Job description
GEC recrute un Architecte Cyber Sécurité Senior
Dans le cadre d'une mission stratégique pour le compte de l'un de nos clients du secteur bancaire, GEC – Global Experts Consulting recherche un Architecte Cyber Sécurité Senior pour accompagner la sécurisation des architectures du Système d'Information et contribuer aux grands projets de transformation digitale.
Vos principales missions :
Concevoir et faire évoluer les architectures de sécurité des applications, infrastructures et environnements Cloud.
Accompagner les projets stratégiques (Cloud, APIs, DevSecOps, Infrastructure as Code, refonte SI…) en intégrant les principes de Security by Design.
Réaliser des analyses de risques (EBIOS RM, ISO 27005) et définir les mesures de sécurité adaptées.
Décliner les politiques et standards de cybersécurité en procédures opérationnelles.
Collaborer avec les équipes Architecture, Cloud, Data, Infrastructure et Métiers afin de garantir des solutions sécurisées dès leur conception.
Valider les choix technologiques, assurer la conformité des architectures et produire la documentation de sécurité.
Effectuer une veille permanente sur les normes, réglementations et menaces en cybersécurité.
Profil recherché :
Bac+5 en informatique ou école d'ingénieur.
Minimum 10 ans d'expérience en cybersécurité, idéalement dans le secteur bancaire ou au sein de grandes organisations.
Solide maîtrise des architectures applicatives, Cloud, API, microservices et infrastructures.
Expertise sur IAM, PKI, chiffrement, SIEM, DevSecOps, Docker, Kubernetes et CI/CD.
Excellente connaissance des référentiels ISO 27001, NIST, OWASP, DNSSI, ainsi que des méthodes d'analyse de risques.
Des certifications telles que CISSP, CISM, CEH, CCSP, ISO 27001 Lead Implementer/Auditor ou TOGAF constituent un véritable atout.
وصف الوظيفة
GEC توظّف مهندس معماري سيبراني أمني أول
في إطار مهمة استراتيجية لحساب أحد عملائنا في القطاع المصرفي، GEC – Global Experts Consulting تبحث عن مهندس معماري سيبراني أمني أول لمرافقة تأمين معماريات نظام المعلومات والمساهمة في مشاريع التحول الرقمي الكبرى.
مهامك الرئيسية :
تصميم وتطوير معماريات الأمن للتطبيقات والبُنى التحتية وبيئات السحابة.
مرافقة المشاريع الاستراتيجية (السحابة، APIs، DevSecOps، Infrastructure as Code، إعادة تصميم نظم المعلومات…) من خلال دمج مبادئ Security by Design.
إجراء تحليلات المخاطر (EBIOS RM، ISO 27005) وتحديد إجراءات الأمن الملائمة.
تنزيل السياسات والمعايير الخاصة بالأمن السيبراني إلى إجراءات تشغيلية.
التعاون مع فرق الهندسة المعمارية، السحابة، البيانات، البنية التحتية والمهنيين لضمان حلول آمنة منذ التصميم.
التحقق من الخيارات التقنية، وضمان امتثال المعماريات وإنتاج وثائق الأمن.
إجراء رصد مستمر للمعايير والتنظيمات والتهديدات في الأمن السيبراني.
الملف المطلوب :
شهادة Bac+5 في علوم الكمبيوتر أو مدرسة الهندسة.
حد أدنى 10 سنوات خبرة في الأمن السيبراني، ويفضل في القطاع المصرفي أو ضمن منظمات كبيرة.
إلمام قوي بمعمارية التطبيقات، السحابة، API، الميكروي خدمات والبنى التحتية.
خبرة في IAM، PKI، التشفير، SIEM، DevSecOps، Docker، Kubernetes وCI/CD.
معرفة ممتازة بالمعايير ISO 27001، NIST، OWASP، DNSSI، إضافة إلى أساليب تحليل المخاطر.
شهادات مثل CISSP، CISM، CEH، CCSP، ISO 27001 Lead Implementer/Auditor أو TOGAF تُعَدّ ميزة حقيقية.