Expert Sécurité Réseau Aws H/F
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
+14 more
Job description
Au sein de l’équipe Cloud & CaaS, vous intervenez sur la sécurisation des infrastructures et des flux réseau AWS, avec un fort enjeu autour du firewalling, du routage, de BGP et de l’industrialisation des opérations de sécurité.
Vous participerez également à une évolution structurante du socle avec la migration des solutions FortiGate vers AWS Network Firewall.
Vos principales missions
Sécurité des flux réseau AWS
- Concevoir, déployer et exploiter les mécanismes de sécurisation des flux réseau au sein de la Landing Zone AWS.
- Définir et mettre en oeuvre les règles de filtrage.
- Sécuriser les communications entre les différents environnements.
- Assurer l’inspection et le contrôle des flux réseau.
- Intervenir sur les problématiques de :
- Firewalling
- IAM
- Security Groups
- NACL
- WAF
Firewall & FortiGate
- Concevoir, administrer et faire évoluer les solutions de filtrage FortiGate.
- Exploiter les mécanismes de sécurisation existants.
- Analyser les flux et adapter les règles de sécurité en fonction des besoins.
- Participer à la définition des architectures de sécurité réseau.
AWS Network Firewall
Un des enjeux majeurs de la mission sera la migration progressive des FortiGate vers AWS Network Firewall.
Vous serez amené à :
- Participer à la conception de la cible.
- Contribuer à la migration des règles et mécanismes de filtrage.
- Accompagner la transition vers les services natifs AWS.
- Vérifier la sécurité et le bon fonctionnement des flux après migration.
- Participer à l’amélioration continue de l’architecture de sécurité.
BGP & Routage transitif
- Configurer et administrer le protocole BGP.
- Gérer les attributs BGP liés aux interconnexions.
- Intervenir sur le routage transitif.
- Participer à la résolution des problématiques d’interconnexion réseau.
- Analyser les comportements de routage et contribuer à la fiabilité des communications.
Automatisation & IaC
- Automatiser les opérations de sécurité à l’aide de Terraform.
- Participer à la mise en place et à la maintenance des pipelines CI/CD.
- Réduire les interventions manuelles.
- Garantir la traçabilité et la reproductibilité des changements.
- Industrialiser les opérations de sécurité réseau.
Exploitation & amélioration continue
- Contribuer au maintien en conditions opérationnelles des solutions.
- Participer à la supervision et au monitoring des infrastructures.
- Traiter les évolutions et changements.
- Documenter les architectures, configurations et procédures.
- Être force de proposition pour améliorer les processus et l’efficacité opérationnelle., * Direct Connect
- VPC
- SCP
- EC2
- Lambda
- ECS / EKS
- WAF
- Firewall Manager
- IAM
- Identity Center
Sécurité réseau
- FortiGate / Fortinet
- AWS Network Firewall
- Firewalling
- Security Groups
- NACL
- WAF
- Routage transitif
- BGP
- Gestion des attributs BGP
- Inspection et filtrage des flux
Observabilité
- CloudWatch
- CloudTrail
- X-Ray
- Dynatrace
- Centralisation des logs
️ DevOps / Automatisation
- Terraform
- Infrastructure as Code
- GitLab CI/CD
- Git
- Python
- PowerShell
Services IA
L’environnement comprend également des services et usages autour de l’IA, * Microsoft 365 / Teams / Outlook / PowerPoint
- Jira
- Confluence
- Microsoft Visio
- Draw.io
- Git
Requirements
Avec GESER-BEST, vous avez l’assurance d’une expertise fiable, d’une équipe réactive et d’un partenariat fondé sur la confiance.<, FortiGate / Fortinet.Bonne maîtrise de la configuration et de l’administration BGP.Expérience du routage transitif et des interconnexions réseau.Expérience ou forte maîtrise d’AWS Network Firewall.Maîtrise de Terraform / Infrastructure as Code.Expérience sur les pipelines CI/CD.Bonne compréhension des architectures AWS et des problématiques de sécurité Cloud. Certification obligatoireAWS Certified Solutions Architect - Associate Certification appréciéeAWS Certified CloudOps - Associate Les qualités recherchéesNous recherchons une personne :Avec un véritable esprit critique, capable de challenger les solutions existantes.Force de proposition et capable de proposer des alternatives pertinentes.Rigoureuse dans la production des livrables et de la documentation.Pédagogue et à l’aise avec différents interlocuteurs techniques.Autonome, capable de prendre en charge des sujets de sécurité réseau complexes. Organisation de la mission Nanterre (92)Présence sur, Nous recherchons un Expert Sécurité Réseau AWS disposant d’une solide expérience sur les infrastructures Cloud et les problématiques de sécurité réseau.
Compétences indispensables
- Bonne maîtrise de la sécurité réseau AWS :
- Firewalling
- IAM
- Security Groups
- NACL
- WAF
- Expérience confirmée sur FortiGate / Fortinet.
- Bonne maîtrise de la configuration et de l’administration BGP.
- Expérience du routage transitif et des interconnexions réseau.
- Expérience ou forte maîtrise d’AWS Network Firewall.
- Maîtrise de Terraform / Infrastructure as Code.
- Expérience sur les pipelines CI/CD.
- Bonne compréhension des architectures AWS et des problématiques de sécurité Cloud.
Certification obligatoire
AWS Certified Solutions Architect - Associate
Certification appréciée
AWS Certified CloudOps - Associate, * Avec un véritable esprit critique, capable de challenger les solutions existantes.
- Force de proposition et capable de proposer des alternatives pertinentes.
- Rigoureuse dans la production des livrables et de la documentation.
- Pédagogue et à l’aise avec différents interlocuteurs techniques.
- Autonome, capable de prendre en charge des sujets de sécurité réseau complexes.
Organisation de la mission, Force de proposition Confluence AWS Routage Git Rigueur et méthode Jira Terraform Amélioration continue FORTINET Pare-feu Monitoring Visio
Benefits & conditions
site 2 jours par semaine :Jeudi obligatoire1 autre jour au choixUne présence renforcée est également demandée lors des PI Planning, organisés sur 2 jours tous les 3 mois. Des déplacements à Lyon, à raison d’environ 1 fois par mois, sont possibles., Présence sur site 2 jours par semaine :
- Jeudi obligatoire
- 1 autre jour au choix
Une présence renforcée est également demandée lors des PI Planning, organisés sur 2 jours tous les 3 mois.
Des déplacements à Lyon, à raison d’environ 1 fois par mois, sont possibles.
About the company
Chez GESER-BEST, nous aidons les entreprises à renforcer leurs équipes en mettant à leur disposition des experts qualifiés pour des projets ponctuels ou de longue durée.
Faire appel à notre assistance technique, c’est bénéficier de savoir-faire complémentaires pour mener à bien un projet, tout en gagnant en flexibilité et en réactivité. Nos spécialistes interviennent dans de nombreux secteurs comme l’aéronautique, le ferroviaire, la santé, l’énergie ou l’industrie.
Notre approche se base sur l’humain : nous accompagnons nos collaborateurs à chaque étape, en leur offrant des projets enrichissants et un suivi personnalisé., L’agence Geser Best Paris recherche un/une Expert Sécurité Réseau AWS.
Dans le cadre de la transformation Cloud du Groupe, notre client fait évoluer sa Landing Zone AWS afin de proposer un socle Cloud sécurisé, automatisé et industrialisé.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Best Companies to Work For in France: Top 25 Companies in 2023
What Are The Top Skills Required For Azure Developers?
Best Companies to work for in London: Top 25 Companies in 2023
Best Coding Boot Camps in Germany