Gouvernance, gestion des risques et conformité (GRC)
+2
Azure
Gouvernance
Gouvernance, gestion des risques et conformité (GRC)
microsoft
Microsoft Entra ID
Ness Technologies
Contexte : Dans le cadre du renforcement de son département Cybersécurité, notre client recherche un Consultant Cybersécurité Cloud Azure disposant d'une forte expertise en GRC, gestion des risques et sécurité Microsoft Azure. Le consultant interviendra en tant qu'expert cybersécurité auprès du RSSI et jouera un rôle central de coordination entre les équipes cybersécurité, les équipes IT (Infrastructure, Production, Développement) ainsi que les partenaires externes (SOC, MSSP, intégrateurs). L'objectif est de renforcer la gouvernance sécurité, améliorer le niveau de maîtrise des risques cyber et accompagner les projets de transformation Cloud Azure. Expertise Cybersécurité Azure Apporter une expertise technique sur les environnements Microsoft Azure. Définir et mettre en œuvre les politiques et contrôles de sécurité Azure. Sécuriser les identités (IAM, Azure AD / Entra ID). Mettre en œuvre les politiques d'accès conditionnel. Accompagner les projets Cloud dans l'intégration des exigences de sécurité. Identifier les solutions Azure permettant de renforcer la protection des données et des identités. Gestion des risques & GRC Participer à la gestion des risques cyber. Contribuer à l'amélioration continue du dispositif de sécurité. Réaliser des analyses de risques. Participer au pilotage du SMSI. Assurer un rôle d'alerte auprès du RSSI en cas de risque ou de non-conformité. Contribuer à la conformité réglementaire et aux référentiels de sécurité. Contrôles & Conformité Réaliser des contrôles de second niveau. Évaluer le niveau de sécurité au travers d'audits périodiques. Vérifier l'application des politiques de sécurité. Piloter les audits de sécurité. Suivre les plans de remédiation. Identifier les vulnérabilités. Définir et suivre les actions correctives. Produire les indicateurs de sécurité via les métriques et services Azure. Coordination transverse Assurer le lien entre les équipes Cybersécurité et les équipes IT. Coordonner les échanges avec les prestataires de sécurité (SOC, MSSP, intégrateurs). Participer à la gestion des incidents en collaboration avec le SOC. Garantir la diffusion des bonnes pratiques sécurité. Assurer la cohérence des dispositifs de sécurité au sein de l'organisation. Accompagnement des projets Accompagner les projets de transformation Azure. Intégrer les exigences cybersécurité dès la conception. Promouvoir les standards et politiques de sécurité. Contribuer aux réponses aux appels d'offres sur les sujets sécurité. Environnement technique Cloud Microsoft Azure Sécurité Cloud Microsoft Defender Microsoft Sentinel Azure Security Center / Defender for Cloud Azure Policy Azure Monitor Identité Microsoft Entra ID (Azure AD) IAM MFA Conditional Access PIM Gouvernance SMSI GRC Gestion des risques Audits de sécurité Contrôles de second niveau Gestion des vulnérabilités Normes & Référentiels ISO 27001 / 27002 / 27005 EBIOS RM Bonnes pratiques cybersécurité
Missions principales : Assurer le reporting mensuel de l'activité Sécurité au travers d'un dashboard mensuel (SOC, VOC, Sectools, IAM) Contribuer au bon fonctionnement des activités Sécurité (SOC, VOC, Sectools, IAM) au sein de la DSI en assurant la coordination entre les parties prenantes Être le point de contact principal pour les questions Sécurité (RSSI, Audit Interne & Externe…) et la contribution aux réponses d'audit sur le périmètre cyber Proposer des améliorations pour optimiser les ressources existantes et leur organisation Travailler en binome avec le Service Manager afin d'assurer un delivery de qualité de la part du partenaire en charge du périmètre. Travailler en binome avec l'Architecte Sécurité afin d'assurer le traitement des workflows nécessitant une validation Sécurité et contribuer à la sécurité dans les projets Gestion des incidents de sécurité Contribuer et accompagner l'équipe SOC dans le traitement des incidents Être le point de contact transverse pour les sollicitations nécessitant une investigation par les équipes Sécurité (Signalement Interne, DPO, Equipes IT, Business…) Assurer la remontée et le traitement des incidents liés à la surveillance externe Gestion des vulnérabilités Contribuer et accompagner l'équipe VOC dans le pilotage et le suivi des demandes de remédiations liées aux vulnérabilités identifiées sur le périmètre Applicatif, Système, Middleware et dans le code déployé au sein des infrastructures Outillage Sécurité Assurer la coordination des activités du fournisseur avec les différents services de l'entreprise Contribuer au suivi auprès des partenaires en cas de demande d'évolution sur les technologies de sécurité Veille Cyber Assurer une veille externe sur les nouvelles technologies de cybersécurité
Au sein d'un constructeur automobile premium, vous rejoignez la Software Factory pour piloter la cybersécurité des véhicules sur la plateforme APP1. Ce projet stratégique s'inscrit dans le respect des réglementations internationales avec un fort enjeu de conformité et de sécurisation du système électronique embarqué. Vous serez responsable d'intégrer les exigences cybersécurité dans les architectures, de déployer les standards Groupe et d'accompagner les équipes métiers ainsi que les partenaires externes (fournisseurs, homologation). Vos principales missions : S'approprier l'architecture cybersécurité et définir les exigences pour les calculateurs. Développer et valider les stratégies de cybersécurité conformes à UN-R155. Déployer les exigences réglementaires auprès des fournisseurs et métiers internes. Garantir l'intégration des exigences dans standards, systèmes et outils internes. Réaliser et valider les analyses de risques (TARA) et collecter les preuves de conformité. Participer à la construction et la documentation du CSMS et SUMS. Élaborer les dossiers de conformité et de démonstration pour homologation réglementaire. Livrables attendus : synthèse des concepts cybersécurité, analyses de risques TARA, packages RFQ intégrant les exigences cybersécurité, validation des livrables fournisseurs, constitution des dossiers de conformité UN-R155.
Notre client dans le secteur Banque et finance recherche un/une Ingénieur outillage sécurité Linux x2 H/F Description de la mission : Ingénieur outillage sécurité Linux Profil recherchéNiveau d'études : Bac+5 / M2 (École d'ingénieur ou Université) Expérience minimum : 5 ans Compétences métiersConnaissance approfondie des grandes technologies et pratiques de la Cybersécurité Capacité à traduire des besoins fonctionnels en sujets techniques Connaissances réglementaires : SOC – Cyber Expertise Linux ; Connaissance de la sécurité Linux Bonne connaissance des techniques d'attaques et de défense Capacité à rédiger de la documentation technique Prise en charge de la rédaction de documentation de durcissement Technologies suivantes appréciées : Cortex XSOARS, CEPH, Proxmox, Ansible, Rundeck, Openldap, NTPs, Rsyslog, PKI, Gentoo et NGINX Compétences comportementalesEsprit d'équipe et sens du collectif Sens de l'écoute et bon relationnel Force de proposition et amélioration continue Esprit d'analyse et de synthèse Capacité à communiquer de façon claire et adaptée à son auditoire Curiosité LanguesAnglais opérationnel Compétences / Qualités indispensables : Expertise Linux & sécurité Linux, Cybersécurité (technologies et pratiques), Connaissances réglementaires SOC/Cyber, Techniques d'attaques et de défense, Rédaction de documentation de durcissement, Traduction de besoins fonctionnels en sujets techniques Compétences / Qualités qui seraient un + : Cortex XSOARS, CEPH, Proxmox, Ansible, Rundeck, Openldap, NTPs, Rsyslog, PKI, Gentoo, NGINX Informations concernant le télétravail : Oui — 2 jours/semaine
🌟 Quel sera ton poste ? 🌟 💼 Poste : Expert Cybersécurité – Run & Opérations H/F 📍Lieu : Nantes (44) 🏠 Télétravail : Flexible 📝Contrat : Portage ou CDI 💰TJM : Selon profil 👉 Contexte client : Tu interviens en renfort ciblé au sein d'un acteur majeur du secteur agroalimentaire, dans un contexte de besoin ponctuel nécessitant une forte réactivité. La mission s'inscrit dans une logique d'accompagnement et de service, avec un nombre de jours limité. L'objectif est d'apporter une expertise rapide et efficace pour sécuriser le périmètre existant et débloquer des situations opérationnelles. Tu interviens en appui des équipes en place pour assurer la continité de service et traiter des sujets spécifiques sans logique de production intensive. Tu auras pour missions de : Assurer le support fonctionnel et/ou technique sur un périmètre applicatif existant. Intervenir sur des incidents ou problématiques ciblées avec efficacité. Accompagner les équipes internes dans la résolution de sujets complexes. Garantir la continuité de service avec un impact minimal sur l'activité. Proposer des actions correctives simples et adaptées au contexte court terme. Assurer un reporting clair et régulier des actions menées. 🧰 Stack technique : Support applicatif / Run Outils de ticketing et de suivi d'activité Compréhension des SI (applications, flux, interfaces) Capacité d'analyse et d'intervention rapide sur existant
Nous recherchons un DBA Confirmé pour rejoindre une équipe en charge d'une application stratégique gérant un parc de plus de 80 millions d'équipements. Vous interviendrez dans un environnement à fort volume de données, en constante évolution, avec des enjeux de performance, de disponibilité et d'industrialisation. Vos missions Administrer, maintenir et optimiser les bases de données Oracle et PostgreSQL. Garantir les performances, la disponibilité et la sécurité des bases de données. Évaluer les besoins en capacité (volumétrie, accès, ressources) et définir les plans de maintenance. Participer à la conception et à l'évolution des architectures de bases de données. Définir les standards, bonnes pratiques et recommandations à destination des équipes de développement. Mettre en œuvre les procédures de sauvegarde, de supervision et de maintenance. Documenter les procédures d'exploitation et les livrables techniques. Contribuer à l'automatisation des mises à disposition de données de test anonymisées. Collaborer avec les architectes et les équipes projets dans un contexte Agile.
Nous recherchons un(e) Product Owner Senior Cybersécurité afin de piloter la roadmap de produits stratégiques liés à la Breach & Attack Simulation (BAS) et à la Cyber Threat Intelligence (CTI). Le poste est ouvert aux profils en CDI ainsi qu'aux consultants Freelance. Vous évoluerez au sein d'un environnement de cybersécurité mature en interaction avec les équipes SOC, architecture, exploitation, Purple Team et sécurité opérationnelle afin de garantir la cohérence des solutions, la qualité des livrables et la continuité des services de sécurité. Les livrables principaux du poste sont : Plateforme Breach & Attack Simulation (BAS) Solutions de Cyber Threat Intelligence (CTI) Vos missions : Piloter la roadmap produit des solutions BAS et CTI en lien avec les enjeux métier et sécurité Recueillir, analyser et challenger les besoins des parties prenantes (SOC, RSSI, architecture, exploitation, métiers) Définir et prioriser le Product Backlog selon la valeur métier et la réduction du risque cyber Rédiger les epics, user stories et critères d'acceptation dans un cadre Agile / Scrum Qualifier et valider les implémentations techniques avant mise en production Déployer et suivre les pilotes afin d'évaluer l'efficacité des solutions Insuffler une démarche Purple Team au sein de l'équipe et contribuer à l'amélioration de la couverture MITRE ATT&CK Définir et faire évoluer les cas d'usage de détection, de simulation d'attaque et de Threat Intelligence Assurer les interfaces avec les autres produits de sécurité et veiller au respect des règles d'architecture Accompagner les équipes de déploiement et d'exploitation afin de garantir un niveau de Qualité de Service (QoS) conforme aux exigences de production Participer à l'amélioration continue des processus, de la documentation et de la gouvernance produit Contribuer au suivi des indicateurs de performance et à la communication auprès des parties prenantes
Vous interviendrez au sein d'un acteur majeur de son secteur pour accompagner une transformation visant à converger les méthodes, outils et pratiques vers un fonctionnement plus agile, plus automatisé et durable. Vos principales missions : Porter l'évolution des chaînes de build, d'intégration et de gestion des artefacts dans un contexte multi-plateformes. Assurer la standardisation et l'industrialisation des pratiques afin de réduire la dette technique et fiabiliser les processus. Superviser la mise en place des solutions DevSecOps et favoriser l'automatisation. Comprendre et intégrer les impacts organisationnels et méthodologiques liés à cette transformation. Collaborer avec des équipes pluridisciplinaires (développement, qualité, sécurité, management) dans un environnement hybride mêlant legacy et projets stratégiques. Environnement technique : GitLab, Maven, Nexus, SonarQube, UBP compilateur, JDK 8, Java, C, Python, Bash. Méthodologie : Pratiques DevSecOps, fonctionnement Agile.
Dans le cadre d'une mission au sein d'une équipe en charge d'une plateforme IoT permettant la gestion multi-objets en temps réel, nous recherchons un Développeur Full Stack Java / Angular disposant d'une forte sensibilité aux tests automatisés et au maintien en conditions opérationnelles (MCO). Vos missionsDévelopper et maintenir les tests End-to-End (Playwright) et contribuer aux tests unitaires. Assurer le RUN et le maintien en conditions opérationnelles de l'application. Corriger les anomalies fonctionnelles et techniques. Développer de nouvelles fonctionnalités de bout en bout (interfaces, APIs, base de données). Participer à la conception technique à partir des spécifications fonctionnelles. Réaliser des revues de code et contribuer à l'amélioration continue des standards de développement. Participer aux ateliers Agile et challenger les besoins en tenant compte des contraintes techniques. Contribuer à la qualité des livraisons via les pipelines CI/CD et les outils de contrôle qualité.
Descriptif de la mission : Dans le cadre d'un programme de transformation SI d'envergure, nous recherchons pour l'un de nos clients un(e) Delivery Manager IT. Vous interviendrez au sein d'une équipe dédiée, en lien étroit avec le Responsable Delivery, le PMO, les architectes, les Business Analysts et les développeurs, afin de sécuriser l'exécution des travaux, fluidifier la coordination et renforcer le pilotage des activités. Missions principales : Assurer le suivi opérationnel quotidien des activités de delivery IT. Organiser, prioriser et suivre l'affectation des tâches aux Business Analysts et développeurs. Suivre l'avancement, les dépendances, les blocages et les échéances. Maintenir à jour les tickets Jira, les statuts, les assignations et les informations de pilotage. Contribuer au suivi et à la fiabilisation des KPI delivery : avancement, reste à faire, vélocité, capacité, retards, tickets bloqués, risques, anomalies. Préparer et animer les points de suivi opérationnels. Produire un reporting clair et factuel à destination du Responsable Delivery, du PMO et des parties prenantes projet. Mettre à jour la documentation opérationnelle dans Confluence.
Gouvernance, gestion des risques et conformité (GRC)
DORA
Octopus Group
Nous recherchons pour le compte de notre client grand-compte dans l'assurance, un(e) expert(e) en conformité réglementaire cyber DORA dans le cadre de sa mise en conformité au règlement DORA (Digital Operational Resilience Act). Ce programme s'inscrit dans un environnement fortement réglementé et mobilise plusieurs directions (cybersécurité, IT, juridique, achats, etc.). Objectifs de la mission Vous interviendrez en tant qu'expert(e) DORA afin de : - Contribuer à la mise en conformité du groupe à DORA - Apporter une expertise réglementaire de haut niveau - Produire des livrables de conformité structurants - Faciliter la compréhension et l'appropriation des exigences DORA - Accompagner les équipes dans l'application opérationnelle des exigences
Dans le cadre d'un projet stratégique, nous recherchons un Business Analyst / Concepteur BI Power BI pour intervenir sur deux produits clés : Une application critique nécessitant un très haut niveau de disponibilité. Un Data Product dédié à la valorisation et à la mise à disposition des données. Vous évoluerez au sein d'une équipe en charge de solutions applicatives et data essentielles à la supervision, à la résilience et à l'intelligence d'un grand réseau. Le poste combine à parts égales des activités de Business Analysis et de Conception BI autour de Power BI. Vos missionsAnimer des ateliers avec les métiers et les équipes SI. Recueillir, analyser et formaliser les besoins fonctionnels. Rédiger les expressions de besoins, User Stories, Epics et spécifications. Alimenter, prioriser et maintenir le backlog produit. Accompagner les équipes de développement et répondre aux questions fonctionnelles. Participer à la définition de la stratégie Data. Concevoir des modèles de données selon une architecture Medaillon (Bronze / Silver / Gold). Construire des modèles sémantiques performants. Développer des tableaux de bord et rapports Power BI à forte valeur métier. Documenter les flux de données, référentiels et règles métier. Garantir la performance, la maintenabilité et l'évolutivité des modèles. Participer aux phases de recette et à la formation des utilisateurs.
Chef de Projet Workplace – Microsoft 365 / DLP Compétences obligatoiresCadrage projet (CONFIRMED) Compétences optionnelles DescriptionDans le cadre de plusieurs projets stratégiques Workplace, notre client recherche un Chef de Projet Workplace pour piloter le déploiement de solutions utilisateurs et accompagner les transformations des environnements de travail. Le consultant interviendra notamment sur le déploiement d'une solution DLP, la mise en place des licences Microsoft 365 Full Web, des projets d'accessibilité des postes de travail ainsi que sur tout nouveau projet Workplace prioritaire. Missions Piloter les projets Workplace de bout en bout Organiser, coordonner et animer les équipes projets et les contributeurs Assurer le cadrage, la planification et le suivi des projets Maîtriser les coûts, les délais et la qualité des livrables Coordonner les échanges avec les équipes Groupe Préparer et piloter la conduite du changement Accompagner le déploiement des solutions auprès des utilisateurs Mettre en place les tableaux de bord et les reportings projet Identifier, suivre et piloter les risques Préparer les supports COPROJ et COPIL Documenter les processus et préparer la bascule en MCO Produire les rapports hebdomadaires d'activité Nous recherchons un Chef de Projet confirmé disposant d'une solide expérience dans le pilotage de projets Workplace et Microsoft 365. Le candidat devra être capable de coordonner de nombreux interlocuteurs, de conduire le changement et de piloter plusieurs projets en parallèle dans un environnement international.
Dans le cadre du renforcement de ses équipes de production informatique, notre client recherche un(e) Ingénieur Exploitation Applicative afin de garantir la stabilité, la disponibilité et la qualité de service d'un portefeuille d'applications critiques. Vous évoluerez au sein d'un environnement dynamique, en collaboration avec les équipes techniques, les responsables applicatifs et les projets afin d'assurer le bon fonctionnement des applications tout au long de leur cycle de vie. Vos missionsAssurer le bon fonctionnement des applications Veiller à la disponibilité, aux performances et à la continuité de service des applications dont vous avez la responsabilité. Analyser, diagnostiquer et résoudre les incidents de production ainsi que les demandes d'exploitation. Réaliser les interventions techniques de niveau 2 et coordonner les escalades vers les équipes expertes lorsque cela est nécessaire. Identifier les causes récurrentes des dysfonctionnements et proposer des solutions permettant d'en limiter l'impact. Accompagner les changements en productionPréparer, organiser et sécuriser les mises en production ainsi que les opérations techniques planifiées. Participer aux activités liées aux maintenances, aux tests de reprise d'activité et aux interventions sensibles. Suivre le bon déroulement des déploiements et assurer le support post-mise en production jusqu'à stabilisation des applications. Évaluer les impacts des changements afin de garantir une transition maîtrisée pour les utilisateurs. Coordonner les activités d'exploitationAssurer la liaison entre les différentes équipes impliquées dans le maintien en condition opérationnelle des applications. Faciliter la communication entre les équipes projets, les équipes de production et les interlocuteurs métiers. Participer au pilotage des situations sensibles ou des incidents majeurs et contribuer aux actions de communication associées. Suivre les actions de production et veiller à leur bonne exécution. Participer à l'amélioration continueFormaliser les retours d'expérience et enrichir la documentation d'exploitation. Identifier des opportunités d'automatisation afin de fiabiliser et d'optimiser les activités récurrentes. Contribuer aux actions d'amélioration de la qualité de service, de réduction de la dette technique et d'optimisation des processus d'exploitation. Participer à la diffusion des bonnes pratiques en matière d'exploitation, de fiabilité et d'amélioration continue. Livrables attendusVous contribuerez notamment à la production et à la mise à jour des éléments suivants : Suivi des incidents, problèmes et demandes d'exploitation. Tableaux de bord de pilotage et indicateurs de suivi. Comptes rendus d'incidents et analyses post-événement. Documentation d'exploitation et procédures opérationnelles. Modes opératoires et guides techniques. Supports destinés aux instances de pilotage et de suivi des changements. Suivi des risques, plans d'actions et reporting d'activité.
Dans le cadre d'un projet stratégique de migration SIEM, notre client poursuit la transition de QRadar vers Microsoft Sentinel et recherche un Architecte / Expert Sentinel pour l'accompagner sur cette transformation à forte valeur ajoutée. Mission possible en full télétravail, avec déplacements ponctuels sur Rousset (1 fois par mois), et ouverture aux profils freelances. Vos missions Participer activement à la migration du SIEM QRadar vers Microsoft Sentinel Analyser les règles existantes dans QRadar et assurer leur reprise, adaptation et création dans Sentinel Concevoir et déployer les détections, analytics rules et alertes dans Sentinel Réaliser l'intégration des différentes log sources (connecteurs standards et spécifiques) Travailler sur l'architecture SIEM Sentinel (scalabilité, performance, bonnes pratiques) Conseiller les équipes sur les meilleures pratiques de sécurité et de détection Être force de proposition sur l'optimisation des règles et des cas d'usage SOC
Mission principale Dans le cadre du projet d'infrastructure Cloud π Gen2, l'expert OpenStack est chargé de mettre en œuvre, d'automatiser et de maintenir plusieurs plateformes OpenStack Red Hat (via Director / RHOSO) de grande envergure (plus de 150 nœuds). Il s'appuie sur les cahiers d'installation technique rédigés par l'architecte Cloud pour configurer le système, ajoute de nouveaux services afin d'enrichir l'offre, et garantit la continuité opérationnelle et la sécurité de l'infrastructure. Responsabilités opérationnelles • Déploiement et configuration : sur un bac à sable, appliquer les spécifications des cahiers d'installation, réaliser le provisionnement complet de l'environnement OpenStack (compute, réseau, stockage, services annexes) en respectant les meilleures pratiques Red Hat. Il a ensuite la charge de produire des chronogrammes détaillées pour une exécution par une équipe d'exploitant en production. • Automatisation et outillage : concevoir, développer et documenter les scripts Ansible et les pipelines CI/CD nécessaires à l'automatisation des opérations d'installation, de configuration et de mise à jour. Cette automatisation inclut la mise en place de jeux de tests de non régression et de validation de nouvelles fonctionnalités. • Extension de l'offre : intégrer de nouveaux services OpenStack conformément aux besoins fonctionnels, en veillant à leur bon dimensionnement et à leur interopérabilité avec les services existants. • Support de niveau 3 et maintenance : assurer le diagnostic avancé des incidents (virtuel : QEMU/KVM, OVN/OVS ; infrastructure : baies de stockage, serveurs x86, interconnexions réseau) et collaborer avec le support éditeur pour identifier et appliquer les correctifs de sécurité ou de stabilité. • Gestion de la sécurité : analyser les vulnérabilités potentielles, appliquer les patches de sécurité, et vérifier la conformité de l'infrastructure aux exigences de la politique de sécurité du ministère (habilitation de secret de défense nationale). Domaines d'expertise de l'équipe • OpenStack : maîtrise des services principaux (Nova, Neutron, Cinder, Glance, Keystone, Horizon, Octavia) et expérience de déploiements à grande échelle. • OpenShift : bonne connaissance des services principaux. • Systèmes d'exploitation : expertise Linux (Red Hat Enterprise Linux, CentOS, CoreOs) pour les nœuds de contrôle et de calcul. • Virtualisation et réseaux : KVM, libvirt, solutions de virtualisation de réseau (OVS, OVN). • Infrastructure as Code : Ansible pour l'orchestration du déploiement et la gestion du cycle de vie des composants. • Intégration Kubernetes : compréhension des ponts entre OpenStack et Kubernetes appréciée. • Stockage block : connaissance des back ends adressable depuis Cinder.