le client recherche un Ingénieur Cybersécurité Réseau confirmé pour intervenir sur des problématiques de sécurité réseau et de gouvernance des infrastructures. Expérience 3 à 6 ans d'expérience en cybersécurité réseau Compétences indispensables Expertise Firewalls NGFW : Palo Alto Networks Fortinet Fonctionnalités de sécurité : IPS Antivirus / Anti-malware URL Filtering Sandboxing Déchiffrement SSL Gestion des flux réseau et règles de filtrage Analyse de risques liés aux ouvertures de flux Maîtrise des concepts réseau : Ports Protocoles Services Routage et filtrage Architectures hybrides On-Premise / Cloud Chaînage de firewalls
Prestation d'expertise technique et fonctionnelle pour accompagner la fourniture d'un environnement de déploiement applicatif cloud dans le cadre des démarches Move2Cloud / Go2Cloud et du projet Software Hosting. L'environnement comprend OpenShift on-premise et AWS ROSA, landing zone AWS, GitLab/GitLab CI, Vault, Nexus, Harbor, SonarQube, N8N, Backstage, AWS, Grafana, Prometheus, Dynatrace, Terraform, Terragrunt, Helm, conteneurisation, scripts Shell, Infrastructure as Code et automation. Proposer des améliorations cohérentes avec les pratiques clientes Implémenter les améliorations avec un haut niveau d'automatisation Accompagner les futurs utilisateurs Former les futurs utilisateurs Transférer les connaissances à l'équipe DevOps Missions : - Formaliser les travaux dans un document projet - Participer aux études liées à l'observabilité - Participer aux réalisations liées au monitoring - Participer aux études et réalisations liées à l'opérabilité - Réaliser des projets GitLab avec scripts - Réaliser des charts Helm - Réaliser du code Terraform ou des playbooks Ansible - Produire les rapports hebdomadaires et rapports ponctuels Profil attendu : Profil DevOps confirmé avec une expertise sur AWS, Infrastructure en tant que code Terraform et Ansible, Gitlab CI/CD et OPENSHIFT. Le français est requis pour le suivi avec la DSI et les activités Groupe, ainsi que l'anglais lu, parlé et écrit pour les filiales et la documentation. Des interventions hors horaires ou une astreinte peuvent être à prévoir dans l'offre.
Vous intervenez principalement sur le développement et l'évolution d'une application stratégique permettant de cartographier et de centraliser les différents composants de l'infrastructure : serveurs, systèmes d'exploitation, logiciels, équipements de stockage ou encore historique des incidents. Elle fait actuellement l'objet d'une modernisation importante. À ce titre, vos principales missions sont les suivantes :Développer de nouvelles fonctionnalités, aussi bien sur les parties back-end que front-end, Participer à la modernisation et à l'évolution de l'architecture applicative, Concevoir et maintenir les API et les interactions avec les autres outils du système d'information, Contribuer aux choix techniques et accompagner leur mise en œuvre, Participer à l'amélioration des pratiques CI/CD et à l'industrialisation des déploiements, Identifier et automatiser certaines opérations récurrentes, Assurer la qualité, la documentation et la maintenabilité du code, Participer aux phases de maintenance, de supervision et de mise en production, Animer ou contribuer aux sprints, au backlog et à la priorisation des évolutions, Partager vos connaissances et accompagner techniquement les autres membres de l'équipe. L'environnement technique repose principalement sur : TypeScript / JavaScript, Svelte V5, avec une ouverture aux profils issus de Vue.js ou React, Node.js, GraphQL / Apollo, PostgreSQL, Gitlab CI/CD, Docker / Docker Compose, HTML, CSS, Tailwind CSS, Quelques composants existants en PHP 8 / Symfony. La connaissance de Svelte n'est pas indispensable si vous maîtrisez un framework front-end tel que Vue.js ou React et que vous souhaitez monter rapidement en compétences sur cette technologie.
Contexte : Dans le cadre de projets industriels en environnement pharmaceutique et réglementé, notre client recherche une expertise en architecture cybersécurité OT (Operational Technology) et en conformité au Cyber Resilience Act (CRA). La mission vise à accompagner les équipes projets dans la définition, l'évaluation et la mise en œuvre des exigences de cybersécurité applicables aux systèmes industriels, tout en garantissant l'alignement avec les contraintes réglementaires du secteur. Une organisation hybride est envisageable avec jusqu'à 12 jours de télétravail par mois selon les besoins du projet. 2. Missions : Le consultant interviendra notamment sur les activités suivantes : Évaluer les exigences du Cyber Resilience Act (CRA) et identifier les écarts de conformité. Définir et faire évoluer les architectures de référence OT : Modèle Purdue Segmentation en zones et conduits DMZ industrielle Réaliser des analyses de risques cybersécurité et des exercices de threat modeling. Apporter une expertise sur les pratiques de Secure Software Development Lifecycle (Secure SDLC) et la définition de référentiels de sécurité. Accompagner les activités de conformité réglementaire liées aux environnements pharmaceutiques : GMP (Good Manufacturing Practices) FDA 21 CFR Part 11 Conseiller sur les processus de gestion des vulnérabilités et la préparation aux audits réglementaires. Participer à la définition et à l'implémentation des contrôles de cybersécurité applicables aux systèmes industriels. 3. Profil recherché Expérience : Ingénieur avec 5 à 10 ans d'expérience. Idéalement 8 ans d'expérience en cybersécurité des systèmes industriels (ICS/OT). Idéalement 3 ans d'expérience au sein de fournisseurs ou d'entreprises du secteur pharmaceutique ou d'industries fortement réglementées. Compétences techniques : Expertise en cybersécurité OT et ICS. Solide maîtrise des architectures industrielles sécurisées. Expérience de mise en œuvre des contrôles de sécurité IEC 62443. Bonne connaissance des exigences réglementaires liées au CRA, aux GMP et à la FDA 21 CFR Part 11. Compétences en gestion des vulnérabilités, analyse de risques et threat modeling. Connaissance des bonnes pratiques Secure SDLC. Langues : Anglais professionnel niveau B2 minimum.
Description Le consultant interviendra sur l'ensemble des PKIs et de leurs composants et sur le cycle de vie des certificats et des infrastructures de gestion de clés. Le consultant sera en charge des opérations de "change management" sur la production et garant de la MCO/MCS des PKIs. - Exploitation et administration des PKI et composants associés : CA, RA, HSM - Participation aux Key Ceremonies en tant que témoin ou opérateur - Contribution à la gouvernance PKI - Participation à la définition des politiques PKI - Participation aux audits de conformité et de sécurité - Maintien en condition opérationnelle et de sécurité des infrastructures PKI - Participation aux phases de design des architectures PKI Livrables Rédaction et maintien des documentations opérationnelles et de gouvernance: - SOP (Standard Operating Procedures) - TSG (Technical Security Guidelines) - FEX (Fiches d'exploitation) - Politique de Certification (PC) - Déclaration des Pratiques de Certification (DPC) Compétences Expérience avérée : - en tant qu'ingénieur PKI - en gestion d'infrastructures PKI Microsoft ADCS - en gestion des HSM Thales Connaissance approfondie des technologies Microsoft liée au périmètre IAM (AD, ADCS, ADFS, Entra,...) Connaissances en cybersécurité, en cryptographie, en gouvernance PKI et sur les réglementations PKI FR / UE / US Expertise en supervision, sauvegarde et sécurisation d'infrastructures critiques Anglais (certains livrables et échanges seront réalisés en anglais)
Dans le cadre de la transformation de son environnement IAM / IGA, notre client recherche un Consultant Senior SailPoint / IAM. Le contexte est particulièrement intéressant : la plateforme historique SailPoint IdentityNow (IDN) a évolué vers Identity Security Cloud, et le client souhaite s'appuyer sur un profil expérimenté ayant déjà participé ou piloté une migration IdentityNow vers ISC. L'objectif sera dans un premier temps de prendre du recul sur l'existant, d'en analyser l'architecture et la configuration, puis de définir et mettre en œuvre la trajectoire cible. Vos missionsAudit & analyse de l'existantPrendre en main l'environnement SailPoint existant. Réaliser un audit technique et fonctionnel de la plateforme. Analyser l'architecture, les connecteurs, les sources, les workflows et les mécanismes d'intégration. Identifier les points de faiblesse, risques et axes d'amélioration. Évaluer les travaux déjà réalisés et leur cohérence avec l'architecture cible. Migration IdentityNow → Identity Security CloudParticiper ou piloter la migration d'IdentityNow (IDN) vers Identity Security Cloud (ISC). Analyser les impacts de la migration sur les différentes sources et applications. Sécuriser la transition et identifier les éventuels travaux de remédiation. Accompagner les évolutions et upgrades de la plateforme. Garantir la cohérence de l'architecture cible. Architecture & stratégieDéfinir les recommandations d'architecture. Construire la stratégie d'évolution de la plateforme IAM/IGA. Définir une roadmap et un planning de mise en œuvre séquencé. Challenger les choix techniques existants et proposer des solutions adaptées. Accompagner les équipes dans la mise en œuvre de la trajectoire définie. Documentation & transfert de compétencesFormaliser les procédures d'administration et d'exploitation. Documenter les architectures et les choix techniques. Accompagner les équipes internes et les administrateurs. Participer à la montée en compétence des équipes sur ISC. Profil recherchéVous justifiez d'une expérience significative sur SailPoint, idéalement dans des environnements complexes. IndispensableExpérience significative sur SailPoint IdentityNow. Expérience sur SailPoint Identity Security Cloud (ISC). Expérience concrète d'une migration IdentityNow → ISC. Solides compétences en IAM / IGA. Expérience en architecture ou conception de solutions SailPoint. Capacité à auditer un existant et à définir une architecture cible. Expérience avec Active Directory / Entra ID / LDAP. Capacité à produire de la documentation technique et des procédures.
Chaque moment compte. Surtout ceux que vous vivez à fond. Bienvenue chez Consort Group. Consort Group, accompagne depuis plus de 30 ans les entreprises dans la valorisation de leurs données et infrastructures. Elle s'appuie sur deux leaders, Consortis et Consortia, et place l'humain et la responsabilité sociétale au cœur de ses valeurs. C'est votre future équipe Les équipes de ConsortIA, sont des acteurs de référence de la Data, du Développement Digital et de l'Ingénierie Média. En combinant ces expertises, nous concevons des systèmes d'information augmentés, intégrés, agiles et sécurisés, au service de la performance et de la transformation numérique de nos clients. Business Analyst Moyens de Paiement H/F C'est votre mission Vous êtes passionné·e par les moyens de paiement et les échanges interbancaires ? Ce poste est fait pour vous. En tant que Business Analyst Moyens de Paiement, vous participez à la conception fonctionnelle, aux spécifications et à la recette des évolutions du système de place, tout en contribuant au RUN et à la maintenance d'un écosystème applicatif sensible. Côté build : Participer à la conception fonctionnelle des évolutions du périmètre Système de place Rédiger les spécifications fonctionnelles et les différents livrables associés Préparer et réaliser les tests fonctionnels Rédiger les cahiers de recette et assurer le suivi de la recette Participer aux projets et évolutions impactant les applications de l'écosystème Target / GEOCRI / VIT Contribuer aux Stress Tests BCE et aux évolutions du périmètre de la Squad Produire les comptes-rendus et assurer la mise à jour de la documentation fonctionnelle Côté run : Participer au RUN des applications de l'écosystème Target / GEOCRI / VIT Contribuer à la gestion et au suivi des incidents et des tickets JIRA Apporter une assistance fonctionnelle sur les applications du périmètre Mettre à jour la documentation sous Confluence : guides pratiques, How To MOA, etc. Participer à l'entretien du référentiel d'entreprise Contribuer au suivi des risques et à la production des livrables associés, notamment MESARI C'est votre parcours Vous avez au moins 4 ans d'expérience en tant que Business Analyst et une première expérience dans l'univers des moyens de paiement, idéalement autour des paiements interbancaires. Vous avez déjà travaillé sur des sujets de spécifications fonctionnelles, tests et recette et souhaitez développer votre expertise dans un environnement bancaire exigeant. C'est votre expertise : Moyens de paiement, avec une bonne compréhension des échanges interbancaires Messages SWIFT MT / MX Connaissance des flux TARGET / TARGET2 / T2 et, idéalement, des virements SEPA / internationaux Analyse des besoins et rédaction de livrables fonctionnels Rédaction de cahiers de tests et de recette Maîtrise ou connaissance de JIRA et Confluence Une connaissance d'ALM Octane et/ou NotePad++ est un plus] C'est votre manière de faire équipe : Vous êtes autonome, réactif·ve et savez prendre en charge vos sujets Vous êtes à l'aise dans un environnement où la réactivité face aux incidents est essentielle Vous appréciez le travail en équipe et savez communiquer efficacement à l'écrit comme à l'oral Vous êtes disponible et capable de vous adapter aux contraintes d'un environnement applicatif sensible, notamment pour des interventions ou astreintes en HNO C'est notre engagement Chez Consort Group, vous êtes un·e expert·e qu'on accompagne pour que chaque mission devienne une étape qui compte. Un onboarding attentif et humain Une vraie proximité managériale Des formations accessibles en continu Des engagements concrets : inclusion, égalité, solidarité Un package RH complet : mutuelle, carte TR, CSE, prévoyance Une culture du feedback et des projets qui font sens C'est clair Le process de recrutement : Un premier échange téléphonique avec notre team recrutement Un entretien RH ainsi qu'un échange métier avec un.e ingénieur.e d'affaires Un test ou un échange technique avec un.e de nos expert.es Un dernier point avec votre futur.e manager ou responsable de mission Et si on se reconnaît : on démarre ensemble C'est bon à savoir Lieu : Paris Contrat : CDI ou Freelance Télétravail : Hybride – présence sur site 2 jours par semaine Salaire : De 46 K€ à 50 K€ (selon expérience) brut annuel Famille métier : Business Analysis / Moyens de paiement Ce que vous ferez ici, vous ne le ferez nulle part ailleurs. Ce moment, c'est le vôtre.
Dans le cadre d'une transformation autour de l'IA Générative, nous recherchons un(e) Lead AI Engineer capable de concevoir et industrialiser des solutions IA, tout en accompagnant les équipes de développement dans l'adoption de ces nouvelles technologies. Le poste repose sur 3 dimensions clés : Lead AI Engineer Concevoir, développer et industrialiser des solutions GenAI, RAG et agentiques jusqu'à leur mise en production. Référent IA Générative Accompagner les développeurs, partager les bonnes pratiques et apporter votre expertise sur les choix techniques et les architectures IA. Java & Angular Rester hands-on et contribuer directement aux applications existantes en Java / Spring Boot et Angular. Vos missions Concevoir et industrialiser des solutions basées sur les LLM Développer des agents IA et solutions RAG Intégrer et orchestrer différents modèles : OpenAI, Claude, Gemini, Mistral, Llama… Définir les bonnes pratiques et architectures GenAI Accompagner et faire monter en compétence les développeurs Contribuer aux développements Java / Spring Boot et Angular Participer à l'industrialisation : CI/CD, MLOps, LLMOps, monitoring et sécurité
Dans le cadre de besoins récurrents auprès de nos clients et afin d'anticiper nos futures missions, nous souhaitons enrichir notre vivier de consultants et d'experts IT. L'objectif est d'identifier des profils susceptibles d'être sollicités lors de l'ouverture de futures missions correspondant à leur expertise, leurs souhaits et leur disponibilité. En tant qu'Ingénieur Cybersécurité, vous contribuez à la protection du système d'information et à l'amélioration continue de son niveau de sécurité. Vos missions Participer au maintien en condition de sécurité des infrastructures. Déployer et administrer les solutions de sécurité. Participer à l'analyse et au traitement des incidents de sécurité. Analyser les alertes et événements de sécurité. Participer à la gestion des vulnérabilités. Réaliser ou suivre les campagnes de scans de vulnérabilités. Participer aux plans de remédiation. Assurer le durcissement des systèmes et infrastructures. Participer à la sécurisation des environnements Cloud. Participer à la gestion des identités et des accès. Mettre en œuvre les politiques et standards de sécurité. Participer aux projets de sécurité réseau. Contribuer à la sécurisation des postes de travail et serveurs. Participer à l'évolution des outils de détection et de protection. Participer aux analyses de risques techniques. Produire et maintenir la documentation sécurité. Environnement technique possible SIEM EDR / XDR SOC PAM IAM Bastion Firewall WAF IDS / IPS SASE Microsoft Defender Sentinel Splunk Elastic / ELK CrowdStrike CyberArk Tenable / Qualys Nessus Fortinet Palo Alto Cloudflare Azure / AWS
Gouvernance, gestion des risques et conformité (GRC)
IAM
Ela Technology
Nous recherchons plusieurs consultants Cybersécurité IAM & Gouvernance Sécurité expérimentés pour rejoindre un programme stratégique de structuration et de montée en maturité cybersécurité au sein d'une grande DSI. Dans un environnement en pleine construction, vous interviendrez au carrefour de la gouvernance cyber et des enjeux techniques liés à la gestion des identités et des accès. Vos missionsGouvernance, Risques & Conformité (50%) Accompagner les équipes DSI dans l'application des exigences cybersécurité Participer à l'analyse et à la gestion des risques Contribuer aux démarches de conformité et de gouvernance sécurité Assurer le lien entre les équipes techniques, métiers et cybersécurité Challenger les projets et porter les exigences de sécurité avec pédagogie et conviction Participer aux comités et aux échanges transverses avec les différentes parties prenantes Expertise IAM & Sécurité Technique (50%) Accompagner les sujets d'authentification et de contrôle d'accès Intervenir sur les protocoles OAuth, OpenID Connect et MFA Participer aux travaux autour de la gestion des rôles et des habilitations Mettre en œuvre et améliorer les processus de recertification des droits Travailler sur les modèles RBAC et ABAC Contribuer à la sécurisation des APIs Évoluer dans un environnement intégrant notamment SailPoint et une solution d'authentification open source
Notre client, acteur majeur du secteur bancaire, recherche un Administrateur d'exploitation IT (H/F) pour renforcer ses équipes de production informatique à Toulouse. Ce poste est au cœur des activités de traitements bancaires et offre l'opportunité de rejoindre une équipe dynamique, réactive et en constante évolution. Vos missions : \- Concevoir, déployer et effectuer la maintenance des chaînes d'exploitation via l'ordonnanceur Control-M \- Superviser en temps réel des flux bancaires, systèmes et applications \- Analyser et gérer des incidents d'exploitation (niveau 2) \- Garantir la stabilité, la performance et la sécurité de la production informatique \- Rédiger et mettre à jour la documentation technique et les procédures \- Assurer la veille technologique sur les outils d'exploitation Compétences techniques : \- Environnement Linux (70%) / Windows (30%) \- Ordonnanceur : Control-M (maîtrise ou expérience sur un autre ordonnanceur) \- Scripting : PowerShell, Batch \- Protocoles bancaires : PESIT, EBICS, SFTP \- AS/400 (apprécié)
🔐 IAM / IGA Support Expert (H/F)📍 Paris 📅 Démarrage : Octobre 2026 📄 Contrat : Freelance / Consultant ⏳ Durée initiale : 6 mois renouvelables Votre missionDans le cadre du renforcement d'une équipe Cybersecurity, nous recherchons un IAM / IGA Support Expert pour intervenir sur les activités de gestion des identités et des accès au sein d'un environnement international. Vous participerez à l'évolution de la gouvernance des identités tout en assurant le support opérationnel de la plateforme IGA et des processus IAM. Responsabilités✅ Administration des utilisateurs et des accès Gestion des arrivées, départs et mouvements des collaborateurs Gestion des comptes invités Azure Traitement des demandes d'accès Activation, désactivation et modification des habilitations ✅ Gouvernance des identités Création et maintenance des rôles et permissions Mise à jour des règles métier et workflows d'approbation Participation aux revues de droits et contrôles SoD (Segregation of Duties) Contribution aux projets d'évolution de la gouvernance des accès ✅ Support et amélioration continue Support de niveau 3 sur les problématiques IAM/IGA Analyse et résolution des incidents complexes Gestion des anomalies de données et des flux d'import Collaboration avec les équipes sécurité, infrastructure et partenaires externes Production de reportings et extractions de données Profil recherchéCompétences techniquesSolide expérience en Identity & Access Management (IAM) Expérience sur une solution IGA (Identity Governance & Administration) Bonne maîtrise de Microsoft Entra ID / Azure AD Connaissance de Microsoft 365 / Office 365 Compréhension des modèles RBAC, provisioning et cycle de vie des identités Connaissances en sécurité des accès et contrôles SoD Expérience5+ ans d'expérience dans les domaines IAM, IGA ou Cybersecurity Expérience en support applicatif ou support N3 appréciée Expérience dans un environnement réglementé (banque, assurance, finance, industrie) est un plus Soft SkillsExcellent relationnel Forte capacité d'analyse Sens de l'organisation Esprit d'équipe Autonomie et sens du service Certifications appréciéesITIL Foundation Certifications IAM / Cybersecurity
À propos du poste Pour accompagner la montée en charge de nos projets microélectroniques complexes, nous recherchons un(e) Ingénieur Conception ASIC & Flot DFT pour piloter l'architecture de testabilité et la préparation aux étapes de Tape-Out. Vos enjeux au quotidien En lien étroit avec les équipes d'architecture et de synthèse, vous définissez et implémentez la stratégie DFT (scan insertion, ATPG, BIST) tout en participant à la conception RTL des blocs logiques. Vous garantissez un taux de couverture optimal et la répétabilité des tests industriels.
Notre client du domaine industriel est à la recherche de son futur Développeur C++ (H/F) pour son site de Toulouse. Vos missions : Intégré à une équipe reconnue pour son expertise technique et son exigence, vos missions seront: \- Analyser les besoins fonctionnels et techniques en collaboration avec les équipes projet. \- Participer à la conception technique des solutions logicielles, en respectant les contraintes de performance, de qualité et de maintenabilité. \- Développer, optimiser et maintenir des applications C++. \- Contribuer à l'amélioration continue du code existant (refactoring, optimisation) \- Évaluer les solutions existantes et proposer des améliorations techniques adaptées. \- Participer aux échanges techniques au sein de l'équipe et partager les bonnes pratiques. Les compétences techniques Expérience significative, supérieure à 10 ans en développement C++ attendue Maîtrise du C++ moderne (C++11/14/17/20) Connaissance de Qt V5 appréciée
Bonjour, Je suis à la recherche d'un Consultant Sécurité M365-Data Protection : Missions principales : • Définir, paramétrer et améliorer les règles de sécurisation Microsoft 365 • Produire les analyses de sécurité sur les nouveaux services M365 • Assurer la sécurité des projets intégrés au tenant Microsoft 365 • Déployer au sein du Groupe la solution de revue des partages M365 (IDECSI) et piloter les campagnes de revue des accès • Maintenir et faire évoluer les tableaux de bord de suivi de l'activité et des indicateurs de sécurité • Assurer le maintien en condition opérationnelle des solutions de protection des données bureautiques sur NAS • Gérer le suivi des incidents et la remédiation de niveau N2/N3 • Rédiger les guides, procédures et standards de sécurité • Assurer une veille technologique sur les sujets Data Protection, Cloud et Cybersécurité