Dans le cadre d'un projet pour l'un de nos clients, nous recherchons un Ingénieur DevOps confirmé pour intervenir sur des environnements Cloud et conteneurisés, avec un fort enjeu autour de l'automatisation et de l'Infrastructure as Code. Missions Administrer et faire évoluer des environnements Kubernetes Automatiser et industrialiser les infrastructures avec Terraform et Ansible Participer à la mise en œuvre des bonnes pratiques de sécurité et de supervision Intégrer les pratiques Infrastructure as Code dans les processus CI/CD Contribuer à l'amélioration de la fiabilité, des performances et de la scalabilité des environnements Participer à la documentation technique et au partage des bonnes pratiques au sein de l'équipe
Nous recherchons un Manager de Transition GRC SSI pour assurer la continuité managériale et opérationnelle d'une équipe d'experts sur les sujets Risques Cyber, Résilience SI et Risques Tiers (TPRM/TPCRM). Missions Manager et accompagner une équipe composée de collaborateurs internes et de prestataires ; Organiser l'activité, définir les priorités et assurer le suivi des charges, plannings et engagements ; Piloter les travaux liés à la gestion des risques cyber, à la résilience du SI et aux risques liés aux tiers ; Organiser et animer les comités opérationnels et instances de gouvernance ; Assurer le suivi des plans d'actions, risques, alertes, dépendances et points de blocage ; Challenger les analyses, recommandations et livrables produits par les experts ; Garantir la qualité, la cohérence et la conformité des livrables avec les référentiels et exigences réglementaires ; Produire les indicateurs et reportings à destination du management ; Faciliter la coordination entre les équipes, experts et différentes parties prenantes ; Représenter le management lors des instances de gouvernance ; Accompagner la montée en maturité du dispositif et assurer la passation au futur manager.
Gouvernance, gestion des risques et conformité (GRC)
ALLEGIS GROUP
Au sein d'un environnement fortement réglementé, vous contribuerez au pilotage des dispositifs de maîtrise des risques et de contrôle interne IT. Vos principales responsabilités seront les suivantes : Gestion et suivi des risques IT et opérationnels Mise à jour des cartographies et fiches de risques Participation aux contrôles permanents de niveau 1 Collecte et consolidation des éléments de preuve Analyse des résultats de contrôle et identification des écarts Pilotage des plans d'actions et plans de remédiation Préparation des revues de risques et reportings Coordination avec les équipes opérationnelles, risques, audit et conformité Contribution à l'amélioration continue du dispositif de contrôle interne
Votre missionNous recherchons un(e) Expert(e) Sécurité & Conformité M365 pour rejoindre une équipe dédiée à la sécurité des environnements de travail et contribuer à la protection des postes de travail sur un environnement Microsoft à grande échelle. Vous interviendrez sur les sujets de sécurité, conformité, administration et évolution des solutions Microsoft, en collaboration avec les équipes internes, les SOC et les différents interlocuteurs techniques. Vos principales missionsAssurer le MCO, le support et l'évolution de Microsoft Defender for Endpoint (MDE). Configurer, déployer et optimiser les politiques de sécurité via Microsoft Intune. Participer à la migration des politiques GPO vers Intune. Mettre en œuvre les politiques de hardening, chiffrement et conformité des postes. Analyser et résoudre les incidents et problématiques techniques liés aux solutions de sécurité. Réaliser des audits de conformité, identifier les écarts et proposer des actions correctives. Participer aux projets de migration, de sécurisation et d'optimisation de l'environnement de travail. Assurer une veille sur les évolutions des solutions Microsoft Security.
Contexte La Direction Sécurité du client (grand compte bancaire) dispose d'un Centre d'Opérations des Processus Transverses (OPT), en charge de la seconde ligne de défense sur l'ensemble des taxonomies de risques réglementaires (gouvernance IT, développements/projets, production IT, cybersécurité, plan de secours informatique). Le périmètre d'intervention de l'OPT couvre l'ensemble des entités du groupe. Au sein du service EPO, la mission vise à définir, maintenir et faire appliquer les processus du modèle de gestion des risques TRM sur l'ensemble des entités du groupe. Rôle et responsabilités principales Définir les politiques et stratégies de sécurité (SSI et/ou protection des données personnelles) et piloter la roadmap SSI / plan SSI annuel Animer et apporter un support à la filière SSI et/ou Protection des données personnelles de l'entité Former, communiquer et sensibiliser à la SSI et à la protection des données personnelles • Identifier et évaluer les risques de sécurité sous un angle Métier (risques, impacts, dispositifs de maîtrise) Élaborer le référentiel de contrôles permanents et réaliser les contrôles permanents de niveau 2 Contribuer ou piloter des revues de sécurité et tests d'intrusion Assurer le suivi des plans de remédiation visant à réduire les risques Réaliser des audits IT basés sur des référentiels normatifs (type ISO, PCI-DSS, SOC2…) Livrables attendus Roadmap SSI et plan SSI annuel Référentiel de contrôles permanents Rapports de contrôles permanents de niveau 2 Rapports de revues de sécurité / tests d'intrusion Plans de remédiation et suivi associé Rapports d'audit IT sur référentiels normatifs Processus documentés du modèle de gestion des risques TRM
Notre client est une entreprise locale implantée à Colmar, historiquement spécialisée dans les services énergétiques et les télécommunications. Elle intervient notamment dans la distribution d'électricité et de gaz, ainsi que dans les télécommunications et les services numériques. Dans un contexte de renforcement de sa Direction Informatique et Transition Numérique, notre client recherche un Administrateur Systèmes & Réseaux expérimenté afin d'intervenir sur l'administration, l'exploitation, le maintien en conditions opérationnelles et l'évolution de ses infrastructures informatiques. L'intervenant intégrera directement l'équipe systèmes et réseaux en place et évoluera dans un environnement technique diversifié couvrant notamment les systèmes Microsoft, Microsoft 365, la virtualisation, le stockage, les réseaux, la sécurité, Linux, la sauvegarde et la supervision. À ce titre, ses principales missions seront de : Assurer l'administration et l'exploitation quotidienne des infrastructures systèmes et réseaux ; Participer au maintien en conditions opérationnelles (MCO) du système d'information ; Superviser les infrastructures, identifier les alertes et participer à leur résolution ; Prendre en charge les incidents de niveaux 2 et 3 ; Apporter un support de niveau 2 au HelpDesk ; Participer aux projets techniques et aux évolutions du SI ; Contribuer aux choix techniques et être force de proposition sur les améliorations à apporter aux infrastructures ; Intégrer les enjeux de cybersécurité dans l'ensemble des actions menées ; Documenter les interventions et maintenir à jour les procédures, dossiers d'exploitation, schémas d'architecture et autres éléments de documentation technique ; Participer au transfert de compétences auprès des équipes internes. Le poste nécessite une bonne polyvalence en administration d'infrastructures, avec des compétences attendues sur les principaux domaines suivants : Systèmes Microsoft : Active Directory, GPO, DNS, DHCP, environnements Windows Server, gestion des identités et des droits. Microsoft 365 : administration des environnements collaboratifs Microsoft 365 et des services associés. Virtualisation, serveurs et stockage : administration et exploitation d'environnements virtualisés et des infrastructures serveurs. Réseaux & sécurité : administration réseau, gestion des accès et des équipements de sécurité, avec une attention particulière portée aux principes de cybersécurité et de moindre privilège. Linux & exploitation : administration et exploitation de systèmes Linux. Sauvegarde & supervision : suivi des sauvegardes, supervision des infrastructures et traitement des alertes. Automatisation & outils : capacité à utiliser et à développer des outils permettant d'automatiser ou de fiabiliser les tâches d'administration.
ContexteDans le cadre d'un programme majeur de modernisation de ses infrastructures, notre client recherche un Architecte / Expert VMware Senior pour accompagner la transformation de sa plateforme de virtualisation. L'environnement actuel repose notamment sur VMware vSphere 8 et doit évoluer vers VMware Cloud Foundation 9 (VCF 9). Le périmètre comprend plusieurs centaines d'hôtes ESXi et plusieurs milliers de machines virtuelles réparties sur différents datacenters et clusters. Le consultant interviendra sur l'ensemble du cycle de vie des infrastructures : architecture, conception, déploiement, exploitation N3, troubleshooting et projets de migration. Une forte sensibilité aux enjeux de sécurité, de production critique et de conformité est attendue. Missions1. Architecture & BUILDConcevoir et déployer des architectures VMware vSphere 8 et/ou VCF 9. Concevoir les clusters ESXi, Management Domains et Workload Domains. Intervenir sur VCF Fleet, SDDC Manager, Identity Broker / vIDB et vCenter Linking. Concevoir les architectures vSAN OSA / ESA. Réaliser le sizing des clusters et définir les politiques de stockage. Définir les Fault Domains, FTT, Auto-RAID et règles de capacité. Intégrer les composants VMware dans l'écosystème infrastructure. Participer à l'intégration de VMware Aria / VCF Operations / VCF Logs. Concevoir les architectures réseau VMware : VDS, micro-segmentation, etc. Produire les documents d'architecture : HLD, LLD, DAT, DEX, matrices de flux et procédures techniques. 2. RUN / Expertise N3Assurer le MCO/MCS des plateformes vSphere et VCF. Gérer le lifecycle management, les patchs et les montées de version. Administrer les Workload Domains et clusters VMware. Planifier les ajouts et retraits d'hôtes ESXi. Superviser les environnements vSAN OSA / ESA. Analyser les alertes et incidents complexes de niveau N3. Réaliser les opérations de troubleshooting sur vCenter, ESXi, vSAN et SDDC Manager. Superviser les performances et la capacité des infrastructures. Gérer les snapshots VMware : rétention, revert et consolidation. Optimiser les ressources et les performances de l'infrastructure. 3. Projets de transformation & migrationÊtre le référent technique VMware sur les projets de transformation. Participer à la migration de vSphere 8 vers VCF 9. Élaborer les stratégies et plans de migration. Réaliser les analyses d'impact, POC, phases de test et go/no-go. Piloter les migrations par vagues. Concevoir et réaliser des migrations inter-clusters. Intervenir sur les migrations SAN / vSAN / vSphere / VCF. Gérer les problématiques de compatibilité CPU et EVC. Accompagner les équipes DevOps sur l'intégration Kubernetes / VMware. Participer aux études comparatives VMware / alternatives telles que Nutanix. Contribuer aux réflexions liées aux licences et à l'évolution de l'écosystème VMware/Broadcom. Environnement techniqueVMwareVMware vSphere 8 VMware Cloud Foundation 9 VCF Fleet SDDC Manager Management Domain Workload Domains Identity Broker / vIDB vCenter ESXi DRS HA vMotion Storage vMotion EVC Stockage & virtualisationvSAN ESA / OSA Fault Domains Stretched Clusters Storage Policies FTT Auto-RAID SAN / NAS Dell PowerEdge vGPU / MIG / SR-IOV RéseauVMware VDS Micro-segmentation Cisco ACI VMM / APIC / EPG Sauvegarde & supervisionCommVault VADP HotAdd NBD VMware Operations / Aria VCF Logs Centreon SécuritéCyberArk PAM / PSM Active Directory RBAC PKI Gestion des comptes de service Durcissement des infrastructures Sécurité des environnements critiques AutomatisationPowerCLI PowerShell Ansible Python ConteneurisationKubernetes Rancher CPI / CSI Kubernetes sur VMware
1. MISSIONDans le cadre d'un projet de transformation et de sécurisation des solutions d'identité et d'authentification, nous recherchons un Architecte Solution Identity Provider. Vous intervenez sur l'analyse de l'existant, l'étude des solutions du marché, la définition des architectures cibles ainsi que la réalisation d'un Proof of Value. Vos principales responsabilitésAnalyse de l'existant Évaluer les niveaux de service, contraintes de disponibilité et performances. Identifier les dépendances entre applications et solutions d'authentification. Analyser les différents usages selon les entités et types d'utilisateurs. Réaliser l'architecture de référence AS-IS. Construire la matrice des flux d'authentification. Étude et conception des scénarios Analyser et comparer différentes solutions d'Identity Provider. Étudier les protocoles et capacités d'intégration. Évaluer la maturité technologique et les écarts avec l'existant. Définir les architectures High Level Design (HLD). Analyser les impacts réseau, stockage et applicatifs. Étudier les scénarios de migration progressive des identités et des accès. Identifier les risques technologiques et de sécurité. Définir l'architecture cible TO-BE. Architecture cible et Proof of Value Décliner les architectures HLD en Low Level Design (LLD). Concevoir les architectures sur des environnements on-premise, GCP et AWS. Participer à la mise en œuvre d'un Proof of Value sur environnement on-premise. Définir le modèle opérationnel : patching, montées de version, observabilité et alerting. Produire les documentations techniques et architecturales nécessaires.
Contexte de la mission Pour le compte d'un client grand compte du secteur bancaire, nous recherchons un Consultant Architecte Sécurité Projets afin d'accompagner les équipes IT dans l'intégration des exigences de sécurité au sein des projets métiers et d'infrastructure. Au sein d'une organisation structurée, le consultant interviendra comme référent et coach sécurité auprès des équipes projets, en veillant à l'application des bonnes pratiques, à la maîtrise des risques et à la conformité des architectures techniques. Description de la mission Intégré aux équipes sécurité et en interaction avec les équipes projets, vous aurez pour principales responsabilités : Accompagner et coacher les équipes projets dans la démarche d'intégration de la sécurité (Security by Design). Réaliser des analyses de sécurité des systèmes d'information et formaliser des recommandations priorisées. Conduire des analyses de risques selon les méthodologies reconnues (ISO 27005, EBIOS). Évaluer et valider les architectures techniques sous l'angle de la sécurité. Étudier et challenger les architectures de sécurité (modèles 3-tiers, segmentation, sécurisation des API, relais de sécurité, etc.). Collaborer étroitement avec les équipes IT, infrastructure, support et sécurité (LOD1 / LOD2). Présenter les analyses et recommandations lors de comités stratégiques ou de gouvernance. Des déplacements ponctuels en France peuvent être nécessaires dans le cadre de la mission.
Dans le cadre du renforcement de notre équipe cybersécurité, nous recherchons un(e) Ingénieur Détection Cybersecurity passionné(e) par la cyberdéfense et les technologies de détection des menaces. Vous intégrerez un environnement technique exigeant où votre mission ne se limitera pas à l'analyse d'alertes. Vous participerez activement à la conception, au développement et à l'amélioration des capacités de détection et d'automatisation des opérations de sécurité. Vos missions Concevoir et maintenir des cas d'usage de détection des menaces. Développer des outils et scripts d'automatisation, principalement en Python. Créer et optimiser des règles de détection au sein des plateformes SIEM. Participer aux activités de threat hunting et d'investigation. Améliorer les capacités de réponse à incident et de cyberdéfense. Développer des connecteurs et intégrer de nouvelles sources de données de sécurité. Travailler en collaboration avec les équipes SOC, CSIRT et cybersécurité. Assurer une veille sur les nouvelles techniques d'attaque et les bonnes pratiques de détection. Environnement technique SIEM : Splunk Microsoft Sentinel QRadar Elastic / ELK Outils sécurité : SOAR XSOAR Sekoia CrowdStrike EDR Méthodologies et concepts : MITRE ATT&CK Threat Intelligence (CTI) Threat Hunting Réponse à incident DFIR Sigma YARA API & automatisation
Le consultant accompagnera plusieurs projets d'intégration d'applications, en mettant l'accent sur l'intégration des exigences de cybersécurité tout au long des projets. Responsabilités: * Intégrer les exigences de cybersécurité dans les processus projet pour plusieurs initiatives d'intégration d'applications. * Réaliser des évaluations de sécurité ponctuelles (revues d'architectures, évaluations des risques, etc.). * Produire des livrables de sécurité spécifiques demandés par les clients. * Apporter des recommandations de sécurité aux équipes projet. Must Haves: * Expérience confirmée dans des environnements complexes et internationaux. * Excellentes capacités de communication et de gestion des parties prenantes. * Maîtrise professionnelle de l'anglais et du français. * Solide expérience en évaluation et gestion des risques cybersécurité. * Bonne connaissance des standards de cybersécurité (ISO 27001, NIST, CIS).
Le contexteGEEKO recherche 3 ingénieurs développeurs C++ / Qt confirmés à seniors pour accompagner un acteur majeur du secteur de l'énergie sur son système d'information de conduite des réseaux électriques. Vous intégrerez une équipe Agile en charge des applications Frontaux, dans un environnement industriel exigeant. Les enjeux portent sur les évolutions logicielles, les performances applicatives, la gestion de l'obsolescence et le maintien en conditions opérationnelles. Vos missionsConcevoir et développer les évolutions logicielles en C++ / Qt. Réaliser des développements Front-End et Back-End. Corriger les anomalies et assurer la maintenance corrective. Rédiger et maintenir les tests unitaires. Participer aux revues de code et aux Merge Requests. Contribuer aux cérémonies Agile / SAFe : daily, démonstrations, rétrospectives. Participer à l'analyse et à la résolution des incidents de production. Contribuer aux chantiers CI/CD, de gestion de l'obsolescence, de cybersécurité et d'optimisation des performances applicatives.
Vos missions :Administration, supervision et maintien en conditions opérationnelles des SI Support utilisateurs et gestion du parc informatique Participation aux démarches d'homologation et gestion des dossiers de sécurité Développement d'outils internes et accompagnement des projets cybersécurité Définition d'architectures sécurisées et déploiement de solutions de protection Contribution à la cybersécurité des SI et environnements industriels (OT) Veille technique et réglementaire, mise à jour de la documentation (PSSI…) Mise en œuvre des mesures de sécurité (chiffrement, certificats, etc.) Suivi de la maturité cyber des fournisseurs et reporting d'activité
Freelance OU Portage -📍Strasbourg - 🛠 Expérience de 2 ans minimum - 🏠Télétravail 2 jours/semaine après 4 mois Vous souhaitez contribuer à la sécurisation des développements applicatifs et jouer un rôle clé dans la mise en place des bonnes pratiques DevSecOps ? Vous aimez travailler à l'interface entre les équipes Développement, Architecture et Cybersécurité ? Cette opportunité est faite pour vous ! 🚀 Nous poursuivons notre développement et recherchons actuellement un.e Ingénieur DevSecOps pour intervenir auprès de l'un de nos clients. 💻💼 Vous intégrerez l'équipe Cybersécurité et contribuerez à la sécurisation du cycle de vie des développements applicatifs ainsi qu'à l'amélioration continue des processus et outils de sécurité. 🎯 Vos missions au quotidien : Sécuriser les développements et les frameworks applicatifs Vous participerez activement à la mise en œuvre des pratiques de sécurité dès les phases de conception et de développement : - Accompagner la sécurisation des frameworks de développement officiels et internes (Java, Vue.js, etc.) - Identifier et traiter les vulnérabilités applicatives - Participer à la sécurisation continue des livraisons applicatives - Contextualiser les vulnérabilités détectées afin d'évaluer leur criticité dans l'environnement client - Sensibiliser et accompagner les équipes de développement sur les bonnes pratiques de sécurité Renforcer la sécurité de l'usine logicielle Vous contribuerez à la sécurisation des outils et processus de développement : - Administrer et sécuriser les outils de la chaîne CI/CD - Intervenir sur des environnements tels que Jenkins, Bitbucket, SonarQube ou Nexus - Participer à l'amélioration continue des processus de développement sécurisé - Contribuer à l'intégration des contrôles de sécurité automatisés Accompagner les équipes et piloter l'amélioration continue Vous serez un véritable facilitateur entre les différents acteurs du projet : - Assurer le suivi des plans d'actions cybersécurité - Définir et suivre des indicateurs de performance (KPIs) - Faciliter les échanges entre les équipes Développement, Architecture et Cybersécurité - Réaliser une veille technologique sur les sujets DevSecOps et cybersécurité applicative - Participer ponctuellement à des projets techniques de l'équipe 📍 Situation géographique : Strasbourg (67) 🔔 Quelques infos importantes à retenir : - Expérience de 5 ans minimum sur un poste similaire - Type de contrat : CDI OU Freelance ou Portage - Télétravail 2 jours / semaine après 4 mois
Expert technique senior en cybersécurité, très opérationnel et orienté « doer », capable de construire et mettre en place des solutions dans un environnement où beaucoup reste à structurer. Sécurité Microsoft et sécurisation d'un tenant EDR / EPP SOC et gestion des incidents de sécurité Gestion des vulnérabilités avec Qualys Netskope, Proxy & DLP Outils de sécurité Mise en place et automatisation des activités de sécurité Appétence pour l'IA appliquée à la sécurité Bon niveau technique transverse, avec capacité à intervenir sur plusieurs domaines de la cybersécurité
📑 CDI (45-50K€) OU Freelance OU Portage -📍Strasbourg - 🛠 Expérience de 2 ans minimum - 🏠Télétravail 2 jours/semaine après 4 mois Vous souhaitez contribuer à la sécurisation des développements applicatifs et jouer un rôle clé dans la mise en place des bonnes pratiques DevSecOps ? Vous aimez travailler à l'interface entre les équipes Développement, Architecture et Cybersécurité ? Cette opportunité est faite pour vous ! 🚀 Nous poursuivons notre développement et recherchons actuellement un.e Ingénieur DevSecOps pour intervenir auprès de l'un de nos clients. 💻💼 Vous intégrerez l'équipe Cybersécurité et contribuerez à la sécurisation du cycle de vie des développements applicatifs ainsi qu'à l'amélioration continue des processus et outils de sécurité. 🎯 Vos missions au quotidien : Sécuriser les développements et les frameworks applicatifs Vous participerez activement à la mise en œuvre des pratiques de sécurité dès les phases de conception et de développement : - Accompagner la sécurisation des frameworks de développement officiels et internes (Java, Vue.js, etc.) - Identifier et traiter les vulnérabilités applicatives - Participer à la sécurisation continue des livraisons applicatives - Contextualiser les vulnérabilités détectées afin d'évaluer leur criticité dans l'environnement client - Sensibiliser et accompagner les équipes de développement sur les bonnes pratiques de sécurité Renforcer la sécurité de l'usine logicielle Vous contribuerez à la sécurisation des outils et processus de développement : - Administrer et sécuriser les outils de la chaîne CI/CD - Intervenir sur des environnements tels que Jenkins, Bitbucket, SonarQube ou Nexus - Participer à l'amélioration continue des processus de développement sécurisé - Contribuer à l'intégration des contrôles de sécurité automatisés Accompagner les équipes et piloter l'amélioration continue Vous serez un véritable facilitateur entre les différents acteurs du projet : - Assurer le suivi des plans d'actions cybersécurité - Définir et suivre des indicateurs de performance (KPIs) - Faciliter les échanges entre les équipes Développement, Architecture et Cybersécurité - Réaliser une veille technologique sur les sujets DevSecOps et cybersécurité applicative - Participer ponctuellement à des projets techniques de l'équipe 📍 Situation géographique : Strasbourg (67) 🔔 Quelques infos importantes à retenir : - Expérience de 2 ans minimum sur un poste similaire - Type de contrat : CDI OU Freelance ou Portage - Télétravail 2 jours / semaine après 4 mois