Contexte
Dans un contexte de transformation technologique et d’évolution constante des menaces, la Direction des Risques renforce son dispositif de sécurité des systèmes d’information.
Rattaché(e) au Pôle Sécurité des Systèmes d’Information, l’Architecte Sécurité IT intervient en appui des équipes projets et techniques pour garantir l’intégration des exigences de sécurité dès la conception des solutions applicatives et d’infrastructure, qu’elles soient hébergées en interne ou dans le cloud.
Missions principales
* Accompagner les projets informatiques (développements internes, intégration de progiciels, projets d’infrastructure ou cloud) afin d’assurer la prise en compte des exigences de sécurité à chaque étape du cycle de vie.
* Réaliser des analyses de risques sécurité et définir les mesures de protection adaptées, en cohérence avec la politique et les standards de sécurité.
* Participer aux comités d’architecture, évaluer les dossiers projets, émettre des recommandations de sécurité et participer à l’élaboration des solutions techniques IT.
* Contribuer à la définition et à l’évolution du cadre d’architecture sécurité (principes directeurs, standards techniques, modèles de référence).
* Collaborer étroitement avec les équipes infrastructure, développement et sécurité opérationnelle pour s’assurer de la mise en œuvre effective des mesures de sécurité définies.
* Assurer une veille technologique et réglementaire sur les sujets relatifs à la sécurité des architectures, aux environnements cloud et aux nouvelles technologies.
Profil recherché
* Formation supérieure en informatique, cybersécurité ou équivalent (école d’ingénieurs, université).
* Expérience confirmée (minimum 5 ans) dans le domaine de la sécurité des systèmes d’information, incluant des activités d’architecture ou d’accompagnement de projets.
* Solide connaissance des architectures techniques (réseaux, systèmes, applications, cloud) et des référentiels de sécurité (ISO 27001, NIST, EBIOS RM, OWASP, CIS).
* Bonne maîtrise des principes de sécurité dans les environnements cloud et hybrides.
* Capacité à dialoguer avec des interlocuteurs techniques et métiers, à vulgariser les enjeux de sécurité et à proposer des solutions pragmatiques.
* Anglais professionnel requis.
Compétences-clés
* Analyse de risques SSI et conception d’architectures sécurisées
* Sécurité des applications, des infrastructures et des environnements cloud
* Maîtrise des principaux mécanismes de protection (IAM, chiffrement, segmentation, supervision, durcissement)
* Esprit d’analyse et de synthèse, rigueur et sens du service
* Qualités relationnelles et pédagogie
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.