BEEZEN
Je recherche un Expert Sécurité Cloud / Cloud Security Expert ayant une maitrise parfaite de l' Architecture Cloud dans le cadre d' un projet du renforcement de la gouvernance Cloud d'une grande institution financière, mon client recherche un profil expert et expérimenté pour piloter l'analyse et le mapping des référentiels de contrôle Cloud (FS Cloud) appliqués aux environnements IBM, Azure et Google. Un profil expérimenté et expert est attendu au regard de la mission. Introduction Cloud Control Framework Analyst Un Cloud Control Framework est un référentiel de contrôles permettant de vérifier qu'un environnement ou une solution Cloud respecte les exigences de sécurité, de conformité et de gouvernance attendues. Il permet de relier les risques, les exigences de contrôle et les solutions techniques nécessaires pour opérer le Cloud dans un environnement régulé. Nous appelons FS Cloud un Cloud Control Framework adapté pour les Financial Services consommées par les Institutions Financières. Nous appelons CSP un Cloud Service Provider (qui peut être IBM, Azure ou Google dans notre contexte). Mission • Analyse des contrôles FS Cloud: Piloter l'analyse des contrôles d'un framework FS Cloud du marché afin d'en comprendre les implications techniques, les exigences de couverture et les impacts sur les architectures Cloud. Assurer la cohérence entre ces contrôles, et les guidelines techniques du CSP. • Mapping entre FS Cloud et exigences Groupe: Développer la connaissance des contrôles FS Cloud applicables aux environnements IBM, Azure et Google. Réaliser le mapping entre les exigences Cloud et les référentiels de contrôle du marché adaptés aux institutions financières, notamment ceux inspirés du NIST comme le FS Cloud d'IBM. • Identification des gaps de couverture des risques: Identifier les écarts entre les exigences groupe, les contrôles FS Cloud et les solutions techniques réellement disponibles. Relier les exigences de sécurité aux services Cloud, aux guidelines techniques ou aux solutions spécifiques nécessaires. • Analyse de posture sur cas réels de solutions éditeurs: Analyser les rapports de contrôle de posture sur des solutions éditeurs réellement déployées, au regard du cadre FS Cloud applicable. Identifier les gaps de couverture, les écarts de conformité et les actions nécessaires pour sécuriser la trajectoire de remédiation. • Industrialisation par l'IA des analyses et synthèses: Industrialiser, à l'aide d'outils IA, les mappings entre référentiels, l'analyse des rapports de posture et la production de synthèses exploitables. Challenger les résultats, améliorer les prompts par itérations et produire une lecture claire permettant de piloter efficacement les plans d'action. • Coordination avec les experts Cloud et sécurité: Organiser et animer les échanges avec les architectes, experts sécurité, et équipes Cloud pour clarifier les implications techniques des contrôles. Consolider les recommandations issues des discussions et améliorer les capacités d'analyse de l'équipe FS Cloud. Livrables • Cartographie des contrôles FS Cloud: Mapping structuré des contrôles FS Cloud avec les exigences groupe, les référentiels de contrôle du marché et les cadres applicables aux environnements IBM, Azure et Google. • Résultats des mappings entre référentiels: Livrables consolidés présentant les liens entre exigences du groupe, contrôles FS Cloud, référentiels de marché et solutions techniques associées. • Analyse de couverture technique des exigences: Pour chaque exigence, indication du mode de couverture : services Cloud CSP obligatoires ou optionnels, guidelines FS obligatoires ou optionnelles, solutions tierces recommandées, ou contrôles présents dans les outils de conformité avec couverture complète ou partielle. • Analyse des rapports de posture sur cas réels: Synthèse des rapports de contrôle de posture appliqués à des solutions éditeurs effectivement déployées, avec identification des écarts de conformité, des gaps de couverture et des risques associés au regard du cadre FS Cloud. • Matrice des gaps et plans d'action associés: Consolidation des écarts identifiés, avec priorisation, qualification des impacts, recommandations de remédiation et suivi des actions à engager avec les équipes Cloud, sécurité, architecture ou fournisseurs concernés. • Prompts, méthode et synthèses de pilotage IA: Documentation des prompts, critères d'analyse, règles de revue et méthode d'industrialisation permettant de fiabiliser les mappings, l'analyse des rapports de posture et la production de synthèses exploitables pour piloter les plans d'action. Compétences • Cloud Security & Architecture: Bonne compréhension des architectures Cloud, des services Cloud et des principes de sécurité associés sur IBM, Azure et Google. • Frameworks de contrôle et conformité: Capacité à analyser des référentiels de contrôle Cloud, des frameworks adaptés aux institutions financières et des cadres inspirés du NIST. • Mapping de contrôles et analyse de risques: Capacité à relier exigences, contrôles, risques, preuves de couverture et solutions techniques. • Usage avancé des outils IA: Maîtrise de la conception de prompts, de l'industrialisation d'analyses et du contrôle qualité des résultats produits par IA. • Animation d'experts techniques: Capacité à organiser les échanges avec architectes, experts sécurité, référents Cloud et équipes conformité pour faire converger les analyses. • Rigueur, synthèse et autonomie: Capacité à produire des livrables précis, structurés et exploitables dans un environnement bancaire exigeant et fortement régulé.