Expert en cybersécurité/Experte en cybersécurité

IT MATES

Lyon

Sur place

EUR 55 000 - 75 000

Plein temps

14 jours+
Générateur de candidature

Une candidature complète en une minute — un CV et une lettre de motivation personnalisés, prêts à être envoyés.

Passez les filtres ATS

Résumé du poste

IT MATES recherche un expert en cybersécurité Cloud pour intervenir sur des environnements critiques. Le candidat doit avoir une expérience significative en cybersécurité Cloud, ainsi qu'une maîtrise des environnements AWS et GCP.

Ce poste implique un accompagnement des équipes produit et une forte intégration de la cybersécurité dès les phases amont de conception. Une certification en sécurité Cloud est obligatoire.

Qualifications

  • Expérience significative en cybersécurité Cloud.
  • Expertise sur les environnements AWS et/ou GCP.
  • Expérience en sécurisation d'environnements Kubernetes et OpenShift.
  • Maîtrise des problématiques DevSecOps et sécurité des chaînes CI/CD.
  • Expérience en gestion des risques et accompagnement des équipes projets.

Responsabilités

  • Accompagner les équipes opérationnelles dans l'application des politiques de sécurité SI.
  • Apporter une expertise cybersécurité sur les projets Cloud.
  • Challenger les choix techniques sous l'angle cybersécurité.
  • Réaliser et maintenir les Analyses de Risques de Sécurité de l'Information.
  • Définir et promouvoir les pratiques DevSecOps.

Connaissances

Expertise en cybersécurité et sécurité des systèmes d'information
Maîtrise des architectures Cloud AWS et GCP
Sécurisation des environnements Kubernetes et OpenShift
Gestion des risques et plans de remédiation
Sécurisation des infrastructures CI/CD et DevSecOps
Analyse et challenge d'architectures complexes
Gouvernance cybersécurité et accompagnement des équipes

Formation

Bac +5 en Informatique, Cybersécurité ou équivalent

Description du poste

Vous interviendrez sur des environnements Cloud Native stratégiques, avec un fort enjeu d'intégration de la cybersécurité dès les phases amont de conception.

Le périmètre couvre notamment les plateformes AWS et GCP, les infrastructures Kubernetes/OpenShift ainsi que les chaînes CI/CD et DevSecOps.

Missions principales
Accompagnement des équipes produit
  • Accompagner les équipes opérationnelles dans l'application des politiques de sécurité SI et des exigences réglementaires.
  • Apporter une expertise cybersécurité sur les projets Cloud et Cloud Native.
  • Conseiller les équipes sur les meilleures pratiques de sécurisation des applications et infrastructures.
  • Participer aux instances de gouvernance et aux parcours cybersécurité des projets.
Architecture et sécurisation Cloud
  • Challenger les choix techniques et architecturaux sous l'angle cybersécurité, coût et performance.
  • Contribuer à la définition des architectures de sécurité Cloud.
  • Garantir la cohérence de l'application des principes de sécurité sur les environnements AWS et GCP.
  • Participer à la rédaction des dossiers d'architecture et de sécurisation.
Gestion des risques
  • Réaliser et maintenir les Analyses de Risques de Sécurité de l'Information (ARIS).
  • Contribuer aux démarches EBIOS RM.
  • Identifier les scénarios d'attaque et analyser les kill chains associées.
  • Définir, suivre et piloter les plans d'actions de remédiation.
  • Assurer la revue régulière des risques et des mesures de traitement.
DevSecOps & Sécurité des plateformes
  • Définir et promouvoir les pratiques DevSecOps.
  • Accompagner la sécurisation des chaînes CI/CD.
  • Mettre en œuvre les contrôles de sécurité liés au développement logiciel.
  • Participer à la sécurisation des infrastructures Cloud Native basées sur Kubernetes et OpenShift.
  • Suivre la gestion des vulnérabilités et des recommandations issues des audits de sécurité.
Gouvernance et reporting
  • Produire les indicateurs de sécurité et tableaux de bord.
  • Assurer le suivi des plans d'actions et des remédiations.
  • Participer aux instances de gouvernance sécurité.
  • Contribuer à la capitalisation des connaissances et à l'amélioration continue des référentiels.
Environnement technique
  • Analyse de code
  • Analyse des dépendances et librairies
  • Automatisation des contrôles de sécurité
Cybersécurité
  • Gestion des vulnérabilités
  • Analyse des risques
  • Référentiels de sécurité
  • Guides de durcissement
  • Sécurité Cloud
  • Gouvernance SSI
  • Outils de suivi des vulnérabilités
  • Solutions d'analyse de sécurité Cloud
Profil recherché
  • Bac +5 en Informatique, Cybersécurité ou équivalent.
Expérience
  • Expérience significative en cybersécurité Cloud.
  • Expertise sur les environnements AWS et/ou GCP.
  • Expérience en sécurisation d'environnements Kubernetes et OpenShift.
  • Maîtrise des problématiques DevSecOps et sécurité des chaînes CI/CD.
  • Expérience en gestion des risques et accompagnement des équipes projets.
Compétences indispensables
  • Expertise en cybersécurité et sécurité des systèmes d'information.
  • Maîtrise des architectures Cloud AWS et GCP.
  • Sécurisation des environnements Kubernetes et OpenShift.
  • Gestion des risques et plans de remédiation.
  • Sécurisation des infrastructures CI/CD et DevSecOps.
  • Analyse et challenge d'architectures complexes.
  • Gouvernance cybersécurité et accompagnement des équipes.
Compétences appréciées
  • Sécurité des environnements FaaS et CaaS.
  • Automatisation des contrôles de sécurité.
  • FinOps appliqué à la sécurité Cloud.
Certification obligatoire

Le candidat doit détenir l'une des certifications suivantes :

  • Certification équivalente reconnue en sécurité Cloud

À défaut, un engagement à obtenir la certification dans les 3 mois suivant le démarrage de la mission sera demandé.

Qualités attendues
  • Esprit d'analyse et de synthèse.
  • Leadership technique.
  • Excellentes capacités de communication.
  • Sens du conseil et de l'accompagnement.
  • Capacité à influencer et fédérer les équipes.
  • Rigueur et sens des responsabilités.
  • Veille technologique et cybersécurité permanente.
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Ingénieur DevSecOps Cloud
Ingénieur DevSecOps Cloud

CYCLAD FRANCE • Lyon

Sur place
EUR 65 000 - 90 000
expert cybersécurité cloud azur (H/F)
expert cybersécurité cloud azur (H/F)

IT MATES • Lyon

Sur place
EUR 60 000 - 80 000
Consultant Junior - Architecture de sécurité des Système & du Cloud F/H
Consultant Junior - Architecture de sécurité des Système & du Cloud F/H

Onepoint • Paris

Sur place
EUR 35 000 - 45 000
Consultant Expérimenté - Architecture de sécurité des Système & du Cloud F/H
Consultant Expérimenté - Architecture de sécurité des Système & du Cloud F/H

Onepoint • Paris

Sur place
EUR 70 000 - 90 000
Politique de diversité et inclusion
Mentorat pour les jeunes consultants
Consultant Cybersécurité Infrastructure, Data & IA
Consultant Cybersécurité Infrastructure, Data & IA

CYCLAD FRANCE • Saint-Denis

Hybride
EUR 70 000 - 95 000
DevSecOps
DevSecOps

Business At Work • Paris

Sur place
EUR 70 000 - 110 000
Expert Cybersécurité (H/F)
Expert Cybersécurité (H/F)

Davidson consulting • Boulogne-Billancourt

Sur place
EUR 60 000 - 80 000
Consultant Junior - Sécurité Applicative F/H
Consultant Junior - Sécurité Applicative F/H

Onepoint • Paris

Sur place
EUR 35 000 - 45 000
Architecte Sécurité SI
Architecte Sécurité SI

CYCLAD FRANCE • Issy-les-Moulineaux

Sur place
EUR 90 000 - 130 000
DevSecOps Officer F/H
DevSecOps Officer F/H

DOCAPOSTE • Courbevoie

Hybride
EUR 90 000 - 130 000