Expert cybersécurité cloud

Il y a 46 minutes


Lyon, Auvergne-Rhône-Alpes, France Collective Temps plein

Budget: 750

Contexte
La prestation s'inscrit dans le programme Vision 2035 (PV35) d'EDF, programme stratégique de transformation numérique visant à moderniser les systèmes d'information des socles métiers, en particulier dans les domaines nucléaire, thermique et déconstruction.
Plus Précisément

  • La mission concerne l'USSIM (Usine des Socles SI Maintenance).
  • Objectif : remplacer et sécuriser le SI EAM (Enterprise Asset Management) utilisé pour la maintenance des centrales.
  • Contexte à forts enjeux :

  • sûreté nucléaire,

  • souveraineté des données,
  • conformité réglementaire,
  • migration vers un cloud de confiance S3NS (Google Cloud opéré par Thales).

  • Prestation avec obligation de résultats, suivie par livrables et indicateurs.

Missions
Le consultant intervient comme expert cybersécurité transverse, avec un rôle à la fois stratégique, opérationnel et de conseil.
Missions principales

  • Évaluer la conformité cybersécurité des produits EAM par rapport :

  • à la PSSI EDF,

  • aux exigences SecNumCloud.

  • Réaliser :

  • analyses de risques,

  • études d'impact,
  • cartographies des menaces.

  • Définir et mettre en œuvre des mesures compensatoires.

  • Contribuer à la stratégie de sécurisation globale des SI.
  • Accompagner la migration vers les nouveaux SI dans le cloud S3NS.
  • Participer à la sécurité tout au long du cycle de vie produit (Security by Design / by Default).
  • Mettre en place la surveillance sécurité, audits, logs, détection d'incidents.
  • Sensibiliser et acculturer les équipes (Security Champions, bonnes pratiques cyber).

Environnement technique et fonctionnel
Environnement fonctionnel

  • Domaine : Maintenance nucléaire / thermique
  • Organisation :

  • équipe USSIM,

  • équipes produit,
  • experts cybersécurité transverses,
  • travail en mode agile / sprint (3 semaines).

  • Forte interaction avec :

  • architectes,

  • référents cyber,
  • équipes cloud.

Environnement technique

  • Cloud :

  • Google Cloud Platform dans un cadre S3NS (cloud de confiance)

  • Outils & plateformes :

  • Microsoft 365

  • JIRA / Confluence
  • Outils DevSecOps
  • OpenShift (connaissance demandée)

  • Sécurité cloud GCP :

  • IAM

  • VPC Service Controls

  • Cloud Armor (WAF / DDoS)
  • Security Command Center
  • Chronicle (SIEM/SOAR)
  • Cloud KMS / HSM
  • Identity Aware Proxy
  • BeyondCorp (Zero Trust)
  • Cloud Logging / Audit Logs

  • Référentiels & normes :

  • SecNumCloud

  • ISO 27001 / 27017 / 27018
  • NIST CSF
  • RGPD
  • NIS2
  • LPM (OIV)

Profil recherché
Profil senior / expert cybersécurité cloud, orienté risque, conformité et stratégie, avec une forte capacité à intervenir dans des environnements complexes et réglementés.
Caractéristiques Clés

  • Autonomie élevée
  • Capacité d'analyse et de synthèse
  • Posture de conseil
  • Rigueur méthodologique
  • À l'aise dans des contextes nucléaires / souverains
  • Capable d'interagir avec des interlocuteurs métiers, IT et sécurité

Compétences clés (niveau DigComp 6 à 7)

  • Évaluation et gestion des risques cyber
  • Sécurisation avancée d'environnements Google Cloud
  • Cryptographie :

  • chiffrement au repos / en transit,

  • gestion des clés (KMS, CMEK/CSEK)

  • Détection des menaces et gestion des incidents (SIEM, SCC, Chronicle)

  • CI/CD, conteneurs, cloud, compréhension du code
  • Supervision, logs, alerting, audits sécurité
  • Maîtrise des normes et référentiels cyber
  • Modèle Zero Trust
  • Travail en agilité
  • Usage professionnel de JIRA / Confluence

  • Expert cybersécurité cloud

    Il y a 2 minutes


    Lyon, Auvergne-Rhône-Alpes, France HC Temps plein

    Le poste s'inscrit dans un programme stratégique de transformation numérique de notre client avec des enjeux critiques de sûreté nucléaire et de souveraineté.L'expert devra évaluer et garantir la conformité cybersécurité des systèmes EAM lors de leur migration vers le cloud de confiance S3NS (Google Cloud opéré par Thales), en respectant les...


  • Lyon, Auvergne-Rhône-Alpes, France RIDCHA DATA Temps plein

    Dans le cadre d?un programme stratégique majeur de transformation numérique visant la modernisation des systèmes d?information métiers (nucléaire, thermique, déconstruction), nous recherchons un Expert Cybersécurité Cloud GCP.La mission s?inscrit au sein d?une Usine des Socles SI Maintenance, avec pour objectif de remplacer et sécuriser un SI EAM...


  • Lyon, Auvergne-Rhône-Alpes, France Collective Temps plein

    Budget: TJM 700 €Séniorité :8 à 20 ans d'expérienceDurée :15 moisPoste ouvert :1Démarrage :01/04/2026Localisation :Lyon (69)Télétravail :jusqu'à 3 jours par semaineContexte & EnjeuxLa mission s'inscrit dans un programme stratégique de transformation numérique à long terme, visant la modernisation et la sécurisation de systèmes d'information...

  • Ingénieur Cybersécurité

    Il y a 45 minutes


    Lyon, Auvergne-Rhône-Alpes, France Niji Temps plein

    IMINETI by Niji, filiale cybersécurité du groupe Niji, conseille, audite et accompagne ses clients en leur proposant des solutions personnalisées.Une des premières entreprises françaises à la fois qualifiées PASSI et PACS, nous garantissons une expertise de haut niveau.Chez IMINETI, le bien-être et la convivialité ne sont pas juste des mots mais une...


  • Lyon, Auvergne-Rhône-Alpes, France SEC-IT Temps plein

    Au sein du département Cyber-Sécurité basé sur Lyon, vous êtes intégré à une équipe intervenant sur des projets innovants en collaboration avec les équipes techniques et commerciales.Vos compétences vous permettent de :Participer à la définition et à la spécification des projets de cybersécurité.Assurer le pilotage technique.Analyser les...

  • Expert Technique Cloud AWS

    il y a 2 semaines


    Lyon, Auvergne-Rhône-Alpes, France Insitoo Temps plein

    Basée à Lille, Lyon, Nantes, Grenoble et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité....


  • Lyon, Auvergne-Rhône-Alpes, France Free-Work Temps plein

    Dans un contexte de forte exigence en matière de cybersécurité produit, nous recherchons un(e) Architecte Solution Cybersécurité Senior pour garantir que nos produits et solutions, déployés sur des architectures embarquées, on-premise et cloud, répondent aux plus hauts standards de sécurité et aux exigences normatives internationales, notamment...


  • Lyon, Auvergne-Rhône-Alpes, France TDS Temps plein

    Dans un contexte de forte exigence en matière de cybersécurité produit, nous recherchons un(e) Architecte Solution Cybersécurité Senior pour garantir que nos produits et solutions, déployés sur des architectures embarquées, on-premise et cloud, répondent aux plus hauts standards de sécurité et aux exigences normatives internationales, notamment...


  • Lyon, Auvergne-Rhône-Alpes, France UNEAT Temps plein

    Au sein des équipes U.NEAT, nous recherchons un(e) Consultant(e) spécialisé(e) pour rejoindre l'équipe Consulting & ExpertiseCONTEXTEU.NEAT propose des services d'expertises cybersécurités répartis sur deux pôles :1/ Cyber Defense Center : Service SOC managé et CSIRT2/ Consulting & Expertise : service d'assistance technique cyberLa mission s'inscrit...


  • Lyon, Auvergne-Rhône-Alpes, France U Temps plein

    Au sein des équipes U.NEAT, nous recherchons un(e) Consultant(e) spécialisé(e) pour rejoindre l'équipe Consulting & ExpertiseCONTEXTEU.NEAT propose des services d'expertises cybersécurités répartis sur deux pôles :1/ Cyber Defense Center : Service SOC managé et CSIRT2/ Consulting & Expertise : service d'assistance technique cyberLa mission s'inscrit...