Architecte Cybersécurité Senior
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Description du poste
Taux journalier (TJM): 750/850€Missions
-
Concevoir, faire évoluer et challenger l’architecture cybersécurité pour traduire exigences de sécurité, risque et conformité en solutions techniques robustes, réalistes et maintenables.
-
Collaborer directement avec les équipes IT, en conseil, co-construction, transfert de compétences et orientation client. Toute évolution proposée est soumise à validation préalable avant mise en œuvre.
-
Analyser l’existant, définir architectures cibles, évaluer risques et impacts, comparer options et formuler recommandations dans un environnement IT complexe et interconnecté.
-
Appliquer les principes de Security by Design, Security by Default, Zero Trust, moindre privilège, défense en profondeur, segmentation et résilience.
-
Rechercher un équilibre entre sécurité, disponibilité, besoins métiers, maintenabilité et contraintes opérationnelles.
-
Agir en conseil et expertise sans se substituer au CISO, aux équipes opérationnelles ou aux experts techniques spécialisés.
-
Analyser architecture cybersécurité existante et formuler recommandations d’évolution cohérentes avec architecture IT globale et exigences.
-
Identifier et documenter risques, dépendances, vulnérabilités, points de fragilité, proposer pistes d’amélioration priorisées pour décision.
-
Réaliser ou contribuer à revues d’architecture sécurité dans projets, migrations ou changements significatifs, remettre constats, risques et recommandations.
-
Proposer et documenter, avec équipes IT, principes de segmentation, contrôle des flux, accès, résilience, défense en profondeur (adoption soumise à validation).
-
Analyser besoins liés à identité, accès, authentification, comptes privilégiés, mécanismes de confiance, formuler recommandations d’architecture correspondantes.
-
Conseiller équipes sur besoins journalisation, supervision, détection, traçabilité, intégration avec capacités supervision sécurité, sans se substituer aux responsables opérationnels ou décisionnaires.
-
Proposer et formaliser, avec équipes IT, standards, patterns sécurité, principes hardening, exigences techniques réutilisables (adoption soumise à validation).
-
Analyser et challenger propositions techniques fournisseurs, intégrateurs, partenaires, identifier impacts, dépendances, risques, alternatives, conseiller dans arbitrages.
-
Apporter expertise lors d’analyses techniques liées à incidents majeurs, résilience, continuité, reprise, sous coordination et décisions.
-
Assurer veille technologique et réglementaire, présenter évolutions apportant valeur ajoutée avec justification, bénéfices, risques, impacts.
-
Accompagner équipes IT dans analyse, compréhension et préparation mise en œuvre recommandations approuvées.
-
Partager activement connaissances et expertise avec équipes internes pour favoriser autonomie et éviter dépendance excessive au consultant ou fournisseur.
-
Respecter gouvernance des changements : toute modification significative doit être documentée et soumise à validation préalable.
-
Expliciter impacts techniques, opérationnels, sécurité, dépendances, risques, prérequis, alternatives avant décision.
-
Inclure modalités de test, critères d’acceptation, plan d’implémentation, procédure de retour arrière si pertinent.
-
Ne pas réaliser de modification directe en production sans respect des processus de change management.
-
Travailler en collaboration étroite avec équipes IT, sécurité, infrastructure, systèmes, réseau, exploitation, projets.
-
Organiser ateliers techniques, revues d’architecture, sessions partage connaissances, handovers adaptés au niveau des équipes.
-
Produire documentation claire, structurée, maintenable, exploitable de manière autonome.
-
Veiller à ne pas créer dépendance inutile vis-à-vis consultant, fournisseur ou constructeur.
Outils & Environnement
-
Principes et normes : Security by Design, Security by Default, Zero Trust, moindre privilège, défense en profondeur, segmentation, résilience.
-
Normes et référentiels : ISO/IEC 27001:2022, ISO/IEC 27002:2022, ISO/IEC 27005:2022, NIS2, RGPD, Cy