MANDAT 1. Conseiller senior en cybersécurité et gestion des risques
Résumé du mandat:
Agir comme représentant cybersécurité auprès d'un portefeuille d'affaires ou d'un programme de transformation. Le rôle consiste à intégrer les exigences de sécurité dans les projets, évaluer les risques, accompagner les gestionnaires et influencer les décisions d'affaires en fonction du niveau de risque
Compétences obligatoires
- Gestion des risques cybersécurité
- Gouvernance de sécurité
- Accompagnement de projets et programmes
- Compréhension Cloud (Azure, AWS, GCP)
- IAM / PAM
- DevSecOps
- Sécurité applicative
- Expérience de transformation organisationnelle
MANDAT 2: Conseiller expert référent en cybersécurité des affaires, GRC etc
Résumé du mandat:
Mandat très similaire au précédent. Le rôle vise à intégrer la gestion des menaces cyber dans les décisions d'affaires, orienter les investissements selon le risque et assurer l'intégration de la sécurité dans les transformations
Compétences obligatoires
- Analyse de risques cybersécurité
- Gestion des risques technologiques et Gouvernance
- Accompagnement des transformations
- Influence auprès des parties prenantes
- Communication avec les gestionnaires
- Intégration de la cybersécurité aux processus d'affaires
MANDAT 3: Coordonnateur programme cybersécurité
Résumé du mandat:
Coordonner les initiatives de réduction des vulnérabilités, de gestion de la dette technologique et de modernisation des infrastructures.
Compétences obligatoires
- Gestion des vulnérabilités
- Gestion de la désuétude technologique
- Gestion de programme
MANDAT 4: Architect Sécurité (Cryptographie, PAM, etc)
Résumé du mandat:
Concevoir et faire évoluer les solutions de Gestion des secrets, Gestion des clés cryptographiques, Certificats numériques, Infrastructures PKI, Gestion des accès privilégiés
Le rôle est très technique et centré sur l'architecture de solutions de sécurité.
Compétences obligatoires
- Cryptographie
- HashiCorp Vault
- Azure Key Vault
- PKI
- Gestion des certificats numériques
- HSM (Hardware Security Module)
- PAM
- IAM
- NIST
- ISO 27001
- Architecture de sécurité
MANDAT 5: Senior Offensive Security Specialist (Red Team)
Résumé du mandat:
Déployer et intégrer des solutions de sécurité offensive basées sur l'intelligence artificielle :
Compétences obligatoires
- Pentest Web
- Sécurité offensive
- Réseautique avancée
- Gestion des vulnérabilités
- Déploiement de plateformes de sécurité
- Red Teaming
- AppSec
- Compréhension des outils IA en cybersécurité
MANDAT 6: Architect Sécurité GIA/IAM (PTAAS)
Résumé du mandat:
Concevoir et déployer une solution permettant aux équipes de pentest d'obtenir automatiquement les accès nécessaires aux applications et API à tester.
L'objectif est de rendre les pentests authentifiés disponibles à la demande.
Compétences obligatoires
- Authentification Web
- Authentification API
- OAuth2
- OpenID Connect (OIDC)
- SAML
- JWT
- IAM
- Gestion des accès
- Architecture de solutions
- Rédaction de procédures
- Livraison de projets TI