NEURONES recrute, au sein de son entité de services managés et plus particulièrement de son pôle réseaux, sécurité et cybersécurité, un architecte cybersécurité (H/F).
Vous serez référent sur des projets critiques :
Projet Cyber Résilience & conformité DORA
- Lead Architecte Sécurité sur le renforcement de la résilience IT
- Définition des exigences de sécurité pour les infrastructures de sauvegarde
- Conception d’une stratégie Air Gap (Bunker Backup)
- Gestion du chiffrement des sauvegardes via Veeam (KMS/HSM – KMIP)
- Étude de la segmentation logique des Data Domain (multi-criticité, multi-exposition)
- Pilotage d’un pentest Data Domain (rédaction du cahier des charges + suivi)
- Intégration d’un service HSM on-demand pour les baies de stockage IBM (SGKLM)
Sécurisation des infrastructures d’administration – Référentiel ANSSI PAMS
- 2FA, bastion CyberArk, postes d’administration durcis
- Segmentation réseau des flux administratifs
- Renforcement global des environnements critiques
Projet PAM – Sécurisation CyberArk
- Étude sécurité d’un refresh CyberArk en cloud hybride
- Alignement avec les bonnes pratiques ANSSI & NIST
- Analyse des impacts, risques, dépendances et contraintes opérationnelles
Sécurité des plateformes & infrastructures critiques
- Analyse de risque sur Red Hat OpenShift (OCP)
- Revue sécurité des gestes d’administration (playbooks)
- Recommandations ANSSI sur la sécurité des containers (Sysdig)
- POX Tanium (Patch, Reveal, Comply, Risk) – analyse, évaluation et intégration
- Sécurité physique en Data Center : définition & revue des contrôles du plan sécurité DC
Profil du candidat
Compétences techniques :
Architecture & Expertise Sécurité
- Sécurité des environnements hybrides (on-prem + cloud)
- Connaissance approfondie : sauvegardes, stockage, segmentation, PAM, IAM
- Très bonne compréhension des systèmes AD, Linux, containers, Kubernetes (OCP)
- Maîtrise des référentiels :
ISO 27001 / 27002 – NIST – CIS – ANSSI (PAMS / PDIS) – EBIOS-RM
- Connaissance des exigences DORA, résilience opérationnelle, continuité d’activité
- Fortes notions de CyberArk
- Compréhension des principes AD Tiering, bastion, 2FA, durcissement
- Cloud IBM, environnements multi-cloud, KMS, HSM, KMIP
Profil recherché
- Bac+5 en cybersécurité, informatique ou équivalent
- 10 ans d’expérience minimum dans un rôle d’architecte sécurité, consultant risques ou RSSI adjoint
- Certifié CISSP fortement recommandé
- Forte capacité d’analyse, d’écriture et de structuration
- Aisance pour échanger avec les architectes, les CISO et les équipes techniques
Expérience :
Formation Bac+5 en Réseaux & Télécoms ou équivalent