Expertises
il y a 5 jours
Candidature rapide
Partagez cette opportunité
Partagez cette opportunité à quelqu’un de votre réseau :
✓ Offrez-lui un boost de visibilité auprès du client.
✓ Aidez vos contacts à trouver leur prochain job.
Information importante
Type de contrat:
Freelance / Contrat
Taux journalier :
Salaire selon profil
Localisation :
94220 Charenton-le-Pont, France
Mode de travail :
Hybride
Publié le :
28 septembre 2026
Le besoin
Contexte
Dans le cadre de projets stratégiques au sein d’un environnement bancaire complexe et fortement réglementé, nous recherchons un Chef de Projet / Security Coach Senior capable d’accompagner les projets métiers et infrastructures dans l’intégration de la sécurité dès les phases de conception.
Le consultant interviendra comme référent sécurité transverse, capable à la fois de challenger les architectures, réaliser les analyses de risques, accompagner les équipes projets et piloter des sujets complexes jusqu’à leur mise en production.
Missions
Coaching et accompagnement sécurité des projets
- Accompagner les projets métiers, applicatifs, infrastructure et Cloud dans leur démarche de sécurité.
- Intégrer les exigences cybersécurité dès les phases de cadrage et de conception.
- Challenger les équipes projets, architectes, infrastructures, Cloud et développement.
- Identifier les risques de sécurité et proposer des mesures de réduction adaptées.
- Formaliser, prioriser et suivre les recommandations jusqu’à leur traitement.
- Collaborer étroitement avec les équipes IT, infrastructure, architecture et sécurité LOD1 / LOD2.
Architecture & analyse de sécurité
- Évaluer et valider les architectures techniques et dossiers d’architecture (DAT).
- Analyser les architectures applicatives et infrastructures selon les standards de sécurité du Groupe.
- Maîtriser les architectures 3-tiers, segmentation réseau, sécurité des API, relais de sécurité et zones d’administration.
- Réaliser des analyses de risques et évaluations du niveau de sécurité des systèmes d’information.
- Définir les exigences et patterns d’architecture sécurisée.
Cloud Security
- Maîtriser les architectures sécurisées Cloud sur AWS, Microsoft Azure et Google Cloud Platform (GCP).
- Gérer les services PaaS et leurs risques associés.
- Administrer IAM Cloud et gestion des privilèges.
- Définir et appliquer les Security Policies.
- Utiliser CSPM pour la sécurité Cloud.
- Sécuriser le réseau Cloud.
- Protéger les données.
- Assurer le logging, monitoring et détection.
- Rédiger des guides et standards de sécurité Cloud.
Expertise technique transverse
- Sécurité réseau : Firewall, IDS/IPS, segmentation réseau, filtrage et sécurisation des flux, réseaux d’administration.
- IAM / Identity Security : IAM, Active Directory, LDAP, gestion des habilitations, gestion des comptes privilégiés.
- Sécurité système : Hardening, gestion des vulnérabilités, scans, EDR, anti-malware.
- Containers & Kubernetes Security : Kubernetes, OpenShift, Docker, Podman, sécurisation des clusters, images, workloads et secrets.
- Cloud Security : AWS, Azure, GCP, CSPM, Security Policies, M365 Security.
- DevSecOps : Intégration de la sécurité dans les pipelines CI/CD, SAST/DAST, gestion des vulnérabilités, sécurité des composants et dépendances.
- Data Security : Protection des bases de données, gestion des accès, chiffrement, DLP, protection des données sensibles.
- Connaissance des problématiques de sécurité liées à l’IA.
Gouvernance, risques & conformité
- Maîtrise des environnements réglementés des grandes institutions financières.
- Gouvernance et gestion des risques.
- GRC.
- Lignes de défense LOD1 / LOD2.
- PCA / continuité d’activité.
- RGPD.
- DORA.
- LPM.
- Politiques et standards de sécurité Groupe.
Pilotage de projet
- Traduire les besoins utilisateurs en exigences fonctionnelles et techniques.
- Prendre en charge le projet depuis le cahier des charges jusqu’à la recette et au déploiement.
- Piloter la conception.
- Définir les lots, livrables et jalons.
- Organiser et coordonner les équipes projets.
- Suivre planning, budget, risques, dépendances et qualité.
- Garantir la livraison au niveau de qualité attendu.
- Piloter la recette utilisateur et la mise en production.
- Assurer le reporting auprès des sponsors et parties prenantes.
- Communiquer sur les solutions mises en œuvre.
Soft skills indispensables
- Très forte séniorité et crédibilité technique.
- Excellente capacité d’analyse et de synthèse.
- Très bonne communication orale et écrite.
- Capacité à challenger des interlocuteurs techniques seniors.
- Autonomie et capacité de décision.
- Excellentes qualités rédactionnelles.
- Capacité à vulgariser des problématiques techniques complexes.
- Forte capacité de coordination transverse.
- Aisance dans les environnements internationaux.
- Capacité à présenter ses analyses et recommandations devant des instances de gouvernance et comités stratégiques : CDG, COSTRAT, comités sécurité, directions IT et métiers.
Outils & Environnement
- Environnements Cloud : AWS, Azure, GCP
- Outils de sécurité réseau : Firewall, IDS/IPS
- IAM : Active Directory, LDAP
- Conteneurs : Kubernetes, OpenShift, Docker, Podman
- DevSecOps : CI/CD, SAST, DAST
- Outils de gestion des vulnérabilités, EDR, DLP
- Gouvernance et conformité : RGPD, DORA, LPM, GRC, PCA
Conditions de travail
- 📍 Lieu : Charenton-le-Pont
- 📅 Démarrage : 19/10/2026
- 📅 Fin prévisionnelle : 18/01/2027 – prolongation possible selon contexte
- 🏢 Présence sur site : 4 jours par semaine
- ✈️ Déplacements : France & International
- 🌍 Anglais professionnel impératif
Profil recherché
- 8 à 10 ans d’expérience minimum en cybersécurité, architecture sécurité et/ou pilotage de projets sécurité
- Expérience significative et récente dans le secteur bancaire obligatoire
- Expérience avérée sur des environnements SI complexes, critiques et fortement réglementés
- Expertise dans l’intégration de la sécurité dans les projets
- Excellente maîtrise de l’analyse de risques et de l’analyse de sécurité
- Capacité à évaluer, challenger et valider une architecture technique
- Forte expérience des environnements Cloud AWS, Azure et GCP
- Anglais professionnel permettant d’intervenir dans un contexte international
- Solide compréhension des domaines : sécurité réseau, IAM, sécurité système, containers & Kubernetes Security, Cloud Security, DevSecOps, Data Security
- Bonne connaissance des environnements réglementés des grandes institutions financières : Gouvernance, gestion des risques, GRC, LOD1/LOD2, PCA, RGPD, DORA, LPM
- Capacité à piloter un projet de bout en bout (cahier des charges, conception, coordination, suivi planning, budget, risques, qualité, recette, déploiement)
- Très forte séniorité et crédibilité technique
- Excellente capacité d’analyse et de synthèse
- Très bonne communication orale et écrite
- Capacité à challenger des interlocuteurs techniques seniors
- Autonomie et capacité de décision
- Excellentes qualités rédactionnelles
- Capacité à vulgariser des problématiques techniques complexes
- Forte capacité de coordination transverse
- Aisance dans les environnements internationaux
- Capacité à présenter ses analyses et recommandations devant des instances de gouvernance et comités stratégiques
D'autres offres idéales pour vous !
Ces entreprises cherchent également d'excellents profils
Anonyme
Chef de Projet MOA - Banque
Freelance
Paris, France
Hybride
Expertises
il y a 5 jours
Candidature rapide
Anderson RH
Chef de Projet Infrastructure & Sécurité IT - Paiement
CDI
Paris, France
Hybride
Expertises
il y a 9 heures
Candidature rapide
Anderson RH
CHEF DE PROJET / BUSINESS ANALYST SIRH - Banque
Freelance
Paris, France
Hybride
Expertises
il y a 4 heures
Candidature rapide