Architecte Cybersécurité H/F

Prestanova
Paris, France
1 day ago
Apply on www.hellowork.com
Prepare application

Role details

Contract type
Contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
10 years minimum
Working hours
Regular working hours

Tech stack

Microsoft Windows Agile Methodology Artificial Intelligence Amazon Web Services Apple Mac Systems Software System Penetration Testing Microsoft Azure Cloud Computing Cyber Security Information Systems Linux Domain-Based Message Authentication Reporting and Conformance (DMARC)
+13 more
Identity and Access Management Public Key Infrastructure Scrum Methodology Red Team (Cyber Security) Security Assertion Markup Language (SAML) Solution Deployment Descriptor Google Cloud Large Language Models Kubernetes Devsecops Static Application Security Testing Vmware Dynamic Application Security Testing

Job description

Vous êtes une personne, avec une manière de travailler, une façon de penser, un potentiel. Nous prenons le temps d’écouter et de comprendre pour créer un cadre où chacun peut s’exprimer pleinement.

Notre façon de travailler :

  • Un cadre clair dès le départ
  • Un vrai suivi
  • Une confiance avant tout
  • Des projets qui ont du sens

  • Des projets qui peuvent évoluer vers une embauche chez le client final, Accompagner les équipes de développement agiles pour élever durablement leur niveau de sécurité, en les aidant concrètement à se mettre en conformité
  • Définir et faire vivre des doctrines de sécurité (exigences non fonctionnelles) applicables aux projets
  • Assurer une veille technologique active et challenger les solutions de sécurité déjà en place
  • Analyser et challenger les résultats des audits offensifs (pentest, red team), puis accompagner les équipes dans la remédiation des vulnérabilités identifiées
  • Contribuer à la stratégie et à l’amélioration continue de la fonction cybersécurité, avec la possibilité d’intervenir sur des sujets transverses selon l’actualité

À court terme, vos priorités porteront sur :

  • Le renforcement de la maturité DevSecOps des équipes, notamment via l’intégration de l’IA dans la sécurisation des applications
  • L’accompagnement au déploiement et à l’appropriation de solutions de sécurité (DLP, CNAPP, SSE, supervision de vulnérabilités, DMARC, cloud souverain…)
  • Le déploiement de solutions de chiffrement à l’état de l’art, en anticipant la transition post-quantique
  • La validation de la conformité cyber des nouveaux socles et applications du système d’information

Requirements

10 ans minimum d’expérience en cybersécurité, avec une pratique réelle et récente du développement et du DevSecOps (nous ne recherchons pas un profil uniquement GRC/gouvernance)Expérience confirmée en architecture de sécurité technique sur des applications, des socles d’infrastructure et des environnements CloudExpérience en sécurité offensive (pentest et/ou red teaming)À l’aise en environnement agile (Scrum/SAFe)Certification sur au moins un des grands fournisseurs Cloud (AWS, Azure ou GCP)CISSP et/ou GIAC fortement appréciésBonne maîtrise technique sur tout ou partie des sujets suivants : DevSecOps (SAST, DAST, SCA, CNAPP, CSPM…), gestion des identités et des accès (OIDC, SAML, SCIM), réseau et SASE, environnements Cloud (AWS, Azure, GCP, VMware, Kubernetes), systèmes Linux/Windows/macOS, cryptographie et gestion de certificats (PKI, KMS/HSM)Un intérêt et une pratique des sujets IA (LLM, agents, MCP) sera un vrai plusExcellentes capacités rédactionnelles, autonomie, esprit d’initiative et sens du client, * 10 ans minimum d’expérience en cybersécurité, avec une pratique réelle et récente du développement et du DevSecOps (nous ne recherchons pas un profil uniquement GRC/gouvernance)

  • Expérience confirmée en architecture de sécurité technique sur des applications, des socles d’infrastructure et des environnements Cloud
  • Expérience en sécurité offensive (pentest et/ou red teaming)
  • À l’aise en environnement agile (Scrum/SAFe)
  • Certification sur au moins un des grands fournisseurs Cloud (AWS, Azure ou GCP)
  • CISSP et/ou GIAC fortement appréciés
  • Bonne maîtrise technique sur tout ou partie des sujets suivants : DevSecOps (SAST, DAST, SCA, CNAPP, CSPM…), gestion des identités et des accès (OIDC, SAML, SCIM), réseau et SASE, environnements Cloud (AWS, Azure, GCP, VMware, Kubernetes), systèmes Linux/Windows/macOS, cryptographie et gestion de certificats (PKI, KMS/HSM)
  • Un intérêt et une pratique des sujets IA (LLM, agents, MCP) sera un vrai plus
  • Excellentes capacités rédactionnelles, autonomie, esprit d’initiative et sens du client

EUR

Cryptographie Intelligence artificielle AWS Pro-activité Veille technologique Kubernetes Scrum Autonomie Compétences rédactionnelles Gestion du risque

About the company

Que vous soyez salarié chez PRESTANOVA ou intervenant externe, vous n’êtes pas une « ressource »., Site internetwww.prestanova.fr

Notre client, un grand groupe francilien doté d’une Direction des Systèmes d’Information structurée, renforce son pôle Expertise Cybersécurité. Cette équipe, rattachée à la DSI, s’articule autour de trois axes complémentaires : la gouvernance et la gestion des risques, les opérations de défense au quotidien (SOC), et l’expertise technique qui accompagne l’ensemble des métiers internes sur des sujets produits comme sur des sujets d’innovation et de prospective.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:15 min

Key lessons learned from implementing automated mobile DevSecOps

Moataz Nabil Moataz Nabil · LIVE

1:40 min

Managing containerized infrastructure with Podman Desktop

Cedric Clyburn Cedric Clyburn +1 · World Congress 2025

52 sec

Running persistent Linux environments directly on Windows

Ben Breard Ben Breard · World Congress 2025

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

2:07 min

Integrating security practices for devsecops adoption

Nevelina Aleksandrova · LIVE

2:09 min

Shifting security left using the DevSecOps approach

Aarno Aukia · LIVE

Videos

See all

Related articles

See all