Ref: #70496

Architecte senior en cybersécurité

Intitulé du poste :

Architecte senior en cybersécurité

Détails de la rémunération :

La fourchette de salaire annuel de base pour ce poste en Californie est comprise entre 175 000 et 205 000 dollars par an. La rémunération de départ du candidat retenu dépend de divers facteurs liés au poste, notamment, mais sans s'y limiter, la situation géographique du candidat, ses connaissances, ses compétences, son expérience, sa formation, sa valeur au sein de l'entreprise, l'équité par rapport à ses pairs, les exigences du marché externe et des considérations organisationnelles.

Nous recherchons un architecte senior en cybersécurité hautement qualifié pour rejoindre notre organisation. En étroite collaboration avec les équipes de cybersécurité et informatiques, le candidat retenu sera chargé de concevoir, de mettre en œuvre et d’assurer la maintenance de solutions de cybersécurité robustes afin de protéger nos systèmes d’information et nos données. L’architecte senior en cybersécurité doit posséder une connaissance approfondie des principes de sécurité de l’information, des meilleures pratiques et du paysage des menaces afin de garantir la sécurité et l’intégrité de nos actifs numériques. Ce poste combine des responsabilités à la fois d’architecte et d’ingénieur et relève directement du responsable de la sécurité.

Responsabilités

Infrastructure de cybersécurité :

  • Concevoir et mettre en œuvre une architecture sécurisée pour l'ensemble des ressources numériques, y compris les réseaux, les applications et les données, tant dans le cloud qu'en local

  • Évaluer l'état actuel de la sécurité et recommander des mesures visant à renforcer la sécurité globale

Évaluation des risques :

  • Réaliser des évaluations des risques et des analyses de vulnérabilité afin d'identifier les menaces et les faiblesses potentielles

  • Mener des activités de gestion des vulnérabilités et de recommandation de délais de correction afin de garantir une correction adéquate et en temps opportun des vulnérabilités au sein des applications et de l'infrastructure réseau

  • Veiller au respect des normes et des cadres applicables au secteur

  • Élaborer et mettre en œuvre des politiques, des procédures et des contrôles visant à atténuer les risques

  • Mettre en œuvre une démarche cohérente de modélisation des menaces et de collecte de renseignements ciblés afin d'identifier de manière proactive les menaces susceptibles de viser l'organisation

Réponse aux incidents :

  • Mettez en place un plan d'intervention en cas d'incident afin de gérer efficacement les failles de sécurité et les incidents

  • Diriger les opérations d'intervention en cas d'incident, notamment l'enquête, le confinement, l'éradication et la remise en état

  • Réaliser une analyse post-incident afin d'identifier les causes profondes et de recommander des mesures correctives

Opérations de sécurité :

  • Surveiller le trafic réseau, les journaux système et les alertes de sécurité afin de détecter les menaces potentielles et d'y répondre

  • Mettre en œuvre et gérer des outils et des technologies de sécurité (par exemple, les systèmes de détection et de réponse au niveau des terminaux, les SIEM de sécurité et les outils SOAR)

  • Réaliser régulièrement des audits et des évaluations de sécurité afin de garantir l'efficacité des mesures de sécurité

Collaboration et formation :

  • Collaborer avec les parties prenantes internes et externes afin de garantir le respect des exigences en matière de cybersécurité

  • Mettre en place des programmes de formation et de sensibilisation afin d'informer le personnel sur les meilleures pratiques et les politiques en matière de cybersécurité

  • Restez informé des dernières tendances, menaces et technologies en matière de cybersécurité afin d'améliorer en permanence votre niveau de sécurité

Compétences

  • Une licence en informatique, en technologies de l'information, en cybersécurité ou dans un domaine connexe

  • Un master ou un diplôme de niveau supérieur en cybersécurité ou en systèmes d'information est un atout

  • Au moins 10 à 15 ans d'expérience dans le domaine de la cybersécurité, avec une expérience avérée en tant qu'architecte en cybersécurité ou ingénieur senior

  • Expérience dans le domaine des outils et technologies de sécurité (par exemple : SIEM, IDS/IPS, pare-feu, antivirus, MDM)

  • Expérience avec Microsoft Azure et Entra

  • Une expérience approfondie et éprouvée dans l'élaboration et la mise en œuvre de stratégies et de solutions en matière de cybersécurité

  • Les certifications pertinentes, telles que le CISSP, le CISM et d'autres certifications avancées en cybersécurité, constituent un atout majeur

  • Les certifications en sécurité du cloud (par exemple, AWS Certified Security Specialty, Microsoft Certified : Azure Security Engineer) constituent un atout majeur

  • Connaissance des normes du secteur (par exemple, ISO 27001, NIST, CIS)

  • Connaissance des exigences réglementaires (par exemple, CCPA, HIPAA)

  • Connaissance des menaces persistantes avancées (APT) et des techniques permettant de les contrer

  • Connaissance et maîtrise approfondie des pare-feu, des VPN, des systèmes IDS/IPS et d'autres technologies de sécurité réseau

  • Une maîtrise des langages de script et de l'automatisation (par exemple, Python, PowerShell) est un atout

  • Capable de concevoir des architectures et des cadres de sécurité en adéquation avec les objectifs de l'entreprise

  • Capable de réaliser des modélisations approfondies des menaces et des évaluations de vulnérabilité

  • Capable de diriger et de gérer les incidents de cybersécurité ainsi que les enquêtes correspondantes

  • Capable de présenter des informations techniques complexes à des parties prenantes non spécialisées

Connaissances, compétences et expérience

Formation - Licence

Expérience requise : 10 ans ou plus

Attachez un curriculum vitae. Les types de fichiers acceptés sont des DOC, DOCX, PDF, HTML et TXT.

Nous téléchargeons votre application. Il peut prendre quelques instants pour lire votre curriculum vitae. Veuillez patienter!