Intitulé du poste :
Architecte senior en cybersécurité
Détails de la rémunération :
La fourchette de salaire annuel de base pour ce poste en Californie est comprise entre 175 000 et 205 000 dollars par an. La rémunération de départ du candidat retenu dépend de divers facteurs liés au poste, notamment, mais sans s'y limiter, la situation géographique du candidat, ses connaissances, ses compétences, son expérience, sa formation, sa valeur au sein de l'entreprise, l'équité par rapport à ses pairs, les exigences du marché externe et des considérations organisationnelles.
Nous recherchons un architecte senior en cybersécurité hautement qualifié pour rejoindre notre organisation. En étroite collaboration avec les équipes de cybersécurité et informatiques, le candidat retenu sera chargé de concevoir, de mettre en œuvre et d’assurer la maintenance de solutions de cybersécurité robustes afin de protéger nos systèmes d’information et nos données. L’architecte senior en cybersécurité doit posséder une connaissance approfondie des principes de sécurité de l’information, des meilleures pratiques et du paysage des menaces afin de garantir la sécurité et l’intégrité de nos actifs numériques. Ce poste combine des responsabilités à la fois d’architecte et d’ingénieur et relève directement du responsable de la sécurité.
Responsabilités
Infrastructure de cybersécurité :
Concevoir et mettre en œuvre une architecture sécurisée pour l'ensemble des ressources numériques, y compris les réseaux, les applications et les données, tant dans le cloud qu'en local
Évaluer l'état actuel de la sécurité et recommander des mesures visant à renforcer la sécurité globale
Évaluation des risques :
Réaliser des évaluations des risques et des analyses de vulnérabilité afin d'identifier les menaces et les faiblesses potentielles
Mener des activités de gestion des vulnérabilités et de recommandation de délais de correction afin de garantir une correction adéquate et en temps opportun des vulnérabilités au sein des applications et de l'infrastructure réseau
Veiller au respect des normes et des cadres applicables au secteur
Élaborer et mettre en œuvre des politiques, des procédures et des contrôles visant à atténuer les risques
Mettre en œuvre une démarche cohérente de modélisation des menaces et de collecte de renseignements ciblés afin d'identifier de manière proactive les menaces susceptibles de viser l'organisation
Réponse aux incidents :
Mettez en place un plan d'intervention en cas d'incident afin de gérer efficacement les failles de sécurité et les incidents
Diriger les opérations d'intervention en cas d'incident, notamment l'enquête, le confinement, l'éradication et la remise en état
Réaliser une analyse post-incident afin d'identifier les causes profondes et de recommander des mesures correctives
Opérations de sécurité :
Surveiller le trafic réseau, les journaux système et les alertes de sécurité afin de détecter les menaces potentielles et d'y répondre
Mettre en œuvre et gérer des outils et des technologies de sécurité (par exemple, les systèmes de détection et de réponse au niveau des terminaux, les SIEM de sécurité et les outils SOAR)
Réaliser régulièrement des audits et des évaluations de sécurité afin de garantir l'efficacité des mesures de sécurité
Collaboration et formation :
Collaborer avec les parties prenantes internes et externes afin de garantir le respect des exigences en matière de cybersécurité
Mettre en place des programmes de formation et de sensibilisation afin d'informer le personnel sur les meilleures pratiques et les politiques en matière de cybersécurité
Restez informé des dernières tendances, menaces et technologies en matière de cybersécurité afin d'améliorer en permanence votre niveau de sécurité
Compétences
Une licence en informatique, en technologies de l'information, en cybersécurité ou dans un domaine connexe
Un master ou un diplôme de niveau supérieur en cybersécurité ou en systèmes d'information est un atout
Au moins 10 à 15 ans d'expérience dans le domaine de la cybersécurité, avec une expérience avérée en tant qu'architecte en cybersécurité ou ingénieur senior
Expérience dans le domaine des outils et technologies de sécurité (par exemple : SIEM, IDS/IPS, pare-feu, antivirus, MDM)
Expérience avec Microsoft Azure et Entra
Une expérience approfondie et éprouvée dans l'élaboration et la mise en œuvre de stratégies et de solutions en matière de cybersécurité
Les certifications pertinentes, telles que le CISSP, le CISM et d'autres certifications avancées en cybersécurité, constituent un atout majeur
Les certifications en sécurité du cloud (par exemple, AWS Certified Security Specialty, Microsoft Certified : Azure Security Engineer) constituent un atout majeur
Connaissance des normes du secteur (par exemple, ISO 27001, NIST, CIS)
Connaissance des exigences réglementaires (par exemple, CCPA, HIPAA)
Connaissance des menaces persistantes avancées (APT) et des techniques permettant de les contrer
Connaissance et maîtrise approfondie des pare-feu, des VPN, des systèmes IDS/IPS et d'autres technologies de sécurité réseau
Une maîtrise des langages de script et de l'automatisation (par exemple, Python, PowerShell) est un atout
Capable de concevoir des architectures et des cadres de sécurité en adéquation avec les objectifs de l'entreprise
Capable de réaliser des modélisations approfondies des menaces et des évaluations de vulnérabilité
Capable de diriger et de gérer les incidents de cybersécurité ainsi que les enquêtes correspondantes
Capable de présenter des informations techniques complexes à des parties prenantes non spécialisées
Connaissances, compétences et expérience
Formation - Licence
Expérience requise : 10 ans ou plus