Architecte Sécurité SI

Issy-les-Moulineaux CDI

À propos de CYCLAD FRANCE

Cyclad est une entreprise spécialisée dans le recrutement de profils qualifiés dans le domaine de l’informatique. Nous sommes présents en France, en Pologne et au Maroc. Nous misons sur la transparence et la proximité avec les experts qui nous rejoignent.

Le poste

Contexte et mission

Dans le cadre de projets d’évolution et de transformation du système d’information, notre client recherche un Architecte Sécurité SI expérimenté afin de garantir la définition, la cohérence et l’implémentation des architectures de sécurité sur les projets et le patrimoine applicatif.

Le consultant veillera à l’alignement des solutions avec la PSSI, les standards Groupe, les référentiels internes ainsi que les exigences réglementaires.

Responsabilités

1. Cadrage et conception sécurité

  • Qualifier les besoins de sécurité via le Passeport Sécurité Projet (PSP).

  • Définir les exigences de sécurité selon les critères DICP : Disponibilité, Intégrité, Confidentialité et Preuve.

  • Identifier et formaliser les mesures de sécurité obligatoires.

  • Intégrer les exigences de sécurité dans les backlogs et spécifications techniques.

2. Architecture et solutions de sécurité

  • Concevoir les architectures de sécurité cibles : applicative, infrastructure, réseau et cloud.

  • Sélectionner les technologies et composants de sécurité adaptés.

  • Garantir l’alignement avec les référentiels internes, standards Groupe et contraintes réglementaires.

  • Réaliser des POC et valider les choix techniques.

3. Gouvernance et validation

  • Rédiger les Revues d’Architecture Sécurité (RAS).

  • Présenter les architectures en comité d’architecture.

  • Identifier et qualifier les écarts selon les niveaux :

    • Conforme

    • Conforme avec réserve

    • Non conforme

4. Gestion des vulnérabilités et des risques

  • Assurer le suivi des vulnérabilités via Pitagora.

  • Définir et suivre les plans de remédiation dans Archer.

  • Accompagner les équipes projet dans la résolution des vulnérabilités et des risques.

5. Support et expertise

  • Accompagner les équipes de développement sur les enjeux de sécurité.

  • Intervenir comme référent sécurité / ambassadeur SSI.

  • Contribuer à la définition et à l’évolution des règles de sécurité opérationnelle (RSECOPS).

6. Activités transverses

  • Participer aux recettes de sécurité et à la validation des PV/CAB.

  • Contribuer à la gestion des changements.

  • Assurer le transfert de compétences auprès des équipes.

Environnement technique

  • Cloud : Microsoft Azure, AWS

  • API / Middleware : MuleSoft, CloudHub, Flex Gateway, RTF AKS

  • Gestion des risques : Archer, Egerie

  • Gestion des vulnérabilités : Pitagora

  • Collaboration / gestion de projet : Jira, Confluence

Profil recherché

Profil recherché

  • Formation supérieure en informatique, cybersécurité ou domaine équivalent.

  • 5 à 10 ans ou plus d’expérience en cybersécurité.

  • Expérience confirmée en architecture sécurité.

  • Expérience dans des environnements grands comptes et SI complexes.

  • Capacité à intervenir sur des architectures hybrides On-Premise / Cloud.

Compétences techniques

  • Architecture sécurité applicative, cloud et réseau.

  • IAM et gestion des identités et des accès.

  • Chiffrement et protection des données.

  • API Security.

  • DevSecOps et sécurité applicative.

  • Gestion des vulnérabilités et des risques.

  • Bonne compréhension des environnements hybrides On-Premise / Cloud.

  • Connaissance des environnements Azure et AWS.

Compétences méthodologiques

  • Bonne connaissance des normes et référentiels :

    • ISO 27001

    • ISO 27005

    • PSSI

  • Maîtrise du cycle projet Agile et Cycle en V.

  • Capacité à produire des livrables d’architecture et de sécurité structurés.

  • Capacité à formaliser et présenter des recommandations auprès de différents interlocuteurs.

Soft skills

  • Forte capacité de pédagogie et de communication.

  • Leadership transverse.

  • Capacité à influencer et fédérer les équipes IT et métiers.

  • Autonomie et capacité à travailler dans un environnement de centre de services.

  • Esprit d’analyse, rigueur et capacité à prendre des décisions techniques.

Détails sur le poste
Issy-les-Moulineaux, Île-de-France, France
CDI
IT
Propulsé parTaleez