Cloud Sec Ops Engineer H/F

Cherry Pick
France
17 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours

Tech stack

Microsoft Azure Bash Shell Unix Cloud Computing Cloud Computing Security Cyber Security Continuous Integration Linux Github Identity and Access Management Python (Programming Language) Key Management
+21 more
Windows PowerShell SonarQube WebKit Data Logging Google Cloud Load Balancing Delivery Pipeline Sonatype Firewalls (Computer Science) Amazon Virtual Private Cloud (VPC) Git Containerization Kubernetes Bitbucket Web Technologies Checkmarx Terraform Prisma Cloud Platform Devsecops Docker Static Application Security Testing

Job description

Objectifs et livrables

Vous excellerez et vous épanouirez dans cette mission si vous êtes prêt à…

  • Etre garant/leader des sujets sécurité du cloud : design, architecture, implémentation, durcissement, bonnes pratiques et reporting.
  • Intervenir au niveau du socle et des cloud architect, pour prendre en charge et piloter les sujets sécurité
  • Accompagner les différentes équipes consommatrices du Cloud sur leurs besoins et problématiques sécurité
  • Définir et améliorer les standards de sécurité Cloud, participer aux démarches de conformité
  • Automatiser les contrôles de sécurité (audits de configuration, alerting, monitoring, remédiation, reporting)
  • Industrialiser les contrôles via IaC, pipelines CI/CD et outils DevSecOps
  • Concevoir des outils et scripts pour renforcer les opérations SecOps.
  • Exploiter des solutions variées et innovantes pour une visibilité et un contrôle continu des risques Cloud
  • Analyser les risques de sécurité, identifier les impacts associés et proposer des plans d’actions adaptés et collaborer à leur mise en oeuvre
  • Participer activement à la gestion des incidents de sécurité liés Cloud
  • Assurer la veille sur les nouvelles technos autour de la sécurité et du cloud computing
  • Contribuer à l’intégration sécurisée de l’IA dans le SI

Requirements

Profil recherchéProfil recherché :Une expérience confirmée sur Google Cloud Platform (une expérience supplémentaire sur Azure est un plus)Une certification Google Cloud Architect ou Security Engineer (un atout)Une très bonne maîtrise de Terraform et des pratiques IaC.Une expérience des outils d’automatisation, de CI/CD et de gestion de code source (Git, GitHub, Bitbucket)Une bonne compréhension des concepts et technologies sécuritaires : VPC, firewall, IAM, cryptographie, WAF, secrets management, logging & monitoringUne expérience (ou forte appétence) sur les solutions CSPM (Wiz, Prisma Cloud, Defender for Cloud, etc.) pour la gestion des risques CloudUne familiarité avec des outils SAST (SonarQube, Checkmarx, Snyk Code, etc.) constitue un atout dans un contexte DevSecOps.Des connaissances en technologies Web (HTTPS, REST, CDN, Load Balancing)Une bonne maîtrise des OS Linux/Unix et des langages Bash/PowerShell/PythonUne bonne connaissance du Secret Management (Google Secrets Manager, Azure Key Vault)Une bonne maîtrise de la conteneurisation (Docker) et des plateformes orchestrées (Kubernetes, GKE, AKS)

Mais aussi…

Taux journalier :570-620.css-11k7fwb{display:inline-block;white-space:nowrap;vertical-align:middle;-webkit-padding-start:var(–chakra-space-1-5);padding-inline-start:var(–chakra-space-1-5);-webkit-padding-end:var(–chakra-space-1-5);padding-inline-end:var(–chakra-space-1-5);text-transform:none;font-size:var(–chakra-fontSizes-xs);border-radius:var(–chakra-radii-md);font-weight:var(–chakra-fontWeights-semibold);background:var(–chakra-colors-success-200);color:var(–chakra-colors-success-700);box-shadow:var(–badge-shadow);padding:4px 6px;–badge-bg:var(–chakra-colors-success-100);–badge-color:colors.success.800;}.chakra-ui-dark .css-11k7fwb:not([data-theme]),[data-theme=dark] .css-11k7fwb:not([data-theme]),.css-11k7fwb[data-theme=dark]{–badge-bg:rgba(226, 243, 232, 0.16);–badge-color:var(–chakra-colors-success-200);}Cette offre est à 0% de commission .css-74lrwu{width:1em;height:1em;line-height:1em;-webkit-flex-shrink:0;-ms-flex-negative:0;flex-shrink:0;color:currentColor;font-size:16px;display:-webkit-box;display:-webkit-flex;display:-ms-flexbox;display:flex;-webkit-transition:.1s ease-in-out color;transition:.1s ease-in-out color;}.css-74lrwu *{-webkit-transition:.1s ease-in-out fill;transition:.1s ease-in-out fill;fill:var(–chakra-colors-rythm-600);}, * Une expérience confirmée sur Google Cloud Platform (une expérience supplémentaire sur Azure est un plus)

  • Une certification Google Cloud Architect ou Security Engineer (un atout)
  • Une très bonne maîtrise de Terraform et des pratiques IaC.
  • Une expérience des outils d’automatisation, de CI/CD et de gestion de code source (Git, GitHub, Bitbucket)
  • Une bonne compréhension des concepts et technologies sécuritaires : VPC, firewall, IAM, cryptographie, WAF, secrets management, logging & monitoring
  • Une expérience (ou forte appétence) sur les solutions CSPM (Wiz, Prisma Cloud, Defender for Cloud, etc.) pour la gestion des risques Cloud
  • Une familiarité avec des outils SAST (SonarQube, Checkmarx, Snyk Code, etc.) constitue un atout dans un contexte DevSecOps.
  • Des connaissances en technologies Web (HTTPS, REST, CDN, Load Balancing)
  • Une bonne maîtrise des OS Linux/Unix et des langages Bash/PowerShell/Python
  • Une bonne connaissance du Secret Management (Google Secrets Manager, Azure Key Vault)
  • Une bonne maîtrise de la conteneurisation (Docker) et des plateformes orchestrées (Kubernetes, GKE, AKS)

EUR

Cryptographie Bash PowerShell Linux REST Git Reporting Kubernetes Python Terraform HTTPS SonarQube UNIX Pare-feu Monitoring Docker

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

6:21 min

Investigating push inefficiencies with upstream Git experts

Jonathan Creamer · Coffee With Developers

2:03 min

Microsoft integrating native Unix coreutils into Windows environments

Chris Heilmann +2 · LIVE

52 sec

Running persistent Linux environments directly on Windows

Ben Breard Ben Breard · WWC 2025

6:13 min

Defining cloud proficiency by technical role

Piet Van Dongen · LIVE

56 sec

Favorite git commands and the importance of patch commits

Eileen Uchitelle Eileen Uchitelle +1 · Coffee With Developers

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

Videos

See all

Related articles

See all