Security & Governance
·
Loos (France)
·
Hybrid
Ingénieur(e) sécurité Cloud
oXya, spécialiste de la gestion d’environnements Cloud et SAP, recherche un(e) ingénieur(e) sécurité Cloud pour renforcer son département sécurité.
Activité principales
- Sécurisez les instances de cloud public utilisées par oXya et, potentiellement, par ses clients.
- Proposez et suivez les actions de remédiation issues du CSPM Trend Micro.
- Participez activement aux processus de certification (ISO 27001, HDS, SecNumCloud, PAMS...).
- Identifiez des axes d’amélioration pour la sécurité des outils Cloud et SaaS utilisés ou proposés par oXya.
- Participez et/ou pilotez des projets sécurité sur différents périmètres.
- Prenez part à la vie courante de l’équipe sécurité (astreintes, comités...).
- Répondez aux appels d’offres et aux sollicitations clients.
- Rédigez et révisez des politiques de sécurité.
Profil recherché
Compétences indispensables
- Expérience avérée en sécurité des services/outils Cloud Public (AWS, Azure, GCP).
- Maîtrise des principaux fournisseurs cloud et de leurs services de sécurité natifs (AWS IAM, Security Hub, WAF ; Azure Security Center, Key Vault ; GCP Security Command Center).
- Bonne connaissance des outils CSPM (Cloud Security Posture Manager) et CASB (Cloud Access Security Broker).
- Compétence en détection et réponse aux incidents (SIEM, SOC, EDR, NDR, GED).
- Solide compréhension de la sécurité réseau en environnement cloud.
Compétences appréciées
- Connaissance des vulnérabilités web (OWASP Top 10), sécurité des conteneurs et orchestrateurs (Kubernetes).
- Expérience en analyse d’incidents de sécurité et gestion de crise.
- Pratique des tests d’intrusion et évaluations de sécurité (pentest, red team...).
- Maîtrise des normes et réglementations cybersécurité (ISO 27001, GDPR...).
Certifications (atout majeur)
- (ISC)² CCSP
- AWS Certified Security – Specialty
- Microsoft Certified: Azure Security Engineer Associate
- Google Professional Cloud Security Engineer
Qualités attendues
- Excellente communication, y compris avec des interlocuteurs non techniques.
- Forte capacité d’analyse et de résolution de problèmes complexes.
- Organisation : gestion simultanée de plusieurs projets.
Modalités du poste
- Type de contrat : CDI
- Statut : cadre
- Localisation : Loos (59)
- Rémunération : salaire fixe sur 12 mois
- Avantage : voiture de fonction
- Légal : tickets restaurants, mutuelle et prime de participation
- Télétravail : 2j de télétravail possible par semaine
La politique d'embauche de la société vise à améliorer la représentation des personnes en situation de handicap au sein de ses effectifs.
- Département
- Security & Governance
- Role
- Ingénieur sécurité & Cloud
- Locations
- Loos (France)
- Remote status
- Hybrid
About oXya
Information Technology Services Company
- SAP systems management
- Cloud services management
- Consulting and projects support