Direction de projet cybersécurité- sécurisation projets cloud – N3
MONTFAUCON
il y a 1 jour
Contexte
Accompagnement et coaching sécurité dans les projets métier et infrastructure, intégration de la sécurité dès le démarrage des projets.
Objectif global
Accompagner les projets cloud en matière de sécurité.
Missions
- Accompagnement et support sécurité aux projets métiers/infra techniques.
- Évaluation et validation de la sécurité des architectures techniques (Dossier DAT, modèle 3‑tiers, etc.).
- Assurer une infrastructure sécurisée pour l’hébergement des applications, sécurité périmétrique.
- Analyse de sécurité/risques et des exigences de sécurité.
- Collaboration étroite avec les équipes IT, infrastructure, support et sécurité (LOD1 et LOD2).
- Maitriser les architectures et sécurités des Cloud providers pour déclinaison dans l’environnement du client.
- Analyse de sécurité des services PaaS des trois Cloud Providers (AWS, Azure, GCP).
- Maîtrise des patterns d’architecture sécurisée des Cloud providers.
- Rédaction des guides/standards de sécurité et restitution de l’analyse.
Compétences techniques
- Infrastructure & Architecture de sécurité – Confirmé.
- Analyse de sécurité & risques – Expert.
- Démarche sécurité dans les projets – Expert.
- Nécessaire : Maîtriser le processus d’intégration sécurité dans les projets.
- Nécessaire : Réalisation d’analyse sécurité, suivi de méthodologie pour l’évaluation du niveau de sécurité d’un SI et formalisation de recommandations priorisées.
- Nécessaire : Étude d’architecture de sécurité, connaissance des modèles de l’état de l’art (3‑tiers, segmentation, API security, relais de sécurité, etc.).
- Nécessaire : Profil transverse avec bonne compréhension des domaines de sécurité et des fonctions des outils/solutions associés – Réseau (FW, IPS/IDS), IAM/LDAP, systèmes (scan vuln., anti‑malware, EDR, hardening), Cloud public (security policies, CSPM, M365), conteneurs (Docker, OpenShift, Kubernetes, Podman), IA, DevSecOps, Bastion, Data protection (DLP, etc.).
- Utile : Bonne connaissance des processus et standards de sécurité dans les grandes entreprises (lignes de défense, outils GRC, PCA, RGPD, DORA, LPM) et du processus d’intégration de sécurité dans les projets.
- Capacité à synthétiser des sujets complexes et à les présenter à des comités stratégiques (CDG, COSTRAT, etc.) au niveau managerial.
Langues
- Anglais Professionnel – Impératif.
- Français Courant – Impératif.
Expérience
6 à 9 ans ou plus de 9 ans sur des postes similaires.
#J-18808-Ljbffr
Entreprise
Bénin Digital
Plateforme de publication
WHATJOBS
Offres pouvant vous intéresser
PARIS, 75
il y a 9 jours
MONTFAUCON
il y a 1 jour
BOULOGNE BILLANCOURT
il y a 6 jours
LES ULIS, 91
il y a 13 jours