Architecte Cybersécurité H/F
Salutech
- Paris - 75
- Freelance
- Bac +5
- Services aux Entreprises
Les compétences pour ce job
Vous vous reconnaissez dans ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !
Détail du poste
Le besoin
Contexte
Nous recherchons un(e) Architecte cybersécurité pour rejoindre le pôle Expertise de l'équipe Cybersécurité rattachée à la Direction des Systèmes d'Information (DSI).
L'équipe Cybersécurité est organisée en trois pôles :
- La Gouvernance supervise l'ensemble des activités de cybersécurité et consolide la gestion des risques
- Les Opérations assurent la défense quotidienne, principalement au travers de son Security Operations Center (SOC)
- L'Expertise accompagne au quotidien l'ensemble des clients internes au travers d'une offre Produit (ISP, TPRM...) et d'une offre Innovation (architecture, doctrine, prospective...).
Nous cherchons un profil qui doit avoir eu une expérience pratique et réelle du devSecOps et de la programmation.
Une personne qui a également mené des missions d'architecture de sécurité technique sur des applications, des socles et du Cloud.
Missions
- Accompagner les équipes agiles pour atteindre un niveau élevé de sécurité.
- Accompagner pragmatiquement les équipes pour qu'elles se mettent en conformité.
- Établir des doctrines (requis non-fonctionnels de sécurité).
- Faire de la veille technologique régulière et challenger les solutions en place au sein de la Direction des Systèmes d'Information.
- Challenger les résultats d'audits offensifs (pentest, redteam).
- Accompagner les équipes agiles dans la résolution des vulnérabilités trouvées.
- Contribuer à la stratégie et à l'amélioration continue des activités de l'équipe cybersécurité.
- Traiter d'autres sujets transverses cybersécurité en fonction de l'actualité.
À court terme :
- Accompagner les équipes agiles à être toujours plus performantes sur les aspects DevSecOps et idéalement sur la sécurisation des applications à l'aide de l'IA.
- Accompagner l'exploitation et l'acculturation de solutions de cybersécurité (DLP, CNAPP, SSE, VOC, DMARC, Cloud souverain...).
- Accompagner les équipes pour déployer du chiffrement à l'état de l'art, notamment en vue de la transition post-quantique.
- Valider la conformité cyber des nouveaux socles et applications du SI.
Compétences techniques
- Certification sur un ou plusieurs CSP (AWS / Azure / GCP)
- Expérience en développement
- Expérience en sécurité offensive (Pentest, red teaming)
- Expérience en environnement agile et/ou certification SAFe
- Expérience significative de 10 ans ou plus dans le domaine de la cybersécurité
- Certification sécurité CISSP et/ou GIAC est un plus
- Orientation client
- Rigueur et organisation, respect des échéances
- Autonomie, esprit d'initiative et force de proposition
- Bonnes capacités rédactionnelles
- Solides connaissances des concepts de sécurité techniques (Réseau, API, Web, Système, Cloud)
- Connaissances des méthodologies d'évaluation des risques (ISO, NIST, etc)
- IA : LLM, MCP, agentique
- DevSecOps (SSDLC, SAST, DAST, SCA, CNAPP, CSPM...)
- Access Management : OIDC, SAML, SCIM
- Réseau : ADN, SASE
- Cloud : AWS, Azure, GCP, VMWare, Kubernetes
- OS : Linux/Windows/MacOs
- Cryptographie, certificats/CLM, PKI, KMS/HSM
- IA : Dust, Mistral, Copilot, MCP, agents
- Méthodologie : Agile/Scrum/SAFe
Niveau de compétence
- Solides connaissances des concepts de sécurité techniques (Réseau, API, Web, Système, Cloud) : Expert
- DevSecOps : Expert
- Expérience en sécurité offensive (Pentest, red teaming) : Expert
- Connaissances des méthodologies d'évaluation des risques (ISO, NIST, etc) : Expert
- Certification sur un ou plusieurs CSP (AWS / Azure / GCP) : Expert
Le profil recherché
Profil recherché
- Expérience significative de 10 ans ou plus dans le domaine de la cybersécurité
- Expérience pratique et réelle du DevSecOps et de la programmation
- Expérience en architecture de sécurité technique sur des applications, des socles et du Cloud
- Certification sur un ou plusieurs CSP (AWS / Azure / GCP)
- Expérience en sécurité offensive (Pentest, red teaming)
- Expérience en environnement agile et/ou certification SAFe
- Certification sécurité CISSP et/ou GIAC est un plus
- Orientation client
- Rigueur et organisation, respect des échéances
- Autonomie, esprit d'initiative et force de proposition
- Bonnes capacités rédactionnelles
- Solides connaissances des concepts de sécurité techniques (Réseau, API, Web, Système, Cloud)
- Connaissances des méthodologies d'évaluation des risques (ISO, NIST, etc.)
- Connaissances en IA : LLM, MCP, agentique
- Maîtrise des outils et concepts DevSecOps (SSDLC, SAST, DAST, SCA, CNAPP, CSPM...)
- Connaissances en Access Management : OIDC, SAML, SCIM
- Connaissances réseau : ADN, SASE
- Maîtrise des environnements Cloud : AWS, Azure, GCP, VMWare, Kubernetes
- Maîtrise des systèmes d'exploitation : Linux/Windows/MacOs
- Connaissances en cryptographie, certificats/CLM, PKI, KMS/HSM
- Connaissances en IA : Dust, Mistral, Copilot, MCP, agents
- Maîtrise des méthodologies : Agile/Scrum/SAFe
Infos complémentaires
Publiée le 20/08/2026 - Réf : c4a7badba2b260e25aee224e7eb35f9a