Le bénéficiaire souhaite une prestation d'accompagnement dans le cadre de la gestion de sécurité opérationnelle au sein de la production IT du Groupe. La mission concerne les activités de « Security Vulnerability Management ». Les missions sont : Service de Scan de vulnérabilité interne (IVS): - Gestion de l'offre de Détection des vulnérabilités - Paramétrage, installation, suivi et debug de l'infrastructure - Suivi du coverage et des performances du service de scan IVS - Analyse des bulletins de sécurité sur la base des scans IVS et des analyses du CERT - Affectation et suivie des vulnérabilités avec les Product Owner des services concernés - Réalisation des analyses de risques et proposition des plans de remédiations et de contrôles associés Contexte Technique Tanium, Qualys
Dans le cadre d'un démarrage ASAP, nous recherchons un Expert Entra ID & Active Directory disposant d'une forte expertise sur les environnements Entra ID et AD. Vous interviendrez notamment sur les sujets suivants : Audit et mise à jour des accès Global Admin et des Privileged Access dans Entra ID ; Validation de la gestion des comptes Break-Glass / Emergency Accounts ; Définition et gestion des Custom Entra ID Roles ; Gestion d'Entra ID Connect et de la synchronisation : règles et filtering ; Gestion du Directory Schema et des custom attributes ; Création et gestion du cycle de vie des groupes provenant d'AD ; Gestion des groupes natifs Entra ID et des automatic rules ; Gestion de l'Authentication & Federation, l'authentification Entra ID étant déléguée à Okta ; Gestion de l'ensemble des identités dans AD et Entra ID ; Audit des external identities et des Guest Accounts ainsi que mise en place de standards ; Pilotage des security audits et travail sur la compliance ; Scripting avec PowerShell et Microsoft Graph API ; Support sur l'environnement.
Gouvernance, gestion des risques et conformité (GRC)
Dataiku
OBJECTWARE
Nous recherchons un(e) Data Scientist spécialisé(e) en LCB-FT (Lutte contre le Blanchiment de Capitaux et le Financement du Terrorisme) pour intervenir au sein d'un environnement bancaire. Vous rejoindrez une équipe Data travaillant sur des problématiques de détection et de prévention des risques financiers, avec une forte utilisation de Dataiku. MissionsAnalyser et exploiter des données liées aux problématiques LCB-FT afin d'identifier des comportements ou transactions à risque. Concevoir, développer et optimiser des modèles statistiques et Machine Learning pour la détection d'anomalies et de signaux de fraude/blanchiment. Préparer, transformer et fiabiliser les données nécessaires aux analyses et à la modélisation. Développer et industrialiser les traitements et modèles dans Dataiku DSS. Évaluer la performance des modèles et contribuer à leur amélioration continue. Collaborer avec les équipes Data, Risques, Conformité et Métiers afin de traduire les enjeux LCB-FT en solutions Data. Participer à la documentation, au suivi et à la mise en production des modèles développés.
Administrateur Microsoft 365 / Azure F/H - Angers ContexteDans le cadre du renforcement des équipes infrastructures et cloud de notre client, vous intervenez sur l'administration et le maintien en condition opérationnelle des environnements Microsoft 365 et Azure. Vous contribuez à la fiabilité, à la sécurité et à l'évolution des services Microsoft tout en accompagnant les équipes support et les utilisateurs dans le traitement des incidents et des demandes. Ce poste est ouvert à des profils allant du niveau junior au niveau expert, avec un accompagnement possible pour les candidats souhaitant développer leurs compétences sur l'écosystème Microsoft. Vos missionsAdministrer et exploiter les services Microsoft 365 : Exchange Online, Teams, SharePoint Online, OneDrive, Intune, etc. Assurer l'administration des ressources et services Microsoft Azure. Garantir le maintien en condition opérationnelle des infrastructures cloud et des services associés. Gérer les comptes utilisateurs, groupes, licences et habilitations via Azure Active Directory / Entra ID. Traiter les incidents et les demandes de support de niveaux 2 et 3. Participer aux activités de supervision, de sécurisation et d'amélioration continue de la plateforme Microsoft. Contribuer aux projets de migration, d'évolution et d'optimisation des services Microsoft. Rédiger et maintenir la documentation technique ainsi que les procédures d'exploitation. Accompagner les équipes support sur les sujets techniques et partager les bonnes pratiques.
Dans ce cadre la prestation consiste à contribuer à/au(x) : 1. L'expertise et ingénierie d'infrastructure Puppet • Maintien en condition opérationnelle des infrastructures Puppet sur les clouds on-premise, • Revue et réalisation des évolutions de module Puppet notamment concernant phase de provisioning post-installation • Amélioration continue de l'architecture et des performances des plateformes Puppet • Opérations planifiées et aux interventions en HNO 2. Expertise et ingénierie système Linux • L'administration et à l'évolution des systèmes Linux (distribution RPM) • La résolution d'incidents complexes et à la gestion des problèmes • Cycles d'astreinte et interventions en HNO 3. Pratiques DevOps • Ll'amélioration continue des pratiques DevOps • Automatisation des processus via scripting et outils CI/CD • Rituels Agile (Scrum/SAFe) Environnement technique : Puppet, Linux (RHEL / RPM), Python, GitHub, GitHub Actions, Ansible, Terraform, Bash. Anglais B1 minimum. 2 - Livrables attendus Les livrables attendus sont : • Maintien et évolution des infrastructures Puppet • Documentation technique et d'architecture • Rapports de suivi (incidents, problèmes, évolutions) • Code source (modules Puppet, scripts, etc.) avec gestion versionnée • Contribution aux phases de recette et validation 3 - Expertise(s) / technologie(s) Les expertises attendues pour réaliser cette prestation sont listées ci-après : • Ansible • Compétences en développement (Shell unix, Perl, PHP, Python, git, github) • Puppet • Python • Shell • Red Hat Enterprise Linux
Pour l'un de nos clients nous recherchons un profil d'expertise Poste de Travail, dans l'équipe Workplace constitué actuellement de 3 personnes qui gère : - Les demandes, les incidents de niveau 3 - Le Master Windows 10,Windows 11 ( par SCCM) - Les demandes applications - La sécurisation du poste de travail - La gestion de la flotte mobile (iOS, Android) Expertise SCCMIntune : Création et déploiement d'applicationpackaging Création et déploiement de DCM (Configuration Baseline) Expertise Sécurité du Poste de Travail Configuration des policies Intune Création et modification de GPO Analyse du Hardening Une compétence dans le domaine du script en particularité sur PowerShell est importante pour l'analyse, la création d'application ou même de DCM. Une compétence dans le domaine de la mobilité serait un plus pour permettre la sécurisation de la flotte mobile
- Localisation : Montreuil - 2j de TT. - Date de prise de poste : Septembre. - Langues : Anglais professionnel requis au minimum. - Obligatoire : expérience en gestion TPRM + maitrise de Power BI. Contexte de la mission Pour un grand groupe bancaire international, nous recherchons un(e) SPOC TPRM (Third Party Risk Management). En tant que point de contact unique sur les sujets d'externalisation (tiers externes et intragroupe), vous assurerez la mise en oeuvre, le suivi et la conformité du dispositif de gestion du risque d'externalisation au sein de l'entité, en lien avec l'ensemble des acteurs concernés. Vos missions o Identifier, fédérer et animer un réseau d'experts (risques, conformité, juridique, achats, continuité d'activité, données, sécurité...), et clarifier le rôle de chacun dans les projets d'externalisation. o Piloter la gouvernance opérationnelle des projets d'externalisation (qualification, validation, mise en oeuvre, suivi, clôture) et contribuer aux comités associés. o Produire les éléments de reporting (indicateurs, conformité, suivi) et garantir la qualité des données dans les différents registres. o Contribuer à l'identification et à la maîtrise des risques liés aux arrangements, suivre les contrôles de première ligne, et sécuriser les dispositifs clés (plans de sortie, suivi de la performance des prestataires, notifications aux autorités lorsque requis).
La prestation consiste à intégrer et administrer Ansible Automation Platform. Délivrer la plateforme Ansible Automation Platform dans le respect de la qualité, scope, et délais en cohérence avec le plan de déploiement validé avec le projet ainsi que la documentation associée. 1.Déployer, configurer, faire évoluer la plateforme Ansible Automation Platform 2.Sécuriser la plateforme : intégration SSO/LDAP/OIDC, gestion des secrets (Ansible Vault, HashiCorp Vault), RBAC. 3.Promouvoir et accompagner les experts infra dans l'usage de plateforme 4.Installation des applications et logiciel sous-jacent 5.Développement de Playbook et Scripting 6.Transférer les compétences aux équipes internes. 7.Mise à jour de la CMDB 8.Documentation associé Afin de mener à bien cette mission, le client souhaite que le candidat est une expérience significative dans l'intégration et l'exploitation d'une plateforme Ansible Automation Plaform. Bonne connaissance transverses sur les infrastructures techniques •Bonne connaissance de l'outil ServiceNow •Scripting bash et powershell, Yaml •Ansible Automation platform (excellente maîtrise du langage Ansible : playbooks, rôles, collections, handlers, variables, facts, tags, blocs, conteneurisation) •Gitlab •Bonne connaissance des systèmes d'exploitation Linux et Windows •Installation de logiciel comme par exemple : java, tomcat, jboss, etc •Ordonnancement de jobs sous VTOM (serait un plus). •Bonne connaissance de l'environnement Cloud (EC2, VPC, Security Groups, etc.). •Bonne connaissance des environnements réseau. •Bonne connaissance des processus projets. •Expérience dans la migration de playbooks Ansible de l'ancienne plateforme vers la nouvelle. •Très bonne capacité rédactionnelle (documentation, comptes rendus, suivi des tâches et reporting régulier auprès du management). •Capacité à assurer le suivi des migrations et à accompagner les équipes dans les phases de transition technique.
Mission d'expertise avancée sur la plateforme de monitoring Dynatrace, avec un focus sur les générations récentes (Gen2 ou nouvelle génération). Intervention sur des sujets liés à la gouvernance, aux bonnes pratiques et à l'observabilité. Missions: - Administration avancée de la plateforme Dynatrace - Intervention sur des environnements Dynatrace SaaS - Conseil et accompagnement des équipes pour challenger les besoins - Proposition de solutions adaptées aux problématiques de monitoring et d'observabilité - Mise en place et suivi des bonnes pratiques de gouvernance - Travail en autonomie avec un excellent relationnel
Dans le cadre d'une mission pour un acteur majeur du secteur bancaire, nous recherchons un Expert Active Directory pour renforcer une équipe Infrastructure / Sécurité. Nous recherchons un véritable référent technique Active Directory, capable d'intervenir sur des problématiques d'architecture, de sécurité et de troubleshooting avancé. Vos missions Concevoir, administrer et faire évoluer les infrastructures Active Directory. Intervenir sur des environnements complexes : forêts, domaines, trusts, réplication, sites AD. Assurer l'expertise sur AD DS, DNS, GPO, Kerberos, LDAP et PKI. Diagnostiquer et résoudre les incidents de niveau 3 liés à Active Directory. Participer aux projets d'évolution, migration et sécurisation des infrastructures AD. Mettre en œuvre les actions de hardening et de sécurisation Active Directory. Intervenir sur la gestion des comptes privilégiés et des délégations. Automatiser les tâches d'administration via PowerShell. Participer aux audits de sécurité et aux plans de remédiation. Produire et maintenir la documentation technique.
Je recherche un Expert Sécurité Physique & Opérationnelle des Datacenters pour une top mission Contexte : Mon client l'un des leaders mondiaux dans le secteur bancaire, est en train de déployer un plan de contrôle générique global basé sur les standards de sécurité pour assurer la sécurité physique de ses Datacenters. Ce projet ambitieux implique la création d'une équipe d'experts, internes et externes, dédiés à la sécurité physique, travaillant en collaboration étroite avec une équipe pluridisciplinaire englobant la cybersécurité, les opérations, et les techniques immobilières des Datacenters. Pour mener à bien cette mission, nous recherchons des experts possédant des compétences variées, couvrant l'intégralité des besoins identifiés. Missions : Responsabilités Principales : En tant qu'expert en sécurité des opérations en Datacenter, vous participerez à la rédaction et de la mise en place de processus liés à la sécurité des opérations dans nos environnements de Datacenter. Votre objectif principal sera de garantir la conformité aux normes et règles de sécurité du groupe. Il vous sera également demandé de développer des procédures efficaces pour protéger nos infrastructures et nos données sensibles ainsi que les contrôles associés Responsabilités : Rédaction des standards de sécurité : • Analyser les normes de sécurité applicables (NIST, ISO…) et les meilleures pratiques en matière de sécurité des opérations en Datacenter. • Intégrer et appliquer les procédures de sécurité du groupe BNP Paribas dans la rédaction des standards de sécurité des opérations en datacenter. • Mettre à jour ou rédiger les processus et les procédures détaillés pour assurer la sécurité des opérations dans nos environnements de Datacenter tout en intégrant l'applicabilité au niveau international. • Collaborer étroitement avec les équipes opérationnelles pour mettre en œuvre les processus de sécurité et s'assurer de leur conformité. Rédaction des contrôles opérationnels : • Définir les contrôles de sécurité opérationnelle, de sûreté et de continuité sur la base des standards de sécurité. • Tester, ajuster et valider les contrôles de sécurité opérationnelle avant industrialisation. o Tester l'efficacité des contrôles et les faire évoluer si nécessaire pour garantir la bonne application des standards tout en intégrant les problématiques opérationnelles remontées par les équipes sur le terrain. En complément : • Fournir une expertise technique en matière de sécurité des opérations en Datacenter et conseiller les équipes sur les meilleures pratiques. • Participer à la sensibilisation à la sécurité et à la formation des employés sur les procédures de sécurité des opérations en Datacenter. • Dans un second temps il pourra vous être demandé d'effectuer des évaluations régulières de la sécurité des opérations et des contrôles en Datacenter et proposer des améliorations. Compétences et qualifications requises : • Diplôme : Master en Sécurité (ou équivalent) ou CPP (Certified Protection Professional – ASIS). • Expérience : - Minimum 5 ans dans un rôle similaire, idéalement dans un environnement bancaire ou hautement sécurisé (infrastructures critiques). - Solide expérience dans la sécurité des opérations en Datacenter. - Excellentes compétences en analyse et en résolution de problèmes. - Capacité à rédiger des processus et des procédures claires et concises. (En Anglais comme en Français) - Bonnes compétences en communication pour travailler efficacement avec les équipes opérationnelles. Capacité à travailler de manière autonome et à gérer plusieurs tâches simultanément. Compétences interpersonnelles : - Solides aptitudes pour le travail d'équipe et la collaboration. - Capacité de respecter les délais. - Rigueur. - Esprit d'analyse. Excellentes compétences rédactionnelles en français et en anglais. Certifications : - Certification en sécurité de l'information (par exemple : CompTIA Security+, CISSP, CISM) serait un plus. Technologies indispensables : o Maîtrise du NIST Cybersecurity Framework et la norme ISO/IEC 27000 o Expérience confirmée en sécurité physique d'infrastructures critiques de préférence Datacenters Une connaissance des systèmes d'exploitation des réseaux? des pare feu? des outils de détection d'intrusion? des systèmes de gestion des identités et des accès..... serait un plus
Dans le cadre du développement de nos activités, nous recherchons un(e) Analyste Tests Confirmé H/F pour intervenir chez l'un de nos clients grands comptes du secteur de l'assurance, basé à Niort. Vous intégrerez une équipe en charge du maintien en conditions opérationnelles d'un périmètre d'une quinzaine d'applications. Dans ce contexte, vous interviendrez sur les différentes phases de tests et d'intégration afin de garantir la qualité et le bon fonctionnement des applications. Vos principales responsabilités pourront être les suivantes : Concevoir, préparer et exécuter les campagnes de tests. Réaliser les tests d'intégration et assurer la recette des solutions informatiques. Intervenir sur différents périmètres techniques : extranets, batchs, API, etc. Identifier, analyser et suivre les anomalies jusqu'à leur résolution. Assurer l'homologation externe des applications. Assurer le suivi des incidents et des référentiels de tests via Jira et Squash. Accompagner et conseiller les différents interlocuteurs internes et externes. Garantir la qualité des solutions délivrées et veiller au respect des exigences définies. Assurer le reporting et le suivi de l'activité. Vous évoluerez sur un périmètre applicatif varié nécessitant une bonne capacité d'adaptation ainsi qu'une réelle appétence technique. La mission est basée à Niort avec 3 jours de présence sur site par semaine.
Dans le cadre de l'évolution d'un socle de gestion électronique de documents (GED), nous recherchons un consultant pour assurer le maintien en conditions opérationnelles de la plateforme et accompagner l'intégration de nouveaux projets métiers. Missions principalesAssurer le maintien en conditions opérationnelles du socle GED, Workflow et Case Management basé sur IBM FileNet P8. Réaliser le support applicatif et technique de niveau 2. Analyser et résoudre les incidents liés à la plateforme. Maintenir et faire évoluer les composants développés en Java. Utiliser et intégrer les API FileNet au sein d'un framework Java interne. Administrer techniquement le socle GED FileNet. Accompagner l'intégration et l'évolution des projets métiers. Intervenir ponctuellement sur les solutions IBM Case Manager (ICM) et IBM Business Automation Workflow (BAW). Participer aux mises en production et au suivi des changements. Produire la documentation technique et assurer un reporting régulier.
Expert / Architecte ELK – Elastic Stack (H/F) Contexte de la missionDans le cadre d'un projet stratégique mené au sein de la DSI d'un grand groupe industriel, nous recherchons un Expert / Architecte ELK confirmé afin de concevoir et déployer une solution centralisée de gestion et d'analyse des logs. La plateforme devra permettre de : centraliser les logs techniques et applicatifs ; faciliter l'analyse et la corrélation des événements ; améliorer la détection et la résolution des incidents. L'environnement comprend environ 1 000 machines virtuelles Windows et Linux ainsi que plusieurs applications critiques. La volumétrie est estimée à 6 To de logs sur trois mois.
Le domaine Mdep "Acquisition" est à la recherche d'un ingénieur software expérimenté / Lead dev pour le patrimoine applicatif qui assure le pilotage et la gestion des applications serveurs frontaux Acquisition Monétique. Ces serveurs sont des applications de très haute disponibilité qui traitent des volumétries temps réel importantes, elles sont classées dans la catégorie des applications dites "Extrêmes". L'environnement technique se situe dans le domaine OPEN (LINUX) et une maîtrise technique est requise pour assurer l'intégration des versions logiciels dans le SI BCEF. La mission se situe dans le domaine des Moyens de Paiement, partie Monétique acquéreur, secteur actuellement en forte innovation et contraint par de nombreuses évolutions protocolaires et règlementaires. Profil IS java Confirmé ayant une vision 360 IT (logiciels, flux, développement/configurations) Expérience de ~10 ans d'exp minimum profil polyvalent Compétences fonctionnelles : • Expertise en Monétique serait un plus • Capacité rédactionnelle • Capacité à gérer des incidents • Compréhension des rouages des systèmes informatiques, administration des systèmes) Compétences techniques : • Expérience avancée sur des systèmes linux (Redhat de préférence) • Solide maitrise d'un ou plusieurs langages de programmation (de préférence Java / KSH, perl ...) • Maitrise JAVA (8/11/17) • Méthode de développent : TDD, BDD, DDD, • Connaissances bases de données (Oracle, PostgreSQL) • Maitrise des outils devops (Ansible de préférence) • Maitrise des outils de monitoring (dashboard Dynatrace de préférence) • Maitrise des WS (REST) + mise en place (Api Manager) Compétences linguistiques : • Anglais Compétences comportementales : • Capacité d'adaptation notamment aux process • Capacité à communiquer • Autonomie • Curiosité • Pro activité • Bon sens d'analyse technique Les missions sont: - Piloter l'éditeur en s'assurant avec l'ITO et les BA de la maintenabilité, des performances, du respect des règles d'architecture, de conformité et de coût des produits livrés, - Recettes techniques à réaliser (Tests de non-régression, évolutions d'ordre techniques, ré urbanisme, sujets d'obsolescence…), résoudre les points de blocage sur le périmètre des livrables, les défaillances de l'environnement d'homologation, donner le GO à chaque contributeur pour enchainer les étapes sans perte de temps (contributeurs MDP403 (BA), PCS, OPS), - Préparation des MEP (Mise en production) / Création et suivi des changes /Elaboration des minutiers / réunions de planning de suivi des MEP, - Mise en production avec collaboration avec OPS, suivi en temps réel, - Astreinte - S'assurer que les environnements d'homologation soient toujours opérationnels pour les recettes clients (BA), les certifications (BA) et les recettes fonctionnelles des releases applicatives (BA). - Analyses pour faire avancer le diagnostic d'une anomalie technique, création de ticket JIRA - Analyses en cas d'incidents ou de perturbation en production - Extraction et analyse des traces en cas de perturbations ou de problème avec interruption du service, - Interlocuteur privilégier de la production et de l'ITO sur les sujets de production (hors fonctionnel), - Customiser les outils pour superviser l'état des applicatifs et des serveurs. - Prendre en charge des petits projets d'évolution ainsi que les contributions de projets sur le périmètre concerné, - Accompagnement des BA pour la mise en œuvre de script ou requête en base pour permettre de répondre à certains besoins de la team, - Etre force de proposition dans l'amélioration des process d'intégration (en collaboration avec les équipes de production). - Une connaissance de la monétique Front-office constituerait un atout supplémentaire.
Dans le cadre du renforcement de ses équipes techniques, une entreprise recherche un Expert Entreprise Vault spécialisé dans les problématiques d'archivage. Vous intervenez sur la conception, l'administration, l'évolution et le maintien en conditions opérationnelles des solutions d'archivage. Vous êtes également amené à accompagner les équipes métiers et techniques dans la définition des besoins, l'analyse des problématiques et la mise en œuvre de solutions adaptées. Vos principales missions seront notamment : Administrer et maintenir les environnements Vault dédiés à l'archivage. Participer à la conception et à l'évolution des architectures techniques. Garantir la disponibilité, la performance et la sécurité des solutions. Analyser et résoudre les incidents complexes. Accompagner les projets d'évolution et de migration. Produire et maintenir la documentation technique. Collaborer avec les équipes infrastructure, sécurité, exploitation et métiers. Participer à l'amélioration continue des processus d'archivage.