OmDev Logo
GetYourJob
0
Publié il y a 3 jours

Expert Sécurité Cloud & Architecture - Coaching Sécurité des Projets Banque H/F

Entreprise
Localisation
Paris - 75
Sur site
Type de contrat
Niveau
Top profil
Rémunération
Pas de salaire renseigné

Salaire du marché

Médiane du marché
55k€
Estimation
49k€fourchette habituelle65k€

Cette offre n'affiche pas de salaire. D'après 90 offres pour ce poste (Top profil, France), le marché se situe autour de 55k€ (49k€–65k€).

Médiane du marché
660€/j
Estimation
650€/jfourchette habituelle725€/j

Cette offre n'affiche pas de TJM. D'après 17 offres pour ce poste (Top profil, Paris), le marché se situe autour de 660€/j (650€/j–725€/j).

TJM du marché pour Cybersécurité (Top profil) à Paris : médiane 660 €/jour, P25–P75 : 650–725 €/jour, n = 17 offres. TJM AWS / Cloud à Paris

Salaire du marché pour Cybersécurité (Top profil) en France : médiane 55 000 €/an, P25–P75 : 48 500–65 000 €/an, n = 90 offres. Salaire AWS / Cloud à Paris

Baromètre TJM et salaires IT

Description du poste

Le besoin

Contexte / Enjeux

Dans le cadre du renforcement de l'intégration de la sécurité au sein de projets métiers et infrastructures, la mission consiste à intervenir comme référent et coach sécurité auprès des équipes projets, avec une forte dimension d'architecture, d'analyse de risques et de gouvernance sécurité.

Le consultant accompagnera les projets de bout en bout afin de challenger, évaluer et valider leur niveau de sécurité, aussi bien sur des environnements traditionnels que sur les principaux Cloud publics.

La mission nécessite une capacité à travailler de manière transverse avec les équipes IT, infrastructure, support et sécurité (LOD1 et LOD2), ainsi qu'à synthétiser des problématiques complexes pour les restituer auprès de comités stratégiques et d'interlocuteurs de niveau managérial.

Missions détaillées

Le consultant prendra notamment en charge :

  • L'accompagnement et le coaching sécurité des projets métiers et infrastructures, dans le cadre de la démarche d'intégration de la sécurité dans les projets.

  • L'accompagnement et le support sécurité auprès des équipes projets métiers, infrastructures et techniques.

  • La réalisation d'analyses de sécurité et de risques selon une méthodologie permettant de collecter les informations nécessaires à l'évaluation du niveau de sécurité d'un SI.

  • La formalisation des recommandations de sécurité et leur priorisation.

  • L'évaluation et la validation de la sécurité des architectures techniques et des dossiers d'architecture technique (DAT).

  • L'étude et le challenge des architectures de sécurité selon les modèles et standards de l'état de l'art : architectures 3-tiers, segmentation, sécurité des API, relais de sécurité, etc.

  • L'analyse des infrastructures sécurisées destinées à l'hébergement des applications, notamment sur les problématiques de sécurité périmétrique.

  • L'analyse des exigences de sécurité applicables aux différents projets.

  • L'évaluation des architectures et mécanismes de sécurité des environnements AWS, Microsoft Azure et Google Cloud Platform (GCP).

  • L'analyse de sécurité des services PaaS proposés par les trois principaux Cloud Providers.

  • L'utilisation et l'évaluation des patterns d'architecture sécurisée Cloud.

  • La déclinaison des architectures et principes de sécurité des Cloud Providers au sein de l'environnement de l'organisation.

  • La rédaction de guides et standards de sécurité, ainsi que la restitution des analyses réalisées.

  • La prise en compte de la sécurité des architectures basées sur les technologies de conteneurisation : Docker, OpenShift, Kubernetes, Podman, etc.

  • La prise en compte des problématiques de sécurité IA et de DevSecOps.

  • La collaboration étroite avec les équipes IT, infrastructure, support et sécurité, notamment les équipes LOD1 et LOD2.

  • La synthèse de sujets de sécurité complexes et leur présentation auprès de comités stratégiques (CDG, COSTRAT, etc.) et d'interlocuteurs de niveau managérial.

La dimension Direction de Projet implique également de :

  • Organiser et conduire les projets de bout en bout.

  • Traduire les besoins utilisateurs en spécifications fonctionnelles et techniques.

  • Prendre en charge les projets depuis le cahier des charges jusqu'à la recette utilisateur et au déploiement.

  • Suivre leur conception : besoins clients, spécifications fonctionnelles, lotissements et livrables.

  • Constituer, organiser, coordonner et animer les équipes projets selon les contraintes définies : demandes clients, délais et autres engagements projet.

  • Assurer la livraison au niveau de qualité attendu.

  • Assurer le suivi auprès des clients et parties prenantes.

  • Communiquer autour des solutions mises en oeuvre dans le cadre des projets.

  • Disposer d'un niveau de maîtrise de la sécurité informatique suffisant pour comprendre et challenger les différents membres des équipes projets.

Stack Technique & Environnement Sécurité

Architecture & analyse de sécurité

  • Architecture de sécurité applicative et infrastructure

  • Analyse de sécurité et analyse de risques

  • Intégration de la sécurité dans les projets

  • DAT

  • Architecture 3-tiers

  • Segmentation réseau

  • Sécurité API

  • Relais de sécurité

  • Sécurité périmétrique

  • Patterns d'architecture sécurisée

Cloud & PaaS

  • AWS

  • Microsoft Azure

  • Google Cloud Platform / GCP

  • Sécurité Cloud public

  • Services PaaS

  • Security Policies

  • CSPM

  • Microsoft 365 / M365

Réseaux & Identités

  • Firewalls / FW

  • IPS / IDS

  • IAM

  • Active Directory / AD

  • LDAP

  • Bastions

  • Réseaux d'administration

Sécurité systèmes & endpoints

  • Scans de vulnérabilités

  • Anti-malware

  • EDR

  • Hardening

Containers & DevSecOps

  • Docker

  • OpenShift

  • Kubernetes

  • Podman

  • DevSecOps

Data & technologies émergentes

  • Data Protection

  • Sécurisation des accès aux bases de données

  • DLP

  • Sécurité IA

Gouvernance, risques & conformité

  • Processus et standards de sécurité des grandes entreprises

  • Lignes de défense / LOD

  • Outils GRC

  • PCA

  • RGPD

  • DORA

  • LPM

  • Processus d'intégration de la sécurité dans les projets

Modalités de la mission

  • Démarrage : 19 octobre 2026

  • Fin prévisionnelle : 18 janvier 2027

  • Volume prévisionnel : 169 jours

  • Localisation : Île-de-France

  • Présence sur site souhaitée : 4 jours par semaine

  • Déplacements : France et international à prévoir

Exigences du poste

Compétences requises

  • AWS
  • Azure
  • Google Cloud Platform
  • Docker
  • OpenShift
  • Kubernetes
  • Podman
  • DevSecOps
  • Microsoft 365
  • Active Directory
  • LDAP
  • IDS / IPS
  • IAM
  • Firewall
  • Bastions
  • EDR
  • DLPS
  • Security Policies
  • CSPM
  • 3-tier Architecture
  • API Security
  • Network Segmentation
  • Perimeter Security
  • Cloud PaaS
  • Container Security
  • RGPD / GDPR
  • GRC Tools

Un plus

  • Cybersecurity
  • Cloud
  • Software Architecture
  • Product Management
  • API Development
  • Artificial Intelligence
  • Gestion des risques
  • Sécurité applicative
  • Business Analysis
  • Database
  • Project Management

Toutes les offres IT à Paris

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Voir toutes les offres de Neonum

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.