Ingenieur Grc H/F ZIWIT

  • Montpellier - 34
  • CDI
  • Bac +2
  • Bac +3, Bac +4
  • Bac +5
  • Services aux Entreprises
  • Exp. 3 ans min.
Lire dans l'app

À noter sur ce job

Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !

Détail du poste

Vous jouerez un rôle clé dans la définition, la mise en oeuvre et l'évolution d'un cadre d'architecture SSI. Vous contribuerez au maintien et à l'amélioration des dispositifs de GRC.

Vous serez chargé d'évaluer et de renforcer les architectures et les dispositifs de sécurité, d'identifier, d'analyser et de traiter les risques cyber, ainsi que de veiller au respect des réglementations et référentiels applicables.

Vous travaillerez avec des équipes multidisciplinaires pour garantir que l'organisation respecte les meilleures pratiques.

Missions principales

- Architecture des SI

- Maitrise des concepts d'architecture sécurisé

- Compréhension des cadres méthodologiques d'architecture SI

- Définir les architectures et les principes directeurs du SI

- Construire et analyser un DAT

- Évaluer les solutions techniques, les dépendances et les risques associés

- Gouvernance de la cybersécurité

- Définir et mettre à jour les politiques/procédures en conformité avec les référentiels reconnus (ISO 27001, 27005, 22301)

- Accompagner les entreprises dans leurs démarches de conformité

- Assurer la rédaction et la mise à jour de la documentation

- Gestion des risques

- Conduire des analyses de risques en s'appuyant sur des méthodologies reconnues (EBIOS-RM, MEHARI)

- Prioriser les risques et mettre en place un dans le traitement des risques identifiés

- Conformité et audits

- Réaliser des audits internes/externes, ainsi qu'à la préparation de certification

- Connaissances des normes et référentiels (ISO 27001, 22301, IEC 62443, etc.)

- Compréhension des réglementations (NIS2, DORA)

- Évaluer l'efficacité des contrôles de sécurité et proposer des actions correctives

Connaissances techniques

- Gestion des identités et des accès (MFA, IAM)

- Architecture et protocoles réseau (TCP/IP, 802.1x, Wi-Fi, TLS, DNS, DHCP)

- Environnement cloud (IaaS, PaaS, SaaS)

- Architectures applicatives (3 tier, n-tier)

- Conteneurs et orchestrateurs (Docker, Kubernetes)

- Architecture virtualisés (VMware, Proxmox)

- Concepts systèmes et principaux OS

- Cloisonnement réseau, système (VLAN, DMZ)

- Filtrage des flux (Pare-Feu, IDS/IPS)

- Environnements industriels

- Accès à distance et interconnexions (VPN, RDP, Bastion,)

- PCRA (dont architecture de sauvegardes)

- SIEM, puits de logs

- Mécanismes Cryptographiques (données en transit et au repos, IGC/PKI)

- Protection des interfaces, API, services exposés et composants d'intégration

Compétences organisationnelles et analytiques :

- Excellente capacité d'analyse, Capacité à synthétiser et restituer des sujets auprès d'interlocuteurs variés, capacité à gérer plusieurs projets, Sens de l'organisation.

Certifications appréciées

Risques : EBIOS

Architecture : TOGAF

Environnements : Cisco, Microsoft, AWS

SSI : CEH, CISSP, IEC 62443

Vous jouerez un rôle clé dans la définition, la mise en oeuvre et l'évolution d'un cadre d'architecture SSI. Vous contribuerez au maintien et à l'amélioration des dispositifs de GRC.

Vous serez chargé d'évaluer et de renforcer les architectures et les dispositifs de sécurité, d'identifier, d'analyser et de traiter les risques cyber, ainsi que de veiller au respect des réglementations et référentiels applicables.

Vous travaillerez avec des équipes multidisciplinaires pour garantir que l'organisation respecte les meilleures pratiques.

Missions principales

- Architecture des SI

- Maitrise des concepts d'architecture sécurisé

- Compréhension des cadres méthodologiques d'architecture SI

- Définir les architectures et les principes directeurs du SI

- Construire et analyser un DAT

- Évaluer les solutions techniques, les dépendances et les risques associés

- Gouvernance de la cybersécurité

- Définir et mettre à jour les politiques/procédures en conformité avec les référentiels reconnus (ISO 27001, 27005, 22301)

- Accompagner les entreprises dans leurs démarches de conformité

- Assurer la rédaction et la mise à jour de la documentation

- Gestion des risques

- Conduire des analyses de risques en s'appuyant sur des méthodologies reconnues (EBIOS-RM, MEHARI)

- Prioriser les risques et mettre en place un dans le traitement des risques identifiés

- Conformité et audits

- Réaliser des audits internes/externes, ainsi qu'à la préparation de certification

- Connaissances des normes et référentiels (ISO 27001, 22301, IEC 62443, etc.)

- Compréhension des réglementations (NIS2, DORA)

- Évaluer l'efficacité des contrôles de sécurité et proposer des actions correctives

Connaissances techniques

- Gestion des identités et des accès (MFA, IAM)

- Architecture et protocoles réseau (TCP/IP, 802.1x, Wi-Fi, TLS, DNS, DHCP)

- Environnement cloud (IaaS, PaaS, SaaS)

- Architectures applicatives (3 tier, n-tier)

- Conteneurs et orchestrateurs (Docker, Kubernetes)

- Architecture virtualisés (VMware, Proxmox)

- Concepts systèmes et principaux OS

- Cloisonnement réseau, système (VLAN, DMZ)

- Filtrage des flux (Pare-Feu, IDS/IPS)

- Environnements industriels

- Accès à distance et interconnexions (VPN, RDP, Bastion,)

- PCRA (dont architecture de sauvegardes)

- SIEM, puits de logs

- Mécanismes Cryptographiques (données en transit et au repos, IGC/PKI)

- Protection des interfaces, API, services exposés et composants d'intégration

Compétences organisationnelles et analytiques :

- Excellente capacité d'analyse, Capacité à synthétiser et restituer des sujets auprès d'interlocuteurs variés, capacité à gérer plusieurs projets, Sens de l'organisation

Certifications appréciées :

Risques : EBIOS

Architecture : TOGAF

Environnements : Cisco, Microsoft, AWS

SSI : CEH, CISSP, IEC 62443

La société ZIWIT est un Pure player cybersécurité, qui développe et commercialise des technologies et des services de détection de vulnérabilités. Fondée en 2011, ZIWIT a su s'imposer sur son marché pour en devenir le leader européen. Dans le cadre de son développement, la société propose un poste d'Ingénieur GRC à pourvoir au siège social de l'entreprise, basée à Montpellier.

Infos complémentaires

32 - 40 K€ brut annuel

Publiée le 21/09/2026 - Réf : 179287092W

Postuler
Créez votre compte
Hellowork et postulez

sur le site du partenaire !

Ces offres pourraient aussi
vous intéresser

REEL IT recrutement
REEL IT recrutement
Montpellier - 34
CDI
Voir l’offre
il y a 29 jours
ELSYS Design recrutement
ELSYS Design recrutement
Voir l’offre
il y a 21 jours
Voir plus d'offres
Les sites
L'emploi
  • Offres d'emploi par métier
  • Offres d'emploi par ville
  • Offres d'emploi par entreprise
  • Offres d'emploi par mots clés
L'entreprise
  • Qui sommes-nous ?
  • On recrute
  • Accès client
Les apps
Nous suivre sur :
Informations légales CGU Politique de confidentialité Gérer les traceurs Accessibilité : non conforme Aide et contact