Informations générales
Description du poste
Contrat
CDI
Description de l'emploi
L'Ingénieur Architecture Sécurité a pour mission de définir et maintenir les architectures techniques de sécurité (réseaux, systèmes, Cloud, endpoints), d'assurer la validation technique des configurations sécurité et la conformité aux normes Groupe, d'élaborer les dossiers d'architecture sécurité et de contribuer aux comités d'homologation. Il garantit la standardisation et la mutualisation des architectures techniques entre le siège et les filiales et tient à jour les modèles d'architecture de référence (Blueprints / Patterns Sécurité).
Définition et maintien des architectures techniques :
- Concevoir les architectures techniques pour les réseaux, systèmes, Cloud et endpoints en conformité avec la stratégie cybersécurité Groupe.
- Mettre à jour régulièrement les architectures existantes pour intégrer les nouvelles technologies, solutions ou exigences réglementaires.
- Participer aux revues techniques des projets pour s'assurer que les choix d'architecture respectent les standards de sécurité.
- Identifier les dépendances critiques entre systèmes et proposer des solutions d'architecture optimisées pour la sécurité et la résilience.
- Validation et conformité technique :
- Contrôler les configurations de sécurité des solutions déployées et vérifier leur conformité aux normes et standards internes.
- Préparer et présenter les dossiers techniques lors des comités d'homologation pour obtenir les validations nécessaires.
- Identifier les écarts ou non-conformités dans les configurations et proposer des actions correctives.
- Assurer le suivi des recommandations issues des audits et comités d'homologation pour garantir la mise en conformité continue.
Documentation et capitalisation :
- Rédiger et maintenir les dossiers d'architecture détaillés pour chaque projet ou solution de sécurité.
- Développer et mettre à jour les modèles d'architecture de référence (Blueprints / Patterns Sécurité) pour favoriser la réutilisation et la standardisation.
- Produire des guides techniques, procédures et recommandations pour les équipes opérationnelles et projets.
- Capitaliser les retours d'expérience et bonnes pratiques pour renforcer la robustesse et la cohérence des architectures.
Standardisation et mutualisation :
- Assurer l'uniformité des architectures techniques entre le siège et les filiales pour garantir la cohérence et la sécurité globale.
- Proposer et mettre en œuvre des solutions mutualisées pour optimiser la maintenance, le support et la résilience des systèmes.
- Collaborer avec les autres départements pour harmoniser les pratiques et référentiels techniques.
Support et accompagnement technique :
- Fournir un appui technique aux équipes projets et filiales pour les aider à intégrer la sécurité dans leurs déploiements.
- Participer aux évaluations techniques, aux appels d'offres et aux tests d'intégration des nouvelles solutions de sécurité.
Profil
- Diplôme (Bac+5) en cybersécurité, sécurité des systèmes d'information, ingénierie des systèmes, informatique ou équivalent, idéalement complété par une spécialisation en sécurité ou architecture cloud.
-Expérience minimum de 5 à 7 ans dans le domaine de la cybersécurité ou de l'architecture des systèmes d'information, dont une part significative consacrée à la conception et à la validation d'architectures de sécurité (réseaux, systèmes, cloud, endpoints).
-Une expérience avérée sur des projets d'envergure (intégration de solutions de sécurité, transformation d'architectures, programmes de durcissement) et dans des environnements régulés (idéalement bancaires ou financiers).
- Solide expérience en architecture technique de sécurité, permettant de jouer un rôle de référent sur la définition et la mise à jour des architectures (réseaux, systèmes, cloud, endpoints) et des blueprints de sécurité du Groupe.
-Forte capacité à travailler en transverse (équipes IT, projets, filiales, DSI, DSO, SOC), à documenter et formaliser (dossiers d'architecture, modèles de référence, guides) et à accompagner les équipes dans l'appropriation des architectures (support, pédagogie, vulgarisation) est indispensable. Les certifications techniques et une expérience en contexte régulé constituent un atout important.
- Certifications recommandées : certifications de gouvernance et technique reconnues (par ex. CISSP, CISM, ISO/IEC 27001 Lead Implementer/Auditor, CCSP ou équivalentes) et, selon le périmètre, certificats éditeurs/plateformes (ex. Splunk, AWS/Azure/GCP Security, EDR/SOAR).