OmDev Logo
GetYourJob
0
Publié il y a 36 jours

Architecte Cybersécurité - Freelance

Entreprise
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau
Top profil

Salaire du marché

Médiane du marché
650€/j
Estimation
625€/jfourchette habituelle660€/j

Cette offre n'affiche pas de salaire. D'après 12 offres pour ce poste (Top profil, Paris), le marché se situe autour de 650€/j (625€/j–660€/j).

0vues
0clics

Description du poste

Contexte

Nous recherchons un(e) Architecte cybersécurité pour rejoindre le pôle Expertise de l’équipe Cybersécurité rattachée à la Direction des Systèmes d’Information (DSI).

L’équipe Cybersécurité est organisée en trois pôles :

  • La Gouvernance supervise l’ensemble des activités de cybersécurité et consolide la gestion des risques
  • Les Opérations assurent la défense quotidienne, principalement au travers de son Security Operations Center (SOC)
  • L’Expertise accompagne au quotidien l’ensemble des clients internes au travers d’une offre Produit (ISP, TPRM…) et d’une offre Innovation (architecture, doctrine, prospective…).

Nous cherchons un profil qui doit avoir eu une expérience pratique et réelle du devSecOps et de la programmation.

Une personne qui a également mené des missions d’architecture de sécurité technique sur des applications, des socles et du Cloud.

Missions

  • Accompagner les équipes agiles pour atteindre un niveau élevé de sécurité.
  • Accompagner pragmatiquement les équipes pour qu’elles se mettent en conformité.
  • Établir des doctrines (requis non-fonctionnels de sécurité).
  • Faire de la veille technologique régulière et challenger les solutions en place au sein de la Direction des Systèmes d’Information.
  • Challenger les résultats d’audits offensifs (pentest, redteam).
  • Accompagner les équipes agiles dans la résolution des vulnérabilités trouvées.
  • Contribuer à la stratégie et à l’amélioration continue des activités de l’équipe cybersécurité.
  • Traiter d’autres sujets transverses cybersécurité en fonction de l’actualité.

À court terme :

  • Accompagner les équipes agiles à être toujours plus performantes sur les aspects DevSecOps et idéalement sur la sécurisation des applications à l'aide de l'IA.
  • Accompagner l’exploitation et l’acculturation de solutions de cybersécurité (DLP, CNAPP, SSE, VOC, DMARC, Cloud souverain…).
  • Accompagner les équipes pour déployer du chiffrement à l’état de l’art, notamment en vue de la transition post-quantique.
  • Valider la conformité cyber des nouveaux socles et applications du SI.

Compétences techniques

  • Certification sur un ou plusieurs CSP (AWS / Azure / GCP)
  • Expérience en développement
  • Expérience en sécurité offensive (Pentest, red teaming)
  • Expérience en environnement agile et/ou certification SAFe
  • Expérience significative de 10 ans ou plus dans le domaine de la cybersécurité
  • Certification sécurité CISSP et/ou GIAC est un plus
  • Orientation client
  • Rigueur et organisation, respect des échéances
  • Autonomie, esprit d'initiative et force de proposition
  • Bonnes capacités rédactionnelles
  • Solides connaissances des concepts de sécurité techniques (Réseau, API, Web, Système, Cloud)
  • Connaissances des méthodologies d’évaluation des risques (ISO, NIST, etc)
  • IA : LLM, MCP, agentique
  • DevSecOps (SSDLC, SAST, DAST, SCA, CNAPP, CSPM…)
  • Access Management : OIDC, SAML, SCIM
  • Réseau : ADN, SASE
  • Cloud : AWS, Azure, GCP, VMWare, Kubernetes
  • OS : Linux/Windows/MacOs
  • Cryptographie, certificats/CLM, PKI, KMS/HSM
  • IA : Dust, Mistral, Copilot, MCP, agents
  • Méthodologie : Agile/Scrum/SAFe

Niveau de compétence

  • Solides connaissances des concepts de sécurité techniques (Réseau, API, Web, Système, Cloud) : Expert
  • DevSecOps : Expert
  • Expérience en sécurité offensive (Pentest, red teaming) : Expert
  • Connaissances des méthodologies d’évaluation des risques (ISO, NIST, etc) : Expert
  • Certification sur un ou plusieurs CSP (AWS / Azure / GCP) : Expert

Exigences du poste

Stack technique :

DevOpsSecurity architectureOffensive securityCloud platformsTechnical securityRisk assessment methodologies

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Voir toutes les offres de Salutech

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.