OmDev Logo
GetYourJob
0
Publié il y a 7 jours

Architecte Cyber Sécurité - Freelance Ref05 H/F

Entreprise
Localisation
Corte - 2B
Sur site
Type de contrat
Niveau
Top profil
Rémunération
35,3–58,8 k€/an• Salaire annuelestimation

Salaire du marché

Médiane du marché
55k€
Estimation
49k€fourchette habituelle65k€

Cette offre n'affiche pas de salaire. D'après 90 offres pour ce poste (Top profil, France), le marché se situe autour de 55k€ (49k€–65k€).

Médiane du marché
650€/j
Estimation
600€/jfourchette habituelle715€/j

Cette offre n'affiche pas de TJM. D'après 37 offres pour ce poste (Top profil, France), le marché se situe autour de 650€/j (600€/j–715€/j).

TJM du marché pour Cybersécurité (Top profil) en France : médiane 650 €/jour, P25–P75 : 600–715 €/jour, n = 37 offres. TJM AWS / Cloud

Salaire du marché pour Cybersécurité (Top profil) en France : médiane 55 000 €/an, P25–P75 : 48 500–65 000 €/an, n = 90 offres. Salaire AWS / Cloud

Baromètre TJM et salaires IT

Description du poste

Nous recherchons pour le compte d'une banque de la place un(e) Architecte Cyber Sécurité, dans le cadre du renforcement de son dispositif de sécurité des systèmes d'information.

Missions - Responsabilités

En tant qu'Architecte en Cybersécurité, vous jouerez un rôle clé dans la définition, la conception et la mise en oeuvre des mesures de sécurité relatives aux architectures et applications au sein du système d'information de la banque.

Activités

  • Concevoir des architectures de sécurité alignées avec les objectifs métiers de la banque, les exigences réglementaires et les exigences sécurité du Groupe

  • Accompagner les projets critiques (migration cloud, APIsation, refonte SI, déploiement DevSecOps, Infrastructure as Code...) en tant que référent sécurité

  • Participer à la déclinaison des politiques et standards de sécurité Groupe en procédures et process applicables dans l'entité

  • Collaborer avec les équipes Architecture, Data, Cloud et MOA pour intégrer la sécurité dès la phase de conception (security by design)

  • Valider les solutions et les choix technologiques

  • Assurer une veille technologique et réglementaire en cybersécurité (Loi 05-20, Loi 09-08, ISO 27001, NIST...)

  • Mener des analyses de risques (EBIOS RM, ISO 27005...) et proposer des contre-mesures adaptées

  • Rédiger les documents d'architecture de sécurité, guides de bonnes pratiques et dossiers de conformité

Concevoir des architectures de sécurité alignées avec les objectifs métiers de la banque, les exigences réglementaires et les exigences sécurité du Groupe

Accompagner les projets critiques (migration cloud, APIsation, refonte SI, déploiement DevSecOps, Infrastructure as Code...) en tant que référent sécurité

Participer à la déclinaison des politiques et standards de sécurité Groupe en procédures et process applicables dans l'entité

Collaborer avec les équipes Architecture, Data, Cloud et MOA pour intégrer la sécurité dès la phase de conception (security by design)

Valider les solutions et les choix technologiques

Assurer une veille technologique et réglementaire en cybersécurité (Loi 05-20, Loi 09-08, ISO 27001, NIST...)

Mener des analyses de risques (EBIOS RM, ISO 27005...) et proposer des contre-mesures adaptées

Rédiger les documents d'architecture de sécurité, guides de bonnes pratiques et dossiers de conformité

Expertise et compétences

Compétences métiers

  • Excellente maîtrise des concepts d'architecture (applications, API, systèmes, réseaux, cloud, microservices...)

  • Expertise en cybersécurité : analyse de risques, IAM, PKI, chiffrement, SIEM...

  • Connaissance des environnements Cloud et des enjeux de sécurité associés

  • Connaissance des normes et cadres de référence : ISO 27001, NIST, DNSSI, OWASP...

  • Expérience avec les outils DevSecOps (SAST, DAST, SCA), CI/CD, conteneurisation (Docker, Kubernetes), scanners de vulnérabilités

  • Capacité à auditer et challenger les choix technologiques et les solutions

  • Gestion de projets Agile et Waterfall

Excellente maîtrise des concepts d'architecture (applications, API, systèmes, réseaux, cloud, microservices...)

Expertise en cybersécurité : analyse de risques, IAM, PKI, chiffrement, SIEM...

Connaissance des environnements Cloud et des enjeux de sécurité associés

Connaissance des normes et cadres de référence : ISO 27001, NIST, DNSSI, OWASP...

Expérience avec les outils DevSecOps (SAST, DAST, SCA), CI/CD, conteneurisation (Docker, Kubernetes), scanners de vulnérabilités

Capacité à auditer et challenger les choix technologiques et les solutions

Gestion de projets Agile et Waterfall

Soft skills

  • Esprit d'analyse et capacité à gérer des problématiques complexes

  • Excellent relationnel pour collaborer avec des équipes transverses, techniques et non techniques

  • Rigueur et sens de la confidentialité

  • Leadership technique, capacité à défendre ses choix face à la direction et aux métiers

  • Pédagogie, pour sensibiliser et accompagner la montée en maturité sécurité

  • Force de proposition dans un contexte bancaire en constante évolution

  • Capacité à travailler dans un environnement combinant exigences locales et exigences Groupe

Esprit d'analyse et capacité à gérer des problématiques complexes

Excellent relationnel pour collaborer avec des équipes transverses, techniques et non techniques

Rigueur et sens de la confidentialité

Leadership technique, capacité à défendre ses choix face à la direction et aux métiers

Pédagogie, pour sensibiliser et accompagner la montée en maturité sécurité

Force de proposition dans un contexte bancaire en constante évolution

Capacité à travailler dans un environnement combinant exigences locales et exigences Groupe

Formation et certifications

  • Formation Ingénieur Bac +5 d'une grande école (INPT, ENSIAS, EMI...), spécialité informatique

  • Expérience significative d'au moins 10 ans en cybersécurité, idéalement dans le secteur bancaire et/ou en grande multinationale

  • Une ou plusieurs certifications cyber : CISSP, CISM, CEH, ISO 27001 Lead Implementer/Auditor, Cloud Security (CCSP, Azure/AWS Security Specialty...), TOGAF apprécié

Formation Ingénieur Bac +5 d'une grande école (INPT, ENSIAS, EMI...), spécialité informatique

Expérience significative d'au moins 10 ans en cybersécurité, idéalement dans le secteur bancaire et/ou en grande multinationale

Une ou plusieurs certifications cyber : CISSP, CISM, CEH, ISO 27001 Lead Implementer/Auditor, Cloud Security (CCSP, Azure/AWS Security Specialty...), TOGAF apprécié

Informations complémentaires

  • Localisation : Casablanca

  • Durée : 3 mois renouvelables (visibilité sur minimum 2 ans)

Localisation : Casablanca

Durée : 3 mois renouvelables (visibilité sur minimum 2 ans)

Trusted Advisors est un groupe spécialisé dans le conseil, les études et l'accompagnement à forte valeur ajoutée. La créativité et la pertinence de nos solutions sont des leviers de différentiation que nous apportons, tous les jours, à nos clients Grands Comptes, au niveau de la définition, la réalisation, et la maintenance de leurs projets stratégiques, scientifiques, ou technologiques.

Exigences du poste

Compétences requises

  • ISO 27001
  • NIST
  • EBIOS RM
  • ISO 27005
  • IAM
  • PKI
  • SIEM
  • OWASP
  • DNSSI
  • Cloud
  • API Development
  • Microservices
  • DevSecOps
  • Infrastructure as Code
  • SAST
  • DAST
  • SCA
  • CI/CD
  • Docker
  • Kubernetes
  • AWS
  • Azure
  • CCSP
  • CISSP
  • CISM
  • CEH

Un plus

  • Software Architecture
  • Cybersecurity
  • Finance (domaine)
  • AMOA / MOA
  • Network Administration
  • Agile
  • TOGAF
  • Project Management
  • Gestion des risques
  • Management d'équipe

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.