> Markdown version of [/jobs/ext/2235626-architecte-securite-ciso-advisory-architecture-cyber-h-f](https://www.wearedevelopers.com/jobs/ext/2235626-architecte-securite-ciso-advisory-architecture-cyber-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Architecte Sécurité - Ciso Advisory - Architecture Cyber H/F - **Company:** Anderson Rh - **Location:** Paris, France (Remote available) - **Experience:** Expert - **Contract:** Permanent contract - **Skills:** Application Programming Interfaces (APIs), Agile Methodology, Amazon Web Services, Confluence, JIRA, Microsoft Azure, Cloud Computing, Cyber Security, Identity and Access Management, Key Management, OAuth, Azure Active Directory, Delivery Pipeline, Software Security, Cloudhub, Restful APIs, Devsecops, Mulesoft, Static Application Security Testing, Dynamic Application Security Testing - **Published:** August 26, 2026 - **Apply:** https://www.hellowork.com/fr-fr/emplois/82635495.html ## About the Role Profil recherché8 à 10 ans en cybersécurité, dont une expérience confirmée en architecture sécurité dans un grand compte ou un SI complexe8 ans minimum d'expérience de présentation en comité d'architecture et de rédaction de revues d'architecture sécurité (RAS)Maîtrise de MuleSoft (CloudHub, Flex Gateway, RTF AKS) appréciée8 ans minimum d'expérience sur Azure ET AWS en contexte de sécurité (IAM cloud, chiffrement, gouvernance)Compétences en Architecture Sécurité : conception d'architectures de sécurité applicative, cloud et réseau sur des SI hybrides complexes ; définition des exigences DICP ; alignement avec la PSSI et les standards ISO 27001/27005Compétences en IAM & Chiffrement : gestion des identités, droits et accès (Azure AD/Entra ID, AWS IAM) ; chiffrement des données et gestion des clés (KMS)Compétences en API Security / MuleSoft : sécurisation des APIs REST (OAuth2, OIDC, mTLS, rate limiting) ; threat modeling sur architectures APICompétences en DevSecOps & Sécurité Applicative : intégration sécurité dans pipelines CI/CD, SAST/DAST, gestion des vulnérabilités applicativesExpérience en Gestion des Vulnérabilités & Risques avec Pitagora, Archer/EgerieMaîtrise des outils Jira/Confluence et méthodes Agile et cycle en VDisponibilité rapide pour un démarrage urgent, 1. 8 à 10 ans en cybersécurité, dont une expérience confirmée en architecture sécurité dans un grand compte ou un SI complexe 2. 8 ans minimum d'expérience de présentation en comité d'architecture et de rédaction de revues d'architecture sécurité (RAS) 3. Maîtrise de MuleSoft (CloudHub, Flex Gateway, RTF AKS) appréciée 4. 8 ans minimum d'expérience sur Azure ET AWS en contexte de sécurité (IAM cloud, chiffrement, gouvernance) 5. Compétences en Architecture Sécurité : conception d'architectures de sécurité applicative, cloud et réseau sur des SI hybrides complexes ; définition des exigences DICP ; alignement avec la PSSI et les standards ISO 27001/27005 6. Compétences en IAM & Chiffrement : gestion des identités, droits et accès (Azure AD/Entra ID, AWS IAM) ; chiffrement des données et gestion des clés (KMS) 7. Compétences en API Security / MuleSoft : sécurisation des APIs REST (OAuth2, OIDC, mTLS, rate limiting) ; threat modeling sur architectures API 8. Compétences en DevSecOps & Sécurité Applicative : intégration sécurité dans pipelines CI/CD, SAST/DAST, gestion des vulnérabilités applicatives 9. Expérience en Gestion des Vulnérabilités & Risques avec Pitagora, Archer/Egerie 10. Maîtrise des outils Jira/Confluence et méthodes Agile et cycle en V 11. Disponibilité rapide pour un démarrage urgent ## Description Concevoir des architectures de sécurité applicatives, infrastructures, API alignées avec les référentiels internes, les standards Groupe et les réglementations, et les défendre en comité d'architecture - Qualifier les écarts et piloter les plans de remédiation sur les vulnérabilités identifiées via Pitagora et Archer - Être le référent sécurité auprès des équipes de développement et des métiers Missions Cadrage & Conception Sécurité - Qualifier les besoins sécurité des projets via le Passeport Sécurité Projet (PSP) - Définir les exigences selon le référentiel DICP (Disponibilité, Intégrité, Confidentialité, Preuve) - Choisir et formaliser les mesures de sécurité obligatoires et les intégrer dans les backlogs ou spécifications techniques - Réaliser des POC pour valider les choix techniques de sécurité Architecture & Solutions de Sécurité - Concevoir les architectures de sécurité cibles : applicative, infrastructure, API (MuleSoft CloudHub, Flex Gateway, RTF AKS) - Sélectionner les technologies et composants de sécurité adaptés aux contextes projet - Aligner les architectures avec les référentiels internes, les standards Groupe (ISO 27001/27005) et les contraintes réglementaires - Assurer la cohérence sécurité sur un SI hybride on-premise + cloud (Azure et AWS) Gouvernance & Validation - Rédiger les Revues d'Architecture Sécurité (RAS) et les présenter en comité d'architecture - Qualifier les écarts : Conforme / Conforme avec réserve / Non conforme - Participer aux recettes sécurité (PV, CAB) et à la gestion des changements Gestion des Vulnérabilités & Risques - Suivre les vulnérabilités via Pitagora et définir les plans de remédiation associés - Piloter et suivre les plans de remédiation dans Archer/Egerie - Accompagner les équipes projet dans la remédiation concrète Support, Expertise & Transfert - Accompagner les équipes de développement en tant que référent sécurité - Contribuer aux règles de sécurité opérationnelle (RSECOPS) - Assurer le transfert de compétences vers les équipes internes Outils & Environnement - Architecture - Cybersécurité - Sécurité informatique - MuleSoft (CloudHub, Flex Gateway, RTF AKS) - Azure et AWS (IAM cloud, chiffrement, gouvernance) - Pitagora (suivi des vulnérabilités) - Archer/Egerie (gestion des risques et plans de remédiation) - Jira/Confluence - Méthodologies Agile et cycle en V - Référentiels ISO 27001/27005 et PSSI ## Related Videos - [Why make use of an integration platform in today's software developments and infrastructure?](https://www.wearedevelopers.com/videos/758-why-make-use-of-an-integration-platform-in-today-s-software-developments-and-infrastructure) - [Improving quality with Agentic AI with Rovo Dev and Xray](https://www.wearedevelopers.com/videos/2005-improving-quality-with-agentic-ai-with-rovo-dev-and-xray) - [Keeping applications secure by evolving OAuth 2.0 and OpenID Connect](https://www.wearedevelopers.com/videos/100152-keeping-applications-secure-by-evolving-oauth-2-0-and-openid-connect) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Collaboration Quantified: Lessons from Open Source Developer Networks](https://www.wearedevelopers.com/videos/1422-collaboration-quantified-lessons-from-open-source-developer-networks) - [Enabling automated 1-click customer deployments with built-in quality and security](https://www.wearedevelopers.com/videos/83-enabling-automated-1-click-customer-deployments-with-built-in-quality-and-security) ## Related Articles - [What Are The Top Skills Required For Azure Developers?](https://www.wearedevelopers.com/magazine/77-what-are-the-top-skills-required-for-azure-developers) - [Events like RSAC Get You CISOs. Developers Decide What Actually Gets Deployed.](https://www.wearedevelopers.com/magazine/693-events-like-rsac-get-you-cisos-developers-decide-what-actually-gets-deployed) - [Understanding and Mitigating Common Web Vulnerabilities](https://www.wearedevelopers.com/magazine/565-understanding-and-mitigating-common-web-vulnerabilities) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers) - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [7 Important Tips That Every Software Developer Should Know](https://www.wearedevelopers.com/magazine/101-7-important-tips-that-every-software-developer-should-know)