> Markdown version of [/jobs/ext/1436616-architecte-cloud-aws-devsecops-devops-h-f](https://www.wearedevelopers.com/jobs/ext/1436616-architecte-cloud-aws-devsecops-devops-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Architecte Cloud Aws - Devsecops - DevOps H/F - **Company:** Propertyvalue - **Location:** Trans-en-Provence, France (Remote available) - **Experience:** Expert - **Contract:** Permanent contract - **Skills:** Amazon Web Services, Cloud Computing, Cloud Computing Security, Cyber Security, Continuous Integration, DevOps, Domain Name System (DNS), Identity and Access Management, Virtual Private Networks (VPN), WebKit, Delivery Pipeline, Technical Debt, Firewalls (Computer Science), Amazon Virtual Private Cloud (VPC), Gitlab, Git, Cloudformation, Gitlab-ci, Route53, Cloudwatch, Terraform, Devsecops, Docker - **Published:** July 25, 2026 - **Apply:** https://www.hellowork.com/fr-fr/emplois/81685281.html ## About the Role Profil recherchéExpérience senior/expert en architecture Cloud AWS, DevOps Maîtrise avancée d'AWS : Organizations, IAM, VPC, Transit Gateway, VPN Gateway, Network Firewall, Route 53 Resolver, SES, EKS, ECS, CodeBuild, CloudFormation, SSM, Security Hub, CloudWatchCompétences solides en Infrastructure as Code avec Terraform avancé, modules réutilisables, standards, refactoring, tests et documentationExpertise en CI/CD : GitLab, runners, templates jobs, build Docker, gestion tokens et secrets, patterns de déploiementConnaissance approfondie de l'observabilité : métriques, logs, traces, health checks, alerting, dashboards, intégration plateformes de détectionCompétences en sécurité cloud : moindre privilège, segmentation réseau, logs, conformité, détection, gestion des expositions publiques, sécurité DNSExpérience en FinOps : analyse des coûts AWS, optimisation réseau/compute/storage/logs, tagging, nettoyage automatique, recommandations d'arbitrageCapacité à intervenir dans un existant complexe avec une posture progressive et collaborativeEsprit de synthèse pour rendre risques, coûts et décisions compréhensibles par le management techniqueAutonomie forte avec capacité à documenter et transmettre pour éviter la dépendance individuelleCapacité à challenger les choix techniques sans posture dogmatiqueOrientation production avec priorité sur la stabilité, la sécurité, la maintenabilité et la simplicité opérationnelle Mais aussi... Taux journalier :640.css-11k7fwb{display:inline-block;white-space:nowrap;vertical-align:middle;-webkit-padding-start:var(--chakra-space-1-5);padding-inline-start:var(--chakra-space-1-5);-webkit-padding-end:var(--chakra-space-1-5);padding-inline-end:var(--chakra-space-1-5);text-transform:none;font-size:var(--chakra-fontSizes-xs);border-radius:var(--chakra-radii-md);font-weight:var(--chakra-fontWeights-semibold);background:var(--chakra-colors-success-200);color:var(--chakra-colors-success-700);box-shadow:var(--badge-shadow);padding:4px 6px;--badge-bg:var(--chakra-colors-success-100);--badge-color:colors.success.800;}.chakra-ui-dark .css-11k7fwb:not([data-theme]),[data-theme=dark] .css-11k7fwb:not([data-theme]),.css-11k7fwb[data-theme=dark]{--badge-bg:rgba(226, 243, 232, 0.16);--badge-color:var(--chakra-colors-success-200);}Cette offre est à 0% de commission .css-74lrwu{width:1em;height:1em;line-height:1em;-webkit-flex-shrink:0;-ms-flex-negative:0;flex-shrink:0;color:currentColor;font-size:16px;display:-webkit-box;display:-webkit-flex;display:-ms-flexbox;display:flex;-webkit-transition:.1s ease-in-out color;transition:.1s ease-in-out color;}.css-74lrwu *{-webkit-transition:.1s ease-in-out fill;transition:.1s ease-in-out fill;fill:var(--chakra-colors-rythm-600);}, 1. Expérience senior/expert en architecture Cloud AWS, DevOps 2. Maîtrise avancée d'AWS : Organizations, IAM, VPC, Transit Gateway, VPN Gateway, Network Firewall, Route 53 Resolver, SES, EKS, ECS, CodeBuild, CloudFormation, SSM, Security Hub, CloudWatch 3. Compétences solides en Infrastructure as Code avec Terraform avancé, modules réutilisables, standards, refactoring, tests et documentation 4. Expertise en CI/CD : GitLab, runners, templates jobs, build Docker, gestion tokens et secrets, patterns de déploiement 5. Connaissance approfondie de l'observabilité : métriques, logs, traces, health checks, alerting, dashboards, intégration plateformes de détection 6. Compétences en sécurité cloud : moindre privilège, segmentation réseau, logs, conformité, détection, gestion des expositions publiques, sécurité DNS 7. Expérience en FinOps : analyse des coûts AWS, optimisation réseau/compute/storage/logs, tagging, nettoyage automatique, recommandations d'arbitrage 8. Capacité à intervenir dans un existant complexe avec une posture progressive et collaborative 9. Esprit de synthèse pour rendre risques, coûts et décisions compréhensibles par le management technique 10. Autonomie forte avec capacité à documenter et transmettre pour éviter la dépendance individuelle 11. Capacité à challenger les choix techniques sans posture dogmatique 12. Orientation production avec priorité sur la stabilité, la sécurité, la maintenabilité et la simplicité opérationnelle, Conception de templates et maquettes AWS Git Création d'une base documentaire Autonomie Terraform VPN Cyber-sécurité Pare-feu Monitoring Docker ## Description L'organisation dispose d'un SI hybride avec une forte composante AWS, des services applicatifs critiques, des pipelines de déploiement industrialisés, des enjeux de sécurité, supervision et maîtrise des coûts. Les enjeux principaux sont de sécuriser et pérenniser l'architecture commune AWS, maintenir les socles DevOps/IaC, réduire la dette technique, améliorer la supervision, maîtriser les coûts cloud et accompagner les projets métiers dans une logique DevOps pragmatique. L'environnement cible comprend AWS multi-comptes, infrastructure as code, GitLab CI/CD, supervision centralisée, sécurité cloud et FinOps. La fonction est transverse, en interface avec architecture, exploitation, développement, cyber, réseau, PMO et responsables produits. Le niveau de criticité est élevé : services exposés, données sensibles, continuité de service, traçabilité, coûts récurrents cloud. Le besoin principal est un référent capable de maintenir le socle existant, prioriser les chantiers et sécuriser les évolutions structurantes. Missions - Définir, maintenir et faire évoluer l'architecture commune AWS. - Assurer la cohérence des modules Terraform et pipelines CI/CD transverses. - Maintenir comptes, services et socles communs : réseau, archivage logs, supervision, monitoring, sécurité cloud. - Piloter ou contribuer aux chantiers de modernisation : VPC commun, EKS, Security Hub, DNS, messagerie SES, runners GitLab, monitoring public/privé. - Apporter une expertise architecte Ops sur projets applicatifs et socles métiers. - Structurer documentation, standards et pratiques d'exploitation pour faciliter reprise, transmission et sécurisation des opérations. - Contribuer à l'optimisation des coûts AWS et mise en place d'une démarche FinOps régulière. Périmètre de responsabilité Architecture commune AWS - Maintien et évolution des modules Terraform communs utilisés par projets et socles techniques. - Contribution aux choix d'architecture multi-comptes : comptes communs, racine, réseau, archivage, supervision, sécurité. - Gestion des configurations communes AWS : AWS Organizations, SSM Quick Setup, CloudFormation, règles sécurité, politiques standards, conventions de nommage. - Revue régulière de la dette technique et suppression progressive des composants legacy ou dépréciés. - Documentation des patterns d'architecture et accompagnement des équipes projets sur leur bonne utilisation. CI/CD, runners et outillage DevOps - Maintenir runners GitLab sur ECS, CodeBuild et autres moteurs pertinents. - Maintenir images runners, templates jobs Terraform, templates build Docker, pipelines transverses. - Piloter rotation tokens et secrets techniques utilisés par forge et pipelines. - Préparer activation runners serverless ou équivalents pour jobs courts dès disponibilité région AWS. - Contribuer à la sécurisation des chaînes CI/CD : moindre privilège, revue secrets, standardisation jobs, documentation usages. FinOps et maîtrise des coûts - Maintenir mécanismes de nettoyage automatique des ressources inutilisées/temporaires. - Suivi régulier des coûts AWS par compte, service, projet, usage. - Identifier optimisations : réseau, stockage, compute, services managés, transferts inter-zones/comptes, logs, supervision. - Produire recommandations simples/arbitrables : gain attendu, risque, effort, prérequis, décision attendue. - Sensibiliser équipes aux impacts coûts des choix d'architecture et environnements non maîtrisés. Services transverses et applications techniques - Maintenir et faire évoluer services messagerie technique basés sur AWS SES ou équivalents. - Maintenir mécanismes de redirection URL et services frontaux transverses. - Gérer mises à jour et dette technique d'outils transverses : IPAM, qualité code, configuration applicative centralisée, supervision. - Organiser mises à jour en retard selon risque : exposition, vulnérabilités, dépendances, compatibilité, criticité métier. - Documenter responsabilités partagées avec équipes développement et exploitation. Chantier monitoring et sécurité cloud - Contribuer à la refonte ou industrialisation du monitoring transverse. - Maintenir module commun supervision et alarmes réutilisable par projets. - Mettre sous supervision health checks publics et points d'exposition critiques. - Configurer, maintenir ou réactiver règles Security Hub nécessaires au pilotage conformité cloud. - Mettre en place indicateurs lisibles : couverture supervision, disponibilité, alertes critiques, dette monitoring, dérives conformité. - Clarifier responsabilités traitement alertes entre exploitation, cloud, cyber et équipes projet. ## Related Videos - [How a Small Team Shrank a Microsoft Monorepo by 94%](https://www.wearedevelopers.com/videos/1236-how-a-small-team-shrank-a-microsoft-monorepo-by-94) - [Docker Compose: Rediscovered](https://www.wearedevelopers.com/videos/1978-docker-compose-rediscovered) - [From DevOps to Scaled DevOps: How We’re Rebuilding Continuous Delivery as a Platform](https://www.wearedevelopers.com/videos/100018-from-devops-to-scaled-devops-how-we-re-rebuilding-continuous-delivery-as-a-platform) - [30 powerful AWS hacks in just 30 minutes: Boost your developer productivity](https://www.wearedevelopers.com/videos/1624-30-powerful-aws-hacks-in-just-30-minutes-boost-your-developer-productivity) - [We adopted DevOps and are Cloud-native, Now What?](https://www.wearedevelopers.com/videos/485-we-adopted-devops-and-are-cloud-native-now-what) - [#90DaysOfDevOps - The DevOps Learning Journey](https://www.wearedevelopers.com/videos/548-90daysofdevops-the-devops-learning-journey) ## Related Articles - [What Are The Top Skills Required For Azure Developers?](https://www.wearedevelopers.com/magazine/77-what-are-the-top-skills-required-for-azure-developers) - [7 Cloud Computing Trends Coming in 2025 for Developers](https://www.wearedevelopers.com/magazine/412-7-cloud-computing-trends-coming-in-2025-for-developers) - [Dev Digest 120 - Apple and peers](https://www.wearedevelopers.com/magazine/455-dev-digest-120-apple-and-peers) - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [DevOps Engineer Salary [2023]](https://www.wearedevelopers.com/magazine/203-devops-engineer-salary-2023) - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany)