Cette offre n'affiche pas de salaire. D'après 100 offres pour ce poste (Senior, France), le marché se situe autour de 54k€ (48k€–64k€).
Contexte de la mission :
Dans le cadre du renforcement d'une équipe d'architecture technologique au sein d'une organisation publique de premier plan en Suisse, nous recherchons un(e) Architecte Sécurité.
Le/la consultant(e) interviendra au sein d'une entité en charge de la définition, de la mise en oeuvre et de l'évolution des architectures technologiques.
Il/elle apportera son expertise en sécurité afin d'intégrer les exigences de cybersécurité dès la conception des solutions (applications, infrastructures et services).
Activités principales :
o Concevoir des services de sécurité conformes aux standards en vigueur et répondant aux niveaux de service attendus
o Accompagner les architectes et les équipes techniques dans l'intégration des exigences de sécurité dès les phases de conception et tout au long du cycle de vie des projets
o Définir, documenter et illustrer les exigences de sécurité afin d'en faciliter la compréhension et l'appropriation par les équipes
o Collaborer étroitement avec les équipes d'architecture, de développement et d'exploitation pour identifier, évaluer et maîtriser les risques dès la conception
o Optimiser la sécurité des systèmes en tenant compte des contraintes opérationnelles et métiers
o Valider les architectures techniques (nouvelles solutions ou évolutions) et proposer des recommandations ou correctifs en cas de non-conformité
o Fournir un support opérationnel aux équipes techniques (guidelines, checklists, ateliers de conception sécurisée)
Environnements techniques :
o Serveurs d'applications : J2EE (Jboss, Tomcat), Apache, Nginx, IIS
o Systèmes d'exploitation : Unix (AIX), Linux (Suse, Debian, RedHat), Windows
o Conteneurisation : OpenShift, Podman
o Infrastructure as Code (IaC) : Ansible, YAML, Git
o Modélisation d'architecture : Archimate, iServer
Ça vous tente ? Super, on regarde votre profil ensemble :
Vous avez un bachelor en informatique, diplôme d'ingénieur (EPF ou équivalent), ou formation jugée équivalente.
Compétences indispensables :
o Maîtrise des standards et référentiels de sécurité : ISO 27001 / 27002, NIST, CIS, OWASP
o Expertise en architectures Cloud et hybrides
o Très bonnes connaissances en sécurité applicative (AppSec, DevSecOps)
o Solide maîtrise des technologies de sécurité : WAF, XDR, IAM, PAM, PKI, cryptographie, microsegmentation
Compétences importantes :
o Connaissances en Ethical Hacking
o Maîtrise des cadres légaux et réglementaires liés à la protection des données (RGPD, LPD, Convention 108, LIPAD, etc.)
o Connaissances des bonnes pratiques ITSM et qualité (ITIL, ISO 9000, ISO 20000)
o Capacités d'analyse, de synthèse, d'évaluation des risques et de production d'indicateurs
o Bonnes connaissances en architecture d'entreprise
o Bonne compréhension des architectures Cloud (IaaS, PaaS, SaaS, CaaS)
Qualités requises :
o Très forte intégrité et sens de la confidentialité
o Autonomie, rigueur et pragmatisme
o Capacité à décider et à faire appliquer les choix
o Esprit d'équipe, écoute active et bonne gestion du stress
o Excellentes capacités rédactionnelles et de communication
o Adaptabilité, sens du service et compréhension des enjeux métiers
o Capacité à gérer des situations complexes ou conflictuelles
Détails du poste :
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.