Société spécialisée dans la gestion d'actifs dont le portefeuille dépasse les 50 milliards d'euros, qui compte 900 salariés répartis dans une dizaine de pays et dispose d'une Direction IT structurée autour d'enjeux de sécurité stratégiques.
Cette société prône des valeurs fortes : entrepreneuriat, engagement, investissement et est en croissance constante.
La Direction IT accompagne la croissance de la société en renforçant en continu son dispositif de cybersécurité et de gestion des risques.
L'équipe IT Security est à la recherche, rattaché(e) à l'IT Cybersecurity & Governance Risk Compliance Manager, d'un(e) Architecte Cloud Cybersécurité qui définira et fera évoluer les standards d'architecture de sécurité du Groupe.
Le poste :
Vous garantissez l'application des principes Zero Trust et Secure by Design sur l'ensemble des projets et environnements cloud :
Standards & référentiels d'architecture de sécurité
- Contribuer à la définition des patterns et standards d'architecture de sécurité en appliquant les principes Zero Trust et Secure by Design,
- Produire les guides et patterns de durcissement (hardening) et les diffuser auprès des équipes,
- Assurer l'alignement des architectures avec les référentiels de conformité (ISO 27001, NIST, RGPD).
Évaluation & validation des solutions et architectures
- Évaluer et valider la sécurité des développements internes et l'intégration des solutions tierces SaaS / PaaS,
- Produire les analyses de risque et arbitrages « comply or explain », les rapports d'évaluation de solutions et les dossiers pour la Design Authority,
- Réaliser des revues d'architecture et de conception sécurité, et cadrer les niveaux de protection attendus.
Gouvernance et évolution
- Contribuer à l'évolution et l'amélioration des solutions de cybersécurité Groupe : identité (IAM, CIAM, MFA, Least-Privilege, PIM/PAM), détection & Ops (SOC, SIEM, SOAR, VOC), endpoints & applications (Intune, Defender, sécurité applicative et environnements d'IA),
- Participer en pleine autonomie aux comités de Design Authority et aux ateliers de conception,
- Promouvoir les principes de sécurité auprès des Stream Leads (Data, Infra, etc.) et accompagner leur montée en maturité,
- Assurer une veille sur les menaces et les architectures émergentes (cloud, IA managée) et faire évoluer les standards en conséquence.
Profil recherché :
- Bac +5 (Ingénieur / Université) en informatique ou cybersécurité
- 6 à 8 ans d'expérience en sécurité des SI, dont au moins 5 ans en architecture de sécurité cloud (profil confirmé senior)
- Maîtrise de l'écosystème sécurité Microsoft (Entra ID, Azure Sentinel, Defender Suite, Key Vault, Azure Policy, Defender for Cloud, etc.)
- Solides connaissances en architecture des identités, segmentation réseau cloud, observabilité SOC
- Compréhension de l'architecture des services IA managés et des risques cyber associés
- Sensibilisation aux méthodologies de revue IaC et aux exigences de conformité (ISO 27001, NIST, RGPD)
- Certification AZ-500 obligatoire ; CISSP (ou CCSP) fortement souhaitée. Appréciées : AZ-305, SC-100, ISO 27001 Lead Implementer/Auditor
- Une expérience dans le secteur financier / asset management est un atout
- Anglais professionnel obligatoire (écrit et oral) ; français requis
- Salaire fixe sur 12 mois : négociable selon profil et expérience
- Intéressement / Participation : 10/15K€
- Bonus discrétionnaire : 0 à 25 % de votre salaire fixe
- 40 jours de congés par an (compte épargne temps)
- 2 jours de télétravail par semaine
- Possibilité de devenir actionnaire de la société