Architecte cybersécurité (H/F)

NEURONES S.A.
Canton de Torcy, France
2 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
French, English
Experience level
Senior
Compensation
€ 70K

Job location

Canton de Torcy, France

Tech stack

Cloud Computing
Data Centers
Linux
Identity and Access Management
Openshift
Cyberark
Multi-Cloud
Kubernetes
Veeam

Job description

Vous serez référent sur des projets critiques :

Projet Cyber Résilience & conformité DORA

· Lead Architecte Sécurité sur le renforcement de la résilience IT

· Définition des exigences de sécurité pour les infrastructures de sauvegarde

· Conception d'une stratégie Air Gap (Bunker Backup)

· Gestion du chiffrement des sauvegardes via Veeam (KMS/HSM - KMIP)

· Étude de la segmentation logique des Data Domain (multi-criticité, multi-exposition)

· Pilotage d'un pentest Data Domain (rédaction du cahier des charges + suivi)

· Intégration d'un service HSM on-demand pour les baies de stockage IBM (SGKLM)

Sécurisation des infrastructures d'administration - Référentiel ANSSI PAMS

· Architecture AD Tier 0 / Tier 1 / Tier 2

· 2FA, bastion CyberArk, postes d'administration durcis

· Segmentation réseau des flux administratifs

· Renforcement global des environnements critiques

Projet PAM - Sécurisation CyberArk

· Étude sécurité d'un refresh CyberArk en cloud hybride

· Alignement avec les bonnes pratiques ANSSI & NIST

· Analyse des impacts, risques, dépendances et contraintes opérationnelles

Sécurité des plateformes & infrastructures critiques

· Analyse de risque sur Red Hat OpenShift (OCP)

· Revue sécurité des gestes d'administration (playbooks)

· Recommandations ANSSI sur la sécurité des containers (Sysdig)

· POX Tanium (Patch, Reveal, Comply, Risk) - analyse, évaluation et intégration

· Sécurité physique en Data Center : définition & revue des contrôles du plan sécurité DC

Requirements

Architecture & Expertise Sécurité

  • Sécurité des environnements hybrides (on-prem + cloud)
  • Connaissance approfondie : sauvegardes, stockage, segmentation, PAM, IAM
  • Très bonne compréhension des systèmes AD, Linux, containers, Kubernetes (OCP)

Governance, Risk & Compliance

  • Maîtrise des référentiels : ISO 27001 / 27002 - NIST - CIS - ANSSI (PAMS / PDIS) - EBIOS-RM

  • Connaissance des exigences DORA, résilience opérationnelle, continuité d'activité

IAM / PAM

  • Fortes notions de CyberArk
  • Compréhension des principes AD Tiering, bastion, 2FA, durcissement, * Bac+5 en cybersécurité, informatique ou équivalent
  • 10 ans d'expérience minimum dans un rôle d'architecte sécurité, consultant risques ou RSSI adjoint
  • Certifié CISSP fortement recommandé
  • Forte capacité d'analyse, d'écriture et de structuration
  • Aisance pour échanger avec les architectes, les CISO et les équipes techniques

Expérience :

Minimum 10 ans Formation :

Formation Bac+5 en Réseaux & Télécoms ou équivalent Qualités (non techniques) :

  • Capacité d'analyse
  • Capacité de communication
  • Esprit d'équipe
  • Capacité de synthèse
  • Proactivité

Langues étrangères:

Anglais courant

Benefits & conditions

Cloud & Infrastructure

  • Cloud IBM, environnements multi-cloud, KMS, HSM, KMIP
  • SAN Storage, Veeam Backup, Data Domain, Sysdig

About the company

NEURONES recrute, au sein de son entité de services managés et plus particulièrement de son pôle réseaux, sécurité et cybersécurité, un architecte cybersécurité (H/F).

Apply for this position