Intégration de la sécurité dans les projetsIntervenir dès les phases de cadrage et de conception des projets.
Identifier les enjeux et risques de sécurité associés aux projets.
Définir les exigences de sécurité applicables.
S?assurer de leur prise en compte dans les spécifications fonctionnelles et techniques.
Accompagner les équipes projet dans la mise en ?uvre des mesures de sécurité.
Participer aux comités projet et instances de gouvernance.
?? Analyse de risques et sécurité des architecturesRéaliser ou piloter des analyses de risques cybersécurité.
Identifier les menaces, vulnérabilités et impacts potentiels.
Définir les mesures de réduction des risques.
Réaliser des revues d?architecture sécurité.
Analyser les flux, interfaces, échanges de données et mécanismes d?authentification.
Challenger les choix techniques proposés par les équipes projets.
Évaluer les risques liés aux solutions Cloud, SaaS, API, applications et infrastructures.
? Gouvernance et conformitéVérifier la conformité des projets avec les politiques et standards de sécurité de l?entreprise.
S'assurer du respect des exigences réglementaires et normatives applicables.
Participer à la définition et à l?évolution des référentiels de sécurité.
Produire les avis et recommandations sécurité.
Suivre les écarts, plans d'action et risques résiduels jusqu'à leur clôture ou acceptation.
Profil candidat:
Profil8 ans d?expérience minimum en cybersécurité / sécurité des projets.
Solides compétences en gestion des risques, architecture sécurité et Security by Design.
Connaissance d?ISO 27001, EBIOS, NIST, OWASP.
Bonne connaissance des environnements Cloud, IAM, API et applications.
Excellentes capacités d?analyse, de communication et de coordination.
Autonomie, leadership et capacité à challenger les projets.
Certifications appréciéesCISSP, CISM, ISO 27001, EBIOS Risk Manager, TOGAF.