Architecte Cyber Sécurité - Freelance (REF05)
Nous recherchons pour le compte d'une banque de la place un(e) Architecte Cyber Sécurité, dans le cadre du renforcement de son dispositif de sécurité des systèmes d'information.
Missions – Responsabilités
En tant qu'Architecte en Cybersécurité, vous jouerez un rôle clé dans la définition, la conception et la mise en œuvre des mesures de sécurité relatives aux architectures et applications au sein du système d'information de la banque.
Activités
Concevoir des architectures de sécurité alignées avec les objectifs métiers de la banque, les exigences réglementaires et les exigences sécurité du Groupe
Accompagner les projets critiques (migration cloud, APIsation, refonte SI, déploiement DevSecOps, Infrastructure as Code…) en tant que référent sécurité
Participer à la déclinaison des politiques et standards de sécurité Groupe en procédures et process applicables dans l'entité
Collaborer avec les équipes Architecture, Data, Cloud et MOA pour intégrer la sécurité dès la phase de conception (security by design)
Valider les solutions et les choix technologiques
Assurer une veille technologique et réglementaire en cybersécurité (Loi 05-20, Loi 09-08, ISO 27001, NIST…)
Mener des analyses de risques (EBIOS RM, ISO 27005…) et proposer des contre-mesures adaptées
Rédiger les documents d'architecture de sécurité, guides de bonnes pratiques et dossiers de conformité
Expertise et compétences
Compétences métiers
Excellente maîtrise des concepts d'architecture (applications, API, systèmes, réseaux, cloud, microservices…)
Expertise en cybersécurité : analyse de risques, IAM, PKI, chiffrement, SIEM…
Connaissance des environnements Cloud et des enjeux de sécurité associés
Connaissance des normes et cadres de référence : ISO 27001, NIST, DNSSI, OWASP…
Expérience avec les outils DevSecOps (SAST, DAST, SCA), CI/CD, conteneurisation (Docker, Kubernetes), scanners de vulnérabilités
Capacité à auditer et challenger les choix technologiques et les solutions
Gestion de projets Agile et Waterfall
Soft skills
Esprit d'analyse et capacité à gérer des problématiques complexes
Excellent relationnel pour collaborer avec des équipes transverses, techniques et non techniques
Rigueur et sens de la confidentialité
Leadership technique, capacité à défendre ses choix face à la direction et aux métiers
Pédagogie, pour sensibiliser et accompagner la montée en maturité sécurité
Force de proposition dans un contexte bancaire en constante évolution
Capacité à travailler dans un environnement combinant exigences locales et exigences Groupe
Formation et certifications
Formation Ingénieur Bac+5 d'une grande école (INPT, ENSIAS, EMI…), spécialité informatique
Expérience significative d'au moins 10 ans en cybersécurité, idéalement dans le secteur bancaire et/ou en grande multinationale
Une ou plusieurs certifications cyber : CISSP, CISM, CEH, ISO 27001 Lead Implementer/Auditor, Cloud Security (CCSP, Azure/AWS Security Specialty…), TOGAF apprécié
Informations complémentaires
Localisation : Casablanca
Durée : 3 mois renouvelables (visibilité sur minimum 2 ans)
- Localisations
- Casablanca
Pourquoi travailler avec nous?
-
Équité
Équité des rétributions -
Personnalisation
Développement personnel personnalisé -
Pérennisation
Mindset-fit & Cultural-fit
Mindset et culture de nos missions
Nous tenons à intégrer les meilleurs talents au sein des projets que nous gérons auprès de nos clients. Nos processus de sélection sont très rigoureux dans ce sens. Ceci dit, nous nous n’arrêtons pas à la cohérence compétences - mission, mais nous allons vers le mindset-fit et le cultural-fit. En effet, la cohérence entre la personnalité, les aspirations et les valeurs de chacun de nos consultants et de nos collaborateurs avec le contexte de chaque projet est un principe fondamental de notre philosophie de coopération.
À propos de Trusted Advisors
Trusted Advisors est un groupe spécialisé dans le conseil, les études et l’accompagnement à forte valeur ajoutée. La créativité et la pertinence de nos solutions sont des leviers de différentiation que nous apportons, tous les jours, à nos clients Grands Comptes, au niveau de la définition, la réalisation, et la maintenance de leurs projets stratégiques, scientifiques, ou technologiques.