Expert Cybersécurité Cloud - CNAPP / CSPM / Conformité Multi-Cloud
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
+1 more
Job description
Détection & Alignement CSIRT
Revoir et calibrer les rulesets existants sur la plateforme CNAPP en lien avec la collecte des logs cloud
Concevoir et ajuster les règles d’alerting pour les aligner avec les processus opérationnels CSIRT (qualification, escalade, réponse)
Réduire le bruit d’alertes (faux positifs) sans créer de zones d’ombre sur les signaux critiques
Coordonner avec le CSIRT pour garantir la cohérence des processus opérationnels de bout en bout
Conformité Cloud & CSPM
Piloter la revue des règles de conformité CSPM par une approche risque : priorisation des non-conformités selon leur impact réel
Implémenter et calibrer le CIS Benchmark Level 1 sur les environnements cloud AWS, Azure et GCP
Gérer les exceptions, les suppressions et les arbitrages entre sécurité et opérabilité
Produire les reportings de conformité à destination de la direction sécurité
Administration & Configuration de la Plateforme CNAPP
Configurer la plateforme CNAPP globalement : groupes, criticité des souscriptions cloud, mapping des accès utilisateurs
Maintenir opérationnellement la solution et ses intégrations avec les services de sécurité natifs cloud
Réviser les scripts d’onboarding cloud (Python, Bash, Terraform ou APIs) et contribuer à leur amélioration
Analyse d’Impact & Roadmap
Conduire l’analyse d’impact technique sur les modules CNAPP à activer à horizon 2027
Formuler des recommandations sur la roadmap d’activation des fonctionnalités (CWPP, CIEM, DSPM selon maturité)
Conduite du Changement & Formation
Faciliter l’adhésion des équipes aux nouveaux standards de sécurité cloud
Créer des supports de communication, de formation et d’accompagnement adaptés à des audiences variées (techniques et non-techniques)
Animer les sessions de formation et d’onboarding des équipes IT et métier
Requirements
5 ans minimum en cybersécurité infrastructure et cloud, dont une expérience démontrée sur une plateforme CNAPP en production
Expérience dans un CISO office, une équipe sécurité cloud grand groupe ou un cabinet de conseil cyber spécialisé cloud (partenaire Wiz, Palo Alto, Microsoft Security) : signal prioritaire
Maîtrise opérationnelle du CIS Benchmark Level 1 sur au moins deux providers cloud (AWS, Azure, GCP)
Anglais courant obligatoire ? documentation, réunions techniques, échanges internationaux, CNAPP ? Compétence Centrale (+++) : Maîtrise opérationnelle d’au moins une plateforme en production : Wiz, Prisma Cloud (Palo Alto), Microsoft Defender for Cloud, CrowdStrike Falcon Cloud Security ou Lacework ; configuration des modules (CSPM, CWPP, CIEM), gestion des rulesets et politiques, seuils d’alerte, intégration SIEM/CSIRT
CSPM & CIS Benchmark (+++) : Revue et calibrage des règles de conformité, implémentation CIS Level 1 sur AWS/Azure/GCP, approche par le risque pour la priorisation des findings, gestion des exceptions et suppressions
Multi-Cloud Security (++) : AWS : IAM, Security Hub, GuardDuty, Config, CloudTrail ; Azure : Microsoft Defender for Cloud, Entra ID, Policy, Monitor ; GCP : Security Command Center, Cloud Armor, IAM GCP ? connaissance des services de sécurité natifs et de leur intégration avec un CNAPP
Alignement CSIRT & Détection (+) : Compréhension des processus CSIRT (triage, qualification, escalade), calibrage des alertes pour minimiser les faux positifs, corrélation entre logs cloud et règles de détection
Scripts d’Onboarding Cloud (+) : Lecture et revue de scripts Python, Bash ou Terraform d’onboarding cloud, compréhension des APIs des plateformes CNAPP pour l’automatisation
Conduite du Changement (+) : Création de supports de formation et de communication (guides, tutoriels, présentations), animation de sessions pour des audiences techniques et non-techniques, capacité à vulgariser des concepts de sécurité cloud
Benefits & conditions
Certifications valorisées : AWS Security Specialty, AZ-500/SC-100, GCP Professional Cloud Security Engineer, CCSP
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
7 Cloud Computing Trends Coming in 2025 for Developers
Best Coding Boot Camps in Germany
Events like RSAC Get You CISOs. Developers Decide What Actually Gets Deployed.
Best Companies to Work For in Paris: Top 25 Companies in 2023