en place et maintenir la supervision avec Azure Monitor, Log Analytics et Defender for Cloud. Résoudre les incidents de niveau 2/3 liés au provisionnement, aux accès et aux certificats. Contribuer à l'identification des pistes d'optimisation des coûts cloud. Maintenir la documentation d'architecture et les politiques de gouvernance.
Dans le cadre de la transformation digitale et de l'intégration des dernières innovations d'Intelligence Artificielle de l'écosystème Salesforce, nous recherchons un(e) Consultant(e) Salesforce AI Specialist – Agentforce & Data Cloud. Rattaché(e) aux équipes Architecture & Data, vous interviendrez à la pointe des technologies Salesforce pour concevoir des cas d'usage IA à fort impact, unifier la donnée client en temps réel et déployer des agents virtuels autonomes. Missions : Déploiement d'Agents IA & Workflows : Concevoir et déployer des agents virtuels autonomes via Agentforce. Structurer et configurer des workflows intelligents (Agentic Workflows) pour automatiser les processus métiers complexes. Unification & Valorisation de la Donnée : Paramétrer la plateforme Data Cloud (CDP) afin de centraliser, harmoniser et modéliser la donnée client en temps réel. Interconnecter les sources de données hétérogènes pour alimenter les modèles d'IA et assurer un suivi personnalisé. Ingénierie IA & Prompt Design : Modéliser et concevoir les cas d'usage métiers via le Prompt Engineering et l'utilisation d'Einstein Studio. Optimiser les requêtes et affiner les réponses générées par les modèles d'IA. Gouvernance, Sécurité & Accompagnement : Garantir la conformité et la sécurité des flux de données IA via le Salesforce Trust Layer. Accompagner les équipes métiers dans l'adoption des outils IA, formaliser les bonnes pratiques et animer la conduite du changement.
Nous recherchons un(e) Consultant(e) Teradata confirmé(e)/senior pour intervenir sur une mission longue durée au sein d'un environnement critique Banque / Finance & Risques. Contexte : Vous rejoindrez une équipe en charge de l'administration, de la performance et de l'évolution d'une plateforme Teradata stratégique, avec des enjeux importants de disponibilité, capacité, sécurité et optimisation. Vos principales missions : * Administration et exploitation des environnements Teradata * Maintien en condition opérationnelle et optimisation de la plateforme * Analyse et amélioration des performances * Monitoring, capacity planning et anticipation des besoins de capacité * Analyse des incidents et mise en œuvre des actions correctives * Gestion et optimisation des traitements et des charges * Participation aux évolutions de l'architecture et de la plateforme * Contribution aux projets de migration, upgrade et montée de version * Définition et suivi de la roadmap technique * Participation aux études d'architecture et recommandations techniques * Mise en place et amélioration des bonnes pratiques d'exploitation * Contribution aux sujets de sécurité et de gouvernance * Coordination avec les équipes techniques, infrastructure, data et applicatives
Descriptif de la mission Notre client recherche un Manager de Domaine IT Retail afin d'intégrer ses équipes. Lors de cette mission votre collaborateur devra effectuer les tâches suivantes: - Définir et piloter la roadmap IT du domaine en cohérence avec la stratégie de l'entreprise et les priorités métiers - Garantir la livraison des projets et évolutions dans le respect des délais, des coûts, de la qualité et des engagements fonctionnels - Assurer la cohérence du SI : urbanisation, interopérabilité et maîtrise de la dette technique - Prioriser les demandes, planifier les ressources et suivre les budgets et les engagements du domaine - Piloter fonctionnellement une équipe de chefs de projet IT et de Product Owners - Animer la gouvernance du domaine, les comités métiers/IT et les arbitrages multi-projets - Sécuriser le cadrage, les mises en production, la conduite du changement et le transfert vers les équipes RUN - Gérer les risques, les dépendances et le cycle de vie des applications, notamment les enjeux de sécurité et d'obsolescence - Traduire les besoins métiers du retail en solutions IT adaptées - Piloter les intégrateurs et éditeurs, suivre leurs engagements contractuels et contribuer aux appels d'offres - Assurer un reporting régulier auprès de la DSI et contribuer à l'amélioration continue des pratiques
Test dynamique de sécurité des applications (DAST)
Bitbucket
+3
KEONI CONSULTING
Contexte Objectif global : Accompagner Mise en place d'une nouvelle plateforme d'Intégration Continue (CI) et d'intégration des contrôles de sécurité. Contrainte forte du projet : Courvir les risques de securité Dans le cadre d'un programme transverse de rationalisation et de modernisation de ses outils d'intégration continue (CI) et de gestion du code source (migration de milliers de projets Jenkins/Bitbucket vers GitLab, le client construit sa nouvelle usine logicielle. L'objectif principal de la mission consiste à intégrer, automatiser et industrialiser les outils et processus de sécurité au sein de cette nouvelle chaîne CI/CD, sous forme de templates réutilisables à l'échelle du Groupe. MISSIONS : Intégré(e) au sein de l'équipe Usine Logicielle pour le compte de la Sécurité Applicative, vos missions principales seront : Conception et industrialisation de la sécurité (Shift Left) : Construire et packager l'offre de service "Sécurité Applicative" sous forme de templates GitLab CI standardisés et réutilisables par l'ensemble des projets du groupe. Intégrer les outils de contrôle continu de la sécurité (SAST, DAST, SCA, secrets detection) directement dans le workflow GitLab. Assurer l'articulation et la traçabilité des résultats de sécurité de la CI (GitLab) vers les outils de déploiement et d'orchestration (XL Deploy, XL Release). Accompagnement et Support aux projets : Aider les équipes de développement du groupe à adopter ces nouveaux templates et à intégrer la sécurité dans leurs sprints (gestion des faux positifs, remédiation). Rédiger la documentation technique, les guides d'intégration et les fiches de bonnes pratiques de sécurité à destination des développeurs. Maintien en condition opérationnelle et amélioration : Configurer, tester, exécuter et superviser les pipelines de sécurité pour s'assurer de leur performance et de leur non-blocage abusif des chaines de build (optimisation des temps d'exécution). Les livrables sont : Déploiement et intégration des solutions SAST, SCA et DAST dans la nouvelle plateforme CI Mise en œuvre des principes de Security by Design : authentification, traçabilité, gestion des SBOM, processus Red Button, sécurisation de la supply chain et gouvernance de la sécurité
Pilotage de projets infrastructure Piloter des projets d'infrastructure IT (réseaux, systèmes, cloud, sécurité, postes de travail, datacenters). Recueillir et formaliser les besoins des différentes entités du groupe. Définir le périmètre, le planning, le budget et les ressources. Assurer le suivi des projets (qualité, coûts, délais). Mettre en place les indicateurs de pilotage et reporting. Coordination multi-entités Coordonner les équipes IT locales et centrales. Adapter les solutions aux contraintes des différentes filiales (taille, maturité IT, localisation). Assurer la cohérence des architectures techniques au niveau groupe. Accompagner les entités dans les déploiements et migrations. Gouvernance et standardisation Participer à la définition des standards infrastructure du groupe. Contribuer aux roadmaps techniques. Promouvoir les bonnes pratiques IT (ITIL, sécurité, documentation). Assurer l'alignement avec la stratégie IT groupe. Gestion des prestataires Piloter les prestataires techniques et intégrateurs. Participer aux appels d'offres et choix de solutions. Suivre la qualité de service des fournisseurs. Gestion du changement Accompagner les utilisateurs et les équipes IT locales lors des transformations techniques. Participer aux plans de communication et de formation.
En bref : Responsable sécurité des systèmes d'informations (H/F) - CDI - Toulon - Rémunération autour de 60k € brut annuel Notre client, grand groupe international, recherche son futur Responsable sécurité des systèmes d'informations (H/F). Vos missions : Sensibilisation et formation - Sensibiliser et former le personnel à la cybersécurité et aux bonnes pratiques SSI - Promouvoir la charte de sécurité informatique - Intégrer la sécurité dès la conception (Security by Design) Gouvernance et stratégie SSI - Définir et piloter la PSSI, cartographier les risque - Conseiller la direction sur les enjeux cyber - Garantir la conformité réglementaire (IGI 1300, NIS2, RGPD) Gestion des risques et conformité - Réaliser les analyses de risques (EBIOS RM) - Superviser les audits et tests d'intrusion - Gérer les relations avec ArianeGroup Cybersécurité, l'ANSSI et les autorités de contrôle - Suivre les homologations des SI sensibles/classifiés Opérations de sécurité - Superviser les dispositifs techniques (pare-feu, SIEM, EDR, IAM, chiffrement) - Piloter la gestion des incidents et crises cyber (PCA/PRA) - Sécuriser les environnements industriels (OT/SCADA) - Gérer les accès aux informations classifiées avec l'Officier de Sécurité SI Relations et partenariats - Être l'interlocuteur des clients institutionnels (DGA, armées, ministères) - Gérer les prestataires qualifiés (ANSSI) - Participer aux groupes de travail sectoriels (GICAT…)