Chef de Projet Sécurité Senior - Banque H/F Sapiens Group
- Charenton-le-Pont - 94
- Indépendant
- Bac +5
- Services aux Entreprises
- Exp. 8 à 10 ans
À noter sur ce job
Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !
- Déplacements : France & International
Détail du poste
Le besoin
Contexte
Dans le cadre de projets stratégiques au sein d'un environnement bancaire complexe et fortement réglementé, nous recherchons un Chef de Projet / Security Coach Senior capable d'accompagner les projets métiers et infrastructures dans l'intégration de la sécurité dès les phases de conception.
Le consultant interviendra comme référent sécurité transverse, capable à la fois de challenger les architectures, réaliser les analyses de risques, accompagner les équipes projets et piloter des sujets complexes jusqu'à leur mise en production.
Missions
Coaching et accompagnement sécurité des projets
- Accompagner les projets métiers, applicatifs, infrastructure et Cloud dans leur démarche de sécurité.
- Intégrer les exigences cybersécurité dès les phases de cadrage et de conception.
- Challenger les équipes projets, architectes, infrastructures, Cloud et développement.
- Identifier les risques de sécurité et proposer des mesures de réduction adaptées.
- Formaliser, prioriser et suivre les recommandations jusqu'à leur traitement.
- Collaborer étroitement avec les équipes IT, infrastructure, architecture et sécurité LOD1 / LOD2.
Architecture & analyse de sécurité
- Évaluer et valider les architectures techniques et dossiers d'architecture (DAT).
- Analyser les architectures applicatives et infrastructures selon les standards de sécurité du Groupe.
- Maîtriser les architectures 3-tiers, segmentation réseau, sécurité des API, relais de sécurité et zones d'administration.
- Réaliser des analyses de risques et évaluations du niveau de sécurité des systèmes d'information.
- Définir les exigences et patterns d'architecture sécurisée.
Cloud Security
- Maîtriser les architectures sécurisées Cloud sur AWS, Microsoft Azure et Google Cloud Platform (GCP).
- Gérer les services PaaS et leurs risques associés.
- Administrer IAM Cloud et gestion des privilèges.
- Définir et appliquer les Security Policies.
- Utiliser CSPM pour la sécurité Cloud.
- Sécuriser le réseau Cloud.
- Protéger les données.
- Assurer le logging, monitoring et détection.
- Rédiger des guides et standards de sécurité Cloud.
Expertise technique transverse
- Sécurité réseau : Firewall, IDS/IPS, segmentation réseau, filtrage et sécurisation des flux, réseaux d'administration.
- IAM / Identity Security : IAM, Active Directory, LDAP, gestion des habilitations, gestion des comptes privilégiés.
- Sécurité système : Hardening, gestion des vulnérabilités, scans, EDR, anti-malware.
- Containers & Kubernetes Security : Kubernetes, OpenShift, Docker, Podman, sécurisation des clusters, images, workloads et secrets.
- Cloud Security : AWS, Azure, GCP, CSPM, Security Policies, M365 Security.
- DevSecOps : Intégration de la sécurité dans les pipelines CI/CD, SAST/DAST, gestion des vulnérabilités, sécurité des composants et dépendances.
- Data Security : Protection des bases de données, gestion des accès, chiffrement, DLP, protection des données sensibles.
- Connaissance des problématiques de sécurité liées à l'IA.
Gouvernance, risques & conformité
- Maîtrise des environnements réglementés des grandes institutions financières.
- Gouvernance et gestion des risques.
- GRC.
- Lignes de défense LOD1 / LOD2.
- PCA / continuité d'activité.
- RGPD.
- DORA.
- LPM.
- Politiques et standards de sécurité Groupe.
Pilotage de projet
- Traduire les besoins utilisateurs en exigences fonctionnelles et techniques.
- Prendre en charge le projet depuis le cahier des charges jusqu'à la recette et au déploiement.
- Piloter la conception.
- Définir les lots, livrables et jalons.
- Organiser et coordonner les équipes projets.
- Suivre planning, budget, risques, dépendances et qualité.
- Garantir la livraison au niveau de qualité attendu.
- Piloter la recette utilisateur et la mise en production.
- Assurer le reporting auprès des sponsors et parties prenantes.
- Communiquer sur les solutions mises en oeuvre.
Soft skills indispensables
- Très forte séniorité et crédibilité technique.
- Excellente capacité d'analyse et de synthèse.
- Très bonne communication orale et écrite.
- Capacité à challenger des interlocuteurs techniques seniors.
- Autonomie et capacité de décision.
- Excellentes qualités rédactionnelles.
- Capacité à vulgariser des problématiques techniques complexes.
- Forte capacité de coordination transverse.
- Aisance dans les environnements internationaux.
- Capacité à présenter ses analyses et recommandations devant des instances de gouvernance et comités stratégiques : CDG, COSTRAT, comités sécurité, directions IT et métiers.
Outils & Environnement
- Environnements Cloud : AWS, Azure, GCP
- Outils de sécurité réseau : Firewall, IDS/IPS
- IAM : Active Directory, LDAP
- Conteneurs : Kubernetes, OpenShift, Docker, Podman
- DevSecOps : CI/CD, SAST, DAST
- Outils de gestion des vulnérabilités, EDR, DLP
- Gouvernance et conformité : RGPD, DORA, LPM, GRC, PCA
Conditions de travail
- 📍 Lieu : Charenton-le-Pont
- 📅 Démarrage : 19/10/2026
- 📅 Fin prévisionnelle : 18/01/2027 - prolongation possible selon contexte
- 🏢 Présence sur site : 4 jours par semaine
- ✈️ Déplacements : France & International
- 🌍 Anglais professionnel impératif
Le profil recherché
Profil recherché
- 8 à 10 ans d'expérience minimum en cybersécurité, architecture sécurité et/ou pilotage de projets sécurité
- Expérience significative et récente dans le secteur bancaire obligatoire
- Expérience avérée sur des environnements SI complexes, critiques et fortement réglementés
- Expertise dans l'intégration de la sécurité dans les projets
- Excellente maîtrise de l'analyse de risques et de l'analyse de sécurité
- Capacité à évaluer, challenger et valider une architecture technique
- Forte expérience des environnements Cloud AWS, Azure et GCP
- Anglais professionnel permettant d'intervenir dans un contexte international
- Solide compréhension des domaines : sécurité réseau, IAM, sécurité système, containers & Kubernetes Security, Cloud Security, DevSecOps, Data Security
- Bonne connaissance des environnements réglementés des grandes institutions financières : Gouvernance, gestion des risques, GRC, LOD1/LOD2, PCA, RGPD, DORA, LPM
- Capacité à piloter un projet de bout en bout (cahier des charges, conception, coordination, suivi planning, budget, risques, qualité, recette, déploiement)
- Très forte séniorité et crédibilité technique
- Excellente capacité d'analyse et de synthèse
- Très bonne communication orale et écrite
- Capacité à challenger des interlocuteurs techniques seniors
- Autonomie et capacité de décision
- Excellentes qualités rédactionnelles
- Capacité à vulgariser des problématiques techniques complexes
- Forte capacité de coordination transverse
- Aisance dans les environnements internationaux
- Capacité à présenter ses analyses et recommandations devant des instances de gouvernance et comités stratégiques
Infos complémentaires
Publiée le 28/09/2026 - Réf : 2b7fa651fc73f55021e1e28ae0c92b4c