Partager cette offre
Mission à Toulouse, télétravail partiel (2/3 jours/semaine)
Dans le cadre du renforcement de sa stratégie de Data Security, l’organisation lance un projet de déploiement d’une solution Data Security Posture Management (DSPM)
La mission vise à définir et mettre en œuvre l’architecture de sécurité permettant d’identifier, classifier, protéger et gouverner les données sensibles au sein d’un SI complexe, notamment dans les environnements Microsoft 365, Azure, applications métiers et infrastructures cloud/on-premise.
Le consultant interviendra à l’interface entre les équipes cybersécurité, architecture, data, infrastructure, cloud, IAM, conformité et équipes projets, afin de garantir la cohérence de l’architecture cible et la bonne intégration de la solution DSPM dans l’écosystème de sécurité existant.
Responsabilités principales1. Architecture de sécurité de la donnée
Définir l’architecture cible de Data Security / DSPM.
Cartographier les flux, sources de données, repositories et traitements concernés.
Identifier les différents niveaux de sensibilité et les exigences de protection associées.
Définir les principes d’architecture : Zero Trust, least privilege, classification, data discovery, data lineage, access governance.
Définir les interactions entre DSPM, IAM, DLP, SIEM/SOC, CASB/SSE, M365, Azure et outils de gouvernance.
Produire les dossiers d’architecture et les choix techniques associés.
2. Déploiement et intégration
Piloter techniquement l’intégration de la solution choisi dans le SI.
Identifier les connecteurs et sources de données à intégrer.
Définir les prérequis techniques et de sécurité.
Concevoir les mécanismes d’accès à la donnée nécessaires au fonctionnement de la solution.
Participer au paramétrage des politiques de découverte, classification et exposition des données.
Accompagner les phases de POC, pilote puis généralisation.
Identifier et traiter les impacts liés aux performances, aux droits d’accès et à la volumétrie.
3. Gouvernance et classification de la donnée
Définir ou faire évoluer le modèle de classification des données.
Traduire les exigences réglementaires et métiers en règles de sécurité.
Définir les critères permettant d'identifier les données sensibles, critiques ou réglementées.
Mettre en place une logique de risk-based prioritization des écarts détectés.
Contribuer à la définition des politiques de protection et de remédiation.
4. Intégration avec l’écosystème de sécurité
Définir les interactions entre DSPM et :
Microsoft Purview / M365
Azure
IAM / IGA
DLP
SIEM / SOC
outils de vulnerability management
CMDB / ITSM
solutions de sécurité cloud
Profil recherché
Expertises appréciées:
Architecture sécurité / Cybersecurity Architecture
Data Security / Data Protection
DSPM
Data Discovery & Data Classification
DLP
Microsoft 365 / Azure
Sécurité des environnements cloud
IAM / Access Governance
Architecture des systèmes d’information
Conception de flux et intégrations de solutions de sécurité
Environnement de travail
Découvrir Deodis
Postulez à cette offre !
Trouvez votre prochaine mission parmi +9 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Ingénieur Cyber/Sécurité Data / DSPM
Deodis