1. Contexte de la mission
Le Pôle Sécurité des Systèmes d’Information souhaite s’appuyer sur une expertise en architecture afin de renforcer la sécurité des systèmes d’information de gestion et des systèmes industriels. La mission s’inscrit dans le cadre de prestations de conseil, d’expertise et d’assistance en cybersécurité
La mission doit permettre d’analyser les architectures existantes ou en projet, d’identifier les risques de sécurité, de proposer des trajectoires de sécurisation adaptées et d’accompagner leur mise en œuvre. Elles porteront à la fois sur l’existant du système d’information et sur les évolutions technologiques à venir, avec une approche pragmatique tenant compte des contraintes opérationnelles, organisationnelles et réglementaires.
MISSIONS
• Évaluer le niveau de sécurité des architectures techniques existantes ou en cours de conception.
• Proposer des mesures de sécurisation réalistes, priorisées et alignées avec les enjeux métiers.
• Contribuer à la définition, à la mise à jour et à la mise en œuvre de la stratégie de segmentation du système d’information.
• Accompagner les équipes dans la sécurisation des flux, des interconnexions, des environnements réseau et des systèmes industriels.
• Produire des recommandations opérationnelles permettant de réduire les vulnérabilités et d’améliorer la résilience globale du SI.
Activités principales
• Réaliser des analyses d’architectures techniques, applicatives, réseau et sécurité.
• Identifier les écarts par rapport aux bonnes pratiques de cybersécurité et aux exigences de l’Acheteur.
• Étudier les dispositifs de filtrage inter-VLAN, de cloisonnement, de contrôle d’accès réseau, de supervision et de gestion des flux.
• Formuler des scénarios de sécurisation et accompagner les arbitrages techniques.
• Contribuer à la cartographie du système d’information et à la documentation des architectures cibles.
• Participer aux ateliers techniques avec les équipes infrastructure, réseau, sécurité, métiers et prestataires.
• Assurer le suivi des recommandations jusqu’à leur validation ou leur intégration dans les trajectoires projets.
4. Livrables attendus
• Dossier d’architecture technique décrivant l’existant, les constats et les architectures cibles proposées.
• Cartographie du système d’information ou contribution à sa mise à jour.
• Rapport d’expertise détaillant les vulnérabilités identifiées, les risques associés et les axes d’amélioration.
• Plan de recommandations priorisé, incluant les impacts, prérequis, dépendances et niveaux d’urgence.
• Supports de restitution à destination des équipes techniques, du Pôle SSI et des instances de pilotage.
5. Compétences attendues
• Maîtrise des principes d’architecture sécurisée des systèmes d’information de gestion et industriels.
• Connaissance approfondie des architectures réseau, segmentation, filtrage, VLAN, NAC, pare-feu, proxy, bastion et interconnexions sécurisées.
• Capacité à analyser les risques, vulnérabilités et écarts de conformité dans des environnements complexes.
• Bonne connaissance des référentiels et bonnes pratiques de cybersécurité, notamment ISO 27001, guides ANSSI, principes Zero Trust et défense en profondeur.
• Expérience dans la conception d’architectures cibles, la rédaction de dossiers techniques et la formalisation de recommandations opérationnelles.
• Capacité à vulgariser des sujets techniques auprès d’interlocuteurs non spécialistes et à animer des ateliers de travail.
• Rigueur documentaire, esprit d’analyse, autonomie et sens du résultat.
6. Profil recherché
Le profil attendu est celui d’un expert ou architecte cybersécurité disposant d’une expérience confirmée dans l’analyse, la conception et la sécurisation d’architectures SI. Le candidat devra démontrer sa capacité à intervenir dans des environnements techniques variés, à produire des livrables de qualité et à accompagner les équipes dans la mise en œuvre concrète des recommandations.
• Formation supérieure en informatique, cybersécurité, réseaux ou architecture des systèmes d’information.
• Expérience significative sur des missions similaires d’architecture sécurisée, idéalement dans un contexte de collectivité, d’administration, d’opérateur de services essentiels ou d’environnement industriel.
• Capacité à travailler avec des équipes pluridisciplinaires et à adapter les recommandations aux contraintes métiers et techniques.
• Références de missions comparables à fournir dans les CV des intervenants proposés.
• Certifications appréciées : CISSP, CISM, ISO 27001, TOGAF, CCNP Security, Fortinet, Palo Alto, Stormshield, ou équivalent.
Candidature : CV+ LM + Copie des diplômes à envoyer à contact@keoni.fr
Crée en 2008, Kéoni Consulting est une société de conseil et d’ingénierie informatique spécialisée dans le secteur de la banque, de la finance de marché, et de l’assurance, et de l’industrie. Nous sommes le partenaire dans la transformation digitale des grands Comptes. Nous les aidons à transformer leur modèle économique, aligner vos processus opérationnels, sélectionner les meilleures technologies, atténuer et palier les risques liés au digital.
Kéoni Consulting aide les entreprises à :
Faire la différence
Innover et créer
Réinventer votre business
Satisfaire les clients
Gagner en avantages compétitifs
Devenir le leader de leur secteur
Devenir le leader de votre secteur
Notre activité couvre la totalité du cycle de vie des systèmes d’informations (Pilotage et Gestion de projet, Conseil en MOA, Conception, Réalisation, Maintenance, Production Exploitation).