Je suis Sheeranaze MEHENTAL, Consultante en recrutement au sein de FED IT, cabinet de recrutement spécialisé sur les métiers des systèmes d'information et de la transformation digitale : infrastructure, chefferie de projet, data, cybersécurité, développement et top management. Je recrute pour mon client basé à Paris 17 un DevSeCops H/F H/F dans le cadre d'un CDI. Rattaché(e) au responsable de la sécurité opérationnelle, vous participerez à la sécurisation et au maintien des standards de sécurité liés au développements logiciels. A ce titre vos principales responsabilités seront les suivantes : - Intégrer la sécurité dès la conception et tout au long du cycle de vie des applications (Shift Left Security). - Automatiser les processus de déploiement, de monitoring et de sécurité (CI/CD, IaC). - Collaborer avec les équipes Dev, Ops et Sécurité pour implémenter les meilleures pratiques DevSecOps. - Configurer et maintenir les outils de sécurité (SAST, DAST, SCA, etc.). - Surveiller et analyser les vulnérabilités, proposer et implémenter des correctifs. - Participer à l'amélioration continue des infrastructures cloud). - Documenter les processus, les bonnes pratiques et les procédures de sécurité.
Mission de l'équipe :Dans le cadre d'un programme stratégique de transformation au sein d'un acteur majeur de l'Asset Management, la mission consiste à accompagner la migration et l'intégration des données de référence vers la plateforme Aladdin. L'objectif est de garantir une transition fiable, cohérente et sécurisée des référentiels de données, en assurant la qualité, l'intégrité et la gouvernance des données tout au long du projet. La mission s'inscrit dans un environnement international, à forts enjeux métier, où la qualité des données constitue un facteur clé de succès. 1. Pilotage de la migration des données de référenceLa mission est responsable de l'accompagnement des travaux de migration des référentiels Security Master et Benchmark vers la plateforme Aladdin. Les principales activités consistent à : Piloter les activités de migration des données de référence. Coordonner les différentes parties prenantes impliquées dans le projet. Assurer le bon déroulement des différentes phases de transition. 2. Définition et gouvernance des donnéesLa mission intervient en collaboration avec les équipes métiers et techniques afin de garantir la qualité des données migrées. Les principales responsabilités consistent à : Recueillir et valider les besoins métiers relatifs aux données. Définir et valider les mappings de données. Veiller au respect des standards de gouvernance des données. Garantir la cohérence et l'intégrité des données tout au long du processus de migration. 3. Validation et sécurisation de la migrationLa mission contribue à la sécurisation des livraisons de données avant leur mise en production. Les principales activités consistent à : Participer aux campagnes de tests. Réaliser les activités de réconciliation des données. Valider les processus de migration. Identifier et analyser les écarts de données. 4. Analyse des données et suivi des indicateursLa mission participe au pilotage de la qualité des données à travers l'analyse de volumes importants de données. Les principales activités consistent à : Analyser de grands volumes de données. Produire les analyses nécessaires aux activités de conversion des données. Suivre les indicateurs de qualité et les KPI liés à la migration. Contribuer à la résolution des anomalies identifiées. Prestations demandées La mission interviendra principalement sur les activités suivantes : Pilotage de projets Data en environnement Asset Management. Migration des référentiels Security Master et Benchmark vers Aladdin. Coordination des équipes métiers et IT. Définition des besoins, mappings et règles de gouvernance des données. Validation de la qualité, de la cohérence et de l'intégrité des données. Participation aux tests, réconciliations et validations fonctionnelles. Analyse de jeux de données volumineux et suivi des KPI. Contribution au bon déroulement des différentes phases du projet.
Contexte Le client intègre des technologies d'Intelligence Artificielle Générative au sein de son SOC afin d'automatiser l'analyse de menaces, de contextualiser les alertes de sécurité et d'assister les analystes. L'objectif est de concevoir des modèles de langage (LLM/SLM) souverains et ultra-spécialisés en cybersécurité. Le/la consultant(e) travaillera en collaboration directe avec l'équipe R&D Cyber et l'équipe SOC, dans un environnement de recherche et développement agile. Rôle et responsabilités principales Fine-tuning de LLM open-source (Llama, Mistral, Qwen…) sur des données de cybersécurité (logs, rapports CTI, playbooks) Mise en œuvre de techniques d'apprentissage par renforcement pour limiter les hallucinations et sécuriser les réponses générées Définition et application des formats de prompt et de conversation pour l'entraînement des modèles • Structuration et formatage des datasets d'entraînement textuels Mise en place de pipelines d'évaluation et de benchmarking pour mesurer la performance des modèles "Cyber" face aux standards du marché Vulgarisation des concepts IA auprès de profils cybersécurité (analystes SOC, RSSI) Collaboration directe avec l'équipe R&D Cyber et l'équipe SOC Livrables attendus Modèles LLM/SLM fine-tunés et spécialisés en cybersécurité Datasets d'entraînement structurés et formatés (ChatML, Alpaca) Pipelines d'évaluation et de benchmarking (interne et standards du marché) Rapports de performance comparative des modèles
Incident Manager (F/H) - Paris - Paris 15e Arrondissement Contexte Experis recrute un Incident Manager F/H pour accompagner l'un de ses clients, acteur majeur du secteur du luxe, dans un environnement international exigeant. Vous interviendrez sur un projet stratégique où la continuité des services IT est primordiale. Vos missions Piloter le cycle de vie complet des incidents, de leur détection jusqu'à leur résolution. Coordonner les équipes support (proximité, service desk) lors d'incidents majeurs. Garantir une communication claire et régulière auprès des parties prenantes. Analyser les causes racines (RCA) et proposer des actions préventives. Assurer la documentation, le suivi et le reporting des incidents. Contribuer à la gestion de crise et aux plans de continuité d'activité (PCA/PRA).
Nous recherchons un Expert PKI / Cryptographie pour renforcer l'équipe PKI de l'un de nos clients. Vous intégrerez une équipe composée de 5 personnes et d'un Product Owner, fonctionnant en mode Agile. Votre mission consistera à assurer le maintien en condition opérationnelle de l'infrastructure PKI existante, à comprendre rapidement l'architecture en place et à accompagner les équipes métiers dans l'utilisation des offres de services associées. Vous interviendrez notamment sur : La gestion et l'exploitation d'une infrastructure PKI. La certification de machines et d'utilisateurs. Le maintien en condition opérationnelle de la solution. L'accompagnement des métiers dans leurs besoins de certificats, signature, chiffrement et authentification. L'analyse et la résolution d'incidents liés à la PKI et aux certificats. La contribution aux évolutions de l'architecture et aux bonnes pratiques de sécurité. La participation aux échanges avec les équipes techniques et métiers dans un contexte Agile. La mission est basée prés de bordeaux, avec une présence sur site de 1 à 2 jours par semaine. Une présence renforcée pourra être demandée au démarrage de la mission.
Localisation : Meudon (92) Démarrage : ASAP Dans le cadre de ce besoin : 2 jours de gratuité (intégration) à la charge du partenaire ou du freelance au démarrage de la prestation Contexte de la mission Le prestataire interviendra comme référent PKI pour réaliser les études d'architecture, accompagner les projets de migration et de refonte, piloter la gestion du cycle de vie des certificats, assurer le support expert au run et prendre en charge les activités de cadrage et de gouvernance MOA sur le périmètre PKI. Objectifs et livrables Réaliser les études et définir les architectures cibles PKI, CLM, CMS et HSM. Participer aux projets de migration, refonte et intégration des services de certificats internes et externes. Superviser la gestion du cycle de vie des certificats : émission, renouvellement, révocation, CRL, automatisation et gestion des droits dans le CLM. Assurer un support expert au run sur les incidents complexes liés aux certificats, cartes à puce, CMS et composants PKI. Recueillir et cadrer les besoins métiers, animer la gouvernance et contribuer aux activités de MOA sur le périmètre PKI. Compétences Niveau de compétence PKI Expert Certificat SSL Expert Communication Stratégique Confirmé Architecture système Confirmé
Je suis Sheeranaze MEHENTAL, Consultante en recrutement au sein de FED IT, cabinet de recrutement spécialisé sur les métiers des systèmes d'information et de la transformation digitale : infrastructure, chefferie de projet, data, cybersécurité, développement et top management. Je recrute pour mon client basé à Paris 9ème, un Administrateur système et réseau expérimenté H/F dans le cadre d'un CDI. Vous avez pour missions d'organiser les activités de l'équipe sous sa responsabilité, en coordination avec son responsable de service. Il contribue aux missions de l'équipe et veille au respect des missions confiés. Il définit les procédures de gestion et administre les infrastructures matérielles et logicielles déployées pour les besoins du service afin de garantir la qualité du système d'information et le respect de la politique de sécurité. Il pilote des projets d'évolution des infrastructures système, réseaux ou de téléphonie sur IP. Organiser et suivre les activités de l'équipe sous sa responsabilité, en coordination avec son responsable de service - Suivre quotidiennement, mettre en œuvre, exploiter et garantir la disponibilité des infrastructures déployées par le service pour l'hébergement d'applications à portée régionale ou nationale (10 serveurs de virtualisation répartis sur 4 sites pour un ensemble d'environ 40 machines virtuelles (VMs) hébergées Windows Server 2016 et 2019 / Debian) - Sécuriser la production : sauvegarder, sécuriser les flux, planifier et mettre en œuvre un Plan de reprise d'activité (PRA)/ Plan de continuité d'activité (PCA) afin de garantir la continuité du système d'information et le respect de la politique de sécurité de l'établissement - Piloter et participer aux projets d'évolutions des infrastructures système et réseaux - Participer à l'exploitation et au support utilisateurs des solutions déployées par le service pour la gestion de parc informatique sur le périmètre d'environ 650 postes de travail. - S'assurer de la qualité, rédiger et mettre à niveau les documentations techniques et fonctionnelles.
Pour un démarrage sous un mois environ, nous recherchons un(e) intégrateur technique d'application freelance très expérimenté pour intégrer les application web chez notre client, en lien avec la production et les équipes de développement. Très Important : le profil recherché n'est pas un ingénieur de production qui gère des procédures d'intégration applicative mais un consultant habitué à être intercalé entre les équipes de développements et la production et qui prépare les documents d'installation. de plus il doit être expert et parfaitement autonome avec beaucoup d'expérience sur Tomcat / Apache. Pas de Devops dans le périmètre. Astreintes possibles soir et week-end - répartition selon l'équipe Livrables sont : - Dossier d'installation - Composants applicatifs -Configuration applicative Description détaillée - Capable de configurer/installer tomcat manuellement sur windows ou linux - Capable d'analyser les logs tomcat en cas d'erreur - Capable de configurer/installer manuellement un serveur httpd - Capable d'analyser les logs httpd en cas d'erreur - Savoir évoluer dans un environnement linux - Récupération des livrables de développement sur les outils de Gestion de configuration (SVN, GIT) - Installation des packages sur les plateformes de tests - Qualification des packages sur les plateformes de tests selon les normes en vigueur - Vérification de la conformité des applications vis à vis des contraintes de production - Rédaction et validation des documents d'installation et d'exploitation - Rédaction et exécution des plans de tests techniques - Assistance et support technique à la mise en production - Communication avec l'équipe projet - Reporting
Contexte de la missionDans le cadre d'un projet stratégique de transformation du SOC chez un client grand compte, nous recherchons un consultant expérimenté pour accompagner la migration des capacités de détection existantes vers une nouvelle plateforme basée sur Microsoft Sentinel. Le consultant interviendra au sein d'une équipe projet dédiée et contribuera à la conception, à l'implémentation et à l'optimisation de la solution SIEM. Missions principalesParticiper à la migration des cas d'usage de détection depuis l'environnement existant (IBM QRadar) vers Microsoft Sentinel. Configurer, administrer et optimiser la plateforme Microsoft Sentinel selon les besoins du client. Concevoir et faire évoluer l'architecture de la solution en assurant son intégration avec les infrastructures et outils de sécurité existants. Mettre en œuvre les mécanismes de collecte, de parsing, de normalisation et de traitement des logs de sécurité. Développer et maintenir les règles de détection (Analytics Rules), les playbooks SOAR et les automatisations. Analyser les flux de données afin d'améliorer la qualité des détections et de réduire les faux positifs. Collaborer étroitement avec les équipes Infrastructure, Cloud et Sécurité pour garantir une intégration performante. Rédiger la documentation technique, les procédures d'exploitation et les bonnes pratiques.
Cher réseau bonjour, 👀 Dans le cadre du renforcement d'un SOC, je recherche un consultant Expérimenté Cloud Security AWS pour l'un de nos clients basé à Issy-Les-Moulineaux (92), qui sera le référent technique sur les problématiques de sécurité des environnements AWS. Il interviendra sur la définition, la mise en œuvre et l'amélioration continue des capacités de détection et de réponse aux incidents de sécurité sur les environnements Cloud, en cohérence avec les processus opérationnels du SOC. 🏁 MISSION • Le consultant a pour mission de développer et d'industrialiser les capacités opérationnelles du SOC sur le périmètre AWS. Il construit les processus de réponse aux incidents Cloud, assure l'intégration des mécanismes de détection AWS au sein du SOC et contribue à l'amélioration continue de la visibilité et de la posture de sécurité des environnements Cloud. • Il travaille en étroite collaboration avec les équipes SOC, Cloud, DevSecOps, Infrastructure et le Vulnerability Operations Center (VOC). 💪 PÉRIMÈTRE • Le périmètre couvre exclusivement les activités de détection, qualification, investigation et réponse aux incidents de sécurité sur AWS ; • Les problématiques de misconfiguration (CSPM), bien qu'identifiées notamment par Wiz, ne relèvent pas du SOC ni du VOC. Elles sont hors périmètre de cette fonction et sont prises en charge par les équipes DevSecOps selon les processus de remédiation établis ; • Le consultant peut contribuer à la qualification initiale afin de déterminer si une alerte relève d'un incident de sécurité ou d'une simple erreur de configuration, puis orienter celle-ci vers l'équipe compétente. 🎯 RESPONSABILITÉS PRINCIPALES 1. Construction des capacités SOC Cloud • Définir et mettre en œuvre le processus de réponse aux incidents de sécurité sur AWS ; • Concevoir les playbooks et runbooks dédiés aux incidents Cloud ; • Intégrer les processus Cloud aux procédures opérationnelles existantes du SOC ; • Définir les workflows entre le SOC, les équipes Cloud, DevSecOps et les équipes d'exploitation ; • Participer à l'amélioration continue des capacités de détection et de réponse. 2. Détection et investigation • Exploiter les détections de sécurité issues de Wiz relatives aux menaces, compromissions et comportements suspects ; • Qualifier les alertes afin de distinguer les incidents de sécurité des constats de configuration ; • Développer de nouveaux cas d'usage de détection adaptés aux environnements AWS ; • Réaliser les investigations de sécurité sur les incidents Cloud ; • Identifier les causes racines et proposer les actions de confinement et de remédiation. 3. Exploitation des journaux AWS • Définir les sources de logs AWS à intégrer au SIEM ; • Exploiter les journaux AWS (CloudTrail, GuardDuty, VPC Flow Logs, CloudWatch, etc.) afin d'améliorer les capacités de détection ; • Développer les règles de corrélation et les cas d'usage SOC autour des événements AWS ; • Garantir la qualité et la couverture des données de sécurité Cloud. 4. Réponse aux incidents • Piloter les investigations de sécurité sur les environnements AWS ; • Accompagner les équipes techniques lors des opérations de confinement, d'éradication et de remédiation ; • Participer aux cellules de crise lors des incidents majeurs impliquant le Cloud ; • Produire les rapports d'incident, les analyses de causes racines et les retours d'expérience. 5. Gouvernance et amélioration continue • Définir les indicateurs de performance des activités SOC Cloud ; • Contribuer à l'évolution des standards opérationnels de sécurité Cloud ; • Assurer une veille sur les menaces ciblant AWS ; • Être le référent technique Cloud Security auprès des analystes SOC. 6. Contribution au Vulnerability Operations Center (VOC) En complément de ses activités principales, l'expert contribue ponctuellement au Vulnerability Operations Center (VOC) dans les situations nécessitant une expertise Cloud, notamment pour : • l'analyse des vulnérabilités affectant les ressources AWS ; • la qualification du risque associé aux vulnérabilités détectées ; • l'évaluation de leur exploitabilité dans le contexte de l'entreprise ; • le support aux équipes de remédiation lorsque l'expertise Cloud est requise. Le traitement des misconfigurations (CSPM), des écarts de conformité et des recommandations de durcissement identifiés par Wiz ne relève pas du SOC ni du VOC et est pris en charge par les équipes DevSecOps. 💪 LIVRABLES ATTENDUS • Processus de réponse aux incidents AWS ; • Playbooks et runbooks SOC Cloud ; • Catalogue des cas d'usage de détection AWS ; • Règles de corrélation SIEM basées sur les logs AWS ; • Documentation opérationnelle SOC Cloud ; • Tableaux de bord et indicateurs de performance ; • Rapports d'investigation et retours d'expérience.
ContexteAu sein de l'équipe performance qui accompagne les équipes marketing dans la mesure, l'analyse et l'optimisation de leur performance. Dans le cadre de l'évolution de son organisation, l'équipe souhaite renforcer sa capacité à produire et diffuser des analyses à forte valeur ajoutée pour les métiers en recrutant un Data Marketing Analyst - Expert Média. Le/La Data Marketing Analyst - Expert Média contribuera à la consolidation des performances marketing, à la réalisation d'analyses et de retours d'expérience, à la production d'insights et d'éléments d'aide à la décision ainsi qu'au développement des solutions de pilotage de la performance. Grâce à son expertise des leviers marketing, il/elle contribuera également à l'accompagnement des équipes métiers dans l'analyse de leurs performances et l'optimisation de leurs actions. MissionsContribuer à la compréhension et au pilotage de la performance marketing en produisant une vision transverse des résultats des différents leviers, produits et temps forts commerciaux. Analyser les performances observées, identifier les facteurs explicatifs et les opportunités d'optimisation, et mettre en perspective les résultats avec les enjeux business, digitaux et clients. Réaliser des analyses répondant aux besoins des équipes métiers. Contribuer à la production de retours d'expérience sur les campagnes marketing. Fournir des insights et recommandations permettant d'éclairer les décisions avant comme après les campagnes. Participer au développement des dispositifs de pilotage de la performance en accompagnant les métiers dans l'expression de leurs besoins. Contribuer à la conception et à l'évolution des dashboards. Favoriser une lecture homogène des indicateurs au sein de l'entreprise. Apporter à l'équipe son expertise des leviers marketing et des problématiques média. Contribuer à identifier les opportunités d'optimisation des dispositifs marketing. Participer au renforcement du rôle de business partner de l'équipe auprès des métiers.
Pour un grand acteur de la banque d'investissement, nous recherchons un(e) IT Project Manager / Business Analyst pour accompagner le support et l'évolution de la plateforme LoanIQ, dédiée aux Crédits Structurés. 🎯 Objectif : assurer le support applicatif, le pilotage des incidents et l'accompagnement des évolutions fonctionnelles d'une plateforme stratégique de gestion des crédits. 🚀 Vos missions✔️ Assurer le support fonctionnel et le traitement des incidents de production ✔️ Qualifier, analyser et prioriser les demandes des utilisateurs ✔️ Coordonner la gestion des incidents et animer les comités de suivi de production ✔️ Participer aux projets d'évolution de la plateforme LoanIQ et de ses applications satellites ✔️ Collaborer avec les équipes Back Office, IT et les différents intervenants métiers ✔️ Garantir la qualité de service et le bon fonctionnement des applications ✔️ Contribuer à l'amélioration continue des processus de support
ContexteL'équipe de sécurité opérationnelle PSIRT (Production Security Incident Response Team) EMEA est en charge des missions suivantes pour l'ensemble des infrastructures de production d'une grande institution financière Wholesale EMEA : Intégration, évolution et maintien en condition opérationnelle des architectures de collecte des logs et de détection d'incident de sécurité (SIEM/SOC Orchestrator) Mise en place et évolution permanente des use cases / règles de corrélation Analyse et réponse aux incidents de sécurité Threat Hunting Investigation / Forensics Intégration, évolution et maintien en conditions opérationnelles du Global Security Dashboard MissionsCréation, test, mise en production et maintien des règles de détection d'incident de sécurité Création et mise en place des tests de monitoring des use cases de détection en Powershell Threat Hunting, analyse signaux faibles sur BigData (ELK) et développement de use cases SIEM (Pentaho/Python/Java) Interactions régulières avec l'équipe PSIRT Automation pour la mise en place d'une solution « CSIRT Analysis Assistant » via l'intégration de modèles de LLM Étude des solutions innovantes en lien avec l'IA dans le cadre de l'amélioration des capacités de détection ou de qualification des alertes, réalisation des « proof of concept » et implémentation Mise en place de scripts (ansible, sql, python, java, powershell, sql) pour récupération des informations ou déploiement des composants sur le parc de serveurs et workstations Outils & EnvironnementConnaissances sécurité concernant l'infrastructure réseau, les environnements UNIX et Windows, les bases de données, les outils de déploiement de package, les outils de sécurité (contrôle de ports USB, chiffrement de disques durs) Écriture de scripts en shell, python, Java, powershell, ansible, SQL Connaissance du fonctionnement des LLMs, prompt engineering
Contexte de la mission Dans le cadre du renforcement d'une équipe en charge des opérations IT, nous recherchons un(e) Gestionnaire d'Incidents IT pour assurer le suivi des incidents majeurs et la gestion des problèmes, en collaboration avec les équipes techniques et les parties prenantes métiers. Vous évoluerez dans un environnement de production critique où la disponibilité des services et l'amélioration continue sont des enjeux essentiels. Vos missionsAssurer le pilotage de la gestion des incidents et des problèmes. Identifier les tendances et les récurrences d'incidents afin de prévenir leur réapparition. Garantir l'application des processus de gestion des incidents et des problèmes. Prioriser les incidents et problèmes selon leur impact sur les activités métiers. Coordonner les investigations techniques avec les différentes équipes (systèmes, réseaux, applicatifs, cybersécurité...). Animer les comités de suivi et de revue des problèmes. Assurer le suivi des plans d'actions jusqu'à leur résolution. Veiller à la réalisation des analyses de causes racines (RCA) et à leur bonne documentation. Produire et suivre les indicateurs de performance (KPI) liés à la gestion des incidents et des problèmes. Garantir la qualité et la complétude des fiches dans l'outil ITSM. Participer à l'amélioration continue des processus ITIL. LivrablesTableaux de bord et KPI hebdomadaires. Suivi de la qualité des tickets et des fiches problèmes. Reporting des analyses de causes racines. Suivi des plans d'actions et de leur avancement.
Contexte de la mission Nous recherchons un Business Analyst / QA confirmé en monétique Émission (Issuing) pour intervenir sur les outils de gestion et de fabrication des cartes bancaires et prépayées. Objectifs et livrables Le consultant intégrera une squad en charge du Card Management System (CMS) et devra intervenir sur : - les référentiels cartes et contrats, - la personnalisation des cartes, - le paramétrage des produits et profils cartes, - la recette fonctionnelle, - l'analyse des incidents, - les évolutions fonctionnelles. Une expérience significative sur les processus de fabrication des cartes et/ou sur un CMS cartes est indispensable.
Contexte Mission au sein de la DSI d'un grand compte du secteur bancaire (Paris 13ème). L'objectif est la réalisation de tests de sécurité applicatifs (pentest, scans de vulnérabilité) sur des applications web et mobile. La mission s'inscrit dans un cadre de RUN, avec un suivi du planning annuel des tests de sécurité et une participation aux instances de restitution auprès des métiers. Rôle et responsabilités principales Réalisation de tests d'intrusion (pentest) sur applications web et mobile Réalisation de tests de vulnérabilité en mode RUN via les scanners déployés Rédaction des rapports suite aux tests Organisation et animation des réunions de restitution auprès des métiers Suivi du planning annuel des tests de sécurité Maintien en condition opérationnelle de l'outillage de sécurité offensive Participation aux projets d'amélioration du service (outillage, méthodologie) Livrables attendus Comptes rendus de tests de sécurité Rapports de restitution des tests Organisation effective des réunions de restitution Suivi documenté du planning annuel des tests de sécurité