Expert Sécurité Cloud Aws H/F

Groupe Cloud & Caas
Paris, France
23 days ago
Apply on www.hellowork.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
3 years minimum
Compensation
€67,000.0 - €70,000.0
Working hours
Regular working hours
Languages
English, French

Tech stack

Microsoft Windows Agile Methodology Amazon Web Services Confluence JIRA Microsoft Outlook Cloud Computing Cloud Computing Security Continuous Integration DevOps Identity and Access Management Python (Programming Language)
+9 more
Windows PowerShell Scaled Agile Framework Microsoft SharePoint Gitlab Git Microsoft Onedrive Hashicorp Terraform Devsecops

Job description

Le consultant contribuera au suivi, à l’évolution et au maintien de la sécurité de la Landing Zone AWS à travers les activités suivantes :

  • Études et design de solutions de cybersécurité Cloud

  • Conception de solutions de sécurisation sur services managés AWS
  • Rédaction de guides de sécurisation (hardening) à destination des équipes métiers
  • Validation en comité sécurité interne du CCoE
  • Implémentation en Infrastructure as Code

  • Développement et maintien de modules Terraform réutilisables et versionnés
  • Scripts d’automatisation (Python, PowerShell) lorsque Terraform n’est pas adapté
  • Mise en oeuvre et maintien de pipelines CI/CD GitLab pour l’industrialisation de la Landing Zone
  • Déploiement progressif d’une roadmap Data Perimeter via Resource Control Policies (RCP)
  • Analyse cybersécurité des services AWS

  • Audit de conformité des services AWS au regard du standard CIS
  • Mise en oeuvre de surveillance complémentaire (management account, services critiques)
  • Participation à la résorption du Plan d’Action issu de l’analyse EBIOS RM
  • Run et MCS (Maintien en Condition de Sécurité)

  • Traitement ponctuel d’incidents de cybersécurité
  • Traitement quotidien des tickets dans le cadre ITIL
  • Documentation et transfert de compétences

  • Documentation exhaustive sur Confluence de chaque livrable (validée par un interne)
  • Guide d’exploitation de la Landing Zone (version initiale + mises à jour continues)
  • Sessions de formation trimestrielles pour les équipes internes (objectif 4/5 satisfaction)
  • FAQ et procédures d’incident opérationnelles
  • Pilotage Agile et comitologie

  • Participation aux cérémonies Agile SAFe (PI Planning, revues, rétrospectives)
  • Tenue à jour du backlog Jira
  • Participation à la comitologie AWS et cybersécurité du groupe Cloud & CaaS ( ½ journée/semaine)

Volumétrie engagée : 3 livrables par PI (3 mois), soit 1 livrable par mois.

Environnement technique et fonctionnel

Stack technique AWS (cybersécurité)

  • Identity Center, Organizations
  • Security Hub, GuardDuty, Config, Inspector
  • Service Control Policies (SCP), Resource Control Policies (RCP)
  • CloudTrail, WAFv2, IaC : Terraform (majoritaire), scripts Python / PowerShell
  • CI/CD : GitLab
  • Pilotage : JIRA, Confluence
  • Collaboration : Microsoft 365 (Teams, SharePoint, OneDrive, Outlook)
  • Méthodologies : SAFe, ITIL, DevSecOps, EBIOS RM

Requirements

Profil recherchéExpert confirmé en sécurité Cloud AWS, avec une solide expérience opérationnelle sur des environnements Landing Zone en grande entrepriseCapacité d’arbitrage et de prise de décision autonomeAptitude à vulgariser des problématiques complexes et à collaborer efficacement en mode Agile SAFeConnaissance du mode de fonctionnement des services AWS (niveau Sénior)Maîtrise des services de cybersécurité AWS (Security Hub, GuardDuty, Config, CloudTrail, WAFv2, Inspector, CloudHSM…) (niveau Sénior)Expérience en mise en place et exploitation de SCP et/ou RCP (niveau Expérimenté)Maîtrise de Terraform (déploiement d’infrastructures IaC) (niveau Expérimenté)Maîtrise de la CI/CD sur outils GIT (GitLab en particulier) (niveau Expérimenté)Connaissance du SI : IAM, supervision, logs (niveau Expérimenté)Maîtrise des langages Python et PowerShell (niveau Expérimenté)Connaissance des exigences du standard CIS (niveau Expérimenté)Expérience CNAPP sur SI grande entreprise (souhaité)Connaissance des exigences SecNumCloud 3.2 (souhaité)Capacité à organiser une réversibilité transparente pour le client (niveau Sénior)Aisance en présentation et démonstration de réalisationsRigueur documentaire (Confluence, User Stories Jira)Certifications obligatoires : AWS Certified Security - Specialty (ou 3 ans d’expérience sécurité AWS), HashiCorp Certified : Terraform Associate / ProfessionalCertifications appréciées : AWS Certified DevOps Engineer - Professional, AWS Certified Solutions Architect - AssociateLangues : Français courant, Anglais technique (lu, écrit), 1. Expert confirmé en sécurité Cloud AWS, avec une solide expérience opérationnelle sur des environnements Landing Zone en grande entreprise

  1. Capacité d’arbitrage et de prise de décision autonome
  2. Aptitude à vulgariser des problématiques complexes et à collaborer efficacement en mode Agile SAFe
  3. Connaissance du mode de fonctionnement des services AWS (niveau Sénior)
  4. Maîtrise des services de cybersécurité AWS (Security Hub, GuardDuty, Config, CloudTrail, WAFv2, Inspector, CloudHSM…) (niveau Sénior)
  5. Expérience en mise en place et exploitation de SCP et/ou RCP (niveau Expérimenté)
  6. Maîtrise de Terraform (déploiement d’infrastructures IaC) (niveau Expérimenté)
  7. Maîtrise de la CI/CD sur outils GIT (GitLab en particulier) (niveau Expérimenté)
  8. Connaissance du SI : IAM, supervision, logs (niveau Expérimenté)
  9. Maîtrise des langages Python et PowerShell (niveau Expérimenté)
  10. Connaissance des exigences du standard CIS (niveau Expérimenté)
  11. Expérience CNAPP sur SI grande entreprise (souhaité)
  12. Connaissance des exigences SecNumCloud 3.2 (souhaité)
  13. Capacité à organiser une réversibilité transparente pour le client (niveau Sénior)
  14. Aisance en présentation et démonstration de réalisations
  15. Rigueur documentaire (Confluence, User Stories Jira)
  16. Certifications obligatoires : AWS Certified Security - Specialty (ou 3 ans d’expérience sécurité AWS), HashiCorp Certified : Terraform Associate / Professional
  17. Certifications appréciées : AWS Certified DevOps Engineer - Professional, AWS Certified Solutions Architect - Associate
  18. Langues : Français courant, Anglais technique (lu, écrit), Anglais technique Analyse des risques PowerShell Confluence AWS Git Python Jira

About the company

La Landing Zone AWS constitue le socle Cloud Public mis à disposition de l’ensemble des métiers du groupe. Elle permet aux directions métiers de faire atterrir leurs applications dans un environnement Cloud garanti en termes de stabilité, de fonctionnalités et de sécurité. La prestation s’inscrit dans un dispositif structurant : la résorption d’un Plan d’Action issu d’une analyse de risques EBIOS RM menée sur le socle AWS. Le consultant contribuera directement à l’amélioration continue du niveau de sécurité de la plateforme, en lien étroit avec le Centre d’Excellence Cybersécurité Groupe (CCoE). Le consultant intégrera l’équipe AWS du groupe Cloud & CaaS, sous la supervision de la Product Owner AWS et du responsable cybersécurité du CCoE. Il travaillera en mode Agile SAFe, avec une comitologie structurée autour des Program Increments (PI) de 3 mois.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

4:23 min

Reviewing AWS infrastructure deployment configuration and planning

Devlin Duldulao · LIVE

6:21 min

Investigating push inefficiencies with upstream Git experts

Jonathan Creamer · Coffee With Developers

3:05 min

Integrating an assistant application with Jira software

Felix Augenstein · LIVE

6:14 min

Structuring CI/CD pipelines with integrated security and quality checks

Christoph Ruggenthaler · LIVE

1:24 min

Evaluating formal AWS certifications versus raw practical engineering experience

Jan Giacomelli · LIVE

56 sec

Favorite git commands and the importance of patch commits

Eileen Uchitelle Eileen Uchitelle +1 · Coffee With Developers

Videos

See all

Related articles

See all