Job Vacancy Architecte Sécurité / CISO Advisory — Architecture CYBER
Paris
CONCRETIO SERVICES
Share this job
MISSIONS PRINCIPALES
Cadrage & Conception Sécurité
Qualifier les besoins sécurité des projets via le Passeport Sécurité Projet (PSP)
Définir les exigences selon le référentiel DICP (Disponibilité, Intégrité, Confidentialité, Preuve)
Choisir et formaliser les mesures de sécurité obligatoires et les intégrer dans les backlogs ou spécifications techniques
Réaliser des POC pour valider les choix techniques de sécurité
Architecture & Solutions de Sécurité
Concevoir les architectures de sécurité cibles : applicative, infrastructure, API (MuleSoft CloudHub, Flex Gateway, RTF AKS)
Sélectionner les technologies et composants de sécurité adaptés aux contextes projet
Aligner les architectures avec les référentiels internes, les standards Groupe (ISO 27001/27005) et les contraintes réglementaires
Assurer la cohérence sécurité sur un SI hybride on-premise + cloud (Azure et AWS)
Gouvernance & Validation
Rédiger les Revues d'Architecture Sécurité (RAS) et les présenter en comité d'architecture
Qualifier les écarts : Conforme / Conforme avec réserve / Non conforme
Participer aux recettes sécurité (PV, CAB) et à la gestion des changements
Gestion des Vulnérabilités & Risques
Suivre les vulnérabilités via Pitagora et définir les plans de remédiation associés
Piloter et suivre les plans de remédiation dans Archer/Egerie
Accompagner les équipes projet dans la remédiation concrète
Support, Expertise & Transfert
Accompagner les équipes de développement en tant que référent sécurité
Contribuer aux règles de sécurité opérationnelle (RSECOPS)
Assurer le transfert de compétences vers les équipes internes
Candidate profile
PROFIL RECHERCHÉ
5 à 10 ans en cybersécurité, dont une expérience confirmée en architecture sécurité dans un grand compte ou un SI complexe
Expérience de présentation en comité d'architecture et de rédaction de revues d'architecture sécurité (RAS) — la qualité des livrables et la capacité à défendre des choix sont des critères de sélection
Maîtrise de MuleSoft (CloudHub, Flex Gateway, RTF AKS) appréciée — la sécurisation des APIs est un axe majeur
Expérience sur Azure ET AWS en contexte de sécurité (IAM cloud, chiffrement, gouvernance)
Disponibilité rapide — démarrage urgent
COMPÉTENCES REQUISES
Architecture Sécurité (++) : Conception d'architectures de sécurité applicative, cloud et réseau sur des SI hybrides complexes ; définition des exigences DICP, choix des composants de sécurité, alignement avec la PSSI et les standards ISO 27001/27005
IAM & Chiffrement (++) : Identity and Access Management (IAM) applicatif et cloud (Azure AD/Entra ID, AWS IAM) ; gestion des identités, des droits et des accès dans un contexte grands comptes ; chiffrement des données au repos et en transit, gestion des clés (KMS)
API Security / MuleSoft (++) : Sécurisation des APIs REST (OAuth2, OIDC, mTLS, rate limiting) ; MuleSoft CloudHub, Flex Gateway, RTF AKS — sécurisation des flux d'intégration ; threat modeling sur les architectures API
DevSecOps & Sécurité Applicative (++) : Intégration de la sécurité dans les pipelines CI/CD, SAST/DAST, gestion des vulnérabilités applicatives, accompagnement des équipes de développement
Gestion des Vulnérabilités & Risques : Pitagora (suivi des vulnérabilités), Archer/Egerie (gestion des risques et des plans de remédiation) — pilotage opérationnel et reporting
Outils & Méthodes : Jira/Confluence pour la documentation et le suivi ; cycles projet Agile ET cycle en V ; référentiels ISO 27001/27005 et PSSI
Working environment
CONTEXTE & OBJECTIF DU POSTE
Le client est un grand groupe avec un SI hybride (on-premise + cloud Azure/AWS) qui recherche un Architecte Sécurité senior pour garantir la définition, la cohérence et l'implémentation des architectures de sécurité sur ses projets et son patrimoine applicatif, en alignement avec la PSSI, les standards Groupe et les contraintes réglementaires.
C'est un rôle de référent sécurité transverse : il intervient dès le cadrage des projets (Passeport Sécurité Projet), conçoit les architectures cibles, présente en comité, suit les vulnérabilités et accompagne les équipes de développement.
Mission hybride (2-3 jours/semaine sur site, 4-5 jours pendant le premier mois).
Trois enjeux :
Concevoir des architectures de sécurité applicatives, infrastructures, API alignées avec les référentiels internes, les standards Groupe et les réglementations, et les défendre en comité d'architecture
Qualifier les écarts et piloter les plans de remédiation sur les vulnérabilités identifiées via Pitagora et Archer
Être le référent sécurité auprès des équipes de développement et des métiers
Discover CONCRETIO SERVICES
Apply to this job!
Find your next career move from +8,000 jobs!
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
Get discovered
Recruiters come directly to look for their future hires in our CV library.
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
Architecte Sécurité / CISO Advisory — Architecture CYBER
CONCRETIO SERVICES