Architecte Sécurité Si - Gestion des Risques H/F - Lùkla
- Nantes - 44
- Freelance
- Télétravail accepté
- Lùkla
Les missions du poste
Expert en transformation digitale, nous accompagnons nos clients à chaque étape de leur développement pour répondre à leurs enjeux métiers et technologiques.
Avec 14 agences en France, au Portugal et au Canada, Lùkla a su développer un portefeuille de clients sur un vaste champ de compétences et dans de nombreux secteurs.
Nous proposons un catalogue de 6 offres complémentaires : Managed Services, Digital Workplace, Change & Adopt, Apps & Data, Web & Marketing, et Cloud & Cyber.
Ancrée dans les valeurs de proximité, d'engagement, de confiance et de respect, notre entreprise crée une atmosphère propice au développement de compétences et au bien-être.
Rejoindre Lùkla, c'est embarquer dans une aventure collective où passion et expertise se mêlent pour répondre aux besoins de chacun.
Ensemble, allons plus haut et plus loin pour libérer votre potentiel.
Nous recherchons un Architecte Sécurité SI pour accompagner la direction informatique d'un acteur majeur du secteur de l'assurance dommages.
Intégré à l'équipe Architecture du Centre de Solutions Core Office, vous interviendrez dans un contexte d'accélération des projets et de renforcement de la gouvernance d'architecture. Vous travaillerez en étroite collaboration avec l'architecte d'entreprise afin de sécuriser les projets, de piloter les risques et de diffuser les bonnes pratiques de sécurité auprès des équipes.
Vos missions :
Conseiller et accompagner les équipes sur les risques et la sécurité des systèmes d'information
Participer à la mise en oeuvre et au respect de la politique de sécurité des SI
Réaliser les analyses de risques des projets IT et identifier les exigences de sécurité associées
Vérifier l'adéquation des solutions fonctionnelles et techniques avec les exigences de sécurité
Définir, suivre et coordonner le déploiement des mesures de sécurité complémentaires
Animer le processus d'analyse des risques au sein des projets
Instruire et suivre les dérogations de sécurité, de leur rédaction à leur clôture
Définir les mesures compensatoires et plans de remédiation
Accompagner la validation et l'acceptation des risques avec les parties prenantes
Contribuer à la gestion des incidents de sécurité et des situations de crise
Participer aux audits, évaluations de sécurité et tests d'intrusion
Veiller au respect des exigences réglementaires et des référentiels applicables
Être l'interlocuteur privilégié du RSSI auprès de la DSI
Le profil recherché
Compétences attendues :
Maîtrise d'une méthode d'analyse des risques IT : MEHARI, EBIOS 2010 ou EBIOS RM
Bonne connaissance des standards et référentiels de sécurité : ISO 27005, RGPD, NIST
Connaissance des principes de sécurité SI : gestion des accès et habilitations, Zero Trust, cryptographie
Maîtrise de TOGAF
Connaissance de HOPEX
Pratique des outils EGERIE et JIRA
Connaissance des méthodes Agile, notamment SAFe et Scrum
Une expérience des analyses de risques dans un environnement Cloud serait appréciée