Architecte Sécurité F/H
Il y a 3 semaines
CessonSévigné, Brittany, France
Orange SA
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Votre rôle
Justifiant d’un diplôme Bac +5 ou équivalent et d’une expérience d’au moins 5 ans dans le domaine de la Cybersécurité sur un poste d’architecte, vous rejoindrez Orange Cyberdéfense au sein de notre Business Unit « Defense Center ».
Rattaché(e) directement au responsable de l’équipe Intégration (~30 personnes), vous travaillerez en étroite collaboration avec d’autres architectes (solution, infrastructure ou transverse), des experts « solution » (SIEM, TIP, XDR, SOAR, EDR, NDR, gestion des vulnérabilités, Attack Surface Management, CTEM, BAS, CNAPP/CSPM), des analystes Cyber (N2/N3), ainsi que des équipes de gouvernance Build & Run (chef de projet, service delivery manager, security manager).
Vos missions principales seront :•Mener les ateliers d’architecture avec les équipes internes et nos clients pour les étapes préparatoires au déploiement de nos solutions de détection, de Threat Management et d’Exposure Management : SIEM, puits de logs, composants de collecte, sondes, EDR/XDR, NDR, TIP, SOAR, scanners de vulnérabilités, solutions de gestion de la surface d’attaque interne ou externe (ASM/EASM), solutions CTEM et BAS.•Rédiger les documentations d’architecture associées : dossiers d’architecture générale et détaillée, schémas de flux, spécifications techniques, documents d’installation, d’intégration et d’exploitation.•Participer au build de nos projets CyberSOC, Threat Management et Exposure Management internes et clients, parfois dans des contextes à fortes exigences réglementaires (PDIS, par exemple).•Accompagner les équipes intervenant sur l’intégration des composants déployés : composants d’infrastructure, SIEM, composants de collecte, EDR/XDR, NDR, outils de Threat Intelligence, solutions de gestion des vulnérabilités, plateformes CTEM, BAS et solutions de gestion de la surface d’attaque.•Définir les modalités d’interfaçage et d’échanges entre les plateformes de sécurité et les outils du système d’information client : CMDB, ITSM, IAM, PAM, solutions de patch management, référentiels d’actifs, outils DevSecOps et plateformes cloud.
Orange Restricted•Anticiper et contribuer à la mise en oeuvre des évolutions de nos plateformes mutualisées, notamment autour de la détection, de la réponse à incident, de la gestion des vulnérabilités, de la visibilité sur les actifs et de la priorisation des expositions.•Apporter un support technique aux équipes avant-vente pour la réponse aux appels d’offres : assistance à la qualification des projets, choix d’architecture, définition des périmètres fonctionnels, études de flux, sizing, prérequis techniques et trajectoires de déploiement.•Contribuer à faire évoluer notre offre CyberSOC et nos outils internes afin de répondre aux besoins croissants autour du Threat Management, de l’Exposure Management, de la gestion continue de l’exposition aux menaces (CTEM) et de la sécurité du Cloud.•Participer aux audits de nos infrastructures réglementées et contribuer à la prise en compte des exigences de sécurité, de traçabilité, de résilience, de cloisonnement et de conformité applicables aux plateformes déployées.•Apporter une vision transverse à nos clients et définir les bonnes pratiques d’interfaçage des environnements on-premise, SaaS et Cloud avec les solutions utilisées pour délivrer nos services de CyberSOC, de Threat Management et d’Exposure Management : SIEM, SOAR, TIP, EDR/XDR, NDR, CNAPP/CSPM, ASM/EASM, CTEM et BAS.•Participer à l’intégration des données de sécurité nécessaires à l’identification, la qualification et la priorisation des expositions : inventaires d’actifs, vulnérabilités, configurations, identités, événements de sécurité, renseignements sur les menaces et informations de criticité métier.•Assurer une veille technologique sur les évolutions des solutions de détection et réponse, de gestion de l’exposition, de sécurité cloud, d’automatisation de la remédiation et de validation de l’efficacité des contrôles de sécurité.
Votre profil
•Expérience(s) confirmée(s) en SOC, SIEM, Threat Management, Exposure Management, gestion des vulnérabilités et/ou architecture cybersécurité.•Compétences avancées autour des solutions SIEM, des composants de collecte et des plateformes de détection et de réponse. Particulièrement : ELK, Splunk, Rsyslog, ainsi que des solutions de type EDR/XDR, NDR, SOAR et TIP.•Connaissances ou expériences des solutions et cas d’usage relatifs à :•la gestion des vulnérabilités ;•l’Attack Surface Management interne et externe (ASM/EASM) ;•le Continuous Threat Exposure Management (CTEM) ;•le Breach and Attack Simulation (BAS) ;•la priorisation des expositions selon la criticité des actifs, l’exploitabilité des vulnérabilités et le contexte de menace ;•la sécurité des environnements cloud, notamment les solutions CSPM, CNAPP et CIEM.•Expérience des environnements on-premise, SaaS et cloud, incluant les architectures hybrides et, idéalement, multi-cloud.•Connaissance des mécanismes d’intégration entre solutions de sécurité : API, connecteurs, flux de logs, webhooks, formats d’échange, authentification, comptes de service et certificats.•Architecture réseaux (L2/L3) : switching, routage, firewalls, proxy, load-balancing, haute disponibilité, segmentation et sécurisation des flux.•Capacité à rédiger des documents d’architecture, spécifications techniques, benchmarks et recommandations, en français et en anglais.•Niveau d’anglais professionnel requis.
Vos qualités et vos plus :•Votre capacité à prendre des initiatives, votre aisance autant dans le travail en équipe qu'en autonomie•Votre proactivité, qui vous permet d'être force de proposition•Votre sens du relationnel et du contact clientPoste soumis à enquête administrative. Entité Qui sommes-nous? Orange Cyberdefense est l’entité stratégique du Groupe Orange dédiée à la sécurité numérique. Nous accompagnons les entreprises de toutes tailles, organismes critiques, administrations et collectivités locales dans la conception de leurs stratégies de cybersécurité, leur mise en œuvre et leur gestion opérationnelle. Nous leur apportons notre expertise afin d’assurer le meilleur niveau de protection de leurs données, de leurs équipements et des services qu’ils offrent à leurs clients ou leurs administrés. Avec un CA de 1,3 Md€ en 2025, 7% ce croissance et plus de 3.300 experts dédiés à la cybersécurité, nous nous positionnons aujourd'hui comme le Leader européen sur le marché de la cyberdéfense. Notre vocation est de construire une société numérique plus sûre.
Rattaché(e) directement au responsable de l’équipe Intégration (~30 personnes), vous travaillerez en étroite collaboration avec d’autres architectes (solution, infrastructure ou transverse), des experts « solution » (SIEM, TIP, XDR, SOAR, EDR, NDR, gestion des vulnérabilités, Attack Surface Management, CTEM, BAS, CNAPP/CSPM), des analystes Cyber (N2/N3), ainsi que des équipes de gouvernance Build & Run (chef de projet, service delivery manager, security manager).
Vos missions principales seront :•Mener les ateliers d’architecture avec les équipes internes et nos clients pour les étapes préparatoires au déploiement de nos solutions de détection, de Threat Management et d’Exposure Management : SIEM, puits de logs, composants de collecte, sondes, EDR/XDR, NDR, TIP, SOAR, scanners de vulnérabilités, solutions de gestion de la surface d’attaque interne ou externe (ASM/EASM), solutions CTEM et BAS.•Rédiger les documentations d’architecture associées : dossiers d’architecture générale et détaillée, schémas de flux, spécifications techniques, documents d’installation, d’intégration et d’exploitation.•Participer au build de nos projets CyberSOC, Threat Management et Exposure Management internes et clients, parfois dans des contextes à fortes exigences réglementaires (PDIS, par exemple).•Accompagner les équipes intervenant sur l’intégration des composants déployés : composants d’infrastructure, SIEM, composants de collecte, EDR/XDR, NDR, outils de Threat Intelligence, solutions de gestion des vulnérabilités, plateformes CTEM, BAS et solutions de gestion de la surface d’attaque.•Définir les modalités d’interfaçage et d’échanges entre les plateformes de sécurité et les outils du système d’information client : CMDB, ITSM, IAM, PAM, solutions de patch management, référentiels d’actifs, outils DevSecOps et plateformes cloud.
Orange Restricted•Anticiper et contribuer à la mise en oeuvre des évolutions de nos plateformes mutualisées, notamment autour de la détection, de la réponse à incident, de la gestion des vulnérabilités, de la visibilité sur les actifs et de la priorisation des expositions.•Apporter un support technique aux équipes avant-vente pour la réponse aux appels d’offres : assistance à la qualification des projets, choix d’architecture, définition des périmètres fonctionnels, études de flux, sizing, prérequis techniques et trajectoires de déploiement.•Contribuer à faire évoluer notre offre CyberSOC et nos outils internes afin de répondre aux besoins croissants autour du Threat Management, de l’Exposure Management, de la gestion continue de l’exposition aux menaces (CTEM) et de la sécurité du Cloud.•Participer aux audits de nos infrastructures réglementées et contribuer à la prise en compte des exigences de sécurité, de traçabilité, de résilience, de cloisonnement et de conformité applicables aux plateformes déployées.•Apporter une vision transverse à nos clients et définir les bonnes pratiques d’interfaçage des environnements on-premise, SaaS et Cloud avec les solutions utilisées pour délivrer nos services de CyberSOC, de Threat Management et d’Exposure Management : SIEM, SOAR, TIP, EDR/XDR, NDR, CNAPP/CSPM, ASM/EASM, CTEM et BAS.•Participer à l’intégration des données de sécurité nécessaires à l’identification, la qualification et la priorisation des expositions : inventaires d’actifs, vulnérabilités, configurations, identités, événements de sécurité, renseignements sur les menaces et informations de criticité métier.•Assurer une veille technologique sur les évolutions des solutions de détection et réponse, de gestion de l’exposition, de sécurité cloud, d’automatisation de la remédiation et de validation de l’efficacité des contrôles de sécurité.
Votre profil
•Expérience(s) confirmée(s) en SOC, SIEM, Threat Management, Exposure Management, gestion des vulnérabilités et/ou architecture cybersécurité.•Compétences avancées autour des solutions SIEM, des composants de collecte et des plateformes de détection et de réponse. Particulièrement : ELK, Splunk, Rsyslog, ainsi que des solutions de type EDR/XDR, NDR, SOAR et TIP.•Connaissances ou expériences des solutions et cas d’usage relatifs à :•la gestion des vulnérabilités ;•l’Attack Surface Management interne et externe (ASM/EASM) ;•le Continuous Threat Exposure Management (CTEM) ;•le Breach and Attack Simulation (BAS) ;•la priorisation des expositions selon la criticité des actifs, l’exploitabilité des vulnérabilités et le contexte de menace ;•la sécurité des environnements cloud, notamment les solutions CSPM, CNAPP et CIEM.•Expérience des environnements on-premise, SaaS et cloud, incluant les architectures hybrides et, idéalement, multi-cloud.•Connaissance des mécanismes d’intégration entre solutions de sécurité : API, connecteurs, flux de logs, webhooks, formats d’échange, authentification, comptes de service et certificats.•Architecture réseaux (L2/L3) : switching, routage, firewalls, proxy, load-balancing, haute disponibilité, segmentation et sécurisation des flux.•Capacité à rédiger des documents d’architecture, spécifications techniques, benchmarks et recommandations, en français et en anglais.•Niveau d’anglais professionnel requis.
Vos qualités et vos plus :•Votre capacité à prendre des initiatives, votre aisance autant dans le travail en équipe qu'en autonomie•Votre proactivité, qui vous permet d'être force de proposition•Votre sens du relationnel et du contact clientPoste soumis à enquête administrative. Entité Qui sommes-nous? Orange Cyberdefense est l’entité stratégique du Groupe Orange dédiée à la sécurité numérique. Nous accompagnons les entreprises de toutes tailles, organismes critiques, administrations et collectivités locales dans la conception de leurs stratégies de cybersécurité, leur mise en œuvre et leur gestion opérationnelle. Nous leur apportons notre expertise afin d’assurer le meilleur niveau de protection de leurs données, de leurs équipements et des services qu’ils offrent à leurs clients ou leurs administrés. Avec un CA de 1,3 Md€ en 2025, 7% ce croissance et plus de 3.300 experts dédiés à la cybersécurité, nous nous positionnons aujourd'hui comme le Leader européen sur le marché de la cyberdéfense. Notre vocation est de construire une société numérique plus sûre.