Architecte Cybersécurité Senior
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
- la traçabilité ;
- Traçabilité.
About Us :
For more than 25 years, ITS Group has been a French ESN specializing in digital transformation, employing around 1,400 employees across 8 agencies in France and 1 in Belgium.
Our expertise: IT infrastructure & operations, cloud & managed services, mobility, workstations & networks, strategy, consulting & AMO, cybersecurity, development of business applications.
ITS Group places its CSR commitment at the heart of its concerns by developing sustainable and responsible digital technology and by promoting the professional and personal development of its employees.
Find out more: www.itsgroup.com
About the Job :
On recherche un Architecte Cybersécurité Senior capable de concevoir, faire évoluer et challenger des architectures de cybersécurité complexes au sein d’environnements IT d’entreprise fortement interconnectés. Le consultant intervient comme expert et conseiller entre la gouvernance sécurité, l’architecture IT et les équipes techniques afin de traduire les exigences de sécurité, de risque, de conformité et de résilience en architectures, standards et recommandations concrètes.
Le rôle requiert une forte expertise en architecture cybersécurité, une vision transverse des infrastructures et des technologies de sécurité, ainsi qu’une capacité à évaluer les risques, comparer les options techniques, documenter les décisions d’architecture et accompagner les équipes dans une logique de transfert de compétences.
Le consultant agit dans une posture de conseil. Il formule des recommandations mais ne détient pas le pouvoir de décision sur les priorités, les changements ou les architectures validées.
Vos missions:
- Analyser l’architecture cybersécurité existante et proposer des évolutions cohérentes avec l’architecture IT globale.
- Définir des architectures cibles, principes d’architecture et standards de sécurité.
- Traduire les exigences de sécurité, de conformité et de gestion des risques en contrôles techniques et décisions d’architecture.
- Réaliser des analyses de risques techniques et évaluer l’impact des choix architecturaux.
- Identifier vulnérabilités, dépendances, faiblesses et points de fragilité de l’environnement.
- Réaliser des revues d’architecture de sécurité dans le cadre de projets, migrations ou changements majeurs.
- Challlenger les propositions de fournisseurs, intégrateurs et partenaires.
- Définir des recommandations en matière de segmentation, contrôle des flux, accès, résilience et défense en profondeur.
- Accompagner les réflexions autour des architectures IAM, MFA, PAM, PKI, authentification forte et gestion des comptes privilégiés.
- Conseiller sur les architectures de journalisation, supervision, traçabilité, détection et intégration SIEM/SOC.
- Formaliser standards de sécurité, patterns de sécurité, exigences techniques et principes de hardening.
- Participer aux analyses techniques liées aux incidents majeurs, à la continuité d’activité, à la reprise et à la résilience.
- Assurer une veille technologique et réglementaire continue.
- Accompagner les équipes dans la compréhension et la préparation des implémentations approuvées.
- Assurer le transfert de connaissances et renforcer durablement les compétences internes.
Vos activités:
Architecture et sécurité
- Concevoir et maintenir des architectures de cybersécurité de haut niveau et détaillées.
- Produire schémas d’architecture, flux de communication, matrices de communication, principes de segmentation et documents de décision.
Définir des architectures alignées sur les principes :
- Security by Design.
- Security by Default.
- Zero Trust.
- Least Privilege.
- Defense in Depth.
- Segmentation.
- Résilience.
Analyse et gestion des risques
- Réaliser des analyses de risques techniques.
- Évaluer impacts, prérequis, contraintes et dépendances.
- Identifier vulnérabilités et risques de sécurité.
- Émettre des recommandations documentées et proportionnées.
Revue et gouvernance
- Réaliser des security architecture reviews.
- Challenger les choix techniques et les architectures proposées.
- Justifier les recommandations sur base des risques, faits et bonnes pratiques.
- Préparer les dossiers de décision.
- Définir critères d’acceptation, scénarios de tests, plans d’implémentation et procédures de rollback lorsque nécessaire.
- Respecter les processus de change management.
IAM et contrôle d’accès
Analyser les besoins liés :
- à l’identité numérique ;
- à l’authentification ;
- aux accès ;
- aux comptes privilégiés ;<