Basé sur 25 offres pour ce poste (Mid, Île-de-France, 3 dernières semaines). Fourchette habituelle 500€/j–555€/j, médiane 525€/j. Cette offre (550€/j) est dans la fourchette.
Poste : Cloud Security Engineer – CSPM (Azure/AWS) Contexte : Grand compte – Secteur Assurance/Finance Type de mission : Prestation de services (sous-traitance) Langue de travail : Anglais (livrables et communications en anglais) Expérience requise : 5 ans minimum
Contexte de la mission
Dans le cadre de sa transformation digitale et du renforcement de sa posture de sécurité sur les environnements Cloud publics, notre client – grand groupe international du secteur financier – déploie une nouvelle solution de Cloud Security Posture Management (CSPM) en remplacement de l'outil existant.
La mission couvre l'ensemble du cycle de déploiement (Preparation, Execution, Validation, Run) sur un périmètre multi-entités incluant la totalité des comptes Azure et AWS du groupe.
Missions principales
Pilotage du déploiement CSPM
Coordonner la migration des politiques de sécurité existantes vers la nouvelle solution
Assurer la liaison entre les équipes Group Security, les équipes produit Cloud et les entités locales
Garantir l'exactitude du scoring sécurité à l'issue de la migration
Élaborer et maintenir le plan de déploiement détaillé
Concevoir les processus opérationnels cibles pour le mode run (dont onboarding de nouveaux comptes cloud)
Produire l'ensemble de la documentation de transition et d'exploitation
Expertise technique CSPM
Être la référence technique sur la solution retenue
Appliquer les frameworks de sécurité reconnus : CIS Benchmarks, NIST, ISO/IEC 27017, Cloud Security Alliance
Analyser les exigences sécurité du groupe et s'assurer de leur couverture dans la solution
Produire des dashboards de conformité CSPM à destination des équipes sécurité et du management
Profil recherché
5 ans d'expérience minimum en environnement DevOps, sécurité et Cloud public
Expérience avérée en déploiement et/ou opération d'une solution CSPM (Prisma Cloud, Microsoft Defender for Cloud, Wiz, Lacework, etc.)
Maîtrise solide d'Azure et AWS (les deux plateformes sont requises)
Bonne connaissance des frameworks CIS, NIST, ISO 27017
Capacité à structurer et documenter des processus dans un contexte multi-entités complexe
Anglais courant obligatoire – tous les livrables sont rédigés en anglais
Autonomie, rigueur, et aisance avec des interlocuteurs techniques et décisionnels
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.