GYFF SA

GYFF SA Profils Cloud, Data, IA / Machine Learning, MLOps, LLM, DevOps, Cybersécurité.

GYFF SA est votre partenaire suisse de recrutement IT spécialisé en délégation LSE, portage salarial, missions freelance et recrutement CDI (chasse & try-and-hire).

Le métier IT le plus mal compris du marché Romand ? Le DevOps.Trop d’entreprises Suisses publient des offres pour des “I...
20/08/2026

Le métier IT le plus mal compris du marché Romand ? Le DevOps.
Trop d’entreprises Suisses publient des offres pour des “Ingénieurs DevOps” alors qu’elles cherchent en réalité un administrateur système classique qui sait utiliser Docker 🤨

Le DevOps n’est pas un métier, c’est une culture.
Un vrai profil DevOps (ou Platform Engineer) ne se contente pas de maintenir des serveurs. Son objectif principal est de réduire la friction entre les développeurs qui écrivent le code et la production qui l’exécute (oui, oui!).

Ce qu’un bon profil DevOps apporte à votre entreprise :
✅ L’Automatisation absolue : Si une tâche doit être faite deux fois, elle doit être scriptée.
✅ La Sécurité “Shift-Left” : La sécurité n’est pas une étape finale, elle est intégrée dès la première ligne de code.
✅ La Sérénité des déploiements : Fini les mises en production angoissantes le vendredi soir à 22h.

Trouver un bon profil DevOps, c’est difficile parce qu’il faut une double compétence :
"Comprendre profondément l’infrastructure, tout en ayant la mentalité d’un développeur logiciel."

Vous cherchez à renforcer cette culture dans vos équipes ? Parlons-en.

La cybersécurité ne pardonne plus les angles mortsEn juin 2026, le signal est devenu très net : les attaques ne ressembl...
19/08/2026

La cybersécurité ne pardonne plus les angles morts

En juin 2026, le signal est devenu très net : les attaques ne ressemblent plus à des “gros hacks” spectaculaires réservés aux grandes entreprises, mais à une accumulation de petites failles très rentables. Entre l’IA qui accélère les attaquants, les ransomwares qui repartent à la hausse et les vulnérabilités critiques déjà exploitées, le mois a rappelé une vérité simple : en juillet, ce n’est pas le budget qui protège, c’est la discipline. (https://www.weforum.org/stories/2026/06/ai-cybercrime-and-other-cybersecurity-news/)

Pour un freelance, un solo founder ou une petite équipe technique, la lecture est encore plus directe : ce qui vous met en danger n’est pas seulement votre propre serveur, mais tout ce que vous utilisez pour travailler, livrer et collaborer. Votre poste de dev, vos extensions, vos dépôts Git, vos accès cloud, vos outils d’assistance IA et vos dépendances open source forment désormais une surface d’attaque unique, continue, et souvent plus fragile qu’on ne l’imagine. (https://research.checkpoint.com/2026/8th-june-threat-intelligence-report/)

L’IA n’est plus seulement un sujet produit
Juin a montré une bascule importante : l’IA n’est plus seulement un outil de productivité ou de génération de code, elle devient aussi un accélérateur d’attaque. Le World Economic Forum résume bien le phénomène : les cybercriminels utilisent désormais l’IA pour repérer des failles plus vite, écrire du code malveillant plus vite, et réduire le temps entre la découverte d’une faiblesse et l’exploitation réelle.(https://www.weforum.org/stories/2026/06/ai-cybercrime-and-other-cybersecurity-news/)

Pour les indépendants, cela change le quotidien de manière très concrète. Les attaques par ingénierie sociale deviennent plus crédibles, les faux messages plus propres, les demandes de reset plus convaincantes, et les pièges autour des assistants IA plus subtils. Check Point a par exemple mis en avant des scénarios où des agents IA mal protégés peuvent devenir un point d’entrée, simplement parce qu’on leur accorde trop de pouvoir sans vérification forte.(https://research.checkpoint.com/2026/8th-june-threat-intelligence-report/)

Le réflexe à prendre en juillet est donc simple : traiter chaque outil IA comme un composant sensible, pas comme une boîte magique. Si un assistant peut voir des secrets, déclencher des actions ou manipuler des comptes, il doit être limité comme un service production. Cela vaut aussi pour les plugins, les extensions et les intégrations qui “font gagner du temps” mais élargissent la zone de risque.(https://www.ibm.com/think/insights/more-2026-cyberthreat-trends)

Les patchs ne sont plus optionnels
Le mois de juin a aussi rappelé que certaines vulnérabilités n’attendent pas. Google a corrigé 124 failles dans Android, dont une vulnérabilité déjà exploitée, et Check Point a relayé des cas où des bugs dans Cisco Unified CM et SolarWinds Serv-U étaient déjà utilisés dans la nature. Dans le même temps, Netlogon sous Windows Server a été signalé comme activement exploité, ce qui en dit long sur la pression réelle qui pèse sur les environnements mal suivis. (https://cert.europa.eu/publications/security-advisories/2026-007/)

Pour un freelance, la morale n’est pas “mettez à jour tout le monde partout”, mais plutôt “réduisez le nombre de choses que vous devez protéger et tenez-les à jour sans négocier”. Moins vous avez de machines exposées, moins vous avez de services actifs, moins vous laissez de fonctions inutiles ouvertes, plus vous gardez une chance de dormir tranquille. Le danger, aujourd’hui, vient souvent d’un vieux composant oublié, d’un service activé “pour dépanner” ou d’un poste de travail jamais revu après un rush client.(https://www.cisco.com/c/en/us/support/docs/csa/cisco-sa-cucm-ssrf-cXPnHcW.html)

Juillet devrait donc être le mois des vérifications courtes mais systématiques : versions, extensions, accès admin, clés API, règles VPN, comptes partagés, sauvegardes et restauration testée. La logique est presque artisanale : on ne “sécurise” pas en espérant, on sécurise en contrôlant ce qui est encore actif. (https://cert.europa.eu/publications/security-advisories/2026-007/)

GitHub, les outils dev et le piège de la confiance
L’un des signaux les plus parlants de juin a été la compromission de GitHub via une extension Visual Studio Code malveillante, avec plusieurs milliers de dépôts internes concernés. Le point important n’est pas seulement l’incident lui-même : c’est la méthode. Les attaquants ont utilisé un outil parfaitement banal du quotidien des développeurs pour entrer, ce qui rend la menace beaucoup plus proche des équipes techniques que les scénarios classiques de phishing “corporate”. (https://www.safestate.com/post/github-data-breach-exposes-3-800-internal-repositories)

C’est exactement le type d’incident qui parle aux freelances. On installe une extension “pratique”, on ajoute un outil “gain de temps”, on donne un token “temporaire”, puis on laisse l’accès plus longtemps que prévu. Le problème, ce n’est pas l’outil en soi ; c’est l’absence de frontière nette entre environnement de dev, navigation web, comptes clients et secrets de production. (https://www.safestate.com/post/github-data-breach-exposes-3-800-internal-repositories)

Pour juillet, l’approche la plus saine est de séparer davantage les contextes. Un poste pour coder, un autre pour naviguer et tester, des secrets stockés proprement, des tokens à durée de vie courte, et surtout une hygiène stricte sur les extensions et les scripts tiers. Dans un monde où la chaîne d’attaque passe par l’outil de travail lui-même, la confiance implicite est devenue un luxe. (https://www.ibm.com/think/insights/more-2026-cyberthreat-trends)

Le ransomware vise toujours les plus exposés
Juin a aussi confirmé que le ransomware reste un business très efficace. Le World Economic Forum note une hausse de 48% des ransomware en mai 2026, avec l’éducation particulièrement visée, mais le signal dépasse largement ce secteur. Quand les attaquants cherchent le rendement, ils ciblent les organisations les plus lentes à réagir, les plus fragmentées, ou celles qui dépendent d’un petit nombre de personnes capables de tout remettre d’équerre.(https://www.weforum.org/stories/2026/06/ai-cybercrime-and-other-cybersecurity-news/)

Pour une petite structure, cela veut dire une chose très simple : si votre sauvegarde n’a jamais été restaurée, elle n’existe pas vraiment. Si vos droits d’accès sont trop larges, une compromission devient une catastrophe. Et si vous n’avez pas de plan clair pour couper, isoler et reconstruire, vous donnez aux attaquants exactement ce qu’ils veulent : du temps. (https://research.checkpoint.com/2026/8th-june-threat-intelligence-report/)

La bonne nouvelle, c’est qu’un freelance peut parfois être plus agile qu’une grande entreprise. Vous pouvez réduire votre exposition plus vite, standardiser vos machines, limiter vos services et documenter votre récupération en une page. Cette simplicité, bien utilisée, devient un avantage compétitif autant qu’un avantage de sécurité. (https://www.ibm.com/think/insights/more-2026-cyberthreat-trends)

Ce qu’il faut faire en juillet
Le mois de juillet ne devrait pas être pensé comme “un mois de plus”, mais comme le moment où vous remettez du contrôle dans votre stack. Les tendances de juin disent clairement que les attaquants exploitent trois choses : les vulnérabilités non corrigées, les accès trop larges et les outils de confiance détournés. (https://www.safestate.com/post/github-data-breach-exposes-3-800-internal-repositories)

Concrètement, gardez le cap sur quelques habitudes très simples : mettez à jour tout ce qui est exposé, vérifiez les extensions et les dépendances, coupez les droits inutiles, activez la MFA partout où c’est possible, et testez vos restaurations. Ce n’est pas glamour, mais c’est exactement ce qui sépare un incident gérable d’une semaine perdue à expliquer à un client pourquoi tout est bloqué. [cert.europa](https://cert.europa.eu/publications/security-advisories/2026-007/)

Et si vous utilisez beaucoup d’IA dans votre quotidien, ajoutez une règle de bon sens : aucun assistant ne doit avoir plus de pouvoir que vous ne lui en donneriez à un stagiaire qui arrive le premier jour. Sinon, il ne vous fait pas gagner du temps ; il vous fait simplement prendre du risque plus vite. (https://research.checkpoint.com/2026/8th-june-threat-intelligence-report/)

Pour prolonger la lecture :
World Economic Forum, “AI speeds cybercrime by exposing flaws, and other cybersecurity news” : https://www.weforum.org/stories/2026/06/ai-cybercrime-and-other-cybersecurity-news/
Check Point Research, “8th June – Threat Intelligence Report” : https://research.checkpoint.com/2026/8th-june-threat-intelligence-report/
Cisco Security Advisory sur CVE-2026-20230 : https://www.cisco.com/c/en/us/support/docs/csa/cisco-sa-cucm-ssrf-cXPnHcW.html
CERT-EU, alerte sur CVE-2026-41089 : https://cert.europa.eu/publications/security-advisories/2026-007/
IBM, “Cybersecurity Trends 2026” : https://www.ibm.com/think/insights/more-2026-cyberthreat-trends

Arnaud Fortier

Que se passe-t-il vraiment entre le moment où vous nous confiez une mission IT et celui où nous vous présentons un candi...
18/08/2026

Que se passe-t-il vraiment entre le moment où vous nous confiez une mission IT et celui où nous vous présentons un candidat ?
Beaucoup de Manager IT pensent que nous postons une annonce sur un jobboard et que nous transférons les premiers cv trouvés... Si c’était le cas, notre métier aurait disparu il y a longtemps 😅

Voici la réalité d’un processus GYFF :
1. Le “Challenge” du besoin :
Nous passons une heure avec vous pour comprendre pourquoi le poste est ouvert, la taille de l'équipe, l'ambiance interne, la politique d'entreprise. Et si la fiche de poste est un copier-coller d’il y a 5 ans, nous la réécrivons ensemble.
2. Le Mapping du marché Suisse :
Nous identifions les entreprises qui utilisent la même stack technique que vous.
3. L’Approche chirurgicale :
Nous ne faisons pas de “mass mailing”, nous contactons une dizaine de profils ciblés avec un message hyper-personnalisé.
4. L’Évaluation “Hors CV” :
Lors de nos entretiens, nous ne lisons pas le CV, nous parlons d’architecture, de choix technologiques, de gestion de crise en production et surtout nous essayons de trouver une personnalité.
5. Le “No-Go” :
C’est la partie invisible de notre métier. Pour 1 candidat que nous vous présentons, nous en avons peut être refusé 9 avant, parce que le “fit” culturel n’y était pas, ou parce que la motivation n’était pas la bonne.

Notre métier, ce n’est pas de chercher des mots-clés, c’est de comprendre des trajectoires de vie et des enjeux business.

Un bon CV ne fait pas un bon candidat et un bon candidat ne fait pas toujours le bon collaborateur pour votre entreprise...
13/08/2026

Un bon CV ne fait pas un bon candidat et un bon candidat ne fait pas toujours le bon collaborateur pour votre entreprise.
C’est toute la subtilité de notre métier chez GYFF.

Si notre travail consistait uniquement à faire des recherches par mots-clés sur LinkedIn et à transférer des PDF, une IA nous aurait déjà remplacés!(Même si nous utilisons l’IA avec Robee pour être plus rapides, l’humain reste au centre de la décision).

Notre vraie valeur ajoutée se situe dans l’invisible :
✅ Comprendre la dynamique de l’équipe que le talent va rejoindre,
✅ Évaluer les “soft skills” : communication, résilience, leadership ou autre en fonction du poste et des compétences attendues,
✅ S’assurer que les ambitions du candidat s’alignent avec la réalité du poste, ✅ Vérifier les références, les diplômes et autres documents.

Nous ne vous envoyons pas 15 CVs “qui matchent à 80%”, nous vous présentons 3 personnes.
Et nous pouvons vous expliquer précisément pourquoi chacune d’entre elles pourrait réussir chez vous.
La précision plutôt que le volume, c’est le standard GYFF.

Pourquoi les meilleurs talents IT ne répondent plus aux offres classiques?Il y a une réalité que beaucoup d’entreprises s...
12/08/2026

Pourquoi les meilleurs talents IT ne répondent plus aux offres classiques?

Il y a une réalité que beaucoup d’entreprises suisses n’ont pas encore intégrée : les profils IT les plus compétents ne cherchent pas d’emploi. Ils n’ont pas besoin de chercher. Ce sont les entreprises qui les cherchent. Et si votre seule stratégie pour les atteindre est de publier une annonce sur un jobboard, ils ne répondront probablement pas.

Le problème concret
Je travaille avec des développeurs seniors, des architectes cloud, des experts data depuis quinze ans. La grande majorité d’entre eux ne consultent pas les offres d’emploi classiques. Certains ne sont même pas sur LinkedIn de façon active. Ils travaillent, ils construisent des choses, et quand une opportunité intéressante se présente, c’est parce que quelqu’un dans leur réseau les a contactés directement.

Ce n’est pas de l’arrogance. C’est la réalité d’un marché où la demande dépasse l’offre depuis plusieurs années.

Explication marché
Le comportement des talents IT a profondément changé. Il y a dix ans, même un développeur expérimenté consultait les offres d’emploi régulièrement. Aujourd’hui, ce n’est plus le cas pour les profils les plus recherchés. Ils ont des projets en cours, des missions qui les stimulent, et une visibilité sur le marché qui leur permet de recevoir des propositions sans rien faire.

Les jobboards et les plateformes généralistes attirent principalement des candidats en recherche active. Ce sont souvent des profils juniors ou des personnes en transition. Les profils seniors et rares, eux, sont sur le marché caché — ce marché invisible qui ne se voit pas sur les plateformes, mais qui représente une part significative des recrutements qui aboutissent vraiment.

L’impact business
Les entreprises qui ne savent pas accéder au marché caché se retrouvent à choisir parmi les candidats disponibles, pas parmi les meilleurs candidats. C’est une différence fondamentale. Et dans l’IT, où la qualité d’un profil peut avoir un impact direct sur la réussite d’un projet, cette différence se paie.

Ce qui fonctionne
Accéder aux profils passifs demande du temps, de la confiance, et un réseau construit sur la durée. Ce n’est pas quelque chose qu’on improvise en ouvrant un compte LinkedIn Recruiter. C’est le résultat d’années de présence sur un marché spécifique, de relations entretenues, et d’une réputation qui fait que les gens répondent quand vous les contactez.

C’est exactement ce que nous faisons chez Gyff. Notre valeur n’est pas de publier des annonces plus efficacement. Notre valeur est d’avoir accès à des profils que vous ne trouverez pas ailleurs, parce que nous les connaissons, et parce qu’ils nous font confiance.

Ma conviction
Si vous cherchez un profil IT rare depuis plus de quatre semaines sans résultat, la question n’est pas de savoir si ce profil existe. La question est de savoir si votre méthode vous donne accès à l’endroit où il se trouve.

Anne-Laure Musial

2026 apporte son lot d’incertitudes économiques, faut-il geler les recrutements IT ?La réponse courte : Non, parce que l...
11/08/2026

2026 apporte son lot d’incertitudes économiques, faut-il geler les recrutements IT ?
La réponse courte : Non, parce que la technologie n’attend pas.
La réponse stratégique : Adaptez votre modèle.

Beaucoup d’entreprises hésitent à ouvrir des postes en CDI par manque de visibilité sur 2027. Le risque dans tout ça ? Prendre du re**rd sur des projets critiques (cybersécurité, data, cloud) que vos concurrents continuent de financer.

La solution que nous déployons chez nos clients : la délégation de personnel IT. Pourquoi est-ce le modèle le plus adapté actuellement :
✅ Agilité totale : Vous intégrez une compétence experte pour la durée exacte de votre besoin (6, 12, 18 mois).
✅ Maîtrise des coûts : Pas d’impact sur votre headcount fixe (OPEX vs CAPEX).
✅ Zéro risque administratif : GYFF est l’employeur légal. Nous gérons les contrats, les charges sociales, les permis de travail.
✅ Option “Try & Hire” : Si la visibilité revient et que le talent est exceptionnel, vous pouvez l’internaliser (sous conditions).

L’incertitude ne doit pas être une excuse pour l’inaction. Elle doit être le moteur de l’agilité.
Vous avez des projets IT critiques mais votre budget CDI est gelé ? Parlons-en : 📧 [email protected]

Vous cherchez un profil IT à Genève depuis plus de 6 semaines ? 👉 Voici ce qui se passe probablement : Votre offre circu...
06/08/2026

Vous cherchez un profil IT à Genève depuis plus de 6 semaines ?
👉 Voici ce qui se passe probablement : Votre offre circule sur les mêmes plateformes que 200 autres entreprises.
👉 Les candidats qui postulent ne correspondent pas vraiment.
👉 Ceux qui correspondent ne répondent pas à vos messages.

Ce n’est pas un problème de marché. C’est un problème de méthode.

Chez GYFF, nous ne publions pas d’annonces. Nous allons chercher les profils là où ils sont — dans notre réseau, pas sur les jobboards.
Délai moyen de première sélection : 48 heures.
Taux de satisfaction après placement : nos clients reviennent.

✅ Un besoin IT urgent ? Écrivez-nous directement.

Les profils IT les plus recherchés en Suisse en 2026Chaque année, je reçois des demandes d’entreprises suisses qui cherch...
05/08/2026

Les profils IT les plus recherchés en Suisse en 2026

Chaque année, je reçois des demandes d’entreprises suisses qui cherchent des profils IT spécifiques. Et chaque année, je constate que certains profils concentrent l’essentiel de la tension sur le marché. En 2026, la situation est plus polarisée que jamais : quelques spécialités sont en pénurie critique, d’autres sont relativement accessibles, et beaucoup d’entreprises cherchent les mauvais profils au mauvais endroit.

Le problème concret
La transformation numérique des entreprises suisses s’est accélérée depuis 2020. Les banques privées Genevoises modernisent leurs systèmes legacy. Les organisations internationales déploient des infrastructures cloud. Les startups tech. recrutent en continu pour soutenir leur croissance. Résultat : la demande de profils IT qualifiés a explosé, mais l’offre n’a pas suivi au même rythme.

Les profils en tension critique
Les Experts en Cybersécurité sont sans doute les profils les plus difficiles à trouver en Suisse en 2026. La multiplication des cyberattaques contre divers entreprises a créé une demande qui dépasse largement l’offre disponible. Un profil senior en sécurité offensive ou en architecture de sécurité peut recevoir cinq à dix sollicitations par semaine. Le trouver sur un jobboard relève de l’exception.

Les Data Engineers et les Architectes Data sont dans une situation similaire. La donnée est devenue un actif stratégique pour les entreprises suisses, mais les profils capables de construire et de maintenir des pipelines de données robustes sont rares. La confusion entre data analyst, data scientist et data engineer aggrave le problème : beaucoup d’entreprises publient des offres mal calibrées qui n’attirent pas les bons candidats.

Les Architectes Cloud, notamment sur AWS, Azure et GCP, sont très recherchés. La migration vers le cloud est une priorité pour la majorité des grandes entreprises Suisses, et les profils capables de concevoir des architectures sécurisées et scalables manquent cruellement.

Les Leads Techniques et Tech Leads — ces profils hybrides capables de coder et de manager une équipe technique — sont parmi les plus difficiles à recruter. Ils sont rares par nature, et leur marché est mondial : un bon tech lead en Suisse peut travailler pour une entreprise américaine en full remote sans quitter son appartement. Véridique!

Les profils accessibles mais mal ciblés
Les développeurs full-stack juniors et mid-level sont relativement disponibles, mais beaucoup d’entreprises les cherchent avec des critères trop restrictifs. Exiger cinq ans d’expérience sur un framework qui n’existe que depuis trois ans est un exemple classique d’inadéquation entre la demande et la réalité du marché.

L’impact business
Ne pas trouver le bon profil au bon moment a des conséquences directes sur la compétitivité des entreprises suisses. Un projet de migration cloud re**rdé de six mois parce qu’on n’a pas trouvé l’architecte nécessaire, c’est un re**rd concurrentiel réel. Dans certains secteurs, c’est aussi un risque réglementaire.

Ce qui fonctionne
La clé pour recruter ces profils en tension, c’est d’aller les chercher là où ils sont, pas d’attendre qu’ils viennent à vous. Cela signifie travailler avec des réseaux spécialisés, être capable d’identifier des profils passifs, et surtout, formuler une proposition qui répond à leurs attentes réelles : autonomie, projets stimulants, rémunération compétitive, et processus de recrutement rapide et respectueux.

Chez Gyff, nous travaillons exclusivement sur ces profils IT. Notre réseau est construit depuis quinze ans sur ce marché spécifique. Ce n’est pas la même chose que de chercher dans une base de données généraliste.

Anne-Laure Musial

Si vous lisez ceci, vous faites déjà partie de quelque chose!Depuis que j’ai lancé GYFF, j’ai reçu des messages de DSI, ...
04/08/2026

Si vous lisez ceci, vous faites déjà partie de quelque chose!

Depuis que j’ai lancé GYFF, j’ai reçu des messages de DSI, de développeurs, d’architectes, de DRH, d’entrepreneurs.

Des gens qui cherchent un talent, des gens qui cherchent une mission, des gens qui cherchent juste à comprendre le marché IT genevois.

Ce que j’ai réalisé, c’est que la vraie valeur de GYFF n’est pas dans les placements, elle est dans la communauté qui se construit autour.
Alors voici mon invitation.

Si vous êtes DSI ou responsable IT à Genève : Rejoignez notre cercle, nous avons peut être déjà votre prochain(e) employé(e) 😊
Si vous êtes un talent IT en Suisse romande : Entrez dans notre réseau. Pas pour être “dans une base de données”, mais pour être connu de quelqu’un qui peut vous ouvrir les bonnes portes.

Et si vous êtes entrepreneur ou consultant RH : Échangeons, le marché est assez grand pour qu’on construise ensemble plutôt que de se concurrencer inutilement.

Rejoignez la meute. 🐺

📧 info@gyffted.com

30/07/2026

Nouvelle offre!
✅ Quoi? Senior Embedded Linux Engineer
✅ Comment? Portage salarial, 100%, Hybrid
✅ Quand? ASAP
✅ Ou? Fribourg

Contactez nous, lien en commentaire ;)

Adresse

Route Des Jeunes 105A
Lancy
1212

Notifications

Soyez le premier à savoir et laissez-nous vous envoyer un courriel lorsque GYFF SA publie des nouvelles et des promotions. Votre adresse e-mail ne sera pas utilisée à d'autres fins, et vous pouvez vous désabonner à tout moment.

Raccourcis

Partager