OmDev Logo
GetYourJob
0
Publié il y a 203 jours

Architecte Sécurité - Freelance

Entreprise
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau
Top profil

Salaire du marché

Médiane du marché
650€/j
Estimation
625€/jfourchette habituelle660€/j

Cette offre n'affiche pas de salaire. D'après 12 offres pour ce poste (Top profil, Paris), le marché se situe autour de 650€/j (625€/j–660€/j).

0vues
0clics

Description du poste

Taux journalier (TJM): Selon

Background Pentester

Descriptif de la mission

Dans ce contexte, la mission joue un rôle clé pour garantir la sécurité des systèmes d'information et des applications, en intégrant les exigences de conformité, de résilience et de transformation digitale. Conception et mise en œuvre des architectures sécurisées adaptées à des environnements variés et en évolution rapide, tout en accompagnant les équipes locales dans la maîtrise des risques cyber et la protection des actifs critiques du Groupe.

Responsabilités principales

  • Instruction Sécurité Projet
  • Analyse des risques et vulnérabilités sur les projets et élaboration des stratégies de mitigation
  • Garantie de la déclinaison des architectures technique de référence au sein des filiales
  • Rédaction et mise à jour des politiques, standards et documents de sécurité (spécifications, conception, analyses de risques, stratégies de tests/audits, documents pour certifications/homologations)
  • Déclinaison des exigences cybersécurité auprès des filiales et vérification de leur prise en compte dans la documentation et l'implémentation
  • Déclinaison des orientations technologiques et méthodologiques Groupe pour la sécurisation des SI
  • Vérification du niveau de sécurité via des campagnes de tests de conformité, d'intrusion ou d'audits
  • Organisation et animation d'ateliers Cybersécurité
  • Veille technologique sur les menaces et innovations en cybersécurité

Domaines de compétences

-


Sécurité applicative: principes Secure SDLC, OWASP, tests d'intrusion, revue de code, API security, DevSecOps


Sécurité des systèmes: Windows, Linux, virtualisation, durcissement, gestion des correctifs, bastion, PAM


Cryptographie: PKI, gestion des certificats, chiffrement des données au repos/en transit, signatures numériques


Gestion des identités et des accès (IAM): SSO, MFA, fédération, RBAC/ABAC, provisioning, gestion des privilèges


Cloud security: SAAS, PAAS, IAAS, containers, microservices, Zero Trust, CI/CD


Sécurité des réseaux: protocoles (TCP/IP, TLS, VPN, IPSec), segmentation, firewalls, IDS/IPS, proxy, NAC


Sécurité des données: classification, DLP, masquage, anonymisation, traçabilité, RGPD


Tests sécurité: SAST, SCA, DAST


Risk methodology: Ebios RM, ISO 27005


Normes et cadres: NIST, EBIOS RM, PCI DSS, CIS Controls, GDPR, DORA

Informations supplémentaires

  • Mission en anglais et français

Exigences du poste

Stack technique :

Penetration TestingSecure SDLCApplication security (OWASP, API security, DevSecOps)Cloud security (SaaS, PaaS, IaaS, containers, microservices, CI/CD, Zero Trust)Risk analysis methodologies (EBIOS RM, ISO 27005)Security frameworks and standards (NIST, PCI DSS, CIS Controls, GDPR, DORA)

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Voir toutes les offres de Ecocea

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.