Partager cette offre
MISSION
Évaluation de la sécurité
Analyser les demandes métiers et IT impactant la sécurité des informations et des systèmes, y compris dans le cloud public Pluxee, et proposer des mesures de mitigation.
Évaluer les risques de sécurité et définir les mesures et processus de sécurité appropriés dans les principaux projets métiers afin de protéger les données et les systèmes avant la mise en production et le déploiement.
Revoir les prérequis de sécurité techniques et fonctionnels des projets majeurs, en cohérence avec les stratégies IT et de sécurité de l’information, notamment en matière d’identités numériques et d’intégration Cloud.
Évaluer la sécurité des services Cloud (IaaS, PaaS, SaaS) afin de valider leur utilisation pour le client et définir les conditions d’homologation.
Conception de la sécurité
Fournir un support sécurité et des orientations techniques aux régions et aux Business Units (y compris les équipes globales) pour migrer, décommissionner et/ou déployer des actifs, notamment dans le cloud public.
Accompagner les entités dans le déploiement de solutions de sécurité en tenant compte des exigences métiers (métiers internes, clients, DSI de BU, contrôle interne groupe, audit interne groupe, auditeurs externes, etc.).
Être le référent sécurité auprès des éditeurs et des tiers, y compris sur les sujets de sécurité Cloud.
Gouvernance de la sécurité
Contribuer à la définition des bonnes pratiques, politiques, processus et de la gouvernance sécurité du client.
Être le point de contact avec les responsables sécurité régionaux afin de faciliter la bonne mise en œuvre des standards de sécurité Pluxee.
Développer une approche « shift-left » de la sécurité basée sur le framework DevSecOps.
Accompagner les architectes solutions et les développeurs logiciels sur les sujets de cybersécurité.
Contrôle de la sécurité
Contrôler et vérifier que les politiques de sécurité sont correctement appliquées.
Identifier les écarts de sécurité entre l’architecture conçue et l’architecture livrée, puis définir un plan de remédiation prenant en compte l’analyse de risque, les coûts et l’impact business.
Profil recherché
TOP SKILLS
Expérience avérée sur Microsoft Azure.
Solide socle technique (réseaux, systèmes, bases de données, applications), incluant le développement logiciel.
Capacité à privilégier la valeur ajoutée et le risque business avant la solution technique.
Capacité à rédiger des documents techniques décrivant clairement les enjeux de sécurité, les solutions techniques, leur mise en œuvre et les coûts associés.
Excellentes compétences relationnelles et de communication, avec la capacité d’expliquer, de convaincre et d’interagir avec les équipes IT, métiers et partenaires externes.
Anglais Bilingue (le français et l’espagnol sont un plus).
Nice To Have : Titulaire de certifications Microsoft Azure et/ou Cloud Security : CCSK, CCSP, Microsoft SC-100, AZ-500.
SOFT SKILLS
Autonome
Force de Proposition
Bon communiquant
Travail d'équipe
Date de démarrage : ASAP
Lieu : Issu-les-moulineaux
Mission longue visibilité
Environnement de travail
Postulez à cette offre !
Trouvez votre prochaine mission parmi +9 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
ARCHI SECU CLOUD AZURE H/F
ALLEGIS GROUP
