Il évalue et renforce la sécurité des environnements cloud. La responsabilité RSSI, l’exploitation quotidienne du SOC et les décisions d’architecture globale doivent être coordonnées avec les rôles en place.
Missions principales
- Évaluer l’architecture, les identités, les données, les expositions et les configurations.
- Définir les garde-fous IAM, réseau, chiffrement, secrets et journalisation.
- Intégrer les contrôles de sécurité dans l’infrastructure as code et les pipelines.
- Déployer ou optimiser la gestion de posture, la détection et les alertes cloud.
- Préparer les réponses aux incidents, preuves de conformité et plans de remédiation.