Expert Cybersécurité Cloud Azure et Power plateform (H/F)
Dans le cadre d'un programme de transformation numérique à grande échelle, nous recherchons un Expert Cybersécurité Cloud Azure afin d'accompagner les équipes produit dans la sécurisation de leurs applications et infrastructures Cloud. Vous interviendrez sur des environnements Cloud sensibles et stratégiques, en intégrant les exigences de cybersécurité dès les phases de conception et tout au long du cycle de vie des projets. Votre rôle sera également de garantir la conformité aux référentiels de sécurité et aux exigences réglementaires applicables. Missions principales Architecture et sécurité Cloud
- Participer à la définition et à l'évolution des architectures de sécurité Cloud.
- Contribuer à la rédaction des dossiers d'architecture (HLD/LLD).
- Challenger les choix techniques et d'architecture sous l'angle cybersécurité, performance et maîtrise des coûts.
- Définir et faire évoluer les référentiels de sécurité et les guides de sécurisation.
- Réaliser et maintenir les Analyses de Risques de Sécurité de l'Information (ARIS).
- Contribuer aux analyses de risques selon la méthode EBIOS RM.
- Identifier les scénarios d'attaque et les kill chains associés.
- Définir, piloter et suivre les plans d'actions de remédiation.
- Accompagner les équipes dans la préparation des instances de gouvernance sécurité.
- Définir et promouvoir les bonnes pratiques DevSecOps.
- Accompagner la sécurisation des chaînes CI/CD.
- Participer à la mise en œuvre des contrôles de sécurité applicatifs et infrastructures.
- Assurer le suivi des vulnérabilités et des recommandations issues des audits de sécurité.
- Contribuer à l'amélioration continue de la posture de sécurité Cloud
- Accompagnement et expertise
- Apporter une expertise cybersécurité aux équipes techniques, RSSI et référents sécurité.
- Animer et participer aux communautés Security Champions.
- Conseiller les équipes projets sur les problématiques de sécurité Cloud.
- Participer au transfert de compétences et à la capitalisation des connaissances.
- Produire et automatiser les indicateurs de suivi et tableaux de bord.
- Assurer le suivi des plans d'actions sécurité.
- Participer aux comités et instances de gouvernance.
- Réaliser les reportings d'activité et d'avancement.
- Microsoft Azure
- Cloud de Confiance
- Azure Networking
- Virtual Networks (VNet)
- Architectures Hub & Spoke
- Gestion des identités et des accès
- Sécurisation des environnements IaaS, CaaS et FaaS
- Power BI
- Power Apps
- Power Automate
- EBIOS RM
- ARIS
- Gestion des vulnérabilités
- Kill Chain Analysis
- Référentiels de sécurité
- Guides de durcissement
- Sécurité Cloud
- Gouvernance SSI
- Sécurisation des pipelines CI/CD
- Analyse de code
- Gestion des dépendances et librairies
- Gates de sécurité
- Automatisation des contrôles
- CNAPP
- Wiz Formation - Bac +5 en Informatique, Cybersécurité ou équivalent. Expérience- Expérience significative en cybersécurité Cloud.
- Expertise sur Microsoft Azure et ses mécanismes de sécurité.
- Expérience en gestion des risques et gouvernance SSI.
- Expérience en sécurisation d'environnements DevSecOps.
- Capacité à intervenir sur des architectures complexes et sensibles.
- Certification AZ-500 - Microsoft Azure Security Technologies.
- À défaut, engagement à obtenir la certification dans les 3 mois suivant le démarrage de la mission.
- Microsoft Azure (niveau Expert).
- Normes et principes de sécurité des systèmes d'information.
- SecNumCloud 3.2.
- Gestion des risques et méthodologie EBIOS RM.
- Architecture de sécurité Cloud.
- Sécurisation des infrastructures CI/CD et DevSecOps.
- Gouvernance cybersécurité.
- Analyse des vulnérabilités et plans de remédiation.
- Cloud de Confiance.
- Power Platform (Power BI, Power Apps, Power Automate).
- CNAPP / Wiz.
- Automatisation des contrôles de sécurité.
- Forte autonomie.
- Excellentes capacités d'analyse et de synthèse.
- Leadership et capacité à challenger les architectures.
- Sens du conseil et de l'accompagnement.
- Très bonnes qualités rédactionnelles.
- Excellentes compétences relationnelles et de communication.
- Esprit d'initiative et veille technologique permanente.
Emplois Recommandés
Senior Analyst, Compensation Continental Europe
We are seeking a Senior Analyst, Compensation – Continental Europe F/H to join our regional Compensation & Benefits team. In this role, you will support the design, implementation, and coordination…
Développeur Senior Full Stack Symfony/React.js — IA, Infra & Impact
Le poste : On ne cherche pas un dev de plus. On cherche le dev qui va transformer AudioWizard. Tu travailleras aux côtés de notre Lead Dev et de 6 développeurs, avec une autonomie forte : shippe…
ingénieur informatique d'Etudes et Développement Backend JAVA (IT)
poste ouvert Uniquement en CDI : Dans le cadre de la refonte d?une application interne au sein d?un grand établissement bancaire, nous recherchons un Développeur Java confirmé (4-7 ans d?expérience…
Infirmier Diplômé F/H
L'entreprise Au cœur du 8e arrondissement, l'EHPAD La Vérandine bénéficie d’un vaste jardin, et accueille des personnes âgées de plus de 60 ans. Les 95 lits de l’établissement sont …
Intégrateur applicatif H/F
Nous recrutons un intégrateur applicatif (H/F) passionné et expérimenté pour l’un de nos clients sur Lyon ! MISSIONS : Installation, déploiement et mises à jour de la solution Configuration …
HÔTE(SSE) D'ACCUEIL / CAISSE (H/F)
Acteur(trice) de la satisfaction client, vos missions principales sont : Accueillir les clients au sein des différents points de contacts dans le point de vente (accueil, encaissement, accueil té…
Business Analyste IA - F/H
Localisation : Lyon (télétravail possible à raison de 2 jours par semaine) Expérience requise : Minimum 5 ans Type de contrat : CDI Rémunération : Selon profil Nous sommes plus qu’un…
TECHNICIEN SIG H/F
Description de l'entreprise Egis est un acteur international du Conseil, de l'Ingénierie de la Construction et des services à la Mobilité . Nous concevons et exploitons des infrastructures et b…
Technicien·ne Prélèvements Eau H/F
Le poste : Votre mission Rattaché·e au responsable de l'équipe Prélèvements & Mesures, vous intervenez directement sur le terrain afin d'assurer le contrôle réglementaire et le suivi de la quali…
Démolisseur (H/F)
A propos de APROJOB - LYON BTP: Aprojob, société régionale d'intérim et de recrutements, vous accompagne depuis 2005 au travers d'un cadre de proximité et via des services optimisés. Avec des interlo…