Mission freelance Infrastructure Security Architecture (M/W) - Berlin + Remote
Berlin
Mindquest
Partager cette offre
Dans le cadre du programme EDP, Elia Group développe une plateforme interne destinée à accélérer la conception, la livraison et l’exploitation des produits logiciels répondant aux enjeux du secteur de l’énergie.
EDP est une plateforme cloud-native orientée services, proposant aux équipes applicatives des capacités en libre-service pour développer, déployer et exploiter leurs produits. Elle couvre notamment :
l’infrastructure applicative ;
les services de données ;
la gestion du cycle de vie des services ; les chaînes de build et de déploiement ;
les services nécessaires à l’exploitation des applications.
La plateforme est déployée dans un environnement cloud hybride combinant cloud privé et services de cloud public.
Au sein de l’Infrastructure Product Line, l’équipe Architecture conçoit et fait évoluer le socle d’infrastructure distribué de la plateforme EDP. Ce socle fournit notamment des machines virtuelles et des services de stockage objet aux autres lignes de produits. Il couvre un environnement technologique complexe allant des infrastructures bare metal, réseaux et solutions de stockage multi-fournisseurs jusqu’aux services logiciels et API développés en interne.
Dans ce contexte, nous recherchons un Architecte Sécurité Senior afin de renforcer la posture de sécurité globale de cette infrastructure.
Mission
L’objectif de la mission est d’améliorer la sécurité des produits, services et applications de l’Infrastructure Product Line.
Le consultant définira les exigences de sécurité, les standards d’architecture, les évaluations de risques et les dispositifs de gouvernance nécessaires. Ces éléments devront être alignés sur les exigences du programme, les politiques de l’organisation et les exigences non fonctionnelles, ou NFR.
Responsabilités
L’Architecte Sécurité Senior interviendra notamment sur les activités suivantes :
traduire les menaces, politiques internes et NFR en exigences de sécurité applicables par les équipes d’ingénierie ;
définir des modèles d’architecture sécurisés, des design patterns et des garde-fous techniques ;
organiser, coordonner et conduire les revues de sécurité des logiciels et des systèmes d’infrastructure ; évaluer la sécurité des architectures distribuées, services, API et composants d’infrastructure ;
mener des exercices structurés de threat modelling en utilisant des méthodologies formelles ;
identifier les risques techniques et proposer des mesures de réduction adaptées ;
arbitrer entre sécurité, disponibilité, facilité d’utilisation, délais de livraison et contraintes organisationnelles ;
distinguer les contrôles de sécurité critiques des améliorations théoriques ou non prioritaires ;
challenger de manière constructive les choix d’architecture ;
fédérer les différentes parties prenantes autour des décisions de sécurité ;
élaborer une feuille de route sécurité tenant compte des constats, des priorités produits et des calendriers de livraison ;
présenter les risques, arbitrages et recommandations aux équipes techniques et aux instances de direction ;
coordonner les actions avec les architectes, experts sécurité et parties prenantes des autres lignes de produits ;
garantir un alignement de bout en bout des initiatives de sécurité à l’échelle du programme.
Livrables attendus
Le consultant participera à la création et à la maintenance des livrables suivants :
exigences de sécurité ;
standards de sécurité ; principes d’architecture ;
analyses et formulations de risques ;
Architecture Decision Records, ou ADR ;
modèles et patterns d’architecture sécurisés ;
définitions des contrôles de sécurité ;
évaluations et comptes rendus de revues de sécurité ;
modèles de menaces ;
règles et garde-fous destinés aux équipes d’ingénierie ;
documents et processus de gouvernance ;
feuille de route sécurité priorisée.
Profil recherché
Nous recherchons un Architecte Sécurité senior ou expert, capable de sécuriser des systèmes distribués complexes. Le consultant interviendra sur les infrastructures et la sécurité logicielle, tout en accompagnant les équipes techniques et les décideurs dans leurs choix d’architecture.
Compétences indispensablesAu moins 15 ans d’expérience en architecture et cybersécurité.
Expertise des infrastructures compute, réseau et stockage.
Maîtrise de l’architecture et de la sécurité des services logiciels et API.
Expérience significative dans la définition ou l’évolution de l’architecture de sécurité d’un système distribué complexe.
Capacité à collaborer avec des ingénieurs, Product Owners, équipes d’exploitation, responsables sécurité, fournisseurs, auditeurs et architectes.
Conception de modèles d’identité et d’autorisation couvrant plusieurs services et composants d’infrastructure.
Maîtrise des protocoles d’identité, d’authentification et d’autorisation, ainsi que de l’intégration avec des fournisseurs d’identité externes.
Conception de flux d’authentification pour les utilisateurs, les échanges service-to-service, les administrateurs et les accès d’urgence ou break-glass.
Expertise pratique de la gestion des secrets, certificats et clés cryptographiques.
Expérience professionnelle en sécurité des conteneurs et de Kubernetes.
Maîtrise des méthodologies structurées de threat modelling.
Participation à des incidents de sécurité, audits, revues d’architecture et remédiations de vulnérabilités majeures.
Capacité à arbitrer entre sécurité, disponibilité, facilité d’utilisation, contraintes organisationnelles et délais de livraison.
Excellentes capacités de rédaction et de présentation des risques et arbitrages auprès d’interlocuteurs techniques et de direction.
Virtualisation, Software-Defined Networking et stockage distribué.
Provisioning bare metal.
SPIFFE/SPIRE ou autre solution de workload identity.
Sécurisation d’environnements souverains, restreints ou fortement contrôlés.
Sécurité avancée de Kubernetes, notamment sur des control planes auto-hébergés.
Développement et sécurité applicative avec Python.
Expérience de FastAPI, Pydantic, PostgreSQL et des bibliothèques Python d’authentification et d’autorisation.
CISSP, CCSP ou certification équivalente en cybersécurité.
SABSA ou formation comparable en architecture de sécurité.
CNCF Certified Kubernetes Security Specialist, ou CKS.
Anglais courant indispensable, niveau C1 minimum.
Capacité à animer des ateliers, rédiger des documents d’architecture et présenter des recommandations en anglais.
Environnement de travail
Type de contrat : freelance
TJM : selon profil
Démarrage : 7 septembre
Mission longue
Localisation : remote avec 3 jours de présentiel à Berlin
Découvrir Mindquest
Postulez à cette offre !
Trouvez votre prochaine mission parmi +9 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Infrastructure Security Architecture (M/W) - Berlin + Remote
Mindquest