Contexte
Le client est un grand groupe avec un SI hybride (on-premise + cloud Azure/AWS) qui recherche un Architecte Sécurité senior pour garantir la définition, la cohérence et l'implémentation des architectures de sécurité sur ses projets et son patrimoine applicatif, en alignement avec la PSSI, les standards Groupe et les contraintes réglementaires.
C'est un rôle de référent sécurité transverse : il intervient dès le cadrage des projets (Passeport Sécurité Projet), conçoit les architectures cibles, présente en comité, suit les vulnérabilités et accompagne les équipes de développement.
Mission hybride (2-3 jours/semaine sur site, 4-5 jours pendant le premier mois).
Trois enjeux :
- Concevoir des architectures de sécurité applicatives, infrastructures, API alignées avec les référentiels internes, les standards Groupe et les réglementations, et les défendre en comité d'architecture
- Qualifier les écarts et piloter les plans de remédiation sur les vulnérabilités identifiées via Pitagora et Archer
- Être le référent sécurité auprès des équipes de développement et des métiers
Missions
Cadrage & Conception Sécurité
- Qualifier les besoins sécurité des projets via le Passeport Sécurité Projet (PSP)
- Définir les exigences selon le référentiel DICP (Disponibilité, Intégrité, Confidentialité, Preuve)
- Choisir et formaliser les mesures de sécurité obligatoires et les intégrer dans les backlogs ou spécifications techniques
- Réaliser des POC pour valider les choix techniques de sécurité
Architecture & Solutions de Sécurité
- Concevoir les architectures de sécurité cibles : applicative, infrastructure, API (MuleSoft CloudHub, Flex Gateway, RTF AKS)
- Sélectionner les technologies et composants de sécurité adaptés aux contextes projet
- Aligner les architectures avec les référentiels internes, les standards Groupe (ISO 27001/27005) et les contraintes réglementaires
- Assurer la cohérence sécurité sur un SI hybride on-premise + cloud (Azure et AWS)
Gouvernance & Validation
- Rédiger les Revues d'Architecture Sécurité (RAS) et les présenter en comité d'architecture
- Qualifier les écarts : Conforme / Conforme avec réserve / Non conforme
- Participer aux recettes sécurité (PV, CAB) et à la gestion des changements
Gestion des Vulnérabilités & Risques
- Suivre les vulnérabilités via Pitagora et définir les plans de remédiation associés
- Piloter et suivre les plans de remédiation dans Archer/Egerie
- Accompagner les équipes projet dans la remédiation concrète
Support, Expertise & Transfert
- Accompagner les équipes de développement en tant que référent sécurité
- Contribuer aux règles de sécurité opérationnelle (RSECOPS)
- Assurer le transfert de compétences vers les équipes internes
Outils & Environnement
- Architecture
- Cybersécurité
- Sécurité informatique
- MuleSoft (CloudHub, Flex Gateway, RTF AKS)
- Azure et AWS (IAM cloud, chiffrement, gouvernance)
- Pitagora (suivi des vulnérabilités)
- Archer/Egerie (gestion des risques et plans de remédiation)
- Jira/Confluence
- Méthodologies Agile et cycle en V
- Référentiels ISO 27001/27005 et PSSI
Conditions de travail
- Lieu de la mission : Paris
- 2 jours de télétravail par semaine
- Date de démarrage : ASAP
- Mission de longue durée
- Anglais professionnel obligatoire
- Séniorité : 8 à 10 ans en cybersécurité, dont une expérience confirmée en architecture sécurité dans un grand compte ou un SI complexe