OmDev Logo
GetYourJob
0
Publié il y a 32 jours

SecOps Cloud - Freelance

Entreprise
Localisation
78280 Guyancourt, France
Hybride
Type de contrat
Freelance
Niveau
Rémunération
750 - 800ۥ Taux journalier

Salaire du marché

Médiane du marché
610€/j
Au-dessus du marché
550€/jfourchette habituelle650€/j
Cette offre : 775€/j

Basé sur 72 offres pour ce poste (tous niveaux, Île-de-France, 3 dernières semaines). Fourchette habituelle 550€/j–650€/j, médiane 610€/j. Cette offre (775€/j) est au-dessus de la fourchette.

0vues
0clics

Description du poste

Taux journalier (TJM): 750 - 800 €

Vous travaillerez en lien étroit avec l’équipe d’expertise Cyber et les équipes qui gèrent les offres Landing Zones en Cloud Public GCP et AWS ainsi que les utilisateurs métiers qui y déploient et opèrent leurs applications.

Ceci afin d’accompagnerez la révolution #devops #Cloud des entreprises du groupe avec la mise en place sécurisée de briques technologiques innovantes autour des patterns d'architecture #Container, #Hybridation, #Cloudpublic. 

Vous participez à la mise en place de mesures et de pratiques de cybersécurité liées aux évolutions du système d’information ou à sa règlementation.

Au jour le jour, votre rôle sera d’assister le client sur les missions Run Sécurité suivantes :

Lutter contre les vulnérabilités Cloud :

•            Administrer l’outil CNAPP qui permet de gérer les vulnérabilités, les audits de configuration et les comportements à risque de nos environnements cloud publics.

•            Assurer l’adoption de l’outil auprès des utilisateurs : Documentation, formation, accès, amélioration, suivi des bugs, suivi des licences

•            Aider à maintenir tous les contrôles, politiques et procédures à jour en fonction des normes de l'industrie dans un objectif d'amélioration continue.

Bâtir une gouvernance sécurité transverse :

•            Assurer le pilotage global des risques opérationnels détectés sur ce périmètre par les différents outils en place.

•            Coordonner les parties prenantes (dev, secops, infra, référents sécurité)

•            Produire des indicateurs de suivi de la sécurité opérationnelle afin d’apporter de la visibilité et de la confiance.

•            Surveiller, gouverner et valider le niveau de maturité et de conformité aux référentiels (ISO, NIST, RGPD, IA Act.)

Accompagner les équipes techniques :

•            Animer des ateliers pour aider les équipes techniques à qualifier les vulnérabilités et à répondre aux alertes sur leurs actifs projets.

o            Contextualiser les vulnérabilités découvertes selon l’environnement

o            La participation et le soutien technique à la résolution des vulnérabilités

o            L’assistance des équipes techniques à la mise en place des bonnes pratiques de cybersécurité pour les clouds publics

o            L’affectation des vulnérabilités aux bonnes équipes, automatiquement ou manuellement

•            Former les développeurs et data scientists aux bonnes pratiques de sécurité

Participer à la vie de l’équipe sécurité :

•            Analyser les risques liés aux projets.

•            Rédiger des expressions de besoins de sécurité

•            Transmettre la connaissance et montée en compétence de la sécurité cloud des équipes.

•            Coopérer avec les pairs et la communauté de la cybersécurité au sein du groupe pour établir une relation de travail collaborative globale, créer une adhésion et une base solide pour les décisions des parties prenantes.

Exigences du poste

Stack technique :

CNAPPWiz

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Voir toutes les offres de Vorstone

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.