

Cyclad est une entreprise spécialisée dans le recrutement de profils qualifiés dans le domaine de l’informatique. Nous sommes présents en France, en Pologne et au Maroc. Nous misons sur la transparence et la proximité avec les experts qui nous rejoignent.
Contexte et mission
Dans le cadre de projets d’évolution et de transformation du système d’information, notre client recherche un Architecte Sécurité SI expérimenté afin de garantir la définition, la cohérence et l’implémentation des architectures de sécurité sur les projets et le patrimoine applicatif.
Le consultant veillera à l’alignement des solutions avec la PSSI, les standards Groupe, les référentiels internes ainsi que les exigences réglementaires.
Responsabilités
1. Cadrage et conception sécurité
Qualifier les besoins de sécurité via le Passeport Sécurité Projet (PSP).
Définir les exigences de sécurité selon les critères DICP : Disponibilité, Intégrité, Confidentialité et Preuve.
Identifier et formaliser les mesures de sécurité obligatoires.
Intégrer les exigences de sécurité dans les backlogs et spécifications techniques.
2. Architecture et solutions de sécurité
Concevoir les architectures de sécurité cibles : applicative, infrastructure, réseau et cloud.
Sélectionner les technologies et composants de sécurité adaptés.
Garantir l’alignement avec les référentiels internes, standards Groupe et contraintes réglementaires.
Réaliser des POC et valider les choix techniques.
3. Gouvernance et validation
Rédiger les Revues d’Architecture Sécurité (RAS).
Présenter les architectures en comité d’architecture.
Identifier et qualifier les écarts selon les niveaux :
Conforme
Conforme avec réserve
Non conforme
4. Gestion des vulnérabilités et des risques
Assurer le suivi des vulnérabilités via Pitagora.
Définir et suivre les plans de remédiation dans Archer.
Accompagner les équipes projet dans la résolution des vulnérabilités et des risques.
5. Support et expertise
Accompagner les équipes de développement sur les enjeux de sécurité.
Intervenir comme référent sécurité / ambassadeur SSI.
Contribuer à la définition et à l’évolution des règles de sécurité opérationnelle (RSECOPS).
6. Activités transverses
Participer aux recettes de sécurité et à la validation des PV/CAB.
Contribuer à la gestion des changements.
Assurer le transfert de compétences auprès des équipes.
Environnement technique
Cloud : Microsoft Azure, AWS
API / Middleware : MuleSoft, CloudHub, Flex Gateway, RTF AKS
Gestion des risques : Archer, Egerie
Gestion des vulnérabilités : Pitagora
Collaboration / gestion de projet : Jira, Confluence
Profil recherché
Formation supérieure en informatique, cybersécurité ou domaine équivalent.
5 à 10 ans ou plus d’expérience en cybersécurité.
Expérience confirmée en architecture sécurité.
Expérience dans des environnements grands comptes et SI complexes.
Capacité à intervenir sur des architectures hybrides On-Premise / Cloud.
Compétences techniques
Architecture sécurité applicative, cloud et réseau.
IAM et gestion des identités et des accès.
Chiffrement et protection des données.
API Security.
DevSecOps et sécurité applicative.
Gestion des vulnérabilités et des risques.
Bonne compréhension des environnements hybrides On-Premise / Cloud.
Connaissance des environnements Azure et AWS.
Compétences méthodologiques
Bonne connaissance des normes et référentiels :
ISO 27001
ISO 27005
PSSI
Maîtrise du cycle projet Agile et Cycle en V.
Capacité à produire des livrables d’architecture et de sécurité structurés.
Capacité à formaliser et présenter des recommandations auprès de différents interlocuteurs.
Soft skills
Forte capacité de pédagogie et de communication.
Leadership transverse.
Capacité à influencer et fédérer les équipes IT et métiers.
Autonomie et capacité à travailler dans un environnement de centre de services.
Esprit d’analyse, rigueur et capacité à prendre des décisions techniques.