Cloud Security Architect H/F

PwC
Canton of Neuilly-sur-Seine, France
2 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
English, French
Experience level
Senior

Job location

Canton of Neuilly-sur-Seine, France

Tech stack

Amazon Web Services (AWS)
Azure
Cloud Computing
Cloud Computing Security
Computer Security
Information Systems
Information Technology Security Auditing
Data Server Interface
Kubernetes
Information Technology

Job description

En qualité de Cloud Security Architect, vous serez intégré(e) à la Direction de la Sécurité, de la Sûreté et de la Business Resilience au sein du pôle Sécurité des Systèmes d'information (SSI).

Sous la direction du CISO PwC France et Maghreb qui pilote ce pôle au sein de nos bureaux de Neuilly-sur-Seine, les collaborateurs du pôle SSI contribuent aux actions transverses de sécurité des systèmes d'information:

  • ils font partie intégrante de la structure de gestion des incidents et de résolution des crises mise en place sous la direction du Risk Management Leader en support de l'Incident Controller (Incident Management Plan) ;
  • ils travaillent en étroite collaboration avec le pôle sûreté et business résilience pour les questions liées à la protection des informations : documents sensibles et équipements informatiques perdus ou volés, escroqueries sur Internet, menaces internes et vol d'informations ;
  • ils aident à mettre en place un environnement informatique de travail sécurisé par l'identification et le suivi des menaces internes et externes, la sensibilisation ou la formation des associés, collaborateurs et prestataires de PwC aux bonnes pratiques de sécurité des systèmes d'information et par l'élaboration des stratégies d'atténuation des risques ;
  • ils mettent en place les services de sécurité du réseau de PwC et délivrent certains d'entre eux lorsque la langue française est requise ;
  • ils contribuent à communiquer aux collaborateurs de PwC une culture collective de sécurité et de cybersécurité.

Plus spécifiquement, l'équipe Risk & Compliance, en collaboration avec les équipes IT de la DSI France et Maghreb et les équipes homologues du réseau de PwC, s'assure de la mise en oeuvre du cycle de sécurité des projets en suivant les politiques et guidelines globales. Pour cela ils s'assurent que chaque projet qui leur est soumis suit toutes les étapes de sécurité.

L'équipe a la charge de soumettre ses conclusions quant aux risques résiduels sur les projets qu'elle suit.

Les collaborateurs de l'équipe réalisent, si besoin avec le concours des services spécialisés et des outils du réseau de PwC, des analyses de risques, des analyses d'impact, des revues et définitions d'architectures, des audits de sécurité et s'assurent de la conformité des systèmes avec la politique globale de PwC.

En lien avec l'équipe Hygiene, elle crée et maintient un registre des risques tout au long du cycle de vie des systèmes. L'équipe fournit des indicateurs permettant de suivre les étapes du cycle des projets, de la conformité et du niveau de risque.

L'équipe Risk and Compliance a la charge de délivrer son service en utilisant les procédures et outils du réseau, et peut délivrer un service similaire à d'autres cabinets du réseau PwC, notamment lorsque la langue française est requise., En tant que Cloud Security Architect :

  • vous êtes le référent sécurité pour les chefs de projet, à ce titre vous les accompagnez dans tout le processus sécurité et participez aux différentes réunions et comités sur le suivi des projets ;
  • vous faite part de votre expertise et de vos recommandations sur les architectures techniques (Cloud, Kubernetes, Azure, AWS) puis les validez ;
  • en liaison avec les équipes PwC Global vous vous assurez du respect des procédures et étapes de sécurité, vous analysez la documentation projet ainsi que les risques et preuves associés puis rédigez la documentation nécessaire., Un environnement technologique innovant : accès à des outils de pointe comme le Tech Lab, Copilot M365 et l'IA Factory pour façonner le monde de demain.
  • Des possibilités d'apprentissage et de développementhors normes, grâce à notre plateforme de formation intelligente et notre culture du feedback continu.
  • Un cycle de performance stimulant, aligné avec le référentiel PwC Professional, pour vous aider à atteindre vos objectifs et viserl'excellence jour après jour.
  • Un cadre de travail positif et inclusif pour vous permettre d'être pleinement vous-même et de collaborer efficacement au service de nos clients (programmes de parentalité, d'équité femmes-hommes, de santé et bien-être Be Well, Work Well, d'inclusion LGBT+ et de maintien dans l'emploi des personnes en situation de handicap).

Pour en savoir plus sur nos avantages, rendez-vous sur .

Notre processus de recrutement

Pour vous permettre de vivre une expérience fluide et transparente, notre processus de recrutement se déroule en plusieurs étapes :

  1. Évaluation en ligneavec un test de compétences et/ou un test d'anglais

  2. Entretien RH

  3. Rencontres avec les équipes opérationnelles (un ou plusieurs entretiens en physique)

Requirements

Vous êtes diplômé(e) d'une école d'ingénieur ou d'un 3ème cycle universitaire avec un cursus cybersécurité, management du risque et conformité.

La certification EBIOS ou ISO27005 est souhaitée. Détenir une ou plusieurs certifications Cloud Microsoft serait un plus.

Vous avez au moins 5 ans d'expérience sur un poste équivalent.

Vous avez un niveau d'anglais courant pour échanger avec le Global et les entités du réseau à l'international.

About the company

PwC provides services to 420 out of 500 Fortune 500 companies. The firm was formed in 1998 by a merger between Coopers & Lybrand and Price Waterhouse.

Apply for this position