Cybersecurity Architecture 2
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
- Analyser les exigences de sécurité client, contractuelles et de haut niveau, puis les traduire en exigences claires et testables pour les infrastructures, réseaux, applications, identités, protection des données, logs et systèmes de supervision.
- Concevoir et documenter des architectures de sécurité pour des solutions on-premise, hybrides ou connectées au cloud, de taille moyenne à grande, notamment les zones de confiance, la segmentation réseau, les interfaces sécurisées, les accès administrateurs et la protection des données en transit et au repos.
- Réaliser des analyses de menaces (threat modeling) et des évaluations des risques proportionnées, identifier les écarts de sécurité, proposer des mesures de traitement et accompagner, lorsque nécessaire, le processus d'acceptation formelle des risques.
- Définir les contrôles de sécurité et les principes de durcissement (hardening) pour Windows, Linux, la virtualisation, les annuaires, les bases de données, les middleware, les applications et les appliances de sécurité.
- Contribuer au dimensionnement des solutions, aux choix techniques, aux nomenclatures/BOM (Bill of Materials), aux estimations de charge et aux estimations des coûts liés à la sécurité.
Delivery projet et leadership technique
- Être le référent cybersécurité auprès des chefs de projet, architectes solution, équipes d'ingénierie, clients, partenaires et sous-traitants.
- Fournir des orientations techniques aux équipes d'implémentation et revoir les conceptions détaillées (Low-Level Designs), plans de configuration, guides de hardening, règles de firewall, politiques WAF et autres livrables de sécurité.
- Animer ou contribuer à des ateliers techniques, revues d'architecture et réunions de décision sécurité, en expliquant les risques et les compromis techniques aux interlocuteurs techniques comme non techniques.
- Préparer et maintenir la documentation de sécurité du projet, notamment les documents d'architecture sécurité, la traçabilité des exigences, les registres de risques, les plans de sécurité, les stratégies de test, les procédures d'exploitation et les documents de transfert vers les opérations.
- Participer aux réponses aux appels d'offres et à l'évaluation technique de fournisseurs de solutions internes ou externes.
Vérification de la sécurité et transfert vers les opérations
- Définir la stratégie de vérification de la sécurité et les critères d'acceptation de la solution.
- Coordonner ou examiner les scans de vulnérabilités, les revues de configuration, les tests d'intrusion, les tests de sécurité applicative statiques ou dynamiques ainsi que les plans de remédiation.
- Valider les preuves issues des tests de sécurité et s'assurer que les risques résiduels, écarts et recommandations opérationnelles sont documentés avant le transfert vers les opérations.
- Accompagner la résolution des problèmes complexes, les incidents de sécurité et les changements majeurs pendant les phases d'intégration ou de support au démarrage.
- Capitaliser les retours d'expérience et contribuer à la création de patterns, standards, modèles et architectures de référence réutilisables sur les autres projets.
Périmètre de l'implémentation technique
L'architecte peut configurer ou prototyper des technologies de sécurité lorsque cela est nécessaire pour valider une conception, lever un blocage technique ou établir une configuration de référence.
Les tâches courantes d'installation, de configuration détaillée, d'implémentation répétitive des règles, de patching et d'administration opérationnelle doivent normalement être réalisées par les Network & Security Engineers, les intégrateurs ou des partenaires qualifiés.
Les technologies pouvant nécessiter une supervision architecturale étroite comprennent notamment :
- Firewalls
- WAF
- Contrôleurs de distribution applicative et load balancers tels que F5 BIG-IP
- Reverse proxies
- VPN
- IDS/IPS
- Composants IAM/PAM
- PKI et certificats
- Intégration SIEM
- Durcissement des systèmes d'exploitation
Une expertise directe sur chacun de ces produits n'est pas requise.
Description du poste :
Architecture de sécurité et exigences
- Analyser les exigences de sécurité client, contractuelles et de haut niveau, puis les traduire en exigences claires et testables pour les infrastructures, réseaux, applications, identités, protection des données, logs et systèmes de supervision.
- Concevoir et documenter des architectures de sécurité pour des solutions on-premise, hybrides ou connectées au cloud, de tai