Job position Expert sécurité projet
Share this job
Pour le compte d’un client grand compte du secteur bancaire, nous recherchons un Consultant Sécurité Projets afin d’accompagner les équipes IT dans l’intégration des exigences de sécurité au sein des projets métiers et d’infrastructure.
Au sein d’une organisation structurée, le consultant interviendra comme référent et coach sécurité auprès des équipes projets, en veillant à l’application des bonnes pratiques, à la maîtrise des risques et à la conformité des architectures techniques.
Description de la missionIntégré aux équipes sécurité et en interaction avec les équipes projets, vous aurez pour principales responsabilités :
Accompagner et coacher les équipes projets dans la démarche d’intégration de la sécurité (Security by Design).
Réaliser des analyses de sécurité des systèmes d’information et formaliser des recommandations priorisées.
Conduire des analyses de risques selon les méthodologies reconnues (ISO 27005, EBIOS).
Évaluer et valider les architectures techniques sous l’angle de la sécurité.
Étudier et challenger les architectures de sécurité (modèles 3-tiers, segmentation, sécurisation des API, relais de sécurité, etc.).
Collaborer étroitement avec les équipes IT, infrastructure, support et sécurité (LOD1 / LOD2).
Présenter les analyses et recommandations lors de comités stratégiques ou de gouvernance.
Des déplacements ponctuels en France et à l’international peuvent être nécessaires dans le cadre de la mission.
Candidate profile
Expérience de 6 à 9 ans minimum (ou plus) sur des postes en sécurité des systèmes d’information / sécurité des projets.
Solide expérience dans l’accompagnement sécurité de projets IT.
Capacité à évoluer dans des environnements complexes et à interagir avec des interlocuteurs techniques et métiers.
Excellentes capacités d’analyse, de synthèse et de communication, notamment pour la présentation de sujets techniques à des comités de gouvernance.
Intégration de la sécurité dans les projets (Security by Design)
Analyse de sécurité et évaluation du niveau de sécurité d’un SI
Analyse de risques (ISO 27005, EBIOS)
Architecture de sécurité
Bonne compréhension des domaines suivants :
Sécurité réseau : Firewall, IDS/IPS
Gestion des identités et des accès : IAM, Active Directory, LDAP
Sécurité systèmes : scan de vulnérabilités, EDR, anti-malware, hardening
Sécurité cloud public et M365 : policies, CSPM
DevSecOps
Bastions et réseaux d’administration
Protection des données : accès aux bases de données, DLP
Solutions de détection et de gestion des incidents
Sécurité liée aux environnements IA
Processus de sécurité en grandes organisations (modèle des lignes de défense)
Outils GRC
Notions de PCA/PRA, RGPD, DORA, LPM
Working environment
Contexte grand compte bancaire avec des enjeux forts de sécurité et de conformité.
Collaboration avec des équipes IT, infrastructure et sécurité au sein d’une organisation structurée.
Participation à des comités de gouvernance et de stratégie sécurité.
Environnement technique couvrant les infrastructures, le cloud, les architectures applicatives et les plateformes de sécurité.
Apply to this job!
Find your next career move from +800 jobs!
-
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
-
Get discovered
Recruiters come directly to look for their future hires in our CV library.
-
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
Expert sécurité projet
Ewolve