Partager cette offre
Le Pôle Sécurité des Systèmes d’Information souhaite s’appuyer sur une expertise en architecture afin de renforcer la sécurité des systèmes d’information de gestion et des systèmes industriels. La mission s’inscrit dans le cadre de prestations de conseil, d’expertise et d’assistance en cybersécurité
La mission doit permettre d’analyser les architectures existantes ou en projet, d’identifier les risques de sécurité, de proposer des trajectoires de sécurisation adaptées et d’accompagner leur mise en œuvre. Elles porteront à la fois sur l’existant du système d’information et sur les évolutions technologiques à venir, avec une approche pragmatique tenant compte des contraintes opérationnelles, organisationnelles et réglementaires.
MISSIONS· Évaluer le niveau de sécurité des architectures techniques existantes ou en cours de conception.
· Proposer des mesures de sécurisation réalistes, priorisées et alignées avec les enjeux métiers.
· Contribuer à la définition, à la mise à jour et à la mise en œuvre de la stratégie de segmentation du système d’information.
· Accompagner les équipes dans la sécurisation des flux, des interconnexions, des environnements réseau et des systèmes industriels.
· Produire des recommandations opérationnelles permettant de réduire les vulnérabilités et d’améliorer la résilience globale du SI.
Activités principales· Réaliser des analyses d’architectures techniques, applicatives, réseau et sécurité.
· Identifier les écarts par rapport aux bonnes pratiques de cybersécurité et aux exigences de l’Acheteur.
· Étudier les dispositifs de filtrage inter-VLAN, de cloisonnement, de contrôle d’accès réseau, de supervision et de gestion des flux.
· Formuler des scénarios de sécurisation et accompagner les arbitrages techniques.
· Contribuer à la cartographie du système d’information et à la documentation des architectures cibles.
· Participer aux ateliers techniques avec les équipes infrastructure, réseau, sécurité, métiers et prestataires.
· Assurer le suivi des recommandations jusqu’à leur validation ou leur intégration dans les trajectoires projets.
4. Livrables attendus· Dossier d’architecture technique décrivant l’existant, les constats et les architectures cibles proposées.
· Cartographie du système d’information ou contribution à sa mise à jour.
· Rapport d’expertise détaillant les vulnérabilités identifiées, les risques associés et les axes d’amélioration.
· Plan de recommandations priorisé, incluant les impacts, prérequis, dépendances et niveaux d’urgence.
· Supports de restitution à destination des équipes techniques, du Pôle SSI et des instances de pilotage.
Profil recherché
· Maîtrise des principes d’architecture sécurisée des systèmes d’information de gestion et industriels.
· Connaissance approfondie des architectures réseau, segmentation, filtrage, VLAN, NAC, pare-feu, proxy, bastion et interconnexions sécurisées.
· Capacité à analyser les risques, vulnérabilités et écarts de conformité dans des environnements complexes.
· Bonne connaissance des référentiels et bonnes pratiques de cybersécurité, notamment ISO 27001, guides ANSSI, principes Zero Trust et défense en profondeur.
· Expérience dans la conception d’architectures cibles, la rédaction de dossiers techniques et la formalisation de recommandations opérationnelles.
· Capacité à vulgariser des sujets techniques auprès d’interlocuteurs non spécialistes et à animer des ateliers de travail.
· Rigueur documentaire, esprit d’analyse, autonomie et sens du résultat.
6. Profil recherchéLe profil attendu est celui d’un expert ou architecte cybersécurité disposant d’une expérience confirmée dans l’analyse, la conception et la sécurisation d’architectures SI. Le candidat devra démontrer sa capacité à intervenir dans des environnements techniques variés, à produire des livrables de qualité et à accompagner les équipes dans la mise en œuvre concrète des recommandations.
· Formation supérieure en informatique, cybersécurité, réseaux ou architecture des systèmes d’information.
· Expérience significative sur des missions similaires d’architecture sécurisée, idéalement dans un contexte de collectivité, d’administration, d’opérateur de services essentiels ou d’environnement industriel.
· Capacité à travailler avec des équipes pluridisciplinaires et à adapter les recommandations aux contraintes métiers et techniques.
· Références de missions comparables à fournir dans les CV des intervenants proposés.
· Certifications appréciées : CISSP, CISM, ISO 27001, TOGAF, CCNP Security, Fortinet, Palo Alto, Stormshield, ou équivalent.
Environnement de travail
Le Pôle Sécurité des Systèmes d’Information souhaite s’appuyer sur une expertise en architecture afin de renforcer la sécurité des systèmes d’information de gestion et des systèmes industriels. La mission s’inscrit dans le cadre de prestations de conseil, d’expertise et d’assistance en cybersécurité
La mission doit permettre d’analyser les architectures existantes ou en projet, d’identifier les risques de sécurité, de proposer des trajectoires de sécurisation adaptées et d’accompagner leur mise en œuvre. Elles porteront à la fois sur l’existant du système d’information et sur les évolutions technologiques à venir, avec une approche pragmatique tenant compte des contraintes opérationnelles, organisationnelles et réglementaires.
Postulez à cette offre !
Trouvez votre prochaine mission parmi +9 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Architecte sécurité -Expertise en architecture sécurisée- TLM
KEONI CONSULTING
