Contexte :
Nous recherchons un(e) Architecte cybersécurité pour rejoindre le pôle Expertise de l?équipe Cybersécurité rattachée à la Direction des Systèmes d?Information (DSI).
L?équipe Cybersécurité est organisée en trois pôles :
- La Gouvernance supervise l?ensemble des activités de cybersécurité et consolide la gestion des risques ;
- Les Opérations assurent la défense quotidienne, principalement au travers de son Security Operations Center (SOC) ;
- L?Expertise accompagne au quotidien l?ensemble des clients internes au travers d?une offre Produit (ISP, TPRM?) et d?une offre Innovation (architecture, doctrine, prospective?).
Objectif
Votre mission est d?accompagner les équipes agiles pour atteindre un niveau élevé de sécurité. Vous êtes en responsabilité d?établir des doctrines (requis non-fonctionnels de sécurité), mais aussi d?accompagner pragmatiquement les équipes pour qu?elle se mettent en conformité. Vous êtes capable de challenger les résultats d?audits offensifs (pentest, redteam) et d?accompagner les équipes agiles dans la résolution des vulnérabilités trouvées.
Vous faites de la veille technologique régulière et êtes capable de challenger les solutions en place au sein de la Direction des Systèmes d?Information.
Vous contribuez également à la stratégie et à l?amélioration continue des activités de l?équipe cybersécurité. En fonction de l?actualité, d?autres sujets transverses cybersécurité pourront rentrer dans le périmètre de la mission.
A court terme :
-Accompagner les équipes agiles à être toujours plus performantes sur les aspects DevSecOps, notamment avec l?utilisation d?un Cyber Score.
-Accompagner l?exploitation et l?acculturation de solutions de cybersécurité (DLP, CNAPP, SSE, VOC, DMARC, Cloud souverain?)
-Accompagner les équipes pour déployer du chiffrement à l?état de l?art, notamment en vue de la transition post-quantique.
-Valider la conformité cyber des nouveaux socles et applications.
Profil candidat:
Compétences métier
Certification sur un ou plusieurs CSP ( AWS / Azure / GCP )
Expérience significative en développement
Expérience en sécurité offensive ( Pentest, red teaming )
Expérience en environnement agile et/ou certification SAFe
Expérience significative de 10 ans ou plus dans le domaine de la cybersécurité
Certification sécurité CISSP et/ou GIAC est un plus
Orientation client
Rigueur et organisation, respect des échéances
Autonomie, esprit d'initiative et force de proposition
Bonnes capacités rédactionnelles
Technologie
Solides connaissances des concepts de sécurité techniques ( Réseau, Web, Système, Cloud )
Connaissances des méthodologies d?évaluation des risques ( ISO, NIST )
DevSecOps (SAST, SCA, CNAPP?)
Acces Management: OIDC, SAML, SCIM
Réseau : ADN, SASE
Cloud : AWS, Azure, GCP, VMWare, Kubernetes
OS : Linux/Windows
Cryptologie, certificats, PKI, KMS/HSM
IA Générative
Méthodologie : Agile/Scrum/SAFe
Cloud : AWS, Azure, GCP, VMWare, Kubernetes
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.