OmDev Logo
GetYourJob
0
Publié hier

Architecte cybersécurité senior - DevSecOps, cloud & sécurité offensive - Freelance (H/F)

Entreprise
Collective workPlateforme freelance
Localisation
Paris
Sur site
Type de contrat
Freelance
Niveau
Junior
0vues
0clics

Description du poste

Taux journalier (TJM): TJM HT max 592 € (hors éventuels frais de mission, à discuter avec le client)
Contexte :
Nous recherchons un(e) Architecte Cybersécurité Senior pour rejoindre le pôle Expertise de l'équipe Cybersécurité de la DSI. Le pôle accompagne les équipes internes sur les sujets d'architecture, d'innovation et de sécurisation du SI. La mission consiste à accompagner les équipes agiles dans l'atteinte d'un niveau élevé de sécurité, à définir les exigences et doctrines de sécurité, à challenger les solutions existantes et à contribuer à l'amélioration continue de la cybersécurité.
Missions principales :

  • Accompagner les équipes agiles dans l'intégration des exigences de sécurité et leur mise en conformité.
  • Définir et faire évoluer les doctrines et requis non fonctionnels de sécurité.
  • Réaliser des missions d'architecture de sécurité technique sur les applications, socles et environnements Cloud.
  • Accompagner les équipes sur les pratiques DevSecOps et la sécurisation du cycle de développement logiciel.
  • Challenger les solutions techniques existantes et assurer une veille technologique régulière.
  • Analyser et challenger les résultats d'audits offensifs (pentest, red teaming) et accompagner la remédiation des vulnérabilités.
  • Accompagner l'exploitation et l'acculturation autour de solutions de cybersécurité : DLP, CNAPP, SSE, VOC, DMARC, Cloud souverain, etc.
  • Accompagner la mise en œuvre de solutions de chiffrement à l'état de l'art, notamment dans le cadre de la transition post-quantique.
  • Valider la conformité cybersécurité des nouveaux socles et applications du SI.
  • Contribuer à la sécurisation des applications à l'aide de l'IA et aux nouveaux usages autour des LLM, MCP et de l'agentique.
  • Contribuer à la stratégie et à l'amélioration continue des activités de l'équipe Cybersécurité.
  • Participer ponctuellement à d'autres sujets transverses de cybersécurité selon l'actualité et les besoins de la DSI.
Livrables attendus :
  • Doctrines et exigences de sécurité applicables aux équipes agiles.
  • Analyses et recommandations d'architecture cybersécurité.
  • Avis et validations de conformité cyber des applications et socles.
  • Analyses et plans de remédiation issus des audits offensifs.
  • Recommandations d'amélioration DevSecOps et SSDLC.
  • Documents de veille, études et recommandations technologiques.
  • Accompagnement au déploiement et à l'adoption des solutions de cybersécurité.
  • Recommandations et dispositifs liés au chiffrement, à la PKI, aux certificats et à la transition post-quantique.
  • Contributions à la stratégie et aux plans d'amélioration continue de la cybersécurité.
Profil recherché :
  • Expérience significative en architecture cybersécurité et en sécurité technique.
  • Solides compétences en sécurité des applications, des API, du Web, des systèmes, des réseaux et du Cloud.
  • Expérience pratique en développement et en DevSecOps : SSDLC, SAST, DAST, SCA, CNAPP, CSPM, etc.
  • Expérience en sécurité offensive : pentest et/ou red teaming.
  • Certification sur un ou plusieurs Cloud Service Providers : AWS, Azure et/ou GCP.
  • Maîtrise des environnements Cloud et infrastructures : AWS, Azure, GCP, VMware, Kubernetes.
  • Bonnes connaissances en gestion des identités et des accès : OIDC, SAML, SCIM.
  • Connaissances des architectures réseau et sécurité : ADN, SASE.
  • Solides connaissances en cryptographie, certificats/CLM, PKI, KMS/HSM.
  • Connaissances des méthodologies d'évaluation des risques : ISO, NIST, etc.
  • Bonne compréhension des technologies IA : LLM, MCP, agentique, ainsi que des solutions telles que Dust, Mistral et Copilot.
  • Maîtrise des environnements Linux, Windows et macOS.
  • Expérience en environnement Agile/Scrum ; certification SAFe appréciée.
-

Exigences du poste

Stack technique :

KubernetesAWSAzureLLMContinuous ImprovementScrumScaled AgileAgileGoogle Cloud PlatformArtificial IntelligenceMistral AI

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Collective workPlateforme freelance
Voir toutes les offres de Collective work

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.