Architecte sécurité SI senior
Il y a 3 jours
Nantes, Canton de Nantes; Arrondissement de Nantes; Loire-Atlantique; Pays de la Loire, France
LinkSyde
Temps plein
50 000 € - 70 000 € CDD
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Dans le cadre du renforcement de la gouvernance et de l’accélération des projets IT, nous recherchons un Architecte sécurité SI senior pour accompagner l’architecte d’entreprise et les équipes projets sur les enjeux de sécurité, de risques et de conformité.
Missions principales
Conseiller les équipes dans la mise en œuvre de la PSSI et des bonnes pratiques de sécurité.
Réaliser les analyses de risques des projets IT et définir les mesures de sécurité adaptées.
Vérifier la conformité des solutions techniques et fonctionnelles aux exigences de sécurité.
Suivre le déploiement des mesures de sécurité et animer le processus d’analyse des risques.
Instruire les dérogations de sécurité : cotation des risques, mesures compensatoires et plans de remédiation.
Contribuer à la gestion des incidents et crises de sécurité, en lien avec le RSSI et la DSI.
Participer aux audits, tests d’intrusion et travaux liés aux exigences réglementaires, notamment DORA et Cybergouv.
Accompagner les projets de transformation, notamment dans des environnements cloud.
Profil recherché
Plus de 10 ans d’expérience en sécurité des SI, architecture sécurité ou gestion des risques IT. Maîtrise d’une méthode d’analyse des risques : EBIOS RM, EBIOS 2010 ou MEHARI. Bonne connaissance des référentiels ISO 27005, RGPD et NIST. Maîtrise des principes de sécurité : contrôle des accès, habilitations, Zero Trust et cryptographie. Connaissance des outils EGERIE et JIRA. Connaissance de TOGAF et HOPEX appréciée. Expérience des analyses de risques en environnement cloud. Connaissance des méthodes agiles, notamment SAFe ou Scrum. Excellentes capacités d’analyse, de conseil et de communication avec les équipes métiers, IT, sécurité et direction.
Profil recherché
Plus de 10 ans d’expérience en sécurité des SI, architecture sécurité ou gestion des risques IT. Maîtrise d’une méthode d’analyse des risques : EBIOS RM, EBIOS 2010 ou MEHARI. Bonne connaissance des référentiels ISO 27005, RGPD et NIST. Maîtrise des principes de sécurité : contrôle des accès, habilitations, Zero Trust et cryptographie. Connaissance des outils EGERIE et JIRA. Connaissance de TOGAF et HOPEX appréciée. Expérience des analyses de risques en environnement cloud. Connaissance des méthodes agiles, notamment SAFe ou Scrum. Excellentes capacités d’analyse, de conseil et de communication avec les équipes métiers, IT, sécurité et direction.