Architecte Solution Cybersécurité Senior H/F

il y a 4 jours


Lyon, Auvergne-Rhône-Alpes, France TDS Temps plein

Dans un contexte de forte exigence en matière de cybersécurité produit, nous recherchons un(e) Architecte Solution Cybersécurité Senior pour garantir que nos produits et solutions, déployés sur des architectures embarquées, on-premise et cloud, répondent aux plus hauts standards de sécurité et aux exigences normatives internationales, notamment IEC / 4-2 et les certifications associées.

Rattaché(e) aux équipes d'architecture et de développement, vous jouerez un rôle central dans la définition et la gouvernance des architectures de sécurité tout au long du cycle de vie des produits.

À ce titre, vos principales missions seront :

Architecture de sécurité

  • Définir et maintenir le contexte et l?architecture de sécurité des produits pour les solutions embarquées et cloud assignées.
  • Réaliser des analyses de menaces et de surfaces d?attaque pour les nouveaux produits et les produits existants.
  • Développer des exigences de sécurité produit alignées sur la norme IEC 62443.
  • Veiller à l?application cohérente des principes de conception sécurisée et de défense en profondeur.
  • Conduire des revues de conception de sécurité couvrant les systèmes, logiciels, firmwares et composants cloud.
  • Fournir des recommandations en matière de cryptographie, de communications sécurisées, de gestion des identités et des accès (IAM) et de mécanismes de mise à jour sécurisés.

Sécurité des composants tiers et externes

  • Définir des exigences de sécurité pour les composants externes, COTS et open source.
  • Évaluer la conformité en matière de sécurité des composants tiers et des développements spécifiques.
  • Accompagner les évaluations de sécurité des fournisseurs et les activités liées aux SBOM.

Rédaction de la documentation de sécurité

  • Créer et maintenir la documentation de cybersécurité à destination des produits, clients, auditeurs et autorités réglementaires.
  • Documentation relative aux mises à jour de sécurité et aux mises à jour des composants dépendants ou des systèmes d?exploitation.
  • Concepts de défense en profondeur au niveau produit et environnement.
  • Guides de durcissement de la sécurité, d?exploitation sécurisée et de mise hors service sécurisée.
  • Spécifications des exigences de sécurité au niveau des comptes et des produits.
  • Contribution aux processus, méthodologies et montée en compétence interne.
  • Soutenir les activités de sécurité du SDLC pour les nouveaux développements et la maintenance des produits existants.
  • Contribuer aux méthodologies internes, modèles, lignes directrices et patterns d?architecture.
  • Apporter une expertise en cybersécurité aux équipes d?ingénierie et soutenir l?application des meilleures pratiques.
  • Participer au renforcement des compétences en cybersécurité au sein des équipes techniques.

Collaboration au sein d?équipes transverses

  • Collaboration étroite avec le Solution Security Manager.
  • Travail conjoint avec les architectes systèmes, les équipes d?ingénierie, de Qualité et d?exploitation.
  • Support aux équipes de gestion produit sur les aspects et arbitrages liés à la sécurité.
  • Collaboration avec l?équipe PSIRT pour la gestion des vulnérabilités et les mises à jour sécurisées

Profil candidat:

Vous êtes un(e) architecte cybersécurité confirmé(e), doté(e) d'une forte culture produit et d'une capacité à intervenir à la fois sur la conception, la gouvernance et l'accompagnement des équipes.

Qualifications minimales :

  • Diplôme en informatique, ingénierie, cybersécurité ou expérience équivalente
  • Minimum 5 ans d'expérience en cybersécurité produit, solution ou architecture de sécurité
  • Solide maîtrise des principes Secure-by-Design et de l'ingénierie de la sécurité
  • Expérience avec les normes IEC / 4, ISO 27034, NIST / 160 / 218 ou équivalentes
  • Excellente capacité à produire de la documentation technique de sécurité de qualité
  • Bonne maîtrise de la modélisation des menaces (STRIDE ou équivalent), des communications sécurisées, de la cryptographie, de l'IAM et du durcissement des systèmes
  • Capacité à analyser des architectures complexes (embarqué, cloud, hybrides) et à en déduire des exigences de sécurité pertinentes
  • Excellentes compétences en communication, aussi bien auprès de publics techniques que non techniques

Qualifications souhaitées :

  • Expérience dans les infrastructures critiques, l'automatisation industrielle ou l'IIoT
  • Expérience avec des architectures cloud ou hybrides orientées produit
  • Connaissance de la sécurité de la chaîne d'approvisionnement logicielle
  • Expérience de collaboration avec des équipes pluridisciplinaires en environnement R&D
  • Certifications appréciées : CSSLP, CISSP, Expert cybersécurité ISA/IEC 62443 ou équivalent


  • Lyon, Auvergne-Rhône-Alpes, France Collective Temps plein

    Budget: Mission & Activités attenduesArchitecture techniqueAnalyse des besoins SI industriels et datacentersDesign d'architectures techniques complètes (network, virtualisation, sécurité)Études de faisabilité technique & économiqueConception de solutions innovantes (performance, scalabilité, résilience)Production de documentation à haut niveau...


  • Lyon, Auvergne-Rhône-Alpes, France Davidson consulting Temps plein

    Rejoindre Davidson, ce n'est pas seulement intégrer un groupe de 3000 consultants dans 6 pays et 2 continents, c'est intégrer LA société qui a été élue par ses salariés Great Place To Work France et Europe pendant 4 ans mais aussi une des plus grandes B Corp de France, nommée Best of the World dans la catégorie "collaborateurs" en Les "B Corp"...


  • Lyon, Auvergne-Rhône-Alpes, France Collective Temps plein

    Budget: K€Data Architect Azure – Senior (H/F)Descriptif du posteDans le cadre de projets data à forts enjeux, nous recrutons un Data Architect Azure senior disposant d'environ 10 ans d'expérience sur des environnements data complexes.Vos MissionsDéfinir et piloter la trajectoire data (cadrage, architecture cible, choix technologiques)Concevoir des...

  • Architecte Solution

    il y a 6 jours


    Lyon, Auvergne-Rhône-Alpes, France Ippon Technologies Temps plein

    Qui sommes-nous ? Ippon, c'est l'énergie du collectif au service de la technologie Cabinet de conseil organisé en practices : Software Engineering, Cloud, Data, Architecture, Agilité, Design, Produit, Mobile. Notre objectif c'est de relever les challenges de la transformation chez nos clients, en mettant à profit nos expériences et notre expertise sur...


  • Lyon, Auvergne-Rhône-Alpes, France Klanik Temps plein

    KLANIK est une société de conseil en Ingénierie IT qui accompagne ses clients dans leurs projets digitaux et technologiques.Le groupe KLANIK compte désormais plus de 750 talents, évoluant dans 16 agences en Europe, Amérique du Nord, Afrique et Moyen-Orient. Des experts engagés, atypiques et passionnés, impliqués dans des projets stratégiques grâce...

  • Ingénieur Cybersécurité

    il y a 2 semaines


    Lyon, Auvergne-Rhône-Alpes, France Niji Temps plein

    IMINETI by Niji, filiale cybersécurité du groupe Niji, conseille, audite et accompagne ses clients en leur proposant des solutions personnalisées.Une des premières entreprises françaises à la fois qualifiées PASSI et PACS, nous garantissons une expertise de haut niveau.Chez IMINETI, le bien-être et la convivialité ne sont pas juste des mots mais une...

  • architecte solution h/f

    il y a 2 semaines


    Lyon, Auvergne-Rhône-Alpes, France relyens Temps plein

    DEVIENS DÉFENSEUR DE L'INTÉRÊT GÉNÉRAL Chez Relyens, nous sommes bien plus qu'Assureur, nous sommes Risk Manager. Nous réinventons notre métier pour protéger les acteurs du soin et des territoires en Europe (hôpitaux, EHPAD, professionnels de santé, régions, mairies, SDIS…). Notre force ? Une approche unique qui combine pilotage, prévention et...

  • azure solutions architect

    il y a 6 jours


    Lyon, Auvergne-Rhône-Alpes, France RED TIC Temps plein

    FreelanceLyonPublié il y a 2 ansRED TIC recrute pour l'un de ses clients un profil Azure Solutions Architect pour les missions suivantes :MissionEn tant qu'Architecte de Solutions Azure, vous serez responsable de traduire les besoins métier en solutions cloud sécurisées, évolutives et fiables utilisant Microsoft Azure. Vous travaillerez en étroite...

  • Architecte Solution F/H

    il y a 4 jours


    Lyon, Auvergne-Rhône-Alpes, France Groupe SNCF Temps plein

    Description De L'employeurAvec plus de 2000 collaborateurs présents sur tout le territoire, nos équipes e.SNCF Solutions sont fières d'accompagner l'ensemble des agents du Groupe SNCF sur tous les domaines du numérique.Notre Force Réside Dans Notre Capacité à Produire Et à Gérer Des Services Numériques Performants Et Sécurisés Grâce àNos...


  • Lyon, Auvergne-Rhône-Alpes, France Niji Temps plein

    IMINETI by Niji, filiale cybersécurité du groupe Niji, conseille, audite et accompagne ses clients en leur proposant des solutions personnalisées.Une des premières entreprises françaises à la fois qualifiées PASSI et PACS, nous garantissons une expertise de haut niveau.Chez IMINETI, le bien-être et la convivialité ne sont pas juste des mots mais une...