> Markdown version of [/jobs/ext/3033925-ingenieur-securite-infrastructure-h-f](https://www.wearedevelopers.com/jobs/ext/3033925-ingenieur-securite-infrastructure-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Ingénieur Sécurité Infrastructure H/F - **Company:** Propertyvalue - **Location:** Paris, France (Remote available) - **Experience:** Expert - **Contract:** Permanent contract - **Skills:** Application Programming Interfaces (APIs), Cloud Computing, Cloud Computing Security, Cyber Security, Information Systems, Continuous Delivery, Continuous Integration, File Transfer, Identity and Access Management, Network Security, OpenShift, PCI Data Security Standards, Public Key Infrastructure, Security Information and Event Management, Wi-Fi Technology, Firewalls (Computer Science), Kubernetes, Devsecops - **Published:** September 23, 2026 - **Apply:** https://www.hellowork.com/fr-fr/emplois/83632651.html ## About the Role Connaissance solide en architecture sécurisée (infrastructure on-premise, Cloud, réseau, segmentation, Firewall, WAF, fédération d'identités, ...). - Bonne compréhension des environnements conteneurisés et de l'orchestration (Kubernetes, OpenShift) et des chaînes DevSecOps / CI-CD. - Connaissances de base en cryptographie et PKI (HSM, infrastructure à clés publiques), sans nécessiter une expertise de gouvernance cryptographique. - Compétences en analyse de risques (méthode EBIOS Risk Manager ou équivalent, scénarios stratégiques et opérationnels). - Capacité à mener des contrôles de conformité et à produire des constats documentés et actionnables. - Capacité de rédaction de documentation technique et organisationnelle (avis de sécurité, comptes-rendus de contrôle, tableaux de suivi). Personnelles - Excellente communication et pédagogie, y compris auprès d'interlocuteurs non techniques. - Sens de l'écoute et compréhension des besoins métiers et techniques. - Rigueur, organisation, autonomie, et capacité à gérer plusieurs sujets en parallèle. - Capacité à challenger les pratiques existantes et à proposer des solutions pragmatiques. - Leadership fonctionnel et capacité à fédérer les équipes autour des bonnes pratiques de sécurité. Qualifications et expériences Formation Diplôme d'ingénieur ou formation équivalente en cybersécurité ou en systèmes d'information. Expérience professionnelle - Cinq à dix ans d'expérience en cybersécurité, dont une partie significative dans les postes suivants : - Ingénieur ou analyste sécurité infrastructure. - Architecte sécurité. - Chef de projet sécurité ou référent sécurité au sein d'un domaine technique. - Une expérience dans un contexte Cloud, environnement hybride, ou forte externalisation est fortement appréciée. Connaissances attendues Bonne connaissance des principes d'architecture de sécurité Cloud, de gestion des identités et des accès (IAM), et de durcissement des systèmes, avec une compréhension suffisante des mécanismes de détection (SIEM, EDR) pour dialoguer avec les équipes d'exploitation de la sécurité. Certifications appréciées - Une certification orientée sécurité Cloud (par exemple CCSP) est un plus., Profil recherchéDiplôme d'ingénieur ou formation équivalente en cybersécurité ou en systèmes d'information5 à 10 ans d'expérience en cybersécurité, incluant des postes d'ingénieur ou analyste sécurité infrastructure, architecte sécurité, chef de projet sécurité ou référent sécuritéExpérience appréciée dans un contexte Cloud, environnement hybride ou forte externalisationConnaissance solide en architecture sécurisée (infrastructure on-premise, Cloud, réseau, segmentation, Firewall, WAF, fédération d'identités)Bonne compréhension des environnements conteneurisés et de l'orchestration (Kubernetes, OpenShift) et des chaînes DevSecOps / CI-CDConnaissances de base en cryptographie et PKI (HSM, infrastructure à clés publiques)Compétences en analyse de risques (méthode EBIOS Risk Manager ou équivalent)Capacité à mener des contrôles de conformité et à produire des constats documentés et actionnablesCapacité de rédaction de documentation technique et organisationnelle (avis de sécurité, comptes-rendus de contrôle, tableaux de suivi)Excellente communication et pédagogie, y compris auprès d'interlocuteurs non techniquesSens de l'écoute et compréhension des besoins métiers et techniquesRigueur, organisation, autonomie et capacité à gérer plusieurs sujets en parallèleCapacité à challenger les pratiques existantes et à proposer des solutions pragmatiquesLeadership fonctionnel et capacité à fédérer les équipes autour des bonnes pratiques de sécuritéBonne connaissance des principes d'architecture de sécurité Cloud, de gestion des identités et des accès (IAM) et de durcissement des systèmesCompréhension suffisante des mécanismes de détection (SIEM, EDR) pour dialoguer avec les équipes d'exploitation de la sécuritéUne certification orientée sécurité Cloud (par exemple CCSP) est un plus, 1. Diplôme d'ingénieur ou formation équivalente en cybersécurité ou en systèmes d'information 2. 5 à 10 ans d'expérience en cybersécurité, incluant des postes d'ingénieur ou analyste sécurité infrastructure, architecte sécurité, chef de projet sécurité ou référent sécurité 3. Expérience appréciée dans un contexte Cloud, environnement hybride ou forte externalisation 4. Connaissance solide en architecture sécurisée (infrastructure on-premise, Cloud, réseau, segmentation, Firewall, WAF, fédération d'identités) 5. Bonne compréhension des environnements conteneurisés et de l'orchestration (Kubernetes, OpenShift) et des chaînes DevSecOps / CI-CD 6. Connaissances de base en cryptographie et PKI (HSM, infrastructure à clés publiques) 7. Compétences en analyse de risques (méthode EBIOS Risk Manager ou équivalent) 8. Capacité à mener des contrôles de conformité et à produire des constats documentés et actionnables 9. Capacité de rédaction de documentation technique et organisationnelle (avis de sécurité, comptes-rendus de contrôle, tableaux de suivi) 10. Excellente communication et pédagogie, y compris auprès d'interlocuteurs non techniques 11. Sens de l'écoute et compréhension des besoins métiers et techniques 12. Rigueur, organisation, autonomie et capacité à gérer plusieurs sujets en parallèle 13. Capacité à challenger les pratiques existantes et à proposer des solutions pragmatiques 14. Leadership fonctionnel et capacité à fédérer les équipes autour des bonnes pratiques de sécurité 15. Bonne connaissance des principes d'architecture de sécurité Cloud, de gestion des identités et des accès (IAM) et de durcissement des systèmes 16. Compréhension suffisante des mécanismes de détection (SIEM, EDR) pour dialoguer avec les équipes d'exploitation de la sécurité 17. Une certification orientée sécurité Cloud (par exemple CCSP) est un plus EUR Analyse des risques Cryptographie API Pédagogie Contrôle qualité Méthode EBIOS Wi-Fi Création d'une base documentaire Kubernetes Autonomie Cyber-sécurité Pare-feu Compte-rendu ## Description L'ingénieur Expert Cybersécurité / Assistant Opérationnel « RSSI » a pour mission la sécurité des couches infrastructure d'une grande plateforme applicative et de l'IT Corporate, en appliquant et en faisant appliquer les standards de sécurité en vigueur. Il intervient également en amont des projets d'architecture et de développement pour intégrer les exigences de sécurité dès les phases de conception. Le poste est basé à Paris (Métro Cour St Emilion)., Sécurité de l'infrastructure - Appliquer et faire appliquer les standards de sécurité couvrant l'infrastructure : durcissement des postes de travail, sécurité réseau, sécurité des sauvegardes, sécurité du poste nomade et des supports amovibles, sécurité Wi-Fi, installation des équipements de sécurité en datacenter. - Assurer le suivi de sécurité de la plateforme applicative : conteneurs et orchestration, passerelle d'API, pare-feu applicatif, gestion des identités, transferts de fichiers sécurisés, gestion des secrets. - Contribuer, en lien avec les équipes cryptographie, aux sujets touchant les infrastructures cryptographiques (modules matériels de sécurité, infrastructure à clés publiques), sans se substituer à la gouvernance cryptographique. - Participer aux ateliers d'arbitrage d'architecture (routage des flux, segmentation, comblement des écarts de protection) et porter la position de la sécurité infrastructure. - Contribuer à la gestion des vulnérabilités touchant la couche infrastructure, en coordination avec les équipes techniques et le centre des opérations de sécurité. Sécurité dès la conception (Security by Design) - Analyser en profondeur l'architecture technique des projets : réseau, gestion des identités et des accès, Cloud, durcissement, chiffrement, intégration dans les chaînes d'intégration et de déploiement continus (CI/CD). - Évaluer la conformité technique aux standards internes de sécurité et aux bonnes pratiques du secteur. - Proposer des mesures correctives précises et réalistes : contrôles techniques, durcissements, configurations sécurisées, mesures compensatoires. - Rédiger un avis de sécurité formalisé pour chaque projet évalué et en suivre la mise en oeuvre jusqu'à la levée des constats. - Intervenir le plus en amont possible des projets, avant que les choix d'architecture ne soient figés, afin de limiter le coût et le délai des corrections. Suivi de projets de sécurité - Assurer le suivi opérationnel des actions de sécurité rattachées aux grands jalons du programme de transformation (mise en production, environnement de préproduction, mise en production finale). - Maintenir à jour l'état d'avancement des actions de sécurité, identifier les retards et les risques associés, et alerter la hiérarchie en cas de dérive. - Coordonner avec les équipes SRE, Achats et Juridique la prise en compte des exigences de sécurité dans les projets et dans les contrats avec les prestataires. - Produire des tableaux de bord et des comptes-rendus d'avancement à destination de la Direction de la Sécurité. Contrôle des mesures de sécurité en place - Réaliser des contrôles périodiques de conformité des mesures de sécurité déployées par rapport aux standards et au référentiel de sécurité interne. - Vérifier l'existence et la qualité des preuves documentaires et techniques attendues pour chaque mesure de sécurité contrôlée. - Identifier les écarts, en évaluer la criticité, et proposer des plans de remédiation avec des échéances réalistes. - Suivre la mise en oeuvre des plans de remédiation jusqu'à leur clôture et rendre compte de leur avancement. - Contribuer à la préparation des audits internes et externes (PCI DSS, DORA, FS-Cloud, ANSSI) en consolidant les preuves de conformité. ## Related Videos - [DevSecOps: Injecting Security into Mobile CI/CD Pipelines](https://www.wearedevelopers.com/videos/273-devsecops-injecting-security-into-mobile-ci-cd-pipelines) - [Understanding Kubernetes in a visual way](https://www.wearedevelopers.com/videos/100085-understanding-kubernetes-in-a-visual-way) - [This Is Not Your Father's .NET](https://www.wearedevelopers.com/videos/967-this-is-not-your-father-s-net) - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [DevSecOps: Security in DevOps](https://www.wearedevelopers.com/videos/36-devsecops-security-in-devops) ## Related Articles - [What Are The Top Skills Required For Azure Developers?](https://www.wearedevelopers.com/magazine/77-what-are-the-top-skills-required-for-azure-developers) - [Understanding and Mitigating Common Web Vulnerabilities](https://www.wearedevelopers.com/magazine/565-understanding-and-mitigating-common-web-vulnerabilities) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers) - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [Events like RSAC Get You CISOs. Developers Decide What Actually Gets Deployed.](https://www.wearedevelopers.com/magazine/693-events-like-rsac-get-you-cisos-developers-decide-what-actually-gets-deployed)