Contexte : Nous recherchons pour notre client, acteur européen de référence en cybersécurité managée, un Ingénieur Avant-Vente Services (H/F) pour renforcer ses équipes commerciales sur des offres de services complexes. Vous prendrez en charge le cycle avant-vente dans son intégralité : qualification des besoins, conception des offres, pilotage des réponses aux appels d'offres, transition vers les équipes de delivery. Ce poste est avant-vente de services — pas avant-vente de produits. Ce que vous ferez : Accompagner les équipes commerciales en rendez-vous clients — qualifier les enjeux et traduire les besoins en solutions de services opérables Concevoir des offres de services managés cybersécurité : modèle opérationnel, catalogue de services, hypothèses de staffing Définir les engagements contractuels : SLA, OLA, KPI, mécanismes de reporting et de gouvernance Piloter la contribution services dans les réponses aux appels d'offres : mémoire technique, estimation des charges, coordination des experts Contribuer à la structuration et à l'évolution des centres de services : organisation cible, rôles, indicateurs de performance Accompagner les transitions vers les équipes de delivery. Environnement : Services managés cybersécurité — SOC, MSSP, centres de services Grands comptes, contexte infogérance SLA / OLA contractuels, gouvernance opérationnelle Processus ITIL, modèles de delivery structurés Réponses aux appels d'offres complexes, multi-équipes
Analyste Risques IT cluster BPCR chez CAGIP à Annecy Entité de rattachement CA-GIP – Cluster BPCR Profil Analyste, coordinateur Niveau d'expérience souhaité Expérimenté Spécialité du profil Cybersécurité Date de démarrage souhaitée 01/09/2026 Modalités d'exécution (sur site / hors site / télétravail) Prestation sur site, 2 jours de télétravail possibles Site de référence Annecy le Vieux Contexte de la mission CA-GIP (Crédit Agricole Group Infrastructure Platform) est une société du Groupe Crédit Agricole qui fournit des services de production informatique à l'ensemble des sociétés du Groupe. CA-GIP comprend 2100 collaborateurs internes répartis sur 7 sites. CA-GIP est composée de 4 directions « Pôles », 7 directions « clusters » et plusieurs directions « support ». - Pôle : Direction au sein de laquelle est construite et exploitée une offre de production informatique - Cluster : Direction prenant en charge la livraison et le suivi d'un service de production (basée sur une offre socle) à une ou plusieurs entités du Groupe Le présent appel d'offres vise à trouver un analyste vulnérabilités pour le cluster « Banque de Proximité des Caisses Régionales » et dont l'entité partenaire est CA-TS. Descriptif de la missionL'analyste risques IT est un coordinateur/facilitateur dans la mise en œuvre de la sécurité du Cluster. Le candidat intégrera une équipe déjà formée qui constitue le point focal de tous les sujets sécurité du cluster BPCR. - Coordination des actions sécurité liées crises cyber actuelles liées au périmètre du Cluster o Point d'entrée des demandes au cluster par Risques IT, Socle Cyberdéfense, de l'entité partenaire (notamment des recommandations l'inspection générale) o Coordination des contributions nécessaires du cluster - Analyse, suivi et coordination de sujets liées aux habilitations o Participation à la comitologie avec le client. o Prise en main de sujets opérationnels liées à la surveillance de comptes ou à leur mise en conformité - Suivi des vulnérabilités / non-conformités o Etude, affectation, coordination, accompagnement et suivi des vulnérabilités / non-conformités détectées sur le périmètre du Cluster o Présentation la situation contextualisée aux entités - Reporting/Tableaux de bord / indicateurs o Récupération, contextualisation d'indicateurs et du tableau de bord générique établi par le pôle CYB L'analyste participe notamment aux comités suivants dans l'animation et/ou participation, la production de support, des présentations de sujets sécurité : o Points ponctuels avec l'entité liés aux crises cyber du moment o CCO Clusters liées aux crises cyber du moment o COPIL Habilitations CATS o ... Compétences et expérienceExpérience· Bac +5 / M2 et supérieur Profil attenduL'analyste doit avoir des connaissances approfondies et bonne culture générale en sécurité lui permettant de dialoguer avec tout type d'interlocuteur (expert technique sécurité comme CISO fonctionnel). Savoir-être· Curiosité, pugnacité, résilience et rigueur · Organisation, capacité à gérer les priorités, autonomie · Esprit de synthèse et d'analyse (reporting et plan d'actions) · Esprit de travail en équipe et sens relationnel · Savoir anticiper et alerter à bon escient · Sens du client marqué Compétences et maîtrise techniqueAu-delà des compétences indispensables de coordinateur réglementaire, une connaissance des thématiques suivants est demandée (options cochées) : Gestion des identités et des accès ☒ Gestion des identités ☒ Gestion des comptes à privilège ☐ Gestion des certificats ☒ Gestion des habilitations (Mainframe, open, poste de travail) ☒ Gestion des SI d'admin ☐ Gestion des secrets cryptographiques Security Operations Center ☐ SOC ☐ SOC PDIS Résilience IT ☐ Indisponibilité physique (IPSI) ☐ Indisponibilité logique (ILSI) ☐ Indisponibilité poste de travail (IMPT) Security by Design ☒ Sécurisation open ☒ Sécurisation mainframe ☒ Sécurisation cloud, native, data ☐ Sécurisation Digital Workplace ☐ Sécurisation réseaux & internet ☐ Gouvernance normes & internet Sécurité du SI ☒ Cockpit & indicateurs de sécurité ☒ Gestion des vulnérabilités ☒ Revue des habilitations ☐ Sécurité des flux ☐ Conformité et règlementation ☒ Outils cyberdéfense (infrastructure) Connaissance du secteurUne connaissance du milieu bancaire et du secteur finance est un plus, bien entendu une expérience dans le Groupe Crédit Agricole est bienvenue. Rattachement du coordinateur réglementaireRattachement hiérarchique au responsable du service Pilotage du cluster BPCR Rattachement fonctionnel au référent sécurité et réglementaire BPCR Localisation géographiqueL'analyste risques IT sera basé sur le site d'Annecy.
Contexte de la mission : Viveris accompagne ses clients industriels dans la conception, le développement et l'intégration de systèmes embarqués et de solutions électroniques à forte valeur ajoutée, notamment dans des environnements technologiques exigeants. Dans ce cadre, nous recherchons un ingénieur hardware senior Digital IC. Il participera au développement de processeurs RISC-V haute performance et de solutions SoC avancées. Intégré au sein de l'équipe digitale, vous travaillez en étroite collaboration avec les architectes systèmes et l'équipe mixed-signal. Vous êtes directement rattaché au Directeur Technique. Responsabilités : - Participer à l'architecture et à la conception de systèmes embarqués avancés et de solutions SoC haute performance ; - Développer des modules complexes de type IP en respectant les méthodologies de conception de l'entreprise ; - Prendre en charge le flux de conception, de la spécification au codage RTL, puis à la simulation, la synthèse et les tests ; - Collaborer au développement d'applications logicielles embarquées pour les benchmarks, les tests et les démonstrateurs.
Contexte de la mission : Viveris accompagne ses clients industriels dans la conception, le développement et l'intégration de systèmes embarqués et de solutions électroniques à forte valeur ajoutée, notamment dans des environnements technologiques exigeants. Dans ce cadre, nous recherchons un ingénieur hardware senior Digital IC. Il participera au développement de processeurs RISC-V haute performance et de solutions SoC avancées. Intégré au sein de l'équipe digitale, vous travaillez en étroite collaboration avec les architectes systèmes et l'équipe mixed-signal. Vous êtes directement rattaché au Directeur Technique. Responsabilités : - Participer à l'architecture et à la conception de systèmes embarqués avancés et de solutions SoC haute performance ; - Développer des modules complexes de type IP en respectant les méthodologies de conception de l'entreprise ; - Prendre en charge le flux de conception, de la spécification au codage RTL, puis à la simulation, la synthèse et les tests ; - Collaborer au développement d'applications logicielles embarquées pour les benchmarks, les tests et les démonstrateurs.
Contexte Objectif global : Développer IA au sein du SOC 2 Au sein de notre SOC, nous intégrons des technologies d'Intelligence Artificielle Générative pour automatiser l'analyse de menaces, contextualiser les alertes de sécurité et assister nos analystes. Nous recherchons un(e) Expert(e) en IA spécialisé(e) dans l'entraînement, l'alignement et l'évaluation de Modèles de Langage (LLM/SLM) afin de concevoir des modèles souverains, ultra-spécialisés en cybersécurité. En collaboration directe avec l'équipe R&D Cyber et l'équipe SOC, le/la consultant(e) aura pour missions de : MISSIONS Fine-tuning de modèles : Adapter et spécialiser des LLM open-source (Llama, Mistral, Qwen...) sur des données de cybersécurité (logs, rapports CTI, playbooks). Alignement et limitation des hallucinations : Mettre en œuvre des techniques d'apprentissage par renforcement pour s'assurer que les modèles génèrent des réponses précises, sécurisées et sans biais/hallucinations (crucial pour le SOC). Formatage et structuration des données : Définir et appliquer les meilleurs formats de prompt et de conversation pour l'entraînement. Évaluation et Benchmarking : Mettre en place des pipelines d'évaluation rigoureux pour mesurer la performance des modèles spécialisés "Cyber" par rapport aux standards du marché.
Vos missions : Assurer la surveillance et l'analyse opérationnelle des événements de sécurité au sein du SOC. Piloter la réponse aux incidents de sécurité et participer à la gestion des attaques informatiques. Réaliser des tests d'intrusion (Pen Test) pour identifier et combler les vulnérabilités du système d'information. Mener des analyses de risques informatiques et formaliser les scénarios de menace en vous appuyant sur la méthode EBIOS (ou EBIOS RM). Sensibiliser et accompagner les équipes internes aux bonnes pratiques de la SSI.
TEAM LEAD SECOPS 🛡️ Je recherche un Team Lead SecOps pour rejoindre un grand environnement international et prendre un rôle clé dans le pilotage des opérations de sécurité. 🎯 Votre rôle au quotidien En véritable référent opérationnel, vous serez au cœur de l'activité SecOps et aurez pour principales responsabilités : 👥 Leadership & coordination • Encadrer et accompagner une équipe d'experts SecOps. • Organiser et prioriser les activités de l'équipe. • Être le point de coordination entre les équipes sécurité, IT et les différentes parties prenantes. • Faire monter les équipes en compétences et favoriser le partage de connaissances. 🛡️ Incident Response & Security Operations • Superviser les investigations et la réponse aux incidents de sécurité. • Accompagner les équipes sur les incidents complexes et à fort impact. • Veiller à l'efficacité des processus d'escalade et de gestion de crise. • Participer à l'amélioration continue des processus opérationnels. 📊 Performance & amélioration continue • Suivre les KPIs SecOps : MTTD, MTTR, volumétrie, qualité de détection… • Identifier les axes d'amélioration et mettre en place les actions correctives. • Contribuer à l'amélioration de l'efficacité et de la maturité du SOC. ⚙️ Détection & outils • Optimiser les règles de détection et les use cases. • Faire évoluer les playbooks et procédures de réponse. • Travailler sur les environnements SIEM / EDR / SOAR. • Contribuer au développement des capacités de détection en s'appuyant notamment sur MITRE ATT&CK. 🔎 Le profil recherché Nous recherchons avant tout une personne technique, structurée et capable de fédérer une équipe. ✅ 7 à 10 ans d'expérience en SOC / SecOps / Incident Response ✅ Une expérience en management, coordination ou leadership technique ✅ Bonne maîtrise des environnements SIEM, EDR et SOAR ✅ Expérience sur des solutions telles que Splunk, Microsoft Sentinel, QRadar ou équivalentes ✅ Bonne connaissance des méthodologies de réponse aux incidents ✅ Solide capacité d'analyse et de prise de décision 💡 Pourquoi cette mission ? 🔥 Un rôle avec une vraie dimension de leadership 🌍 Un contexte international et stimulant 🛡️ Des enjeux cybersécurité concrets et à fort impact ⚙️ L'opportunité de contribuer directement à la maturité et à la performance du SOC ⏳ Une mission longue durée offrant de la visibilité 📅 Démarrage : ASAP 📍 Localisation : Hauts-de-France ⏳ Durée : Longue durée 💼 Statut : Freelance
ContexteDans le cadre d'une mission pour l'un de nos clients grands comptes, nous recherchons un Ingénieur SecOps Cloud AWS afin de renforcer une équipe spécialisée dans la sécurité des environnements Cloud et l'industrialisation des pratiques DevSecOps. Missions principalesConcevoir et mettre en œuvre des solutions de sécurité sur AWS. Sécuriser les infrastructures Cloud et les flux réseau. Mettre en place et maintenir les bonnes pratiques Cloud Security / DevSecOps. Administrer et optimiser les mécanismes IAM : rôles, politiques, permissions et gestion des accès. Mettre en œuvre les contrôles de sécurité sur les environnements AWS. Automatiser les contrôles et remédiations de sécurité. Intégrer la sécurité dans les pipelines CI/CD. Participer à la sécurisation des environnements Docker / Kubernetes. Mettre en place et exploiter les solutions de monitoring, logging et détection. Analyser les vulnérabilités et piloter leur remédiation. Participer à la réponse aux incidents de sécurité Cloud. Réaliser des audits et contribuer à l'amélioration continue du niveau de sécurité. Produire la documentation technique et les procédures de sécurité. Collaborer avec les équipes Cloud, DevOps, Infrastructure, SOC et Cybersecurity. Environnement techniqueAWS : IAM, VPC, EC2, S3, CloudTrail, CloudWatch, GuardDuty, Security Hub, KMS, WAF… Terraform / Infrastructure as Code Docker / Kubernetes / EKS CI/CD : GitLab CI, Jenkins ou équivalent Linux Git Scripting : Python / Bash SIEM / SOC / Monitoring DevSecOps / Cloud Security Profil recherché
Contexte de la mission : Viveris accompagne ses clients dans le déploiement, la maintenance et la sécurisation de leurs infrastructures informatiques. Dans ce cadre, nous recherchons un Ingénieur système, réseau et sécurité pour accompagner notre client dans le secteur public afin de participer à la sécurisation de son Système d'Information. Vous êtes intégré dans l'équipe sécurité opérationnelle de notre client, au sein d'une Direction des Systèmes d'Information (DSI). Responsabilités : - Réaliser les tâches d'exploitation journalières et hebdomadaires ; - Suivre la correction des menaces détectées par le service de SOC externalisé ; - Créer, suivre et traiter les tickets ; - Alerter sur les failles découvertes et suivre les remédiations portées par les équipes opérationnelles ; - Suivre les remédiations à la suite des audits réalisés sur les différents équipements ; - Gérer des projets Cybersécurité.
Contexte : Notre client lance un projet stratégique visant à anticiper et adapter le SI face à l'émergence des IA avancées en cybersécurité (type Claude Mythos). Ces technologies introduisent de nouveaux paradigmes : Détection massive de vulnérabilités Automatisation des chaînes d'attaque Accélération extrême du cycle attaque/exploitation Le Groupe doit adapter sa posture pour : Opérer à une “vitesse machine” Garantir la résilience opérationnelle des systèmes et métiers Le directeur de projet aura pour mission de structurer et piloter le projet IA Cyber, avec les objectifs suivants : Evaluer l'exposition du SI aux IA avancées Adapter les capacités de défense (SOC, patching, crise, gouvernance) S'assurer la réactivité nécessaire au traitement des correctifs identifiés Définir une stratégie IA cyber long terme MISSIONS : Structuration du projet Le directeur de projet pilotera un projet structuré autour de : 1. Cartographie de l'exposition du SI : recenser l'ensemble des applications exposées sur internet et établir les priorités de traitement des remédiations 2. Chaînes de patching et remédiation : évaluer la capacité du SI et des équipes DSI à absorber une vague de vulnérabilités critiques 3. Adaptation SOC & cyberdéfense augmentée IA : adapter les moyens humains et logiciels de détection et de la réponse face à l'accélération des découvertes de vulnérabilités 4. Gouvernance & gestion de crise : mettre en place une gouvernance adaptée face à des crises rapides et systémiques 5. Anticipation IA cyber & stratégie : passer de la posture réactive à une posture proactive et anticipative face aux menaces IA via l'usage de l'IA Pilotage global du projet Construction de la roadmap et des jalons Coordination multi-équipes et multi-filiales Pilotage des risques (cyber, techniques, organisationnels) Mise en place et animation de la gouvernance Alignement avec les initiatives existantes (SOC, vulnérabilités, IT…) Consolidation des livrables et reportings Suivi des KPI (TTD, MTTR, MTTP, automatisation…)
ous recherchons un Lead SecOps / Expert Cyber Opérationnel capable d'allier expertise technique forte, réflexion cyber et pilotage opérationnel. Le rôle est clé : être le référent technique de l'équipe SecOps, capable d'apporter du répondant sur les incidents complexes, d'accompagner les analystes et de garantir un dispositif opérationnel efficace. 🎯 Vos missionsÊtre un référent technique sur les sujets cybersécurité et intervenir en support sur les incidents complexes. Apporter une réelle expertise dans l'analyse, l'investigation et le traitement des incidents cyber. Accompagner les équipes SecOps dans la prise de décision et les escalades techniques. Organiser et piloter l'activité opérationnelle : planning, rotations, astreintes, priorisation des sujets. Être un point d'appui pour l'équipe et le management sur le fonctionnement du dispositif SecOps. Participer à l'amélioration continue des processus, des outils et des capacités de détection. 🔎 Profil recherchéProfil technique confirmé avec une solide expérience en cybersécurité opérationnelle (SOC, SecOps, Incident Response). Parcours IT préalable apprécié : réseaux, systèmes, Linux, infrastructures. Expérience concrète dans la gestion et l'analyse d'incidents de sécurité. Capacité à challenger techniquement, à analyser des situations complexes et à proposer des solutions pertinentes. Expérience dans l'encadrement opérationnel d'équipes cyber : organisation, coordination, accompagnement. Maîtrise des environnements SOC : SIEM, EDR, Threat Intelligence, outils de détection et réponse. Anglais professionnel.
Nous recherchons un Expert/Développeur FPGA Dans le cadre du développement d'équipements cryptographiques, nous avons une mission d'Ingénierie Développement FPGA dont il s'agit de participer à l'étude, au développement et à la validation du design à base de composants FPGA dans des équipements de cyber sécurité conformément aux exigences fonctionnelles et techniques des spécifications. Les missions à réaliser sont les suivantes : Etudier de nouvelles technologies et applications sur cible FPGA/SOC Participer à la définition des architectures FPGA des nouveaux produits Rédiger les documentations de spécification et de validation Développer les IP en RTL sur cible FPGA (Altera/Xilinx) Développer le soft de test du FPGA en bare-metal Compétences requises Bonne maîtrise de l'univers FPGA/SOC Bonne connaissance des langages RTL (VHDL, Verilog) Expérience dans la participation et l'élaboration d'architecture sur cible FPGA Maitrise des environnements de synthèse et routage FPGA Connaissance en langage C Connaissance de l'environnement Linux Solide expérience en développement d'IP à haut débits (PCIe, Ethernet, DDR4, …) Connaissance de langages de scripts (Python, Bash, tcl) Profil Diplôme d'ingénierie ou formation équivalente BAC+5 ou plus en génie électrique avec au minimum 5 ans d'expérience ou plus dans le domaine de la conception sur cible FPGA Bonne capacité de rédaction Rigueur, Autonomie, Adaptation au travail en équipe
Dans le cadre de l'intégration de technologies d'Intelligence Artificielle Générative au sein d'un SOC, notre client recherche un Data Scientist / Expert IA spécialisé dans l'entraînement, l'alignement et l'évaluation de modèles de langage (LLM/SLM). Le consultant participera à la conception de modèles souverains spécialisés en cybersécurité afin d'automatiser l'analyse des menaces, contextualiser les alertes de sécurité et assister les analystes SOC. Missions : Adapter et spécialiser des modèles LLM open source (Llama, Mistral, Qwen…) Réaliser le fine-tuning des modèles avec les techniques PEFT Structurer et préparer les jeux de données d'entraînement Définir les templates de conversation (ChatML, Alpaca…) Mettre en œuvre les stratégies d'alignement des modèles Réduire les hallucinations via les techniques de Reinforcement Learning Concevoir les pipelines d'évaluation et de benchmarking des modèles Développer les outils d'évaluation comparative (LLM-as-a-Judge, Evaluation Arena…) Collaborer avec les équipes R&D IA et les analystes SOC Optimiser les performances des modèles pour les cas d'usage cybersécurité Participer au déploiement et à l'amélioration continue des modèles Produire la documentation technique et partager les bonnes pratiques Nous recherchons un Data Scientist / Expert IA Générative disposant d'une forte expertise sur le fine-tuning, l'alignement et l'évaluation de modèles de langage. Le candidat devra maîtriser les principaux frameworks de l'écosystème LLM ainsi que les techniques modernes d'optimisation et d'évaluation, avec une sensibilité aux problématiques de cybersécurité.
Description de la mission Intégré au sein d'une équipe projet dans un contexte client unique, la mission consiste à assurer la migration de l'existant de la détection du SOC vers un nouvel environnement basé sur Microsoft Sentinel. L'ingénieur sera responsable de la configuration, de l'optimisation et de l'intégration de la plateforme Microsoft Sentinel, en tenant compte des besoins de l'organisation et des systèmes existants. Il devra également développer et maintenir des règles de détection, des playbooks et des automatisations pour renforcer la détection et la réponse aux incidents, tout en collaborant étroitement avec les équipes infrastructure et sécurité. Tâches à réaliser Configurer et optimiser la plateforme Microsoft Sentinel selon les besoins de l'organisation. Maîtriser les mécanismes de collecte, parsing et traitement des données de sécurité sur MS Sentinel. Concevoir, mettre en œuvre et améliorer l'architecture de la solution en intégrant les systèmes existants. Développer et maintenir des règles de détection, des playbooks et des automatisations. Analyser les flux de données, définir les mécanismes de parsing et de traitement pour une détection efficace. Collaborer avec les équipes infrastructure et sécurité pour une intégration cohérente et performante. Documenter les configurations, processus et bonnes pratiques.
Architecte / Expert Microsoft Sentinel (F/H) - Aix-en-Provence Dans le cadre d'un projet stratégique de migration SIEM, notre client poursuit la transition de QRadar vers Microsoft Sentinel et recherche un Architecte / Expert Sentinel pour l'accompagner sur cette transformation à forte valeur ajoutée. Mission possible en full télétravail, avec déplacements ponctuels sur Rousset (1 fois par mois), et ouverture aux profils freelances. Vos missions : Participer activement à la migration du SIEM QRadar vers Microsoft Sentinel Analyser les règles existantes dans QRadar et assurer leur reprise, adaptation et création dans Sentinel Concevoir et déployer les détections, analytics rules et alertes dans Sentinel Réaliser l'intégration des différentes log sources (connecteurs standards et spécifiques) Travailler sur l'architecture SIEM Sentinel (scalabilité, performance, bonnes pratiques) Conseiller les équipes sur les meilleures pratiques de sécurité et de détection Être force de proposition sur l'optimisation des règles et des cas d'usage SOC
Directeur de Projet IA & Cybersécurité – Assurance (H/F)Dans le cadre d'un programme stratégique de cybersécurité, un grand compte du secteur de l'Assurance recherche un Directeur de Projet IA & Cybersécurité afin d'anticiper les impacts des intelligences artificielles avancées sur son système d'information et d'adapter ses capacités de défense. Vos principales missions : Piloter globalement le projet et construire la roadmap associée Cartographier les applications exposées sur Internet et prioriser les remédiations Évaluer et renforcer les chaînes de patching face aux vulnérabilités critiques Contribuer à l'évolution du SOC et des dispositifs de cyberdéfense augmentés par l'IA Mettre en place la gouvernance et les dispositifs de gestion de crise Coordonner les équipes IT, cybersécurité, Data et les différentes filiales Piloter les risques cyber, techniques et organisationnels Consolider les livrables, reportings et KPI : TTD, MTTR, MTTP, automatisation Définir une stratégie IA Cyber à long terme