Mission basée à Paris avec 2 jours de télétravail par semaine.
Date de démarrage : ASAP.
Niveau d'anglais professionnel obligatoire.
Séniorité requise : 8 à 10 ans minimum d'expérience.
Évaluation de la sécurité
* Analyser les demandes métiers et IT impactant la sécurité des informations et des systèmes, y compris dans le cloud public, et proposer des mesures de mitigation.
* Évaluer les risques de sécurité et définir les mesures et processus de sécurité appropriés dans les principaux projets métiers afin de protéger les données et les systèmes avant la mise en production et le déploiement.
* Revoir les prérequis de sécurité techniques et fonctionnels des projets majeurs, en cohérence avec les stratégies IT et de sécurité de l'information, notamment en matière d'identités numériques et d'intégration Cloud.
* Évaluer la sécurité des services Cloud (IaaS, PaaS, SaaS) afin de valider leur utilisation pour le client et définir les conditions d'homologation.
Conception de la sécurité
* Fournir un support sécurité et des orientations techniques aux régions et aux Business Units (y compris les équipes globales) pour migrer, décommissionner et/ou déployer des actifs, notamment dans le cloud public.
* Accompagner les entités dans le déploiement de solutions de sécurité en tenant compte des exigences métiers (métiers internes, clients, DSI de BU, contrôle interne groupe, audit interne groupe, auditeurs externes, etc.).
* Être le référent sécurité auprès des éditeurs et des tiers, y compris sur les sujets de sécurité Cloud.
Gouvernance de la sécurité
* Contribuer à la définition des bonnes pratiques, politiques, processus et de la gouvernance sécurité du client.
* Être le point de contact avec les responsables sécurité régionaux afin de faciliter la bonne mise en œuvre des standards de sécurité.
* Développer une approche « shift-left » de la sécurité basée sur le framework DevSecOps.
* Accompagner les architectes solutions et les développeurs logiciels sur les sujets de cybersécurité.
Contrôle de la sécurité
* Contrôler et vérifier que les politiques de sécurité sont correctement appliquées.
* Identifier les écarts de sécurité entre l'architecture conçue et l'architecture livrée, puis définir un plan de remédiation prenant en compte l'analyse de risque, les coûts et l'impact business.
* Azure
* Cloud
* Lieu : Paris
* Télétravail : 2 jours par semaine
* Démarrage : ASAP
* Expérience : 8 à 10 ans minimum
* Anglais professionnel obligatoire
1. 8 à 10 ans minimum d'expérience sur Microsoft Azure
2. Solide socle technique (réseaux, systèmes, bases de données, applications), incluant le développement logiciel
3. Capacité à privilégier la valeur ajoutée et le risque business avant la solution technique
4. Capacité à rédiger des documents techniques décrivant clairement les enjeux de sécurité, les solutions techniques, leur mise en œuvre et les coûts associés
5. Excellentes compétences relationnelles et de communication, avec la capacité d'expliquer, de convaincre et d'interagir avec les équipes IT, métiers et partenaires externes
6. Anglais Bilingue (le français et l'espagnol sont un plus)
7. Nice To Have : Titulaire de certifications Microsoft Azure et/ou Cloud Security : CCSK, CCSP, Microsoft SC-100, AZ-500
8. Autonome
9. Force de Proposition
10. Bon communiquant
11. Travail d'équipe
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.