Expert Sécurité Cloud & Architecture - Coaching Sécurité des Projets Banque H/F
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
+5 more
Job description
Dans le cadre du renforcement de l’intégration de la sécurité au sein de projets métiers et infrastructures, la mission consiste à intervenir comme référent et coach sécurité auprès des équipes projets, avec une forte dimension d’architecture, d’analyse de risques et de gouvernance sécurité.
Le consultant accompagnera les projets de bout en bout afin de challenger, évaluer et valider leur niveau de sécurité, aussi bien sur des environnements traditionnels que sur les principaux Cloud publics.
La mission nécessite une capacité à travailler de manière transverse avec les équipes IT, infrastructure, support et sécurité (LOD1 et LOD2), ainsi qu’à synthétiser des problématiques complexes pour les restituer auprès de comités stratégiques et d’interlocuteurs de niveau managérial.
Missions détaillées
Le consultant prendra notamment en charge :
- L’accompagnement et le coaching sécurité des projets métiers et infrastructures, dans le cadre de la démarche d’intégration de la sécurité dans les projets.
- L’accompagnement et le support sécurité auprès des équipes projets métiers, infrastructures et techniques.
- La réalisation d’analyses de sécurité et de risques selon une méthodologie permettant de collecter les informations nécessaires à l’évaluation du niveau de sécurité d’un SI.
- La formalisation des recommandations de sécurité et leur priorisation.
- L’évaluation et la validation de la sécurité des architectures techniques et des dossiers d’architecture technique (DAT).
- L’étude et le challenge des architectures de sécurité selon les modèles et standards de l’état de l’art : architectures 3-tiers, segmentation, sécurité des API, relais de sécurité, etc.
- L’analyse des infrastructures sécurisées destinées à l’hébergement des applications, notamment sur les problématiques de sécurité périmétrique.
- L’analyse des exigences de sécurité applicables aux différents projets.
- L’évaluation des architectures et mécanismes de sécurité des environnements AWS, Microsoft Azure et Google Cloud Platform (GCP).
- L’analyse de sécurité des services PaaS proposés par les trois principaux Cloud Providers.
- L’utilisation et l’évaluation des patterns d’architecture sécurisée Cloud.
- La déclinaison des architectures et principes de sécurité des Cloud Providers au sein de l’environnement de l’organisation.
- La rédaction de guides et standards de sécurité, ainsi que la restitution des analyses réalisées.
- La prise en compte de la sécurité des architectures basées sur les technologies de conteneurisation : Docker, OpenShift, Kubernetes, Podman, etc.
- La prise en compte des problématiques de sécurité IA et de DevSecOps.
- La collaboration étroite avec les équipes IT, infrastructure, support et sécurité, notamment les équipes LOD1 et LOD2.
- La synthèse de sujets de sécurité complexes et leur présentation auprès de comités stratégiques (CDG, COSTRAT, etc.) et d’interlocuteurs de niveau managérial.
La dimension Direction de Projet implique également de :
- Organiser et conduire les projets de bout en bout.
- Traduire les besoins utilisateurs en spécifications fonctionnelles et techniques.
- Prendre en charge les projets depuis le cahier des charges jusqu’à la recette utilisateur et au déploiement.
- Suivre leur conception : besoins clients, spécifications fonctionnelles, lotissements et livrables.
- Constituer, organiser, coordonner et animer les équipes projets selon les contraintes définies : demandes clients, délais et autres engagements projet.
- Assurer la livraison au niveau de qualité attendu.
- Assurer le suivi auprès des clients et parties prenantes.
- Communiquer autour des solutions mises en oeuvre dans le cadre des projets.
- Disposer d’un niveau de maîtrise de la sécurité informatique suffisant pour comprendre et challenger les différents membres des équipes projets.
Stack Technique & Environnement Sécurité
Architecture & analyse de sécurité
- Architecture de sécurité applicative et infrastructure
- Analyse de sécurité et analyse de risques
- Intégration de la sécurité dans les projets
- DAT
- Architecture 3-tiers
- Segmentation réseau
- Sécurité API
- Relais de sécurité
- Sécurité périmétrique
- Patterns d’architecture sécurisée, Data Protection
- Sécurisation des accès aux bases de données
- DLP
- Sécurité IA
Gouvernance, risques & conformité
- Processus et standards de sécurité des grandes entreprises
- Lignes de défense / LOD
- Outils GRC
- PCA
- RGPD
- DORA
- LPM
- Processus d’intégration de la sécurité dans les projets
Requirements
Profil recherchéProfil recherchéProfil expérimenté en coaching sécurité des projets et architecture de sécurité, capable d’évoluer dans un environnement complexe et fortement transverse.Expérience attendue :6 à 9 ans d’expérience minimum, avec possibilité de profils disposant de plus de 9 ans d’expérience sur des fonctions similaires.Compétences impératives :Infrastructure et architecture de sécurité : niveau confirmé.Analyse de sécurité et de risques : niveau expert.Démarche d’intégration de la sécurité dans les projets : niveau expert.Maîtrise du processus d’intégration de la sécurité dans les projets.Forte expertise en architecture de sécurité des applications et infrastructures.Capacité à réaliser des analyses de sécurité structurées et à produire des recommandations priorisées.Maîtrise des architectures et mécanismes de sécurité AWS, Azure et GCP.Bonne connaissance des architectures de référence et des modèles de sécurité de l’état de l’art.Vision transverse des différents domaines de la cybersécurité et compréhension des fonctions offertes par les outils et solutions associés.Capacité à synthétiser des sujets complexes et à les présenter devant des comités stratégiques et des interlocuteurs managériaux.Compétences complémentaires appréciées :Bonne connaissance des processus et standards de sécurité des grandes entreprises.GRC et lignes de défense.PCA.RGPD.DORA.LPM.Langues :Français : courant - impératif.Anglais : professionnel - impératif., Profil expérimenté en coaching sécurité des projets et architecture de sécurité, capable d’évoluer dans un environnement complexe et fortement transverse.
Expérience attendue :
- 6 à 9 ans d’expérience minimum, avec possibilité de profils disposant de plus de 9 ans d’expérience sur des fonctions similaires.
Compétences impératives :
- Infrastructure et architecture de sécurité : niveau confirmé.
- Analyse de sécurité et de risques : niveau expert.
- Démarche d’intégration de la sécurité dans les projets : niveau expert.
- Maîtrise du processus d’intégration de la sécurité dans les projets.
- Forte expertise en architecture de sécurité des applications et infrastructures.
- Capacité à réaliser des analyses de sécurité structurées et à produire des recommandations priorisées.
- Maîtrise des architectures et mécanismes de sécurité AWS, Azure et GCP.
- Bonne connaissance des architectures de référence et des modèles de sécurité de l’état de l’art.
- Vision transverse des différents domaines de la cybersécurité et compréhension des fonctions offertes par les outils et solutions associés.
- Capacité à synthétiser des sujets complexes et à les présenter devant des comités stratégiques et des interlocuteurs managériaux.
Compétences complémentaires appréciées :
- Bonne connaissance des processus et standards de sécurité des grandes entreprises.
- GRC et lignes de défense., Microsoft Azure LDAP Français IP Relation client Analyse des risques Anglais PaaS Intelligence artificielle API SGBD Norme QHSE Google cloud platform AWS Analyse des besoins utilisateur Recettes Kubernetes Analyse des besoins client Rédaction du cahier des charges Cyber-sécurité Pare-feu Docker
Benefits & conditions
Cloud & PaaS
- AWS
- Microsoft Azure
- Google Cloud Platform / GCP
- Sécurité Cloud public
- Services PaaS
- Security Policies
- CSPM
- Microsoft 365 / M365
Réseaux & Identités
- Firewalls / FW
- IPS / IDS
- IAM
- Active Directory / AD
- LDAP
- Bastions
- Réseaux d’administration
Sécurité systèmes & endpoints
- Scans de vulnérabilités
- Anti-malware
- EDR
- Hardening, Démarrage : 19 octobre 2026
- Fin prévisionnelle : 18 janvier 2027
- Volume prévisionnel : 169 jours
- Localisation : Île-de-France
- Présence sur site souhaitée : 4 jours par semaine
- Déplacements : France et international à prévoir
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Why Upskilling And Reskilling is Important For Developers
Best Companies to Work For in Paris: Top 25 Companies in 2023
Best Coding Boot Camps in Germany
7 Cloud Computing Trends Coming in 2025 for Developers