ContexteDans le cadre du renforcement de la sécurité de ses systèmes d'information, TLM souhaite faire intervenir un consultant spécialisé en tests d'intrusion afin d'évaluer le niveau de sécurité de ses applications, infrastructures, réseaux et environnements techniques. La mission vise à identifier les vulnérabilités exploitables, à mesurer les risques associés et à proposer des recommandations concrètes permettant d'améliorer la posture de sécurité globale. Mission· Réaliser des tests d'intrusion sur les applications, les infrastructures, les réseaux et les environnements exposés ou internes. · Conduire différents types de tests : tests externes, tests internes, tests Wi-Fi, tests applicatifs web, mobile et IoT. · Analyser les configurations, les mécanismes d'authentification, les flux réseau, les accès, les droits et les surfaces d'exposition. · Identifier, qualifier et prioriser les vulnérabilités selon leur niveau de criticité, leur exploitabilité et leur impact métier. · Documenter les scénarios d'attaque, les preuves d'exploitation et les chemins de compromission potentiels. · Restituer les résultats aux équipes techniques et aux parties prenantes métier de manière claire, structurée et actionnable. · Proposer des mesures correctrices adaptées, pragmatiques et priorisées. Livrables attendusLes livrables dépendront du type de tests réalisés et pourront inclure : · Dossier de cadrage ou de conception précisant le périmètre, les objectifs, les prérequis, les contraintes et la méthodologie retenue. · Plan de test détaillant les scénarios, les environnements concernés et les conditions de réalisation. · Rapport d'audit comprenant une synthèse managériale, une analyse des risques et une présentation claire des constats. · Détail des points forts, vulnérabilités identifiées, remarques techniques et preuves associées. · Plan de remédiation priorisé avec recommandations correctrices, niveau de criticité, complexité estimée et actions proposées. · Support de restitution destiné aux équipes techniques et/ou au management.
Gouvernance, gestion des risques et conformité (GRC)
IAM
Ela Technology
Nous recherchons plusieurs consultants Cybersécurité IAM & Gouvernance Sécurité expérimentés pour rejoindre un programme stratégique de structuration et de montée en maturité cybersécurité au sein d'une grande DSI. Dans un environnement en pleine construction, vous interviendrez au carrefour de la gouvernance cyber et des enjeux techniques liés à la gestion des identités et des accès. Vos missionsGouvernance, Risques & Conformité (50%)Accompagner les équipes DSI dans l'application des exigences cybersécurité Participer à l'analyse et à la gestion des risques Contribuer aux démarches de conformité et de gouvernance sécurité Assurer le lien entre les équipes techniques, métiers et cybersécurité Challenger les projets et porter les exigences de sécurité avec pédagogie et conviction Participer aux comités et aux échanges transverses avec les différentes parties prenantes Expertise IAM & Sécurité Technique (50%)Accompagner les sujets d'authentification et de contrôle d'accès Intervenir sur les protocoles OAuth, OpenID Connect et MFA Participer aux travaux autour de la gestion des rôles et des habilitations Mettre en œuvre et améliorer les processus de recertification des droits Travailler sur les modèles RBAC et ABAC Contribuer à la sécurisation des APIs Évoluer dans un environnement intégrant notamment SailPoint et une solution d'authentification open source
Synthèse de la Mission : Rôle : Product Owner Data (Profil Hybride : Technique & Fonctionnel) Localisation : La Défense (92) — 3 jours/semaine sur site obligatoire (2 jours en télétravail) TJM Max : 350 € / jour Date de démarrage : Début septembre 2026 Durée : 6 mois minimum (renouvelable) Langues : Français / Anglais courant/bilingue impératif Contexte de la Mission : Au sein d'un grand groupe industriel, la mission s'inscrit dans le cadre du développement du Datalake Cybersécurité de l'entreprise. Pour faire face à la montée en charge, nous recherchons un deuxième Product Owner Data en renfort du PO déjà en place. Le projet s'appuie sur une Data Platform basée sur la stack Snowflake / Power BI / Azure Data Factory. Responsabilités & Missions : 1. Cadrage Fonctionnel & Modélisation DataRédaction des cahiers des charges et spécifications fonctionnelles/techniques. Définition, analyse et optimisation des calculs de KPIs en lien avec les équipes métiers. Identification et analyse des sources de données nécessaires. Modélisation de données sur Snowflake et Power BI. Définition des règles de gouvernance, de gestion des accès et d'historisation des données. 2. Pilotage & Méthodologie AgileGestion, priorisation et affinement du backlog sous JIRA. Animation des cérémonies Agile (Scrum) et suivi des plannings. Suivi et revue de l'ordonnancement des sources de données. 3. Qualité, Tests & DocumentationRéalisation des tests unitaires (Snowflake) et des tests end-to-end (Power BI). Définition des critères de performance et optimisation des requêtes/calculs. Suivi du monitoring, de l'alerting et de la qualité globale de la donnée. Rédaction des documentations fonctionnelles, techniques et guides utilisateurs. 4. Run, Support & ChangeSupport, communication et formation auprès des utilisateurs. Suivi de la phase de Run et traitement des incidents/évolutions.
Contexte de la missionL'écosystème Cybersécurité est en pleine expansion. L'objectif est d'offrir des services TV, téléphonie et Internet tout en garantissant un excellent niveau de sécurité. La mission s'inscrit dans un environnement technologique riche (Mobile, Tête de réseau/TDR, DRM, CDN, CMS, Cloud, etc.) au sein de la Direction du Développement des Produits et Plateformes de Services (DPPS). Dans ce contexte, un(e) ingénieur(e) Cybersécurité dynamique et motivé(e) est recherché(e) pour rejoindre l'équipe d'architecture Cybersécurité. Objectifs et livrablesAccompagnement du manager dans la gestion IAM de la direction DPPSGérer les identités et les accès afin de garantir que chaque collaborateur dispose des droits adaptés à son rôle et à ses besoins métiers. Participer aux activités de cadrage, de contrôle et d'amélioration continue des processus IAM, notamment : la gestion du cycle de vie des comptes ; les revues d'habilitations ; la séparation des droits ; la conformité aux exigences de sécurité. Travailler en coordination avec les équipes métiers et la Direction Cybersécurité afin de fiabiliser les accès, réduire les risques et produire un reporting clair à destination de la direction. Intégrer la sécurité dans les projets DPPSAssurer l'intégration de la sécurité dans les projets cybersécurité des environnements mobile et fixe, les plateformes d'administration des produits ainsi que les plateformes de diffusion TV (Live, VOD, Replay). Établir et formaliser les livrables de sécurité associés, notamment : le suivi des annexes contractuelles ; la politique générale de gestion des données ; les analyses de risques ; les résultats des scans de vulnérabilités ; les rapports de tests d'intrusion (Pentests) ; les fiches RGPD ; les bilans de sécurité. La personne intégrera une équipe dynamique composée de profils d'expertise variés en Architecture Cybersécurité, SIIV, PKI, CDN, infrastructures virtualisées, chaînes CI/CD, etc. Profil recherchéLe candidat devra être dynamique, moteur et rigoureux, avec une forte capacité à résoudre des problèmes et une orientation solutions. La curiosité intellectuelle et l'envie d'apprendre sont essentielles. Une expérience en cybersécurité technique est requise, notamment sur : les systèmes Unix ; les plateformes de services On-Premise et SaaS. Le parcours devra démontrer : une bonne connaissance des environnements ISP ; la capacité à identifier les risques cyber sur une solution technique ; l'aptitude à assurer la conformité de cette solution vis-à-vis de la politique de sécurité de l'organisation. Technique et adaptable, le consultant sera amené à intervenir sur des sujets complexes dans des environnements multifournisseurs. Il sera notamment chargé de : rédiger les dossiers de sécurité des actifs ; organiser son activité en toute autonomie ; respecter les délais et les engagements. Les compétences en communication, en synthèse et en rédaction sont indispensables. Le goût du travail en équipe, la capacité à fédérer les différents acteurs et à promouvoir la culture cybersécurité constituent des atouts majeurs.
Contexte : Dans le cadre du renforcement de la maîtrise des risques tiers, le Groupe recherche un consultant senior spécialisé en sécurité de l'information et en contractualisation IT. La mission consiste à garantir que tous les contrats conclus avec les prestataires IT (On-Premise, SaaS, Cloud, etc.) soient strictement conformes aux modèles contractuels internes et aux exigences de sécurité du Groupe (PSSI, standards, politiques internes). Le consultant devra intervenir sur des sujets mêlant cybersécurité, analyse contractuelle, risques tiers, conformité réglementaire et gouvernance IT, avec une forte autonomie et une capacité à synthétiser des sujets complexes. Missions : Sécurité de l'information & conformitéGarantir l'alignement des contrats IT avec les exigences de sécurité internes (PSSI, standards, politiques). Vérifier la conformité des clauses de sécurité pour les solutions On-Premise, SaaS, Cloud. S'assurer que les engagements contractuels respectent les référentiels de gouvernance et les bonnes pratiques cybersécurité. Contractualisation ITAnalyser, rédiger et négocier des annexes de sécurité et des clauses contractuelles complexes. Challenger les propositions des prestataires et proposer des mesures compensatoires lorsque nécessaire. Gestion du risque tiers (TPRM)Réaliser des analyses de risques tiers et audits de sécurité des prestataires. Contribuer à l'évaluation des fournisseurs et à la mise en œuvre des plans de remédiation. Idéalement, maîtriser l'annexe TRM. Conformité réglementaireIntégrer les exigences réglementaires du secteur bancaire : Règlement DORA Orientations EBA/ACPR S'assurer que les contrats et pratiques des prestataires respectent ces obligations. Communication & coordinationInteragir avec des interlocuteurs variés : techniques, juristes, acheteurs, métiers. Mener des négociations parfois complexes avec les fournisseurs. Synthétiser les sujets et produire des recommandations claires.
Dans le cadre du renforcement de ses équipes Cybersécurité, notre client recherche un Product Owner spécialisé sur la solution Hackuity afin de piloter les évolutions fonctionnelles d'une plateforme stratégique de gestion des vulnérabilités, au sein d'un environnement international exigeant. Vous évoluerez sur un périmètre sensible, en interaction avec les équipes sécurité, les équipes techniques et les différents métiers. Vos principales responsabilitésRecueillir, analyser, formaliser et prioriser les besoins d'évolutions fonctionnelles de la plateforme Hackuity. Définir et proposer les évolutions à intégrer à la roadmap produit. Assurer l'interface avec les équipes Sécurité, notamment en charge des indicateurs de performance (KPI). Accompagner les équipes techniques sur la résolution d'incidents complexes et assurer leur back-up si nécessaire. Animer les ateliers de recueil des besoins auprès des équipes métiers, des équipes de remédiation et des responsables transverses. Piloter les activités et le backlog via JIRA. Coordonner les cycles de livraison, de la phase de développement jusqu'à la mise en production. Participer activement à l'amélioration continue de la solution. Environnement techniqueCompétences indispensablesHackuity (niveau Expert) Qualys VMDR (niveau Expert) Anglais professionnel Compétences appréciéesSplunk Dashboard Qualys Policy Compliance JIRA
Activités principales : • Participer à la mise en œuvre et à l'exploitation des solutions de sécurité. • Contribuer à la sécurisation des environnements Linux. • Traduire les besoins fonctionnels en solutions techniques. • Produire et maintenir la documentation technique. • Rédiger et maintenir la documentation de durcissement des systèmes. • Participer aux démarches d'amélioration continue. • Contribuer aux activités liées aux environnements de cybersécurité et de supervision. • Participer à la définition et à l'application des bonnes pratiques de sécurité. • Contribuer à l'analyse des mécanismes d'attaque et de défense.
📍 Toulouse 📅 Démarrage : Septembre 2026 📆 Mission longue durée (12 mois renouvelables) Nous recherchons un Consultant Cybersécurité spécialisé DDoS pour accompagner un grand acteur bancaire dans l'administration et l'évolution de ses solutions de protection contre les attaques DDoS. 🎯 Vos missions :✅ Administration et optimisation des solutions Radware (DefensePro, Cloud DDoS Protection Service...) ✅ Analyse des attaques DDoS et mise en œuvre des contre-mesures ✅ Définition des politiques et stratégies de protection DDoS ✅ Automatisation des configurations (Terraform, Ansible) ✅ Reporting, tableaux de bord et suivi des incidents ✅ Documentation d'architecture, procédures et gouvernance SSI
Nous recherchons un(e) Ingénieur Détection & Analyse de Menaces pour rejoindre une équipe cybersécurité et contribuer à l'amélioration des capacités de détection face aux menaces avancées. Vous interviendrez sur l'ensemble du cycle de vie des règles de détection, de leur conception à leur validation, en passant par leur optimisation et leur maintenance. Vos missions Analyser les menaces et techniques d'attaque (MITRE ATT&CK) afin de concevoir des règles de détection performantes. Développer, tester et optimiser des règles de détection sous Splunk (SPL) et Sigma. Valider les règles en environnement de test à l'aide de scénarios d'attaque (Atomic Red Team, jeux de données synthétiques). Assurer le tuning, la maintenance et l'amélioration continue des règles de détection. Documenter les procédures, les résultats de validation et les fiches d'alerte. Collaborer avec les équipes SOC et cybersécurité pour renforcer les capacités de détection.
🚀 Rejoignez un programme d'envergure mondiale visant à sécuriser les environnements Cloud d'un leader du secteur financier. Dans le cadre de la construction d'un nouveau produit mondial conçu pour protéger ses infrastructures Cloud, la direction de la Cyber-Défense recherche un Security Lead / Expert WAAP & API. Vous serez le moteur de l'évolution technique de cette solution et gérerez l'intégralité du volet migration et intégration (onboarding) des différentes entités du groupe à l'échelle internationale. 🛠️ VOS MISSIONSExpertise WAAP & API : Valider, revoir et challenger l'architecture des solutions de sécurité déployées, avec une maîtrise approfondie de la suite Akamai. Optimisation des Politiques de Sécurité : Analyser, ajuster et améliorer en continu les règles de protection : DDoS Niveau 7, WAF, gestion des BOTs et sécurité des APIs. Déploiement & Onboarding : Piloter la feuille de route (roadmap) d'intégration des filiales à l'échelle mondiale et animer les réunions techniques internationales associées. Support & Gestion des Incidents : Suivre les requêtes de service ou tickets d'incidents auprès des éditeurs/fournisseurs, et formaliser les retours d'expérience (REX) liés au programme de migration WAAP et aux attaques DDoS. Gouvernance & Pilotage : Analyser les logs et les données de sécurité, concevoir des indicateurs de performance (KPI) et créer des tableaux de bord de sécurité (Security Dashboards) pour le management. Collaboration transverse : Travailler en étroite synergie avec les équipes internes de Cyber-Défense et les équipes d'Architecture d'entreprise. 📋 LIVRABLES ATTENDUSDossiers d'architecture technique générale et détaillée (HLD / LLD). Documentations et guides processus pour l'onboarding des entités. Cahiers de recettes, de tests d'acceptation et résultats associés. Prototypes (Proof of Concept / Pilotes) et bilans de validation. Documentation de gestion de projet (planning, reporting, registre des risques/actions, suivi budgétaire).
Le profil recherché assure le rôle de Coordinateur de la sécurité et de la continuité et du SI sur plusieurs périmètres métiers. Il est l'interlocuteur privilégié de son domaine de responsabilité pour les enjeux de continuité et de sécurité du SI, auprès des équipes DSI et RSSI. Responsable de son périmètre pour les enjeux de continuité et de sécurité des SI, il collabore étroitement avec les acteurs des Etudes et des risques opérationnels pour atteindre ses objectifs : • Accompagner et sensibiliser les collaborateurs à l'intégration des enjeux de sécurité et de continuité des SI dans leurs travaux. • Garantir la convergence des projets avec les objectifs de sécurité et de continuité définis par le Groupe • Garantir le processus de maintien en conditions de sécurité (MCS) et de continuité sur son périmètre, notamment par le suivi des vulnérabilités, des audits, des pentests. Ses principales activités : • Contribuer aux analyses de risques. • Suivre les vulnérabilités, les audits, les pentests. • Contribuer à la gestion des incidents de sécurité avérés. • Contribuer à l'acculturation et à la formation des équipes Etudes.
Contexte de la mission : Nous recrutons en CDI un ingénieur gouvernance cybersécurité H/F. Intégré au sein de notre équipe cybersécurité, vous interviendrez dans des environnements variés et critiques, en contribuant directement à la résilience et à la conformité des systèmes d'information. Responsabilités : - Assurer la mise en conformité (II901, réglementations nationales et européennes) ; - Sélectionner et suivre le déploiement de solutions techniques adaptées aux enjeux de sécurité ; - Adapter les processus métiers et accompagner la gouvernance des SI (définition des politiques de sauvegarde, gestion du changement, etc.) ; - Mener des analyses de risques sur des produits ou des SI dans divers secteurs stratégiques (santé, transports, spatial...) - Accompagner l'homologation de SI : documentation, procédures, conformité ; - Sensibiliser les équipes à la cybersécurité et piloter les plans d'amélioration continue.
Objectif global :Piloter un dispositif d'experts techniques (SecOPS)Contrainte forte du projet- Les livrables sont Définir, suivre et améliorer les indicateurs clés de performance du dispositif Être le point de référence technique pour l'équipe, capable de trancher sur les cas complexes Structurer le traitement des alertes (rotations, priorisation) Compétences techniquesSOC, SIEM - Confirmé - Impératif EDR, SOAR - Confirmé - Important IT, Infra - Confirmé - Important Connaissances linguistiquesAnglais Professionnel (Impératif) Date de démarrage 01/07/2026 Nombre de jours souhaitables sur site3 jours par semaine
Au sein d'un acteur majeur du secteur cybersécurité & défense, vous interviendrez comme architecte technique référent pour un nouveau produit cryptographique innovant, intégrant composantes hardware (FPGA, microcontrôleurs, processeurs) et software soumis à des exigences élevées de certification ANSSI. Votre rôle : Définir et piloter l'architecture technique globale (hardware, software, sécurité). Garantir la conformité du produit aux exigences de cybersécurité, de durcissement et d'évaluation. Produire les documents techniques requis pour la certification ANSSI (Cible de sécurité, architecture de clés, justifications de design…). Assurer la cohérence transversale entre équipes R&D, partenaires, clients et autorités (ANSSI, DGA). Défendre et expliquer vos choix auprès des parties prenantes internes et externes. Environnement : produits cryptographiques critiques, interaction avec laboratoires d'évaluation (CESTI), contraintes de sécurité fortes, collaboration multi-projets, enjeux civils et défense.
Architecture technique produit hardware FPGA, microcontrôleurs, processeurs/logiciel crypto & cybersécurité. 🎯 1. Contexte et finalité de la mission Dans le cadre du lancement d'un nouveau projet stratégique, la mission vise à assurer l'architecture technique d'un produit cryptographique innovant, intégrant des composants hardware et software soumis à des exigences élevées de cybersécurité et de certification. L'architecte intervient comme référent technique transverse, garant de la cohérence globale du produit et de la satisfaction client, en interaction avec les équipes internes, les partenaires externes et les autorités d'évaluation. 🎯 2. Objectifs de la mission • Définir et piloter l'architecture technique du produit (hardware, software, sécurité). • Garantir la conformité du produit aux exigences de cybersécurité, de certification et de durcissement. • Assurer la cohérence technique entre les différentes équipes R&D et les parties prenantes externes. • Produire et défendre les choix techniques auprès du client, des autorités et des laboratoires d'évaluation. • Contribuer à la production des livrables nécessaires aux certifications ANSSI et aux évaluations de sécurité. 🧭 3. Périmètre d'intervention Interfaces externes • Clients du programme • Fournisseurs et partenaires technologiques • Laboratoires d'évaluation (CESTI) • Autorités : ANSSI, DGA Interfaces internes • Responsable de programme • Chef de projet • Équipes R&D hardware, software, sécurité 🛠️ 4. Responsabilités et activités clés Architecture & conception • Définir l'architecture du produit : FPGA, microcontrôleurs, processeurs d'application. • Concevoir les mécanismes de durcissement physique et logiciel. • Garantir la cohérence technique et la robustesse de l'architecture face aux menaces. Sécurité & certification • Maîtriser les processus d'évaluation en vue d'une certification/qualification ANSSI. • Définir et documenter les mécanismes cryptographiques et les architectures de clés. • Produire les documents techniques nécessaires : • Document Cryptographie Système • Document d'architecture de clés • Cible de sécurité • Documents de justification de design • Autres livrables requis par les schémas ANSSI Pilotage technique & communication • Rédiger et défendre les choix techniques auprès des parties prenantes. • Challenger les experts internes pour garantir la qualité et la pertinence des solutions. • Assurer un rôle d'interface crédible et structurante auprès du client et des autorités. 📝 5. Livrables attendus • Architecture technique complète (hardware, software, sécurité). • Dossier de durcissement physique et logiciel. • Ensemble des documents requis pour les certifications ANSSI. • Notes techniques, analyses de risques, justifications de design. • Présentations et supports de défense des choix techniques. 🧩 6. Compétences clés mobilisées Compétences techniques • Architecture hardware (FPGA, microcontrôleurs, processeurs). • Cybersécurité et cryptographie appliquée. • Durcissement physique et logiciel. • Connaissance des processus d'évaluation et de certification ANSSI. Compétences comportementales • Rigueur et autonomie • Pragmatisme et orientation solutions • Capacité à travailler en environnement multi-projet • Agilité et adaptabilité • Esprit d'équipe et sens de la coopération • Excellentes capacités rédactionnelles et relationnelles 🔐 7. Contraintes et particularités de la mission • Mission soumise à habilitation de sécurité défense. • Activités soumises à la restriction « Spécial France ». 📍 8. Localisation Mission réalisée sur le site R&D d'Atos aux Clayes-sous-Bois (78).
Notre client accélère le déploiement de l'IA générative (Claude, Microsoft Copilot, LLM internes, agents IA, MCP). La DSI Cybersécurité recherche un expert pour accompagner la sécurisation de ces nouveaux usages et définir les bonnes pratiques. Missions principales : -Accompagner les projets IA générative sur les aspects cybersécurité. -Analyser les risques liés aux LLM, aux agents IA, aux architectures MCP et aux API. -Définir les recommandations de sécurité (prompt security, proxy, garde-fous, IAM agentique...). -Participer à la conception d'architectures sécurisées. -Réaliser une veille technologique et réglementaire sur l'IA générative. -Produire des analyses de risques, notes de cadrage, dossiers d'architecture et supports de décision. -Participer aux ateliers, COPIL et instances de gouvernance. -Accompagner les équipes dans la mise en oeuvre des solutions IA.