Architecte Cybersécurité Groupe (H/F) – CDI
Entreprise: Randstad Digital
Localisation: Nanterre (92) –
Télétravail partielSalaire: 83 000 – 88 000 € / an
Type de contrat: CDI |
Formation: Bac +5
Référence: 4020460
Vos Missions Principales
Au sein du pôle
Europe-Méditerranée (EM) d’un grand groupe bancaire, vous serez responsable de la
sécurité des systèmes d’information pour
six pays (Pologne, Turquie, Ukraine, Maroc, Algérie, Kosovo). Vos missions couvriront :
1. Conception & Design d’Architecture (Expertise Niveau Expert)
- Définir les standards, règles et bonnes pratiques pour des architectures sécurisées (Cloud, IAM, Réseau).
- Superviser la mise en œuvre de composants critiques :
- SIEM (Security Information and Event Management)
- WAF (Web Application Firewall)
- IPS/IDS (Intrusion Prevention/Detection Systems)
2. Analyse de Risques & Instruction (Expertise Analytique)
- Piloter l’instruction sécurité des projets et analyser les vulnérabilités.
- Élaborer des stratégies de mitigation en s’appuyant sur des méthodologies reconnues :
- EBIOS Risk Manager (EBIOS RM)
- ISO 27005
3. Gouvernance & Accompagnement (Expertise Coordination)
- Décliner les exigences cybersécurité du Groupe auprès des filiales et vérifier leur implémentation stricte.
- Animer des ateliers sécurité pour promouvoir les bonnes pratiques auprès des équipes locales.
4. Audit & Conformité (Expertise Audit)
- Garantir le niveau de sécurité réel via :
- Organisation et supervision des campagnes d’audits.
- Réalisation de tests d’intrusion.
- Vérification de la conformité aux normes en vigueur.
5. Documentation & Stratégie (Expertise Rédactionnelle)
- Rédiger les politiques de sécurité, les stratégies de tests et les documents d’homologation.
- Assurer une veille technologique active sur les nouvelles menaces et solutions.
Stack Technique & Référentiels
Cloud & Application Security (AppSec)
- Zero Trust, DevSecOps, Microservices
- OWASP (Top 10, Cheat Sheets, ASVS)
- SAST/SCA/DAST (Analyse statique/dynamique et composition logicielle)
Infrastructure & Réseau
- IAM : SSO, MFA, RBAC (Role-Based Access Control)
- Systèmes : Windows/Linux
- Sécurité réseau : PKI, IDS/IPS, NAC (Network Access Control), Proxy
Méthodologies & Normes
- EBIOS RM, ISO 27005, NIST
- Réglementations : DORA, PCI DSS, RGPD
- Anglais courant (indispensable pour les échanges internationaux).
Poste ouvert aux profils expérimentés (H/F) – Candidatures bienvenues !