Share this job
MISSION
Évaluation de la sécurité
Analyser les demandes métiers et IT impactant la sécurité des informations et des systèmes, y compris dans le cloud public Pluxee, et proposer des mesures de mitigation.
Évaluer les risques de sécurité et définir les mesures et processus de sécurité appropriés dans les principaux projets métiers afin de protéger les données et les systèmes avant la mise en production et le déploiement.
Revoir les prérequis de sécurité techniques et fonctionnels des projets majeurs, en cohérence avec les stratégies IT et de sécurité de l’information, notamment en matière d’identités numériques et d’intégration Cloud.
Évaluer la sécurité des services Cloud (IaaS, PaaS, SaaS) afin de valider leur utilisation pour le client et définir les conditions d’homologation.
Conception de la sécurité
Fournir un support sécurité et des orientations techniques aux régions et aux Business Units (y compris les équipes globales) pour migrer, décommissionner et/ou déployer des actifs, notamment dans le cloud public.
Accompagner les entités dans le déploiement de solutions de sécurité en tenant compte des exigences métiers (métiers internes, clients, DSI de BU, contrôle interne groupe, audit interne groupe, auditeurs externes, etc.).
Être le référent sécurité auprès des éditeurs et des tiers, y compris sur les sujets de sécurité Cloud.
Gouvernance de la sécurité
Contribuer à la définition des bonnes pratiques, politiques, processus et de la gouvernance sécurité du client.
Être le point de contact avec les responsables sécurité régionaux afin de faciliter la bonne mise en œuvre des standards de sécurité Pluxee.
Développer une approche « shift-left » de la sécurité basée sur le framework DevSecOps.
Accompagner les architectes solutions et les développeurs logiciels sur les sujets de cybersécurité.
Contrôle de la sécurité
Contrôler et vérifier que les politiques de sécurité sont correctement appliquées.
Identifier les écarts de sécurité entre l’architecture conçue et l’architecture livrée, puis définir un plan de remédiation prenant en compte l’analyse de risque, les coûts et l’impact business.
Candidate profile
TOP SKILLS
Expérience avérée sur Microsoft Azure.
Solide socle technique (réseaux, systèmes, bases de données, applications), incluant le développement logiciel.
Capacité à privilégier la valeur ajoutée et le risque business avant la solution technique.
Capacité à rédiger des documents techniques décrivant clairement les enjeux de sécurité, les solutions techniques, leur mise en œuvre et les coûts associés.
Excellentes compétences relationnelles et de communication, avec la capacité d’expliquer, de convaincre et d’interagir avec les équipes IT, métiers et partenaires externes.
Anglais Bilingue (le français et l’espagnol sont un plus).
Nice To Have : Titulaire de certifications Microsoft Azure et/ou Cloud Security : CCSK, CCSP, Microsoft SC-100, AZ-500.
SOFT SKILLS
Autonome
Force de Proposition
Bon communiquant
Travail d'équipe
Date de démarrage : ASAP
Lieu : Issu-les-moulineaux
Mission longue visibilité
Working environment
Apply to this job!
Find your next career move from +9,000 jobs!
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
Get discovered
Recruiters come directly to look for their future hires in our CV library.
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
ARCHI SECU CLOUD AZURE H/F
ALLEGIS GROUP
