OmDev Logo
GetYourJob
0
Publié il y a 3 jours

Ingénieur Sécurité Infrastructure

Entreprise
MeetshakeCabinet de recrutement
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau
Senior
Rémunération
180 - 650ۥ Taux journalier

Salaire du marché

Médiane du marché
625€/j
Sous le marché
575€/jfourchette habituelle650€/j
Cette offre : 415€/j

Basé sur 26 offres pour ce poste (Senior, Île-de-France, 3 dernières semaines). Fourchette habituelle 575€/j–650€/j, médiane 625€/j. Cette offre (415€/j) est sous la fourchette.

0vues
0clics

Description du poste

Rôle et responsabilité
L'ingénieur Expert Cybersécurité / Assistant Opérationnel « RSSI » a pour mission :
• Sécurité de l'infrastructure : porter au quotidien la sécurité des couches infrastructure, en appliquant et en faisant appliquer les standards de sécurité en vigueur.
• Sécurité dès la conception (Security by Design) : intervenir en amont des projets d'architecture et de développement pour intégrer les exigences de sécurité dès les phases de conception, avant tout arbitrage technique définitif.
• Suivi de projets de sécurité : assurer le suivi opérationnel des actions et jalons de sécurité au sein des projets de transformation (migrations, mise en Cloud, évolutions d'architecture), en coordination avec les équipes SRE, IT Corporate.
• Contrôle des mesures de sécurité en place : vérifier périodiquement que les mesures de sécurité déployées sont conformes aux standards et au référentiel de sécurité , produire les constats et suivre les plans de remédiation.

Missions
Sécurité de l'infrastructure
• Appliquer et faire appliquer les standards de sécurité couvrant l'infrastructure : durcissement des postes de travail, sécurité réseau, sécurité des sauvegardes, sécurité du poste nomade et des supports amovibles, sécurité Wi-Fi, installation des équipements de sécurité en datacenter.
• Assurer le suivi de sécurité de la plateforme applicative : conteneurs et orchestration, passerelle d'API, pare-feu applicatif, gestion des identités, transferts de fichiers sécurisés, gestion des secrets.
• Contribuer, en lien avec les équipes cryptographie, aux sujets touchant les infrastructures cryptographiques (modules matériels de sécurité, infrastructure à clés publiques), sans se substituer à la gouvernance cryptographique.
• Participer aux ateliers d'arbitrage d'architecture (routage des flux, segmentation, comblement des écarts de protection) et porter la position de la sécurité infrastructure.
• Contribuer à la gestion des vulnérabilités touchant la couche infrastructure, en coordination avec les équipes techniques et le centre des opérations de sécurité.

Sécurité dès la conception (Security by Design)
• Analyser en profondeur l'architecture technique des projets : réseau, gestion des identités et des accès, Cloud, durcissement, chiffrement, intégration dans les chaînes d'intégration et de déploiement continus (CI/CD).
• Évaluer la conformité technique aux standards internes de sécurité et aux bonnes pratiques du secteur.
• Proposer des mesures correctives précises et réalistes : contrôles techniques, durcissements, configurations sécurisées, mesures compensatoires.
• Rédiger un avis de sécurité formalisé pour chaque projet évalué et en suivre la mise en œuvre jusqu'à la levée des constats.
• Intervenir le plus en amont possible des projets, avant que les choix d'architecture ne soient figés, afin de limiter le coût et le délai des corrections.

Suivi de projets de sécurité
• Assurer le suivi opérationnel des actions de sécurité rattachées aux grands jalons du programme de transformation (mise en production, environnement de préproduction, mise en production finale).
• Maintenir à jour l'état d'avancement des actions de sécurité, identifier les retards et les risques associés, et alerter la hiérarchie en cas de dérive.
• Coordonner avec les équipes SRE, Achats et Juridique la prise en compte des exigences de sécurité dans les projets et dans les contrats avec les prestataires.
• Produire des tableaux de bord et des comptes-rendus d'avancement à destination de la Direction de la Sécurité.

Contrôle des mesures de sécurité en place
• Réaliser des contrôles périodiques de conformité des mesures de sécurité déployées par rapport aux standards et au référentiel de sécurité.
• Vérifier l'existence et la qualité des preuves documentaires et techniques attendues pour chaque mesure de sécurité contrôlée.
• Identifier les écarts, en évaluer la criticité, et proposer des plans de remédiation avec des échéances réalistes.
• Suivre la mise en œuvre des plans de remédiation jusqu'à leur clôture et rendre compte de leur avancement.
• Contribuer à la préparation des audits internes et externes (PCI DSS, DORA, FS-Cloud, ANSSI) en consolidant les preuves de conformité.

Exigences du poste

Stack technique :

CI/CDCloudPKIDevSecOpsDORAFirewallKubernetesOpenShiftPCI DSS

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

MeetshakeCabinet de recrutement

MEETSHAKE vous accompagne dans la sélection de vos talents digitaux et IT, en prestation et recrutement, pour construire votre performance business. Le conseil et l’humain sont notre force, la détection de vos meilleurs profils, un véritable savoir-faire ! Meetshake place au cœur de la sélection de talents, le contexte de l’entreprise, ses besoins et ses enjeux tout en conciliant la culture et la pluralité des expertises comme moteur de la réussite de vos projets. Ce n’est pas uniquement avec les meilleurs ingrédients qu’on fait le meilleur « meetshake », tout est une question d’alchimie, de recette 😊 Alors ne cherchez plus le mouton à 5 pattes et dessinons le ensemble !

Voir toutes les offres de Meetshake

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.