

Mission freelance Architecte cybersécurité senior – DevSecOps, cloud & sécurité offensive
Paris
Mon Consultant Indépendant
Partager cette offre
Contexte :
Nous recherchons un(e) Architecte Cybersécurité Senior pour rejoindre le pôle Expertise de l’équipe Cybersécurité de la DSI. Le pôle accompagne les équipes internes sur les sujets d’architecture, d’innovation et de sécurisation du SI. La mission consiste à accompagner les équipes agiles dans l’atteinte d’un niveau élevé de sécurité, à définir les exigences et doctrines de sécurité, à challenger les solutions existantes et à contribuer à l’amélioration continue de la cybersécurité.
Missions principales :
· Accompagner les équipes agiles dans l’intégration des exigences de sécurité et leur mise en conformité.
· Définir et faire évoluer les doctrines et requis non fonctionnels de sécurité.
· Réaliser des missions d’architecture de sécurité technique sur les applications, socles et environnements Cloud.
· Accompagner les équipes sur les pratiques DevSecOps et la sécurisation du cycle de développement logiciel.
· Challenger les solutions techniques existantes et assurer une veille technologique régulière.
· Analyser et challenger les résultats d’audits offensifs (pentest, red teaming) et accompagner la remédiation des vulnérabilités.
· Accompagner l’exploitation et l’acculturation autour de solutions de cybersécurité : DLP, CNAPP, SSE, VOC, DMARC, Cloud souverain, etc.
· Accompagner la mise en œuvre de solutions de chiffrement à l’état de l’art, notamment dans le cadre de la transition post-quantique.
· Valider la conformité cybersécurité des nouveaux socles et applications du SI.
· Contribuer à la sécurisation des applications à l’aide de l’IA et aux nouveaux usages autour des LLM, MCP et de l’agentique.
· Contribuer à la stratégie et à l’amélioration continue des activités de l’équipe Cybersécurité.
· Participer ponctuellement à d’autres sujets transverses de cybersécurité selon l’actualité et les besoins de la DSI.
Livrables attendus :
· Doctrines et exigences de sécurité applicables aux équipes agiles.
· Analyses et recommandations d’architecture cybersécurité.
· Avis et validations de conformité cyber des applications et socles.
· Analyses et plans de remédiation issus des audits offensifs.
· Recommandations d’amélioration DevSecOps et SSDLC.
· Documents de veille, études et recommandations technologiques.
· Accompagnement au déploiement et à l’adoption des solutions de cybersécurité.
· Recommandations et dispositifs liés au chiffrement, à la PKI, aux certificats et à la transition post-quantique.
· Contributions à la stratégie et aux plans d’amélioration continue de la cybersécurité.
Profil recherché
Profil recherché :
· Expérience significative en architecture cybersécurité et en sécurité technique.
· Solides compétences en sécurité des applications, des API, du Web, des systèmes, des réseaux et du Cloud.
· Expérience pratique en développement et en DevSecOps : SSDLC, SAST, DAST, SCA, CNAPP, CSPM, etc.
· Expérience en sécurité offensive : pentest et/ou red teaming.
· Certification sur un ou plusieurs Cloud Service Providers : AWS, Azure et/ou GCP.
· Maîtrise des environnements Cloud et infrastructures : AWS, Azure, GCP, VMware, Kubernetes.
· Bonnes connaissances en gestion des identités et des accès : OIDC, SAML, SCIM.
· Connaissances des architectures réseau et sécurité : ADN, SASE.
· Solides connaissances en cryptographie, certificats/CLM, PKI, KMS/HSM.
· Connaissances des méthodologies d’évaluation des risques : ISO, NIST, etc.
· Bonne compréhension des technologies IA : LLM, MCP, agentique, ainsi que des solutions telles que Dust, Mistral et Copilot.
· Maîtrise des environnements Linux, Windows et macOS.
· Expérience en environnement Agile/Scrum ; certification SAFe appréciée.
· Expérience significative de 10 ans ou plus dans le domaine de la cybersécurité.
· CISSP et/ou GIAC apprécié.
· Orientation client, rigueur, organisation et respect des échéances.
· Autonomie, esprit d’initiative et force de proposition.
· Excellentes capacités rédactionnelles.
Environnement de travail
Découvrir Mon Consultant Indépendant
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Architecte cybersécurité senior – DevSecOps, cloud & sécurité offensive
Mon Consultant Indépendant