Le poste Expert sécurité projet
Partager cette offre
Pour le compte d’un client grand compte du secteur bancaire, nous recherchons un Consultant Sécurité Projets afin d’accompagner les équipes IT dans l’intégration des exigences de sécurité au sein des projets métiers et d’infrastructure.
Au sein d’une organisation structurée, le consultant interviendra comme référent et coach sécurité auprès des équipes projets, en veillant à l’application des bonnes pratiques, à la maîtrise des risques et à la conformité des architectures techniques.
Description de la missionIntégré aux équipes sécurité et en interaction avec les équipes projets, vous aurez pour principales responsabilités :
Accompagner et coacher les équipes projets dans la démarche d’intégration de la sécurité (Security by Design).
Réaliser des analyses de sécurité des systèmes d’information et formaliser des recommandations priorisées.
Conduire des analyses de risques selon les méthodologies reconnues (ISO 27005, EBIOS).
Évaluer et valider les architectures techniques sous l’angle de la sécurité.
Étudier et challenger les architectures de sécurité (modèles 3-tiers, segmentation, sécurisation des API, relais de sécurité, etc.).
Collaborer étroitement avec les équipes IT, infrastructure, support et sécurité (LOD1 / LOD2).
Présenter les analyses et recommandations lors de comités stratégiques ou de gouvernance.
Des déplacements ponctuels en France et à l’international peuvent être nécessaires dans le cadre de la mission.
Profil recherché
Expérience de 6 à 9 ans minimum (ou plus) sur des postes en sécurité des systèmes d’information / sécurité des projets.
Solide expérience dans l’accompagnement sécurité de projets IT.
Capacité à évoluer dans des environnements complexes et à interagir avec des interlocuteurs techniques et métiers.
Excellentes capacités d’analyse, de synthèse et de communication, notamment pour la présentation de sujets techniques à des comités de gouvernance.
Intégration de la sécurité dans les projets (Security by Design)
Analyse de sécurité et évaluation du niveau de sécurité d’un SI
Analyse de risques (ISO 27005, EBIOS)
Architecture de sécurité
Bonne compréhension des domaines suivants :
Sécurité réseau : Firewall, IDS/IPS
Gestion des identités et des accès : IAM, Active Directory, LDAP
Sécurité systèmes : scan de vulnérabilités, EDR, anti-malware, hardening
Sécurité cloud public et M365 : policies, CSPM
DevSecOps
Bastions et réseaux d’administration
Protection des données : accès aux bases de données, DLP
Solutions de détection et de gestion des incidents
Sécurité liée aux environnements IA
Processus de sécurité en grandes organisations (modèle des lignes de défense)
Outils GRC
Notions de PCA/PRA, RGPD, DORA, LPM
Environnement de travail
Contexte grand compte bancaire avec des enjeux forts de sécurité et de conformité.
Collaboration avec des équipes IT, infrastructure et sécurité au sein d’une organisation structurée.
Participation à des comités de gouvernance et de stratégie sécurité.
Environnement technique couvrant les infrastructures, le cloud, les architectures applicatives et les plateformes de sécurité.
Postulez à cette offre !
Trouvez votre prochaine mission parmi +10 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Expert sécurité projet
Ewolve