Architecte Sécurité Senior - Freelance
Architecte Sécurité Senior
Contexte
Dans le cadre du renforcement de la gouvernance cybersécurité d'un grand système d'information critique, notre client souhaite se faire accompagner par un Architecte Sécurité senior.
Le consultant interviendra au sein des équipes sécurité afin de structurer et renforcer l'intégration de la sécurité dans les projets applicatifs, tout en contribuant à la définition des exigences et des standards d'architecture sécurité.
La mission s'inscrit dans un environnement SI complexe, avec de nombreux projets applicatifs, des enjeux de protection des données sensibles et une forte exigence de conformité aux référentiels de sécurité.
Description de la mission
Le consultant interviendra sur plusieurs axes majeurs :
Security by DesignIntégrer les exigences de sécurité dans les projets applicatifs
Accompagner les équipes projets dans la prise en compte de la sécurité dès la conception
Définir et formaliser les exigences de sécurité applicative
Gouvernance sécurité
Contribuer à la définition et au maintien des exigences de sécurité
Participer à l'évolution du cadre de gouvernance sécurité
Architecture sécurité
Définir et maintenir les patterns et standards d'architecture sécurité
Assurer la cohérence des architectures au regard des exigences de sécurité
Revues de sécurité des applications
Analyser les architectures applicatives
Identifier les risques de sécurité
Proposer et formaliser les mesures de remédiation
Gestion des risques tiers
Évaluer la sécurité des prestataires et solutions externes
Contribuer au contrôle de conformité sécurité des partenaires
Profil recherché
Niveau d'expérience
Architecte Sécurité Senior
8 à 15 ans d'expérience en cybersécurité
Expérience dans des SI complexes ou grands comptes
Positionnement du profil
Architecte sécurité orienté gouvernance et sécurité applicative.
Expériences indispensablesLe consultant devra justifier d'expériences significatives sur :
Architecture sécurité
Accompagnement des projets applicatifs
Définition d'exigences de sécurité
Réalisation de revues d'architecture sécurité
Environnements grands systèmes d'information
Expérience appréciée
Expérience dans des contextes tels que :
Banque
Assurance
Secteur public
Opérateurs critiques
Sécurité applicative
Expérience sur :
Applications web
API
Applications internes
Applications exposées sur Internet
Compétences techniques attendues
Référentiels de sécurité
Maîtrise des standards :
ISO 27001
OWASP Top 10
Référentiels ANSSI
Connaissances NIST appréciées
Analyse de risques
Méthodes appréciées :
EBIOS RM
ISO 27005
Sécurité applicative
Connaissance des sujets suivants :
Authentification
Gestion des identités
Gestion des sessions
Chiffrement
Sécurité des API
Architecture sécurité
Bonne connaissance des mécanismes suivants :
IAM
Chiffrement
Gestion des secrets
Segmentation réseau
Sécurisation des API
Compétences fonctionnelles
Accompagnement des projets
Le consultant devra être capable de :
Collaborer avec les Product Owners
Travailler avec les architectes techniques
Accompagner les équipes de développement
Security by Design
Capacité à :
Intégrer la sécurité dans le cycle projet
Définir et formaliser des exigences de sécurité
Réaliser des revues d'architecture sécurité
Communication
Profil attendu :
Pédagogique
Structuré
Capable d'expliquer les enjeux de sécurité aux équipes métiers et projets
Capable de challenger les projets et les architectures proposées
Outils et pratiques appréciés
Outils
Jira
Confluence
Outils de ticketing sécurité
Pratiques
Threat modeling
Définition de security requirements
Architecture review
Emplois Recommandés
Alternant Concepteur-Développeur Angular H/F
Description de l'offre Retour Alternant Concepteur-Développeur Angular H/F · Verlingue · 47.2057385,-1.5369062 · 03 févr., 2026 78,712 Description Au sein de notre Digitale …
Responsable d'agence M/F
A propos de ACTUAL TALENT: Rejoignez une PME innovante en tant que Responsable d'agence (H/F) Vous êtes passionné(e) par le secteur du BTP, du béton ou des ouvrages d'art et souhaitez développer de…
Technicien de maintenance CVC (H/F/D)
Notre client, basé à Nantes (44), est à la recherche d'un Technicien de Maintenance CVC (H/F/D) pour intervenir sur des sites tertiaires. Si vous êtes à la recherche d'un poste en itinérance dans le …
Responsable Magasin CDI H/F - Temps Plein [MOBILITE REGION OUEST]
Description de l'entreprise Nouvelle opportunité destinée à toutes les personnes soucieuses de la qualité de service rendu auprès des clients ! #Sourire #Valeurs #Organisation #Polyvalence V…
Responsable Qualité Système F/H
Vous souhaitez intégrer un service travaillant sur des projets variés? La Délégation Bâtiment Nord-Ouest recherche un Responsable Qualité Système pour sa Délégation basée à Saint Herblain (F/H). S…
Conducteur ou Conductrice d'Engin Raboteur
Envie de découvrir un métier atypique ? Etre acteur de l’entretien des routes ? Envie d’être autonome ? Envie d’avoir un poste polyvalent ? « Bonjour la route, adieu la routine ! » Sur ce poste, v…
Agent de soins 100%
Poste ouvert aux personnes en situation de handicap. Nous recherchons pour notre établissement "Notre Dame du chêne" situé à Nantes un.e Agent de soins en CDD à temps plein. Missions principales :…
Consultant.e senior Services Financiers Ajouter aux favoris
Company Description Avec plus de 4 000 consultants dans 30 bureaux en Europe, Sopra Steria Next, cabinet de conseil en management et transformation digitale du groupe Sopra Steria, œuvre chaque jo…
MECANICIEN Poids Lourd H/F
Le poste de MECANICIEN Poids Lourd H/F Manpower CABINET DE RECRUTEMENT DE NANTES recherche pour son client, un Mécanicien PL pour interventions sur Bus / Car (H/F), en CDI à Nantes ou à la Montagn…
Ingénieur-e en spectrométrie de masse des protéines
Présentation d'INRAE INRAE, Institut national de recherche pour l’agriculture, l’alimentation et l’environnement, est un organisme public de recherche qui réunit 12 000 collaborateurs au sein d…