Nous recherchons un Chargé de Pilotage SI (PMO) pour accompagner une DSI dans le pilotage de son portefeuille de projets IT et le suivi de la performance opérationnelle. Vos missions : ✅ Assurer le pilotage opérationnel et le reporting des activités IT ✅ Suivre les plannings, les ressources et les budgets des projets ✅ Contribuer à la gestion du portefeuille projets et à la planification des feuilles de route ✅ Produire les tableaux de bord et les reportings à destination du management ✅ Analyser les risques et proposer des plans d'actions ✅ Optimiser l'allocation des ressources et accompagner les replanifications si nécessaire ✅ Garantir le respect des coûts, des délais et de la qualité des projets ✅ Veiller à l'application des méthodologies et des bonnes pratiques de gouvernance ✅ Participer à l'élaboration des schémas directeurs et des roadmaps IT
Gouvernance, gestion des risques et conformité (GRC)
Cybersécurité
DevSecOps
+2
Mindquest
1. Contexte Dans le cadre du développement de ses plateformes digitales stratégiques à dimension internationale, un acteur majeur du secteur des services et de l'ingénierie recherche un Cybersecurity Specialist / Cybersecurity Lead. Le consultant intégrera une organisation dédiée aux plateformes digitales et interviendra sur des environnements tels que GitHub Enterprise, Atlassian, API Management, plateformes d'intégration, Web Factory, BIM et IA. Il aura un rôle transverse de Cybersecurity SPOC, en lien étroit avec les équipes produits, les responsables de services, les équipes architecture ainsi que les responsables cybersécurité. 2. Mission Le consultant sera notamment en charge de : Piloter les sujets Gouvernance, Risk & Compliance : analyses de risques, audits, plans de remédiation et collecte des preuves de conformité. Suivre et analyser les KPIs de cybersécurité et contribuer au reporting de la posture sécurité. Définir et maintenir les frameworks Secure Development / DevSecOps et les contrôles de sécurité intégrés aux pipelines CI/CD. Organiser et coordonner les tests d'intrusion, revues de vulnérabilités et assessments de sécurité. Participer aux revues d'architecture, Design Authority et Architecture Boards. Réaliser des security architecture reviews et des analyses de menaces. Coordonner les sujets de logging, monitoring et intégration au CSIRT. Contribuer aux activités de PRA/DRP, gestion de crise et exercices de résilience. Définir et promouvoir les standards, politiques et bonnes pratiques de sécurité. Accompagner les activités liées à la certification ISO 27001. Assurer la coordination cybersécurité avec les fournisseurs, éditeurs et prestataires de services managés. Conseiller les Product Owners, Engineering Leads et Service Managers sur les exigences de sécurité.
Contexte de la mission Notre client, acteur bancaire de premier plan, structure la sécurité de l'intelligence artificielle au sein de son entité IT. Le besoin porte sur un profil senior capable de tenir à la fois l'expertise technique — architectures IA et agentiques, threat modeling, patterns de sécurisation — et le volet conformité et risques Cyber & IA dans un environnement fortement réglementé. Le/la consultant(e) intervient sur trois piliers : l'expertise technique et la veille, l'accompagnement sécurité des projets métier et socles techniques du cadrage à l'implémentation, et la stratégie (roadmap sécurité Cyber & IA, standards et directives, modèle d'opérationnalisation de la sécurité IA dans l'entreprise). Il/elle est l'interlocuteur sécurité IT opérationnel vis-à-vis des projets et des acteurs LoD2, en lien avec les équipes Data & IA et les équipes projets métier et infrastructure. Le poste implique une capacité de restitution au niveau du top management. Anglais professionnel indispensable. Objectifs et livrables Objectifs et livrables Analyses de risques et threat modeling appliqués aux systèmes d'IA (empoisonnement des données, évasion et vol de modèle, prompt injection) Définition des patterns d'architecture sécurisés pour l'IA et les architectures agentiques, et techniques de remédiation associées Traduction des exigences réglementaires et sécuritaires en contrôles techniques de sécurité Évaluation des risques tiers (Third-Party AI) et des solutions de sécurité IA du marché Élaboration et suivi de la roadmap stratégique sécurité Cyber & IA Rédaction des standards, directives et procédures encadrant l'usage de l'IA Définition du modèle d'opérationnalisation de la sécurité IA & Cyber Restitutions et supports de décision à destination du top management Compétences demandées Sécurité de l'IA Sécurité des systèmes d'IA et de Machine Learning Architecture de sécurité IA et Cyber Sécurité des architectures agentiques Threat modeling IA (empoisonnement de données, évasion de modèle, vol de modèle, prompt injection) Filtrage IA et garde-fous applicatifs MLOps / LLMOps Validation et évaluation de modèles Sécurisation des API et du protocole MCP Conformité, risques et gouvernance Conformité et risques Cyber & IA Conformité réglementaire IA, dont l'AI Act européen Gouvernance, risques et conformité (GRC) Évaluation des risques tiers (Third-Party AI) Politiques, standards et directives de sécurité Modèle des trois lignes de défense (LoD1 / LoD2) Référentiels normatifs (ISO 27001, NIST, OWASP, SOC 2) Roadmap et stratégie SSI Cybersécurité Architecture de sécurité applicative Cryptographie IAM / gestion des identités et des accès Intégration de la sécurité dans les projets (security by design) Analyse de risques, exigences et mesures de sécurité Secteur et formation Environnements réglementés : banque, finance, assurance ou santé Formation Bac+5 en cybersécurité et/ou intelligence artificielle Minimum 5 ans d'expérience en cybersécurité, dont 3 à 4 ans appliqués à l'IA Langues Anglais professionnel, à l'écrit comme à l'oral Français courant Savoir-être Restitution et communication au niveau top management Vulgarisation de concepts techniques complexes auprès de populations non techniques Posture de facilitateur et excellent relationnel Autonomie, rigueur et forte curiosité intellectuelle
Nous recherchons un développeur principalement backend microservices expérimenté pour rejoindre une équipe en pleine structuration, dans un environnement technique 100% serverless AWS. • Développer, modifier et maintenir les microservices qui gèrent la donnée client CRM • Concevoir et faire évoluer les interfaces (API REST) entre le CRM et les systèmes consommateurs/producteurs de données client • Garantir la qualité, l'intégrité et la cohérence de la donnée client à travers les différents flux • Participer à la migration de fonctions historiques actuellement portées par une base Oracle vers des architectures serverless (AWS Lambda, AWS Glue) — gestion de la rétention GDPR, calcul de la qualité de données, etc. • Contribuer à la synchronisation des données entre le CRM (master) et les systèmes tiers, notamment dans le cadre de la migration e-commerce vers Shopify • Dévelopement Front End ponctuel pour des besoins de console d'administration/monitoring interne • Documenter les développements, les flux et les choix techniques • Travailler en environnement Agile (PI planning, cérémonies SAFe/Scrum) Stack technique : • Node.js / TypeScript • AWS serverless : Lambda, DynamoDB (NoSQL), S3 • API REST, JSON • AWS Glue, scripts d'ETL/migration de données Outils et méthodes : • Git (versioning, branches, pull requests) • CI/CD via Gitlab et release management • Jira, Confluence Référence de l'offre : btt6o3wzj4
Contexte de la mission : Dans le cadre de sa stratégie de transformation digitale, un acteur industriel international renforce ses équipes E-Commerce afin de déployer une plateforme unifiée destinée à supporter l'ensemble de ses portails de services. Le Business analyst e-commerce intervient en interface entre les équipes métiers et IT pour améliorer la performance des applications, accompagner leur évolution et garantir la cohérence du SI Métier avec les orientations et processus définis au niveau global. La mission s'inscrit dans un environnement international, multi-applications, avec des enjeux forts de qualité, de performance et d'expérience client, reposant sur des solutions Adobe Commerce Cloud. Responsabilités : - Suivre les évolutions des applications E-Commerce et garantir leur adéquation avec les besoins métiers ; - Définir et piloter les indicateurs de performance afin d'évaluer l'efficacité des applications et identifier les axes d'amélioration ; - Produire et maintenir la documentation applicative ; - Participer aux phases de tests, de mise en production et de support aux utilisateurs ; - Accompagner les métiers dans la conduite du changement, l'expression des besoins, la gestion des risques et la résolution des problématiques, en lien avec les équipes techniques.
Analyste / Intégrateur d'Exploitation (AE) • Intervention au sein du Lot Infra – Exploitation (Analyste & DevOps) • Mission principale : assurer l'exploitabilité, l'intégration et la mise en production des applications • Environnement orienté cloud privé en évolution • Activités dominantes : Intégration technique, Mises en production (MEP), Évolutions de l'infrastructure, une part réduite de gestion d'incidents (N2) Activités principales Intégration & MEP (activité dominante) • Vérifier les critères d'exploitabilité (VABE) des nouvelles versions • Réaliser les installations applicatives sur les différents environnements • Piloter / exécuter les mises en production • Sécuriser les déploiements (rollback, procédures, contrôles) • Contribuer à l'amélioration continue du modèle de cloud privé • Gérer les demandes de travaux complexes Exploitation & RUN • Assurer la disponibilité et la performance des applications • Maintenir les niveaux de service (SLA) • Fournir les procédures d'exploitation pour le pilotage (N1) • Participer aux tests PRA / PCA Gestion d'incidents (part secondaire) • Prendre en charge les incidents N2 • Analyser, diagnostiquer et résoudre • Contribuer à la gestion des problèmes (root cause) Coordination & interactions • Responsable d'Applications en Exploitation (RAE) • Équipes projets / MOE / développement • Architectes & équipes infra Data Center • Équipes de production & supervision (N1) • Partenaires externes (BSCC, BNUM, etc.) Environnement technique • Linux RedHat • Windows Server • Supervision centreon/ELK • BBD : mySql / couche DB / Postgres Ordonnancement • VTOM (ou autre ordonnanceur similaire accepté) Environnement • Modèle cloud privé • Outils collaboratifs : Teams, audio, etc. • Expérience en exploitation & intégration applicative • Bonne compréhension des process MEP / RUN • Capacité à travailler en multi-interlocuteurs
Notre client dans le secteur Banque et finance recherche un/une Analyste SOC N3 H/F Description de la mission : Description de mission – Ingénieur sécurité SOC Contexte et objectif de la mission Le Centre Opérationnel Cyberdéfense assure la sécurité opérationnelle des solutions et services d'infrastructure, ainsi que la gestion des opérations de contrôle SSI. Il conçoit et exploite les dispositifs de sécurité, de prévention, de surveillance, de secours et de remédiation. Il apporte une vision globale de la sécurité opérationnelle, dispose d'expertises sur l'ensemble des technologies et contribue au renforcement continu des dispositifs de sécurité du groupe. Il est également responsable des budgets sécurité des différents socles et du portefeuille de projets sécurité. Au sein du SOC, l'Ingénieur sécurité SOC assure une double mission de supervision et d'administration de la sécurité des systèmes d'information, à l'aide d'outils de collecte, de corrélation des événements et d'intervention à distance. Missions principales / responsabilités • Collecter et analyser les logs, données et éléments de sécurité • Identifier et isoler les incidents de sécurité et les attaques • Mettre en œuvre les actions de réponse pour contenir et éradiquer les menaces • Assurer la communication autour des incidents de sécurité • Participer aux études d'évaluation du niveau de sécurité des infrastructures, plateformes et applications • Cadrer, conduire et livrer des projets sécurité • Apporter conseil, assistance, information et formation sur les sujets liés à la sécurité et aux risques • Participer aux évolutions technologiques du SOC Profil recherché Compétences techniques : • Supervision et administration de la sécurité des systèmes d'information • Collecte, analyse et corrélation des événements de sécurité • Identification, isolation et traitement des incidents et attaques • Réponse aux incidents et remédiation • Évaluation du niveau de sécurité des infrastructures, plateformes et applications • Conduite de projets sécurité • Connaissance des dispositifs d'intervention à distance Compétences comportementales : • Le document ne précise pas de compétences comportementales spécifiques Expérience : • Le document ne précise pas de niveau d'expérience requis Informations pratiques : • Mission longue • Télétravail : 2 jours par semaine • Localisation : Guyancourt Compétences / Qualités indispensables : Sécurité des systèmes d'information, Supervision SOC, Analyse et corrélation des événements de sécurité, Réponse aux incidents, Conduite de projets sécurité Compétences / Qualités qui seraient un + : -Informations concernant le télétravail : Oui — 2 jours/semaine
Dans le cadre d'un programme stratégique de mise en conformité BCBS 239 / RDARR au sein d'un grand groupe bancaire, nous recherchons un.e PMO Senior pour accompagner le Directeur de Programme dans le pilotage des différents chantiers de remédiation Data. Vous évoluerez au sein du Data Office, dans un environnement complexe impliquant de nombreuses parties prenantes métiers, IT, Data et réglementaires. Votre rôle Vous accompagnez le Directeur de Programme dans le pilotage opérationnel et transverse du programme. À ce titre, vous serez notamment amené.e à : Consolider l'avancement des différents chantiers de remédiation ; Piloter les plans d'actions, engagements, risques et points de blocage ; Suivre les actions correctives jusqu'à leur clôture ; Construire et maintenir le planning consolidé du programme ; Suivre les jalons et échéances réglementaires ; Identifier et suivre les dépendances entre les différents streams ; Produire les KPI, tableaux de bord et reportings d'avancement ; Identifier les dérives et contribuer à la sécurisation de la trajectoire ; Préparer et organiser les COPIL, COPROJ et autres instances de gouvernance ; Produire les supports, comptes rendus et synthèses à destination du management ; Tenir à jour les registres de risques, dépendances et hypothèses ; Préparer les éléments nécessaires aux escalades et arbitrages ; Coordonner les travaux entre les équipes métiers, IT et Data. Contribution Data Governance Vous interviendrez également sur les sujets de Data Governance du programme : Participer à la déclinaison opérationnelle des principes de gouvernance des données définis au niveau Groupe ; Formaliser un cadre de gouvernance déployable au sein des différentes squads ; Accompagner le Data Management Office dans le déploiement de ce cadre ; Formaliser les impacts des principes de gouvernance sur le cycle de vie des produits Data.
Gouvernance, gestion des risques et conformité (GRC)
Cloud
Gestion des risques
ISUPPLIER
Expérience dans l'environnement de la prestation : > 5 ans Expérience globale : Minimum 8 ans Principales missions : Dans un contexte de migration d'une application existante ou dans celui de la création d'une nouvelle solution: - Conception et déploiement d'applications Cloud performantes, scalables, hautement disponibles et tolérantes aux pannes dans un environnement Cloud - Conception d'un processus d'intégration et de déploiement continus - Conception d'architecture hybride en utilisant les technologies Cloud clés (VPN, VPC, ...) - Sélection des services IaaS & PaaS les plus adaptés à la conception et au déploiement d'une application basée sur des exigences données - Gestion de la la migration d'applications vers le Cloud (liftand-shift, replatforming, refactoring) - Conception et déploiement des opérations scalables à l'échelle de l'entreprise sur le Cloud - En lien avec le FinOps, intégration des éléments de gestion des coûts (FinOps) dans la construction de son architecture Gouvernance et pilotage : Assurer la mise à jour et la conformité de la documentation de gestion de crise IT (procédures, kits, formations, preuves d'audit) sur la base du PDCA Garantir la conformité, la disponibilité et l'actualisation des documents et preuves liés à la gestion de crise IT en préparation des audits internes et externes Organiser et animer les instances de gouvernance du dispositif de gestion de crise Définir et produire les indicateurs de maturité et d'efficacité du dispositif pour en assurer le reporting auprès des instances dédiées EXERCICE & ENTRAINEMENT DES ÉQUIPES Planifier et organiser les exercices de gestion de crise IT (sur table ou simulations) afin d'assurer la montée en compétence des différentes parties prenantes (dont exercices de gestion de crise CIB local / régional/ global) Se coordonner avec les parties prenantes clés pour l'organisation et la préparation des exercices Préparer l'ensemble des supports nécessaires à la conduite des exercices de gestion de crise IT (chronogramme, support de briefing…) Animer les sessions de gestion de crise IT : observation, prise de notes, diffusion des stimuli et animation des RETEX à chaud / froid afin d'améliorer les procédures Participer aux exercices périodiques de bascule DR afin d'y intégrer régulièrement des mécanismes de gestion de crise (définition des scénarios, des inputs, etc.) Sensibiliser régulièrement les parties prenantes aux principes de gestion de crise (notamment lors de mise à jour de la bibliothèque documentaire) Consolider et élaborer les supports pédagogiques et kits d'adoption Faire évoluer les pratiques de gestion de crise IT sur la base des enseignements tirés de la gestion de crise Contribuer au développement d'une culture de résilience et de gestion de crise au sein des équipes Participer aux travaux d'outillage de la gestion de crise IT (entre autres : plateforme commune de pilotage de crise IT multiniveaux)
Gouvernance, gestion des risques et conformité (GRC)
Gestion des risques
VISIAN
ContexteLe Programme Cyber poursuit plusieurs objectifs complémentaires. Le premier objectif est d'évaluer le niveau de maturité en cybersécurité des entités par rapport aux exigences définies dans le cadre de cybersécurité du groupe. Cette évaluation mesure le degré de mise en œuvre des mesures de sécurité attendues et permet d'identifier les écarts nécessitant une attention spécifique. Le deuxième objectif est de fournir une vision consolidée de l'exposition aux risques cyber à travers le groupe. À travers des campagnes d'évaluation périodiques et des mécanismes de consolidation associés, la gestion obtient une compréhension cohérente et globale du niveau de maturité des différentes entités et peut orienter les décisions stratégiques en conséquence. Le troisième objectif est de soutenir les entités dans la compréhension et la mise en œuvre des exigences en matière de cybersécurité. Le Programme Cyber ne se limite pas à une fonction de contrôle ou d'évaluation ; il sert également de cadre de soutien qui aide à expliquer les exigences, clarifier les attentes et guider les entités vers les meilleures pratiques pour atteindre la conformité et renforcer leur niveau de cybersécurité.
Gouvernance, gestion des risques et conformité (GRC)
Gestion des risques
VISIAN
Responsabilités et activités de la mission1. Gouvernance de la Sécurité IT & du Risque IT Réaliser des analyses de risques IT et sécurité dans le strict respect de la politique de gestion des risques IT, afin d'identifier et de quantifier les vulnérabilités Optimiser et maintenir les cadres et outils utilisés pour l'identification, l'évaluation, le traitement et la communication des risques de sécurité IT Déployer et faire appliquer les pratiques et standards de sécurité du groupe financier international au sein de l'entité 2. Support & Conseil aux Projets Définir des stratégies de mitigation des risques pour les projets de gestion d'actifs et faire respecter les exigences de la politique « IT Risk & Cybersécurité » afin de garantir une mise en production sécurisée Intégrer les exigences de sécurité directement dans les projets pour assurer une approche « Security by Design » Revoir les fiches de sécurité des applications dans son périmètre afin de s'assurer de leur conformité avec le baseline de sécurité applicative
Gouvernance, gestion des risques et conformité (GRC)
Gestion des risques
VISIAN
ContexteDans le cadre du processus d'acquisition, les politiques de sécurité, processus et contrôles d'une grande société de gestion d'actifs ont été passés en revue au regard des politiques de sécurité et des tolérances au risque d'un groupe bancaire majeur, conduisant à l'identification de constats. Un plan de traitement des risques a été défini afin de sécuriser l'infrastructure IT de la société cible jusqu'à sa migration dans le système d'information du groupe acquéreur. MissionsPiloter le plan de traitement des risques en assurant le suivi auprès de chaque responsable d'action afin de garantir la remédiation
Gouvernance, gestion des risques et conformité (GRC)
Gestion des risques
VISIAN
ContexteLe bénéficiaire souhaite une prestation d'accompagnement visant à renforcer les travaux de gouvernance cyber du Groupe, avec un focus principal sur les thématiques IT Continuity, Resilience, Backup & Restore et Cloud Security, ainsi que sur la formalisation d'exigences et de procédures cyber applicables aux entités du Groupe. MissionsRédaction, révision et structuration d'exigences cyber et de procédures Groupe, notamment sur les sujets IT Continuity, Resilience, Backup & Restore et Cloud Security Appui aux travaux Cloud Security, incluant l'interprétation et l'application des exigences de sécurité et de continuité dans les environnements cloud, en tenant compte des cloud types, des modèles de service IaaS/PaaS/CaaS/SaaS, du partage de responsabilités entre le Groupe et les Cloud Service Providers, ainsi que des enjeux de due diligence, de réversibilité et de conformité Appui à la gouvernance cyber : analyse des besoins, formalisation des livrables, préparation des supports de décision et suivi des actions avec les parties prenantes
Contexte Dans le cadre de la modernisation des pratiques d'exploitation informatique, nous recherchons un profil confirmé pour prendre en charge les sujets liés à l'automatisation des opérations et à l'orchestration des traitements. L'enjeu est de faire évoluer les modes opératoires actuels vers des processus davantage automatisés, standardisés et industrialisés, tout en garantissant la stabilité et la maîtrise des environnements de production. La mission comporte une importante dimension d'architecture et d'expertise, avec notamment la définition des orientations techniques, la conception de solutions d'automatisation, la mise en place de standards et l'accompagnement des équipes dans leur adoption. Une attention particulière sera également portée aux possibilités offertes par l'intelligence artificielle et l'AIOps afin d'optimiser les activités d'exploitation et de limiter les interventions manuelles. Activités principales Architecture & orientations techniques · Élaborer les principes d'architecture applicables aux solutions d'automatisation. · Définir les standards et orientations techniques à moyen et long terme. · Construire une trajectoire d'évolution des capacités d'orchestration et d'automatisation. · Étudier les processus existants afin d'identifier les leviers d'industrialisation. · Encourager l'adoption de pratiques telles que l'IaC, le GitOps et l'Everything as Code. · Veiller à la cohérence des solutions avec les contraintes d'exploitation, de sécurité et de disponibilité. Orchestration & automatisation · Concevoir et maintenir des chaînes d'exécution automatisées couvrant différents systèmes et environnements. · Développer des composants et bibliothèques réutilisables destinés à accélérer l'automatisation. · Mettre en place des mécanismes permettant d'enchaîner, contrôler et superviser les traitements. · Faire évoluer les solutions d'ordonnancement existantes et leur intégration avec les autres briques de la production. · Automatiser les opérations récurrentes d'administration et d'exploitation. · Assurer la fiabilité et la maintenabilité des automatisations déployées. Intégration des infrastructures · Connecter les mécanismes d'automatisation aux infrastructures Cloud et traditionnelles. · Interfacer les différents composants au travers d'API et de workflows. · Prendre en compte les problématiques de sécurité, de gestion des droits, de supervision et de résilience. · Participer à la définition de solutions adaptées aux architectures hybrides. · Contribuer à l'amélioration continue des dispositifs d'exploitation. IA & optimisation des opérations · Étudier les possibilités d'utilisation de l'IA générative et de l'AIOps dans les activités de production. · Identifier des cas d'usage permettant d'améliorer le diagnostic, la supervision ou l'exécution des opérations. · Expérimenter et intégrer de nouveaux mécanismes d'assistance ou d'automatisation intelligente. · Mesurer les gains apportés par ces solutions sur l'efficacité opérationnelle. Stack technique· $Universe, Microsoft System Center Orchestrator, Ansible AWX, Terraform, Ansible, Shell / Bash, AWS / Azure, Git, GitHub Actions, YAML, JSON, API REST,
Dans le cadre d'une équipe Delivery dédiée aux sujets prudentiels, nous recherchons un expert Power Platform pour intervenir sur des projets à forte valeur ajoutée liés au reporting réglementaire et à la gouvernance Power BI. Ce rôle de référent technique couvre le cadrage des besoins, la définition de l'architecture, l'élaboration des bonnes pratiques et l'accompagnement des équipes de développement. Périmètre et responsabilitésAnalyse et cadrage des nouveaux besoins de reporting Encadrement de développements avancés sous Power BI : dashboards, datasets, workflows Power Automate, exports spécifiques Word / Excel Définition, formalisation et diffusion des bonnes pratiques de développement Power Platform Préconisations en matière d'optimisation (performance, coûts, gouvernance) Accompagnement opérationnel et montée en compétence des équipes de développement