BEEZEN

Contractor job Expert Sécurité Cloud / Cloud Security Expert

Montreuil (93)

BEEZEN

Published on 07/28/2026 - Updated on 08/04/2026

Share this job

Je recherche un Expert Sécurité Cloud / Cloud Security Expert ayant une maitrise parfaite de l' Architecture Cloud dans le cadre d' un projet du renforcement de la gouvernance Cloud d'une grande institution financière, mon client recherche un profil expert et expérimenté pour piloter l'analyse et le mapping des référentiels de contrôle Cloud (FS Cloud) appliqués aux environnements IBM, Azure et Google.

Un profil expérimenté et expert est attendu au regard de la mission.

Introduction

Cloud Control Framework Analyst

Un Cloud Control Framework est un référentiel de contrôles permettant de vérifier qu’un environnement ou une solution Cloud respecte les exigences de sécurité, de conformité et de gouvernance attendues. Il permet de relier les risques, les exigences de contrôle et les solutions techniques nécessaires pour opérer le Cloud dans un environnement régulé.

Nous appelons FS Cloud un Cloud Control Framework adapté pour les Financial Services consommées par les Institutions Financières. Nous appelons CSP un Cloud Service Provider (qui peut être IBM, Azure ou Google dans notre contexte).

Mission

Analyse des contrôles FS Cloud: Piloter l’analyse des contrôles d’un framework FS Cloud du marché afin d’en comprendre les implications techniques, les exigences de couverture et les impacts sur les architectures Cloud. Assurer la cohérence entre ces contrôles, et les guidelines techniques du CSP.

Mapping entre FS Cloud et exigences Groupe: Développer la connaissance des contrôles FS Cloud applicables aux environnements IBM, Azure et Google. Réaliser le mapping entre les exigences Cloud et les référentiels de contrôle du marché adaptés aux institutions financières, notamment ceux inspirés du NIST comme le FS Cloud d’IBM.

Identification des gaps de couverture des risques: Identifier les écarts entre les exigences groupe, les contrôles FS Cloud et les solutions techniques réellement disponibles. Relier les exigences de sécurité aux services Cloud, aux guidelines techniques ou aux solutions spécifiques nécessaires.

Analyse de posture sur cas réels de solutions éditeurs: Analyser les rapports de contrôle de posture sur des solutions éditeurs réellement déployées, au regard du cadre FS Cloud applicable. Identifier les gaps de couverture, les écarts de conformité et les actions nécessaires pour sécuriser la trajectoire de remédiation.

Industrialisation par l’IA des analyses et synthèses: Industrialiser, à l’aide d’outils IA, les mappings entre référentiels, l’analyse des rapports de posture et la production de synthèses exploitables. Challenger les résultats, améliorer les prompts par itérations et produire une lecture claire permettant de piloter efficacement les plans d’action.

Coordination avec les experts Cloud et sécurité: Organiser et animer les échanges avec les architectes, experts sécurité, et équipes Cloud pour clarifier les implications techniques des contrôles. Consolider les recommandations issues des discussions et améliorer les capacités d’analyse de l’équipe FS Cloud.

Livrables

Cartographie des contrôles FS Cloud: Mapping structuré des contrôles FS Cloud avec les exigences groupe, les référentiels de contrôle du marché et les cadres applicables aux environnements IBM, Azure et Google.

Résultats des mappings entre référentiels: Livrables consolidés présentant les liens entre exigences du groupe, contrôles FS Cloud, référentiels de marché et solutions techniques associées.

Analyse de couverture technique des exigences: Pour chaque exigence, indication du mode de couverture : services Cloud CSP obligatoires ou optionnels, guidelines FS obligatoires ou optionnelles, solutions tierces recommandées, ou contrôles présents dans les outils de conformité avec couverture complète ou partielle.

Analyse des rapports de posture sur cas réels: Synthèse des rapports de contrôle de posture appliqués à des solutions éditeurs effectivement déployées, avec identification des écarts de conformité, des gaps de couverture et des risques associés au regard du cadre FS Cloud.

Matrice des gaps et plans d’action associés: Consolidation des écarts identifiés, avec priorisation, qualification des impacts, recommandations de remédiation et suivi des actions à engager avec les équipes Cloud, sécurité, architecture ou fournisseurs concernés.

Prompts, méthode et synthèses de pilotage IA: Documentation des prompts, critères d’analyse, règles de revue et méthode d’industrialisation permettant de fiabiliser les mappings, l’analyse des rapports de posture et la production de synthèses exploitables pour piloter les plans d’action.

Compétences

• Cloud Security & Architecture: Bonne compréhension des architectures Cloud, des services Cloud et des principes de sécurité associés sur IBM, Azure et Google.

• Frameworks de contrôle et conformité: Capacité à analyser des référentiels de contrôle Cloud, des frameworks adaptés aux institutions financières et des cadres inspirés du NIST.

Mapping de contrôles et analyse de risques: Capacité à relier exigences, contrôles, risques, preuves de couverture et solutions techniques.

Usage avancé des outils IA: Maîtrise de la conception de prompts, de l’industrialisation d’analyses et du contrôle qualité des résultats produits par IA.

• Animation d’experts techniques: Capacité à organiser les échanges avec architectes, experts sécurité, référents Cloud et équipes conformité pour faire converger les analyses.

Rigueur, synthèse et autonomie: Capacité à produire des livrables précis, structurés et exploitables dans un environnement bancaire exigeant et fortement régulé.

Candidate profile

Compétences techniques

  • Solide compréhension des architectures et services Cloud (IBM, Azure, Google) et de leurs principes de sécurité

  • Maîtrise des frameworks de contrôle et de conformité Cloud, notamment ceux inspirés du NIST (ex. FS Cloud IBM)

  • Capacité à réaliser des mappings de contrôles et des analyses de risques (exigences ↔ contrôles ↔ preuves ↔ solutions)

  • Usage avancé des outils IA : conception de prompts, industrialisation d'analyses, contrôle qualité des résultats

Savoir-être

  • Excellente capacité de synthèse et de structuration de livrables complexes

  • Autonomie forte dans un environnement bancaire exigeant et fortement régulé

  • Aisance relationnelle pour animer des échanges avec architectes, experts sécurité et équipes conformité

  • Rigueur et sens du détail

Working environment

Je recherche un Expert Sécurité Cloud / Cloud Security Expert dans le cadre d' un projet du renforcement de la gouvernance Cloud d'une grande institution financière, mon client recherche un profil expert et expérimenté pour piloter l'analyse et le mapping des référentiels de contrôle Cloud (FS Cloud) appliqués aux environnements IBM, Azure et Google.

Un profil expérimenté et expert est attendu au regard de la mission.

Introduction

Cloud Control Framework Analyst

Un Cloud Control Framework est un référentiel de contrôles permettant de vérifier qu’un environnement ou une solution Cloud respecte les exigences de sécurité, de conformité et de gouvernance attendues. Il permet de relier les risques, les exigences de contrôle et les solutions techniques nécessaires pour opérer le Cloud dans un environnement régulé.

Nous appelons FS Cloud un Cloud Control Framework adapté pour les Financial Services consommées par les Institutions Financières. Nous appelons CSP un Cloud Service Provider (qui peut être IBM, Azure ou Google dans notre contexte).

Mission

Analyse des contrôles FS Cloud: Piloter l’analyse des contrôles d’un framework FS Cloud du marché afin d’en comprendre les implications techniques, les exigences de couverture et les impacts sur les architectures Cloud. Assurer la cohérence entre ces contrôles, et les guidelines techniques du CSP.

Mapping entre FS Cloud et exigences Groupe: Développer la connaissance des contrôles FS Cloud applicables aux environnements IBM, Azure et Google. Réaliser le mapping entre les exigences Cloud et les référentiels de contrôle du marché adaptés aux institutions financières, notamment ceux inspirés du NIST comme le FS Cloud d’IBM.

Identification des gaps de couverture des risques: Identifier les écarts entre les exigences groupe, les contrôles FS Cloud et les solutions techniques réellement disponibles. Relier les exigences de sécurité aux services Cloud, aux guidelines techniques ou aux solutions spécifiques nécessaires.

Analyse de posture sur cas réels de solutions éditeurs: Analyser les rapports de contrôle de posture sur des solutions éditeurs réellement déployées, au regard du cadre FS Cloud applicable. Identifier les gaps de couverture, les écarts de conformité et les actions nécessaires pour sécuriser la trajectoire de remédiation.

Industrialisation par l’IA des analyses et synthèses: Industrialiser, à l’aide d’outils IA, les mappings entre référentiels, l’analyse des rapports de posture et la production de synthèses exploitables. Challenger les résultats, améliorer les prompts par itérations et produire une lecture claire permettant de piloter efficacement les plans d’action.

Coordination avec les experts Cloud et sécurité: Organiser et animer les échanges avec les architectes, experts sécurité, et équipes Cloud pour clarifier les implications techniques des contrôles. Consolider les recommandations issues des discussions et améliorer les capacités d’analyse de l’équipe FS Cloud.

Livrables

Cartographie des contrôles FS Cloud: Mapping structuré des contrôles FS Cloud avec les exigences groupe, les référentiels de contrôle du marché et les cadres applicables aux environnements IBM, Azure et Google.

Résultats des mappings entre référentiels: Livrables consolidés présentant les liens entre exigences du groupe, contrôles FS Cloud, référentiels de marché et solutions techniques associées.

Analyse de couverture technique des exigences: Pour chaque exigence, indication du mode de couverture : services Cloud CSP obligatoires ou optionnels, guidelines FS obligatoires ou optionnelles, solutions tierces recommandées, ou contrôles présents dans les outils de conformité avec couverture complète ou partielle.

Analyse des rapports de posture sur cas réels: Synthèse des rapports de contrôle de posture appliqués à des solutions éditeurs effectivement déployées, avec identification des écarts de conformité, des gaps de couverture et des risques associés au regard du cadre FS Cloud.

Matrice des gaps et plans d’action associés: Consolidation des écarts identifiés, avec priorisation, qualification des impacts, recommandations de remédiation et suivi des actions à engager avec les équipes Cloud, sécurité, architecture ou fournisseurs concernés.

Prompts, méthode et synthèses de pilotage IA: Documentation des prompts, critères d’analyse, règles de revue et méthode d’industrialisation permettant de fiabiliser les mappings, l’analyse des rapports de posture et la production de synthèses exploitables pour piloter les plans d’action.

Compétences

• Cloud Security & Architecture: Bonne compréhension des architectures Cloud, des services Cloud et des principes de sécurité associés sur IBM, Azure et Google.

• Frameworks de contrôle et conformité: Capacité à analyser des référentiels de contrôle Cloud, des frameworks adaptés aux institutions financières et des cadres inspirés du NIST.

Mapping de contrôles et analyse de risques: Capacité à relier exigences, contrôles, risques, preuves de couverture et solutions techniques.

Usage avancé des outils IA: Maîtrise de la conception de prompts, de l’industrialisation d’analyses et du contrôle qualité des résultats produits par IA.

• Animation d’experts techniques: Capacité à organiser les échanges avec architectes, experts sécurité, référents Cloud et équipes conformité pour faire converger les analyses.

Rigueur, synthèse et autonomie: Capacité à produire des livrables précis, structurés et exploitables dans un environnement bancaire exigeant et fortement régulé.

Rueil-Malmaison, Île-de-France
100 - 249 employees
IT services
Avec une couverture nationale, Beezen est un acteur de référence dans les métiers du conseil et des services informatiques. Fondée en 2008, Beezen conseille, réalise, forme et accompagne ses clients dans leurs projets. Beezen a mis en œuvre plus de 100 projets réalisés pour des entreprises du CAC 40 et ETI (Entreprises de Taille Intermédiaire). Nous proposons une gamme complète de prestations organisée autour de 3 métiers : le Management, les Technologies et l'Innovation. Partenaire privilégié des grands éditeurs internationaux de logiciels, notre unique objectif est de vous amener à vous différencier grâce à des solutions métiers et technologiques novatrices et performantes.

Apply to this job!

Find your next career move from +9,000 jobs!

  • Manage your visibility

    Salary, remote work... Define all the criteria that are important to you.

  • Get discovered

    Recruiters come directly to look for their future hires in our CV library.

  • Join a community

    Connect with like-minded tech and IT professionals on a daily basis through our forum.

Expert Sécurité Cloud / Cloud Security Expert

BEEZEN

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us