Rattaché à la Direction d'INFOBAM, vous définissez et pilotez la stratégie de développement applicatif du groupe. Vous assurez la cohérence, la performance et la structuration des activités de développement en vous appuyant sur trois pôles existants. Responsabilités clés 1. Vision et stratégie Définir une ligne directrice claire pour le développement logiciel à l'échelle du groupe Identifier et proposer des orientations technologiques et organisationnelles Anticiper les évolutions (scalabilité, urbanisation, modernisation) 2. Gouvernance et structuration Mettre en place des standards, méthodes et bonnes pratiques (delivery, qualité, sécurité, documentation) Harmoniser les pratiques entre les différents pôles de développement Structurer les processus de pilotage (roadmap, priorisation, suivi) 3. Pilotage des équipes Animer la communauté des managers de développement Assurer l'alignement des équipes avec les orientations stratégiques Faciliter la coordination et la transversalité entre les pôles Soutenir la dynamique collective et le partage de bonnes pratiques 4. Arbitrage et priorisation Arbitrer les choix structurants entre les différents pôles Prioriser les projets en lien avec les enjeux business Garantir une allocation optimale des ressources 5. Interface avec la Direction Générale Traduire les enjeux métiers en orientations techniques Assurer un reporting clair, synthétique et orienté décision Être force de proposition sur les sujets structurants
Contexte : Dans le cadre de la modernisation du SI (GED et Socle de Communication Sortante), nous recherchons un Tech Lead API / Architecte d'Intégration Senior pour accompagner les équipes projets et architecture dans la conception, la gouvernance et la mise en œuvre des API. Il interviendra en lien avec la Design Authority afin de garantir la cohérence des échanges et le respect des standards d'architecture. Missions : · Concevoir et faire évoluer les API et les contrats d'interface · Garantir la cohérence des échanges entre applications · Apporter une expertise sur l'intégration, la sécurisation et l'exposition des services · Préparer et présenter les dossiers auprès de la Design Authority · Définir les standards de gouvernance API et promouvoir l'approche API as a Product · Accompagner les équipes sur les principes Domain Driven Design (DDD) · Challenger les choix techniques et assurer un rôle de référent auprès des équipes Compétences requises : · Expérience confirmée en Tech Lead API ou Architecte d'Intégration · Expertise en API REST, OpenAPI et architectures d'intégration · Expérience en gouvernance API et gestion des contrats d'interface · Connaissance d'une plateforme API Management (Apigee est un plus) · Maîtrise des mécanismes de sécurité : OAuth2, OpenID Connect, JWT, mTLS · Bonne maîtrise de Domain Driven Design (DDD) et de l'approche API as a Product · Excellentes capacités de communication et de coordination transverse
Pour l'un de nos clients du secteur bancaire, nous recherchons un(e) Architecte Data Cloud Public spécialisé(e) sur Google Cloud Platform (GCP) pour intervenir sur une mission de longue durée. Le consultant sera en charge de définir et faire évoluer les architectures data sur le cloud public, en garantissant leur performance, leur sécurité, leur scalabilité et leur conformité aux standards de l'entreprise. Il/elle accompagnera les équipes projets dans les choix d'architecture, la conception des solutions, l'intégration des services GCP et les bonnes pratiques de gouvernance des données. La mission nécessite une solide expérience en architecture data cloud, une excellente maîtrise des services GCP et une capacité à collaborer avec les équipes métiers, data et infrastructure dans un environnement bancaire exigeant. Mission basée à Paris avec possibilité de télétravail.
ContexteDans le cadre de la transformation et de l'évolution des services de gestion des identités et des accès (IAM), nous recherchons un Consultant IAM Fonctionnel afin d'accompagner les projets de gouvernance des identités, de gestion des habilitations et de conformité des accès. Le consultant intégrera une équipe transverse en charge des services IAM et interviendra auprès des métiers, des équipes de sécurité, des architectes IAM, des responsables applicatifs et des équipes de production afin d'assurer la définition, la mise en œuvre et l'amélioration continue des processus de gestion des identités et des accès. MissionsRecueillir et analyser les besoins métiers relatifs aux identités et aux accès. Définir et maintenir les processus IAM conformément aux exigences sécurité et réglementaires. Participer à la mise en place des modèles d'habilitation, rôles métiers et profils d'accès. Accompagner la mise en œuvre des principes de moindre privilège et de séparation des tâches (SoD). Assurer la cohérence entre les besoins métiers et les solutions IAM déployées. Participer aux projets de création, évolution et rationalisation des catalogues d'habilitations. Définir les workflows de demande, approbation et révocation des accès. Accompagner les campagnes de certification et de revue des droits. Contribuer à l'amélioration de la qualité des données IAM. Formaliser les processus Joiner / Mover / Leaver (JML). Participer à l'automatisation du provisioning et du déprovisioning des accès. Garantir l'alignement entre les référentiels sources et les outils IAM. Compétences fonctionnellesGouvernance des identités et des accès (IGA / IAM). Gestion des habilitations. Modélisation des rôles (RBAC). Segregation of Duties (SoD). Processus de certification des accès. Cycle de vie des identités (JML). Conformité, audit et contrôle des accès. Recueil et formalisation des besoins métiers. Rédaction de spécifications fonctionnelles. Connaissances souhaitéesUne connaissance d'un ou plusieurs outils IAM constitue un atout : SailPoint IdentityIQ / Identity Security Cloud CyberArk Solutions de gestion des accès techniques et privilégiés Soft SkillsExcellentes capacités de communication. Animation d'ateliers et coordination transverse. Esprit d'analyse et de synthèse. Autonomie et force de proposition. Capacité à interagir avec des interlocuteurs métiers et techniques.
Bonjour je suis à la recherche, d'un expert DevsecOps Azure dont vous trouverez la fiche de poste ci-dessous: disponibles immédiatemment, pour accompagner nos équipes sur des sujets DevSecOps et sécurité applicative assistée par IA. 1. Consultant DevSecOps – Azure DevOps Security & Governance Contexte : Accompagner plusieurs Business Units dans la sécurisation et la gouvernance de leurs environnements Azure DevOps. Compétences attendues : Expertise pratique d'Azure DevOps : organisation/projets, Azure Repos, Azure Pipelines YAML, permissions, branch policies et service connections Sécurisation des pipelines CI/CD et mise en place de security gates Gouvernance des accès et des identités : PAT (scope, expiration, rotation, révocation), service principals, managed identities, OIDC / workload identity federation Gestion des secrets et intégration Azure Key Vault Connaissance AppSec et DevSecOps : SAST, SCA, secrets detection, container/IaC scanning Capacité à auditer les configurations existantes, définir des standards “secure by default” et accompagner les BU dans leur mise en œuvre Bon niveau de développement/scripting (PowerShell, Python, YAML, etc.)
Contexte de la mission Nous recherchons un(e) Expert(e) en Sécurité Réseau pour renforcer une équipe spécialisée dans la sécurité des environnements utilisateurs et des infrastructures réseau. La mission porte principalement sur des projets de déploiement de nouveaux sites, d'évolution des infrastructures de sécurité et de renforcement des dispositifs de contrôle d'accès réseau. Le candidat interviendra notamment sur les technologies Cisco ISE (NAC) et Fortinet FortiGate, avec une forte dominante technique et projet (BUILD), tout en contribuant aux activités de maintien en conditions opérationnelles (RUN). Compétences techniques Expert sécurité NAC – Cisco ISE : Expert – Impératif Expert sécurité Firewall – Fortinet / FortiGate : Confirmé – Appréciable Automatisation / scripting : apprécié Bonnes pratiques de sécurité des systèmes d'information Compétences linguistiques Anglais professionnel : Impératif Missions principales Sécurité NAC – Cisco ISE BUILD Piloter le déploiement de la solution NAC sur de nouveaux sites. Participer aux projets d'évolution et d'automatisation de l'infrastructure NAC. Définir et mettre en œuvre le profiling des terminaux (Endpoint Profiling). Concevoir et proposer de nouvelles solutions ou configurations afin de renforcer la sécurité du NAC. Participer à la conception et à l'amélioration des politiques de sécurité. RUN Assurer le support de niveau avancé. Analyser les demandes et réaliser le troubleshooting des incidents. Gérer les évolutions et modifications des politiques de filtrage. Contribuer au maintien en conditions opérationnelles et à la stabilité des solutions déployées. Firewalling – Fortinet FortiGate BUILD Implémenter les matrices de flux nécessaires aux différents projets. Construire les matrices de flux à partir des logs Firewall. Diagnostiquer les dysfonctionnements et proposer des corrections durables. Proposer et mettre en œuvre des solutions visant à améliorer les performances et l'exploitabilité. Contribuer à l'automatisation des processus et à l'application des bonnes pratiques. Documenter les procédures d'exploitation et faciliter l'intégration des nouvelles solutions par les équipes RUN. Profil recherché Expertise confirmée en sécurité réseau. Maîtrise approfondie de Cisco ISE : gestion des politiques ; profiling ; déploiement ; troubleshooting. Bonnes compétences sur les firewalls Fortinet FortiGate : création et gestion des politiques de sécurité ; analyse des flux ; élaboration de matrices de flux. Excellente connaissance des bonnes pratiques en matière de sécurité des systèmes d'information. Compétences ou fort intérêt pour l'automatisation et le scripting. Autonomie, rigueur et proactivité. Capacité à intervenir dans des environnements techniques complexes. Forte implication dans les projets confiés. Contraintes de la mission Disponibilité impérative pour réaliser des interventions en Heures Non Ouvrées (HNO) lors des mises en production. Participation à des astreintes régulières sur les périmètres réseau et sécurité, notamment NAC, Firewalling et Proxy. Informations complémentaires Démarrage : 07/09/2026 Niveau : Expert / N3 Orientation : Sécurité réseau, gouvernance et contrôle des risques SSI Localisation : Toulouse
Missions : Collaborer avec les équipes métiers et IT pour cadrer les besoins : o Auditer l'existant (Excel, PDF) pour éliminer les doublons et écarts méthodologiques. o Animer des ateliers avec les Risques et l'IT pour standardiser les KPIs (VaR, Sensibilités/Grecs, P&L, Stress Tests). o Cartographier les sources de données (bases Risques, systèmes FO, fichiers plats). Concevoir et optimiser les modèles de données dans Power BI : o Modéliser les données en étoile (Star Schema) : tables de faits (Risques/PnL) et de dimensions (Business Lines, Books). o Développer des formules DAX complexes et standardisées pour garantir l'exactitude des calculs. o Rédiger des requêtes performantes pour extraire et charger de larges volumes de données sans surcharger les serveurs. o Optimiser les modèles sémantiques inter-équipes. Développer les tableaux de bord et adapter l'UX/UI pour le Senior Management et Global Market : o Respecter une charte graphique épurée et professionnelle (standards CIB) : modéliser un standard. o Vue Executive Senior Management : Un "One-Pager" synthétique (P&L global, VaR groupe, alertes de dépassement). o Vue Opérationnelle (Global Market) : Des visuels interactifs filtrables par Desk/Book avec fonction "Drill-down". o Respecter une charte graphique épurée et professionnelle (standards CIB). Assurer la sécurité, la gouvernance et la documentation : o Implémenter la sécurité dynamique (Row-Level Security - RLS) pour restreindre les accès selon le profil utilisateur( Vue Management vs vue Desk). o Configurer l'architecture de publication sur Power BI Service (Workspaces de Dev/Test/Prod). o Rédiger la documentation technique (dictionnaire des KPI, schéma du modèle, guide de maintenance). Recette, Former, accompagner et assurer le transfert de compétences : o Former les utilisateurs dans la prise en main et la reprise des rapports créés. o Recette fonctionnelle (UAT) : Concevoir, réaliser et documenter l'ensemble des tests afin de s'assurer que les données du Dashboard Power BI sont strictement identiques aux données officielles validées par les équipes Risques.
Contexte Securities Services est un des métiers de CIB au sein d'une grande banque internationale. Securities Services a lancé le programme de transformation QUEST (Quality, Efficiency, Stability) afin d'élever le niveau de maturité de sa production IT. Ce programme de transformation est piloté au niveau du CTO Office. Le Chef de Projet Production rejoindra le CTO Office et plus particulièrement un pool de chefs de projets (Transformation & Process Efficiency) qui accompagnent les équipes de production IT dans leur transformation vers une production industrielle au travers du pilotage de plusieurs streams (Automation, Monitoring, Cloud, SRE, DevOps et Production Agile) et la promotion de nouvelles méthodes de travail (collaboration transverse, communautés de pratiques). Missions Périmètre : Obsolescence, Capacity Management Animation de la gouvernance liée aux processus de production assignés (ex : Gouvernance Obsolescence) en liaison avec les managers concernés (manager Infra, CTO, membres du CTO Board). Travail avec les équipes de production et les équipes du CTO Office pour l'identification des optimisations sur les processus et définir/cadrer les actions d'amélioration nécessaires. Pilotage des actions d'améliorations (et réalisation pour partie). Animation de la montée en compétences (formation, coaching, communauté de pratiques, documentation) et la communication afin de diffuser largement la connaissance auprès des équipes IT (Production, Dev) à tous les niveaux (managers, collaborateurs). Faire le lien avec les interlocuteurs Groupe Maintenance et leading du suivi de la performance (KPIs existants/nouveaux…) et le suivi de la maturité des pratiques. Gestion des risques et des changements. Outils & Environnement Framework Agile (Scrum, Kanban) Culture DevOps (collaboration, feedback loops, “shift left”) Gestion de projet : planification, suivi de livrables et reporting, JIRA, PowerPoint Organisation IT end-to-end et processus (du développement à l'exploitation) Processus de production IT Programmes de conduite du changement (formation, communication, adoption)
Objectif global : Piloter Les programmes de transformation SI MISSIONS : Missions Principales : - La mission porte sur la coordination des travaux , en lien avec les chefs de projet des programmes globaux, les équipes techniques, les équipes métiers, les sponsors, les équipes sécurité, architecture, infrastructure et les prestataires. Le responsable de projets devra assurer un pilotage transverse sur les deux projets de la construction des solutions jusqu'au déploiement et à l'accompagnement des utilisateurs. Le responsable du projet ne pilote pas les migrations des autres entités, mais coordonne les interactions nécessaires avec elles. - Animation de Gouvernance : Diriger les comités de pilotage et de suivi, réunissant les parties prenantes internes et externes, pour valider les orientations et assurer la progression des projets. - Reporting Stratégique : Produire et présenter des rapports d'avancement clairs et concis à la direction de programme et aux instances de gouvernance, mettant en lumière les jalons atteints, les risques identifiés et les décisions nécessaires. Le livrable est : Un document de pilotage des projets , avec le planning global, les grandes étapes, la charge de travail et le tableau de bord d'avancement ; Un suivi des risques, des dépendances, des décisions prises et des actions à mener ; Des supports pour les comités de pilotage et les comptes rendus associés Des dossiers pour les POC et les projets pilotes ; Un plan de tests, avec le suivi des anomalies et les comptes rendus de recette ; Une stratégie et un plan de migration pour BPCEIT ; Un plan de formation et d'accompagnement des utilisateurs au changement ; Un bilan du déploiement et un plan pour stabiliser la solution après sa mise en place.
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un Expert outils Microsoft 365 (H/F) à Grenoble, France. Dans le cadre de l'accélération de la transformation digitale, notre client souhaite structurer et généraliser les usages de SharePoint et Microsoft Copilot. Nous recherchons un·e consultant·e freelance pour accompagner les équipes du client dans l'adoption des outils Microsoft, à savoir Sharepoint, Teams, OneDrive et Copilot. Le·la consultant·e devra assurer le déploiement et l'adoption de ces outils au sein de différents services identifiés, à différents niveaux de maturité. Sa pédagogie et ses compétences techniques seront des atouts indispensables à la réussite de la mission. Les missions attendues par le Expert outils Microsoft 365 (H/F) : 1. Déploiement de Sharepoint •Cadrage des besoins métiers (organisation documentaire, usages collaboratifs) en collaboration avec les équipes métiers. •Structuration et déploiement des environnements SharePoint existants ou non (sites, bibliothèques, droits). •Mise en place des règles de gouvernance (naming, accès, lifecycle) et partage de bonnes pratiques. 2. Déploiement de COPILOT •Identifier des cas d'usage métiers pour démontrer la valeur de l'outil auprès de users avec différents niveaux de maturité IA. •Construire des supports de présentations simples et opérationnels, pour initier et animer les formations auprès de différentes équipes. •Sensibilisation aux enjeux de sécurité et de conformité. •Suivi des indicateurs d'usage et d'adoption pour un reporting régulier. Compétences requises : •Maîtrise Microsoft 365 (SharePoint, Copilot, Teams, OneDrive) •Bonne compréhension des enjeux de gouvernance et sécurité des données •Expérience de déploiement d'outils collaboratifs •Pédagogie - Animation d'ateliers et formations •Capacité à traduire des besoins métiers en solutions concrètes •Capacité à intervenir sur des environnements multi-métiers avec des niveaux de maturité variés. •Expérience confirmée en transformation digitale et déploiement d'outils Microsoft 365 (SharePoint et idéalement Copilot) Mission à temps partiel. 1 à 2 jours par semaine sur site à Grenoble .
Je suis Sheeranaze MEHENTAL, Consultante en recrutement au sein de FED IT, cabinet de recrutement spécialisé sur les métiers des systèmes d'information et de la transformation digitale : infrastructure, chefferie de projet, data, cybersécurité, développement et top management. Je recrute pour mon client (banque privée) basé à Paris 1er un Contract IT Manager H/F dans le cadre d'un CDI. Rattaché(é) au DSI, le Contract manager ITH/F sera en charge de la gouvernance des relations avec les fournisseurs et prestataires TIC. Vous serez le point de pilotage central des relations avec les tiers, garantissant la conformité, la sécurité et la résilience des services externalisés (cloud, infogérance, prestataires critiques, etc.). Vous serez responsable de l'organisation des achats liés aux prestations TIC, de la gestion du registre des services et contrats, du suivi de la performance des fournisseurs, ainsi que de la gestion des risques et des plans de réversibilité. Missions Principales : * Achats TIC et Gouvernance des Fournisseurs : Piloter les activités d'achats TIC, de l'expression du besoin à la sélection et la contractualisation, en collaboration avec les parties prenantes. * Cadre et Registre des Services TIC : Maintenir un registre des services et contrats TIC, et gérer la classification des tiers et des services en fonction de leur criticité et de leur niveau de risque. * Gestion des Due Diligences et Évaluations de Risques : Organiser les évaluations de risques fournisseurs (sécurité, résilience, conformité) avant engagement, lors des renouvellements, et en cas d'évolution majeure des services. * Contractualisation et Conformité DORA : Standardiser et mettre en conformité les contrats avec les exigences DORA, y compris les droits d'audit, la continuité de service, la réversibilité et les obligations de sécurité. * Suivi de la Performance Fournisseur : Animer les revues de fournisseurs, suivre les KPI, gérer les incidents et les manquements contractuels, et assurer le pilotage des plans d'amélioration. * Réversibilité et Plans de Sortie : Définir et maintenir des plans de réversibilité pour les services critiques, organiser des tests et revues, et garantir la traçabilité des preuves. Livrables Attendus : * Registre des tiers TIC, cartographie des dépendances et classification des services * Dossiers de due diligence et plans de remédiation * Modèles de clauses contractuelles et matrices de conformité DORA * Revues de fournisseurs, suivis des actions et des dérogations * Tableaux de bord de performance fournisseurs et plans de réversibilité pour services critiques Indicateurs de Performance (KPI/KRI) : * Taux de couverture et de complétude du registre des tiers TIC * Respect des délais de due diligence et des revues fournisseurs * Taux de remédiation des incidents et actions de réduction des risques * Suivi des risques de concentration excessive sur un fournisseur ou une technologie
Gouvernance, gestion des risques et conformité (GRC)
AI
RED Commerce - The Global SAP Solutions Provider
Kajenthi@RED Global – Recherche un Cybersécurité GRC – Paris intramuros – Hybrid – Freelance – 6 mois + RED Global recherche un Consultant Cyberécurité GRC, Freelance – 6 mois +, Paris intramuros Start Date: ASAP Durée: 6 mois renouvelable Workload: Full Time Lieux: Paris – Hybride Langues: Français et Anglais technique PROFIL RECHERCHÉ · Expérience de 8 ans minimum en cybersécurité, dont une part significative en conseil GRC. · Maîtrise opérationnelle des référentiels ISO 27001, NIS 2, RGPD et AI Act. Expérience avérée dans la conduite de Gap Analysis et la rédaction de politiques de sécurité. · Capacité démontrée à interagir avec des audiences dirigeantes « Comité exécutif, Conseil d'administration ». Expérience du coaching ou de l'accompagnement de RSSI/CISO en prise de poste appréciée. · Connaissance des enjeux liés à la gouvernance de l'IA et à l'intégration de la sécurité dans les environnements DevSecOps. MISSIONS PRINCIPALES 1. Gouvernance de la Cybersécurité : - Accompagner la structuration du cadre de gouvernance sécurité en s'appuyant sur les référentiels ISO 27001, NIS 2 et ReCyf. - Conduire la Gap Analysis NIS 2 sur le périmètre Entité Importante (EI) : état des lieux, identification des écarts, priorisation et plan de remédiation. - Co-rédiger les politiques et procédures de sécurité, et piloter leur processus de validation interne. 2. Stratégie de la Cybersécurité : - Contribuer à la construction d'un discours cyber adapté aux décideurs (Comité exécutif, Conseil d'administration). - Traduire les risques techniques en enjeux business compréhensibles et actionnables. - Concevoir des outils de reporting exécutif et des supports de storytelling cyber permettant de positionner la sécurité comme facteur de valeur et de protection des actifs stratégiques dans un environnement de forte pression réglementaire. 3. Security by Design & Intelligence Artificielle - Accompagner l'intégration de la sécurité dans les cycles projets de l'organisation (approche Security by Design). - Contribuer à la gouvernance des usages IA et à l'analyse des implications réglementaires liées à l'AI Act. Concevoir et animer des programmes de formation IA différenciés par profil : o Utilisateurs finaux : Productivité responsable et bonnes pratiques o Développeurs : Assistant IA, développement sécurisé assisté par l'IA, gestion des vulnérabilités et revue de code « Top 10 OWASP for LLM ». o Sensibiliser les directions métiers à la sécurité lors du lancement de nouveaux projets digitaux. 4. Accompagnement RSSI - Accompagner le Responsable Cybersécurité dans sa montée en compétences et la structuration de sa feuille de route stratégique. - Contribuer au développement du leadership sécurité et à la construction de l'influence interne de la fonction. - Agir en véritable sparring partner, capable de challenger les orientations et d'apporter une vision externe exigeante et bienveillante. Si vous êtes intéressé par la mission, n'hésitez pas à m'envoyer votre CV à
Nous accompagnons un établissement public basé à Montreuil dans la recherche d'un DSI de Transition (H/F). Rattaché(e) à la Direction Générale Adjointe en charge de la Stratégie et de la Transformation, vous intervenez dans un contexte de réorganisation de la Direction des Systèmes d'Information et assurez la continuité du pilotage de la DSI jusqu'à l'arrivée d'un Directeur des Systèmes d'Information pérenne. Votre rôle est de garantir la continuité des activités, de stabiliser l'organisation, d'accompagner les équipes et de sécuriser les projets stratégiques de la DSI. Vos principales missions Assurer le pilotage de la Direction des Systèmes d'Information et le management des équipes. Garantir la disponibilité, la performance, la sécurité et la continuité des infrastructures, des applications et des services numériques. Superviser les activités d'exploitation, de support aux utilisateurs et de cybersécurité opérationnelle. Restaurer une organisation managériale stable et accompagner les équipes dans un contexte de transformation. Structurer, faire appliquer et améliorer les processus de gouvernance SI. Réaliser les arbitrages techniques, organisationnels et budgétaires nécessaires au bon fonctionnement de la DSI. Piloter les coûts SI, arbitrer les investissements et assurer l'équilibre entre les activités RUN et BUILD. Piloter les prestataires stratégiques, les contrats d'infogérance et les prestations critiques. Sécuriser les projets structurants de la DSI et veiller au respect des engagements contractuels. Collaborer étroitement avec les directions métiers afin de garantir l'adéquation des solutions SI aux besoins de l'établissement. Préparer la prise de fonction du futur DSI en assurant une passation complète des dossiers, des risques, des arbitrages en cours et des priorités.
Nous recrutons un·e Consultant·e Senior M365 & Exchange en CDI ! Vos futurs défis : o Mettre en oeuvre la sécurisation d'Active Directory, notamment via des approches de tiering. o Construire des réponses pertinentes aux cahiers des charges, en tenant compte des spécificités techniques de chaque client. o Contribuer à l'élaboration des propositions commerciales. o Définir des architectures Office 365 adaptées aux besoins, contraintes et enjeux des clients. o Cadrer les projets et produire rapports d'analyse, feuilles de route et recommandations. o Piloter les projets de migration d'utilisateurs vers Entra ID. o Déployer des plans de migration vers Office 365 (depuis G Suite, Exchange on-premises ou autres plateformes). o Sécuriser les environnements Office 365 grâce à la mise en place de gouvernances, d'ateliers dédiés et de politiques de sécurité (gestion des identités, MFA, protection des informations...). o Collaborer avec les équipes internes et les équipes clients (change, collaboration, sécurité, IT) pour intégrer Office 365 dans l'écosystème global. o Identifier des axes d'amélioration continue dans les environnements Office 365 et proposer des optimisations. o Participer aux réunions de présentation et de suivi d'avancement. o Assurer un support technique auprès des clients et des équipes. o Réaliser une veille technologique active pour rester à jour des évolutions Microsoft. o Former les équipes techniques et les utilisateurs clés sur les fonctionnalités avancées. D'autres projets pourront vous être confiés en fonction de l'actualité de l'équipe et de nos différents challenges et envies. De plus, un niveau professionnel d'anglais écrit et oral est souhaité. Environnement technique : Active Directory, Exchange, Office 365, Zimbra, Teams, Entra, Sécurité.
Je suis à la recherche pour un de nos clients d'un consultant en gestion des risques et conformité IT. Structurer et sécuriser les dispositifs de contrôle IT Assurer la préparation et le suivi des audits Renforcer le pilotage des risques et des recommandations Fiabiliser les reportings à destination des instances de gouvernance Assurer la remontée des contrôles permanents et suivi d'obsolescence Suivre les contrôles internes IT sur les processus existants Mettre en œuvre et structurer les dispositifs de contrôle permanent Suivre la réalisation des contrôles et la qualité des preuves associées Contribuer à la formalisation des référentiels (procédures, contrôles, standards) Préparer et suivre les audits internes et externes Produire les reportings de conformité (indicateurs, synthèses, états d'avancement) Remonter les reportings, données auprès des instances du groupe CA ou via les outils spécifiques Centraliser et suivre les recommandations issues des audits Piloter les plans d'action de remédiation Animer le comité de Gestion des Risques et de la Conformité auprès des manageurs de la DSI Contribuer à l'actualisation de la cartographie des risques IT Identifier et analyser les risques en lien avec les équipes opérationnelles Suivre les plans de réduction des risques et les indicateurs associés Participer à la mise en œuvre d'une approche de pilotage par la criticité Bonne connaissance des systèmes d'information (infrastructure, production, sécurité) Maîtrise des normes et référentiels : ISO 27001 ITIL réglementations type RGPD Connaissance des pratiques de gestion des risques et du contrôle interne IT Maîtrise des outils de reporting et solutions GRC Petit plus : Connaissance du fonctionnement de la gestion des risques et de la conformité en milieu bancaire
Notre client, acteur majeur du secteur de l'assurance, recherche son futur Ingénieur Cybersécurité & Systèmes Linux (H/F) pour son site de Bois-Colombes, dans le cadre du renforcement de son équipe sécurité et infrastructures. Vos missions : Intégré à une équipe cybersécurité à taille humaine, vous devrez : \- Assurer le maintien en condition opérationnelle des dispositifs de sécurité et le traitement des incidents. \- Participer aux activités de gestion des vulnérabilités, d'analyse des risques et de remédiation. \- Administrer, sécuriser et faire évoluer les environnements Linux. \- Intervenir ponctuellement sur les infrastructures Windows Server. \- Participer aux opérations de durcissement des systèmes et à la sécurisation des serveurs. \- Exploiter les outils de supervision, de journalisation et de contrôle de sécurité. \- Contribuer aux actions de sensibilisation et aux démarches de gouvernance cybersécurité. \- Collaborer étroitement avec les équipes infrastructures, systèmes et réseaux sur les projets techniques. \- Compétences techniques attendues \- Cybersécurité opérationnelle (gestion des incidents, vulnérabilités, remédiation). \- Solide maîtrise des environnements Linux (administration, exploitation, sécurisation). \- Bonnes connaissances des environnements Windows Server. \- Culture infrastructures : systèmes, réseaux et sécurité. \- Gestion des logs, supervision et analyse des événements de sécurité. \- Expérience dans des environnements de production critiques. \- La connaissance des bonnes pratiques ISO 27001 ou de sujets gouvernance sécurité constitue un plus.