OmDev Logo
GetYourJob
0
Publié il y a 5 jours

Consultant / Architecte Sécurité – Accompagnement des projets - Freelance

Entreprise
Localisation
94220 Charenton-le-Pont, France
Hybride
Type de contrat
Freelance
Niveau
Top profil
Rémunération
750 – 800 €/jour• Taux journalier

Salaire du marché

Médiane du marché
650€/j
Au-dessus du marché
600€/jfourchette habituelle675€/j
Cette offre : 775€/j

Basé sur 26 offres pour ce poste (Top profil, Île-de-France, 3 dernières semaines). Fourchette habituelle 600€/j–675€/j, médiane 650€/j. Cette offre (775€/j) est au-dessus de la fourchette.

TJM du marché pour Cybersécurité (Top profil) en région Île-de-France : médiane 650 €/jour, P25–P75 : 600–675 €/jour, n = 26 offres. TJM AWS / Cloud à Paris

Baromètre TJM et salaires IT

Description du poste

Taux journalier (TJM): 750/800

Contexte de la mission

Au sein de la direction cybersécurité d’un grand groupe, le consultant interviendra auprès des équipes projets métiers et infrastructures afin d’intégrer les exigences de sécurité dès les phases de conception.

Son rôle consistera à conseiller les équipes, évaluer les architectures techniques et accompagner la maîtrise des risques tout au long du cycle de vie des projets. Il travaillera en coordination étroite avec les équipes IT, infrastructure, support et sécurité de première et deuxième lignes de défense.

Responsabilités principales

  • Accompagner et conseiller les projets métiers et techniques dans l’intégration des exigences de cybersécurité.

  • Analyser et valider les architectures applicatives et infrastructures à partir des dossiers d’architecture technique.

  • Évaluer le niveau de sécurité des systèmes d’information selon une méthodologie structurée.

  • Identifier les risques, formaliser les recommandations et définir leur niveau de priorité.

  • Challenger les choix techniques et proposer des architectures conformes aux standards de sécurité du Groupe.

  • Étudier la sécurité des services PaaS proposés par AWS, Microsoft Azure et Google Cloud Platform.

  • Définir et documenter des modèles d’architecture cloud sécurisés.

  • Rédiger des guides, standards et référentiels de sécurité.

  • Présenter les conclusions des analyses auprès d’instances de gouvernance et de comités stratégiques.

  • Assurer le suivi des mesures de sécurité jusqu’à leur mise en œuvre effective.

  • Participer, lorsque nécessaire, au pilotage global des projets, depuis le cadrage jusqu’au déploiement.

Expertises indispensables

  • Architecture de sécurité des applications et des infrastructures.

  • Analyse de risques et réalisation d’évaluations de sécurité.

  • Maîtrise des processus d’intégration de la sécurité dans les projets.

  • Conception d’architectures sécurisées : modèles trois tiers, segmentation réseau, sécurité des API, relais de sécurité et sécurité périmétrique.

  • Bonne maîtrise des environnements cloud public AWS, Azure et GCP.

  • Connaissance approfondie des dispositifs de sécurité proposés par les fournisseurs cloud et de leurs services PaaS.

  • Capacité à formuler des recommandations opérationnelles, argumentées et priorisées.

Compétences techniques attendues

Le consultant devra disposer d’une vision transverse des principaux domaines de la cybersécurité :

  • Sécurité réseau : pare-feu, IDS/IPS, segmentation et filtrage.

  • Gestion des identités et des accès : IAM, Active Directory et annuaires LDAP.

  • Sécurité des systèmes : gestion des vulnérabilités, antimalware, EDR et durcissement.

  • Sécurité du cloud public et de Microsoft 365 : politiques de sécurité, CSPM et contrôle de conformité.

  • Sécurité des environnements conteneurisés : Docker, Kubernetes, OpenShift et Podman.

  • Sécurité des solutions d’intelligence artificielle.

  • Pratiques et outillage DevSecOps.

  • Bastions et réseaux d’administration.

  • Protection des données : contrôle des accès aux bases de données, DLP et dispositifs associés.

Connaissances complémentaires appréciées

  • Gouvernance et standards de sécurité appliqués dans les grandes organisations.

  • Modèles de lignes de défense et outils de GRC.

  • Continuité d’activité et PCA.

  • Cadres réglementaires et normatifs : RGPD, DORA et LPM.

  • Pilotage de projet : cadrage, planification, coordination des intervenants, suivi des livrables, recette et déploiement.

  • Présentation de sujets complexes à des interlocuteurs de niveau management ou direction.

Mission à temps plein avec une intervention sur site à hauteur de 4 jours (1 jour de télétravail).

Exigences du poste

Compétences requises

  • Cybersecurity
  • Architecture de sécurité
  • Gestion des risques
  • Sécurité Cloud
  • AWS
  • Azure
  • Google Cloud Platform
  • Sécurité PaaS
  • IAM
  • Active Directory

Un plus

  • Cloud
  • Network Administration
  • API Development
  • IDS / IPS
  • LDAP
  • EDR
  • Docker
  • Kubernetes
  • OpenShift
  • Podman
  • DevSecOps
  • RGPD / GDPR

Toutes les offres IT à Paris

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.