Taux journalier (TJM): 750
Contexte
Accompagnement et coaching sécurité des projets métier et infrastructure au sein d’un environnement exigeant. Le poste s’inscrit dans une démarche d’intégration sécurité forte, avec une collaboration étroite entre équipes IT, infrastructure, support et sécurité (LOD1 et LOD2). Des déplacements en France et à l’international sont à prévoir.
Missions
- Accompagnement et coaching sécurité dans les projets métier et infrastructure
- Évaluation et validation de la sécurité des architectures techniques (Dossier DAT, modèle 3 tiers, etc.)
- Support sécurité aux projets métiers et infrastructures techniques
- Analyse de sécurité et gestion des risques, formalisation de recommandations avec priorisation
- Rédaction de guides et standards de sécurité, restitution des analyses
- Collaboration étroite avec les équipes IT, infrastructure, support et sécurité
- Présentation synthétique des sujets complexes aux comités stratégiques (CDG, COSTRAT, etc.)
- Prise en charge du projet de la définition du cahier des charges à la recette utilisateur et au déploiement
- Suivi de la conception du projet (besoin client, spécifications fonctionnelles, livrables)
- Pilotage du projet en organisant et animant l’équipe projet selon le cahier des charges (budget, délais, demande client)
- Livraison du projet avec la qualité attendue par le client
- Suivi et communication auprès des clients
Outils & Environnement
- Architecture de sécurité des applications et infrastructures
- Processus d’intégration sécurité dans les projets
- Analyse de sécurité selon méthodologie rigoureuse
- Modèles d’architecture de sécurité (3 tiers, segmentation, sécurité API, relais de sécurité)
- Sécurité et architectures des Cloud publics : AWS, Azure, GCP
- Analyse de sécurité des services PaaS des trois Cloud providers
- Sécurité réseau (FW, IPS/IDS)
- Gestion d’identité (IAM, AD, LDAP)
- Sécurité système (scan vulnérabilité, anti-malware, EDR, hardening)
- Sécurité cloud publique (Security policies, CSPM, M365)
- Sécurité et architecture des technologies containers (Docker, Openshift, Kubernetes, Podman)
- Sécurité IA
- DevSecOps
- Bastion et réseaux d’administration
- Protection des données (accès aux bases de données, DLP)
- Connaissance des processus et standards de sécurité en grandes entreprises (lignes de défense, GRC, PCA, RGPD, DORA, LPM)
Conditions de travail
- Date de démarrage : 19/10/2026
- Date de fin : 18/01/2027
- Durée : 169 jours
- Lieu : Charenton Le Pont
- Déplacements : Oui, en France et à l’international
- Présence souhaitée : 4 jours par semaine sur site
Langues
- Français courant (impératif)
- Anglais professionnel (impératif)