Expert architecte informatique sécurité informatique projet informatique

Il y a 20 heures

Paris, Île-de-France Ewolve Temps plein
Contexte de la mission Pour le compte d?un client grand compte du secteur bancaire, nous recherchons un Consultant Architecte Sécurité Projets afin d?accompagner les équipes IT dans l?intégration des exigences de sécurité au sein des projets métiers et d?infrastructure. Au sein d?une organisation structurée, le consultant interviendra comme référent et coach sécurité auprès des équipes projets, en veillant à l?application des bonnes pratiques, à la maîtrise des risques et à la conformité des architectures techniques. Description de la mission Intégré aux équipes sécurité et en interaction avec les équipes projets, vous aurez pour principales

responsabilités:
Accompagner et coacher les équipes projets dans la démarche d?intégration de la sécurité (Security by Design). Réaliser des analyses de sécurité des systèmes d?information et formaliser des recommandations priorisées. Conduire des analyses de risques selon les méthodologies reconnues (ISO 27005, EBIOS). Évaluer et valider les architectures techniques sous l?angle de la sécurité. Étudier et challenger les architectures de sécurité (modèles 3-tiers, segmentation, sécurisation des API, relais de sécurité, etc.). Collaborer étroitement avec les équipes IT, infrastructure, support et sécurité (LOD1 / LOD2). Présenter les analyses et recommandations lors de comités stratégiques ou de gouvernance. Des déplacements ponctuels en France peuvent être nécessaires dans le cadre de la mission. Profil candidat:

Profil recherché
Expérience de 6 à 9 ans minimum (ou plus) sur des postes en sécurité des systèmes d?information / sécurité des projets. Solide expérience dans l?accompagnement sécurité de projets IT. Capacité à évoluer dans des environnements complexes et à interagir avec des interlocuteurs techniques et métiers. Excellentes capacités d?analyse, de synthèse et de communication, notamment pour la présentation de sujets techniques à des comités de gouvernance. Compétences attendues Compétences clés Intégration de la sécurité dans les projets (Security by Design) Analyse de sécurité et évaluation du niveau de sécurité d?un SI Analyse de risques (ISO 27005, EBIOS) Architecture de sécurité Connaissances techniques transverses Bonne compréhension des domaines suivants : Sécurité réseau : Firewall, IDS/IPS Gestion des identités et des accès : IAM, Active Directory, LDAP Sécurité systèmes : scan de vulnérabilités, EDR, anti-malware, hardening Sécurité cloud public et M365 : policies, CSPM DevSecOps Bastions et réseaux d?administration Protection des données : accès aux bases de données, DLP Solutions de détection et de gestion des incidents Sécurité liée aux environnements IA Connaissances complémentaires appréciées Processus de sécurité en grandes organisations (modèle des lignes de défense) Outils GRC Notions de PCA/PRA, RGPD, DORA, LPM