Contexte et objectif de la mission Au sein d'une organisation du secteur du transport en commun, la mission consiste à accompagner les squads métiers sur l'ensemble du cycle de vie des projets Data. Le consultant intervient comme référent architecture et Tech Lead auprès des équipes projets afin de garantir la qualité des solutions, l'application des bonnes pratiques Data et l'alignement avec les standards de la plateforme. Missions principales / responsabilités • Assurer l'expertise plateforme auprès des squads projets dès le cadrage et jusqu'à la mise en production • Accompagner les Tech Leads dans leurs choix d'architecture et dans la rédaction des DAT • Réaliser l'onboarding des équipes projets sur les standards et bonnes pratiques de la plateforme • Challenger les architectures proposées et identifier les risques techniques • Superviser les contributions des Data Engineers et des experts Data Management, Dataviz et Data Science • Participer aux Go/NoGo, VSR, audits, PoC et études techniques • Contribuer au support N3 et au MCO des solutions Data en production • Accompagner la montée en compétence des équipes projets sur Databricks et les pratiques Big Data Livrables attendus • DAT • Contributions d'architecture et recommandations techniques • Audits, PoC et études techniques • Participation aux jalons Go/NoGo et VSR • Support N3 et activités de MCO sur les solutions Data
Dans le cadre du renforcement d'une équipe sécurité déjà en place, nous recherchons un Architecte Sécurité SI (ASSI) expérimenté. Sa mission principale consiste à transposer la politique de sécurité du système d'information et de l'information, en couvrant les volets prévention, protection, défense et résilience/remédiation, tout en veillant à sa bonne application sur l'ensemble du périmètre concerné. L'ASSI intervient comme référent auprès des équipes projets, avec un rôle de conseil, d'assistance, d'information, de formation et d'alerte. Il est amené à préconiser des mesures adaptées en cas d'incidents ou de risques identifiés, et reporte directement auprès du Responsable de la Sécurité Opérationnelle. Le consultant devra réaliser des analyses de risques, définir les mesures de sécurité associées, et accompagner les équipes dans leur mise en œuvre conformément aux référentiels PGSSI, ANSSI, CIS et ISO 27001/27002. Il participera également à l'élaboration des plans de réponse aux incidents, à l'organisation et la supervision d'audits de sécurité internes et externes, ainsi qu'au suivi de tableaux de bord dédiés aux indicateurs de performance sécurité et aux incidents survenus.
Contexte : Dans le cadre du renforcement de ses équipes DevOps, une banque de renom recherche un Ingénieur DevOps spécialisé en automatisation et industrialisation des infrastructures, avec une expertise forte sur Ansible. Missions Principales : Concevoir et maintenir des automatisations avec Ansible : Playbooks, Roles, Modules, Templates, Inventaires, Ansible Vault ; Administrer et exploiter Ansible Tower / AWX pour industrialiser les déploiements. Automatiser les infrastructures avec Terraform (Infrastructure as Code) ; Concevoir et maintenir des pipelines CI/CD avec GitLab CI ; Participer aux déploiements et à l'exploitation des environnements Kubernetes ; Mettre en œuvre les pratiques GitOps avec ArgoCD ; Contribuer à la supervision et l'analyse des performances via Dynatrace ; Participer au troubleshooting et à l'amélioration continue des plateformes. Environnement Technique :Ansible (Playbooks, Roles, Modules, Tower, AWX) Kubernetes / OpenShift Terraform GitLab CI/CD ArgoCD Dynatrace Linux / Red Hat Shell / Python
Contexte Dans le cadre du renforcement de son dispositif de cybersécurité, notre client recherche un Lead SecOps / Expert Cybersécurité chargé de piloter les opérations de détection et de réponse aux incidents de sécurité. Véritable référent du service, vous assurez le lien entre les équipes opérationnelles et le management, tout en garantissant la performance, la qualité de service et l'amélioration continue du dispositif SecOps. Vous combinez une forte capacité d'organisation et de pilotage avec une expertise technique reconnue sur les environnements SOC. Missions principalesLeadership et management opérationnel (80%)Animer, coordonner et accompagner une équipe d'ingénieurs et d'experts cybersécurité. Organiser le fonctionnement quotidien du dispositif SecOps. Structurer le traitement des alertes de sécurité (rotations, priorisation, escalades). Être le référent et l'arbitre technique sur les situations complexes. Développer une culture de l'excellence opérationnelle et de l'amélioration continue. Assurer la bonne communication entre les équipes opérationnelles, le management et les parties prenantes métiers. Pilotage de la performanceDéfinir, mettre en place et suivre les indicateurs clés de performance (KPI) du SOC : MTTD (Mean Time To Detect) MTTR (Mean Time To Respond) Taux de faux positifs Taux de couverture des cas d'usage Qualité des investigations Produire des reportings réguliers à destination du management. Identifier les axes d'amélioration du dispositif et piloter les plans d'action associés. Participer à la structuration et à la professionnalisation du service. Excellence opérationnelle (RUN)Superviser les investigations de sécurité menées par l'équipe. Garantir la qualité et la cohérence des analyses réalisées. Participer à la gestion des incidents majeurs et des crises cyber sur des périmètres nationaux et internationaux. Assurer le maintien en condition opérationnelle des processus de détection et de réponse. Innovation et amélioration continueContribuer à l'évolution des capacités de détection et de réponse. Challenger les règles de corrélation SIEM et les playbooks de réponse. Participer à l'intégration de nouvelles technologies de cybersécurité. Être force de proposition sur l'évolution de l'écosystème de sécurité. Vision et stratégieRéaliser une veille technologique et réglementaire active. Collaborer avec les équipes IT, Infrastructure, Réseaux et les différentes équipes cybersécurité. Participer à la définition de la feuille de route SecOps.
Dans le cadre du développement de nos activités, nous recherchons un Architecte Sécurité / Expert Cybersécurité H/F pour intervenir chez l'un de nos clients grands comptes du secteur de l'assurance, basé à Niort. Au sein de l'équipe Sécurité des Systèmes d'Information, vous contribuerez à l'intégration de la sécurité dès la conception des solutions et accompagnerez la transformation du système d'information dans un environnement technologique riche et hétérogène (Cloud, Hybride, Multi-OS). Vous interviendrez auprès des équipes projets afin de définir, valider et faire évoluer les architectures de sécurité, tout en accompagnant les différents acteurs sur les enjeux de cybersécurité et de conformité. Vos principales responsabilités pourront être les suivantes : Concevoir et valider les architectures de sécurité des projets SI. Réaliser des analyses de risques et accompagner les projets dans le cadre du processus d'Instruction en Sécurité des Projets (ISP). Définir les exigences de sécurité et accompagner leur mise en œuvre. Conseiller les équipes de développement, les chefs de projet et les métiers sur les problématiques de cybersécurité. Participer à la sécurisation des applications, des infrastructures et des environnements Cloud et Hybrides. Définir des patterns, standards et bonnes pratiques de sécurité. Rédiger les dossiers d'architecture sécurité, les notes de cadrage, les analyses de risques et les avis de sécurité. Contribuer à l'évolution des politiques et des référentiels de sécurité. Participer à la cartographie des risques et au suivi des contrôles de sécurité. Apporter une expertise transverse sur les sujets liés à l'IAM, à la sécurité réseau, à la sécurité applicative et aux architectures Cloud. Vous évoluerez dans un environnement technique exigeant et collaboratif, au sein d'une équipe experte en cybersécurité intervenant sur des projets stratégiques de transformation du système d'information. La mission est basée à Niort avec 3 jours de présence sur site par semaine.
LinkyParc est une application stable gérant un parc d'environ 80 millions d'équipements en forte croissance. L'application Java 11 / Spring Boot contenant les règles métiers s'interface avec le progiciel IBM Maximo. Face à l'accroissement du parc matériel et aux nouveaux enjeux (usages, retours SAV, nouvelles typologies matérielles), de nouveaux flux et services sont construits pour fluidifier les échanges. LinkyParc développe et administre également la Brique d'Échange de Fichiers (BEF) pour les partenaires externes. L'équipe de 30 personnes est organisée en ScrumBan et répartie sur plusieurs pôles (Fonctionnel, Dev, Recette, Ops, Core). Objectifs et livrables : Évaluer les besoins attendus sur la base de données : plans de ressources (volumétrie, accès) et de maintenance (maintien des performances, fréquence des sauvegardes). Appliquer les guides de sécurité et assurer le maintien en conditions opérationnelles (MCO) de la base tout en monitorant la performance. Participer à la modélisation de la base de données et veiller au respect des principes de modélisation et d'intégrité pour éviter la dégradation de la performance. Définir les standards, préconisations et bonnes pratiques pour les développeurs. Documenter et spécifier les livrables ainsi que les procédures de maintenance pour faciliter les interventions de tierces personnes. Livrer et déployer les livrables. Participer aux revues de code impactant la base de données (modifications de modèles, traitements PL/SQL). Intervenir dans la stratégie d'alimentation de la base de données et aider aux tests en fournissant des jeux de données anonymisées. Compétences requises : Solides connaissances des bases de données relationnelles (Oracle) et non relationnelles, ainsi que des outils de monitoring associés. Capacité à définir et challenger les solutions et architectures techniques autour de la base de données. Expérience dans l'accompagnement des architectes et urbanistes pour la préparation des dossiers techniques. Capacité à aider à la mise en œuvre de solutions automatiques de mise à disposition de données de test anonymisées. Maîtrise des outils de gestion de code, de déploiement projet et des traitements PL/SQL. Maîtrise des fondamentaux de l'agilité (ScrumBan).
Contexte : Dans le cadre du renforcement de la maîtrise des risques tiers, le Groupe recherche un consultant senior spécialisé en sécurité de l'information et en contractualisation IT. La mission consiste à garantir que tous les contrats conclus avec les prestataires IT (On-Premise, SaaS, Cloud, etc.) soient strictement conformes aux modèles contractuels internes et aux exigences de sécurité du Groupe (PSSI, standards, politiques internes). Le consultant devra intervenir sur des sujets mêlant cybersécurité, analyse contractuelle, risques tiers, conformité réglementaire et gouvernance IT, avec une forte autonomie et une capacité à synthétiser des sujets complexes. Missions : Sécurité de l'information & conformitéGarantir l'alignement des contrats IT avec les exigences de sécurité internes (PSSI, standards, politiques). Vérifier la conformité des clauses de sécurité pour les solutions On-Premise, SaaS, Cloud. S'assurer que les engagements contractuels respectent les référentiels de gouvernance et les bonnes pratiques cybersécurité. Contractualisation ITAnalyser, rédiger et négocier des annexes de sécurité et des clauses contractuelles complexes. Challenger les propositions des prestataires et proposer des mesures compensatoires lorsque nécessaire. Gestion du risque tiers (TPRM)Réaliser des analyses de risques tiers et audits de sécurité des prestataires. Contribuer à l'évaluation des fournisseurs et à la mise en œuvre des plans de remédiation. Idéalement, maîtriser l'annexe TRM. Conformité réglementaireIntégrer les exigences réglementaires du secteur bancaire : Règlement DORA Orientations EBA/ACPR S'assurer que les contrats et pratiques des prestataires respectent ces obligations. Communication & coordinationInteragir avec des interlocuteurs variés : techniques, juristes, acheteurs, métiers. Mener des négociations parfois complexes avec les fournisseurs. Synthétiser les sujets et produire des recommandations claires.
Chef de Projet Workplace – Microsoft 365 / DLP Compétences obligatoiresCadrage projet (CONFIRMED) Compétences optionnelles DescriptionDans le cadre de plusieurs projets stratégiques Workplace, notre client recherche un Chef de Projet Workplace pour piloter le déploiement de solutions utilisateurs et accompagner les transformations des environnements de travail. Le consultant interviendra notamment sur le déploiement d'une solution DLP, la mise en place des licences Microsoft 365 Full Web, des projets d'accessibilité des postes de travail ainsi que sur tout nouveau projet Workplace prioritaire. Missions Piloter les projets Workplace de bout en bout Organiser, coordonner et animer les équipes projets et les contributeurs Assurer le cadrage, la planification et le suivi des projets Maîtriser les coûts, les délais et la qualité des livrables Coordonner les échanges avec les équipes Groupe Préparer et piloter la conduite du changement Accompagner le déploiement des solutions auprès des utilisateurs Mettre en place les tableaux de bord et les reportings projet Identifier, suivre et piloter les risques Préparer les supports COPROJ et COPIL Documenter les processus et préparer la bascule en MCO Produire les rapports hebdomadaires d'activité Nous recherchons un Chef de Projet confirmé disposant d'une solide expérience dans le pilotage de projets Workplace et Microsoft 365. Le candidat devra être capable de coordonner de nombreux interlocuteurs, de conduire le changement et de piloter plusieurs projets en parallèle dans un environnement international.
ContexteUne mission d'assistance à maîtrise d'ouvrage nécessitant une expérience de 5 à 10 ans minimum, idéalement acquise dans le secteur de la protection sociale. La mission consiste à apporter une expertise et un soutien opérationnel et stratégique sur plusieurs axes majeurs, en étroite collaboration avec les équipes internes du Client, afin de garantir le succès des projets numériques de la Direction Action Sociale. Le consultant réalisera l'ensemble des missions d'assistance à maîtrise d'ouvrage détaillées ci-dessus, incluant l'assistance au pilotage des projets, la contribution active et méthodologique à la phase de recette fonctionnelle et métier, la mise en œuvre des dispositifs d'accompagnement au changement et la fourniture d'une assistance qualifiée aux utilisateurs. MISSIONSAssistance utilisateurEn collaboration avec les deux personnes internes MOA en charge du Système d'Information métier Action Sociale, le prestataire contribuera au support utilisateurs, notamment sur l'application . Cette assistance inclura l'analyse des demandes, la qualification des incidents, la résolution des problématiques courantes et la mise en œuvre des évolutions de paramétrage nécessaires. Elle vise à garantir la continuité de service et à optimiser l'expérience utilisateur. Le consultant participera également à la documentation des solutions et des procédures afin de contribuer à la capitalisation des connaissances au sein de l'équipe support. Pilotage de projetLe consultant contribuera de manière significative à l'élaboration et à la consolidation du reporting des projets. Cette contribution comprendra la collecte des données d'avancement, l'analyse des indicateurs clés, la rédaction de synthèses régulières et la préparation des supports pour les instances de pilotage, notamment les comités de projet et les comités de direction. L'objectif est d'assurer une visibilité constante et fiable sur l'état d'avancement des projets et de faciliter la prise de décision. Le consultant participera également au suivi des plans d'action associés aux risques identifiés et aux anomalies relevées. Recette fonctionnelle et métierLe consultant contribuera à la définition et à la mise en œuvre de la stratégie de recette, ainsi qu'à la planification, la réalisation ou la supervision des tests fonctionnels et métiers. Il apportera un cadre méthodologique rigoureux en matière de recette, incluant notamment la rédaction de cahiers de tests, la gestion des jeux de données et le suivi des anomalies, tout en adaptant cette méthodologie aux spécificités et contraintes du contexte Client et de chaque projet. Accompagnement au changementLe consultant prendra part à la conception et à l'animation d'ateliers de sensibilisation, de co-construction et de validation avec les différentes parties prenantes. Il contribuera à l'élaboration des supports de formation et animera des sessions ciblées auprès des utilisateurs finaux, afin d'assurer une prise en main efficace et autonome des nouveaux outils et processus. Moyens matériels et outils à utiliserLe prestataire devra démontrer une expertise fonctionnelle et une utilisation avancée de la suite collaborative et bureautique Microsoft Office 365. Cette maîtrise est essentielle pour la production des livrables de la mission, la gestion des communications internes et externes et la participation aux activités collaboratives. Les applications métier susceptibles d'être utilisées incluent notamment : CRM, ASNET, GED, ainsi que tout autre outil nécessaire au bon déroulement de la mission. ·
Mission principale Dans le cadre du projet d'infrastructure Cloud π Gen2, l'expert OpenStack est chargé de mettre en œuvre, d'automatiser et de maintenir plusieurs plateformes OpenStack Red Hat (via Director / RHOSO) de grande envergure (plus de 150 nœuds). Il s'appuie sur les cahiers d'installation technique rédigés par l'architecte Cloud pour configurer le système, ajoute de nouveaux services afin d'enrichir l'offre, et garantit la continuité opérationnelle et la sécurité de l'infrastructure. Responsabilités opérationnelles • Déploiement et configuration : sur un bac à sable, appliquer les spécifications des cahiers d'installation, réaliser le provisionnement complet de l'environnement OpenStack (compute, réseau, stockage, services annexes) en respectant les meilleures pratiques Red Hat. Il a ensuite la charge de produire des chronogrammes détaillées pour une exécution par une équipe d'exploitant en production. • Automatisation et outillage : concevoir, développer et documenter les scripts Ansible et les pipelines CI/CD nécessaires à l'automatisation des opérations d'installation, de configuration et de mise à jour. Cette automatisation inclut la mise en place de jeux de tests de non régression et de validation de nouvelles fonctionnalités. • Extension de l'offre : intégrer de nouveaux services OpenStack conformément aux besoins fonctionnels, en veillant à leur bon dimensionnement et à leur interopérabilité avec les services existants. • Support de niveau 3 et maintenance : assurer le diagnostic avancé des incidents (virtuel : QEMU/KVM, OVN/OVS ; infrastructure : baies de stockage, serveurs x86, interconnexions réseau) et collaborer avec le support éditeur pour identifier et appliquer les correctifs de sécurité ou de stabilité. • Gestion de la sécurité : analyser les vulnérabilités potentielles, appliquer les patches de sécurité, et vérifier la conformité de l'infrastructure aux exigences de la politique de sécurité du ministère (habilitation de secret de défense nationale). Domaines d'expertise de l'équipe • OpenStack : maîtrise des services principaux (Nova, Neutron, Cinder, Glance, Keystone, Horizon, Octavia) et expérience de déploiements à grande échelle. • OpenShift : bonne connaissance des services principaux. • Systèmes d'exploitation : expertise Linux (Red Hat Enterprise Linux, CentOS, CoreOs) pour les nœuds de contrôle et de calcul. • Virtualisation et réseaux : KVM, libvirt, solutions de virtualisation de réseau (OVS, OVN). • Infrastructure as Code : Ansible pour l'orchestration du déploiement et la gestion du cycle de vie des composants. • Intégration Kubernetes : compréhension des ponts entre OpenStack et Kubernetes appréciée. • Stockage block : connaissance des back ends adressable depuis Cinder.
Contexte de la mission Notre équipe Digital Collaborative Tools recherche un·e technicien-ne support à Paris! Nous recherchons un ingénieur support hautement motivé et orienté client pour rejoindre l'équipe de Digital Collaborative Tools. En tant qu'ingénieur support, vous serez responsable de fournir un support technique et une assistance de dépannage à nos clients sur les outils collaboratifs numériques internes tels que Jira, Miro, Klaxoon, Confluence Wiki, Slack et Gladys. Il s'agit d'une excellente opportunité pour les individus qui s'épanouissent dans un environnement rapide et qui aiment résoudre des problèmes techniques complexes. Objectifs et livrables TA FUTURE CONTRIBUTION En tant qu'ingénieur support, tu jouera un rôle crucial dans le maintien de la satisfaction des clients en garantissant une résolution rapide et efficace des problèmes techniques. Tu seras responsable de comprendre et diagnostiquer les problèmes des clients, de fournir des mises à jour en temps opportun et de travailler en collaboration avec d'autres équipes pour fournir des solutions efficaces. Des compétences de communication excellentes, une grande attention aux détails et une passion pour aider les clients sont essentielles pour réussir dans ce rôle.
Contexte de la mission Au sein du périmètre cilent, vous interviendrez sur les socles applicatifs Java/Web ainsi que sur plusieurs applications à vocation technique. Vous intégrerez une équipe experte garantissant la qualité, la performance et l'évolution des composants techniques utilisés par de nombreux projets. Vos missions Selon les priorités et les besoins de l'équipe, vous serez amené(e) à : Réaliser des analyses d'impacts et des développements correctifs ou évolutifs sur les socles Front Angular et Back Java. Participer aux phases de tests et de validation des solutions mises en œuvre. Accompagner et conseiller les équipes de développement dans l'utilisation des socles techniques. Assurer le support de niveau 3 et contribuer à la résolution d'incidents de production, y compris lors de cellules de crise. Étudier et expérimenter de nouvelles solutions techniques, mesurer leurs performances et présenter les résultats obtenus. Intervenir au sein des équipes projets afin de garantir le respect des normes d'architecture et des bonnes pratiques de développement. Apporter votre expertise technique et assurer un rôle de référent ou de tech lead auprès des développeurs.
Gouvernance, gestion des risques et conformité (GRC)
+3
RGPD
Gestion des risques
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001
NIS2
Reporting
INFOGENE
Dans le cadre d'un programme stratégique de modernisation des dispositifs de contrôle d'accès et de sûreté, notre client recherche un Chef de Projet Contrôle d'Accès & Conformité Réglementaire. Vous interviendrez sur un environnement sensible à fortes contraintes opérationnelles et réglementaires, avec des enjeux de sécurisation des accès physiques, de conformité et de continuité d'activité. Pilotage de projet Construire et piloter le planning projet Coordonner les équipes techniques, métiers et prestataires Animer les instances projet (COPIL, comités techniques, ateliers) Assurer le suivi budgétaire, les risques et les dépendances Organiser les phases de recette, migration et déploiement Produire les reportings d'avancement Conformité & Gouvernance Analyser les exigences réglementaires applicables Garantir l'alignement du projet avec les obligations de conformité Participer à la définition des processus de gestion des accès Accompagner les métiers dans la mise en œuvre des bonnes pratiques Produire la documentation et les dossiers de conformité Assurer une veille réglementaire continue Contrôle d'accès & Systèmes de sûreté Participer à la conception de solutions de contrôle d'accès physiques Piloter l'intégration avec les systèmes existants Superviser les tests techniques et fonctionnels Garantir la traçabilité et la sécurité des accès Accompagner les équipes lors de la conduite du changement
Dans le cadre du projet d'infrastructure Cloud π Gen2, l'expert OpenStack est chargé de mettre en œuvre, d'automatiser et de maintenir plusieurs plateformes OpenStack Red Hat (via Director / RHOSO) de grande envergure (plus de 150 nœuds). Il s'appuie sur les cahiers d'installation technique rédigés par l'architecte Cloud pour configurer le système, ajoute de nouveaux services afin d'enrichir l'offre, et garantit la continuité opérationnelle et la sécurité de l'infrastructure. Responsabilités opérationnelles • Déploiement et configuration : sur un bac à sable, appliquer les spécifications des cahiers d'installation, réaliser le provisionnement complet de l'environnement OpenStack (compute, réseau, stockage, services annexes) en respectant les meilleures pratiques Red Hat. Il a ensuite la charge de produire des chronogrammes détaillées pour une exécution par une équipe d'exploitant en production. • Automatisation et outillage : concevoir, développer et documenter les scripts Ansible et les pipelines CI/CD nécessaires à l'automatisation des opérations d'installation, de configuration et de mise à jour. Cette automatisation inclut la mise en place de jeux de tests de non régression et de validation de nouvelles fonctionnalités. • Extension de l'offre : intégrer de nouveaux services OpenStack conformément aux besoins fonctionnels, en veillant à leur bon dimensionnement et à leur interopérabilité avec les services existants. • Support de niveau 3 et maintenance : assurer le diagnostic avancé des incidents (virtuel : QEMU/KVM, OVN/OVS ; infrastructure : baies de stockage, serveurs x86, interconnexions réseau) et collaborer avec le support éditeur pour identifier et appliquer les correctifs de sécurité ou de stabilité. • Gestion de la sécurité : analyser les vulnérabilités potentielles, appliquer les patches de sécurité, et vérifier la conformité de l'infrastructure aux exigences de la politique de sécurité du ministère (habilitation de secret de défense nationale).
Dans le cadre du renforcement de la Direction Cybersécurité et Risques Numériques, notre client recherche un Expert Cybersécurité pour intégrer l'équipe Cyberprotection du SI et de la Donnée. La mission est principalement orientée BUILD avec pour objectif prioritaire la remise en état et l'évolution de la solution de protection des terminaux mobiles. Une expérience significative sur la solution MTD Pradéo est impérative. Missions Administrer et faire évoluer les solutions de protection du système d'information Participer à la remise en état et à l'optimisation de la solution MTD Pradéo Concevoir et déployer les évolutions techniques des solutions de cybersécurité Administrer les infrastructures Firewall (Cisco ASA, Palo Alto, Fortinet, Check Point) Gérer les politiques de sécurité réseau Administrer les solutions VPN Cisco Gérer les certificats et leur cycle de vie Administrer Cisco Umbrella et les solutions de protection DNS / Proxy Exploiter les solutions Antispam Cisco Utiliser Splunk pour le suivi et l'analyse des événements de sécurité Participer à l'animation technique des projets en appui du Chef de Projet Produire la documentation technique et contribuer à l'amélioration continue Nous recherchons un Expert Cybersécurité disposant d'une forte expérience sur les solutions de protection du SI et des terminaux mobiles. Une maîtrise de Pradéo MTD est indispensable. Le candidat devra posséder une excellente culture des infrastructures de sécurité, un bon relationnel et être capable d'assurer un rôle de référent technique au sein des projets.
Contexte de la mission La filiale du groupe , est un opérateur télécom B2B spécialisé dans les solutions de téléphonie cloud, de connectivité et de communications unifiées pour les entreprises. En tant que RSSI externalisé (RSSI as a Service), vous êtes le référent sécurité de la filiale et vous pilotez l'ensemble de la démarche de sécurité des systèmes d'information en relation avec le RSSI Groupe Objectifs et livrables Gouvernance et stratégie • Définir, formaliser et faire évoluer la politique de sécurité des systèmes d'information (PSSI) • Assurer l'alignement de la stratégie sécurité de Keyyo avec celle du groupe • Élaborer et suivre la feuille de route sécurité . Evaluer la maturité cyber (NIST2) • Assurer un reporting régulier auprès de la direction et du groupe Gestion des risques • Réaliser et maintenir l'analyse de risques (méthode EBIOS RM ou équivalent) • Identifier, évaluer et prioriser les risques cyber • Définir et suivre les plans de traitement et de remédiation Conformité et réglementaire • Garantir la conformité RGPD en lien avec le DPO • Anticiper et intégrer les exigences NIS2 Opérationnel et pilotage • Superviser la gestion des incidents et alertes de sécurité (lien avec le SOC / CERT Groupe) • Piloter les plans d'actions de remédiation suite audit • Encadrer la sécurité dans les projets (Security by Design) . Piloter les projets de transformation en relation avec le RSSI Groupe Sensibilisation • Diffuser la culture cybersécurité auprès des collaborateurs • Animer les actions de formation et de sensibilisation Profil recherché Formation & expérience Formation supérieure Bac+5 (école d'ingénieur, université, cursus spécialisé cybersécurité) Expérience confirmée de 7 ans minimum en cybersécurité, dont une expérience significative en tant que RSSI ou RSSI as a Service Expérience dans le secteur télécom / opérateur appréciée Compétences techniques Maîtrise des normes et référentiels : ISO 27001/27002, EBIOS RM, NIST Bonne connaissance des cadres réglementaires : RGPD, NIS2, réglementation télécom Compréhension des architectures cloud, réseaux et télécoms Connaissance des enjeux de gestion des incidents (SOC, CERT, réponse à incident) Compétences comportementales Leadership et capacité à embarquer les équipes Excellentes qualités de communication et de vulgarisation Vision stratégique et sens du business Autonomie, rigueur et capacité d'adaptation à un environnement de régie Certifications appréciées CISSP, CISM, ISO 27001 Lead Implementer / Lead Auditor, EBIOS RM