Job 1000 van 1000


Postuler



Expert Cybersécurité informatique Cloud — CNAPP / CSPM / Conformité Multi-Cloud (IT)


MISSIONS PRINCIPALES Détection & Alignement CSIRT Revoir et calibrer les rulesets existants sur la plateforme CNAPP en lien avec la collecte des logs cloud Concevoir et ajuster les règles d'alerting pour les aligner avec les processus opérationnels CSIRT (qualification, escalade, réponse) Réduire le bruit d'alertes (faux positifs) sans créer de zones d'ombre sur les signaux critiques Coordonner avec le CSIRT pour garantir la cohérence des processus opérationnels de bout en bout Conformité Cloud & CSPM Piloter la revue des règles de conformité CSPM par une approche risque : priorisation des non-conformités selon leur impact réel Implémenter et calibrer le CIS Benchmark Level 1 sur les environnements cloud AWS, Azure et GCP Gérer les exceptions, les suppressions et les arbitrages entre sécurité et opérabilité Produire les reportings de conformité à destination de la direction sécurité Administration & Configuration de la Plateforme CNAPP Configurer la plateforme CNAPP globalement : groupes, criticité des souscriptions cloud, mapping des accès utilisateurs Maintenir opérationnellement la solution et ses intégrations avec les services de sécurité natifs cloud Réviser les scripts d'onboarding cloud (Python, Bash, Terraform ou APIs) et contribuer à leur amélioration Analyse d'Impact & Roadmap Conduire l'analyse d'impact technique sur les modules CNAPP à activer à horizon 2027 Formuler des recommandations sur la roadmap d'activation des fonctionnalités (CWPP, CIEM, DSPM selon maturité) Conduite du Changement & Formation Faciliter l'adhésion des équipes aux nouveaux standards de sécurité cloud Créer des supports de communication, de formation et d'accompagnement adaptés à des audiences variées (techniques et non-techniques) Animer les sessions de formation et d'onboarding des équipes IT et métier Profil candidat: PROFIL RECHERCHÉ 5 ans minimum en cybersécurité infrastructure et cloud, dont une expérience démontrée sur une plateforme CNAPP en production Expérience dans un CISO office, une équipe sécurité cloud grand groupe ou un cabinet de conseil cyber spécialisé cloud (partenaire Wiz, Palo Alto, Microsoft Security) : signal prioritaire Maîtrise opérationnelle du CIS Benchmark Level 1 sur au moins deux providers cloud (AWS, Azure, GCP) Anglais courant obligatoire ? documentation, réunions techniques, échanges internationaux Certifications valorisées : AWS Security Specialty, AZ-500/SC-100, GCP Professional Cloud Security Engineer, CCSP COMPÉTENCES REQUISES CNAPP ? Compétence Centrale (+++) : Maîtrise opérationnelle d'au moins une plateforme en production : Wiz, Prisma Cloud (Palo Alto), Microsoft Defender for Cloud, CrowdStrike Falcon Cloud Security ou Lacework ; configuration des modules (CSPM, CWPP, CIEM), gestion des rulesets et politiques, seuils d'alerte, intégration SIEM/CSIRT CSPM & CIS Benchmark (+++) : Revue et calibrage des règles de conformité, implémentation CIS Level 1 sur AWS/Azure/GCP, approche par le risque pour la priorisation des findings, gestion des exceptions et suppressions Multi-Cloud Security (++) : AWS : IAM, Security Hub, GuardDuty, Config, CloudTrail ; Azure : Microsoft Defender for Cloud, Entra ID, Policy, Monitor ; GCP : Security Command Center, Cloud Armor, IAM GCP ? connaissance des services de sécurité natifs et de leur intégration avec un CNAPP Alignement CSIRT & Détection (+) : Compréhension des processus CSIRT (triage, qualification, escalade), calibrage des alertes pour minimiser les faux positifs, corrélation entre logs cloud et règles de détection Scripts d'Onboarding Cloud (+) : Lecture et revue de scripts Python, Bash ou Terraform d'onboarding cloud, compréhension des APIs des plateformes CNAPP pour l'automatisation Conduite du Changement (+) : Création de supports de formation et de communication (guides, tutoriels, présentations), animation de sessions pour des audiences techniques et non-techniques, capacité à vulgariser des concepts de sécurité cloud

Postuler