La mission s'inscrit dans un projet P2P portant sur le contrôle de gestion, la comptabilité et la valorisation des stocks. Elle intervient notamment lors de la phase de double run entre l'ancien et le nouvel ERP, avec un enjeu de contrôle, de détection des écarts et de mise en œuvre des actions correctives. L'accompagnement au changement et les tests concernent principalement les équipes Contrôle de Gestion et Comptabilité des Stocks, avec une intervention ponctuelle auprès des métiers Supply Chain. Missions : - Accompagner les utilisateurs dans le changement d'outil et les évolutions de processus - Apporter son expertise avant et après la mise en production Profil attendu : Réaliser des démonstrations régulières auprès des utilisateurs Accompagner les utilisateurs lors des phases de tests Définir la stratégie de tests avec la Core Team Rédiger les cahiers de tests des use cases sélectionnés Réaliser les pré-tests Établir le plan de tests Planifier et piloter les campagnes de tests Piloter, coordonner et prioriser les tickets d'anomalies Contrôler les écarts entre l'ancien et le nouvel ERP lors du double run Mettre en œuvre les actions correctives liées aux écarts identifiés Assurer un reporting régulier auprès de la Core Team Business Analyst confirmé disposant de 3 à 8 ans d'expérience, avec une forte expérience en pilotage de tests et accompagnement au changement sur des projets P2P. Une expertise sur Oracle Fusion est attendue, idéalement dans des contextes liés au contrôle de gestion, à la comptabilité ou à la valorisation des stocks. Le profil doit être capable de coordonner les campagnes de tests, de piloter les anomalies et d'accompagner les utilisateurs dans les évolutions d'outils et de processus.
Au sein de IT OPS, nous recherchons un DEVOPS senior afin de renforcer notre effectif de façon rapide. Objectif du poste : Garantir la sécurité, la conformité et la scalabilité des environnements cloud de l'entreprise en se spécialisant dans l'Infrastructure as Code (IaC), la gouvernance des identités et des accès (RBAC) sur Azure, ainsi que la gestion rigoureuse du cycle de vie des certificats. Le rôle combine des responsabilités d'ingénierie d'infrastructure, d'automatisation et de durcissement sécuritaire des environnements de production. Responsabilités principales : Infrastructure as Code (IaC) et Automatisation : Concevoir, développer et maintenir les modules et templates d'Infrastructure as Code (Terraform Cloud) pour industrialiser le provisionnement des environnements Cloud. Assurer la standardisation et la réutilisabilité du code d'infrastructure à travers l'utilisation de registres de modules centralisés et de pipelines de validation automatisés Gitlab. Gérer l'état de l'infrastructure (Terraform State) et optimiser les architectures cibles en respectant les principes du Well-Architected Framework (fiabilité, performance, sécurité, optimisation des coûts). Gouvernance et Sécurité Azure (RBAC, IAM & Policies) : Administrer et structurer la hiérarchie des environnements Azure (Management Groups, Subscriptions, Resource Groups). Définir, implémenter et auditer la gouvernance des accès via le modèle RBAC Azure (Role-Based Access Control), la gestion des rôles personnalisés (Custom Roles) et l'application du principe du moindre privilège. Configurer et maintenir les Azure Policy et initiatives de conformité pour automatiser la détection des dérives (drift) et bloquer le déploiement de ressources non conformes. Gérer les identités de service (Managed Identities, Service Principals) et leur intégration sécurisée dans les architectures cloud. Gestion du Cycle de Vie des Certificats et PKI : Piloter la gestion de bout en bout des certificats SSL/TLS, certificats de chiffrement et autorités de certification (PKI) internes et externes. Automatiser le provisionnement, le renouvellement et le déploiement des certificats (via Azure Key Vault, cert-manager ou intégrations similaires) pour éviter toute interruption de service liée à l'expiration. Assurer le suivi et l'audit de la conformité des certificats (algorithmes de chiffrement, durées de validité, protocoles supportés) et traiter les incidents associés. Gestion des Environnements Cloud et FinOps : Administrer les composants fondamentaux des environnements Microsoft Azure (réseau, stockage, compute, pare-feu). Contribuer au suivi des coûts cloud (FinOps) en identifiant les optimisations possibles sur l'infrastructure provisionnée. Monitoring, Résolution d'Incidents et Documentation : Mettre en place des mécanismes de supervision pour l'infrastructure cloud et les services de sécurité (Azure Monitor, Log Analytics, Defender for Cloud). Traiter les incidents de niveau 2/3 liés au provisionnement IaC, aux blocages d'accès RBAC ou aux défaillances de certificats. Rédiger et maintenir la documentation technique d'architecture, les runbooks de gestion des certificats et les politiques de gouvernance.
Contexte : Pour la DSI d'un grand groupe bancaire, nous recherchons un Product Owner expert pour renforcer une équipe dédiée aux données Finance et Risques. Il interviendra sur deux produits. Le premier est le moteur de détection du défaut : il s'agit de piloter le produit existant, conforme à la réglementation sur la nouvelle définition du défaut (NDoD), puis de le refondre en modernisant l'architecture et en intégrant de l'IA. Le second est la refonte des visions client : il s'agit de repenser les tableaux de bord sur les encours et les expositions pour simplifier l'accès aux données et améliorer l'ergonomie. Missions : Piloter les backlogs : priorisation des user stories, gestion des sprints, alignement avec les métiers Risques Travailler avec les équipes data sur l'intégration des données, la validation des règles NDoD et l'usage de l'IA Accompagner les développeurs dans la refonte des moteurs et des visions Recueillir les besoins métiers et valider les livrables (prototypes, nouvelles visions) Coordonner les dépendances et garantir la qualité et la conformité réglementaire des données Identifier les opportunités d'automatisation et d'innovation
Le bénéficiaire souhaite une prestation d'accompagnement de développement FULLSTACK dans le cadre du développement d'une application permettant d'automatiser la gestion d'alertes DLP basés sur la solution Varonis SaaS. --> Responsabilités Développement d'application Compréhension des besoins et exigences techniques afin de développer une application interne permettant la gestion d'appels API Développement de l'intégration des API REST permettant l'automatisation de la collecte et l'analyse de données Analyse de l'existant et définition de la stratégie de migration Reprise du suivi des cas d'usage des modèles LLM sur la base de prompt permettant d'affiner les détections de données Travail en collaboration avec les équipes IT et Sécurité pour la mise en place des actions correctives. Documentation et mise à jour la documentation existante sur github ainsi qu'avec des livrables, afin d'assurer un transfert des connaissances. Effectuer un reporting régulier sur l'avancement des projets. Optimisation de la performance, la sécurité et la qualité du code. Compétences techniques : Python avancé : programmation orientée objet, framework FastAPI, modularisation, gestion des dépendances et traitement des erreurs. Intégration d'API REST : JSON, pagination, gestion des quotas, reprises sur erreur et idempotence. Authentification et sécurité des API : OAuth 2.0/SAML (SSO), certificats, secrets et tokens. Industrialisation : Github, CI/CD, packaging Python et gestion des environnements. Migration et refactoring de scripts Python, PowerShell et SQL vers une application industrielle et scalable. Création du Front utilisateur permettant l'industrialisation des processus (HTML, Javascript, REACT) Sécurisation des données : chiffrement, contrôle d'accès et non-exposition des secrets. Observabilité : journalisation, métriques, alertes et traçabilité des traitements. Maîtrise de SQL et expérience des bases Microsoft SQL Server. Intégration de modèle IA/LLM et Prompt engineering Compétences appréciées : Compréhension et appétence des concepts liés à la protection des données (RGPD, PCI-DSS) Compréhension des concepts sécurité liés au cloud (Microsoft Azure O365) Connaissance des services de conteneurisation (Kubernetes, Openshift) en vue d'une migration future Collaboration •Travail en étroite collaboration avec différentes équipes pour comprendre les exigences et fournir des solutions adaptées. •Participation aux revues de code et contribuer à l'amélioration des normes et des bonnes pratiques de codage. Documentation •Rédaction et maintient d'une documentation à jour (guides utilisateurs, spécifications techniques, documentation API).
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un DevSecOps (H/F) à Bordeaux, France. Contexte : • Assurer la performance, la sécurité et l'automatisation dans le cycle de vie du produit numérique. • Intégrer de manière fluide les dimensions développement, sécurité et exploitation dans le produit. • Faciliter les livraisons du produit de bout en bout. • Sécuriser les processus de développement et de déploiement. • Outiller l'équipe produit pour améliorer son efficacité opérationnelle. Description des activités : 1. Industrialisation des livraisons (CI/CD) • Mettre en place et maintenir les chaînes d'intégration et de déploiement continu (CI/CD) • Automatiser les tests (unitaires, d'intégration, de non-régression) dans la chaîne CI • Gérer les pipelines de build et de déploiement 2. Intégration de la sécurité (Security by Design) => rôle de Cyberchampion sur le produit • Intégrer des scans de sécurité automatisés • Piloter la gestion des vulnérabilités (détection, remédiation, suivi) avec l'expert SI • Participer à l'élaboration de l'architecture sécurisée du produit avec les experts cybersécurité 3. Infrastructure as Code et automatisation • Automatiser la gestion des infrastructures via des outils IaC • Gérer la configuration des environnements de manière cohérente • Participer à la gestion des environnements de test, recette et production 4. Monitoring, observabilité & performance • Mettre en place des outils de supervision et de logs • Définir et surveiller les indicateurs clés (SLA, erreurs, latence, capacité, DORA, etc.) • Collaborer avec la Discipline Build & Run pour le suivi en production 5. Amélioration continue & résilience • Participer aux auto-diagnostics Accelerate • Identifier des leviers d'amélioration sur la rapidité, la qualité ou la stabilité des livraisons • Participer aux Gamedays RUN pour tester la résilience du produit et sa capacité à gérer les incidents • Capitaliser sur les retours d'expérience (Rex, Post-Mortem, Incident Review) • Participer aux activités de MCO 6. Collaboration et culture DevSecOps • Travailler en binôme avec les développeurs, PO, experts sécurité et production • Former ou acculturer l'équipe aux outils et pratiques DevSecOps • Contribuer à la communauté DevSecOps interne (guildes, rituels, veille...)
Dans le cadre du renforcement de la sécurité de ses infrastructures, un groupe recherche un Consultant Cybersécurité spécialisé en protection DDoS pour contribuer à la définition, au déploiement et à l'exploitation des dispositifs de défense contre les attaques par déni de service distribué. La mission intervient dans un environnement de cybersécurité opérationnelle, en lien étroit avec les équipes sécurité, infrastructure et les partenaires spécialisés. L'objectif est d'assurer un niveau de protection adapté tout en améliorant l'automatisation et la supervision des dispositifs de mitigation. Missions et responsabilités Définir et mettre en œuvre les politiques et stratégies de protection DDoS adaptées aux infrastructures du groupe. Analyser les alertes et attaques détectées afin de qualifier les menaces et définir les contre-mesures appropriées. Administrer et optimiser les solutions de protection DDoS Cloud, notamment les mécanismes de scrubbing et de mitigation volumétrique ou applicative. Coordonner les actions techniques avec les équipes de cybersécurité, les équipes infrastructure et les partenaires/fournisseurs. Automatiser la gestion des configurations et certaines opérations de sécurité à l'aide de Terraform et Ansible. Mettre en place et maintenir les tableaux de bord de suivi des détections, attaques et actions de mitigation dans Splunk ou une solution équivalente. Définir et maintenir les processus de gestion des incidents DDoS : détection, qualification, escalade, mitigation, retour à la normale et post-mortem. Rédiger et maintenir la documentation d'architecture, les schémas de flux et les procédures d'exploitation.
Notre client recherche un Tech Lead Data (Snowflake/dbt) pour piloter la delivery technique de produits data au sein de l'équipe DAAS : développement, définition des standards, revue de code, CI/CD, qualité, performance et gouvernance des données (incl. RLS). Le consultant sera responsable de la chaîne Snowflake → dbt → modèle sémantique, de l'industrialisation des pipelines et du run (gestion des incidents, post-mortems), tout en assurant le mentoring de l'équipe. Un volet spécifique concerne l'aide au cadrage technique du projet O² sur la partie Data Quality. Compétences attendues • Snowflake — niveau Expert • dbt (data build tool) — niveau Confirmé • Data Modeling — niveau Confirmé • BI Modeling — niveau Avancé • Power BI — niveau Avancé • Communication — niveau Confirmé • Monte Carlo (Data Observability) — niveau Élémentaire (un plus) Savoir-être • Leadership technique et capacité à mentorer • Autonomie et sens des responsabilités • Rigueur dans la qualité du code et des livrables • Capacité à communiquer avec des équipes pluridisciplinaires • Proactivité dans la détection et la résolution d'incidents