Cyber PMO Lead – Security Design & Build
3 days ago
Bilbao
Dans le cadre d'une mission réalisée pour l'un de nos clients majeurs du secteur bancaire, basé à Nantes, nous recherchons un Ingénieur Sécurité Transverse / Durcissement. Vous intégrerez une équipe Cybersécurité intervenant sur des projets stratégiques de sécurisation des infrastructures et des environnements utilisateurs. Vous serez un acteur clé dans l'accompagnement des projets IT afin de garantir l'intégration des exigences de sécurité dès les phases de conception et de déploiement. Le poste s'inscrit dans un environnement exigeant, à forts enjeux de sécurité, de conformité réglementaire et de disponibilité des services. Accompagner les projets IT lors des phases de Design et Build afin de garantir la prise en compte des exigences de cybersécurité. Vous apporterez votre expertise sur les choix d'architecture et de solutions de sécurité, réaliserez des analyses de risques et contribuerez au renforcement du niveau de sécurité des infrastructures et des postes de travail. Responsabilités principales • Accompagner les équipes projets durant les phases Design et Build., • Conseiller les équipes sur les architectures et les choix techniques en matière de cybersécurité., • Réaliser des analyses de risques en collaboration avec les équipes techniques, les architectes et les CISO., • Participer aux études techniques, Proof of Concept (POC) et au choix des solutions de sécurité., • Définir les exigences de sécurité applicables aux projets., • Rédiger et maintenir les standards de sécurité et les Guides de Durcissement (GDD)., • Assurer une veille technologique sur les solutions de cybersécurité. Activités principales Sécurisation des postes de travail et terminaux • Définir et maintenir les standards de sécurisation des postes Windows, macOS et Linux., • Piloter la conformité des postes de travail et des équipements mobiles (iOS et Android)., • Concevoir des masters sécurisés, notamment pour les postes administrateurs., • Élaborer et maintenir les Guides de Durcissement (GDD). Sécurité Microsoft 365 & Cloud • Administrer et sécuriser Microsoft Entra ID., • Déployer et maintenir les politiques de Conditional Access., • Mettre en œuvre Password Protection., • Déployer Windows Hello for Business., • Participer à la sécurisation des données via Microsoft DKE (Double Key Encryption/HSM). Gestion des identités et des accès (IAM/PAM) • Définir et administrer les modèles RBAC., • Renforcer la sécurité de l'Active Directory., • Administrer les certificats et infrastructures PKI., • Participer aux projets de gestion des accès privilégiés. Sécurité opérationnelle (SecOps) • Exploiter les résultats des scans de vulnérabilités (Tenable)., • Piloter les plans de remédiation avec les équipes techniques., • Analyser et traiter les alertes issues des solutions EDR/XDR., • Participer au traitement des alertes Varonis., • Contribuer à l'amélioration continue de la posture de sécurité. Vos principales responsabilités en tant que Lead Power BI : Voici une liste non exhaustive de vos missions au quotidien, nous vous faisons confiance pour les prendre en main et les enrichir à votre façon Etre le référent technique sur la partie BI & Power BI Rédiger la documentation fonctionnelle et/ou technique Assurer la gouvernance, la modélisation et le développement des rapports Power BI Concevoir et mettre en œuvre des solutions complexes en utilisant Microsoft Power BI, GCP, Azure, AWS … Assurer une veille technologique pour partager avec vos équipes et faire évoluer les solutions Accompagner et former les Consultants Assurer la formation d’utilisateurs(rices) et équipes projet Où réaliseriez-vous vos missions ? Chez des clients grands comptes de la banque, de l’assurance, du retail, de la Défense ou du luxe, porteurs de projets innovants. Vous êtes passionné(e) par la conception d’architectures applicatives et souhaitez jouer un rôle clé dans des projets stratégiques ? Rejoignez Devoteam pour accompagner la transformation et le développement des systèmes d’information de nos clients. Contexte : Cualquier información adicional que necesite para este trabajo se encuentra en el texto a continuación. Asegúrese de leerla detenidamente y luego envíe su solicitud. Au sein de l’équipe architecture, vous serez un acteur central pour définir et sécuriser les architectures applicatives, en garantissant leur cohérence avec les besoins métier et la trajectoire globale du SI : Concevoir et structurer des architectures applicatives robustes et évolutives, alignées avec les besoins métier. Accompagner les projets business et IT pour définir des solutions applicatives pertinentes et cohérentes. Définir, améliorer et déployer le cadre d’architecture : processus, gouvernance, standards et exigences. Fiabiliser et maintenir le référentiel d’architecture et sa documentation. Produire les livrables d’architecture : dossier d’architecture, supports de comité, comptes rendus d’atelier et reporting. Contribuer à la veille technologique et à l’évolution des pratiques applicatives. Levallois-Perret . France | #Machine Learning / AI engineer En tant que Applied AI Engineer (Full-Stack), vous concevez et développez nos futures solutions d’IA générative au cœur de nos équipes produit. Acteur·rice clé de la phase d'idéation jusqu'au déploiement à l'échelle, vous vous appuyez sur des cycles courts (Lean, MVP) pour délivrer rapidement de la valeur et valider nos cas d'usage terrain. Développement Frontend Responsive Design & Performance : Mettre en œuvre des designs ergonomiques et réactifs pour tous types d’appareils, tout en respectant les bonnes pratiques d’architecture, de test et de performance. Développement Backend & Infrastructure Architecture d'API : Développer et maintenir des API et des microservices robustes et scalables, en vous appuyant sur des écosystèmes backend modernes (Node.js, Python, etc.). Gestion des données : Concevoir et optimiser des schémas de bases de données relationnelles ou non-relationnelles (MySQL, PostgreSQL...) pour assurer la performance et la scalabilité des applications. Infrastructure Cloud & DevOps : Intégrer et gérer des services cloud (AWS, Azure, GCP) et configurer/maintenir les environnements CI/CD pour automatiser les déploiements. Implémentation de modèles IA : Sélectionner, intégrer et exploiter les meilleurs modèles de langage du marché (OpenAI, Gemini, Mistral, LLaMA, Anthropic...) ainsi que des architectures de recherche d'information (RAG) pour enrichir vos applications. Orchestration & Data Vectorielle : Concevoir des workflows et agents IA à l'aide de frameworks spécialisés (LangChain, LlamaIndex...) et manipuler des bases de données vectorielles (Chroma, Qdrant, Pinecone, PGVector...). Veille technologique : Mener une veille constante sur l’état de l’art, les nouveautés des frameworks IA et les innovations du secteur pour proposer des solutions à la pointe. Méthodologie & Collaboration Agilité & Culture MVP : Travailler en mode Agile / Lean Startup pour prototyper, tester et adapter rapidement de nouvelles idées en fonction des retours clients et des utilisateurs. Qualité & Partage : Participer activement aux revues de code, garantir la qualité des livrables et animer des sessions de partage de connaissances afin d’élever collectivement le niveau d’expertise de l’équipe. Vulgarisation & Onboarding : Simplifier et présenter les concepts d'IA auprès de nos clients, et contribuer à l'onboarding ainsi qu’à l’intégration technique des équipes. Intégré(e) dans les équipes Nearshore, le/la consultant(e) aura pour mission principale de concevoir, développer et maintenir des fonctionnalités avancées pour l'application web GenAI interne, ainsi que de développer et déployer des agents conversationnels spécialisés pour les différents services du Client. Ses responsabilités incluent : • Développement de nouvelles fonctionnalités de l'application web GenAI, • Développement d'agents conversationnels spécialisés : Concevoir, entraîner et déployer des agents conversationnels spécialisés pour répondre aux besoins spécifiques de différents services du Client, • Amélioration des performances et de la fiabilité : Optimiser les performances des modèles LLM et de l'application web, en termes de vitesse, de précision et de consommation de ressources., • Mettre en place des mécanismes de monitoring et d'alerte pour garantir la fiabilité du système. COMPÉTENCES PROFESSIONNELLES • Maîtrise approfondie de Python, • Expertise en LLM (Large Language Models) et en traitement du langage naturel (NLP), • Connaissance approfondie des frameworks web tels que Flask ou Django pour la construction d'applications web performantes, • Expérience significative avec les bases de données relationnelles (SQL) et non relationnelles (NoSQL) pour la gestion et l'analyse des données, • Expérience avec les outils de déploiement et d'infrastructure cloud tels que GCP (Compute Engine, Cloud Run, GKE, Vertex AI, Cloud Storage, BigQuery) pour la mise en place et la gestion d'infrastructures cloud scalables, • Expérience pratique avec les outils de conteneurisation Docker et Kubernetes pour la création et le déploiement d'applications en environnement cloud, • Maîtrise des outils de versioning Git pour le suivi et la gestion du code source, • Expérience avec les processus CI/CD pour la construction, le test et le déploiement automatisés de logiciels, • Connaissance des API REST pour la communication entre les différentes applications et services, • Compétences en développement d'agents conversationnels (Chatbots) et en intégration d'interfaces conversationnelles, • Compréhension des concepts d'architecture logicielle et de conception de systèmes distribués, • Excellente communication écrite et orale, • Esprit d'analyse et d'amélioration continue, • Capacité de prise de recul, • Esprit d'équipe, • Maîtrise des concepts d’Agilité, • Connaissance des bonnes pratiques en matière de sécurité et de confidentialité des données, • Expérience avec des outils de monitoring et de logging (Prometheus, Grafana, ELK stack) L'équipe lilloise n’attend que vous pour relever de nouveaux défis autour du Cloud. Vos missions : • Concevoir et mettre en place des plateformes d’intégration et de déploiement continu., • Gérer et superviser les infrastructures Cloud (AWS, Azure, Google Cloud)., • Assurer la performance et la sécurité de tous les environnements., • Une veille technologique en vue d'une amélioration continue des services., • Participer à l’évangélisation et à l’adoption des pratiques DevOps au sein des équipes. Dans un monde où les sources de données sont en constante évolution, Devoteam Data Driven aide ses clients à transformer leurs données en informations exploitables et les rendre ainsi impactantes pour plus de valeur business. Data Driven adresse les 3 grandes dimensions suivantes : Data Strategy, Data for Business et Data Foundation en appui d’expertise chez ses clients pour les rendre encore plus performants et compétitifs au quotidien. Au sein des équipes Nearshore de Devoteam Maroc, tu rejoindras les équipes de la tribu Data Foundation : une équipe enthousiaste de Data Engineers, de Data Ops, de Tech lead architectes et de chefs de projets travaillant sur les plateformes et l’écosystème Data : designer, construire et moderniser les plateformes et solutions Data, concevoir les data pipelines en mettant l’accent sur l’agilité et le DevOps appliqué à la Data. Tu seras le maillon essentiel pour fournir les données fiables et valorisées aux métiers leur permettant de créer leurs nouveaux produits et services et tu appuieras aussi les équipes Data Science en leur fournissant les environnements de données “datalab” nécessaires pour mener à bien leurs démarches exploratoires dans l’élaboration et l’industrialisation de leurs modèles, à savoir : • Concevoir, développer et maintenir des pipelines de données efficaces pour extraire, transformer et charger les données de différentes sources vers des systèmes de stockage de données de type Lakehouse (datalake, datawarehouse), • Écrire du code Scala, souvent associé à Apache Spark pour ses fonctionnalités concises et expressives, afin de réaliser des transformations complexes sur de grands volumes de données, • S’appuyer sur les fonctionnalités offertes par Apache Spark, telles que les transformations et les actions distribuées, pour traiter les données à grande échelle de manière rapide et efficace, • Identifier et résoudre les problèmes de performance dans les pipelines de données, en optimisant les requêtes Spark, en ajustant la configuration de Spark et en mettant en œuvre les meilleures pratiques., • Collaborer avec d'autres équipes pour intégrer les pipelines de données avec des bases de données SQL, noSQL, du streaming Kafka, des systèmes de fichiers de type buckets …, • Si besoin, concevoir et mettre en œuvre des pipelines de traitement des données en temps réel en utilisant les fonctionnalités de streaming de Spark, • Mettre en œuvre les mécanismes de sécurité pour protéger les données sensibles en utilisant les fonctionnalités d'authentification, d'autorisation RBAC/ABAC, de chiffrement, d'anonymisation des données, • Documenter le code, les pipelines de données, les schémas de données et les décisions de conception pour assurer leur compréhension et maintenabilité, • Mettre en place les tests unitaires et d'intégration pour assurer la qualité du code et déboguer les problèmes éventuels dans les pipelines de données Tu donneras ta pleine mesure par la maîtrise de tes fondamentaux techniques, ta connaissance sur le bout des doigts des données que tu traites et que tu manipules et surtout en affirmant ta volonté à comprendre les besoins et le métier pour lequel tu travailleras. Ton terrain de jeu : la distribution, l’énergie, la finance, l’industrie, la santé et les transports avec plein de cas d’usage et de nouveaux défis Data à relever ensemble notamment la Data dans le Cloud. Ce qu’on attend de toi. • Que tu aies foi dans la Data, • Que tu aides ton collègue Et plus sérieusement : • Que tu maîtrises les fondamentaux de la Data : les technologies Hadoop, Spark, les data pipelines : l’ingestion, le traitement, la valorisation et l’exposition des données, • Que tu souhaites t’investir sur les nouveaux paradigmes de la Data : Cloud, DaaS, SaaS, DataOps, AutoML et que tu t’engages à nos côtés dans cette aventure, • Que tu réalises des pipelines data performants, • Que tu entretiennes cette double compétence Dev & Infra, • Que tu sois proche des métiers, que tu les accompagnes dans la définition de leurs besoins, leurs nouveaux produits & services : dans des ateliers, en définissant les user stories et en éprouvant au travers de POC, • Et coder est ta passion : tu travailles ton code, tu commit en Open Source, tu fais un peu de compétition alors rejoins nous Ce qu’on t’apportera. xcskxlj • Un manager à tes côtés en toute circonstance, • Une communauté Data où tu y trouveras ta place : Ideation Lab, Hackathon, Meetup …, • Un parcours de formation et de certification via “myDevoteam Academy” sur les technologies du moment et à venir : Databricks, Spark, Azure Data, , Kafka, Snowflake, GCP BigQuery, dbt, Ansible, Docker, k8s …, • Un renfort de ton expertise dans le domaine de la Data pour devenir un Tech Lead Cloud (Azure, AWS, GCP …), un architecte des futures plateformes Data, un expert DataOps au service des métiers (Data as a Service) et de la Data Science (AutoML), un Data Office Manager en pilotage des projets Data Product, bref plein de nouveaux jobs en perspective …, • La possibilité de t’investir personnellement : être formateur interne, leader de communauté, participer aux entretiens candidats, aider à développer nos offres et pourquoi pas manager ta propre équipe … Quelques exemples de missions. • La conception, la mise en place et le support des pipelines data, • Le déploiement de solutions data dans une démarche Agile et DevOps, • Le développement d’API REST pour exposer les données, • Le support et l’expertise sur les technologies Data et les solutions déployées : Hadoop, Spark, Kafka, Elasticsearch, Snowflake, BigQuery, Azure, AWS … #J-18808-Ljbffr