Critères de l'offre
Métiers :
- Cloud Security Engineer (H/F)
- + 1 métier
Secteur :
- ESN, Editeurs de logiciel, Services informatiques
Compétences :
- Anglais
Lieux :
- Clermont-Ferrand (63)
Conditions :
- Indépendant / Franchisé
- À partir de 610 €
- Temps Plein
Description du poste
ContexteDans le cadre du renforcement de la gouvernance sécurité, nous recherchons un Security Architect travaillant en binôme avec un Risk Analyst.
Le rôle s'inscrit dans un environnement cloud complexe (OCI, AWS, Azure) avec une forte interaction avec les équipes internes, les éditeurs (notamment Oracle) et les partenaires externes.
Missions principalesArchitecture & sécurité CloudDéfinir et accompagner l'architecture sécurité sur les environnements cloud (OCI, AWS, Azure).
Supporter les architectes full stack BS/ES sur les problématiques d'intégration sécurité.
Collaborer avec les équipes sécurité BS/SSI (équipe Gilles Ducarre) sur :
la configuration et l'optimisation du CSPM Orca
les architectures cloud sécurisées
Gouvernance & relation éditeursChallenger Oracle sur :
la configuration CSPM Orca
leurs solutions de sécurité proposées
Participer aux échanges avec les éditeurs pour orienter les choix de souscription d'outils de sécurité.
Suivre et challenger les plans d'actions post :
Risk Assessment (EBIOS)
Pentests
Gestion des risques & sécurité opérationnelleRéaliser des analyses de risques (méthode EBIOS).
Accompagner les équipes de pentest.
Expliquer et vulgariser les vulnérabilités techniques aux équipes métiers (focus important sur FOP).
Anticiper les besoins sécurité des différents domaines.
Projects & transformations ITParticiper aux présentations et projets stratégiques :
OneSystem
migrations bases de données
projets Kubernetes
Gouvernance sécuritéAccompagner le Security Leader BS/ES sur :
la définition des actions de sécurité
la co-construction de la roadmap sécurité
Participer aux instances de gouvernance :
Quarterly Security Governance Meeting (avec Capgemini & Michelin)
Management & coordinationEncadrer les équipes de Security Engineers (France & Pune) :
pilotage des activités
montée en compétence
bonnes pratiques de remédiation
Nécessite un anglais courant (management international)
Conformité & réglementationCollaborer avec les équipes juridiques sur les sujets :
PDA
RGPD / CNIL
NIS2
DORA (si applicable)
Veiller au respect des exigences réglementaires par les domaines.
Anglais courant obligatoire
Le rôle s'inscrit dans un environnement cloud complexe (OCI, AWS, Azure) avec une forte interaction avec les équipes internes, les éditeurs (notamment Oracle) et les partenaires externes.
Missions principalesArchitecture & sécurité CloudDéfinir et accompagner l'architecture sécurité sur les environnements cloud (OCI, AWS, Azure).
Supporter les architectes full stack BS/ES sur les problématiques d'intégration sécurité.
Collaborer avec les équipes sécurité BS/SSI (équipe Gilles Ducarre) sur :
la configuration et l'optimisation du CSPM Orca
les architectures cloud sécurisées
Gouvernance & relation éditeursChallenger Oracle sur :
la configuration CSPM Orca
leurs solutions de sécurité proposées
Participer aux échanges avec les éditeurs pour orienter les choix de souscription d'outils de sécurité.
Suivre et challenger les plans d'actions post :
Risk Assessment (EBIOS)
Pentests
Gestion des risques & sécurité opérationnelleRéaliser des analyses de risques (méthode EBIOS).
Accompagner les équipes de pentest.
Expliquer et vulgariser les vulnérabilités techniques aux équipes métiers (focus important sur FOP).
Anticiper les besoins sécurité des différents domaines.
Projects & transformations ITParticiper aux présentations et projets stratégiques :
OneSystem
migrations bases de données
projets Kubernetes
Gouvernance sécuritéAccompagner le Security Leader BS/ES sur :
la définition des actions de sécurité
la co-construction de la roadmap sécurité
Participer aux instances de gouvernance :
Quarterly Security Governance Meeting (avec Capgemini & Michelin)
Management & coordinationEncadrer les équipes de Security Engineers (France & Pune) :
pilotage des activités
montée en compétence
bonnes pratiques de remédiation
Nécessite un anglais courant (management international)
Conformité & réglementationCollaborer avec les équipes juridiques sur les sujets :
PDA
RGPD / CNIL
NIS2
DORA (si applicable)
Veiller au respect des exigences réglementaires par les domaines.
Anglais courant obligatoire
Référence : 646923

