I. Contexte :
Au sein de l'équipe CISO d'un acteur majeur du secteur bancaire, vous interviendrez en tant qu'Architecte Sécurité et Expert Risk Management dans un environnement Cloud Hybride (IBM Cloud, Oracle Cloud, Cloud privé On-Premise).
II. Missions :
· Risk Management
o Réaliser des analyses de risques (méthodologie EBIOS-RM) sur les infrastructures critiques et services Cloud
o Évaluer les risques Cyber et assurer leur suivi
o Définir les scénarios de détection SOC/SIEM
o Accompagner les projets dans l'identification et le traitement des risques
· Architecture Sécurité
o Définir les architectures de sécurité conformes aux référentiels ANSSI (PAMS, PDIS)
o Piloter les projets de Cyber résilience (DORA)
o Sécuriser les infrastructures de sauvegarde (stratégie Air Gap, chiffrement, KMS/HSM)
o Accompagner l'évolution des infrastructures d'administration (AD Tiering, CyberArk, bastions)
o Contribuer aux études sécurité sur les environnements containerisés (OpenShift, Kubernetes)
Profil candidat:
III. Profil recherché
· Formation : Bac+5 en sécurité des systèmes d'information
· Expérience : Minimum 10 ans d'expérience en architecture sécurité, dont une expérience significative dans le secteur bancaire
· Certification obligatoire : CISSP
· Certifications appréciées : ISO 27001 Lead Implementer, Azure/AWS
IV. Compétences attendues :
· Analyse de risques : EBIOS-RM, ISO 27005
· Gouvernance : ISO 27001/27002, PSSI, DORA
· IAM/PAM : CyberArk, Active Directory, MFA
· Cloud : IBM Cloud, AWS, Azure
· Sécurité réseau : ZTNA, Zscaler, segmentation, firewalls
· Continuité d'activité : BCP, DRP, BIA
· Outils : TANIUM, CrowdStrike, KMS/HSM
V. Soft skills :
· Capacité à travailler en environnement exigeant et réglementé
· Excellentes qualités rédactionnelles
· Autonomie et rigueur
· Anglais technique
Valeur ajoutée de cette mission
· Environnement d'excellence
o Intégrer l'équipe CISO d'un leader bancaire mondial, référence en matière de sécurité informatique
o Travailler sur des infrastructures critiques à très forte exigence de disponibilité et de confidentialité
· Montée en compétences
o Exposition directe aux enjeux réglementaires majeurs (DORA, RGPD, référentiels ANSSI)
o Participation à des projets structurants de Cyber résilience à l'échelle groupe
o Maîtrise des environnements Cloud Hybride de dernière génération
· Visibilité et impact
o Contribution directe à la stratégie de sécurité d'un groupe de dimension internationale
o Interaction avec les équipes sécurité, architecture, SOC et management de haut niveau
o Rôle clé dans la définition des roadmaps sécurité
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.