PwC

Cloud Security & Compliance Expert - F/H

Neuilly-sur-Seine Full time

Job Description & Summary

PwC, cabinet pluridisciplinaire, rassemble 7 000 collaborateurs en France et au Maghreb, au sein d’un réseau mondial de plus de 364 000 personnes dans 136 pays. Chaque jour, nous exerçons des métiers d’excellence pour concrétiser notre ambition : être utiles à nos clients et accélérateurs de mouvement.

Dans un monde en constante évolution, nous investissons dans le développement de nos équipes avec une proposition de valeur forte : Grow here. Go further. Un engagement mondial pour accompagner nos talents dans l’évolution de leurs compétences.

Ce que nous recherchons ?  Des expertises, bien sûr. Mais surtout, des personnalités curieuses, passionnées, prêtes à incarner les comportements du PwC Professional, notre référentiel commun qui guide notre manière de travailler ensemble.

Reconnu Top Employer pour la 6ème année consécutive, PwC s’engage à offrir un environnement de travail inclusif et handi-accueillant, où chacun peut pleinement collaborer et avoir un impact. Si vous avez besoin d’un aménagement spécifique en vue de l’entretien de recrutement, n’hésitez pas à nous en faire part.

Votre équipe

Sur le périmètre géographique de PwC France et Maghreb, la Direction de la Sécurité, de la Sûreté et de la Résilience a pour mission de gérer et coordonner la mise en oeuvre et/ou l'assistance des cabinets membres du réseau PwC dans les domaines de compétences suivants :

  • Sécurité des systèmes d'information (SSI)

  • Sûreté et business résilience (SBR)

En qualité de Cloud Security & Compliance Expert, vous serez intégré(e) à la Direction de la Sécurité, de la Sûreté et de la Business Resilience au sein du pôle Sécurité des Systèmes d’information (SSI).

Sous la direction du CISO PwC France et Maghreb qui pilote ce pôle au sein de nos bureaux de Neuilly-sur-Seine, les collaborateurs du pôle SSI contribuent aux actions transverses de sécurité des systèmes d’information :

  • ils font partie intégrante de la structure de gestion des incidents et de résolution des crises mise en place sous la direction du Risk Management Leader en support de l’Incident Controller (Incident Management Plan) ;

  • ils travaillent en étroite collaboration avec le pôle sûreté et business résilience pour les questions liées à la protection des informations : documents sensibles et équipements informatiques perdus ou volés, escroqueries sur Internet, menaces internes et vol d'informations ;

  • ils aident à mettre en place un environnement informatique de travail sécurisé par l'identification et le suivi des menaces internes et externes, la sensibilisation ou la formation des associés, collaborateurs et prestataires de PwC aux bonnes pratiques de sécurité des systèmes d’information et par l'élaboration des stratégies d'atténuation des risques ;

  • ils mettent en place les services de sécurité du réseau de PwC et délivrent certains d’entre eux lorsque la langue française est requise ;

  • ils contribuent à communiquer aux collaborateurs de PwC une culture collective de sécurité et de cybersécurité.

Plus spécifiquement, l'équipe Risk & Compliance, en collaboration avec les équipes IT de la DSI France et Maghreb et les équipes homologues du réseau de PwC, s’assure de la mise en œuvre du cycle de sécurité des projets en suivant les politiques et guidelines globales. Pour cela ils s’assurent que chaque projet qui leur est soumis suit toutes les étapes de sécurité.

L’équipe a la charge de soumettre ses conclusions quant aux risques résiduels sur les projets qu’elle suit.

Les collaborateurs de l’équipe réalisent, si besoin avec le concours des services spécialisés et des outils du réseau de PwC, des analyses de risques, des analyses d’impact, des revues et définitions d’architectures, des audits de sécurité et s’assurent de la conformité des systèmes avec la politique globale de PwC.

En lien avec l’équipe Hygiene, elle crée et maintient un registre des risques tout au long du cycle de vie des systèmes. L’équipe fournit des indicateurs permettant de suivre les étapes du cycle des projets, de la conformité et du niveau de risque.

L’équipe Risk and Compliance a la charge de délivrer son service en utilisant les procédures et outils du réseau, et peut délivrer un service similaire à d’autres cabinets du réseau PwC, notamment lorsque la langue française est requise.

Vos missions

En tant que Cloud Security & Compliance Expert :

  • vous êtes le référent sécurité pour les chefs de projet, à ce titre vous les accompagnez dans tout le processus sécurité et participez aux différentes réunions et comités sur le suivi des projets ;

  • vous faite part de votre expertise et de vos recommandations sur les architectures techniques (Cloud, Kubernetes, Azure, AWS) puis les validez ;

  • en liaison avec les équipes PwC Global vous vous assurez du respect des procédures et étapes de sécurité, vous analysez la documentation projet ainsi que les risques et preuves associés puis rédigez la documentation nécessaire.

Votre profil

Vous êtes diplômé(e) d'une école d'ingénieur ou d'un 3ème cycle universitaire avec un cursus cybersécurité, management du risque et conformité.

La certification EBIOS ou ISO27005 est souhaitée. Détenir une ou plusieurs certifications Cloud Microsoft serait un plus.

Vous avez au moins 5 ans d’expérience sur un poste équivalent.

Vous avez un niveau d'anglais courant pour échanger avec le Global et les entités du réseau à l'international.

Vos avantages

  • Un environnement technologique innovant : accès à des outils de pointe comme le Tech Lab, Copilot M365 et l’IA Factory pour façonner le monde de demain.

  • Des possibilités d’apprentissage et de développement hors normes, grâce à notre plateforme de formation intelligente et notre culture du feedback continu.

  • Un cycle de performance stimulant, aligné avec le référentiel PwC Professional, pour vous aider à atteindre vos objectifs et viser l’excellence jour après jour.

  • Un cadre de travail positif et inclusif pour vous permettre d’être pleinement vous-même et de collaborer efficacement au service de nos clients (programmes de parentalité, d’équité femmes-hommes, de santé et bien-être Be Well, Work Well, d’inclusion LGBT+ et de maintien dans l’emploi des personnes en situation de handicap).

Pour en savoir plus sur nos avantages, rendez-vous sur notre page dédiée.

Notre processus de recrutement

Pour vous permettre de vivre une expérience fluide et transparente, notre processus de recrutement se déroule en plusieurs étapes :

1. Évaluation en ligne avec un test de compétences et/ou un test d’anglais

2. Entretien RH

3. Rencontres avec les équipes opérationnelles (un ou plusieurs entretiens en physique)

4. Vérification des informations : avant l’embauche, un organisme spécialisé procédera à la vérification des éléments figurant sur votre CV