Consultant - Architecte Sécurité - Accompagnement des Projets H/F Weco Technology
- Charenton-le-Pont - 94
- Freelance
- Télétravail partiel
- Bac +5
- Services aux Entreprises
- Exp. 6 ans min.
À noter sur ce job
Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !
- Mission à temps plein avec une intervention sur site à hauteur de 4 jours
Détail du poste
Le besoin
Contexte de la mission
Au sein de la direction cybersécurité d'un grand groupe, le consultant interviendra auprès des équipes projets métiers et infrastructures afin d'intégrer les exigences de sécurité dès les phases de conception.
Son rôle consistera à conseiller les équipes, évaluer les architectures techniques et accompagner la maîtrise des risques tout au long du cycle de vie des projets. Il travaillera en coordination étroite avec les équipes IT, infrastructure, support et sécurité de première et deuxième lignes de défense.
Responsabilités principales
Accompagner et conseiller les projets métiers et techniques dans l'intégration des exigences de cybersécurité.
Analyser et valider les architectures applicatives et infrastructures à partir des dossiers d'architecture technique.
Évaluer le niveau de sécurité des systèmes d'information selon une méthodologie structurée.
Identifier les risques, formaliser les recommandations et définir leur niveau de priorité.
Challenger les choix techniques et proposer des architectures conformes aux standards de sécurité du Groupe.
Étudier la sécurité des services PaaS proposés par AWS, Microsoft Azure et Google Cloud Platform.
Définir et documenter des modèles d'architecture cloud sécurisés.
Rédiger des guides, standards et référentiels de sécurité.
Présenter les conclusions des analyses auprès d'instances de gouvernance et de comités stratégiques.
Assurer le suivi des mesures de sécurité jusqu'à leur mise en oeuvre effective.
Participer, lorsque nécessaire, au pilotage global des projets, depuis le cadrage jusqu'au déploiement.
Expertises indispensables
Architecture de sécurité des applications et des infrastructures.
Analyse de risques et réalisation d'évaluations de sécurité.
Maîtrise des processus d'intégration de la sécurité dans les projets.
Conception d'architectures sécurisées : modèles trois tiers, segmentation réseau, sécurité des API, relais de sécurité et sécurité périmétrique.
Bonne maîtrise des environnements cloud public AWS, Azure et GCP.
Connaissance approfondie des dispositifs de sécurité proposés par les fournisseurs cloud et de leurs services PaaS.
Capacité à formuler des recommandations opérationnelles, argumentées et priorisées.
Compétences techniques attendues
Le consultant devra disposer d'une vision transverse des principaux domaines de la cybersécurité :
Sécurité réseau : pare-feu, IDS/IPS, segmentation et filtrage.
Gestion des identités et des accès : IAM, Active Directory et annuaires LDAP.
Sécurité des systèmes : gestion des vulnérabilités, antimalware, EDR et durcissement.
Sécurité du cloud public et de Microsoft 365 : politiques de sécurité, CSPM et contrôle de conformité.
Sécurité des environnements conteneurisés : Docker, Kubernetes, OpenShift et Podman.
Sécurité des solutions d'intelligence artificielle.
Pratiques et outillage DevSecOps.
Bastions et réseaux d'administration.
Protection des données : contrôle des accès aux bases de données, DLP et dispositifs associés.
Connaissances complémentaires appréciées
Gouvernance et standards de sécurité appliqués dans les grandes organisations.
Modèles de lignes de défense et outils de GRC.
Continuité d'activité et PCA.
Cadres réglementaires et normatifs : RGPD, DORA et LPM.
Pilotage de projet : cadrage, planification, coordination des intervenants, suivi des livrables, recette et déploiement.
Présentation de sujets complexes à des interlocuteurs de niveau management ou direction.
Mission à temps plein avec une intervention sur site à hauteur de 4 jours (1 jour de télétravail).
Le profil recherché
Profil recherché
Expérience confirmée d'au moins 6 ans dans l'architecture, le conseil ou l'accompagnement de projets de cybersécurité.
Capacité à intervenir simultanément auprès d'équipes métiers, techniques et de gouvernance.
Excellentes aptitudes en communication, conseil, synthèse et restitution.
Capacité à challenger les solutions proposées tout en accompagnant les équipes dans leur mise en conformité.
Français courant et anglais professionnel indispensables.
Infos complémentaires
Publiée le 28/09/2026 - Réf : a42d5a772f91d3b23212e26356a51619