Entreprises Candidats

Security Architect

Il décide quels principes de sécurité doivent structurer durablement le système d’information, quelles exceptions restent acceptables et où investir pour réduire les risques sans rendre l’architecture impraticable.

Le poste en une lecture

Le Security Architect transforme des objectifs de sécurité en décisions d’architecture cohérentes, applicables et durables. Son périmètre dépasse un produit, un outil ou un environnement isolé : il raisonne sur les modèles de confiance, les flux, les identités, les données, les dépendances, les zones d’exposition et les capacités de résilience qui traversent plusieurs systèmes.

Le poste ne consiste pas à produire des schémas, accumuler des principes ou imposer des standards théoriquement irréprochables. Un profil qui tient réellement la fonction sait identifier les décisions structurantes, comparer plusieurs trajectoires et expliquer les conséquences de chacune. Il distingue ce qui doit devenir une règle commune, ce qui peut rester spécifique à un contexte et ce qui constitue une exception temporaire à traiter comme une dette.

Le Security Architect définit le cadre dans lequel les autres spécialistes interviennent — Security Engineer, Application/Product Security Engineer, IAM Engineer. Il ne remplace aucun de ces profils : il garantit que leurs décisions locales restent compatibles avec une architecture de sécurité transverse.

Repères marché

Le Security Architect est un profil recherché parce qu’il combine des compétences rarement réunies : profondeur technique, compréhension du risque, expérience de systèmes complexes et capacité à obtenir des décisions sans autorité hiérarchique directe.

Les intitulés recouvrent des réalités très différentes. Certains profils sont principalement spécialisés dans une technologie, d’autres dans la production de normes, le conseil ou la validation de projets. Les architectes capables de porter une cohérence transverse tout en restant proches des contraintes de mise en œuvre sont plus rares.

Contexte

En ESN, le Security Architect intervient souvent sur des patrimoines hétérogènes, des responsabilités contractuellement fragmentées et des architectures dont il ne maîtrise ni l’historique ni l’ensemble des décisions. L’évaluation accorde davantage d’importance à sa capacité à comprendre rapidement les contraintes du donneur d’ordre et produire des décisions traçables dans un contexte de régie ou de forfait.

Ce qui distingue les niveaux

Niveau 1

Architecte de solution sécurité

Il intervient sur un projet ou un domaine clairement délimité. Il sait appliquer des principes existants, identifier les principaux risques architecturaux et proposer une conception compatible avec les standards de l’organisation. Il raisonne correctement dans le cadre qui lui est donné, mais dépend encore d’un arbitrage supérieur lorsque plusieurs domaines entrent en conflit.

Repère marché Poste rarement confié à ce niveau

Cliquer pour lire

Niveau 2

Architecte transverse

Il relie plusieurs projets, plateformes ou domaines techniques. Il repère les contradictions entre des décisions localement raisonnables, identifie les dépendances communes et évite que chaque équipe reconstruise son propre modèle de sécurité. Il arbitre entre mutualisation et autonomie, entre contrôle central et responsabilité locale.

Salaire CDI · IDF 80 – 100 k€
TJM freelance · Paris 700 – 880 €/j

Cliquer pour lire

Niveau 3

Architecte d'entreprise sécurité

Il porte les modèles structurants à l’échelle de l’organisation. Il définit des principes de confiance, des trajectoires d’évolution et des standards qui doivent rester cohérents malgré la diversité des produits, des environnements cloud et des contraintes réglementaires. Il fait apparaître les coûts cachés d’une architecture cible : complexité opérationnelle, impact sur les équipes, dépendance à des composants centraux.

Salaire CDI · IDF 100 – 125 k€
TJM freelance · Paris 880 – 1 100 €/j

Cliquer pour lire

Niveau 4

Architecte référent

Il intervient lorsque chaque option comporte une perte significative et qu’aucune architecture ne satisfait simultanément toutes les exigences. Il peut renoncer à une standardisation complète pour préserver l’autonomie de certaines équipes, ou refuser une centralisation pourtant plus contrôlable parce qu’elle créerait une dépendance critique. Il construit une organisation dans laquelle les décisions courantes peuvent être prises sans lui.

Repère marché Poste rarement confié à ce niveau

Cliquer pour lire

Les compétences évaluées

05
Catégories de compétences
évaluées en situation
Survoler une catégorie pour lire ce qu'elle mesure — et pourquoi elle pèse
Architecture de sécurité & modèles de confiance
Poids le plus élevé
Ce qu'elle mesure

Le cœur du poste est la définition de structures qui déterminent durablement où la confiance est accordée, comment les systèmes communiquent et quelles barrières limitent la propagation d’un compromis.

Analyse de risque & arbitrage architectural
Jamais une maximisation abstraite
Ce qu'elle mesure

Une architecture de sécurité doit arbitrer entre exposition, continuité, coût, performance et vitesse de transformation. Le Security Architect doit savoir déterminer quels risques justifient une contrainte forte et lesquels doivent être explicitement acceptés.

Cohérence transverse & intégration
Les interactions entre domaines
Ce qu'elle mesure

Une décision pertinente sur un système peut créer une faiblesse lorsqu’elle est combinée à celles d’autres domaines. Cette catégorie mesure la capacité à raisonner sur les interactions entre applications, identités, réseaux, données et prestataires.

Gouvernance des standards & trajectoire
Applicable, pas seulement écrit
Ce qu'elle mesure

Un standard qui ne peut pas être appliqué, vérifié ou maintenu produit surtout une conformité documentaire. Cette catégorie mesure la capacité à transformer des principes en règles utilisables et à construire une trajectoire réaliste.

Influence & décision
Le garde-fou
Ce qu'elle mesure

L’architecte ne possède généralement ni toutes les équipes ni tous les budgets nécessaires à l’application de ses décisions. Une architecture techniquement juste mais incomprise ou continuellement reportée n’existe que sur le papier.

La méthode en action

La méthode en action

Symbole Y
Extrait entretien commenté

La scorecard en un regard — survoler un axe

Cybersécurité

Les autres métiers de la famille

Security Engineer Application / Product Security Engineer IAM Engineer