Orange est une société française de télécommunications. Elle compté à la fin de 2019 près de 266 millions de clients dans le monde, des chiffres en hausse par rapport à ceux affichés en 2018. Orange recrute Un (01) Expert Sécurité Cloud.
Votre rôle
Cette fonction à pour objectif principal, de contribuer à la définition et au renforcement de la posture globale de sécurité des différentes filiales de la zone MEA en encadrant et en accompagnant leurs initiatives de Move-To-Cloud (migration d’actifs on-premise ou mise en opération d’environnements Cloud-native).
A ce titre l’expert sécurité aura pour missions :
Activités Techniques
- Assurer la gouvernance sécurité vis-à-vis des filiales MEA: définition des recommandations en matière de sécurité des environnements Cloud publics (AWS, GCP et Azure principalement) et privés (Orange Private Cloud/Orange IaaS, IP Fabrics locales) en coordination avec les autres entités du Groupe et accompagnement des équipes locales dans la mise en œuvre des politiques et stratégies définies;
- Assurer la réalisation d’un état des lieux des usages du Cloud (privé comme public) et suivi des évolutions d’implémentation au sein de la zone MEA ;
- Assurer l’animation et développement des compétences et des expertises des acteurs pays (rédaction de supports de communication sur la sécurité Cloud, organisation de POCs techniques autour des problématiques de sécurité liées au Cloud…) ;
- Participer activement aux résolutions d’incidents et de crises de sécurité : conduite et analyse des alertes de sécurité et traitement d’incidents en collaboration avec les entités internes ou externes impliquées ;
- Elaborer et conduir un processus d’évaluation des risques de sécurité pour MEA (en particulier ceux relatifs aux environnements Cloud) ;
- Evaluer au niveau de la sécurité des technologies Cloud déployées au sein du Groupe en analysant les risques auxquels elles sont exposées et des impacts associés puis proposition de plans d’action adaptés ;
- Participer à l’élaboration de méthodologies d’audit et réalisation d’audits de sécurité pour le contrôle récurrent des assets des filiales ;
- Réaliser des audits de conformité (vis-à-vis du standard de sécurité Groupe et/ou des normes et standards internationaux) et/ou de tests d’intrusion sur les infrastructures Cloud et sur les applications qu’elles hébergent.
Autres activités
- Contribuer à la définition de scénarios de risques associés aux usages du Cloud et support à la conception des use cases de supervision associés par les équipes du Security Operation Center (SOC) d’OMEA;
- Participer aux actions de Forensic du SOC d’OMEA;
- Evaluer la conformité des fournisseurs internes & externes vis-à-vis des standards en vigueur au sein du Groupe (élaboration de scorecards sécurité …)
Votre profil
Formation
– Bac+5 en Informatique/Cybersécurité/Réseaux ou équivalent.
– Certification(s) CCSP/ISO 27001/ISO 27005/CRISC/CISSP (souhaitable)
Expérience
Au moins 6 ans d’expérience idéalement dans le domaine de la cybersécurité.
Compétences
Savoirs
- Connaissance des environnements Cloud (IaaS/PaaS/SaaS) et des concepts développés par leurs principaux fournisseurs (Amazon, Google, Microsoft…)
- Expertise confirmée en Sécurité Cloud et techniques associées
- Connaissance des technologies de virtualisation, de conteneurisation et de clustering (Docker, Kubernetes…)
- Maitrise des concepts de sécurité réseaux associées (segmentation réseau, firewalling, tunneling, AAA, proxification…) et des technologies et dispositifs associés (network firewalls, WAF, IPSec, SSL/TLS, IDS/IPS, OAuth, SAML…)
- Connaissance des principaux frameworks de cybersécurité (ISO 27001/27002, NIST, CIS-20…)
- Expérience dans la réalisation d’audits de sécurité
- Bonne connaissance des outils d’évaluation et de maîtrise des risques.
Savoir-être lié au poste
- Capacité à travailler en équipe pluridisciplinaires dans un contexte international et multiculturel,
- Capacité à communiquer et vulgariser des problématiques techniques complexes (transmettre clairement des idées, des messages, des résultats, des documents écrits)
- Savoir rendre compte, construire et maintenir un reporting
- Capacité à gérer des situations de crise (rester calme, réfléchi et efficace dans des situations de tensions, d’urgence, de conflits …) Maitrise de l’anglais et du Français
Contrat
CDI
Eligible au télétravail
Retrouvez d’autres offres sur notre chaîne Telegram en cliquant ici.