Chef de Projet / Security Coach Senior – Banque – Cybersécurité & Architecture
Sapiens GroupFintechPubliée hier
~ 600 – 750 €/jFourchette estimée par FreelanceScope à partir du niveau d'expérience demandé : la source ne publie pas de TJM pour cette mission.
- Lieu
- Charenton-le-Pont · Télétravail non précisé
- Durée
- 6 mois
- Démarrage
- 19 octobre 2026
- Expérience
- Senior (6-10 ans)
- Langues
- Français
- Contrat
- Freelance
Situer cette mission
Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.
- 9 missions consultant cybersécurité sont ouvertes à Charenton-le-Pont en ce moment, sur 766 pour ce métier en France.
- 1 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
- Compétences peu demandées ailleurs dans le catalogue : EDR (80 missions), OpenShift (182 missions), Active Directory (212 missions). À séniorité égale, une compétence rare se négocie mieux.
Profil senior (6-10 ans) · Comment ces repères sont calculés
La mission
Dans le cadre de projets stratégiques au sein d'un environnement bancaire complexe et fortement réglementé, nous recherchons un Chef de Projet / Security Coach Senior capable d'accompagner les projets métiers et infrastructures dans l'intégration de la sécurité dès les phases de conception.
Le consultant interviendra comme référent sécurité transverse, capable à la fois de challenger les architectures, réaliser les analyses de risques, accompagner les équipes projets et piloter des sujets complexes jusqu'à leur mise en production.
Coaching et accompagnement sécurité des projets
- Accompagner les projets métiers, applicatifs, infrastructure et Cloud dans leur démarche de sécurité. - Intégrer les exigences cybersécurité dès les phases de cadrage et de conception. - Challenger les équipes projets, architectes, infrastructures, Cloud et développement. - Identifier les risques de sécurité et proposer des mesures de réduction adaptées. - Formaliser, prioriser et suivre les recommandations jusqu'à leur traitement. - Collaborer étroitement avec les équipes IT, infrastructure, architecture et sécurité LOD1 / LOD2.
Architecture & analyse de sécurité
- Évaluer et valider les architectures techniques et dossiers d'architecture (DAT). - Analyser les architectures applicatives et infrastructures selon les standards de sécurité du Groupe. - Maîtriser les architectures 3-tiers, segmentation réseau, sécurité des API, relais de sécurité et zones d'administration. - Réaliser des analyses de risques et évaluations du niveau de sécurité des systèmes d'information. - Définir les exigences et patterns d'architecture sécurisée.
Cloud Security
Expertise attendue sur les trois principaux Cloud Providers :
- AWS - Microsoft Azure - Google Cloud Platform – GCP
Le consultant devra notamment maîtriser :
- Les architectures sécurisées Cloud. - Les services PaaS et leurs risques associés. - IAM Cloud et gestion des privilèges. - Security Policies. - CSPM. - Sécurisation réseau Cloud. - Protection des données. - Logging, monitoring et détection. - Définition de patterns d'architecture sécurisés. - Rédaction de guides et standards de sécurité Cloud.
Expertise technique transverse attendue
Le profil devra disposer d'une compréhension solide de l'ensemble des domaines suivants :
Sécurité réseau - Firewall / FW - IDS / IPS - Segmentation réseau - Filtrage et sécurisation des flux - Réseaux d'administration
IAM / Identity Security - IAM - Active Directory - LDAP - Gestion des habilitations - Gestion des comptes privilégiés
Sécurité système - Hardening - Gestion des vulnérabilités - Scans de vulnérabilités - EDR - Anti-malware
Containers & Kubernetes Security - Kubernetes - OpenShift - Docker - Podman - Sécurisation des clusters, images, workloads et secrets
Cloud Security - AWS / Azure / GCP - CSPM - Security Policies - M365 Security
DevSecOps - Intégration de la sécurité dans les pipelines CI/CD - SAST / DAST - Gestion des vulnérabilités - Sécurité des composants et dépendances
Data Security - Protection des bases de données - Gestion des accès - Chiffrement - DLP - Protection des données sensibles
Compétences attendues
Indispensables
- AWS
- Azure
- GCP
- IAM
- Active Directory
- EDR
- Kubernetes
- OpenShift
Appréciées
- Docker
- DevSecOps
- CI/CD
- DLP
- RGPD
- DORA


