Architecte sécurité - Cagnes-sur-Mer
Dans le cadre du renforcement de notre gouvernance et de notre posture de sécurité, nous recherchons un Architecte Cybersécurité disposant d'une vision transverse des menaces et des mécanismes de défense du Système d'Information.
Véritable référent en sécurité, vous accompagnez les équipes infrastructures, réseaux, applications et projets afin d'intégrer les exigences de cybersécurité dès la conception des solutions. Vous êtes capable d'identifier les vecteurs d'attaque, d'évaluer les risques et de proposer des architectures robustes adaptées aux enjeux de l'organisation.
Vos missions principales : Définir et faire évoluer l'architecture cybersécurité du système d'information.
Participer aux projets de transformation en garantissant l'intégration des exigences de sécurité.
Réaliser des analyses de risques et des études d'impact sécurité.
Évaluer les vulnérabilités et les surfaces d'exposition du SI.
Concevoir des architectures résilientes face aux cybermenaces.
Apporter une expertise sur les scénarios d'attaque et les mesures de protection associées.
Accompagner les équipes techniques dans la mise en ?uvre des bonnes pratiques de sécurité.
Participer à la gestion des incidents majeurs et des crises cyber.
Réaliser une veille permanente sur les menaces, techniques d'attaque et technologies de défense.
Contribuer à la définition des standards, référentiels et feuilles de route cybersécurité.
Formuler des recommandations de sécurisation auprès des équipes métiers et techniques.
Profil candidat:
Technical skills
Solide culture générale en cybersécurité.
Maîtrise des principes d'architecture de sécurité.
Connaissance approfondie des principales cyberattaques :
Ransomware
Phishing
Credential Stuffing
Attaques DDoS
Exploitation de vulnérabilités
Attaques Web (OWASP Top 10)
Mouvement latéral
Escalade de privilèges
Menaces internes
Advanced Persistent Threats (APT)
Bonne maîtrise des environnements :
Réseaux
Systèmes Windows et Linux
Cloud (Azure, AWS, GCP)
Active Directory et Entra ID
Virtualisation
Digital Workplace
Connaissance des solutions de sécurité :
Firewall
WAF
EDR/XDR
IAM
SIEM
SOC
PAM
Proxy
Bastion
Expertise en Security by Design et Zero Trust.
Maîtrise des référentiels :
ISO 27001
NIST
ANSSI
CIS Controls
Capacités d'analyse de risques et de modélisation des menaces.
Compréhension des enjeux de gouvernance et de conformité.
Soft skills
Forte capacité d'analyse et de prise de recul.
Vision transverse des enjeux techniques et métiers.
Excellentes capacités de communication et de vulgarisation.
Leadership et aptitude à influencer les parties prenantes.
Curiosité et veille permanente sur les cybermenaces.