architecte informatique Securité (IT) / Freelance
L'activité est soumise à une réglementation stricte du secteur bancaire et des services critiques.
Périmètres identifiés :
Développement du logiciel de traitement des paiements et tests de qualification.
Infrastructures et applications hébergeant et traitant des données bancaires de paiement dans le Cloud, nécessitant une homologation spécifique.
Datacenters (utilisés pour l'hébergement de HSM), requérant diverses certifications (ISO 27001, PCI, NIST, etc.).
Besoin :
Nous recherchons un architecte sécurité expérimenté pour couvrir les périmètres principaux (applicatif, infrastructure, datacenter) afin de garantir que les choix techniques et technologiques des projets respectent les exigences de sécurité de l'organisation.
Sous l'autorité fonctionnelle de l'autorité de conception et sous l'autorité hiérarchique du RSSI, l'architecte sécurité sera l'autorité technique pour les architectures de sécurité, définira les modèles de sécurité et accompagnera le développement des architectures de sécurité en cohérence avec la stratégie IT et les politiques de sécurité de l'organisation.
Missions principales :
Accompagner les responsables de domaine dans les travaux de conformité au socle de sécurité.
Accompagner les architectes dans le design de l'architecture, spécifier les paramétrages et définir les exigences techniques de sécurité.
Conseiller sur le choix des solutions techniques et préconiser des architectures sécurisées pour un ou plusieurs systèmes d'information.
Instruire les demandes d'avis de sécurité en coordination avec les membres du comité d'architecture et de sécurité.
Rédiger la documentation de sécurité et notamment le dossier d'homologation.
Analyser les risques de sécurité liés à l'introduction de nouvelles technologies ou de nouveaux systèmes d'information.
Participer au choix des éditeurs et fournisseurs de services SI.
Contribuer, sur demande, à renforcer la sécurité des systèmes d'information de l'entreprise.
Organiser les actions de déploiement des plans de sécurité.
Maintenir à jour le référentiel de sécurité des fournisseurs.
Gérer les audits de conformité et de certifications et suivre les actions de remédiation.
Évolution des missions :
Définir, déployer, exercer et améliorer le plan de résilience et de continuité d'activité (ISO22301).
Construire et superviser l'équipe des opérations de sécurité (SOC, CERT, CTI, etc.).
Ces activités devront répondre aux besoins des nouvelles activités du groupe, notamment en atteignant les certifications de compliance requises.
Profil candidat:
Qualifications et expériences :
Formation : Diplôme d'ingénieur.Expérience professionnelle : Minimum 5 ans d'expérience sur un poste équivalent.
Autre : Anglais lu, écrit et parlé.
Pour le poste, la certification CISSP ou ISO27001 est préférable.
Informations supplémentaires :
- Contrat : Freelance
- Date de démarrage : Dès que possible
- Durée de la mission : Longue durée
- Lieu : 94 Val-de-Marne
- Télétravail : 2 jours par semaine