Activez les alertes d’offres d’emploi par e-mail !

Architecte cybersécurité H/F - (KSC/PSC/062025)

JR France

Les Ulis

Sur place

EUR 60 000 - 80 000

Plein temps

Il y a 6 jours
Soyez parmi les premiers à postuler

Mulipliez les invitations à des entretiens

Créez un CV sur mesure et personnalisé en fonction du poste pour multiplier vos chances.

Résumé du poste

Une entreprise renommée dans le domaine de la cybersécurité recherche un Architecte Cybersécurité expérimenté pour concevoir et sécuriser des infrastructures IT complexes. Le candidat idéal aura un Bac+5 avec au moins 5 ans d'expérience en architecture sécurité dans des environnements sensibles. Les missions incluent la définition d'architectures sécurisées et la sécurisation des infrastructures IT, avec des opportunités de travailler sur des projets diversifiés.

Qualifications

  • Diplômé Bac+5, 5 ans d'expérience minimum en architecture sécurité.
  • Expérience dans des environnements critiques ou sensibles.
  • Des certifications comme CISSP, CCSP, ou ISO 27005 sont un plus.

Responsabilités

  • Définition d’architectures sécurité on-prem, cloud ou hybrides.
  • Participation aux analyses de risque et audits de conformité.
  • Conseil sur la sécurité des solutions techniques.

Connaissances

Maîtrise des architectures réseau et systèmes Windows/Linux
Expertise sur Active Directory / GPO
IAM/PAM
PKI
Segmentation réseau (VLAN, SDN, VPN, NAC)
Technologies de sécurité IT

Formation

Bac+5 (école d’ingénieur ou master cybersécurité / systèmes / réseaux)

Outils

Nessus
OpenVAS
Wireshark
nmap
Metasploit
PowerShell
Ansible
Terraform

Description du poste

Architecte cybersécurité H/F - (KSC/PSC/062025), île-de-france

Dans le cadre du renforcement de nos activités en cybersécurité des systèmes d’information, Serma Safety & Security recherche un Architecte Cybersécurité expérimenté, capable de concevoir et sécuriser des infrastructures IT complexes, dans des contextes sensibles (industriel, défense, énergie, transport, secteur public…).

Vous interviendrez en tant qu’expert sur la définition d’architectures sécurisées et l’accompagnement de leur mise en œuvre, dans des environnements on-premise, virtualisés, cloud ou hybrides.

Les missions :

Architecture de sécurité SI

  • Définition d’architectures sécurité on-prem, cloud ou hybrides, en lien avec les équipes IT et les métiers.
  • Mise en œuvre de principes de segmentation réseau, zoning, firewalling, bastionnement.
  • Architecture sécurisée autour des annuaires (Active Directory, Azure AD, LDAP) et des systèmes d’authentification.
  • Intégration de solutions IAM, MFA, PAM (ex. CyberArk, BeyondTrust, Wallix).
  • Conception de PKI d’entreprise, gestion de certificats, chaîne de confiance.
  • Définition de référentiels d’architecture sécurité, modèles de conformité, cartographie SSI.

Sécurisation des infrastructures et des services

  • Intégration de solutions de sécurité périmétrique et interne : FW, WAF, NDR, EDR, SIEM, DLP, CASB, reverse proxy.
  • Sécurisation des environnements virtualisés (VMware, Hyper-V) et des architectures cloud (Azure, AWS, GCP).
  • Sécurité des systèmes de messagerie : Exchange, O365, protection contre le phishing / spoofing / malware (DMARC, SPF, DKIM).
  • Analyse des configurations sécurité (CIS Benchmarks, durcissement, bastion, RBAC).
  • Participation à la conception de plans de continuité (PCA/PRA) et de plans de réponse à incident (PRI, CSIRT).

Support, veille et gouvernance technique

  • Participation aux analyses de risque (EBIOS RM, ISO 27005) et à la déclinaison des exigences sécurité.
  • Conseil aux équipes projets sur la sécurité des solutions techniques (stockage, réseaux, bases de données…).
  • Contribution à la veille technologique SSI, à la détection de vulnérabilités, à l’élaboration de plans de remédiation.
  • Accompagnement lors des audits de conformité, revues de sécurité, tests d’intrusion internes ou externes.

Compétences techniques recherchées

  • Maîtrise des architectures réseau et systèmes Windows/Linux.
  • Expertise sur Active Directory / GPO, IAM/PAM, PKI, segmentation réseau (VLAN, SDN, VPN, NAC).
  • Très bonne connaissance des technologies de sécurité IT : Firewall, IDS/IPS, EDR, SIEM (Splunk, QRadar, ELK), SASE, DNS sécurisé.
  • Bonne compréhension des principes Zero Trust, Secure Access Service Edge (SASE), Cloud Security Posture Management (CSPM).
  • Solide maîtrise des standards : ISO 27001, NIST SP800-53, ANSSI, RGPD, LPM, etc.
  • Outils : Nessus, OpenVAS, Wireshark, nmap, Metasploit, PowerShell, Ansible, Terraform (sécurité infra-as-code), etc.

Le profil attendu :

  • Diplômé Bac+5 (école d’ingénieur ou master cybersécurité / systèmes / réseaux).
  • 5 ans d’expérience minimum en architecture sécurité, idéalement dans des environnements critiques ou sensibles.
  • Esprit d’analyse, autonomie, capacité à vulgariser la sécurité et à dialoguer avec les métiers.
  • Des certifications sont un vrai plus : CISSP, CCSP, OSCP, AZ-500, ISO 27005, CEH, GCPN, etc...
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez un fichier PDF, DOC, DOCX, ODT ou PAGES jusqu’à 5 Mo.