Architecte Cybersécurité (F/H)
Role details
Job location
Tech stack
Job description
Vous avez la responsabilité transverse de l'exécution et de l'amélioration du programme de cybersécurité aligné sur la stratégie et les politiques définies par l'entreprise, et ce pour les technologies du périmètre Cloud, Engineering Digital et DevSecOps.
Les technologies sur lesquelles vous amenez votre expertise sont principalement :
-
Les offres numériques déployées environnement cloud (Digital Offers, majoritairement Azure et ponctuellement AWS)
-
Le lien des produits physiques avec les offres logicielles
-
La mise en œuvre d'une fonction "DevSecOps" dans le développement d'offres
-
La mise en œuvre d'architecture dites "zero trust" couvrant l'ensemble de nos produits (physiques et numériques)
Vos missions :
- Vous pilotez la stratégie d'amélioration continue de la sécurisation cloud, tant sur les aspects techniques qu'organisationnels
- Vous êtes responsable de l'amélioration continue du programme Secure Development Lifecycle (SDL) en cohérence avec les chaines de développement continu (CI / CD)
- Vous contribuez à la gestion des vulnérabilités et à la gestion des incidents sur les environnements digitaux, ainsi qu'à l'amélioration continue associée, en termes d'outillage et de processus
- Vous contribuez à la définition des feuilles de route de cybersécurité avec les Business Leaders et les équipe gouvernance
- Vous influencez les standards relatifs à notre industrie sur les mesures de sécurité en lien avec les environnements cloud
- Vous aidez les CSO - Cyber Security Officers dans les Lobs - à construire leur réflexion pour les approbations ou exceptions en matière de cybersécurité au niveau des LoBs à leur demande
- Vous contribuez à l'animation de la communauté de la cybersécurité : collaboration à des initiatives transversales, ateliers.
- Vous participez à la définition des compétences en matière de cybersécurité cloud/devsecops ; vous participez en tant qu'enseignant à la CyberAcademy
Requirements
-
Bac+5 en informatique, cybersécurité
-
Expérience d'au moins 10 ans dans la cybersécurité dans des rôles techniques, préférablement orienté Cloud/DevSecOps
-
Expérience approfondie des activités du cycle de vie du développement sécurisé (SDL) appliqué à des produits
-
Expérience technique en matière de développement et d'architecture de logiciels et de micrologiciels serait un plus, + Solides connaissances en matière d'évaluation des risques de cybersécurité, de cybersécurité par rapport à la perspective commerciale
- Bonne compréhension des technologies de cybersécurité (cryptographie, architecture sécurisée, mécanismes d'authentification/autorisation...) appliquées aux systèmes et produits industriels
- Protocoles de communication OT (Modbus, OPC-UA ...)
- Protocoles de communication informatique (modèle OSI, protocoles TCP/IP, protocoles sécurisés, protocoles Web ...)
- Connaissance des normes et réglementations en matière de cybersécurité : IEC 62443, loi sur la résilience en matière de cybersécurité (CRA), DSA…
- Certifications en cybersécurité souhaitées (CSSLP / CISSP, ISA-IEC62443 ...)
- Certification Cloud : AZ-500 ou AWS Security-Specialty ou Git Hub Advanced Security (GH-500). Si non certifié, votre profil vous permet de passer une de ces certifications dans un horizon proche avec l'accompagnement de l'entreprise
- Solides compétences de leadership dans un environnement complexe pour comprendre les interactions entres équipes et influencer à tous les niveaux de l'organisation
- Solides compétences multiculturelles pour travailler dans un environnement international et engager une équipe multiculturelle
- Maîtrise complète de l'anglais, tant à l'écrit qu'à l'oral (niveau C1)
Benefits & conditions
Notre offre comprend une rémunération attractive et va bien au-delà.