Mgiconsultants recherche un Architecte Sécurité senior à Genève pour concevoir et maintenir des architectures technologiques sécurisées, en assurant la conformité aux normes et en accompagnant les équipes techniques.
Ce poste vise à intégrer une expertise technique et des compétences en conseil pour piloter la conception, le déploiement et l'évolution des architectures de l'organisation. Le titulaire intervient sur tous les aspects de la sécurité, qu'ils soient liés à la technologie ou à l'organisation des processus.
Responsabilités
- Élaborer des services de sécurité conformes aux normes en vigueur et garantissant les niveaux de performance requis.
- Accompagner les architectes et les équipes techniques dès la phase de conception et tout au long du projet pour intégrer les exigences et bonnes pratiques de sécurité dans les applications, les infrastructures et les services.
- Rédiger de la documentation et fournir des exemples concrets d'implémentation pour faciliter la compréhension des besoins de sécurité par les équipes.
- Travailler en étroite collaboration avec les architectes, les développeurs et les équipes d'exploitation pour identifier et gérer les risques liés à la conception des systèmes.
- Optimiser la sécurité des systèmes en tenant compte des contraintes opérationnelles, en collaboration avec les équipes de développement et d'exploitation.
- Valider les architectures des nouvelles solutions ou de leurs mises à jour, et proposer des correctifs ou des alternatives en cas de non-conformité.
- Fournir un support opérationnel aux équipes techniques via la création de guides, de checklists et l'animation d'ateliers sur la conception sécurisée.
Profil recherché
- Diplôme universitaire de niveau Bachelor en informatique, diplôme d'ingénieur EPF ou une formation équivalente.
- Maîtrise des standards et référentiels de sécurité tels que ISO 27001/27002, NIST, CIS et OWASP.
- Expertise avérée dans les architectures Cloud et hybrides.
- Solides connaissances en sécurité des applications (AppSec) et en DevSecOps.
- Maîtrise avancée des technologies de sécurité, notamment WAF, XDR, IAM, PAM, PKI, cryptographie et microsegmentation.
Atouts
- Connaissances en « Ethical Hacking ».
- Maîtrise du cadre légal et réglementaire en matière de protection des données (LPD, RGPD et autres réglementations applicables).
- Connaissance des méthodologies et bonnes pratiques de management des systèmes d'information (ITIL, ISO 9000, ISO 20000).
- Compétences en analyse, synthèse, élaboration de tableaux de bord et évaluation des risques techniques.
- Bonne compréhension des processus et bonnes pratiques en architecture d'entreprise.
- Connaissances de la sécurité des architectures cloud (IaaS, PaaS, SaaS, CaaS).
- Expérience avec les serveurs d'application J2EE (JBoss, Tomcat, Apache, Nginx) et IIS.
- Maîtrise des systèmes d'exploitation (Unix : AIX, Windows, Linux : Suse, Debian, RedHat, etc.).
- Connaissance des solutions d'hébergement et d'exécution de containers (OpenShift, Podman).
- Maîtrise des principes d'Infrastructure as Code (IaC) et des outils associés (Ansible, YAML, Git).
- Connaissance de la modélisation des architectures selon la méthode Archimate et l'utilisation de la solution iServer.
Quelle: öffentlich zugängliche Karriereseite des Arbeitgebers. Batchly ist nicht der Arbeitgeber und steht nicht notwendigerweise in einem Vertragsverhältnis mit dem Unternehmen.