Architecte Sécurité du Si Orienté Applicatif H/F - HOUSE OF ABY
- Aix-en-Provence - 13
- CDI
- HOUSE OF ABY
Les missions du poste
Le Groupe HOUSE OF ABY rassemble 10 marques complémentaires au sein d'un même écosystème, couvrant des secteurs variés tels que l'aéronautique, le digital, le nucléaire, le pharmaceutique, le ferroviaire et l'infrastructure... Cette diversité fait de HOUSE OF ABY un véritable terrain de jeu professionnel, offrant à nos consultants et Business Partners l'opportunité d'évoluer dans des environnements, métiers et projets aux enjeux multiples.
Grâce à cette organisation multi-marques, chacun peut construire un parcours sur mesure, développer ses expertises, explorer de nouveaux domaines et intervenir sur des projets à forte valeur ajoutée.
Rejoindre HOUSE OF ABY, c'est intégrer un Groupe en mouvement, qui fait confiance à ses équipes et leur offre les moyens de performer, grandir et réussir.
✅ ABYLSEN est une société de conseil en ingénierie qui accompagne ses clients dans la réalisation de leurs projets technologiques grâce à des consultants experts. Leur mission : apporter expertise, innovation et capacité d'exécution.
Depuis plus de 20 ans, Abylsen s'impose comme un acteur majeur du conseil en ingénierie en Europe. Abylsen accompagne plus de 660 clients dans leurs projets industriels, digitaux et opérationnels.
Nos domaines d'expertise :
- R&D
- Production & opérations
- Digital & IT
- Industrialisation
- Validation & tests
- Maintenance & sûreté
Égalité des chances
- Aucune barrière ne doit freiner le talent ! Engagé pour l'égalité des chances, notre Groupe s'inscrit dans une démarche inclusive : chaque poste est ouvert à toutes et tous, et nous soutenons activement l'intégration des personnes en situation de handicap.
Dans un environnement bancaire, financier et assurantiel où la maîtrise des risques numériques conditionne la confiance, vous intervenez au coeur des décisions qui structurent la sécurité des systèmes d'information. En tant qu'Architecte sécurité du SI orienté applicatif X/F/H, vous contribuez à concevoir des architectures robustes, cohérentes et adaptées aux enjeux métiers comme aux exigences réglementaires. Votre rôle consiste à transformer les besoins de protection, de résilience et de conformité en solutions concrètes, compréhensibles et applicables par les équipes. Vous apportez votre regard d'expert sur les applications, les flux, les interfaces et les composants techniques, tout en favorisant une approche pragmatique et proportionnée des risques. En lien étroit avec les équipes d'architecture, de développement, d'infrastructure, de gouvernance et de gestion des risques, vous faites progresser les pratiques par le partage d'expérience, l'analyse collective et la recherche de réponses pertinentes. Vous disposez de la latitude nécessaire pour proposer des orientations, challenger les choix existants et accompagner leur mise en oeuvre avec rigueur.
- Définir et faire évoluer les principes, modèles et patterns d'architecture de sécurité applicative.
- Analyser les besoins métiers et techniques afin d'identifier les risques, les mesures de protection et les exigences de sécurité associées.
- Réaliser ou piloter des études d'architecture, des analyses de risques et des revues de conception.
- Accompagner les équipes projet dans l'intégration de la sécurité dès les premières phases du cycle de développement.
- Évaluer la sécurité des applications, des API, des échanges de données, des composants logiciels et des solutions cloud.
- Formuler des recommandations argumentées et suivre leur prise en compte jusqu'à la mise en production.
- Contribuer à la définition des exigences de sécurité, des contrôles et des règles de gouvernance applicative.
- Participer à la veille sur les menaces, les vulnérabilités, les technologies et les évolutions réglementaires du secteur.
- Présenter les décisions d'architecture aux parties prenantes et faciliter la compréhension des arbitrages techniques.
Le profil recherché
Ce poste s'adresse à une personne capable de prendre de la hauteur sur les systèmes d'information tout en restant attentive aux réalités de terrain. Vous avez construit votre expertise au fil de projets exigeants et savez relier les enjeux de sécurité aux contraintes de performance, de disponibilité, de maintenabilité et d'expérience utilisateur. Votre parcours vous permet de dialoguer avec des interlocuteurs variés, depuis les équipes de développement jusqu'aux responsables métiers et aux fonctions de gouvernance. Au-delà de la connaissance des référentiels, nous recherchons une approche fondée sur le discernement : savoir distinguer les risques prioritaires, proposer des mesures adaptées et accompagner les équipes dans leur appropriation. Vous appréciez les contextes où les problématiques ne sont pas entièrement prédéfinies et où une analyse collective permet de faire émerger une réponse plus juste. Votre autonomie, votre capacité à documenter clairement vos choix et votre goût pour la transmission seront essentiels pour contribuer durablement aux projets du secteur Banque-Finance-Assurance.
- Formation supérieure de niveau Bac +5 en cybersécurité, architecture des systèmes d'information, informatique ou domaine équivalent.
- Expérience professionnelle de 5 à 10 ans en sécurité des SI, architecture applicative ou cybersécurité, idéalement dans un environnement bancaire, financier ou assurantiel.
- Solides connaissances des principes de sécurité applicative, de la modélisation des menaces et de l'analyse de risques.
- Maîtrise des architectures distribuées, des API, des échanges inter-applicatifs, des mécanismes d'authentification et de gestion des habilitations.
- Bonne compréhension des environnements cloud, des pratiques DevSecOps, de l'intégration continue et de la sécurisation du cycle de développement.
- Connaissance appréciée des référentiels et normes tels que ISO 27001, EBIOS RM, OWASP, NIST, PCI DSS ou des exigences liées à DORA et au RGPD.
- Capacité à produire des dossiers d'architecture, des analyses de risques, des exigences de sécurité et des recommandations opérationnelles.
- Aisance dans la communication écrite et orale, avec la capacité de rendre accessibles des sujets techniques à des interlocuteurs non spécialistes.
- Esprit d'analyse, sens des responsabilités, autonomie et aptitude à construire des solutions avec des équipes pluridisciplinaires.
- Français courant et anglais professionnel, notamment pour la lecture de documentations et les échanges avec des équipes internationales.