informations générales
Paris
CDI
Dans ce cadre, nous recherchons un(e) Architecte Cybersécurité confirmé(e), capable d'allier vision stratégique et expertise technique de terrain, dans le cadre d'une mission de 6 mois renouvelable.
Vos missions
- Accompagner les équipes de développement agiles pour élever durablement leur niveau de sécurité, en les aidant concrètement à se mettre en conformité
- Définir et faire vivre des doctrines de sécurité (exigences non fonctionnelles) applicables aux projets
- Assurer une veille technologique active et challenger les solutions de sécurité déjà en place
- Analyser et challenger les résultats des audits offensifs (pentest, red team), puis accompagner les équipes dans la remédiation des vulnérabilités identifiées
- Contribuer à la stratégie et à l'amélioration continue de la fonction cybersécurité, avec la possibilité d'intervenir sur des sujets transverses selon l'actualité
À court terme, vos priorités porteront sur :
- Le renforcement de la maturité DevSecOps des équipes, notamment via l'intégration de l'IA dans la sécurisation des applications
- L'accompagnement au déploiement et à l'appropriation de solutions de sécurité (DLP, CNAPP, SSE, supervision de vulnérabilités, DMARC, cloud souverain.)
- Le déploiement de solutions de chiffrement à l'état de l'art, en anticipant la transition post-quantique
- La validation de la conformité cyber des nouveaux socles et applications du système d'information
PROFIL RECHERCHE
- 10 ans minimum d'expérience en cybersécurité, avec une pratique réelle et récente du développement et du DevSecOps (nous ne recherchons pas un profil uniquement GRC/gouvernance)
- Expérience confirmée en architecture de sécurité technique sur des applications, des socles d'infrastructure et des environnements Cloud
- Expérience en sécurité offensive (pentest et/ou red teaming)
- À l'aise en environnement agile (Scrum/SAFe)
- Certification sur au moins un des grands fournisseurs Cloud (AWS, Azure ou GCP)
- CISSP et/ou GIAC fortement appréciés
- Bonne maîtrise technique sur tout ou partie des sujets suivants : DevSecOps (SAST, DAST, SCA, CNAPP, CSPM.), gestion des identités et des accès (OIDC, SAML, SCIM), réseau et SASE, environnements Cloud (AWS, Azure, GCP, VMware, Kubernetes), systèmes Linux/Windows/macOS, cryptographie et gestion de certificats (PKI, KMS/HSM)
- Un intérêt et une pratique des sujets IA (LLM, agents, MCP) sera un vrai plus
- Excellentes capacités rédactionnelles, autonomie, esprit d'initiative et sens du client







