Le Cloud Security Analyst est spécialisé dans la protection des données et infrastructures hébergées sur des plateformes de cloud computing. Il analyse les systèmes d’information de l’entreprise pour détecter les failles, évaluer les risques liés au Cloud et de mettre en oeuvre des stratégies de sécurité.
En collaboration avec les équipes techniques et les fournisseurs Cloud, il met en œuvre des outils de protection (pare-feu, authentification multifactorielle, chiffrement des données...). En tant que garant de la sécurité, il intervient en cas d’incident pour analyser les causes, coordonner la réponse et renforcer les défenses pour éviter de nouvelles attaques.
Ce métier appartient au domaine du cloud.
Le Cloud Security Analyst maîtrise les principales plateformes Cloud (AWS, Azure, Google Cloud) et leurs protocoles de sécurité (SSL, TLS, IPSec). Il utilise des firewalls, IDS/IPS, et solutions IAM pour sécuriser les environnements Cloud. Il est capable de réaliser des audits de sécurité, d’identifier des vulnérabilités, et de proposer des mesures correctives en respectant les normes et réglementations (ISO 27001, RGPD). Ses compétences en programmation (Python, Bash) lui permettent d’automatiser les tâches de sécurité pour une réactivité accrue face aux incidents.
Les certifications permettent de valider des compétences avancées en sécurité Cloud.
Le Cloud Security Analyst doit combiner une vision stratégique des enjeux de cybersécurité avec une attention aux détails techniques du Cloud. Sa capacité d’analyse et de résolution de problèmes lui permet d’identifier les risques et de proposer des solutions aux problèmes.
Organisé et méthodique, il sait prioriser ses tâches, même sous pression. Il possède un certain esprit de synthèse pour rédiger des rapports. Sa pédagogie lui permet de communiquer avec les équipes de sécurité et les parties prenantes.
Un diplôme de niveau Bac+5 en informatique avec une spécialisation en cybersécurité ou en sécurité des systèmes d’information est demandée pour occuper ce poste :
Ces formations intègrent des compétences techniques variées, telles que le développement informatique (Python, C++, PHP), les infrastructures et réseaux, ainsi que la virtualisation. À cela s’ajoutent des modules spécialisés en gestion des données, analyse forensique, et stratégies de cybersécurité.
Avec plusieurs années d’expérience, le Cloud Security Analyst peut se spécialiser davantage en sécurité informatique pour devenir analyste SOC, consultant en sécurité, ou architecte de sécurité. En poursuivant son développement professionnel, il peut évoluer vers des postes à responsabilité, tels que responsable de la sécurité informatique (RSSI) ou directeur de la sécurité des systèmes d’information (DSSI).