212QTDZ.job
CDI Cadre 75

Architecte Cybersécurité (H/F)

$ cat job-info.json
"entreprise" : "PRESTANOVA"
"lieu" : "Paris"
"salaire" : "Annuel de 90000.0 Euros à 110000.0 Euros sur 12 mois"
"expérience" : "10 An(s)"
"publié" : "aujourd'hui"

Notre client, un grand groupe francilien doté d'une Direction des Systèmes d'Information structurée, renforce son pôle Expertise Cybersécurité. Cette équipe, rattachée à la DSI, s'articule autour de trois axes complémentaires : la gouvernance et la gestion des risques, les opérations de défense au quotidien (SOC), et l'expertise technique qui accompagne l'ensemble des métiers internes sur des sujets produits comme sur des sujets d'innovation et de prospective. Dans ce cadre, nous recherchons un(e) Architecte Cybersécurité confirmé(e), capable d'allier vision stratégique et expertise technique de terrain, dans le cadre d'une mission de 6 mois renouvelable. Vos missions - Accompagner les équipes de développement agiles pour élever durablement leur niveau de sécurité, en les aidant concrètement à se mettre en conformité - Définir et faire vivre des doctrines de sécurité (exigences non fonctionnelles) applicables aux projets - Assurer une veille technologique active et challenger les solutions de sécurité déjà en place - Analyser et challenger les résultats des audits offensifs (pentest, red team), puis accompagner les équipes dans la remédiation des vulnérabilités identifiées - Contribuer à la stratégie et à l'amélioration continue de la fonction cybersécurité, avec la possibilité d'intervenir sur des sujets transverses selon l'actualité À court terme, vos priorités porteront sur : - Le renforcement de la maturité DevSecOps des équipes, notamment via l'intégration de l'IA dans la sécurisation des applications - L'accompagnement au déploiement et à l'appropriation de solutions de sécurité (DLP, CNAPP, SSE, supervision de vulnérabilités, DMARC, cloud souverain.) - Le déploiement de solutions de chiffrement à l'état de l'art, en anticipant la transition post-quantique - La validation de la conformité cyber des nouveaux socles et applications du système d'information PROFIL RECHERCHE - 10 ans minimum d'expérience en cybersécurité, avec une pratique réelle et récente du développement et du DevSecOps (nous ne recherchons pas un profil uniquement GRC/gouvernance) - Expérience confirmée en architecture de sécurité technique sur des applications, des socles d'infrastructure et des environnements Cloud - Expérience en sécurité offensive (pentest et/ou red teaming) - À l'aise en environnement agile (Scrum/SAFe) - Certification sur au moins un des grands fournisseurs Cloud (AWS, Azure ou GCP) - CISSP et/ou GIAC fortement appréciés - Bonne maîtrise technique sur tout ou partie des sujets suivants : DevSecOps (SAST, DAST, SCA, CNAPP, CSPM.), gestion des identités et des accès (OIDC, SAML, SCIM), réseau et SASE, environnements Cloud (AWS, Azure, GCP, VMware, Kubernetes), systèmes Linux/Windows/macOS, cryptographie et gestion de certificats (PKI, KMS/HSM) - Un intérêt et une pratique des sujets IA (LLM, agents, MCP) sera un vrai plus - Excellentes capacités rédactionnelles, autonomie, esprit d'initiative et sens du client

  • Analyser les risques de sécurité pour les systèmes informatiques [souhaitée]
  • Concevoir des architectures de sécurité [souhaitée]
  • Documenter les procédures de sécurité [souhaitée]
  • Former les utilisateurs aux bonnes pratiques de sécurité informatique [souhaitée]
  • Implémenter des solutions de sécurité informatique [souhaitée]