Mission à Toulouse, télétravail partiel (2/3 jours/semaine) Dans le cadre du renforcement de sa stratégie de Data Security, l'organisation lance un projet de déploiement d'une solution Data Security Posture Management. La mission vise à définir et mettre en œuvre l'architecture de sécurité permettant d'identifier, classifier, protéger et gouverner les données sensibles au sein d'un SI complexe, notamment dans les environnements Microsoft 365, Azure, applications métiers et infrastructures cloud/on-premise. Le consultant interviendra à l'interface entre les équipes cybersécurité, architecture, data, infrastructure, cloud, IAM, conformité et équipes projets, afin de garantir la cohérence de l'architecture cible et la bonne intégration de la solution DSPM dans l'écosystème de sécurité existant. Responsabilités principales 1. Architecture de sécurité de la donnée Définir l'architecture cible de Data Security / DSPM. Cartographier les flux, sources de données, repositories et traitements concernés. Identifier les différents niveaux de sensibilité et les exigences de protection associées. Définir les principes d'architecture : Zero Trust, least privilege, classification, data discovery, data lineage, access governance. Définir les interactions entre DSPM, IAM, DLP, SIEM/SOC, CASB/SSE, M365, Azure et outils de gouvernance. Produire les dossiers d'architecture et les choix techniques associés. 2. Déploiement et intégration Piloter techniquement l'intégration de la solution choisi dans le SI. Identifier les connecteurs et sources de données à intégrer. Définir les prérequis techniques et de sécurité. Concevoir les mécanismes d'accès à la donnée nécessaires au fonctionnement de la solution. Participer au paramétrage des politiques de découverte, classification et exposition des données. Accompagner les phases de POC, pilote puis généralisation. Identifier et traiter les impacts liés aux performances, aux droits d'accès et à la volumétrie. 3. Gouvernance et classification de la donnée Définir ou faire évoluer le modèle de classification des données. Traduire les exigences réglementaires et métiers en règles de sécurité. Définir les critères permettant d'identifier les données sensibles, critiques ou réglementées. Mettre en place une logique de risk-based prioritization des écarts détectés. Contribuer à la définition des politiques de protection et de remédiation. 4. Intégration avec l'écosystème de sécurité Définir les interactions entre DSPM et : Microsoft Purview / M365 Azure IAM / IGA DLP SIEM / SOC outils de vulnerability management CMDB / ITSM solutions de sécurité cloud