Le Programme Cyber poursuit plusieurs objectifs complémentaires. Le premier objectif est d'évaluer le niveau de maturité en cybersécurité des entités par rapport aux exigences définies dans le cadre de cybersécurité du groupe. Cette évaluation mesure le degré de mise en œuvre des mesures de sécurité attendues et permet d'identifier les écarts nécessitant une attention spécifique. Le deuxième objectif est de fournir une vision consolidée de l'exposition aux risques cyber à travers le groupe. À travers des campagnes d'évaluation périodiques et des mécanismes de consolidation associés, la gestion obtient une compréhension cohérente et globale du niveau de maturité des différentes entités et peut orienter les décisions stratégiques en conséquence. Le troisième objectif est de soutenir les entités dans la compréhension et la mise en œuvre des exigences en matière de cybersécurité. Le Programme Cyber ne se limite pas à une fonction de contrôle ou d'évaluation ; il sert également de cadre de soutien qui aide à expliquer les exigences, clarifier les attentes et guider les entités vers les meilleures pratiques pour atteindre la conformité et renforcer leur niveau de cybersécurité. Les principales responsabilités incluent : - Évaluation de l'échéance de cybersécurité des entités du groupe à travers une large gamme de domaines (sécurité des applications, gestion des accès et des droits, Cloud, sécurité des données, etc.) ; - Conseil et accompagnement des entités sur le Programme de cybersécurité du groupe et ses exigences ; - Préparation de supports et contribution aux comités de gouvernance de la cybersécurité et aux réunions de pilotage ; - Contribution au maintien et à l'amélioration continue du Cadre de cybersécurité du Groupe ; - Industrialisation des activités de surveillance, les processus de reporting et les indicateurs de performance ; - Soutien des activités de communication du Programme Cyber, y compris les conférences, les ateliers et les initiatives de sensibilisation ; - Contribution à toute autre activité liée au Programme Cyber, y compris les améliorations du programme, les initiatives de transformation et les efforts d'amélioration continue.
Dans le cadre de la réalisation d'un projet en assistance technique, nous recherchons un(e) Ingénieur(e) cybersécurité (H/F) pour l'un de nos clients. Vous interviendrez sur le site client situé dans la région finistérienne. Vos missions seront les suivantes : - Participer à la définition et à la mise en œuvre de la politique de sécurité du système d'information. - Identifier les risques et les vulnérabilités des infrastructures informatiques et proposer des mesures correctives. - Assurer la surveillance et la protection des systèmes, réseaux et données contre les cybermenaces. - Déployer et administrer les solutions de sécurité (antivirus, pare-feu, EDR, outils de détection, etc.). - Réaliser des audits de sécurité et contribuer aux analyses de risques. - Participer à la gestion des incidents de sécurité et coordonner les actions de remédiation. - Veiller à l'application des bonnes pratiques et des procédures de cybersécurité. - Assurer une veille technologique et réglementaire sur les menaces et les solutions de protection.
Prestation de maitrise d'œuvre – Produit SIM /eSIM et Plateformes SIM (OTA, SMDP(+) ) Contexte de la mission La carte SIM est au cœur du Métier du client. Ce coffre-fort numérique d'accès au réseau de l'opérateur est toujours en transformation. Après avoir réduit sa taille, elle est dématérialisée ce qui lui confère le nom de SIM « virtuelle » que l'on nomme aussi l'eSIM pour « embedded SIM ». La Direction des Produits et des Plateformes de Services (DPPS) est en charge de la conception des Services Fixe & Mobile du client. La Direction est dans une démarche de transformation de son système d'administration d'abonnées mobile. La gestion des cartes repose sur 2 axes majeurs : la distribution et l'administration La distribution peut s'effectuée par voie physique avec les cartes SIM ou désormais directement par internet dans le cas des SIM virtualisée. L'administration s'effectue à travers le réseau GSM et donc à distance via une plateforme dédiée appelée OTA (Over The Air) Au sein de la Direction des Produits et des Plateformes de Services (DPPS), vous intégrez la maitrise d'œuvre des plateformes SIM. Sous la supervision du responsable plateforme, vous participerez à la conception et au déploiement des besoins métier relatifs aux services SIM. Vous découvrirez les technologies de la carte SIM et l'ingénierie des plateformes de services dans le cadre d'un processus d'entreprise. L'intégration de nouvelles fonctionnalités est essentielle au sein de l'infrastructure technique et applicative du client , afin de proposer régulièrement des nouveaux services à ses clients. Dans le but d'optimiser des flux de gestion (commande, délai d'approvisionnement, phase de validation et de tests) et d'obtenir une grande flexibilité dans la gestion des stocks Il est envisagé de faire évoluer les fonctionnalités d'administration des cartes SIM et eSIM. Ce projet aura pour but de configurer dynamiquement le contenu de la carte SIM/eSIM dès que le client sera connecté sur le réseau du client. Ce paramétrage pourra se faire en fonction des services, des abonnements souscrits pour une entreprise, un particulier, ou même d'un objet connecté (IOT). Entreprenant et dynamique, en relation avec le chef de produit, le référent sécurité, l'architecte réseau, le chef de projet et avec le responsable intégration - validation, vous aurez en charge d'étudier et de mettre en place cette fonctionnalité de la nouvelle plateforme d'administration des cartes SIM. Objectifs et livrables Les livrables MOE dont vous aurez la charge sont : o les EBU expression de besoin Unitaire destinées au fournisseur o Les etudes de faisabilités EF en réponse à la conception d'un besoin et présentations associées o La spécification d'architecture générale de la mise en oeuvre bout en bout d'un besoin o Le reporting d'avancement des projets d'étude dont vous aurez la charge o La contribution aux appels d'offres le cas échéant Compétences Gestion DE Projet Agile : Confirmé Architecte fonctionnel Expert
Notre client, acteur majeur du secteur de l'assurance, recherche son futur Ingénieur Cybersécurité & Systèmes Linux (H/F) pour son site de Bois-Colombes, dans le cadre du renforcement de son équipe sécurité et infrastructures. Vos missions : Intégré à une équipe cybersécurité à taille humaine, vous devrez : \- Assurer le maintien en condition opérationnelle des dispositifs de sécurité et le traitement des incidents. \- Participer aux activités de gestion des vulnérabilités, d'analyse des risques et de remédiation. \- Administrer, sécuriser et faire évoluer les environnements Linux. \- Intervenir ponctuellement sur les infrastructures Windows Server. \- Participer aux opérations de durcissement des systèmes et à la sécurisation des serveurs. \- Exploiter les outils de supervision, de journalisation et de contrôle de sécurité. \- Contribuer aux actions de sensibilisation et aux démarches de gouvernance cybersécurité. \- Collaborer étroitement avec les équipes infrastructures, systèmes et réseaux sur les projets techniques. \- Compétences techniques attendues \- Cybersécurité opérationnelle (gestion des incidents, vulnérabilités, remédiation). \- Solide maîtrise des environnements Linux (administration, exploitation, sécurisation). \- Bonnes connaissances des environnements Windows Server. \- Culture infrastructures : systèmes, réseaux et sécurité. \- Gestion des logs, supervision et analyse des événements de sécurité. \- Expérience dans des environnements de production critiques. \- La connaissance des bonnes pratiques ISO 27001 ou de sujets gouvernance sécurité constitue un plus.
La mission consiste à accompagner les produits au plus près des PO, PM, équipes de fabrication, lead techs, architectes et parties prenantes métier. Elle vise à renforcer la cohérence entre valeur produit, expérience utilisateur, soutenabilité technique et trajectoire long terme du SI, en articulation avec les équipes produit, les architectes d'entreprise et les lead techs. Missions : - Accompagner les équipes produit dans les choix et décisions d'architecture - Construire et suivre le runway d'architecture - Identifier et prioriser les enablers techniques, exigences non fonctionnelles, obsolescences et dettes techniques - Contribuer aux ateliers de cadrage et de conception - Participer aux revues d'architecture et aux études end-to-end - Contribuer aux arbitrages transverses et aux décisions d'architecture - Produire les ADR et documenter les décisions fonctionnelles et techniques - Documenter les couches applicatives et données ainsi que les contrats d'échange - Intégrer les exigences de sécurité, d'intégration, d'exploitabilité, d'accessibilité, de sobriété numérique et de résilience - Contribuer à l'industrialisation, à la maintenabilité et à l'exploitabilité des produits - Participer à la diffusion du cadre d'architecture et à la montée en maturité des équipes - Contribuer à la Continuous Architecture et aux modèles de documentation - Participer à la formation des équipes de delivery et aux communautés d'architecture Profil attendu : Architecte technique senior disposant de plus de 8 ans d'expérience, capable d'intervenir au sein d'équipes produit et de faire le lien entre architecture d'entreprise, architecturetechnique et équipes de delivery. Une expérience de la conception d'architectures cibles et des problématiques de sécurité est attendue. Le profil doit également être à l'aise avec les arbitrages transverses, la documentation d'architecture et l'accompagnement des équipes.
Adsearch, cabinet de conseil en recrutement, vous propose un poste de Consultant Formateur Logiciel chez son client éditeur de logiciels. Poste : Vous rejoignez une start-up qui édite un logiciel SaaS dans le domaine de la santé. Dans le cadre d'une forte croissance notre client ouvre un poste de Consultant Formateur Logiciel pour accompagner les déploiements clients. Vos missions : - Vous déplacer chez les prospects et recueillir leurs besoins - Interagir avec l'équipe technique et trouver les solutions adaptées - Accompagner le process commercial jusqu'à la signature - Effectuer une démonstration et former les utilisateurs sur place une fois l'application installée - Accompagner les clients au changement et rester leur interlocuteur principal Vos clients seront des professionnels de santé : centres de santé, maisons médicales de garde… Les déplacements peuvent concerner la France entière, sur une durée d'un ou deux jours. Poste en CDI basé sur le secteur Vaise Lyon 9, accessible en TCL. Salaire selon profil entre 45 et 55K€ + primes sur résultats. Véhicule de service fourni pour les déplacements.
Rattaché(e) au Responsable d'Exploitation Informatique et en étroite collaboration avec le RSSI, vous êtes le chef d'orchestre des projets d'infrastructures et de cybersécurité, du cadrage jusqu'à la mise en production. Votre objectif principal ? Transformer nos besoins de sécurité en projets structurés, opérationnels et pérennes. Vos premiers chantiers stratégiques porteront sur le déploiement et la maturité de nos dispositifs DLP, SOC et SIEM. Vos missions principales : Cadrage & Pilotage de projets : Recueillir les besoins, rédiger les cahiers des charges et piloter les appels d'offres (avec les Achats et le RSSI). Définir les feuilles de route, jalons, budgets, ressources et critères de réussite. Animer les comités de projet et piloter les indicateurs (délais, coûts, risques). Déploiement des chantiers prioritaires de Cybersécurité : DLP (Data Loss Prevention) : Piloter la classification des données sensibles, mettre en place les règles de protection/blocage (notamment sous Microsoft 365) et organiser le suivi des alertes. SOC (Security Operations Center) : Définir le modèle de service (interne/externe), sélectionner et intégrer le prestataire, puis formaliser les procédures d'escalade et de réponse aux incidents. SIEM : Raccorder les sources de journaux prioritaires, définir et affiner les scénarios de détection avec le RSSI et le SOC. Coordination technique & Passage en exploitation : Piloter les intégrateurs, éditeurs et prestataires externes ainsi que les contributeurs internes. Valider les architectures techniques et veiller à la qualité des configurations. Préparer les mises en production avec les équipes OPS (recette, accompagnement du changement, transfert de compétences et documentation). Compétences techniques : Solides bases en infrastructures, réseaux, systèmes, identités, services Cloud et contraintes d'exploitation/production. Bonne maîtrise de l'écosystème Microsoft 365 (la connaissance de Microsoft Purview, Defender ou d'un SIEM du marché est très appréciée). Capacité à lire et challenger des architectures techniques, des dossiers d'exploitation et des devis.
Dans le cadre d'un projet de transformation du système d'information financier, notre client recherche un Consultant Senior spécialisé en cybersécurité et conformité sur l'écosystème SAP S/4HANA Cloud. Il interviendra dès la phase de conception afin d'intégrer les exigences de sécurité et de conformité à l'architecture, aux interconnexions et aux différentes briques de la solution. MissionsParticiper aux ateliers de conception, d'infrastructure et de configuration de la solution SAP. Identifier les risques de sécurité et définir les mesures adaptées sur les volets architecture, réseau et configuration. Challenger les choix techniques et accompagner les équipes expertes sur les sujets de sécurité liés à SAP. Participer à l'élaboration des livrables projet sur le volet cybersécurité. Coordonner les échanges entre les équipes SSI, projet, exploitation et architecture. Présenter les mesures de sécurité identifiées, suivre les alertes et irritants et contribuer aux arbitrages. Réaliser l'analyse de risques EBIOS RM du projet en collaboration avec les équipes SSI internes. Contribuer aux autres livrables nécessaires au bon déroulement du projet.
Dans le cadre de projets transverses de transformation des infrastructures informatiques, le consultant interviendra sur le pilotage de projets techniques liés aux réseaux et aux télécommunications. Les projets impliquent de nombreuses parties prenantes : équipes infrastructure, réseau, sécurité, production, architecture, métiers, fournisseurs et entités internationales. Missions principales Piloter les projets depuis leur cadrage jusqu'à leur mise en production. Définir le planning, les jalons, les ressources et les dépendances. Coordonner les équipes techniques, les fournisseurs et les différentes entités concernées. Organiser et suivre les actions nécessaires à la bonne réalisation des projets. Animer les réunions de suivi, comités projet et comités de pilotage. Assurer le reporting sur l'avancement, les risques, les coûts et les délais. Identifier les risques, anticiper les points de blocage et piloter les plans d'action. Garantir le respect des exigences de qualité, de performance, de sécurité, de budget et de délai. Participer à la définition de l'architecture et des solutions techniques. Rédiger ou valider les spécifications techniques détaillées. Préparer et coordonner les phases de tests, de recette et de mise en production. Piloter les opérations de déploiement ou de migration réseau. Organiser la maintenance, le support et le transfert de connaissances. Préparer et accompagner la conduite du changement. Gérer la relation avec les fournisseurs jusqu'à la validation finale des prestations.
Mission à Toulouse, télétravail partiel (2/3 jours/semaine) Dans le cadre du renforcement de sa stratégie de Data Security, l'organisation lance un projet de déploiement d'une solution Data Security Posture Management. La mission vise à définir et mettre en œuvre l'architecture de sécurité permettant d'identifier, classifier, protéger et gouverner les données sensibles au sein d'un SI complexe, notamment dans les environnements Microsoft 365, Azure, applications métiers et infrastructures cloud/on-premise. Le consultant interviendra à l'interface entre les équipes cybersécurité, architecture, data, infrastructure, cloud, IAM, conformité et équipes projets, afin de garantir la cohérence de l'architecture cible et la bonne intégration de la solution DSPM dans l'écosystème de sécurité existant. Responsabilités principales 1. Architecture de sécurité de la donnée Définir l'architecture cible de Data Security / DSPM. Cartographier les flux, sources de données, repositories et traitements concernés. Identifier les différents niveaux de sensibilité et les exigences de protection associées. Définir les principes d'architecture : Zero Trust, least privilege, classification, data discovery, data lineage, access governance. Définir les interactions entre DSPM, IAM, DLP, SIEM/SOC, CASB/SSE, M365, Azure et outils de gouvernance. Produire les dossiers d'architecture et les choix techniques associés. 2. Déploiement et intégration Piloter techniquement l'intégration de la solution choisi dans le SI. Identifier les connecteurs et sources de données à intégrer. Définir les prérequis techniques et de sécurité. Concevoir les mécanismes d'accès à la donnée nécessaires au fonctionnement de la solution. Participer au paramétrage des politiques de découverte, classification et exposition des données. Accompagner les phases de POC, pilote puis généralisation. Identifier et traiter les impacts liés aux performances, aux droits d'accès et à la volumétrie. 3. Gouvernance et classification de la donnée Définir ou faire évoluer le modèle de classification des données. Traduire les exigences réglementaires et métiers en règles de sécurité. Définir les critères permettant d'identifier les données sensibles, critiques ou réglementées. Mettre en place une logique de risk-based prioritization des écarts détectés. Contribuer à la définition des politiques de protection et de remédiation. 4. Intégration avec l'écosystème de sécurité Définir les interactions entre DSPM et : Microsoft Purview / M365 Azure IAM / IGA DLP SIEM / SOC outils de vulnerability management CMDB / ITSM solutions de sécurité cloud
Au sein de la Direction Sécurité d'un acteur majeur du secteur bancaire, vous intervenez sur un programme structurant visant à déployer des solutions d'IA générative hébergées dans un environnement maîtrisé afin de répondre aux enjeux de sécurité, de confidentialité et de conformité. Votre rôle consiste à définir les standards de sécurité IA, accompagner les projets, évaluer les risques et contribuer à l'industrialisation des usages de l'IA appliqués à la cybersécurité. Vos missions Définition et pilotage de la sécurité IA Définir la stratégie de sécurisation des plateformes d'IA générative. Élaborer les architectures de sécurité cibles pour les environnements IA. Construire les référentiels, standards et cadres de gouvernance dédiés à l'IA. Accompagner les équipes projets dans la prise en compte des exigences de sécurité. Gestion des risques et conformité Réaliser les analyses de risques des solutions IA. Conduire les revues d'architecture sécurité. Produire les dossiers d'homologation et les recommandations de sécurisation. Définir les indicateurs de suivi des risques liés à l'IA. Évaluation et amélioration continue Piloter les campagnes de tests de sécurité. Organiser les exercices de Red Team IA. Évaluer la robustesse des modèles et des chaînes RAG. Identifier et traiter les vulnérabilités liées aux attaques spécifiques aux LLM. IA au service de la cybersécurité Développer des cas d'usage IA pour améliorer les capacités du SOC. Participer à l'automatisation des processus de sécurité. Contribuer à l'amélioration de l'IAM et de la détection des menaces. Étudier et qualifier les solutions innovantes du marché. Environnement technique: LLM, IA Générative, Mistral AI, RAG, Agents IA, LLMOps, MLOps, SIEM, SOAR, IAM, PAM, DLP, DevSecOps, EBIOS RM, AI Act, DORA, RGPD, ISO 42001, NIST AI RMF, MITRE ATLAS, OWASP LLM.
Contexte de la mission Dans le cadre de notre recherche pour notre client grand compte, nous recherchons un Cybersecurity Business Analyst Senior pour accompagner des projets et initiatives liés à la cybersécurité, de la phase de cadrage jusqu'au déploiement et au passage en run. Le consultant évoluera dans un environnement international et matriciel, en collaboration avec les équipes métier, IT, sécurité, risques, juridique, privacy, achats et opérations. Solide maîtrise du recueil, de l'analyse et de la formalisation des exigences
Contexte Pour le compte d'un grand compte du secteur bancaire, nous recherchons un Consultant Cybersécurité spécialisé en tests d'intrusion et audit de sécurité. Le consultant interviendra sur différents périmètres applicatifs et techniques afin d'identifier les vulnérabilités, d'évaluer les risques et d'accompagner les équipes dans leur remédiation. MissionsRéaliser des tests d'intrusion sur des applications Web, API, Mobile et environnements techniques. Identifier, analyser et exploiter les vulnérabilités afin d'en évaluer l'impact. Réaliser des audits de sécurité sur les environnements Active Directory, réseaux et systèmes. Effectuer des scans de vulnérabilités, qualifier les résultats et prioriser les actions de remédiation. Préparer et rédiger les rapports d'audit, avec description des vulnérabilités, preuves de concept, évaluation des risques et recommandations. Présenter les résultats aux équipes techniques et aux différentes parties prenantes. Participer aux réunions de cadrage et de lancement des missions. Accompagner les équipes dans le suivi de la remédiation et des correctifs. Contribuer à l'amélioration continue des pratiques et outils de sécurité.
Contexte de la mission : Dans le cadre d'un projet de développement d'un équipement de détection d'intrusion ou d'un système de signalisation ferroviaire, vous interviendrez au sein de l'équipe logicielle. Vous êtes responsable du développement du logiciel embarqué. Responsabilités : - Analyser de la spécification fournie par les équipes système, - Concevoir le logiciel embarqué, - Participer au développement et les tests unitaires et d'intégration du logiciel embarqué, - Rédiger de la documentation technique associée.
Pour renforcer l'équipe mobile Android d'un grand groupe bancaire français, vous contribuerez à l'ensemble du cycle de vie des applications. Vous participerez aux spécifications générales, à l'analyse technique et aux études détaillées, et réaliserez des prototypes. Vous développerez ensuite des modules et composants en Kotlin, en déterminant s'il convient de réutiliser, d'améliorer ou de reconfigurer les composants existants, puis rédigerez la documentation associée. Vous préparerez les jeux d'essais, effectuerez les tests unitaires et d'intégration, analyserez et corrigerez les dysfonctionnements, puis validerez les résultats avec les représentants des utilisateurs. Vous assurerez également le support technique et le traitement des anomalies pendant la vie des applications. Le poste est basé à Toulouse, selon une organisation hybride comprenant deux à trois jours de présence sur site. Le démarrage est prévu dès que possible.
ATTENTION : POSTE OUVERT A LA PRE EMBAUCHE CHEZ NOTRE CLIENT !!!!! Nous recherchons donc un profil à dominante technique, disposant néanmoins d'une bonne capacité à travailler avec les métiers RH. Le candidat doit impérativement être en capacité de couvrir les trois dimensions suivantes : 1. Administration et paramétrage avancé Être autonome dans l'administration, la configuration, le diagnostic et la maintenance de CrossTalent. 2. Développement Être capable de concevoir et réaliser des développements et automatisations dans l'environnement Salesforce afin de faire évoluer la solution. 3. Intégration SI Être capable de concevoir, développer, maintenir et dépanner des interfaces et échanges de données, notamment via API et Webservices. La finalité du recrutement est de disposer d'un référent SIRH interne capable de maîtriser techniquement CrossTalent sur l'ensemble de son cycle de vie : administration, maintenance, support, évolution, développement et intégration au SI de l'entreprise.