Nous recherchons un(e) Architecte cybersécurité pour rejoindre le pôle Expertise de l'équipe Cybersécurité rattachée à la Direction des Systèmes d'Information (DSI). Votre mission est d'accompagner les équipes agiles pour atteindre un niveau élevé de sécurité. Vous êtes en responsabilité d'accompagner pragmatiquement les équipes pour qu'elle se mettent en conformité, mais aussi d'établir des doctrines (requis non fonctionnels de sécurité). Vous faites de la veille technologique régulière et êtes capable de challenger les solutions en place au sein de la Direction des Systèmes d'Information. Vous êtes capable de challenger les résultats d'audits offensifs (pentest, redteam) et d'accompagner les équipes agiles dans la résolution des vulnérabilités trouvées. Vous contribuez également à la stratégie et à l'amélioration continue des activités de l'équipe cybersécurité. En fonction de l'actualité, d'autres sujets transverses cybersécurité pourront rentrer dans le périmètre de la mission. A court terme : - Accompagner les équipes agiles à être toujours plus performantes sur les aspects DevSecOps et idéalement sur la sécurisation des applications à l'aide de l'IA. - Accompagner l'exploitation et l'acculturation de solutions de cybersécurité (DLP, CNAPP, SSE, VOC, DMARC, Cloud souverain…) - Accompagner les équipes pour déployer du chiffrement à l'état de l'art, notamment en vue de la transition post-quantique. - Valider la conformité cyber des nouveaux socles et applications du SI.
En quelques motsCherry Pick est à la recherche d'un "Expert Fonctionnel & Technical Lead Oracle Cloud PPM" pour un client dans le secteur de l'hôtellerie Description🏢 Contexte : Structurer le Suivi de Rentabilité Chantier par ChantierDans le cadre du développement d'une activité stratégique orientée B2C (vente de conceptualisation de rénovations et pilotage des chantiers), notre groupe modernise son écosystème ERP. Afin d'assurer un suivi précis et granulaire de la rentabilité par projet (achats matériaux, prestations d'artisans, facturation d'accompagnement), l'intégration du module Oracle Project Management (PPM) au sein de la chaîne Record-to-Report (R2R) est la priorité absolue. À terme, cette implémentation pilote servira de socle standard pour l'ensemble des Business Units du groupe présentant des besoins de gestion à l'affaire. Nous recherchons un(e) Consultant(e) Senior / Expert Fonctionnel Oracle PPM. Votre rôle sera de cadrer l'intégration fonctionnelle et technique, de rédiger les spécifications, d'accompagner le changement auprès des équipes métiers et de réussir la transition vers le RUN. 🎯 Vos Missions : Cadrage, Documentation, Change Management & Handover1. Expertise & Paramétrage Réaliser l'analyse de l'intégration technique et fonctionnelle du module Oracle Cloud PPM au sein du Core ERP (interfaçage avec les flux financiers, comptables et achats). Garantir l'adéquation du paramétrage avec les besoins de suivi de rentabilité par projet pour l'entité pilote. 2. Conception & Documentation Rédiger les spécifications fonctionnelles et techniques détaillées (SFD / STD) répondant aux cas d'usage métiers. Concevoir et formaliser le dossier de configuration ainsi que les guides de paramétrage technique sous Confluence. Élaborer le catalogue des processus métiers et les procédures opérationnelles. 3. Conduite du Changement & Formation Créer le kit de formation (supports pédagogiques, guides utilisateurs, exercices pratiques). Organiser et animer les sessions de formation pour les équipes techniques (Build & Run). Accompagner les équipes métiers du siège (5 à 10 utilisateurs clés) dans la prise en main de l'outil pour sécuriser le déploiement. 4. Passation & Transfert de Compétences Piloter le plan de transition (Handover) entre la phase projet et le mode exploitation. Assurer un transfert de connaissances structuré vers l'équipe R2R ERP centrale pour garantir l'autonomie du support et des évolutions futures.
Dans le cadre de l'évolution et de la sécurisation d'un environnement Digital Workplace, nous recherchons un Expert Linux spécialisé Raspberry Pi et Rudder pour accompagner l'administration et l'industrialisation d'une flotte importante de Raspberry Pi. La mission s'inscrit dans un contexte de MCO/MCS, de sécurisation des équipements et d'industrialisation des déploiements, avec un fort enjeu autour de la gestion des configurations et des correctifs de sécurité. Vous interviendrez notamment sur : La création et l'administration des règles Rudder pour le déploiement des configurations et correctifs de sécurité ; Le déploiement et la gestion de l'agent Rudder sur les Raspberry Pi ; La définition et la supervision des rings de déploiement des correctifs ; La gestion et la mise à jour des repositories locaux en collaboration avec les équipes Linux ; Le maintien en condition opérationnelle et de sécurité de la flotte ; Le pilotage des mises à jour applicatives avec les équipes métiers ; Le traitement des incidents Linux/Raspberry Pi ; Le suivi de la conformité et la remédiation des équipements non conformes ou non joignables ; La documentation des configurations et procédures ; La proposition d'améliorations et d'évolutions permettant de fiabiliser et industrialiser la gestion de la flotte.
Dans le cadre du renforcement de notre équipe spécialisée dans les solutions de paiement, nous recherchons un Expert Monétique capable d'intervenir à la fois sur les activités de support et sur différents projets d'évolution liés aux moyens de paiement. La mission démarrera sur un périmètre France, avec une évolution progressive vers un environnement international. Vous travaillerez en collaboration étroite avec les équipes produit et techniques afin de garantir la fiabilité, la conformité et l'évolution des solutions de paiement utilisées dans les établissements. 📋 Vos missions • Prendre en charge les incidents liés aux moyens de paiement en production et assurer leur résolution jusqu'à leur clôture • Coordonner les investigations et les escalades auprès des différents partenaires et fournisseurs de solutions de paiement • Apporter votre expertise monétique sur les projets d'évolution des solutions de paiement : normes, réglementation, interfaces et évolutions techniques • Participer aux projets de migration, de mise en conformité et d'évolution du parc de terminaux de paiement • Contribuer à l'analyse et à la mise à niveau des équipements et logiciels de paiement lorsque de nouvelles exigences réglementaires ou sectorielles sont mises en place • Maintenir, enrichir et structurer la documentation technique et les procédures liées à la monétique • Assurer le suivi opérationnel des partenaires et prestataires intervenant sur les solutions de paiement, aussi bien sur les sujets incidents que projets • Accompagner les équipes internes en apportant conseil, expertise et support sur les problématiques liées au paiement • Participer à la montée en compétence des équipes via des sessions de formation ou de sensibilisation aux enjeux de la monétique 🛠️ Environnement • Monétique/TPE • Support • Projet • Anglais
Dans le cadre d'un projet IA au sein d'un grand compte, nous recherchons un profil senior pour piloter la gouvernance, la qualification et l'industrialisation de compétences agentiques. Vous intervenez sur la conception et la structuration d'un catalogue de composants agentiques réutilisables, depuis leur qualification jusqu'à leur publication et leur cycle de vie. Le rôle combine expertise technique, revue de code, qualité logicielle, DevSecOps et gouvernance. Vous travaillerez avec les équipes de développement, les référents IA et les équipes métiers afin de définir et faire appliquer les standards de qualité, sécurité, packaging et onboarding. Vos principales responsabilités : Qualifier les composants agentiques existants et identifier ceux pouvant intégrer le catalogue. Définir les processus d'onboarding, validation, publication et cycle de vie. Réaliser des revues de code et contrôler la qualité des composants. Mettre en place les standards de packaging et de distribution. Contribuer aux pipelines CI/CD et aux contrôles qualité et sécurité. Accompagner les équipes techniques et métiers dans l'utilisation des compétences agentiques. Environnement technique : Python, TypeScript / Node.js, Java, MCP, Tool Calling, JSON Schema, GitLab CI, SonarQube, linters, Checkmarx et outils DevSecOps.
Pour le département Data Protection de la Direction Sécurité du Groupe. Au sein d'une équipe de plusieurs experts, la mission visera à assurer le maintien en condition de sécurité de la solution collaborative M365, déployer et piloter les campagne de revue des accès et assurer le run des solutions de protection des stockage bureautique (NAS) dans le but de contribuer à la protection des données du Groupe. Les principales activités de la mission seront les suivantes : Définition, paramétrages et amélioration des règles de sécurisation M365 Produire les analyses de sécurité sur les nouveaux services M365 Assurer la sécurité des projets intégrés au tenant M365 Déployer au sein du groupe la solution de revues des partage M365 (IDECSI) et piloter les campagnes de revue Maintenance et amélioration d'un tableau de bord présentant les principaux indicateurs de l'activité Assurer le maintien en condition opérationnelle des solutions de protections des données bureautiques sur NAS (Varonis, Sailpoint) Suivi des incidents et remédiations (N2/N3) Rédaction de guides et standards de sécurité Assure la veille technologique Pour remplir cette mission les compétences suivantes sont demandées : Compétences sur les briques d'infrastructure d'un Système d'information Connaissances fonctionnelles et techniques sur les sujets Cloud Azure, M365, Microsoft Purview, ADRMS, SailPoint FAM, Splunk, Varonis DatAdvantage Compétence de développement (poweshell, PowerApp, PowerBI, Python) Culture avancée en SSI/Cybersécurité et en particulier sur les risques associés aux fuites d'information Formations et certifications sur des sujets Sécurité et Cloud est un plus • Le secteur d'activité : Bancaire • Must have : Microsoft 365, Règle de sécurité M365, • Nice to have : Varonis, Sailpoint • Type of project: Build & Run • Les astreints (HNO, etc…) : Oui
Missions principales: Rédaction des propositions commerciales associées aux besoins d'architectures >>Etudes de choix d'architecture, proposition et présentation de solution >>Participation au comité d'architecture client >>Participation au lancement et à la qualification des activités en mode Safe (sprint TMA) >>Rédaction des spécifications générales et détaillées (HLD, LLD, Dossier d'Architecture Technique) : • Dossier d'Architecture CI/CD : Kubernetes, Gitlab, Jenkins, Nexus, SonarQube, Ansible Automation Platform • Dossier d'Architecture pour l'infrastructure du SI : NTP, bastion (Wallix), Antivirus, ELK, CFT, OPS Manager, Aptly, … • Dossier d'Architecture pour l'infrastructure Datascience : DataIKU, Tableau, BDD Vertica • Dossier d'Architecture pour l'hébergement des applicatifs : Environnement à base de microservices (Springboot) >>Organisation et définition des points techniques en échange avec l'ensemble des TMA partenaires >>Définition des normes, des standards d'exploitation. >>Elaboration des règles de sécurisation des environnements Linux à partir des recommandations ANSSI
Contexte Dans le cadre d'un projet d'APIsation du système d'information, le client déploie la solution Google APIGEE. L'objectif est de concevoir, sécuriser, industrialiser et opérer une plateforme API Management robuste, scalable et conforme aux bonnes pratiques DevSecOps. Le prestataire recherché interviendra en tant qu'architecte / expert API Management, capable d'accompagner les équipes internes sur les volets architecture, gouvernance, automatisation, sécurité et exploitation. Rôle et responsabilités principales Conception de l'architecture cible IBM MQ et intégration avec l'écosystème OpenShift / Kubernetes Définition des patterns d'exposition, de sécurité et de gouvernance EDA Déploiement de la solution IBM MQ Native HA sur OpenShift (ou Kubernetes équivalent) Automatisation des pipelines CI/CD avec Tekton et ArgoCD Provisioning et configuration via Terraform, automatisation des opérations via Ansible Intégration avec HashiCorp Vault pour la gestion des secrets Définition et mise en œuvre des politiques de sécurité (OAuth2, JWT, MTLS, quotas, rate limiting) Mise en place d'un cadre de gouvernance EDA (naming, versioning, lifecycle management) ; coaching des équipes et participation aux comités d'architecture et d'urbanisation Livrables attendus Architecture cible documentée (IBM MQ / EDA) Pipelines CI/CD opérationnels (Tekton, ArgoCD) Scripts et configurations d'infrastructure as code (Terraform, Ansible) Politiques de sécurité mises en œuvre (OAuth2, JWT, MTLS, quotas, rate limiting) Cadre de gouvernance EDA formalisé (naming, versioning, lifecycle management) Guides, standards, modèles de proxies et shared flows Participation documentée aux comités d'architecture et d'urbanisation
Sur un périmètre donné, la mission doit permettre de : Réaliser une analyse et un diagnostic des processus métiers et de l'usage des outils par les collaborateurs auprès des établissements ; Analyser des processus métiers (crédit, paiements, opérations, etc.) pour identifier des goulots d'étranglement, des non-conformités et des leviers de gains. Produire les livrables : Analyse & vues Celonis, synthèses, benchmarks, supports de restitution. Formuler les insight et préconiser des axes d'amélioration.
Concevoir l'architecture fonctionnelle et applicative du système d'information d'un assureur spécialisé dans la caution et la garantie, au sein d'un grand groupe bancaire. Au sein de la direction Architecture Solutions, vous concevez des architectures qui répondent aux besoins actuels et futurs du groupe, de ses établissements bancaires et de ses assureurs. Vous intervenez sur le périmètre de l'entité d'assurance caution et garantie. Le poste demande de l'aisance à l'oral : vous portez vos dossiers dans les instances d'architecture. Vos principales missions : Participer au cadrage agile pour éclairer les scénarios d'architecture. Concevoir l'architecture fonctionnelle et applicative et rédiger les livrables associés, dont le dossier d'architecture applicative. Accompagner les équipes projet dans l'architecture détaillée ; garantir la conformité aux exigences non fonctionnelles et au cadre d'architecture. Élaborer les cibles d'évolution du SI par domaine, en ligne avec les orientations stratégiques. Faire vivre le cadre d'architecture (principes, patterns) et le référentiel d'architecture, modélisé en Archimate. Ce que la mission vous apporte : Un périmètre métier complet à architecturer, de la cible au détail. Une vraie tribune : les instances d'architecture du groupe. Un spectre technique large, du middleware au cloud hybride. Environnement technique : Architecture fonctionnelle et applicative, Archimate, JBoss, Tomcat, API Gateway, REST, Angular, cloud hybride (AWS, Azure, GCP), DevOps.
Dans le cadre de l'évolution des écosystèmes RH, vous piloterez le déploiement, l'optimisation et l'intégration d'une solution d'onboarding, principalement basée sur HeyTeam, au sein d'un environnement grand compte complexe, multi-entités et hautement sécurisé. Interface privilégiée entre les équipes RH, IT, sécurité et les éditeurs, vous recueillerez et challengerez les besoins métiers, les traduirez en spécifications fonctionnelles et superviserez le paramétrage de l'outil. Vous concevrez et sécuriserez les flux avec les différentes briques du SIRH — ATS, paie, gestion des temps, annuaires, provisioning des accès — en intervenant sur les API, batchs, ETL, SSO et exigences RGPD. Vous piloterez également les tests d'intégration de bout en bout, animerez les comités de projet et accompagnerez l'adoption de la solution à travers la formation, la communication et la création de supports utilisateurs.
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un Expert Collaboration & Audiovisuel H/F à Lille, France. Contexte : Dans un contexte Retail à dimension internationale, couvrant les magasins, les sites centraux et la logistique, le ou la consultant(e) interviendra au sein de l'équipe pour piloter, améliorer et gérer les services des outils de communication digitaux. Le périmètre couvre notamment les solutions d'affichage dynamique, dont Zebrix et solutions équivalentes, ainsi que les équipements de visioconférence et de collaboration utilisés dans les salles et espaces de travail : Microsoft Teams Rooms, Google Meet, Zoom, Webex, écrans professionnels, équipements audio / vidéo et services associés. Les missions attendues par le Expert Collaboration & Audiovisuel H/F : Périmètre technique • Affichage dynamique : Zebrix et solutions d'affichage dynamique équivalentes. • Salles et équipements de visioconférence : Microsoft Teams Rooms, Google Meet, Zoom, Webex • Équipements audiovisuels • Administration des plateformes et consoles associées, notamment Microsoft 365 / Teams et Google Workspace lorsque nécessaire. • Suivi de parc, supervision, indicateurs d'usage et reporting opérationnel. Principaux enjeux • Garantir la disponibilité, la qualité de service et la continuité opérationnelle des outils de communication. • Structurer le support N1 / N2 / N3 et documenter les modes opératoires associés afin de réduire les sollicitations N3 et d'améliorer l'autonomie des équipes de support. • Sécuriser les déploiements et les mises en production sur un périmètre multisites et international. • Accompagner les métiers et les utilisateurs dans l'adoption des solutions. • Contribuer à l'amélioration continue, à la standardisation et à la rationalisation du parc. Profil recherché • Expérience confirmée dans l'exploitation, l'administration ou le déploiement de solutions de communication digitale, d'affichage dynamique ou de visioconférence. (5 ans minimum) • Capacité à intervenir à la fois sur des activités Run / MCO et Build / projets dans une organisation Agile en mode Produit. • Bonne compréhension des environnements Teams / Microsoft 365 et Google Workspace / Google Meet. • Connaissance de Zebrix et Google Workspace • Capacité à piloter des prestataires. • Communiquer en français et en anglais
Dans le cadre d'un projet visant à intégrer des postes macOS au sein d'un parc informatique majoritairement Windows 11, le service IT recherche un expert Macintosh capable de définir, mettre en œuvre et sécuriser l'environnement macOS dans le SI. Le poste est orienté projet, avec un objectif de mise en place d'une solution complète de gestion, sécurité, conformité et exploitation des postes Apple. Les missions : Définir l'architecture cible pour l'intégration des postes macOS. Assurer la compatibilité avec les services existants : réseau, AD/Azure AD, proxy, VPN, PKI, solutions de sécurité. Mettre en place les standards d'entreprise : configuration initiale, durcissement, gestion des identités. Déployer et configurer notre solution MDM (Intune, ABM) Définir les politiques de configuration, inventaire, automatisation du provisioning. Appliquer les bonnes pratiques de sécurité macOS (CIS, recommandations Apple). Intégrer les solutions de sécurité : XDR, chiffrement FileVault. Définir la stratégie de mise à jour macOS et automatiser le déploiement applicatif. Documenter les procédures et assurer un transfert de compétences à l'équipe.
Expert SailPoint ISC – RUN / Support & Exploitation IAM Contexte de la mission Dans le cadre d'une mission en environnement international, nous recherchons un Expert SailPoint Identity Security Cloud (ISC) disposant d'une expertise confirmée sur les environnements RUN / exploitation opérationnelle. Le consultant interviendra principalement sur le maintien en conditions opérationnelles de la plateforme SailPoint ISC, le traitement des incidents, l'analyse et la résolution des anomalies, le monitoring des flux IAM ainsi que la maintenance corrective. Nous recherchons un véritable expert SailPoint ISC capable d'être rapidement autonome sur la partie RUN. Une expérience uniquement orientée BUILD, déploiement ou gouvernance IAM ne sera pas suffisante. Missions principales Assurer le RUN et le maintien en conditions opérationnelles de SailPoint ISC. Prendre en charge le support opérationnel et la résolution des incidents. Analyser les anomalies de provisioning, d'agrégation, de synchronisation des identités et des droits. Surveiller et analyser les logs, erreurs et files de provisioning. Diagnostiquer les dysfonctionnements des sources et connecteurs et mettre en œuvre les actions correctives. Assurer la maintenance corrective des workflows, règles de provisioning et automatisations. Gérer les problématiques liées aux comptes, habilitations, rôles et profils d'accès. Assurer le suivi des processus Joiner / Mover / Leaver. Intervenir sur les certifications d'accès et les règles de SoD. Produire et suivre les KPI, dashboards et reportings RUN. Assurer l'Hypercare après l'onboarding de nouvelles applications ou lors de changements majeurs. Participer ponctuellement à l'onboarding et à l'intégration de nouvelles applications. Collaborer avec les équipes internationales et assurer le suivi des incidents jusqu'à leur résolution.
Contexte de la mission : Le client a initié un projet de mise en œuvre d'un outil PLM (Product Lifecycle Management) visant à améliorer ses processus industriels. L'outil PLM qui a été choisi est la 3DExpérience, de l'éditeur Dassault Systèmes. La direction des opérations est en charge de la conception et de la mise en œuvre du socle d'hébergement de la solution logicielle ainsi que du déploiement des différents environnements applicatifs pour les utilisateurs et l'équipe projet (consultants et développeurs). · Une équipe projet dédiée a été créée en 2022 pour assurer ces activités. Cette équipe, composée d'architectes et d'ingénieurs, est intégrée à l'équipe projet. Au-delà du déploiement des environnements, son objectif est d'automatiser et d'industrialiser toutes les opérations afin de sécuriser les livraisons et en accélérer les délais. · Dans ce contexte un profil d'ingénieur DevSecOps est recherché pour intégrer l'équipe et l'accompagner dans la phase de BUILD et de RUN des environnements applicatifs, en cohérence avec la stratégie et les politiques de sécurité et de maîtrise des risques. Tâches à réaliser : Réaliser les opérations MCO/MCS des serveurs linux et outillage Devops · Piloter et suivre le périmètre infogéré (virtualisation, stockage, sauvegarde, micro-segmentation) · Assurer la disponibilité du socle infrastructure et des environnements applicatifs · Supporter et accompagner l'équipe applicatifs 3DX · Mettre en place les moyens de supervision et faire le suivi · Rédiger la documentation techniques (DEX, process, DINS…) · Participer aux études d'évolution de l'infrastructure (Design) · Assurer l'ingénierie, lors de la construction/installation/paramétrage des plates-formes techniques dans le cadre des projets (BUILD) · Réaliser l'installation des infrastructures, le paramétrage et la validation des composants de l'infrastructure · Coordonner le cas échéant les différents intervenants techniques qui interviennent dans le processus d'installation · Intervenir directement sur la qualification des plates-formes informatiques avant la phase de mise en production · Assurer le bon fonctionnement des plates-formes techniques (RUN) · Garantir la disponibilité des ressources techniques · Analyser et corrige les incidents en niveaux 2 et 3 · Assurer l'exploitation des composants techniques et participe à la gestion de leurs capacity planning · Réaliser des diagnostics pour identifier les causes de dysfonctionnement et propose des corrections et des solutions de contournement · Maintenir en condition opérationnelle les infrastructures dans un objectif de qualité, de productivité et de sécurité · Assurer un rôle de conseil, d'assistance, d'information, de formation et d'alerte sur son domaine d'activité · Piloter la démarche de progrès et d'amélioration continue : · Proposer des solutions innovantes pour améliorer la fiabilisation, la sécurisation et l'optimisation de son domaine d'activité · Participer activement à la démarche d'industrialisation · Définir et met en œuvre les règles de bonne gestion et d'exploitabilité des systèmes ou produits · Garantir le bon niveau de qualité de service en cohérence avec les exigences des contrats de services (SLA) sur son domaine de responsabilité Compétences recherchées : Obligatoires : Outils devops - Expert VMWARE VCENTER 7u3 NSX-T 3.x Base de Données SQL Serveur OS – RHEL & Windows Nutanix (Hyperconvergence) Outillage DevSecOps (Gitlab CI) Scripting Shell & Powershell Terraform/Ansible Citrix Expérience nécessaire : Expérience dans : Installation et exploitation de plateformes applicatives en environnement automatisé et contraint par des standards de Cyber Sécurité Outillage DevSecOps (dont Gitlab, Nexus) Infrastructure As Code (Terraform/Ansible), scripting (shell, powershell,python,) et ordonnancement Environnements IT : Solution de virtualisation et d'hyperconvergence (Nutanix, VMWare, VCENTER 7u3, NSX-T 3.x, VRA, VRO), bases de données SQL Oracle/SQL Server, stockage, sauvegarde, Linux (RHEL) et Windows 2K19 Rédaction de documents d'exploitation Maitrise des opérations de delivery et des outils associés (CMDB, supervision, gestion des tests, de la qualité)