Cherry Pick

Mission freelance GRC - Cloud Security Risk Manager

Paris

Cherry Pick

Le poste

Freelance
Dès que possible
6 mois
550 €⁄j
2 à 5 ans d’expérience
Télétravail partiel
Paris, France
Publiée le 13/05/2024

Partager cette offre

Cherry Pick est à la recherche d'un "GRC - Cloud Security Risk Manager" pour un client dans le secteur du Retail à Paris. 


Cloud Security Risk Manager


Contexte de la mission

Le client a besoin de construire des fondations solides pour ses services. La Cloud Platform Engineering (CPE), initiative collaborative lancée en 2020, a pour but de répondre à cela.


La CPE est transverse à l’ensemble des domaines et pays. Elle est constituée

d’équipes centrées sur l’Expérience du Développeur, la mise à disposition de solutions

techniques pour accélérer le développement et la stabilité/scalabilité de nos applications,

les Réseaux, l’Observabilité, le FinOps.


Ses objectifs principaux sont de rationaliser le catalogue de produits techniques référencés au sein du groupe ET de fournir des services “clé en main” pour les équipes applicatives, qui pourront ainsi se concentrer sur le développement de features à valeur ajoutée. Le fait d’avoir moins d’outils va permettre de mettre plus de monde sur chacun et d’approfondir l’usage de ceux-ci. Il sera aussi plus simple de basculer d’équipe en équipe grâce à des compétences communes.


Aujourd’hui, la CPE est un Domaine de près de 200 personnes qui continuent à se renforcer et travailler main dans la main avec les équipes de chaque domaine.


La Sécurité de l’Information a toujours été un axe phare du Groupe. A ce titre nous recherchons un(e) Cloud Security Engineer


Objectifs et livrables

En lien avec le Security Officer du domaine CPE, l’équipe Sécurité United mais également les équipes de la CPE portant la responsabilité sur les différents périmètres, vous : 

  • Définir la stratégie d’analyse de risques de nos composants d’infrastructures Accompagner les Security Engineers du domaine CPE dans la réalisation d’analyse de risque basé sur Ebios RM (définition de la démarche incluant les livrables et les ateliers nécessaires, définition des templates d’analyses de risque, définition des plans de remédiations)

  • Proposer une solution de définition d’une risk heat map du Domain CPE basé sur les remontées des analyses de risques ainsi que des audits et test d’intrusion

  • Définir la stratégie DRPs de nos composants d’infrastructures (définir les étapes de réalisation d’un DRP global, définir une roadmap d’implémentation de cette stratégie, définir les templates de DRP et de test DRP)

  • Accompagner les Security Engineers du domaine CPE dans la réalisation d’analyse de risque

  • Animer la planification des planifications trimestriel du domaine afin d’identifier l’ensemble des actions de remédiations à charger par chacune des équipes


  • Construire et jouer un exercice de gestion de crise du domaine CPE

  • Animez la définition et la communication des politiques de sécurité;  

  • Proposer et animer un processus de gestion des incidents de sécurité;

  • Animer le suivie des actions de sécurité

  • Portez la sensibilisation sécurité, risque et conformité au sein de votre périmètre, et favorisez les bonnes pratiques au sein du collectif sécurité de votre BU;


Profil recherché

Compétences demandées

Compétences /Niveau de compétence

GCP /Avancé

Outillage d'un DRP /Confirmé

Analyse de Risk Ebios RM /Confirmé

gestion de crise /Confirmé

Prise en charge de la maitrise d’œuvre et du pilotage de projets /Confirmé

Paris, France
20 - 99 salariés
Start-up
www.cherry-pick.io est une plateforme d’intermédiation Freelances/Grands Groupes. Les +: - Vivier illimité & vérifié - Profil Métier & Tech - Marge réduite & au succès Nous développons des communautés Freelance sur les sujets suivants: - Conseil en Organisation et Management - MOA & Management de Transition - Transformation Digitale - IT & Devops - Data & Innovation

Postulez à cette offre !

Trouvez votre prochaine mission parmi +15 000 offres !

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

GRC - Cloud Security Risk Manager

Cherry Pick

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2024 © Free-Work / AGSI SAS
Suivez-nous