ContexteDans le cadre du renforcement de ses équipes, nous recherchons un Administrateur Sécurité Mainframe Senior pour intervenir sur des environnements Mainframe z/OS. Le candidat sera en charge des problématiques liées à la sécurité des environnements Mainframe, avec une expertise particulière sur les mécanismes de contrôle des accès, la gestion des habilitations et la protection des données. Missions principalesAdministrer et maintenir la sécurité des environnements Mainframe z/OS. Gérer les profils, droits et habilitations des utilisateurs et applications. Assurer l'administration et la sécurisation de RACF. Participer à la définition et à la mise en œuvre des politiques de sécurité Mainframe. Analyser et traiter les problématiques de sécurité et d'accès aux ressources. Contrôler la conformité des habilitations et des accès. Participer aux audits de sécurité et à la remédiation des éventuelles non-conformités. Contribuer à la sécurisation des données sur environnement Mainframe, notamment via les solutions de chiffrement / Data Encryption. Accompagner les équipes techniques sur les sujets liés à la sécurité z/OS. Participer à l'amélioration continue des dispositifs de sécurité Mainframe. Compétences techniques recherchéesIndispensablesExpertise en sécurité Mainframe / z/OS. Solide expérience en administration RACF. Maîtrise des problématiques de gestion des accès et des habilitations sur Mainframe. Bonne connaissance des mécanismes de sécurisation des environnements z/OS. Capacité à intervenir de manière autonome sur des environnements complexes. Compétences appréciéesData Encryption / chiffrement Mainframe. Connaissance des solutions et mécanismes de protection des données sur z/OS. Expérience des audits et contrôles de sécurité Mainframe. Connaissance des bonnes pratiques et standards de sécurité des environnements Mainframe. Profil recherchéNous recherchons un profil Senior / Expert, disposant d'une expérience significative dans la sécurité des environnements Mainframe z/OS. Le candidat devra être : Autonome et rapidement opérationnel ; Force de proposition sur les sujets de sécurité ; À l'aise dans des environnements techniques complexes ; Capable de dialoguer avec différents interlocuteurs techniques et sécurité ; Doté d'une réelle expertise RACF et sécurité z/OS. Une expertise particulièrement forte en sécurité Mainframe, RACF et chiffrement des données sera fortement valorisée.
Notre client, pure player montant et innovant de la cybersécurité managée, accompagne les PME dans la protection de leurs environnements grâce à une offre complète : MDR, phishing, scans de vulnérabilités, pentests et threat hunting. Dans le cadre du renforcement de son SOC, nous recherchons un(e) Analyste SOC N3. 🎯 Votre rôle En tant qu'expert(e) technique du SOC, vous intervenez sur les incidents les plus complexes et contribuez activement à l'amélioration continue des capacités de détection et de réponse. Vous serez notamment amené(e) à : Investiguer les incidents avancés : intrusions, mouvements latéraux, exfiltration et persistance ; Mener des missions de threat hunting sur les environnements clients ; Piloter la réponse à incident sur les cas critiques ; Accompagner et faire monter en compétences les analystes N1 et N2 ; Améliorer les règles de détection et les playbooks ; Réaliser les post-mortems et analyses de cause racine ; Assurer une veille sur les menaces, les TTPs et les techniques de détection émergentes. 🚀 Vos objectifs Réduire de 25 % le temps moyen de qualification des cas escaladés en N3 ; Contribuer à la conception ou à la validation de 5 nouvelles détections ; Réaliser 4 missions de threat hunting, avec au moins 2 découvertes documentées.
Dans le cadre d'un projet de sortie de Citrix, une migration vers Azure Virtual Desktop a été engagée. Une architecture AVD a déjà été mise en place mais nécessite une revue approfondie afin d'accélérer la migration, fiabiliser le déploiement et sécuriser le passage en production pour l'ensemble des applications concernées (environ 20 applications à packager). L'objectif est de disposer d'un accompagnement expert capable d'auditer la solution existante, d'optimiser la Landing Zone Azure si nécessaire, d'accélérer le packaging applicatif et de structurer la phase de recette avec les équipes métiers, tout en préparant la mise en conditions opérationnelles (MCO). Un enjeu supplémentaire est de sortir de la solution actuelle d'ici fin 2026, le processus de migration étant déjà initié. Objectifs de la mission : - Auditer l'architecture AVD actuelle et la Landing Zone Azure associée - Identifier les freins techniques et organisationnels ralentissant la migration - Optimiser et industrialiser le processus de déploiement (Infra as Code) - Accélérer le packaging des ~20 applications identifiées - Accompagner les équipes applicatives durant les phases de recette - Structurer et outiller le MCO (Maintien en Conditions Opérationnelles) - Produire une documentation complète (architecture, exploitation) Livrables attendus : - Audit technique : état des lieux de l'architecture AVD et de la Landing Zone Azure, identification des points de blocage et axes d'amélioration - Optimisation du process de déploiement : revue et amélioration de l'Infra as Code (Terraform), accélération des cycles de déploiement - Accélération du packaging : méthodologie et outillage pour accélérer le packaging des applications (MSIX, App Attach, etc. selon pertinence) - Accompagnement recette : support aux équipes applicatives lors des phases de test et validation - Mise en place du MCO : procédures, outils de supervision, runbooks d'exploitation - Documentation : architecture cible, guides d'exploitation, bonnes pratiques Mission basée à Saint-Maurice, avec un rythme de télétravail pouvant aller jusqu'à 2 jours par semaine. Démarrage souhaité : mi-septembre 2026. La durée estimée de la mission est de minimum 6 mois.
Conditions de la MissionLieu : Lyon Rythme : Temps plein en journée, incluant 2 jours de télétravail obligatoires par semaine. (Astreintes et heures non ouvrées très exceptionnelles). Démarrage : 05 octobre 2026. Durée : Mission longue durée Les missions attendues par le Expert(e) en Ingénierie Mobilité (UEM / Ivanti / Intune) (H/F) : Vous êtes un(e) expert(e) des environnements mobiles et vous aimez les défis à grande échelle ? Rejoignez la Direction des Services Numériques d'un grand compte français. Nous recherchons notre futur(e) Référent(e) Technique pour accompagner la stratégie, l'évolution et la sécurité d'un parc de 190 000 terminaux mobiles (iOS et Android) ! Votre RôleAu sein d'une équipe experte de 10 personnes basée à Lyon, vous interviendrez en tant que véritable « sachant » sur les services de mobilité. Vos missions principales seront : Expertise technique : Piloter l'implémentation, les évolutions et le Maintien en Condition Opérationnelle (MCO) des infrastructures UEM (Ivanti CLOUD et Microsoft Intune). Conseil et Innovation : Mener des études d'opportunité, proposer de nouvelles fonctionnalités et concevoir des dossiers d'architecture technique. Accompagnement et Support : Assister les offreurs de services (AMOA) et les développeurs (AMOE), tout en assurant l'investigation avancée des incidents mobiles. Gestion de Projet : Cadrer les solutions techniques, garantir le triptyque Qualité / Coûts / Délais, et rédiger l'ensemble des livrables associés (Dossiers d'intégration, guides, rapports).
Vos missions seront => CONSULTANT Technico Fonctionnel SAP MM - Réceptionner, challenger et cadrer les besoins des utilisateurs - Promouvoir SAP dans ses utilisations standards et best practices du marché en réponse aux besoins des utilisateurs - Concevoir les solutions fonctionnelles générales et détaillées projet ou petites évolutions métiers - Chiffrer et planifier la réalisation de manière macro et détaillée - Participer à des ateliers de conception - Réaliser des spécifications fonctionnelles générales et détaillées voire technique si besoin - Valider les solutions proposées par la tierce maintenance applicative (TMA) externalisée - Effectuer la recette des solutions livrées et assurer le suivi des correctifs - Assurer la conduite du changement - Accompagner le métier dans son utilisation de SAP - Etre en support niveau 3 de la TMA sur les incidents critiques prioritaires et en accompagnement de leur montée en compétences - Auditer et spécifier le système existant - Gérer les demandes IVALUA. Objectifs et livrables Spécifications fonctionnelles Notes techniques et schémas d'architecture du système Modes opératoires Dossier de conception Chiffrages N.B : Prévoir deux jours de gratuité
Dans le cadre du déploiement de GitHub Copilot auprès d'équipes de développement, nous recherchons un(e) Formateur(trice) / Expert GitHub Copilot pour accompagner la montée en compétence des développeurs et structurer l'adoption de l'outil dans la durée. La mission combine formation, expertise technique, accompagnement terrain et pilotage de l'adoption. Vos principales missions :- Formation & accompagnementConcevoir et faire évoluer les parcours de formation Copilot, du niveau débutant à avancé. Animer des formations et ateliers auprès de développeurs, Tech Leads, Architectes et équipes QA. Concevoir des supports pédagogiques : exercices pratiques, guides, fiches réflexes et playbooks de prompting. Adapter les contenus aux langages, frameworks et cas d'usage rencontrés. Évaluer les acquis et mesurer la progression des participants. - Expertise & adoptionDéfinir les bonnes pratiques d'utilisation de GitHub Copilot : sécurité, données sensibles, propriété intellectuelle et qualité du code. Identifier les cas d'usage à fort impact et accompagner leur industrialisation. Suivre les indicateurs d'adoption et de valeur : licences actives, utilisation, acceptation des suggestions, ROI. Construire et diffuser une bibliothèque de prompts et de bonnes pratiques. Assurer une veille sur les évolutions de l'écosystème GitHub Copilot et contribuer à la feuille de route.
Au sein de l'équipe Compute & Storage d'un grand compte, le consultant intervient en expertise sur les plateformes OpenStack du client. La mission couvre à la fois le MCO et le build : maintien en condition opérationnelle des plateformes existantes (compute, stockage, réseau), traitement des incidents et demandes de niveau 2/3, montées de version et opérations de mise à jour, ainsi que la construction et le déploiement de nouvelles plateformes. Le consultant contribue également à l'automatisation et à l'industrialisation des opérations, à la supervision du socle et à la documentation technique associée. Il travaille en collaboration directe avec les équipes systèmes, réseau et infrastructure du client. Livrables - Plateformes OpenStack maintenues en condition opérationnelle, dans le respect des engagements de service - Incidents et demandes traités et documentés dans l'outil de ticketing du client - Nouvelles plateformes construites, déployées et recettées - Montées de version et opérations de maintenance planifiées, exécutées et tracées - Scripts et playbooks d'automatisation (Ansible / Terraform) versionnés et documentés - Documentation technique et procédures d'exploitation à jour - Reporting régulier d'activité auprès du responsable d'équipe
Architecte cybersécurité - Cagnes-sur-Mer Dans le cadre du renforcement de notre gouvernance et de notre posture de sécurité, nous recherchons un Architecte Cybersécurité disposant d'une vision transverse des menaces et des mécanismes de défense du Système d'Information. Véritable référent en sécurité, vous accompagnez les équipes infrastructures, réseaux, applications et projets afin d'intégrer les exigences de cybersécurité dès la conception des solutions. Vous êtes capable d'identifier les vecteurs d'attaque, d'évaluer les risques et de proposer des architectures robustes adaptées aux enjeux de l'organisation. Vos missions principales :Définir et faire évoluer l'architecture cybersécurité du système d'information. Participer aux projets de transformation en garantissant l'intégration des exigences de sécurité. Réaliser des analyses de risques et des études d'impact sécurité. Évaluer les vulnérabilités et les surfaces d'exposition du SI. Concevoir des architectures résilientes face aux cybermenaces. Apporter une expertise sur les scénarios d'attaque et les mesures de protection associées. Accompagner les équipes techniques dans la mise en œuvre des bonnes pratiques de sécurité. Participer à la gestion des incidents majeurs et des crises cyber. Réaliser une veille permanente sur les menaces, techniques d'attaque et technologies de défense. Contribuer à la définition des standards, référentiels et feuilles de route cybersécurité. Formuler des recommandations de sécurisation auprès des équipes métiers et techniques.
Contexte de mission Dans le cadre du programme**.com1**, environnement Microsoft 365 de plus de 215 000 utilisateurs, l'expertse se fait au sein du pôle Expertise & Architecture pour accompagner les projets SI et garantir l'intégration des solutions dans le respect des normes de sécurité et de gouvernance du tenant M365. Missions principales Définir et faire évoluer l'architecture Microsoft 365. Accompagner les projets SI dans l'intégration et l'accostage à l'environnement O365. Concevoir des solutions conformes aux exigences métier et sécurité. Évaluer les demandes d'évolution de la plateforme et des branches métiers. Participer aux phases de tests, recettes et validation de nouveaux services Microsoft 365. Assurer la veille technologique et la capitalisation des connaissances. Maintenir les documentations techniques et dossiers d'architecture. Être l'interlocuteur privilégié des DSI, architectes métiers et des équipes Microsoft pour les sujets complexes et incidents N3. Compétences requises Expertise technique : Administration Microsoft 365 / Office 365 (niveau Expert). Maîtrise approfondie du fonctionnement des services O365. Expertise des mécanismes de délégation et de gouvernance O365. Très bonne maîtrise d'Entra ID (Azure AD). Expérience confirmée en architecture technique et rédaction de dossiers d'architecture. Bonne compréhension des enjeux sécurité, gouvernance et adoption des usages M365. Environnement Microsoft 365 Entra ID Power Platform Architecture et gouvernance Cloud Microsoft Support et interactions avec Microsoft (N3) [CDC Expert...365_202609 | Word] Informations mission Localisation : Nantes Télétravail : jusqu'à 2 jours/semaine. Durée : octobre 2026 à septembre 2029. Catégorie achat : Expertise / Architecture. Type de projet (support / maintenance / implementation /…) : Expert O365 Type de prestation (Client / Hybrid / Remote) : Hybrid Nombre de jours/semaine ou par mois (à préciser : /s ou /m) chez le client : 3 jours / semaine chez le client Urgency : Oui Les astreintes (HNO, etc.) : Non La possibilité de renouvellement (oui/non) : Oui
Au quotidien, vous intervenez sur les missions suivantes: 1- Développement IA Mise en œuvre des modèles IA multimodaux. Développement des chaînes d'analyse documentaire. Extraction et structuration des données métier. Amélioration de la qualité et de la performance des traitements. 2- Développement Backend Développement d'API REST. Développement de services FastAPI. Intégration avec les applications métier. Gestion des workflows et échanges inter-services. 3- Développement Frontend Création d'un portail RBAC pour intégrer les microservices 4- Industrialisation Conteneurisation des composants. Automatisation des déploiements. Mise en place des tests et du monitoring. Participation aux mises en production. 5- Exploitation Optimisation des traitements IA. Support et maintenance. Documentation technique et transfert de compétences. Activités concrètes attendues Développement du moteur d'analyse documentaire. Exploitation des résultats IA issus de Mistral. Construction des objets métier. Développement des API d'échange avec nos référentiels. Gestion des workflows de traitement documentaire. Optimisation des performances des traitements. Mise en place du monitoring et de la traçabilité. Participation aux ateliers techniques et d'architecture. Livrables attendus Microservices développés et documentés. APIs REST. Documentation technique. Guides d'exploitation. Jeux de tests. Dossiers d'intégration. Transfert de compétences.
Pour un client industriel, mission de renforcement d'expertise dans le cadre d'un programme de transformation du système d'information financier. En tant que référent fonctionnel, vous pilotez la mise en œuvre du module SAP CO, en assurant sa conception, son paramétrage et son intégration dans des environnements SAP ECC et S/4HANA. Vous garantissez la cohérence des flux entre CO, FI, MM, SD et les outils BI, tout en alignant les règles de contrôle de gestion avec le Core Model. Vous apportez également votre expertise pour résoudre des problématiques fonctionnelles complexes. Localisation : Île-de-France. Mode hybride.
Contexte Dans le cadre d'un projet majeur de cybersécurité, notre client souhaite renforcer son équipe afin d'accompagner la remédiation d'actifs exposés sur différents périmètres de sécurité, notamment le WAF, les actifs exposés sur Internet et les proxies. Dans ce contexte, nous recherchons un Chef de projet Cybersécurité senior pour assurer le pilotage et la coordination technique du projet, en lien avec différentes équipes techniques, cybersécurité et internationales. Missions Piloter la roadmap et le plan de remédiation cybersécurité Coordonner les différentes équipes techniques et les interlocuteurs internationaux Assurer le suivi des actions, des échéances et des livrables Identifier et suivre les risques, points de blocage et plans d'actions Préparer et assurer le reporting auprès du management Animer les comités de pilotage et assurer la bonne communication entre les différentes parties prenantes Garantir la bonne exécution du plan de remédiation dans les délais
Dans le cadre de l'évolution de son système de gestion des identités, de Google Workspace vers Microsoft Entra, un grand groupe international souhaite renforcer son dispositif de sécurité autour des identités et des accès. La migration des identités en elle-même n'est pas le cœur de la mission. Le besoin s'inscrit au sein d'équipes de cybersécurité opérationnelle, comprenant notamment des analystes SOC N2/N3 ainsi que plusieurs profils transverses spécialisés dans la sécurité des environnements Google Workspace et Microsoft Entra. L'enjeu principal est d'accompagner la montée en puissance de Microsoft Entra comme plateforme de gestion et de sécurisation des identités, notamment autour de l'intégration et de la migration des applications. Le consultant travaillera en interaction avec les équipes en charge de l'intégration et de la migration des applications afin de définir les modalités d'industrialisation et d'automatisation des mécanismes liés à l'identité et à la sécurité. Missions principalesLe consultant interviendra notamment sur les sujets suivants : ● Analyser les mécanismes actuellement utilisés dans l'environnement Google et identifier leurs équivalents ou leurs adaptations dans Microsoft Entra ● Accompagner les équipes lors de l'intégration de nouvelles applications dans Entra ● Concevoir et automatiser les workflows associés à la gestion des identités, des accès et des applications ● Participer à la mise en œuvre de mécanismes permettant de contrôler le respect des politiques de sécurité ● Définir les processus de gestion des exceptions et des violations de politiques ● Exploiter Microsoft Graph API et le scripting afin d'automatiser les contrôles et les processus ● Produire des indicateurs et des reportings orientés cybersécurité, activité des comptes, accès et conformité, principalement via Power BI ● Mettre à disposition des outils permettant aux différentes entités du groupe de gagner en autonomie, tout en respectant un cadre de sécurité centralisé Le périmètre est international, avec des équipes IT locales pouvant nécessiter un accompagnement, de la documentation et du transfert de compétences. Profil recherchéLe profil recherché est avant tout un expert Microsoft Entra orienté Identity Security, suffisamment hands-on pour intervenir sur : ● L'automatisation des processus liés aux identités et aux accès ● Les API Microsoft Graph ● Le scripting et l'industrialisation des contrôles ● Les mécanismes de sécurité liés aux identités et aux applications ● Les principes Zero Trust appliqués à la gestion des identités et des accès La connaissance de Google Workspace est importante afin de comprendre l'environnement existant et d'effectuer le mapping vers Microsoft Entra. En revanche, le besoin ne correspond pas à celui d'un administrateur Google Workspace ni d'un spécialiste de migration collaborative de Google Workspace vers Microsoft 365. Objectifs & livrables● Configuration des workflows et automatisation des processus liés aux identités et aux accès ● Utilisation de Microsoft Graph API et Power BI pour l'analyse et le reporting ● Sécurisation des identités et des accès selon les principes Zero Trust ● Accompagnement des équipes en charge de la migration et de l'intégration des applications dans Entra ● Industrialisation et automatisation des processus liés à l'intégration applicative et à la gestion des identités ● Mise en œuvre de mécanismes de gestion des exceptions aux politiques de sécurité ● Identification, suivi et traitement des violations de politiques liées aux identités et aux accès ● Mise en place de reportings cybersécurité portant notamment sur l'activité des comptes, les accès et le respect des politiques ● Formation, documentation et transfert de compétences auprès des équipes internes et locales ● Mise à disposition de solutions permettant aux entités et équipes IT locales de gagner en autonomie, tout en respectant le cadre de sécurité défini au niveau central
Nous recherchons un expert PKI pour mettre à jour la documentation encadrant une infrastructure de certification et ses pratiques de sécurité. Vous commencez par analyser le corpus existant, identifier les documents de référence et repérer les points qui doivent évoluer. Vous actualisez le prescrit technique, la politique de certification et les dispositions relatives à la gestion et à la protection des secrets cryptographiques. Vous contribuez également aux documents décrivant les pratiques de certification, en privilégiant, lorsque cela est pertinent, les renvois vers des procédures et documents existants. Vous travaillez avec les experts techniques et les responsables de la sécurité pour assurer la cohérence entre les documents, l'architecture PKI et les pratiques réellement appliquées. Le volume et le calendrier de cette intervention restent à définir.
Au sein de l'équipe Network Security Operations, l'équipe garante de la haute disponibilité, de la performance et de la sécurité des infrastructures réseau stratégiques. Le domaine DDI (DNS, DHCP, IPAM) constitue le socle indispensable au bon fonctionnement des applications bancaires, des accès clients et des liaisons inter-applicatives du Groupe. En tant qu'Expert DNS / DHCP, vous pilotez le maintien en condition opérationnelle (MCO), le maintien en condition de sécurité (MCS) et l'évolution des architectures DDI à l'échelle du groupe. Vos missions sont donc les suivantes : 1. Exploitation & Maintien en Condition Opérationnelle (MCO) : Assurer la disponibilité et la performance des infrastructures DNS internes, externes (Internet) et DHCP. Traiter les incidents complexes de niveau 2/3 et conduire les analyses de cause racine (Root Cause Analysis). Administrer les outils de gestion d'adressage IP (IPAM) et la résolution de nom à très grande échelle. 2. Sécurité & Maintien en Condition de Sécurité (MCS) Garantir l'application des politiques de sécurité réseau du groupe sur l'ensemble du périmètre DDI. Déployer et maintenir les fonctionnalités avancées de sécurité DNS (DNSSEC, Anycast, DNS Firewall/RPZ, protections anti-DDoS). Gérer le cycle de vie des équipements (patchs de sécurité, montées de version, gestion des vulnérabilités). 3. Projets, Progrès & Automatisation Accompagner la trajectoire d'automatisation des infrastructures (Network as Code, intégration CI/CD, APIs REST). Participer aux projets de migration (ex: vers des solutions Cloud/Hybrides, évolutions d'équipements Infoblox/BIND). Rédiger et maintenir à jour la documentation technique, les procédures d'exploitation et les matrices de flux. 4. Support & Transfert de compétences Accompagner les équipes d'exploitation N1/N2 et assurer la montée en compétences des collaborateurs. Intervenir lors des astreintes opérationnelles (si applicable au périmètre). Les compétences indispensables : Maîtrise des solutions du marché (Infoblox, BIND, EfficientIP, Men&Mice). Les compétences appréciées : TCP/IP, routage (BGP, Anycast), pare-feu, Load Balancing, DNSSEC et protection DDoS.
Expert Réseau & Sécurité Tufin - Dans le cadre du déploiement de la plateforme Tufin Aurora, mon client recherche un Expert Réseau & Sécurité confirmé pour renforcer son équipe projet. La mission porte sur l'intégration, l'optimisation et la mise en production de la solution, avec un fort niveau d'expertise sur Tufin, Palo Alto, Check Point et Forcepoint. Le consultant interviendra sur l'automatisation des flux de sécurité, la gestion des firewalls, la résolution d'incidents et le transfert de compétences aux équipes d'exploitation.