Senior Secops Cloud H/F

Anderson Rh
Paris, France
5 days ago
Apply on www.hellowork.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
7 years minimum
Working hours
Regular working hours
Languages
English

Tech stack

JavaScript (Programming Language) Amazon Web Services Bug Tracking Systems Cloud Computing Cloud Computing Security Cyber Security Information Systems Continuous Integration Linux DevOps Python (Programming Language) Google Cloud
+4 more
Gitlab Git Infrastructure Automation Frameworks Terraform

Job description

Vous travaillerez en lien étroit avec l’équipe d’expertise Cyber et les équipes qui gèrent les offres Landing Zones en Cloud Public GCP et AWS ainsi que les utilisateurs métiers qui y déploient et opèrent leurs applications.

Ceci afin d’accompagner la révolution #devops #Cloud des entreprises du groupe avec la mise en place sécurisée de briques technologiques innovantes autour des patterns d’architecture #Container, #Hybridation, #Cloudpublic.

Vous participez à la mise en place de mesures et de pratiques de cybersécurité liées aux évolutions du système d’information ou à sa règlementation., Au jour le jour, votre rôle sera d’assister le client sur les missions Run Sécurité suivantes :

Lutter contre les vulnérabilités Cloud :

  • Administrer l’outil CNAPP qui permet de gérer les vulnérabilités, les audits de configuration et les comportements à risque de nos environnements cloud publics.
  • Assurer l’adoption de l’outil auprès des utilisateurs : documentation, formation, accès, amélioration, suivi des bugs, suivi des licences.
  • Aider à maintenir tous les contrôles, politiques et procédures à jour en fonction des normes de l’industrie dans un objectif d’amélioration continue.

Bâtir une gouvernance sécurité transverse :

  • Assurer le pilotage global des risques opérationnels détectés sur ce périmètre par les différents outils en place.
  • Coordonner les parties prenantes (dev, secops, infra, référents sécurité).
  • Produire des indicateurs de suivi de la sécurité opérationnelle afin d’apporter de la visibilité et de la confiance.
  • Surveiller, gouverner et valider le niveau de maturité et de conformité aux référentiels (ISO, NIST, RGPD, IA Act).

Accompagner les équipes techniques :

  • Animer des ateliers pour aider les équipes techniques à qualifier les vulnérabilités et à répondre aux alertes sur leurs actifs projets.
  • Contextualiser les vulnérabilités découvertes selon l’environnement.
  • Participer et soutenir techniquement la résolution des vulnérabilités.
  • Assister les équipes techniques à la mise en place des bonnes pratiques de cybersécurité pour les clouds publics.
  • Affecter les vulnérabilités aux bonnes équipes, automatiquement ou manuellement.
  • Former les développeurs et data scientists aux bonnes pratiques de sécurité.

Participer à la vie de l’équipe sécurité :

  • Analyser les risques liés aux projets.
  • Rédiger des expressions de besoins de sécurité.
  • Transmettre la connaissance et montée en compétence de la sécurité cloud des équipes.
  • Coopérer avec les pairs et la communauté de la cybersécurité au sein du groupe pour établir une relation de travail collaborative globale, créer une adhésion et une base solide pour les décisions des parties prenantes.

Outils & Environnement

  • AWS Cloud
  • Google Cloud Platform (GCP)
  • Sécurité informatique
  • Outil CNAPP
  • Méthodologie DevOps (Gitlab, infrastructure as code, CI/CD, Terraform)
  • Systèmes Linux
  • Langages Python, Javascript
  • Outils de protection des applications cloud natives (CNAPP, KSPM, CWPP, Dome9, Wiz, …)

Requirements

Profil recherché7 ans minimum d’expérience en tant que SecOps CloudCréation, intégration & administration d’infrastructure Cloud Public (AWS/Google Cloud Platform) de façon sécuriséeFamilier de la méthodologie de déploiement en continu (Gitlab, infrastructure as code, CI/CD, Terraform) [DevOps]Compétences système et en développement (Linux, Python, Javascript)Connaissance dans l’intégration des contrôles de sécurité dans la chaîne de développement et les plateformes d’exécution cloud native (audit de code, security as code)Maîtrise des outils de protection des applications cloud natives (CNAPP, KSPM, CWPP, Dome9, Wiz, …)Connaissances des normes et technologies propres à la cybersécuritéConnaissances des bonnes pratiques d’audit ITConnaissances des normes liées à la gestion des risques de conformité réglementaireCapacité à promouvoir les bonnes pratiques sécurité CloudCapacité à créer et présenter des sujets complexes à différentes populations (Techniques, Manageurs…)Compétences comportementales : autonome et organisé, bonne capacité à travailler en équipe, bon relationnel et réactif, capacité à fédérer et entraîner, bonne gestion des priorités, force de proposition et amélioration continue, grand sens de l’analyseAptitude à s’adapter à ses interlocuteurs dans la communicationAnglais opérationnel, 1. 7 ans minimum d’expérience en tant que SecOps Cloud

  1. Création, intégration & administration d’infrastructure Cloud Public (AWS/Google Cloud Platform) de façon sécurisée
  2. Familier de la méthodologie de déploiement en continu (Gitlab, infrastructure as code, CI/CD, Terraform) [DevOps]
  3. Compétences système et en développement (Linux, Python, Javascript)
  4. Connaissance dans l’intégration des contrôles de sécurité dans la chaîne de développement et les plateformes d’exécution cloud native (audit de code, security as code)
  5. Maîtrise des outils de protection des applications cloud natives (CNAPP, KSPM, CWPP, Dome9, Wiz, …)
  6. Connaissances des normes et technologies propres à la cybersécurité
  7. Connaissances des bonnes pratiques d’audit IT
  8. Connaissances des normes liées à la gestion des risques de conformité réglementaire
  9. Capacité à promouvoir les bonnes pratiques sécurité Cloud
  10. Capacité à créer et présenter des sujets complexes à différentes populations (Techniques, Manageurs…)
  11. Compétences comportementales : autonome et organisé, bonne capacité à travailler en équipe, bon relationnel et réactif, capacité à fédérer et entraîner, bonne gestion des priorités, force de proposition et amélioration continue, grand sens de l’analyse
  12. Aptitude à s’adapter à ses interlocuteurs dans la communication
  13. Anglais opérationnel

EUR

Anglais Force de proposition Google cloud platform AWS Linux Git Réactivité Python Terraform Amélioration continue Javascript Gestion du risque

Benefits & conditions

Lieu de la mission : Paris

  • 2 jours de télétravail par semaine
  • Date de démarrage : ASAP
  • Mission de longue durée : 36 mois
  • Anglais professionnel obligatoire
  • Séniorité : expérience de 7 ans minimum en tant que SecOps Cloud, Taux journalier :Salaire selon profil

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

6:21 min

Investigating push inefficiencies with upstream Git experts

Jonathan Creamer · Coffee With Developers

52 sec

Running persistent Linux environments directly on Windows

Ben Breard Ben Breard · World Congress 2025

2:17 min

Mapping the maturity roadmap for scaled devops adoption

Dominik Krichbaum Dominik Krichbaum · World Congress 2026 Europe

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

56 sec

Favorite git commands and the importance of patch commits

Eileen Uchitelle Eileen Uchitelle +1 · Coffee With Developers

6:13 min

Defining cloud proficiency by technical role

Piet Van Dongen · LIVE

Videos

See all

Related articles

See all