Cette offre n'affiche pas de salaire. D'après 92 offres pour ce poste (Top profil, France), le marché se situe autour de 55k€ (49k€–65k€).
Salaire du marché pour Cybersécurité (Top profil) en France : médiane 55 000 €/an, P25–P75 : 48 500–65 000 €/an, n = 92 offres. Salaire AWS / Cloud à Paris
Baromètre TJM et salaires ITLe besoin
Contexte de la mission
Au sein de la direction cybersécurité d'un grand groupe, le consultant interviendra auprès des équipes projets métiers et infrastructures afin d'intégrer les exigences de sécurité dès les phases de conception.
Son rôle consistera à conseiller les équipes, évaluer les architectures techniques et accompagner la maîtrise des risques tout au long du cycle de vie des projets. Il travaillera en coordination étroite avec les équipes IT, infrastructure, support et sécurité de première et deuxième lignes de défense.
Responsabilités principales
Accompagner et conseiller les projets métiers et techniques dans l'intégration des exigences de cybersécurité.
Analyser et valider les architectures applicatives et infrastructures à partir des dossiers d'architecture technique.
Évaluer le niveau de sécurité des systèmes d'information selon une méthodologie structurée.
Identifier les risques, formaliser les recommandations et définir leur niveau de priorité.
Challenger les choix techniques et proposer des architectures conformes aux standards de sécurité du Groupe.
Étudier la sécurité des services PaaS proposés par AWS, Microsoft Azure et Google Cloud Platform.
Définir et documenter des modèles d'architecture cloud sécurisés.
Rédiger des guides, standards et référentiels de sécurité.
Présenter les conclusions des analyses auprès d'instances de gouvernance et de comités stratégiques.
Assurer le suivi des mesures de sécurité jusqu'à leur mise en oeuvre effective.
Participer, lorsque nécessaire, au pilotage global des projets, depuis le cadrage jusqu'au déploiement.
Expertises indispensables
Architecture de sécurité des applications et des infrastructures.
Analyse de risques et réalisation d'évaluations de sécurité.
Maîtrise des processus d'intégration de la sécurité dans les projets.
Conception d'architectures sécurisées : modèles trois tiers, segmentation réseau, sécurité des API, relais de sécurité et sécurité périmétrique.
Bonne maîtrise des environnements cloud public AWS, Azure et GCP.
Connaissance approfondie des dispositifs de sécurité proposés par les fournisseurs cloud et de leurs services PaaS.
Capacité à formuler des recommandations opérationnelles, argumentées et priorisées.
Compétences techniques attendues
Le consultant devra disposer d'une vision transverse des principaux domaines de la cybersécurité :
Sécurité réseau : pare-feu, IDS/IPS, segmentation et filtrage.
Gestion des identités et des accès : IAM, Active Directory et annuaires LDAP.
Sécurité des systèmes : gestion des vulnérabilités, antimalware, EDR et durcissement.
Sécurité du cloud public et de Microsoft 365 : politiques de sécurité, CSPM et contrôle de conformité.
Sécurité des environnements conteneurisés : Docker, Kubernetes, OpenShift et Podman.
Sécurité des solutions d'intelligence artificielle.
Pratiques et outillage DevSecOps.
Bastions et réseaux d'administration.
Protection des données : contrôle des accès aux bases de données, DLP et dispositifs associés.
Connaissances complémentaires appréciées
Gouvernance et standards de sécurité appliqués dans les grandes organisations.
Modèles de lignes de défense et outils de GRC.
Continuité d'activité et PCA.
Cadres réglementaires et normatifs : RGPD, DORA et LPM.
Pilotage de projet : cadrage, planification, coordination des intervenants, suivi des livrables, recette et déploiement.
Présentation de sujets complexes à des interlocuteurs de niveau management ou direction.
Mission à temps plein avec une intervention sur site à hauteur de 4 jours (1 jour de télétravail).
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.