Expert Sécurité Cloud & Architecture - Coaching Sécurité des Projets Banque H/F Neonum
- Paris - 75
- Indépendant
- Bac +5
- Services aux Entreprises
- Exp. 6 à 9 ans
À noter sur ce job
Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !
- Déplacements : France et international à prévoir
Détail du poste
Le besoin
Contexte / Enjeux
Dans le cadre du renforcement de l'intégration de la sécurité au sein de projets métiers et infrastructures, la mission consiste à intervenir comme référent et coach sécurité auprès des équipes projets, avec une forte dimension d'architecture, d'analyse de risques et de gouvernance sécurité.
Le consultant accompagnera les projets de bout en bout afin de challenger, évaluer et valider leur niveau de sécurité, aussi bien sur des environnements traditionnels que sur les principaux Cloud publics.
La mission nécessite une capacité à travailler de manière transverse avec les équipes IT, infrastructure, support et sécurité (LOD1 et LOD2), ainsi qu'à synthétiser des problématiques complexes pour les restituer auprès de comités stratégiques et d'interlocuteurs de niveau managérial.
Missions détaillées
Le consultant prendra notamment en charge :
L'accompagnement et le coaching sécurité des projets métiers et infrastructures, dans le cadre de la démarche d'intégration de la sécurité dans les projets.
L'accompagnement et le support sécurité auprès des équipes projets métiers, infrastructures et techniques.
La réalisation d'analyses de sécurité et de risques selon une méthodologie permettant de collecter les informations nécessaires à l'évaluation du niveau de sécurité d'un SI.
La formalisation des recommandations de sécurité et leur priorisation.
L'évaluation et la validation de la sécurité des architectures techniques et des dossiers d'architecture technique (DAT).
L'étude et le challenge des architectures de sécurité selon les modèles et standards de l'état de l'art : architectures 3-tiers, segmentation, sécurité des API, relais de sécurité, etc.
L'analyse des infrastructures sécurisées destinées à l'hébergement des applications, notamment sur les problématiques de sécurité périmétrique.
L'analyse des exigences de sécurité applicables aux différents projets.
L'évaluation des architectures et mécanismes de sécurité des environnements AWS, Microsoft Azure et Google Cloud Platform (GCP).
L'analyse de sécurité des services PaaS proposés par les trois principaux Cloud Providers.
L'utilisation et l'évaluation des patterns d'architecture sécurisée Cloud.
La déclinaison des architectures et principes de sécurité des Cloud Providers au sein de l'environnement de l'organisation.
La rédaction de guides et standards de sécurité, ainsi que la restitution des analyses réalisées.
La prise en compte de la sécurité des architectures basées sur les technologies de conteneurisation : Docker, OpenShift, Kubernetes, Podman, etc.
La prise en compte des problématiques de sécurité IA et de DevSecOps.
La collaboration étroite avec les équipes IT, infrastructure, support et sécurité, notamment les équipes LOD1 et LOD2.
La synthèse de sujets de sécurité complexes et leur présentation auprès de comités stratégiques (CDG, COSTRAT, etc.) et d'interlocuteurs de niveau managérial.
La dimension Direction de Projet implique également de :
Organiser et conduire les projets de bout en bout.
Traduire les besoins utilisateurs en spécifications fonctionnelles et techniques.
Prendre en charge les projets depuis le cahier des charges jusqu'à la recette utilisateur et au déploiement.
Suivre leur conception : besoins clients, spécifications fonctionnelles, lotissements et livrables.
Constituer, organiser, coordonner et animer les équipes projets selon les contraintes définies : demandes clients, délais et autres engagements projet.
Assurer la livraison au niveau de qualité attendu.
Assurer le suivi auprès des clients et parties prenantes.
Communiquer autour des solutions mises en oeuvre dans le cadre des projets.
Disposer d'un niveau de maîtrise de la sécurité informatique suffisant pour comprendre et challenger les différents membres des équipes projets.
Stack Technique & Environnement Sécurité
Architecture & analyse de sécurité
Architecture de sécurité applicative et infrastructure
Analyse de sécurité et analyse de risques
Intégration de la sécurité dans les projets
DAT
Architecture 3-tiers
Segmentation réseau
Sécurité API
Relais de sécurité
Sécurité périmétrique
Patterns d'architecture sécurisée
Cloud & PaaS
AWS
Microsoft Azure
Google Cloud Platform / GCP
Sécurité Cloud public
Services PaaS
Security Policies
CSPM
Microsoft 365 / M365
Réseaux & Identités
Firewalls / FW
IPS / IDS
IAM
Active Directory / AD
LDAP
Bastions
Réseaux d'administration
Sécurité systèmes & endpoints
Scans de vulnérabilités
Anti-malware
EDR
Hardening
Containers & DevSecOps
Docker
OpenShift
Kubernetes
Podman
DevSecOps
Data & technologies émergentes
Data Protection
Sécurisation des accès aux bases de données
DLP
Sécurité IA
Gouvernance, risques & conformité
Processus et standards de sécurité des grandes entreprises
Lignes de défense / LOD
Outils GRC
PCA
RGPD
DORA
LPM
Processus d'intégration de la sécurité dans les projets
Modalités de la mission
Démarrage : 19 octobre 2026
Fin prévisionnelle : 18 janvier 2027
Volume prévisionnel : 169 jours
Localisation : Île-de-France
Présence sur site souhaitée : 4 jours par semaine
Déplacements : France et international à prévoir
Le profil recherché
Profil recherché
Profil recherché
Profil expérimenté en coaching sécurité des projets et architecture de sécurité, capable d'évoluer dans un environnement complexe et fortement transverse.
Expérience attendue :
6 à 9 ans d'expérience minimum, avec possibilité de profils disposant de plus de 9 ans d'expérience sur des fonctions similaires.
Compétences impératives :
Infrastructure et architecture de sécurité : niveau confirmé.
Analyse de sécurité et de risques : niveau expert.
Démarche d'intégration de la sécurité dans les projets : niveau expert.
Maîtrise du processus d'intégration de la sécurité dans les projets.
Forte expertise en architecture de sécurité des applications et infrastructures.
Capacité à réaliser des analyses de sécurité structurées et à produire des recommandations priorisées.
Maîtrise des architectures et mécanismes de sécurité AWS, Azure et GCP.
Bonne connaissance des architectures de référence et des modèles de sécurité de l'état de l'art.
Vision transverse des différents domaines de la cybersécurité et compréhension des fonctions offertes par les outils et solutions associés.
Capacité à synthétiser des sujets complexes et à les présenter devant des comités stratégiques et des interlocuteurs managériaux.
Compétences complémentaires appréciées :
Bonne connaissance des processus et standards de sécurité des grandes entreprises.
GRC et lignes de défense.
PCA.
RGPD.
DORA.
LPM.
Langues :
Français : courant - impératif.
Anglais : professionnel - impératif.
Infos complémentaires
Publiée le 28/09/2026 - Réf : 128af7bd7dc0705a88dcded1814dbe6b