OmDev Logo
GetYourJob
0
Publié il y a 8 jours

Architecte Cybersécurité H/F

Entreprise
EziaESN
Localisation
Paris - 75
Hybride
Type de contrat
CDI
Niveau
Top profil
Rémunération
58–75 k€/an• Salaire annuel

Salaire du marché

Médiane du marché
55k€
Au-dessus du marché
49k€fourchette habituelle65k€
Cette offre : 67k€

Basé sur 92 offres pour ce poste (Top profil, France, 3 dernières semaines). Fourchette habituelle 49k€–65k€, médiane 55k€. Cette offre (67k€) est au-dessus de la fourchette.

Salaire du marché pour Cybersécurité (Top profil) en France : médiane 55 000 €/an, P25–P75 : 48 500–65 000 €/an, n = 92 offres. Salaire DevOps / Kubernetes à Paris

Baromètre TJM et salaires IT

Description du poste

Contexte


Nous recherchons un(e) Architecte Cybersécurité, capable d'accompagner des RSSI, des CISO et des équipes IT sur des sujets d'architecture de sécurité, de résilience, de conformité réglementaire (DORA) et d'analyse de risques EBIOS.

Vous interviendrez en tant qu'expert(e) sur des environnements critiques, hybrides, multi-cloud et fortement réglementés.


Missions principales


Architecture de sécurité - Lead Architect sur projets stratégiques

Vous intervenez en tant qu'architecte sécurité référent sur des projets critiques :

Projet Cyber Résilience & conformité DORA

  • Lead Architecte Sécurité sur le renforcement de la résilience IT
  • Définition des exigences de sécurité pour les infrastructures de sauvegarde
  • Conception d'une stratégie Air Gap (Bunker Backup)
  • Gestion du chiffrement des sauvegardes via Veeam (KMS/HSM - KMIP)
  • Étude de la segmentation logique des Data Domain (multi-criticité, multi-exposition)
  • Pilotage d'un pentest Data Domain (rédaction du cahier des charges + suivi)
  • Intégration d'un service HSM on-demand pour les baies de stockage IBM (SGKLM)

Sécurisation des infrastructures d'administration - Référentiel ANSSI PAMS

  • Architecture AD Tier 0 / Tier 1 / Tier 2
  • 2FA, bastion CyberArk, postes d'administration durcis
  • Segmentation réseau des flux administratifs
  • Renforcement global des environnements critiques

Projet PAM - Sécurisation CyberArk

  • Étude sécurité d'un refresh CyberArk en cloud hybride
  • Alignement avec les bonnes pratiques ANSSI & NIST
  • Analyse des impacts, risques, dépendances et contraintes opérationnelles

Sécurité des plateformes & infrastructures critiques

  • Analyse de risque sur Red Hat OpenShift (OCP)
  • Revue sécurité des gestes d'administration (playbooks)
  • Recommandations ANSSI sur la sécurité des containers (Sysdig)
  • POX Tanium (Patch, Reveal, Comply, Risk) - analyse, évaluation et intégration
  • Sécurité physique en Data Center : définition & revue des contrôles du plan sécurité DC

Compétences techniques requises

Architecture & Expertise Sécurité

  • Sécurité des environnements hybrides (on-prem + cloud)
  • Connaissance approfondie : sauvegardes, stockage, segmentation, PAM, IAM
  • Très bonne compréhension des systèmes AD, Linux, containers, Kubernetes (OCP)

Governance, Risk & Compliance

  • Maîtrise des référentiels :
    ISO 27001 / 27002 - NIST - CIS - ANSSI (PAMS / PDIS) - EBIOS-RM
  • Connaissance des exigences DORA, résilience opérationnelle, continuité d'activité

IAM / PAM

  • Fortes notions de CyberArk
  • Compréhension des principes AD Tiering, bastion, 2FA, durcissement

Cloud & Infrastructure

  • Cloud IBM, environnements multi-cloud, KMS, HSM, KMIP
  • SAN Storage, Veeam Backup, Data Domain, Sysdig

Exigences du poste

Compétences requises

  • EBIOS RM
  • DORA
  • ANSSI PAMS
  • ANSSI PDIS
  • ISO 27001
  • ISO 27002
  • NIST
  • CIS
  • CyberArk
  • Active Directory
  • MFA
  • Bastion
  • Kubernetes
  • Red Hat OpenShift
  • OpenShift
  • Sysdig
  • Tanium
  • POX Tanium
  • Patch Management
  • Compliance Management
  • Gestion des risques
  • IBM Cloud
  • Multi-Cloud
  • AWS KMS
  • PKI
  • KMIP
  • IBM SGKLM
  • Veeam
  • Data Domain
  • SAN Storage

Un plus

  • Software Architecture
  • Cybersecurity
  • Cloud
  • Penetration Testing
  • Flux
  • PAM
  • IAM
  • Linux Administration
  • Business Analysis
  • Red Hat

Toutes les offres DevOps / Kubernetes à Paris

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

EziaESN
Voir toutes les offres de Ezia

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.