Contexte : Dans le cadre d'un programme stratégique de transformation autour de la sécurité applicative, nous recherchons un(e) Consultant(e) Senior DevSecOps / Application Security pour accompagner la définition, la structuration et le déploiement d'une approche Shift-Left Security intégrée au cycle de développement logiciel (SDLC). Vous rejoindrez une équipe Application Security intervenant dans un environnement international afin de renforcer les pratiques de développement sécurisé, sécuriser la chaîne d'approvisionnement logicielle (Software Supply Chain) et accompagner l'adoption des nouveaux usages autour de l'IA générative et des agents IA. Vos missions : Au sein de l'équipe Application Security, vous participerez à la définition, au pilotage et à la mise en œuvre des initiatives stratégiques visant à renforcer durablement la sécurité des développements. Vous travaillerez en étroite collaboration avec les équipes : -Enterprise Architecture - DevOps - Infrastructure - Cybersécurité - Équipes de développement réparties dans différentes Business Units Gouvernance et stratégie : - Définir les standards, processus et modèles opérationnels AppSec. - Formaliser les RACI, indicateurs de pilotage et tableaux de bord. - Participer à la définition de la feuille de route pluriannuelle. - Préparer et animer les ateliers, comités projet et comités de pilotage. Sécurité du cycle de développement (DevSecOps) : - Définir et accompagner l'intégration des standards DevSecOps dans les pipelines CI/CD. - Piloter des études de marché, RFI, RFP, PoC et benchmarks. - Participer à l'évaluation et au choix des solutions de sécurité. - Étudier leur intégration dans un écosystème IT complexe. Accompagnement des équipes : - Concevoir les supports de communication. - Accompagner les équipes de développement dans l'adoption des pratiques DevSecOps. - Participer aux actions de sensibilisation et de formation à la sécurité. - Contribuer au déploiement de parcours Secure Coding et de plateformes de formation dédiées. Pilotage opérationnel : - Suivre les actions, risques, dépendances et arbitrages. - Coordonner les équipes internes et les partenaires externes. - Produire les reportings et indicateurs à destination du management. - Garantir l'alignement avec les initiatives de cybersécurité du Groupe (Zero Trust, Application Security…). Profil recherché : Minimum 5 ans d'expérience sur des programmes DevSecOps ou Application Security. Expérience significative dans des environnements internationaux et complexes. Bonne connaissance des pratiques de développement sécurisé (Secure SDLC, Secure Coding, Shift-Left Security). Maîtrise des environnements CI/CD et des enjeux liés à la sécurité des pipelines. Expérience dans le pilotage de projets, la gouvernance et la conduite du changement. Excellentes capacités de communication et d'animation auprès d'interlocuteurs techniques et métiers. Anglais professionnel indispensable. Compéntece souhaitées : - DevSecOps - Application Security - Secure SDLC - Secure Coding - CI/CD - Software Supply Chain Security - Zero Trust - Gouvernance sécurité - RFI / RFP / PoC - Gestion de projet - Change Management
🗓 Démarrage : 31/08/2026 ⏳ Durée : 3 ans 📍 Lieu : Châtillon 🎓 Expérience : 5-10 ans 🏠 Télétravail : 2 jours/semaine (3 jours sur site, non négociable) 🏢 Secteur : E-commerce / Distribution 💰 TJM : 600€ 🚨🚨Une expérience en e-commerce d'au moins 5 ans est indispensable🚨🚨 Contexte de la mission Notre client, acteur majeur de la distribution, recherche un expert .NET pour renforcer son équipe en charge du développement du back-office de sa plateforme e-commerce. Mission de longue durée (3 ans) intégrant des astreintes. Environnement technique .NET (C#, EF Core, .NET 8/9/Core) T-SQL Messaging : Kafka, RabbitMQ, Solace Missions principales Conception et développement de fonctionnalités back-office e-commerce Rédaction et exécution de tests unitaires Participation aux phases de conception technique Application des principes de Software Craftsmanship (DDD, SOLID, Clean Code) Participation aux astreintes
Rôle dans la mission Analyser les architectures, plateformes et pratiques existantes Définir la structure et le niveau de précision des standards L3/L4 Conduire les ateliers avec les architectes et responsables de plateformes Produire les pilotes standards technique Security by Design et Accès à privilèges Formaliser les architectures de référence, règles et contrôles technique Contribuer aux templates et critères qualité de la Factory Expérience attendue Plus de 10 ans d'expérience en architecture cybersécurité Expérience significative dans de grandes entreprises internationales Conception de standards, architectures de référence et cadres de sécurité Capacité à couvrir plusieurs domaines technologiques sans dépendance à un éditeur Expérience de dialogue avec des architectes d'entreprise et responsables de plateformes Excellentes capacités de rédaction et de synthèse Certifications attendues CISSP, CCSP ou certification équivalente TOGAF ou certification d'architecture appréciée Certification cloud ou sécurité applicative appréciée Certification PAM ou IAM appréciée, sans être indispensable Attentes client Une forte crédibilité technique Une capacité de dialogue de pair à pair avec les architectes Hermès Une vision transverse, indépendante des solutions éditeurs Des standards pragmatiques, applicables et contrôlables Une capacité à relier gouvernance, architecture et mise en œuvre opérationnelle
Tu rejoins un environnement informatique mutualisé de grande envergure, où sont opérées des plateformes et services IT critiques pour plusieurs entités. L'équipe prend en charge une plateforme DevOps centralisée ainsi qu'une chaîne CI/CD utilisée à grande échelle. Ta mission Assurer la stabilité, l'évolution et l'industrialisation de la plateforme DevOps, tout en accompagnant les équipes qui l'utilisent au quotidien. ️ Ce que tu vas faire Maintenir et faire évoluer une plateforme DevOps sur Azure Cloud Imaginer, concevoir et déployer de nouvelles fonctionnalités Automatiser les déploiements sur différents environnements Définir et mettre en place les règles d'habilitation et de sécurité Coordonner les changements avec les équipes techniques et fonctionnelles Rédiger la documentation technique liée aux livraisons Développer des API et des scripts en Python pour améliorer l'usage de la plateforme Participer aux rituels d'équipe et aux démonstrations Assurer le support applicatif (niveaux 2 et 3)
🗓 Démarrage : 31/08/2026 ⏳ Durée : 3 ans 📍 Lieu : Châtillon (3 jours/semaine sur site, non négociable) 🎓 Expérience : 10 ans et + (profil Tech Lead Expert uniquement) 🏠 Télétravail : 2 jours/semaine 🏢 Secteur : Distribution / E-commerce 💰 TJM : 630 - 650€ Contexte de la mission Notre client, acteur majeur de la grande distribution, recherche un(e) Développeur(se) React / Next.js Tech Lead pour renforcer son équipe technique dans le cadre du développement de son application web e-commerce. Le poste implique des astreintes. Environnement technique React.js Next.js CI/CD Redux Missions principales Développement de l'application web e-commerce Conception technique Rédaction et exécution de tests unitaires Participation aux astreintes
Le bénéficiaire souhaite une prestation d'accompagnement pour les différentes missions de délivrance des Token SecurID et des certificats logiciels assurant la protection des serveurs Web hébergés. Les missions sont : Activité SecurID : - Gestion des moyens d'authentification forte « Token RSA SecurID » (+10k tokens déployés) - Gestion des accès en authentification forte SecurID des collaborateurs du Groupe (3300 demandes/mois) - Gestion d'un support téléphonique et par messagerie électronique (3500 appels/mois) Activité Certificats : - Délivrance de certificats logiciels pour le compte des métiers du Groupe destinés à protéger les applications Web - Délivrance des certificats machines aux métiers du Groupe en se basant sur les autorités de certifications interne ou bien des autorités de certifications externe au Groupe - Assurance du cycle de vie des certificats jusqu'à leur renouvellement ou fin de vie en étroite collaboration avec les chefs de projet des métiers - Contribution aux diagnostics de dysfonctionnements éventuels liés à la mise en œuvre des certificats sur les serveurs - Assurance d'un premier niveau de support auprès des équipes de mise en œuvre applicative au sein de l'équipe Description du profil recherché : En lien direct avec le métier et les opérationnels, être en charge du développement de l'ensemble des travaux d'automatisation d'un processus humain - Analyse d'un process opérationnel existant et définition du process cible à implémenter - Vérification de la faisabilité technique et la pertinence technologique du projet - Implémentation, test, et support du process identifié - Rédaction des documentations techniques et à destination des équipes de support de production - Contribution aux differents points organisés par le responsable de la plateforme d'exécution des Assistants Virtuels - Gestion au quotidien du bon fonctionnement des assistants virtuels en production: monitoring des robots, supervision des robots, analyse d'incidents, gestion de la plateforme RPA, prise en charge des évolutions - Amélioration continue des scripting - Contribution à l'interface entre IDP/RPA et autres écosystèmes - Prise en considération des contraintes de l'IT dans l'automatisation des processus.
Contexte Dans le cadre du renforcement de son dispositif de cybersécurité, notre client recherche un Lead SecOps / Expert Cybersécurité chargé de piloter les opérations de détection et de réponse aux incidents de sécurité. Véritable référent du service, vous assurez le lien entre les équipes opérationnelles et le management, tout en garantissant la performance, la qualité de service et l'amélioration continue du dispositif SecOps. Vous combinez une forte capacité d'organisation et de pilotage avec une expertise technique reconnue sur les environnements SOC. Missions principalesLeadership et management opérationnel (80%)Animer, coordonner et accompagner une équipe d'ingénieurs et d'experts cybersécurité. Organiser le fonctionnement quotidien du dispositif SecOps. Structurer le traitement des alertes de sécurité (rotations, priorisation, escalades). Être le référent et l'arbitre technique sur les situations complexes. Développer une culture de l'excellence opérationnelle et de l'amélioration continue. Assurer la bonne communication entre les équipes opérationnelles, le management et les parties prenantes métiers. Pilotage de la performanceDéfinir, mettre en place et suivre les indicateurs clés de performance (KPI) du SOC : MTTD (Mean Time To Detect) MTTR (Mean Time To Respond) Taux de faux positifs Taux de couverture des cas d'usage Qualité des investigations Produire des reportings réguliers à destination du management. Identifier les axes d'amélioration du dispositif et piloter les plans d'action associés. Participer à la structuration et à la professionnalisation du service. Excellence opérationnelle (RUN)Superviser les investigations de sécurité menées par l'équipe. Garantir la qualité et la cohérence des analyses réalisées. Participer à la gestion des incidents majeurs et des crises cyber sur des périmètres nationaux et internationaux. Assurer le maintien en condition opérationnelle des processus de détection et de réponse. Innovation et amélioration continueContribuer à l'évolution des capacités de détection et de réponse. Challenger les règles de corrélation SIEM et les playbooks de réponse. Participer à l'intégration de nouvelles technologies de cybersécurité. Être force de proposition sur l'évolution de l'écosystème de sécurité. Vision et stratégieRéaliser une veille technologique et réglementaire active. Collaborer avec les équipes IT, Infrastructure, Réseaux et les différentes équipes cybersécurité. Participer à la définition de la feuille de route SecOps.
Notre client, pure player montant et innovant de la cybersécurité managée, accompagne les PME dans la protection de leurs environnements grâce à une offre complète : MDR, phishing, scans de vulnérabilités, pentests et threat hunting. Dans le cadre du renforcement de son SOC, nous recherchons un(e) Analyste SOC N3. 🎯 Votre rôle En tant qu'expert(e) technique du SOC, vous intervenez sur les incidents les plus complexes et contribuez activement à l'amélioration continue des capacités de détection et de réponse. Vous serez notamment amené(e) à : Investiguer les incidents avancés : intrusions, mouvements latéraux, exfiltration et persistance ; Mener des missions de threat hunting sur les environnements clients ; Piloter la réponse à incident sur les cas critiques ; Accompagner et faire monter en compétences les analystes N1 et N2 ; Améliorer les règles de détection et les playbooks ; Réaliser les post-mortems et analyses de cause racine ; Assurer une veille sur les menaces, les TTPs et les techniques de détection émergentes. 🚀 Vos objectifs Réduire de 25 % le temps moyen de qualification des cas escaladés en N3 ; Contribuer à la conception ou à la validation de 5 nouvelles détections ; Réaliser 4 missions de threat hunting, avec au moins 2 découvertes documentées.
Mission : Collecter, analyser et exploiter les données disponibles et pertinentes pour améliorer le pilotage des activités et identifier les leviers de création de valeur pour l'entreprise. Aide aux équipes métier à développer, déployer et opérer les solutions qui leur permettront d'atteindre leurs objectifs. Sachant technique de la solution et en particulier des données manipulées. Le point de contact naturel et privilégié des équipes métier pour les sujets d'exposition, d'exploitation de données d'usines dans des conditions industrielles. Principaux résultats attendus : • Les données pertinentes pour répondre aux besoins des utilisateurs sont identifiées, capturées et choisies • Le temps et les ressources/outils nécessaires à la gestion et à l'analyse des données sont optimisées. • Les données sont analysées et partagées dans un format accessible à tous grâce à des visualisations de données • Les activités métier disposent des lignes guides et recommandations pour créer de la valeur • Les offres, services ou processus de l'entreprise sont optimisés grâce aux connaissances acquises par l'analyse et l'évaluation des données • Les prescriptions du groupe en matière d'éthique et de gouvernance des données sont appliquées et respectées. • Présentation des fonctionnalités du ou des « produits » pour les promouvoir et pour faciliter la maintenance dans la durée • Résultats de tests conforme à la stratégie de test • Catalogue des produits data (dataset) à jour • Kit de formation et outils pour les utilisateurs
Dans le cadre du Pôle Accompagnements Projets d'une équipe de Sécurité des Systèmes d'Information, nous recherchons un(e) consultant(e) chargé(e) d'assurer la coordination de l'activité d'accompagnement sécurité auprès des équipes projets. La mission consiste à garantir la bonne qualification et l'affectation des sujets auprès des référents en charge des accompagnements, communiquer les devis aux commanditaires, et effectuer le suivi de l'activité afin de s'assurer du respect des engagements de service et des moyens mis en œuvre sur les projets d'accompagnement sécurité. Le consultant devra également lever les alertes auprès du CISO en identifiant les sujets nécessitant une escalade et en proposant des plans d'action, organiser le suivi qualité des livrables produits et effectuer les revues documentaires nécessaires. Il assurera le suivi budgétaire de l'activité, sera force de proposition dans l'amélioration des processus liés à l'accompagnement SSI, et contribuera aux chantiers d'amélioration des méthodes et de l'outillage. Il définira et produira les indicateurs de suivi de l'activité ainsi que le reporting à destination des différentes BU, du CISO et du PMT, et préparera les supports pour les différents comités de sécurité.
Contexte: Dans le cadre du développement et de la maintenance d'applications métiers, nous recherchons un Développeur Full Stack Java / Angular capable d'intervenir sur l'ensemble de la chaîne de développement, de la conception à la mise en production, au sein d'un environnement Agile et international. Missions Développer et maintenir des applications web en Java et Angular. Concevoir et implémenter des API REST. Participer à l'analyse des besoins fonctionnels et techniques. Développer de nouvelles fonctionnalités et assurer la maintenance évolutive et corrective. Réaliser les tests unitaires et participer aux tests d'intégration. Collaborer avec les équipes Produit, QA, DevOps et Architectes. Participer aux revues de code et garantir la qualité des développements. Contribuer aux déploiements et à l'amélioration continue des applications. Compétences techniques indispensables Java 11/21 (Spring Boot, Spring MVC, Spring Data) Angular (version 12+ idéalement) et/ou React API REST SQL (PostgreSQL, Oracle ou SQL Server) Git Maven ou Gradle HTML5, CSS3, JavaScript, TypeScript Tests unitaires (JUnit, Mockito) Méthodologie Agile (Scrum/Kanban) Langues Anglais professionnel à courant (B2/C1 minimum) : capacité à participer à des réunions, rédiger de la documentation technique et échanger quotidiennement avec des équipes internationales
Contexte de la mission Au sein de la Direction des Systèmes d'Information d'un acteur majeur du secteur de l'assurance et de l'épargne, vous intervenez sur le maintien en conditions opérationnelles ainsi que sur l'évolution du système d'information dédié aux activités de gestion de contrats et de services financiers. Dans ce cadre, nous recherchons un(e) Ingénieur(e) de développement Full Stack orienté(e) solutions Front Office et expérience client. Environnement technique : Java React SQL Spring JSP Compétences recherchées Forte autonomie technique Capacité à challenger les choix techniques et les conceptions détaillées Bonne connaissance des problématiques de performance, de robustesse et de maintenabilité d'un système d'information Maîtrise des architectures modulaires (API REST, microservices) Accompagnement du projet de la phase de conception jusqu'à la mise en production et la période de garantie Communication régulière de l'avancement des travaux auprès du responsable de projet Utilisation des outils d'IA d'aide au développement pour optimiser l'efficacité et la qualité des réalisations Conditions d'intervention Présence sur site requise : minimum 3 jours par semaine après une phase d'intégration de 4 semaines en présentiel. Ces modalités sont impératives. Objectifs et livrables Conception détaillée Développement des fonctionnalités Réalisation des tests unitaires Réalisation des tests d'intégration Corrections et ajustements du code lors des phases de qualification et de garantie
Analyste Risques IT cluster BPCR chez CAGIP à Annecy Entité de rattachement CA-GIP – Cluster BPCR Profil Analyste, coordinateur Niveau d'expérience souhaité Expérimenté Spécialité du profil Cybersécurité Date de démarrage souhaitée 01/09/2026 Modalités d'exécution (sur site / hors site / télétravail) Prestation sur site, 2 jours de télétravail possibles Site de référence Annecy le Vieux Contexte de la mission CA-GIP (Crédit Agricole Group Infrastructure Platform) est une société du Groupe Crédit Agricole qui fournit des services de production informatique à l'ensemble des sociétés du Groupe. CA-GIP comprend 2100 collaborateurs internes répartis sur 7 sites. CA-GIP est composée de 4 directions « Pôles », 7 directions « clusters » et plusieurs directions « support ». - Pôle : Direction au sein de laquelle est construite et exploitée une offre de production informatique - Cluster : Direction prenant en charge la livraison et le suivi d'un service de production (basée sur une offre socle) à une ou plusieurs entités du Groupe Le présent appel d'offres vise à trouver un analyste vulnérabilités pour le cluster « Banque de Proximité des Caisses Régionales » et dont l'entité partenaire est CA-TS. Descriptif de la missionL'analyste risques IT est un coordinateur/facilitateur dans la mise en œuvre de la sécurité du Cluster. Le candidat intégrera une équipe déjà formée qui constitue le point focal de tous les sujets sécurité du cluster BPCR. - Coordination des actions sécurité liées crises cyber actuelles liées au périmètre du Cluster o Point d'entrée des demandes au cluster par Risques IT, Socle Cyberdéfense, de l'entité partenaire (notamment des recommandations l'inspection générale) o Coordination des contributions nécessaires du cluster - Analyse, suivi et coordination de sujets liées aux habilitations o Participation à la comitologie avec le client. o Prise en main de sujets opérationnels liées à la surveillance de comptes ou à leur mise en conformité - Suivi des vulnérabilités / non-conformités o Etude, affectation, coordination, accompagnement et suivi des vulnérabilités / non-conformités détectées sur le périmètre du Cluster o Présentation la situation contextualisée aux entités - Reporting/Tableaux de bord / indicateurs o Récupération, contextualisation d'indicateurs et du tableau de bord générique établi par le pôle CYB L'analyste participe notamment aux comités suivants dans l'animation et/ou participation, la production de support, des présentations de sujets sécurité : o Points ponctuels avec l'entité liés aux crises cyber du moment o CCO Clusters liées aux crises cyber du moment o COPIL Habilitations CATS o ... Compétences et expérienceExpérience· Bac +5 / M2 et supérieur Profil attenduL'analyste doit avoir des connaissances approfondies et bonne culture générale en sécurité lui permettant de dialoguer avec tout type d'interlocuteur (expert technique sécurité comme CISO fonctionnel). Savoir-être· Curiosité, pugnacité, résilience et rigueur · Organisation, capacité à gérer les priorités, autonomie · Esprit de synthèse et d'analyse (reporting et plan d'actions) · Esprit de travail en équipe et sens relationnel · Savoir anticiper et alerter à bon escient · Sens du client marqué Compétences et maîtrise techniqueAu-delà des compétences indispensables de coordinateur réglementaire, une connaissance des thématiques suivants est demandée (options cochées) : Gestion des identités et des accès ☒ Gestion des identités ☒ Gestion des comptes à privilège ☐ Gestion des certificats ☒ Gestion des habilitations (Mainframe, open, poste de travail) ☒ Gestion des SI d'admin ☐ Gestion des secrets cryptographiques Security Operations Center ☐ SOC ☐ SOC PDIS Résilience IT ☐ Indisponibilité physique (IPSI) ☐ Indisponibilité logique (ILSI) ☐ Indisponibilité poste de travail (IMPT) Security by Design ☒ Sécurisation open ☒ Sécurisation mainframe ☒ Sécurisation cloud, native, data ☐ Sécurisation Digital Workplace ☐ Sécurisation réseaux & internet ☐ Gouvernance normes & internet Sécurité du SI ☒ Cockpit & indicateurs de sécurité ☒ Gestion des vulnérabilités ☒ Revue des habilitations ☐ Sécurité des flux ☐ Conformité et règlementation ☒ Outils cyberdéfense (infrastructure) Connaissance du secteurUne connaissance du milieu bancaire et du secteur finance est un plus, bien entendu une expérience dans le Groupe Crédit Agricole est bienvenue. Rattachement du coordinateur réglementaireRattachement hiérarchique au responsable du service Pilotage du cluster BPCR Rattachement fonctionnel au référent sécurité et réglementaire BPCR Localisation géographiqueL'analyste risques IT sera basé sur le site d'Annecy.
Lead System Architect (LSA) Certifié PEGALieu de la mission : Île de FranceTélétravail : 2 jours par semaine Objectifs et livrables :En tant que LSA, vous serez le garant de l'architecture et de la mise en œuvre des solutions, en assurant : Conception et architecture : Élaborer des solutions robustes et évolutives adaptées aux besoins métier. Encadrement technique : Piloter et accompagner les équipes de développement en assurant le respect des bonnes pratiques. Développement avancé : Concevoir et configurer des composants complexes en optimisant leur performance. Intégration SI : Assurer l'intégration avec des systèmes tiers (API, services web, bases de données). Gouvernance et qualité : Mettre en place les standards de développement et assurer le contrôle qualité des livrables. Optimisation et innovation : Effectuer des audits techniques et proposer des améliorations pour garantir la scalabilité des solutions. Support et maintenance : Intervenir sur les phases de production et assurer la résolution des incidents critiques. Veille technologique : Suivre les évolutions de la plateforme et recommander des innovations adaptées.
Contexte de la mission La filiale du groupe , est un opérateur télécom B2B spécialisé dans les solutions de téléphonie cloud, de connectivité et de communications unifiées pour les entreprises. En tant que RSSI externalisé (RSSI as a Service), vous êtes le référent sécurité de la filiale et vous pilotez l'ensemble de la démarche de sécurité des systèmes d'information en relation avec le RSSI Groupe Objectifs et livrables Gouvernance et stratégie • Définir, formaliser et faire évoluer la politique de sécurité des systèmes d'information (PSSI) • Assurer l'alignement de la stratégie sécurité de Keyyo avec celle du groupe • Élaborer et suivre la feuille de route sécurité . Evaluer la maturité cyber (NIST2) • Assurer un reporting régulier auprès de la direction et du groupe Gestion des risques • Réaliser et maintenir l'analyse de risques (méthode EBIOS RM ou équivalent) • Identifier, évaluer et prioriser les risques cyber • Définir et suivre les plans de traitement et de remédiation Conformité et réglementaire • Garantir la conformité RGPD en lien avec le DPO • Anticiper et intégrer les exigences NIS2 Opérationnel et pilotage • Superviser la gestion des incidents et alertes de sécurité (lien avec le SOC / CERT Groupe) • Piloter les plans d'actions de remédiation suite audit • Encadrer la sécurité dans les projets (Security by Design) . Piloter les projets de transformation en relation avec le RSSI Groupe Sensibilisation • Diffuser la culture cybersécurité auprès des collaborateurs • Animer les actions de formation et de sensibilisation Profil recherché Formation & expérience Formation supérieure Bac+5 (école d'ingénieur, université, cursus spécialisé cybersécurité) Expérience confirmée de 7 ans minimum en cybersécurité, dont une expérience significative en tant que RSSI ou RSSI as a Service Expérience dans le secteur télécom / opérateur appréciée Compétences techniques Maîtrise des normes et référentiels : ISO 27001/27002, EBIOS RM, NIST Bonne connaissance des cadres réglementaires : RGPD, NIS2, réglementation télécom Compréhension des architectures cloud, réseaux et télécoms Connaissance des enjeux de gestion des incidents (SOC, CERT, réponse à incident) Compétences comportementales Leadership et capacité à embarquer les équipes Excellentes qualités de communication et de vulgarisation Vision stratégique et sens du business Autonomie, rigueur et capacité d'adaptation à un environnement de régie Certifications appréciées CISSP, CISM, ISO 27001 Lead Implementer / Lead Auditor, EBIOS RM
Contexte : Dans le cadre de l'évolution de sa plateforme de confiance numérique, notre client recherche un(e) Développeur(se) Senior C# /.NET afin d'intervenir sur l'optimisation et la modernisation de son socle applicatif. La mission concerne principalement le socle de la plateforme, dédié à la gestion des clients, des abonnements et des services, développé dans un environnement Microsoft. Vos missions : Vous rejoindrez une équipe de développement afin de participer à l'amélioration des performances de l'application et à la préparation des prochaines évolutions techniques. À ce titre, vous serez notamment amené(e) à : Refactoriser le code existant afin d'améliorer ses performances et sa maintenabilité. Implémenter les optimisations recommandées par l'administrateur de bases de données. Participer aux évolutions de l'architecture applicative. Garantir la qualité, la robustesse et les performances du code. Collaborer avec les équipes techniques dans un environnement agile. Informations complémentaires : Localisation : Paris Télétravail : 2 jours par semaine Démarrage : ASAP Durée : visibilité jusqu'à fin 2026